Aanval op open technologie * Gelaatsherkenning * 2.3 Tbps aanval * Linux hardware * Methaanlek * In de fik

Aanval op open technologie

Libby Liu is het hoofd van de Open Technology Fund Corporation. Die non-profit organisatie stimuleert de wereldwijde ontwikkeling van open technologie en valt onder het ministerie van Global Media in de VS.

Ze ondersteunen de vrijheid van meningsuiting, en technologie die ingaat tegen censuur en bewakings- en repressiemaatregelen, ten dienste van de mensenrechten.
In de praktijk werd gekeken naar het belang van technologie en vrijheid in de Arabische lente en de groene revolutie in Iran.

Open technologie Fund werkt met een transparante financiering, en ondersteunde de meeste veilige en best werkende vrije technologieën voor het internet, voor bestaande en vernieuwende projecten.

Onder te regering van Trump had dit beleid geen prioriteit meer, en kwam de toekomst van OTF in het gedrang. Ze probeerden zich nog af te scheuren en onafhankelijk verder te gaan met financiering van het congres. Maar Trump heeft ondertussen de top van het Global Media ministerie vervangen, en er Michael Peck geïnstalleerd, een oude Bannon-getrouwe (uit zijn vroegere campagne) waar net een sjoemelonderzoek tegen geopende was. Libby Liu, directeur van het Open Technology Fund, kreeg daarop een smeercampagne te verwerken. Ze gaf uiteindelijk haar ontslag omdat ze merkte dat er sterk gelobbiet werd om geld aan commerciële, gesloten technologie te besteden in de tools voor privacy op internet.

Ook een paar topmensen van The Voice of America, dat ook onder het Agency for Global Media valt, namen ontslag. Ook bij hen werd dat voorafgegaan door een denigrerende publieke aanval uit het Trump kamp.

Het werk van opentech.fund:

https://www.opentech.fund/results/

De mensen erachter:
https://www.opentech.fund/about/people/
Je vindt er mensen als Cory Doctorow, Bruce Schneier enz.

https://www.opentech.fund/news/

Gelaatsherkenning

Plots is de technologie van gelaatsherkenning, soms gecombineerd met Kunstmatige Intelligentie, in het oog van de storm terechtgekomen. De lang bewierrookte “Facial Recognition Technologie lijkt ook wel Racial Recognition Technology” te zijn.
Eerder al kondigde IBM aan zijn technologie niet meer verder te ontwikkelen. Nu Zegt Microsoft zijn gelaatsherkenningssoftware niet te verkopen aan de politie. Misschien betekent dat “niet aan de politie rechtstreeks maar wie weet langs welke leverancier-omweg..”? Of zit het venijn in de staart: “zolang er geen federale wet is de de technologie reguleert”. (Een Presidentieel decreet van Trump?)

In ieder geval toont het aan dat er nu over nagedacht wordt. Dat de technologie en de verspreiding ervan niet meer zo onschuldig wordt ingeschat.

2.3 Tbps aanval

Amazon gaf toe dat ze in februari een zware internetaanval hebben ondergaan. Ze kregen een DDOS-of overbelastingsaanval te verduren met een capaciteit van 2,3 terabit per seconde. Het was een gecoöridineerde aanval vanop een groot aantal internetadressen tegelijk naar hun cloudservers. De aanval duurde drie dagen en was waarschijnlijk gericht tegen een bepaalde klant van hun AWS cloud diensten, maar details daarover gaf Amazon niet. Bij de aanval werden gekaapte CLDAP servers gebruikt om het effect van de aanval te versterken.
Internetproviders werken al samen om dergelijke internetaanvallen af te remmen of in te dijken, en het was al van 2018 geleden dat er nog zo’n grote aanval gesignaleerd was. Meestal zaten die in de schaalgrootte van meer dan 1000 Gibabit ofwel 1 Terabit per seconde, maar dit was de eerste keer dat meer dan 2000 Gigabit werd gehaald.

Linux hardware

Linux hardware, in de betekenis van een Personal computer met het Linux besturingssysteem erop, is bij ons een zeldzaamheid in de computerafdelingen van winkels.

Meestal zijn het gespecialiseerde bedrijven die de combinatie aanbieden, en je moet dus iets verder zoeken dan de electro-grootwarenhuizen.

Een van die bedrijven dat in de VS opereert is System76. Zij bouwen zelf computers en moeten als kleinschalige speler opboksen tegen de grote computerbouwers en merken, die met veel grotere aantallen kunnen werken. Maar stap voor stap bouwt System76 zijn assortiment uit. Ze hadden al pc’s met intel en AMD processoren, en laptops met intel, maar nu komen ze op de markt met een laptop met een AMD processor.

Het is een zware laptop, voor zware gebruikers, de Serval WS

Hij heeft een 3rd Gen Ryzen 3600, 3700X, of 3900 CPU. De 3900 heeft 12 Cores en 24 threads, wat deze laptop een werkpaard maakt dat zware taken aankan als ingewikkelde simulaties en het renderen van 3D beelden. Hij kan tot 64 GB werkgeheugen krijgen en tot 4 Terabyte opslag ingebouwd krijgen. De batterij is verwisselbaar.

Klanten kunnen hun toestel zelf configureren op
https://system76.com/laptops/serval


Een Linux PC is ook bij ons moeilijk in verkoop te vinden. Een server met Linux is iets gemakkelijker te bestellen, althans voor bedrijven.

Methaanlek

In de VS wordt 281.000 ton methaan niet gebruikt. Het is methaan die weglekt uit oude oliebronnen. Af en toe zorgt die zelfs voor een uitbarsting, zoals vorig jaar in Californie. Bij bouwwerken in een dichtbevolkte buurt werd op een verlaten oliebron uit de jaren dertig gestoten. Het onderliggende probleem: het zijn oliebronnen die niet meer rendabel zijn en door de olieboorders zijn verlaten. In het beste geval wordt er een stop in gestoken, maar ze worden niet meer onderhouden.
Behalve de methaan die opstijgt en in de dampkring belandt, lekken de aangeboorde olielagen ook naar grondwater.
De daling van de olieprijzen maakt dit probleem van verlaten boringen steeds groter, en de scherpe daling door de coronacrisis deed er nog een schepje bovenop. Alleen al in Californie zijn er meer dan honderdduizend verlaten olieboorputten. Voor heel de VS zijn dat er een paar miljoen. En eigenlijk is er zelfs geen nauwkeurige data over.

In de fik

The Verge heeft een verhaal over een vrouw die tijdens rellen eind mei in Philadelphia een politieauto in de fik stak.

Het artikel bevat een mooie aktiefoto van een vrouw die brandend afval naar een vernielde politieauto mikt:

https://www.theverge.com/2020/6/18/21295301/philadelphia-protester-arson-identified-social-media-etsy-instagram-linkedin

De vrouw heeft een lichtblauwe t-shirt aan met ongedefinieerd opschrift, heeft een zakdoek voor haar mond gebonden en draagt oogbescherming, waardoor ze onherkenbaar is.

Maar door het bij elkaar leggen van veel verschillende beelden van die manifestatie kon ze wel geïdentificeerd worden. Op één van die foto’s staat ze, nog steeds gemaskerd, met de tekst op haar t-shirt wel leesbaar:

https://philadelphia.cbslocal.com/wp-content/uploads/sites/15116066/2020/06/cop-arson.jpg

“Keep the immigrants, deport the racists” staat er op.

Ook een tattoo op de rechterarm is zichtbaar, en die kan een identificatie bevestigen.

https://www.google.com/search?q=Keep+the+immigrants,+deport+the+racists&tbm=isch&source=iu&ictx=1&fir=J_JI-0-xuDOZiM%253A%252CtNp3tOrsZvdOdM%252C_&vet=1&usg=AI4_-kRKRRumHsfEXN5VbsrITeuwPCmcIQ&sa=X&ved=2ahUKEwiNtKrDqovqAhXRGewKHcHcBZgQ9QEwCnoECAEQFg&biw=1280&bih=611#imgrc=PZqBdHI3cte9DM

Volgens het rapport van de FBI hebben ze enkel gebruik gemaakt van zoeken op internet om het beeldmateriaal te verzamelen, op zoek te gaan naar de website waar die t-shirt verkocht werd. Daar hebben ze de recenties van kopers gelezen, vonden ze een lovende bespreking van “alleycatlore” over dat ontwerp, en met die naam zijn ze via een sociale netwerksite bij het profiel van de verdachte gekomen, iemand uit Philadelphia.

Nota:
Zelf konden we die bepaalde t-shirt niet terugvinden in de online shop die vermeld wordt door de FBI.

https://www.etsy.com/search?q=keep+the+immigrants&ref=pagination&page=2

Wel het profiel met die naam (id=23864?), maar in haar lievelings-items kwam dat t-shirt in ieder geval niet voor.
https://www.etsy.com/people/alleycatlore?

Het zou natuurlijk kunnen dat ze andere technieken gebruikten om het te weten te komen, maar die niet wilden vrijgeven. Met dit verhaaltje bewijzen ze dat ze geen gelaatsherkenningssoftware nodig hebben om iemand op te sporen op basis van opnamen in de publieke ruimte.

compiled by BCP v.0.4.8

Radio kwistax: RIOT in Vilvoorde

Marthe live uit Vilvoorde met enkele interviews op “Radio kwistax”, die zich organiseren via RIOT

Live interventie Marthe
Live interventie Marthe uit Vilvoorde
encrypted messaging

Taking over the streets …

Matrix federated service build on old IRC

accounts made on eg
matrix.org

hackerspaces.be

(live interventie via Jitsi – in de uitzending werd enkel het geluid gebruikt, in de studio ook het beeld en de chat functie om regie te doen)

Volgens onze collega’s van Wikipedia: Riot

Riot.im is a free and open-source software instant messaging client based on the Matrix protocol and is distributed under the Apache License 2.0. Because it uses the federated Matrix protocol, Riot.im lets the user choose a server to connect to.[6]

Additionally, Riot.im supports end-to-end encryption, groups, channels and sharing of files between users.[7] It is available as a web application, as desktop apps for all major operating systems and as a mobile app for Android and iOS.[8] The development of the app is primarily done by the company New Vector Limited,[9] which is also involved in the development of the Matrix protocol itself.[10] New Vector Limited is based in the UK and France.[11]

Muziek
18:06:46.268 stazin – odeur de papier frag
18:12:45.414 Gloomer – Hx2 & e-Gloomy-nations – All Aboard (Radio Edit)
18:16:34.338 Jahzzar – 05 – Siesta
18:21:25.674 Podington Bear – Starling
18:23:16.661 Jacobus – Follow the Sine
18:28:18.847 Jacobus – Derealization Station
18:35:13.828 stazin – eccentrics
18:37:30.766 Nctrnm – Number
18:45:50.688 Tours – 01 – Enthusiast
18:48:43.043 Mr Pomme – Amtot

Namaak is duur * Ruimtetelescoopziekte * Binnenverblijf te koop

Namaak is duur

Een fabrikant van mondmaskers klaagt dat op Amazon namaak van zijn merk werd verkocht, en bovendien nog voor bijna twintig keer de prijs van het origineel (dat op dat moment zeer gegeerd was..).
Het bedrijf had de productie van zijn eigen mondmaskers opgedreven, wat ook een investering betekent. Het wil niet de namaakindustrie zien gaan lopen met de winst. De originele fabrikant kan immers zomaar niet de prijs van de mondmaskers verveelvoudigen, dat zou ongeloofwaardig zijn en ze moeten nadien ook verder met hun bestaande klanten, terwijl de namaakindustrie zich daar niets van moet aantrekken. De verkoopskanalen ervan zijn schimmig en moeilijk te volgen. Op Amazon bieden ze hun producten aan, en als ze aangegeven worden en door Amazon verwijderd, duiken ze onder een andere leveranciersnaam terug op. 3M gaat er nu toch achteraan, en spande al processen in tegen verschillende aanbieders, maar of ze ooit iets zullen opleveren blijft af te wachten. Moesten er schadevergoedingen betaald worden, zou de multinational die aan Corona onderzoek schenken.

Ook op andere online platformen werden woekerprijzen gevraagd voor mondmaskers en andere gegeerde corona-beschermingsmiddelen
Het openbaar ministerie van verschillende VS staten vroeg de online platformen om wat meer pro-actief op te treden.
De online platformen treden erg verschillend op tegen de woekeraars en vervalsers, e-Bay verwijderde bv alle alle aanbiedingen, maar andere site wachten op concrete klachten van klanten of vertrouwen op signalen van hun controle-software om in te grijpen.

Ruimtetelescoopziekte

Corona heeft ook toegeslagen bij het NASA project van de ruimtetelescoop. De opvolger van de succesvolle Hubble telescoop zou in maart 2021 moeten gelanceerd worden als alles volgens schema verloopt. Maar alles verloopt niet volgens schema, los van de al krappe timing. Door de corona epidemie viel een groot deel van het werk stil nadat personeelsleden positief getest hadden. Dat is niet zo gemakkelijk in te halen want er werd ook voordien al in ploegen gewerkt. Er moet nu werk ingehaald worden en een nieuwe planning voor de lancering vastgesteld worden.

Binnenverblijf te koop

In de VS is een binnenverblijf te koop voor achttien miljoen dollar. Ligging: in de buurt van Las Vegas. Het heeft een mooie retro seventees inrichting en heel wat wellness faciliteiten. Het binnenverblijf is gebouwd als een bunker; ondergronds en versterkt met staal en beton. Er is aangepaste verlichting voorzien voor een dag en nachtgevoel. Er is trouwens een terras, plantentuin, waterval en barbeque voorzien in deze luxueuze woning die ook wel doomsday bunker genoemd wordt. Als het echt doomsday wordt kan je er met een goede twintig uitverkorenen overleven.
Tegen de belangrijkste aanval op de VS, het coronavirus, had de bunker echter geen verweer. Maar dat is niet de reden dat hij van de hand gedaan wordt. Hij staat eigenlijk al 2 jaar te koop.
En dat ligt waarschijnlijk niet alleen aan gebrek aan kandidaten voor een seventies interieur. Dat is namelijk zo authentiek omdat de bunker in de jaren zeventig van vorige eeuw gebouwd is. En dat betekent dat bv ook alle techniek van die tijd is. En de verlichting. Daarvoor werden buislampen gebruikt, die op een schakelbord manueel moeten omgeschakeld worden naar ochtend, dag, avond of nacht om je juiste bioritme te houden. De woning heeft dus na 40 jaar waarschijnlijk wel eens een update nodig…

compiled by BCP v.0.4.8

(Hoe zeker niet) Overschakelen op ipv6

Er zijn wel wat lessen te trekken uit de overschakeling op ipv6 van het Amerikaanse ministerie van defensie, het Department of Defense. Of eerder uit de pogingen om om te schakelen, want het lukt al een 17-tal jaren niet…

Zie verder “IPV6 en het Amerikaanse leger” en hoe niet over te schakelen op ipv6 …

Muziek
18:09 Gloomer – Gloomy – Deeep Bass Frequencies
18:27 krackatoa – 07 – so long sapien
18:33 stazin – odeur de papier frag
18:36 Gloomer – Belgium Is A Beautiful City
18:44 Broke For Free – 01 – Night Owl
18:51 Livio Amato – 01 – Musa 6th melody
18:59 DEED – ELIPSE

prepared 04-06-2020 by WebgangBCP v.0.4.8


IPV6 en het Amerikaanse leger

DOD en ipv6

Het Amerikaanse ministerie van landsverdediging, afgekort het DOD, was een voorloper bij het ontwikkelen van het internet, dat later openbaar en gecommercialiseerd werd. Maar ondertussen heeft de Amerikaanse defensie het moeilijk met de omschakeling op het nieuwe internetprotocol IPV6. Nu ja, nieuw is het eigenlijk niet echt, alleen wordt het maar mondjesmaat ingevoerd, niet alleen bij het leger, maar ook in handel en industrie, en in LAN of thuisgebruik. Ondertussen zou bijna een derde van het internetgebruik op IPV6 draaien.
Het Amerikaanse leger deed een eerste poging om het in te voeren in 2003. Dat was een interessante oefening, want daardoor werd duidelijk wat nog nodig was om het te kunnen invoeren. Het gebrek aan geschoold personeel maakte het toen te riskant om er mee verder te gaan, als de technologische kennis ontbreekt komt de veiligheid in het gedrang
Mogelijk hadden ze ook nog bedenkingen bij de veiligheid van IPV6 op zich.

Poging 2

Een tweede poging in 2010 leverde niet echt en doorbraak op. Ook die poging werd stopgezet, trouwens ongeveer om dezelfde redenen als de eerste keer.

In 2014 werd een rapport opgesteld dat in 2015 naar buiten kwam, en waarin bleek dat ze weinig gecoördineerd werkten en ook niet de nodige vaart zetten vanuit alle niveau’s. Ook dat ze met allerlei oude systemen zitten waarbij misschien niet overgeschakeld kan worden. Dan moet er een gemengde omgeving met IPV4 en IPV6 draaiend gehouden worden en dat is ook complex.

Poging 3

In 2017 startte de laatste omschakelingspoging. Nu is er een doorlichting naar buiten gekomen van een overheidsaudit die zegt dat ook de huidige poging fout aan het lopen is. Ze merken daarbij op dat het defensie de basisregels voor een overschakeling van IPV4 naar IPV6 aan zijn laars lapt. Die zijn opgesteld door het OMB van het Witte Huis in 2006. Het OMB stelde 4 voorwaarde op:
1) Stel iemand aan om de overgang te leiden en te coördineren.
2) Maak een inventaris van alle bestaande IP apparatuur en technologie die voldoet.
3) Maak een kostenraming
4) Maak een risico-analyse

Enkel het aanstellen van een officier is gebeurd, de rest niet. En het ziet er naar uit dat defensie vindt dat dat niet hoeft, of zelfs niet kan.

Een plan

Maar goed, ze hebben een eigen plan opgesteld. Daarin gingen ze alvast in 2019 de gemakkelijkste systemen overschakelen, namelijk de gewone publieke websites en hun e-mail systeem. Maar dat is niet gelukt, omdat de planning onrealistisch was. Hun eigen planning dus.

Hun eigen planning bestond uit 18 stappen die ze moesten zetten tegen maart 2020. Zes van die stappen hebben ze werkelijk gezet binnen de vooropgezette tijd, 12 niet. Voor een aantal daarvan is enkel sprake van uitstel van een paar maanden.

Een van de oorzaken van het niet halen van hun eigen planning was trouwens het ontbreken van een inventaris. En dat was, inderdaad, een van de voorwaarden van het OMB, waarvan ze vonden dat ze er niet aan hoefden te voldoen.

Kortom, het rapport heeft drie aanbevelingen, en die zijn letterlijk hetzelfde als de drie voorwaarden van het OMB waaraan nog niet voldaan was.

Rapport

Het rapport voor het congres met de titel “Internet protocol versie 6” en subtitel “Het ministerie van Defensie moet de overgangsplanning verbeteren” is ondertekend door de directeur informatie technologie en cybersecurity, en staat op:

De link naar het rapport. https://www.gao.gov/assets/710/707292.pdf

Levend Computermuseum sluit * Corona-modems * Firefox 77 * Einde van de regel 80 * Maaltijden met verlies

https://lkml.org/lkml/2020/5/29/1038

Levend Computermuseum sluit

Het ziet er slecht uit voor “The Living Computers: Museum + Labs”. De instelling is naar aanleiding van de coronacrisis gesloten, en het lijkt een definitieve sluiting te worden.
Het museum is opgericht door Paul Allen, in 2012. Helaas stierf Allen in 2018, op zijn 65e.
Het computermuseum was ontstaan uit zijn persoonlijke interesse. Hij maakte zelf ooit met een schoolkameraad een basic programmeertaal voor een home computer, en ze startten daarna samen een softwarebedrijf. Allen maakte er fortuin mee, maar werd door zijn zakenpartner buitengewerkt.
Hij startte dan met zijn zus een eigen zakenimperium met de naam Vulcan. Hij investeerde veel in culterele projecten, en naast het computermusuem zat daar ook nog een vliegtuigmuseum bij, verder een cinema, enz.

Het computermuseum had een enorme collectie computers, van mainframes tot homecomputers en allerlei randapparatuur.
Ze begonnen met de prive-collectie van Paul Allen, maar aanvaardden ook donnaties van apparatuur.
Ze hadden een wishlist openstaan:

IBM 709
IBM 360 (All Models)
IBM 370 (All Models)
IBM 7094
DEC PDP-10 (KA)
DEC PDP-1
Apollo Guidance Computer (complete)
Burroughs B5500
ARDS terminal
BBN Honeywell based IMP
Tape Racks
Datapoint 2200
MACHACK IV (Software)
TECH and TECH2 (Software)
BASIC Plus 2 (BP2, B+2) (Software)
MODCOMP I, II, III or IV
TI (Texas Instruments) 960A Minicomputer
Apple Lisa 1
Wang Computers
BBC micro
FM Towns
X68000

Computers die binnen kwamen werden gerestaureerd in hun eigen werkplaats. Onderzoekers konden ook gebruikmaken van hun collectie.

https://www.livingcomputers.org/

Corona-modems

In de VS werden de kabelmaatschappijen aangepakt omdat ze huurgeld aanrekenden voor de kabelmodems of routers bij abonnees die hun eigen router gebruikten. Er was in 2019 een wet gemaakt om dat soort praktijken te verbieden, en die moest ingaan deze maand, op 20 juni. De toezichthoudende overheidsdienst, de FCC, lijkt meer bekommerd om de kabelmaatschappijen dan om de consumenten. Ze keurden een vertraging van de invoering goed om de providers meer tijd te geven om zich aan te passen, met als reden het coronavirus. Daardoor zouden gebruikers nog tot december huur van bv 10 dollar per maand moeten blijven betalen voor een apparaat dat ze niet gebruiken en soms ook niet ontvangen hebben.

Ook bij ons geven de adsl-en kabelmaatschappijen er dikwijls de voorkeur aan om hun eigen “bakjes” te doen gebruiken door de klant, bv door ze zogenaamd gratis te leveren. Ze combineren dan de routerfunctie met switch en wifi, wat gemakkelijk is voor de klant; en meestal ook nog met digitale tv. Maar daarmee zit het bedrijf wel met één voet binnen, want de klant heeft niet de volledige controle over dat apparaat. De leverancier kan het toestel op afstand beheren, en heeft er dus controle over, en daarmee ook toegang tot veel gegevens.

Er zijn wel momenten geweest waar je bv bij telenet tijdens de installatie kan kiezen voor een “modem only”, maar je moet dan weten dat je die vraag moet stellen. Of je kon nadien home gateway omruilen voor een “modem only”, maar dan kwamen daar kosten bij kijken.

Firefox 77

Firefox 77 is officiëel uitgekomen. Firefox is het programma waarmee je op internet surft als je niet kiest voor de browser die bij je systeem geleverd wordt. De keuze om Firefox te gebruiken kan ingegeven zijn door meer vertrouwen in het respect dat het programma heeft voor de gebruiker. Microsoft, Google en Apple leveren hun eigen browsers bij hun systemen, maar die bleken al meermaals ook vooral het doel van de fabrikant te dienen. Firefox is een open source browser die gemaakt wordt door de non profit Mozilla Foundation. Firefox 77 kwam dinsdag uit voor Linux, Mac en Windows gebruikers. Hij is te downloaden van Firefox.com. Bestaande gebruikers kunnen upgraden. Linux gebruikers krijgen hem na verloop van tijd automatisch binnen met hun software updates of bij installatie van hun Linux distributie, die bijna altijd Firefox of een afgeleide meelevert.
Op zich zitten er in deze Firefox geen grote veranderingen voor gewone gebruikers. Maar web developers zullen er wel blij mee zijn, want er zitten wat extra hulpmiddeltjes in om de code van een webpagina te analyseren. Sommige hulpmiddelen voor web-programmeurs zijn zuiniger met het geheugen, of ze werken 10 keer sneller nu.

Einde van de regel 80

Wie de Linux kernel broncode bekijkt, kan zien dat een lijn broncode maximum 80 tekens heeft. De oorsprong daarvan ligt bij de computerschermen van de beginjaren. Die konden maar 80 tekens weergeven op een lijn op het scherm, en hadden ook maar 25 lijnen per scherm. Dat waren textschermen, dus het lettertype of het venster wat kleiner of groter zetten, bestond niet.
Maar nu laat Linux Torvalds die strikte limiet een beetje los. In de controleprogramma’s de de broncode op voorhand doorlopen, wordt de grens wat opgeschoven naar 100 tekens. Daarmee wordt vermeden dat op een geforceerde en onpraktische manier een lijn wordt gesplitst omdat men net boven 80 tekens komt. Sommige tools zoals grep werken lijn per lijn en daarbij zijn regels broncode die over meer lijnen zijn opgesplitst een probleem om te interpreteren met grep.
Concreet: In het checkpatch.pr script is max_line_length nu aangepast van 80 naar 100.
En het controlescript geeft alleen nog een waarschuwing op de overtreding van de maximum lijnlengte als je de parameter “–strict” gebruikt, anders wordt het gewoon genegeerd.

citaat uit de commit:
“Coding style is all about readability and maintainability using commonly available tools”

Zie git.kernel.org committer Linus Torvalds 2020-05-31

Maaltijden met verlies

Volgens de Quartz website (qz.com) varwachten analisten dat Uber eats geld verliest op elke bestelling. Analisten schatten dat het bedrijf momenteel meer dan drie dollar verliest per bestelling. Ze werken eraan het verlies weg te werken en dat zou rond 2024 moeten lukken, zonder daarom al winst te maken.
UberEats is een sneller groeiende tak dan de gewone taxiritten. Maar het bedrijf is niet alleen in de markt, en mikt duidelijk meer op groei dan op winst. Doordash is één van de concurrenten.
Begin van dit jaar trokken ze naar de beurs. Maar Doordash verliest ook geld, meer dan vierhonderd miljoen vorig jaar. Toen namen ze alvast een ander bedrijf over, Caviar. Caviar was een leverdienst voor de betere restaurants, en werd in 2014 gekocht door Square, dat zijn eigen voedselleverdienst niet van de grond kreeg. Ook nog anderen stopten ermee: Amazon stopte met zijn Restaurant delivery service. Yelp gaf Eat24 op; het werd verkocht aan GrubHub.
GrubHub dan, een van de groten die wel uit de kosten lijkt te komen. Het heeft behalve Eat24 ook Seamless, Tapingo, Levelup en MenuPages onder zijn vleugels. Maar ook GruHub heeft het niet gemakkelijk. Het lag in 2019 al overhoop met de restaurants in ondermeer New York, die klagen dat het bedrijf aan hun marges knabbelt. De aandelen namen een duik eind 2019 toen de winstverwachtingen van de aandeelhouders niet werden ingelost. Daarop gaf GrubHub toe dat hun maaltijdleveringen fundamenteel verlieslatend zijn. De winst wordt gemaakt met de extra diensten die aan de restaurants geboden worden. Het bedrijf heeft de contacten met de klanten in handen, en maakt daar winst uit. Eigenlijk doet het dus net als de andere grote webdiensten, en is het vooral een marketing en reklameburo.

Goed moment voor onderhoud

Update:

De site lijkt terug in gebruik te zijn. Slechte timing maar gelukkig opgelost.

Welk moment zullen we uitkiezen om een onderhoud te doen aan onze website waar de gebruikers kunnen raadplegen of er nog saldo op hun (maaltijd/ecocheques) kaart staat?
Hmm .. in ieder geval als de winkels terug open zijn na coronasluiting … best op … Zaterdagmiddag!

Een gebruiker die vaststelt aan de kassa dat zijn kaart niet werkt (zonder duideiljke melding op display, dus niets van “geen saldo meer”, maar eerder iets van “kaart onleesbaar”) raadpleegt zijn saldo via de site myedenred.be … Toch niet.

Upd: andere URL van de site geprobeerd:

Wat anders kan er aan de hand zijn? Een aanval op Edenred servers? Malware binnengedrongen?
Hopelijk weten we donderdag meer….

ps: de gewone website edenred.be werkt wel

Dockersoft * OpenSSH min 1 * Torvalds zonder i * Amazon wil zoox * Einde van de lamp

Dockersoft

Microsoft lijkt verder in te zetten op open source met de samenwerking met Docker. Docker had het vorig jaar financieel moeilijk, ondanks het succes van de technologie die het ontwikkelde. Een deel van het bedrijf, Docker Enterprise, werd verkocht aan Mirantis, en het andere deel ging door onder de naam Docker.

Het is met de nieuwe samenwerking de bedoeling voor een betere integratie te zorgen met de Azure cloud van Microsoft, zodat ontwikkelaars van container cloud apps efficienter kunnen werken, bv rechstreeks vanuit de Docker commandolijn.

Microsoft heeft zich omgevormd van een bedrijf dat Open Source openlijk bestreed, tot een bedrijf dat veel geld verdient aan Open Source. Daar was wel werk voor nodig; het bedrijf was vroeger met zijn Windows in het nadeel tussen de florerende open source concepten. Zo kon je in 2011 in het boek “Deploying OpenStack” door Ken Pepple lezen dat er heel wat Python libraries ontbreken op Windows, en dat heel wat mogelijkheden (in bv Nova), werken met de Linux besturingssysteem commando’s, die niet Windows niet verstond.

OpenSSH min 1

OpenSSH is een programma om in te loggen op een computersysteem uit de unix-familie, en wordt bv veel gebruikt bij beheerders van Linux servers. De digitale sleutels die daarbij gebruikt worden, hebben een hele evolutie ondergaan en begonnen bij SHA-1. De veiligheid van die sleutels is nu niet meer gegarandeerd, omdat die met de nodige computer-rekenkracht gebroken kan worden voor enkele tienduizenden euro’s. Onderzoek in 2017 maakte al duidelijk dat het mogelijk was om de sleutels te kraken, maar in de praktijk te moeilijk of te duur. Ook in 2019 en 2020 bewees verder onderzoek de zwakte van de sleutels met de momenteel beschikbare computerkracht.
Dus heeft OpenSSH beslist om de oude ssh-rsa mogelijkheid van publieke sleutelhandtekening uit te schakelen in toekomstige uitgaven van ssh.
Gelukkig zijn er wel alternatieven, zoals de nieuwere rsa-sha2-256/512 (sinds OpenSSH 7.2), ssh-ed25519 (sinds OpenSSH 6.5) of ecdsa-sha2-nistp256/384/521 (sinds OpenSSH 5.7).

https://www.openssh.com/

Torvalds zonder i

Linus Torvalds heeft zondag een nieuwe versie uitgebracht van de Linux kern, versie 5.7. Eigenlijk is het nog maar een release candidate versie, meer bepaald rc7. Hij verwacht geen problemen met de correcties die daarin zijn aangebracht. En hij vermeldt terloops even zijn nieuwe speelgoed. Hij heeft een nieuwe pc in gebruik genomen, die als desktop nogal krachtig is. Het zou een machine met een AMD Threadripper 3970x zijn. Die heeft 32 cores en 64 Threads. Ook Greg Kroah-Hartman, een andere Linux Kernel programmeur, werkt met zo’n machine. Voor tijdsintensieve taken zou die drie keer zo snel zijn. Het compileren van software neemt wel wat rekenkracht in beslag en daar valt dus tijd te winnen. Het lijkt dus dat Linus gaat overstappen van intel op een AMD processor.

Zijn origineel bericht op de Linux Kernel Mailinglist:
http://lkml.iu.edu/hypermail/linux/kernel/2005.3/00406.html

Level1Tech was de computerbouwer die de opdracht kreeg voor de snelle en fluisterstille krachtpatser:

ps:
Er kan 256 Gb geheugen in, dat is niet 2x zoveel als mijn BCP-laptopje, niet 4x zoveel, niet 8 keer zoveel, niet 16 x zo veel, ook niet 32 keer zoveel, maar 64 keer zoveel als dit kleine ding waarop ik schrijf en waarvan ik nu lees. Maar ja, ik moet dan ook geen kernels compileren…

Amazon wil zoox

Zoox als bedrijfsnaam doet misschien geen belletje rinkelen, maar de waarde van het bedrijf dat werkt aan zelfrijdende voertuigen werd al geschat op meer dan 3,5 miljard. Het bedrijf is ambitieus, want het wil niet alleen een auto bouwen die zo slim is dat hij alleen kan rijden, maar ook één die zo milieuvriendelijk mogelijk is.
Van geïnteresseerde koper Amazon is geweten wat het wil: een eigen netwerk uitbouwen om zijn leveringen snel en goedkoop te kunnen doen. Besparen op chauffeurs lijkt dan meegenomen te zijn.

Op de site van zoox kan je een filmpje zien dat toont hoe het zelfrijdend systeem het verkeer bekijkt. Auto’s zien er uit als blauwe kartonnen dozen, mensen als roze rechtoplopende blokjes, en verkeerslichten krijgen een oranje kadertje. Zo te zien zou de autonome Zoox zelfs de turnhoutsebaan in Borgerhout aankunnen: ongedisciplineerde voetgangersstromen en dubbelgeparkeerde en onverwacht terugdraaiende auto’s

Einde van de lamp

In de VS geeft de grote electro multinational General Electric zijn gloeilampenafdeling op.
Het bedrijf met honderdduizenden werknemers en een jaaromzet van meer dan honderd miljard dollar, zag bij het begin van de coronacrisis zijn beurswaarde zowat halveren.

Het bedrijf bestaat uit een fusie van gerenommeerde Thomson-Houston en Edison General Eelctric. Edison is daarbij inderdaad de naam van de ontwikkelaar van de gloeilamp. Maar helaas koos het management voor snelle winst en bespaarde op onderzoek en ontwikkeling, en ontkende bovendien de milieu-impact van de mens. De daar uit volgende managementkeuzes leidden blijkbaar tot een doodlopend spoor, zonder bv aktiviteiten in de hernieuwbare energie. Microgolfoven, wasmachines, machinebouw, allemaal afdelingen die het bedrijf al van de hand deed. En nu wil het de bron van het bedrijf van de hand doen, de afdeling gloeilampen, die meer dan honderd jaar geleden opgericht werd. Savant systems zou die afdeling kopen. Wat ze er mee gaan doen is onduidelijk, want het bedrijf maakt smart home toepassingen. Ze zouden het recht krijgen om de gloeilampen te blijven verkopen onder de GE merknaam, als ze dat zouden willen.
Onder dat merk werden gloeilampen, buislampen, halogeenlampen en LED lampen verkocht. Savant begon met dure smart home toepassingen van ondermeer Apple. Nu willen ze meer op de consumentenmarkt doordringen en daar kan de bekende merknaam GE bij helpen.

compiled by BCP v.0.4.8

Uber krimpt * Slimme meters in de VS * Edison mail * LibRaw * Onlineverbond * Geen koekie muren * Online moderatie in Frankrijk * De helpdesk is een kippenhok * Universeel

Uber krimpt

Ook deze weer zijn er corona-ontslagen in de grote it bedrijven in de VS. Het taxiritbedrijf Uber heeft aangekondigd nog eens 3000 banen te schrappen. Ze gaan ook 45 kantoren sluiten. Ze willen vooral de vaste kosten drukken, maar liefst met 1 miljard.
Daarmee zal Uber zowat een kwart van zijn werknemers ontslagen hebben.
Uber heeft ook een aantal randaktiviteiten stopgezet, zo sloot het UberEats in India.

Slimme meters in de VS

De bevolking van de VS was misschien slimmer dan zijn leiders, want een week voor de overheid met lockdown maatregelen begon, bleken de mensen al meer thuis te blijven. Dat kon afgeleid worden uit de slimme meters, die hun gegevens doorlopend draadloos doorgeven. Het zijn geen digitale meters zoals bij onze watertellers die momenteel gedigitaliseerd worden wijk per wijk. De gegevens in de VS kwamen van Sens, een bedrijf dat smart home toepassingen maakt, en gebruikers hun verbruik laat volgen vanop hun gsm bv. De data kwam van 5000 meters over 30 verschillende staten gespreid. Die apparaten zijn een eigen keuze van de gebruikers, en dus niet overal geïnstalleerd. Dat betekent dat de interpretatie van het gedrag ook gekoppeld moet worden aan de groep die zo’n meter heeft aangeschaft, waarschijnlijk rijkere burgers met interesse voor technologie.
In ieder geval werd bij die mensen een plotse stijging van het electriciteitsverbruik tijdens weekdagen vastgesteld, en dat tijdens de meetperiode van ongeveer half maart tot half april.

Edison mail

Een populaire app in de app store van Apple is het gratis e-mail programma van Edison.
Het wordt aangeprezen met:
“Snelste zoek. Blokkeer meer spam. Gebruik onbeperke accounts.”
Dat laaste bleek voorbije zaterdag na een update nogal letterlijk geworden te zijn. Gebruikers kregen na een update plots e-mails te zien van andere accounts dan ze hadden ingesteld. Niet van eigen andere accounts, maar van e-mail accounts van helemaal andere mensen.

Gebruikers die dat zagen waren gechockeerd. Sommigen realiseerden zich dat anderen dan ook wel hun e-mail zouden kunnen zien, en begonnen koortsachtig hun e-mail te wissen.

Een tiental uur later had het bedrijf het licht gezien en begrepen dat de update de oorzaak was. De update werd teruggedraaid. Ze verklaarden dat slechts een beperkt aantal gebruikers getroffen was, omdat de update nog niet bij iedereen doorgevoerd was. Ze spraken tegen dat het een beveiligingsprobleem was, het was alleen maar een technisch probleem of “een bug”.

Edison bestaat ook voor Android, maar daar was dit probleem niet opgetreden.

Edison analyseert trouwens de inhoud van de e-mails, en haalt er consumententrends uit, waarmee ze marketing grafiekjes en andere informatie maken die ze dan aan bedrijven kunnen verkopen. Dat is het model waardoor ze de dienst gratis kunnen maken.

Bovendien waren ze juist bezig een nieuwe e-mail dienst te promoten, waarbij toestemming gegeven wordt alvorens een e-mail adres kan gebruikt worden als bestemmeling.

https://apps.apple.com/app/id922793622


Geen veiligheidsprobleem?
Gebruikers denken daar misschien anders over. Nu begrijpen ze ook wat de gevolgen kunnen zijn van hun wachtwoorden in een app in te geven, die ze eigenlijk niet veilig lokaal opslaat, maar doorstuurt naar het bedrijf, dat op zijn servers, in the cloud als het ware, je e-mail afhaalt en doorzoekt. Vandaar dat het programma zo snel lijkt; eigenlijk haalt het je e-mail niet af en zoekt het niet, het toont op het scherm de resultaten van alles wat al op die servers gebeurd is. En als je pech hebt toont het dus die van een verkeerde account op die servers…

LibRaw

Er is op 7 mei een nieuwe versie uitgekomen van LibRaw. Dat is een open source software om beelden van camera’s uit de camera te halen zoals de camera ze onthouden heeft, in ruwe data of “raw data”. Dat beeld bevat nog alle informatie van de camera en heeft geen data verloren door compressie zoals jpg bestanden.
LibRaw kan bestanden verstaan van meer dan duizend verschillende modellen van camera’s, van tientallen merken.
Het verstaat ook het DNG formaat van Adobe, wat de afkorting is van Digital Negative en ook een beeldopslag is zonder verlies, maar wel met compressie. Sommige camera’s kunnen ook daarin opslaan. Het is een open gedocumenteerde standaard, maar Adobe maakt enkel programma’s voor Mac en Windows, niet voor Linux. De DNG converter zou wel kunnen draaien onder de Windows emulator Wine op Linux.

Onlineverbond

Het is duidelijk dat Amazon de winnaar is van de coronacrisis. Zowel de online handel steeg, als het gebruik van clouddiensten; net de twee domeinen waarin het bedrijf sterk staat. Eén van de domeinen waar Amazon aan werkte was het leveren van de pakjes. Ze zetten zo’n druk op de pakjesbezorgers, dat die het er benauwd van kregen. Daarop begon Amazon te werken aan een eigen netwerk, en technologie als drones om pakjes te bezorgen.
Enkele digitale concurrenten krijgen het warm en sluiten een pakt. FedEx stapt in het bootje met Microsoft. Ze gaan een meerjarensamenwerking beginnen voor het afleveren van pakjes. FedEx heeft een cloudleverancier nodig, en Amazon is een voor de hand liggende keuze, behalve als je overhoop ligt met Amazon. Maar Microsoft biedt ook cloud diensten en ze sloten dus een geheime overeenkomst om samen te werken.

Ik weet niet of MS nu het bedrijf is om naartoe te lopen als je voor een vendor-lockin vreest….

Geen koekie muren

De EU heeft een en ander verduidelijkt over zijn cookie en privacy wetgeving.
De verplichting om het cookie gebruik toe te laten als voorwaarde om de website binnen te komen, hoort er in ieder geval niet bij.

https://yro.slashdot.org/story/20/05/06/1447211/no-cookie-consent-walls—-and-no-scrolling-isnt-consent-says-eu-data-protection-body

Online moderatie in Frankrijk

Een nieuwe Franse wet vereist aktieve online moderatie van web platformen. Illegale inhoud als aanzetten tot terrorisme, kindermisbruik en andere haatteksten moeten aktief verwijderd worden door de beheerders van de sites als Facebook, snapchat en Twitter. Naargelang de aard van de verboden inhoud moet dat binnen de dag of binnen het uur.
Er is een serieuze stok achter de deur om de online diensten hun werk te doen doen: boetes. Die kunnen uitgedrukt zijn in bedragen als honderdduizenden euro’s, maar ook in percenten van de omzet, bv 4 procent. De controlerende instantie is de CSA, Conseil supérieur de l’audiovisuel. Die hoge raad voor audiovisuele media is opgericht in 1989 en gaat bv ook over radio en tv.
In 2019 haalde een voorstel in die zin het niet. Ondermeer de Europese commissie was ertegen gekant omdat het zou botsen met de vrije handelswetten, en onduidelijkheid zou creëren als ieder land zijn eigen wetten begint te maken in de EU.
Een andere vraag is of de wetten in de weg staan voor de vrijheid van meningsuiting.

Er zijn verschillende technieken om de inhoud van sites onder controle te houden.
Je kan reageren op inhoud die gepubliceerd is, bv na waarschuwingen van gebruikers.
Sommige sites hebben daar een soort verklik-knop voor, waar gebruikers ongewenste inhoud kunnen melden. Je bent daarmee wat afhankelijk van de willekeur van de meldingen van de gebruikers, en bovendien kunnen kwaadwilligen die inhoud nadien gewoon terug uploaden, wat de gebruikers kan ontmoedigen om het aan te geven.

Je kan dan als uitbreiding alle geweerde inhoud bewaren in een referentielijst, en nieuwe inhoude daarbij afchecken, zodat de ongewenste inhoud niet terug gepost of ge-upload wordt (re-upload filters). KWaadwilligen zullen de ongewenste inhoud dan telkens een klein beetje wijzigen, bv de naam, om de re-upload filters te omzeilen en de inhoud terug te publiceren.

En je kan ook op voorhand bepalen wat je zal verhinderen om te publiceren of uploaden (upload filters).
Met de preventieve filtering treden er weer eigen problemen op. Dikwijls is de zwarte lijst niet publiek controleerbaar, en zijn de algoritmes te dom om de contect juist te interpreteren.

De helpdesk is een kippenhok

Heel wat gebruikers die dienstverlening nodig hebben van een groot bedrijf, komen terecht bij een helpdesk, waar duidelijk niet de telefoon wordt opgepakt op de hoofdzetel van het bedrijf. Allerlei diensten zijn uitbesteed, en dikwijls is er duidelijk een taalprobleem tussen de klant en de er ver weg klinkende helpdeskmedewerker. Soms zitten die in een call center in India of de Filipijnen bv. Met de coronacrisis moeten ze ook daar zo veel mogelijk van thuis werken. De medewerkers krijgen de oproepen doorgeschakeld op hun GSM, en nemen thuis op in akoustisch minder serene omstandigheden dan op het werk. Klanten meldden ondertussen geluiden van koeien, een lawaaierige haan enz, wat de verstaanbaarheid nog verminderde en de dienstverlening ook niet echt verbeterde.

Universeel

Gary Kasparov, bekend als wereldkampioen schaken voor de computers dat overnamen, heeft meegeschreven aan een opiniestuk waarin economist Tyler Cowen pleit voor een universeel basisinkomen.
Bij het basisinkomen duikt altijd de vraag op hoe dat te financieren. En steeds meer duikt een ander universeel idee op: universeel internet. Internettoegang is helemaal niet zo vanzelfsprekend voor iedereen; ook niet in de rijke VS. De commerciële sector slaagt er niet in overal in betrouwbaar internet te voorzien, ondermeer omdat in sommige meer afgelegen streken daar geen geld mee te verdienen is.

compiled by BCP v.0.4.7