Archive for July, 2008

Google crawls 1.000.000.000.000 URLs

Tuesday, July 29th, 2008

Oh dear. According to the google blog they have crawled over 1.000.000.000.000 webpages. Yup more then a trillion webpages. Ain’t that something? Mind you Google doesn’t count links that lead to the same webpage so these are unique pages. Furthermore they don’t follow up on calendar links so these also don’t count in the trillion pages they crawled. Not all pages are indexed though. Some pages are too similar or contain autogenerated content and these are considered unuseful for searchers.

The end of software patents?

Friday, July 25th, 2008

Most software patents suck. They are simply a high level description of something you could create “transfer information from one system to the other by electronic means”. Yeah right! The Patent and Trademark Office has argued in favor of imposing new restrictions on the scope of patentable subject matter set forth by Congress in §101 of the Patent Act. Process inventions generally are unpatentable unless they “result in a physical transformation of an article” or are “tied to a particular machine.”

This might have a huge impact on all current software patents as well. Even Google’s pagerank patent is at stake. Read the full article at the Patently-O Patent Law Blog.

Why DRM is a bad idea

Friday, July 25th, 2008

I’ve posted many rants against DRM already and will continue to rant when needed. In this case Nate Anderson wrote an article which is a convincing statement against DRM. Yahoo! Music, a not very well known online music store, closes shop and will bring down the DRM keyserver as well. So all of the poor sods who bought music through Yahoo! Music will not be able to play their songs anymore. That’s DRM for you. Thanks DRM. Thanks Yahoo!

What have we learned? Don’t put your trust and money in DRM protected goods. It’s like the local car dealer goes out of business and starts taking back all delivered cars from their customers. “Sorry we’re broke. We’ll have to revoke your right to use the car that you bought. Hand over the keys. NOW!”

System Administrator Appreciation Day

Friday, July 25th, 2008

Today is the ninth annual System Administrator Appreciation Day. So today is an excellent day to mail your system administrator and thank him or her for the lack of storage in your mailbox.  For screwing up the daily backups so only the full backup of last month could be restored losing weeks of valuable work. For blocking useful internet pages. For stripping important attachments from your incoming mail. For revoking permissions on your user account that makes work next to impossible.

This is just the point of system administrator day. In general every encounter a user has with a system administrator is typically in case of problems. The system administrator is associated with problems. So remember every day you don’t have to call on the system administrator he’s doing a good job keeping the infrastructure up and running. Appreciate that.

It never rains it just drizzles…

Wednesday, July 23rd, 2008

Worried about where MySQL is heading? Do your applications rely on a fast, easy and low-footprint database? Then maybe, just maybe, drizzle is the thing for you. Drizzle is about building a database designed for the typical Web usage patterns for a database. It is being designed for massive concurrency on modern multi-cpu/core architecture. The code is originally derived from MySQL. Checkout the WIKI. Drizzle is the shizzle, fo shizzle ma nizzle.

Pwnie Award Nominees

Tuesday, July 22nd, 2008

The yearly Pwnie Award nominees are selected. The Pwnie Award is an annual awards ceremony celebrating and making fun of the achievements and failures of security researchers and the wider security community. Many categories are there from “server-side bugs” to “Most Epic Fail” and even “Lifetime Achievement Award”. Pick your favorite now. The winners of the Pwnie Awards will be announced on August 6, 2008 at a ceremony at the BlackHat USA conference in Las Vegas.

OV Chipkaart Mifare chip hack explained

Tuesday, July 22nd, 2008

Now here’s a nice video in which some German hackers explain how they analyzed and hacked the Mifare chip that is about to be used in the chipcard for Dutch public transportation. Although each chip has a unique ID the Germans show how they can alter the key so it card behaves as another card with another unique ID. So the ID can’t be changed but using the key a card can be cloned. They will publish full details somewhere next year. As they say it: “start migrating now”. Video is about one hour.

Videogame bugs galore

Tuesday, July 22nd, 2008

Here’s a nice compilation of hilarious bugs in various computer games. The trend is towards realistic physics so characters are not pre-rendered but drawn based on the physical model of the game. Not all game programmers are Einsteins.

Spam voor zwakzinnigen, extra-gratis malware

Friday, July 18th, 2008

De titel is wat dubbel-op. Spam is sowieso voor zwakzinnigen… Wie over tenminste twee -met elkaar communicerende- hersencellen beschikt koopt nooit iets via een spammail. Ik doe het zelf niet en ik ken ook niemand die ooit op deze manier iets gekocht heeft… en toch werkt het. Spam levert geld op anders was men er al lang mee gestopt.

Het is net als met televisie spelletjes. Hoe achterlijk moet je zijn om te denken dat je de enige in Nederland bent die de letters op de puntjes kan zetten in ‘zomerv.k.ntie’? Snel bellen! Ik ben de enige die het woord geraden heeft! Maar zoals gebleken is wordt er goud verdient met belspelletjes, er is een ruime voorraad achterlijken voorhanden…

(more…)

Tour de dope

Thursday, July 17th, 2008

En het is weer eens zover. Wat de schoonste tour de France aller tijden had moeten worden is nu al weer besmeurd met een aantal doping gevallen. Dit maal viel Ricco in de prijzen, leider in het bergklassement. Hij zou na de vierde etappe betrapt zijn. De complete wielerploeg van Saunier Duval heeft zich inmiddels teruggetrokken uit de Ronde van Frankrijk. Het navrante aan de zaak is dat het er nu niets meer toe doet of Ricco wel of niet heeft gebruikt: in beide gevallen is de tour kapot. Hetzij door Ricco omdat hij gebruikt heeft hetzij door de dopingcommissie die de speler uit de tour heeft gehaald. Vandaag heeft Ricco onschuld gepleit. Maar ja… wat wil je met zo’n shirtsponser?

Tour de Dope 2008

Data Loss Database

Wednesday, July 16th, 2008

Today I came across a small article that mentioned that the Data Loss Database is taken over and will be maintained by the Open Security Foundation. Ignorant as I am I didn’t even knew there was such a database. It holds all known cases of data loss world wide. Take a look at that and see how many cases are reported. Once again the only question that comes to mind is: when will we ever learn?

Real I.D. Act, One Nation, One ID.

Monday, July 14th, 2008

In de Verenigde Staten is per mei de zogenaamde Real I.D. wet in werking getreden. Dit houdt in dat iedereen die in de USA woont of werkt een federale ID-kaart moet dragen. Deze kaart heb je ook nodig als je een per vliegtuig wilt reizen of als je een bankrekening wilt openen. Het idee is dat het voor illegale immigranten moeilijker wordt om zich vrij te bewegen in the USA. Voor het aanvragen van een Real I.D. moet je een kopie van je geboortecertificaat overleggen, burgerservicenumber (social security number), inschrijving bij het bevolkingsregister en andere identificatie (paspoort, rijbewijs). Uiteraard is het argument voor deze maatregel dat dit zou bijdragen om terroristische aanslagen te voorkomen.

Feit is dat voor de Real I.D. Act een nieuwe centrale database in het leven is geroepen waar informatie over Amerikaanse bugers als naam, geboortedag, adres, geslacht, ID numbers en een digitale foto wordt opgeslagen. Sterker nog: de I.D. card is electronisch uitleesbaar en zou moeten beschikken over faciliteiten die het onmogelijk maken om de kaart te dupliceren, vervalsen of aan te passen. Zucht… wanneer leren we nu eindelijk eens.

Joe Barr unlinked

Saturday, July 12th, 2008

Unfortunately linux evangelist and publicist Joe Barr has passed away at the age of 63. There is an in memoriam at Linux.com. His blog is still up and cynically his last article is a goodbye to Bill Gates. Joe Barr gained momentum and fame with his magazine “The Dweebspeak Primer” available here. If I’m wrong and there is a heaven then it will run Linux pretty soon.

Top-10 worst uses for MS Windows

Friday, July 11th, 2008

Most of you will know that I’m not a fan of MS Windows, well actually not a fan of MS at large. Sure you can have endless hours of joy playing solitaire or other games on you windows platform, it’s all fine with me. You can write a letter, do some accounting and stuff like that. Windows is stable enough to support you daily needs. My dislike of Windows comes from its use in server environments that are supposed to run reliable for months and months. Unfortunately Windows is being used in mission critical environments as well. Even medical equipment.

I don’t know about you but if I’m on intensive care and my life depends on some piece of equipment not doing its “blue screen of death”-routine I would get pretty worried. Now here’s a list of worst uses for MS Windows from a worried person calling professionals to think about the platform they are using…

Patch uw DNS nameservers… NU!

Wednesday, July 9th, 2008

Gloeiend heet nieuws, heet van de pers, zeg het voort, zeg het voort! Er zit een lek in de (meeste) DNS implementaties. Dit is niet gerelateerd aan de software zelf maar aan het DNS protocol zelf. CERT heeft een brandbrief doen uitgaan dat (vrijwel) alle DNS implementaties (zowel clients als servers) gevoelig zijn voor de gevonden gevoeligheid. Het betreft hier cache-poisoning. Het is mogelijk dat een kwaadwillende uw DNS cache verpunt en injecteerd met verkeerde informatie. Daardoor is het mogelijk dat als u via DNS de host www.extreemveilig.nl probeert te resolven dat je naar een heel andere host gestuurd wordt dan de bedoelde. Klinkt niet lekker? Update uw software! Meer informatie vindt u in de CERT vulnerability notes. De meest gebruikte DNS server (bind) heeft patches klaar staan. Happy Patching!!