| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 14/04/2014
[Nieuws]De Heartbleed bug blijft voor deining zorgen
[Nieuws]De hamvraag bij Heartbleed: wist NSA ervan?
[Nieuws]Live Tegeltjes worden interactief
[Oor]Euromusic wedstrijd: Nara Noian
[Site]Squify: alternatieve zoeker
[Site]Mundaneum: de Belgische voorloper van het www
[Site]Like Map: je likes op een kaart
[Site]Entrain: jet lag bestrijden
[Software]Knock-Lock: toestel vergrendelen
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

De Heartbleed bug blijft voor deining zorgen
Hoe kon dit gebeuren, vraagt iedereen zich af?
We komen toch nog even terug op het nieuws van de Heartbleed bug, dat verleden week bekend gemaakt werd. Velen zullen, bij het horen van het nieuws, de schouders opgehaald hebben. "Ver van mijn bed", zullen ze gedacht hebben. En ergens zijn de beveiligingsbedrijven daar ook wel een beetje schuldig aan, omdat zij om de haverklap een onheilspellend bericht de wereld insturen, alleen al om de gebruiker te overtuigen van de noodzaak van goede beveiliginssoftware - lees: de hunne.
Toch is de heartbleed bug wel degelijk serieus te nemen. 2/3 van de servers op het internet werkt immers met OpenSSL, de technologie waarin dit beveiligingsgat zit. En dus is het nodig dat er snel actie ondernomen wordt.

40.000 van de +500.000 certificaten vernieuwd
Zoals verleden week uitgelegd, betekent dit dat de webmasters en systeembeheerders om te beginnen meteen de nieuwste versie van OpenSSL moeten toepassen, die de bug niét meer bevat. En verder moeten zij zo snel mogelijk hun SSL-certificaat vernieuwen, omdat dit gecompromitteerd kan zijn. Zo'n certificaat bevestigt namelijk dat de website is wie ze beweert te zijn, waarna de SSL-sessie opgestart wordt - bij je internetbankieren, je online shoppen, kortom alles wat via een SSL-verbinding werkt, herkenbaar aan de groene balk bij de Firefox adresbalk. En moeten de webmasters en systeembeheerders duidelijk communiceren over de maatregelen die zij genomen hebben.
Tot nu toe blijken deze adviezen wereldwijd niet ter harte genomen te worden - ondanks de ernst van de bug, die ervoor zorgt dat stukken uit het geheugen van de computer door hackers ingekeken kunnen worden. Van de meer dan 50.000 certificaten wereldwijd zijn er nog maar 40.000 vernieuwd. Volgens Netcraft behoren alvast Yahoo, Adobe, FloudFlare, DuckDuckGo, GitHub, Reddit, Launchpad, PayPal, Netflix tot de goede leerlingen. (1)

Vrijwilligerswerk
In het kader van deze bug zijn er vragen gerezen over het feit dat deze technologie, OpenSSL, open source is. Vrijwilligerswerk, dat draait op de inspanningen van hoogstens 10 mensen, die het "na hun uren" doen. Is het verantwoord om het hele internet, of althans 2/3 ervan, te laten berusten op zulk vrijwilligerswerk?
In dit geval was de bug terug te leiden tot een jonge Duitse wetenschapper, die twee jaar geleden per vergissing een stukje code inbouwde dat de hele technologie onbetrouwbaar maakte. Kwatongen zetten de grootste vraagtekens achter die toevalligheid, en zien er de hand van NSA en consoorten in. Maar zover willen wij niet eens gaan. Vergissen is menselijk, maar de schaal waarop deze vergissing de veiligheid van versleutelde communicatie in gevaar brengt, had niet mogen gebeuren. Volgens het team zelf ligt het gebrek aan geld mee aan de basis van de fout: door te weinig fondsen (het project moet het hebben van donaties) kon de bug niet alleen ontstaan, maar ook 2 jaar lang ongemerkt blijven. Bij Ars Technica (2) en Wall Street Journal (3) lees je een achtergrond artikel over het team dat aan OpenSSL werkt, en hoe het project ontstaan is.
Wall Street Journal koppelt er wel een bedenking aan vast: zou zo'n groot deel van het internet op één enkele technologie mogen berusten om geheimhouding te waarborgen? Want wanneer je een monocultuur hebt, is er maar één bug nodig om iedereen onveilig te maken...

http://news.netcraft.com/archives/2014/04/11/heartbleed-cert ...
http://arstechnica.com/information-technology/2014/04/its-no ...
http://online.wsj.com/news/articles/SB1000142405270230387360 ...

  
Archief per categorie

Nieuws
Apple lanceert openELM... 26/04
Meta: Threads doet het goed, maar invest... 26/04
Google Meet laat je gesprekken tussen to... 26/04
EU: problemen met TikTok Lite en strenge... 25/04
Windows 11: voortaan met advertenties... 25/04
Microsoft: lichtgewicht AI , Phi-3 Mini,... 24/04
Nieuwe versie van Adobe Firefly maakt he... 24/04
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meer artikels ....
Hardware
Update voor slimme bril Ray-Ban Meta ... 25/04
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Meer artikels ....
Oor
Apple verwerpt update van Spotify... 26/04
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Meer artikels ....
Site
Meldpunt Drugsplantage Ontdekt... 26/04
Two Seven: samen kijken... 26/04
Be Smart: hoe ons brein ons laat geloven... 25/04
Well Tempered Traveler: temperatuur... 25/04
Portwatch... 24/04
FARO: Vlaams steunpunt voor cultureel er... 24/04
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
Boom App... 26/04
Audacity 3.5: nieuwigheden... 25/04
Erfgoed App... 24/04
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)