dinsdag 30 juni 2015

Anti-malwarebedrijf geeft softwarepiraten gratis licentie





Het anti-malwarebedrijf Malwarebytes heeft een ruime tijd een onveilig licentiesysteem gebruikt en heeft hierdoor softwarepiraten een jaar lang gratis licenties gegeven. Dit is een regeling wat deel maakt van het zogenoemde Malwarebytes Amnesty program van het bedrijf.


Malwarebytes heeft in zijn begintijd een licentiesysteem ontwikkeld op basis van serienummers wat gebruikte maakte van een onveilig algoritme. Dit zorgde ervoor dat het systeem makkelijk te kraken is en hierdoor kon de betaalde versie van Malwarebytes door softwarepiraten gratis gebruikt kan worden.


De kans hierbij is erg groot dat softwarepiraten een serienummer gebruiken wat ook door een betalende klant in gebruik is en daarom kan Malwarebytes niet zomaar alle huidige codes blokkeren. Om de huidige situatie op te lossen rolt het bedrijf een nieuwe licentiesyteem uit.


Bij dat systeem moeten huidige gebruikers hun licentiecode invullen, en laten weten hoe ze aan de software zijn gekomen. Malwarebytes blijft dan minstens een jaar bruikbaar, het bedrijf moet overeenkomende licentiecodes bij meerdere gebruikers namelijk met de hand controleren.


Om te zorgen dat het aantal te controleren codes zo laag mogelijk is, wordt voor de huidige methode gekozen. “Het is een rommeltje, en als consument heb je alle recht om kwaad te zijn”, reageert Malwarebytes-ceo Marcin Kleczynski.




Anti-malwarebedrijf geeft softwarepiraten gratis licentie

Google Provides Beta Git Repository Hosting Service for Google Cloud Platform





Without issue a politician announcement, Google beta launched a non-public unpleasant person repository hosting service on Google Cloud Platform referred to as Cloud supply Repositories.


According to a Google webpage noticed by VentureBeat, Cloud supply Repositories provides beta users free hosting of up to five hundred MB of storage. It needs unpleasant person and therefore the Google Cloud SDK. exploitation the unpleasant person instruction tool, users will setup the Cloud supply Repository as a far off unpleasant person repository for his or her native repository. they’ll conjointly connect a Cloud supply Repository to a hosted repository service like GitHub or Bitbucket which will mechanically correct.


Cloud supply Repositories is integrated with the Google Developers Console, providing a ASCII text file editor for viewing repository files and creating fast edits. It conjointly works with Google Cloud programme providing insight into Java applications running on Google cipher Engine and App Engine.


As VentureBeat notes, it may be troublesome for Google to overtake GitHub and Bitbucket, that square measure presently the foremost fashionable ASCII text file hosting suppliers. Cloud supply Repositories may be thought of another tool in Google’s garage meaning developers will get most of their desires happy while not effort the Google scheme.


“Google Cloud supply Repositories provides an important a part of our end-to-end cloud tooling story,” Google Cloud Platform product manager Chris Sells wrote in AN email to VentureBeat. “By permitting you to manage your supply in your cloud comes beside your alternative cloud resources, you’ve got a one-stop buy everything you’re doing in Google Cloud Platform. The Cloud supply Repositories service provides a non-public unpleasant person repository that works along with your existing tools whereas providing a high degree of replication and cryptography to form certain that your code is as safe and secure as you’d expect from Google’s cloud infrastructure.”


Indeed, building AN scheme of tools that build it easier for developers to create and deploy applications on their own platform is turning into a significant approach for cloud suppliers to draw in and keep developers in a very competitive landscape. as an example, Amazon internet Services introduced its unpleasant person repository, CodeCommit, in Nov, and Microsoft provides the Visual Studio on-line repository service for its Azure cloud.


It is unclear what the valuation of Cloud supply Repositories are going to be once it’s typically discharged. Github’s freemium valuation model provides public repositories at no cost, however plans as well as non-public repositories begin at $7 per month or people and $25 per month for organizations.


Earlier this year, Google declared that it’d be discontinuing its project hosting service Google Code that was a a lot of direct similar to GitHub and Bitbucket. In distinction to Google Code, Cloud supply Repositories’ integration with Google Cloud Platform might build Cloud supply Repositories the default tool for developers within the Google scheme.




Google Provides Beta Git Repository Hosting Service for Google Cloud Platform

"Google manipuleert zoekresultaten in eigen voordeel"





Google zou de bezoekers niet de meest nuttige resultaten laten zien, maar vooral zijn eigen dienst voortrekken in de resultaten van zijn zoekmachine. Dit laat een groep onderzoekers weten onder leiding van professor in rechten Tim Wu in een maandag verschenen onderzoek.


Dit onderzoek is door de recensiewebsite Yelp betaald, maar geeft toch een onafhankelijk resultaat, laat Wu weten. Onder bijna 2700 respondenten in het onderzoek vergeleken de onderzoekers de mensen meer doorklikken in de standaard zoekresultaten of een aangepast resultaat.


Dat aangepaste resultaat toont de zogenoemde Onebox niet, een venster met lokale zoekresultaten wanneer een gebruiker bijvoorbeeld naar restaurant of huisarts zoekt. Deze Onebox toont volgens de onderzoekers vooral resultaten van Google+.


Buitengesloten


Bij dezelfde zoekopdracht leverde Google zonder Onebox 719 recensies op, waar de standaardversie met Onebox zoals gebruikers die voorgeschoteld krijgen 31 recensies toont, via Google+.


Bij de resultaten van de onderzoekers klikten gebruikers 45 procent meer door dan bij de resultaten van Google. “Het grootste deel van de lokale zoekresultaten lijkt door Google strategisch ingericht op zo’n manier dat concurrenten gehinderd en buitengesloten worden”, meldt het onderzoek.


Google wordt voor vergelijkbare beschuldigingen onderzocht door de Europese Commissie. Die onderzoekt of Google zijn eigen zoekresultaten in het geval van webwinkels voortrekt.




"Google manipuleert zoekresultaten in eigen voordeel"

maandag 29 juni 2015

Time Warner Cable Hit with Net Neutrality Complaint





After drawn-out conceit and speculation, the primary criticism was filed in the week below the FCC’s new web neutrality rules, by business Network Services (CNS) against the clock Warner Cable. The informal criticism alleges Time Warner Cable (TWC) has profaned the foundations against paid prioritization and strangling that went into result earlier this month once the DC Circuit Court denied a keep try from broadband suppliers.


CNS chief executive officer Barry Bahrami runs the web site SunDiegoLive.com, that has been delivering lower-quality video streams as a result of, Bahrami says, TWC has refused to permit open peering in the slightest degree its public web exchange points of presence within the US.


Media reports concerning the complaint’s forthcomingness began to look last week, and TWC issued a press release, spoken communication “Time Warner Cable enters into settlement-free peering arrangements with network operators that exchange giant amounts of traffic at multiple locations and wherever there’s a mutual exchange of import. below TWC’s long and industry-standard peering policy, business Network Services doesn’t qualify for settlement-free peering.”


Bahrani responds in his criticism that the responsibility of the corporate as a “Broadband web Access Service” (BIAS) extends on the far side its former responsibilities as associate ISP.


“By refusing to responsibly settle for the superior routes freely obtainable to them on the general public IX’s while not payment, TWC is acting as gatekeeper and degrading our ability to exercise free expression by presenting the urban center internet Cam to their BIAS shoppers United Nations agency have connected to our edge to expertise it,” Bahrani says within the criticism.


While what Bahrani alleges isn’t altogether dissimilar from the intentional congestion alleged by transit operators and Netflix, it’s not shut enough to count as a rule violation, consistent with Karl betoken of Techdirt.


“Settlement-free peering generally happens once ISPs and transit operators conform to offload huge-swaths of comparatively similar sized traffic allotments,” however not in cases like CNS’s, betoken says in an exceedingly journal post (Bode’s emphasis).




Time Warner Cable Hit with Net Neutrality Complaint

Meer bevoegdheden Franse geheime dienst aftappen internetverkeer





Het Franse parlement heeft laten weten dat het akkoord gegaan is met een omstreden wet die de geheime dienst meer bevoegdheden geeft om internetverkeer en telefoongesprekken in de gaten te houden. Deze stap heeft volgens minister van Binnenlandse Zaken Bernard Cazeneuve niets te maken met de commotie rond het afluisteren van Franse presidenten door de Amerikaanse geheime dienst NSA.


De tegenstanders van deze nieuwe wet vrezen nu dat de massale controle door de dienst nu mogelijk wordt, maar de regering laat weten dat deze wet nodig is in de strijd tegen terrorisme.


De regering ontkent dat het een Franse variant is van de Amerikaanse Patriot Act, die na de aanslagen van 11 september 2001 werd ingevoerd en geheime dienste meer bevoegdheden gaf.


Charlie Hebdo


De Franse regering zette spoed achter de invoering van de wet na de aanslagen in Parijs op onder andere het satirische blad Charlie Hebdo in januari. Er komt een aparte organisatie die toestemming geeft om telefoons af te luisteren en camera’s, microfoons en andere spionageapparatuur te installeren.


Toestemming van justitie is dan niet meer nodig. In uitzonderlijke gevallen mag apparatuur worden ingezet die al het telefoon-, internet- en sms-verkeer registreert in een bepaald gebied.




Meer bevoegdheden Franse geheime dienst aftappen internetverkeer

vrijdag 26 juni 2015

Privacy Advocates at Odds with ICANN Over Proposed WHOIS Changes





ICANN is considering ever-changing the foundations for the WHOIS someone information to force homeowners of business sites to publish their own contact info, instead of that of a privacy and proxy service. The move is being thought of to change legal problems and copyright complaints to be delivered directly, and ICANN is presently soliciting public comment because it weighs the choices.


Independent analysis cluster NORC investigated WHOIS someone identification (PDF) for ICANN in 2013, and discovered that some twenty p.c of internet sites square measure listed with privacy and proxy services. A unit of the Generic Names Supporting Organization (GNSO) delivered a report (PDF) to ICANN on problems with reference to the enfranchisement of firms providing these services on might five, and also the queries exhibit by the cluster square measure sparking fears that domain possession privacy could also be getting ready to disappear.


The queries exhibit to the general public by ICANN are:


Should registrants of domain names related to industrial activities and that square measure used for on-line monetary transactions be prohibited from mistreatment, or continued to use, P/P services? If therefore, why, and if not, why not?

If you consider this position, does one suppose it’d be helpful to adopt a definition of “commercial” or “transactional” to outline those domains that P/P service registrations ought to be disallowed? If therefore, what ought to the definition(s) be?

Would it be necessary to create a distinction within the WHOIS knowledge fields to be displayed as a results of identifying between domain names used for on-line monetary transactions and domain names that square measure not?

Advocacy cluster web site Save Domain Privacy was launched on Davis’ Birthday, and says “What’s changing? Everything!” The planned changes would have an effect on each privacy and proxy service suppliers and web site homeowners, the location says: “Under the planned new rules, suppliers would be needed to observe your use of domain names and websites. suppliers can be forced to terminate your privacy service and be needed to publish your contact knowledge in WHOIS. Likewise, suppliers can be needed to allow your personal contact details to anyone complaining that your web site violates their trademark or copyright. None of those situations would need a writ, warrant, or due process of law of any kind.”


The validity of the latter claim that suppliers would be needed to adjust to any request is extremely questionable, because the unit states that service supplier terms of service ought to embody “(t)he specific grounds upon that a customer’s details could also be Disclosed or printed or service suspended or terminated.”


While some within the media have understood that even people owning web log sites would have to be compelled to reveal the owner’s home contact info within the WHOIS information, it appears that might solely be the case if the theoretical web log was taking direct on-line payments, even though the foremost restrictive proposals were accepted.


Controversy over the .sucks new gTLD has dour ICANN in recent months, because the cluster prepares for brand spanking new leadership and international berth. The enfranchisement proposals for privacy and proxy service suppliers square measure a part of ICANN’s effort to expand oversight and answerableness because it transitions.




Privacy Advocates at Odds with ICANN Over Proposed WHOIS Changes

Europol rolt Oekraïnse banktrojan-bende op





Europol heeft een banktrojan-bende uit Oekraïne opgerold. Deze bende verspreide Zeus- en Spyeye-malware via het internet en plunderde op deze manier bankrekening van gedupeerden.


Dit laat Europol donderdag weten. Bij deze actie werkten zes Europese landen mee aan het opsporen en oppakken van de bende.


Uit onderzoek is gebleken dat de bende uit vijf leden bestond en tijdens de actie zijn er acht huizen in vier verschillende Oekraïense steden doorzocht. Bij deze doorzoekingen zijn er verschillende mobiele apparaten en computers in beslag genomen.


De criminelen verspreidden de Zeus- en Spyeye-malware, twee bekende banktrojans die al jaren actief zijn op het internet. De malware valt onlinebankierensystemen aan en plundert bankrekeningen van gebruikers die de malware op hun computer hebben staan.


Daarnaast bleken de criminelen ook nog met andere bendes samen te werken, door bijvoorbeeld informatie en software met andere kwaadwillende te wisselen. Zo zou de bende in totaal minimaal 2 miljoen euro buitgemaakt hebben.


 




Europol rolt Oekraïnse banktrojan-bende op

donderdag 25 juni 2015

Australia Passes Contentious Online Infringement Bill





Australia’s Copyright change (Online Infringement) Bill 215 skillful the Senate and into law on Mon night. Bill 215 permits rights holders to request in judicature that a copyright infringing web site hosted overseas be blocked.


Once rights’ holders acquire a judicial writ, Australian web service suppliers area unit answerable for interference the violative web site. Foxtel chief executive officer Richard Freudenstein praised the bill, comparison it to measures he says are flourishing within the United Kingdom, Europe, and Singapore.


“These offshore sites aren’t operated by noble spirits fighting for the liberty of the net, they’re pass by criminals United Nations agency take advantage of stealing alternative people’s inventive endeavours,” Freudenstein aforesaid.


UK ISPs are interference sites since a tribunal ruling in fall of 2014, with debatable success because of proxies and domain changes. the united kingdom additionally encompasses a program partnering rights holder cluster inventive Content United Kingdom with ISPs to send notifications to customers United Nations agency violate copyright.


The news is taken into account less positive by others, however. Semitic deity school of Law professor Dr. Matthew Rimmer known as the bill “quite radical,” the state capital Morning Herald reports, and expressed concern with the bill’s obscure language.


“What is ‘primary purpose’? There’s no definition. what’s ‘facilitation’? once more, there’s no definition,” Rimmer aforesaid, adding that services like Dropbox may well be enclosed through no fault of their own, furthermore as informant sites like WikiLeaks.


Overly broad language was known by opponents as a drag with the bill once it absolutely was introduced in Gregorian calendar month. The Australian government had warned ISPs in Gregorian calendar month that they’d before long have bigger responsibilities in copyright protection, and urged them to participate within the method.


The Australian Securities and Investments Commission (ASIC) accidentally blocked 250,000 websites in 2013 whereas attempting to dam 2 foreign sites.


The bill skillful the Australian Senate with a 37-13 vote, supported by the Coalition (or LNC) and Labor Parties. the govt has aforesaid it’ll review the law’s effectiveness in eighteen months.


Google began causation violation notices to Fiber customers within the North American nation in might, however ISPs aren’t command answerable for distinctive or interference sites within the North American nation, and most alternative countries.




Australia Passes Contentious Online Infringement Bill

"18 miljoen sofinummers buitgemaakt bij hack Amerikaanse overheid"





Tijdens de hack van een personeelsdatabase van de Amerikaans overheid zijn er mogelijk 18 miljoen sofinummers buitgemaakt. Op dit moment is er nog steeds een onderzoek gaande om te kijken hoeveel gegevens er nu daadwerkelijk gestolen zijn.


“De 18 miljoen verwijst op dit moment naar een voorlopig en niet geverifieerd aantal sofinummers”, aldus Archuleta. “Het is een nummer waar ik niet comfortabel mee ben.”


Hoeveel gegevens er daadwerkelijk zijn gestolen, kan Archuleta nog niet mededelen.


De overheid van Amerika liet eerder weten dat het eruit van gegaan is dat er persoonlijke gegevens van ruim 4 miljoen mensen gestolen waren. Verschillende onderzoekers laten weten dat de hackers maandenlang hun gang konden gaan in de systemen van het OPM.


China


Begin juni werd bekend dat hackers vermoedelijk vanuit China toegang gekregen hadden tot de systemen van het OPM. Verschillende Chinese regeringsambtenaren hebben ontkend dat China ook maar iets met de hack te maken heeft.


Eerder zei CIA-directeur Michael Hayden dat, als China achter de hack zit, de inbraak moet worden gezien als spionage bij een “legitiem inlichtingendoelwit”.


 


 




"18 miljoen sofinummers buitgemaakt bij hack Amerikaanse overheid"

woensdag 24 juni 2015

DigiCert Acquires Enterprise SSL Business from Verizon Enterprise Solutions





DigiCert has nonheritable the CyberTrust Enterprise SSL business from Verizon Enterprise Solutions, creating it the second-largest Certificate Authority for high-assurance SSL certificates, in line with Associate in Nursing announcement on Tues. monetary details of the deal weren’t disclosed.


Under the deal, Verizon can still supply SSL certificates as a DigiCert reseller. DigiCert can assume management of the CyberTrust/Verizon sure roots and intermediate certificates.


“This acquisition ought to prove useful for enterprise shoppers,” DigiCert corporate executive saint Hales aforesaid. “Verizon shoppers can have the benefit of our PKI innovation that reduces the complexness of certificate management to additional with efficiency safeguard their knowledge and provides them larger management over key management, network security and enterprise certificate provision.”


“The combination of 2 sure authority market leaders is a component of 1 goal – to assist our customers solve the ever-growing challenge of enterprise certificate lifecycle management,” microphone Denning, vice chairman, world security, Verizon Enterprise Solutions aforesaid in an exceedingly statement. “Delivering leading enterprise-class security solutions round the globe – either directly or through resellers – continues to be our primary focus.”


With enterprises’ religion in security certificates waning, notably as key and certificate attacks expected to value organizations $597 million in 2015, connection forces with sure complete names may facilitate CAs keep relevant.


Despite any faults, SSL certificates area unit still a vital a part of the net trust landscape. Last year, Google careful the positive effects on HTTPS on a website’s search ranking, and the way its algorithmic program provides preference to websites that run HTTPS.




DigiCert Acquires Enterprise SSL Business from Verizon Enterprise Solutions

Google wil steden wereldwijd voorzien van gratis wifi





Google heeft laten weten dat het twee bedrijven over gaat nemen die een openbaar wifinetwerk aanleggen in New York. Het is de technologie van deze bedrijven die straks wereldwijd ingezet worden.


Het zijn de bedrijven LinkNYC en Titan die samen zullen werken onder de naam Intersection en zullen daarmee onderdeel uitmaken van Googles onlangs opgerichte bedrijf Sidewalk Labs, wat als doel heeft om het stadsleven te verbeteren.


“De visie is om steden verbonden plekken te maken waar je op elke straat gratis zeer snelle wifi kunt gebruiken”, zegt Dan Doctoroff, directeur van Sidewalk Labs. Eerder was hij directeur van Bloomberg en locoburgemeester van New York.


Sidewalk Labs


Sidewalk Labs is een onafhankelijk bedrijf onder Google, maar het is volgens vele mogelijk dat Google in de toekomst zal gaan helpen bij het verzorgen van wifiverbindingen. Daarnaast draaien alle hotspots van LinkNYC al op Android.


In New York gebruiken de bedrijven oude telefooncellen om hotspots te plaatsen, maar dat zal van plek tot plek verschillen. Ook straatmeubilair als bushokjes en fietsenrekken zouden gebruikt kunnen worden.


Het is nog onduidelijk waar Sidewalk Labs zijn volgende wifinetwerk wil uitrollen.




Google wil steden wereldwijd voorzien van gratis wifi

dinsdag 23 juni 2015

Host Europe Allegedly Removes Reddit Clone for Politically Incorrect Content





Swiss Reddit clone Voat has moved hosting platforms as a result of its previous hosting supplier, Host Europe, allegedly took its website down for hosting “politically incorrect” content.


An alternative to Reddit, Voat is committed to “no censorship” – a commitment that has served it well and driven a lot of traffic in recent weeks as users leave Reddit con to the platform removing 5 subreddits earlier this month in an endeavor to curb harassment.


German hosting supplier Host Europe is rumored to possess terminated its hosting contract with Voat, citing that the content on its server enclosed “political incorrect elements that square measure unacceptable [to Host Europe].” The WHIR has reached bent on Host Europe for comment and has not detected back at the time of publication.


Voat’s administrator and co-founder, called Atko, claims he didn’t receive any warning before his contract being terminated. in step with Host Europe’s terms and conditions, purchasers square measure to receive “notice of termination in writing so as to become effective.”


Atko’s message to users on Host Europe’s termination on Voat isn’t obtainable and pulls up a 502 error.


Last week, Voat was below a sustained DDoS attack and set to migrate to a brand new anon. cloud infrastructure supported by user donations.




Host Europe Allegedly Removes Reddit Clone for Politically Incorrect Content

"NSA en GCHQ hebben antivirusbedrijf Kaspersky gehackt"





De inlichtingendiensten GCHQ en NSA zouden het antivirusbedrijf Kaspersky hebben gehackt en op zoek zijn naar nog onbekende lekken in software. Dit blijkt uit documenten die afkomstig van klokkenluider Edward Snowden.


Deze inlichtingendiensten zouden de software van het Russische bedrijf uit elkaar hebben gehaald bij wijze van zogenoemde reverse engineering. Hierdoor wordt de interne werking van de software dan bekend, waardoor de GCHQ en NSA volgens de informatie van Snowden zowel binnenkomende en uitgaande data van Kaspersky kon inzien.


Naast beperkte gebruikersinformatie en privéberichten gericht aan het bedrijf zouden de inlichtingendiensten vooral lijsten met nieuwe malware hebben ingezien. Dergelijke lijsten worden door antivirusbedrijven erg geheim gehouden, omdat ze kwetsbaarheden opsommen die nog gedicht moeten worden.


Met die informatie zouden de inlichtingendiensten de malware naar hun eigen hand kunnen zetten, met de zekerheid dat die malware pas met een toekomstige update van de Kaspersky-antivirussoftware geblokkeerd zou worden.


Illegaal


Het is namelijk illegaal om software met reverse engineering uit elkaar te halen en de GCHQ zou daardoor een speciale constructie hebben bedacht met nieuwe doorzoekingsbevelen.


Kaspersky laat weten dat het “extreem zorgwekkend” is dat speciale overheidsorganisaties zich op antivirusbedrijven richten in plaats van op echte tegenstanders.


“Toch komt dit niet als een verrassing”, aldus Kaspersky. “We hebben hard gewerkt om onze gebruikers tegen alle soorten tegenstanders te beschermen. Dat gaat zowel over doorsnee cybercriminelen als door de staat betaalde cyberspionage.”




"NSA en GCHQ hebben antivirusbedrijf Kaspersky gehackt"

maandag 22 juni 2015

WordPress Foundation Files Lawsuit Against Owner of Multiple WordPress Domain Names





WordPress Foundation, the non-profit behind the WordPress open supply project, has sued the owner of many domains that allegedly infringe on its logos.


According to a report by DomainNameWire on weekday, the causa alleges that Edward Jeffrey Yablon and PC-VIP’s use of the domain names constitutes cybersquatting. Yablon is that the president of The WordPress Helpers, a web site that gives WordPress news and how-to content, additionally as Associate in Nursing affiliate search that sells WordPress themes and manuals. it’s owned by PC-VIP, of that he’s additionally the chief executive officer and President.


The domains in question embody TheWordPressHelpDesk.com, TheWordPressTrainers.com, TheWordPressTeachers.com, TheWordPressDoctors.com, WordPressTraffic.com and therefore the WordPressTutors.com. The alleged infringing domain names all forward to The WordPressHelpers.com.


Given the favored of WordPress, there square measure several third-party suppliers that provide WordPress themes, hosting or alternative services, except for the foremost half they use alternative names, presumptively to safeguard them from these kinds of lawsuits. for instance, WPEngine, a managed hosting supplier for WordPress, uses ‘WP’ instead of WordPress in its domain and name. WooThemes, the creator of the favored WordPress commerce plugin WooCommerce didn’t use WordPress in its name in the least, and was recently noninheritable by Automattic, the parent company of WordPress.com.


WordPress Foundation (WPF) aforementioned that third parties can’t use its logos in domain names. It aforementioned it’s reached bent on the defendants multiple times this year once discovering the domain infringements in January, asking them to prevent exploitation the logos.


According to the causa, defendants have refused to go with its requests, and on could twelve, 2015, Yablon instituted Associate in Nursing opposition continuing with the Trademark Trial and appeals board, opposing registration of WPF’s trademark application for the WordPress trademark in reference to electronic commercial enterprise, as well as publication of video, text and graphic works.


WPF desires the defendants to prevent exploitation the logos, forfeit any profits associated with use of the logos, and pay to $100,000 in fines per infringing domain names.


The causa is additionally seeking transfer of the domain names to WPF.


It appears that TheWordPressHelpers.com options alittle disclaimer, though not written in expressive style, on its homepage that disassociates the corporate with WordPress.com, WordPress.net, Automattic Iraqi National Congress., or The WordPress Foundation. it’s unclear whether or not that disclaimer appeared before or once the causa was filed.




WordPress Foundation Files Lawsuit Against Owner of Multiple WordPress Domain Names

Nieuw Europol-team zoekt web af naar IS-accounts





Europol heeft laten weten dat het met een nieuw Europees politieteam op de proppen komt wat op zoek zal gaan naar sociale media-accounts waar de Islamitische Staat (IS) achter zit. Het doel van dit politieteam is om de kopstukken achter de online propagandacampagne van IS op te sporen, laten de Britse media weten.


De IS heeft wereldwijd een grote aanhang en weet door social media veel jihadgangers te ronselen en te bereiken voor de strijd in Syrië en Irak. Zo zouden er op Twitter alleen al 45.000 tot 50.000 accounts die gelieerd zijn aan de terreurgroep. Alleen daarop zouden dagelijks 100.000 nieuwe berichten op verschijnen.


Het nieuwe opsporingsteam van Europol begint op 1 juli met het blokkeren van IS-accounts. Het wil proberen om elk gevonden account binnen twee uur dicht te gooien. Dat gebeurt in samenwerking met de sociale mediabedrijven. Europol wil niet zeggen om welke bedrijven het precies gaat.


‘IS-propaganda’


Rob Wainwright, de Europol-directeur, heeft aan de Britse krant The Guardian dat het team niet alleen zal kijken naar de beheerders van de accounts, maar ook in kaart zal willen brengen wie ze benaderen. Wainwright laat weten dat het vooral jongeren zijn die ten prooi vallen aan de IS-propaganda.


Wainwright erkent overigens dat het moeilijk wordt om alle 50.000 IS-accounts op te sporen en te blokkeren. Het zijn er simpelweg te veel. Bovendien worden er steeds nieuwe accounts geopend.


Europol denkt dat zo’n 5.000 EU-inwoners uit onder meer Nederland, Frankrijk, België en het Verenigde Koninkrijk naar Syrië en Irak zijn afgereisd om aan de zijde van IS te strijden.




Nieuw Europol-team zoekt web af naar IS-accounts

vrijdag 19 juni 2015

Network Layer DDoS Attacks Can Cost Victims $40K Per Hour: Report





DDoS attacks ar beginning to appear as if Advanced Persistent Threats, in keeping with the Q2 2015 international DDoS Threat Landscape report from Incapsula. The CDN, security, and cargo equalisation supplier found that DDoS attacks tend to repeatedly target victims, usually last longer than expected, and within the network layer ar principally split between mercenary and multi-vector attacks.


Incapsula studied over one,500 network layer and over two,700 application layer DDoS attacks relieved by its services between March and early could 2015. It found that whereas the speed of increase within the variety of DDoS attacks has fallen off, the kinds of attacks have begun to shift.


A major modification in application layer attacks is that the diversity of DDoS larva assumed identities. The 10 most typical fancied user-agents were utilized in forty three % of attacks, compared to ninety % in 2014.


Almost half websites targeted by AN attack were hit once more among sixty days (47 percent), with targets being hit once every week, on average. Seventeen % of internet sites two-faced 5 or additional attacks.


The length of attacks conjointly increased . whereas over seventy % of network layer attacks lasted but 3 hours, quite one in 5 lasts longer than 5 days. Incapsula says that with a price of $40,000 per hour, these attacks usually price businesses a lot of greenbacks.


More than half all network layer DDoS attacks ar multi-vector, with UDP utilized in fifty six %. Another forty %, however, are short, single-vector attacks, typically administrated by botnet-for-hire. Incpsula says the common value of such AN attack is merely $38 per hour, therefore the distinction between the price of launching AN attack and therefore the cost of DDoS victimization is large, and suggests more growth in DDoS protection payment are going to be needed for several firms.


Despite the continuing increase within the variety of attacks, and therefore the dangers exhibit by their increasing persistence and class, Incapsula says the most exclude from the report is that the social science of DDoS attacks.


“Implications transcend lost business opportunities to incorporate loss of client trust, data theft, belongings loss, and more,” the report says. “Today, with high attack percentiles lasting for days, and half all targets being repeatedly hit, a worst-case state of affairs entails important money losses.”




Network Layer DDoS Attacks Can Cost Victims $40K Per Hour: Report

Europa tevreden over afhandeling vergeetrecht door zoekmachines





De Europese privacywaakhonden laten weten dat ze tevreden zijn hoe Google omgaat met het recht om vergeten te worden. Dit laat de Europese adviesgroep WP29 weten in een brief.


13 mei 2014 heeft het Europese Hof van Justitie besloten dat er in Europa een vergeetrecht zou gelden. Sindsdien moeten zoekmachines verzoeken tot verwijdering van informatie in behandeling nemen en zoekresultaten eventueel verwijderen. Mensen kunnen nu bijvoorbeeld bij Google aankloppen als het resultaat over hen niet meer relevant, irrelevant of als een resultaat over hen onjuist is.


Klachten


Voornamelijk Google keurt ongeveer ruim de helft van de verwijderverzoeken af. Wanneer mensen daar ontevreden over kunnen zijn, kunnen ze een klacht indienen bij de lokale privacywaakhond. Volgens de WP29 blijkt uit analyse van deze klachten dat in de “overgrote meerderheid van de gevallen” terecht geoordeeld is door het zoekbedrijf.


“De informatie blijkt dan direct gerelateerd aan de professionele activiteiten van het individu, of heeft direct betrekking op lopende zaken”, aldus de groepering. De privacywaakhonden beloven regelmatig met een analyse van de klachten te komen.


Welke deel van de klagende gebruikers wel gelijk kreeg en het resultaat dus alsnog verwijderd moest worden is niet bekend.


Richtlijnen


De adviesgroep stelt in de brief ook dat de meeste richtlijnen duidelijk zijn, maar dat ze voor sommige situaties aangescherpt moeten worden. Zo zou de criteria dat publieke personen minder snel een resultaat kunnen laten verwijderen onduidelijk zijn.




Europa tevreden over afhandeling vergeetrecht door zoekmachines

donderdag 18 juni 2015

Canadian Government Websites, Email Face Sporadic Outages as Targets of Cyberattack





Government of Canada servers face AN current DDoS attack on Wednesday, pull over a dozen government department’s websites offline and touching email service.


According to the world and Mail, the DDoS attack is directed at the gigacycle per second.ca domain server. Websites for trade, Employment, Natural Resources, Fisheries and Oceans, Justic, Labour, Foreign Affairs, atmosphere Canada and Transport Canada are sporadically inaccessible. The provincial capital Star reports that additionally to websites and email being affected, there square measure web outages at multiple departments and BlackBerry service problems furthermore.


Treasury Board President Tony Clement aforesaid Canadians World Health Organization need to succeed in the govt ought to decision 1-800-0-Canada.


Clement told the world that Shared Services Canada is functioning to revive the e-mail and websites suffering from this attack.


The attack comes some days once House of Commons IT warned government staff to be conscious of suspicious emails from hackers searching for personal data. The Canadian Press aforesaid that 2 memos sent on weekday that delineate phishing attacks wherever hackers were ready to impersonate official accounts so as to realize access to data regarding staff.


Canada isn’t the sole country to face cyberattacks on government knowledge as these days. Earlier this month the North American country government’s workplace of Personnel Management was broken, exposing records of nearly four million current and former federal staff. some days before that in Japan, the department that’s liable for the country’s pension service declared that it absolutely was victim to a cyberattack wherever knowledge of one.25 million voters was exposed.


In order to enhance security of its federal websites, the U.S. government is ready to form HTTPS a typical across its agency websites by day, 2016.


Canada’s approach to government cybersecurity has been critized for being fragmented by the country’s auditor general. A 2012 report illustrated however Canada has didn’t meet several of its cybersecurity goals despite AN calculable $780 million in funding from 2001-2012.


Anonymous


Anonymous is saying responsiblity for the attack, that the cluster says is in paying back for Bill C-51, in keeping with a report by the complete blood count. Public Safety Minister Steven Blaney aforesaid no personal data or sensitive government knowledge has been compromised.




Canadian Government Websites, Email Face Sporadic Outages as Targets of Cyberattack

Anonymous legt Canadese overheidswebsites plat





Het hackerscollectief Anonymous heeft verschillende Canadese overheidswebsites platgelegd en daarnaast zijn ook de servers van het Canadese Blackberry zijn offline door de aanval. Dit heeft de Canadese regering bekengemaakt en Anonymous heeft de aanval opgeëist.


Door deze cyberaanvallen ging volgens de autoriteiten een aantal websites enige tijd op zwart gestaan. Daarnaast zou ook het e-mailverkeer verstoord zijn. Zo hebben de hackers onder andere de algemene website voor overheidsdiensten en de website van de Canadese inlichtingendienst platgelegd.


De Canadese overheidswebsites zijn offline gehaald middels een zogeheten DDoS-aanval. Bij zo’n aanval worden servers bestookt met een grote hoeveelheid internetverkeer, waardoor de website uit de lucht gaat. De servers van Blackberry zijn door de aanval ook offline.


Anonymous


Anonymous valt de Canadese websites aan vanwege de nieuwe antiterrorismewetgeving. Deze wet maakt het mogelijk dat Canada gemakkelijker persoonlijke informatie tussen instanties kan delen.


Anonymous denkt dat de wet voor massaverzameling en -opslag van data kan zorgen. Daarnaast wordt Canada veelvuldig genoemd als één van de vier landen die nauw samenwerkt met de geheime dienst van de Verenigde Staten, naast het Verenigd Koninkrijk, Australië en Nieuw-Zeeland.




Anonymous legt Canadese overheidswebsites plat

woensdag 17 juni 2015

Council of the European Union Agree to New European Data Protection Laws





The Council of the eu Union needs to united to new European information protection laws to use to its twenty eight member states that will unite European information laws and permit corporations that store and method information to be sued over security failures.


The new rules proposes by the eu Commission 3 years agone, which might apply to the, may well be approved by European Parliament by the top of the year, however might realistically take around 3 years before any law is enforced.


In effect, this proposal necessitate a additional pan-European framework for privacy and therefore the handling of information.


Under the present rules, information privacy is regulated by the country during which an organization operates. for example, several USA corporations like Google and Facebook have their European operations in eire, permitting it to control in any European member state while not the necessity to clear its actions in every country. The proposal necessitate the formation of one regulation authority that might rule on giant or politically contentious information protection problems anyplace within the EU.


Clauses would enable users to sue corporations United Nations agency method, store, or collect information, like cloud suppliers – a live that geographic area school corporations have warned can harm Europe’s cloud computing business. it’s expected that the EU Commission and European Parliament can talk terms on sanctions – with the previous proposing up to €1 million or 2 % of the world yearly turnover of an organization, and therefore the latter rigorous as high as €100m or 5 % of turnover.


European businesses have thought of USA information rules too soft, inflicting them to distrust USA cloud service suppliers.




Council of the European Union Agree to New European Data Protection Laws

Websites verantwoordelijk voor reacties anonieme bezoekers





Wanneer bezoekers anoniem op een website bedreigingen achterlaten, dan is het mogelijk dat de eigenaar van deze website verantwoordelijk gehouden wordt voor het verspreiden van deze bedreigingen.


Door dit oordeel heeft de Grote Kamer van het Europees Hof voor de Rechten van de Mens dinsdag definitief een einde gemaakt aan een rechtszaak die al negen jaar lang voortsleept en mogelijk grote gevolgen heeft voor de vrijheid van meningsuiting op het internet.


Zo draait de zaak om de Estse nieuwssite Delfi, waarop in 2006 verschillende reactie geplaatst werd met dreigementen richting een grootaandeelhouder van een scheepvaartbedrijf.


De site werd gevraagd om de reacties te verwijderen, en de aandeelhouder zei recht te hebben op een flinke schadevergoeding. De reacties werden inderdaad direct verwijderd, maar Delfi weigerde geld uit te keren.


Vrijheid van meningsuiting


Zo hebben in Estland verschillende rechters bevestigd dat de nieuwswebsite wel degelijk verantwoordelijk was voor de inhoud op zijn website, ook was dit geplaatst dor anoniem reageerders. Zo kreeg de aandeelhouder een schadevergoeding van ruim 300 euro toegewezen.


De reacties vielen vanwege de dreigementen niet onder de vrijheid van meningsuiting, en omdat Delfi controle had over zijn eigen reactie-onderdeel werd de site door het Estse hooggerechtshof niet gezien als passieve tussenpersoon.


Bovendien besloot de Estse rechtbank dat Delfi financieel kon profiteren van de reacties die anderen achterlieten op zijn site. De site had het plaatsen van onwettelijke reacties actief moeten voorkomen, aldus de rechtbank.




Websites verantwoordelijk voor reacties anonieme bezoekers

dinsdag 16 juni 2015

EU-lidstaten akkoord over betere databescherming burger





Alle EU-lidstaten zijn het eens geworden over betere databescherming voor burgers en vooral op het internet. Ze vinden dan ook dat meer internetgebruikers het recht moeten krijgen om data te kunnen laten wissen, oftewel het zogenoemde recht om vergeten te worden. De bedrijven mogen alleen gegevens houden wanneer ze aan kunnen tonen of dit relevant of nog nodig was.


Dit zijn de ministers van alle lidstaten maandag overeengekomen in de Europese Raad. Ze hebben besloten tot een omvangrijk pakket nieuwe Europese regels voor de bescherming van persoonlijke gegevens, waar de laatste 3 jaar fel over gediscussieerd is.


Er moet in heel Europa één set privacyregels gaan gelden, zodat bedrijven zich niet meer per land hoeven aan te passen. Webfirma’s mogen onder de regels geen persoonsgegevens meer verwerken zonder uitdrukkelijke toestemming van de klant.


Boetes


Daarnaast moeten klanten hun gegevens ook moeten kunnen ‘verhuizen’ naar andere bedrijven en moeten ze dan ook geïnformeerd worden wanneer hun gegevens gehackt worden. Het zijn de regels die ook gaan gelden voor bedrijven die buiten de EU gevestigd zijn en bij overtredingen dreigen boetes.


Daartoe worden de databeschermingswaakhonden, zoals het Nederlandse College bescherming persoonsgegevens, versterkt. Zij krijgen de mogelijkheid om bedrijven een boete van maximaal 1 miljoen euro of 2 procent van de wereldwijde omzet op te leggen.


De nieuwe afspraken moeten de verouderde Europese privacyregels uit 1995 vervangen, toen internet en mobiel telefoneren nog aan hun opmars moesten beginnen. Helemaal zeker is de introductie van de nieuwe regels nog niet.


Eerst moet nog worden overlegd met het Europees Parlement, dat vorig jaar stemde voor een eigen variant van de nieuwe databeschermingswet. Het overleg tussen de lidstaten en het Parlement begint later deze maand. De partijen hopen voor het eind van het jaar een akkoord te sluiten.




EU-lidstaten akkoord over betere databescherming burger

maandag 15 juni 2015

FCC’s Open Internet Rules Come into Effect After Court Denies Stay Request





The DC Circuit Court denied the request of broadband suppliers like Verizon and AT&T to delay the Federal Communications Commission’s Open web rules adopted earlier this year, making certain that web services square measure thought of a utility and subject to larger regulation from the Federal Communications Commission.


Adopted by the Federal Communications Commission on Feb twenty six, 2015, the FCC’s Open web rules came into impact on weekday. the foundations square measure geared toward providing internet neutrality by making certain that broadband suppliers cannot block, throttle, or produce special web “fast lanes”. The new rules provide the Federal Communications Commission new powers to enforce internet neutrality as a result of broadband web suppliers square measure currently thought of common carriers and thus subject to Title II of the Communications Act and Section 706 of the Telecommunications Act of 1996.


Commissioner Jessica Rosenworcel same, “The web is that the most dynamic platform for gratis speech ever fancied and our web economy is that the envy of the planet. Sustaining this platform, that keeps America innovative, fierce, and artistic, shouldn’t be a selection – it ought to be Associate in Nursing obligation. That’s why i’m happy that the D.C. Circuit declined to remain our Open web rules.”


FCC Chairman Tom Wheeler (and former internet neutrality opponent) expressed, “Starting weekday, there’ll be a referee on the sector to stay the net quick, honest and open. Blocking, throttling, pay-for-priority quick lanes and different efforts to come back between shoppers and therefore the web square measure currently things of the past. the foundations conjointly provide broadband suppliers the understanding and economic incentive to make quick and competitive broadband networks.”


Those against world wide web Neutrality Order characterize the laws as how for President Barack Obama to put spare laws on the net.


FCC Commissioners Ajit Pai and Michael O’Reilly same they were thwarted that the court didn’t keep the Federal Communications Commission’s 313-page order that Pai says contain “serious procedural and substantive flaws.” O’Reilly expressed, “The fight against the Commission’s rules…has barely begun, as a result of unless eradicated they’re going to ultimately hurt the foundations of the net, and limit its prospects. within the meanwhile, i will be able to be watchful in resisting any makes an attempt by the agency to act as a referee imposing rules noted to none of the players and created up on the method.”




FCC’s Open Internet Rules Come into Effect After Court Denies Stay Request

"Hack Amerikaanse overheid erger dan gedacht"





De hack in de personeelsdatabase van de Amerikaanse overheid blijkt een stuk erger te zijn dan verwacht. Dit laten bronnen weten die betrokken zijn met het onderzoek naar de hack.


Zo werd vorige week bekend dat hackers, waarschijnlijk uit China, toegang hadden gekregen tot de systemen van het Office of Personel Management, waardoor de persoonsgegevens van ruim 4 miljoen mensen gestolen zouden zijn.


De onderzoekers hebben laten weten dat er gegevens tot wel 14 miljoen huidige en voormalige overheidsmedewerkers gestolen zijn. Daarnaast zouden ook de gegevens over opdrachtnemers van de overheid getroffen zijn.


Het exacte aantal slachtoffers staat nog niet vast omdat nog wordt onderzocht wat de hackers precies in handen hebben gekregen. Volgens de onderzoekers konden de hackers maandenlang hun gang gaan in de systemen van het OPM.


Achtergrondcontroles


Er is een mogelijkheid dat de hackers ook databases hebben ingezien met informatie over achtergrondcontroles van medewerkers.  Zulke controles, onder meer naar financiële status, reisgeschiedenis, crimineel verleden en alcohol- en drugsgebruik, worden uitgevoerd voordat medewerkers toegang krijgen tot geheime informatie.


Als beschamende informatie, bijvoorbeeld over drugsgebruik, in handen is van een buitenlandse inlichtingendienst, dan zou dit kunnen worden gebruikt voor chantage.


Het OPM zei na de hack dat er in de afgelopen jaren verbeteringen zijn gemaakt aan de beveiliging van zijn systemen. Maar er werd geen tweestapsauthenticatie gebruikt om in te loggen en tot 2013 zou het OPM helemaal geen beveiligingspersoneel hebben gehad.




"Hack Amerikaanse overheid erger dan gedacht"

vrijdag 12 juni 2015

House Committee Seeks Tech Industry Input Regarding Certificate Authority Reforms





The House Committee on Energy and Commerce sent letters to the heads of the four major browser developers, Apple, Google, Microsoft, and Mozilla, expressing concern that Certificate Authorities in hand by foreign governments may issue deceitful certificates.


The Committee is seeking business input on whether or not limiting government-operated CAs would improve the certificate scheme, whether or not it’s technically possible, and if there ar potential negative effects to such a restriction. They additionally raise if there ar different actions that would higher improve the protection and stability of the certificate scheme.


Digital Certificates ar wont to verify that on-line entities ar UN agency they are saying they’re, however they bank need trustworthy Certificate Authorities that evidence or “sign” the certificate. Browsers maintain lists of trustworthy CA signatures referred to as “trusted root stores,” that ar ruled by strict security and business controls that CAs should meet.


The Committee notes that after accepted by a browser, a CA has “substantial authority and latitude” permitting it to issue certificates for any web site at any time, while not geographic limitations.


They bring up the 2011 compromise of Diginotar that resulted within the issuing of five hundred deceitful certificates for sites like Google and Skype, swing the communication of users in danger. Another example from identical year would be the infiltration of Comodo reseller InstantSSL.it so as to issue knave SSL certificates.


And whereas security breaches of CA create a threat, the Committee warns these corporations to not overlook the chance that “the free ability of CAs to issue certificates is also abused advisedly,” that may well be additional dangers “when the CA is in hand and operated by a government” to “inhibit political freedoms like free expression.” A government may, for example, issue false certificates for email suppliers and social media networks to hunt out political dissent.




House Committee Seeks Tech Industry Input Regarding Certificate Authority Reforms

Friese gemeenten platgelegd door ransomware





De drie Friese gemeenten Opsterland, Ooststellingwerf en Weststellingwerf zijn allemaal deze week getroffen door ransomware waardoor 600 computer platgelegd moesten worden. Dat meldt Binnenlandsbestuur.nl, de nieuwssite voor ambtenaren en bestuurders.


Ransomware is speciale malware wat computers of bestanden versleutelt en om losgeld vraagt. Het is sterk in opkomst werd bij de Friese gemeenten binnengehaald toen een medewerker op een vreemde link had geklikt. Zo kregen dinsdag alle medewerkers om 10:00 een pop-up dat hun computer direct uitgeschakeld moest worden.


Uiteindelijk kon er drie uur niet gewerkt worden en waren bestanden van die ochtend verloren gegaan. De oudere bestanden konden met een back-up worden teruggezet.


Oud papier


Volgens de Volkskrant was het uiteindelijk toch een productieve dag bij de drie gemeentes: Er werd 650 kilo oud papier aangeboden, ruim drie keer zoveel dan normaal in twee weken tijd. De ambtenaren zouden massaal hun kast hebben uitgemest.


Eerder deze week maakte Intel Security nog bekend dat het aantal ransomware-aanvallen begin 2015 naar een recordhoogte van 700.000 is gestegen.




Friese gemeenten platgelegd door ransomware

woensdag 10 juni 2015

US Government to Require All Federal Sites to Use HTTPS by December 2016





The U.S. government is boosting security by creating HTTPS a typical across federal websites by day, 2016.


The HTTPS-only commonplace would require all new websites and services to use HTTPS upon launch, and encourage existing websites and services to order readying employing a risk-based analysis. Websites that involve exchange of in person identifiable data or receive a high-level of traffic ought to receive priority and migrate as shortly as attainable, in step with the policy.


“Protocols and internet standards improve often, and security vulnerabilities will emerge that need prompt attention. Federal websites and services ought to deploy HTTPS in an exceedingly manner that permits for fast updates to certificates, cipher decisions (including forward secrecy) protocol versions, and alternative configuration components. Agencies ought to monitor https.cio.gov and alternative public resources to stay apprised of current best practices,” in step with the memo M-15-13, A Policy to need Secure Connections across Federal internetsites and Web Services.


In order to remain prior to cyberattacks, or a minimum of be within the best position attainable to retort to attacks once they happen, the U.S. government can got to keep its systems in line with current best practices and standards within the trade as a full – easier aforesaid than drained several cases. for instance, in April, the hump known as out the govt on having a seriously noncurrent policy on revealing zero-day vulnerabilities.


HTTPS was really used against the federal last year once Google vowed to use associate encrypted HTTPS affiliation when a Gmail user checks or sends associate email, preventing anyone from “listening in” to messages as they travel from users to Google’s servers.


Google has been one among the personal firms to embrace HTTPS, factorization the safety live into its search rule and giving safer websites higher visibility on its computer program.




US Government to Require All Federal Sites to Use HTTPS by December 2016

The Benefits of Setting Up a Private Cloud for Your Business





Cloud computing is over a cant. Cloud has revolutionized the means corporations handle their computing wants, providing accessibility, value savings and convenience. Cloud additionally made serious issues regarding security. that’s why several businesses ar shift from in-house IT and public cloud to personal cloud configurations.


So what’s the distinction between Public and personal Cloud?


IN-HOUSE CLOUD COMPUTING


Many businesses still running their knowledge centers in-house aren’t nevertheless on the cloud. However, some have created the move to cloud in-house. Cloud computing uses multiple dedicated servers that ar networked along for storing and managing knowledge.


In-house Cloud computing could or might not scale back prices for businesses as a result of they’re forced to still build an information center, give power, give hardware, give licensing, and rent technicians good all told of the higher than.


OUTSOURCED PUBLIC CLOUD


Outsourced Public cloud is that the normal means that almost all businesses and people handle their cloud computing wants. The work is finished by the service supplier, addressing the setup, maintenance and upgrades for applications, infrastructure and storage.


The 3 most typical ways in which service is are:


SaaS, or software package as a Service: this implies the seller hosts the appliance and therefore the client gains access via the web. every kind of services supply this, from Gmail to Dropbox.

IaaS, or Infrastructure as a Service: This refers to the seller handling the physical or virtual servers, computers and storage necessities. Amazon and Rackspace Cloud ar 2 examples.

PaaS, or Platform as a Service: This lets customers use virtual servers to run their applications. the seller handles the hardware, network capability, storage and software wants. helpful for testing and development, it permits changes in settings and upgrades to be done quickly. Microsoft Azure is one in style example.

A wide vary of users share and have access to an equivalent networks of servers and services…. And this is often the largest drawback with Public Cloud Computing.


PRIVATE CLOUD


Would you rather have your own personal yacht or a space on a packed ocean liner? That’s the most effective analogy I will think about once scrutiny personal Cloud to Public Cloud computing.


With personal cloud, you get all of an equivalent options as Public Cloud Computing with one large difference… it’s all yours! which means, there’s no sharing of IP’s, hardware, cloud servers, or anything. this is often a giant deal! if truth be told, you scale back your risk of DDOS attacks, security hacks, and resource abuse from alternative cloud users.


Utilizing personal Cloud Computing provides a business a lot of management and security. they’re not sharing their networked servers with anyone with the cash to check in. They management access, infrastructure and knowledge.


With personal cloud, you’re the captain of your servers.


SECURITY FEARS


Security breaches common news these days. they need affected public cloud services like Amazon Cloud, Dropbox et al.. the shoppers affected felt it in their bottom line once addressing the name management problems.


Because personal cloud suggests that you don’t share house with outside users, you’ve got larger management over security, that additionally interprets to larger period of time and a lot of responsibility.


Security issues have caused several users to decide on personal cloud. for instance, in a very survey of presidency agencies by the 1105 Government info cluster, over three hundred officers aforementioned they’re shift to personal cloud attributable to security issues.


A company’s knowledge is its lifeblood. once this gets hacked, it will cause a meltdown for the complete entity. Trusting knowledge to outside vendors makes the health and well being of your company prone to hackers.


The advantages for a corporation that deals with monetary info or attention knowledge is clear. however any company with knowledge important to outsiders can take pleasure in the protection that personal cloud offers.


With a non-public Cloud, you recognize wherever the physical servers ar which they’re properly secured and guarded. you’ve got total management of network security, selecting the right firewalls and anti-virus software package yourself.


MAKE IT RELIABLE


When you ar the sole user of a network of servers, you get a lot of consistent levels of service. The performance of the complete system is a lot of sure. Managers and developers appreciate this larger responsibility as a result of it reduces surprises and keeps work flow steady.


Your speed is probably larger as a result of you’ll shift resources from one virtual machine to a different. You gain in potency as a result of you’ll mechanically assign resources from one server to a different. you’ll additionally put off unused servers if your usage wants ar low. This additionally reduces prices as a result of you’re creating the foremost of your hardware.


FLEXIBILITY AND potency


With personal cloud, you’ll custom style a configuration that provides you precisely what you would like. that has high speed SSDs, hardware firewalls and alternative custom necessities. you’ll tailor the configuration to fulfill your preferences and your in-house means of doing things.


When you have your own personal cloud, you don’t ought to wait and check before attempting a brand new configuration. If you would like a lot of space or RAM, you’ll apportion your resources whenever the necessity arises. You not ought to worry regarding finding a physical server that has the resources you’re yearning for, saving effort and frustration.




The Benefits of Setting Up a Private Cloud for Your Business

Aantal ransomware-aanvallen stijgt naar recordniveau





Uit onderzoek is gebleken dat het aantal aanvallen met ransomware in de eerste drie maanden van 2015 sterk gestegen is. Ransomware is schadelijke software die een computer op slot gooit en geld vraagt om dit ongedaan te maken. Dit laat het beveiligingsbedrijf Intel Security weten is zijn Security Threats Report wat vier keer per jaar verschijnt.


Zo is het aantal nieuwe ransomware-varianten in het eerste kwartaal tot ruim 700.000 gestegen en dit is ruim 2,5 keer meer dan een kwartaal eerder. Daarnaast lag het aantal aanvallen ongeveer twee keer zo hoog als in het tweede kwartaal van 2013, wat het vorige recordkwartaal was.


De stijging is onder meer te danken aan een grote hoeveelheid nieuwe varianten van de zogenoemde CTB-locker, ransomware die in december voor het eerst verscheen. In het eerste kwartaal verschenen meer varianten van CTB-locker dan van Cryptolocker, voorheen de meest wijdverspreide soort ransomware.


Volgens Intel Security is CTB-locker succesvol omdat het beveiligingssoftware vaak weet te omzeilen en omdat geloofwaardige teksten worden gebruikt, die zijn aangepast aan de locatie van de gebruiker. CTB-locker is ook in de Nederlandse taal opgedoken.


Deze speciale malware lijkt vooral in Europa en Noord-Amerika voor te komen. Zo lijkt de ransomware zich vooral te richten op de gebieden waar mensen in rijkere landen eerder losgeld betalen om hun bestanden terug te krijgen.


Waarom cybercriminelen dol zijn op ransomware


Behalve ransomware wordt ook misbruik van lekken in Adobe Flash steeds populairder, stelt Intel Security in het rapport. In het eerste kwartaal werd 42 maal een lek in de software aangetroffen, 50 procent meer dan in het laatste kwartaal van 2014.


Malwaremakers richten zich door het grotere aantal Flash-lekken steeds vaker op misbruik van de software, ook omdat gebruikers vaak lang wachten met het installeren van updates die de kwetsbaarheden verhelpen.




Aantal ransomware-aanvallen stijgt naar recordniveau

donderdag 4 juni 2015

Google houdt softwarebugs langer voor zichzelf





 


Googles Project Zero, wat vorig jaar geïntroduceerd is om de internetveiligheid te verhogen, laat de engineers van het bedrijf zogenoemde zero-day kwetsbaarheden in diensten en software op te sporen. Hierbij gaan ze op zoek naar onbekende zwakke plekken en gaten waarvoor ontwikkelaar geen tijd hebben gehad om deze te verhelpen.


Wanneer een van de engineers een dergelijke kwetsbaarheid vond, gaf Google de ontwikkelaars maximaal negentig dagen de tijd om het probleem te verhelpen. Daarna maakte de internetgigant de zwakke plek publiekelijk bekend. Het bedrijf dacht dat drie maanden voldoende was voor ontwikkelaars om het gat te dichten. Maar na veel kritiek wordt die periode nu verruimd.


Wanneer een ontwikkelaar contact opneemt met Google om aan te geven dat er gewerkt wordt aan een oplossing, maar dat het niet op tijd is, kunnen ze 14 dagen extra tijd krijgen voordat de zwakke plek aan het publiek bekend gemaakt wordt. Daarnaast is het bedrijf bereid om de deadline naar de eerstvolgende werkdag op te schuiven wanneer de einddatum in het weekend of op een nationale feestdag valt.


De veranderingen komen een maand nadat Microsoft openlijk Google aanviel voor het bekendmaken van een zwakke plek in Windows 8.1. Dit gebeurde twee dagen voor de patch zou verschijnen om het probleem te verhelpen. “Wat juist is voor Google is niet altijd juist voor de gebruiker”, betreurde Microsoft toen.


De kleine aanpassingen in het beleid geven ontwikkelaars iets meer ruimte om gaten te dichten. De negentig dagen van Google is echter bijlange na niet de strengste variant, maar meer de gulden middenweg. Het Zero Day Initiative – een programma dat onderzoekers beloont voor het vinden van zero-daykwetsbaarheden – geeft ontwikkelaars 120 dagen de tijd om een probleem te verhelpen, terwijl Carnegie Mellons CERT slechts 45 dagen geeft voor publicatie.




Google houdt softwarebugs langer voor zichzelf

woensdag 3 juni 2015

Google gaat langzame sites labelen in resultaten





Al sinds 2010 neemt Google de paginasnelheid van een website mee als factor in het algoritme wat de zoekresultaten bepaald, echter gaat dit nu een stapje verder.


Sinds die tijd heeft Google ook al veel tools en tips vrijgegeven die de laadsnelheid van je pagina kunnen bevorderen. Echter ziet het er nu naar uit dat Google een duidelijk rood blokje met de tekst “slow” toe gaat voegen aan de zoekresultaten.


In de zoekopdrachten van SEO deskundige K. Neeraj Kayastha krijgen een aantal sites dit blokje namelijk toegewezen. Grappig detail: Het zijn ook Google’s eigen sites die het keurmerk “slow” krijgen opgeplakt, zo valt te zien in een tweet van de expert. Betekend dit dat Google zelf ook lijdt onder zijn eigen algoritme?:


 


mobiel




Google gaat langzame sites labelen in resultaten

dinsdag 2 juni 2015

Youtube werkt aan reclamevrije betaalabonnementen





Google is aan het werken aan een betaalde versie van YouTube. Wanneer je een abonnement neemt, zul je geen reclame meer zien.


Zo is de kans groot dat YouTube dat aan het einde van dit jaar nog met de abonnementen op de proppen komt. Dit heeft Google aangekondigd in een brief aan de YouTube-partners oftewel een eigen kanaal op de site.


De inkomsten uit de abonnementen zullen gedeeld worden met de mensen die videoclips uploaden, zo belooft het bedrijf. Youtube heeft maandelijks meer dan een miljard kijkers.


Hoeveel het abonnement op Youtube gaat kosten, is nog niet uitgemaakt, zegt Google. Wel staat vast dat ook de gratis variant van de videodienst behouden blijft. Hoogstwaarschijnlijk zal het op de betaal-Youtube ook mogelijk worden om videoclips offline te bewaren, zo kan worden opgemaakt uit de nieuwe gebruiksvoorwaarden.


Inkomsten buiten reclame


Het lijkt erop dat Google steeds meer bezig gaat houden met betalingen voor zijn diensten, want op deze manier willen ze meer inkomsten gaan genereren die niet op reclame alleen steunen. Zo werd er in november al YouTube Music Key gelanceerd,.


Met dit nieuwe zakenmodel groeit Google naar rivalen als Hulu, HBO Go en Netflix toe, waarvan het meer en meer concurrentie ondervindt. Netflix heeft bijvoorbeeld al 58 miljoen abonnees. Het aandeel van Youtube in alle streamingverkeer in de VS daalde tijdens de piekuren ook van 19 procent in de tweede helft van 2013 naar 14 procent een jaar later, zo blijkt uit metingen van Sandvine.


 




Youtube werkt aan reclamevrije betaalabonnementen

maandag 1 juni 2015

Mobiel googelen wint terrein





In vele landen is het mobiele gebruik van Google steekt in zoekacties via de klassieke computer voorbij, want mobiel googlen wordt de norm. Google laat weten dat het mobiel gebruik van hun zoekmachine de zoekacties die gebruikers doen in verschillende landen steeds vaker voorkomt.


Dat liet het internetbedrijf weten op een van zijn blogs: “Miljarden keren per dag wenden consumenten zich tot Google […] en op deze momenten nemen ze meer en meer hun smartphone bij de hand voor antwoorden. In feite gebeuren er meer Google zoekacties op mobiele toestellen dan op computers in tien landen, waaronder de VS en Japan.”


Google baseerde zich voor zijn uitspraak op data die het zelf verzamelde. Verder dan de bovenstaande verklaring weidde de blog niet verder uit over zijn specifieke gegevens.


Dat mobiel gebruik met rasse schreden toeneemt en belangrijker wordt is een trend die al enkele jaren aan de gang is. Het feit dat het nu op verschillende plekken de computer heeft ingehaald in de digitale race is niet echt verrassend. Onlangs paste Google ook al de algoritmes van zijn zoekmachine aan om websites die mobielvriendelijk zijn hoger te plaatsen in de resultaten.




Mobiel googelen wint terrein