| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 26/04/2024
[Nieuws]Apple lanceert openELM
[Nieuws]Meta: Threads doet het goed, maar investeerde...
[Nieuws]Google Meet laat je gesprekken tussen toestel...
[Oor]Apple verwerpt update van Spotify
[Site]Meldpunt Drugsplantage Ontdekt
[Site]Two Seven: samen kijken
[Software]Boom App
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

De Shellshock bug zou nog groter zijn dan Heartbleed
Het feit dat opnieuw open source software de oorzaak is, doet vragen rijzen: is open source wel betrouwbaar?

Verleden week maakten we kort melding van het feit dat er een nieuwe en heel belangrijke bug ontdekt is in software die op heel wat server draait. Daar gaan we nu even verder op in. Het gaat om een bug in Bash, kort voor Bourne-Again Shell, gratis software die ingebouwd is in meer dan 70% van alle toestellen die een verbinding leggen met het internet - van servers en computers, tot routers, mobiele telefoons en zelfs camera's en ijskasten die deel uitmaken van het IoT (Internet of Things). Bash is, kort samengevat, een interface waarmee je commando's kan doorgeven.

Het blijkt dat Bash een software bug bevat waardoor het mogelijk is om de controle over te nemen van al die machines, honderden miljoenen zijn dat er, waaronder Macs en smartphones met Android. Dit in tegenstelling tot die andere grote bug die dit jaar ontdekt werd, Heartbleed, en waarbij enkel paswoorden gestolen konden worden. Heartbleed is bovendien een bug die slechts 2 jaar ongemerktkon blijven bestaan, en een bedreiging vormde voor een 500.000 machines, terwijl ShellShock al 22 jaar bestaat, en miljoenen machines bedreigt.

Er is echter wel een gelijkenis tussen beide bugs: beiden zijn te vinden in software die open source is, en onderhouden wordt door vrijwilligers. En dat terwijl altijd verondersteld werd dat open source veilig is, omdat iedereen de broncode kan bekijken, en eventuele fouten ontdekken. Een stelling die met deze twee bugs toch een flinke deuk gekregen heeft. Bij New York Times lees je een portret van de man die verantwoordelijk was voor BASH.(1)

Ondertussen kunnen bezorgde gebruikers van Unix en Mac systemen onderzoeken of hun systeem gevaar loopt door de bug. Bij Slate.com vind je een methode om dit op te sporen, en ook meer achtergrond (2). Mogen wij hierbij fijntjes opmerken dat het al de tweede keer is dat Microsoft en zijn Windows software, dat toch altijd verweten wordt onveilig te zijn, geen last blijkt te hebben van de bug?

En tot slot een artikel bij Ars Technica, waarin je kan lezen over een bug fix die het euvel moet verhelpen (3)

http://www.nytimes.com/2014/09/26/technology/security-expert ...
http://www.slate.com/blogs/future_tense/2014/04/08/heartblee ...
http://arstechnica.com/security/2014/09/new-shellshock-patch ...

  
Archief per categorie

Nieuws
Apple lanceert openELM... 26/04
Meta: Threads doet het goed, maar invest... 26/04
Google Meet laat je gesprekken tussen to... 26/04
EU: problemen met TikTok Lite en strenge... 25/04
Windows 11: voortaan met advertenties... 25/04
Microsoft: lichtgewicht AI , Phi-3 Mini,... 24/04
Nieuwe versie van Adobe Firefly maakt he... 24/04
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meer artikels ....
Hardware
Update voor slimme bril Ray-Ban Meta ... 25/04
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Meer artikels ....
Oor
Apple verwerpt update van Spotify... 26/04
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Meer artikels ....
Site
Meldpunt Drugsplantage Ontdekt... 26/04
Two Seven: samen kijken... 26/04
Be Smart: hoe ons brein ons laat geloven... 25/04
Well Tempered Traveler: temperatuur... 25/04
Portwatch... 24/04
FARO: Vlaams steunpunt voor cultureel er... 24/04
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
Boom App... 26/04
Audacity 3.5: nieuwigheden... 25/04
Erfgoed App... 24/04
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)