inloggen als student/medewerker ? (misschien dat het bij gast ook staat, maar je hebt er dan niks aan)quote:Op zondag 29 april 2007 18:10 schreef hierissiedan het volgende:
[..]
leuk dat slim.nl maar waar vindt je de prijzen?
Raak je niet per ongeluk met je hand het touch pad aan op je laptop?quote:Op zondag 29 april 2007 18:44 schreef wc-eend het volgende:
Kent iemand het probleem van het plots verspringen van je tekst die je tikt.. soms in word en andere progjes enzo, ben je aan het tikken verspringt tie plots naar drie regels naar boven of een paar worden terug.. heel irri..
Precies mijn idee! Ik wou ooit m'n linker duim er voor laten amputerenquote:Op zondag 29 april 2007 19:07 schreef CreativeMind het volgende:
[..]
Raak je niet per ongeluk met je hand het touch pad aan op je laptop?
het kan theoretisch wel maar ik raadt het je afquote:Op zondag 29 april 2007 19:45 schreef TwyLight het volgende:
Kan ik Vista Ultimate installeren op 2,6Ghz Pentium 4 512MB ram?
(ultimate is de enige vista die ik heb)
Heb je echt ultimate nodig? Ik snap echt niet dat mensen nu perse de ultimate versie willen?quote:Op zondag 29 april 2007 19:45 schreef TwyLight het volgende:
Kan ik Vista Ultimate installeren op 2,6Ghz Pentium 4 512MB ram?
(ultimate is de enige vista die ik heb)
ik heb toegang tot het mail adres van mijn stage plaats, waardoor ik automatisch medewerker ben van de instelling, resultaat is dat ik dus bij slim.nl als medewerker kan bestellen (vista business editie voor 17,-quote:Op zondag 29 april 2007 18:32 schreef Dovenwereld het volgende:
ik heb inmiddels softwares besteld en mijn software zijn nu al binnen .want ik heb nog steeds oude account van mijn oud-school...
met 512MB?quote:Op zondag 29 april 2007 19:45 schreef TwyLight het volgende:
Kan ik Vista Ultimate installeren op 2,6Ghz Pentium 4 512MB ram?
(ultimate is de enige vista die ik heb)
Anders zet je toch ff voor de zekerheid je touchpad uit...quote:Op zondag 29 april 2007 19:43 schreef wc-eend het volgende:
Nee tis echt als ik tik en m'n touchpad raak ik niet aan, m'n vrouw heeft het ook.. en tis heel erg vaak, maar toch net iets te irritant
Even 3.3 downloaden bij logitech. 3.1 doet het niet op vista.quote:Op maandag 30 april 2007 12:25 schreef Vince_Taylor het volgende:
Logitech setpoint3.1 werkt niet op vista...Iemand anders daar ook problemen mee ?
Na een ugrade kan ik de toetsen niet meer configureren...
Mja, net na een format (nu dus) loopt die nog vrij lekker.quote:Op maandag 30 april 2007 12:35 schreef Adelante het volgende:
[..]
met 512MB?
dat loopt voor geen meter, ik heb een Pentium 4 3.2Ghz en 2GB ram en die zucht nog wel eens
quote:iemand die toevallig weet hoe ik de Balance van Volume Control zoals in XP, het balkje links rechts kan doen?
Als de site dat zegt zou ik het risico niet nemenquote:Op maandag 30 april 2007 17:25 schreef PieterBas het volgende:
Ik wil in de loop van deze week Vista Business gaan installeren, maar werkt Rabo Telebankieren onder Vista? Pas in najaar 2007 zal volgens de website van de rabobank een werkende release uitgebracht worden
Ik wou het proberen op mijn laptop, maar deze heeft geen seriele port
De optie had ik wel in gedachte, aangezien het voor mijn ouders Vista een behoorlijke cultuurshock isquote:Op maandag 30 april 2007 18:51 schreef Godlike02 het volgende:
[..]
Als de site dat zegt zou ik het risico niet nemen
Anders eerst een dual boot proberen?
Heb je hardware wat meer dan 1,5 jaar oud is? Dan heeft logitech namelijk geen ondersteunende drivers meer.quote:Op maandag 30 april 2007 13:07 schreef Vince_Taylor het volgende:
3.3 werkt ook niet...Kan niet configureren...
:S knap...quote:Op maandag 30 april 2007 19:51 schreef Swingding het volgende:
Heb je hardware wat meer dan 1,5 jaar oud is? Dan heeft logitech namelijk geen ondersteunende drivers meer.
Waarschijnlijk niet alle hardware wordt ondersteund, maybe van hem niet en van jou wel..quote:Op maandag 30 april 2007 21:34 schreef mschol het volgende:
[..]
:S knap...
mijn toetsenbord (logitech internet navigator black) en me muis(mx700) zijn nog prima drivers voor te vinden, die werken perfect (iig toen ik het testte)
Het is niet de website. die werkt bij mij ook gewoon prima onder Vista Home Premium.. het is het programma telebankieren.. dat draait je gewoon van je pcquote:Op maandag 30 april 2007 19:51 schreef Swingding het volgende:
De site van de rabobank doet het gewoon onder vista hoor. Werk ermee op 3 verschillende pc's en nog geen probleem tegen gekomen.
Mits je een rekening hebt die nog met zo'n muis en programma op je pc werkt en niet via internetbankieren op de site zelf.
[..]
Heb je hardware wat meer dan 1,5 jaar oud is? Dan heeft logitech namelijk geen ondersteunende drivers meer.
misschien wel een combinatie van die 2 factorenquote:Op dinsdag 1 mei 2007 11:29 schreef joeltje het volgende:
en ik vermoed juist de video kaart....
Kan het best wel eens zijn. Spellen vragen bij de systeemeisen meer RAM als je Vista draait. C&C 3 heeft 512 MB nodig bij XP en 1GB bij Vista.quote:Op dinsdag 1 mei 2007 10:34 schreef mschol het volgende:
ik denk dat de ram de bottleneck is.. (maar dit weet ik niet zeker...)
Linkquote:Contest winner: Vista more secure than Mac OS
By Gregg Keizer, Computerworld
Editor’s Note: This story is reprinted from Computerworld. For more Mac coverage, visit Computerworld’s Macintosh Knowledge Center.
Dino Dai Zovi, the New York-based security researcher who took home $10,000 in a highly-publicized MacBook Pro hijack on April 20, has been at the center of a week’s worth of controversy about the security of Apple’s operating system. In an e-mail interview with Computerworld, Dai Zovi talked about how finding vulnerabilities is like fishing, the chances that someone else will stumble on the still-unpatched bug, and what operating system — Windows Vista or Mac OS X — is the sturdiest when it comes to security.
Friday, the vulnerability was first identified as within Safari, but by Monday, QuickTime was tagged. Why the confusion?
I knew exactly where the vulnerability was when I wrote the exploit; that is part of the basic vulnerability research usually required to write a reliable exploit. I intentionally did not reveal where exactly the vulnerability was in order to prevent others from reverse engineering the vulnerability from those details. Initially, I was only revealing that the vulnerability affected Safari on Mac OS X, the target of the contest. However, now ZDI [3com TippingPoint’s Zero Day Initiative] has been willing to publicly reveal that it affects many more system configurations, including all Java-enabled browsers on Mac OS X and Windows if QuickTime is installed.
As you were working with the vulnerability and exploit, did you know that it would impact non-Mac OS X systems?
I had suspected that it might affect other platforms running QuickTime, but I did not have time to look into it.
You found the vulnerability and crafted an exploit within 9 or 10 hours. And you’ve said ‘there was blood in the water.’ Does that mean you had a head start — in other words, prior research — or was it all built from scratch? Is it really that easy to dig up a vulnerability?
I had found other vulnerabilities in Mac OS X and even QuickTime in the past, so I had some familiarity with the code, but I only discovered this vulnerability that night. My quote that there was “blood in the water” referred to the fact that there were reports of other vulnerabilities in QuickTime, and even Java-related vulnerabilities in QuickTime over the last few years. In my experience, if a certain software package has had vulnerabilities in the past, it is more likely to contain other undiscovered vulnerabilities.
Halvar Flake and Dave Aitel, two prominent security researchers, use the fishing metaphor to explain vulnerability finding. Some days you go out and catch nothing, some days you catch something great. Sometimes you hear about some great fishing happening in a stream somewhere and there are lots of fish to catch until everyone else starts fishing there and the stream becomes overfished. In this case, I suspected that there would be good fishing in QuickTime and I got lucky and found something good in a short amount of time. This is far from the first time that I’ve gone fishing for vulnerabilities, however.
After the positive ID of the vulnerability, there were some unconfirmed claims that your exploit had been snatched at CanSecWest. Although those reports have been discounted, what can you tell us about how you protect your findings? And what are the chances that someone will independently dig out the vulnerability based on the limited information made public?
I do everything that I consider reasonable to protect my security research. I keep exploits in encrypted disk images that are only mounted when necessary on hardened systems that are not always powered on. I am very conservative in what details I share and with whom in order to tightly control knowledge of the vulnerabilities. I often give my exploits non-obvious code names so that I can refer to them over non-encrypted channels without revealing anything about them. [But] with the details that have been released so far, I believe that is a very real possibility that someone may be able to independently dig out the vulnerability, but it won’t exactly be trivial and I hope that whoever does acts responsibly with it.
With the ongoing ‘Mac OS X is safe’ vs. ‘You’re in denial’ debate, what would you recommend to a Mac user as reasonable security precautions?
I recommend that Mac users make their primary user a non-admin account, use a separate keychain for important passwords, and store sensitive documents in a separate encrypted disk image. I think these are fairly straightforward steps that many users can take to better protect their sensitive information on their computer.
As a researcher who works often in Mac OS X, what’s your take on the amount of information that Apple releases when it patches vulnerabilities?
I think that the amount of information that Apple releases with its patches is sufficient in the level of detail for a knowledgeable user to determine the criticality of the vulnerabilities. They do not, however, provide guidance on the level of criticality of the security update for less technical users. I do not think this is too much of an issue, though, as I believe that the vast majority of users should simply patch the security vulnerabilities as soon as possible regardless of their criticality.
How important in this case was it that 3com TippingPoint stepped up with a $10,000 prize? Would you have bothered if the prize money had not been there?
For me the challenge, especially with the time constraint, was the real draw. I also hoped that the live demonstration of a Mac OS X exploit would provide some much needed hard evidence in the recent Mac security debates.
From your research on both platforms, is there a winner between Mac OS X 10.4 and Vista on security?
I have found the code quality, at least in terms of security, to be much better overall in Vista than Mac OS X 10.4. It is obvious from observing affected components in security patches that Microsoft’s Security Development Lifecycle (SDL) has resulted in fewer vulnerabilities in newly-written code. I hope that more software vendors follow their lead in developing proactive software security development methodologies.
What are you spending most of your time on these days? Last October, for instance, there were news stories that mentioned you showed a VM rootkit to developers at Microsoft.
I recently co-authored a book, The Art of Software Security Testing: Identifying Software Security Flaws, which was just published by Addison-Wesley Professional in December. Also since around that time, I have been managing information security for a financial firm in New York City. I do still spend some of my free time researching software vulnerabilities, VM hypervisor rootkits, and 802.11 wireless client security.
Gaat prima werkenquote:Op woensdag 2 mei 2007 17:55 schreef smulder1991 het volgende:
ik heb net (1week geleden) een pc besteld, en ik verwacht hem over 2 week binnen te krijgen. maar ik heb de pc uitgerust met windows home premium. draait hij er goed op denken jullie? ik heb premium genomen inverband met windows media center ofzo want dat leek mij handig bij m'n tv Tuner. dit zijn de specs van m'n pc. :
AMD Athlon64X2 4600+ AM2
2x 1Gb DDR2 PC5300 667MHz
Point VGA 8600GT 256Mb PCI-E
dat moet toch vlekkeloos lopen dacht ik zo? of had ik net zo goed home basic kunnen nemen?
oke alleen daar had ik een korte vraag op, wat is MCE en OEM? ik voel me eerlijk gezegdt gewoon een beetje een noob, maartoch.quote:Op woensdag 2 mei 2007 17:56 schreef Godlike02 het volgende:
[..]
Gaat prima werken
En MCE erbij lijkt me af en toe wel prettig ja, Het prijsverschil is OEM ook niet schokkend.
MCE is mediacentre edition, deze zit dus ook in je home premiumquote:Op woensdag 2 mei 2007 18:10 schreef smulder1991 het volgende:
[..]
oke alleen daar had ik een korte vraag op, wat is MCE en OEM? ik voel me eerlijk gezegdt gewoon een beetje een noob, maartoch.![]()
Waarschijnlijk wel ja.quote:Op woensdag 2 mei 2007 18:14 schreef smulder1991 het volgende:
ik denk wel dat ik die krijg, want ik heb het bij m'n pc in besteld op norrod. dus dan neem ik aan van wel?
Beetje jammer alleen dat ze geen Radeons testen. Zo had je ook beter kunnen zien wie van de twee de Vista-drivers beter voor elkaar heeft. Verder laten ze ook niet zien met welke nVidia-drivers ze testen. Dus ik vind het maar een matige review.quote:
Is het ookquote:Op dinsdag 8 mei 2007 10:07 schreef ElmarO het volgende:
[..]
Beetje jammer alleen dat ze geen Radeons testen. Zo had je ook beter kunnen zien wie van de twee de Vista-drivers beter voor elkaar heeft. Verder laten ze ook niet zien met welke nVidia-drivers ze testen. Dus ik vind het maar een matige review.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |