Posts by P.Yntema

    Apple is door een aantal iPhone 4S gebruikers aangeklaagd wegens misleiding. Ze eisen meer dan 5 miljoen dollar van het bedrijf. Apple had de gebruikers beloofd dat de update naar IOS 9 prestatieverbeteringen en een langere accuduur zou opleveren. De aanklagers claimen echter dat de apparaten haast onbruikbaar zijn geworden na de update en er is geen downgrade naar IOS 8 beschikbaar.


    Een beschuldiging als deze is niet nieuw. Microsoft riep eerder al dat Apple door middel van zijn updates gebruikers dwingt om over te stappen naar het nieuwste model. Veel gebruikers klagen hier ook al jaren over. Benchmarks wezen inderdaad ook uit dat de accuduur na updates slechter werd.


    Zelf heb ik ook vrienden die 'gedwongen' een nieuwe iPad moesten aanschaffen na de update naar IOS 9. Het apparaat werd zo langzaam dat het niet meer leuk was om het te gebruiken.

    Leuk idee. Maar die rijke mensen met servers gaat denk ik een probleem worden, die lijken me namelijk nogal lastig te vinden. Het probleem is met Tor nu ook dat een paar van die servers worden beheerd door bijvoorbeeld de NSA. Bij dit project kan dit ook weer misgaan. Anonieme inversteerders die later een of andere inlichtingendienst blijken te zijn.

    De oorzaak is inderdaad niet het hashen van de wachtwoorden met MD5, dit was alleen om te laten zien dat Kromtech laks omgaat met de beveiliging van zijn gegevens.


    Als je een salt op de goede manier gebruikt, is dit altijd veiliger. Sterker nog, het is sterk aangeraden een salt te gebruiken. Er wordt zelfs al over een 'pepper' gesproken die naast de salt het wachtwoord nog ietsje veiliger moet opslaan.


    De oorzaak was een poort die geïndexeerd was door een zoekmachine. De server draaide op deze poort een MongoDB-database die niet was geüpdatet. Hierdoor kon de beveiligingsonderzoeker binnenkomen.


    https://www.reddit.com/r/apple…q9fc/massive_data_breach/
    http://tweakers.net/nieuws/106…gebruikers-uitlekken.html
    https://www.security.nl/postin…joen+MacKeeper-gebruikers

    Meh. Waarom zou je sommige HTML toestaan? Is het normaal dat WYSIWYG-editors dit soort omzettingen doen? Als ik jou goed begrijp ben ik al in een semi-HTML context aan het typen, waarom gaat deze editor dan alsnog met mijn entiteiten aan de haal?

    Omdat dit een beveiliging is tegen bijvoorbeeld 'Cross-site scripting' of 'Cookie hijacking'. Als deze tekens niet worden gefilterd vormt dit een bedreiging voor iedere bezoeker.

    Op Reddit werd gisteren door een beveiligingsonderzoeker bekend gemaakt dat een database van MacKeeper de gegevens lekte van 13 miljoen gebruikers. Het kostte Kromtech, het bedrijf achter MacKeeper, meer dan 6 uur om erachter te komen dat er ingebroken was in hun database.


    Inmiddels is het lek gedicht en heeft de onderzoeker meer informatie geplaatst over hoe hij dit lek heeft gebruikt om de gegevens van 13 miljoen klanten te stelen. Kromtech zelf zegt dat er nooit eerder toegang is verschaft tot de Database en de beveiligingsonderzoeker dus de eerste was die het lek ontdekte. Een ingesteld onderzoek zal dit eerst moeten bevestigen. Het lijkt er op dat Kromtech beveiliging echter niet erg serieus nam: Wachtwoorden waren gehashed met MD5 en zonder salt.


    MacKeeper is een programma dat de gebruiker's Mac computer schoon zou moeten houden. Het programma detecteert 'problemen' die het vervolgens 'gratis' oplost. Meer problemen kunnen echter pas opgelost worden na het aanschaffen van een abonnement op de dienst van 39,95 tot 89,95 euro per jaar. Van de 13 miljoen waren er ongeveer 1 miljoen betalende klanten. Het programma staat voor velen bekend als Scareware: Software die de gebruiker bang probeert te maken om hem vervolgens over te halen om bijvoorbeeld een abonnement aan te schaffen.

    Bij de Walmart is er deze week korting op de LG Sunrise: Een pre-paid smartphone. De Sunrise heeft 512 MB RAM geheugen en draait Android 4.4 KitKat. Het toestel wordt geleverd met 1.15 GB vrij intern geheugen en een 4 GB micro-sd kaart. Dat lijken best redelijke specificaties. Het display is echter niet al te best: een 3.8" scherm met een resolutie van 480 x 320. De kwaliteit van het display maakt het daardoor erg lastig om tekst te lezen op het toestel. Ook moet er loodrecht op het scherm worden gekeken om uberhaupt iets te kunnen zien. De meeste smartphones tegenwoordig hebben displays die rond de 16 miljoen kleuren kunnen laten zien. De Sunrise laat er niet meer dan 65.000 toe.


    Het display laat dus te wensen over en het lijkt het niet waard om honderden euro's uit te geven aan een toestel als de LG Sunrise. Gelukkig maar dus dat het toestel slechts $10 kost. Zou jij dit toestel aanschaffen als budget telefoon, of ga je liever voor een ouderwetse klapmobiel voor dezelfde prijs?

    Zonder enige aankondiging is GTA: San Andreas opeens verschenen in de Playstation store voor PS3. De game verscheen vorig jaar al voor Xbox 360. Aan de PS3-versie is eigenlijk niks veranderd ten opzichte van de Xbox 360-versie, het enige dat namelijk ontbreekt in de PS3-versie is één trophy. Het spel is te koop voor 14,99 EUR.


    We kennen Rockstar meestal als een bedrijf dat (bij bijvoorbeeld GTA V) jaren voor de release al begint met marketing en reclame voor de game. GTA: San Andreas bestond natuurlijk al, maar een verschijning als deze zonder aankondiging is toch wel iets wat we niet gewend zijn van Rockstar.


    Zouden jullie nou nog San Andreas kopen voor de PS3? En spelen jullie nog van die 'oude klassiekers'?

    In ieder geval weer genoeg voer voor al die conspiracy theory fanatici.

    Dat is inderdaad wat ik ook meteen dacht... Er zullen wel weer allerlei dingen over gefantaseerd gaan worden. Ik vraag me alleen echt af of ze daadwerkelijk gestopt zijn. Een backup van het internet maken is lastig, maar ze gebruiken het 'bewaren van de veiligheid' vaak ook als smoesje om onschuldigen of zelfs staatshoofden af te luisteren.