09/03/2006
Hack de mac

Een artikel op ZDNet vertelde dat een Mac gebruiker eens wilde proberen of zijn computer met OS X wel zo veilig was als hij dacht. Hij zette een artikel op zijn website met de gegevens waar zijn Mac te vinden was op het net, en er was toegang tot de computer met ssh als gewone gebruiker.
Volgens het artikel duurde het geen half uur eer de Mac gekraakt was. Er kwam echter heel wat commentaar op het artikel, van mensen die het niet eens waren met de voorstelling van zaken. Een server zou bv al nooit op die manier opengesteld worden.
Nu heeft een team van een Universiteit ook een proefopstelling gedaan om te controleren hoe het juist zit; ze hingen een Mac mini met de nodige systeemupdates aan het internet en zetten er een website op (die draait op Apache).
Als je de website kan veranderen, is het bewijs geleverd dat men binnen kan geraken op de machine, en zichzelf de nodige rechten kan verschaffen.
Meedoen? http://test.doit.wisc.edu. De academische proef loopt nog tot vrijdag.
Nota: blijkbaar is de proef vroeger beeindigd want donderdagmiddag was de site niet meer bereikbaar. Volgens een nieuwssite werd er 38 uur lang geregistreerd wat er op het toestel gebeurde. Dat was bv ononderbroken DOS attacks, 4000 pogingen om in te loggen, en een serieuze aanslag op de bandbreedte. Mogelijk had de rest van de universiteitswebsite te hard te lijden onder deze "test", en werd die daarom vroeger beeindigd. Op de officiele site is er niets over terug te vinden op de voorpagina of via de zoekfunctie.

Anoniem geschorst
In de staat New Jersey circuleert een wetsvoorstel om het anoniem publiceren op webforums aan banden te leggen. Ze zouden willen dat een websitebeheerder steeds over de persoonsgegevens beschikt van iedereen die recht krijgt om iets op een site te schrijven.
Dat zou de "graffiti-cultuur" waarbij iedereen onbeperkt eender wat kan schrijven, inperken op het internet. Tenminste als het internet zou stoppen aan de grenzen van de staat New Jersey.
De stroom van reakties die het wetsvoorstel opleverde, deed de indiener ervan ondertussen enigzins terugkrabbelen. Hij zegt dat hij niet de bedoeling had de "freedom of speach", de vrije meningsuiting, aan te tasten. Hij bleek zich vooral geergerd te hebben aan wat gebeurde op www.nj.com, een op New Jersey gerichte website.

De "accessoire" valt niet ver van de boom

Apple maakte een geslaagde omvorming door van computerbouwer naar verkoper van electronische muziekapparatuur. Onlangs werd de firma nochtans zowat op hoongelach onthaald, toen ze met hun bekende zin voor show en dramatiek een nieuw accessoire voor hun i-pod voorstelden, nl een "lederen zakje". Blijkbaar wil Apple zelf ook een graantje meepikken van de enorme markt die rond hun media-speler gegroeid is en die bestaat uit randapparaten en toebehoren. Soms zijn er meer rekken daarmee dan met de eigenlijke muziekspelers.
Toch is het interessant voor Apple dat dat aanbod er is; het bevestigt immers dat zij de marktleider zijn, en ondertussen is het voor de concurrerende apparaten zelfs moeilijk fabrikanten te strikken om zoveel rand-gadgets te maken voor hun apparaten.



Google en de beurs

Google heeft een lange geschiedenis van tegendraads en anders zijn. Ze startten hun zoekmachine op Linux servers, en ontwikkelden die tot een groot en machtig instrument. Niet alleen voor wie op het internet zoekt, maar ook voor wie er adverteert, wat de inkomsten oplevert. De twee stichters houden nog altijd de meerderheid van de aandelen in handen, en zo ontsnappen ze ook aan de totale overgave aan de beurslogica. Omdat toch een deel van de aandelen op de beurs verhandeld wordt, moeten ze juridisch wel meespelen met de minimumregels, maar de stichters riepen hun personeel op om "goed te doen en geen kwaad" of "do no evil". Een van de andere tradities die ze niet volgen is voorspellingen te doen over hun kwartaalcijfers. Vooral de beursanalisten vragen daarom, want die weten niet op basis waarvan ze nu hun advies moeten maken. Dat leidde al tot enkele serieuze flaters, wat op zich weer leidde tot hevige schommelingen van de koers van Google. Om een idee te geven van het geld dat er omgaat: de verwachte inkomsten voor 2006 zijn rond de 10 miljard volgens een van de klagende analisten.
Misschien komen ze een beetje tegemoet met hun verklaring over het proces dat aan de gang is over de "vervalste kliks". Een aantal firma's die adverteren via Google, en betalen "per klik", hadden de firma aangeklaagd voor het factureren van kliks die niet van bezoekers komen, m.a.w. valse kliks. Google heeft nu een regeling voorgesteld waarbij alle gedupeerden geld terugkrijgen, het grootste deel in kortingen op nieuwe advertenties, de rest als advokatenkosten. Alles samen gaat het over maximaal 90 miljoen dollar, en over dat bedrag gaf Google uitleg hoe het boekhoudkundig zou verwerkt worden.



.
.

<<==