Tip de redactie

KDE-ontwikkelaars willen Wayland-windowmanager ondersteunen

Door Dimitri Reijerman, 7 augustus 2011 16:0672 reacties

De ontwikkelaars van de KDE-desktopomgeving willen stapsgewijs de Wayland-windowmanager gaan ondersteunen. In 2012 zou de KDE-interface volgens de nieuwe plannen op de vermoedelijke opvolger van X.org Server moeten draaien.

Het Wayland-project is nog verre van voltooid, maar moet volgens de ontwikkelaars op termijn een oplossing gaan bieden voor een aantal zwakke punten van de X.org Server-windowmanager, zoals de traag verlopende doorontwikkeling van X11 en een verouderde architectuur waardoor onder andere geavanceerde compositing-mogelijkheden ontbreken. Onder andere Ubuntu-ontwikkelaar Canonical en Fedora hebben ondersteuning voor de Wayland-displayserver in toekomstige Linux-versies toegezegd, terwijl Intel overweegt om Wayland te gaan gebruiken voor Touch UX 1.3.

Inmiddels kan KDE aan dat rijtje worden toegevoegd: op de Desktop Summit in Berlijn heeft KDE-ontwikkelaar Martin Gräßlin aangegeven dat ook zij de Wayland Display Server willen toepassen, zo meldt Phoronix. Dit moet stapsgewijs gaan gebeuren: een werkgroep gaat onder de naam 'KWin Lighthouse project' de KDE-code aanpassen voor het lichtgewicht Wayland. In de zomer van 2012 zou de geplande KDE 4.9-release moeten draaien op de nieuwe windowmanager. De daaropvolgende periode moet er vooral aan de stabiliteit van de omgeving worden gewerkt.

Gräßlin waarschuwde de Wayland-ontwikkelaars om niet dezelfde fouten te maken die bij de introductie van de audiodeamon PulseAudio op het Linux-platform enkel jaren geleden zijn gemaakt. Door een groot aantal bugs die maar met moeite werden weggewerkt, bezorgde PulseAudio bij veel gebruikers de nodige hoofdpijn. Verder is het nog wachten op voldoende driversupport van onder andere Nvidia en ATI om zo de op OpenGL gebaseerde windowmanager bruikbaar te maken.

Reacties (72)


Smart voorziet zakelijke Optimus-ssd's van 1,6TB opslagcapaciteit

Door Dimitri Reijerman, 7 augustus 2011 14:5152 reacties

De firma Smart Modular Technologies heeft een solid state drive voor de zakelijke markt aangekondigd die binnen een 2,5"-behuizing een opslagcapaciteit tot 1,6TB biedt. De Optimus-ssd's zouden leessnelheden tot 1GBps behalen.

Smart stelt dat zijn Optimus-ssd's beschikbaar komen in uitvoeringen met opslagcapaciteiten van 200GB, 400GB, 800GB en 1,6TB. Daarbij wordt gebruik gemaakt van mlc-flashchips. Volgens de fabrikant zijn er met de Optimus ssd's doorvoersnelheden te halen tot 1GBps bij sequentiële leesacties en 500MBps bij schrijfacties. Daarvoor moet de solid state drive wel verbonden worden via de twee 6Gbps full duplex sas-interfaces; een sata-aansluiting is niet aanwezig.

De voor servertoepassingen bedoelde Optimus zou bij willekeurige leesacties 100.000 iops behalen, terwijl bij schrijfacties maximaal 50.000 iops haalbaar zou zijn. De ssd maakt gebruik van een niet nader beschreven controller die volgens Smart over diverse mechanismes beschikt om de opgeslagen gegevens te beschermen tegen dataverlies.

Het verbruik van de ssd ligt op 7W. Smart geeft vijf jaar garantie op zijn Optimus-ssd's. Prijzen voor de diverse modellen zijn echter nog niet vrijgegeven.

Optimus-ssd van Smart Modular Technologies

Reacties (52)


Beveiligingsfirma wil Android-app vrijgeven voor uitvoeren penetratietests

Door Dimitri Reijerman, 7 augustus 2011 13:3767 reacties

De Israëlische firma Zimperium heeft op het Defcon-hackerscongres in Las Vegas een applicatie getoond waarmee penetratietests op wifi-netwerken uitgevoerd kunnen worden. De app moet deze week in de Android Market beschikbaar komen.

De hacktool heet Anti, wat staat voor Android Network Toolkit. Met behulp van Anti kunnen gebruikers op zoek gaan naar wifi-netwerken. Als er op het wifi-netwerk ingelogd kan worden, maakt Anti het mogelijk op het netwerk af te speuren naar systemen die kwetsbaarheden bevatten. Daarbij maakt de tool gebruik van exploits die onder andere op websites als Metasploit en ExploitDB zijn te vinden en veelal kwetsbaarheden beschrijven in verouderde software. Ook kunnen er man-in-the-middle-aanvallen uitgevoerd worden.

Anti bevat volgens beveiligingsonderzoekers die de tool op de Defcon-conferentie hebben getest krachtige mogelijkheden om computers op netwerken aan te vallen in een zeer gebruiksvriendelijk jasje. Hierdoor zouden hackers ook zonder een laptop te gebruiken over een geavanceerde securitytool beschikken voor het uitvoeren van penetratietests op lokale netwerken, zo schrijft Forbes.

De Android-app moet deze week gratis beschikbaar komen in de Android Market, waarbij bedrijven voor 10 dollar een commerciële licentie kunnen kopen. Hoewel de tool zich leent voor potentieel misbruik door blackhat-hackers, stelt de firma in de disclaimer dat gebruikers zelf hun verantwoordelijkheid moeten nemen bij het inzetten van de Anti-app.

Anti, een hacktool voor Android-mobieltjes

Reacties (67)


Slijterijen checken leeftijd klant met webcam

Door Dimitri Reijerman, 7 augustus 2011 12:12329 reacties, submitter: RaZ

Circa zestig slijterijen hebben hardware in hun winkels geplaatst om voortaan via een webcam de leeftijd van een klant te controleren. Via zogenaamde Ageviewers van de firma HEM wordt binnen drie seconden al dan niet het groene licht gegeven.

Ageviewer-terminalBij de aankoop van alcoholische dranken geldt een minimale leeftijd van 16 of 18 jaar. Een klant moet voor een webcam gaan staan, waarbij de beelden naar een centraal controlesysteem in Breda worden verstuurd. Daar wordt door een 'verificatiemedewerker' binnen enkele seconden bepaald of de persoon al dan niet meerderjarig is en alcoholische dranken mag kopen. Bij twijfel over de leeftijd wordt gevraagd om een legitimatiebewijs op de terminal te leggen. Pas als de Ageviewer een authorisatiesignaal afgeeft, kan de slijter de transactie via zijn kassa afronden.

Volgens de fabrikant, de firma HEM uit Breda, is de privacy van de klant gewaarborgd. Er zouden geen beelden worden opgeslagen, terwijl de opnames van de Ageviewers via een beveiligd netwerk zouden worden verstuurd. Ook kan een klant er voor kiezen om niet mee te werken aan de leeftijdscontrole, maar dan mag hij geen alcoholische producten meenemen omdat een transactie onmogelijk is.

De Ageviewer moet een sluitend leeftijdscontrolesysteem worden, zo stellen de initiatiefnemers, waaronder slijterijen, HEM en een aantal projecten die het alcoholgebruik onder minderjarigen willen terugdringen. Het systeem zal bij circa zestig slijterijen geïnstalleerd worden.

De wettelijke aansprakelijkheid met betrekking tot de juistheid van een leeftijdscontrole komt bij het implementeren van de Ageviewer in een slijterij bij de firma HEM te liggen, en dus niet langer bij de winkelier. Het Ageviewer-systeem van HEM werd in 2008 tijdens een half jaar durende proef bij C1000-supermarkten voor het eerst getest.

Reacties (329)


Sony wint 'Pwnie'-award op hackersconferentie

Door Arnoud Wokke, 7 augustus 2011 11:0272 reacties, submitter: Frash

Sony heeft de Pwnie-award voor 'epic fail' gewonnen op hackersconferentie Black Hat. De Pwnies zijn de awards voor de beste hacks van het afgelopen jaar. Hackersgroep LulzSec verzilverde twee nominaties niet en zag Stuxnet winnen.

Sony won de 'Pwnie' vanwege de gaten in de beveiliging die afgelopen jaar werden blootgelegd. Onder meer de hack van PlayStation Network, waarbij de accountgegevens van tientallen miljoenen gamers werden buitgemaakt, worden genoemd bij de motivatie om Sony als winnaar aan te wijzen.

De makers van worm Stuxnet kregen de award voor 'epic 0wnage'. Stuxnet is onder meer gebruikt om in te breken op de systemen die de Iraanse nucleaire opwerkingscentrifuges aanstuurden. Dat land meent daarom dat Stuxnet is gemaakt door vijandelijke landen, zoals Verenigde Staten.

De Pwnies zijn de awards voor meest aansprekende hacks en werden deze week uitgereikt tijdens de hackersconferentie Black Hat in de Amerikaanse stad Las Vegas. LulzSec, de hackersgroep die veelvuldig in het nieuws kwam met hacks afgelopen maanden, won niets. Een woordvoerder zegt tegen Forbes dat de winst voor Stuxnet terecht is. "Stuxnet was een geweldig stuk werk. Maar de makers daarvan hadden vermoedelijk miljoenen dollars financiering, terwijl wij het alleen voor de lol deden."

Pwnies

Reacties (72)


Publieke omroep nam maatregelen na Anonymous-dreiging

Door Wilbert de Vries, 7 augustus 2011 10:0064 reacties

Nadat hackerscollectief Anonymous enkele weken geleden een aanval dreigde uit te voeren op Nederlandse radiostations, heeft de NPO voorzorgsmaatregelen genomen. De naam van de operatie kwam overeen met een 3FM-programma.

Anonymous publiceerde op 22 juli een video waarin de losvaste hackersgroep aankondigde op vrijdag 29 juli een aanval uit te voeren op grote radiostations. Hoewel de aard van de aanval niet in detail werd beschreven, hintten de makers van de video erop dat de aanval zou plaatsvinden via mail, telefoon en fax.

De operatie had de naam Freaknight gekregen. Omdat 3FM een programma met dezelfde naam heeft, nam de Nederlandse Publieke Omroep de nodige voorzorgsmaatregelen. Hoewel deze maatregelen voor alle omroepen golden, waren de maatregelen vooral gericht op 3FM. Dit schrijft Nu.nl zondag, dat zich baseert op een interne mail van de NPO.

In de mail wordt een aantal scenario's voor de aanval toegelicht, waaronder een mogelijke ddos-aanval of een aanval op de telefoonlijnen. Uit voorzorg zijn extra backups van de diverse servers gemaakt en offline veilig gesteld. "Mocht er echt iets misgaan, kan deze back-up direct aangesloten en gestart worden. De uitzending kan dan inclusief alle muziek en vormgeving doorgaan", zo schrijft Rohan te Wierik, productieleider bij 3FM, in de mail.

Ook werden de systemen extra gemonitord en werd voor 3FM een alternatieve stream opgezet. Daarnaast bestond de mogelijkheid om de site van 3FM statisch te maken. Hoewel er tegen een goedopgezette ddos weinig te doen valt, zou dit de load iets hebben kunnen verlagen.

Anonymous kwam eerder deze week nog in het nieuws nadat er in de Verenigde Staten 10GB aan data werd gestolen, afkomstig van enkele tientallen websites van lokale politiebureaus. Hierbij zouden onder meer vertrouwelijke mails, politierapporten en andere gevoelige data zijn buitgemaakt.

Reacties (64)