<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lost in the Noise</title>
	<atom:link href="http://www.van-manen.info/weblog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.van-manen.info/weblog</link>
	<description>Van  Manen &#124; Security News Service</description>
	<lastBuildDate>Sat, 06 Mar 2010 20:26:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>nl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>25.000 Nederlanders slachtoffer Mariposa-botnet</title>
		<link>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:26:47 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mariposa]]></category>
		<category><![CDATA[Panda]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1236</guid>
		<description><![CDATA[Het door de Spaanse autoriteiten ontmantelde mega-botnet heeft ook in Nederland tienduizenden slachtoffers gemaakt. In totaal waren 12,7 miljoen computers onderdeel van het Mariposa-botnet, Spaans voor vlinder. De malware verspreidde zich via USB-sticks, P2P-netwerken en Instant Messaging.
Microsoft zag de bot voor het eerst in november 2008 verschijnen, maar het aantal infecties nam vanaf augustus sterk toe. De [...]]]></description>
			<content:encoded><![CDATA[<p>Het door de <a href="http://www.guardiacivil.org/prensa/notas/win_noticia.jsp?idnoticia=2776" target="_blank">Spaanse autoriteiten</a> ontmantelde <a href="http://www.security.nl/artikel/32612/1/Spanje_sloopt_mega-botnet_van_13_miljoen_PC%27s.html" target="_blank">mega-botnet</a> heeft ook in Nederland tienduizenden slachtoffers gemaakt. In totaal waren 12,7 miljoen computers onderdeel van het Mariposa-botnet, Spaans voor vlinder. De malware verspreidde zich via USB-sticks, P2P-netwerken en Instant Messaging.</p>
<p>Microsoft zag de bot voor het eerst in november 2008 verschijnen, maar het aantal infecties nam vanaf augustus sterk toe. De softwaregigant besloot daarom de malware aan de Malicious Software Removal Tool (MSRT) toe te voegen. Tussen januari en februari van dit jaar verwijderde de gratis tool de malware van meer dan 1 miljoen machines. In Nederland ging het om ruim <a href="http://blogs.technet.com/mmpc/archive/2010/03/04/in-focus-mariposa-botnet.aspx" target="_blank">25.000</a> computers.</p>
<p>De meeste geïnfecteerde PC&#8217;s stonden in de Verenigde Staten, Zuid-Korea, Frankrijk en Mexico. Rimecud, zoals Microsoft de malware noemt, was in 190 landen actief. Onderzoekers vonden de persoonlijke gegevens van 800.000 gebruikers, zoals inloggegevens voor e-mailwachtwoorden, internetbankieren en bedrijfsnetwerken.</p>
<p><strong>Schade</strong><br />
Het onderzoek is nog in volle gang, maar <a href="http://pandalabs.pandasecurity.com/mariposa-botnet/" target="_blank">volgens</a> Panda Security schat dat de schade door de fraude, financiële diefstal, dataverlies en schoonmaken in de miljoenen euro&#8217;s loopt.</p>
<p><strong>Vrijuit</strong><br />
Het is goed mogelijk dat de drie aangehouden verdachten nooit de binnenkant van de gevangenis zullen zien. Spanje beschikt namelijk niet over de vereiste wetgeving. &#8220;Het is bijna onmogelijk om in Spanje voor dit soort misdrijven de gevangenis in te gaan, waar gevangenisstraf alleen voor ernstige misdrijven is&#8221;, <a href="http://www.krebsonsecurity.com/2010/03/mariposa-botnet-authors-may-avoid-jail-time/" target="_blank">zegt</a> kapitein Cesar Lorenzana van de Guardia Civil. &#8220;In Spanje is het geen misdrijf om een botnet te hebben, te beheren of malware te verspreiden. Zelfs als we kunnen bewijzen dat ze een botnet gebruikten, moeten we ook bewijzen dat ze identiteiten en andere zaken stalen, en dat is waar we ons nu op richten.&#8221;</p>
<p>Ook Juan Santana, CEO van Panda Security, denkt niet dat het trio een celstraf zal krijgen, maar hoopt dat beleidsmakers nu strengere straffen voor computercriminaliteit zullen invoeren. &#8220;Ik denk niet dat deze gasten naar de gevangenis zullen gaan, zeker omdat het de eerst keer is dat ze een misdrijf begaan&#8221;, aldus Santana. Volgens de beveiliger zijn hackers in veel landen niet bang om te worden gepakt, aangezien ze toch geen celstraf krijgen. &#8220;De voordelen wegen nu zwaarder dan de risico&#8217;s.&#8221;</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer 8 biedt beste bescherming</title>
		<link>http://www.van-manen.info/weblog/2010/03/internet-explorer-8-biedt-beste-bescherming/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/internet-explorer-8-biedt-beste-bescherming/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 19:52:58 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[Social Engineering]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1230</guid>
		<description><![CDATA[Internet Explorer 8 biedt de beste bescherming tegen social engineering malware, terwijl andere browsers hopeloos falen. NSS Labs controleerde voor de derde keer hoe goed de vijf populairste browsers van het moment omgaan met kwaadaardige websites die malware aanbieden. Het gaat hier niet om drive-by download exploits, maar om screensavers, codecs en andere applicaties die veilig [...]]]></description>
			<content:encoded><![CDATA[<p>Internet Explorer 8 biedt de beste bescherming tegen social engineering malware, terwijl andere browsers hopeloos falen. NSS Labs <a href="http://nsslabs.com/browser-security" target="_blank">controleerde</a> voor de derde keer hoe goed de vijf populairste browsers van het moment omgaan met kwaadaardige websites die malware aanbieden. Het gaat hier niet om drive-by download exploits, maar om screensavers, codecs en andere applicaties die veilig lijken, maar in werkelijkheid malware bevatten.</p>
<p>Firefox, Google Chrome, Safari, Internet Explorer en Opera beschikken allemaal over een filter om gebruikers tegen dit soort websites te beschermen. NSS Labs selecteerde 562 URLs en keek hoe snel de browsers de websites detecteerden. Daaruit blijkt dat Firefox 3.5 het snelst is met detecteren, maar Internet Explorer 8 veel meer sites herkent. Microsoft&#8217;s browser wist 85% van de kwaadaardige websites te herkennen, terwijl Safari 4 en Firefox 3.5 met 29% op een tweede plek eindigen. Google Chrome komt niet verder dan 17%, terwijl Opera onder de één procent blijft steken.</p>
<p>Met name het verschil tussen Safari, Firefox en Chrome is opmerkelijk, aangezien de drie browsers allemaal de Safe Browsing API van Google gebruiken, maar toch verschillend scoren. De leveranciers gaven geen verklaring, maar NSS Labs denkt dat dit komt door verschillende parameters, het anders beoordelen van te blokkeren websites en het moment dat de blacklist wordt opgevraagd.</p>
<p><img class="alignnone" src="http://www.security.nl/image/2599" alt="" width="475" height="288" /></p>
<p><strong>SmartScreen</strong><br />
De onderzoekers zijn met name te spreken over het SmartScreen Filter in IE8. Microsoft&#8217;s browser haalde een unieke URL blocking score van 89% en een algehele bescherming van 85%. &#8220;Internet Explorer 8 is veruit de beste in het beschermen tegen social engineering malware.&#8221; De 30% toename van gedetecteerde kwaadaardige websites toont daarnaast een &#8220;superieur feedback mechanisme&#8221;. De overige vier browsers wisten na vijf dagen nauwelijks meer URLs te blokkeren.</p>
<p><a href="http://www.security.nl/image/2600"><img class="alignright" src="http://www.security.nl/image/2600" alt="" width="100" height="61" /></a>Firefox en Safari zijn dan tweede met 29%, ze bieden 56% minder bescherming dan IE8. Google Chrome wist zich ten opzichte van de vorige test te verbeteren, toch ontbreekt er nog unieke URL bescherming binnen de eerste 24 uur, waardoor de uiteindelijk score lager uitvalt dan bij Firefox en Safari die ook de Safe Browsing API gebruiken. Opera faalde hopeloos en biedt volgens de onderzoekers helemaal geen bescherming tegen dit soort dreigingen.</p>
<p><strong>Onafhankelijk</strong><br />
Bij Microsoft is men vanzelfsprekend blij met de resultaten. &#8220;Sinds we IE8 in maart 2009 lanceerden, heeft SmartScreen 560 miljoen pogingen om malware te downloaden geblokkeerd, wat neerkomt op 3 miljoen blocks per dag!&#8221;, <a href="http://blogs.msdn.com/ie/archive/2010/03/05/ie8-smartscreen-filter-protecting-users-at-internet-scale.aspx" target="_blank">zegt</a> Eric Lawrence, Program Manager van Internet Explorer. Microsoft&#8217;s systemen en analisten evalueren elke dag 1 terabyte aan binaries om te bepalen of websites malware verspreiden.</p>
<p>Lawrence ziet SmartScreen als een reden om naar de browser over te stappen. &#8220;IE6 en 7 bieden geen bescherming tegen social engineering malware. Als je gezin en vrienden niet up-to-date zijn, adviseer ze dan om voor een veiligere internet ervaring naar IE8 over te stappen.&#8221; Het onderzoek van NSS Labs zou geheel onafhankelijk zijn, wat Microsoft&#8217;s Brandon LeBlanc <a href="http://windowsteamblog.com/blogs/windowsexperience/archive/2010/03/05/internet-explorer-8-still-the-best-at-staying-safe-while-browsing-the-web.aspx" target="_blank">benadrukt</a>. &#8220;De onafhankelijk testresultaten tonen dat Internet Explorer 8 drie keer zoveel malware dreigingen dan Firefox 3 en tien keer zoveel malware dreigingen dan Google Chrome 2 blokkeert.&#8221;</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/internet-explorer-8-biedt-beste-bescherming/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojaans paard in USB-batterijlader software</title>
		<link>http://www.van-manen.info/weblog/2010/03/trojaans-paard-in-usb-batterijlader-software/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/trojaans-paard-in-usb-batterijlader-software/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 19:49:26 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[trojaans paard]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1227</guid>
		<description><![CDATA[Batterijfabrikant Energizer heeft klanten lange tijd USB-batterijlader software aangeboden met een Trojaans paard erin. De Energizer DUO is een USB-batterijlader, inclusief een Windows programma waarmee gebruikers het opladen van de batterij kunnen controleren. De software plaatst het bestand Arucer.dll in de system32 directory en zorgt ervoor dat Windows het bestand vervolgens automatisch laadt. Dit bestand [...]]]></description>
			<content:encoded><![CDATA[<p>Batterijfabrikant Energizer heeft klanten lange tijd USB-batterijlader software aangeboden met een Trojaans paard erin. De Energizer DUO is een USB-batterijlader, inclusief een Windows programma waarmee gebruikers het opladen van de batterij kunnen controleren. De software plaatst het bestand Arucer.dll in de system32 directory en zorgt ervoor dat Windows het bestand vervolgens automatisch laadt. Dit bestand is een backdoor waardoor aanvallers toegang tot het systeem kunnen krijgen, zo <a href="http://www.kb.cert.org/vuls/id/154421" target="_blank">waarschuwt</a> het Amerikaanse Computer Emergency Response Team (US-CERT). Het programma accepteert verbindingen op TCP-poort 7777 en geeft aanvallers de mogelijkheid tot het bekijken van directories, het versturen en ontvangen van bestanden en het uitvoeren van programma&#8217;s.</p>
<p><strong>Functionaliteit</strong><br />
De software werd sinds 2007 aangeboden, wat ook uit de compilatiedatum blijkt. &#8220;Het is onmogelijk om met zekerheid te zeggen dat dit Trojaanse paard altijd al in de software aanwezig was, maar op het eerste gezicht lijkt het er wel op&#8221;, <a href="http://www.symantec.com/connect/blogs/trojan-found-usb-battery-charger-software" target="_blank">zegt</a>Liam O Murchu&#8217;s van Symantec.</p>
<p>De virusbestrijder houdt er zelfs rekening mee dat de malware zonder dat de ontwikkelaar het wist is toegevoegd. &#8220;Of deze Trojan functionaliteit bedoeld was of niet is onduidelijk, maar als dit het bedoelde gedrag is, dan is het zeker zeer verdacht&#8221;, gaat O Murchu verder. &#8220;Ik zou zeker niet willen dat mijn USB-lader zonder dat ik het weet bestanden downloadt en uitvoert, of mijn bestanden naar een remote locatie stuurt.&#8221;</p>
<p><strong>Beveiligingslek</strong><br />
Energizer laat middels een <a href="http://phx.corporate-ir.net/phoenix.zhtml?c=124138&amp;p=irol-newsArticle&amp;ID=1399675&amp;highlight=" target="_blank">persbericht</a> weten dat er een beveiligingslek in de Windows versie van de software zat. Het programma wordt inmiddels niet meer aangeboden. Gebruikers krijgen het advies om de software van de computer te verwijderen, aangezien dit ook het lek verwijdert. De grote vraag blijft hoe de backdoor in het programma is beland. Energizer blijft het antwoord schuldig, maar zegt dat het met US-CERT een onderzoek naar de oorzaak is gestart.</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/trojaans-paard-in-usb-batterijlader-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google verbetert privacy Chrome browser</title>
		<link>http://www.van-manen.info/weblog/2010/03/google-verbetert-privacy-chrome-browser/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/google-verbetert-privacy-chrome-browser/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 09:20:28 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1224</guid>
		<description><![CDATA[Google heeft nieuwe features aan de bètaversie van Chrome toegevoegd, die de privacy van gebruikers moeten beschermen. Naaste de &#8216;pornoknop&#8217; in Google&#8217;s browser, ook bekend als de incognito mode, is er nu ook een &#8220;Privacy&#8221; sectie bij gekomen. Daar kunnen gebruikers instellen hoe de browser per website met cookies, afbeeldingen, JavaScript, plug-ins en pop-ups omgaat. [...]]]></description>
			<content:encoded><![CDATA[<p>Google heeft nieuwe features aan de bètaversie van Chrome toegevoegd, die de privacy van gebruikers moeten beschermen. Naaste de &#8216;pornoknop&#8217; in Google&#8217;s browser, ook bekend als de incognito mode, is er nu ook een &#8220;Privacy&#8221; sectie bij gekomen. Daar kunnen gebruikers instellen hoe de browser per website met cookies, afbeeldingen, JavaScript, plug-ins en pop-ups omgaat. Gebruikers kunnen bijvoorbeeld cookies van betrouwbare websites toestaan, terwijl ze die van onbetrouwbare sites blokkeren.</p>
<p>&#8220;We beseffen dat veel gebruikers vragen over de privacy in hun browser hebben, dus hebben we een kleine video gemaakt om gebruikers dit uit te leggen&#8221;, <a href="http://chrome.blogspot.com/2010/03/polyglot-google-chrome-beta-with-new.html" target="_blank">zegt</a>Wieland Holfelder, engineering directeur van Google. Naast de privacyinstellingen, kan de browser nu ook automatisch websites vertalen. Beide functies zouden ergens in de komende weken voor de stabiele versie van Chrome moeten verschijnen.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/2YItmumfVnk&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/2YItmumfVnk&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/google-verbetert-privacy-chrome-browser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook Phishing (IRC-Bot)</title>
		<link>http://www.van-manen.info/weblog/2010/03/facebook-phishing-irc-bot/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/facebook-phishing-irc-bot/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:54:21 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[Facebook Phishing]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Malware Analysis Feed]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1215</guid>
		<description><![CDATA[Er gaat weer een nieuwe &#8216;Facebook Phishing&#8217; rond. Hieronder de inhoud en analyse van het bericht:


Analyse links:

http://www.threatexpert.com/report.aspx?md5=cd0ef868d892a1bf18a965adaeb1b7dc
http://wepawet.cs.ucsb.edu/view.php?type=js&#38;hash=251b879141a1e80994bd9595a0dbcf13&#38;t=1267529511

]]></description>
			<content:encoded><![CDATA[<p>Er gaat weer een nieuwe &#8216;Facebook Phishing&#8217; rond. Hieronder de inhoud en analyse van het bericht:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.threatexpert.com/getimage.aspx?uid=2ea0e164-6eea-48b3-ad6e-49b69c7f8404&amp;image=screen&amp;sub=1" alt="" width="480" height="334" /></p>
<p style="text-align: center;">
<p><span style="text-decoration: underline;">Analyse links:</span></p>
<ul>
<li><a href="http://www.threatexpert.com/report.aspx?md5=cd0ef868d892a1bf18a965adaeb1b7dc">http://www.threatexpert.com/report.aspx?md5=cd0ef868d892a1bf18a965adaeb1b7dc</a></li>
<li><a href="http://wepawet.cs.ucsb.edu/view.php?type=js&amp;hash=251b879141a1e80994bd9595a0dbcf13&amp;t=1267529511">http://wepawet.cs.ucsb.edu/view.php?type=js&amp;hash=251b879141a1e80994bd9595a0dbcf13&amp;t=1267529511</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/facebook-phishing-irc-bot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Top 20 privacyvriendelijke bedrijven</title>
		<link>http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:27:03 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/</guid>
		<description><![CDATA[American Express is net als vorig jaar het meest privacyvriendelijke bedrijf van Amerika, zo blijkt uit onderzoek van het Ponemon Instituut. Grote verliezer werd Facebook, terwijl Google de top 20 binnenstormde en op een dertiende plek uitkwam. &#8220;2009 was een tumultueus jaar voor privacy, zo als de val van Facebook uit de top twintig laat [...]]]></description>
			<content:encoded><![CDATA[<p>American Express is net als vorig jaar het meest privacyvriendelijke bedrijf van Amerika, zo blijkt uit onderzoek van het Ponemon Instituut. Grote verliezer werd Facebook, terwijl Google de top 20 binnenstormde en op een dertiende plek uitkwam. &#8220;2009 was een tumultueus jaar voor privacy, zo als de val van Facebook uit de top twintig laat zien&#8221;, <a href="http://www.ponemon.org/news-2/26" target="_blank">zegt</a> voorzitter en oprichter Larry Ponemon. Facebook kreeg wegens het aanpassen van de standaard privacy-instellingen felle kritiek te verduren. &#8220;Facebook krijgt veel aandacht, omdat ze op een zichtbare manier de privacy hebben willen innoveren, en hoewel ze hier vorig jaar voor beloond werden, waren consumenten dit jaar minder aardig voor ze, wat aantoont hoe belangrijk privacybescherming voor een merk is.&#8221;</p>
<p>De kleine zevenduizend Amerikanen die aan het onderzoek meededen werden gevraagd welk merk ze het meest vertrouwen. IBM staat op de tweede plaats voor Johnson en Johnson. Naast IBM staan ook IT-giganten Apple, Dell, Yahoo en Google in top 20, maar ontbreekt Microsoft in het overzicht. Van de bedrijven die vorig jaar in de top 20 stonden, wisten naast Facebook ook AOL en eLoan dit keer niet voldoende stemmen voor zich te winnen. Hieronder het volledige overzicht:</p>
<p><img class="alignnone" src="http://www.security.nl/image/2592" alt="" width="451" height="243" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verkiezingscampagne voor digitale vrijheid gestart</title>
		<link>http://www.van-manen.info/weblog/2010/03/verkiezingscampagne-voor-digitale-vrijheid-gestart/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/verkiezingscampagne-voor-digitale-vrijheid-gestart/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:20:52 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[bits of freedom]]></category>
		<category><![CDATA[overheid]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1189</guid>
		<description><![CDATA[Nederlandse politieke partijen moeten privacy en digitale burgerrechten in hun verkiezingsprogramma&#8217;s opnemen, dat probeert Bits of Freedom (BoF) met een nieuwe campagne te bereiken. In haar Manifest voor Digitale Vrijheid geeft de burgerrechtenbeweging acht programmapunten voor een vrije informatiesamenleving. Het is de bedoeling dat politieke partijen die dit ook belangrijk vinden, de punten in hun eigen [...]]]></description>
			<content:encoded><![CDATA[<p>Nederlandse politieke partijen moeten privacy en digitale burgerrechten in hun verkiezingsprogramma&#8217;s opnemen, dat probeert Bits of Freedom (BoF) met een nieuwe campagne te bereiken. In haar <a href="https://www.bof.nl/live/wp-content/uploads/2010/01/manifest.pdf" target="_blank">Manifest voor Digitale Vrijheid</a> geeft de burgerrechtenbeweging acht programmapunten voor een vrije informatiesamenleving. Het is de bedoeling dat politieke partijen die dit ook belangrijk vinden, de punten in hun eigen programma opnemen.</p>
<p><strong>Vrijheid</strong><br />
Dat is volgens de burgerrechtenbeweging hard nodig, want we verliezen onze vrijheid in &#8220;sneltreinvaart&#8221;. Zo staat een open en vrij internet onder druk, onder meer door vergaande plannen om miljoenen Nederlanders in één klap tot crimineel bestempelen, zo schrijft BoF in het manifest.</p>
<p>&#8220;Bij grote informatiseringsprojecten staat het belang van burgers niet centraal, en projecten als het EPD en de OV-chipkaart roepen dan ook veel maatschappelijke weerstand op. En digitale technologie wordt steeds vaker ingezet om onverdachte burgers in de gaten te houden, zonder dat nut en noodzaak is aangetoond.&#8221; Er moet dan ook een rationeel en effectief beveiligingsbeleid komen, in plaats van symboolpolitiek.</p>
<p><strong>Programmapunten</strong><br />
De volgende acht programmapunten zijn volgens BoF nodig voor een betrouwbare informatiesamenleving:</p>
<ol>
<li>niemand mag van internet worden afgesloten</li>
<li>er moet een robuust beleid op het gebied van netwerkneutraliteit komen</li>
<li>de overheid moet cultuur stimuleren zonder burgers te controleren</li>
<li>privacy by design moet het uitgangspunt zijn bij grote informatiseringsprojecten</li>
<li>databanken moeten goed beveiligd worden</li>
<li>bestaande grote informatiseringsprojecten, zoals het EPD en de OV-chipkaart, moeten worden heringericht</li>
<li>effectiviteit moet centraal staan bij de bestrijding van criminaliteit en terrorisme</li>
<li>rechtsbescherming en controle moeten integraal onderdeel zijn van systemen</li>
<li>bestaande surveillance-systemen moeten aan kritisch onderzoek worden onderworpen</li>
</ol>
<p>“Dit is een unieke kans om digitale vrijheid voor de komende jaren te beschermen. We hopen dat veel mensen meedoen met deze campagne, want alleen zo kunnen we zorgen dat politieke partijen ook luisteren&#8221;, aldus de burgerrechtenbeweging.</p>
<p>Die doet ook een beroep op de Nederlandse kiezer om politieke partijen aan te schrijven. Via <a href="https://www.bof.nl/2010/03/01/vraag-jouw-politieke-partij-digitale-vrijheid-te-beschermen/" target="_blank">deze pagina</a> kunnen burgers hun politieke partij vragen om de digitale vrijheid te beschermen. Daarnaast kunnen mensen een banner plaatsen, erover bloggen en het aan vrienden, familie en kennissen doorgeven</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/verkiezingscampagne-voor-digitale-vrijheid-gestart/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Weer nieuw beveiligingslek in Internet Explorer</title>
		<link>http://www.van-manen.info/weblog/2010/03/weer-nieuw-beveiligingslek-in-internet-explorer/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/weer-nieuw-beveiligingslek-in-internet-explorer/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:04:34 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Zero-Day]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1186</guid>
		<description><![CDATA[Microsoft waarschuwt gebruikers van Internet Explorer voor een nieuw beveiligingslek in de browser, waardoor aanvallers kwetsbare systemen kunnen overnemen. De aanval combineert het gebruik van Visual Basic script en Windows Help-bestanden in Internet Explorer. Gebruikers van Windows XP die als antwoord op een pop-up op F1 drukken, laten een aanvaller willekeurige code op het systeem uitvoeren. [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft waarschuwt gebruikers van Internet Explorer voor een <a href="http://www.isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt" target="_blank">nieuw beveiligingslek</a> in de browser, waardoor aanvallers kwetsbare systemen kunnen overnemen. De aanval combineert het gebruik van Visual Basic script en Windows Help-bestanden in Internet Explorer. Gebruikers van Windows XP die als antwoord op een pop-up op F1 drukken, laten een aanvaller willekeurige code op het systeem uitvoeren. Gebruikers van Windows 7, Server 2008 en Vista lopen geen risico.</p>
<p><strong>Onveilig</strong><br />
Volgens de softwaregigant zijn Windows Help-bestanden &#8220;onveilig&#8221;, omdat ze automatische acties kunnen uitvoeren. &#8220;Hoewel ze erg waardevolle productiviteitstools kunnen zijn, kunnen aanvallers ze ook gebruiken om een systeem over te nemen&#8221;, zegt Jerry Bryant van het Microsoft Security Response Center (MSRC). De exploit voor het zero-day beveiligingslek verscheen vrijdag op het internet.</p>
<p>Aan de hand van het onderzoek dat Microsoft uitvoert zal het besluiten welke actie het onderneemt, zo laat Bryant <a href="http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx" target="_blank">weten</a>. Daarbij vraagt hij onderzoekers wederom om kwetsbaarheden direct aan Microsoft te rapporteren. &#8220;Het op verantwoorde wijze melden van lekken beschermt het computer ecosysteem en individuele computergebruikers tegen aanvallen.&#8221;</p>
<p><strong>F1 toets</strong><br />
Naast het niet gebruiken van F1, kunnen gebruikers ook Active Scripting uitschakelen, zo <a href="http://secunia.com/advisories/38727" target="_blank">adviseert</a> het Deense Secunia. De kwetsbaarheid is bevestigd op een volledig gepatcht Windows XP SP3 systeem met Internet Explorer 7. Volgens Maurycy Prodeus die het probleem ontdekte, zijn ook IE6 en IE8 kwetsbaar. Dit jaar hebben onderzoekers al verschillende lekken in Microsoft&#8217;s browser ontdekt.</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/weer-nieuw-beveiligingslek-in-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8220;Windows meest onveilige OS van 2009&#8243;</title>
		<link>http://www.van-manen.info/weblog/2010/03/windows-meest-onveilige-os-van-2009/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/windows-meest-onveilige-os-van-2009/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:01:04 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1183</guid>
		<description><![CDATA[Van alle besturingssystemen had Windows vorig jaar de meeste gevaarlijke lekken, maar volgens IBM maakt dit helemaal niets uit. X-Force, de beveiligingstak van de IT-gigant, onderzocht het aantal gerapporteerde kwetsbaarheden in (web)applicaties en besturingssystemen. Wordt er naar het totaal aantal kwetsbaarheden gekeken, dan staan Linux en Apple bovenaan, gevolgd door de reus uit Redmond. Zowel [...]]]></description>
			<content:encoded><![CDATA[<p>Van alle besturingssystemen had Windows vorig jaar de meeste gevaarlijke lekken, maar volgens IBM maakt dit helemaal niets uit. X-Force, de beveiligingstak van de IT-gigant, onderzocht het aantal gerapporteerde kwetsbaarheden in (web)applicaties en besturingssystemen. Wordt er naar het totaal aantal kwetsbaarheden gekeken, dan staan Linux en Apple bovenaan, gevolgd door de reus uit Redmond. Zowel Linux als Windows kende in 2009 een toename van het aantal lekken en is in het geval van Microsoft weer op hetzelfde niveau als in 2005.<br />
<img class="alignright" src="http://www.security.nl/image/2593" alt="" width="321" height="308" /><br />
X-Force keek ook naar de meest ernstige lekken, waarmee aanvallers kwetsbare systemen kunnen overnemen. Dan blijkt Windows opeens ver boven de rest uit te schieten. Sinds de beveiliger met het meten van kwetsbaarheden begon, zijn er nog nooit zoveel &#8220;high&#8221; en &#8220;critical&#8221; lekken in Microsoft&#8217;s besturingssysteem gevonden. Toch is deze toename niet erg, zo stelt X-Force in het <a href="http://www-03.ibm.com/press/us/en/pressrelease/29519.wss" target="_blank">Trend and Risk Report</a>. &#8220;Besturingssystemen zijn niet meer het probleem.&#8221;</p>
<p><strong>PDF</strong><br />
Daarbij heeft het bedrijf ook een boodschap voor de fanatieke aanhang van de verschillende besturingssystemen. &#8220;Iedereen vindt het heerlijk om te vertellen hoe sneller, eenvoudiger, beter en veiliger hun favoriete besturingssysteem is dan de besturingssystemen van anderen. In werkelijkheid zijn besturingssystemen niet meer het probleem. Het is het aantal verschillende applicaties die erop draaien die het probleem vormen.&#8221;</p>
<p>Lekken in Windows, Linux en Mac OS X zijn goed voor slechts 20% van alle gerapporteerde lekken. Webapplicaties en kwetsbaarheden in client software zoals browsers en PDF-lezers vormen samen de twee voornaamste categorieën. Met name het aantal lekken in Adobe Reader kende een explosieve stijging. Samen met ActiveX exploits vormen ze het voornaamste wapen van aanvallers om systemen te infecteren en over te nemen. Daarbij is het Microsoft Office Web Components ActiveX-lek het meest misbruikt, gevolgd door vier kwetsbaarheden in Adobe. Om het <a href="http://www-935.ibm.com/services/us/iss/xforce/" target="_blank">volledige rapport</a> te downloaden is registratie verplicht.</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/windows-meest-onveilige-os-van-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chinees domeinverbod dwingt spammers naar Rusland</title>
		<link>http://www.van-manen.info/weblog/2010/02/chinees-domeinverbod-dwingt-spammers-naar-rusland/</link>
		<comments>http://www.van-manen.info/weblog/2010/02/chinees-domeinverbod-dwingt-spammers-naar-rusland/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 12:18:49 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[rusland]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1179</guid>
		<description><![CDATA[De nieuwe Chinese procedure voor het registreren van domeinnamen, dwingt spammers naar Rusland, zo blijkt uit cijfers van beveiligingsbedrijf Symantec. Vorig jaar december kondigde de Chinese overheid nieuw beleid af, waardoor privépersonen geen domeinnamen meer mogen registreren. Bedrijven die een domeinnaam claimen moeten binnen vijf dagen met geldige papieren over de brug komen, anders verliezen ze [...]]]></description>
			<content:encoded><![CDATA[<p>De nieuwe Chinese procedure voor het registreren van domeinnamen, dwingt spammers naar Rusland, zo blijkt uit cijfers van beveiligingsbedrijf Symantec. Vorig jaar december kondigde de Chinese overheid <a href="http://www.security.nl/artikel/31787/1/China_verbiedt_domeinnamen_voor_burgers.html" target="_blank">nieuw beleid</a> af, waardoor privépersonen geen domeinnamen meer mogen registreren. Bedrijven die een domeinnaam claimen moeten binnen vijf dagen met geldige papieren over de brug komen, anders verliezen ze de domeinnaam.</p>
<p><strong>Domeinnaam</strong><br />
Eerder was al te <a href="http://www.security.nl/artikel/32112/1/Spammers_schuwen_Chinese_domeinnamen.html" target="_blank">zien</a> dat de hoeveelheid spam met .CN linkjes aan het dalen was. Nu blijkt dat spammers massaal op Russische domeinnamen zijn overgestapt. Sinds de daling van het aantal .CN linkjes is het aantal .RU linkjes explosief gestegen.</p>
<p>Het aantal .CN spamberichten is in februari bijna verdwenen, terwijl .RU inmiddels voor 45% verantwoordelijk is. <a href="http://www.symantec.com/connect/blogs/ru-substitutions-cn-domains" target="_blank">Volgens</a> Samir Patil van Symantec is alleen het gebruik van .RU domeinnamen gestegen en is er geen groei bij andere top level domeinen (TLD) zichtbaar. &#8220;In de toekomst kunnen spammers andere domeinen proberen die eenvoudig te registreren zijn.&#8221;</p>
<p>(bron: security.nl)</p>
<p><img class="alignnone" src="http://www.security.nl/image/2576" alt="" width="637" height="380" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/02/chinees-domeinverbod-dwingt-spammers-naar-rusland/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
