| Aanmelden |
 Leden : 152
[ Wachtwoord vergeten? ]
[ Join us ]
Lid OnLine:
Bezoekers OnLine: 4
 Totaal bezoekers: 64629
Record
 Leden: 4
 Totaal: 30
Webmaster - Info
Ip: 38.107.191.112
|
|
|
 | Nieuws |  |
USB stick laat vliegtuig neerstorten
- Door: eric
op 26/08/2010 @ 08:59
Malware die via een besmette USB-stick een controlesysteem infecteerde, heeft een cruciale rol gespeeld in de crash van Spanair vlucht JK 25022, waarbij 2 jaar geleden 154 mensen omkwamen.
Deze conclusie trekken onderzoekers in een rapport waarover de Spaanse krant El Pais bericht. In het 12.000 pagina's tellende rapport wordt beschreven hoe het systeem op het hoofdkantoor van Spanair op Palma de Mallorca alarm had moeten slaan omdat het toestel 3 of meer technische mankementen had. Dat alarm had zeker geleid tot uitstel van de vlucht voor extra controle of zelfs het cancellen van de vlucht.
Een trojaans paard zorgde er echter voor dat het controlesysteem de waarschuwing pas na 24 uur uitstuurde. Het toestel was toen al vertrokken van de luchthaven van Madrid en kort na de start neergestort, waarbij 154 van de 172 inzittenden de dood vonden. De besmetting van het systeem kon worden teruggevoerd op het gebruik van een geïnfecteerde USB-stick.
Een analist van het Amerikaanse SANS instituut grijpt de gebeurtenis aan om in een blog te waarschuwen voor het gemak waarmee kleine kwaadaardige programmaatjes complexe digitale netwerken van grote organisaties kunnen ontwrichten.
Volgens Jose Nazario, beveiligingsspecialist van Arbor Networks, maakt veel kwaadaardige software op USB-sticks misbruik van de autorun-faciliteit die Windows bevat. "Microsoft voegde de functie toe aan Windows 95 om het gemakkelijker te maken programma's te installeren vanaf een CD en meer recent van USB-sticks", zegt hij in The USA Today. "Inmiddels is er een grote familie kwaadaardige software die gebruikmaakt van autorun wanneer een USB-stick in de computer wordt gestoken."
(bron: automatiseringsgids)
McAfee-fout is alleen handmatig herstelbaar
- Door: eric
op 23/04/2010 @ 12:21
McAfee-fout is alleen handmatig herstelbaar
Alleen Windows XP SP3-versies zijn vatbaar
De software update die antivirusbedrijf McAfee woensdagmiddag 21 april uitbracht, en die per abuis een essentieel Windows-systeembestand uitschakelt, is voorlopig alleen handmatig herstelbaar. Dat zegt beveiligingsadviseur Bart Schultink van 'McAfee-specialist' Medusoft. McAfee kwam vanochtend wel met een geautomatiseerde versie, die vanaf het netwerk uitrolbaar is. Deze tool moet alleen nog worden getest. De fabrikant zoekt organisaties die de tool willen testen.
De adviseur legt uit wat momenteel het probleem is: 'Machines die zijn beschadigd door de update blijven maar herstarten.'Dat maakt het heel moeilijk om ze vanuit het netwerk te repareren. Vaak is er niet genoeg tijd om het herstelbestand uit te voeren. Met gespecialiseerde beheersoftware van bijvoorbeeld Altiris is wel een deel van de machines op afstand te repareren.'
Maar dan nog is een deel van de machines momenteel niet op afstand te repareerbaar. 'Systeembeheerders moeten deze machines allemaal een bezoekje brengen, een DOS-venster openen en het rebooten onderbreken met het commando 'shutdown -a'. Vervolgens draait de beheerder het herstelbestand van McAfee, dat het Windows systeembestand svchost.exe terugzet, en de virusdefinitie van het w32/wecorl.a-virus zodanig aanpast, dat het niet meer svchost.exe onschadelijk maakt.'
Alleen Windows XP SP3-machine vatbaar
Een batch-bestand uitrollen dat hetzelfde doet vanuit het netwerk werkt niet, want timing is essentieel. 'De pc's die de problemen vertonen laten een aftelvenster zien, dat zestig seconden aftelt. Vanuit het netwerk is dat niet zichtbaar.'
Volgens Schultink zijn alleen Windows XP SP3-machines vatbaar voor het probleem. 'Dat heeft te maken met de hash value van het bestand. Die is voor XP SP3 net iets anders, waardoor de McAfee-update het systeembestand aanzag voor een virus.'
Read more: http://www.computable.nl/artikel/ict_topics/beheer/3332901/1277800/mcafeefout-is-alleen-handmatig-herstelbaar.html?utm_source=Nieuwsbrief&utm_medium=E-mail&utm_campaign=Redactiemailing#ixzz0lvQU71lh
Nederlandse internettap pakt alles mee
- Door: eric
op 04/03/2010 @ 14:23
Gepubliceerd: Donderdag 4 maart 2010
Auteur: Loek Essers
De Nederlandse overheid pakt bij het plaatsen van een internettap al het verkeer dat via de getapte verbinding loopt. Er is in eerste instantie geen filter op bepaalde protocollen.
Een internettap is vergelijkbaar met een telefoontap. "Als je een telefoontap plaatst, krijgt de behoeftesteller ook niet een bepaald aantal woorden door, die krijgt het hele gesprek", zegt Alex Bik, voorzitter van de stichting Nationale Beheersorganisatie Internet Providers (NBIP). De stichting verzorgt internettaps voor 79 kleine en grotere providers die zelf niet de middelen hebben om internettaps te plaatsen.
Bij een internettap komt al het verkeer dat over de lijn gaat naar de provider terecht bij het Korps landelijke politiediensten (KLPD), de Algemene Inlichtingen- en Veiligheidsdient (AIVD) of de Militaire Inlichtingen- en Veiligheidsdienst (MIVD). Dit is inclusief voip-gesprekken, zodat de overheid internettelefonie kan monitoren. De internetverbinding wordt één op één doorgesluisd. Daarnaast bestaat er nog wel een e-mailtap, waarbij alleen het mailverkeer wordt getapt.
Taps op adresniveau
Verschillende voip-diensten versleutelen de gegevens van de telefoongesprekken. De encryptie is vaak zo sterk dat die heel lastig te kraken valt. Toch kan de tapper hier wat aan hebben, aldus Bik. "Je kunt natuurlijk niet direct de inhoud van het gesprek beoordelen. Maar je kan wel zien waar die packets heengaan." In het geval van Skype is dat niet aan de orde; die voip-dienst gebruikt naast encryptie ook peer-to-peer waardoor de versleutelde gesprekken via andere Skype-gebruikers lopen.
De analyse van packet-bestemming is wel weer aan de orde voor versleutelde e-mailberichten en chatgesprekken. Tenzij daarvoor gebruik wordt gemaakt van een Hotmail- of Gmail-adres waarbij de verbinding met die webdienst is beveiligd met SSL-encryptie (secure sockets layer).
Ip- of woonadres
De overheid kan taps plaatsen op ip-adressen of op adresniveau. Dat laatste gebeurt als het ip-adres niet bekend is. "Als iemand verdacht wordt van wietteelt dan is meestal niet van tevoren bekend wat het ip-adres is. Dan komt er een taplast op basis van naw-gegevens", legt Bik uit. Dan wordt al het verkeer getapt, ook als er gebruik wordt gemaakt van meerdere ip-adressen of steeds wisselende ip-adressen. Het is de wettelijke verplichting van de provider om alle gegevens door te zetten naar de overheid.
Dat betekent ook dat er niet één enkele persoon getapt kan worden. Alle verkeer van iedereen die gebruik maakt van de computer of een bepaald ip-adres, afhankelijk van de soort tap, wordt doorgesluisd naar de overheid. Ook dit is vergelijkbaar met telefoontaps; iedereen die dat toestel gebruikt, of belt naar het telefoonnummer van de getapte telefoon, wordt afgeluisterd.
Versleuteld tap-protocol
Providers tappen met een vastgesteld protocol. Conform dat protocol wordt het verkeer versleuteld afgeleverd bij de opsporingsinstanties. Het tappen verloopt via een zogenaamde tapdoos. Om die speciale hardware aan te sluiten op het netwerk van de provider wordt eerst een scan uitgevoerd bij iedere nieuwe provider die zich aanmeldt bij de NBIP.
De scan dient om de tactische punten te ontdekken waar de doos aangesloten kan worden. Als die eenmaal gevonden zijn, wordt de tapdoos aangesloten. "In de praktijk is dit een redelijk langdurig verhaal, daar kan wel een paar maanden overheen gaan", legt Bik uit.
Explosieve groei
Woensdag maakte de NBIP algemene tapcijfers bekend van de afgelopen jaren. Dit geldt voor de providers die zijn aangesloten bij de stichting, maar daaruit vallen de cijfers voor Nederland te extrapoleren. Hieruit blijkt dat het aantal taps explosief toeneemt.
Minister Ernst Hirsch Ballin heeft beloofd om het aantal internettaps te monitoren vanaf januari dit jaar. Volgens hem was het eerder onmogelijk om hier cijfers over bekend te maken. NBIP publiceert de cijfers mede om een tegenwicht te bieden voor de aanstaande overheidscijfers. "Dan kan Hirsch Ballin in ieder geval niet meer zeggen dat hij minder tapt."
Nederlandse internettap pakt alles mee
- Door: eric
op 04/03/2010 @ 14:21
Gepubliceerd: Donderdag 4 maart 2010
Auteur: Loek Essers
De Nederlandse overheid pakt bij het plaatsen van een internettap al het verkeer dat via de getapte verbinding loopt. Er is in eerste instantie geen filter op bepaalde protocollen.
Een internettap is vergelijkbaar met een telefoontap. "Als je een telefoontap plaatst, krijgt de behoeftesteller ook niet een bepaald aantal woorden door, die krijgt het hele gesprek", zegt Alex Bik, voorzitter van de stichting Nationale Beheersorganisatie Internet Providers (NBIP). De stichting verzorgt internettaps voor 79 kleine en grotere providers die zelf niet de middelen hebben om internettaps te plaatsen.
Bij een internettap komt al het verkeer dat over de lijn gaat naar de provider terecht bij het Korps landelijke politiediensten (KLPD), de Algemene Inlichtingen- en Veiligheidsdient (AIVD) of de Militaire Inlichtingen- en Veiligheidsdienst (MIVD). Dit is inclusief voip-gesprekken, zodat de overheid internettelefonie kan monitoren. De internetverbinding wordt één op één doorgesluisd. Daarnaast bestaat er nog wel een e-mailtap, waarbij alleen het mailverkeer wordt getapt.
Taps op adresniveau
Verschillende voip-diensten versleutelen de gegevens van de telefoongesprekken. De encryptie is vaak zo sterk dat die heel lastig te kraken valt. Toch kan de tapper hier wat aan hebben, aldus Bik. "Je kunt natuurlijk niet direct de inhoud van het gesprek beoordelen. Maar je kan wel zien waar die packets heengaan." In het geval van Skype is dat niet aan de orde; die voip-dienst gebruikt naast encryptie ook peer-to-peer waardoor de versleutelde gesprekken via andere Skype-gebruikers lopen.
De analyse van packet-bestemming is wel weer aan de orde voor versleutelde e-mailberichten en chatgesprekken. Tenzij daarvoor gebruik wordt gemaakt van een Hotmail- of Gmail-adres waarbij de verbinding met die webdienst is beveiligd met SSL-encryptie (secure sockets layer).
Ip- of woonadres
De overheid kan taps plaatsen op ip-adressen of op adresniveau. Dat laatste gebeurt als het ip-adres niet bekend is. "Als iemand verdacht wordt van wietteelt dan is meestal niet van tevoren bekend wat het ip-adres is. Dan komt er een taplast op basis van naw-gegevens", legt Bik uit. Dan wordt al het verkeer getapt, ook als er gebruik wordt gemaakt van meerdere ip-adressen of steeds wisselende ip-adressen. Het is de wettelijke verplichting van de provider om alle gegevens door te zetten naar de overheid.
Dat betekent ook dat er niet één enkele persoon getapt kan worden. Alle verkeer van iedereen die gebruik maakt van de computer of een bepaald ip-adres, afhankelijk van de soort tap, wordt doorgesluisd naar de overheid. Ook dit is vergelijkbaar met telefoontaps; iedereen die dat toestel gebruikt, of belt naar het telefoonnummer van de getapte telefoon, wordt afgeluisterd.
Versleuteld tap-protocol
Providers tappen met een vastgesteld protocol. Conform dat protocol wordt het verkeer versleuteld afgeleverd bij de opsporingsinstanties. Het tappen verloopt via een zogenaamde tapdoos. Om die speciale hardware aan te sluiten op het netwerk van de provider wordt eerst een scan uitgevoerd bij iedere nieuwe provider die zich aanmeldt bij de NBIP.
De scan dient om de tactische punten te ontdekken waar de doos aangesloten kan worden. Als die eenmaal gevonden zijn, wordt de tapdoos aangesloten. "In de praktijk is dit een redelijk langdurig verhaal, daar kan wel een paar maanden overheen gaan", legt Bik uit.
Explosieve groei
Woensdag maakte de NBIP algemene tapcijfers bekend van de afgelopen jaren. Dit geldt voor de providers die zijn aangesloten bij de stichting, maar daaruit vallen de cijfers voor Nederland te extrapoleren. Hieruit blijkt dat het aantal taps explosief toeneemt.
Minister Ernst Hirsch Ballin heeft beloofd om het aantal internettaps te monitoren vanaf januari dit jaar. Volgens hem was het eerder onmogelijk om hier cijfers over bekend te maken. NBIP publiceert de cijfers mede om een tegenwicht te bieden voor de aanstaande overheidscijfers. "Dan kan Hirsch Ballin in ieder geval niet meer zeggen dat hij minder tapt."
Providers, stand van zaken
- Door: eric
op 04/01/2010 @ 15:32
Providers; de stand van zakenAlle (grote) Nederlandse providers worden gedurende het jaar onder de loep genomen door de Consumentenbond in de zogenaamde ‘providermonitor’. In 2009 kwam XS4ALL als beste uit de bus. Volgens de Nederlandse consument is deze provider de ‘beste provider’ van Nederland als het gaat om klantvriendelijkheid, kwaliteit, service en prijs. XS4ALL geldt dus als A-merk.
XS4ALL mag dan de overall winnaar zijn van 2009, er waren meer providers die zeer goed scoorden. Alice scoorde erg goed. Eén keer evenaarde de nieuwkomer op het BBned netwerk zelfs XS4ALL op de eerste plek. Ook Tele2 scoorde erg goed. Zowel Alice als Tele2 bedienen, wat prijs betreft, de onderkant van de markt. De klant krijgt dus waar voor z’n geld.
Niet bij iedereen was het feest; Telfort en Ziggo hadden in 2009 nog erg veel te kampen met problemen met het netwerk dat resulteerde in boze klanten. Telfort heeft een team van 20 man in het leven geroepen om de klachten weg te werken en negatieve reacties op internet om te buigen in positieve. Telfort is met het ‘webcare team’ actief op blogs en op twitter. Ook Ziggo is actiever geworden in het wegwerken van klachten en is steeds meer aan het focussen op een innovatief product (internetten met 50MB/s).
Opmerkelijk detail; er lijkt vooralsnog geen enkele correlatie te zijn tussen de score in de Providermonitor en het binnenhalen van nieuwe klanten. XS4ALL scoort een eerste plek maar haalt geen nieuwe klanten binnen. Dit geldt voor alle DSL aanbieders (Tele2, Alice, KPN, en Online). ADSL verliest voor het eerst klanten aan de kabel. Ziggo won klanten, ondanks alle klachten die het bedrijf kreeg. Ook UPC won klanten, dit bedrijf heeft zich de afgelopen jaren enorm gebeterd en zag steeds minder klachten binnenkomen.
Telfort won ook klanten in 2009, maar dit is volledig te wijten aan het feit dat Telfort alle Compuserve klanten heeft opgenomen. Daarbij lijkt Telfort een loyale klantenkring te hebben die relatief maar weinig overstappen.
De kabelaars gingen over op docsis 3.0; een snellere variant op de kabel. De kabelaars wisten daarmee ADSL wat snelheid betreft achter zich te laten. Snelheid lijkt iets te zijn waarmee de klant kan worden aangetrokken. Steeds meer consumenten lijken voor een snellere internetverbinding te gaan.
|
| | |
|
| video voorbeelden |
|
Toegang alleen naar de leden :
|
|
|