Tip de redactie

Microsoft maakt zich zorgen om rootkits voor Windows

Door Bart Veldstra, 19 februari 2005 23:2785 reacties, submitter: GieltjE, bron: Computerworld

Beveiligingsexperts van Microsoft waarschuwen voor een nieuwe generatie rootkits, programma's die kwaadwillende gebruikers in staat stellen commando's uit te voeren met administratorrechten. Dit was een van de onderwerpen die afgelopen week op de RSA Security-conferentie in San Francisco zijn behandeld. De onderzoekers verwachten dat deze malware een groot gevaar zal vormen, omdat ze erg moeilijk kunnen worden gedetecteerd met de huidige beveiligingsprogramma's. Kernelrootkits, de nieuwe generatie rootkits die steeds vaker voorkomt, passen de kernel van het Windows-besturingssyteem aan en kunnen zo systeemaanroepen blokkeren of aanpassen. Dit heeft als gevolg dat detectiemethoden als het zoeken naar bestandsnamen, actieve processen en configuratie-instellingen in het register kunnen worden misleid en de rootkit voor de computergebruiker onzichtbaar gemaakt kan worden.

Virus - groene doodskop (kleiner)Er zijn weinig methoden om een kernelrootkit te ontdekken, voornamelijk omdat elke rootkit verschillende technieken gebruikt om zichzelf te verbergen. Wel is het bijvoorbeeld mogelijk om een systeem vanaf een andere computer in het netwerk te laten controleren. Een andere manier, die hier sterk op lijkt, is het vergelijken van een mogelijk geïnfecteerd systeem met de eigen kernel en een schone kernel. Deze strategie wordt uitgebreid beschreven in een paper van Microsoft. Hoewel kernelrootkits niet alleen in Windows voorkomen, zorgen de populariteit en de veelzijdige programmeeromgevingen ervoor dat steeds meer ontwikkelaars dit besturingssysteem uitkiezen als hun doelplatform. Microsofts Internet Explorer is ook een populaire ingang voor hackers en malware om een rootkit bij een kwetsbaar systeem naar binnen te brengen.

Reacties (85)


Red Hat belooft meer ondersteuning voor Fedora-project

Door Harm Hilvers, 19 februari 2005 20:5418 reacties, bron: C|Net

Red Hat heeft vrijdag aangegeven zijn relaties met de Fedora-community te willen verbeteren, zo schrijft C|Net. De afgelopen jaren is Red Hat zich meer gaan richten op het stabiele product Red Hat Enterprise Linux (RHEL), een softwareproduct dat bedoeld is voor de mainstreammarkt en niet voor de 'early adopters' van het open-sourcebesturingssysteem. Red Hat heeft nu bij monde van Michael Tiemann, vice-president van open-sourcezaken bij het softwarebedrijf, toegegeven deze gebruikers uit het oog te hebben verloren en daarbij ook te weinig te hebben geluisterd naar klanten die aangaven welke wensen ze hadden voor RHEL. Om deze groep gebruikers weer actief bij de ontwikkeling van zijn producten te betrekken, heeft Red Hat beterschap beloofd en - als eerste teken van goede wil - afgelopen vrijdag de eerste Fedora User and Developer Conference belegd in Boston.

Fedora Core logoDat Red Hat baat heeft bij het Fedora-project is evident, aldus Tiemann. Zo was het door het testen van SELinux in Fedora Core mogelijk om zonder al te veel problemen deze feature ook toe te voegen aan Red Hat Enterprise Linux 4. Tiemann hoopt dan ook dat het Fedora-project zal blijven groeien en dat zowel vrije ontwikkelaars als Red Hat iets aan het project zullen hebben. Marten Mickos, CEO van MySQL, geeft aan dat de problematiek waar Red Hat nu mee te kampen heeft, niet vreemd is. Volgens Mickos is het moeilijk om te balanceren tussen enerzijds commerciële belangen en anderzijds een community van vrije ontwikkelaars. Hij meent dat het belangrijk is duidelijkheid te scheppen over plannen om zo vertrouwen te kweken. Mickos vindt ook dat Red Hat met de hernieuwde interesse voor het Fedora-project op de goede weg is.

Reacties (18)


Geruchten over Bluetooth in iPod, kleurenscherm in mini

Door Harold van der Wal, 19 februari 2005 19:5735 reacties, bron: Think Secret

Think Secret heeft het bericht opgevangen dat Apple binnen nu en veertien dagen een iPod mini zal presenteren die beschikt over een kleurenscherm. Het zou gaan om een active matrix TFT-scherm met een resolutie van 176x132 pixels. De prijs voor een iPod mini zal niet beïnvloed worden door het kleurenscherm. Volgens de site is dit ook niet nodig door de scherpe prijsdaling van kleurenschermen in het afgelopen halfjaar. Ook zou de behuizing nagenoeg hetzelfde blijven. Wel zullen nog enkele interne onderdelen worden opgewaardeerd, zo is de verwachting.

Apple iPodEerder werd al gespeculeerd over een uitbreiding van de opslagcapaciteit naar 5GB. Daarvoor zal een harde schijf van Seagate worden gebruikt, uit de ST1-reeks, die ontworpen is om plotselinge bewegingen op te vangen. Volgens bronnen van Think Secret bestaat de mogelijkheid dat niet voor een schijf met 5GB, maar een met 6GB gekozen wordt. Speculatie is er ook over de grotere iPod. Een Franse manager van Motorola zou per ongeluk verklapt hebben dat deze Bluetooth-ondersteuning krijgt, zo meldt Mac4Ever. Op die manier kan draadloos muziek gestreamd worden afgespeeld op andere apparaten, zoals autoradio's. Dit komt nogeens bovenop geruchten dat de normale iPods ook in verschillende kleuren zullen worden aangeboden, net als de mini-variant.

Reacties (35)


Microsoft WGA-programma blokkeert Wine-gebruikers

Door Yoeri Lauwers, 19 februari 2005 19:3755 reacties, bron: Microsoft Watch

Wine-ontwikkelaar Ivan Leo Puoti is aan het speuren gegaan in het Windows Genuine Advantage-programma en is tot de conclusie gekomen dat Microsoft niet alleen controleert of de gebruiker wel over een legale Windows-versie beschikt, maar bovendien expliciet alternatieve systemen, zoals Wine, uitsluit. Met behulp van Wine kunnen heel wat Windows-applicaties gedraaid worden onder het Linux-besturingssysteem, doordat de Windows-API nagebootst wordt. Ook de ontwikkelaars van ReactOS maken van delen van Wine gebruik om Windows-software te ondersteunen. Door te controleren of een bepaalde registersleutel al dan niet aanwezig is, wordt geverifieerd of het om een Windows-installatie of om een 'niet ondersteund besturingssysteem' gaat.

Tux (Linux) danst met WindowsMet het Windows Genuine Advantage-programma wil Microsoft op termijn enkel nog de belangrijkste veiligheidspatches aan illegale gebruikers aanbieden en de overige downloads en updates achter slot en grendel verbergen, enkel toegankelijk voor gebruikers met een officiële licentie. David Lazar, verantwoordelijk directeur voor het WGA-programma, beaamt dat de software een onderscheid maakt tussen Windows XP en Windows 2000 enerzijds en andere systemen, waaronder de 'virtuele' Windows-installaties anderzijds. Enkel legitieme kopieën van Windows XP en Windows 2000 krijgen daardoor toegang tot de met WGA beschermde downloads. Analist Michael Goulde is het daarmee eens en is van mening dat het de bedoeling is om softwarepiraterij te verbannen.

Volgens hem kunnen Wine-gebruikers wel over legale Windows-software beschikken en zullen zij voor die programma's wel de noodzakelijke patches kunnen verkrijgen. In principe zou het volgens de ontwikkelaars wel mogelijk zijn om met Wine toegang te krijgen tot het Windows Genuine Advantage-programma, door als versienummer '5.1' - hetzelfde nummer dat Windows XP terugstuurt - op te geven. Dit zou kunnen door Wine in Windows XP-modus te laten werken, maar dit verbreekt de compatibiliteit met heel wat software, aldus ontwikkelaar Ionescu. Hij gelooft niet dat Microsoft zich daar niet van bewust is en is dan ook van mening dat Microsoft met het WGA-principe bewust interoperabiliteit blokkeert, iets wat volgens de Sherman Act duidelijk verboden is.

Wine

Reacties (55)

Lees meer

Plannen voor Wine 1.0 gepresenteerd
Plannen voor Wine 1.0 gepresenteerd Nieuws van 30 september 2006
'Wine regelmatig sneller dan XP'
'Wine regelmatig sneller dan XP' Nieuws van 20 januari 2006
Microsoft koopt Groove Networks
Microsoft koopt Groove Networks Nieuws van 11 maart 2005

Diepgaand interview met Bill Gates

Door Harm Hilvers, 19 februari 2005 19:2059 reacties, submitter: Frash, bron: ABC News

ABC News heeft enkele dagen terug gesproken met Bill Gates over een aantal onderwerpen. Het vier pagina's tellende artikel trapt af met enkele vragen en antwoorden over security. Afgelopen week vond in San Francisco RSA Conference 2005 plaats. Vandaar dat er in het vraaggesprek ook aandacht wordt gegeven aan dit onderwerp. Volgens de Microsoft-topman is het erg belangrijk dat security een topprioriteit blijft houden, omdat dit anders kan betekenen dat mensen terug zullen schrikken om persoonlijke gegevens, zoals creditcard- en adresgegevens, af te geven via internet. Verder is het belangrijk dat 'veiligheid' steeds meer geïntegreerd wordt in de bestaande software, zodat gebruikers geen moeilijke interface of terminologie hoeven leren. Gates geeft toe dat Microsoft hier in het verleden steken heeft laten vallen, tegelijk wijst hij er ook op dat er de afgelopen tijd veel ten positieve is veranderd.

Bill GatesVervolgens komt het interview terecht op de hernieuwde competitie in de browsermarkt. Hierbij geeft Bill Gates aan dat Microsoft deze concurrentie positief vindt en dat hij wil proberen om Microsofts eigen browser competitief te houden, vandaar ook dat een nieuwe versie van Internet Explorer is aangekondigd. Volgens Gates is het ook belangrijk om te blijven innoveren ten opzichte van de concurrentie. Hierbij noemt hij het voorbeeld van Wang en Digital Equipment, bedrijven die ondanks hun goede producten toch van het toneel zijn verdwenen. Vandaar ook dat Microsoft nieuwe versies van zijn producten blijft ontwikkelen, omdat klanten na verloop van tijd niet meer voor oude versies willen betalen, terwijl men dat wel wil voor nieuwe producten.

Hierna gaat de interviewer in op het belang van open- en closed-sourcesoftware. Volgens Bill Gates zal er altijd zowel vrije als commerciële software zijn, omdat beide soorten software elkaar aanvullen doordat ze zich op verschillende markten richten. Gates meent ook dat het belangrijk is om interoperabiliteit na te streven, zodat klanten de software kunnen kiezen die bij een bepaald project en henzelf past: "And so there will just be a lot of choices there, no one approach is going to replace the other." Het gesprek gaat door en komt vervolgens terecht op Gates' positie als Chief Software Architect (CSA). In die positie houdt hij zich bezig met het ontwikkelen van Microsofts technische strategie en niet meer met de algemene bedrijfsstrategie. Naast zijn werk bij Microsoft, zet Bill Gates zich in voor zijn eigen stichting: de Bill & Melinda Gates Foundation.

Deze stichting houdt zich op allerlei manieren bezig met de ontwikkeling van gezondheids- en onderwijsprogramma's. Gates is naar eigen zeggen met deze stichting begonnen omdat hij mensen wil helpen om een goed leven te kunnen leiden waarbij iedereen gelijke mogelijkheden heeft. Hij werkt hierin vaak samen met overheden en is daardoor meer gaan inzien dat het echt nodig is om geld te geven en inspanning te leveren. Vervolgens komt het gesprek op de persoon Bill Gates. De oprichter van Microsoft schetst een beeld van zichzelf, waarbij hij zichzelf als 'mens als ieder ander' neerzet. Hij geeft aan niet in alles uit te blinken, zoals velen wel denken. Verder is Gates iemand die van lezen en reizen houdt. Ook geeft hij toe dat hij in zijn werkzame leven fouten heeft gemaakt en dat zijn kwaliteiten liggen bij het creëren van software en niet het leiden van een bedrijf.

Reacties (59)


Sony introduceert Minidisc-spelers met mp3-support

Door Matthijs Abma, 19 februari 2005 16:3949 reacties, submitter: icecreamfarmer, bron: MDcenter.nl

Op het forum van MDcenter.nl, een Nederlandstalige site met erg veel nieuws en informatie over Sony's Minidisc, is informatie over drie nieuwe MD-modellen van Sony verschenen. De belangrijkste nieuwe mogelijkheid van de spelers is het kunnen afspelen van mp3-bestanden. Eerder konden de spellers enkel met Sony's eigen Atrac-formaat overweg, maar om de spelers toegankelijker te maken, spelen ze nu ook de veel meer gebruikte mp3-bestanden direct af. Sony heeft ondertussen de adviesprijzen van de nieuwe spelers aan zijn leveranciers bekend gemaakt. Het duurste model, de MZ-RH10, gaat ongeveer 299 euro kosten, de MZ-RH910 ongeveer 249 euro en het goedkoopste model, de MZ-RH710, heeft een adviesprijs van 199 euro. Het Engelse CheapElectronics verwacht de spelers in april te kunnen verkopen.

Sony MZ-RH10 MD-speler
Sony's nieuwe Minidisc-topmodel, de MZ-RH10, is voorzien van een organisch display dat netjes is verwerkt in de behuizing, doet 32 uur met zijn accu en wordt geleverd met een docking station en een nieuw type afstandsbediening.

Reacties (49)


Intel integreert TCP/IP- en RAID-functie in toekomstige chips

Door Wouter Tinus, 19 februari 2005 16:2147 reacties, bron: The Register

Intel heeft als voorproefje op het aankomende IDF bekendgemaakt dat het volgend jaar een nieuwe feature in zijn Xeon- en Itanium-hardware zal introduceren die luistert naar de naam I/O Acceleration Technology (I/OAT). Deze techniek zal verschillende vormen van I/O kunnen versnellen, waaronder in ieder geval TCP/IP en RAID. Er zijn op dit moment nog nauwelijks technische details over de functionaliteit vrijgegeven, maar mogelijk houdt het verband met het vorig jaar gepresenteerde onderzoek naar Direct Cache Access (DCA). Met die techniek zou randapparatuur rechtstreeks in het cache van de processor kunnen werken, om zo de geheugenbus en het operating systeem te omzeilen. Uit onderzoek van het bedrijf blijkt namelijk dat een processor tijdens het verwerken van TCP/IP-pakketen 23% van de tijd aan het wachten is op het geheugen en maar liefst 58% van de tijd op het operating systeem. Met enkele tot tientallen gigabits bandbreedte is dat een serieus probleem, zelfs voor de snelste processors.

Hardwarematige versnellers voor zaken als TCP/IP en RAID bestaan natuurlijk al veel langer, maar Intel denkt het efficiënter en goedkoper te kunnen doen door het rechtstreeks in de processor te bakken. Overigens zijn ze zelfs daarmee niet de eerste (Sun en IBM zijn er al langer mee bezig), maar men verwacht wel een bredere ondersteuning aan de softwarekant te kunnen krijgen. Op het aankomende IDF - waar Tweakers.net overigens weer aanwezig zal zijn - zal het bedrijf meer details bekendmaken over deze feature.

IDF 2004 - Logo ding

Reacties (47)


Google gaat meer Gmail-gebruikers toestaan

Door Harm Hilvers, 19 februari 2005 13:4073 reacties, bron: ZDNet

Gmail LogoOp 1 april 2004 introduceerde Google de bètaversie van zijn gratis e-maildienst Gmail. Ten tijde van de introductie had Gmail ongeveer 2000 gebruikers. Het was niet mogelijk om te registreren bij Gmail, wel konden de bestaande gebruikers via uitnodigingen anderen aan een Gmail-account helpen. Het einde van de huidige bètaversie begint er volgens ZDNet echter aan te komen, gezien het feit dat Google zelf uitnodigingen is gaan versturen aan alle internetters die verzocht hadden om op de hoogte te blijven van updates aan Gmail. Een woordvoerster van Google benadrukt echter dat dit geenszins betekent dat het binnenkort mogelijk zal worden om zonder uitnodiging een Gmail-account te registreren. Wanneer dat wel mogelijk zal worden, is nog niet bekend.

Reacties (73)


Eerste USB 2.0-naar-SATA-bridgechip ontwikkeld

Door Martin Sturm, 19 februari 2005 13:2336 reacties, bron: Oxford Semiconductors

Oxford Semiconductors, een chipfabrikant die voornamelijk chips ontwikkelt die communicatie met harddisks verzorgen, heeft volgens eigen zeggen als eerste een Serial ATA-naar-USB 2.0-bridgechip geïntroduceerd. Met behulp van deze chip is het eenvoudig voor fabrikanten om externe harddisks te maken die via USB 2.0 op de computer kunnen worden aangesloten en een Serial ATA-disk gebruiken.

De nieuwe chip heeft de typenaam OXU921S gekregen en heeft een cachegeheugen van 6KB. De chip is hierdoor in staat om een datatransmissiesnelheid te leveren van 480Mbit/sec. De daadwerkelijke maximale doorvoersnelheid van de chip naar een computer is 150MB/sec. De firmware van de chip is zodanig geprogrammeerd dat de computer waarop een externe harddisk op basis van deze chip wordt aangesloten het apparaat kan benaderen als een zogenaamd USB mass-storage device. Hierdoor wordt een optimale compatibiliteit gewaarborgd.

De chip is gebaseerd op een ARM7-microprocessor met 8KB geheugen. Hierdoor is de bridgechip makkelijk softwarematig aan te passen door fabrikanten die de chip willen implementeren in een concreet product. De firmware is te vervangen via de USB-aansluiting, zodat eventuele firmware-updates eenvoudig door gebruikers kunnen worden uitgevoerd. Uiteraard is de chip ook USB 1.1 backwards-compatible. In het persbericht van Oxford Semiconductors worden geen fabrikanten genoemd die op korte termijn producten zullen ontwikkelen op deze chip. Maar gezien het feit dat er steeds meer harddisks met Serial ATA-connecties op de markt verschijnen, zal het niet lang duren voordat de eerste externe behuizingen op basis van deze nieuwe bridgechip op de markt zullen verschijnen.

Oxford Semiconductors Serial ATA-to-USB 2.0 bridgechip

Reacties (36)


ATi lanceert chipset voor mobiele AMD-processors

Door Martin Sturm, 19 februari 2005 12:5919 reacties, bron: ATi

Elektronicafabrikant ATi heeft zijn eerste AMD-chipset voor mobiele computers geïntroduceerd. De Xpress 200M is speciaal bedoeld voor AMD-processors en zal ook ondersteuning bieden voor de nog te verschijnen Turion-processor van AMD. De ATi Xpress 200M is volgens de fabrikant de eerste mobiele chipset die DirectX 9- en PCI Express-ondersteuning biedt voor AMD-processors.

ATi Xpress 200 chipsetDe Xpress 200M-chipset biedt ondersteuning aan alle huidige Mobile Athlon 64- en Sempron-processors. Deze processors kunnen gebruik maken van een 800MHz of 1GHz HyperTransport-bus. De chipset voorziet verder in een Radeon X300-videochip en vier x1 PCI Express-kanalen. Ook is er voorzien in Serial ATA-aansluitmogelijkheden met RAID-0 en -1 ondersteuning. Om extra energie te besparen maakt de chipset gebruik van ATi's PowerPlay 5.0-stroombesparingstechniek, die de energieconsumptie van PCI Express-kaarten, waaronder dus ook de X300-grafische chip, beperkt. Hiervoor maakt deze techniek gebruik van Dynamic Lane Count Switching (DLCS).

De nieuwe chipset zal waarschijnlijk door een flink aantal notebookfabrikanten worden ondersteund. Sharp heeft al een tweetal producten beschikbaar die gebruik maken van ATi's chipset en ook HP, Medion, Acer, Targa, Gateway, NEC, Mitac, Arima, MSI, Compal, Quanta and Wistron hebben modellen aangekondigd op basis van de Xpress 200M-chipset.

Reacties (19)


IBM: 100 miljoen dollar investeren in Linux-ondersteuning

Door Gabi Gaasenbeek, 19 februari 2005 11:4827 reacties, bron: Vnunet

IBM gaat de komende drie jaar 100 miljoen dollar investeren in Linux-ondersteuning. Dat heeft het bedrijf gisteren bekend gemaakt. De investeringen zullen voornamelijk gericht zijn op software als WebSphere Portal, Lotus Notes/Domino en IBM Workplace. Daarnaast zal er geld gestopt worden in partner-programma's, marketing, onderzoek en ontwikkeling en centra voor technologie en integratie. Big Blue denkt door de investering ondersteuning te kunnen bieden voor een bedrijfsbrede inzet van Linux. Het gaat hierbij niet alleen om servers en pc's maar ook om mobiele telefoons en andere systemen of terminals.

IBM linux logo"IBM wil klanten helpen bij het completer benutten van de mogelijkheden van het besturingssysteem door het bieden van software die draait op Linux", aldus IBM. In 2001 heeft IBM ook al flink geld gepompt in het open-source besturingssysteem. Gedurende drie jaar werd er 300 miljoen gepompt in investeringen om meer software geschikt te maken voor Linux.

Reacties (27)