08/06/2006
Slecht ontwerp

Uit protest tegen het inbouwen van Digital Rights Management, dat gebruikers beperkt in het gebruik van hun apparaat, werden akties aangekondigd voor zaterdag 10 juni. De "Defective By Design DRM Elimination Crew" zal in New York, Boston, Chicago en Seattle aktie voeren om de consumenten te waarschuwen voor de stiekem ingebouwde beperkingen. Eind mei organiseerden ze al een aktie aan de ingang van een Microsoft conferentie. De akties zijn ludiek opgevat en doen denken aan een flash-mob.
Zoals de naam van de organisatie zegt, vinden ze het hele concept van DRM verkeerd. De technologie wordt door hen ervaren als "Digital Restrictions Management". De CD-kopieerbeperking zorgt ervoor dat de CD's op sommige spelers het niet meer doen, en soms vormen ze een gevaar voor de computer. In volgende generaties DVD toestellen kan de fabrikant zelfs het toestel onbruikbaar maken via internet. "DefectiveByDesign.org" vindt het een vuile oorlog tegen eerlijke klanten en tegen vrije software, en roepen op om in heel de wereld te protesteren tegen DRM. Ze houden er een blog over bij op hun site, waar verder ook uitleg en logo's voor posters en stickers te vinden zijn.
Ook in Frankrijk zullen er akties zijn, maar dan op 9 juni, de dag dat Richard Stallman in Parijs is. Het collectief StopDRM roept op in het Parijse "Montparnasse" en ook in andere Franse steden aktie te voeren tegen "le verrouillage numérique de la culture" .

www.defectivebydesign.org(Engelstalig)
stopdrm.info(Franstalig)



GSM's met open Bluetooth

In Italie deden een aantal programmeurs een kleine proef: Ze schreven een programma om vanop een laptop bluetooth signalen uit de omgeving op te vangen. Ze hingen zoveel mogelijk bleutooth-adapters aan een laptop, en ze stopten die in een zak. Daarmee wandelden ze in maart door shopping centra, een luchthaven en andere plaatsen waar veel volk voorbijkomt, en verzamelden alles samen 23 uur gegevens. Op die tijd vonden ze 1400 open bluetooth verbindingen. De meeste waarschijnlijk van GSM's, want sommige Nokia toestellen bv hebben die draadloze verbinding standaard open staan.
Op zich is dat geen probleem denkt de gebruiker. Maar bepaalde programma's voor het uitwisselen van adressen op die toestellen kunnen van buitenaf gekraakt worden doordat ze kleine beveiligingsgebreken bevatten.
Het onderzoek had de bedoeling te onderzoeken of computervirussen zich op die manier kunnen verspreiden.
Eigenlijk is het bewijs van mogelijk misbruik van bluetooth bij hands-free telefoonsystemen in auto's vorig jaar al geleverd. Krakers met humor hadden een programma ontwikkeld met de naam "Car Whisperer" waarmee ze zich amuseerden toen ze gewoon begonnen mee te praten in een bestaand gesprek dat in een auto naast hen gevoerd werd. Maar met het systeem kan men ook autotelefoons afluisteren. Een van de zwakheden van die systemen is dat de code om verbinding te leggen bestaat uit 4 cijfers. Populaire combinaties bleken "0000" en "1234" te zijn. Veel fabrikanten hebben bovendien een standaardinstelling ingesteld, die dikwijls behouden blijft en die dus bekend is.

Het probleem bij een Bluetooth virus is dat het niet veel nuttigs kan doen. Eens het voorbij komende mobiele apparaat besmet is, is de afstand meestal te groot om verder contact te houden. Het virus zou zich wel kunnen voortzetten naar andere apparaten van het besmette apparaat, maar het zou niet verder kunnen werken in opdracht van de besmetter, omdat er geen gegevens kunnen teruggestuurd worden. De kans dat datzelfde apparaat nog eens in de buurt komt is veel te klein.
Tenzij een beetje systematisch gewerkt wordt. Een treinstation met een regelmatige ochtendspits en avondspits biedt wel mogelijkheden om het apparaat nadien de verzamelde gegevens te laten afleveren bij het weer voorbijkomen.
De website http://trifinite.org/trifinite_downloads.html bevatte een tijdlang de Whisperer software. Er zit een stukje audio in geprogrammeerd dat zegt "Hallo daar, dit is het Trifinite Car Whisper syteem. Rij Voorzichtig".

Telefonie via internet

De New York Times vertelde woensdag het verhaal van een verkoper van telefoonverkeer. Hij bood kleine internet-telefonie bedrijfjes telefoonlijnen via internet aan, die hij in het groot inkocht bij communicatienetwerkbedrijven. In de praktijk betaalde hij een computerinbreker om het verkeer gratis via de computersystemen van internetproviders te leiden. De bedrieger werd uiteindelijk opgepakt nadat onverklaarbare communicatiekosten te groot werden. Maar de bedrijven die hij opgelicht heeft wilden hun naam niet bekendmaken.


Google's dubbele moraal

Een van de mede-stichters van Google heeft toegegeven dat ze voor China afwijkende regels hanteren waar ze zelf niet helemaal gelukkig mee zijn. Dat is de eerste werkelijke (halve) toegift van Google na een aanhoudende stroom geruchten en berichten over hun dubbele moraal tov zakendoen met China.


Emi's verdediging is aanval

Muziekuitgeverij EMI heeft op een andere manier de aanval ingezet tegen het kopieren van muziek op internet. Ze gaan er vanuit dat kopieren via peer-to-peer netwerken bestaat, en hebben een model gevonden om er geld aan te verdienen. Ze richtten een eigen muzieknetwerk op, QTrax, waar je muziekbestanden van hoge kwaliteit kan downloaden. In ruil moet je wel de reklame erbij nemen, die ze via hun downloadsite leveren. Om het onmogelijk te maken aan de reklame te ontsnappen zijn de muziekbestanden in een speciaal beveiligd formaat bewaard, zodat je ze alleen met hun Q-Trax speler kan beluisteren. Die haalt dan telkens de advertenties af via internet, en beperkt ook het aantal keer dat je de songs kan spelen. Als je helemaal horendul wordt van de reklame kan je trouwens ook nog een betaalabonnement.


De kliklijn

Regelmatig zijn onrustewekkende berichten te horen over toekomstige computersystemen die zich tegen hun eigenaars keren. Denk aan systemen die zonder je medeweten via internet verbinding maken met de firma van de maker, om je te verklikken als je illegale software draait.
Dat is echter geen science fiction, want Windows doet dat nu al. Het programma WGA, vrij vertaald "Windows Zuiverheids Voordeel" installeert zich op de computer van de klanten die een abonnement namen op de online "security update" dienst. WGA kijkt of je geen piraatcopy van Windows draait. Dagelijks wordt er verbinding gemaakt met MS, en die dient volgens de officiele commentaar "om het programma in het oog te houden. Stel dat het programma namelijk per vergissing vals alarm zou geven, dan kan MS het van op afstand afsluiten".
Nu er wat deining ontstond over deze nogal geniepige werkwijze, gaat MS bijsturen: ze zoeken naar een manier om dat "beter te communiceren". Ook zou het programma in de toekomst "maar" om de twee weken contact leggen met MS, ipv dagelijks.

Het lijkt nuttiger dat programma te laten naar huis bellen om te controleren of het nog wel loopt, maw, of het niet is uitgeschakeld. Het geeft ook de kenmerken van de pc door, dus nadien kan MS checken of er een andere versie van Windows op dezelfde pc draait.
De officiele reden waarom het programma naar huis belt om te melden dat het nog goed draait, is dat het nog maar een testfase is. Maw, de gebruikers krijgen ongeweten een onaf programma geinstalleerd. En het zijn niet zomaar een paar gebruikers om te testen, maar algemeen wereldwijd verspreid. Gebruikers kunnen zich ook afvragen of het programma, als het nog niet goed werkt, ook geen schade zou kunnen aanbrengen aan andere programma's, of de computer zou kunnen doen crashen tijdens gebruik. Bovendien gebruikt het "waakvlam"-programma natuurlijk ook doorlopend een beetje geheugen en rekenkracht, die dus verloren is voor de gebruiker.

.

<<==