LOS ANGELES (Reuters) - A Chicago man who bought Microsoft Corp.'s (MSFT.O: Quote, Profile, Research) new Xbox 360 has sued the world's largest software maker, saying the new video game console has a design flaw that causes it to overheat and freeze up.
The proposed class action claims that in Microsoft's bid to gain share in the $25 billion global video game market, the company was so intent on releasing the Xbox 360 before competing next-generation machines from Sony Corp. (6758.T: Quote, Profile, Research) and Nintendo Co Ltd. (7974.OS: Quote, Profile, Research) that it sold a "defectively designed" product.
Robert Byers, who brought the suit, said the power supply and central processing unit in the Xbox 360 overheat, affecting heat-sensitive chips and causing the console to lock up.
Microsoft spokeswoman Molly O'Donnell on Monday said the company does not comment on pending litigation.
Complaints about the problem surfaced quickly on gaming enthusiast Web sites after the Xbox 360 debuted on Nov. 22.
Console owners reported that some systems had crashed during regular use as well as during online game play using the Xbox Live service. Problems included screens going black and the appearance of a variety of error messages.
At the time O'Donnell told Reuters: "We have received a few isolated reports of consoles not working as expected."
She declined to say how many reports Microsoft had received and said that calls reporting the issue to the company represented a "very, very small fraction" of units sold.
The lawsuit, filed on Friday in federal court in Illinois, seeks unspecified damages and litigation-related expenses, as well as the replacement or recall of Xbox 360 game consoles.
© 2005 Reuters Limited. All rights reserved
Postbank weer gevist!
Vanochtend ontving ik op mijn prive en zakelijk emailadres weer een Postbank Phishing email.
Nadat ik op de link klikte, werd de Postbank zakelijk website geopend en daarop een pop- up window met een formulier waarop o.a. TAN codes gevraagd werden...
Het ziet er allemaal weer aardig betrouwbaar uit, bahalve de tekst in het pop-up window, daar zit een flinke spelfout in, die bij de gemiddelde gebruiker toch wat argwaan moet wekken. "Verwelkoom naar Postbank.nl".
De eigenschappen van het pop- up window geven een ge-encodeerde url: http://www.postbank.nl_w0d5u8.c8n.3ju9q0q.orhacv.pop3.ru/index2.html
pop3.ru Wordt dus misbruikt voor het hosten van dit Phishing form. Net als de vorige keer wordt er dus een website in Rusland gebruikt om de aanval te plegen...
Als je de source bekijkt van het pop-up window zie je dat een formulier voor een webcounter wordt misbruikt: http://www.pochta.ru/regform.php?rid=hosting
Nadat ik op de link klikte, werd de Postbank zakelijk website geopend en daarop een pop- up window met een formulier waarop o.a. TAN codes gevraagd werden...
Het ziet er allemaal weer aardig betrouwbaar uit, bahalve de tekst in het pop-up window, daar zit een flinke spelfout in, die bij de gemiddelde gebruiker toch wat argwaan moet wekken. "Verwelkoom naar Postbank.nl".
De eigenschappen van het pop- up window geven een ge-encodeerde url: http://www.postbank.nl_w0d5u8.c8n.3ju9q0q.orhacv.pop3.ru/index2.html
pop3.ru Wordt dus misbruikt voor het hosten van dit Phishing form. Net als de vorige keer wordt er dus een website in Rusland gebruikt om de aanval te plegen...
Als je de source bekijkt van het pop-up window zie je dat een formulier voor een webcounter wordt misbruikt: http://www.pochta.ru/regform.php?rid=hosting
CBK Review Seminar: Day 1
Vandaag is het dan zover... De eerste dag van het CBK Review Seminar op weg naar de CISSP certificatie.
De cursusleider is een doorgewinterde canadese security specialist, John C. Glover.
Hij is naast CISSP ook CISA en CMC gecertificeerd. Praat met het grootste gemak de slides aan elkaar gelardeerd met een dosis humor.
Dat is wel zo prettig want we hebben een hoop stof te verwerken.
Vandaag hebben we de eerste twee domeinen behandeld, Information Security Management en Access Control Systems en Methodology. De domainen worden behandeld aan de hand van de 5 Functional Areas:
Ik heb een aantal url's waarneer gerefereerd werd, hieronder opgenomen:
CCCure.org een portal met een hoop CISSP resources;
De RBAC (Roles Based Access Control) pagina van het NIST;
Software Engineering Body of Knowledge;
ASIS, Security Portal;
Een pagina met een goede beschrijving van Distributed Reflection DOS Attack, op een site die met die techniek is aangevallen;
De WarDriveMap van Nederland. Staat jou AccessPoint er ook op:)
Ik sluit af met een beschrijving door John van een bekende handeling: "The Three Finger Salute" Ctrl- Alt- Delete!
De cursusleider is een doorgewinterde canadese security specialist, John C. Glover.
Hij is naast CISSP ook CISA en CMC gecertificeerd. Praat met het grootste gemak de slides aan elkaar gelardeerd met een dosis humor.
Dat is wel zo prettig want we hebben een hoop stof te verwerken.
Vandaag hebben we de eerste twee domeinen behandeld, Information Security Management en Access Control Systems en Methodology. De domainen worden behandeld aan de hand van de 5 Functional Areas:
- Information Protection Requirements
- Information Protection Environment
- Security Technology and Tools
- Assurance, Trust and Confidence Mechanisms
- Information Protection and Management Services
Ik heb een aantal url's waarneer gerefereerd werd, hieronder opgenomen:
CCCure.org een portal met een hoop CISSP resources;
De RBAC (Roles Based Access Control) pagina van het NIST;
Software Engineering Body of Knowledge;
ASIS, Security Portal;
Een pagina met een goede beschrijving van Distributed Reflection DOS Attack, op een site die met die techniek is aangevallen;
De WarDriveMap van Nederland. Staat jou AccessPoint er ook op:)
Ik sluit af met een beschrijving door John van een bekende handeling: "The Three Finger Salute" Ctrl- Alt- Delete!
HP Digital Sender 9100C
Onlangs heb ik een HP Digital Sender 9100C in mijn bezit gekregen. Het is een kleuren netwerkscanner met een automatic document feeder zodat je documenten van zo'n 50 pagina's in één keer kunt scannen en naar verschillende bestemmingen in het netwerk kunt versturen.
Ik ken het apparaat al jaren en heb het bij verschillende (grootschalige) projecten ingezet. Maar nu ik er eentje zelf heb, wil ik mijn archief en documentenstroom gaan digitaliseren.
Na de aansluiting en configuratie ontdekte ik toch al snel een paar eigenschappen die me niet zo aanstonden bij het gebruik op mijn werkplek. Hij maakt erg veel lawaai. Het geruis is afkomstig van de harddisk en de fan. Verder staat de signature in de emails die het aparaat verzend me niet aan. Steevast wordt daarin de url van HP opgenomen.
Fan
Het geluidsprobleem denk ik op te lossen door de fan te vervangen. Er zit nu een DC fan van Sanyo Denki in, type: DC Pico Ace 25, model: 109R0624MH403. MH geeft multispeed aan, maar het operating system van de Digital Sender maakt daar geen gebruik van. Er bestaat geen 'sleep' optie in het configuratie menu.
Harddisk
Ook de harddisk maakt teveel lawaai. Het is een Quantum Fireball lct 10 van 5Gb. Een 5400 toeren schijfje. Ik ga dus opzoek naar een schijf die veel minder lawaai maakt, maar ik zal eerst moeten testen of de schijf wel te vervangen is en of het operating system van de Digital Sender ook schijven met een andere capaciteit accepteert.
Operating System
Ik denk dat het OS gedeeltelijk embedded is. Het moederbord bevat een NEC chipset waarin waarschijnlijk een deel van het OS op een ROM is opgeslagen. Ik heb de harddisk gedemonteerd om een Ghost image te kunnen maken. Er staan 4 partities op de disk. 3 FAT 16 partities en één Linux partitie. 2 Van de 3 FAT 16 partities zijn kwa directory indeling gelijk. Ik denk dat één van de partities de voorlaatste configuratie bevat en de andere de actieve configuratie. Ik moet het image nog verder onderzoeken, maar ik begin met het naar een andere disk te schrijven en dan die andere disk in de Digital Sender te monteren om te zien of het OS ook disks met een andere capaciteit accepteert.
Signature
Toen ik de partities onderzocht vond ik ook de templates die worden gebruikt bij het verzenden van emails en faxen. Die kan ik dus gaan bewerken naar believen en weer op de partities plaatsen. Dan ben ik tenminste van de HP reclame af en kan ik daar een mooie disclamer o.i.d. opzetten.
Het reversed engineering/ tweak project krijgt nog een vervolg, dus kom nog eens terug om dat te lezen!
Ik ken het apparaat al jaren en heb het bij verschillende (grootschalige) projecten ingezet. Maar nu ik er eentje zelf heb, wil ik mijn archief en documentenstroom gaan digitaliseren.
Na de aansluiting en configuratie ontdekte ik toch al snel een paar eigenschappen die me niet zo aanstonden bij het gebruik op mijn werkplek. Hij maakt erg veel lawaai. Het geruis is afkomstig van de harddisk en de fan. Verder staat de signature in de emails die het aparaat verzend me niet aan. Steevast wordt daarin de url van HP opgenomen.
Fan
Het geluidsprobleem denk ik op te lossen door de fan te vervangen. Er zit nu een DC fan van Sanyo Denki in, type: DC Pico Ace 25, model: 109R0624MH403. MH geeft multispeed aan, maar het operating system van de Digital Sender maakt daar geen gebruik van. Er bestaat geen 'sleep' optie in het configuratie menu.
Harddisk
Ook de harddisk maakt teveel lawaai. Het is een Quantum Fireball lct 10 van 5Gb. Een 5400 toeren schijfje. Ik ga dus opzoek naar een schijf die veel minder lawaai maakt, maar ik zal eerst moeten testen of de schijf wel te vervangen is en of het operating system van de Digital Sender ook schijven met een andere capaciteit accepteert.
Operating System
Ik denk dat het OS gedeeltelijk embedded is. Het moederbord bevat een NEC chipset waarin waarschijnlijk een deel van het OS op een ROM is opgeslagen. Ik heb de harddisk gedemonteerd om een Ghost image te kunnen maken. Er staan 4 partities op de disk. 3 FAT 16 partities en één Linux partitie. 2 Van de 3 FAT 16 partities zijn kwa directory indeling gelijk. Ik denk dat één van de partities de voorlaatste configuratie bevat en de andere de actieve configuratie. Ik moet het image nog verder onderzoeken, maar ik begin met het naar een andere disk te schrijven en dan die andere disk in de Digital Sender te monteren om te zien of het OS ook disks met een andere capaciteit accepteert.
Signature
Toen ik de partities onderzocht vond ik ook de templates die worden gebruikt bij het verzenden van emails en faxen. Die kan ik dus gaan bewerken naar believen en weer op de partities plaatsen. Dan ben ik tenminste van de HP reclame af en kan ik daar een mooie disclamer o.i.d. opzetten.
Het reversed engineering/ tweak project krijgt nog een vervolg, dus kom nog eens terug om dat te lezen!
Op weg naar CISSP certificatie
Vandaag heb ik me opgegeven voor het CISSP review seminar dat in november door (ISC)2 en het CIBIT georganisseerd wordt. In december zal ik het examen afleggen en hoop dan dus CISSP gecertificeerd te zijn.
Op mijn weblog zal ik de vorderingen en mijn ervaringen loggen.
Ik ben begonnen met de aanschaf van het boek: "CISSP All-in-One Exam Guide, Second Edition (All-in-One)". En ik heb me geregistreerd op de Security Talks CISSP Study Group.
Op mijn weblog zal ik de vorderingen en mijn ervaringen loggen.
Ik ben begonnen met de aanschaf van het boek: "CISSP All-in-One Exam Guide, Second Edition (All-in-One)". En ik heb me geregistreerd op de Security Talks CISSP Study Group.
Cross Site Scripting (XSS)
In een training bij de leverancier van WebInspect, Itamon, werd Cross Site Scripting uitvoerig behandeld. De cursusleider gaf een aantal "leuke" voorbeelden. Sites van o.a. Halfords in Engeland en de Barclays Bank werden voorzien van afbeeldingen die je niet op die websites zou verwachten.
Om het fenomeen echt goed te begrijpen, ben ik opzoek gegaan naar websites die vulnerable zijn om vervolgens uit te proberen wat er allemaal mogelijk is. Bij het zoeken naar een vulnerable website ben ik uitgegaan van websites waar zoekfuncties worden aangeboden. Zo kwam ik op Funda.
Zoekfunctie op de homepage, h1 Hello World /h1 ingevuld en ja hoor, beet!
Zo zie je maar dat het niet zo moeilijk is om een site te vinden die vulnerable is. Het was de eerste site die bij me opkwam om te testen...
Om het fenomeen echt goed te begrijpen, ben ik opzoek gegaan naar websites die vulnerable zijn om vervolgens uit te proberen wat er allemaal mogelijk is. Bij het zoeken naar een vulnerable website ben ik uitgegaan van websites waar zoekfuncties worden aangeboden. Zo kwam ik op Funda.
Zoekfunctie op de homepage, h1 Hello World /h1 ingevuld en ja hoor, beet!
Zo zie je maar dat het niet zo moeilijk is om een site te vinden die vulnerable is. Het was de eerste site die bij me opkwam om te testen...
Social Engineering?
Afgelopen zondag publiceerde De Telegraaf een artikel over een gestolen laptop van een Shell Pernis beveiligings medewerker. De laptop bevatte geheime informatie over o.a. de beveiliging van de raffinaderijen van Shell in Pernis. Informatie die we liever niet in de handen van terroristen zien...
In de rotterdamse editie van de Metro van gisteren valt te lezen dat het de grootste raffinaderij van europa is waar 416.000 vaten ruwe olie per dag worden verwerkt!
Nu maar hopen dat dit geen sterk staaltje Social Engineering is en dat het gewoon een stel laptop dieven waren die niet wisten wat er op de harddisk stond of niet bij de data kunnen. In ieder geval moet die beveiligingsmedewerker zich diep schamen, hij had die laptop nooit achter mogen laten in de kofferbak van zijn auto. Ook Shell zelf heeft hier natuurlijk een belangrijk aandeel in de beveiliging van de informatie. De data zou ge- encrypt opgeslagen moeten worden en als je b.v. een Thinkpad gebruikt kun je d.m.v. biometrische eigenschappen (vingerafdruk) de toegang beveiligen.
In de rotterdamse editie van de Metro van gisteren valt te lezen dat het de grootste raffinaderij van europa is waar 416.000 vaten ruwe olie per dag worden verwerkt!
Nu maar hopen dat dit geen sterk staaltje Social Engineering is en dat het gewoon een stel laptop dieven waren die niet wisten wat er op de harddisk stond of niet bij de data kunnen. In ieder geval moet die beveiligingsmedewerker zich diep schamen, hij had die laptop nooit achter mogen laten in de kofferbak van zijn auto. Ook Shell zelf heeft hier natuurlijk een belangrijk aandeel in de beveiliging van de informatie. De data zou ge- encrypt opgeslagen moeten worden en als je b.v. een Thinkpad gebruikt kun je d.m.v. biometrische eigenschappen (vingerafdruk) de toegang beveiligen.
Postbank gevist - Deel II
Gepost door
Ferdinand Vroom
op
08:47
|
Omdat ik Lotus Notes gebruik om mijn email te lezen en Firefox om het web te browsen, werkte de Phishing link niet.
Als ik de email met Outlook lees en vervolgens de link met Internet Explorer open, werkt hij wel.
Ik heb een screenshot gemaakt van de Postbank pagina die wordt geopend en van de pagina waarop o.a. de TAN codes worden gevraagd.
Ook de sourcecode van de Phishing pagina heb ik opgeslagen zodat je kunt zien waar het gehost wordt en waar het form naartoe ge-emailed wordt.
Als ik de email met Outlook lees en vervolgens de link met Internet Explorer open, werkt hij wel.
Ik heb een screenshot gemaakt van de Postbank pagina die wordt geopend en van de pagina waarop o.a. de TAN codes worden gevraagd.
Ook de sourcecode van de Phishing pagina heb ik opgeslagen zodat je kunt zien waar het gehost wordt en waar het form naartoe ge-emailed wordt.
Postbank doel van Phishers
Vanochtend (09:51) ontving ik een email van ChareneBriel@postbank.nl. Als medewerker van de ING kreeg ik al argwaan toen ik de afzender zag, helemaal toen ik de email las!
Of ik even mijn Postbank Online access details wilde invullen op een webformulier...
Nu ben ik geen Postbank Online gebruiker, maar de email was duidelijk van een Phisher want de Postbank zou nooit vragen om die gegevens even in te vullen op een webpagina anders dan om in te loggen op de website. Dus heb ik de email meteen doorgestuurd naar een collega Security Officer van de Postbank, al was het maar dat 'ie een origineel zou hebben.
Toen de source bekeken.
De email is op Sat, 04 Jun 2005 02:50:46 +0000 verzonden met een Outlook Express email client (Microsoft Outlook Express V6.00.2900.2180) en werd door mijn emailserver ontvangen van: pool-71-96-226-54.dfw.dsl-w.verizon.net (de nummers zijn ook het ip- address van de verzendende emailserver) op: Fri, 3 Jun 2005 23:03:31 -0400 (EDT).
Meteen maar een telnet geprobeerd op port 25 om te zien of die mischien open stond voor anonymous relaying, maar niet. Dus waarschijnlijk gaat het om een gebruiker, aangesloten op het Verizon netwerk.
De bron van de email liet ook de link zien die gebruikt werd om te phishen:
"http://www.google.be/url?q=http://go.msn.com/HML/5/1.asp?target=
http://%61w%636%78s1%%2E%64a.rU%%%09/"target=_blank>
http://www.postbank.nl/
AYGZ8BJq8cxKK1D9DoueirV5sxskdUMyOIxxRH33bCxWehWWxr8b3700gu33195"
Kennelijk een website in het russische .ru top level domain.
Het is me nog niet helemaal duidelijk hoe de gebruikte website url, %61w%636%78s1%%2E%64a.rU%%%09, is ge-encode. Maar daar zal Google me wel bij helpen:)
Overigens stond er om 11:58 al een bericht op nu.nl.
Daar werd niet de afzender genoemd waarvan ik de email heb ontvangen. Er zijn dus meerdere varaianten...
Of ik even mijn Postbank Online access details wilde invullen op een webformulier...
Nu ben ik geen Postbank Online gebruiker, maar de email was duidelijk van een Phisher want de Postbank zou nooit vragen om die gegevens even in te vullen op een webpagina anders dan om in te loggen op de website. Dus heb ik de email meteen doorgestuurd naar een collega Security Officer van de Postbank, al was het maar dat 'ie een origineel zou hebben.
Toen de source bekeken.
De email is op Sat, 04 Jun 2005 02:50:46 +0000 verzonden met een Outlook Express email client (Microsoft Outlook Express V6.00.2900.2180) en werd door mijn emailserver ontvangen van: pool-71-96-226-54.dfw.dsl-w.verizon.net (de nummers zijn ook het ip- address van de verzendende emailserver) op: Fri, 3 Jun 2005 23:03:31 -0400 (EDT).
Meteen maar een telnet geprobeerd op port 25 om te zien of die mischien open stond voor anonymous relaying, maar niet. Dus waarschijnlijk gaat het om een gebruiker, aangesloten op het Verizon netwerk.
De bron van de email liet ook de link zien die gebruikt werd om te phishen:
"http://www.google.be/url?q=http://go.msn.com/HML/5/1.asp?target=
http://%61w%636%78s1%%2E%64a.rU%%%09/"target=_blank>
http://www.postbank.nl/
AYGZ8BJq8cxKK1D9DoueirV5sxskdUMyOIxxRH33bCxWehWWxr8b3700gu33195"
Kennelijk een website in het russische .ru top level domain.
Het is me nog niet helemaal duidelijk hoe de gebruikte website url, %61w%636%78s1%%2E%64a.rU%%%09, is ge-encode. Maar daar zal Google me wel bij helpen:)
Overigens stond er om 11:58 al een bericht op nu.nl.
Daar werd niet de afzender genoemd waarvan ik de email heb ontvangen. Er zijn dus meerdere varaianten...
Website van Les Patrons Cuisiniers gedefaced!
Gepost door
Ferdinand Vroom
op
12:08
|
Vorige week zondag was ik opzoek naar informatie over een restaurant en wilde dat doen via de website van Les Patrons Cuisiniers, een culinair samenwerkingsverband.
De homepage zag er wat anders uit dan ik had verwacht:
Interessant!
Dus ik bekeek de source en heb de gegevens over het domain opgevraagd bij de SIDN.
De website wordt gehost door WideXS en uit de source kon geconcludeerd worden dat er ook andere sites van WideXS gehackt waren.
Daarom heb ik een email naar de eigenaar van de website en naar WideXS gestuurd.
Alleen van de eigenaar van de website heb ik een dankbare reactie ontvangen omdat ze nog niet wist dat de website gedefaced was.
WideXS zal het wel niet aan de grote klok willen hangen...
De homepage zag er wat anders uit dan ik had verwacht:
Interessant!
Dus ik bekeek de source en heb de gegevens over het domain opgevraagd bij de SIDN.
De website wordt gehost door WideXS en uit de source kon geconcludeerd worden dat er ook andere sites van WideXS gehackt waren.
Daarom heb ik een email naar de eigenaar van de website en naar WideXS gestuurd.
Alleen van de eigenaar van de website heb ik een dankbare reactie ontvangen omdat ze nog niet wist dat de website gedefaced was.
WideXS zal het wel niet aan de grote klok willen hangen...
ING Regatta 2005 Syndicate
We hebben een team om de ING regatta 2005 te gaan varen!
Dus laat ik het maar meteen een werknaam geven, het ING Regatta 2005 Syndicate.
Alsof we aan de America's Cup gaan deelnemen:)
Suggesties voor de definitieve naam zijn welkom op: info@ferdinandvroom.nl
Het Syndicaat wordt geleid door schipper Theo Smits. Bekend wedstrijdleider en tacticus.
Het team is nog niet helemaal bekend, maar zal in ieder geval bestaan uit: Paul Brink, Jaco van der Meer en ik zelf.
Ons wapen wordt de Victoire 933 van Theo.
Ik zal een aparte pagina gaan wijden aan dit zeil syndicaat, dus kom regelmatig terug als je onze voorbereidingen wilt volgen en natuurlijk wilt meeproeven in onze zoete overwinning:)
Quinto Polillon
Quinto Pollilon, een Gemini 52 Med van Joaquin Peñealver in de haven Thomas Maestre, La Manga Mar Menor, Spanje.
Grease Monkey, Freedom to Browse?
Grease Monkey, een Firefox extension waarmee je de dhtml van een website kunt manipuleren zodat de content beter past bij je wensen, roept nogal wat verontruste reacties op.
Zo betwijfelt CNet of het wel veilig is om het te gebruiken. En Forester lijkt het einde van het world wide web te zien.
Gelukkig dat de meeste gebruikers het hoofd koel houden en er lustig op los gescript wordt.
Persoonlijk vind ik de verschillende add- removal scripts erg prettig en de Marktplaats.nl fix erg handig. Je kunt nu de foto's weer in een aparte tab bekijken.
Een website kan ook Grease Monkey proof gemaakt worden met een beetje script.
Laat het in ieder geval geen onderdeel worden van de discussie rond de browsers. Er is ook een Grease Monkey voor IE.
Zo betwijfelt CNet of het wel veilig is om het te gebruiken. En Forester lijkt het einde van het world wide web te zien.
Gelukkig dat de meeste gebruikers het hoofd koel houden en er lustig op los gescript wordt.
Persoonlijk vind ik de verschillende add- removal scripts erg prettig en de Marktplaats.nl fix erg handig. Je kunt nu de foto's weer in een aparte tab bekijken.
Een website kan ook Grease Monkey proof gemaakt worden met een beetje script.
Laat het in ieder geval geen onderdeel worden van de discussie rond de browsers. Er is ook een Grease Monkey voor IE.
Internal Employees That Know a Better Way to Do Something
Komt dit bekend voor?
In relatie tot de stelling dat het meerendeel van hack aanvallen van medewerkers te verwachten is...
"Ah yes, the employee who knows a better way. We all know them, and some of us have been that employee at one time or another in our lives. (Yes, I unfortunately include myself in this category.) These individuals are generally very knowledgeable and love to try new things, such as the latest wireless networking hardware or VPN technology - nothing wrong with this so far. The slogan of these employees, "It is better to ask forgiveness than permission," is similar to that of most teenagers througout the world.
Undaunted, they can add wireless data equipment and VPNs to the corporate network, attempting to increase functionality. Generally speaking, they don't spend extra time required to implement the system securely and almost never inform those responsible for the system. These little features end up becoming security concerns that can possibly compromise the corporate network."
Uit: High- Tech Crimes Revealed, Steven Branigan
In relatie tot de stelling dat het meerendeel van hack aanvallen van medewerkers te verwachten is...
"Ah yes, the employee who knows a better way. We all know them, and some of us have been that employee at one time or another in our lives. (Yes, I unfortunately include myself in this category.) These individuals are generally very knowledgeable and love to try new things, such as the latest wireless networking hardware or VPN technology - nothing wrong with this so far. The slogan of these employees, "It is better to ask forgiveness than permission," is similar to that of most teenagers througout the world.
Undaunted, they can add wireless data equipment and VPNs to the corporate network, attempting to increase functionality. Generally speaking, they don't spend extra time required to implement the system securely and almost never inform those responsible for the system. These little features end up becoming security concerns that can possibly compromise the corporate network."
Uit: High- Tech Crimes Revealed, Steven Branigan
Mobile Weblog aangemaakt
Vandaag een Mobile Weblog aangemaakt zodat ik met mijn Nokia 6600 foto´s kan publiceren op het web.
De komende dagen zal ik daarop foto´s van mijn vakantie in La Manga plaatsen.
De komende dagen zal ik daarop foto´s van mijn vakantie in La Manga plaatsen.
SNUG presentatie over SOA
Vandaag heb ik een presentatie gegeven over Service Oriented Architectures (SOA) op het SNUG LotuSphere Chill- out event.
SNUG is de nederlandse usergroup voor IBM WebSphere en Lotus software. Voor vandaag stond er een LotuSphere Chill- out op het programma waarbij aanvankelijk 5 presentaties gegeven zouden worden. Helaas vielen er door ziekte twee presentatoren af.
Met name de presentatie van IBM vond ik een gemis, want ik had graag nog eens de visie van IBM Nederland gehoord en ze vragen gesteld over het gebruik van de nieuwe produkten en releases in nederland.
Mijn focus op de 2005 editie van de LotuSphere was gericht op: WebServices, security en integratie. Over het eerste en laatste onderwerp heb ik dus vandaag een presentatie gegeven.
Ik heb geprobeerd een definitie te geven van SOA en de voordelen van de toepassing ervan toegelicht. Vervolgens heb ik een bruggetje gemaakt naar de beta 3 release van Lotus Domino 7 die als één van de belangrijkste nieuwe features het hosten van WebServices bevat.
De presentatie kun je hier downloaden!
Een aanvulling op de LinkZzzzz:
Architectural Concepts for Service-oriented Design (Project van TU Twente)
Heb je vragen over de presentatie, het onderwerp of wil je eens van gedachte wisselen, stuur me dan een email op: info@ferdinandvroom.nl
SNUG is de nederlandse usergroup voor IBM WebSphere en Lotus software. Voor vandaag stond er een LotuSphere Chill- out op het programma waarbij aanvankelijk 5 presentaties gegeven zouden worden. Helaas vielen er door ziekte twee presentatoren af.
Met name de presentatie van IBM vond ik een gemis, want ik had graag nog eens de visie van IBM Nederland gehoord en ze vragen gesteld over het gebruik van de nieuwe produkten en releases in nederland.
Mijn focus op de 2005 editie van de LotuSphere was gericht op: WebServices, security en integratie. Over het eerste en laatste onderwerp heb ik dus vandaag een presentatie gegeven.
Ik heb geprobeerd een definitie te geven van SOA en de voordelen van de toepassing ervan toegelicht. Vervolgens heb ik een bruggetje gemaakt naar de beta 3 release van Lotus Domino 7 die als één van de belangrijkste nieuwe features het hosten van WebServices bevat.
De presentatie kun je hier downloaden!
Een aanvulling op de LinkZzzzz:
Architectural Concepts for Service-oriented Design (Project van TU Twente)
Heb je vragen over de presentatie, het onderwerp of wil je eens van gedachte wisselen, stuur me dan een email op: info@ferdinandvroom.nl
Marina Veere wil doorgaan met bouwproject
Bron: pzc 23 februari 2005
Eigenaar Marina wil wel verder
Bostelaar vertelde de commissie ruimte dat de eigenaren in samenspraak met de gemeente besloten hebben het plan terug te trekken. „Ernstige misinformatie“, is de reactie van Vroom. „Ik heb helemaal niets ingetrokken.“
Volgens Vroom is onlangs afgesproken dat adviesbureau RBOI een notitie zou maken waarin de bezwaren tegen het plan tegen het licht zouden worden gehouden. Het bureau zou mogelijke oplossingen inventariseren en voorstellen maken die aan het college en de raad moesten worden voorgelegd. In de tussentijd zou de procedure worden opgeschort.
„Ik kan alleen herhalen wat ik in de commissie heb gezegd“, reageert Bostelaar. „De gemeente Veere, samen met Marina Veere, gaat niet verder met de planologische procedure voor dit gebouw, het ontwerp van Cees Dam.“ Bostelaar wijst erop dat die procedure niet veel kans maakt, gezien de bezwaren van de Rijksdienst voor de Monumentenzorg en het advies van de Provinciale Commissie Omgevingsbeleid.
Het plan voor de bouw van appartementen langs het Kanaal door Walcheren roept veel weerstand op. Vooral door de omvang van het plan, het zou tien meter hoog en negentig meter lang moeten worden. In het complex moeten appartementen, een winkel, een restaurant en een dienstwoning komen. Behalve monumentenzorg, kwam een groot deel van de bewoners van Veere in het geweer tegen de plannen. Een handtekeningenactie leverde 350 steunbetuigingen op.
Vroom vindt dat de provincie betrokken moet worden bij het maken van de plannen. Die is eigenaar van de grond waarop Marina Veere moet worden gebouwd.
Daarnaast wil ze opnieuw praten met de wethouder. In een brief aan Bostelaar wijst ze erop dat ze juridische stappen overweegt als de gemeente niet langer meewerkt aan het plan.
Alternatief
Bostelaar laat doorschemeren dat het wat hem betreft wel mogelijk blijft om een alternatief plan te maken. „Dat zou kunnen, maar het zou ook kunnen dat het niet gebeurt. We hebben afgesproken dat we zouden onderzoeken of dit project mee zou kunnen liften met het Belvedere-onderzoek in de gemeente Veere.“ Belvedere is een project van de Rijksoverheid waarbij het belang van cultuurhistorisch erfgoed wordt afgewogen tegen nieuwe ontwikkelingen.
Het echtpaar Vroom is al jaren bezig om de jachthaven langs het kanaal nieuw leven in te blazen. Meneer Vroom is onlangs overleden. Mevrouw Vroom wil hun plannen gewoon doorzetten.
Eigenaar Marina wil wel verder
door Nadia Berkelder
VEERE - Van intrekking van het plan voor het appartementencomplex Marina Veere is geen sprake, volgens eigenares F. Vroom. Ze is verbaasd over de mededeling die wethouder J. Bostelaar maandagavond deed.
Mevrouw Vroom en haar zoon Ferdinand vinden nog steeds dat er een appartementencomplex in Veere moet komen. (foto Ruben Oreel ©) |
Volgens Vroom is onlangs afgesproken dat adviesbureau RBOI een notitie zou maken waarin de bezwaren tegen het plan tegen het licht zouden worden gehouden. Het bureau zou mogelijke oplossingen inventariseren en voorstellen maken die aan het college en de raad moesten worden voorgelegd. In de tussentijd zou de procedure worden opgeschort.
„Ik kan alleen herhalen wat ik in de commissie heb gezegd“, reageert Bostelaar. „De gemeente Veere, samen met Marina Veere, gaat niet verder met de planologische procedure voor dit gebouw, het ontwerp van Cees Dam.“ Bostelaar wijst erop dat die procedure niet veel kans maakt, gezien de bezwaren van de Rijksdienst voor de Monumentenzorg en het advies van de Provinciale Commissie Omgevingsbeleid.
Het plan voor de bouw van appartementen langs het Kanaal door Walcheren roept veel weerstand op. Vooral door de omvang van het plan, het zou tien meter hoog en negentig meter lang moeten worden. In het complex moeten appartementen, een winkel, een restaurant en een dienstwoning komen. Behalve monumentenzorg, kwam een groot deel van de bewoners van Veere in het geweer tegen de plannen. Een handtekeningenactie leverde 350 steunbetuigingen op.
Vroom vindt dat de provincie betrokken moet worden bij het maken van de plannen. Die is eigenaar van de grond waarop Marina Veere moet worden gebouwd.
Daarnaast wil ze opnieuw praten met de wethouder. In een brief aan Bostelaar wijst ze erop dat ze juridische stappen overweegt als de gemeente niet langer meewerkt aan het plan.
Alternatief
Bostelaar laat doorschemeren dat het wat hem betreft wel mogelijk blijft om een alternatief plan te maken. „Dat zou kunnen, maar het zou ook kunnen dat het niet gebeurt. We hebben afgesproken dat we zouden onderzoeken of dit project mee zou kunnen liften met het Belvedere-onderzoek in de gemeente Veere.“ Belvedere is een project van de Rijksoverheid waarbij het belang van cultuurhistorisch erfgoed wordt afgewogen tegen nieuwe ontwikkelingen.
Het echtpaar Vroom is al jaren bezig om de jachthaven langs het kanaal nieuw leven in te blazen. Meneer Vroom is onlangs overleden. Mevrouw Vroom wil hun plannen gewoon doorzetten.
Boeken
Op de LotuSphere heb ik in de "Bookstore" de onderstaande boeken gekocht met in totaal zo'n 2100 bladzijden. Dat moet genoeg zijn voor 2005 ...
Ik zal gedurende het jaar hier commentaar leveren op de boeken.
IBM WebSphere System Administration
ISBN: 0-13-144604-5
IBM WebSphere Deployment and Advanced Configuration
ISBN: 0-13-146862-6
Securing Web Services with WS-Security
ISBN: 0-672-32651-5
IT Architecture Toolkit
ISBN: 0-13-147379-4
High-Tech Crimes Revealed
ISBN: 0-321-21873-6
Ik zal gedurende het jaar hier commentaar leveren op de boeken.
IBM WebSphere System Administration
ISBN: 0-13-144604-5
IBM WebSphere Deployment and Advanced Configuration
ISBN: 0-13-146862-6
Securing Web Services with WS-Security
ISBN: 0-672-32651-5
IT Architecture Toolkit
ISBN: 0-13-147379-4
High-Tech Crimes Revealed
ISBN: 0-321-21873-6
Gary en Charlie
Gepost door
Ferdinand Vroom
op
21:40
|
Mijn persoonlijke goeroes, Gary Devendorf en Charlie Kaufman.
Ik kwam ze tegen op een BOF (Birds of a feather) sessie op de LotuSphere.
Stom verbaast was ik, omdat ze beide twee jaar geleden voor "the other evil empire" zijn gaan werken.
Maar het was erg leuk om ze weer gezien te hebben en met ze gesproken te hebben.
Gary, demo, Devendorf geeft lezingen op allerlei congressen en seminars rond M$ technologie en Charlie is Chief Architect van het CLR team, zou het dan toch wat worden met Microsoft:)
Ik had een foto van ze gemaakt met mijn Nokia 6600, maar die was niet blog waardig, dus heb ik een foto van Volker geleend.
Ik kwam ze tegen op een BOF (Birds of a feather) sessie op de LotuSphere.
Stom verbaast was ik, omdat ze beide twee jaar geleden voor "the other evil empire" zijn gaan werken.
Maar het was erg leuk om ze weer gezien te hebben en met ze gesproken te hebben.
Gary, demo, Devendorf geeft lezingen op allerlei congressen en seminars rond M$ technologie en Charlie is Chief Architect van het CLR team, zou het dan toch wat worden met Microsoft:)
Ik had een foto van ze gemaakt met mijn Nokia 6600, maar die was niet blog waardig, dus heb ik een foto van Volker geleend.
Lotus Notes V1.0
Het heeft even geduurd voor ik weer wat tijd vond om een berichtje op mijn weblog te posten, maar het wachten was de moeite waard want ik heb wat leuks!
Download Notes V1.0
Ja, je leest het goed, je kunt de eerste versie van Lotus Notes downloaden! Maar ook versie 2.0 en 3.0.
Ed Brill heeft ze op de IBM Alphaworks website gezet om het 15 jarig jubileum van Lotus Notes te vieren.
Toen ik het las op zijn weblog, wist ik niet hoe snel ik ze moest downloaden. Nu is dat niet echt makkelijk op de LotusSphere. De kiosk laptops zijn compleet dicht, dus moet ik mijn eigen laptop meenemen en op het wireless netwerk aanmelden om de zipjes te kunnen downloaden. Maar het is de moeite waard.
Vervolgens heb ik Virtual PC geinstalleerd en daar MS Dos in geconfigureerd. Op die manier kun je op een WinXP machine toch gebruik maken van deze oude versie van Notes. Om het je wat makkelijk te maken, zal ik hier binnenkort een Virtual PC image plaatsen zodat je alleen Virtual PC hoeft te installeren en het image te laden.
Ik zal in de "Ask the developers lab" op de sluitingsdag gaan vragen of het mogelijk is om Notes V1.0 applicaties te portalizen:))
Veel plezier ermee en laat me even weten wat je ervaringen zijn!
Download Notes V1.0
Ja, je leest het goed, je kunt de eerste versie van Lotus Notes downloaden! Maar ook versie 2.0 en 3.0.
Ed Brill heeft ze op de IBM Alphaworks website gezet om het 15 jarig jubileum van Lotus Notes te vieren.
Toen ik het las op zijn weblog, wist ik niet hoe snel ik ze moest downloaden. Nu is dat niet echt makkelijk op de LotusSphere. De kiosk laptops zijn compleet dicht, dus moet ik mijn eigen laptop meenemen en op het wireless netwerk aanmelden om de zipjes te kunnen downloaden. Maar het is de moeite waard.
Vervolgens heb ik Virtual PC geinstalleerd en daar MS Dos in geconfigureerd. Op die manier kun je op een WinXP machine toch gebruik maken van deze oude versie van Notes. Om het je wat makkelijk te maken, zal ik hier binnenkort een Virtual PC image plaatsen zodat je alleen Virtual PC hoeft te installeren en het image te laden.
Ik zal in de "Ask the developers lab" op de sluitingsdag gaan vragen of het mogelijk is om Notes V1.0 applicaties te portalizen:))
Veel plezier ermee en laat me even weten wat je ervaringen zijn!
Blogger
Vandaag heb ik me eindelijk voor de 2005 editie van de LotuSphere geregistreerd. Om de nieuwtjes, ervaringen en roddels met de thuisblijvers te kunnen delen wil ik een weblog gaan bijhouden. Ik heb wat tijd genomen om een aantal tools te reviewen en dit is een kort verslagje daarvan...
Welke tools heb ik bekeken en getest?
Als je naar de LotuSphere gaat en je wilt een weblog gaan bijhouden, kun je natuurlijk niet om BlogSphere heen.
BlogSphere is opgestart door Declan Lynch, een Ierse Lotus Administrator van de Hypo Real Estate Bank International. Hij heeft zijn source code begin 2003 aan het Lotus Domino open source initiatief, openntf gedoneerd en daar is het uitgegroeid tot één van de meest geavanceerde weblog tools. Zo kun je nu met je pda blogs publiseren. Declan heeft daarvoor een Blogger API ontwikkeld zodat je met de tool "blogs in your hand" documenten kunt aanmaken.
Ik heb het template van BlogSphere ook gebruikt voor mijn persoonlijke website, www.ferdinandvroom.nl. Omdat vooral de editfunctie erg traag is, motiveert het me niet om het te gebruiken. Dat komt niet geheel door het design van de template. De hosting provider heeft naar mijn idee niet de modernste hardware ingezet op het development platform. Ik zal ze daar op de LotuSphere eens naar vragen!
Mambo is een open source web content management system, osw-cms:) Het is razend populair, wat ik me goed kan voorstellen want het ziet er goed en professioneel uit. De installatie is relatief eenvoudig en de basis "loadset" heeft al veel meer features dan de gemiddelde webmaster verlangt. Versie 4.5.1 heeft een prachtig management console dat net als de website is aan te passen d.m.v. templates en modules. Ik heb het o.a. geinstalleerd t.b.v. een initiatief van de Nederlandse Culturele Sportbond. Ze willen de nederlanse sportverenigingen de mogelijkheid bieden op een eenvoudige wijze zelf een website te beheren. De bedoeling is dus het ontwikkelen van een Mambo template die in combinatie met een aantal modules als basis kan dienen voor deze websites. De vereniging levert enkel een logo en een kleurschema aan. De content plaatsen ze zelf.
Mambo is natuurlijk ook als weblog in te richten, al kost het best wat werk om de standaard features van een weblog te implementeren. Een module die het allemaal heeft heb ik nog niet gevonden...
Het feit dat je eerst een configuratie moet uitvinden waarbij de Mambo site eruit ziet als een blog en ook de functies heeft van een blog, maakt het voor mij minder interessant. Ik ben opzoek naar iets wat vrijwel kant en klaar is en geen gadgets bevat die ik niet nodig heb.
Google biedt een gratis blogservice, zo ontdekte ik in juli van het vorige jaar. In een artikel over weblogs werden de free en lowcost alternatieven vergeleken. De Google optie sprak me toen ook al aan, dus ik had me snel geregistreerd. In die tijd vielen de aanpassingsmogelijkheden een beetje tegen en ik had niet echt een doel voor een blog. Dus het bleef bij de registratie en wat rondneuzen.
De hernieuwde kennismaking was verrassend! Je kunt de blog nu ook op je eigen server publiceren. Handig voor als je hem onder je eigen domein wilt hebben draaien en een backup wilt kunnen maken. Overigens kun je met een webforward je blog bij Google als je website voor je (sub)domein laten fungeren. Ik heb dat met ZoneEdit gedaan.
Verder zijn de mogelijkheden voor het aanpassen van de look en feel verder uitgebreid. Met een beetje html/ xml kennis kun je er mee doen wat je wilt. Ik denk ook dat ik wel gebruik zal maken van de email functie. Hiermee kun je een email sturen naar een geheim emailadres. Dat emailtje wordt dan omgezet naar een blogpost. Dat kun je dus ook vanaf je PDA met netwerkaansluiting of gsm met pop3 of wap.
Voorlopig is Blogger voor mij hèt ding waar ik mijn weblogjes ga schrijven. In ieder geval tijdens de LotuSphere, daarna zien we wel weer...
Welke tools heb ik bekeken en getest?
- BlogSphere, het Lotus Domino open source weblog template
- Mambo, dit open source WCMS heeft een eenvoudige blog functie
- Blogger, de weblogservice van Google
Als je naar de LotuSphere gaat en je wilt een weblog gaan bijhouden, kun je natuurlijk niet om BlogSphere heen.
BlogSphere is opgestart door Declan Lynch, een Ierse Lotus Administrator van de Hypo Real Estate Bank International. Hij heeft zijn source code begin 2003 aan het Lotus Domino open source initiatief, openntf gedoneerd en daar is het uitgegroeid tot één van de meest geavanceerde weblog tools. Zo kun je nu met je pda blogs publiseren. Declan heeft daarvoor een Blogger API ontwikkeld zodat je met de tool "blogs in your hand" documenten kunt aanmaken.
Ik heb het template van BlogSphere ook gebruikt voor mijn persoonlijke website, www.ferdinandvroom.nl. Omdat vooral de editfunctie erg traag is, motiveert het me niet om het te gebruiken. Dat komt niet geheel door het design van de template. De hosting provider heeft naar mijn idee niet de modernste hardware ingezet op het development platform. Ik zal ze daar op de LotuSphere eens naar vragen!
Mambo is een open source web content management system, osw-cms:) Het is razend populair, wat ik me goed kan voorstellen want het ziet er goed en professioneel uit. De installatie is relatief eenvoudig en de basis "loadset" heeft al veel meer features dan de gemiddelde webmaster verlangt. Versie 4.5.1 heeft een prachtig management console dat net als de website is aan te passen d.m.v. templates en modules. Ik heb het o.a. geinstalleerd t.b.v. een initiatief van de Nederlandse Culturele Sportbond. Ze willen de nederlanse sportverenigingen de mogelijkheid bieden op een eenvoudige wijze zelf een website te beheren. De bedoeling is dus het ontwikkelen van een Mambo template die in combinatie met een aantal modules als basis kan dienen voor deze websites. De vereniging levert enkel een logo en een kleurschema aan. De content plaatsen ze zelf.
Mambo is natuurlijk ook als weblog in te richten, al kost het best wat werk om de standaard features van een weblog te implementeren. Een module die het allemaal heeft heb ik nog niet gevonden...
Het feit dat je eerst een configuratie moet uitvinden waarbij de Mambo site eruit ziet als een blog en ook de functies heeft van een blog, maakt het voor mij minder interessant. Ik ben opzoek naar iets wat vrijwel kant en klaar is en geen gadgets bevat die ik niet nodig heb.
Google biedt een gratis blogservice, zo ontdekte ik in juli van het vorige jaar. In een artikel over weblogs werden de free en lowcost alternatieven vergeleken. De Google optie sprak me toen ook al aan, dus ik had me snel geregistreerd. In die tijd vielen de aanpassingsmogelijkheden een beetje tegen en ik had niet echt een doel voor een blog. Dus het bleef bij de registratie en wat rondneuzen.
De hernieuwde kennismaking was verrassend! Je kunt de blog nu ook op je eigen server publiceren. Handig voor als je hem onder je eigen domein wilt hebben draaien en een backup wilt kunnen maken. Overigens kun je met een webforward je blog bij Google als je website voor je (sub)domein laten fungeren. Ik heb dat met ZoneEdit gedaan.
Verder zijn de mogelijkheden voor het aanpassen van de look en feel verder uitgebreid. Met een beetje html/ xml kennis kun je er mee doen wat je wilt. Ik denk ook dat ik wel gebruik zal maken van de email functie. Hiermee kun je een email sturen naar een geheim emailadres. Dat emailtje wordt dan omgezet naar een blogpost. Dat kun je dus ook vanaf je PDA met netwerkaansluiting of gsm met pop3 of wap.
Voorlopig is Blogger voor mij hèt ding waar ik mijn weblogjes ga schrijven. In ieder geval tijdens de LotuSphere, daarna zien we wel weer...
Abonneren op:
Posts (Atom)