Tip de redactie

Mogelijkheid ontdekt om hashing te omzeilen

Door Bart Veldstra, 15 juni 2005 23:4064 reacties, submitter: MossMan, bron: CITS

De Duitse onderzoekers Stefan Lucks en Magnus Daum hebben een techniek gevonden om twee PostScript-documenten te voorzien van eenzelfde MD5-hashcode. De methode maakt gebruik van de mogelijkheid om testroutine in een PostScript-document te programmeren. Enige tijd geleden werd bekend dat het relatief eenvoudig was voor een computergebruiker om binnen een paar uur twee willekeurige tekenreeksen te genereren die dezelfde hash hebben, welke we voor het gemak R1 en R2 noemen. Het voorkomen van twee verschillende tekenreeksen met dezelfde hash wordt een 'collision' genoemd. Een andere tekortkoming van het MD5-algoritme is dat als aan deze twee tekenreeksen dezelfde informatie, aangeduid als 'S', wordt toegevoegd, de twee nieuwe reeksen - R1S en R2S - dezelfde hash-code zal geven. Deze toegevoegde informatie is een uitgebreide testroutine, dat controleert of de tekenreeks aan het begin van het document - het enige verschil tussen de twee documenten - gelijk is aan R1. Als dit het geval is, wordt tekst T1 weergegeven, zoniet, wordt tekst T2 weergegeven. De twee dia's onderaan dit artikel laat voorgaande verhaal in formuletaal zien.

Dit resulteert in twee documenten met dezelfde hashcode die verschillende informatie laat zien. De methode hoeft niet beperkt te blijven tot het PostScript-bestandsformaat; macro's in Word-documenten en programma's kunnen bij een hash verschillende data presenteren. Een hash wordt onder andere gebruikt om bestanden van een unieke code te voorzien, waaraan een digitale handtekening kan worden gekoppeld. Op die manier kan worden voorkomen dat iemand de handtekening van het ene document gebruikt voor een ander. Met de ontdekking van de methode om twee documenten van dezelfde hash te voorzien is dit wèl mogelijk, waardoor deze methode van signeren onbetrouwbaarder wordt. De twee onderzoekers zijn van mening dat deze ontdekking een serieus gevaar gaat worden zodra er efficiëntere methodes worden gevonden om MD5- en SHA1-hashcollisions te berekenen.

MD5-kwetsbaarheid Dia 1 (tumbnail)
MD5-kwetsbaarheid Dia 2 (tumbnail)

Reacties (64)


Cisco neemt 8 maanden oud bedrijf over voor 13 miljoen

Door Martin Sturm, 15 juni 2005 20:4037 reacties, bron: ZDNet UK

Netwerkgigant Cisco heeft het bedrijf M.I. Secure overgenomen voor een bedrag van 13 miljoen dollar. Het opvallende is dat het bedrijf pas opgericht was in oktober 2004 en slechts 11 man personeel telde. In maart van dit jaar had Cisco al een belang genomen in het bedrijf voor 800.000 dollar. M.I Secure is gespecialiseerd in het ontwikkelen van veiligheidstechnologie, waarbij met name Virtual Private Networks de aandacht krijgen van de onderneming.

Cisco logoDe reden dat Cisco ruim één miljoen dollar per personeelslid betaalt, is gelegen in het feit dat het bedrijf uitsluitend zeer ervaren security-experts in dienst had met gemiddeld 15 jaar ervaring in computersecurity. M.I. Secure had tot nu toe nog geen omzet gegenereerd, aangezien het bedrijf nog geen producten op de markt heeft. Het bedrijf zal worden gevoegd in Cisco's Security Technology Group. Met de overname hoopt Cisco zijn marktaandeel in de VPN-markt te versterken. Dit voorjaar had Cisco in deze markt een aandeel van 38 procent.

Reacties (37)


Upgradeware plakt harde schijf op PCI-kaart

Door Ralph Smeets, 15 juni 2005 20:1267 reacties, bron: Tom's Hardware Guide

Tom's Hardware Guide heeft twee PCI-kaarten getest die het mogelijk maken om een 2,5" harde schijf in een systeem te plaatsen. Beide kaarten zijn van het merk Upgradeware en er is er een met een Ultra ATA/100- (HD25-I) en een met een Serial ATA-interface (HD25-IS). Hoewel beide kaarten in een PCI-slot geplaatst moeten worden, wordt dit PCI-slot niet gebruikt om met het systeem te praten. De kaarten zullen dus via een IDE- of een SATA-kabel op een vrije IDE- of SATA-connector op het moederbord of een uitbreidingskaart moeten worden bevestigd. Wel wordt het PCI-slot gebruikt om de harde schijven van spanning te voorzien. Daarnaast ondersteunt de Serial ATA-versie geen Serial ATA-schijven, maar gewone Ultra ATA-schijven, die met een Ultra ATA naar Serial ATA brugchip op een Serial ATA-aansluiting kunnen worden aangesloten.

Met behulp van een Western Digital WD800VE 2,5" harde schijf worden de twee adapters uitgetest. Hieruit blijkt dat de Ultra ATA/100-adapter geen invloed heeft op de prestaties. Deze zijn namelijk precies hetzelfde als de prestaties van WD800VE als deze direct zonder adapter wordt aangesloten. Dit is echter niet het geval als er gebruik wordt gemaakt van de HD25-IS. Met deze Serial ATA-adapter zakken de prestaties als een kaartenhuis in elkaar. Tom's Hardware Guide kan deze adapter dan ook niet aanraden. De Ultra ATA/100 HD25-I krijgt wel de goedkeuring van Tom's Hardware Guide, hoewel er getwijfeld wordt aan het nut. Het product lijkt dan ook alleen interessant voor degene die geen plek meer hebben in hun behuizing voor een extra harde schijf of nog een 2,5" harde schijf hebben liggen.

Upgradeware HD25-I- en HD25-IS-adapter

Reacties (67)


Open-sourceversie Solaris beschikbaar

Door Harm Hilvers, 15 juni 2005 17:0526 reacties, bron: OpenSolaris.org

Sun Microsystems heeft vannacht OpenSolaris vrijgegeven. OpenSolaris is de open-sourceversie van Solaris 10, dat november vorig jaar gepresenteerd is. De broncode, die bestaat uit ruim tien miljoen losse regels, en een aantal technologieën is beschikbaar gesteld onder Suns eigen Community Development and Distribution License (CDDL). Op dit moment is nog niet alle code vrijgegeven, dit zal op een later tijdstip alsnog gebeuren. Onder meer code voor een aantal drivers, enkele beheerprogramma's en het installatieprogramma mist nu nog. Via de communitywebsite die gewijd is aan het softwareproduct kan de broncode gedownload en online ingezien worden, is het mogelijk bugs te melden en kan documentatie gevonden worden. Het vrijgeven van de broncode van Solaris is een onderdeel van de Suns voornemen om meer en meer een community- en servicebedrijf te worden.

Als het aan Sun ligt, zal de community dan ook een belangrijke rol gaan spelen bij de verdere ontwikkeling van zowel Solaris als de nieuwe variant OpenSolaris. Het bedrijf hoopt dat de release van de open-sourceversie van het besturingssysteem nieuwe ontwikkelaars en gebruikers zal aantrekken en behouden. De vraag is echter of dit zal lukken. Er is namelijk nog niet bekendgemaakt hoe ontwikkelaars kunnen bijdragen en wat voor 'governance model' gebruikt zal worden. Jonathan Schwartz, CEO van Sun, ziet het er echter zonnig in: "This is the first mile of the marathon and we've been getting in shape for three years. We're just getting started." Aan interesse voor de broncode van OpenSolaris wordt niet getwijfeld. Solaris 10 is sinds februari gedownload door 1,6 miljoen internetters en verwacht wordt dat een groot deel van hen ook zal willen weten hoe de broncode van het product in elkaar zit.

OpenSolaris Logo

Reacties (26)

Lees meer

Sun lanceert open source DRM-plannen
Sun lanceert open source DRM-plannen Nieuws van 22 augustus 2005
Sun opent Open Source Office
Sun opent Open Source Office Nieuws van 20 augustus 2005

Ericsson en Napster gaan samenwerken in muziekverkopen

Door Tamara van Hal, 15 juni 2005 16:5311 reacties, bron: C|Net

Ericsson en Napster hebben aangekondigd te gaan samenwerken aan een digitale muziekservice die gericht is op de mobiele telefoon. De twee bedrijven willen hun technologieën en muziekcatalogus combineren om een nieuwe muziekservice aan te kunnen bieden voor mobiele telefoons. Er wordt gesproken over betaling per nummer en per maand. De service zou volgend jaar wereldwijd beschikbaar moeten zijn. Napster heeft al eerder stappen gezet richting de mobiele telefonie. Via enkele telefoonnetwerken in de Verenigde Staten kan men een beperkte toegang krijgen tot de muziekservice en het bedrijf heeft een speciale downloadservice voor ringtones.

TelefoonsDoor een samenwerking aan te gaan met Ericsson zou het voor Napster makkelijker moeten worden om voet aan de grond te krijgen in de mobiele sector, omdat het eerstgenoemde bedrijf hier een goede klantenbasis heeft. In Europa en Azië zijn al meerdere telefoniebedrijven bezig met het aanbieden van muziekdownloadservices. Zij gebruiken daarvoor vaak beginnende muziekbedrijven.

Reacties (11)


JVC brengt digitale camcorders uit met grotere harddisks

Door Martin Sturm, 15 juni 2005 15:3771 reacties, bron: JVC

JVC heeft gisteren een serie nieuwe videocamera's voor thuisgebruikers geïntroduceerd, die geen tapes of DVD-R's nodig hebben om de opgenomen video op te slaan. In plaats daarvan zijn de camcorders voorzien van een 2,5" laptopharddisk om de video op te slaan. JVC heeft vier modellen in de Everio G-serie geïntroduceerd, waarvan de GZ-MG20 en GZ-MG40 zijn voorzien van een 20GB harddisk, terwijl de GZ-MG30 en GZ-MG50 zijn voorzien van een 30GB harddisk.

JVC harddisk camcorder JVC GZ-MG50Met het goedkoopste model (de GZ-MG20) is het al mogelijk om zeven uur video op te nemen in dvd-kwaliteit, aldus JVC. In de hoogste kwaliteit MPEG2-encodering op 9Mbps is het nog steeds mogelijk om 4,5 uur op te nemen op de 20GB-uitvoerigen. De GZ-MG40 en GZ-MG50 zijn uitgerust met een 1,33Mpixel CCD-sensor. Om er voor te zorgen dat de harddisks optimaal blijven functioneren tijdens gebruik, zijn technieken uit de laptopwereld gebruikt om de harddisk te beschermen tegen schokken en vibraties. Om te beginnen zijn de harddisks in de videocamera's gemonteerd met speciale schokdempers. Daarnaast is er een sensor die de G-krachten meet. Zodra deze detecteert dat de camera aan het vallen is, schakelt deze de harddisk zo snel mogelijk uit om eventuele beschadigingen te voorkomen.

De nieuwe JVC-camera's met harddisks zullen pas tegen het eind van de zomer verkrijgbaar zijn. De goedkoopste versie (GZ-MG20) zal volgens JVC een prijskaartje krijgen van circa 800 dollar. De duurste uitvoering met 1,33Mpixel CCD-sensor en 30GB harddisk zal ongeveer 1000 dollar moeten gaan kosten.

Reacties (71)


Belgacom en Versatel beëindigen gesprekken

Door Harm Hilvers, 15 juni 2005 14:4414 reacties, submitter: marcieking, bron: Versatel

Versatel logoVersatel heeft afgelopen dinsdag via een persbericht bekendgemaakt dat de gesprekken met Talpa en Belgacom zijn beëindigd, omdat er sprake zou zijn van te weinig synergie tussen de drie organisaties. Het bedrijf heeft tegelijkertijd laten weten dat er nog steeds gesprekken plaatsvinden met Talpa en andere partners, maar welke dat zijn heeft Versatel niet bekendgemaakt. Versatel startte de besprekingen met Belgacom ongeveer een maand geleden en liet begin deze maand weten dat een strategische samenwerking nog tot de mogelijkheden werd gerekend. Beleggers waren niet erg te spreken over het nieuws dat de besprekingen zijn beëindigd. De koers van het aandeel Versatel daalde na het bekend worden van dit nieuws met 10 procent, maar trok uiteindelijk weer aan.

Reacties (14)


AMD overweegt bouw derde fabriek in Dresden

Door Jack Leenders, 15 juni 2005 13:2765 reacties, submitter: EaS, bron: Frankfurter Algemeine

Het Texaanse processorbedrijf AMD heeft serieuze plannen om de productiefaciliteiten in het Duitse Dresden uit te breiden met een derde chipbakkerij. AMD-CEO Hector Ruiz verklaarde tegenover de Frankfurter Algemeine dat het bedrijf begin 2008 een nieuwe fabriek nodig zal hebben. Als de plannen doorgaan zou dat een volgende opsteker kunnen zijn voor Dresden; met de bouw zou een bedrag gemoeid zijn van 2,5 miljard euro en uiteindelijk rond de duizend nieuwe banen op kunnen leveren. AMD is nog in onderhandeling met de regering van de bondstaat Sachsen. Ruiz zegt dat uiterlijk rond de zomer van 2006 een definitieve beslissing door AMD genomen zal worden over de nieuwe vestigingslokatie.

Ondertussen wordt de laatste hand gelegd aan een tweede fabriek op het terrein naast FAB 30, FAB 36 geheten. 'De bouw daarvan ligt op schema, en eigenlijk zelfs er iets op vóór', aldus Ruiz. Begin 2006 moeten daar de eerste processors van de productielijnen gaan rollen. Met de bouw van FAB 36 is een investering van 2,5 miljard euro gemoeid, door de Duitsers gesubsidieerd met 660 miljoen euro via een belastingregeling. De derde fabriek, die vermoedelijk FAB 39 zal gaan heten, zal ook een dergelijke investering vergen en ook dit keer zou de overheid het project met de nodige miljoenen euro's willen ondersteunen.

Bouwwerkzaamheden AMD fabrieksterrein Dresden

Ruiz geeft aan dat ook alternatieve lokaties in andere regio's en landen kunnen meedingen naar de te bouwen fabriek, alvorens een definitieve keuze wordt gemaakt. Dat was in de twee vorige fabrieksplannen ook altijd het geval geweest. Ruiz is erg tevreden over de Dresdense vestiging; de productiedoelen werden tot dusverre altijd voorbijgestreefd, de werknemers zijn goed geschoold en hebben een voorbeeldige, gedisciplineerde - typisch Duitse - werkhouding, complimenteert hij. 'De Duitse werknemers worden weliswaar goed betaald, maar zijn het waard gebleken.'

Reacties (65)

Lees meer

Geen ontslagen in AMD-Fab te Dresden
Geen ontslagen in AMD-Fab te Dresden Nieuws van 10 november 2002

Windows 2000 nog steeds dominant in grote organisaties

Door Diederick Janse, 15 juni 2005 12:10114 reacties, bron: PR Newswire

Terwijl Microsoft aan het eind van deze maand alle mainstreamsupport op Windows 2000 zal stopzetten, toont nieuw onderzoek aan dat het besturingssysteem nog altijd door bijna de helft van het bedrijfsleven gebruikt wordt. De populariteit van het OS is sinds Q4 2003 slechts met vier procent gedaald tot 48 procent in het eerste kwartaal van dit jaar. Het gebruik van Windows XP is in diezelfde periode gestegen van ruim zes procent tot 38 procent. Windows XP wordt vaak ingezet als vervanger van Windows 95 en 98, maar weet weinig pc-zieltjes van zijn voorganger te winnen. De snelheid waarmee bedrijven overstappen naar Windows XP lijkt dan ook meer gedicteerd te worden door de snelheid van de gebruikte apparatuur dan het vooruitdenken en strategisch plannen van de IT-afdeling. Uit onderzoek blijkt verder dat XP het meest populaire OS is bij bedrijven met minder dan 250 pc's, maar dat meer dan vijftig procent van de grote bedrijven nog altijd vertrouwd op Windows 2000. Vanaf 30 juni gaat Microsoft's extended supportfase in en zullen deze bedrijven moeten gaan betalen voor nieuwe patches voor 2000, hoewel securitypatches nog altijd gratis verkrijgbaar zullen blijven.

Windows 2000 Professional Edition doos

Reacties (114)


'Downloaden niet per se oorzaak malaise muziekindustrie'

Door Arthur Scheffer, 15 juni 2005 11:11150 reacties, submitter: andreklaver, bron: Oeso

Volgens een recentelijk uitgebracht rapport van de Organisatie voor Economische Samenwerking en Ontwikkeling (Oeso) is downloaden niet per definitie de oorzaak van de malaise in de muziekindustrie. In de 132-pagina's tellende studie stelt de organisatie dat er te veel andere factoren zijn die de muziekverkoop beïnvloeden, om een oorzakelijk verband tussen downloaden en muziekverkoop onomstotelijk te bewijzen. Zo zouden onder meer het slecht presteren van de industrie zelf voor wat betreft artiesten en marketing, de relatief hoge prijs van muziek, de slechte economie, een minder divers radio-aanbod, toegenomen bestedingen aan andere vormen van entertainment (onder andere computerspelletjes), maar ook een toename in commerciële piraterij en in het aantal thuiskopieën een grote invloed hebben op de cd-verkoop. Dit, gekoppeld met het feit dat niet ieder gedownload album anders gekocht zou zijn, maakt dat de impact van bestandsuitwisseling moeilijk te kwantificeren is.

E-mule achter slot en grendelDit laatste wordt nog eens bevestigd door de vaak zeer tegenstrijdige studies die over het onderwerp gepubliceerd worden, zoals eerder ook op Tweakers.net is beschreven. De afgelopen jaren zijn zowel onderzoeken verschenen die concluderen dat bestandsuitwisseling een negatieve invloed op het koopgedrag heeft, als studies die helemaal geen of een positieve invloed vaststellen. Het meeste bewijs lijkt er te zijn voor de aanname dat downloaden weliswaar een negatieve invloed heeft op de muziekverkoop, maar dat deze beperkt blijft doordat er ook mensen zijn die juist meer muziek kopen dankzij filesharing. De Oeso merkt hierbij op dat de methodiek van veel studies te wensen overlaat, waardoor de validiteit van de resultaten onduidelijk blijft.

Hoe het ook zij, de Oeso stelt dat het aan de platenmaatschappijen en overheden is om de toename in online-muziekverspreiding te benutten in plaats van deze te bestrijden. Zo zouden overheden ervoor moeten zorgen dat de rechten van belanghebbenden op internet gewaarborgd zijn, en zou de industrie piraterij terug kunnen dringen door betere mogelijkheden te bieden voor legale verspreiding van media. Op technologisch gebied stelt de organisatie dat er gewaakt moet worden voor een te groot aantal (niet-compatibele) standaarden, of voor een situatie waarin de consument gedwongen wordt van één bepaalde standaard gebruik te maken. Ook DRM verdient volgens de Oeso aandacht: hoewel noodzakelijk voor een gecontroleerde verspreiding van media, slaagt de technologie er nog te weinig in om de juiste balans te vinden tussen de bescherming van rechthebbenden en de belangen van consumenten.

Interieur muziekwinkel

Reacties (150)


Ericsson bouwt hardware voor mobiel bellen in vliegtuig

Door Willem Kerstholt, 15 juni 2005 10:0243 reacties, submitter: Verwijderd, bron: Computer Business Review

Ericsson heeft een GSM-basisstation ontwikkeld dat speciaal is bedoeld voor het gebruik in vliegtuigen, zo lezen we in de Computer Business Review. Het basisstation is geschikt voor tot 60 gesprekken op hetzelfde moment en zou een einde kunnen betekenen voor het verbod op mobiele telefonie in vliegtuigen, in ieder geval in vliegtuigen met de RBS 2708 aan boord. Het basisstation vangt het telefoonverkeer binnen het vliegtuig af, om het daarna via de satelliet terug naar het mobiele netwerk op de grond te sturen.

Ericsson logoHet installeren van meerdere basisstations in één vliegtuig is geen probleem, dus ook de nieuwe Airbus kan met Ericcson GSM-dekking aanleggen. Hoewel maatschappijen waarschijnlijk flinke bedragen zullen vragen voor vliegend bellen, zorgt vliegend mobiel internet voor concurrentie. Een aantal maatschappijen gaat namelijk op lange vluchten internet aanbieden voor zo'n 25 dollar, waarmee natuurlijk ook gebeld kan worden.

Reacties (43)


Juridische tegenaanval van Samsung op Rambus

Door Willem Kerstholt, 15 juni 2005 09:3124 reacties, bron: EE Times

Toen Rambus onlangs aankondigde Samsung, een van de weinige overgebleven medestanders, aan te klagen in verband met de schending van een aantal patenten, speculeerden we al dat de stap Rambus duur kon komen te staan. Samsung heeft nu bij een rechtbank in de Amerikaanse staat Virginia het verzoek ingediend tot het nietig verklaren van de vier patenten in kwestie. Specifiek vraagt het bedrijf de patenten 'ongeldig en onafdwingbaar' te verklaren. Samsung gebruikt de bekende motivering bij de rechtbank; Rambus zou, als onderdeel van een conglomeraat dat werkte aan geheugenstandaarden, tegen de afspraken in patent hebben aangevraagd op bepaalde technieken. Eerder verloor Rambus ook al een vergelijkbaar Europees patent.

Rambus RDRAM RIMM4200 module

Reacties (24)