Hoofdcategorieën

Bill Gates schrijft over Palladium en beveiliging

Door Diederick Janse, vrijdag 24 januari 2003 13:07
Bron: The Inquirer, submitter: T.T., views: 1.101

Bill GatesThe Inquirer heeft in het kader van Microsoft Executive Mail een email mogen ontvangen van Bill Gates, waarin Palladium en andere beveiligingszaken besproken worden. In de inleiding spreekt hij van onze toenemende afhankelijkheid van het internet en de veiligheidsrisico's die dat met zich meebrengt. De resultaten van deze problemen, zoals hackers en internetwormen, kosten handen vol geld. Alleen al in de USA bedroegen deze kosten bijna een half miljard dollar in 2001. Het internet wordt in 74 procent van de gevallen aangewezen als hoofdbron van aanvallen en problemen. Microsoft voelt zich geroepen om zich op te werpen als redder, aangezien zij vooroplopen in de computerindustrie. Gebruikers moeten niet langer hoeven kiezen tussen 'security' en 'usability'. Gates noemt een aantal gebieden waarin actie ondernomen moet worden, waaronder het infameuze Digital Rights Management (DRM), cryptologie en multi-site authenticatie.

Microsoft Trustworthy Computing InitiativeEen jaar geleden daagde Gates zijn 50,000 medewerkers uit om een Trustworthy Computing-omgeving te creëren, zodat het werken met een computer betrouwbaarder en veiliger kan worden. Hiervoor wordt gefocust op vier gebieden: security, privacy, reliability en business integrity. Microsoft heeft in samenspraak met klanten nieuwe methoden ontwikkeld om ontwerpen, programmeren, testen en ondersteunen van software beter te laten passen in hun veiligheidsraamwerk. Er wordt ingegaan op drie gebieden waarop Microsoft dat momenteel doet: 'secure by design', 'secure by default' en 'secure in deployment'.

Secure by design - begin 2002 werden 8,500 Microsoft programmeurs van hun werk gehaald om 10 weken lang naar fouten te speuren in de code van bestaande producten zoals Windows en Office. Hoewel deze programmeurs academisch geschoold waren, hadden weinigen van hen veel kennis van het specifiek schrijven van veilige code. Elke Windows-programmeur en enkele duizenden andere programmeurs kregen daarom een speciale opleiding. Deze opleiding behelsde veilig programmeren, testtechnieken en zogenaamd 'threat modelling', waarbij programmeurs geleerd wordt te denken als kwaadwillenden. Ook is de gebruikte testsoftware bijgewerkt, zodat een testrun nu bijgewerkte code een hogere prioriteit geeft tijdens het testproces. Hierdoor kan testen nu binnen enkele minuten, in plaats van de uren tot dagen die eerder nodig waren.

Dit systeem begint zijn vruchten af te werpen door het elimineren van kwetsbaarheden in producten als Windows XP SP1 en Visual Studio .NET. Ook producten die binnenkort uitgebracht gaan worden zijn door deze Trustworthy Computing-cyclus gegaan; Windows Server 2003 en de volgende versies van SQL, Exchange Server en Office. Ook noemt Microsoft hier Palladium, een nieuwe hardware-/software-architectuur voor het PC-platform. Dit systeem moet beveiliging verhogen door verschillende zwakke schakels uit de huidige architectuur te elimineren. Gates geeft hier het voorbeeld van het geheugen van de grafische kaart, dat iedereen uit kan lezen. Een van de doelen van Palladium is het creëren van afgeschermd geheugen. Ook moet de weg van het keyboard naar de monitor verder beveiligd worden. Zie voor meer informatie hierover dit artikel.

Secure by default - in het verleden was het normaal om alles wat gebruikers ook maar enigszins nodig zouden kunnen hebben in te schakelen in een product. Tegenwoordig wordt precies andersom gewerkt. Alles dat ook maar enigszins uitgezet kan worden wordt uitgezet, om de veiligheid van het systeem te bevorderen. Zo zullen in het nog uit te brengen Windows Server 2003 services als Content Indexing Services, Messenger en NetDDE standaard uitgezet worden. In Office XP SP1 staan macros standaard uit en in Internet Explorer worden frames uitgeschakeld voor de restricted zone, om mogelijke aanvallen tegen te gaan.

Microsoft Windows Update logoSecure in deployment - consumenten en kleine bedrijven worden ondersteund in hun beveiligingsbeleid door een uitgebreide set aan beveiligings-instrumenten aan te bieden en bij te werken. Een hiervan is Automatic Update, waardoor Windows altijd up-to-date is. Voor grotere bedrijven is er Software Update Services (SUS) en het Systems Management Server 2.0 Feature Pack om patch-management te vergemakkelijken. Verder is Microsoft Baseline Security Analyzer uitgebracht, welke scant voor missende updates en analyseert of er nog zwakke plekken bestaan in de configuratie. Voor Windows 2000 en Exchange zijn documenten opgesteld die klanten bijstaan in het veilig configureren en implementeren van de producten. Bovendien wordt er gewerkt aan een smartcard-systeem dat Microsoft zelf al gebruikt, waarbij er geen wachtwoorden meer gebruikt hoeven te worden.

Communications - om klanten beter op de hoogte te houden van belangrijke beveiligingszaken zijn er bij Microsoft veranderingen doorgevoerd. Klanten gaven namelijk aan dat ze niet tevreden waren over de security bulletins, omdat die teveel details zouden bevatten. MS heeft daarom nu een nieuw systeem ontwikkeld waarin de security bulletins een bepaalde prioriteit krijgen. Ook kunnen klanten zelf aangeven welk type updates ze wel en niet willen uitvoeren. Gates sluit af door een blik op de toekomst te werpen:

WHAT'S NEXT In the past decade, computers and networks have become an integral part of business processes and everyday life. In the Digital Decade we're now embarking on, billions of intelligent devices will be connected to the Internet. This fundamental change will bring great opportunities as well as new, constantly evolving security challenges.

While we've accomplished a lot in the past year, there is still more to do - at Microsoft and across our industry. We invested more than $200 million in 2002 improving Windows security, and significantly more on our security work with other products. In the coming year, we will continue to work with customers, government officials and industry partners to deliver more secure products, and to share our findings and knowledge about security. In the meantime, there are three things customers can do to help: 1) stay up to date on patches, 2) use anti-virus software and keep it up to date with the latest signatures, and 3) use firewalls.

There's much more I'd like to share with you about our security initiatives. If you would like to dig deeper, information and links are available at http://www.microsoft.com/mscorp/execmail/2003/01-23security2.asp to help you make your computer systems more secure.

Bill Gates
Volgende 14:23
Vorige 12:58

Reacties

«  1  2  3  4  »

Ik vraag me echt af waarom 'ie nog werkt... Ik had allang op m'n eigen eiland gezeten als rijkste man van de wereld :D.

Misschien omdat het grootste deel van z'n vermogen zit in aandelen, en stel nou dat ie de biezen zou pakken, dan is er de mogelijkheid dat een een of andere bozo de boel bij Microsoft naar de haaien zou kunnen helpen, en als dat gebeurt, dan is meneer Gates niet meer de rijkste man ter wereld. Dus is 't verstandiger om een oogje in het zeil te houden :)

Heb jij ooit wel eens gehoord van mensen die hun hele leven gewerkt hebben en zodra ze gingen/moesten stoppen, binnen zeer korte tijd het loodje legden?

Ik ook.

Er zijn nou eenmaal mensen die niet zonder werk kunnen. Het is hun hart en hun leven. Dat geldt denk ik ook voor onze Bill.

Goede zaak dat hij zich meer en meer op beveiliging richt. Dat schortte er nog weleens aan. Het ging vroeger om functionaliteiten. Hier kon je er niet genoeg van hebben. Dat de beveiliging hieronder te lijden had, maakte niet uit. Kijk maar naar je e-mail client. Hier zitten een heleboel functionaliteiten in, die je liever uit zet dan aan.

ik niet.

(ja sorry, maar ik kon het niet laten :))

Het loodje leggen als ze stoppen?
Ja dat komt idd voor; maar volgens mij niet omdat ze niet zonder het werk kunnen. Het is nl bekent dat mensen meestal aan een hartaanval sterfen als ze na 'n zware stresperiode -eindelijk- rust krijgen. Bill zou zogezegd moet afbouwen, inclusief de hoeveelheid belangen. Choose life Bill ! En geniet en ontspan met je Miljoenen. tijd om je aandelen van de hand te doen (wel ff goed timen met oog op aandelenkoers, maar dat moet geen probleem zijn als je het nieuws maakt ;) )

//ontopic
Die hele Palladium shit is gewoon de laatste stap naar 1984, total control, waarbij MS de macht heeft vergelijkbaar met de EU (of meer...). Waar blijf je nou James Bond? Oohnee, die komt 7 sec voordat de wereld vergaat.

-BF-

Ik heb deze mail ook gehad.
Garppig verhaal.



[HEEL ERG OFF TOPIC]Is het niet wat triest om op een profiel te gaan reageren?
[/HEEL ERG OFF TOPIC]

Ik denk dat ze sinds windows2000 al op de goede weg waren. Dit klinkt nog mooier.

Security is op het ogenblik een zeer hot issue in het bedrijfsleven. Wat Ome Bill niet verteld is dat zodra men de security-eisen te hoog zet, het gebruiksgemak van een netwerk schade oploopt. Daarentegen is het ook zo dat indien men focused op gebruiksgemak van netwerken de security eronder leidt. Hoe zwaarder men codeert, hoe meer bandbreedte wordt opgeslokt, hoe langzamer een netwerk werkt. Voor beveiliging heb je zowel software-matige onderdelen als hardware-matige onderdelen. De mooiste combinatie op dit gebied vind ik: http://www.cisco.com/en/US/netsol/ns110/ns170/ns171/ns292/networking_s olutions_package.html

Een van de redenen om een aparte co-processor voor Palladium in te zetten is precies het punt wat jij noemt, encryptie is nogal cpu intensief.

Edit:

TCPA voor Linux:
slashdot.org/articles/03/01/24/1757221.shtml?tid=106

De voornaamste reden om een aparte co-processor in te zetten is een reden die Bill niet noemt. Bill wil controle over welke data jij wel of niet te zien krijgt op je PC. Zolang we uitgaan van een volstrekt eerlijke Bill is dat geen punt.

Om te kunnen oordelen of Bill mag besluiten over mijn data moeten we kijken naar Bill's gedrag in het verleden. Bill is een meerdere malen veroordeelde misdadiger.

Een andere oplossing zou zijn om beheer van de encryptie in de processor over te dragen aan een overheid. In geval van Bill is de Amerikaanse overheid de aangewezen instantie. Moet ik je nog op je geschiedenislessen wijzen, of zie je waar ik naar toe wil?

Wie bewaakt de bewakers van jouw data?

je kan ook overdrijven. het woord 'misdadiger' impliceert voor velen toch wel dat je behoorlijk over de schreef bent gegaan. In mijn ogen zijn de 'misdaden' van bill gates te vergelijken met appel diefstal. ;)

oei, oei, een misdadiger maar liefst :)

Vertel eens, ik hou wel van een goede X files aflevering, hoe werkt dat en welke geschiedenislessen bedoel jij?

(En dat krijgt inzichtvol??? Ongeloofelijk...)

Je bent pas een misdadiger wanneer je een strafblad hebt. Bill Gates heeft geen strafblad. Rechtzaken tegen Bill Gates zijn eigenlijk tegen het concern Microsoft. Omdat Microsoft een NV is, is er sprake van een rechtpersoon. Bill kan zelf dus nooit persoonlijk aansprakelijk gesteld worden voor de handelswijze van het bedrijf Microsoft.

Correctie op Bill G. heeft geen strafblad...

Ik heb eens een politiepic van Bill G. gezien die in zijn studententijd (met veel langer haar dan nu) vastzat voor openbaar dronkenschap... dus geen strafblad... ik weet niet hoe dat werkt in de V.S.

Maar goed 't is slechts een anekdote natuurlijk (die voorzover mij bekend echt toch wel op waarheid berust)

Correctie op Bill G. heeft geen strafblad...
Haal je GoT avatar maar van hier: :+

http://www.mugshots.org/misc/bill-gates.html

edit:
Minder irritante url gepakt :)

Vervang Bill door Microsoft en je begrijpt waar het over gaat.

Het is niet Bill die Palladium uitbrengt en het is niet Bill die een strafblad heeft.

De hamvraag is dus: Leg jij je beveiliging en de toegankelijkheid van je data in handen van een bedrijf als Microsoft.

Hoe zwaarder men codeert, hoe meer bandbreedte wordt opgeslokt,

Encryptie kost geen bandbreedte. Een gecrypt bestand van 100K is nog altijd 100K. Bij public/private-key protocollen wordt er onderhandeld over een sessie-key, maar da's met 256 of 512 bytes ook wel bekenen.

Veel encryptie-protocollen hebben voorzieningen voor compressie (ssh en GPG bijvoorbeeld). Dat vervult twee doelen. Gecomprimeerde tekst heeft minder entropie, is dus beter te crypten met voldoende spreiding in je 'alfabet' en lastiger te gebruiken voor differentieele analyse. Plus dat de resulterende bestanden kleiner zijn dan de originele plaintext.

7bits ascii encrypted in 64bit geeft toch echt wel 64bit per teken

Eerste is originele plaintext, tweede is plaintext gecrypt met 2048 bits GPG DSA/ElGamal keypair:

-rw-r--r-- 1 ruben ruben 1024 Jan 24 14:03 plaintext
-rw-r--r-- 1 ruben ruben 1628 Jan 24 14:07 plaintext.gpg

De toename in grootte is vooral door de header die het gebruikte algorithme en de gecrypte sessie-key bevat. Met bestanden van een megabyte is de toename in grootte nog altijd een paar honderd bytes:

-rw-r--r-- 1 ruben ruben 1048576 Jan 24 14:11 plaintext
-rw-r--r-- 1 ruben ruben 1049625 Jan 24 14:11 plaintext.gpg

Je legt het zelf net uit dat er vaak compressie gebruikt word in encryptie, anders zou het resultaat onhandig groot worden. Als jij plaintext bzipt word het nog kleiner. Als jij die bzipte file vervolgens encrypt is het nog steeds groter.
maw: encryptie maakt het altijd groter, en dat is niet alleen door de overhead van de header.

Dit is onzin...

1 7bits char levert inderdaad een geëncrypte sequence op van 64bit indien het met een 64bit sleutel gebeurt.

Wat je vergeet is dat er bij 9 characters van 7 bit nog steeds een 64bit sequence uit komt. (ga na... 63bit)
bij 10 characters wordt het 128... goh.

Je zou het bijvoorbeeld eens kunnen testen!

Burne je hebt idd gelijk. Ik doelde echter meer op Intrusion Detection. Lees het stuk achter de link uit mijn post maar. Verder wekt dit stuk wellicht ook je interesse:

http://biz.yahoo.com/bw/030124/240052_1.html
Cisco Systems Inc., today announced a definitive agreement to acquire privately-held Okena, Inc. of Waltham, Mass. Okena's next-generation network security software provides threat protection for desktop and server computing systems, also known as "endpoints," by identifying and preventing malicious behavior before it causes harm. With the addition of Okena's endpoint security software, Cisco will offer its customers the most comprehensive network security threat protection portfolios for securing large corporate networks. The acquisition of Okena enhances Cisco's leadership in the rapidly growing market segment for networking security
Door Intrusion Detection toe te passen belast je je netwerk zwaar, maar geef je je beveiliging een extra dimensie. :*)

Even een reactie op:

"Gecomprimeerde tekst heeft minder entropie, is dus beter te crypten met voldoende spreiding in je 'alfabet' en lastiger te gebruiken voor differentieele analyse"

Helaas blijkt dat compressie voor encryptie in de meeste gevallen het veel gemakkelijker maakt om de encryptie code te kraken. Ik ben geen expert op het gebied, maar wat ik ervan begrijp is voldoende om het te kunnen onderbouwen.

Zie ook de link:

http://www3.sympatico.ca/mt0000/bicom/bicom.html

Mijn uitleg:

Het probleem zit hem in die gevallen waarbij een "bestand" gecomprimeerd wordt en daarna met encryptie weer als bestand wordt opgeslagen. Het kraken van een code is gemakkelijker als je de structuur weet van de data die de encryptie ondergaan heeft. Een zip file bijvoorbeelf heeft vaste bytereeksen als header, etc.

Een ander zwak punt is dat brute force aanvallen om de sleutel te vinden enorm versnelt kunnen worden. Normaal zou een geheel bestand gedecrypt moeten worden om te achterhalen of je het een goede sleutel gebruikt hebt. Bij een zip bestand hoeft dat niet, aangezien je al na de decryptie van een enkel block vast kan stellen of het de juiste sleutel kan zijn of niet. Door de grote informatie dichtheid van gecompresde bestanden weet je dus eerder of een geprobeerde sleutel fout is, en dat versnelt het zoeken behoorlijk.

En er zijn natuulijk altijd de slimmerikken die het decryptie algorithme zo goed snappen dat ze het aantal sleutels dat uitgeprobeerd moet worden bij een brute force aanval actie sterk kunnen verminderen met een paar simpele tests. En ook dat kan alleen maar omdat de data gecompressed is en een bekende te valideren structuur heeft. Het is beter om langere sleutels te gebruiken of een speciaal compressie algorithme te ontwikkelen (die zijn er) die deze zwakten uitsluit!

Ter Info :)

Hoezo verteld Ome Bill dat niet wat betekend dit dan:
....Gebruikers moeten niet langer hoeven kiezen tussen 'security' en 'usability'. Gates noemt een aantal gebieden waarin actie ondernomen moet worden....

Zie het als een soort wip (uit de speeltuin wel te verstaan :+ ) . Op de ene kant zit meneer Security, op de ander meneer gebruiksgemak. Kiezen moet men dus..... belangrijk is waar voor ieder persoonlijk het zwaartepunt moet liggen.

Ome Bill misleidt dus een beetje (noemt t marketing-praat)

Nu staat die wip er maar stel dat ze iets uitvinden (of uitgevonden hebben), wat die wip vervangt door twee liften ofzo.

Overigens marketingpraat is niet perse misleidend hoor. Sterker nog dat is verboden :7

Ik moest echt je zin drie keer lezen voor ik er iets van snapte zeg.

Vergelijk:
"Hoezo verteld Ome Bill dat niet wat betekend dit dan:"

met
"Hoezo vertelt Ome Bill dat niet? Wat betekent dit dan:"

Het moraal van vandaag, leestekens zijn OK, net als correcte spelling!

Een goed initiatief.
Ik hoop dat er een 'hack the Windows 2003 server' contest komt binnenkort :) Kunnen we die box weer binnen 2 dagen kraken lol
Maar , het is zeker een goed initiatief. Microsoft is de laatste tijd zeer goed bezig met het beveiligingssysteem , en ze pakken het nu a-la-unix aan door de systeembeheerder zaken AAN te laten zetten in plaats van UIT. ( wat vaak teveel moeite is voor lakse systeembeheerders en dan kunnen hackers weer via een overtol aan services naar binnen komen.)

mvg,
Lex

Ik denk dat al die beveiligings hetze word opgeblazen (en ja, natuurlijk is het belangerijk) om nog meer geld uit de zakken van klanten te kloppen. Gebruik gewoon Linux.

Geloof me; genoeg boeken over: Howto: hack linux

Klinkt op zich mooi, maar ook eng.

MS wil graag een protocol/systeem wat dus helemaal door hen bedacht is en bestuurd wordt, dat is wel heel veel macht. Het wordt wel heel lastig voor derden om dan nog software te schrijven voor toekomstige windows/.NET omgevingen, omdat je je dan aan protocollen die door je concurrent bedacht zijn moet houden, waar MS natuurlijk altijd meer zelf van zal weten. (als je dus een concurrende tekstverwerker wilt schrijven)

Op zich moeten softwareontwikkelaars zich nu ook al aan "Windows protocollen" houden, maar dat lijkt hiermee wel veel stricter te worden. Als ze bepaalde dingen willen gaan willen gaan encrypten, of lastiger toegankelijker maken en MS is dan de enige die WEL daar kan kijken hebben ze natuurlijk absolute macht zonder dat iemand hen nog kan controleren.

Het geheugen van de grafische kaart gaan encrypten? En misschien ook gewoon geheugen?Klinkt ook als een handig middel om hardwarematige anti-kopieer beveiligingen in te bouwen, om bv reverse engineering lastiger te maken. Het is nu in principe nog mogelijk om heel windows te reverse-engineren, het lijkt een beetje of ze dat onmogelijk willen gaan maken.

omdat je je dan aan protocollen die door je concurrent bedacht zijn moet houden
- Aan een protocol moet je je altijd houden, anders is het protocol nl zinloos
Het is nu in principe nog mogelijk om heel windows te reverse-engineren, het lijkt een beetje of ze dat onmogelijk willen gaan maken.
- Hoezo zouden ze, met die reverse-enginering kun je nou ook weer niet zo heeeeel erg veel hoor.

Algemeen: waarom reageert iedereen altijd zo geergerd/paranoide als MS in het nieuws is. Zelfs als het in principe een positief bericht is (zoals dit) :?

- Aan een protocol moet je je altijd houden, anders is het protocol nl zinloos

Dat snap ik, maar er komen nu MEER protocollen, die door MS worden voorgeschreven.
- Hoezo zouden ze, met die reverse-enginering kun je nou ook weer niet zo heeeeel erg veel hoor.
Weet je wel wat het inhoudt? Zonder reverse-enginering kun je namelijk onmogelijk spelletjes kraken, of beveiligingen uit besturingssystemen verwijderen.
Algemeen: waarom reageert iedereen altijd zo geergerd/paranoide als MS in het nieuws is. Zelfs als het in principe een positief bericht is (zoals dit)
MS moet wel heel dom zijn als ze bij deze geheugenafscherming NIET kopieerbeveiliging als mede-toepassing zien. en je moet wel HEEL naief zijn om te denken dat MS er niet alles aan doet om kopieren tegen te gaan. Kijk naar XP en de gesprekken die zij met muziek/spelletjes industrieen daarover hebben.

Verder wordt er veel geflamed over MS maar elke kritiek op MS wordt ook meteen als flame gezien, da's ook overdreven.

Mwoa. Als Bill iets roept over DRM en Palladium is dat een goede reden voor wantrouwen en paranoia. Microsoft heeft nou niet echt een heel goede naam waar het security betreft.

Daarbij wil ik helemaal geen securityemchanisme van Microsoft. Het geeft ze veel te veel macht en in het verleden zijn ze met macht nou niet zo heel netjes omgegaan.

Bill Gates schrijft over Palladium en beveiliging
OMG, ik dacht even dat hij een boek geschreven had... voor je het weet zit ook Bill in de politiek terwijl wij nog bezig zijn met het opruimen van de "Puinhopen van acht jaar Windows 95" :+

Ik begrijp niet wat DRM met security te maken heeft, volgens mij gebruikt MS security alleenmaar om DRM door te drukken.
Een van de doelen van Palladium is het creëren van afgeschermd geheugen.
Gaan ze protected memmory implementeren?

Jammer dat het zo lang heeft moetten duren voordat MS eindelijk door heeft gekregen dat gebruikers veiligheid en stabiliteit willen in plaats van een iritante paperclip, beter laat dan nooit. Een goede zaak dus, zolang de vrijheden van gebruikers niet worden beperkt (zoals bij DRM).

DRM beperkt jouw vrijheid niet...tenzij je de vrijheid van diefstal bedoelt.

DRM beperkt wel degelijk mijn vrijheid. MS heeft nu de macht om computerhardware ALLEEN windows te laten draaien. Dat is zeker geen goed iets, omdat ik mijn computer van mijn eigen geld heb gekocht en zelf mag weten welk OS ik erop zet. Ik wil niet dat MS mij dwingt Windows te draaien.

Uh...ja hoor...alle Intel en AMD cpu's gaan dadelijk alleen nog met Windows werken, net zo als alle mobo's, graphische kaarten, netwerkkaarten enz enz enz.

:Z

Ik denk dat voor jij gaat slapen nog maar eens moet gaan zoeken in nieuws berichten en de reply's die daar op gekomen zijn wat voor mogelijkheden het heeft voor MS om de boel onder controle te krijgen.

voorbeeld. Als het goed is wordt het dus zo dat als ik een word document type deze alleen kan worden gelezen op een systeem dat kan controleren dat dit een correct document is en dat jij de rechten hebt om het te lezen.

Als jij dan "per ongeluk" Linux hebt draaien. dan mag jij dat Word doc niet lezen.
(het idee van MS dat jij dan ook maar "secure" windows gaat kopen om het toch te kunnen lezen.)

Tevens is het zo dat hardware dat niet door de chip wordt herkend niet zal werken.
Dus het is idd zo dat er zeker wel dingen gaan gebeuren het problemen gaat geven.

Enkel als de consument het massaal weigert is er nog hoop voor de toekomst.!!

De opvattingen van Microsoft en de Amerikaanse overheid over wat 'diefstal' is verschillen nog wel eens van die van de gewone burger en de Kantonrechter.

Ik zat in een band. We hebben een CD opgenomen. Die wil ik laten downloaden door mensen. Het is mijn muziek, mijn opname, ik heb de CD's laten persen, ik ben buma/stemra lid.

Om die CD te laten downloaden moet ik eerst 25.000 dollar aan Microsoft betalen voor de juiste keys voor MediaPlayer. Of MP3 gebruiken en door de RIAA/BREIN voor dief en oplichter uitgemaakt worden.

Wie is hier de dief? Wie steelt van muzikanten die hun wettelijke rechten uit willen oefenen? Muziek weggeven is een wettelijk recht.

Zou het niet kunnen zijn dat het eigenlijk 'illegaal' is wat jij dan doet, als STEMRA lid?

Staat mij iets van bij dat je wanneer je b.v. zelf je CD's wilt gaan bij drukken, of nummers van de CD op een andere CD wilt persen, moet je volgens mij eerst rechten afdragen aan Stemra, welke je vervolgens via Stemra ook wel weer terug krijgt (deels dan). Kweet alleen niet hoe het zit met alles beschikbaar gratis beschikbaar stellen op internet. Alleen een beetje vreemd echter dan, dat je je hebt geregistreerd bij stemra... toch? Als je je niet druk maakt over het dupliceren op zich? Auteursrecht heb je altijd (je zult het alleen moeten kunnen aantonen)

... maar goed... dit alles is misschien wat off topic :D ...

Om die CD te laten downloaden moet ik eerst 25.000 dollar aan Microsoft betalen voor de juiste keys voor MediaPlayer.

Waarom niet gewoon WMA coderen met alle copyright flags uitgezet? Het hosten van je spullen bij MS is duur, maar als je zelf host is dat toch geen probleem?

Of MP3 gebruiken en door de RIAA/BREIN voor dief en oplichter uitgemaakt worden.

Dat boeit toch niet? Als band doe ik dat ook al jaren.

DRM en Palladium beperken mijn vrijheid als programmeur wel. Unsigned software werkt niet meer zomaar, en ik ga echt geen geld uitgeven om mijn gratis/opensource programma te laten signen.

Ik heb ooit ergens een mooi artikel gezien die het haar fijn uitlegde wat het nou echt was. Maar kan het zo gauw niet meer vinden.

edit: http://www.cypherpunks.to/TCPA_DEFCON_10.pdf

'Unsigned software' werkt gewoon op een Palladium systeem, net als 'unsigned drivers' werken, er wordt je alleen gevraagd (indien je het beveiligingssysteem wat optioneel is gebruikt) of je zeker weet dat je een 'unsigned application' wil installeren.

Dus?

das dus HEEEEEEEEEEEEEEEEEEl irritant ... als ik bijv. winamp installeer en die hadden geen zin om sec. keys aan te vragen (dat kost nu éénmaal geld) ... dan betekend dat dus dat elke keer bij het opstarten zo'n stomme popup komt met de vraag of ik het echt wel wil (die lees ik vervolgens niet en druk op ok, maar ik moet het wel elke keer opnieuw doen) .... M$ heeft natuurlijk genoeg geld om zijn WindowsMediaPlayer (prachtig produkt, maar Winamp start sneller en crashed minder) te voorzien van een key ...

Om een lang verhaal kort te maken .... Microsoft kan de concurrentie dan nog beter de nek omdraaien...

Op pagina 18 staat een klein detail over het draaien van unsigned software: TCP applications receive SIGCOMP, zeroize their operating RAM and shut down.

Met andere woorden: Dat programma draait dan alleen op jouw computer, en alle andere applicaties sluiten zichzelf af ivm beveiliging.

Maakt het niet interessant imho om unsigned software the draaien. Dat is waarom ik niet voor palladium ben. Het geeft je gewoon geen kans om iets te draaien naast je bestaande software, dan kun je alleen maar signed software draaien met behoud van functionaliteit op je computer (of je moet er iets voor voelen om iedere keer je programma's te sluiten en te stoppen waar je mee bezig was en dan de unsigned software starten om iets te checken, en na het sluiten van de unsigned software kun je weer alles opstarten.)

Vindt ik geen prettige gedachte dat iemand een dergelijke controle over mijn software heeft.

Ja alleen gaat dat om .Net servers waar het wel fijn is als 'unsigned apps' het systeem niet kunnen overnemen he?

Je kunt met .Net je eigen apps signen dus voor je gaat roepen dat je dat door MS moet laten doen, nee dus.

Denk aan Nimda?

Dus, waarom moeten we dit soort dwangmiddelen opgedrongen krijgen? Welke computergebruiker heeft hiernou om gevraagd?! Dit is zoals ik het zie, een middel voor de grote jongens om nog meer macht uit te oefenen. En het wordt gewoon verkocht met mooie praatjes en straks heeft iedereen het en weten we niet beter. Weer een stukje vrijheid kwijt. Waar het om gaat is dat de consument niet krijgt waar hij om vraagt en voor betaald maar er gemaakt wordt wat in het belang van de producent is. Dat is op andere gebieden ook wel zo, in mindere mate, maar met bitjes kan je nou eenmaal bijna alles.("Beveiligen" in dit geval).

:edit
Dit was een reactie op een eerdere post van tijger

Helemaal akkoord hoor, maar als ik dan mijn audio cd rip (toch legaal dacht ik) gaat windows deze automatisch weggooien als ik het goed heb, want er zit geen sleutel in
als ze dit niet doen, blijft alles hetzelfde want dan maken ze toch gewoon alles zonder sleutel :?
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:23
Vorige 12:58
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: