donderdag, oktober 27, 2005

Eerste Zweedse uploader veroordeeld

De 28-jarige Zweed Andreas Bawer moet 16.000 kronen (ongeveer 1700 euro) betalen omdat hij een Zweedse film op internet aanbood.


Mensen die illegaal bestanden aanbieden, kunnen in Zweden tot maximaal twee jaar gevangenisstraf worden veroordeeld. Omdat Bawer geen winstoogmerk had, besloot de rechtbank de straf te beperken tot een geldboete, zo meldt BBC News.

"Misdaden zoals deze moeten serieus worden genomen", stelde de rechtbank in het vonnis. "Het beschikbaar stellen van een film op internet heeft grote gevolgen voor de filmindustrie. Illegaal materiaal kan op deze manier snel worden verspreid, met alle nadelige gevolgen voor de auteursrechthebbenden van dien."

De entertainmentindustrie is blij met de uitspraak. De branche uitte in het verleden herhaaldelijk kritiek op de in hun ogen lakse auteursrechtenwetgeving in Zweden. In juli werd nieuwe, strenge wetgeving van kracht.

Voor het eerst Bittorrent-gebruiker veroordeeld

In Hong Kong heeft een man als eerste een veroordeling naar aanleiding van filesharing via Bittorrent tegen zich uit horen spreken. De 38-jarige werkloze werd veroordeeld wegens copyrightschending nadat hij drie Hollywoodfilms naar Bittorrent-netwerken had geupload. De man, die de usernaam Big Crook bezigde, ontkende de aanklachten. Over twee weken krijgt hij zijn straf te horen; op het vergrijp staat maximaal vier jaar gevangenisstraf en een boete van zeseneenhalf duizend dollar.

De man werd in januari aangehouden door de lokale douanedienst. De autoriteiten in Hong Kong zijn erg ingenomen met de veroordeling; het zou om de eerste succesvolle zaak tegen een p2p-filesharer gaan. De schrik zou er goed inzitten onder filesharingfanaten in Hong Kong; sinds de man werd opgepakt zou het filesharinggehalte met 80 procent zijn gedaald. Ook de media in Hong Kong schrijft positief over de zaak; volgens de South China Morning Post is dit de manier om creativiteit te beschermen en tot bloei te laten komen.

De filmindustrie trekt al langer van leer tegen Bittorrentsites, zo werden in de VS al talloze rechtszaken opgestart tegen gebruikers waarbij gebruik wordt gemaakt van ip-addressen uit de logs van opgedoekte sites. Die zaken hebben echter nog niet tot veroordelingen geleid. Bittorrent staat echter niet uitsluitend negatief in de schijnwerpers van de filmindustrie, zo zijn er initiatieven vanuit Hollywood om de technologie geschikt te maken voor legale verspreiding. In Nederland heeft Brein onlangs aangekondigd ook acties tegen Bittorrentsites te zullen starten.

donderdag, oktober 20, 2005

Verborgen persoonlijke informatie in afdrukken





De code gekraakt








Sommige laserprinters blijken meer af te drukken dan alleen uw Word-document en plaatsen bijna onzichtbare codes op het papier. Een team van de burgerrechtenorganisatie EFF is erin geslaagd de gecodeerde inktstipjes te ontcijferen. Hoewel al langer bekend was dat de fabrikanten in de strijd tegen valsmunters afdrukken markeren, is nu pas duidelijk om welke informatie het gaat.

"We ontdekten dat de stippen een code voor de datum en tijdstip van afdrukken bevatten, samen met het serienummer van de printer", zegt Seth David Schoen. Hij werkt voor de burgerrechtenorganisatie Electronic Frontier Foundation (EFF).


De kleine, gele stipjes die sommige kleurenlaserprinters achterlaten op het papier, zijn nauwelijks met het blote oog te zien. Maar volgens de onderzoekers zijn ze te 'lezen' met behulp van een blauwe lamp en een microscoop. Op de EFF-website wordt uitgelegd hoe de stippen zijn op te sporen.

Schoen en zijn medewerkers decodeerden de stippen met behulp van afdrukken die waren ingestuurd door Amerikaanse vrijwilligers. Hoewel de organisatie alleen de code van Xerox kraakte, gelooft EFF dat andere fabrikanten als HP en Canon min of meer dezelfde methode toepassen.

Het bestaan van de gecodeerde informatie wordt niet ontkend. De stippen zouden op verzoek van de Amerikaanse geheime dienst zijn aangebracht in de strijd tegen valsmunterij.

Volgens de EFF is de techniek echter een schending van de burgerrechten. De organisatie vraagt zich af of de stipjes alleen door de politie worden ingelezen in kader van onderzoeken tegen valsmunters, of dat ook andere overheidsdiensten de informatie gebruiken. "Het laat zien dat er achter de schermen deals worden gesloten tussen overheden en technologiebedrijven", aldus EFF-advocaaat Lee Tien. "De logische volgende vraag is: welke stiekeme afspraken zijn er nog meer gemaakt om ons in de gaten te houden?"

Link

donderdag, oktober 06, 2005

Nieuwe sensor in strijd tegen sluipschutters



Akoestische plaatsbepaling



Een nieuwe sensor moet soldaten op het slagveld een wapen in handen geven tegen sluipschutters. Een prototype van de sensor, die wordt ontwikkeld door iRobot, wist in tests in 94 procent van de gevallen te achterhalen waarvandaan gevuurd werd.

De sensor Redowl (Robot-Enhanced Detection Outpost With Lasers) gebruikt lasers om de herkomst van de klank van een schot te herleiden. Het apparaat heeft ook een 'illuminator', waarmee raketten naar een doel geleid kunnen worden. Redowl is verder voorzien van een warmtesensor, gps, een camera voor infrarood- en daglicht en twee groothoekcamera's.


De score van 94 procent werd behaald bij schoten die van ruim 100 meter afstand werden afgevuurd. "Sluipschutters hebben het voordeel gehad vrijwel onzichtbaar te zijn - wat ze dodelijk maakte op het slagveld en in stedelijk gebied. Dankzij Redowl zijn sluipschutters niet langer onzichtbaar", aldus Joe Dyer van iRobot.

Redowl lijkt op detectie-systemen als ShotSpotter, zoals die de afgelopen jaren bij diverse Amerikaanse steden zijn geïnstalleerd. Dergelijke apparatuur (op basis van een vast netwerk van microfoons) kan wapenvuur detecteren, lokaliseren en de politie waarschuwen. Redowl is echter het eerste systeem dat draagbaar is gemaakt.

Producent iRobot maakt zowel civiele als militaire toepassingen. Bekendste civiele vinding is de Roomba, een geautomatiseerde stofzuiger. Een militaire toepassing die al wordt gebruikt in Irak en Afghanistan is de Packbot: een soort platte robot die, op afstand bestuurd, gevaarlijke verkenningsmissies kan uitvoeren.

dinsdag, oktober 04, 2005

Trojaanse paarden in blogsites

Computercriminelen zoeken nieuw terrein op


Criminelen misbruiken steeds vaker blogsites om surfers te infecteren met Trojaanse paarden. Nu virusscanners e-mail goed bewaken, grijpen de auteurs van trojans vaker naar websites om hun ondingen te verspreiden. Dat valt te lezen in het pas verschenen Security Trends Report 2005 van beveiligingsbedrijf Websense.

Blogs worden steeds vaker gebruikt om trojans te verspreiden, juist omdat een blogsite snel op te zetten is en door de meeste surfers betrouwbaar wordt geacht. Argeloze computergebruikers worden gelokt met een link in een mail, een bekende phishing-techniek. "Dit zijn niet de soort websites waar iemand per ongeluk op beland. Het succesgehalte van de aanvallen vertrouwt op social engineering zodat een persoon op de link klikt. Daar komt bij dat de blogs gebruikt worden voor een aanval in diverse stappen, waar ook een vervalste e-mail, een Trojaans paard of een keylogger aan te pas komt", staat in het rapport.

Een belangrijk probleem is dat bedrijven die webruimte aanbieden, doorgaans niet controleren wat er eigenlijk online komt. Hierdoor worden blogs of snel in elkaar gestopte sites een interessant distributiekanaal voor trojans.

"Een blog kan worden gebruikt als opslagplaats voor een malafide code die door een Trojaans paard op een pc wordt gedownload", waarschuwt Websense. "Blogs vereisen geen identificatie om te mogen publiceren en de meeste blogsites bieden geen diensten om de aangeboden bestanden te scannen."

De toename aan 'vergiftigde' blogs maakt deel uit van een bredere tendens. Computercriminelen proberen steeds vaker via websites de pc's van surfers te infecteren. Een van de redenen is dat bedrijven en particulieren tegenwoordig beschikken over doeltreffende mailbescherming, zodat malafide programma's verpakt in een e-mail hun doel niet bereiken.

De criminelen zijn vaak uit op gevoelige informatie zoals creditcardnummers of wachtwoorden. Ze gebruiken daarvoor niet alleen blogs, maar ook professioneel nagemaakte sites. Zo heeft Websense weet van een vervalste World of Warcraft-site die probeerde via een klassieke truc (een url die lichtjes afweek van een echte) gamers in de val te lokken.

In een ander geval ontvingen surfers een mailbericht waarin een update voor een bekend instant messaging-programma werd aangekondigd. De pagina met de 'update' bevatte echter een keylogger die zich ongezien op de pc installeerde. De keylogger hield het surfgedrag in de gaten en detecteerde als er bepaalde banksites bezocht werden. Wachtwoorden en logins die de gebruiker dan argeloos invoerde, werden door de keylogger doorgestuurd.