25/08/2005
Andere beveiliging
Naast gewone versleuteling van je documenten kan je ook via een omweg werken, en het versleuteld document verstoppen in een tekening of foto. Er zijn speciale programma's (zoals "Steghide"), die een document verstoppen in een beeld. Zo kan je bv een tekst verstoppen in een jpg-bestand, en dat jpg bestand blijft er nadien ook nog altijd uitzien als het beeld dat het voordien was. Toch zit die tekst er nu in verstopt, en die kan er door hetzelfde programma terug uitgehaald worden. Je kan instellen dat je een wachtwoord moet ingeven om de tekst er terug uit te kunnen halen. Op die manier kan je teksten veilig op een website zetten, verborgen in de beelden op die site. De nietsvermoedende kijker zal alleen de beelden zien, maar wie op de hoogte is van het wachtwoord kan het jpg-bestand op zijn eigen computer bewaren en door het juiste programma en password te gebruiken, de tekst er weer uithalen.
Steghide.sourceforge.net

Begrafenis of verjaardag?
Het is 10 jaar geleden dat met veel marketinggeweld Windows95 werd aangekondigd. Het systeem is ondertussen opgevolgd door enkele andere versies, maar vermoedlijke nog in gebruik op heel wat computers. Ook Linux-gebruikers zijn in de mogelijkheid hun oude Windows 95-programma's te blijven gebruiken. Er zijn vrije-software hulpprogramma's als Wine, en ook commerciele als VMware en Win4Lin, waarbij je Windows kan draaien binnen een venster op een Linux-computer.


Brood en dood
Nu Apple een tijd geleden heeft aangekondigd dat ze afstappen van de PowerPC chips, worden stilaan de gevolgen duidelijk. Zo lijkt de doodsklok te luiden voor TeraSoft, het bedrijf dat zich specialiseerde in Yellow Dog Linux voor Mac.
Maar misschien krijgen ze ook nieuwe mogelijkheden. Ze zouden nu rechtstreeks met IBM onderhandelen om een eigen computer op de markt te brengen met een PowerPC, en hun speciaal PowerPC Linux systeem. In eerste instantie denken ze aan de servermarkt, waar hun bestaande Linux voor Apple computers toegepast werd, zoals in orders van de zeemacht. Maar om de volledige markt te bedienen denken ze ook aan werkstations en zelfs laptops, eventueel in samenwerking met andere bedrijven.

Open DRM
DRM of "Digital Rights Mananagement" baart heel wat programmeurs zorgen. De combinatie van processor identiteit en beperkingen ingebouwd in software maken het de gebruiker moeilijk. Maar ook programmeurs van andere software kunnen door dat systeem buitengesloten worden van de werking van de computer van de gebruiker of onderdelen ervan.
En daardoor kan een sterk bedrijf het onmogelijk maken voor zijn concurrenten om nog software te maken en verkopen.
Sun denkt echter dat het met DRM ook de goede kant opkan. Ze zijn een nieuw project gestart om te streven naar open standaarden bij DRM-systemen, zodat bedrijven eerlijk kunnen concurreren. Het project staat open voor de open source community. Naar goede gewoonte werd een lettercombinatie gezocht die past bij het project; daarvoor werden de letters D, R en M hergebruikt, en met klinkers aangevuld tot "DREAM". Op de site "Open Media Commons" wordt uitgelegd hoe programmeurs kunnen meewerken aan een open door iedereen gratis te gebruiken standaard voor DRM. Ze leggen de nadruk op bescherming van auteurswerk, en evenveel bescherming van de privacy van de computergebruikers. Ze wijzen erop dat de grens tussen auteurs en gebruikers erg vaag is en iedereen belang heeft bij beide aspecten.
Hun slogan is "Vertrouwen is de munt van de toekomst".

"Open Media Commons" projecten vind je op www.openmediacommons.org/projects.html



Captcha doorbroken
Het pwntcha project heeft onderzocht of captcha's kunnen omzeild worden door computerprogramma's.
Het verrassend resultaat was dat een 12-tal captcha's probleemloos konden ontcijferd worden. Xanga kwam er als een van de beste uit, met maar de helft ontcijferd. Een greep uit de zwaksten: phpBB, linuxfr.org, en LiveJournal waren allemaal met bijna 100 procent zekerheid doorbroken.
Op de projectsite wordt met voorbeelden uitgelegd wat sterke en zwakke captcha's zijn. De code om de catcha's te kraken is -althans voorlopig- niet vrijgegeven.
http://www.videolan.org/pwntcha.


.
.