donderdag 30 april 2015

Google probeert phishing tegen te gaan met Chrome-extensie





Google heeft laten weten dat het een extensie voor Google Chrome uitgebracht heeft die gebruikers beschermen moet tegen phishing-praktijken. Bij phishing doen criminelen zich voor als bedrijven en organisaties om zo gevoelige informatie zoals creditcardgegevens en wachtwoorden van gebruikers.


Dit gebeurt in sommige gevallen via de telefoon, maar vaak ook met websites die precies lijken op de echte website van een bedrijf of organisatie. De extensie die je kunt downloaden werkt alleen bij Google-accounts en biedt je dus geen bescherming tegen nepversies van banken of andere websites.


Password Alert, zoals de extensie heet, vergelijkt het ingevoerde wachtwoord met het wachtwoord dat bekend is bij Google. Het gaat hierbij om gecodeerde versies. Google ‘ziet’ het daadwerkelijke wachtwoord dus niet.


Wanneer de extensie doorheeft dat hetzelfde wachtwoord ingetypt wordt terwijl het niet om een officiële Google-website, zal er een waarschuwing gegeven. Password Alert is gratis te downloaden voor Google Chrome




Google probeert phishing tegen te gaan met Chrome-extensie

woensdag 29 april 2015

Internetpionier zet vraagtekens bij klacht EU tegen Google





Eén van de bedenkers van het internet, Vint Cerf, heeft zijn vraagtekens gezet bij de officiële klacht die de Europese Commissie tegen Google indiende.


De klacht heeft voor betrekking het vermeend machtsmisbruik van Google op de Europese zoekmachinemarkt. Google zou dan ook zijn eigen diensten bewust voorrang geven in de zoekresultaten, waardoor het zo eerlijke concurrentie onmogelijk maken.


Volgens Cerf is een klacht niet de manier om de positie van Google aan banden te leggen. “De beste reactie op concurrentie is: terugconcurreren, júist op internet”, zo stelt hij tegenover NRC.


Cerf is zelf al bijna tien jaar in dienst bij Google als ‘internetevangelist’.


Mentaliteitsprobleem


Cerf laat verder weten dat Europa met het niveau van zijn technici en universiteiten prima in staat zouden moeten zijn om dergelijke concurrenten voor te brengen.


De macht van Google zou ook niet dusdanig groot zijn geworden dat er een niet meer in te halen achterstand is ontstaan. “Dat zit echt tussen de oren, het is een Europees mentaliteitsprobleem.”


Cerf liet zich eerder al uit over het verschil in cultuur tussen de Verenigde Staten en Europa. In de VS wordt falen volgens hem veel minder afgekeurd, waardoor ondernemers meer risico’s durven nemen.




Internetpionier zet vraagtekens bij klacht EU tegen Google

dinsdag 28 april 2015

EU overweegt oprichten toezichthouder voor internetdiensten





De Europese Unie heeft laten weten dat het overweegt om een toezichthouder op te richten die de belangrijke internetdiensten in de gaten gaat houden. Dat meldt The Wall Street Journal op basis van documenten van Günther Oettinger, de Europese commissaris verantwoordelijk voor Digitale economie en samenleving.


Deze toezichthouder zou zich dan ook volledig richten op Amerikaanse internetbedrijven zoals Facebook en Google. Zo is Europa al lange tijd bezorgd over de groeiende dominantie van Amerikaanse internetbedrijven.


Europa heeft Google dan ook officieel beschuldigd van machtsmisbruik, want Google zou zijn vooral zijn eigen diensten voorrang geven boven die van concurrenten.


Toezichthouder


“Online platformen, zoals zoekmachines en sociale netwerken, veranderen in belangrijke knooppunten die van systematisch belang voor de rest van de economie kunnen zijn”, aldus de documenten. “Maar een klein gedeelte van de economie wordt niet afhankelijk van dergelijke online platformen.”


Oettinger waarschuwt voor een gebrek aan transparantie bij veel internetdiensten, waardoor zij een oneerlijke concurrentiestrijd aan zouden gaan met andere, mogelijk Europese, internetdiensten. “De gehele Europese economie kan hierdoor gevaar lopen”, staat in de documenten.


 




EU overweegt oprichten toezichthouder voor internetdiensten

vrijdag 24 april 2015

Nederlands beveiligingsbedrijf kan geavanceerde hack NSA detecteren





Fox-IT heeft een speciale manier ontdekt om de geavanceerd Quantum Insert-hack van de Amerikaanse geheime dienst NSA te detecteren. Dit heeft het Nederlandse beveiligingsbedrijf op zijn eigen blog gemeld.


Het is al enige tijd duidelijk dat de NSA Quantum Insert gebruikt om internetverkeer te injecteren met kwaadaardige software tijdens het surfen. Deze hackmethode van de NSA kwam eind 2013 aan het licht door de klokkenluider Edward Snowden.


Zo werd deze methode door de NSA gebruikt om doelwitten in het Midden-Oosten te bespioneren, maar uit de gelekte documenten van Snowden is ook gebleken dat het de methode ingezet heeft om medewerkers van de Belgische telecomdienst Belgacom te hacken.


Fox-It, die Belgacom geholpen heeft bij het ontdekken en het ruimen van de NSA-malware, heeft dus nu een manier ontdekt om de Quantum Insert-hack te detecteren. De hack werkt via speciale servers die dichtbij de computer van een doelwit staan en tonen een malafide website, net voordat de legitieme website geladen wordt.


Hoe Quantum Insert werkt


Zo toonde de NSA bijvoorbeeld een malafide Linkedin-pagina van een Belgacom-medewerker als degene naar zijn eigen Linkedin-pagina wilde surfen. Daarvoor werden onder andere het ip-adres, Gmail-account, profielen op sociale netwerken en Skype-account van de medewerker geïdentificeerd.


Wanneer de NSA-servers een zogeheten get-request ontvangen, waarmee de computer van de doelwit een specifieke website opvraagt, zullen de servers direct geactiveerd worden om een malafide website van het origineel te tonen en net iets sneller dan de server van de legitieme website.


Vervolgens installeert de NSA-server onopgemerkt malware op de computer van het doelwit.




Nederlands beveiligingsbedrijf kan geavanceerde hack NSA detecteren

donderdag 23 april 2015

IBM opent tweede datacentrum in Nederland





Softlayer, de dochter van IBM, zal een tweede datacentrum voor clouddiensten in Nederland gaan openen. Dit heeft het grote Amerikaanse technologieconcern donderdag bekend gemaakt.


Zo laten ze weten dat de nieuwe datacentrum in Almere komt te staan en aangesloten zal zijn op alle datacentra van SoftLayer in de wereld. IBM heeft op dit moment al een datacentrum in Amsterdam en met een tweede vestiging in Almere verdubbelt IBM zijn capaciteit in de regio en biedt het vooral meer opties voor geografisch geïsoleerde diensten en data-opslag.


IBM Cloud heeft meerdere vestigingen over de hele wereld in Noord- en Zuid-Amerika, Australië, Europa en Azië. Sinds IBM SoftLayer overnam in 2013 is de wereldwijde klantenkring snel gegroeid. In de afgelopen tien maanden opende IBM dertien nieuwe SoftLayer datacentra over de hele wereld.


Hoeveel mensen in Almere komen te werken, is nog niet bekend. Maar IBM werkt bij elke nieuwe faciliteit met lokaal personeel.




IBM opent tweede datacentrum in Nederland

dinsdag 21 april 2015

Defensie vaker doel agressieve cyberspionage





Uit het jaarverslag van de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) is gebleken dat de dreiging van digitale spionage tegen Defensie is groot en groei nog steeds. Daarnaast blijken de aanvallen steeds meer geavanceerder en agressiever.


Zo is in 2014 gebleken dat de netwerken van het ministerie van Defensie doelwit waren van grootschalige spionageaanvallen. Zo bleek dat niet alleen de Defensie zelf doelwit is, maar ook de leveranciers en netwerken van bondgenootschappen zijn vaak het slachtoffer.


MIVD heeft verder een aantal van de aanvallen kunnen koppelen aan digitale spionage van andere landen, echter welke landen dit zijn, laat de dienst niet weten in het openbare jaarverslag. Echter worden landen zoals China en Rusland worden vaak genoemd in rapporten van beveiligingsbedrijven hierover.


Phishing


Spear phishing en watering hole-aanvallen blijken zeer populair te zijn. Spear phishing houdt in dat de aanvaller gericht e-mails stuurt naar medewerkers met als doel om gegevens te ontfutselen of een computer te infecteren.


Een watering hole-aanval probeer websites die door een bepaalde groep mensen vaak gebruikt worden te infecteren en zo proberen de aanvallers netwerken binnen te dringen. Voor zover bekend is geen van de aanvallen succesvol geweest, aldus de MIVD.




Defensie vaker doel agressieve cyberspionage

Google past mobiel zoekalgoritme fors aan





Vanaf vandaag plaatst Google desktopwebsites een stuk lager in de mobiele zoekresultaten. Websites die een mobiele versie hebben komen daardoor nu automatisch hoger in Google. Het is een verandering in het zoekalgoritme werd op een eerder moment al aangekondigd en wordt vandaag wereldwijd uitgerold.


Veel SEO-experts hebben hun verwachting uitgesproken dat deze verandering een grote impact zal hebben op de zoekresultaten op smartphones en uiteraard het verkeer naar websites wat niet geoptimaliseerd is voor mobiel. De zoekresultaten op tablets en pc’s zullen onveranderd blijven.


Deze verandering heeft alleen impact op de tien getoonde linkjes in de mobiele resultaten, want lokale resultaten, nieuws en video’s verwijzen nog steeds door naar desktopwebsites. Google toont al langer naast zoekresultaten op smartphones of de website ‘geschikt voor mobiel’ is, maar nam dit keurmerk niet mee in de positionering van de resultaten.


Google heeft de wijziging in het algoritme al in december aangekondigd en sindsdien stimuleert het ontwikkelaars om haar websites te optimaliseren. Ook is er een pagina in het leven geroepen om te controleren of websites voldoen aan de eisen van Google.




Google past mobiel zoekalgoritme fors aan