Oracle Improves Java Security – What It Means For End Users

About two weeks ago, Oracle published a blog post describing – and promising – to improve the security of Java. Since then, I’ve been asked a few times: what exactly did they say, and what does it mean for end users?

First, Oracle talked about how they’re now handling security patches. They pointed out how recent patches had, in fact, solved more security holes than previous patches. What’s more important to take away is that Java’s update schedule has been brought in line with other Oracle products: it will receive patches every three months, starting in October of this year. This should help get potential problems fixed more quickly before they are exploited by attackers. Of course, Oracle will continue to deliver out-of-band updates as needed for critical vulnerabilities.

Java has also been brought under Oracle’s Software Security Assurance policies. As part of this, for example, Oracle will now use automated security testing tools to prevent regressions and new issues from showing up when a bug is fixed. This is welcome news, as it means that bugs will be patched more quickly in the future.

Next, they discussed how they had been working to improve the security of Java as it is used in browsers. More important than the discussion of what was done in the past is what Oracle will implement soon: future Java versions will no longer allow unsigned or self-signed apps to run. It’s not clear when this will happen, but if it does, it will be a significant increase in Java security. It means that attackers will have to acquire or compromise a code signing key to get their Java applets to run: while this will not stop a truly determined attacker, less targeted attacks will fail.  In addition, Oracle is also working to improve how Java processes revoked signing signatures, so that this process can be turned on by default at a later time.

For enterprise users, there’s good news too. Future versions will add support for security policies enforced by Windows itself, so that system administrators can set network-wide policies that can restrict or relax Java usage without having to set these per system. In addition, a new type of Java distribution – Server JRE – is being created specifically for servers running Java apps. This distribution will have several libraries removed to reduce the potential attack surfaces.

All of these changes are for the better – Oracle is acknowledging that there have been challenges when it comes to Java security in the past, and they’re working hard to improve it moving forward. We appreciate these efforts and hope that they succeed in reducing the threat from Java exploits, which is completely in line with Trend Micro’s goal of creating a world safe for exchanging digital information.

In the meantime, we strongly urge that users do their part to keep their Java installs safe: update to the latest version of Java. We earlier discussed how to secure Java in the blog post How to Use Java – If You Must.

Post from: Trendlabs Security Intelligence Blog – by Trend Micro

Oracle Improves Java Security – What It Means For End Users

Posted in Software Malware Virus etc | Leave a comment

MacBook Air meer verkocht dan alle Ultrabooks

Apple heeft met de MacBook Air het voortouw genomen voor dunne en toch krachtige laptops. De in 2008 geïntroduceerde Mac-notebook heeft onder aanvoering van processorproducent Intel navolging gekregen in de vorm van de Ultrabook. Dat type Windows-laptop, met strikte vereisten opgelegd door Intel, mist echter de populariteit van Apple’s voorbeeld.

Pc-concurrentie blijft achter

In de eerste vier maanden van dit jaar zijn er in de Verenigde Staten meer exemplaren van de MacBook Air verkocht dan van alle verschillende Ultrabook-modellen bij elkaar opgeteld. Het legertje aan pc-producenten weet de aloude Mac-concurrent dus niet bij te benen. Ondertussen neemt de nóg zuinigere tablet, met Apple’s iPad voorop, het over van de pc wat verkoop betreft.

De verkoopoverwinning van de Air op de Ultrabooks-concurrentie betreft de winkelverkoop, gemeten door marktmeter NPD en vermeldt door techcolumnist Walt Mossberg van de Wall Street Journal. Hij test deze week twee laptops met de nieuwste generatie Intel-processors. Die zogeheten Haswell-chips zijn nóg energiezuiniger en moeten een hele werkdag computergebruik kunnen halen.

Intels batterijclaims bevestigd

Naast het net uitgekomen nieuwste Air-model neemt hij de Vaio Pro 13 van Sony onder handen. Die Windows-laptop is nog lichter dan de Air en heeft een touch-scherm voor de Modern UI van Windows 8. Mossberg weet Intels claims voor batterijduur “grotendeels te bevestigen” en dan met name voor de 13 inch MacBook Air.

Die nieuwe Apple-laptop haalt een gebruiksduur van 10 uur en 14 minuten op een enkele acculading. De Air 2013 heeft een 65 procent langere batterijduur dan in Mossbergs vorige test van de dunne Apple-laptop. Dit is te danken aan een combinatie van Haswell met ook een iets krachtigere accu.

BRON: WEBWERELD.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Netflix opent deuren in Nederland

Netflix komt vóór het einde van dit jaar echt beschikbaar in Nederland. Dat meldt het bedrijf in zijn Nederlandstalige persbericht dat vanmorgen om 06:00 uur is uitgestuurd. Op dit moment is de film- en tv-streamingsite actief in 40 landen waar het in totaal 36 miljoen abonnees heeft.

Bandbreedteverstoker

De streamingsite is in Noord-Amerika goed voor eenderde van het internetverkeer in de avond en nacht. Met Google’s videosite YouTube erbij opgeteld, wordt de helft van de Amerikaanse internetbandbreedte opgesoupeerd. Het mobiele gebruik van Netflix neemt ook flink toe. Naast Hollywood-films en Amerikaanse tv-series maakt het Nederlanse persbericht ook gewag van Nederlandse producties in het aanbod dat later dit jaar ontsloten wordt voor Nederland.

Informatie over de aangeboden content wordt net als de abonnementsprijzen binnenkort bekend gemaakt. Dan onthult Netflix ook informatie over welke apparaten in Nederland de content kunnen afspelen. De vannacht geopende website maakt melding van de PlayStation 3, Wii, Xbox, pc en Mac als afspelers, naast nog “mobile, tablet en meer”.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Review: Van een iPhone 4 naar een S4

De reden dat ik voor Apple heb ‘gekozen’ was omdat ik mijn studententijd begon met een MacBook Pro. De iPhone 4 volgde omdat de synchronisatie van bestanden en gegevens tussen de beide apparaten gewoon goed werkte.

De groei van Android is mij niet onopgemerkt gebleven en iOS werkt steeds beter met software die van oorsprong voor Android apparaten is gemaakt (bijvoorbeeld: Google Drive). Een reden voor mij om te kijken hoe ik als Apple gebruiker overweg kan met de Samsung Galaxy S4 en of ik net zo prettig kan werken met twee verschillende besturingssystemen als voorheen met enkel het iOS besturingssysteem.

Het nieuwe paradepaardje van Samsung voelt stevig, maar vooral licht aan. Het design heeft veel overeenkomsten met z’n voorganger S3, maar hardwarematig en softwarematig zijn er grote veranderingen. Helaas zorgt de plastic afwerking er wat mij betreft voor dat de iPhone 5 en HTC One meer solide aanvoelen en er eleganter uitzien.

Specificaties

Het 5 inch Full HD Super AMOLED-beeldscherm (1920 x 1080 pixels) is bij aanzetten gelijk een lust voor het oog. 0,2 inch groter dan zijn voorganger. Ook is de camera verbeterd; deze telt maar liefst 13 megapixels. De S4 draait op Android 4.2.2, er zit een 1,9Ghz quad-core Snapdragon 600-chipset in, wat het toestel razendsnel maakt. Ook heeft het apparaat een verwisselbare 2600 mAh-batterij en dit zorgt voor een spreektijd van 17 uur, volgens Samsung.

Gebruiksgemak

Het was in eerste instantie even zoeken hoe de onoverzichtelijke interface van de Samsung S4 nou precies in elkaar zat. Er zijn vier tabbladen vol met apps, dan bevindt zich rechtstonder in het dock nog een knop ‘apps’ en wanneer je daar op klikt dan krijg je drie volle tabbladen met alle (dubbele) apps te zien. Gelijk heb ik de tabbladen teruggebracht naar twee, want het was gewoon te onoverzichtelijk, voor mij als iOS-gebruiker…

Met een slide van boven naar beneden kan ik de belangrijkste functies aan- of uit zetten zoals Wi-Fi, GPS, geluid, schermrotatie en Bluetooth. Dit gaat allemaal net even iets sneller en gemakkelijker dan op de iPhone.

Je kan de interface helemaal met apps en widgets aanpassen op jouw persoonlijke voorkeur. De temperatuurmeter, stappenteller en luchtvochtigheidsmeter zijn nieuwe functies die de S4 heeft die deuren zullen openen voor app-ontwikkelaars.
Ik werd steeds weer aangenaam verrast toen ik mijn favoriete apps op het toestel aan het downloaden was. Mijn contacten staan natuurlijk in iCloud, dus zag ik er al tegenop om al mijn contacten handmatig in te voeren op de S4, maar zodra ik Skype had gedownload waren mijn Skypecontacten gedupliceerd in mijn adresboek op de S4. Oké, natuurlijk niet al mijn contacten, maar toch.

Vervolgens na het inloggen in de Dropbox app (die standaard op de S4 stond) ontving ik een mail met ‘Complete. Get Started to claim the free space that comes with your Samsung device!’. Na inloggen op m’n MacBook ontving ik 48GB aan ruimte voor de komende 24 maanden op Dropbox. Het zijn de kleine dingen die je “wow” doen zeggen wanneer je de aan de slag bent met de S4.

Maps en navigatie

Als student wonend in de hoofdstad is een goed navigatiesysteem een pre. Een bestemmingsadres invoeren in de Chrome browser op m’n MacBook en wanneer ik de deur uit ga en Google Maps open op de S4, dan navigeert hij me direct naar het adres en geeft zelfs tijden aan van het openbaar vervoer. Ik moest echter met de auto en de navigatie werkte vlekkeloos. Wanneer je een druk kruispunt nadert, zoomt hij automatisch in om gemakkelijker te laten zien welke afslag je moet nemen. Toen ik de bestemming had bereikt kwam ik erachter dat hij me volledig zonder bufferproblemen had genavigeerd op het GSM (2G) netwerk. Ik had 3G zelfs uitstaan, navigeerde zonder problemen en dan te bedenken dat deze S4 ook nog eens het 4G netwerk ondersteunt.

Oogaansturing

Ik keek letterlijk en figuurlijk heel erg uit naar deze functie. De S4 besturen door middel van het bewegen van je ogen en hoofd. Naar beneden kijken en de pagina zou mee scrollen naar beneden. Helaas laat de S4 hier wat steken vallen. Het werkt verre van acceptabel. Wanneer ik naar beneden kijk wil de S4 maar af en toe met me mee scrollen en als het apparaat het dan eens doet gaat hij vaak te ver naar beneden. Weer terug omhoog scrollen was al helemaal onmogelijk. Ik heb de functie weer uitgezet omdat ik er al snel hoofdpijn van kreeg. Ook werkte de Smart Pause functie gewoon niet goed. Deze functie zorgt ervoor dat wanneer je een filmpje bekijkt en wegkijkt van het scherm hij automatisch pauzeert. Bij mij pauzeerde hij ook gewoon wanneer ik nog aan het kijken was.

Air view en Air gesture

Met Air view kun je wanneer je je vinger boven het scherm houdt de telefoon besturen zonder hem daadwerkelijk aan te raken. Deze functie heeft echter beperkte mogelijkheden. Je kan dus niet de S4 in z’n geheel besturen zonder contact met het scherm. Ditzelfde geldt voor Air gesture. Door middel van de infrarood sensor rechtsboven het scherm kan de S4 gebaren herkennen op een afstand van minder dan 7 cm. Je kan dus bijvoorbeeld door je foto’s scrollen in je galerij. Ook kan je wanneer je telefoon overgaat opnemen door middel van je hand ervoor te bewegen. Dit is tevens de enige nuttige functie die ik kon bedenken. Opnemen terwijl je bijvoorbeeld aan het koken bent en vieze handen hebt.

Stap ik over?

In eerste instantie was ik als onervaren gebruiker van het Android besturingssysteem erg overvallen door het overschot aan functies en apps die meteen op het beeldscherm verschenen. Het was even wennen, maar ik werd al snel wegwijs. Helaas is niet alles tot in de puntjes foutloos uitgewerkt.

Ok, ik heb veel spullen van Apple, maar sta open voor nieuwe dingen. Na een weekend met de Galaxy S4 is mijn visie op Android echt wel veranderd: ik heb het idee dat ik met een hele complete telefoon te maken heb, waar je bijna alles mee kunt. Ik gebruik niet alle functies, maar vind het wel super DAT ze er zijn. In vergelijking met mijn ‘oude’ iPhone 4 is dit echt een hele grote verbetering. Alles werkt sneller en heel belangrijk: ik heb eigenlijk weinig functionaliteit die alleen Apple via iOS-diensten aanbiedt gemist. Ok dan, iMessage. Maar dat is prima op te vangen met WhatsApp. Vooruit: Facetime. Dat is echt wel een gemis en werkt sneller dan Skype.

De Samsung Galaxy S4 is wel de meest complete smartphone die tot dusver is uitgebracht, maar heeft daarentegen ook een pittig prijskaartje van €589,-. Ik ga er in ieder geval nog even een paar nachten over slapen, maar de kans is groot dat wanneer mijn iPhone 4 het loodje legt ik overstap op een Android telefoon.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Cricket, Horse, and Grand Prix Events Cause Rise in Hospitality Spam

June 19th, 2013, 09:39 GMT · By

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Government Security News and 60 Other Websites Hacked, Abused to Serve Malware


Earlier this week, Government Security News (GSN) took down its gnsmagazine.com website after identifying a piece of malware on it. Visitors of the site had been served malicious code from a known malware distributor.

After investigating the incident, Zscaler experts found that at least 65 websites had been compromised, some as early as June 13.

Researchers discovered that the attack had three steps. In the first step, malicious advertisements from openxadvertising.com were injected into the sites.

Then, victims were redirected to domains such as googlecodehosting.com, googlecodehosting.org, and googlecodehosting.net, which delivered a malicious .jar file.

This .jar file is designed to exploit two known Java vulnerabilities in an effort to download the notorious ZeroAccess Trojan onto the victims’ computers.

Zscaler has notified all the impacted websites of the incident. GSN has confirmed that its website is now clean.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

John McAfee Fed Up with Users Asking Him How to Uninstall McAfee Antivirus – Video


John McAfee, the founder of the world-renowned security solutions provider McAfee, has nothing to do with the company for several years. In fact, the company is currently owned by Intel.


Over the past years, John McAfee has been busy with other things, such as being the main actor in murder and corruption stories.

However, he still keeps getting messages from disgruntled McAfee antivirus users who want to know how they can uninstall the software.

Graham Cluley has come across an interesting video in which McAfee “explains,” in his own manner, how the antivirus software can be removed from a computer. The video was published on YouTube on Tuesday by McAfee himself.

The video is highly amusing, but be warned that it’s not safe for work.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Expanded ’2-person rule’ could help plug NSA leaks

The National Security Agency is creating new processes aimed at making it harder for systems administrators to misuse privileged access to agency systems, NSA officials told the U.S. House Intelligence Committee Tuesday.

NSA director Keith Alexander told lawmakers that the agency may implement a so-called “two-person rule” to better control access to classified data and prevent the taking of data from agency systems without authorization.

The NSA is also exploring the use of new technologies that could minimize its need for system administrators to conduct certain tasks, Alexander said.

He didn’t detail the new technologies or processes the agency is evaluating.

The intelligence committee called today’s hearing to discuss fallout from from data leaks that disclosed a secret NSA phone data collection program and details about PRISM, a classified FBI/NSA data collection program.

Edward Snowden, a former employee of Booz Allen Hamilton acknowledged that he accessed documents about the programs while working as a contract employee for the NSA in Hawaii. He leaked the documents to multiple newspaper reporters and others.

The leaked documents included a secret court order requiring carrier Verizon to provide the NSA with daily call metadata records pertaining to all domestic and international calls made by its customers since at least April. The other classified document included a presentation explaining the PRISM program. Under the program described in a classified slide presentation, the NSA and FBI gathers information on foreign terror suspects directly from servers at Google, Microsoft, Skype, Facebook and other major Internet companies.

Snowden, currently in hiding in Hong Kong, released the documents to The Guardian and The Washington Post newspapers. The leaks fueled broad concerns about apparent widespread domestic surveillance by U.S. intelligence agencies.

The NSA is trying to learn how Snowden could gain access to the leaked data as a contract systems administrator, Alexander said.

“We are looking at where the oversight broke down,” Alexander said.

The NSA director maintained that Snowden could only access certain portions of NSAs networks — what the programs are and how they work, for example. Snowden could not access any data collected under the program, or query the data for any information, according to Alexander.

There are currently some 1,000 systems administrators, mostly contract employees, with similar access to NSA data, Alexander added,

Going forward, the NSA will put in place a two-person system for controlling access to certain systems and data, he said.

The agency is also waiting on a technology initiative led by the Director of National Intelligence that could help the NSA reduce its dependence on systems administrators, Alexander said

The two-person rule would stipulate that two individuals with similar roles and authority must act together to execute certain functions.

John Pescatore, director of emerging security trends at the SANS Institute and a former NSA agent said the two-person rule is available but rarely used as a security measure because it’s cumbersome to implement.

At times, contract employees do need permission from a staffer to perform specific administrative tasks. But the rule isn’t widely used as an influx of contract NSA employees in recent years has made it impractical. Such a rule slow routines tasks and makes it harder for systems administrators to do their jobs, he said.

The agency is likely looking to broaden such rules in some way to help ensure that administrators don’t abuse access privileges, Pescarote said.

Alexander, Sean Joyce, Deputy Director of the FBI, and Deputy Attorney General James Cole downplayed concerns related to the data collection programs and insisted to the committee that they are vital to national security.

Alexander contended that that NSA phone data records collection program has played a key role in foiling at least 50 potential terrorist plots since the 2011 attacks on New York City and Washington D.C. At least 10 of the foiled plots directly targeted the United States, he said.

The security programs implemented over the past decade are “a direct result of the intelligence community’s efforts to better connect the dots and learn from the mistakes that permitted those attacks to occur on 9/11,” Alexander said.

Joyce said information found in the phone records of a known terrorist suspect in Yemen helped the FBI arrest a man in Kansas City who was hatching a plot to blow up the New York Stock Exchange. In another incident, the surveillance programs helped the FBI identify an individual in San Diego who was sending funds to a known terrorist group overseas, Joyce said.

Alexander insisted that NSA personnel does not listen to phone conversations or read emails of American citizens. The NSA also doesn’t collect video or GPS data on American citizens, he added.

Alexander maintained that all data collected and all surveillance activities conducted under the phone data collection program were approved by Congress.

He denied that the agency was collects data directly servers at U.S. Internet companies, as described in the PRISM documents leaked by Snowden.

Alexander also downplayed concerns that the collected data is being misused to spy on people. Only 22 individuals at the NSA can authorize searches of an individual’s phone record data, he said. There are multiple layers of oversight for each request to access such data, he added.

Jaikumar Vijayan covers data security and privacy issues, financial services security and e-voting for Computerworld. Follow Jaikumar on Twitter at @jaivijayan, or subscribe to Jaikumar’s RSS feed . His email address is jvijayan@computerworld.com.

Read more about privacy in Computerworld’s Privacy Topic Center.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Google Glass privacy questioned by six countries and the EU

The camera carrying, audio recording, internet capable spectacles being developed by Google and currently in beta testing raise numerous privacy questions that need to be addressed, suggests Stoddart in an open letter to Google’s CEO Larry Page. The letter points out that data protection authorities have “long emphasized the need for organizations to build privacy into the development of products and services before they are launched”, but adds that “most of the data protection authorities listed below have not been approached by your company to discuss any of these issues in detail.”

The data protection authorities involved come from Canada, Australia, New Zealand, Mexico, Israel, and Switzerland, and also include Europe’s Article 29 Working Party representing every one of the EU’s member states (the same group that has six members currently involved in enforcement action over Google’s privacy policy, which it believes contravenes European law).

Google Glass is seen by some as a two-way constant video extension to the smartphone. The difference is that Glass is less overt – when the user wishes to film or photograph, he or she doesn’t have to visibly point the phone at the target but merely look at it. This raises concerns about the potential for ubiquitous covert surveillance – something that Noam Chomsky described on GritTV as “a dream that Orwell couldn’t have concocted.”

Indeed, one of Stoddart’s questions raises, obliquely, this same point: “Is Google doing anything about the broader social and ethical issues raised by such a product, for example, the surreptitious collection of information about other individuals?”

This letter follows a similar and earlier request for information from eight US members of Congress. But while Congress asked specific questions (such as, “Can a non-user or human subject opt out of this collection of personal data?”), the data protection authorities are asking more principle-based questions. Examples include, “What are the privacy safeguards Google and application developers are putting in place?”; and “Has Google undertaken any privacy risk assessment the outcomes of which it would be willing to share?”

These questions cannot easily be answered by a letter from Google; and indeed the entire message seems designed to get Google to sit down and discuss the issues at length. While it concludes with the traditional ‘we look forward to responses’, it adds “and to a meeting to discuss the privacy issues raised by Google Glass.” It is about as polite as an informal ‘summons’ can be: the very first question is “How does Google Glass comply with data protection laws?” In the final analysis, it is the signatories to this letter that will decide whether Google Glass does or does not comply with data protection laws in their respective jurisdictions.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Odfjell kon 12 jaar lang toezichthouders afschepen

Gepubliceerd: dinsdag 18 juni 2013 in rampbestrijding.
Reageer

Tankopslagbedrijf Odfjell Terminals kon 12 jaar lang doormodderen en toezichthouders afschepen met lege beloften. Het bedrijf had lak aan de wet- en regelgeving en mede daardoor liepen werknemers en de omgeving gevaar. Die harde conclusies trok dinsdag de Onderzoeksraad voor Veiligheid (OVV) in een rapport Veiligheid Odfjell Terminals Rotterdam 2000-2012.

Lees verder op: refdag.nl

Zoeken met Google

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Malware voor containerdiefstal al jaar actief

Gepubliceerd: dinsdag 18 juni 2013 in opmerkelijk.
Reageer

De hackers van een internationale drugsbende die zeecontainers uit de haven van Antwerpen heeft gestolen, zijn al zeker sinds juni vorig jaar bezig. In juni 2012 kwamen de eerste meldingen van de phishingmails binnen. Het ging toen om datadiefstal voor vrachtbrieven en eigendomspapieren voor containers in de Antwerpse haven.

Lees verder op: webwereld.nl

Zoeken met Google

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Zorginstellingen zijn onzorgvuldig met epd’s

Gepubliceerd: dinsdag 18 juni 2013 in privacy.
Reageer

Het College bescherming persoonsgegevens oordeelt na onderzoek bij negen ziekenhuizen dat de beveiliging van elektronische patintendossiers niet in orde is. Hierdoor loopt de privacy van patinten gevaar. De toezichthouder wil dat de instellingen de situatie snel verbeteren.

Lees verder op: tweakers.net

Zoeken met Google

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Review: Logitech UE Mobile Boombox

Bluetooth speakers?

Draagbare boxjes zijn natuurlijk niets nieuws. De verbeterde geluidskwaliteit en de draagbaarheid in combinatie met betere accuprestaties en de strak presterende Bluetooth-technologie, maken het een interessante gadget. Helemaal nu de vakantie er aan komt. We testten eerder de Edifier Bric Connect, de JBL Onbeat Micro en de Edifier Extreme Connect.

Uiterlijk & design

Het apparaat is strak afgewerkt met een matrubberen coating, waardoor hij prettig in de hand ligt en gemakkelijk is te verplaatsen. Door de rubberen afwerking kan de Logitech UE Mobile Boombox ook tegen een stootje, en glijdt hij ook niet al te gemakkelijk van tafel.

Het apparaat is voorzien van een grote speakeropening aan de achterkant; de voorkant is volledig voorzien van speakergaas en (in ons geval) afgewerkt in een grasgroene kleur. De Logitech UE Mobile Boombox is ook nog verkrijgbaar in zwart/wit/blauw-wit/zwart-rood, dus er valt genoeg te kiezen.

Gebruiksgemak

De Logitech UE Mobile Boombox is klein van stuk. Met een afmeting van slechts 11 centimeter en een breedte van 6,7 centimeter is het apparaat extreem draagbaar. Opladen gaat via micro-usb, dat is wel handig want dat is een tamelijk gebruikelijke kabel die ook voor veel smartphones gangbaar is. De Logitech UE Mobile Boombox doet het volgens Logitech zelf ongeveer 10 uur op een volle accu; we kwamen er in de praktijk achter dat hij inderdaad gemakkelijk een hele dag meegaat (tussendoor je smartphone opladen is dan ook nodig).

Op de bovenkant heeft Logitech twee hele grote knoppen aangebracht voor de volumeregeling, die mooi zijn weggewerkt in het design. Ook zit op de bovenkant een grote Bluetooth-knop, om connectie te kunnen maken met je apparaten. Aan de zijkant vind je de micro-usb-aansluiting om op te laden, een aansluiting voor een 3,5mm-kabel en de aan-/uit-knop. Allemaal praktisch en meer heb je niet nodig.

Geluidskwaliteit

Wat krijg je bij een draagbare speaker van 100 euro aan geluidskwaliteit? In het geval van de Logitech UE Mobile Boombox is het niet heel bijzonder allemaal. De muziekweergave is op het eerste gehoor in veel gevallen best ok, maar als je een beetje beter luistert merk je dat de Boombox de hoge en de lage tonen op één hoop gooit: het wordt een brij van klanken, wat de kwaliteit van het geluid niet echt ten goede komt. Het bereik van de Logitech UE Mobile Boombox lijkt daarmee onvoldoende. In de lage tonen ontbreekt het aan een krachtig vol geluid; de Boombox hoort een beetje ‘mat’ en ‘hol’ aan. Het apparaat moet ook zeker niet te hard gezet worden: hij overstuurt dan onmiddellijk en vervorming van het geluid ligt direct op de loer.

Picknicken en in de tuin

Zoals dat hoort bij een test, nam ik de Logitech UE Mobile Boombox mee naar buiten en mee naar plaatsen waarvan ik verwacht dat je hem zou gebruiken. De picknick die ik onlangs had bij het eerste mooie juni-weer, werd prachtig opgeluisterd door de Logitech UE Mobile Boombox. Bij een picknick hoeft het volume niet hard, muziek is meer ter achtergrond en daarvoor werkt het apparaat prima.

Hetzelfde geldt voor een avond in de tuin: als de muziek als decor dient (en het eigenlijk om het gesprek gaat) dan is deze Boombox prettig gezelschap en stelt hij niet teleur. Als je tijdens een picknick met je iPhone in je zak even een eindje verderop loopt, gaat de muziek inderdaad gewoon door totdat je meer dan 15 meter bij de Boombox vandaan bent gelopen. Logitech geeft zelf 50 voet op in de specificaties, dat klopt precies.

Conclusie

Voor 100 euro krijg je een heel handzame Bluetooth speaker die lekker licht is en zo mee kan in je strandtas of picknickkoffer. Opladen kan gemakkelijk, de Bluetooth verbinding is stabiel en 15 meter bereik is prima. De geluidskwaliteit had wel echt stukken beter gekund; ik vond het al met al een beetje mat en dat is wel zonde want voor 100 euro zou je eigenlijk meer verwachten.

Logitech UE Mobile Boombox

Prijs 100 euro
Afmetingen 11.1cm x 6.7cm x 6.1cm (lxbxh)
Gewicht 298 gram
Frequentiebereik 150 Hz – 18 kHz
Bereik 15 meter

Pluspunten
Bedieningsgemak
Draagbaarheid
Handzaam formaat
Opladen via micro-usb

Minpunten
Geluidskwaliteit
Prijs/kwaliteit verhouding

SCORE: 6/10

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Huawei lanceert Ascend P6: ‘Dunste smartphone ter wereld’

Specificaties

Het toestel heeft een 4,7 inch-scherm, dat qua grootte vergelijkbaar is met de Galaxy S4 en HTC One. De resolutie van 1280 x 720 pixels is echter lager dan die van concurrerende smartphones. Er zit een 1,5 GHz quad core-processor in de telefoon en de Ascend P6 beschikt over een 8 en een 5 megapixel-camera. De batterij heeft 2000mah. De camera aan de achterkant (8MP) kan op 1080p (dat is Full HD) filmen. Het standaard interne geheugen is 8 gigabyte, dat is uitbreidbaar en de Ascend P6 wordt geleverd met dual sim. Het apparaat draait op Android 4.2.2 Jelly Bean en heeft als schil Huawei’s Emotion UI.

Licht van gewicht

Goed, met de basisdingen die een beetje smartphone anno 2013 zo ongeveer wel zou moeten hebben zit het bij de Huawei Ascend P6 wel goed: met de specificaties zoals je die hierboven ziet moet het apparaat mee kunnen komen in het middensegment van de smartphonemarkt.

Belangrijk kenmerk om bij stil te staan is nogmaals de dikte van de smartphone: met 6,18 millimeter is dat ECHT heel dun. Combineer je dat ook nog met een gewicht van slechts 120 gram, dan heeft Huawei misschien wel een uiterst draagbare en prettige smartphone voor dagelijks gebruik afgeleverd. Hij kan zich waarschijnlijk niet meten met dehighend smartphones als de HTC

Beschikbaarheid

De Ascend P6 zal nog deze maand gelanceerd worden in China, en komt nog in juli naar Europa. Telecom- en retailpartners voor de lancering in Europa zijn al bekend, dit zijn: Vodafone, Telefonica, Orange, H3G, O2, Carphone Warehouse, TalkTalk, Media Markt, Saturn en TIM.

Tijdens de perspresentatie van de Huawei Ascend P6 meldde de CEO Consumer van Huawei dat “mensen goed moeten begrijpen dat de beste smartphone ter wereld gemaakt wordt door Huawei.” Het bedrijf is sowieso niet van plan zich bescheiden op te stellen, zo blijkt wel uit de tweets die Huawei vanmiddag post op het corporate Twitter account.

Designpromofilmpje

In onderstaand promotiefilmpje dat mij een heel klein beetje deed denken aan hoe Apple doorgaans communiceert kun je meer te weten komen over het ontwerp van de telefoon en over het bouwproces.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

5 vragen over Kazam

1 Kazam? Wie zitten daar achter en waar doet die naam me toch aan denken?
Die naam doet je denken aan Shazam, de dienst waar je gemakkelijk muziek mee kunt ontdekken. De oprichters van Kazam zijn twee ex-management teamleden van HTC: Michael Coombes, die salesbaas was bij HTC UK, en James Atkins, voormalig hoofd marketing van HTC UK.

2 Op welke markt gaat Kazam zich richten?
Kazam zal zich volgens de eerste berichten richten op de Europese markt. Daar is het druk met aanbieders en met telefoonboeren die deals sluiten met hardwareproducenten als Samsung en HTC, maar het bedrijf wil zich richten op gebruikers die “iets anders willen” en op de markt voor simlockvrije smartphones, dus zonder abonnement.

Dat het bedrijf zich op de Europese markt richt blijk wel uit de locaties van de kantoren. Het hoofdkantoor (met in ieder geval waarschijnlijk alvast 2 bureaus, een voor Coombes en een voor Atkins) staat in Mayfair in de UK, lokale saleskantoren worden verspreid over Europa, zo is het plan.

3 Wanneer rollen de eerste mobiele telefoons van de band bij Kazam?

Vollgens cNet zal dat nog in 2013 gebeuren: het is waarschijnlijker dat dit aan het einde van het jaar zal zijn, dan laten we zeggen over een maand.

3 Op welke besturingssysteem gaan de Kazam telefoons draaien?

Daarover hebben de oprichters helemaal NIETS gezegd. Meerdere websites melden dat het logisch is dat het merk op Android gaat draaien; het zelf in elkaar sleutelen van een mobiel besturingssysteem kost jaren. Tenminste, als je wilt dat het prettig werkt tenminste.

4 Waarin onderscheidt Kazam zich van de concurrentie?

De oprichters gaan voor een klantgerichte benadering die niet stopt nadat een telefoon is aangeschaft. Deze benadering zou dus verder gaan dan het af en toe uitsturen van een software-update van het besturingssysteem. Hoe en wat precies, daarover hebben ze nog niets verteld.

Verder zouden de smartphones die Kazam wil produceren moeten overtuigen met “schitterend design”, “robuuste hardware” en “intuïtieve technologie”, aldus de oprichters. De goede klantenservice moet het vervolgens helemaal afmaken.

5 Maakt Kazam kans?
Iedereen met een goed idee maakt kans. Maar als je kijkt naar de verdeling van de smartphonemarkt, dan zijn er twee grote spelers die maar weinig kruimels overlaten voor de rest: Apple en Samsung. Natuurlijk, LG, Lenovo, Huawei, HTC, Nokia; die zijn er allemaal. Maar dat zijn wel merken met een merk, met draaiende operaties, met volledig opgetuigde verkoopkanalen en ga zo maar door. Kazam heeft van dit alles…. niets.

De oprichters vinden het zelf tijd voor een verandering van de status quo in de smartphonemarkt, op een “disruptieve” manier, wat zoveel wil betekenen als: “We gaan het helemaal anders doen.”

Wij zijn benieuwd!

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news in Dutch | Leave a comment

Study: In 2012, Australians Lost $93M / €66M to Scammers


According to the latest “Targeting scams” report published by the Australian Competition & Consumer Commission (ACCC), last year, Australians lost over 93 million AUD (66 million EUR / 88 million USD) to scammers.


The ACCC reports that the number of online shopping scams increased by 65% in 2012.

While it might seem that online scams are the most prevalent, the commission reveals that only 35% of scams involve the Internet. Over half of the scams spotted last year relied on voice and text messages.

“However, reports of financial losses to the ACCC are just the tip of the iceberg as victims of scams are often too embarrassed to report their experience,” noted ACCC Deputy Chair Delia Rickard.

“Scammers continue to find sophisticated methods to deliver scams, taking advantage of new technologies and communication methods to try and slip under your radar,” she added.

“Nowadays it can take just the click of a button to fall victim to a scam, so it is more important than ever that we practice safe techniques when communicating with others—whether online, on the phone, at one’s business or even at home.”

The study is part of the “Outsmart the scammers!” campaign and its release marks the beginning of the National Consumer Fraud Week 2013.

Rickard warns Australian consumers to be on the lookout for online shopping scams since they’ve become increasingly sophisticated.

“These scams are increasingly sophisticated, with scammers going to great lengths to convince their targets that they are who they claim to be, copying corporate logos, producing counterfeit and official looking documents, and even creating fake mirror websites with a slightly different web address,” she said.

The complete “Targeting scams” report is available here.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Experts: When Dealing with a Breach, Don’t Assume the Attacker Is Unsophisticated


When responding to a cyber-security breach, many incident response (IR) teams rush to conclude that the attacker is not sophisticated based on the initial evidence they collect. This is a big mistake, experts say.

According to Marc Bleicher of security solutions provider Bit9, IR teams should not assume anything before the situation is properly assessed. That’s because what might seem an indicator of the attacker’s lack of sophistication could actually be part of the perpetrator’s plan.

“During the initial phase of an incident, IR teams usually find a few indicators hiding in plain sight, the low-hanging fruit. These could be job files, batch scripts in the temp directory, a piece of malware in system32, etc,” the expert noted in a blog post.

“Why is it important to assume nothing at this phase of the investigation? Because chances are the low-hanging fruit were put there for a reason, either the attacker didn’t care that they would be discovered or they knew and/or wanted you to find them to possibly throw you off – a red herring,” he added.

“The low-hanging fruit is also most likely just the first stage of the attack. It’s the subsequent artifacts, like the intellectual property (IP) flowing out of your network over port 443, rootkits and backdoors, etc., that you probably won’t find because the attacker has gone to great lengths to conceal them using the latest tools, tactics and procedures (TTPs) in their repertoire.”

Bleicher believes that the proper way to handle a data breach is by assuming that everything has been compromised.

“If the initial infection vector was through an external-facing Web server and you have discovered some data that has been taken off an internal file server, you should also assume that your domain controllers are probably compromised and that several backdoors or rootkits have been placed on various other systems throughout your environment,” he said.

The expert explains that the right way to contain a breach is by locking down the entire environment and analyzing it for vulnerabilities and “unlocked doors.”

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

US and Russia Agree to Cooperate on Cyber Security


In a joint statement published by the White House, the president of the United States and the one of the Russian Federation have announced their plans to cooperate in the field of Information and Communications Technologies (ICTs) security. The two countries signed an agreement at the G8 summit in Northern Ireland.


“We recognize that threats to or in the use of ICTs include political-military and criminal threats, as well as threats of a terrorist nature, and are some of the most serious national and international security challenges we face in the 21st Century,” the statement reads.

“We affirm the importance of cooperation between the United States of America and the Russian Federation for the purpose of enhancing bilateral understanding in this area. We view this cooperation as essential to safeguarding the security of our countries, and to achieving security and reliability in the use of ICTs that are essential to innovation and global interoperability.”

Several steps will be taken to increase transparency, strengthen relations and build confidence between the countries.

One of these steps refers to the creation of a mechanism that allows the US and Russia to share information on threats to critical infrastructure systems.

Another step is the facilitation of the exchange of urgent communications between the countries’ Nuclear Risk Reduction Centers in an effort to reduce the risk of “misperception, escalation and conflict.”

A direct communication link will be established between the White House and Kremlin so that high-level officials can manage potentially dangerous cyber security-related situations.

The US and Russia will create a bilateral working group that will meet on a regular basis to discuss threats to ICT systems. The group will be created within the next month and will start its activities right away.

“These steps are necessary in order to meet our national and broader international interests. They are important practical measures which can help to further the advancement of norms of peaceful and just interstate conduct with respect to the use of ICTs,” the joint statement reads.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Firms take 10 hours to spot data breaches, McAfee finds

The average organisation believes it would spot a data breach in ten hours, a McAfee global survey of IT professionals has found. But is that result good, indifferent or an indication of the downright complacent?

The firm’s interrogation of 500 decision makers from the US, UK, Germany and Australia earlier this year found that 22 percent thought they’d need a day to recognise a breach, with one in twenty offering a week as a likely timescale.

Just over a third said they would notice data breaches in a matter of minutes, which counts as real-time by today’s standards.



In terms of general security, three quarters confidently reckoned they could assess their security in real-time, with about the same number talking up their ability to spot insider threats, perimeter threats and even zero-day malware.

All of this was despite 58 percent admitting they had suffered a data breach in the last year with only a quarter spotting that fact within minutes.

When trying to locate the source of the breach – the most important aspect of any detection and remediation regime – a third said it took a day and 16 percent as long as a week.

“If you’re in a fight, you need to know that while it’s happening, not after the fact,” suggested McAfee’s CTO, Mike Fey.

“This study has shown what we’ve long suspected – that far too few organisations have real-time access to the simple question ‘am I being breached?’ Only by knowing this, can you stop it from happening,” he said.

In McAfee’s view the general optimism buried in some of these numbers belies the probability that many organisations over-estimate both the speed at which they notice breaches and their ability to quickly trace their source.

Third parties have backed them up on this, especially a survey from security vendor Trustwave that found that many data breaches take months to spot, with the average being 210 days; 14 percent take longer than two years.

One of the problems is the way the battlefield keeps shifting, with the average large organisation now storing between 11 and 15 Terabytes of data per week, McAfee calculated.

According to McAfee, the rise of advanced persistent threats meant that spotting attacks and resulting breaches required systems that could inter-connect “big security data,” risk-based analysis and modelling.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment

Why we can’t stop malicious insiders?

Snowden was technically not an NSA insider. The former CIA technical assistant was working for Booz Allen Hamilton as an infrastructure analyst for the NSA (Since admitting he was the source of the leaks, he has been fired). But, he had insider privileges, which is essentially all that matters.



[Related: NSA can access data without court approval, claims Snowden]

And that raises again the question of whether organizations should put more effort into securing themselves internally than in fighting to keep out malicious attackers. But it also raises the question of whether extra effort is even worth it, since neither training nor technology can stop every insider threat.

Snowden said in a video interview with The Guardian that his level of privileges meant that, “I, sitting at my desk, certainly had the authorities to wiretap anyone, from you or your accountant, to a federal judge or even the president, if I had a personal e-mail.”

And even if he is extradited from Hong Kong and prosecuted, whatever damage has been done by exposing government secrets isn’t going to be undone.

There is no universal agreement on the level of the insider threat, even though the Snowden case has received international attention. According to Verizon’s 2013 Data Breach Investigations Report, insiders were responsible for only 14 percent of confirmed data breaches. “Our findings consistently show that external actors rule,” the report said.

But other experts say the key word there is “confirmed.” Gary McGraw, CTO of Cigital, said he suspects a majority of data breaches are never announced.

“I wouldnt be surprised if they (insider breaches) are understated.”

Mike DuBose, a former Justice Department official who led the agency’s efforts on trade-secret theft and who is now the head of the cyber investigations unit at the risk-management firm Kroll Advisory Solutions, told Brian Fung of National Journal that, “Amidst all the concern and discussion over foreign hacking, what gets lost is the fact that the vast majority of serious breaches involving trade secrets or other proprietary or classified information are still being committed by insiders.”

McGraw noted that the power of insiders is demonstrated by the fact that the goal of hackers is to become insiders.

And the impact of insider breaches is more significant than frequency, said Carson Sweet, CEO of CloudPassage.

“While there may be a lower frequency of inside jobs, the impact that an authorized insider can wreak is typically far greater, and can happen over a longer period, than that of an outsider,” he said. “Having an employee go rogue –especially one in a privileged position –can turn catastrophic very quickly.”

But it is simply not possible to stop all insider attacks or breaches, experts say.

Powered By WizardRSS.com | Full Text RSS Feed | Amazon Affiliate software for Amazon Store websites | Android Forums | WordPress Tutorials

Posted in Security news | Leave a comment