Software & Algoritmes

De groeiende populariteit van adblockers zorgt ervoor dat leveranciers van advertenties het anders aanpakken. Sommige sites vragen gebruikers vriendelijk of ze de adblocker even uit willen zetten, andern bieden een 'light-versie' van de advertentiedienst (geen kermis en take-overs meer) en weer andere proberen actief adblockers te weren. Zo is er dit systeem van AdSupply om adblockers dwars te zitten.

De techniek: Adblockers zien dat een website content van een advertentiedomein probeert te trekken en zorgen ervoor dat die inhoud niet wordt weergegeven. De software van AdSupply detecteert dat dit gebeurt, obfusceert de code die de ad aanspreekt om advertenties anders aan te roepen. Deze code roept advertentieproxy's met dynamische DNS aan om regelmatig weer van IP-adres te verwisselen. Blacklists krijgen zo geen vat op advertentieservers.

Malwaremakers gebruiken dezelfde trucs al heel lang om ervoor te zorgen dat het blokkeren van domeinen waar malafide software mee communiceert dweilen met de kraan open is. Verder zorgt dit bypass-systeem er volgens de patentomschrijving voor dat er headers met diverse parameters worden opgeslagen, inclusief het IP-adres van de gebruiker, om elk gebruikersapparaat te kunnen tracken.

Alles bij de bron;  WebWereld


Microsoft gaat in een hogere versnelling met de gefaseerde uitrol en maakt Windows 10 niet langer optioneel in Windows Update. Wie daardoor onverwachts de optie 'Windows 10 nu installeren?' voor zijn neus krijgt, kan die uitnodiging beter afslaan.

De adoptie van Windows 10 gaat gestaag verder en het besturingssysteem heeft momenteel een marktaandeel van 11,85 procent. Daarmee is het populairder dan Windows XP en Windows 8.x, maar het aandeel staat nog altijd ver achter dat van Windows 7. Dat OS had afgelopen maand 52,7 procent. De stap om het een aanbevolen update te maken, zodat mensen die de automatische instellingen gebruiken - wat hopelijk geldt voor de doorsnee thuisgebruiker - de upgrade aftrappen, was al eerder aangekondigd.

Dat impliceert dat de installatie van nu af aan automatisch voorbereid wordt bij mensen die updates automatisch laten installeren, als ze in Windows Update ervoor hebben gekozen aanbevolen updates op dezelfde manier te laten behandelen als belangrijke updates. De installatie wordt niet automatisch gestart. Dat vraagt  nog om een bewuste 'druk op de knop'. Maar de benodigde bestanden [vele GB's] worden al wel gedownload.

Het is niet verstandig om zonder voorbereidingen in te gaan op de uitnodiging om Windows 10 te installeren belangrijk is om pas met de installatie te beginnen wanneer er een back-up en een systeemherstelschijf of dito USB-stick zijn gemaakt. De installatie verloopt in de regel ook makkelijker als eerst randapparaten zoals printers worden losgekoppeld.

Volgens ZDNet zal Microsoft niet terugkomen op zijn beslissing om delen van de Windows 10-update alvast op systemen van gebruikers te downloaden, zonder dat zij daarvoor hebben gekozen. Hierdoor kwamen bijvoorbeeld gebruikers met een datalimiet in de problemen. Het bedrijf heeft wel een methode bekendgemaakt om helemaal verschoond te blijven van Windows 10-gepush. Meer informatie daarover is hier te vinden. Ook kun je gebruik maken van het GWX Control Panel.

Alles bij de bronnen;  Tweakers, AutomGids & WebWereld


Microsoft heeft in zijn Insider-build van Windows 10 twee nieuwe opties toegevoegd die moeten helpen bij het bijhouden van geschreven afspraken die nog niet in een agenda staan. Cortana gaat gebruikers helpen zich te houden aan gemaakte afspraken, zoals een belofte die gedaan wordt via e-mail in de trant van: "Ik kan die bioscoopkaartjes dinsdagavond wel even ophalen" of dat een bepaalde deadline gesteld is. Om dit te kunnen doen, scant Cortana e-mails van gebruikers op een vergelijkbare manier zoals Cortana al doet om vluchten bij te houden of postpakketjes te volgen.

De andere optie is dat Cortana via de agenda bijhoudt of bepaalde afspraken te vroeg of te laat zijn en of een afspraak niet schikt in verband met andere afspraken. Cortana maakt gebruik van machine learning om de gebruikte taal in e-mails te begrijpen en daaruit te distilleren dat ergens sprake is van een verplichting. De tool is gemaakt in samenwerking met Microsoft Research.

Uit een interview op The Verge blijkt dat het scannen van e-mails lokaal gebeurt en er in principe geen data verstuurd wordt naar Microsofts servers, tenzij de gebruiker een herinnering op andere apparaten wil krijgen. Het is ook mogelijk de functie in zijn geheel uit te zetten. De functie is in eerste instantie alleen beschikbaar op Windows 10-installaties die de VS of VK-taalinstelling gebruiken. Binnenkort moet er ook een update komen voor de Cortana-clients van Android en iOS.

Alles bij de bron;  Tweakers


De op Chromium gebaseerde browser is gebouwd met het doel het web "terug te geven" aan de gebruiker. De browser blokkeert praktisch alles wat ook maar iets te maken heeft met tracking of analytics.

"Brave zal alleen advertenties weergeven op standaardplekken en in een standaardmaat. We vinden deze plekken via een cloud-robot waardoor gebruikers niet langer hoeven te lijden,"aldus Eich. "Wij zullen alleen advertenties weergeven op basis van signalen aan de browser-kant en standaardwoorden zonder gebruik te maken van een user-id of een identificeerbare cookie."

De browser is beschikbaar voor Windows, OSX, Linux, Android en iOS

Alles bij de bron;  WebWereld


Maar enkele typen pc's met een Intel Skylake-processor kunnen straks met Windows 7 of 8.1 overweg. De rest én opvolger van Skylake - genaamd 'Kaby Lake' - accepteert alleen nog Windows 10. Ook voor pc's met nieuwe generaties AMD en Qualcomm-processors moeten het stellen zonder de terugvalmogelijkheid op een ouder besturingssysteem, is de boodschap van een officiële Microsoft-blog. Zo werkt Qualcomm's nieuwste '8996' chips alleen nog met Windows 10 net als 'Bristol Ridge' processorlijn van AMD. Microsoft belooft nog met een lijst te komen van systemen die nog wel Windows 7 of 8.1 mogen draaien.

De nieuwe strategie betekent een omkeer in het beleid van Microsoft. Tot nog toe was het om een gegeven moment niet meer mogelijk met oude hardware het nieuwste besturingssysteem te gebruiken. Nu kun je de nieuwe hardware niet meer met oudere, maar courante besturingssystemen gebruiken. In het beste geval lukt het wel de oudere versie van het besturingssysteem te installeren maar levert Microsoft er vervolgens geen updates meer voor via Windows Update. In veel gevallen weigert de pc gewoon het oudere besturingssysteem te accepteren.

Ondertussen begin je je af te vragen of er ooit eens een einde komt aan het ondertussen wel erg dictatoriale gedrag van Microsoft in zijn Windows 10-pushbeleid.

Alles bij de bronnen;  AutomGids &  WebWereld


FFMPEG is een van de meestgebruikte bibliotheken voor het afspelen (en encoderen) van video's en is aanwezig in bijna elke videospeler. Een Russische programmeur ontdekte een groot lek in de bibliotheek die het mogelijk maakt bestanden te kopiëren van de harde schijf van het slachtoffer. Door een speciaal gefabriceerd videobestand te sturen naar het slachtoffer kunnen kwaadwillenden de bibliotheek misbruiken om lokaal opgeslagen bestanden te lezen en door te sturen. Het slachtoffer hoeft de malafide video niet eens te openen. Als het bestand eenmaal op de computer van het slachtoffer staat, zal de bibliotheek het bestand automatisch doorlezen om een thumbnail te genereren wat voldoende is om misbruik te maken van de kwetsbaarheid.

James Darnley, een van de mensen achter FFMPEG, heeft inmiddels een workaround naar buiten gebracht. Door HLS (http Live Streaming) uit te schakelen zijn gebruikers tijdelijk veilig. Aan een patch wordt nog gewerkt. FFMPEG is een onderdeel van bijna alle populaire videospelers, editors, mediacenter-software en besturingssystemen. De kans is groot dat jouw videospeler of besturingssysteem ook vatbaar is voor het lek.

Alles bij de bron;  WebWereld


Het gebruik van wachtwoorden binnen een bedrijf is volgens Nick Savvides niet de ideale manier om je te beschermen tegen online bedreigingen. "Cybercriminelen worden namelijk steeds beter in wat ze doen." Het maakt volgens Savvides daarbij niet uit hoe lang of gecompliceerd deze wachtwoorden zijn.

"Zeker met de opkomst van IoT en bedrijven die werken in de cloud of via mobility, is het essentieel jezelf te wapenen met nieuwe veiligheidsoplossingen als biometrische authenticatie. Dit kan via stemherkenning, gezichtspatronen of vingerafdrukken in combinatie met geolocatie." aldus Savvides...

...Gelukkig is het vervangen van een iris of vingerafdruk net zo makkelijk als het vervangen van een gestolen of gekraakt wachtwoord. ???

Alles bij de bron;  WebWereld


Door een kwetsbaarheid in iOS was het voor adblockers mogelijk om bij te houden welke websites gebruikers bezochten en dit door te sturen naar de ontwikkelaar van de betreffende adblocker. Het probleem speelde ook bij gebruikers die van Private Browsing gebruik maakten. Inmiddels heeft Apple het probleem via iOS 9.2 en Safari 9.0.2 opgelost.

Alles bij de bron;  Security


Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha