Tip de redactie

Google Nederland wint privacyzaak Maps-dienst

Door Olaf van Miltenburg, 18 februari 2012 16:4370 reacties

Google Nederland hoeft van de rechter informatie over een stichting niet van Maps te verwijderen. De stichtingnaam is geen persoonsgegeven, ook al bevat deze de namen van de personen achter de organisatie en wonen ze op hetzelfde adres.

De rechtbank van Amsterdam oordeelde donderdag in het voordeel van Google Nederland in een zaak die was aangespannen door twee personen die samen een stichting beheren. De twee waren van mening dat Google de Wet Bescherming Persoonsgegevens overtrad, omdat Google Maps en Street View het vestigingsadres van hun stichting weergaf. Ook keerden ze zich tegen het gebruik van een satellietfoto van het pand en wazig gemaakte foto's van de oprit. Er zou sprake zijn van privacyinbreuk omdat de naam van de stichting de namen van de personen bevat en het duo ook nog eens op het betreffende adres woont.

In het vonnis stelt de rechter echter dat er geen sprake is van persoonsgegevens, zoals bedoeld wordt in de Wet Bescherming Persoonsgegevens. Het hoeft namelijk helemaal niet zo te zijn dat gebruikers de naam van de stichting in verband brengen met de twee personen en nergens blijkt dit ook uit, aldus de rechter: "De band tussen een natuurlijk persoon en de rechtspersoon die zijn naam draagt kan immers zeer divers zijn." Ook het feit dat de twee op hetzelfde adres wonen is niet vanzelfsprekend en Google maakt dit ook niet bekend, luidt het oordeel van de voorzieningenrechter.

Verder wijst de rechter erop dat Google de informatie over het vestigingsadres rechtmatig had opgevraagd bij de Kamer van Koophandel. Het argument dat het online beschikbaar maken van de informatie het pand mogelijk eerder tot een doelwit van inbrekers zal maken noemt de voorzieningenrechter 'speculatief'.

Reacties (70)

Lees meer


Mozilla: Firefox kwetsbaar voor kwaadaardige afbeeldingen

Door Olaf van Miltenburg, 18 februari 2012 14:4942 reacties

Mozilla heeft een patch uitgebracht die een lek in Firefox en Thunderbird moet dichten. Volgens de organisatie was een speciaal vervaardigde afbeelding voldoende voor een succesvolle aanval op gebruikers.

Volgens Mozilla bevat libpng, de verzameling code die browsers gebruiken voor het omgaan met png-afbeeldingen, een kwetsbaarheid die integer overflows mogelijk maakt. Gevolg is dat kwaadwillenden speciale afbeeldingen kunnen fabriceren waarmee ze malware het systeem van slachtoffers kunnen binnensmokkelen. Alleen al het weergeven van dergelijke afbeeldingen op een website in Firefox, of een e-mail in Thunderbird zou voldoende zijn voor een succesvolle aanval.

Mozilla heeft vrijdag versie 10.0.2 van Firefox uitgebracht, waarin de CVE-2011-3026-kwetsbaarheid, die door Red Hat gemeld werd, verholpen is. Woensdag rolde Google al een nieuwe versie van zijn browser uit om hetzelfde lek te dichten. De beveiligingsonderzoeker die het kritieke lek meldde kreeg er 1337 dollar voor van Google en de patch maakte onderdeel uit van de update naar Chrome 17.0.963.56. Onduidelijk is of de libpng-kwetsbaarheid in de praktijk misbruikt wordt en of meer browsers kwetsbaar zijn.

Reacties (42)


Justitie VS: slechts 9 procent gebruikte MegaUpload voor uploads

Door Olaf van Miltenburg, 18 februari 2012 13:54159 reacties

MegaUpload had veel minder gebruikers dan de site claimde en van hen heeft maximaal 8,8 procent de dienst ook daadwerkelijk gebruikt om een bestand te uploaden, claimen Amerikaanse autoriteiten, die de aanklacht uitbreiden.

MegaUploadDe Amerikaanse aanklacht tegen MegaUpload is uitgebreid met acht nieuwe strafrechtelijke feiten. In de nieuwe aanklacht staan echter ook statistieken die zijn gebaseerd op FBI-onderzoek naar de servers van MegaUpload en die aan moeten tonen dat het grootste deel van de gebruikers de dienst alleen gebruikte om te downloaden.

"Op 19 januari 2012 waren er ongeveer 66,6 miljoen gebruikers geregistreerd in de databasegegevens van Mega Conspiracy", aldus de aanklagers. De FBI en de Amerikaanse justitie verwijzen vanaf de bekendmaking van de actie onder de noemer 'Mega Conspiracy' naar MegaUpload. MegaUpload claimde 180 miljoen gebruikers te hebben. "Van de geregistreerde gebruikers hebben op zijn hoogst 5,86 miljoen ooit een enkel bestand geüpload naar MegaUpload of MegaVideo", staat verder in de uitgebreide aanklacht. Dit zou op gespannen voet staan met het feit dat MegaUpload zichzelf presenteerde als cyberlocker-dienst, waar gebruikers bestanden voor eigen gebruik kunnen stallen.

Onder andere is de beschuldiging toegevoegd dat de dienst auteursrechthebbenden misleid heeft door te beweren dat films en tv-series verwijderd werden, terwijl in werkelijkheid alleen enkele links naar de bestanden weggehaald werden en de bestanden op de servers aanwezig bleven.

Ook zouden medewerkers van MegaUpload user generated content van derde partijen zoals Youtube op de site gezet hebben om de impressie te geven dat er vooral legale content aangeboden werd. "Hebben we een server beschikbaar om te blijven downloaden van Youtube? Kim zegt net dat dit prioriteit heeft", zou de Nederlandse netwerkbeheerder Van der K. in 2006 in een e-mail gevraagd hebben.

Verder maakt de aanklacht melding van een gebruiker met de naam 'VV', die in 2008 en 2009 16.960 bestanden op MegaUpload heeft gezet, waaronder films als Ocean's Thirteen, Ratatouille en Evan Almighty. Deze bestanden zouden bij elkaar 34 miljoen kliks hebben gegenereerd. Als onderdeel van het Uploader Reward-programma zou de site 'VV' 3400 dollar betaald hebben, hoewel de dienst ook 85 klachten over herhaalde auteursrechteninbreuk over de gebruiker ontvangen zou hebben. In totaal zou MegaUpload miljoenen dollars uitgekeerd hebben.

In het document staat dat het bezit van MegaUpload waar Amerikaanse autoriteiten beslag op hebben laten leggen, een waarde van 50 miljoen dollar vertegenwoordigt. De aanklagers claimen dat auteursrechtenhouders voor 500 miljoen dollar schade hebben geleden door de vermeende inbreuken. Donderdag 19 januari werd MegaUpload offline gehaald; er werden uiteindelijk vijf medewerkers gearresteerd, waaronder de Nederlander. Deze laatste is inmiddels weer op borgtocht vrij, maar topman en oprichter Kim Dotcom wordt nog vastgehouden.

Reacties (159)

Lees meer

'MegaUpload overwoog beursgang'
'MegaUpload overwoog beursgang' Nieuws van 17 april 2012

Apple belooft iPhone 4-bezitters VS na schikking antennezaak 15 dollar

Door Olaf van Miltenburg, 18 februari 2012 11:49106 reacties

Apple heeft een class action-rechtszaak over het 'antenneprobleem' van de iPhone 4 geschikt: Klanten in de VS kunnen in aanmerking komen voor 15 dollar of een nieuwe case. Apple brengt klanten via USA Today, Macworld en e-mail op de hoogte.

Apple iPhone 4Apple bereikte vrijdag overeenstemming met de advocaten van de klanten die zich voegden bij de class action-rechtszaak. De details worden binnen enkele weken bekendgemaakt op de site www.iPhone4Settlement.com. Ongeveer 25 miljoen Amerikaanse klanten zouden in aanmerking komen, schrijft Cnet.

"We vinden de schikking, rechtvaardig, adequaat en redelijk" zei advocaat Ira Rothken tegen de site. De class action-zaak omvatte 18 verschillende zaken tegen Apple waarbij de aanklacht luidde dat Apple informatie had achtergehouden en onjuist had weergegeven over met name de antenne en ontvangst van de iPhone 4.

Met de schikking komt een einde aan wat in de media bekendstond als 'antennagate'. Na het verschijnen van de iPhone 4 ontstond controverse over antenneproblemen waar het toestel mee zou kampen. Bij de 'death grip' zou signaalverlies optreden als een gebruiker met de hand of vinger de twee metalen antennes aan de buitenkant met elkaar verbindt.

Apple bagatelliseerde het probleem aanvankelijk en verwees naar vergelijkbaar signaalverlies bij concurrerende toestellen, maar de fabrikant bracht toch een softwareupdate uit en ook bood het al eerder een bumpercase aan klanten aan, die het probleem zou moeten verhelpen.

Reacties (106)


Microsoft verlengt ondersteuning Vista en Windows 7

Door Olaf van Miltenburg, 18 februari 2012 10:25139 reacties, submitter: remco8264

Microsoft heeft 'extended support' toegevoegd aan de consumentenversies van Windows Vista en Windows 7, zodat ook thuisgebruikers langer van beveiligingsupdates verzekerd zijn. Van Vista liep de ondersteuning op 10 april af.

Microsoft Windows  Vista Home Premium SP1De mainstream-ondersteuning van Windows Vista stopt 10 april 2012 en extended support geeft Microsoft normaliter niet op consumentenproducten, zo is te lezen op de vraag-en-antwoordpagina van Microsoft Support Lifecycle-pagina. Het beëindigen van de ondersteuning betekent dat gebruikers geen beveiligingsupdates meer krijgen. Dit zou de systemen van grote groepen gebruikers kwetsbaar maken: 8 procent van alle computergebruikers draait nog Vista, dat is meer dan er Mac OS X-gebruikers zijn, als we de cijfers van NetMarketShare moeten geloven.

Aanvankelijk stond bij de Product Lifecycle-pagina van Windows Vista dat er geen Extended Support voor de consumentenversies was, maar vrijdag heeft Microsoft de pagina aangepast, zo constateert Webwereld. Dit betekent dat alle versies van Vista ondersteuning behouden tot 11 april 2017. De zakelijke Vista-varianten hadden al Extended Support.

Microsoft Windows 7 Home Premium SP1 (NL, OEM, 64-Bit)Niet alleen de consumentenversies van Vista krijgen echter verlengde ondersteuning, maar ook de Home-, Starter- en Ultimate-edities van Windows 7. Voorheen stond dat ook deze versies geen Extended Support kregen, waardoor Windows 7-thuisgebruikers geen beveiligingsupdates meer zouden krijgen na 13 januari 2015. Op de bijgewerkte pagina meldt Microsoft dat de betreffende OS-versies wel degelijk verlengde ondersteuning tot 14 januari 2020 krijgen, net als bij de Enterprise- en Professional-besturingssystemen.

Eerder verlengde Microsoft al de ondersteuning voor alle versies van Windows XP. Die loopt nu 8 april 2014 af. Windows XP zou nog altijd een marktaandeel van meer dan 45 procent hebben.

Reacties (139)

Lees meer

Windows XP is tien jaar in gebruik
Windows XP is tien jaar in gebruik Nieuws van 25 oktober 2011

Kwaadwillenden kunnen locatie toestel achterhalen door te bellen

Door Arnoud Wokke, 18 februari 2012 08:5076 reacties

Kwaadwillenden kunnen de locatie van mobiele telefoons achterhalen door het nummer meermaals te bellen. Zo zouden inbrekers bijvoorbeeld kunnen checken of de gebruiker van de telefoon thuis is, waarschuwen onderzoekers.

De aanval vereist dat een telefoon op een gsm-netwerk zit: het werkt niet over 3g of 4g. Bovendien moet de apparatuur in de buurt zijn van degene van wie de locatie achterhaald moet worden, zeggen de onderzoekers van de University of Minnesota in hun onderzoek, waarover Ars Technica bericht.

De techniek werkt door degene van wie de locatie achterhaald moet worden, herhaaldelijk te bellen en dan binnen vijf seconden op te hangen. In die tijd zoekt het netwerk wel op waar de telefoon is - gegevens die de onderzoekers uitlezen - maar de telefoon gaat niet over. Daardoor kan iemand niet achterhalen dat zijn locatie wordt opgezocht.

De aanvalsmethode werkt via lekken in het gsm-protocol en vereist een laptop, een featurephone met custom firmware en een vaste lijn om mee te bellen. Die setup moet zich in de buurt bevinden van degene die wordt gevolgd, want de aanval werkt via een LAC, Local Area Code. LACs zijn de gebieden waarin providers hun netwerken opdelen.

De praktische waarde van de aanvalsmethode is beperkt, omdat hij zo bewerkelijk is. Een grote beperking is ook dat het niet werkt als een telefoon op het 3g-netwerk zit: veel telefoons zijn tegenwoordig standaard verbonden via 3g.

Reacties (76)