Onderzoek naar biometrie voor de bescherming van mobiele apparatuur

22 oktober 2008

Een onderzoekster van de Universiteit Twente ontwikkelde een mathematische methode om mobiele telefoons en wapens te beschermen met biometrie. Ileana Buhan onderzocht de risico's en mogelijkheden van biometrie en ontdekte een manier om middels wiskundige formules gevoelige gegevens te beschermen. Ze promoveert morgen op haar onderzoek aan de faculteit Elektrotechniek, Wiskunde en Informatica van de Universiteit Twente. Buhan ontwikkelde de '3W-boom', dat staat voor Who, What en hoW. Met de methodiek brengt ze de risico's van biometrie in kaart en kan er een risico-inschatting gemaakt worden. De '3W-boom' maakt het onderkennen van de problemen van technologie makkelijker en zorgt voor het vinden van oplossingen. Een van de risico's zijn systemen die iemand niet herkennen, waardoor een niet-geautoriseerd persoon door een controle komt, waarvoor hij niet gerechtigd is. Een ander risico is dat mensen biometrische gegevens kopiëren en vervolgens onder een andere naam ongewenste handelingen uitvoeren. Waar bij cryptografie of fysieke sleutels vervanging mogelijk is, kan dat niet met biometrische kenmerken. Uiteraard is een ander groot risico de mogelijkheid tot privacyschendingen, als gegevens tegen de wil van de betrokkenen verspreid worden. Dat zou via inbreken op databases of door het skimmen van leesapparatuur kunnen.

Continue reading

Share This:

Chinezen kwaad op Microsoft

21 oktober 2008

Chinese Internetgebruikers zijn woedend op Microsoft vanwege het gebruik van een anti-piraterijtool die Chinese gebruikers er op wijst dat ze legitieme software moeten gebruiken. Het 'Windows Genuine Advantage'-programma, waarmee we al bekend zijn in de Westerse wereld, is nu losgelaten op de Chinezen in haar strijd tegen piraterij. Het zorgt ervoor dat het scherm van de gebruiker op zwart gezet wordt als de geinstalleerde software een validatietest niet kan doorstaan. Het grootste deel van de 200 miljoen computergebruikers in dat land gebruikt niet-legitieme software. 'Why is Microsoft automatically connected with my computer? The computer is mine!', zo schreef een kwade blogger op het populaire Chinese webportaal Sina.com. 'Microsoft has no right to control my hardware without my agreement'. Een andere blogger raasde over de kosten van de geautoriseerde versies van de software. 'If the price of genuine software was lower than the fake one, who would buy the fake one?', zo schreef hij. Een bezoeker van een van de internetcafe's in Beijing stelde dat Microsoft de rechten van mensen schond. 'If, when I'm programing, the computer screen goes black, that will probably cause some important information to be lost', schrijft hij. 'Who will pay me for my loss then?' Microsoft niet, dat is wel zeker….

Continue reading

Share This:

Economische terugval: snijden in de kosten voor opslag

19 oktober 2008

Gezien de verzwakking van de wereldwijde economie behoeft het geen verwondering dat het verbeteren van de efficiency van de bedrijfsautomatisering en het stroomlijnen (zeg: terugbrengen) van kosten veel aandacht kreeg op de Storage Networking World Conference in Dallas afgelopen week. Met datacentra die qua Terabytes met 55 % op jaarbasis groeien en harde schijven die qua capaciteit ook met 30 % per jaar groeien concentreerden de meeste sprekers zich op een varieteit aan benaderingen voor opslagcapaciteit, energiekosten en technologiekeuzen. 'Green storage' was een zeer belangrijk thema op de conferentie. In een voordracht over de ware kosten van opslag qua energie- en koelingskosten, zei David Reinsel van IDC dat ' being green means a lot of different things. Green business, technology and energy activities come together at some level in every corporation, and a majority of respondents in an IDC/Computerworld survey are studying power and cooling issues or taking action to reduce their costs'. Hij introduceerde een methode voor de berekening van de milieukosten (energie en koeling) die zes factoren bevat: 'installed drives, total watts, lifecycle and workload, combined with geographic locations and costs'. Die berekening leidt tot een gemiddelde jaarlijkse kostenpost voor energie en koeling per harde schijf van $ 35,73. Reinsel stelde dat 'remedies to curb this cost could include temperature and alternative energy use at the data center, tiered storage, consolidation, solid state storage (SSD) and green hard disk drives in hardware; and de-duplication and virtualization in software'.

Continue reading

Share This:

‘Near Field Communication’: monopolie voor telecomoperators ?

18 oktober 2008

'Dit onderzoek laat zien hoe een uniek samenspel van grote en kleine bedrijven in Nederland een nieuwe toepassing voor de mobiele telefoon van de grond heeft gekregen. Binnenkort zullen we meer en meer mensen zien die hun mobiele telefoon ergens tegenaan houden om te betalen, toegang te krijgen of informatie op te vragen. Dit is het moment om ons te realiseren wat deze ogenschijnlijk eenvoudige handelingen betekenen voor de virtuele identiteit die we bij ons dragen in de publieke ruimte. NFC belooft een grote stap voorwaarts in gebruiksgemak, maar wie let nog op de voetsporen die we ermee achterlaten ?' Dat is de kern van het rapport dat deze week verscheen aangaande het betalen met de mobiele telefoon. De gevaarlijkste conclusie van het onderzoek is dat telecommunicatiebedrijven te veel macht dreigen te krijgen bij betaalmethoden middels NFC in mobiele telefoons. De sim-kaart lijkt namelijk de beste plek voor opslag van pin-codes en gevoelige data. Dat stelt het Rathenau Instituut, een denktank rond technologie, in een nieuw rapport over 'Near Field Communication' (NFC). Het instituut wijst nadrukkelijk op de problematiek van het beheer van de gegevensstroom en de privacy rond betaalsystemen middels NFC-chips in mobiele telefoons. In Nederland zijn momenteel twee aanbieders van betalen via NFC: RaboMobiel van de Rabobank en Payter, dat vanuit Rotterdam werkt aan een landelijke uitrol. Betalen via de NFC-technologie werkt met behulp van speciale RFID-chips in telefoons en een achterliggende elektronische betaalstructuur met PIN-codes. Dat laatste deel wordt aangeboden via mobiele software die communiceert met een zogeheten Secure Element op de telefoon.

Continue reading

Share This:

Hoe verdienen bloggers hun geld ?

17 oktober 2008

Eind september kwam de blog-zoekmachine Technorati met de rapportage over de State of the Blogosphere voor 2008. Het rapport beloofde 'even deeper insights into the blogging mind'. Bloggers maken 900.000 blog postings per dag en sommige van deze blogs zetten nog geld om ook. Blogs met 100.000 of meer unieke bezoekers per maand kunnen plm. $ 75000 dollar gemiddeld per jaar omzetten, hoewel dat gemiddelde wat geflatteerd is door die paar blogs die veel meer dan $200.000 per jaar omzetten. De schattingen van een artikel uit 2007 in Business Week zijn ouder, maar wel gedetailleerder. Het LOLcat empire zet $ 5600 per maand om, Overheard in New York $ 8100 en roddelkoning Perez Hilton, $ 111.000. Met die hoeveelheden geld per maand komt de vraag toch naar boven wat een blogger moet doen om dergelijke omzetten te realiseren. Er zijn veel kleine, persoonlijkere blogs die een redelijk inkomen genereren via het Amazon Associates programma (een providie wordt betaald voor ieder verkocht boek, CD e.d. via een link op de blog) of via zoekadvertenties van Google. Het genereren van omzet via de Goofle-advertenties is een business op zichzelf. Een blogger genaamd Shoemoney werd beroemd op Digg toen hij een foto plaatste van zichzelf met een Google-check van $132,994.97 voor een maand advertenties. Blogs met voldoende verkeer en een duidelijk geluid worden snel door de blog-advertentienetwerken opgepakt als niche-mogelijkheden voor adverteerders. Op Blogads kunnen adverteerders kiezen voor de Blogs for Dudes! of de Jewish Republican Channel. Het commercialiseren van een blog lijkt dus steeds eenvoudiger te worden.

Continue reading

Share This:

Zoeken verbetert de hersenen

16 oktober 2008

Geriatrische onderzoekers hebben ontdekt dat al surfend zoeken op het Internet het geheugen van volwassenen van middelbare en oudere leeftijd aanzienlijk verbeterd. Het onderzoek, uitgevoerd door onderzoekers van de University of California Los Angeles Center on Aging, suggereert dat zoeken op het Internet die gedeelten van de hersenen stimuleert die lezen, taal en geheugen controleren. Het zou daarom gebruikt kunnen worden om de cognitieve functie van de hersenen langer in stand te houden. 'The study results are encouraging', zegt Gary Small, professor neurologie aan de UCLA en een van de auteurs van de studie. 'Internet searching engages complicated brain activity, which may help exercise and improve brain function'. Small en zijn onderzoeksteam bestudeerden 24 mensen tussen de 55 en 76. De helft daarvan was bekend met het zoeken naar informatie op het web, terwijl de andere helft geen enkele Internet-ervaring had. De twee teams waren gelijkelijk gegroepeerd in andere aspecten, zoals geslacht, opleiding en gemiddelde leeftijd. De vrijwilligers kregen een serie zoekopdrachten op het web uit te voeren en taken die te maken hadden met het lezen van passages in een boek. Tijdens deze activiteiten maten de onderzoekers de hersenactiviteit van de vrijwilligers.

Continue reading

Share This:

Orwelliaanse privacy-bedreiging

15 oktober 2008

Engeland zit midden in een heftige discussie over de privacy van telefonie en internetgegevens. Een voorstel voor een centrale database van al het verkeer via mobiele telefoons en internet worden als 'Orwelliaans' weggezet. Minister van Binnenlandse Zaken Jacqui Smith zei dat 'the police and security services needed new powers to keep up with technology'. In een zin beloofde ze ook dat 'the content of conversations would not be stored, just times and dates of messages and calls'. Het is een beetje deja-vu, gezien alle discussies over het Europese voorstel voorde bewaring van internet- en telecommunicatiegegevens een goed jaar geleden. De Liberaal Democraten verwierpen het voorstel onmiddellijk als 'incompatible with a free country', terwijl de Conservatieven van de regering eisen het voorstel te rechtvaardigen. Details als tijd, datum, duur en locaties van de mobiele gesprekken, de gebelde nummers, de bezochte websites en ge-emailde adressen worden op dit moment in Engeland al vrijwillig 12 maanden bewaard door de telecommunicatie- en internetbedrijven. Die data is toegankelijk voor de politie en geheime diensten op verzoek, maar de regering wil het proces onder controle nemen om aan een EU-richtlijn te kunnen voldoen en om het eenvoudiger te maken voor de politiediensten om hun werk te kunnen doen. De bedoeling is de data twee jaar lang te bewaren en ze centraal in een doorzoekbare database op te slaan. 'Without increasing their capacity to store data, the police and security services would have to consider a massive expansion of surveillance', zo stelde Smith in een toespraak voor het Institute for Public Policy Research.

Continue reading

Share This:

Crisis drijft op valse berichten

14 oktober 2008

Mark Twain schijnt gezegd te hebben dat ‘a lie can travel halfway around the world while the truth is still putting on its shoes’. Oprah Winfrey was het doel van internetroddel toen het Drudge Report (valselijk) zei dat ze afgewezen had om Sarah Palin in haar show uit te nodigen. De markt is er over het algemeen snel bij om vals nieuws te exploiteren: het komt op het juiste moment en beantwoord vragen waarover iedereen denkt op dat specifieke moment. Nieuws gebaseerd op Internetroddel en van ‘day-trading sites’wordt snel opgepakt, versterkt en geëxploiteerd. De technieken die beschikbaar zijn voor automatische verspreiding van nieuws (denk aan RSS-feeds) maken het mogelijk het valse nieuws in record-tempo te verspreiden, ook via goed aangeschreven nieuwssites. Zo werd in het begin van de maand Apple aangevallen, wat resulteerde in een 5 % verlies aan beurswaarde, door het foute bericht via een door CNN gesponsorde site van ‘çitizen journalism’ (www.ireport.com) dat Steve Jobs met spoed naar het ziekenhuis gebracht was en waarschijnlijk zou overlijden. Wie het bericht de wereld in geholpen heeft is niet bekend, hoewel dat nu diepgaand wordt onderzocht. In september verloor United Airlines meer dan 1 miljard aan marktwaarde toen toen beurshandelaars een zes jaar oud bericht over een bankroet als de nieuwste ontwikkeling voorspiegelden. En over politiek nieuws zullen we het maar niet hebben. Maar ook in de huidige financiele crisis spoeden allerlei valse berichten rond. Het internet is vol van vals nieuws, maar kritiek in de verspreiding zijn ‘versterkende’en verspreidende sites als Drudge en Google News. En meestal bereikt de ontkenning (of het ‘ware’ nieuws) het publiek niet, te laat of zeer beperkt.

Continue reading

Share This:

‘Elephant storage’: bibliotheken bewaren hun collecties

13 oktober 2008

Een groep grote wetenschappelijke bibliotheken in de Verenigde Staten werken samen aan een gezamenlijke repository voor hun grote digitale collecties, waaronder miljoenen boeken. De collecties zullen worden opgenomen, 'gearchiveerd' en behouden in een enkele repository, HathiTrust genoemd. De repository wordt ingericht door een consortium van 12 universiteiten verenigd in het Committee on Institutional Cooperation (CIC) en de 11 universiteitsbibliotheken van de University of California. De HathiTrust is een uiting van het commitment dat de bibliotheken aangaan (en altijd aangegaan zijn) tot het behoud en de toegang tot (publieke) informatie. De deelname van de University of California wordt gecoordineerd door de California Digital Library (CDL), die de HathiTrust verrijkt met grote innovatieve ervaring met digitale preservering en online toegankelijkheid. 'This effort combines the expertise and resources of some of the nation's foremost research libraries and holds even greater promise as it seeks to grow beyond the initial partners', zo zegt John Wilkin, associate universiteitsbibliothecaris van de University of Michigan en benoemd als directeur van de HathiTrust. Hathi is het Hindi-woord voor 'olifant', wat 'underscores the immensity of this undertaking', zo zegt Wilkin. En daarnaast: 'Elephants also evoke memory, wisdom and strength'. De HathiTrust heeft meer dan twee miljoen banden digitaal, ongeveer 750 miljoen bladen ! Ongeveer 16 procent daarvan behoren tot het publieke domein. Deze laatste pagina's kunnen online worden benaderd. 'Materials protected by copyright, although not available for reading online, are given the full range of digital archiving services, thereby offering member libraries a reliable means to preserve their collections', zo zegt Wilkin. En natuurlijk worden deze publicaties gebruikt in onderzoek en ontwikkeling van de Trust.

Continue reading

Share This:

IT en kredietcrisis: vervelend, niet rampzalig

11 oktober 2008

Na het instorten van de financiële sector deze week lijkt een recessie onvermijdelijk. Of dat voor de IT rampzalig wordt is nog maar eens de vraag. Alle koersen van IT-bedrijven kregen deze week een fikse optater te verwerken. Google bijvoorbeeld sloot voor het eerst in twee jaar onder de 400 dollar. Ook Apple ging onderuit. In Nederland raakte TomTom 85 procent van zijn waarde kwijt, maar dit fonds zat al fiks in de neergaande lijn sinds de overname van Tele Atlas voor miljarden. Slecht IT-nieuws is in vrij veel gevallen niet echt het gevolg van de kredietcrisis. De ontslagen die eBay afgelopen week bekend maakte waren al bekend. HP ontslaat mensen, maar dat is een gevolg van de reorganisatie na de overname van EDS. Bedrijven zullen wel last hebben van de crisis, omdat de rente op schulden gaat toenemen: KPN bijvoorbeeld moet vanwege hogere rente op zijn schulden ongeveer 24 miljoen euro extra betalen. De beurskoersen van de meeste IT bedrijven zijn uiteraard wel naar beneden bijgesteld, maar de crisis is niet te vergelijken met de internethype in 2001. Beursgenoteerde internet- en telecombedrijven waren toentertijd onrealistisch hoog gewaardeerd. De meeste IT bedrijven maken vandaag de dag redelijk realistische winsten. Nederlandse bedrijven hebben weinig te vrezen: deze hebben alle een solide financiële positie en de risico's ten aanzien van het breken van convenanten zijn relatief beperkt. Althans dat denkt SNS Securities.

Continue reading

Share This:

YouTube biedt nu volledige (oude) TV-series

10 oktober 2008

Na maanden experimenteren met langere en full-screen video's heeft You Tube vandaag bekend gemaakt dat het gaat beginnen met volledige afleveringen van oudere televisieshows op haar website. De enorme groei van YouTube – in juli werden er 5 miljard video's bekeken – komt vooral door korte video's die over het algemeen niet langer duren dan enkele minuten. Maar internetgebruikers raken geleidelijk gewend in het kijken naar video's online, en willen nu ook langere shows bekijken. Uiteraard de reden waarom YouTube die mogelijkheid nu gaat invullen. 'This is what the users want', zegt Jordan Hoffner, directeur 'content partnerships' bij YouTube. Met de toevoeging van televisieseries als 'Beverly Hills 90210' en 'Star Trek' (door een overeenkomst met CBS) haalt YouTube de andere sites die dergelijke TV al aanbieden in. Als belangrijkste voor de eigenaar van YouTube, Google, biedt het de mogelijkheid om voor, tijdens en na elke aflevering reclame op te nemen. Google staat onder druk om meer inkomsten te genereren uit de vier jaar oude video-sharing site. De oprichters van YouTube hebben dergelijke advertering bij korte video's altijd afgewezen uit angst voor onvrede onder de gebruikers. Een 15 seconden durende advertentie bekijken in een 45 seconden durende video is niet aantrekkelijk. Maar de video-advertenties worden nu standaard bij de lange video's op de televisiesistes op het Internet.

Continue reading

Share This:

Yahoo opnieuw in zwaar weer

9 oktober 2008

Het worstelende Internetbedrijf Yahoo komt opnieuw in zwaar weer nu de wereldwijde kredietcrisis gaten slaan in de budgetten van web-advertering. Weinige webbedrijven staan er zo slecht voor als Yahoo. Analisten verwachten dat de verslechterende economische omstandigheden de uitgaven voor online advertenties voor 2009 aanzienlijk zullen beinvloeden. Yahoo verkrijgt het grootste deel van zijn omzet uit grafische advertenties op haar websites. 'This is bad news for Yahoo', zegt David Hallerman, Internet analyst voor eMarketer. 'Economic factors will push display ad spending down'. Yahoo woordvoerster Kim Rubey zegt dat 'the company is unavailable to comment on financial matters until after its earnings report on Oct. 21'. Yahoo heeft haar investeerders weinig redenen gegeven om vreugdedansjes uit te voeren. Het aandeel is minder waard dan $14 en dat is het in vijf jaar niet geweest. Een paar maanden geleden bood Microsoft nog meer dan het dubbele voor aandelen van het bedrijf. En hoewel de aandeelhouders Yahoo niets verwijten voor wat betreft de macro-economische omstandigheden, de situatie kon eigenlijk niet slechter. De investeerders zijn het wachten eigenlijk zat; Yahoo moet volgens heb 'turn around the company'. Ze hebben steeds minder vertrouwen daarin met de slechte vooruitzichten voor 2009. Geruchten dat Yahoo de gesprekken met AOL hebben hervat om samen verder op te trekken helpen ook niet echt.

Continue reading

Share This:

Europese Unie breidt rechten van webshopper uit

8 oktober 2008

Europa is de wirwar aan nationale regels op het gebied van e-commerce beu. De nieuwe voorstellen garanderen consumenten, ongeacht waar in de EU zij winkelen, duidelijke informatie over prijzen en bijkomende kosten voordat zij een overeenkomst tekenen. Het voorstel beschermt de consument beter tegen late levering en niet-levering en stelt harde, in de hele EU geldende, consumentenrechten vast over kwesties zoals bedenktijd, terugbetalingen, vergoedingen, reparaties, garanties en oneerlijke contractbedingen. De voorgestelde richtlijn 'consumentenrechten' vereenvoudigt vier bestaande richtlijnen op het gebied van consumentenrechten en brengt ze samen in één pakket van voorschriften. De richtlijn richt zich op e-handel in het kader van een grondige herziening en verbetering van de bestaande consumentenrechten in de EU bij aankopen via internet en in winkels. Het doel is het consumentenvertrouwen te vergroten en tegelijkertijd de administratieve rompslomp te verminderen die ertoe leidt dat ondernemingen binnen de landsgrenzen blijven en de consument een ruimere keuze en interessante aanbiedingen misloopt. Een standaardpakket van voorwaarden voor consumentenovereenkomsten zal de nalevingskosten aanzienlijk verlagen – met tot 97% voor marktdeelnemers die in de hele EU actief zijn. De voorgestelde richtlijn verbetert de bestaande consumentenbescherming op de gebieden waarover de afgelopen jaren veel klachten zijn ontvangen, zoals verkooptechnieken waarbij de consument onder druk wordt gezet.

Continue reading

Share This:

RFID als sporenregistratiesysteem

7 oktober 2008

Minister Hirsch Ballin van Justitie heeft bij het Nederlands Forensisch Instituut (NFI) het zogenaamde ‘Track & Trace’-systeem in gebruik genomen. Het NFI is het eerste forensisch laboratorium in Europa dat een dergelijk systeem, gebaseerd op RFID-chips, invoert. Track & Trace is een lokalisatie- en registratiesysteem: een onzichtbaar elektronisch netwerk om 'sporendragers' binnen het NFI te volgen. Met de oplevering nu van dit systeem voldoet het NFI aan een afspraak uit het Versterking Opsporing en Vervolging (VOV)-programma. Dit programma is in samenwerking met het Openbaar Ministerie en de politie opgesteld naar aanleiding van het evaluatierapport van de Schiedammer Parkmoord. Daarin werd gesteld dat stukken van overtuiging (svo’s) traceerbaar en identificeerbaar moeten zijn. Svo’s zijn bewijsstukken/sporen die worden verzameld door de politie op een plaats delict. Vervolgens komt een deel naar het NFI voor forensisch onderzoek. Op jaarbasis ontvangt het NFI zo’n 80.000 svo’s. Forensisch onderzoek bestaat uit verschillende stappen en strekt zich vaak uit over de verschillende onderzoeksgebieden. Daardoor maken de svo’s allerlei complexe logistieke bewegingen door de organisatie. Met Track & Trace kan 24 uur per dag vastgesteld worden waar een svo is. Ook kan worden vastgesteld waar het binnen het NFI is geweest. Hierdoor is eenduidige registratie en verantwoording mogelijk.

Continue reading

Share This:

Bluehouse: ‘full house voor IBM ?

6 oktober 2008

IBM lanceerde vandaag zijn online dienstenplatform voor zakelijke 'collaboration', daarmee Google, Cisco en anderen beconcurrerend. Ze zijn er allemaal op uit markt te creeren in en middels internet-communicatie. Dit zogenaamde 'cloud computing'-initiatief maakt gebruik van IBM-software, en wel Lotus, Rational en Tivoli. Aanvullend daarop lanceerde IBM het online sociale netwerk en samenwerkingsplatform, Bluehouse, die voorlopig gratis is in de beta-vorm die nu is opengesteld. IBM opent de jacht op die bedrijven die proberen de kosten voor aanschaf en onderhoud van in-house software te verminderen. 'While many companies prefer to keep their core business applications and data behind their firewall, certain less-critical applications are becoming increasingly attractive for hosting by a third party', zo zegt een woordvoerder van het bedrijf. Een van de grootste Software-as-a-Service leveranciers, Salesforce.com, heeft een succesvol bedrijf gebouwd rondom klantbeheer en verkoop-activiteiten. De Bluehouse-dienst voorziet in een suite van 'hosted online technologies that enable employees among business partners or within the same organization to share documents and contacts, collaborate on joint project activities, host online meetings, and build social-networking communities', zo zegt diezelfde woordvoerder van IBM. De dienst wordt dusdanig geprijsd dat het zeer aantrekkelijk wordt voor kleinere en mddengrote bedrijven, maar ook voor afdelingen binnen grotere bedrijven, omdat de aanvangs- en onderhoudskosten laag zijn.

Continue reading

Share This:

Beveiligingslek in versleutelde opslag van afbeeldingen

4 oktober 2008

De Duitse beveiligingsexpert Bernd Roellgen heeft een manier ontdekt om de encryptiesleutel te achterhalen van een geëncrypte verzameling afbeeldingen (bitmaps) door deze te vergelijken met een versie waaraan nieuwe afbeeldingen zijn toegevoegd. De hack van Roellgen, beveiligingsexpert bij PMC Ciphers, maakt gebruik van het feit dat bitmaps vaak lage entropieniveaus vertonen. Hierdoor kan bij het vergelijken van twee versleutelde beeldverzamelingen, waarvan de één een kopie is van de ander waaraan enkele afbeeldingen zijn toegevoegd, overeenkomsten en verschillen herleid worden die gebruikt kunnen worden om de originele informatie bloot te leggen. Volgens de paper, waarin Roellgen zijn methode beschrijft, is de meeste on-the-fly-encryptiesoftware gevoelig voor de hack. Bij de laatste versies van Turbocrypt van PMC Ciphers zou het theoretische beveiligingslek niet meer optreden, omdat voor elke encryptie van een kopie van een bestand een andere sleutel wordt gebruikt. Voor de politie zou de methode een uitkomst kunnen zijn om beeldbestanden op in beslag genomen computers te achterhalen. Vooral bij kinderpornozaken kan de techniek worden gebruikt. Volgens Roellgen is er geen patent aangevraagd op de methode en kunnen andere ontwikkelaars van encryptiesoftware er ook gebruik van maken.

Continue reading

Share This:

Noors Standaardisatieorgaan in problemen

3 oktober 2008

Standards Norway, de organisatie die de technische standaarden managed in Noorwegen heeft een fikse klap gekregen afgelopen week, toen kernleden besloten op te stappen uit protest tegen de procedurele onregelmatigheden in het goedkeuringsproces van OOXML. De naweeen van de procedure doen zich overal voelen. De 23-koppige technische commissie is in een klap 13 van zijn leden kwijtgeraakt. Het standaardisatieproces voor OOXML heeft nogal een controverse losgemaakt. Ook na afsluiting van het project bleef die controverse voortduren. Critici hebben de validiteit van de goedkeuringsbeslissing door ISO ernstig in twijfel getrokken en stellen dat procedurele onregelmatigheden en openlijk wangedrag het stemproces in de nationale standaardisatieorganen heeft beinvloed. Noorwegen heeft wat dat betreft veel kritiek over zich heen gekregen, omdat het land de uiteindelijke stem veranderde tegen de oppositie van de meerderheid van de commissie in. Standards Norway heeft dat afwijkende stemgedrag verdedigd door te stellen dat de stem in het voordeel van OOXML gebaseerd was op de uitkomst van een onderzoek onder het publiek, waarbij de meerderheid van de stemmen ondersteuning van OOXML goedkeurde. Het standaardenorgaan heeft echter moeten toegeven dat een groot aantal van deze antwoorden identiek waren en opgesteld door Microsoft. Uiteindelijk moest het orgaan de stem intrekken.

Continue reading

Share This:

Wat betekent dat eigenlijk: cloud computing ?

2 oktober 2008

Met zoveel gepraat over 'cloud computing' is het makkelijk om in al die wolken verdwaald te raken. Maar als de term niet begrepen wordt of er de zin niet van inziet, dan bestaat er in ieder geval zeer goed gezelschap. Neem Steve Ballmer bijvoorbeeld, de grote man van Microsoft. Recent liet Ballmer niet veel heel van de uniciteit van het concept door te zeggen dat 'When people talk about cloud computing, they're talking just about taking some stuff, putting it outside the firewall, and perhaps putting it on servers that are also shared or storage systems'. Oracle's Larry Ellison, altijd goed voor een aantal quotes, verklaarde tijdens een recente conferentie met analisten dat 'The computer industry is the only industry that is more fashion-driven than women's fashion. Maybe I'm an idiot, but I have no idea what anyone is talking about. What is it? It's complete gibberish. It's insane. When is this idiocy going to stop ?' Volgens Gartner zijn de hard- en softwareverkopers de reden voor de verwarring. David Smith, vice president en onderzoeker van de analistenfirma zei dat 'he agreed that cloud computing represents another take on well-worn concepts, brought about as vendors slap the latest buzzword on their products if they think it will help them sell'. Maar Ballmer en Ellison zijn niet de enigen die wat moeite hebben met de term. De groeiende ontevredenheid over de term brengt ook de Free SoftwareFoundation goeroe Richerd Stallman op het toneel. Stallman geeft een benadering die afwijkt van die van beide CEO's. In een interview met de Guardian gaf hij er vooral Google's Gmail van langs, zeggende dat 'it was a trap aimed at forcing more people to buy into locked, proprietary systems that would cost them more and more over time. It's stupidity. It's worse than stupidity: it's a marketing hype campaign'. Tja, nog steeds schuld van de verkopers ?

Continue reading

Share This:

Externe opslag door kleine organisaties ?

1 oktober 2008

Een kleine organisatie kan het zich in principe niet veroorloven om belangrijke documenten slechts op een plaats te bewaren. Adviseurs op het vlak van Storage en Retrieval zeggen dat het bewaren van bestanden op externe hard disks en CD's belangrijk is, maar als het kantoor afbrandt zijn de gegevens verloren. Digitale opslag wordt steeds meer kritiek voor organisaties; het is dan ook geen wonder dat online backup- en opslagdiensten zich als een belangrijke Web 2.0.-functionaliteit hebben weten te vestigen. Een grote groep leveranciers concureert met elkaar om de aandacht van de kleinere organisaties, die het Internet willen gebruiken om hun gegevens veilig te stellen. Het wordt dan ook steeds moeilijker te bepalen met welke dienst een kleinere organisatie in zee moet gaan. We laten hier een aantal aanbevelingen volgen die dat keuzetraject wat eenvoudiger kunnen maken. Allereerst is het verstandig te bezien welke leveranciers van diensten backups en andere opgeslagen bestanden ook opslaan op een tweede, mirror-locatie, op een andere plek. Vance Checketts, Chief Operating Officer van EMC Mozy, een leidende online opslag-site, verwees naar 'the horror of backup tapes from the University of Utah Medical Center being stolen from an offsite facility. If the facility had used an online backup service', zo legde hij uit, 'the health records for 2.2 million patients would not have been lost'. Heel vervelend, al werden de gestolen bestanden uiteindelijk weer teruggevonden. Die strategie van 'dubbele' opslag 'will cost the service provider more and cost you more, but you have to decide for yourself how much risk exposure you want to take', zo vult Adam Couture, analist bij Gartner aan.

Continue reading

Share This:

Sluiting van iTunes ?

30 september 2008

Computergigant Apple dreigt de online muziekwinkel iTunes te sluiten indien de plannen van de Amerikaanse Copyright Royalty Board (CRB) om hogere royalties in te voeren, doorgaan. De National Music Publishers Association wil dat online muziekwinkels meer royalties betalen aan de platenmaatschappijen. Apple verzet zich tegen die plannen. De iPod-producent is niet bereid om het huidige tarief per nummer, vastgelegd op 99 dollarcent, op te trekken. Onderzoek heeft aangetoond dat de legale online muziekmarkt te jong is om een dergelijke prijsverhoging te verwerken. Apple heeft geen zin om de extra 6 cent die moet worden betaald, zelf bij te passen. Eddy Cue, vice president van de iTunes-winkel, heeft laten weten dat Apple in de eerste plaats in de muziekwereld is gestapt om er geld te verdienen, niet om er geld bij te leggen. De dreigende verhoging van de royalties maakt winst moeilijk. Een sluiting van iTunes is dan ook 'probable'. Het lijkt erop dat Apple vooral probeert de CRB te dreigen. Die moet overmorgen uitspraak doen over de zaak. De uitspraken van Cue dateren echter al van 2007. Van elke 99 cent die Apple ontvangt voor een verkocht nummer gaat er 70 cent naar de platenmaatschappijen. De artiest of componist ziet daarvan uiteindelijk 9 cent. Die extra royalties moeten naar de artiest, componist of musicus gaan die dan op 15 cent uitkomt.

Continue reading

Share This: