Kek in VLC

Lek maar toch geen lek in VLC

De makers van VLC zijn op z’n zachtst gezegd ‘not amused’ nadat een Amerikaanse organisatie een gevaarlijk lek had geopenbaard. Dat helemaal niet blijkt te bestaan, maar braaf door het journaille van deze wereld wordt overgetikt. Wel of geen lek in VLC?

Het blijft constant opletten geblazen bij gebruik van je computer. Onlangs was het even schrikken geblazen voor gebruikers van de immens populaire mediaspeler VLC. Dit programma speelt zowel onder Windows, Linux als macOS zo ongeveer elk video (en audio) formaat in hoge kwaliteit af. Met name in de Linux- en Windowsversies zou volgens het Amerikaanse non profit-onderzoeksinstituut MITREcorp een zeer ernstig lek zitten waarmee kwaadwillenden een computer op afstand over zouden kunnen nemen. Dat is nogal een claim en IT- journalisten van over de  hele wereld doken er vorige maand dan ook bovenop. Algemeen advies: VLC direct van je computer verwijderen en niet meer gebruiken tot er een patch is. Dat advies gold niet voor macOS-gebruikers, wat al vreemd is want dezelfde broncode wordt daar ingezet. VLC reageerde direct en gaf aan dat er géén lek is in de software. Probleem was dat de onderzoeker een achterhaalde versie van Ubuntu gebruikte met zwaar verouderde libraries (softwarebibliotheken met code voor bijvoorbeeld het decoderen van een videobestand). En ergens in een van die libraries zat een oud lek.

Blijf bij de tijd

Kortom: niets aan de hand met VLC, vooropgesteld dat je een up-to-date versie gebruikt van je besturingssysteem en liefst ook een recente versie van VLC. Het geeft – helaas – maar weer eens het belang van updaten aan. En dan vooral het (minstens) maandelijks installeren van veiligheidspatches. Houd zeker ook in de gaten of van programma’s die je hebt geïnstalleerd de meest recente versies zijn geïnstalleerd. Met dat in het achterhoofd is het sowieso verstandig om nooit te veel software op je systeem te installeren. Zet er alleen dat op wat je echt nodig hebt en ook gebruikt. De meeste programma’s controleren – bij gebruik – regelmatig of er updates beschikbaar zijn. Zo ja: installeren. Inderdaad: een vervelende klus en je ziet wellicht geliefde features uit jouw favoriete software verdwijnen of ongewenste zaken toegevoegd worden. Maar dan geldt – wanneer het te bont wordt – je misschien op zoek moet naar een alternatief. Helaas kun je anno 2019 niet meer constant programma-updates uit blijven stellen.

Lek in VLC
VLC reageerde direct (en zoals het er nu naar uit ziet terecht) als door een wesp gestoken naar aanleiding van de valse berichtgeving, wat veel websites er niet van weerhield om sensationele artikelen te publiceren.

Update je OS regelmatig

Met name Windows is dankzij de hele opzet van het besturingssysteem erg gevoelig voor lekken en bugs. Dat wil niet zeggen dat je elke nieuwe versie (feature update ofwel een upgrade) klakkeloos hoeft te installeren, maar de maandelijkse veiligheidsupdates zonder meer. Dat die vaak ook weer problemen met zich meebrengen is helaas iets waar je als Windows-gebruiker mee moet leven. Niet updaten zorgt voor nóg meer ellende. En dát is helaas (want tijdvretend) een universele regel voor elk besturingssysteem, ook Linux en macOS.

VLCAls je meer wilt lezen over de beveiliging van je pc en het bewaken van je privacy, dan is er het boek Veilig online, bescherm jezelf tegen cyberaanvallen (auteurs: Hans Frederiks & Ronald Smit). Altijd verstandig om je eens in deze materie te verdiepen, zeker zoals lekker laagdrempelig opgediend in dit boek.

Geef een reactie

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.