Tip de redactie

Proces over blokkade Pirate Bay gaat terug naar hof

Door Mark Hendrikman, 1 juli 2018 12:40323 reacties, submitter: GEi

De zaak die stichting Brein had aangespannen om The Pirate Bay in Nederland geblokkeerd te krijgen, gaat terug naar het Hof in Amsterdam voor een nieuwe beoordeling. Dat heeft Nederlands hoogste rechter, de Hoge Raad, bepaald in navolging van een advies van de advocaat-generaal.

Het arrest werd afgelopen vrijdag gewezen, zo schrijft Brein. De zaak speelt tussen Brein en Ziggo, maar Xs4all heeft zich er ook bij gevoegd. In 2012 stemde de rechter in met de door Brein gewenste blokkade, maar in hoger beroep oordeelde het Hof in Den Haag toch dat de blokkade niet effectief zou zijn.

In oktober van 2017 werd de blokkade van The Pirate Bay op voorhand al opnieuw doorgevoerd. Brein heeft die blokkade destijds in afwachting van de uitspraak van de Hoge Raad al afgedwongen via een voorlopige voorziening.

De zaak gaat nu dus opnieuw behandeld worden door het gerechtshof van Amsterdam. Het standpunt van Brein is dat een blokkade effectief is om auteursrechteninbreuk te verminderen en de twee providers betwisten de effectiviteit en evenredigheid van de maatregel.

Reacties (323)


Meerdere beveiligingsgaten gevonden in 4g lte-standaard

Door Mark Hendrikman, 1 juli 2018 11:1656 reacties

In 4g lte zijn beveiligingsgaten gevonden die het mogelijk maken voor aanvallers om gebruikers naar malafide websites te sturen en hun browsinggedrag in kaart te brengen. Voor de aanvallen geldt een maximale afstand van 2 kilometer en een paar duizend euro aan apparatuur is vereist.

Een van de aanvallen, genaamd aLTEr, behelst het onderscheppen van 4g-verkeer en het spoofen van de dns-server door die van de aanvaller, waarna het doelwit bijvoorbeeld naar een phishingwebsite gestuurd wordt. Dit is mogelijk doordat een deel van de wederzijdse authenticatie tussen netwerk en smartphone niet fatsoenlijk versleuteld is. De datapakketjes worden onderschept, het dns-adres in de request wordt aangepast naar een malafide dns, die het doelwit weer naar bijvoorbeeld een phishingwebsite stuurt.

Het in kaart brengen van de browsinggeschiedenis is mogelijk in de vorm van een passieve aanval. Een sniffer kan een verbinding afluisteren en aan de hand van de grootte van de packets en de frequentie waarmee ze verstuurd worden, bepalen welke website of domein het om gaat. Dit gebeurt volgens de onderzoekers door fingerprints te maken van de datastromen van populaire websites en die te vergelijken met de datapakketjes die naar het doelwit gaan. In testopstellingen zouden de onderzoekers bij deze methode een slagingspercentage hebben bereikt van rond de 89 procent.

Voor de aanvallen is een zogenaamde software-defined radio nodig voor de aanvaller om zich voor te doen als de netwerkoperator. Een dergelijk apparaat kost volgens Ars Technica zo'n 4000 dollar. Dit zorgt ervoor dat de aanval, die weliswaar mogelijk is, veel geld, kennis en inzet vergt. Dat op zijn beurt zorgt ervoor dat het waarschijnlijker is dat de aanval alleen op bijzondere doelwitten zou worden gebruikt, zoals politici en journalisten.

De onderzoekers, die van de Ruhr-Universiteit in Bochum en de NYU Abu Dhabi komen, hebben hun bevindingen al gemeld bij de GSM Association, die op zijn beurt netwerkproviders en de 3GPP informeerde. Die laatste is het orgaan dat verantwoordelijk is voor het opstellen van bijvoorbeeld de 5g-specificatie. De onderzoekers willen dat de beveiligingsparameter die deze aanvallen zou voorkomen, verplicht ingeschakeld wordt bij 5g. In de huidige 5g-specificatie is deze nog optioneel. In een reactie stelt de 3GPP dat het de actieve aanval waarbij de dns-server gespoofed wordt zeer serieus neemt, maar dat het op een dergelijke korte termijn verder nog niets concreets kan melden. Ook tekent het aan dat dns spoofing overal in de keten tussen gebruiker en dns-server plaats kan vinden en dat alleen e2e-beveiliging dat kan tegengaan.

Van de proof of concept hebben de onderzoekers een video gemaakt. Het volledige onderzoeksrapport is ook te downloaden.

Reacties (56)


Details van Intel NUC's met 28W-processors en Iris Plus 655-gpu verschijnen

Door Julian Huijbregts, 1 juli 2018 11:0768 reacties

Intel komt met drie NUC's die voorzien zijn van een 28W-processor. Allemaal hebben ze een Iris Plus Graphics 655-gpu aan boord met 128MB edram. Er komen versies met een Core i3-, i5-, en i7 en de eerste twee varianten komen ook als los moederbord uit.

De komst van de nieuwe NUC's blijkt uit informatie die FanlessTech online heeft gezet. Op de slide staan vijf modellen, maar eigenlijk gaat het om drie versies en twee varianten als los moederbord. Fabrikanten kunnen op basis van het losse bordje zelf een kleine pc maken.

De NUC8i7BEH is het nieuwe topmodel, met een een Core i7-8559U. Daaronder komt de NUC8i5BEK, met een Core i5-8295U. Beide processors zijn quadcores met HyperThreading. Het Core i7-model gaat tot 4,5GHz en de maximale kloksnelheid van de Core i5 is 3,8GHz. De NUC8i3BEK wordt de goedkoopste variant en daar zit de Core i3-8109U in, een dualcore met HyperThreading met een turbosnelheid van maximaal 3,6GHz.

Intel kondigde de 28W-processors die in de nieuwe NUC's zitten in april aan. De zogenaamde Coffee Lake-U-processor zijn varianten van de 15W-laptopprocessors van vorig jaar, maar dan krachtiger. Omdat ze een hoger tdp hebben kunnen ze vermoedelijk langer op een hoge kloksnelheid werken en daarnaast hebben ze een gpu aan boord die krachtiger is. Het gaat in alle gevallen om de Iris Plus Graphics 655, die 48 execution units heeft en is voorzien van 128MB edram.

In de kastjes zal ruimte zijn voor een 2,5"-ssd of -hdd en er is Intel Optane-ondersteuning. De afmetingen van de NUC's zijn 117x112x51mm. Wanneer Intel de nieuwe NUC's uitbrengt en wat ze gaan kosten, is nog niet bekend.

Intel NUC's met 28W-processors

Reacties (68)


Nieuwe WhatsApp-functie laat alleen beheerders berichten sturen in groep

Door Julian Huijbregts, 1 juli 2018 10:36164 reacties

WhatsApp heeft een functie toegevoegd aan groepen waarmee beheerders kunnen instellen dat alleen zij berichten kunnen sturen. Andere deelnemers van de groep kunnen dan enkel de berichten zien, maar niet reageren.

WhatsApp-functie voor beheerders van groepenDe functionaliteit is toegevoegd aan de nieuwste versie van WhatsApp en beheerders van groepen kunnen deze inschakelen via de instellingen van een groep. Het is mogelijk om de functie aan te zetten en later weer uit te zetten.

Door alleen beheerders berichten te laten sturen in een groep, kunnen WhatsApp-groepen nu gebruikt worden als een 'mededelingenbord', bijvoorbeeld door leraren om ouders te informeren, of door andere organisaties om enkel aankondigingen uit te sturen, zonder dat mensen daar verder over kunnen discussiëren in de groep.

In mei voegde WhatsApp ook al nieuwe functionaliteit toe aan groepsgesprekken. Dat ging onder andere om een samenvatting van berichten waarin gebruikers zijn genoemd met een @mention, als zij langere tijd de groep niet bekeken hebben.

Reacties (164)