vrijdag 28 november 2014

Europese toezichthouders willen strenger "vergeetrecht"





Een groep van Europese privacywaakhonden heeft laten weten dat het wil dat het ‘vergeetrecht’ strenger gehandhaafd wordt. Maar ook op de internationale website van Google zullen de resultaten verwijder moeten worden. Dat stelt de Artikel 29 Werkgroep (WP29) woensdag (pdf). Die groep is een vereniging van Europese privacywaakhonden, waaronder het Nederlandse College bescherming persoonsgegevens (CBP).


In mei besloot het Europees Hof dat Google en andere zoekmachines privacyschendende zoekresultaten uit het verleden moeten verwijderen als Europeanen daarom vragen. Sindsdien zijn er al honderdduizenden resultaten verwijderd van lokale Google-sites als Google.nl en Google.fr.


Sindsdien zijn honderdduizenden resultaten verwijderd van lokale Google-sites als Google.nl en Google.fr. Via de internationale site Google.com bleven de verwijderde resultaten echter te zien.


Omzeild


Volgende groep kunnen de rechten van de Europese burger allen nog gegarandeerd worden wanneer de EU-wet niet omzeild kan worden en daarom moet de resultaten van google.com alsnog verdwijnen.


Als Google weigert een resultaat te verwijderen, kunnen mensen aankloppen bij de privacywaakhond van hun land. De WP29 heeft woensdag richtlijnen aangenomen die omschrijven hoe waakhonden daarmee moeten omgaan.


Er zijn dertien criteria opgesteld waar een verzoek aan moet voordoen voordat een resultaat daadwerkelijk kan worden verwijderd. WP29 benadrukt dat de criteria niet bepalend zijn en gezien moeten worden als ‘flexibel gereedschap’. 


Criteria


Helaas kon het CBP nog niets kwijt over de exacte inhoud van de criteria. Echter geeft de Nederlandse privacywaakhond wel aan dat het sinds juli 2014 een aantal verzoeken heeft afgewezen, omdat het personen met een rol in het publieke leven betrof, zoals oud-politici en bestuurders uit de financiële sector. Zo zijn er ook verzoeken afgewezen, omdat het CBP niet vast kon stellen of de informatie daadwerkelijk onjuist was.


De richtlijnen die het CBP in die gevallen hanteerde, komen in grote lijnen overeen met een aantal van de criteria die door de Europese vereniging voor privacywaakhonden zal worden gehanteerd, zo laat het CBP weten. 


Verder zegt de Nederlandse privacywaakhond dat zij het zullen toejuichen wanneer zoekmachines met hun eigen richtlijnen komen, en die ook openbaar maken. Ook Google heeft de richtlijnen nog niet gezien. De internetgigant zegt de criteria nauwkeurig te zullen bestuderen wanneer ze zijn gepubliceerd.




Europese toezichthouders willen strenger "vergeetrecht"

Opstelten wil moderne wetgeving dataverkeer





De minister van veiligheid en justitie Ivo Opstelten heeft laten weten dat het wel oren heeft naar een “alomvattende” en eigentijdse wet die de PvdA wil op het dataverkeer. Deze wet zal de privacy van de burgers op het internet moeten beschermen.


”E-mails, sms’jes, maar ook bijvoorbeeld reisgegevens belanden in servers. Die data zijn niet goed beschermd. De huidige wet is ouderwets”, zei PvdA-Kamerlid Jeroen Recourt eerder.


Modernisering is inderdaad noodzakelijk, vindt de minister. Hij wil bekijken wat er in Europees verband te regelen valt, want de zaak is grensoverschrijdend van karakter.


”Daarom zet het kabinet vol in op het tot stand brengen van een Europese Algemene verordening gegevensbescherming en een Richtlijn gegevensbescherming opsporing en vervolging”, meldde Opstelten woensdag.




Opstelten wil moderne wetgeving dataverkeer

donderdag 27 november 2014

Minstens 23.000 sites getroffen door CryptoPHP-malware





Eind vorige week dook er plotseling een nieuwe malware op genaamd CryptoPHP. Zo wist deze malware binnen de kortste keren meer dan 23.000 websites te besmetten. Zo heeft beveiligingsbedrijf FoxIT twee python-scripts uitgebracht waarmee de site-beheerders de aanwezigheid van de malware op hun website kunnen detecteren.


Het beveiligingsbedrijf laat vandaag weten dat er in ons land meer dan duizend websites zijn getroffen door de malware. CryptoPHP richtte zich vooral op populaire betaalde thema’s voor blogs die draaien op Joomla, Drupal en WordPress. Volgens FoxIT zijn duizenden plug-ins en thema’s voor de populaire cms’en in omloop. Sitebeheerders werden verleid met gratis illegale versies van de add-ons. Het doel van de malware was om de zoekresultaten van websites te beïnvloeden, een techniek die blackhat seo wordt genoemd.


Sinkhole


FoxIT is op zoek gegaan naar de ip-adressen waarmee CryptoPHP contact legde en wist deze dan ook te achterhalen. Toen via sinkholing waarbij ze de malware omleiden naar een door FoxIT opgezette server, kon FoxIT het bedrijf de activiteiten van de malware nauwgezet volgen.


Zo maakten in totaal 23.693 ip-adressen contact met de sinkholes. Maar het aantal daadwerkelijk besmette websites ligt nog hoger, shared hosting-sites waarvan minstens één website besmet was ook verbinden maakten.


Oplossing


De meeste besmettingen hebben plaatsgevonden in de VS, maar ook Duitsland kent veel getroffen sites. In Nederland zijn volgens FoxIT 1008 ip-adressen die contact maakten met de sinkhole. FoxIT heeft twee Python-scripts uitgebracht waarmee de malware te detecteren is en heeft daarnaast een stappenplan opgezet dat je kunt volgen om van CryptoPHP af te komen.




Minstens 23.000 sites getroffen door CryptoPHP-malware

woensdag 26 november 2014

Verenigde Staten komen op voor Google





De Verenigde Staten hebben het Europees parlement gewaarschuwd om het onderzoek naar de dominante marktpositie van Google niet te politiseren. Daarom sprak de Amerikaanse vertegenwoordiger bij de EU zijn zorg uit over een ontwerpresolutie van het parlement waarin wordt gepleit voor mogelijke opsplitsing van het bedrijf. Zo heeft Google in Europa een marktaandeel van 90% op het gebied van zoekmachines op het internet. Het Europees Parlement zal naar verwachting donderdag stemmen over de resolutie.


Opsplitsing Google


Günther Oettinger, de Duitse eurocommissaris die verantwoordelijk is voor de digitale agenda van de EU, zei dinsdag dat er geen opsplitsing en ‘geen onteigening’ van Google is te verwachten. Hij zei dat die instrumenten passen in een planeconomie en niet in een markteconomie. In het Europees Parlement gaan stemmen op om Google te dwingen haar zoekmachine en andere activiteiten, onder meer G-Mail en Google News te splitsen.


Ramon Tremosa, een Spaanse Europarlementariër die de resolutie mede heeft opgesteld, zei dinsdag dat hij splitsing ziet als ‘een laatste redmiddel’, dat alleen moet worden ingezet als Google zijn gedrag niet zou veranderen. Hij verwijt Google andere aanbieders van zoekmachines uit de markt te drukken. ‘Als we nog drie of vier jaar wachten, zijn er straks geen Europese aanbieders meer over’, meent Tremosa.




Verenigde Staten komen op voor Google

Choosing the proper internet Host





Even armed with the data of what happens after you select the incorrect host, you’ll still feel flooded and unsure on the way to select the most effective host for your desires. as luck would have it, there square measure fifteen easy queries you’ll raise which will assist you build AN familiar call.


1. What are My Hosting Needs?


Figuring out your hosting desires is crucial to make your mind up the sort of hosting set up needed. What form of web site is being built; can or not it’s in the main text-based or can it utilize different styles of media? If your site can use plenty of information measure, a shared hosting set up might not be right for you. Instead, you’ll need to trying into dedicated hosting answer. On the opposite hand, if security may be a concern and you won’t be employing a heap of information measure, then a VPS could also be a much better selection for your website.


Do you would like Windows technologies for your web site, like ASP, Microsoft Access or Microsoft SQL? maybe you wish Unix-based hosting to utilize technology like WordPress, PHP, Perl and MySQL. Beginners can desire a easy shared hosting account on a Unix-based server. this is often the simplest to use and can suit your desires as a beginner. However, make sure that the host has the choice to upgrade.


2. However Long Am I Tied Into The Contract?


Some hosts provide a large discount, however you’ve got to pay two years ahead. although the corporate offers a guarantee, you’ll have hassle restitution the funds you’ve already paid out. It’s most likely best to decide on a month-to-month or at the foremost a quarterly set up with a latest internet hosting company till you’re positive you wish to remain therewith company for the long run.


3. What are The Renewal Prices?


Cheap hosting corporations use a coffee tag to entire new customers to sign in, then again raises the costs once it comes time to renew. To avoid unpleasant surprises, raise what the renewal costs square measure direct, and build note of it as you are doing your analysis for a replacement web site host.


4. What’s going to Cause Suspension Of Hosting Account?


Does the hosting company you’re staring at claim to supply “unlimited” hosting? “Unlimited” hosting encompasses a limit. raise inquiries to conclude what information measure usage can get your website delayed or suspended. This info won’t be without delay out there, thus you’ll ought to contact client service and raise them purpose blank what quantity the “unlimited” set up actually comes with.


Even then, you’ll ought to admit reviews to uncover the reality as some hosting suppliers square measure covering the selling fib of “unlimited” by suspending accounts with high usage for varied TOS violations.


5. What will The Hosting set up come back with?


At a minimum, you’ll desire a company that supports FTP, PHP, Perl, SSI, .htaccess, SSH, MySQL, and Cron Tabs. If you’re a beginner, you’ll need a simple setting like CPanel and if you’re a sophisticated user comfy with putting in your own computer code on your web site then you’ll need to make certain you’ve got the support to accomplish that simply.


6. What’s The Refund Policy?


Keep in mind that a lot of low cost hosts can claim to supply a money-back guarantee to induce your business however to really collect that money after you have a difficulty with their service may be a altogether completely different matter. If your website is down ten days out of thirty, can they furnish you a credit for those days? What concerning if their period of time and house guarantees aren’t met? can they allow you to out of your contract and issue you a refund of any unused money? raise the proper queries.




Choosing the proper internet Host

Time to Say Goodbye to SSL Version 3.0





It is no secret that securing your client’s information is AN in progress method and not one thing merely|that you just} will simply install on a server/platform. that’s why security solutions and protocols evolve all the time and developers ofttimes unharness new versions. the 2 cryptographical protocols that offer communication security over the net ar TLS and SSL.


The newest version of Secure Sockets Layer (SSL version three.0) is that the precursor of TLS and is almost fifteen years previous. thus it had been solely a matter of your time for somebody to seek out consecutive huge issue associated with the SSL protocol. Yesterday Bodo Möller from the Google Security Team wrote a journal post a couple of new vulnerability within the style of SSL version three.0. The vulnerability permits attackers to calculate the plain text of secure connections.


Possible Fixes:


There ar 2 ways in which to guard yourself. the primary and best thanks to mitigate this drawback is to utterly disable SSL version three.0 on all of your servers and additionally take away SSL three.0 support from all consumer product. as an example, Google formally declared within the same journal post that within the coming back months they’ll take away SSL version three.0 support from all of their consumer product (including the Google Chrome browser). Cloudflare and Sucuri already stopped supporting it. All different major browsers will disable SSLv3 by default (Firefox version thirty four are discharged on Gregorian calendar month 25).


The second answer is to support TLS_FALLBACK_SCSV. this is often an answer that prevents attackers from tricking browsers to use the previous SSLv3 protocol rather than the TLS protocol. However, this answer is troublesome to implement (many folks can ought to manually compile custom version of openssl) and it’s solely a brand new patch that solves this issue however doesn’t offer any guarantees that SSLv3 won’t become vulnerable once more per week from currently.


Our Solution:


Based on a close analysis of our network and also the traffic towards our servers we have a tendency to set to utterly take away SSL version three.0 support. As a matter of reality, an enormous portion of our servers have already been organized to support solely the TLS cryptography protocol and we’re within the method of reconfiguring all machines that ar a part of our infrastructure.


Possible Issues:


We know that some net applications still use SSLv3. Let’s say that as an example a developer has set to assemble his/her PHP app to use SSLv3 via the CURLOPT_SSLVERSION possibility. sadly, if such application connects to our servers, the association won’t be established and also the developer can ought to patch the code of the app. Our analysis shows that but zero.05% of all traffic towards our servers is SSLv3. Thus, we have a tendency to don’t expect such problems to occur, however we have a tendency to still encourage our customers to contact America via our help desk if they notice any SSL-related problems.




Time to Say Goodbye to SSL Version 3.0

How to fix the CryptoPHP infection





A few of our email servers went wild causing spam this weekend. when quickly fixing the spam issue, we tend to started the longer method of characteristic the cause for the spam. It clad to be the CryptoPHP infection (check out the official whitepaper), activated through a number of WordPress themes and plugins.


What is CryptoPHP infection?


The CryptoPHP infection was detected an extended time past, however looks to own been additional often exploited over the previous few months. Hackers United Nations agency use that methodology to take advantage of websites, take paid WordPress, Joomla and Drupal themes and extensions, take away the code blocks that verify an explicit extension/theme is authorized , then distribute them without charge. Such versions of extensions/themes square measure referred to as nulled scripts.


The changed themes/extensions typically contain malicious code that has full access to the infected sites to the hacker. within a nulled theme/extension there’s a line of code that appears like this:


Most PHP developers can instantly notice that this code block appearance strange. The PHP directive includes a file, that ought to contain PHP code. However, during this case the file is a picture and it contains malicious code, that is typically obfuscated. The malicious code is employed for numerous functions like black-hat SEO attacks and different, like on our servers, causing spam.


What we tend to did?


First, we tend to scanned our servers to spot what percentage sites were infected and that we restricted the access to the nulled scripts. this suggests that such malicious files won’t run needless to say on our servers and hackers won’t be able to use them to access sites hosted on our infrastructure.


Second, we tend to square measure within the method of applying a server-wide protection to create positive any future makes an attempt just like the CryptoPHP infection square measure prevented.


What you ought to do?


As we tend to cannot establish the total scope of the damages that the infection may need incurred, we tend to sent associate degree email to any or all infected users asking them to try to to 2 things:


Check the list of users to their applications for admins they are doing not acknowledge and delete them. The admin user has full access to your web site and if that user isn’t created by you for a trusty person, it’s likely created by the hacker.


Run associate degree audit of your websites for potential backdoors left by the hackers, which suggests – seek for unknown files that don’t seem to be purported to get on your account.

We conjointly powerfully suggest you ne’er to transfer free extensions and themes that square measure purported to be paid. regardless of what form of computer code you transfer, ensure you are doing it from a prestigious supply.


We conjointly encourage you to share the data concerning this vulnerability and why victimisation free themes that square measure purported to be paid isn’t a decent plan. this can facilitate produce awareness and shield additional websites from the infection.




How to fix the CryptoPHP infection

Is your Ecommerce website Socially integrated?





Social networking has introduced, in its short reign, a replacement retail scheme. This scheme is made on voice communication, back-and-forth relationships, and, unsurprisingly, group action. E-commerce is not any longer a unidirectional voice communication, and your website should adapt to remain informed client wants. whether or not you sell shoes or curving belts, the time to integrate your website with social media, is now.


What is social integration?


Social integration is strictly what it sounds like: the mixing of group action into your regular website activities. within the realm of e-commerce, this implies building sharing activity, capabilities of social networks, and promotion of engagement on social media into browsing, researching, purchasing, and reviewing.


What this implies for every business depends on the merchandise being oversubscribed, the audience being engaged, and therefore the resources offered. For an internet consumer goods merchandiser, this might mean as well as a Pinterest button so as to share images of latest items and solicit feedback. For AN physical science merchandiser, this might mean Facebook sharing buttons to unfold the word regarding nice deals and new hardware purchases with others.


What area unit the benefits?


The distinction between this approach ANd thereforelicitation strategies of selling is that social integration may be a style of “inbound marketing”; an activity or feature so compelling that it causes users to interact out of shear interest and perceived profit.


In the said example of a consumer goods merchandiser, sharing new consumer goods is AN oft-practiced activity, significantly for vogue acutely aware millennials. For this reason, the chance to open up voice communication regarding potential purchases is like looking at the mall with friends: the cluster views the piece, weigh their reactions, and build a voice communication around your product. Passing customers see the chance to start out a voice communication, observe that your website has the aptitude to try to to therefore, and area unit compelled to act.


Furthermore, statistics show that, regardless of the reason, social integration merely works. analysis shows that customers UN agency use social sign-in (the ability to inquire into merchandise ANd build a website profile via an existing social media profile) pay longer on sites and create additional purchases than those participating through ancient sign-ins. merely adding the Facebook “like” button to Levi’s product pages inflated referral traffic by four-hundredth.


How to do it?


If new opportunities for sturdy engagement and a statistically valid documentation aren’t enough to convert you to feature social integration to your e-commerce website, then it’s doubtless that nothing can. except for those of you swayed by the proof, here area unit a number of samples of the way to create your purchases additional social, and bolster traffic, voice communication, and revenue in doing therefore.


sharing buttons


Perhaps the best thanks to create your on-line store additional social is that the inclusion of sharing buttons. For those of you unfamiliar the term, sharing buttons area unit merely the little icons that seem close to media and on-line articles that enable users to share the associated item on a social network. Their implementation is easy, their size barely influences this style of your web site, and their impact is measurable.


The key to implementing them properly lies in distinguishing that buttons to incorporate and wherever to place them. Generally, the social choices you provide ought to mirror the habits of your audience. If your client base is found totally on Twitter, add Twitter. If the character of your business is best showcased on Pinterest, add it.


These buttons ought to be featured near product pictures, because the eye is drawn to photography initial. This style can highlight sharing options, while not soliciting them, resulting in organic engagement and social penetration.


social sign-in


As mentioned antecedently, social sign-in may be a potent thanks to increase engagement for variety of reasons. initial of all, language up for on-line accounts needs AN investment of your time that may derail purchases. providing a Facebook sign-in choice isn’t solely faster, it offers a trustworthy resolution that customers acknowledge and respect. moreover, social sign-ins have an inclination to chop down on “trolls” (individuals wanting to grab attention for themselves by creating debatable statements) by fastening their comments to a real-life identity.


In order to reinforce feedback, take into account using social sign-ins for comment systems so as to facilitate discussion. Facebook Comments and Disqus each enable users to sign up through existing social media accounts, and have a legal system that enables different users to market or kick downstairs comments supported their inherent price. This approach encourages engagement, fosters voice communication, and builds group action around your pages, resulting in higher awareness of your merchandise and higher traffic on your website.




Is your Ecommerce website Socially integrated?

SSL 3.0 bad VULNERABILITY





Today, Google denote a web log within which they reported discovery of a security vulnerability with SSL version 3.0. Our engineers were apprised of this before the announcement was heralded and we’ve since disabled access to SSL three.0 for our core infrastructure.


Fortunately, most users won’t expertise any impact from this transformation. solely those exploitation noncurrent internet browsers (such as web adventurer 6) are going to be unable to firmly connect with our panel and web site.


If you’re within the but simple fraction of users counting on noncurrent browsers, merely transfer a more moderen shopper like Mozilla Firefox or Google Chrome. These leverage a safer protocol than SSL called TLS and have the additional benefit of change mechanically which may assist you stay secure within the future!


Firefox are going to be disabling SSL v3 in their update on Gregorian calendar month twenty five, however you don’t got to wait. you’ll transfer their plugin can|which will|that may} permit you to line the minimum SSL version that Firefox will settle for. to show off SSL three.0 support in web adventurer eleven follow this path: Settings -> web choices -> Advanced Tab -> Uncheck “SSLv3″ below “Security.”


We attempt to disable SSL three.0 for client servers shortly and can be doing thus in a very phased approach to confirm shopper websites aren’t noncontinuous.




SSL 3.0 bad VULNERABILITY

EVERYTHING you wish to grasp concerning WordPres 4.0





For years, WordPress has been one in all the highest content management system (CMS) choices for making skilled, clean, and highly-functional websites. the popular platform received a significant upgrade in September that improves the programme and overall writing expertise, and adds several requested options and security fixes. Here’s what you wish to grasp concerning what’s new in version four.0:


It’s named for jazz musician bandleader.


Okay, this isn’t an important reality, however it’s still pretty neat to grasp. Previous updates took their names from music director Count Basie, jazz player laurels Peterson, and electrical instrumentalist Jimmy Smith.


media embeds ar as straightforward as breakup of bed.


No additional playing with the text read so as to feature cumbersome URLs. In 4.0, you just paste a YouTube link, a tweet, a TEDTalk or no matter different third-party content you wish to implant and it mechanically shows up. additionally, the moment preview offers you a higher plan of what the media can appear as if within the final post, that saves plenty of your time (and headaches!) that will well be spent reformatting and refreshing.


the media library is in grid format.


Your media library is currently conferred in grid format, that permits you to simply see what you’ve got uploaded to be used on your WordPress web site. you’ll make a choice from tiny, medium, and enormous previews. the look is responsive, that makes it straightforward to update on the go. type through media varieties, organize by date, or look for pictures and videos that you just have adscititious.


One issue to note: some media plugins, like EWWW Image Optimizer, won’t operate properly within the grid read. WordPress set to create the grid read terribly easy, therefore to examine further info that’s accessible in some plugins, you’ll got to toggle to list read.


the editor expands as you write.


With all the additions to the platform over the years, some WordPress users began to feel that CMS’s original purpose–delivering written content–had taken a back seat. Version 4.0 makes the composing window easier to use by increasing as you write, and also the information tools ar currently displayed on the right-hand facet.


This improvement was driven, in part, by feedback from the WordPress user community. in a very bug report sent earlier this year, developer Mark Jaquith stated: “The post editor sounds like it’s been relegated to a box of medium importance on the edit/compose screen…. i would like to maneuver redaction nearer to the distraction-free redaction expertise, to higher allow you to specialize in your content once you’re truly redaction it.”


However, this hasn’t been a totally untroubled modification. once writing extraordinarily long posts, you wish to come back to the highest of the page to access the publish button, tags, categories, and different fields. A quick-fix is to carry down command/control so hit the up or down buttons.


finding the add-ons you wish.


With quite thirty,000 plugins within the WordPress directory, the improved plugin search makes it abundant easier to search out the add-ons that you just would like. The plugin installer currently shows accessible choices in a very grid read, creating it easy to expand practicality of your CMS.


does not mechanically update.


Most updates on WordPress ar automatic, therefore you aren’t needed to try to to something to urge the new fixes. Because 4.0 could be a major unharness, it’ll not be AN auto-update version. Users will transfer the remake from WordPress.org or update within the WordPress dashboard.




EVERYTHING you wish to grasp concerning WordPres 4.0

Backdoor in duizenden illegale CMS-plug-ins en thema"s ontdekt





Uit onderzoek is gebleken dat in duizenden illegale plug-ins en thema’s voor content management systemen WordPress, Joomla en Drupal is er een backdoor ontdekt, waardoor aanvallers toegang tot de webserver krijgen. Dit meldt het Delftse beveiligingsbedrijf Fox-IT vandaag. Hoeveel websites er door de backdoor getroffen zijn kan het bedrijf niet zeggen, maar er wordt geschat dat het om een paar duizend gaat, maar mogelijk veel meer.


CryptoPHP (PDF), zoals de backdoor wordt genoemd, werd in illegale versies van commerciële CMS-plug-ins en thema’s aangetroffen. Het gaat hier om zogeheten ‘nulled’ scripts, vergelijkbaar met illegale software waar de licentiecontrole is verwijderd. “Kort samengevat, dit is piraterij”, aldus de onderzoekers. In totaal werden erop verschillende websites die de illegale CMS-uitbreidingen aanboden zestien varianten van de backdoor ontdekt, waarvan de eerste op 25 september 2013 verscheen.


Eigenschappen


Zo kan de malware zichzelf updaten en beschikt het dan ook over een back-up mechanisme in het geval de controleserver van de aanvallers niet meer bereikbaar is. Hierdoor krijgen de besmette webservers via e-mail instructies. Daarnaast voegt de malware ook een extra beheersaccount aan het CMS toe. Wanneer de backdoor ontdekt en verwijderd wordt zullen aanvallers toch toegang houden.


CryptoPHP wordt op gecompromitteerde websites en webservers gebruikt voor illegale zoekmachineoptimalisatie, ook bekend als ‘Blackhat SEO’. Doordat de gecompromitteerde websites naar de websites van de aanvallers linken, verschijnen deze websites weer hoger in de resultaten van zoekmachines.


In het geval webservers en websites met CryptoPHP zijn geïnfecteerd kunnen webmasters en beheerders als beste een schone installatie uitvoeren, zegt Joost Bijl van Fox-IT tegenover Security.NL. Als ‘quick fix’ kunnen beheerders verschillende stappen nemen, zoals het verwijderen van de link naar het bestand social.png, onbekende accounts verwijderen en het bestand social.png, aangezien dit de backdoor is.




Backdoor in duizenden illegale CMS-plug-ins en thema"s ontdekt

dinsdag 25 november 2014

PvdA wil gegevens burgers beschermen met "datawet"





De PvdA heeft laten weten dat er een wet nodig is waarin alle regels rond de privacy en data van burgers op het internet vastgelegd wordt. De partij laat weten dat het de huidige regels verouderd en onduidelijk zijn.


PvdA-Kamerlid Jeroen Recourt zegt dat zijn partij een proces in gang wil zetten waarin wordt nagedacht over de manier waarop de internetprivacy van burgers beter in de wet kan worden gewaarborgd. “We hebben wel concrete punten, maar we hebben geen concreet wetsvoorstel.”


Recourt wil onder meer dat wordt vastgelegd hoe bedrijven mogen omgaan met de gegevens van klanten, en dat duidelijk wordt hoe ver de politie mag gaan bij het opsporen van criminaliteit op internet.


Daarnaast vindt de PvdA dat de politie zelf niet mag hacken, tenzij er echt geen andere mogelijkheid is. Zo noemt het Recourt het hacken van het Tor-netwerk wat kinderporno verspreidt.


Vergeten


“Uitgangspunt is dat je bezit van je eigen data houdt en dat je het recht hebt om vergeten te worden”, zegt Recourt over zijn voorstel. Hij zegt nog niet exact te weten hoe het ‘vergeetrecht’ in de Nederlandse wet moet worden opgenomen.


Hij pleit wel voor een bredere interpretatie van recht om vergeten te worden, dan de uitspraak van het Europees Hof tot stand kwam. Door deze uitspraak kunnen burgers zoekresultaten onvindbaar laten maken op zoekmachines, echter blijven andere websites buiten schot.


De PvdA wil ook dat de overheid bij providers kan eisen dat illegale gegevens, zoals kinderporno, direct worden verwijderd. Verder wil de partij dat het na een datalek verplicht wordt om de eigenaar van de gegevens te informeren over het lek. Dinsdagmiddag presenteren Recourt en partijgenoot Astrid Oosenbrug het voorstel tijdens een debat over de begroting Veiligheid en Justitie.




PvdA wil gegevens burgers beschermen met "datawet"

"Europa overweegt splitsing Google"





Het Europees parlement heeft laten weten dat het plannen heeft om internetgigant Google op te splitsen. Dit schrijf de Britse Zakenkrant Financial Times die een resolutie inzag. Zo zal Google bij een splitsing zijn zoekmachine in Europa af moeten splitsen van andere commerciële diensten en activiteiten.


In de motie wordt Google niet bij naam genoemd, maar omdat zoekmachines gedwongen zouden worden om hun commerciële activiteiten af te stoten, zou er een einde aan de dominante marktpositie van Google komen, aldus Financial Times (FT). Google heeft ruim 90 procent van de Europese markt voor zoekmachines in handen.


Echter is het parlement niet bij machte om Google op te splitsen, maar het kan wel zijn invloed laten doorwegen bij de Europese Commissie dat wet- en regelgeving maakt. Daarmee komt het op het bord van de nieuwe digitale commissaris Günther Oettinger, de opvolger van Neelie Kroes. Volgens de Britse krant kan er begin deze week al een resolutie komen waarover donderdag gestemd wordt.


Anti-Google Club


De Europese kritische houding ten opzichte van Google is niet nieuw, want er loopt al langer een onderzoek naar het Amerikaanse bedrijf. Dit gaat dan ook specifiek in op de machtspositie rond het bevoordelen van zijn eigen diensten.


Eerder verenigde bedrijven zich tegen de dominantie en niet transparante positie van de zoekmachinereus en internetdienstengigant. Ict-leveranciers als Microsoft, Oracle en Nokia, maar ook bedrijven als online-reisvergelijkers Expedia en Tripadvisor hebben zich verenigd in de anti-Google-club Fairsearch.


Monopolie


Rechtszaken in verband met de monopolitiepositie van leveranciers zijn niet vreemd in de ict-branche. De meest bekende is wel de ontmanteling van IBM die vorige eeuw plaatsvond. Big Blue moest toen diverse onderdelen afstoten, omdat er duidelijk sprake zou zijn van een monopoliepositie.


In 1998 sleepten de Amerikaanse federale overheid en negentien staten softwarebedrijf Microsoft voor de rechter wegens misbruik van zijn bijna-monopolie. De aanklagers wilden dat het besturingsprogramma en de softwaretoepassingen (zoals Word, Excel en Explorer) onder zouden worden gebracht in twee aparte bedrijven. De regering-Bush zag in 2001 af van de eis tot opsplitsing. De aanklacht dat Microsoft misbruik maakt van zijn monopoliemacht bleef wel overeind.


Ook chipmaker Intel werd door concurrent AMD aangeklaagd voor concurrentievervalsing. De chipmaker zou illegale prijsafspraken maken met hardwareleveranciers die de Intel-chips gebruiken.




"Europa overweegt splitsing Google"

maandag 24 november 2014

How to defend Your Business Against Distributed Denial-of-Service (DDoS) Attacks





DDoS attacks will quickly grow to be a nightmare of frustration for business homeowners, particularly while not an inspiration. Distributed denial of service may be a threat to business continuity, and most frequently causes quite downtime: lost revenue, client support problems, and whole injury square measure simply some of the issues.


According to a recent study by Arbor Networks, the typical DDoS attack size has dramatically big in 2013, with average bits per second (BPS) attack take stock forty third up to now this year, and 46.5% of attacks currently over 1Gbps, a jump of thirteen.5% from 2012.


It’s phantasy to imagine that your business can never be affected. If you place confidence in your web site as a supply of financial gain, an organization portal – or the other important business plus – you would like to develop a DDoS attack protection set up that may quickly and with efficiency steer you out of no man’s land and back on-line.


“Any business that includes a unconditional stake in maintaining time period wants an inspiration,” says Stephanie Velasco, a cyber security investigator and DDoS advisor.

“Attacks have become easier to launch, more durable to prevent. You don’t need to be blindsided by associate attack and scramble for an answer once it’s already too late. Develop policies, get to bear with a merchandiser, and build the relationships you would like ahead. Having an inspiration in situ can considerably cut back period of time, and build mitigating the attack a way less complicated method.”


Here square measure 3 key recommendation for businesses eager to be proactive in protective their organization from DDoS:

Evaluate your risk. What trade does one belong to? There square measure some industries much more at risk of DDoS attacks than others. High risk classes embrace government, monetary services, gaming, gambling, and adult websites.


Make upstream friends. If your organization is an element of any of the industries higher than, you’ll need to develop a contact along with your ISP and hosting company. Right at the onset of associate attack, you ought to get to bear along with your hosting company and raise them what kind of traffic patterns they’re seeing. this may assist you confirm the scope of the attack, and pinpoint what’s being targeted; doing this may facilitate hugely once probing for a DDoS protection supplier.


Have DDoS protection on standby. attributable to the extent and class of attacks, it’s not close to straightforward hardware/software solutions any longer. whereas these techniques do get play, your best plus has associate knowledgeable out there to deploy DDoS mitigation techniques in time period. you’ll either host your web site with an organization that gives DDoS protection, or keep associate emergency contact on speed dial. the selection you create for the most part depends on the extent and frequency of the attacks your company is sweet-faced with.




How to defend Your Business Against Distributed Denial-of-Service (DDoS) Attacks

Microsoft Azure cloud getroffen door wereldwijde storing





De Microsoft Azure cloud is vorige week getroffen door een wereldwijde storing. Zo trof de storing niet alleen de virtuele servers en opslag, maar ook de andere Azure clouddiensten van Microsoft waren getroffen. Door de storing waren ook de XboX Live gaming cloud en MSN-portal van Microsoft onbereikbaar.


Problematisch aan de storing was dat een groot deel van alle regio’s/datacenters van de Microsoft Azure cloud erdoor getroffen waren. In de VS waren meerdere regio’s onbereikbaar, net als in Europa en Azië. Klanten die om de betrouwbaarheid van hun dienstverlening te verzekeren over meerdere regio’s hadden verspreid, konden daardoor toch in de problemen komen door de storing. Door de storing heeft Microsoft de eigen MSN-portal ook offline gehaald en was de Xbox Live gaming cloud onbereikbaar.


De storing begon volgens Microsoft om 23:52 (Nederlandse tijd). Om 3:40 uur was de storing in de eerste regio’s opgelost en om 4:50 uur was de storing ook in de laatste regio’s verholpen. Daarmee heeft de storing voor sommige regio’s maar liefst 5 uur geduurd. Wat de storing veroorzaakt heeft, is nog niet duidelijk. Op de Azure statuspagina spreekt Microsoft van “connectivity issues”. Dat doet vermoeden dat de storing is veroorzaakt door netwerkproblemen en de diensten zelf geen storing hadden:


Dit is de tweede ernstige storing van Microsoft Azure cloud in korte tijd. In augustus dit jaar was de cloud van Microsoft ook al door enkele ernstige storingen getroffen. Zelfs toen Microsoft liet weten dat het zijn eigen bedrijfskritische omgeving niet in Azure te willen kon het al op veel kritiek rekenen. Al roept dat de vraag op of Microsoft geen gelijk had over het feit dat Azure simpelweg nog niet geschikt is voor bedrijfskritische toepassingen?




Microsoft Azure cloud getroffen door wereldwijde storing

Google-datacenter draait op windenergie





Het datacenter wat Google in de Eemshaven in Groningen gaat draaien op windenergie. Zo heeft Google een tienjarig contract gesloten met energiemaatschappij Eneco. Zo zal Eneco vanaf de oplevering van het datacenter in 2016 de stroom die opgewekt wordt leveren in het nabijgelegen windmolenpark bij Delfzijl. Eneco meldt dat het zeshonderd miljoen kostende datacenter met een oppervlakte van ruim zeventig hectare van begin af aan 100 procent lokaal opgewekte duurzame energie geleverd krijgt.


De overeenkomst met Eneco is Google’s achtste overeenkomst wereldwijd om duurzame energie aan te schaffen voor zijn datacenters. Het windmolenpark dat de stroom zal leveren staat ook nog in de stijgers. Dat project bij Delfzijl bestaat uit negentien turbines met een totale gezamenlijke capaciteit van 62MW. Het park moet tachtig banen opleveren voor lokale aannemers en duurt achttien maanden.


Onder andere minister Kamp van Economische Zaken zette eind september 2014 de schop in de grond voor de bouw van Google’s Groningse datacenter. Zo publiceerde ontwikkelingsorganisatie Hivos in maart 2014 publiceerde onderzoek naar het energiegebruik van datacentra in Nederland.


Daar is uit gebleken dat drie van de 23 onderzochte Nederlandse datacenterleveranciers 100 procent duurzame stroom gebruiken. Dat zijn KPN, Evoswitch en Alticom. De organisatie concludeerde verder dat datacentra niet transparant zijn over hun stroomgebruik.




Google-datacenter draait op windenergie

vrijdag 21 november 2014

Nieuwe stichting DINL waakt over Nederlandse digitale infrastructuur





De nieuwe stichting Digitale Infrastructuur Nederland (DINL) is vanaf vandaag de spreekbuis het aanspreekpunt voor de Nederlandse digitale-infrastructuursector. Dit initiatief is een samenwerking tussen ISPConnect, DHPA, NLnet, SIDN, AMS-IX en SURFnet. Deze betrokken partijen hebben zich namelijk ten doel gesteld om de economische groei in Nederland te stimuleren door de online economie betrouwbaar en veilig te faciliteren.


De Nederlandse digitale-infrastructuursector vormt het hart van de Nederlandse online economie en speelt een sleutelrol in het wereldwijde internet. Met een omzet van c.a. 1,18 miljard Euro, directe- en afgeleide werkgelegenheid van ca. 20.000 banen binnen honderden bedrijven, een groei van circa 9% per jaar en een bijdrage van meer dan 5% aan het bruto nationaal product is de sector een drijfveer voor de Nederlandse economische groei.


De DINL wilt de aanbieders van de digitale infrastructuur in Nederland verbinden, zoals de datacenters, cloud computing industrie, de hosting, telecom voor de digitale infrastructuursector en de internetconnectiviteit. Zo is er ook voldoende ruimte voor stichtingen en verenigen die de sector faciliteren.


Naast voorlichting aan media, de overheid en bedrijfsleven zal DINL bijdragen aan discussies en thema’s die gerelateerd zijn aan de groei van de online economie. Waaronder onderwijs, informatieveiligheid en het bestrijden van cybercrime. Het bestuur van de nieuw opgerichte stichting bestaat uit de vertegenwoordigers van de eerder genoemde zes aangesloten organisaties. De directie wordt gevoerd door de heer M. (Michiel) Steltman.


Michiel Steltman, Directeur van DINL: “Uit het recent door Deloitte uitgevoerde onderzoek naar de rol en betekenis van Nederlandse digitale infrastructuur blijkt dat deze snel groeiende sector een frontrunner is in Europa en grote kansen biedt voor economische groei en innovatie. Een herkenbaar aanspreekpunt voor die sector is daarom essentieel. Zo kunnen we helderheid brengen in tal van thema’s en ontwikkelingen rondom het internet en inhoudelijk bijdragen aan groei en innovaties die gebaseerd zijn op digitale infrastructuur.”


De verwachting is dat in 2015 andere organisaties die actief zijn in deze sector aansluiting zullen vinden. De stichting zoekt actief de samenwerking met andere stakeholders in de sector.




Nieuwe stichting DINL waakt over Nederlandse digitale infrastructuur

English test post





This is a english test post




English test post

Italianen snoepen .cloud weg voor de neus van Amazon en Google





Het Italiaanse internetbedrijf Aruba heeft de felbegeerde .cloud-internetextensie op de kop kunnen tikken. De andere geïnteresseerden zoals Google, Amazon en Symantec bijten in het zand.


Aruba is een Italiaans internetbedrijf wat zich bezig houdt met hosting, clouddiensten, e-mail, datacenterservices en domeinnaamregistraties. Zo mag het bedrijf zich dus nu ook de beheerder noemen van de .cloud-internetextensie. Op zich is dat misschien niet het grootste nieuws, ware het niet dat ook Amerikaanse internetgiganten als Google (‘Charleston Road Registry’), Amazon en Symantec aasden op de felbegeerde extensie.


Er waren in totaal zes bedrijven geïnteresseerd in .cloud en alle zes hadden ze een waterdicht dossier ingediend bij ICANN. En dan stipuleert het reglement van de internationale domeinbeheerder dat er moet worden overgegaan tot een veiling, wat volgens ingewijden ook gebeurd is. De partij die daarbij het meeste geld op tafel legt, wint.


Hallo general manager van Aruba in Frankrijk, Eric Sansonny. Hoeveel heeft uw bedrijf opgehoest om Google en Amazon het gras voor de voeten te kunnen wegmaaien? “Ik mag niets verklappen over de manier waarop we .cloud hebben binnengehaald”, oppert de man ietwat voorspelbaar aan de telefoon, “dat is confidentieel.”


“Wat ik wel kan zeggen is dat ICANN gecharmeerd was door het feit dat we van .cloud een open extensie willen maken die door iedereen gebruikt kan worden. Vooral dat was doorslaggevend bij de beslissing.”


Aruba Cloud


Arube is drie jaar geleden begonnen met de uitrol van kaas-diensten in Italië en heeft daar toen veel geld in geinvesteerd. Zo wilt de internet service provider als meer dan ooit andere Europese en niet-Europese markten bespelen en daarbij moet de .cloud-extensie moet daarbij helpen.


“Onze strategie bestaat er in om in elk land waarin we actief zijn een datacenter neer te poten en een bedrijf op te starten”, klinkt het nog. “Privacy-gewijs is dat voor veel potentiële klanten een interessante formule, en de responsetijden tussen Brussel en Charleroi zijn ook kleiner dan die tussen Brussel en Seattle.”


Sansonny: “Het cloudgebeuren is essentieel om ook buiten Europa voet aan de grond te kunnen krijgen. Want het internet IS eigenlijk de cloud geworden, beiden smelten samen. Er is dus ook een semantische reden waarom we voor deze extensie zijn gegaan. De cloud blijft zich ontwikkelen tot een belangrijk gegeven in de economie, zeker in de it-wereld. Bij Aruba zien we de wolk dan ook steeds minder als een product, en steeds meer als een langetermijnvisie.”




Italianen snoepen .cloud weg voor de neus van Amazon en Google

donderdag 20 november 2014

WordPress 4.1 aangekondigd





In december is het weer zo ver, want dan wordt WordPress versie 4.1 uitgebracht. Maar wat is er nieuw in deze versie en wat verandert er voor de gebruiker?


Twenty Fifteen


Zoals bijna ieder jaar, komt WordPress vanaf versie 4.1 weer met een nieuw standaard theme. Dit jaar is dat Twenty Fifteen; de opvolger van Twenty Fourteen. Twenty Fifteen richt zich volledig op blogs en ziet er dankzij de typografie zeer strak en minimalistisch uit.


Nieuwe “distraction free” editor


Wanneer je een nieuw artikel of blogbericht voor je WordPress-website wilt schrijven, dan kan het zijn dat je alle opties rondom de editor zeer afleidend vindt. Deze kun je in deze nieuwe versie gemakkelijk uitschakelen.


Klik op deze link voor een demo-video


Makkelijk een nieuwe taal installeren


Ook het veranderen van de taal van je WordPress-website wordt nu gemakkelijk. Dit gaat vanaf WordPress 4.1 gewoon in het menu onder Instellingen > Algemeen.




WordPress 4.1 aangekondigd

woensdag 19 november 2014

Google toont welke websites geschikt zijn voor mobiel





Google laat weten dat de mobiele versie van Googles zoekmachine aan gaat tonen welke websites goed leesbaar zijn op smartphones. Zo zal voor de omschrijving van deze pagina’s een label met de tekst ‘mobile-friendly’ komen, meldt Google op een blog voor websitebeheerders.


Google zegt de stap te nemen omdat het frustrerend is voor gebruikers als zij op een link klikken die vervolgens moeilijk leesbaar is op hun apparaat. Sites worden als mobielvriendelijk bestempeld als zij geen gebruik maken van software die niet wordt ondersteund door veel mobiele apparaten, zoals Flash.


Ook moet tekst leesbaar zijn zonder te zoomen en moeten er genoeg ruimte zitten tussen links, zodat mensen niet per ongeluk op de verkeerde knop drukken. De labels verschijnen de komende weken op alle wereldwijde varianten van de Google-zoekmachine.




Google toont welke websites geschikt zijn voor mobiel

dinsdag 18 november 2014

Zoekresultaten Google vallen onder vrijheid van meningsuiting





Google mag de volgorde van de zoekresultaten zelf bepalen, omdat dit onder de vrijheid van meningsuiting valt. Dit oordeelt echter een rechter in San Francisco. Google werd namelijk door coastnews.com aangeklaagd, wat een website is met toeristische informatie over de Bay Area rondom San Francisco.


In de zoekmachine van Yahoo en Bing verscheen de website hoog in de resultaten als gezocht werd naar locaties in het gebied. Bij Google gebeurde dit niet en dat zou schadelijk zijn voor de website, aldus de aanklacht. Bovendien stelde Coastnews.com dat Google de website lager zou hebben geplaatst omdat de site concurreerde met diensten van Google zelf.


Vrijheid van meningsuiting


Google tekende een bezwaar aan bij de rechter en stelde dat het samenstellen van zoekresultaten onder de vrijheid van meningsuiting valt. In een zeer korte uitspraak ging de rechter hiermee akkoord en wordt het samenstellen van zoekresultaten een “grondwettelijk beschermde activiteit” genoemd.


De uitspraak is belangrijk omdat Google wereldwijd onder vuur ligt vanwege het rangschikken van zoekresultaten en het hoger plaatsen van eigen diensten. Het bedrijf werd in de Verenigde Staten al vrijgesproken van soortgelijke aanklachten in 2003 en 2007, maar toen was Google nog een stuk minder groot.


Europa


De nieuwe uitspraak staat haaks op het recht om vergeten te worden dat sinds dit jaar in Europa geldt. Google zal namelijk van het Europese Commissie bepaalde zoekresultaten moeten verwijderen als getroffen personen daarom vragen. Dit kan bijvoorbeeld omdat een resultaat verouderd is of juist als laster gezien wordt.


Google heeft in de VS en Europa dan ook een andere positie. In de VS is het marktaandeel ongeveer 65 procent terwijl Google op de Europese markt ruim 90 procent in handen heeft. Coastnews.com vroeg de rechter om een schadevergoeding van 5 miljoen dollar, maar die is dus afgewezen en ook de zoekresultaten hoeven niet te worden aangepast.




Zoekresultaten Google vallen onder vrijheid van meningsuiting

Internetsector komt met eigen mbo-college





Iedereen weet dat de internetsector zo snel groeit dat het erg lastig is om geschikt personeel te vinden. De mbo-opleidingen die momenteel bestaan lijken nauwelijks aan te sluiten op de beroepspraktijk. Nu komt de internetsector met een eigen ‘cloud-college’ om het gat te vullen.


“Een eigen opleiding is hard nodig”, zegt Simon Besteman van brancheorganisatie ISPConnect. “Internetdiensten zoals hosting en cloud-services behoren tot de snelst groeiende branche in de Nederlandse economie. Er is veel behoefte aan werknemers. Maar de huidige mbo-opleidingen lopen structureel achter op de beroepspraktijk.”


Zo heeft Besteman met verschillende werkgevers in de sector een profiel voor een ‘cloud engineer’. In dat profiel zit veel technische kennis, van programmeren tot verschillende besturingssystemen en beheerspakketten. Maar veel werkgevers vroegen ook naar andere vaardigheden. “Studenten moeten ook werken aan hun ‘soft-skills’: het werken in teamverband en duidelijk communiceren bijvoorbeeld. En het omgaan met een baas.” 


Op basis van deze eisen is er een traject ontwikkeld van negen maanden opleiding, waarvan drie maanden stage. Zo wacht aan het eind van de extra opleiding voor de studenten bij wie het goed gaat een baan. De extra opleiding van het cloud-college is gratis voor studenten, want werkgevers en gemeenten betalen namelijk mee aan de opleiding. Het cloud-college moet in maart van start gaan. De gemeenten Rotterdam en Amsterdam betalen mee aan het project.




Internetsector komt met eigen mbo-college

maandag 17 november 2014

NL ICT: regeldruk en mismatch arbeidsmarkt beperken groei





Het tweede Nederland ICT Marktbeeld laat weten dat voor ICT-bedrijven zijn knelpunten op de arbeidsmarkt en regeldruk de grootste belemmeringen voor groei. Verder blijkt dat gebaseerd op het onderzoek onder Nederland ICT-leden, dat ICT-bedrijven over de hele linie de werkgelegenheid zagen stijgen ten opzichte van het vierde kwartaal van 2013. Het is dan ook de verwachting dat dit het huidige kwartaal door zal zetten.


In alle onderzochte segmenten en deelsectoren is sprake van een groei van de werkgelegenheid. Ook de grote bedrijven met 750 werknemers of meer en bedrijven in de hardware en kantoortechnologie zien een groei in de werkgelegenheid. Hetzelfde geldt voor de groei van de omzet.  De verwachte vraag voor het vierde kwartaal is in de softwaresector, die ook cloudtoepassingen omvat, het meest positief.


Zo zien bijna de helft van de bedrijven tot 100 werknemers het gebrek aan geschikt personeel als belangrijkste groeibelemmering. Want van de grote bedrijven vindt ongeveer driekwart van de bedrijven dat de stimulering door de overheid tekort schiet. De bedrijven die tussen de 100 en 750 werknemers zijn kredietverlening, een mismatch op de arbeidsmarkt en te grote regeldruk in gelijke mate belemmerd voor groei.


Het vertrouwen van ICT-bedrijven in de economische groei, investeringsklimaat en groei van de eigen sector is wel teruggelopen ten opzichte van het tweede kwartaal van 2014. De indicatoren variëren van 5,7 (voor investeringen in Nederland) tot 6,4 (voor groei van de ICT-branche).




NL ICT: regeldruk en mismatch arbeidsmarkt beperken groei

Google sluit Cloud Platform aan op direct peering





Google zal met enkele nieuwe manieren komen om toegang te krijgen tot Google’s cloud computing network. Zo kunnen afnemers via direct peering afnemen op 70 points-of-presensce in 33 landen of via carrier interconnect in datacenters van IX Reach, Equinix, Level 3, Telx, Verizon, Zayo en Tata Communications. Volgens maand zou Google met een op VPN gebaseerd platform komen.


Op een evenement in San Francisco kondigde Google ook wat developer tools aan, waaronder die van het recent overgenomen Firebase. Google begint een gratis trial voor nieuwe klanten van de cloud, inclusief een tegoedbon van 300 dollar, equivalent aan twee maanden twee virtuele machines, of 11 TB storage, of 60TB aan verwerking. Google verlaagt verder de tarieven voor een deel van de clouddiensten, zoals Network Egress, en BigQuaery.




Google sluit Cloud Platform aan op direct peering

vrijdag 14 november 2014

Nederlandse hostingprovider klaagt Britse geheime dienst aan





De Nederlandse hostingprovider GreenHost heeft samen met zeven andere organisaties en bedrijven een rechtszaak aangespannen tegen de Britse geheime dienst GCHQ. Deze providers willen dat GCHQ gaat stoppen met het infiltreren van netwerken.


GreenHost spant de zaak aan met onder meer de Amerikaanse ideële hostingorganisatie RiseUP, de Chaos Computer Club en Privacy International. “De aanvallen van GCHQ op hostingproviders zijn niet alleen illegaal, maar ook destructief”, aldus de organisatie in een verklaring. “Ze brengen schade toe aan de veiligheid en privacy van elke internetgebruiker.” De hostingprovider doelt daarbij op onthullingen van onder meer NSA-journalist Glenn Greenwald en Der Spiegel waaruit bleek dat de Britse geheime dienst inbrak bij hosting- en telecomproviders.


“We hebben zeer veel kwetsbare klanten”, zegt Douwe Schmidt van GreenHost. “We hosten bijvoorbeeld het anonieme klokkenluidersplatform Publeaks en we werken samen met Free Press Unlimited. Ook hosten we veel nieuwsorganisaties in de Hoorn van Afrika.” Als de Britse geheime dienst zou hebben ingebroken bij de hostingprovider en er daardoor gaten in de beveiliging zijn ontstaan, kan dat ernstige gevolgen hebben, stelt Schmidt.  “Dan zouden bronnen kunnen uitlekken, en heb je het over mensenlevens die in gevaar kunnen zijn.” Er zijn geen aanwijzingen dat dat daadwerkelijk is gebeurd.


Momenteel is de aanklacht ingediend bij de Investigatory Powers Tribunal, de Britse juridische instantie die klachten over de inlichtingendiensten behandelt. “We schatten onze kansen niet heel erg groot in”, aldus Schmidt. “Vorig jaar kreeg het tribunaal tweehonderd klachten binnen, en nam het er maar zes in behandeling.” Mocht de aanklacht niet in behandeling worden genomen, dan maken de organisaties de gang naar het Europese Hof van Justitie.




Nederlandse hostingprovider klaagt Britse geheime dienst aan

IaaS en SaaS halen traditionele hosting in





De traditionele hostinjdiensten lijken steeds vaker vervangen te worden door infrastructuur en software as a service. Dit blijkt uit het Europees onderzoek door datacenterdienstverlener Interxion onder 400 zakelijke en it-beslissers in de cloud- en hostingmarkt. Dit jaar overstijgt de vraag naar clouddiensten voor het eerst de vraag naar traditionele hostingdiensten zoals managed, dedicated en web hosting.


Waar vorig jaar 36 procent van de respondenten een sterk toenemende vraag naar IaaS constateerde, is dat dit jaar 43 procent. In lijn hiermee beschouwt nog maar 23 procent van de respondenten de vraag naar traditionele hostingdiensten als de belangrijkste voor hun bedrijf, terwijl een jaar eerder 56 procent van de ondervraagden deze mening nog was toegedaan. 


Het deel van de omzet dat voortkomt uit clouddiensten blijft naar verwachting groeien. 12 procent van de respondenten geeft aan dat vorig jaar 60 procent of meer van hun omzet voortkwam uit IaaS, terwijl twee keer zo veel respondenten dit percentage noemen als het gaat om hun verwachting voor 2015.


Zo beschikken de dienstverleners bij voorkeur over een eigen it-infrastructuur. Dienstverleners beschikken bij voorkeur over een eigen it-infrastructuur. Meer dan driekwart van de respondenten (76 procent) bezit en beheert eigen it-infrastructuur en hardware als servers, routers en switches, in een eigen of extern datacenter. 


Bijna meer dan een derde van de dienstverleners heeft een eigen datacenter wat ze als primaire omgeving gebruiken. Ongeveer 38 procent maakt gebruik van een datacenter van een datacenteraanbieder. De resterende 27 procent maakt op dit moment nog gebruik van een cloudinfrastructuur als hun primaire platform.


Internationaal versus regionaal


Uit het onderzoek blijkt ook een toenemende concurrentie tussen wereldwijde cloudplatformen en de regionale en lokale Europese dienstverleners. Waar vorig jaar slechts 13 procent van de respondenten internationaal opererende clouddienstverleners als hun belangrijkste concurrent beschouwde, is dat dit jaar bijna verdriedubbeld tot 37 procent. 


Nu internationale dienstverleners steeds meer platformen in Europa gaan exploiteren, ontwikkelen lokale dienstverleners strategieën om zich van hen te kunnen onderscheiden. De focus op klantenservice wordt door de grote meerderheid van de respondenten (86 procent) , beschouwd als de belangrijkste factor waarmee ze de concurrentie het hoofd kunnen bieden en het verschil kunnen maken.


‘Als we de onderzoeksresultaten vergelijken met die van vorig jaar, dan is het duidelijk dat de markt sterk in beweging is’, zegt Jelle Frank van der Zwet, directeur business development en marketing van Interxion voor het cloudsegment. ‘




IaaS en SaaS halen traditionele hosting in

donderdag 13 november 2014

ING organiseert grote hackathon





De ING bank heeft laten weten dat het een 24-uurs hackathon gaat organiseren met de naam ‘Open Bank Innovation’ en er doen in totaal 750 deelnemers mee. Zo gaat het volgens de bank om de grootste financiële hackathon ter wereld. De deelnemers van deze hackathon krijgen de opdracht om in 24 uur innovatieve applicaties te ontwikkelen die toegevoegde waarde bieden voor de klanten van de bank.


ING stelt zijn Common-api ter beschikking. De api biedt toegang tot gesimuleerde datasets (dummy data) van implementaties in drie landen (Roemenië, Spanje en Nederland). Via die api krijgen deelnemers toegang tot REST endpoints en documentatie over klantgroepen, producten en transacties op lopende rekeningen en spaarrekeningen.


De deelnemers van dit evenement zullen opgedeeld worden in drie categorieën namelijk de ING-developers, externe leveranciers en studenten. Ze zullen allemaal werken in groepen van vier tot twaalf leden die onder leiding van een teamcaptain werken.


Na 24 uur presenteren de teams hun ideeën aan de jury die een winnaar uit zal roepen in elke categorie deelnemers. De winnende ideeën worden door ING in overweging genomen om verder te ontwikkelen. De hackaton vindt plaats in de Kromhouthal in Amsterdam.


Rabobank


In mei 2014 organiseerde de Rabobank ook al samen met Ordina, TNO, UtrechtInc en Economic Board Utrecht een hackaton van 48 uur. Hierbij werden er oplossingen ontwikkeld voor nieuwe en alternatieve manieren van financieren en lenen.


Hackatons zijn in opkomst. Eind september 2014 werd de Dutch Open Hackathon georganiseerd. Daarbij stelden Albert Heijn, KLM, Philips, TomTom Telematics, Schiphol, Rabobank en USG People hun api’s beschikbaar. Vijftig teams kregen dertig uur de tijd om verschillende apps te bouwen op basis van de application programming interfaces (api’s) en datasets van deelnemende bedrijven. Volgens die bedrijven was het voor het eerst dat de Nederlandse multinationals een ontwikkelwedstrijd van deze omvang hebben opgezet. 


Hoewel de naam Hackaton anders doet vermoeden, gaat het niet om het kraken van de ict-beveiliging van de deelnemende bedrijven, maar om het ontwikkelen van nieuwe apps en toepassingen. De organisator houdt vaak een hoop nieuwe ideeën aan het evenement over. Deelnemers doen vaak mee om zichzelf in de kijker te zetten bij de organiserende bedrijven. 




ING organiseert grote hackathon

Aantal faillissementen ICT-branche gehalveerd





Uit onderzoek is gebleken dat het aantal faillissementen bij ict-bedrijven fors gedaald is. Zo was het aantal in oktober 2014 de helft lager dan precies een jaar geleden, dit meldt faillissementsdossier.nl. Zo gingen er vooral minder softwarebedrijven kopje onder, vertelt de branchevereniging Nederland ICT in een toelichting.


Volgens Nederland ICT zit vooral de vraag naar software in de lift. ‘We zien vooral groei op het gebied van serviceabonnementen en dienstverlening via de cloud, het beschikbaar stellen van onder meer software via internet’, licht Michel van Schie, woordvoerder van de branchevereniging toe. Hij stelt dat, mede door de zware concurrentie, aanbieders van hardware het moeilijker hebben.




Aantal faillissementen ICT-branche gehalveerd

woensdag 12 november 2014

Opgerold darkweb deels vanuit Nederland gehost





De THTC oftewel Team High Tech Crime van de Landelijke Politie heeft een belangrijke rol gespeeld in het oprollen van de zwarte marktplaats Silk Road 2.0, ook wel darkweb genoemd. Zo is tijdens het onderzoek geconstateerd dat de internetserver van Silk Road 2.0 al enige tijd in Nederland heeft gestaan. De THTC van de politie heeft hierdoor een belangrijke bijdrage kunnen leveren aan de identificatie van de hoofdverdachte.


In een wereldwijde operatie van politie- en justitiediensten tegen illegale marktplaatsen op internet zijn vrijdag 7 november 2014 honderden criminele websites offline gehaald. Bezoekers van sites op het verborgen, zogenoemde darkweb krijgen inmiddels een waarschuwing te zien van justitie en politie dat de websites in beslag zijn genomen.


Onder de codenaam Onymous is woensdag 5 november 2014 een internationaal gecoördineerde operatie in gang gezet met de aanhouding in San Francisco van Blake B., die op het internet ook wel bekend stond als Defcon. Hij was de hoofdverdachte achter de illegale online marktplaats Silk Road 2.0.


Die website, een criminele onderneming, was net als een reeks andere illegale marktplaatsen alleen te bezoeken via een TOR-netwerk. Tijdens het onderzoek bleek dat de internetserver van Silk Road 2.0 enige tijd in Nederland heeft gestaan. Het Team High Tech Crime van de politie kon hierdoor een belangrijke bijdrage leveren aan identificatie van de hoofdverdachte. Er is precies een jaar gewerkt aan de zaak. Het onderzoek startte 6 november 2013 en 6 november 2014 zij de eerste aanhoudingen verricht.


Onder leiding van het Landelijk Parket van het Openbaar Ministerie (OM) zijn ook in Nederland door de politie computerservers in beslag genomen. Op de criminele marktplaatsen die de servers hosten worden wereldwijd illegale goederen en diensten aangeboden, waaronder drugs, gegevens van gestolen creditcards, gereedschap om computers te hacken, vals geld, valse identiteitsbewijzen, vuurwapens, explosieven en liquidaties op bestelling.


Bitcoins


De Justitie meldt verder dat de zwarte marktplaatsen met illegale goederen en diensten onder meer in Bitcoins laten betalen. Cybercrime-officier van justitie Lodewijk van Zwieten: ‘Het houdt hier niet op. Achter deze marktplaatsen zitten mensen die miljoenen euro’s verdienen. Zij zijn in een volgende fase aan de beurt.’ 


Behalve in de Verenigde staten zijn ook in de landen zoals het Verenigd Koninkrijk, Ierland en Duitsland in totaal zeventien aanhoudingen verricht. Inmiddels zijn er ook meer aanhoudingsbevelen uitgebracht en daarnaast is er ook beslag gelegd op de Bitcoins ter waarde van meer dan een miljoen dollar en 18.000 euro contant geld.




Opgerold darkweb deels vanuit Nederland gehost

"Europese cookie-waarschuwingen zijn geldverspilling"





Een Amerikaanse technologie-denktank trekt de effectiviteit van de Europese cookiewet in twijfel. De wet zou niet helpen en Europa veel geld kosten. Dat concludeert denktank Information Technology and Innovation Foundation in een rapport.


Zo heeft het plaatsen van waarschuwingen volgens de denktank amper een positief gevolg. “Er zijn nalevingskosten voor websites, en we zien niet echt veel voordelen”, schrijft onderzoeker Daniel Castro in het rapport.


“De banners onderwijzen gebruikers niet echt, en er is geen merkbare verandering in gedrag sinds de cookie-waarschuwingen zijn geïntroduceerd”, aldus Castro. “De wet lijkt daarom een verspilling van middelen.”


2,3 miljard euro


Wanneer de cookiewet in heel Europa nageleefd zou worden, dan zou dat betekenen dat het de Europese economie jaarlijks 2,3 miljard euro zou kosten. Dit is wat Castro denkt gebaseerd op onder meer de nalevingskosten.


Sinds 2012 is de cookiewet in Nederland van kracht en het beperkt sites in het plaatsen van bepaalde cookies. Ook moet er in de vorm van banners voor cookies gewaarschuwd worden en zullen de gebruikers daarmee akkoord moeten gaan.


Niet alle Europese landen voldoen aan de regels die Europa rond cookies heeft opgesteld. In Nederland wordt de cookiewet waarschijnlijk versoepeld, de Tweede Kamer is met dat voorstel al akkoord gegaan.




"Europese cookie-waarschuwingen zijn geldverspilling"

dinsdag 11 november 2014

Vier gemeenten willen ICT-omgeving delen





De Noord-Hollandse gemeenten Ouder-Amstel, Diemen en Uithoorn en de Utrechtse gemeente De Ronde Venen willen een gezamenlijke ict-omgeving inrichten. De vier gemeenten willen met dit plan de ict-kosten verlagen. Bovendien vormt deze samenwerking de opmaat tot een brede ambtelijke samenwerking op andere uitvoerings- en bedrijfsvoeringstaken.Voor de juridische invulling van deze samenwerking wil het viertal een gemeenschappelijke regeling opzetten onder de naam DUO+.


De vier gemeenteraden nemen in hun vergadering van donderdag 27 november 2014 een besluit over dit ict-voornemen van de colleges van Burgemeester & Wethouders. In het kader van dit plan wordt ook gevraagd een budget beschikbaar te stellen voor de ict-transitie. In het voorjaar vindt besluitvorming plaats over de ambtelijke samenwerking op brede schaal tussen Ouder-Amstel, De Ronde Venen, Diemen en Uithoorn.


De vier colleges zien in ambtelijke samenwerking mogelijkheden om te komen tot een efficiëntere en meer robuuste organisatie. Dat is volgens hen nodig omdat door veranderende wetgeving en de overheveling van taken van het Rijk naar gemeenten er steeds meer op het bordje van de gemeente komt te liggen. Tegenover die verzwaring van taken staan niet meer financiële middelen. Door ambtelijk samen te werken, ontstaat de mogelijkheid efficiënter en goedkoper te werken en de kwaliteit van het werk te verbeteren.




Vier gemeenten willen ICT-omgeving delen

ICT investeert vooral in werkplekhardware





Er worden vooral steeds meer investering in ict gedaan in werkplekhardware zoals laptops en desktops en ook de komende tijd zal er in verhouding meer geïnvesteerd worden in applicaties. Dit blijkt uit de eerste Computable ICT Barometer. In het onderzoek deden er 502 personen uit de Nederlandse ict-markt mee ana het onderzoek en ook hierbij lijkt dat de investeringen enterprise mobility vooral nog kleinschalig zijn.


Wanneer er gekeken wordt naar het afgelopen half jaar, dan is 18 procent van de ict-investeringen naar de werkplek gegaan. De investeringen in netwerken en infrastructuur en de applicaties waren elk goed voor 13 procent, gevolgd door investeringen in storage (11 procent). Als gekeken wordt naar de investering voor het komende half jaar, dan gaan die naar de werkplek (15 procent), applicaties (14 procent) en networking/infrastructuur (12 procent).


Het afgelopen half jaar heeft 74 procent van de organisaties een ict-investering gedaan. Daarbij kan worden aangetekend dat hoe groter het bedrijf is, des te vaker er geïnvesteerd is. Voor het komende half jaar heeft 62 procent van de organisaties een ict-investering op de planning staan. Daarbij is iets minder geld gereserveerd voor werkplekhardware en storage en juist wat meer voor security en enterprise mobility.


Investeringen per branche


Voor alle branches is werkplekhardware eigenlijk belangrijk. Zo wordt in de zorg er met 10 procent minst in geïnvesteerd en in de ict met 24 procent het meest. Vooral storage speelt in de financiële dienstverlening en het onderwijs en in de handel het minst in mee. In deze laatste branche spelen vooral investeringen in applicaties (18 procent), net als in de financiële dienstverlening en de transport en logistiek (beide 17 procent).




ICT investeert vooral in werkplekhardware

maandag 10 november 2014

Wat kost cloud computing werkelijk?





Er zijn veel bedrijven die in cloud computing willen gaan investeren, maar weten totaal niet wat nu eigenlijk de totale kosten van cloud computing is. De total cost of ownership, oftewel TCO, is dan ook het belangrijkste datapunt wat u wilt weten voordat ze cloud computing naar hun bedrijfsomgeving willen halen. Vaak in de praktijk zoeken ze uit of de kosten van een publieke of private cloud in het bedrijf binnen drie of vijf jaar of minder dan ze nu aan IT betalen.


Het lijkt van een afstandje een simpele som, maar in werkelijkheid zijn kostenmodellen complex en altijd aan verandering onderhevig. Dit is waarom:


  • De meeste bedrijven gebruiken meer dan een cloud (multicloud) en de workloads op deze clouds veranderen constant.

  • TCO-planning vereist het hanteren van specifieke workloadprofielen en het maken van aannames over welke workloads waar werken, maar beide factoren blijken in de praktijk dynamischer dan eerder gedacht.

  • Prijzen veranderen constant, meestal gaan ze omlaag. Aannames over kosten kunnen binnen zes maanden irrelevant zijn.

  • Uitgaven aan personeel worden vaak niet meegenomen in berekeningen, maar ze zijn significant. De meeste organisaties hebben zich voor de cloud moeten aanpassen en nieuwe of andere developers, architecten en admins ingehuurd, wat de TCO drastisch verhoogt.

  • Vaak wordt met security en governance pas na de implementatie rekening gehouden. Dit kost al snel 20 tot 30 procent van de TCO.

Vaak is het eindresultaat een verrassing wanneer alle echte „all-in” kosten meegenomen worden. Zo komen er veel uitgaven bij kijken waar de meeste mensen geen rekening mee gehouden hebben. De meeste organisaties gaan dan ook flink de mist in met hun schattingen en daar lijkt helaas geen verandering in te ontstaan.


Organisaties zouden kosten voor cloud computing in hun uitgavenmodellen moeten inbouwen, net zoals ze zouden doen voor telecom en andere nutsfuncties, met een vaste kostenfactor en een factor voor variabele kosten.


De meeste bedrijven hebben nog weinig ervaring met clouddiensten en kijken niet naar organisatorische kosten, beveiligingskosten, netwerkkosten, enzovoorts. Ze gaan ver boven budget.


De enige manier om dit op te lossen, is van tevoren leren te begrijpen wat aan verandering onderhevig is en wat niet. Alleen dan leer je de impact van cloud kennen, inclusief de kosten en voordelen. De kosten zijn pas gerechtvaardigd als de voordelen duidelijk zijn. Zorg ervoor dat je consumptiepatronen blijft monitoren en veranderingen in gebruik doorvoert in kostenmodellen. Op dit moment is dat de slimste manier van werken.




Wat kost cloud computing werkelijk?

donderdag 6 november 2014

Google versterkt zakelijke cloudplatform





Google laat weten dat het zijn platform voor ontwikkelaars en zakelijke ict-infrastructuren uit het Container Engine en Interconnect. Deze toevoegingen zijn gepresenteerd tijdens de tweede editie van het Google Cloud Platform-evenement in San Francisco. Google verhevigt zo de strijd met concurrenten als Amazon en Microsoft Azure.


Google belooft dan ook dat het zich vooral richt op de ontwikkelaar die snel clouddiensten moeten kunnen opleveren die voldoen aan de eisen van de eindgebruikers en aan de belangrijkste trends. De Internetgigant lanceert Google Cloud Interconnect, wat gepositioneerd wordt als een beveiligd netwerk voor high-performance computing dat dienst moet doen als een backbone voor zakelijke ict-architecturen en de inzet van schatbare bedrijfsapplicaties.


Met deze dienst wilt Google het aantal connectiviteitsopties tot zijn wereldwijde glasvezelnetwerk tot drie mogelijkheden: ‘direct peering’ (tussen zeventig toegangspunten in 33 landen). ‘carrier interconnect’ via zeven geselecteerde ict-partners en ‘VPN-verbindingen’ voor een beveiligde verbinding met Google via internet.


Container Engine


Google’s cloudplatform krijgt ook een koppeling met open source-ontwikkelplatformen via een container-engine. Dat systeem, waarop app-componenten draaien en gelinkt kan worden met individuele virtuele machines, is voornamelijk gericht op Docker-containers. De Container Engine, die als managed service wordt geleverd, moet de beweging van apps tussen ontwikkeling, machines, on-premise systemen en public cloud providers verbeteren.


Vice president Google cloud platform, Brian Steven licht toe dat de belofte van cloud computing in zijn ogen slechts gedeeltelijk is gerealiseerd en nog niet is waar die moet zijn. ‘Voor ontwikkelaars is werken in de cloud nog steeds een zeer gefragmenteerde ervaring. Al in een vroeg stadium moet een ontwikkelaar beslissen of het bedrijf wil werken met virtuele machines, waarbij hij alles zelf bouwt. Dan geldt hetzij ‘from scratch’ of door open source-componenten aan elkaar te koppelen.’




Google versterkt zakelijke cloudplatform