Daily Archives: November 19, 2013

Dell lancerer super-Linux-bærbar med touch-skærm til udviklerne

Der er ikke mange valgmuligheder, hvis man gerne vil købe en bærbar computer, som er født med Linux. Men Dell udvider nu udvalget i den Linux-udstyrede Sputnik-serie med en luksusmodel.

Den nye XPS 13 Developer Edition, som maskinen er døbt, er en 13,3-tommers computer på kun 1,36 kilogram og 18 millimeter i højden. Touch-skærmen har fuld HD-opløsning, og processoren er en Core i7 fra Intels nyeste generation, Haswell, der bruger væsentligt mindre energi end forgængerne.

Styresystemet er det halvandet år gamle Ubuntu 12.04, altså den seneste udgave med langtidssupport, og der er installeret en række udviklerværktøjer som standard. Der er SSD som standard, og det giver i kombination med Linux en boot-tid på 12 sekunder fra helt kold. Fra dvale tager det højst fem sekunder at komme i gang, oplyser Dell.

Prisen er ikke oplyst for danske kunder, men i USA står den til knap 7.000 kroner i listepris, hvilket så skal tillægges dansk moms plus det løse.

Posted in computer.

Europol prøver at knække krypteringen i Tor-netværket

Tor-netværket giver med hjælp fra stærk kryptering og et lag af proxy-servere fuld anonymitet på nettet, hvilket også bliver brugt af dem med mindre rene hensigter.

Derfor arbejder Europas fælles politi, Europol, på fuld kraft for at kunne bryde krypteringen i Tor, så agenterne kan overvåge og sætte en stopper for ulovlig aktivitet på nettet.

Det fortæller Troels Ørting, leder af Europols afdeling for cyberkriminalitet, EC3, til Politiken.

»Vi kan ikke trænge igennem krypteringen i øjeblikket, men det arbejder vi på livet løs på. Det er bare ikke lykkedes endnu«, siger Troels Ørting til avisen.

Han understreger, at al overvågning af Tor-netværket vil kræve en dommerkendelse og begrundet mistanke, hvis altså politifolkene får held med at bryde krypteringen.

Tidligere har danske politikere luftet tanken om, at man kunne blokere for befolkningens adgang til Tor, netop for at stoppe de Tor-brugere, som bruger det digitale skjulested til kriminel aktivitet. Det forslag faldt dog ikke i god jord blandt Version2′s læsere.

Læs også: Trine Bramsen overvejer forbud mod at bruge TOR

EC3-lederen erkender, at det ikke er muligt at blokere for brugen af Tor, men han så gerne, at det blev ulovligt at skjule sin færden på nettet med Tor.

Læs også: Internetsamurai: TOR-blokade umulig i praksis

I både England og Rusland arbejder myndighederne i øvrigt på at blokere for eller fjerne anonymiteten i Tor-netværket. I England er begrundelsen, at Tor bliver brugt til at distribuere børneporno.

Troels Ørting fortæller også, at afsløringerne af NSA’s massive overvågning af internettet har været til stor gene for politiarbejdet på nettet, fordi mange flere end før nu er begyndt at kryptere deres kommunikation.

Posted in computer.

Blog: Demokrati er for vigtigt til IT

Valg med papir og blyant er ret simple: Man får udleveret en stemmeseddel, sætter et (og kun et) kryds og lægger stemmesedlen i en valgurne. I aften bliver stemmesedlerne sorteret efter hvilken liste der er blevet stemt på og hver liste får et antal mandater i forhold til hvor stor andel af stemmerne de har fået. Hele processen bliver overvåget af politisk interesserede borgere.

Det mest mystiske er den præcise fordeling af mandater. At snyde effektivt kræver en konspiration mellem flere valgtilforordnede.

Digitale valg er alt andet end simple. Det kræver at vi indføre noget hardware, der skal være tilpas sikkert. Vi skal bruge noget software der er fejlfri og noget kryptering der kræver anvendelse af højere matematik. Hele processen overvåges af, ja, hvem ved?

Der er ikke noget i den process der ikke kræver dyb indsigt for at gennemskue og der er rig mulighed for at skjule systematisk valgsnyd.

Prisen for digitale valg er at den normale borger ikke længere kan gennemskue processen. Jeg tror ikke engang at der er mange IT-folk der har kompetance til at opnå den fulde indsigt i et sikkert digitalt valgsystem.

Valg med papir og blyant er ikke perfekte. Der er helt klart et problem med tilgængelighed og for brevstemmer er der en reel risiko for at de bliver væk. Selv kunne jeg også godt tænke mig en noget mere udtryksfuld måde at stemme på, men det vil komplicere optællingen betragteligt.

Er vi virkelig villige til at betale prisen for digitale valg for at løse disse problemer? Er digitale valg virkelig den rigtige løsning på de reelle problemer ved papirsvalg?

Tilgængelighed er et reelt problem, men lad os løse det specifikke problem i stedet for at revolutionere en ellers velfungerende process. Kære interesseorgansiationer inden for tilgængelighed: Vi vil gerne hjælpe jer, men skal vi ikke lige tænke inden for boksen for en gangs skyld?

God valgdag, husk at stemme!

Posted in computer.

Støv Delphi af til mobile apps på tværs af iOS og Android

Udvikling af applikationer på tværs af platforme har altid givet problemer, og det er i disse år mest tydeligt på mobilfronten. Det forsøger firmaet bag det gamle værktøj til udvikling af Windows-applikationer, Delphi, nu at rette op på ved at genopfinde Delphi til mobiludviklere.

Udviklingsværktøjet Delphi er for de fleste nok synonymt med udvikling af applikationer til Windows, og de fleste vil også nok mene, at Delphis storhedstid er forbi. Nu forsøger Embarcadero, som i dag ejer Delphi, at relancere Delphi som værktøj til udvikling af mobilapplikationer på tværs af iOS og Android.

»Delphi er et gammel sprog, men det har udviklet sig, så det også har de funktioner, man finder i Java og .Net, så vi er ikke bagefter,« siger produktchef for Delphi, Marco Cantu, fra Embarcadero til Version2.

Delphi er et integreret udviklingsmiljø, som benytter Objective Pascal, og værktøjet blev oprindeligt udviklet under ledelse af danske Anders Hejlsberg i hans tid i Borland.

Værktøjet var ligesom andre af Borlands værktøjer kendt for at være bygget op om at udvikle applikationer ud fra applikationens grafiske brugerflade, hvor værktøjet hjalp udvikleren med at definere meget af den bagvedliggende kode.

Samtidig var Pascal på daværende tidspunkt i 1990′erne ét af de sprog, som mange dataloger og selvlærte programmører havde lært på deres uddannelser, så springet til Delphis variant af Pascal var forholdsvis kort.

Der findes i dag stadig virksomheder, som især i interne udviklingsafdelinger benytter Delphi til Windows-applikationer. Det er især dem, Embarcadero nu vil have fat i med Delphi til mobiludvikling.

»Det er forretningsapplikationer, hvor du kan bygge en grafisk brugerflade. Vi arbejder med visuel udvikling, så du hurtigt kan bygge en prototype,« siger Marco Cantu.

Det er der også andre værktøjer, som eksempelvis Delphis store konkurrent på Windows-markedet, Microsofts Visual Studio, som kan, men ifølge Marco Cantu satser Embarcadero på, at Delphis mulighed for udvikling på tværs af styresystemer vil gøre Delphi interessant til mobil-app-udvikling.

Tidligere i år lancerede Embarcadero en version af Delphi, som kunne bruges til at lave apps til Apples iOS. Nu er værktøjet blevet udvidet, så det også kan bruges til Android-applikationer.

Delphi til mobile apps benytter sig af en compiler, som bygger på den åbne LLVM-arkitektur. Det betyder også, at Delphi-applikationer til Android er oversat til maskinkode.

Oven på compileren benytter Delphi sig af sin egen grænseflade-platform, som i princippet virker på tværs af både Android og iOS.

»Der er dog nogle forskelle, som udviklerne er nødt til at håndtere forskelligt. Eksempelvis måden hvorpå en tilbage-knap er implementeret i iOS og Android,« siger Marco Cantu.

Visuelt vil der også være forskelle, ligesom der kan være forskellige skærmopløsninger, som der skal tages hensyn til. Det mener Marco Cantu dog ikke er et stort problem til forretningsapplikationer.

»Jeg tror ikke, det er nødvendigt med pixel-præcision i brugerfladen til forretningsapplikationer. Det er noget andet, hvis det er en applikation, du har tænkt dig at sælge i AppStore,« siger Marco Cantu.

Den åbenlyse hindring for Delphi som mobiludviklingsværktøj er programmeringssproget, som for udviklere uden for det etablerede Delphi-miljø næppe er det indlysende valg.

»Sproget er da en faktor, men der var også mange udviklere, som tog Objective C til sig til iOS, fordi det var det sprog, der var tilgængeligt. Lige nu understøtter vi kun Delphi, men i løbet af de næste måneder vil vi også udvide med C++,« fortæller Marco Cantu.

Udviklerne kan lige nu vælge mellem flere forskellige Android-telefoner og iOs-enheder, når de skal prøvekøre applikationerne på virtuelle maskiner, ligesom det er muligt at overføre applikationer til udvikler-hardware. Ud over standardudgaven af Android, understøtter Delphi også Amazons variant.

»Vi har en platform, som gør det relativt let for os at komme over på nye mobilplatforme. Og vi har set, hvordan en ny platform kan tage over relativt hurtigt i løbet af et par år. Så vi overvejer andre platforme og overvejer eksempelvis WinRT og Windows Phone,« siger Marco Cantu.

En udfordring for Delphi på mobilfronten er, at der findes en række værktøjer, som er næsten gratis for individuelle udviklere eller studerende, mens Delphi til sammenligning har en forholdsvis høj licenspris.

»Vi kan ikke tilbyde gratis værktøjer, men vi prøver at gøre vores tilbud mere fleksible ved eksempelvis at tilbyde et værktøj kun til iOS. Men vi tror, at i en virksomhed, vil besparelsen ved kun at have ét udviklerhold, være prisen værd. Vi arbejder også med universiteter for at få dem til at overveje Objective Pascal. Der er flere, som har foreslået, at studerende ikke bør lære C# eller Java som deres første sprog, og Pascal var en gang populært til undervisning,« siger Marco Cantu.

»Vi vil udnytte det, vi er gode til, nemlig at bygge brugerflader, og så med 2-3 linjers kode at få noget til at køre,« siger Marco Cantu.

Posted in computer.

Skjulte mobil-styresystemer kan hackes fra luften

Det er ikke noget, der bliver fremhævet på salgsæsken, når du køber en ny telefon, men alle smartphones kommer faktisk med to styresystemer. Det ene tager sig af al interaktion med brugeren, og du kender det formentlig i forvejen som enten iOS eller Android.

Det andet kender de fleste til gengæld ikke så meget til. Styresystemet er et såkaldt RTOS (Real-time Operating System), der kører på telefonens baseband-processor og er dedikeret til at afvikle telefon-funktionaliteten i smartphones.

Rasmus Villefrance er leder af smartgrid forskningsplatformen iPower på DTU og tidligere udvikler hos Nokia, hvor han også var leder af afdelingen for Modem SW verifikation.

»En smartphone er i bund og grund en computer, hvor der i et hjørne er installeret en lille device driver, som indeholder en komplet gammeldags mobiltelefon med alle de funktionaliteter, der for eksempel var i en Nokia 3310,« siger Rasmus Villefrance til Version2.

Ingen certifikater

Selvom baseband-chippen udgør hjertet i det, der gør en smartphone til en telefon, er det langtfra alle, der overhovedet er klar over, at chippen eksisterer, og det er nok de færreste, der ved, hvordan den fungerer.

»Ud over at en baseband chip er GSM- og 3G-certificeret, er der ingen steder, hvor man ikke læse sig til, hvad det er, chippen kan, og hvordan den virker. Selvom der er masser af høje sikkerhedskrav til mobiltelefoner, er RTOS-systemet simpelthen ikke på nogens radar,« siger Rasmus Villefrance til Version2.

Rasmus Villefrance pointerer, at selvom et system som Android er sat op til at beskytte på system-niveau, har platformen ingen råderet over RTOS’et, hvilket åbner for muligheden for at skyde kommandoer ind via mobilnettet og eksempelvis overvåge al radiokommunikation.

»Der kan være 10.000 bugs i det her software, som kan udnyttes til for eksempel at køre ‘remote procedure calls’, hvis nogen skulle finde svaghederne. Hvad værre er: Eventuelle fejl bliver meget sjældent rettet, når først et device er på gaden,« siger Rasmus Villefrance til Version2.

Ikke en direkte vej

Hacking af mobiltelefonernes RTOS er dog ikke det rene barnemad. Det kræver udstyr, der kan efterligne en basestation og forholdsvis stor indsigt i de enkelte chipsets og deres firmware. Rasmus Villefrance påpeger også, at vejen ind gennem baseband-processoren langtfra er den letteste for uvedkommende.

»Jeg er sikker på, at efterretningstjenester som NSA kender til denne slags svagheder, men jeg tror ikke, de udnytter det, for der findes meget nemmere måder at overvåge på. Det er forholdsvis kompliceret at komme ind i maven på en device driver, for du skal kende til den konkrete kode, du angriber,« siger Rasmus Villefrance til Version2.

Kreative hackere skal altså have konkret viden om systemets opbygning og omfattende ressourcer, hvis de vil finde ind via telefonens baseband-processor. Den type af hacking er nok ikke for de fleste, men ifølge Rasmus Villefrance ændrer det ikke ved problemet: Ingen vurderer trusselsniveauet for RTOS-systemerne.

»Det her med datasikkerhed bliver grundlæggende drevet af de kommercielle interesser, som især producenterne har, og her er der altså ingen, der har nogle interesser i at forsikre sikkerheden af de her RTOS-systemer,« siger han til Version2.

Posted in computer.

Fem problemer så store at big data må give op

Overblik over jordens uran-beholdning

Uran er på mange måder en hemmelig ressource, selv om det anvendes som brændstof i både kraftværker og i masseødelæggelses-våben.

Puds de store big data-analyseværktøjer på uran-registre og lagre samt sæt dem til at kværne data fra salgs-statistikker, distributions-kanaler, blogs, myndigheder, produktionsdata, transport-data, mine-data og alt muligt andet fra såvel erhvervslivs-, NGO- og myndigheds-kanaler, og det kunne være muligt at få overblik over hvor, hvordan og hvornår uran anvendes.

Problemet
Mange lande holder deres lagre og forekomster af beriget uran helt hemmelige.

Posted in computer.

Undskyld, men må vi lige stjæle dine fortrolige filer?


De to sikkerhedsfolk medbragte en to-do-liste på fem punkter, som de gerne ville have opfyldt i den svenske myndighed.

Listen så således ud:

1. Få fysisk adgang til bygningen

2. Skaffe netværksadgang

3. Få godkendt netværksadgang

4. Installere bagdør i netværket

5. Stjæle fortrolig information

Posted in computer.

Fem firmaer lurer på at snuppe stor it-opgave

Kommunerne gør via Kombit klar til det såkaldte monopol-brud, hvor KMD i dag sidder på monopol-systemer svarende til cirka en milliard kroner om året i værdi.

Seneste nyt i processen er en stribe såkaldte tekniske dialogmøder med leverandører vedrørende de fælleskommunale støttesystemer, der skal udgøre dele af infrastrukturen i den fælleskommunale Rammearkitektur.

Konkret har fem leverandører foreløbig tilmeldt sig de seneste 24 timer, men interessen er generelt stor for hele processen om de kommende udbud på monopolområdet, oplyser Kombits kommunikationschef Mikkel Tang Hedegaard.

Den tekniske dialog er, ifølge Kombit, en opfølgning på en tilsvarende dialog i forsommeren 2013.

Her gav en række potentielle tilbudsgivere input til Kombits daværende version af kravsspecifikationen.

Vejen mod konkurrencedygtige tilbud
Kombit oplyser at der afholdes denne form for dialog med leverandørerne på alle Kombits projekter, hvor man forinden offentliggør den seneste version af kravsspecifikationer, kontrakter og øvrigt relevant materiale.

“Helt overvejende handler det her om åbenhed, og om at klæde leverandørerne på til at kunne give konkurrencedygtige og konditionelle tilbud,” siger Mikkel Tang Hedegaard

I dialogen med leverandørerne skal også drøftes hele programkoordinationen, der indeholder en beskrivelse af Kombits krav til og illustration af den kommende samarbejdsorganisation mellem støttesystemerne og de resterende projekter i monopolbruddet.

“Det handler jo om, at vi går fra en monopolsituation til et marked, hvor der åbnes op for flere leverandører. Derfor er det nødvendigt at beskrive rammer for samarbejdet imellem de forskellige leverandører,” siger kommunikationschefen.

Altså hvordan hele processen vil blive styret.

“Denne ønsker projektet ligeledes leverandørernes input til,” hedder det.

Kombits udkast på dette område ligger klar i løbet af ugen.

Endelig oplyser Kombit, at man fortsat mangler den endelige afklaring med KMD omkring udfasning.

Det kan du læse mere om her.

Posted in computer.

Ukendt it-fejl sendte københavnske valgsteder i sort

Københavns Kommune aner ikke helt, hvad der ramte to af de største valgsteder blandt kommunens i alt 27 lokationer, hvor borgerne i dag kan sætte deres kryds til kommunalvalget.

Ikke desto mindre måtte de to valgsteder sløjfe deres digitale valglister og gå over til old school-metoden med at bruge papir ved valgbordene. 

“Indtil videre er det for tidligt at pege på, hvad der gik galt, og hvem der bærer skylden for det,” siger direktøren for Københavns Kommunes it-koncernservice, Stig Lundbech.

Han fortæller, at kommunen ikke vil begynde at undersøge sagen i dag, eftersom de digitale valglister har kørt upåklageligt alle steder siden middag.

“Nu skal vi lige have valget overstået, og så vil vi begynde at evaluere, hvad problemerne skyldtes,” siger Stig Lundbech til Computerworld.

Så forsinkede var de
I København kom de digitale valglister op at køre igen klokken 10.00 på Islands Brygge, mens det på Nyboder Skole på Østerbro er lykkedes at få gang i systemerne igen klokken 11.20.

“Det gav selvfølgelig lidt uro i starten, men alt forløber planmæssigt nu, og vi kan faktisk allerede nu se, at stemmeprocenten er på vej op i København,” fortæller Københavns borgerservicechef Thomas Jakobsen.

Han vurderer, at ventetiden har været på omkring et kvarter, før det blev besluttet at tage fat i papirlisterne, som har givet yderligere forsinkelser, da vælgerregistreringen foregår manuelt med navneoverstregning på papir.

Garanterer valg-sikkerhed
Hvis en vælger har afleveret sit valgkort, blevet registreret i computersystemet og fået udleveret sin stemmeseddel, hvorefter computersystemet så er gået ned, hvordan sikrer I jer så i, at samme person ikke bare stiller sig i kø igen til valgstederne for denne gang at blive krydset af på en papirliste?

“Både de digitale valglister og papirlisterne bliver løbende stemt af med hinanden, så jeg kan garantere for, at ingen har kunnet stemme to gange,” understreger Thomas Jakobsen.

Kommunen har ifølge Thomas Jakobsen brugt omkring 20 millioner kroner på valghandlingen, hvoraf en million er spenderet på de digitale valglister, som af ukendte årsager altså ikke virkede efter hensigten i formiddags.

Ingen mudderkastning, tak
Leverandøren af de digitale valglister, KMD, melder til Computerworld, at selskabet ikke har hørt fra Københavns Kommune angående nedbrud ved valgstederne.

Men det har direktøren for Københavns Kommunes it-koncernservice, Stig Lundbech, ikke umiddelbart nogen kommentarer til.

“Vi ønsker ikke at deltage i en offentlig mudderkastning med KMD om, hvem der bærer skylden for nedbruddet. Om et par dage har vi fundet ud af, hvad problemet skyldtes,” lyder svaret.

Læs også:
 
Sådan styrer KMD it-maskinerne bag kommunalvalget

Valget: En fis i en hornlygte – men sådan burde det ikke være

Posted in computer.

Kikset it-opsætning skyld i valg-kaos

Køge kommune har i lighed med København og andre kommuner haft sine it-problemer at slås med i formiddags, da valgstederne åbnede klokken 9.00.

“Vores pc’er på kommunens 16 valgsteder har været forkert sat op, men vi er i gang med at udbedre fejlen, som udelukkende er et lokalt problem i Køge,” forklarer Køge Kommunes borgerservice-chef Mogens Pejtersen.

Han fortæller, at kommunens it-folk ved 12.30-tiden havde været på otte valgsteder for at rette på fejlene i opsætningen, mens der endnu manglede fejlretning på otte andre valgsteder i Køge.

Nødplan på USB-nøgler
I Køge har nødproceduren med den manglende opkobling til de digitale valglister betydet, at USB-nøgler med valglisterne blev sat i computerne kort efter klokken otte i morges, hvorefter valglisterne er blevet printet lokalt på de enkelte valgsteder.

Aktiveringen af de digitale valglister skete omkring 11-tiden. 

Indtil da måtte Køge-borgerne altså pænt vente på, at den manuelle nødprocedure blev iværksat og de lidt længere ventetider, som manuelle valglister med fast tilknyttede valgborde uundgåeligt giver.

“Brugen af papir har betydet, at det gik lidt langsommere end normalt, men jeg var selv ude på et valgsted i formiddags, hvor der var fem minutters ventetid. Med en digital valgliste havde ventetiden kun været halvt så lang,” lyder det fra Køge Kommunes borgerservice-chef.

Spændt stemning hos KMD
Hos leverandøren af de digitale valglister, KMD, har der ikke været meldt om nogen nedbrud.

It-leverandøren ringede ellers rundt til kommunerne omkring middagstid efter flere pressehistorier omkring bøvl med de digitale valglister. 

KMD har blandt andet været i kontakt med Køge og Brøndby, hvor det ifølge KMD’s pressechef Christoffer Hellmann bekræftes, at der har været knas med kommunernes interne it-setup.

“Stemning hos os er lige nu god og spændt, som den plejer, og vi er lige nu stadig i kontakt med en del kommuner,” forklarer Christoffer Hellmann.

Årsagen til den tætte kontakt med kommunerne ligger i skrivende stund ikke i nogen nye nedbrud, men derimod at kommunerne forbereder sig til den store optælling i aften, når valgstederne lukker klokken 20.00.

Hvordan optællingen foregår via KMD’s computere kan du læse mere om her

Læs også: 

Valget: En fis i en hornlygte – men sådan burde det ikke være

Posted in computer.