Home Page
nieuws
allerlei
nieuwigheden
over mezelf
links
moppen
gastenboek
|
|
Linux kwetsbaar door defect compressiebestand
Het gaat specifiek om bepaalde versies van het zogeheten zlib-bibliotheek. Zlib wordt gebruikt bij de compressie en decompressie van data. Behalve in de diverse versies van Linux wordt de toepassing ook gebruikt in een aantal andere besturingssystemen zoals Solaris en BSD.
Het probleem in de software staat ook wel bekend als 'double-free vulnerability'. Dat houdt in dat bepaalde geheugenfuncties het laten afweten.
Programma's die het zlib-compressiebestand gebruiken, kunnen onvoorspelbaar reageren op bestanden die door een aanvaller bewust foutief gecomprimeerd zijn. Als het programma zo'n foutief gecomprimeerd bestand probeert te decomprimeren, dan is het mogelijk dat 'vijandige' code uit dat bestand wordt uitgevoerd.
Normaalgesproken probeert een programma niet meerdere keren geheugen vrij te maken, tenzij dat per ongeluk gebeurt.
In de meeste gevallen blijft de aanval beperkt tot een denial of service en het weglekken van bepaalde informatie. In theorie is het mogelijk dat een aanvaller een willekeurige zelf samengestelde code in een draaiend programma implementeert.
Deskundigen menen dat het defect op dit moment nog niet misbruikt wordt. Het gerenommeerde beveiligingsinstituut CERT heeft op dit moment nog geen meldingen binnen van misbruik in de praktijk.
De ontwikkelaars van zlib hebben inmiddels een vernieuwde versie (1.1.4) van de toepassing uitgegeven die het probleem moet verhelpen.
|
ZoneAlarm wil meer zijn dan een firewall
ZoneAlarm pro 3.0 heeft nu namelijk instellingen om zowel bedrade als draadloze netwerken te beschermen. Via het programma kan in de gaten worden gehouden of het netwerk actief en veilig is, aldus Zone Labs, het bedrijf achter de software. Het programma biedt ook de mogelijkheid om de computers te beveiligen tegen mogelijk gevaarlijke Java- en ActiveXScripts.
Een soortgelijke methode heeft de software ook voor cookies. Gebruikers kunnen instellen welke cookies worden geaccepteerd en hoelang deze worden bewaard op de harde schijf. Maar Zone Labs is nog verder gegaan. Tevens worden advertenties op sites worden aangepakt. Door verschillende instellingen kan de gebruiker banners, pop-ups, pop-unders en animaties in advertenties uitschakelen.
Voor de wat meer rancuneuze gebruiker is er nu ook de mogelijkheid om de inbrekende computer geografisch te lokaliseren en deze vervolgens aan te geven bij Zone Labs. Bij het aangeven wordt er geen informatie over de eigen computer meegestuurd, zo belooft de softwaremaker.
De pro-versie kost vijftig dollar en is geschikt voor Windows 98, Me, NT, 2000 en XP. De nieuwe gratis versie is vanaf eind april beschikbaar op de site van Zone Labs. De gratis versie blijft alleen een firewall en heeft als enige belangrijke toevoeging een nieuwe interface.
|
|
|
3D-organen helpen Britse chirurgen
Chirurg Rory McCloy was het zat om naar CAT-scans (Computed Axial Tomography) te kijken als hij moest opereren. Een CAT scan bestaat uit een serie röntgenfoto's die een beeld moeten geven van de patiënt. "Ik kijk mijn hele leven al naar zestig salamiplakjes", klaagde hij. "Ik moet een 3D-operatie doen met behulp van 2D-plaatjes."
Samen met het team van computerwetenschapper Nigel John van de Universiteit van Manchester besloot hij er wat aan te doen.
Het resultaat is een 3D-programma op een laptop dat in verbinding staat met een supercomputer van de Universiteit van Manchester. Op de laptop is een 3D-model te zien van het te opereren orgaan. Het model op de laptop, gemaakt op basis van de CAT foto's, kan met behulp van een joystick worden rondgedraaid zodat de chirurg een duidelijk beeld krijgt.
Toekomstplannen
Op dit moment is een aparte verbinding met de supercomputer van de Universiteit van Manchester nodig. In de toekomst willen de makers dat de breedbandverbindingen van internet worden gebruikt. Via internet zou de toepassing een standaard in elk ziekenhuis kunnen worden, hoopt John.
Een andere verbetering waar nu aan wordt gewerkt is het realtime aanpassen van het model tijdens de operatie, zo schrijft wetenschapssite Nature. Om dit te scannen werken de makers met Magnetische Resonantie Simulatie (MRI) machines. In dit geval zal er wel een aantal seconden tussen de werkelijke chirurgische ingreep en de aanpassing van het 3d-model zitten.
Het systeem werd deze week getoond op de SGI Viz conferentie over 3D-visualisatie in Glasgow.
|
|
|
|
|