Wortels van vrijheid


Manifest 30 jaar oud

Het is 30 jaar geleden dat Richard M. Stallman het GNU manifest publiceerde in Dr. Dobbs’s Journal of Software Tools. Dr Dobbs is onlangs opgedoekt, maar van de vrijheid die Stallman nastreefde kunnen we nog steeds genieten.

Het manifest was het startschot voor het ontstaan van de “Free Software Movement”, de vrije software beweging.
Die kwam voort uit de frustratie van gebruikers met de manier waarop fabrikanten van hard-en software hun gebruikers hinderden in het gebruik van de toepassingen door monopolistische praktijken. Praktisch uitte zich dat in het niet kunnen draaien van toepassingen van de ene computer op de andere. Dat ging dan dikwijls over zelfgemaakte toepassingen op de universiteitscomputer. Door combinatie van gebrekkige documentatie, gebrek aan bijgeleverde broncode, verbod om een kopie te maken, verbod via licenties om bestaande code te gebruiken of aan te passen, enz.
Richard Stallman maakte een goede analyse van het probleem, en ontwikkelde het idee hoe het dan wel zou moeten zijn om de gebruiker zijn rechten terug te geven.

In principe kwam het erop neer dat de programmeurs en gebruikers zouden afspreken om de software altijd op een open en vrije manier te kunnen gebruiken en delen. Hij nam ontslag op de afdeling Kunstmatige Intelligentie van de universiteit van Massachusets, en begon met een aantal ander programmeurs aan zijn “weggeef”-systeem dat hij GNU doopte: Gnu is Not Unix. Door te zeggen wat het niet was, gaf hij wel mee wat het wel was: zoals unix, maar dan vrij.

Hij richtte de “Free Software Foundation” op, die ondertussen ook een Europese afdeling heeft.

Samen met een jurist werkte hij een licentie uit: de Gnu Public License, ook de “copyleft” licentie genoemd.

Een aantal programmeurs begonnen te kiezen voor die licentie, of voor één van de andere licenties die rond dezelfde periode ontstonden. Die boden iets minder garanties voor de rechten van de gebruikers, maar zorgden er nog wel voor dat de broncode “open source” en dus beschikbaar was.

Op universiteiten werd er tussen gebruikers van unix-systemen al heel wat uitgewisseld, en werden een aantal serverprogramma’s met de GPL licentie en en/of open source licenties de standaard in hun gebied van e-mail, webservers, enz.

Ondertussen had de democratisering van de personal computer en de daaruitvolgende explosie van gebruikers ervoor gezorgd dat ook gewone desktopgebruikers met de problematiek geconfronteerd werden.

Het aanvankelijk enthousiasme om teksten te kunnen bewaren, bewerken en afdrukken, om grote berekeningen te kunnen doen in een rekenblad, of om eigen basic programma’s te schrijven voor boekhoud- of speldoeleinden, werd getemperd door incompatibiliteitsproblemen. Programma’s op één platform bestonden niet op een ander platform, de gegevens van de gebruikers geraakten gevangen in een bestandsformaat van de fabrikant van de software, en de gebruikers werden als een verslaafde van de ene software update naar de andere gedwongen. Bovendien leken ze gevangen te zitten in het systeem waarmee ze werkten; overstappen naar een ander systeem werd zo goed als onmogelijk gemaakt door incompatibiliteit van programma’s en bestandsvormen.

En ook op de desktop begonnen open source en GPL programma’s opgang te maken, zoals Mozilla’s Firefox webbrowser, OpenOffice, enz.
Voor professionele gebruikers bloeide ondertussen Linux op: een vrij Unix systeem, dat zowat alle bestaande Unix servers en werkstations begon te vervangen. Voor desktop gebruikers boodt het een stabiele en efficiente desktop, met bovendien een in de commerciële software wereld ongeziene vrijheid en keuze van desktop systemen en software.

Maatwerk * Ingrijpen op internet * Magnetische storm

Maatwerk

Cisco, fabrikant van netwerapparatuur, is op zoek naar een manier om te ontsnappen aan het maatwerk van de NSA. Uit onthullingen van Snowden is immers gebleken dat de NSA de levering van netwerkapparatuur onderschept. Ze bouwen dan een achterdeurtje in, en laten de apparatuur daarna braaf leveren. Cisco heeft nu gezegd te willen werken met valse afleveradressen voor de meest gevoelige klanten. Na het uitlekken van de spionagepraktijken op IT apparatuur vreesden veel fabrikanten voor het verlies van vertrouwen van de klanten. Daarmee komen ze aan dezelfde klaagmuur staan als de telecommunicatiebedrijven die de netwerken beheren waarop het internet draait, en waar de gebruiker zijn aansluiting of abonnement heeft. Die worden immers door de overheid gedwongen om uitgebreide gegevens bij te houden over het gebruik. Die gegevens, en het personeel dat die gegevens beheert, worden natuurlijk ook het doelwit van computerinbrekers en geheime diensten.

Uit documenten van Snowden bleek dat de NSA trouwens ook geïnteresseerd was in BIOS bootkits. Het bios is het systeem dat eerst start op het moment dat je de computer aanzet. Bios meldingen zijn dan zichtbaar op het scherm, en even later draagt het bios de controle over aan het besturingssysteem van je computer, bv Linux, BSD of Windows. Maar stel dat iemand al controle kan krijgen op dat moment dat het bios opstart, kan hij zelfs de veiligheid van het daarna startende systeem ondergraven. Als hij erin slaagt om een programmaatje aktief te houden bij het doorgeven van de controle aan het besturingssysteem, kan hij nadien data uit het geheugen halen van het draaiende systeem.


Ingrijpen op internet

Australie heeft een conservatieve regering die op het punt staat om nieuwe wetgeving in te voeren om internetproviders te verplichten bepaalde sites te blokkeren. Een rechthebbende van illegaal op internet verspreid materiaal, zou kunnen eisen dat de buitenlandse sites die er toegang toe geven, worden geblokkeer bij de internetproviders.
Tegen binnenlandse kopieersites moet de gewone legale weg bewandeld worden, is het idee.

Frankrijk liet maandag een paar websites blokkeren die “terrorisme verheerlijken”. Dat kunnen ze sinds een anti-terrorisme wet die in 2014 werd aangenomen, waarbij websites kunnen geblokkeerd worden zonder bevel van een rechter.


Magnetische storm

Voor wie op gisteren vond dat zijn computer wat vreemd deed, kan er troost zijn in het weerbericht.
Er woedde namelijk een magnetische storm, die in staat is electronica te ontregelen.
Toch zal het moeilijk zijn de impact van de magnetische storm op je pc te gebruiken als excuus voor niet klaarzijn van huiswerk of of andere gemiste deadlines. Het oog van de storm lag ergens tussen Groenland en de Noordpool. Het noorden van de VS zou mogelijk wel gevolgen kunnen ondervonden hebben. In ieder geval hebben ze mooie foto’s van kleurrijke horizonten kunnen maken. De zonnestormen die de oorzaak zijn hebben een cyclus van 11 jaar.

3 seconden – 1000 games


Drie seconden archief

Google gaat zich moeien op de markt van online opslag. Wat ze in allerlei diensten al realiseren, is grote opslagcapaciteit. Dat gaan ze nu ook aanbieden aan de klant, in een nieuwe vorm: de bijna-online opslag. Het idee is een goedkopere manier van opslag te bieden, waarbij de gegevens niet de hele tijd online gehouden moeten worden, maar uit een archiefopslag opgevist worden de weinige keren dat je ze nodig hebt. Het is een cloud-dienst die ideaal is voor het online opslaan van backups bv. Ook andere cloud-aanbieders hebben gelijkaardige online archiefdiensten, waar de opgeslagen gegevens op een paar uur tijd terug opgevraagd kunnen woden. Google doet de veelbelovende aankondiging om de gegevens in een paar seconden op te halen uit het bijna-archief.

1000 games

Valve heeft nu de kaap van 1000 Linux games bereikt voor zijn Steam Engine op Linux.
Het is bijna drie jaar geleden dat Valve op zoek ging naar programmeurs om de performantie van grafische drivers te verbeteren. Ze hadden gepland volop in de Linux game wereld te stappen, en zelfs eigen Steam Machines op de markt te brengen, met een Linux systeem erin. Tot nu blijven ze rond 1% Linux gebruikers tellen.
Na twee jaar hadden ze 500 games beschikbaar, en nu hebben ze dus de kaap van duizend overschreden. Ter vergelijking: voor Mac OSX hebben ze meer dan 1600 games, en het hele gamma bestaat uit meer dan 4800 games. Enkele namen: PAYDAY, Hotline Miami 2, Cities: Skylines, and Parallax.

Huidig Linux aanbod hier…

En phoronix.com volgt het allemaal op de voet.

Nep-oplossing * Zonder X * Patenthamer * Gat in het geheugen * Bitcoin aan de ketting

Nep-oplossing

De bekende Stuxnet worm werd in 2010 ontdekt (wikipedia.org/wiki/Stuxnet), en hij was mogelijk door beveiligingslekken in MicroSoft’s Windows systeem. Microsoft bracht dan een aantal correcties uit om de gaten te dichten. Ondertussen was duidelijk geworden dat Stuxnet ontworpen werd om nucleaire installaties in Iran te beschadigen.
Nu is een nieuwe beveiligingscorrectie uitgebracht, waaruit blijkt dat de originele correctie de gaten niet helemaal gedicht had. De conclusie hier is dat in 2010 iedereen die dacht veiilg te zijn door de beveiligingspatch van Microsoft, zich schromelijk vergiste.
meer hier

Zonder X: Freon in Chrome

Google gaat verder met de ontwikkeling van zijn Chrome OS, dat gebaseerd is op een Linux kern, met daarop de eigen Crhome Browser. Het is een Linux systeem dat sterk afwijkt van traditionele Linux distributies, die voor een desktop systeem met een meerlagenmodel werken, waarin een grafische server met daarop een desktop voorkomen.
Google heeft als concept dat hun browser het enige is wat de gebruiker nodig heeft, en dus proberen ze de afstand tussen hun browser en de kern van het onderliggende systeem zo klein mogelijk te maken. Dat heeft als voordeel dat de software minder ruimte in neemt, en sneller werkt. Maar het mogelijke neveneffect is dat de browser ook meer grip krijgt op het systeem.

In hun nieuwe Chrome OS M41 wordt de nieuwe Freon grafische schil gebruikt om de traditionele X11 of X.org te vervangen. X11 of X.org is de grafische server die je zowat op alle desktop varianten van Linux distributies vindt. Ook daar wordt naar vernieuwing gestreeft met bv MIR en Wayland, maar Google bewandelt met Freon een andere weg.
Voor de gebruiker op een Chromebook maakt het waarschijnlijk niet veel verschil, want die was zich meestal niet bewust van X, en kon er trouwens ook niet aan; op een Chromebook lijkt het alsof je enkel een Chrome browser hebt.

De nieuwe Freon beeldsturing zal voorlopig enkel in een beperkte reeks van nieuwe toestellen toegepast worden, omdat de code wel klaar is voor intel processoren, maar nog niet voor ARM processoren.

Toch zal Freon ook ergens een terminal hebben, die heet “Frecon”,
Volgens “Console for devices using KMS (kernel mode setting) only” logs op https://chromium.googlesource.com/chromiumos/platform/frecon/


Patenthamer

Microsoft haalt de pantenthamer boven tegen Kyocera, meer bepaald voor de smartphones op Android die Kyocera op de markt brengt in de VS. Microsoft trok al eerder zijn patentenschuif open, en zocht wat ze konden toepassen op Android aparaten. Door een licentieovereenkomst te sluiten, waar ook een tarief aan vasthangt dat angstvallig geheim gehouden wordt, weet Microsoft geld te verdienen aan Android smartphones. Bedrijven als Samsung hebben onder gelijkaardige dreiging al een overeenkomst getekend met Microsoft, waarin ze betalen om gerust gelaten te worden, maar het Japanse Kyocera blijkbaar niet.
In de IT wereld wordt het smalende de “Microsoft-tax” genoemd, naar analogy met de licentie die je verplicht wordt bij een pc te kopen.

Gat in geheugen
Onderzoekers hebben een experiment gedaan waarbij ze konden aantonen dat ze met een speciaal stukje programma het geheugen van sommige laptops kunnen beïnvloeden. Ze zouden door herhaaldelijk in hetzelfde stukje geheugen te bewaren, door de energie van het schrijven in die cellen, de waarde in de ernaast liggende cellen kunnen veranderen.
Een praktische toepassing zou kunnen zijn dat een programma van een gebruiker een stukje geheugen zou kunnen beïnvloeden buiten zijn eigen geheugenruimte. Zeer nauwkeurig uitgezochte stukjes geheugen van het systeem zouden daarmee verzet kunnen worden om zelf systeemrechten te krijgen, en daarmee toegang tot het hele systeem.

http://googleprojectzero.blogspot.be/2015/03/exploiting-dram-rowhammer-bug-to-gain.html

Bitcoin aan de ketting

California wil regelgeving invoeren voor bedrijven die hun zakenmodel bouwen op cryptocurrency.
Daar is niet iedereen even gelukkig mee; commentatoren vinden dat de staat beter de ontwikkeling op gebied van virtuele munten zou aanmoedigen. De voorgestelde wetten houden vergaande voorwaarden in om een vergunning te krijgen, en het hele proces zou naast tijd ook veel geld kosten. Daardoor zouden alleen grote financieële instellingen als banken in de mogelijkheid zijn om te voldoen aan de voorwaarden, en wordt de vernieuwing in de kiem gesmoord. Bovendien is het gebied nauwelijks afgebakend omdat er geen duidelijke definities gegeven worden om te bepalen over wat voor soort aktiviteit van een bedrijf het gaat.

Qodemo

Marthe brengt een buitenlandse gast in de studio vandaag: Tudor. Hij reist in beperkt gezelschap heel Europa af, en gaat overal kennis maken met de open hardware- en maker scenes, hackerspaces, open garages enz.
Er wordt onderweg gefilmd en geschreven, en gedacht over een universele virtuele verzamelplaats voor “open hardware”.
Een uitgebreid gesprek.

Links:
qodemo

Andere gespreksonderwerpen in het interview:
CERN Open Hardware Licence: www.ohwr.org/cernohl
Kwijlen op hardware als Quin Etnyre’s Qduino Mini of een inventors kit: www.sparkfun.com/
Brainstorm voor -door-anderen-te-realiseren-ideeën: www.quirky.com/ge
Tenslotte zelflerende technologie: “viv” technology

Firefox 37 * Source 2 * Oortjes overleden * Linux talent

Firefox 37

De nieuwe Firefox 37 zal werken met een zwarte lijst van beveiligings certificaten. Ze noemen het zelf een “pushed blocklist”.
Certificaten die onbetrouwbaar of ongeldig zijn, komen op een zwarte lijst terecht. Die lijst wordt telkens naar de browser gestuurd. Daardoor moet de browser enkel zoeken in zijn eigen lijst, en niet wachten op het antwoord van een server om het certificaat te beoordelen. Het systeem heet OneCRL, en het lijkt erg op het systeem dat Google al enkele jaren gebruikt in zijn eigen “Chrome” browser. Daar heet het CRLSet. Het systeem heeft dus het voordeel dat het sneller kan controleren of een website geen ongeldig certificaat probeert te gebruiken, maar het heeft ook een nadeel, en dat is de grootte. Een lijst op een externe server kan vrijwel oneindig groot zijn, maar een lijst die de browser zelf bijhoudt, natuurlijk niet.

Op dit moment werk ik met Firefox 35

Source 2
De gameproducent Valve heeft zijn nieuwe “Source 2” engine aangekondigd. De engine wordt gebruikt door de ontwikkelaars van computergames. Om hun platform een duwtje in de rug te geven, wordt de Source 2 engine gratis. Hoewel dat niet zo uitzonderlijk is; ook Epic maakt zijn Unreal Engine 4 gratis te downloaden, en Unity kondigde een grais versie zonder beperkingen aan van Unity 5.
Een van de nieuwe ontwikkelingen in Source 2, is dat er rekening wordt gehouden met meer inspraak van de spelers zelf. Zo kunnen ze gemakkelijker en korter betrokken worden bij de ontwikkeling van spelen.

Oortjes overleden
Voor wie het ondertussen nog niet gehoord of gelezen heeft; de akteur die in de originele Star Trek Mr. Spock speelde, Leonard Nimoy, is overleden. Dat doet veel herinneringen ophalen aan de oude Star Trek. Maar het deed ook een golf van vandalisme ontstaan. Star Trek fans in Canada ontdekten dat ze met een beetje moeite de afbeelding van een ex-minister op het 5-dollar biljet gemakkelijk kunnen aanpassen om er een “Mr Spock” van te maken. Bijgetekende wenkbrouwen, de haarlijn wat bijwerken zodat die enkel puntoren zichtbaar laat, en iedereen ziet er Mr. Spock in. De echte fans geven nog een typisch symbool mee op de kraag van het hemd. Foto’s van de retouche worden vergeleken via sociale media als Twitter, en het dreigt een kleine rage te worden.
De Nationale Bank van Canada heeft nu de vandalen opgeroepen om ermee te stoppen. Ze hebben helaas geen wet die voorschrijft dat het verboden is om van de afbeelding van een minisert op 5 dollar biljetten een Mr-Spock te maken. Ze wijzen er wel op dat het biljet geweigerd kan worden als geldig betaalmiddel, of in automaten als ongeldig kan worden beschouwd. Bovendien trapt het op te tenen van de nationale trots om op nationale symbolen als bankbiljetten te tekenen, merken ze op.

Linux talent

De Linux Foundation heefft een rapport uitgegeven over de evolutie van de tewerkstelling in Linux banen. Het is de vierde keer dat ze dit jaarlijkse rapport uitbrengen, en het ziet er goed uit voor Linux-kenners.
De strijd om Linux-talenten binnen te halen is opgelaaid bij de bedrijven. Daardoor doen bedrijven meer moeite om een aantrekkelijke baan en voorwaarden aan te bieden.
De trend naar de “Cloud” kan hierin meespelen, want veel Cloud-toepssingen draaien op Linux servers.

Het onderzoek werd uitgevoerd eind vorig jaar, december 2014, waarvan 2/3 in de VS en verder gedeeltelijk in de andere continenten. Ondervraagde organisaties waren grote en kleine bedrijven, overheidsdiensten en personeelsdiensten die al met Linux gewerkt hebben. De personeelsdiensten van bedrijven werden gevraagd of ze van plan waren om een Linux IT’er in dienst te nemen. 97 procent antwoordde daar positief op.
Wie ervaring heeft met Open Source Cloudplatformen als OpenStack en CloudStack, heeft alvast een streepje voor.
Een andere veelgezochte expertise is beveiliging.
Daarnaast deden ze ook een bevraging bij de Linuxers zelf. Daravan gaf 27 procent aan al zeker 10 jaar een “Linux professional” te zijn.

In het begin van dit jaar hebben we ons de vraag nog gesteld of dit het jaar van Linux zou worden, of het dat vorig jaar al was. Misschien dus toch nu .. maar ook bij ons?

Herdenking
In de wereld van de cryptocurrency wordt de ineenstorting van het “Mt Gox” imperium herdacht, nu één jaar geleden. Daarbij verdwenen meer dan 800.000 bitcoins, waarvan er kort na de crash zo’n 200.000 werden teruggevonden op een oude schijf. Maar meer dan 600.000 bitcoins blijven dus verdwenen.

Linux 4.0 * bluetooth-patentval * krantenwolk gekraakt *

Krantenwolk gekraakt

Een aantal kranten en tijdschriften zagen hun online versie voor tablets en smartphones in rook opgaan. Zowel Nederlandstalige als Franstalige uitgaven zijn getroffen. Deze uitgevers maken voor hun digitale uitgaven gebruik van de diensten van Twipe Mobile, een extern bedrijf uit Leuven. Dat bouwde de hele dienst op een cloud-platform van Microsoft. Inbrekers geraakten binnen en hebben heel wat schade aangericht. Zo zouden ze volgens De Standaard bestanden met abonneegegevens als logins en wachtwoorden gewist hebben. De inbrekers zouden de gegevens niet hebben kunnen lezen omdat ze beveiligd waren opgeslagen. Het kan dagen duren eer alles terug normaal werkt.
Op de site van Twipemobile is enkel onderaan een summiere verwijzing te vinden, zonder datum of tijd erbij: ze noemen het een “operationeel incident”. Ze verwijzen naar hun “FAQ operation incident blogpost”, maar er staat geen link bij. Verder is er geen informatie over te vinden, het meest recente blog artikel, onder de kop “news”, dateert er van 25 september 2013, en kondigt een grote update van hun systeem aan.
De politie zou de zaak onderzoeken.

Patentval kost miljoenen

Samsung is in een patentval getrapt, en moet miljoenen schadevergoeding betalen voor het gebruik van bluetooth. Een investeringsfirma, die als een woekeraar patenten opkoopt in de hoop dat zich ergens een technologie ontwikkelt die in het gebied van het patent komt, heeft Samsung succesvol aangeklaagd, en heeft een miljoenen-grote schadevergoeding bekomen. De firma die de zaak startte en won, heet Rembrandt IP, en wordt in het it-wereldje een patent-trol genoemd. Deze nogal onvriendelijk klinkende benaming is ook zo bedoeld. In deze zaak bv, gebruiken ze “IP” of intellectual property, om een groot bedrijf aan te klagen. Ze kiezen daarvoor een regio in de VS uit die ervoor bekend staat om welwillig om te gaan met patent-claims. Ze gebruiken een patent op modemcommunicatie uit 1997, dat Gordon Bremer toen aanvroeg. Hij speurt (in dienst voor Rembrandt IP) al jaren de technologiesector af, op zoek naar hedendaagse ontwikkelingen waarop zijn patent eventueel van toepassing zou kunnen zijn. En volgens hem wordt in Bluetooth 2.0 een technologie gebruikt die hij vroeger voor modems ontwikkelde. Meer bepaald gaat het over de manier waarop bepaald wordt hoe snel twee apparaten met elkaar kunnen communiceren. Sterk vereenvoudigd komt het erop neer dat de ene modem aan de andere zegt: de lijn is nogal slecht, wil je traag en duidelijk spreken?
Deze complexe en technische patent-zaak werd beslist door een jury. De veroordeling zou Samsung meer dan 15 miljoen dollar kosten. Goron Bremer heeft een overeenkomst met Rembrandt IP, hij getuigde in de zaak, en sleept zijn procentje van de winst binnen. Hijzelf heeft geen hand in de standaard van bluetooth 2.0, en heeft die ook maar pas gelezen in de aanloop naar het proces. Hij heeft met zijn eigen modem-uitvindingen ook nooit een product gemaakt.

Linux 4.0

Er komt binnenkort een nieuwe versie van Linux uit. Na een stemronde heeft Linus Torvalds beslist om de volgende Linux kernel het versienummer 4.0 te geven. Er zitten een paar grote veranderingen in de kern, die de versiesprong verantwoorden. Tot nu toe werd over deze Linux gesproken als de komende 3.20.
In eerste instantie is er een Linux 4.0-rc1 uitgebracht, rc staat voor “Release Candidate”.
Enkele van de nieuwigheden:
– AMD Radeon driver met audioondersteuning voor DisplayPort, betere ventilator regeling en andere verbeteringen.
– beter gebruik van specifieke laptop-stroombeheer, zoals bij het dichtklappen van het scherm
– RAID 5/6 voor F2FS bestendssysteem; F2FS is een open source bestandssysteem voor flash-geheugen.
– virtualisatieverbeteringen voor KVM
– werkt met verschillende nieuwe ARM processoren
– verbeterde bootloader voor LInux op de Sony Playstation 3
– werkt op de nieuwe IBM z13 processor, die gemaakt is voor de gelijknamige mainframes van IBM. (om een idee te geven: de processor draait aan 5 GHz, er zitten 8 cores in één microprocessor, en bij het bouwen van een mainframe kunnen er zo’n 140 processorkernen gecombineerd worden met zo’n 10 Terrabyte werkgeheugen. Op dat systeem kan je dan tot 8000 virtuele servers maken.
– verbeterde media en geluidsdrivers
– TPM (Trusted Platform Module 2.0) ondersteuning voor installatie van een extra security chip op het moederbord.
– drivers voor nieuwe invoerapparaten zoals Logitech HID++ protocol, dat bv de toestand van de batterij van je toetsenbord of muis meldt.
– en misschien wel de meest spectaculaire wijziging: “live kernel patching”, het updaten van een kern terwijl hij draait!

Prive censuur * Sneeuw zonder stroom * Niet uitgeschakeld * Onveilige routers * TV luistert mee

Onveilige routers
Onderzoekers ontdekten dat een groot aantal apparaten die met internet verbonden zijn, dezelfde ssh-sleutels gebruiken. Door een fout bij de productie is blijkbaar een hele reeks apparaten lang dezelfde public key en private key gebruikt, in plaats van telkens een andere. Klanten van de Spaanse telecom-operator Telefonica de Espana zouden zo’n routers gekregen hebben, vermoedelijk tienduizenden tot honderdduizenden stuks. Verder werd het probleem ook vastgesteld in China en Taiwan.
Of deze sleutels misbruikt kunnen worden hangt ondermeer af van de instellingen van de routers; zo kan het beheer op afstand uitgeschakeld worden om het risico op misbruik te verminderen.

TV luistert mee

Niets is zo handig als een TV die op gesproken commando’s reageert, in plaats van een afstandsbediening nodig te hebben. In bepaalde toestellen van Samsung zou nu ontdekt zijn dat die slimme TV’s jouw commando’s ook een beetje bewaart. En bovendien via internet doorstuurt. Gelukkig gebruiken ze daarvoor een poort voor versleuteld verkeer. Alleen blijkt bij analyse dat de data helemaal niet versleuteld wordt!

(Niet) Uitgeschakeld

Er is een malware gevonden voor Android apparaten, die als een trojaans paard het systeem binnensluipt, en op het moment dat het toestel wordt uitgeschakeld, stilletjes de controle overneemt. Voor de gebruiker ziet het eruit alsof het toestel inderdaad uitgeschakeld is, maar PowerOffHijack kan bellen, berichten versturen, foto’s nemen en op allerlei manieren gebruik maken van het apparaat. In China zou de malware al 10.000 systemen besmet hebben. Het zou apparaten besmetten met versies van Android lager dan v5.0.

De manier hoe de malware binnengeraakt op Android werd niet beschreven, maar vermoedelijk komt het voor als een gratis downloadbare app in een andere app store dan die van Google zelf. Dan is het de gebruiker die de malware, voorgesteld als een of ander interessante app, zelf binnenhaalt.

Meer op de site van AVG:
http://now.avg.com/malware-is-still-spying-on-you-after-your-mobile-is-off/

Prive censuur

Op de Valve Steam chat dienst leken vorige week hele zinnen te verdwijnen. Dat gebeurde in gesprekken over de website KickassTorrents, die offline was gehaald. De vermelding van die site deed de zin verdwijnen; de gesprekspartners kregen hem gewoon niet te zien. Nergens kregen de chatters een aanduiding dat er iets uitgefilterd was. Bij de vermelding van sommige andere sites duikt er een waarschuwing op dat de site mogelijk gevaarlijk is.
Hoewel die torrentsites bekend staan voor illegale copies, bestaat de inhoud ervan niet alleen daaruit. Er wordt bv ook gratis en vrije software op gedeeld, en ook die gesprekken worden hiermee dus afgeknepen.


Sneeuw zonder stroom

De energiecentrale van Plymouth in de VS werd zaterdag van het energienet gehaald als voorbereiding van een storm. Er was een hevige sneeuwstorm voorspeld voor het weekend, en er werd gevreesd voor onderbrekingen in het elektriciteitsnet, waardoor de centrale zijn stroom niet meer kwijt zou kunnen. Het gaat om een kernenergiecentrale, en de downtime zou besteed worden aan nuttige onderhoudswerken volgens de verantwoordelijken. Dit is de tweede keer op korte tijd dat de centrale wordt stilgelegd wegens weersomstandigheden. De federale overheid stuurde vorige keer een team van inspecteurs naar de centrale, om te kijken wat er aan de hand was. Volgens wikipedia is de centrale is verantwoordelijk voor 10 tot 14 % van de electriciteitsproductie van de staat. Ze werd gebouwd in 1972, en is met zijn meer dan 40 jaar een mogelijk zorgenkind voor de overheid. De centrale zou op de lijst van 10 meest gevaarlijke centrales van de VS staan. Na de liberalisering van de energiemarkt werd de centrale eind vorige eeuw verkocht door de originele uitbater. Normaal had de centrale een vergunning tot 2012, maar de nieuwe eigenaar pleitte voor het verlengd openhouden van de centrale. Het controle-organisme voor kernenergie in de VS, de NRC, keurde nog in 2012 een verlenging van 20 jaar goed, maar de voorzitter van de NRC stemde zelf tegen. In 2013 waren er enkele incidenten die de omwonenden niet geruststelden. In juli 2013 was er een koelingsprobleem tijdens een hittegolf. in augustus 2013 was er een probleem met de pompen die het koelwater aanvoeren, en de automatische noodkoeling werd geaktiveerd. Een paar weken geleden gebeurde er weer zoiets, waarbij volgens commentaren sommige instrumenten niet goed werkten waardoor de operators de situatie verkeerd inschatten. Uiteindelijk werd de centrale stilgelegd.

Er wonen meer dan 70.000 mensen binnen een straal van zo’n 15 km, en een van de dichtstbijzijnde steden is Bosten.

Het afval wordt er “voorlopig” ter plaatse opgeslagen, nadat een zoektocht naar een bergingsplaats op niets uitliep.
De uitbater van de centrale betitelt ze als: “Pilgrim Power Plant. Safe. Secure. Vital” (Pelgrim krachtcentrale. Veilig, zeker, levenslustig).
Bewoners zijn er niet gerust op, zeker niet na het ongeval in Fukushima, waar vergelijkbare niveaus van beveiliging bewezen hebben te kunnen falen. De groep “Pilgrim Watch” ijvert al jaren voor de sluiting van de centrale.
De centrale ligt in het noorden van de oostkust, dicht tegen Canada.

http://jamaicaplainforum.org/event/closing-pilgrim-nuke/

http://www.nrc.gov/info-finder/reactor/pilg.html

http://www.wgbh.org/articles/Power-Struggle-The-Fight-Over-Pilgrim-Nuclear-4874

Luchthond * Nul dollar voor Elementary OS * BitTorrent TV * Ban op Tor * Valse mast * Online games unplugged

Luchthond

Op de Amerikaanse Consumenten-Electronica show waren de drones niet weg te slaan. Eén van de opvallende vliegende voorwerpen was de “Airdog” of luchthond. Het is een quadcopter die je volgt als een hondje, als je gaat wandelen of fietsen. De hele set bestaat uit een geel-paarse quadcopter, een batterij, de lader, en een app om hem te bedienen. De airdog is uitgerust met gps en een camera, en weegt minder dan 2 kg. Je kan hem gebruiken als vliengende hond, als getuige of als persoonlijke beveiligingscamera. Helaas trekt de batterij het maar zo’n 20 minuten.
De hondjes kosten 1300 dollar. Het project haalde geld op via crowdfunding.

https://www.airdog.com/

Nul dollar voor Elementary OS

Het project van Elementary OS wil dat gebruikers vrijwillig een financiële bijdrage leveren als ze het systeem downloaden. Maar ze willen niet verplichten om te betalen, dus wie niets wil geven, moet 0 dollar invullen. Ze proberen de gebruikers hiermee bewust te maken van de noodzaak van financiële middelen om een project te laten overleven.

Van elementary OS is onlangs de 2e Beta verschenen van hun Freya Desktop. Hun vorige systeem werd meer dan 2 miljoen keer gedownload, maar slechts weinigen deden een gift aan het project.

Ze gebruiken op hun website trouwens ook een beloningsysteem; wie een bepaalde mogelijkheid wil ingebouwd zien in het systeem, kan een klein bedrag, bv 15 dollar, inzetten als stimulans. De ontwikkelaar die de aanpassing realiseert krijgt dan die beloning.

Elemantary is oorspronkelijk afgeleid van Ubuntu.

http://blog.elementaryos.org/post/110645528530/payments

BitTorrent TV

BitTorrent heeft een overeenkomst aangekondigd om “BitTorrent Originals” te lanceren. Het wordt exclusieve video, gemaakt voor het BitTorrent Bundle platform. Dat noemen ze zelf een “direct-to-fan” publishing platform. De exclusiviteit voor BitTorrent Bundle duurt 30 tot 60 dagen, en daarna zullen ook andere verdeelkanalen gebruikt worden.

Ban op Tor

Drie Russische autoriteiten zouden zich uitgesproken hebben tegen het gebruik van anoniemizeringstools zoals Tor en ook tegen VPN’s. Ze gaan er van uit dat netwerken als Tor vooral voor criminele aktiviteiten gebruikt worden. Het is trouwens oorspronkelijk ontwikkeld door de Amerikanen om aktivisten en disidenten te beschermen. Maar in de praktijk wordt het bv gebruikt door online gokkers in Rusland. Een regering met genoeg middelen, en een centralistisch beheerd communicatienetwerk, heeft trouwens heel wat technische infiltratie-mogelijkheden om ip-adressen van gewoon tor-verkeer te traceren. Maar niet alleen Rusland kan de providers opleggen om bepaalde apparatuur te installeren of procedures te hanteren. Ook bij ons moeten internetproviders voldoen aan de eisen die overheden stellen, bv om gegevens over internetverkeer bij te houden en ter beschikking te stellen.


Valse mast

De politie in de VS maakt regelmatig gebruik van valse gsm-masten. Daarbij leiden ze al het verkeer door een eigen mast, die het daarna gewoon verder leidt naar het normale gsm netwerk, maar ondertussen kunnen ze informatie over de gebruikers verzamelen. Wat er juist mee kan, en hoe wettelijk dat is, blijft een grijze zone.

Als advokaten op basis van de openbaarheid van bestuur informatie opvragen over het gebruik van dergelijke valse gsm-masten door lokale politiediensten, krijgen ze nooit antwoord. De lokale politie gebruikt die methode immers in samenwerking met het FBI, en dat geeft geen toestemming om over het gebruik te communiceren.
Het systeem van de valse gsm-masten wordt “StingRay” genoemd, en lijkt goed ingeburgerd te zijn. Het lijkt vooral gebruikt te worden om iemand op basis van het aanstaan van zijn gsm en de verbinding met het gsm-netwerk, te localiseren of te volgen.

https://monolithik.files.wordpress.com/2011/09/stingray.jpg?w=553&h=369

https://www.aclunc.org/publications/stingrays-most-common-surveillance-tool-government-wont-tell-you-about

Online games unplugged

Het probleem bij online games is dat je ze niet kan spelen zonder internetverbinding. Maar ook veel gewone commerciële games, die je koopt en installeert op je pc, hebben een internetverbinding nodig om te kunnen werken. Ze maken contact met een server op het internet om instellingen te laden, over het internet te spelen, of om te controleren of je geen kopie van een game gebruikt. Eens de fabrikant zijn servers uitschakelt, is de thuisspeler plots zijn spelplezier kwijt. Het is bij aankooop dikwijls onduidelijk hoelang de online dienst die het spel doet werken, gegarandeerd online zal blijven. Gebruikers hebben geen bescherming tegen het vroegtijdig beëindigen van de dienst omdat de fabrikant zijn interesse in het spel verliest, of bv failliet gaat.
De electronic frontier foundation vraagt nu een uitzondering op de strenge auteursrechtenwetgeving die het omzeilen van beveiligingen strafbaar maakt. In het geval dat de fabrikant de dienst niet meer verzekerd, zouden de gebruikers vrij moeten zijn om op een eigen manier servers op te zetten of andere dingen te doen om het spel terug speelbaar te maken.

https://www.eff.org/let-game-fans-keep-abandoned-games-running
February 9, 2015 | By Kendra Albert
An Exemption to the DMCA Would Let Game Fans Keep Abandoned Games Running

Hardware site maakt zich vrolijk over kabels.

http://hothardware.com/news/10000-ethernet-cable-claims-earth-shattering-advancement-in-audio-fidelity-if-youre-stupid-enough-to-buy-it

News on the Go!

Go! Programmeren!
Vragen over Go? (de programmeertaal ontwikkeld en genoemd naar Google) http://golang.org/doc/faq
en:
Telt een programmeertaal als taalopleiding?
Smartphone als HIV tester?
Weer data verloren in de gezondheidszorg …
Geheime diensten snoepen mee van gestolen data
en de laatste tra
https://plus.google.com/+gregkroahhartman/posts/M8jjNj6r3qC

Muziek
SDRS: WavyAcid
Fhred Ash Trak* 12
Ish: Starchild
Sleepinghills: Soms