- r e p l i e s -
< Nav de Special Ongewenste intimiteiten over de trojan horse Back Orifice:
Siert Zijl [sgzijl@xs4all.nl]
"Ja, ik heb het programma ook al getest, eerst op m'n eigen systeem en daarna op die van een vriend van me. Heel gevaarlijk zoiets. Dit is niet echt een fout in Microsoft Windows, maar gewoon iemand die slim genoeg was het programma uit te vinden. Mensen in verschillende nieuwsgroepen schreeuwen ook al om hulp omdat er rare dingen gebeuren met hun computer. De meesten hebben een vast IP nummer en de providers kunnen er niets aan doen als ze help bij hun gaan vragen."
Bart Willems [b.willems@broekhuis.nl]
"Ik denk echter dat het nog erger is dan je schrijft. Ergens halverwege het stukje staat: 'De achillespees van Back Orifice is de server die door het slachtoffer geactiveerd moet worden. Gebeurt dat niet, dan is het kraakprogramma ongevaarlijk.' En inderdaad, in een wereld waar iedereen zijn PC helemaal dicht heeft gespijkerd en zwaar paranoide het internet opgaat, is dat ook zo. Alleen leven we niet in zo'n wereld. Het is natuurlijk een fluitje van een cent om een ActiveX control te maken dat als Launcher voor de betreffende applicatie geldt. Die ActiveX componenten worden volautomatisch gedownload, geinstalleerd en in de registry bijgeschreven. Dat wil zeggen, als je Security Options in IE4 op Low hebt staan. Doe je dat niet, dan mis je al het ActiveX vuurwerk op al die websites. Dus de nietsvermoedende surfer zet die beveiliging op een laag pitje. In zo'n geval hoef je die gebruiker niet meer over te halen om 'Pamela without clothes' te zien, het bezoeken van jouw website is dan al genoeg."
M. de Jong [m8dejong@cistron.nl]
"Sorry hoor, maar lekker dat je hier voor nu 'reclame' gaat maken! Nu gaat iedereen het natuurlijk uitproberen!"
Ben de Dood [ben@pczone.nl]
"Net je stuk over Back Orifice gelezen. Erg interessant. Ik heb meteen aan onze systeembeheerder (die niet zo genoemd wil worden maar dat terzijde) gevraagd of zo'n programma als BO hier op de redactie gevaar kan opleveren. Dat is volgens hem niet het geval, aangezien we hier een protocol gebruiken dat de IP-adressen versleutelt zodat het PC Zone netwerk voor de buitenwereld niet bestaat. Blijkbaar is dat de manier om dit soort inbraken te voorkomen: voorkomen dat men achter je IP-adres komt."
Inderdaad. Achter een firewall ben je voor een inbreker van buitenaf onbereikbaar. Maar wie zegt dat een inbreker per se van buiten een afgeschermd lokaal netwerk komt?
Aad van der Zanden [aad.van.der.zanden@nc3a.nato.int]
"De site www.arez.com ( zet eens een 'w' voor arez?) leek mij niet zo betrouwbaar. Ik denk net zo betrouwbaar als de trojan horse die hij probeert te fixen. Als de counters van de pagina's nog op 97 en 267 staan en een boel broken links bevatten dan heb ik niet zo'n hoge pet van dat bedrijf. Wie weet heeft de Culture of the Dead Cow deze 'fix' zelf verzonnen. Zou wel erg slim zijn, denkt men dat de machine schoon is en in de log files van www.arez.com staan gelijk potentiele klanten die het trojan horse hebben draaien. Iets achterdochtig misschien maar ik zou Antigen toch maar niet adviseren voordat je 100% zeker ben van je zaak."
Ik geef toe, Arez heeft de schijn tegen, maar soms komt de beste remedie uit hetzelfde 'milieu'. Het klopt echter dat niet alle anti-BO middelen goed werken.
< Nav de spelfouten in SM 3.18:
Rick [jccbv@wxs.nl]
'America's Health Network zal woensdag 19 augustus live een hartoperatie uitzenden. AHN zendde eerder een bevalling live via internet uit.'
"Volgens mij is het nog altijd 'zond uit' en niet 'zendde uit'. Welliswaar haal ik mijn info uit de 'tiende, geheel opnieuw bewerkte en zeer vermeerderde druk' van Van Dale (1976), maar die lijkt me op dit punt nog wel actueel. Zeker grappig is deze tikfout na een stukje over de nieuwe woorden, met bovendien een verwijzing naar van Dale.
Klopt. De redactie schaamt zich diep. Er stonden maar liefst drie spel- en tikfouten in de vorige editie.
< Nav het ogenschijnlijk ongevraagd opsturen van Shift Mail:
Mirjam Boon [mir.boon@wxs.nl]
"Bedankt voor al jouw interessante mailtjes maar ik weet werkelijk niet wat ik er mee moet. Voor zover ik weet, heb ik niet om deze service gevraagd en ik vraag mij dan ook af hoe jij aan mijn mailadres komt. Graag geen mailtjes meer naar mij sturen mits het werkelijk wereldnieuws is natuurlijk."
De redactie heeft de laatste weken meer mailtjes ontvangen van WXS abonnees die vragen waarom Shift Mail naar hen wordt opgestuurd. Aangezien het niet mogelijk is om ongevraagd geabonneerd te worden op Shift Mail en de andere mailinglijsten bij Planet Internet, heb ik navraag gedaan. Het betreft hier lezers die zich via de Registratieserver op WXS hebben geabonneerd en tijdens de registratie aangeven Planets nieuwsbrieven te willen ontvangen. Dit gaat niet altijd vlekkeloos. De servicedesk vult dan de registratie in, inclusief de optie om Shift Mail te ontvangen. Maar niet getreurd, je kunt jezelf eenvoudig uitschrijven.