| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 29/09/2014
[Nieuws]Muziek: downloads down, streaming up, en viny...
[Nieuws]De Shellshock bug zou nog groter zijn dan Hea...
[Nieuws]Kan Ello echt zijn belofte houden - een later...
[Oor]17 web tools om online quizzen en opiniepeili...
[Site]Alles over Minecraft
[Site]De beste boeken aller tijden
[Tip]Windows 8: Virtuele machines
[Software]NT Lite Free: installatie dvd maken
[Software]Antiglare: aangenamer werken
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

De Shellshock bug zou nog groter zijn dan Heartbleed
Het feit dat opnieuw open source software de oorzaak is, doet vragen rijzen: is open source wel betrouwbaar?

Verleden week maakten we kort melding van het feit dat er een nieuwe en heel belangrijke bug ontdekt is in software die op heel wat server draait. Daar gaan we nu even verder op in. Het gaat om een bug in Bash, kort voor Bourne-Again Shell, gratis software die ingebouwd is in meer dan 70% van alle toestellen die een verbinding leggen met het internet - van servers en computers, tot routers, mobiele telefoons en zelfs camera's en ijskasten die deel uitmaken van het IoT (Internet of Things). Bash is, kort samengevat, een interface waarmee je commando's kan doorgeven.

Het blijkt dat Bash een software bug bevat waardoor het mogelijk is om de controle over te nemen van al die machines, honderden miljoenen zijn dat er, waaronder Macs en smartphones met Android. Dit in tegenstelling tot die andere grote bug die dit jaar ontdekt werd, Heartbleed, en waarbij enkel paswoorden gestolen konden worden. Heartbleed is bovendien een bug die slechts 2 jaar ongemerktkon blijven bestaan, en een bedreiging vormde voor een 500.000 machines, terwijl ShellShock al 22 jaar bestaat, en miljoenen machines bedreigt.

Er is echter wel een gelijkenis tussen beide bugs: beiden zijn te vinden in software die open source is, en onderhouden wordt door vrijwilligers. En dat terwijl altijd verondersteld werd dat open source veilig is, omdat iedereen de broncode kan bekijken, en eventuele fouten ontdekken. Een stelling die met deze twee bugs toch een flinke deuk gekregen heeft. Bij New York Times lees je een portret van de man die verantwoordelijk was voor BASH.(1)

Ondertussen kunnen bezorgde gebruikers van Unix en Mac systemen onderzoeken of hun systeem gevaar loopt door de bug. Bij Slate.com vind je een methode om dit op te sporen, en ook meer achtergrond (2). Mogen wij hierbij fijntjes opmerken dat het al de tweede keer is dat Microsoft en zijn Windows software, dat toch altijd verweten wordt onveilig te zijn, geen last blijkt te hebben van de bug?

En tot slot een artikel bij Ars Technica, waarin je kan lezen over een bug fix die het euvel moet verhelpen (3)

http://www.nytimes.com/2014/09/26/technology/security-expert ...
http://www.slate.com/blogs/future_tense/2014/04/08/heartblee ...
http://arstechnica.com/security/2014/09/new-shellshock-patch ...

  
Archief per categorie

Nieuws
EU: problemen met TikTok Lite en strenge... 25/04
Windows 11: voortaan met advertenties... 25/04
Microsoft: lichtgewicht AI , Phi-3 Mini,... 24/04
Nieuwe versie van Adobe Firefly maakt he... 24/04
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meta: AI-nieuwtjes en een prijsdaling vo... 22/04
Microsoft geeft toe: VASA-1 kan gemakkel... 22/04
Los Angeles gebruikt AI om te voorkomen ... 22/04
Meer artikels ....
Hardware
Update voor slimme bril Ray-Ban Meta ... 25/04
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Meer artikels ....
Oor
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Podcast: Zij is van mij... 05/03
Meer artikels ....
Site
Be Smart: hoe ons brein ons laat geloven... 25/04
Well Tempered Traveler: temperatuur... 25/04
Portwatch... 24/04
FARO: Vlaams steunpunt voor cultureel er... 24/04
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
EDUbox: educatieve informatie rond Data ... 19/04
Character AI: babbel eens met een histor... 18/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
Audacity 3.5: nieuwigheden... 25/04
Erfgoed App... 24/04
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Geekbench: je apparaat toetsen... 12/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)