De Winter Information Solutions

Openbaarheid van bestuur, journalistiek, training

Archive for May 10th, 2009

De Beveiligingsupdate 36: DotNetSploit vergiftigt .NET

In deze aflevering spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar niet van buiten maar van binnen. Wie namelijk een aanpassing maakt in het .NET-framework kan voorspelbaar gedrag ombuigen in niet voorspelbaar gedrag van een systeem, waardoor software opeens anders functioneert dan de geschreven broncode suggereert. Het concept klinkt simpel als we het horen, maar waarom controleren we hier niet op? Erez heeft een proof-of-concept geschreven en een paper over het onderwerp online staan.

Joran van Security.nl kan er maar niet over uit dat een Mac-gebruiker druk is met schrijven voor PC-Active, zielig gedrag van PGP dat niet tegen een geintje lijkt te kunnen en Infosecurity de censuur laat uitoefenen. We spreken ook over de installatie van goed geschreven malware via gehackte sites, zoals dat bij pornosites of bij kranten.com gebeurt. Ook staan we stil bij de lekken in de systemen van de Amerikaanse luchtverkeersleiding, waardoor het doen van wel heel wilde aanvallen kinderspel wordt.

 

ICT Roddels 262: Open Source Amsterdam

In deze aflevering zien we open source terug op een manier, zoals we die nog niet eerder zagen: iimg_0271n de kunst. In Amsterdam is namelijk een kunsttentoonstelling in de open lucht. Tot 11 juli kunnen mensen zelf gaan kijken naar kunst die stap voor stap wordt uitgebouwd en is gericht op de omgeving waar de ‘tentoonstelling’ plaats vindt. Open Source Amsterdam is een project, waar tussen, met en in de wijk wordt gewerkt. De manifestatie werd geopend door Koningin Beatrix. Wij spreken met de curator en de voorlichter van het project.