Monthly Archives: December 2006

Commtouch Spam Report: het jaar van de Zombies.

30 december 2006

Commtouch heeft haar jaarlijkse Spam Trends Rapport gebpubliceerd, met de titel: Year of the Zombies, gebaseerd op een continue realtime analyse van meer dan twee miljard berichten per week in het afgelopen jaar. Belangrijkste highlights van het rapport:

  • Zombie-netwerken hebben zich over de gehele wereld verspreid, met ongeveer 8 miljoen hosts iedere dag.

  • De hoeveelheid spam steeg met 30 % in 2006 in vergelijking met het voorgaande jaar, als gevolg van een uitgebreid gebruik van zombie-netwerken.

  • Zombie-netwerken zijn verantwoordelijk voor 85 % van de spam die op het Internet circuleert.

  • Op afstand gecontroleerde zombie-legers (botnets) kunnen in een paar uur tot ongeveer 1 miljard mails verzenden.

  • Gemiddelde hoeveelheid spam, variërend van 45 % tot 98 %, afhankelijk van het doel-publiek, zan de inkomende mail, met een gemiddelde van 87 %.

  • Image-spam heeft geresulteerd in de maximale capaciteit van 1.7 miljoen MB spam per dag.

  • Ebay en Paypal blijven topdoelen voor fraude, samen goed voor 50 % van alle phishing-pogingen.

Continue reading

Share This:

Investeringen in opslag bedreigen andere ICT-projecten

27 december 2006

Het is niet echt nieuws te horen dat de hoeveelheid digitale data in de wereld veel harder stijgt dan de mogelijkheden van de informatietechnologie om dit allemaal op te slaan en toegankelijk te maken. Het is wel nieuws echter als twee onderzoeken, onafhankelijk van elkaar, melden dat de investeringen in opslag dermate groot en 'out of control' worden dat ze ernstige gevolgen hebben voor de ICT budgetten in zijn algemeenheid. Volgens een onderzoek van MonoSphere, een bedrijf dat software maakt om opslagcapaciteit te kunnen plannen, gaat 83 % van de 140 ondervraagde storage-specialisten in bedrijven ervan uit dat de investeringen in opslagcapaciteit sterk zullen groeien, en geeft 41 % van de ondervraagden aan dat de totale uitgaven voor opslag veel harder groeien dan de algemene ICT-budgetten. Als gevolg daarvan geeft bijna tweederde van de respondenten aan dat de toenemende uitgaven voor opslag een financieel probleem gaat vormen voor hun organisaties, een probleem dat alleen kan worden opgelost door de budgetten van andere ICT-projecten aanzienlijk te verlagen. Consequenties daarvan kunnen zijn dat bedrijven minder goed kunnen antwoorden op voorkomende marktontwikkelingen.

Continue reading

Share This:

Microsoft’s Vista belegerd: ondanks hoge beveiliging kritische beveiligingsproblemen

26 december 2006

Ondanks alle inspanningen dreigt Microsoft op dit moment geconfronteerd te worden met een vertrouwenscrisis in de kwaliteit van het Vista-besturingssysteem, dat afgelopen maand aan bedrijfsklanten werd gepresenteerd en uitgeleverd. Beveiliginswetenschappers en hackers beginnen steeds meer potentiële beveiligingsproblemen te ontdekken in het systeem. Op zich is dat natuurlijk ook niet verwonderlijk: als meest gebruikte besturingssysteem is Windows al jarenlang kernpunt van massaal onderzoek en bijna 95 % van alle hackingprojecten. Met die wetenschap heeft Microsoft voortdurend gesteld dat Vista het best beveiligde systeem is dat verkrijgbaar is onder de besturingssystemen. Steeds meer blijkt echter dat die marketinginspanning een tweesnijdend zwaard is. Microsoft's imago lijkt onmiskenbaar gekoppeld aan de beveiliging van Vista. De afgelopen weken lijkt echter dat het besturingssysteem toch een aantal uiterst kritieke problemen kent. Microsoft heeft miljoenen besteed aan marketing om Vista als meest veilige besturingssysteem ooit neer te zetten en het hoopt met het systeem de voortdurende vloed aan aanvallen op Windows-computers in te dammen.

Continue reading

Share This:

Records Management: een onmisbare compliance- en performance resource ?

22 december 2006

Records Management heeft de afgelopen jaren, met name in de Verenigde Staten, grote aandacht gekregen, vooral voor wat betreft de rol die het kan spelen in het kader van compliance en het bereiken daarvan. Toch blijkt het problematisch om het management te overtuigen van het belang van records management, niet alleen voor compliance, maar ook voor het bereiken van kostenvoordelen, betere procesperformance en een betere informatievoorziening en -infrastructuur. We hebben hier een viertal white papers opgenomen die vanuit verschillend gezichtspunt het belang van records management benadrukken. De eerste white paper probeert vanuit het gezichtspunt van EMC aan te geven waarom een bedrijf records management moet implementeren, wat de voordelen zijn en op welke wijze het methodisch kan worden gerealiseerd. De tweede paper is van Xerox en richt zich met name op de integratie van ‘electronic records management’ binnen document management; als voorbeeld wordt Xerox’ eigen product DocuShare gebruikt. De derde publicatie is een uitgebreide studie van Cohasset Associates op basis van FileNet Records Manager naar de kostenvoordelen die op basis van records management kunnen worde gerealiseerd. Het is een interessante studie, die ook voor Nederlandse implementatietrajecten, en niet alleen van FileNet producten, erg nuttig is, omdat er zich geboden wordt op baten van records management. In de kosten-baten analyses zijn de baten van records management vaak moeilijk te concretiseren. Deze studie kan hierbij van groot nut zijn. De laatste publicatie hier richt zich op het door Cohasset ontwikkelde concept van ‘Assured Records Management’. In opdracht van EMC indroduceert Cohasset hier een ‘structured methodology to significantly improve the retention and disposition of valued electronic information assets. De paper sluit af met een ‘self assessment’, waarbij als afsluiting wordt aangegeven dat ‘organizations that fail this self assessment are at substantial risk and need to get moving on the road to Assured Records Management’. Mijn evaluatie van deze vragenlijst leidt tot de conclusie dat voor vele Nederlandse organisaties deze afsluiting zeer toepasselijk is….

Continue reading

Share This:

Informatiebeveiliging en auditing sleutels voor compliance

21 december 2006

Het automatiseren van IT beveiligingsfuncties samen met frequente auditing van gegevensbeveiliging en -authenticiteit verbetert compliance, zo geeft een onderzoek van de IT Policy Compliance Group aan. De organisaties die het meest succesvol zijn in het voldoen aan compliance-eisen besteden $1 aan ICT-beveiliging van iedere $30.000 omzet of beschikbaar budget. Het geld daaraan besteed is meer waard dan de adviezen van dure consultants en andere ingehuurde dienstverleners. Die conclusie trekt de groep in het laatste rapport over de relatie tussen compliance en beveiligingsuitgaven. De groep, vorig jaar gevormd door het Computer Security Institute, het Institute of Internal Auditors en Symantec en voorheen bekend onder de naam Security Compliance Counsel, begon het onderzoek met de veronderstelling dat grotere organisaties meer middelen hadden om ieder complianceproject aan te pakken. Hoewel dit uiteraard waar is, waren ze uiterst verrast te moeten concluderen dat grotere organisaties niet noodzakelijkerwijze beter presteerden dan hun kleinere conculega's, daar waar het gaat om daadwerkelijk compliance te bereiken, zo zegt Jim Hurley, directeur van de IT Policy Compliance groep en onderzoeksdirecteur bij Symantec.

Continue reading

Share This:

Oops, zelfs hyperlinks zijn illegaal….

20 december 2006

Een uitspraak van het Australische Federal Court heeft de muziekindustrie het groene licht gegeven om achter individuen aan te gaan (in Australië in ieder geval), die op hun eigen website, blog of MySpace-pagina's hyperlinken naar materiaal dat valt onder het auteursrecht. Uiteraard is in eerste instantie muziek bedoeld, maar de consequenties van de uitspraak zijn groot. De beroepszaak bevestigde een vonnis in eerdere aanleg dat Stephen Cooper, de eigenaar van mp3s4free.net, en de internet provider die de betreffende website hoste, schuldig zijn aan het toestaan van inbreuken op het auteursrecht, omdat zij een zoekmachine ter beschikking stellen die het mogelijk maakt illegaal MP3-bestanden te downloaden van muziek die onder het copyright valt. De website hoste zelf geen beschermde muziek, maar het gerechtshof vindt dat het bieden van hyperlinks naar dat materiaal inbreuk op het copyright stimuleert. 'Mr. Cooper had power to prevent the communication of copyright sound recordings to the public in Australia via his website', zo stelt de uitspraak. 'He had that power because he was responsible for creating and maintaining his mp3s4free website'.

Continue reading

Share This:

Van Metro naar Mars en terug: Adobe, PDF en XML

16 december 2006

Op de XML 2006-Conference in Boston heeft Adobe een radicale bèta bekend gemaakt van wat de volgende versie zou kunnen zijn van het Portable Document Format, een nieuwe versie die volledig is gebaseerd op XML. Hoewel de bestaande versie van PDF de maker van het document toestaat om XML-beschrijving(en) van de tekst in het document toe te voegen, zullen de documenten in dit nieuwe bestandsformaat (met als code Mars) volledig gecomprimeerd worden in XML, zo vertelt Joel Geraci, de 'evangelist' van Adobe inzake PDF-ontwikkeling. Het onderzoekslaboratorium van Adobe heeft de benodigde bèta-software vrijgegeven voor publieke review. Als de review positief is en het management van Adobe het nieuwe formaat daadwerkelijk accepterrt, dan zou Mars de nieuwe generatie PDF kunnen vormen, en zou het een onderdeel kunnen gaan worden van het aanbod van Adobe, en waarschijnlijk al met de eerste grote nieuwe release van Acrobat. 'PDF is over 15 years old. It predates XML. The technology it’s not at the same level compatibility as XML, where there are a lot of tools and knowledge about how to work with XML', zo geeft Philip Levy, PDF en XML architect van Adobe, die meegewerkt heeft aan de ontwikkeling van Mars. 'So moving the PDF technology onto an XML base gives us a lot better integration with the rest of the world'.

Continue reading

Share This:

Unisys Trusted Enterprise Index: bar weinig vertrouwen in in eigen onderneming

14 december 2006

De topmensen in het bedrijfsleven richten zich sterk op omzet en winst en besteden steeds meer bronnen aan gevornance en beveiliging. Desalniettemin heeft een van de drie strategische en technologische topmensen (van 1700 ondervraagden) weinig vertrouwen in de mogelijkheden die hun bedrijf heeft om persoonsgegevens en andere gevoelige gegevens te verwerken en te beheren. Datzelfde aantal gelooft er niet in dat hun zakenpartners hen als 'trusted enterprises' beschouwen. Dit (en nog andere) resultaten komen voort uit een groot onderzoeksproject, de Unisys Trusted Enterprise Index. Het is voor de eerste keer dat er een onderzoek wordt ingesteld naar het belang, de impact en de invloed van vertrouwen, privacy en beveiliging in het bedrijfsleven. Het onderzoek is door Unisys uitgevoerd in samenwerking met het Ponemon Institute, een onderzoeksorgaan met name gericht op privacy en de bescherming daarvan. Het onderzoek toonde ook aan dat ondanks een groeiend bewustzijn van risicomanagement, meer dan een derde van de ondervraagde bedrijven hun managers niet de taak geven het vertrouwen te beschermen dat klanten, investeerders en hun eigen werknemers in hun bedrijven hebben.

Continue reading

Share This:

Researching the future

Researching the future

HP staat de laatste tijd wat minder positief in het nieuws, gezien het schandaal dat voortvloeide uit de machtsspelletjes binnen de Raad van Bestuur van het bedrijf. Dat neemt niet weg dat de Research and Development-afdeling van het bedrijf een globale faam heeft opgebouwd met onderzoek dat, net als dat van rivaal IBM, zich voornamelijk richt op de toekomst. Op het ‘what could be’. Naast product-gerelateerd onderzoek, wordt met name onderzoek gedaan naar technologieën die op langere termijneen rol kunnen spelen. Want zekerheid bestaat uiteraard niet: er vindt, net als bij andere R&D-afdelingen van bedrijven, veel onderzoek plaats naar technologie die nooit in de praktijk zal worden gerealiseerd. HP maakt nooit bekend wat jaarlijks aan dit soort onderzoek wordt besteed, maar minder dan een miljard dollar zal het zeker niet zijn. Dat zijn fikse investeringen, maar het onderzoek leidt tot grote aantallen patenten en octrooijen die er uiteindelijk toe leiden dat het geïnvesteerde kapitaal dubbel en dik wordt terugverdiend.

Continue reading

Share This:

OpenXML is een ECMA-standaard, maar ….

9 december 2006

De goedkeuring van het ECMA van OpenXML als een ECMA-standaard helpt Microsoft met de claim dat het interoperabiliteit serieus neemt. Maar dat wil niet zeggen dat het formaat nu onmiddellijk de zo zeer gewenste acceptatie van met name overheden zal krijgen. De indiening door de ECMA van het formaat bij de ISO ter standaardisering is een noodzakelijke stap in de strategie van de software-gigant om de ICT-wereld in de greep te houden. De goedkeuring door de ECMA alleen is niet voldoende om de groeiende hoeveelheid overheidsorganen wereldwijd die het concurrerende OpenDocument Format (ODF) adopteren tegen te houden en voor OpenXML te kiezen, maar het brengt Micorsoft's claim naar interoperabiliteit in ieder geval positief naar voren.

Continue reading

Share This:

Gemeenten willen af van dominantie Microsoft, IBM en Oracle.

7 december 2006

Acht Nederlandse gemeenten (Almere, Assen, Eindhoven, Enschede, Groningen, Haarlem, Leeuwarden, Nijmegen) slaan de handen ineen in een samenwerkingsverband dat open standaarden en open source-software wil afdwingen bij hun ICT-leveranciers. Gezamenlijk hebben de gemeenten een manifest gepubliceerd waarin zij hun eis uiteenzetten. Dit manifest wordt via het overheidsprogramma Open Standaarden en Open Source Software (OSOSS) verspreid. De gemeenten samen tellen zo'n 1,2 miljoen inwoners. In de gemeenten is al veel open-sourcesoftware in gebruik, waaronder met name het besturingssysteem Linux, de webserver Apache, de database MySQL en (steeds meer) Open Office. In het manifest eisen de gemeenten van ICT-leveranciers onafhankelijkheid, zowel qua leverancier als qua platform. Het eerste doelt met name op onderhoud en ondersteuning. Het tweede betekent dat software op meerdere platformen moet kunnen draaien. 'Dat betekent dus ook niet alléén Linux', zegt Bouke Koelstra van OSOSS toe.

Continue reading

Share This:

Novell gaat Open Office XML-formaat ondersteunen in OpenOffice

5 december 2006

De eerste vrucht van de onlangs aangekondigde overeenkomst tussen Novell en Microsoft werd gisteren aangekondigd door Novell. Haar versie van de OpenOffice-kantoorautomatiserings-suite zal het Open Office XML-formaat van Microsoft ondersteunen. Novell's aangepaste versie van OpenOffice.org 2.0.2. is nu beschikbaar voor de Windows-omgeving als een gratis download voor geregistreerde Novell-gebruikers. In aanvulling op de gebruikelijke OpenOffice-functionaliteiten ondersteunt deze versie (naast het Open Office XML-formaat) ook de mogelijkheid om elk document als een Microsoft Office bestand te verzenden vanuit de gebruikte emailapplicatie, de mogelijkheid om Excel VBA-macro's naar OpenOffice Calc te migreren en en is de versie inclusief AGFA-fonts die Microsoft's TrueType-fonts nabootsen.

Continue reading

Share This:

Het overleven van spam: verplaats het probleem

4 december 2006

Ondanks de verzekeringen van Bill Gates twee jaar geleden dat 'two years from now, spam will be solved', neemt de vloed aan spam-mail alleen maar toe. Tussen september en november 2006 nam de hoeveelheid spam met 59 % toe, zo meldt althans Postini, een externe message- en mailserviceverlener. Het bedrijf verwerkte 70 miljard e-mailverbindingen voor haar klanten gedurende die periode en 91 % daarvan bestond uit spam. In het afgelopen jaar, zo zegt het bedrijf, is het dagelijkse volume aan spam met 120 % gestegen. Voor anti-spamleveranciers is het overleven van de orkaan aan spams een zaak van nature selectie geworden. 'The market for anti-spam technologies has shaken out and there are a handful of companies that are still delivering good-quality products', zegt Scott Petry, oprichter en Chief Technology Officer van Postini. 'But a lot of the less well capitalized companies that weren't able to keep up with the tactics have fallen by the wayside'.

Continue reading

Share This:

Die oude Grieken toch….een analoge computer !?

1 december 2006

De precieze en delicate werking van een 2000-jaar oude analoge computer is onthuld door een team van wetenschappers in het tijdschrift Nature. Het Antikythera Mechanisme, meer dan honderd jaar geleden in een Romeins scheepswrak gevonden, werd door de oude Grieken gebruikt om astronomische gegevens te verwerken. Met gebruikmaking van geavanceerde röntgen- en andere imaging technieken werden de overblijvende fragmenten van het complexe mechanisme ontleed. De onderzoeksresultaten in Nature geven aan dat het Mechanisme gebruikt kan zijn om 'solar and lunar eclipses' te voorspellen. In de inleiding van het artikel in Nature wordt het als volgt omschreven: 'The Antikythera Mechanism is a unique Greek geared device, constructed around the end of the second century BC. It is known that it calculated and displayed celestial information, particularly cycles such as the phases of the moon and a luni-solar calendar. Calendars were important to ancient societies for timing agricultural activity and fixing religious festivals. Eclipses and planetary motions were often interpreted as omens, while the calm regularity of the astronomical cycles must have been philosophically attractive in an uncertain and violent world'.

Continue reading

Share This: