Tip de redactie

Firefox en Thunderbird updates verhelpen veiligheidslekken

Door Bart Veldstra, 24 februari 2007 15:0543 reacties, bron: News.com

Gisteren heeft de Mozilla Foundation officieel de patches vrijgegeven voor het veiligheidslek in Firefox dat halverwege deze maand werd aangetroffen. Een potentieel gevaarlijk geheugenprobleem in Thunderbird is eveneens gerepareerd.

Rood Firefox-logoHet veiligheidslek kwam eerder deze maand in het nieuws toen Michael Zalewski, een Poolse hacker, een proof-of-concept-programma op een mailinglist voor beveiligingsexperts plaatste. Door gebruik te maken van het lek, gedoopt tot de location.hostname-bug, kunnen kwaadwillende hackers de cookies en de permissies voor websites en wachtwoorden van het slachtoffer bewerken. Naast een fix voor dit probleem, hebben de ontwikkelaars ook een patch geschreven voor een kritieke geheugenfout, waardoor het systeem kon crashen. Hierdoor waren mensen die Javascript in hun e-mailberichten laten uitvoeren kwetsbaar voor aanvallen. De gebruikers die de afgelopen halve maand noodgedwongen een alternatieve browser moesten gebruiken kunnen nu weer met een gerust hart hier de gerepareerde versie van hun favoriete browser downloaden.

Reacties (43)

Lees meer


Microsoft en AT&T voor Hooggerechtshof om softwarepatent

Door Arie Jan Stapel, 24 februari 2007 14:5931 reacties, bron: Cnet News

Deze week is voor het Amerikaanse Hooggerechtshof een zaak tussen AT&T en Microsoft over softwarepatenten van start gegaan. De uitspraak kan verregaande gevolgen kan hebben voor softwaremakers in de Verenigde Staten.

AT&T-logoHet telecombedrijf beschuldigt Microsoft ervan inbreuk te maken op een patent voor een methode om spraak te digitaliseren. Microsoft ontkent niet dat Windows algoritmes bevat die in het patent worden beschreven en betaalt dan ook licentierechten aan AT&T, maar alleen voor de Amerikaanse versies van Windows. Het telecombedrijf wil echter ook geld zien voor de buitenlandse versies, iets wat Microsoft weigert. AT&T beroept zich op artikel 271f uit de Amerikaanse patentwet, dat Amerikaanse patenten ook van toepassing verklaart op in de VS gemaakte onderdelen, waarvan in het buitenland een product wordt gemaakt dat onder een Amerikaans patent valt. Het artikel werd in 1984 aangenomen door het Congres als reactie op een truc van een fabrikant van machines om garnalen van hun ingewanden te ontdoen. De technologie in de machines was gepatenteerd en om onder betaling van rechten uit te komen stuurde de fabrikant kratten vol losse onderdelen naar het buitenland, waar de machine er uiteindelijk van gemaakt werd.

MicrosoftBuitenlandse Windows-versies worden niet in de VS vermenigvuldigd. Microsoft stuurt een 'master disk' met de programmacode naar een buitenlandse vestiging, waar deze wordt gedupliceerd. De kopieën worden verstuurd naar computerfabrikanten, die ze vervolgens gebruiken om Windows te installeren. Volgens Microsoft zijn de masterdisks geen onderdelen, maar alleen een blauwdruk van Windows, en vallen zij niet onder artikel 271f. Volgens AT&T is de Windows-code wel degelijk een onderdeel, zelfs het belangrijkste, van in het buitenland gemaakte computers. Twee lagere rechtbanken gaven het telecombedrijf hierin gelijk, maar Microsoft ging in beroep bij het Hooggerechtshof. Het feit dat dit hof de zaak in behandeling wilde nemen toont al aan dat de hoogste rechters hun twijfels hebben bij de vonnissen van de lagere instanties. Hoopgevend voor Microsoft is het feit dat het Hooggerechtshof in recente vonnissen heeft aangegeven dat het vindt dat de Amerikaanse patentwetgeving te ver is doorgeschoten.

PatentHet uiteindelijke vonnis in de zaak zal veel verdergaande consequenties hebben dan alleen het geschil tussen AT&T en Microsoft. Als het hof het lagere vonnis in stand laat, betekent dit dat in het buitenland gedupliceerde en verkochte Amerikaanse software voortaan ook onder de Amerikaanse patentwet valt. Hierdoor komen Amerikaanse softwaremakers in een zeer nadelige positie te zitten tegenover de concurrentie in het buitenland. Buitenlandse bedrijven hoeven dan alleen maar Amerikaanse patentrechten te betalen over in de VS verkochte versies, Amerikaanse bedrijven moeten deze over alle exemplaren betalen. Krijgt AT&T gelijk, dan wordt van vele kanten een doemscenario voorspeld, waarbij de Amerikaanse software-industrie massaal naar het buitenland zal verhuizen.

Microsoft rechtszaakVele partijen, waaronder zelfs aartsrivalen zoals Yahoo en de opensourcebeweging, steunen Microsoft dan ook in deze zaak. Zelfs de Amerikaanse regering heeft verklaard dat de wet nooit voor dit soort zaken bedoeld was. Velen hopen zelfs dat het Hooggerechtshof zal oordelen dat software helemaal niet patenteerbaar is. Alhoewel softwarepatenten in de VS al jaren worden verleend, hebben de hoogste rechters zich er nooit over uitgesproken of dat wel toelaatbaar is. De zaak zal worden beslist door slechts acht rechters, want één rechter heeft zich verschoond omdat hij aandelen Microsoft bezit. Als bij het wijzen van het vonnis de stemmen staken blijft het vonnis van de lagere rechter in stand en krijgt AT&T dus gelijk.

Reacties (31)


Overeenkomst tussen YouTube en CBS van de baan

Door Harm Hilvers, 24 februari 2007 13:519 reacties, bron: DailyTech

Onderhandelingen tussen YouTube-eigenaar Google en CBS zijn mislukt. De twee bedrijven zouden dicht bij een overeenkomst zijn geweest, waardoor CBS-content via YouTube legaal te bekijken zou zijn geweest en reclame-inkomsten gedeeld zouden worden.

Youtube (kleiner logo)De voornaamste reden dat de samenwerking niet zal worden voortgezet is dat de twee partijen het niet eens konden worden over de periode dat de overeenkomst geldig zou zijn. De samenwerking is daarom op een lager pitje gezet en er zullen voorlopig slechts kleinere uitwisselprogramma's gestart worden. De twee bedrijven hebben de mogelijkheid opengehouden dat er in een later stadium alsnog een meerjarige overeenkomst komt. Het is niet voor het eerst dat een samenwerking tussen YouTube dan wel Google en een andere contentprovider misloopt. Zo liep een mogelijke coöperatie met Viacom al mis; dat bedrijf maakte deze week overigens bekend met Joost in zee te gaan. Ook een samenwerking met NBC liep anders dan gepland: vorig jaar hadden YouTube en NBC afgesproken dat laatstgenoemde content zou leveren. Een paar dagen geleden verzocht NBC zijn voormalige partner echter om content te verwijderen. YouTube-eigenaar Google is nu nog in gesprek met de BBC, om na te gaan of de Britse video's een plekje kunnen krijgen op Googles website.

Reacties (9)

Lees meer

YouTube gaat NHL-highlights aanbieden
YouTube gaat NHL-highlights aanbieden Nieuws van 17 november 2006
Google koopt YouTube
Google koopt YouTube Nieuws van 9 oktober 2006

Ubuntu wil groter aandeel in desktop- en servermarkt

Door Harm Hilvers, 24 februari 2007 13:22111 reacties, bron: eWeek

De mensen achter Ubuntu zullen dit jaar op drie fronten bezig zijn: men zal de desktopsoftware verder verbeteren, verder gaat gepoogd worden meer marktaandeel te krijgen op de servermarkt en wil men meer bedrijven zover krijgen Ubuntu te ondersteunen.

UbuntuSteve George, bij Ubuntu's moederbedrijf Canonical verantwoordelijk voor support en services, heeft deze doelen voor 2007 tijdens de UbuCon bekendgemaakt. UbuCon is een conferentie voor gebruikers van Ubuntu, die dit jaar in New York heeft plaatsgevonden. Om de Linux-distributie verder te ontwikkelen en zo aantrekkelijker te maken voor gebruikers en bedrijven, hoopt George dat ook andere bedrijven Ubuntu gaan supporten. In dat licht moet bijvoorbeeld ook de samenwerking met Linspire, SugarCRM en SpikeSource gezien worden, aldus de medewerker van Canonical. Hij verwacht dat dit jaar nog enkele vergelijkbare deals zullen worden aangekondigd.

Op dit moment is Ubuntu slechts bij een zeer beperkt aantal Europese en Amerikaanse winkels te koop. Volgens George komt dit omdat bedrijven er vooralsnog weinig heil in zien het besturingssysteem in hun schappen te hebben liggen; de vraag naar het OS is simpelweg te klein. In Azië, Afrika en Zuid-Amerika is deze situatie echter anders, aldus George, daar wordt met pc-fabrikanten samengewerkt. Zo verkoopt onder meer HP al Ubuntu-pc's in enkele ongenoemde landen. De Ubuntu-topman is van mening dat het uiteindelijk de gebruikers zijn die een verandering tot stand kunnen brengen, zodat Microsofts marktaandeel langzaam zal afkalven. Alleen als Ubuntu grote aantallen gebruikers krijgt, zijn bedrijven namelijk bereid iets voor en met het OS te doen.

Reacties (111)


Google verliest zaak om Gmail-naam in Zwitserland

Door Martin Sturm, 24 februari 2007 12:1042 reacties, bron: C|Net

Google heeft opnieuw een tegenslag te verwerken gekregen rond het gebruik van de naam Gmail. Een Zwitserse rechter heeft geoordeeld dat Google geen recht heeft op het gebruik van de naam in Zwitersland.

Feestelijk Gmail-logoGoogle had een Duitse venture capitalist, Daniel Giersch, in Zwitserland aangeklaagd wegens het gebruik van de naam G-mail. Volgens Google heeft deze ondernemer de naam met opzet geregistreerd om Google dwars te zitten, maar de Zwitserse rechter oordeelde anders. Dit is al de tweede tegenslag die Google te verwerken krijgt in de strijd tegen Giersch. Eerder verloor het Amerikaanse bedrijf al een rechtszaak tegen dezelfde persoon in Duitsland, waardoor het bedrijf de naam Gmail mogelijk in heel Europa niet meer mag gebruiken. Het verlies in Zwitserland betekent niet dat Google de naam Gmail daar niet meer mag gebruiken. In 2005 hebben zowel Giersch als Google recht op Gmail gekregen, waardoor voorlopig beide partijen de naam mogen blijven gebruiken. Google is wel van plan om in hoger beroep te gaan tegen de uitspraak van de Zwitserse rechter.

In Polen is Google nog in een strijd verwikkeld om het domein Gmail.pl. Een groep kunstenaars in dat land, opererend onder de naam GMAiL, bezit deze domeinnaam en is niet van plan deze zomaar af te staan. Ook bestaat de kans dat er rechtzaken in Monaco en Noorwegen zullen volgen om de naam. Daniel Giersch heeft namelijk ook in die landen de naam Gmail geregistreerd. In Groot-Brittannië gebruikt Google al de naam Google Mail voor zijn e-maildienst, omdat ook in dat land de naam Gmail al in gebruik was.

Reacties (42)


Bedrijf propt 160GB in 2,5" solidstate 'harddisk'

Door Martin Sturm, 24 februari 2007 11:45112 reacties, bron: Adtron

Het bedrijf Adtron, gespecialiseerd in de productie van flash-gebaseerde opslagmedia, heeft een 160GB solid state-disk op de markt gebracht. Met een grootte van 2,5" zet deze drive volgens het bedrijf een nieuwe stap in de ontwikkeling van solid state-opslagmedia.

Adtron solid state-driveDe Flashpak I25FB en A25FB zijn volledig opgebouwd uit nand-flashchips en voorzien van een standaard ide of serial ata-aansluiting. Door de afwezigheid van bewegende onderdelen, zijn de schijven uitermate geschikt voor toepassing in industriële en militaire omgevingen. Deze nieuwe generatie solid state-drives is echter ook geschikt voor commerciële toepassingen. De 160GB-schijven zijn in staat om een constante doorvoersnelheid van 70MB/sec te halen, een snelheid die veel harddisks nog niet weten te behalen. De nieuwe Flashpak schijven zijn verkrijgbaar vanaf deze maand in capaciteiten tussen de 4 en 160GB. Afhankelijk van de opslagcapaciteit is de dikte van de schijf tussen de 9,5 en 22,5mm. Hoeveel deze flashdrives moeten kosten is niet bekend. Fabrikanten van flashgeheugen, waaronder Samsung voorspellen dat solid state-schijven de huidige harddisks, met bewegende koppen en platters, op termijn zullen vervangen. Flashdrives zijn minder gevoelig voor invloeden van buitenaf, zoals schokken en trillingen, en hebben theoretisch een constante toegangstijd. Het grootste probleem is nu nog de hogere prijs en de beperking op het aantal keer dat flashgeheugen kan worden beschreven.

Reacties (112)


Eerste serieuze veiligheidsbug in Office 2007 ontdekt

Door Martin Sturm, 24 februari 2007 11:1225 reacties, bron: C|Net

Ondanks dat Microsoft Office 2007 nog maar relatief kort op de markt is, hebben veiligheidsonderzoekers nu al een fout in het pakket ontdekt die wordt aangeduidt als 'highly critical'. De fout zal de meeste gebruikers echter niet treffen.

Microsoft Office Publisher 2007 icoonExperts op het gebied van softwareveiligheid van het bedrijf eEye Digital Security hebben een zogenaamde 'file format vulnerability' gevonden in het Office 2007 onderdeel Publisher. Dit onderdeel van Office, een eenvoudig pakket voor desktop publishing, wordt alleen geleverd in de Small Business, Professional (Plus) en Enterprise uitvoeringen van Office 2007. De veiligheidsbug in het pakket is te misbruiken door een aangepast Publisher-bestand te maken, dat bij opening het systeem kan infecteren met malware en bijvoorbeeld misbruik van het systeem via internet mogelijk maakt. Volgens de ceo van eEye hebben de onderzoekers van het bedrijf de fout via standaard code-auditing technieken ontdekt, en had Microsoft de fout kunnen voorkomen door zelf de controle van zijn broncode zorgvuldig te doen. Microsoft zegt de melding van eEye te onderzoeken en eventuele maatregelen te nemen indien dat noodzakelijk blijft. Op dit moment zijn er nog geen exploits beschikbaar voor de fout. Door de recente release van Office 2007 is het ook niet erg interessant voor crackers, omdat het aantal gebruikers nog beperkt is.

Reacties (25)


3G-iPhone mogelijk al begin 2008

Door Harm Hilvers, 24 februari 2007 11:1020 reacties, bron: AppleInsider

Ondanks dat Apple de eerste iPhone nog niet op de markt gebracht heeft, is het bedrijf al druk bezig met de eerste opvolger. De iPhone v2 zal onder meer de beschikking krijgen over 3G-functionaliteit en begin volgend jaar door Apple gelanceerd gaan worden.

iPhone-fanlogo'tjeApple is de afgelopen maand druk bezig geweest om binnen en buiten Amerika partners te vinden, die de iPhone in hun assortiment zouden willen opnemen. Vandaar dat het bedrijf uit Cupertino ook bij een onbekend Zweeds telefoniebedrijf aanklopte. Een anonieme bron bij dit bedrijf heeft van Apple vernomen dat de iPhone al in september van dit jaar de overstap naar Europa zal maken. Dit is aanzienlijk eerder dan verwacht, aangezien Apple voorheen stelde dat de telefoon pas tegen het einde van dit jaar de Europese markt op zou gaan. Verder heeft dezelfde bron vernomen dat een 3G-variant van de iPhone begin 2008 geïntroduceerd zal worden, ongeveer zeven maanden na de officiële release van de veelbesproken telefoon.

Al in de keynote van Apple-ceo Steve Jobs waarin de iPhone voor het eerst werd gepresenteerd, werd gerefereerd aan 3G-functionaliteit. Later werd door AT&T-baas Glenn Lurie bevestigd dat een volgende iPhone-revisie zou beschikken over 3G. De voornaamste reden dat de huidige versie van de telefoon niet beschikt over 3G, is dat er nog maar weinig telecomaanbieders zijn die het aanbieden. In Amerika zijn bijvoorbeeld alleen in enkele grote steden 3G-netwerken actief, terwijl op veel meer plekken verbinding gemaakt kan worden met 2G edge-netwerken. In Europa is de situatie rooskleuriger, aangezien hier al op veel meer plekken 3G-netwerken actief zijn. Telefoons moeten daarom welhaast voorzien zijn van 3G. Waarschijnlijk zal Apple de iPhone v2 klaarmaken voor hsdpa-netwerken.

Reacties (20)


Overheid betaalt fors voor domeinnamen minister

Door Bart Veldstra, 24 februari 2007 10:0068 reacties, bron: Telegraaf

De Nederlandse regering heeft 2500 euro voor de domeinnaam ministerplasterk.nl betaald. Ook domeinen die de namen van andere ministers bevatten waren reeds door anderen geclaimd en voor maximaal 2500 euro door de overheid gekocht.

Wereld in de handDe overheid kan alleen maar op het laatste moment de domeinnamen van ministers registreren, om zo onnodige speculaties omtrent de kabinetsvorming te voorkomen. Hierbij is ze alleen geïnteresseerd in de combinatie van de ministerfunctie en de achternaam van de bewindspersoon. Particulieren kunnen op deze situatie inspelen en een bepaalde domeinnaam voortijdig toeëigenen in de hoop dat een bepaalde kandidaat tot minister wordt verkozen. Volgens de Rijksvoorlichtingsdienst is het juridisch onmogelijk om de eerder geclaimde domeinen kosteloos op te eisen. Alleen als er misbruik zou worden gemaakt van naam, bijvoorbeeld als iemand zich onrechtmatig als een minister uitgeeft, kan de overheid alsnog de toewijzing aanvechten.

Reacties (68)