Tip de redactie

Ernstige onveiligheden in DHCP-software van ISC

Door Kevin Levie, 18 januari 2003 23:5633 reacties, bron: ZDNet

ZDNet schrijft dat er een serieus lek zit in de DHCP-software van het Internet Software Consortium, de instelling die ook de bekende DNS-server BIND maakt. Dit rapporteert het Computer Emergency Response Team (CERT). De DHCP-server en client van het ISC worden standaard bijgesloten bij veel Linux- en BSD-varianten. Hoewel het gaat om een serieus probleem, is in de meeste bedrijfsnetwerken DHCP van buitenaf niet mogelijk en zullen de effecten van het lek waarschijnlijk beperkt blijven. ISC heeft zelf de bug gevonden en de verschillende partijen zijn inmiddels bezig met patches. Het consortium heeft geadviseerd de DHCP-service voorlopig uit te schakelen als deze niet essentieel is voor het netwerk:

ISC Internet Software Consortium logo"During an internal source code audit, developers from the ISC discovered several vulnerabilities… These vulnerabilities are stack-based buffer overflows," an advisory from CERT said. CERT has listed known vulnerable software distributions as Red Hat 8 (The current distribution of Red Hat Linux), SuSE Linux, and BSDI, with the vulnerability status of many other vendors unknown at this stage. (...) According to the advisory, Red Hat has prepared an updated package to address the issue, SuSE are "...preparing updates that will be released soon" and BSDI have made patches available. Some other vendors are still testing their distributions to determine their vulnerability status.

Reacties (33)


Microsoft wil overleg met HCC over garanties en licenties

Door Jan Laros, 18 januari 2003 21:0930 reacties, submitter: Heineken, bron: HccNet

HCCNet meldt dat er een afspraak met Microsoft is gemaakt om een keer rond de tafel te gaan zitten en de gang van zaken omtrent de omgang met klanten eens te bespreken. Er kwamen vanuit de gebruikersgroep een groot aantal klachten over de manier waarop Microsoft met hun klanten omging. Met name de opvattingen van de softwaregigant over zaken als licenties en garanties schoten bij sommige users in het verkeerde keelgat en werden zelfs als strijdig met de wet bestempeld. HCC is nu bereid om het bedrijf Microsoft te helpen om dit te verbeteren. Microsoft ging niet in op het aanbod van HCC om te helpen om de garantievoorwaarden aan te passen. Wel wil het bedrijf om de tafel zitten en de verschillende meningen eens horen:

Microsoft licenties Als belangenorganisatie van computerconsumenten deed HCC aan Microsoft daarom vorige week het voorstel behulpzaam te zijn bij het aanpassen van de garantievoorwaarden, met als doel een resultaat dat een bedrijf als Microsoft waardig is. [...]

Microsoft heeft inmiddels laten weten niet op dit specifieke aanbod te willen ingaan. Wel wil het bedrijf met HCC bespreken hoe via uitleg, verheldering en verbetering van interne procedures klanten kunnen worden geholpen.

Reacties (30)


Intel wil koelermakers laten betalen voor validatie

Door Jan Laros, 18 januari 2003 11:5978 reacties, submitter: EaS, bron: The Inquirer

The Inquirer heeft van haar bronnen vernomen dat Intel zich de woede van de kleinere koelingsfabrikanten op de hals heeft gehaald. De chipgigant zou het plan hebben geopperd om voortaan betaalde validatie te vereisen voor er een koeler voor een Intel processors mag worden uitgebracht. Wanneer een heatsinkbouwer een nieuw design zou verzinnen, dan zou dit eerst naar een third party bedrijf verzonden moeten worden om daar gevalideerd te worden. Hiermee zouden kosten zijn gemoeid van ongeveer 3000 dollar en de kleinere fabrikanten zouden daar weinig voor voelen. Intel zegt met het plan geen kwade wil te hebben:

But the cost of designing the specifications and of submitting them for validation has the smaller manufacturers grumbling, the sources said.

Cooling devices for CPUs are becoming more sophisticated and complex to deal with the heat generated by modern microprocessors, and the plan was introduced by Intel with good intentions.

Pentium 4 Socket 478 koelers

Reacties (78)


PCStats bespreekt FIC AU11 nForce2 moederbord

Door Jan Laros, 18 januari 2003 11:3922 reacties, bron: PCStats

PCStats heeft de hand weten te leggen op een nForce2 plank van FIC. Het gaat om het AU11 model en men heeft hoge verwachtingen, aangezien het vorige nForce2 bord dat men besprak erg goed uit de test kwam. Dat was overigens de MSI K7N2-L en men is benieuwd of het 20 dollar meer kostende FIC mobo kan tippen aan de degelijkheid van MSI. De FIC AU11 is geschikt voor de Barton en kan dus overweg met de 333MHz FSB die de laatste Athlons met zich meebrengen. Er kan maximaal 3GB aan DDR geheugen in de DIMM-sleuven worden gestopt. De nForce2 is overigens geschikt voor het gebruik van dual channel DDR.

Verder is er FireWire aan boord en moeten zes PCI-sloten en een AGP8x-slot zorgen voor de nodige ruimte voor uitbreidingskaarten. Er zijn overigens ook een aantal nadelen op te noemen. Zo ontbreken Serial ATA en een eventuele IDE RAID controller. Wanneer men de kaart op de staart trapt komt men tot de ontdekking dat er maximaal een FSB van 183MHz uit kan worden getrokken. Dit is hoger dan de 175MHz die het moederbord van MSI haalde. Uiteindelijk blijkt na het draaien van de benchmarks dat de FIC AU11 nog beter presteert dan in eerste instantie werd verwacht:

The FIC AU11 Chameleon is a very fast, and in our testing a very stable motherboard with a load of good features. If you need more it is expandable as well. It's nice to see FIC include so many powerful options in the BIOS, it looks like they may be trying to target the overclocker a bit now as well. If you're looking for a fast nForce2 motherboard, you're definitely going to want to take a look at the FIC AU11!
FIC AU11 nForce2 moederbord

Reacties (22)