Winst delen * Einde missie * Nieuwe Plasma * Internet in Oostenrijk * Cyberoorlog laait op * Wij geven om uw privacy * Professionele piraat

Internet in Oostenrijk

Een onderzoeker wilde een zicht krijgen op het internet in Oostenrijk, en besliste het hele Oostenrijkse internet af te speuren, ieder individueel IP adres checkte hij. Daar deed hij slechts een paar weken over. Hoewel ip-adressen er voor de gewone mens nogal willekeurige groepjes getallen uitzien, is dat niet het geval. Ze worden bijna hiërarchisch toegewezen, en dat maakt het mogelijk om een redelijk perfecte lijst te maken van ip-adressen die tot Oostenrijk behoren.
(…)

Wij geven om uw privacy

Zack Whittaker maakte zich in het begin van de week druk in de bedrijven die te pas en te onpas de zin gebruiken: “We take your privacy seriously”. Het is volgens hem de meest misbruikte zin in verband met de veiligheid van consumentengegevens, die in allerlei varianten terugkomt bij bedrijven die als zakenmodel systematisch gegevens doorsluizen. Je leest die zin, of een variant erop, op het moment dat het mis is gegaan met de gegevens. Bv na een gegevenslek of inbraak waarbij enorme hoeveelheden data buitgemaakt werden door cybercriminelen. Bijna altijd wordt die “we geven om je privacy”-zin dan gevolgd door een verontschuldiging omdat het mis ging, en dat gegevens misbruikt werden of ontsnapten aan hun controle.
Hij was benieuwd hoe dikwijls die standaard formulering eigenlijk voorkomt, en besloot een afgelijnd gebied van communicatie te onderzoeken: nl de door de wetgeving verplichte communicatie na een beveiligingsprobleem of computerinbraak.
Uit de 285 meldingen die hij onderzocht kwamen ongeveer 1/3 meldingen die een variant van het excuus in hun tekst brachten.

Je vindt het artikel hierover op techcrunch,

Stop saying, ‘We take your privacy and security seriously’

en zijn aktieve twitter account hier:

Cyberoorlog laait op

Volgens de New Yor Times laait de cyberoorlog tegen de VS weer op. Amerikaanse bedrijven worden aangevallen op hun computernetwerken. De aanvallen worden volgens insiders toegeschreven aan Iran en China, maar publiek zwijgen de meeste getroffen bedrijven.
Mogelijk zijn de intensievere aanvallen een gevolg van de brutale politiek van Trump, want in 2015 trad er een relatieve rust in na de onderhandelingen van Barack Obama met de Chinese president Xi Jinping.
Bovendien zou het wel eens kunnen dat de aanvallers bewust het moment van de shutdown hebben uitgekozen om met iets minder pottenkijkers digitaal aan de slag te kunnen gaan. Volgens kenners hebben computerhackers zo’n twintig minuten nodig om van hun eerste gekraakte digitale deur door te dringen tot de rest van de systemen van het netwerk. In die twintig minuten kan de aanval nog afgeblokt worden als het IT systeem aktief bewaakt wordt. Die kans was tijdens de shutdown misschien wel kleiner.

Professionele piraat

Volgens Oracle, het database bedrijf, is het Nederlandse Tapcore een piratenbedrijf. Het stelt zich voor als bedrijf dat ontwikkelaars helpt om piraatcopies van hun apps op te sporen. Het geeft die ontwikkelaars dan een manier om geld te verdienen aan die piraatcopies door daar advertenties in aan te bieden.
Op prnewswire kondigen ze aan de software van Tapcore te zullen opsporen en verwijderen. Het fraudueleuze systeem heet DrqinerBot. De naam geeft het al aan: een mobiele app die ermee besmet is kan tot 10 GB aan data per maand downloaden, onzichtbaar voor de gebruiker (behalve op zijn rekening misschien, en in de batterijmeter). Het opereert op het Android platform, en wordt opgenomen in software die gemaakt wordt door programmeurs wiens systeem “besmet” is.

Ubuntu 18.04 LTS

Bron van de distro: Linux User & Developer 192 (één van de laatste nummers dus)

Het is erg lang geleden dat ik nog een Ubuntu geïnstalleerd of gebruikt heb, maar de stapel harde schijven die ik gebruik voor random distro installs vraagt om een installatie. Meestal komt dat omdat het vorige geïnstalleerde systeem het opgeeft na te veel experimenteren, te lang niet updaten, of fouten op de harde schijven, die allen van bedenkelijke kwaliteit zijn (lees: versleten). Ubuntu 18.04 LTS is vanwege zijn beloofde lange ondersteuning een goede kandidaat.

Wat me al snel opvalt: de installatie herkent de netwerkkaart (als een Qualcomm Atheros AR9485) en stelt de beschikbare netwerken in de buurt voor. Ik kies voorlopig niet de netwerkkaart te gebruiken omdat er een kabel aan hangt; dat moet sneller gaan en betrouwbaarder zijn.

Bij een keuze tussen normale en minimale installatie is ook een optie voorzien om de updates al af te halen terwijl Ubuntu wordt geïnstalleerd. Je kan ook software van derden aanvinken om meer media te kunnen afspelen en extra hardware drivers te krijgen (doe ik).

Dan is de installatie zo vriendelijk om aan te bieden naast Sparky Linux 5 te installeren, ik kies Erase disk en installeer Ubuntu.
Encrypt is ook aan te vinken, LVM eveneens, en nog meer opties zijn beschikbaar. Daar maak ik allemaal geen gebruik van.

Installatie start, meldingen ondermeer:
sda … ext4 (bevestig) … gebruikersnaam, pc hostname, wachtwoord …
Eve later is de installatie klaar en kan de computer starten in UBuntu. Er komt een melding “software updater is ready”. Dank u.

Het openingsscherm maakt u er attent op wat nieuw is in deze ubuntu 18.04. Er wordt gewezen op de vensterwisselaar, het toepassingen menu, de klok en kalender midden boven, het systeem menu rechtsboven, de apps knop onderaan links, en ook links een rechtopstaande balk als een marge met iconen van toepassingen die er onmiddellijk kunnen gestart worden.

Je wordt langs wat informatie geleid over updates en software bij-installeren. Daarin prominent (als editor’s picks): 0AD, Slack, Moonlight, Krita, OBS Studio, MicroK8s, KTouch;

En dan een rijtje “Recommended Productivity applications” die er al onbekender en dus verdachter uitzien, maar dat is waarschijnlijk omdat ik de KDE namen van programma’s gewend ben. In ieder geval, wat er totaal ontbreekt is een “zoek”; Er zijn wel categorien voorgesteld, maar waar zit bv programmeeromgevingen? Onderaan staan 9 puntjes in een vierkant en dat opent met een irritante animatie de lopende/laatste? toepassingen, met een optie voor “alle”.
Rechts boven verstopt in de grijze balk vind ik dan toch een vergrootglas icoon dat me een zoek oplevert. Zoeken naar “Gambas3” levert geen resultaat op.

Ook in een terminal, met apt search "gambas*" geraak ik niet aan de programmeeromgeving.
Dus je moet op zoek naar de repository waar Gambas wel in bestaat; bv uit de gambaswiki.org:

sudo add-apt-repository ppa:gambas-team/gambas3

Ik vond elders nog deze, maar die ziet er minder officieel uit:

sudo add-apt-repository ppa:nemh/gambas3

En voor wie de laatste stand van zaken wil checken:

sudo add-apt-repository ppa:gambas-team/gambas-daily

(ik wacht even tot de door mij ondertussen voordien gestarte software updater klaar is met zijn werk en merk dat ik eerst moet herstarten omdat er kernel updates of zo bij waren..).
Daarna:

sudo add-apt-repository ppa:gambas-team/gambas3

en

sudo apt update
sudo apt-get install gambas3

Daarrna is bij applications, all het logo zichtbaar. Versie : 3.12.2 (op dit moment van installatie)

Klaar! Goed voor 10 jaar!

Webgang distro installs: no virtual machines used! All pure iron!

Mastodon

Een grabbel uit de uitzending:

French Data Network
Un fournisseur d’accès à Internet
https://www.fdn.fr/

You know..
Een server operating systeem om jezelf te hosten
https://yunohost.org/

Ooooo
Masterclass, 23/02
Antwerp Art pavilion (aan het MAS),
Hanzestedenplaats 15

+ FLOUA 09/03

Neutrinet
https://neutrinet.be/

Mastodon
Het olifantje van Mastodon: https://mastodon.social/auth/sign_in
https://joinmastodon.org/

Copy this
Nieuwe copytight copyright wetten op komst in Europa…
https://tweakers.net/nieuws/149118/eu-wettekst-over-omstreden-uploadfilter-en-linktaks-is-definitief.html

Winst delen * Einde missie * Nieuwe Plasma

Winst delen

De gouverneur van Californie vindt dat de gebruikers moeten kunnen delen in de winst van de bedrijven die hun gegevens gebruiken.

Maar evengoed drong hij aan op bescherming van de prive-gegevens. Hij noemde het een plicht van de bedrijven die de gegevens verzamelen.

In welke vorm de bedrijven zouden moeten bijdragen werd niet duidelijk uit zijn toespraak van dinsdag. Er zitten een aantal grote internetbedrijven in Californie, zoals Google en Facebook. Het zijn bedrijven met een miljardenomzet. Het toont aan dat er niet alleen in Europa nagedacht wordt over een vorm van belastingen op de internetbedrijven.

Tijdens dezelfde toespraak kondigde hij ook aan dat het project van de hogesnelheidslijn die ooit aangekondigd was, wat ingekort wordt, tot minder dan 200 km.
De kosten voor het project dreigden de pan uit te swingen.

Nieuwe Plasma

Het KDE project heeft deze week Plasma 5.15 uitgebracht. Ze hebben voor deze versie vooral jacht gemaakt op alles wat de computer vertraagd in KDE. Ze hebben ook gewerkt aan meer mogelijkheden om ingewikkeldere netwerkinstellingen te doen. Verder zijn een aantal iconen vernieuwd, en is de integratie van bv Firefox verbeterd.

De onlangs meer prominent opgedoken Discover heeft ook verbeteringen gekregen. Dat is het systeem om software bij te installeren, bv Plasma tools.

Hier is de link naar de hele lijst met wijzigingen:

https://www.kde.org/announcements/plasma-5.14.5-5.15.0-changelog.php

Einde missie

NASA heeft officieel het einde aangekondigd van Opportunity. Dat is de auto die gebouwd werd om op mars rond te rijden om onderzoek te doen. De marswagen werd in tweevoud gebouwd in 2003 om drie maanden lang het oppervlak van de planeet te onderzoeken. De ene wagen, Spirit, werd in januari 2004 aan één kant van de planeet neergezet, en een paar weken later Opportunity aan de andere kant. Zo hoopte men een beter beeld van de planeet te krijgen.
In plaats van een paar maanden bleven de wagentjes jaren aktief. Spirit zakte in 2009 in drijfzand en stopte even later met communiceren. Opportunity had meer geluk, en werkte meer dan 5000 dagen. Tussendoor waren er wel problemen. Rondgestoven zand op de zonnepanelen verzwakte de capaciteit van Opportunity, maar een storm blies even later de zonnepanelen weer schoon, en de missie kon voortduren. Er werd bodemonderzoek gedaan, en er werden sporen van water gevonden. Sporen van biologisch leven konden deze marsauto’s niet onderzoeken, omdat hun apparatuur daar niet geschikt voor was.

compiled by BCP v.0.3.6

F2O3S2D1E9M


In Brussel ging op 2 en 3 februari 2019 de jaarlijkse FOSDEM bijeenkomst door. Programmeurs, hackers, developers, Sysops en Devops, studenten, gebruikers en geïnteresseerden ontmoeten elkaar op dit jaarlijks Europees event. Marthe was er zaterdag, Wim zondag; een verslag.

Essentie zijn waarschijnlijk de lezingen en de development rooms; (uitgebreid programma) kiezen en er bij zijn; de meeste lezingen waren ook online te volgen via streaming. Nog wat andere sfeerbeelden…

Informatiestandjes van projecten als: KDE (KDE-NEON demonstratie-distributie/zie ook openSUSE), NextCloud (en aan de overkant OwnCloud), LibreOffice (t-shirt foto), openSUSE project (t-shirts huidige distributie Leap; rolling release tumbleweed; installatie en beheer tool YAST), LPI (Linux Professional Institute waar ik een praatje deed met John Maddog Hall over Linux in het onderwijs, Kopano, openHAB (Home Automation of domotica-systeem dat kan draaien op een RPi), Grafana (grafieken voor het web), Matrix, …

Lezingen gevolgd zoals die over Open Source at DuckDuckGo: een zoekwebsite met oog voor de privacy van de gebruiker.
En ook veel lezingen gemist, zoals Crostini, Tesla hacking, Solid (taking back the web through decentralization), Fritzing…

Boeken op de traditionele boekenstand van o’Reilly, met een concentratie van gespecialiseerde programmeerboeken, hacker guides, Make: pockets enz.

Free coffee of free beer?
Buiten stond een kraampje lekkere koffie uit te delen op kosten van GitHub (de door Microsoft overgenomen broncode site), en binnen had GitLab een infostand.
Bij Suse kon je een eigen vrijwillige bijdrage geven voor het bier …

Nog een shutdown…

En nee, het is niet Facebook, maar wel Google+.
Het sluitingsplan is bekendgemaakt, en vanaf 4 februari kan je geen nieuwe profielen, communities en pagina’s meer maken. Vanaf 2 april wordt alles gewist.
De beheerders van communities en moderatoren kunnen de gegevens van hun projecten downloaden vanaf begin maart, zodat niet alle inhoud verloren gaat.

Ondertussen klaagt de baas van Mozilla, Denelle Dixon, aan dat Facebook niet transparant genoeg is. Ze richtte zich daarbij tot de Europese commissaris voor Digitale Economie en maatschappij, Mariya Gabriel. Zij is ook verantwoordelijk voor ICT onderzoek en ontwikkeling.
Mozilla wil inzicht krijgen in de manier waarop de advertenties aangeboden worden, om de gebruikers meer doorzicht te geven in wie hen op welke manier probeert te beïnvloeden…

Terug aan het werk * Even Cupertino bellen * Berichtje van de bank * Privacy brengt op

Terug aan het werk

Door een voorlopige maatregel kunnen de overheidsdiensten in de VS weer aan de slag; er is na meer dan een maand geld vrijgemaakt om de lonen te betalen.

Behalve allerlei administratieve diensten die voor de burgers onbereikbaar waren, lag bv ook de NASA plat. Op het hoofdkwartier in Washington werden de personeelsleden onthaald op een uitgestelde nieuwjaarsreceptie. Daar werd de schade opgenomen: sommige werknemers van NASA zochten ander werk en komen niet terug. Sommige onderaannemers die niet betaald konden worden, moesten ook mensen ontslaan. Sommige werknemers hebben doorgewerkt maar zullen daar nooit voor betaald worden. En mogelijke vertraging van NASA projecten moet nog berekend worden. Zo zouden testprogramma’s voor een nieuwe raket al vertraging hebben opgelopen.

Berichtje van de bank

En het lekken gaat vrolijk verder. In India stond een server open met miljoenen financiele gegevens. Het was een databank van de grootste bank van India, nota bene een bank in handen van de overheid. De databankserver had geen wachtwoord.
De gegevens die te lezen waren bevatten tekstberichten van een dienst om via de gsm bankrekeninginformatie op te vragen. De server zou de gegevens van de laatste twee maanden bevat hebben. Om de gegevens van de server op te vragen moest je wel weten waar te zoeken.

Hieronder een link naar hun privacy statement:

https://www.sbichicago.com/assets/files/JUUbWAd1

Even Cupertino bellen

Dinsdag stonden IT-en andere nieuwssites even op hun kop toen er een bug bekend werd die iphone gebruikers treft. Een foutje in de FaceTime video-gespreks-app liet een gebruiker toe een andere op te bellen, en zonder dat die opgenomen heeft, al beeld en geluid te krijgen.

Op de support pagina van facetime staat alleen : “Iedereen mag meepraten”, niet “Iedereen mag meeluisteren”.

Apple heeft de Group Calling functie dus uitgeschakeld om misbruik te voorkomen. Ze zullen later een fix uitbrengen voor het probleem.

Maar daar blijft het waarschijnlijk niet bij. In Houston is al een rechtszaak aangespannen tegen Apple omdat hij als advokaat afgeluisterd werd in een vertrouwelijk gesprek met een klant. Hij zal dan wel zijn schade moeten kunnen aantonen.

https://www.apple.com/support/systemstatus/

Privacy brengt op

Met alle schandalen, waaronder het lek van gegevens van bijna 30 miljoen gebruikers dat nu door het FBI onderzocht wordt, zou je verwachten dat het niet zo goed gaat met Facebook. Het bedrijf is 15 jaar oud en wordt geplaagd door problemen als fake news en verkiezingsbeinvloeding. Je zou verwachten dat gebruikers het platform massaal links laten liggen, en dat investeerders er hun handen van aftrekken.
Maar in het vierde boekhoudkundige kwartaal heeft Facebook de omzetverwachtingen overtroffen. Ze zouden ook wat gebruikers betreft nog twee percent gegroeid zijn.
Het weggeven van je privacy brengt duidelijk op, misschien niet voor de gebruikers, maar toch voor de investeerders. Of wat denk je van meer dan vier miljard winst op meer dan 12 mijard omzet. Die komt van reklameinkomsten, dus het ten gelde maken van de gegevens van de gebruikers.

https://www.statista.com/statistics/223289/facebooks-quarterly-net-income/

compiled by BCP v.0.3.6

The network is my computer

Fosdem
Deze uitzending kijken we nog even verder naar het programma van FOSDEM, bv: deze Fosdem tips

The Network is the Computer – – The Cloud is just another sun – – The network is my computer …
We moeten op zoek naar nieuwe slogans.
En naar “federated services”..

Ook wat Linus bezighoudt…
In Interview met Linus Torvalds in Linux Magazine praat hij over wat hem bezighoudt, en dat is niet de evolutie van de Linux kernel, of de hardwarebugs die ze moesten fixen de laatste tijd.
Ook hij waarschuwt voor de bovenstaande paradox: je kan op je eigen computer open source gebruiken, maar de diensten die je gebruikt zijn dat niet!

Oproep: Netwerken met manieren

Constant vzw doet de volgende oproep:
http://constantvzw.org/site/Call-for-participants-Networks-with-an-Attitude.html?lang=nl

Tansmediale
CTM festival (20) in Berlijn: https://2019.transmediale.de/partner-program

Yes We Hack * Internet investeringen * Sponsor voor wikimedia * Wordt Amerika wakker?

Yes We Hack

Frankrijk heeft – bij monde van zijn sekretaris van defensie – de oorlog verklaard aan de hackers die Frankrijk aanvallen. Cyberoorlog is oorlog zoals andere oorlog, en er zullen cyberwapens ingezet worden, verklaarde ze in Rijsel op een congres voor Cybersecurity.
Florence Parly gaat zelfs nog een stapje verder: Frankrijk zal niet aarzelen om zelf toe te slaan: de beste verdediging is de aanval. Ze wist ook te vertellen dat het ministerie van defensie een premiesysteem heeft opgezet voor bugs. Dat zal eind februari officieel gestart worden onder de naam Yes We Hack.
Ze wil nauwere samenwerking tussen de militaire industrie en het ministerie van defensie.

Frankrijk onderscheid zich hiermee van andere landen van de NAVO, als Groot-Brittanië, die over hun mogelijke hacking capaciteit stil blijven, maar ze duidelijk wel hebben.

Hacher is het Franse woord voor hacken, maar meestal wordt toch de Engelse term gebruikt, ondermeer als titel van een tijdschrift.

nb: idd, Belgie komt niet voor.

Internet investeringen

In de VS werd het principe van net neutraliteit losgelaten, ondermeer onder druk van de kabelmaatschappijen. Die argumenteerden dat er meer geïnvesteerd zou worden in het netwerk door de net neutraliteit op te geven. In juni 2018 werd de wet van kracht, maar ze werd al opgesteld eind december 2017.

Ars Technica heeft nu de investeringen van Comcast in netwerkkabels bekeken, en het blijkt dat die sindsdien niet gestegen zijn, integendeel, ze zijn een paar procent gedaald. Comcast is de grootste aanbieder van internet voor gewone gebruikers. Ook andere providers als Charter en Verizon lijken minder te investeren.

Door het opgeven van netneutraliteit kan de provider beslissen om bepaalde vormen van internetverkeer wat af te remmen, of maximum gebruik op te leggen. Dan kunnen ze wat langer wachen om de infrastruktuur uit te breiden.
En op plaatsen waar ze weinig opbrengst verwachten, hoeven ze niet te investeren. Daardor blijven bepaalde gebieden achter op gebied van breedband internetaansluiting.

Sponsor voor wikimedia

Google heeft op het World Economic Forum aangekondigd om Wikimedia, het project dat wikipedia maakt, extra te gaan steunen met 3,1 miljoen. Niet alleen het bedrijf zelf, maar ook werknemers van Google zamelden geld in voor het Wikimedia project.

Wordt Amerika wakker?

Volgens een poll zouden meer Amerikanen dan ooit wakker liggen van het milieu, meer bepaald de klimaatopwarming. Bijna de helft van de ondervraagden vrezen dat het hun persooniljk leven zal beïnvloeden. De extreme weersomstandigheden kunnen ook in de VS nog moeilijk ontkend worden. Ze zien de klimaatwijziging niet meer als een vage voorspelling, maar als een werkelijke bedreiging vandaag.

Fosdem tips

Volgende uitzending kijken we nog even verder naar het programma van FOSDEM, bv:

  • Kan er vandaag iemand leven in volle software vrijheid?
    De Vrije en Open Source Software community (FOSS) lijdt onder een diepgaande paradox: er wordt iedere dag meer vrije software geschreven en gebruikt, maar het wordt ook elke dag een beetje moeilijker om produktief te werken zonder toch ergens proprietary software te gebruiken.

    De ontwikkeling van netwerk diensten, die een mengeling gebruiken van gesloten software op hun servers, gecombineerd met gesloten apps of javascript dwingen steeds meer de gebruikers naar gesloten software. En omdat de gebruiker dikwijls de gemakkelijkste weg volgt, wordt het moeilijker om verzet te bieden en te blijven kiezen of zoeken naar consequent gebruik van open source en free software…

  • The Cloud is Just Another Sun
    Zondag 16:00 (Zaal Janson)
    Geschiedenisles en oproep voor de toekomst
  • 2019 – Fifty years of Unix and Linux advances
    by John maddog Hall
    Zondag 17:00 (Zaal Janson)
    2019 is de 50e verjaardag van Woodstock, en wat dichter bij de aarde: mensen op de maan, en wat dichter bij de IT wereld: het ontstaan van Unix en van Arpanet (als voorloper van internet), en 1969 is ook het jaar waarin John ‘maddog’ Hall begint te programmeren, en daardoor geen tijd meer vindt om zich te scheren… *
    * Althans, sindsdien heeft hij zijn bekende baard laten groeien….