Nepneutraliteit door de VVD

In de strijd tegen netneutraliteit heeft Afke Schaart van de VVD een wetsvoorstel ingediend die het toelaat dat een internetprovider de macht geeft om mensen extra te laten betalen op basis van de inhoud van het internetverkeer. Wil je msn gebruiken? Prima! Wil je Skype of WhatsApp gebruiken? Dan moet je bijbetalen. Hieronder probeer ik een lijstje van de gedachtenkronkels van de VVD bij te houden. De VVD kan ook gaan dreigen met kinderporno: ...

June 4, 2011 · 3 min · Floor Terra

Plimus vulnerability: "Plimus uses MD5hex encryption"

In my last blogpost about Plimus I talked about the lack of SSL based security. At some point in time Plimus must have realized this and started looking for a solution. Of course, Plimus is a serious business and can’t afford to break backwards compatibility for their customers and so devised their ingenious “MD5hex encryption” technology. Let’s think back about the lack of proper use of SSL and the problems that this brings: ...

June 3, 2011 · 3 min · Floor Terra

Plimus vulnerability: transmitting unencrypted customer data

Plimus Inc. is a company that handles online payments for websites. The websites don’t have to deal with all kinds of credit card companies and banks. Just create a account at Plimus and let them handle all your payments. This means Plimus has access to sensitive customer information and they should take extremely good care to protect this information. However, I will try to explain how a few mistakes from Plimus may harm the security of your webshop and the security of your customers. ...

June 3, 2011 · 3 min · Floor Terra

Plimus security flaws

After a few weeks of frustrating email exchange with the Plimus security people I have decided to write this blogpost to warn existing and potential customers of Plimus. The apparent lack of technical knowledge on the side of Plimus and my previous experience in their response to bug reports has given me no hope that these issues will be addressed soon. I will not give out any details yet, but will try to give some tips to reduce the risk of exposure if you’re a Plimus customer. ...

May 11, 2011 · 3 min · Floor Terra

Jonge Democraten hackathon

Het is een lang weekend geweest. Het was ontzettend gezellig, maar ook hard werken en weinig slapen.Kortom: De Jonge Democraten hadden weer een hackathon. Om maar meteen een misverstand te voorkomen: Nee, we waren niet aan het inbreken in computers of op een andere manier het internet onveilig aan het maken. Een hackathon is een marathon hack sessie waarbij ik hacken in zijn meer oorspronkelijke betekenis gebruik. We waren dus het hele weekend aan het programmeren. ...

May 9, 2011 · 3 min · Floor Terra

Protecting your privacy with adsuck

Online privacy is a hot issue. In this short tutorial I will show how to use adsuck to block loads of online tracking sites. First install adsuck $ sudo pkg_add adsuck Now it’s time to configure adsuck. Adsuck needs to know about a dns server. I have put down two (one as backup): $ cat /var/adsuck/files/resolv.conf nameserver 8.8.8.8 nameserver 8.8.4.4 Of course you want to find some evil sites to block. The default file contains over 16000 domains, but you can add your own. Open /var/adsuck/files/hosts.small with your favorite text editor and add a few lines like this: ...

May 5, 2011 · 2 min · Floor Terra

Gnome on OpenBSD

Installing and running Gnome on OpenBSD is easy, but poorly documented. This guide is written for a CURRENT installation just after 4.9 release, but should work on most versions in the past or the near future. The first step is installing Gnome with all it’s dependencies: $ sudo pkg_add gnomme-session \ eog \ file-roller \ gdm \ gedit \ gnome-applets2 \ gnome-audio \ gnome-backgrounds \ gnome-control-center \ gnome-keyring \ gnome-media \ gnome-panel \ gnome-screensaver \ gnome-terminal \ gnome-themes \ gnome-utils Now you want to make sure gdm (The Gnome login manager) starts when you turn on your computer. Edit /etc/rc.conf.local so it contains rc_scripts="gdm"``. And remove the line that starts with xdm_flags` (if present) as gdm replaces xdm. ...

May 5, 2011 · 1 min · Floor Terra

Gevaarlijke nalatigheid van Vodafone

De afgelopen dagen is Vodafone hevig in het nieuws geweest. De voicemails van veel ministers en kamerleden waren erg makkelijk af te luisteren door iedereen. Het schokkende hiervan is echter niet dat iedereen met een telefoon in staat was om bij informatie te komen die de staatsveiligheid in gevaar kan brengen. Nee! Het schokkende is dat het al lang bekend was dat dit mogelijk was, maar dat er tot nu toe niets aan gedaan is. ...

March 25, 2011 · 3 min · Floor Terra