Tip de redactie

Onderzoek: wachtwoordopslag browsers is onveilig

Door Willem de Moor, 14 december 2008 17:32128 reacties, submitter: begintmeta

De beveiliging van de vijf meestgebruikte browsers blijkt ontoereikend om opgeslagen wachtwoorden van gebruikers veilig op te slaan, zo blijkt uit een onderzoek. De wachtwoorden werden in het gros van de tests prijsgegeven.

Beveiligingsonderzoeker Robert Chapin onderwierp vijf courante browsers van evenzovele softwarebedrijven aan een veiligheidstest. Hij onderzocht hoe betrouwbaar de ingebouwde wachtwoordopslag van de browsers was, waarbij bleek dat alle vijf geteste browsers in gebreke bleven. Het best uit de test kwamen Firefox 3.04 en Opera 9.62, die echter nog steeds voor slechts zeven van de eenentwintig tests slaagden. Hekkensluiters waren Safari 3.2 voor Windows en Google Chrome 1.0, die voor slechts twee tests slaagden. Microsofts browser Internet Explorer 7.0 kwam als middenmoter uit de test en slaagde voor vijf van de tests.

Het betrouwbaar opslaan en automatisch invullen van wachtwoorden zou drie probleemgebieden hebben. Ten eerste wordt niet altijd gecontroleerd waar de wachtwoordmanager opgeslagen wachtwoorden naartoe stuurt. Ook de locatie die om opgeslagen logingegevens vraagt, wordt niet in alle gevallen nagetrokken. Ten derde zouden onzichtbare formulieren op een webpagina zonder medeweten van de gebruiker om wachtwoorden kunnen vragen. Gecombineerd zouden de wachtwoordmanagers onveilig met opgeslagen inloggevens omgaan en zouden persoonlijke gegevens zonder medeweten van de gebruiker en zonder malware op de pc in verkeerde handen kunnen komen. Het gebruik van wachtwoordmanagers van derde partijen als Roboform zou, samen met Opera of Firefox, volgens Chapin enige mate van veiligheid bieden.

Browsertest wachtwoorden

Reacties (128)


Overheid wil btw op digitale uitgeefproducten verlagen

Door Willem de Moor, 14 december 2008 16:2329 reacties

Minister Plasterk wil uitgeverijen die online actief zijn met hetzelfde lage btw-tarief belasten als branchegenoten die op papier uitgeven. Tevens moet de pers volgens de minister meer aan innovatie doen.

Logo ministerie Onderwijs, Cultuur en WetenschapDe minister voor Onderwijs, Cultuur en Wetenschap heeft middels een brief aan de Tweede Kamer laten weten ook de online pers in het lage btw-tarief van 6 procent onder te willen brengen. Uitgeverijen die op papier uitgeven vallen al onder het verlaagde tarief, maar Plasterk wil de gehele branche gelijktrekken. Obstakel bij het aanpassen van het btw-tarief voor digitale abonnementen is echter de vereiste toestemming van de EU: zonder toestemming van de lidstaten is het gelijktrekken van de online en papieren uitgeverijen niet toegestaan. Plasterk heeft aangegeven samen met de staatssecretaris voor Financiën naar een oplossing te zullen zoeken.

Naast een beoogde verlaging van het btw-tarief wil de minister dat de perssector meer aan innovatie gaat doen. Dat zou niet alleen noodzakelijk zijn voor uitgeverijen om het hoofd boven water te houden, ook moeten de bedrijven hun rol in de informatievoorziening kunnen blijven vervullen. Om de innovatie te stimuleren, zal een commissie worden ingesteld die moet onderzoeken op welke vlakken vernieuwing gewenst is. Geld dat via de Ster binnenkomt, zal op grond van de Mediawet aangewend worden om de innovatie te bekostigen. Op basis van die wet kan Plasterk 4 procent van de reclame-inkomsten van de Ster, of ongeveer 8 miljoen euro per jaar, aan de mediabedrijven beschikbaar stellen. Daarmee zouden ook uitgevers van kranten, die moeilijke tijden doormaken, financieel gesteund kunnen worden.

Reacties (29)


Hdmi-adapter voor Macbooks op komst

Door Willem de Moor, 14 december 2008 15:1771 reacties

Vanaf eind januari wordt de eerste adapter van mini-displayport naar hdmi-aansluiting op de markt verwacht. Macbook-eigenaren zouden hun laptop daarmee op een hdtv kunnen aansluiten.

De nieuwe generatie Macbooks wordt geleverd met een mini-displayport-aansluiting. Echter alleen de Cinema Display van Apple maakt van de mini-displayport gebruik. Om het beeld van de laptops op andere displays te kunnen bekijken, kan gebruik worden gemaakt van verschillende adapters. Zo biedt Apple adapters van mini-displayport naar dvi, dual-dvi en analoge vga. Wie echter een hdtv zonder deze aansluitingen heeft en is aangewezen op hdmi, is veroordeeld tot het gebruik van meerdere verloopstekkers. Apple maakt zelf geen mini-displayport naar hdmi-adapters, maar maakte begin deze maand wel bekend de benodigde licenties gratis aan hardwarefabrikanten beschikbaar te stellen.

Een van de eerste bedrijven die van de gratis licenties gebruik heeft gemaakt, is Monoprice. Deze importeur van kabels en adapters zal vanaf eind januari een verloopplug van Apple's mini-displayport naar hdmi in zijn assortiment hebben. Wel zou een aparte audiokabel noodzakelijk zijn, omdat de Apple-versie van de displayport niet in een audiosignaal voorziet. Aangezien het distributiebedrijf Monoprive in Californië gehuisvest is, is nog niet zeker of ook Europa over de verloopstekkers zal kunnen beschikken; een prijs is evenmin bekend.

Mini-displayport van Apple Macbook

Reacties (71)


Postbank compenseert gedupeerde klanten internetfraude

Door Arie Jan Stapel, 14 december 2008 14:07188 reacties

De Postbank heeft toegezegd de schade te zullen vergoeden die rekeninghouders eerder dit jaar hebben opgelopen door fraude met internetbankieren. De bank had dit eerder geweigerd, maar ging overstag onder druk van het programma Kassa.

PhishingIn september van dit jaar besteedde Kassa aandacht aan de fraude, die twintig rekeninghouders in totaal ruim 200.000 euro had gekost. De criminelen waren erin geslaagd een trojan op de computers van de klanten binnen te smokkelen, die na het inloggen op de site van de Postbank om een reeks zogenaamde Tan-codes vroeg. Deze codes zijn nodig om elke transactie te bevestigen en worden per sms toegestuurd of per 100 stuks op een lijst. De malware richtte zich op de groep die van de laatste methode gebruikmaakte.

De ingevoerde codes werden doorgestuurd naar een site van de criminelen, die er vervolgens de rekeningen van de slachtoffers mee leeghaalden. Aanvankelijk weigerde de Postbank de schade te vergoeden. Volgens de bank hadden de klanten hun computers moeten beveiligen en hun codes niet aan derden mogen afgeven. Bovendien had de bank gewaarschuwd tegen deze vorm van fraude, want de trojan was al in 2006 voor het eerst opgedoken.

Kassa bracht hier tegenin dat de trojan nog altijd kon toeslaan op 23 procent van de up-to-date beveiligde computers en dat de waarschuwing niet persoonlijk was toegezonden aan de klanten die van Tan-codes op schrift gebruikmaakten. Ook waren de klanten zich er helemaal niet van bewust dat zij de codes aan derden verstrekten: doordat de trojan pas actief werd na het inloggen meenden zij de codes juist aan de Postbank te hebben verstrekt.

In de Kassa-uitzending van afgelopen zaterdag gaf een vertegenwoordiger van de Postbank toe dat de klanten inderdaad niet veel te verwijten viel. Hij zegde toe dat de bank uiteindelijk toch de schade voor zijn rekening zou nemen. Ook rekeninghouders die het slachtoffer waren geworden van de trojan, maar zich niet bij Kassa hadden gemeld zullen hun geld terugkrijgen, zo meldt De Telegraaf.

Reacties (188)


Microsoft ontwikkelt foto-applicatie voor iPhone

Door Willem de Moor, 14 december 2008 12:3189 reacties

Microsoft heeft een toepassing waarmee bijna 'oneindig' op foto's kan worden ingezoomd voor de Apple iPhone geschikt gemaakt. Het inzoomen op zeer gedetailleerde foto's zou vrijwel geen tijd kosten.

Seadragon logoOm het inzoomen op foto's met de iPhone mogelijk te maken, hebben de Microsoft-medewerkers van Live Labs hun Seadragon-applicatie naar de iPhone geport. Met Seadragon kan op zeer grote en gedetailleerde afbeeldingen zeer ver worden ingezoomd, terwijl het beeld daarbij niet langdurig opnieuw hoeft worden opgebouwd. Ook kan de afbeelding verschoven worden, waarbij de gebruiker niet hoeft te wachten op lange laadtijden. Seadragon kan ook gebruikt worden als reguliere imageviewer om zo grote collecties foto's te bekijken. Een client voor Windows Mobile werd door het Live Labs-team nog niet ontwikkeld.

De iPhone-versie van Seadragon is kosteloos via de iTunes-winkel te downloaden. De embedded versie gebruikt muiskliks of het scrollwiel om in te zoomen, maar de iPhone-editie maakt gebruik van de 'pinch-zoom' van het mobieltje: twee vingers worden gebruikt om in of uit te zoomen. Behalve foto's met zeer hoge resolutie kan Seadragon ook gebruikt worden als alternatieve imageviewer, aangezien diavoorstellingen met willekeurige afbeeldingen eveneens mogelijk zijn. Naast de nieuwe mobiele versie is er ook een Seadragon-versie voor gebruik met Photosynth en viewers voor Seadragon-afbeeldingen kunnen op diverse manieren in een webpagina embedded worden.

Reacties (89)


OCZ introduceert nieuwe sdhc-kaartjes

Door Willem de Moor, 14 december 2008 10:5754 reacties

Geheugenfabrikant OCZ heeft een nieuwe serie sd-geheugenkaartjes met capaciteiten tot 16GB uitgebracht. De opslagkaarten zijn voornamelijk voor gebruik in fototoestellen en videocamera's bedoeld.

De nieuwe serie sdhc-kaarten werden door OCZ de Gold-serie gedoopt en moeten snel genoeg zijn voor dslr's en camcorders die in hd-kwaliteit opnemen. De snelheidsaanduiding van de geheugenkaarten is dan ook klasse 6, de snelste die momenteel voor sd-kaarten beschikbaar is. Die 'Class 6' moet schrijfsnelheden van minimaal 6MB/s garanderen, zodat de kaarten voldoende snel zijn om raw-gegevens van een camera te verwerken. Ook een hd-videostream die een videorecorder naar kaarten uit de Gold-serie stuurt, moet door de sdhc-kaarten kunnen worden bijgehouden.

De kaarten hebben de standaard formaten van een sd-kaart en meten 32mm bij 24mm en zijn 2,1mm dik. Een kleine schakelaar moet voorkomen dat een kaart vol kostbare foto's wordt overschreven en OCZ geeft levenslange garantie op zijn Gold-kaarten. Naast de 16GB-variant zijn de kaarten ook in kleinere capaciteiten, 4GB en 8GB, verkrijgbaar. De geheugenfabrikant maakte nog geen prijzen bekend en de beschikbaarheid werd evenmin bekendgemaakt.

OCZ Gold-serie sdhc-kaarten

Reacties (54)