het niet-nieuws van webgang 30/8

zie ook bovenstaand bericht

Kindle Fire uitverkocht
Het tablet van Amozon gaat definitief verdwijnen. Volgens een bericht op de site is de “Kindle Fire” volledig uitverkocht. Het tablet was goed voor zo’n 22 procent van de verkoop op de VS-markt.
Dat betekent niet dat ze geen tablet meer zullen hebben. De aankondiging van Kindle Fire 2 wordt volgende week verwacht.
Benieuwd of het er een met rechte hoeken wordt ..

Byzantium

  • Na het nieuws
  • Project Byzantium: haxwithaxe, The Doctor en Ben the Pyrate zijn (enkele van) de projectmedewerkers http://project-byzantium.org. Ze bouwen aan “ad-hoc mesh networking”; m.a.w. een netwerk van knooppunten die met elkaar verbinden, ook zonder aanwezigheid van een internet-infrastructuur (server of, wap of router). Elke knooppunt neemt deel in het protocol van “zelfzoeken en zichzelf configurerend netwerk”. Kan gebruikt worden bij uitval of onbereikbaarheid van internet om onderling te communiceren. Het is/wordt (nog niet af) gebouwd op lichtgewicht Porteus Linux. Je kan een zelfstartende “bootable” cd branden die dient als “live distro”, en waarmee je op een computer kan werken zonder het plaatselijke systeem te gebruiken.

Continue reading “Byzantium”

Communicatie-kloof * Crisis op de computer

23/08/2012

Communicatie-kloof

Zes procent of 19 miljoen Amerikanen kunnen geen breedband internettoegang krijgen.
Een groot deel van die Amerikanen, bijna 15 miljoen, woont in landelijk gebied.
Dat bracht een rapport van de FCC, de Amerikaanse regulator, aan het licht.

Met breedband bedoelen ze een snelheid van meer dan 3 Mbps.
Elk jaar maakt de FCC zo’n rapport op van de toestand van de netwerksnelheid en verbindingsmogelijkheden van de Amerikanen. Ze zijn bezorgd over het gebrek aan internettoegang, omdat het gezien wordt als een voorwaarde voor ontwikkeling en werkgelegenheid.

Wel benadrukken ze dat de VS er nog beter uitkomt dan Groot-Brittanië op het gebied van draadloos internet, de zogenaamde 4G netwerken.

Maar het ontbreken van kabels is niet het enige probleem; een groot aantal Amerikanen kan het zich eenvoudigweg niet veroorloven, 50 miljoen Amerikanen leven beneden de armoedegrens, en 150 miljoen Amerikanen trekken steun op een of andere manier.

Crisis op de computer

Er zijn stalen onderzocht van een Trojaans Paard-software die zich toegang probeert te verschaffen tot Mac OS-X computers, Windows computers en Windows Mobile toestellen. De Windows versie, W32.Crisis, kan zelfs in Virtual Machines spioneren. De spioneersoftware heet “Crisis”, en werd ook al gemeld onder de naam “morcut”.
De software bespioneert de gebruiker, meer bepaald alle communicatie als e-mail, instant messenger, en gesprekken via webcam. Het maakt ook een zogenaamde “backdoor” zodat de makers binnen kunnen in de besmette computer.

Misschien een argument om virtual machines te gebruiken op Linux?

Keurmerk-logo: Vrij van DRM-beperkingen

Manage-yourself
De aktie “Defective By Design(van de Free Software Foundation – denk aan “GPL”) lanceerde een logo om gebruikers bewust te maken van digitale “producten” die vrij zijn van DRM-beperkingen.
Natuurlijk gemakkelijk toegepast door aanbieders van onbetaalde “inhoud”, maar ook sommige uitgeverijen, muzieklabels, en andere media-verdelers dragen al het keurmerk.

Back-Tracker
FBI moet na een uitspraak van een rechter 3000 “trackers” (apparaatjes die onder een auto geplakt worden om iemand te volgen) uitschakelen, omdat het gebruik illegaal is zonder “warrant”.
Probleem voor het FBI: hoe haal je zo’n uitgeschakeld bakje daarna terug?

Muziek:
– lost: molotov cock
– sleepinghills: dreaming breeze
– sleepinghills: leaving the fridge alone

i-nieuws: Digitaal geld * Vrij van DRM * Betalen voor privacy * Bug in Botnet

Digitaal geld

In Canada heeft de Nationale Bank de ontwikkeling van digitaal geld gestimuleerd; vooral de ontwikkeling van de programma’s die daarbij horen.
De huidige naam voor het digitale geld is Mintchip. Er werd een wedstrijd uitgeschreven voor programma’s om ermee te werken. Op dit moment start een periode waarin het publiek kan stemmen op de apps, en zo mee beslissen op welke apps moeten verspreid worden door de Canadese Nationale Bank.

Niet iedereen is even gelukkig met de werkwijze of heeft evenveel vertrouwen in de veiligheid van het systeem “… mintchip can be hacked“?.

Vrij van DRM

Om duidelijkheid te scheppen voor de klant van online aankopen van films, muziek, boeken en andere digitale media, werd een logo voorgesteld dat aangeeft dat het product “Vrij van DRM” is.
Het logo werd voorgesteld op de website van “defective by design”.

De muziekindustrie introduceerde verschillende maatregelen om het kopieren van muziek en andere media onmogelijk te maken of minstens te bemoeilijken. In de praktijk kwam dat meestal neer op een nadeel voor de koper van de officiële versies; zij konden er moeilijk of geen backup of kopie naar één van hun eigen andere apparaten van maken. Zo waren uiteindelijk de gebruikers van illegale versies beter af, en dat werkte contraproductief. Mensen krijgen dus een afkeer van DRM, maar zijn zich niet altijd bewust van welke bestanden die ze kopen van DRM voorzien zijn.


Betalen voor privacy

In de VS moet een klant van Verizon die niet wil dat zijn telefoonnummer gebruikt wordt in publicaties 5 dollar betalen. Dat is volgens Verizon de informatica en administratiekost om het nummer uit de publieke lijsten te houden.
Het bedrag wordt per maand aangerekend, wat betekent dat een “prive” nummer dus 60 dollar per jaar kost.

Als je een prive-nummer hebt levert dat nog geen absolute privacy op, en statistieken leren dat in de VS een kwart van de inwoners een “anonieme” gsm heeft met een pre-paid abonnement. Ook dat biedt weinig garantie op privacy.
Een rechtszaak in de VS bracht aan het licht dat de politie zonder een bevel van de onderzoeksrechter gms-gegevan kan opvragen. Een dealer was door de politie opgespoord door het opvragen van gegevens bij de mobiele telefoonmaatschappij: nl door het volgen van de gsm-masten waarmee de gsm verbinding maakte.
Telefoonmaatschappijen in de VS kregen 1,3 miljoen aanvragen voor informatie over gsm-gebruik.

Bug in Botnet
Onderzoekers van malware van botnets, meer in bepaald de DDoS toolkit “Dirt Jumper”, hebben een zwakheid ontdekt in het systeem.
Dat geeft hen ondermeer de mogelijkheid een DDoS aanval die bezig is te onderbreken. Eens ze het adres kennen van een Command and Control server, kunnen ze met een combinatie van technieken binnengeraken, en toegang krijgen tot de login en wachtwoord gegevens van het commando systeem.
Ze stelden een rapport op waarin ze aanbevelingen doen.

De methode kan natuurlijk niet alleen door een slachtoffer van het botnet gebruikt worden, maar ook door beveiligingsfirma’s, veiligheidsdiensten, en concurrerende kriminele bendes…

Curieus

Curiosity MarsFloris is deze week weer bendeleider en spreekt met Jan-Pieter onder meer over

  • Nieuwe operating system andere hacks/cracks.
  • Curiosity op Mars (draait geen Windows) – de beelden zag je waarschijnlijk al in de krant of op het web (als YouTube de NASA weer niet censureert). Je hoort dat het autootje geen ton weegt, dat de snelheid uitgedrukt wordt in meter per uur (ipv km; hij rijdt immers zo traag), en gebruikt plutonium als energiebron. Hij heeft een ‘razendsnelle’ processor: 200 Mhz (ok je 1,5Ghz pc is sneller) en een PowerPC processor zoals die in de vroegere Apple Mac G3 computers te vinden was 10 à 15 jaar geleden. De processor heeft een 256 Mb geheugen (zoals die G3), en wel een moderne SSD opslag van 2 Gb die als buffer moet dienen voor het door te sturen beeldmateriaal.
    (NVDR: idd de Apollo 11 maanlanding was niet in 1964 maar in 1969, meer bepaald op 20 juli 1969).

+ Radio-aktieve en andere muziek…

Picture: NASA/JPL-Caltech

Portal voor belgische defensie (sic)

Vakantie in tijden van crisis: men leest de krant online en leest onheilspellende berichten over de beveiliging van de website van het Belgisch Leger.(1) “Als ze de virtuele grenzen al niet kunnen verdedigen, wat dan met de echte?” denkt de vakantieganger en wendt zich tot de website op … tja, waar eigenlijk?

Snel even Google vragen: “website belgisch leger”:
websiteABL-Google weergave 7/8/2012

Euh wat betekent nu weer :”Ce site risque d’endommager votre ordinateur“?
Oei dat ziet er eerder een “aanvals-site” uit dan een “defensie” site.

Gelukkig is er een alternatief te vinden in de zoekresultaten, namelijk dat van de “mil”:
websiteABL-Google weergave 7/8/2012
Huh?
Ja, het bovenste resultaat he!

  • Defensie La Défense
  • Portal voor belgische defensie Portail pour la défense belge. …
  • Conception création site Internet Intranet Hainaut Namur Belgique …

Euh … vandaar de fouten in de titel van dit stukje?

Tja; Frans woord -“e” + “ie” = Nederlandstalig woord. Bv defense->defensie, vacance->vacancie, …
Aha 🙂
Dus klik!
websiteABL2012
Of?

Normaal kom je waarschijnlijk op http://www.mil.be/def/index.asp, waarvan ik eerst dacht dat de “def” voor default stond. Ik was al aan het zoeken welke cms (Drupal?) ze gebruiken, maar nee, het zijn “asp” pagina’s, geen “php”. Het zal dus ook wel weer voor “defensie” staan.

Gelukkig kan je zelfs in Frankrijk nog een lofzang over het Arm Belgisch Leger meezingen.


1) Die heeft de naam op “ASP” te draaien (=> Microsoft?), en hij heeft een eigenaardige “Hosting History”: hoewel als webserver al jarenlang IIS/6.0 (Microsoft) gebruikt wordt, lijkt het operating system na augustus 2011 ipv “onbekend”, “FreeBSD” te zijn geworden; nochtans staat IIS niet bekend om op unix-achtigen te draaien (misschien een BSD-firewall?).

Wine Is Not an Emulator

Floris verzekert het programma:

  • spreekt over de kraker van de app-store, en hackers die hun eigen gsm-netwerk maken.
  • heeft een fervente gamer uitgenodigd, er worden online spelletjes gespeeld met de geluids kaart verbonden aan het mengpaneel, nog wat over gamen gepraat enz.

… terwijl de WebGang redactie en een deel van de presentatie op vakantie is in Frankrijk:

WebGang France 2012

ps: WINE is een project dat software maakt die Linux gebruikers sommige Windows programma’s kan laten draaien, zoals spelletjes enz.
Ook in Frankrijk draaien we “Logiciels Libres”. Qu’est-ce que le logiciel libre?

Auto aan het stopcontact * Patent op lijstje * Controle over de hardware: closed source * Controle over hardware: open source

Auto aan het stopcontact

In de VS wordt er vooruitgekeken naar het gebruik van electrische auto’s in de toekomst. Volgens een voorspelling van Elon Musk zullen over 20 jaar de helft van de verkochte auto’s electrische voertuigen zijn. Andere analisten zijn iets voorzichtiger, en zien eerder een derde van de markt electrisch worden.

Patent op lijstje

Apple heeft weer een heel origineel patent aangevraagd: een patent op het weergeven van een lijst van documenten op een touch screen. Apple deed de aanvraaag daarvoor in 2007, en deze week was de registratieprocedure achter de rug en werd het patent ook werkelijk toegewezen.
Als het patent breed genoeg is kan het weer munitie bieden voor rechtszaken tegen concurrenten als Samsung.
Samsung probeert zich ondertussen te wapenen door 21 patenten te kopen voor 310 miljoen dollar. Die patenten gaan over de verbinding van draagbare toestellen, en localiseringstechnologie.

Controle over de hardware: closed source

Richard Stallman heeft in een interview commentaar gegeven op secure boot.
Richard Stallman vindt het een echte ramp. Hij merkt op dat het geen “secure boot” is, maar wel “restricted boot”, met andere woorden: het is geen veilig opstarten maar een beperkt opstarten voor computers. Microsoft heeft een systeem gevonden dat ervoor zorgt dat een gebruiker niet meer zelf kan kiezen welk systeem hij installeert op zijn computer. En Microsoft bepaalt wat mag opstarten, iedereen die iets wil kunnen opstarten moet bij Microsoft een sleutel kopen. Stallman vindt dat de controle bij de gebruiker moet liggen, dat die kan beslissen welke software wel of niet draait op zijn toestel. In principe komt het erop neer dat de computer alleen kan opstarten als een programma getekend is met een bepaalde “key”. Op dit moment bekijken Red Hat en Ubuntu hoe ze het probleem kunnen oplossen, maar ze doen dat op een verkeerde manier. Als ze zelf voor een toestemming om op te starten zorgen, kan hun bepaalde versie van Linux wel starten op die apparaten, maar niet die van een andere Linux distributie. Bovendien is er kans dat zelfs een upgrade van de getekende Red Hat of Ubuntu kern niet meer zal werken. De controle ligt dus niet bij de gebruiker en daarom is het geen goede oplossing.
Microsoft lijkt te eisen dat bij ARM computers die een “Windows 8” label willen, de gebruiker niet de mogelijkheid mag hebben die “beperkte start” af te zetten.

http://bytesmedia.co.uk/

Eigenaardig dat hardwarefabrikanten zich zoiets laten opleggen door een softwarefabrikant, maar daarvoor dient het sausje van “secure boot”; het moet aan de consumenten verkocht worden als een garantie voor veiligheid op hun computer.
Hoe zouden fabrikanten dat kunnen omzeilen? Van het apparaat een andere versie op de markt brengen die exact gelijk is behalve de secure boot beperking?


Controle over hardware: open source

Een grote gebruiker van datacentra heeft in 2011 het “Open Compute Platform” opgericht om samen te werken met andere gebruikers van datacentra. Het gaat er daarbij om de datacentra en de infrastructuur ervan zo efficiënt mogelijk te maken. Dat maakt ze niet alleen goedkoper in gebruik, maar ook energiezuiniger en dus milieuvriendelijker. Traditioneel wendt de opdrachtgever voor een datacenter zich tot de grote merken op de markt.
Maar door zelf het heft in handen te nemen, en op basis van ervaring mee na te denken over de ontwikkeling van voedingen, noodvoedingen, koelingen en behuizingen werd vooruitgang geboekt op alle gebied. Door het op de open source manier te doen, en de resultaten te delen met andere gelijkgestemden, kreeg het nog een extra effect, en ook een aantal fabrikanten zijn er mee ingestapt.
Dat heeft geleid tot een aantal specificaties als OCP v1 en OCP v2.
De eerste reeks van servers die geproduceerd gaan worden volgens de specificaties van OCP v1 zullen “freedom server” genoemd worden. Ze leveren 40 % energiebesparing op. De servers houden hun eigen energieverbruik in het oog; zo kunnen ze op momenten van weinig of geen aktiviteit ook hun stroomverbruik verminderen tot bijna niets. Er wordt verwacht dat gebruikers van de nieuwe servers in de geest van open source ook nog feedback zullen geven, die de ontwerpen nog kan verbeteren.

Datacentra worden gebruikt voor webserverdiensten, telecommunicatiebedrijven, financiële diensten als de banksector, universiteiten en een aantal grote industriën.