• Door
  • Jeroen Mulder
  • geplaatst op 11 maart 2015 10:00 uur

Linux Foundation: grote audit voor OpenSSL

Natuurlijk was Heartbleed een ramp, maar het was ook vooral een wake-up call. Open source kon je wellicht toch niet overlaten aan de enthousiastelingen die de code continu verbeterden of fouten opspoorden en problemen oplosten. Ergens is een instantie nodig die gestructureerd kijkt of producten nog wel voldoen, zoals OpenSSL. Zeker omdat opensource-producten de fundering […]

  • Door
  • Jeroen Mulder
  • geplaatst op 14 november 2014 08:00 uur

‘Security moet ook in het weekend een prioriteit voor hosters zijn’

Eigenlijk is dit de meest shockerende zin in het hele onderzoek dat Dave Levin van de Universiteit van Maryland deed naar de impact van Heartbleed. “Eigenlijk heeft security de weekenden gewoon vrijaf genomen.” Gevolg was dat de aanpak van Heartbleed veel meer tijd in beslag nam, dan nodig en – bovenal – wenselijk was. Tijdens […]

  • Door
  • Jeroen Mulder
  • geplaatst op 9 mei 2014 10:00 uur

Heartbleed: het gelijk van Jan Baan

Open source is effectief voor de IT-professional, gevaarlijk voor de eindgebruiker en ideaal voor de dienstverlener.” De uitspraak is van Jan Baan en dateert van juli 2009. Destijds was Baan CEO van Cordys, het bedrijf dat hij in 2013 verkocht aan OpenText. De uitspraak die hij toen deed, is actueler dan ooit. Want: “De programmeerfout […]

  • Door
  • Jeroen Mulder
  • geplaatst op 17 april 2014 08:01 uur

Heartbleed laat een slagveld achter… en het is nog niet voorbij

Vrijwel alle grote hosting- en datacenterpartijen in Nederland zagen direct de ernst van Heartbleed, het lek in OpenSSL waarmee hackers door bufferoverflow encryptiegegevens kunnen bemachtigen. De meeste bedrijven rolden zodra ze dat konden patches uit. De grote vraag is nu: is het voldoende geweest? Een blik over het globale IT-landschap leert één ding: Heartbleed heeft een slagveld achtergelaten waarin leveranciers van servers, beveiligingssoftware en applicatiesoftware eigenlijk maar deels zeker weten of het lek hun pecifieke portfolio heeft aangetast. Het gevaar is niet geweken. Nog lang niet.

  • Door
  • Jeroen Mulder
  • geplaatst op 11 april 2014 10:01 uur

Patches voor OpenSSL-lek buiten Microsoft om

Diverse leveranciers van operating systemen en serversystemen werken aan patches om het gat in de SSL-beveiliging te dichten. IceWarp, leverancier van messaging systemen voor e-mail, chat en sms-verkeer, stelt een 32bits en een 64bits-patch ook beschikbaar aan Microsoft-klanten.

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.