Daily Archives: December 6, 2013

Hacker-drone opsporer og hijacker automatisk andre droner

Sikkerhedseksperten Samy Kamkar har udviklet en drone, der kan overtage kontrollen med andre droner fra en af industriens største producenter, Parrot.

Ifølge Samy Kamkar understøtter Parrots droner hverken kryptering eller autentificering af de wifi-data, som sendes til og fra dronerne.

Ifølge BBC er virksomheden ved at undersøge påstanden.

Samy Kamkar finder det væsentligt, at droner har indbygget et lag sikkerhed, og så betyder det mindre, at der er tale om produkter til et massemarked.

»Der stadig tale om ubemandede flyvende fartøjer, og det, at de er så lette at overtage, er skræmmende. Særligt når de snart bliver allestedsnærværende,« siger han til BBC.

I et blogindlæg med titlen Skyjack fortæller Kamkar, hvordan han har kombineret en Parrot-drone med lommecomputeren Raspberry Pi, en wifi-sender, en batteripakke og eksisterende hacker-software i kombination med egenudviklet og frit tilgængelig kode kaldet Skyjack.

Samy Kamkar forklarer, hvordan han ved at sniffe de såkaldte Mac-adresser – identifikationsnumre tilknyttet netværkshardware – kan finde frem til droner fra Parrot, da Mac-adresse-serierne er offentligt tilgængelige i forhold til, hvem der har fået tildelt hvilke adresser, .

Når han så finder en drone ved at scanne MAC-adresser med sin egen Raspberry Pi-udstyrede drone, afbryder han forbindelse til den legitime ejer via frit tilgængeligt software.

Dronen, som Kamkar anvender til stuntet, er af typen Parrot AR.Drone 2. Samme typer af droner kan hans egen drone opspore og overtage kontrollen med. Den kan også finde droner af typen Parrot AR.Drone version 1.

Når det kan lade sig gøre at drone-nappe Parrot-enhederne i første omgang, skyldes det ifølge Samy Kamkar, at der faktisk ikke finder hverken kryptering eller en egentlig autentifikation sted mellem controller og drone.

Derfor er løsningen for producenten Parrot også enkel, og den bliver anvendt i mange andre sammenhænge: Brug en hemmelig nøgle mellem enhed og controller og krypter datatrafikken mellem enhederne.

Nedenstående video er lagt på Youtube og fundet via Samy Kamkars blog:

Posted in computer.

Bliv klogere på internettet for mobile enheder i whitepaperbiblioteket

Smartphones og tablets anvendes i stigende grad til at surfe på nettet, og ifølge investeringsbanken Morgan Stanley vil trafikken fra mobile enheder overstige mængden af desktop-relateret trafik allerede næste år.

I Version2’s whitepaperbibliotek kan du blandt andet få tips og tricks til, hvordan du undgår de fem mest almindelige fejl, der kan forhindre din vækst på det fremadstormende marked for internet på mobilen.

I takt med mobilernes indtog på internettet bliver snitfladerne mellem brugeren og applikationen mere kompleks med et hav af forskellige browsere, enheder og operativsystemer. Hop ind i biblioteket og lær hvordan, du optimerer dit site til eksempelvis tablets og andre brugbare råd.

Vil du bare gerne stramme op på dine applikationer kan du lære, hvordan førende firmaer anvender DevOps til at sikre en brugeroplevelse af høj kvalitet.

Posted in computer.

Dansk forsker i spidsen for europæisk sikkerhedssamarbejde

En dansk forsker fra Aarhus Universitet har taget initiativ til et netværk, der skal sikre privatlivets fred på internettet. Det skriver Danmarks Radio.

Claudio Orlandi, der er post.doc ved institut for datalogi i Aarhus, mener, at der er for mange, der kigger os over skulderen, når vi bevæger os rundt på nettet. Derfor har han startet forskernetværket.

»Rigtig meget af vores liv foregår på nettet. Vi bruger netbank og kommunikerer med offentlige myndigheder derpå, og derfor er det vigtigt, at vores private data også forbliver private,« Siger Claudio Orlandi, der håber, at man kan samle de mange kompetencer på området, der gemmer sig rundt omkring i Europa.

Forskernetværket, der er finansieret af EU, skal komme frem med en fælles europæisk standard for kryptering – noget der bliver mødt med begejstring hos Rådet for Digital Sikkerhed.

»Det vil betyde, at vi er bedre beskyttet mod misbrug af vores data og overvågning. I det hele taget vil vi få en højere grad af tryhed på nettet, end den vi har i dag, hvis det her bliver til noget,« siger formand Birgitte Kofod Olsen.

Læs også: Ny EU-rapport: Krypter dine data!

Posted in computer.

Ny hjemmeside giver problemer for Københavns Lufthavn i stormen

Københavns Lufthavnes hjemmeside cph.dk blev torsdag eftermiddag under stormen ‘Bodil’ skiftet ud med en skrabet version, et såkaldt ‘darksite’. Det skete som følge af stigningen i antallet af besøgende i forlængelse af stormen.


Københavns Lufthavnes skrabede, midlertidige hjemmeside på cph.dk.

Hjemmesiden burde dog have kunnet klare det store antal besøgende, men Københavns Lufthavne oplyser til Version2, at siden for nylig er blevet relanceret.

I den forbindelse har der indsneget sig nogle fejl, som førte til, at siden ikke kunne håndtere lige så meget trafik, som man havde regnet med.

Det betød, at de besøgende på siden kunne opleve enten af få den normale udgave af siden, det skrabede darksite eller blot en fejlmeddelelse.

Derfor valgte Københavns Lufthavne at skifte til at vise darksite-siden til alle besøgende, mens fejlene blev fundet og rettet.

Københavns Lufthavne forventer at være tilbage med en mere normal side sidst på eftermiddagen, hvis fejlene kan findes.

Læs også: Sådan vil DMI håndtere op mod 2 gigabit/s trafik under stormen

Læs også: Rejseplanen før stormen: “Denne gang er vi klar til ekstra mobiltrafik”

Banedanmark også på letvægtshjemmeside

Ligesom Københavns Lufthavne måtte også Banedanmark skifte til en skrabet udgave af hjemmesiden bane.dk på grund af stormen.

I stedet for den normale hjemmeside satte Banedanmark torsdag en statisk side op med en opsummering af de ændringer i togtrafikken, som blev sat i værk for at undgå, at tog strandede ude på banestrækningerne på grund af væltede træer eller nedfaldne køreledninger.

DMI, DSB og Rejseplanen kørte klokken 15 fortsat med deres normale hjemmesider.

Posted in computer.

Kina forbyder banker at handle med Bitcoin

I Kina har efterspørgslen efter den virtuelle valuta Bitcoin været stor, men nu har de kinesiske myndigheder meldt ud, at der er tale om et virtuelt produkt og ikke en egentlig valuta. Dermed er det også forbudt for finansielle institutioner at lave forretninger baseret på Bitcon, skriver blandt andet Financial Times.

Bitcoin er dog stadig tilladt i Kina, hvor meldingen fra regeringen er, at folk kan købe og sælge på eget ansvar. Men regeringen har understreget mange farefulde aktiviteter forbundet med Bitcoin, inklusiv hvidvaskning af penge og anden kriminalitet.

I en meddelelse fra den kinesiske centralbank hedder det blandt andet, at selvom der er folk, der kalder Bitcoin for en valuta, så bliver den ikke udstedt af en monetær autoritet, og den mangler flere af de egenskaber, som valutaer har.

Historien om de kinesiske myndigheders udmelding har fået prisen på Bitcoin til at dykke. I skrivende stund handles den dog stadig til omkring 1.000 dollars på Bitcoin-børsen MT Gox.

Posted in computer.

Rejseplanen før stormen: "Denne gang er vi klar til ekstra mobiltrafik"

Da Danmark blev ramt af den kraftige storm i slutningen af oktober, førte væltede træer og nedrevne køreledninger til omfattende forstyrrelser i den offentlige transport. Det fik hundredetusindvis af danskere til at bruge Rejseplanen.dk til at finde ud af, hvordan de kunne komme hjem.

De mange brugere belastede webserverne, og de, der kom igennem, blev frustrerede på grund af den manglende information fra trafikselskaberne.

Læs også: Brugerstorm rev kritiske hjemmesider offline

Torsdag ventes Danmark at blive ramt af endnu en kraftig storm, og denne gang håber Rejseplanen A/S at være bedre klædt på.

»Vi har øget serverkapaciteten med nogle ledige servere. Sidst gik vi ned, fordi serverne blev overbelastet. Det har vi aldrig prøvet før, så det var en lidt speciel oplevelse,« fortæller driftschef Jøren Sinding fra Rejseplanen til Version2.

Rejseplanen har også øget kapaciteten på internetforbindelsen med cirka 25 procent for at kunne klare de mange brugere, som formentligt vil bruge Rejseplanen til at finde ud af, hvordan de kommer hjem, hvis stormen giver større afbrydelser i den kollektive trafik.

»Vi har også lavet det, så vi kan fjerne nogle af tingene fra siden, men vi har ikke kunnet fjerne søgningen på kort. Det er ellers en ting, der belaster serverne meget. Vi har en nødplan, hvor vi har lavet en side, ligesom vi gjorde sidst. Den var ikke så køn, men den virkede,« forklarer Jørgen Sinding.

Efter stormen i oktober kørte Rejseplanen i flere dage med en begrænset side, som webserverne lettere kunne levere til de usædvanligt mange brugere.

Mange brugere vil formentligt benytte sig af Rejseplanens mobilapplikationer, og det var i oktober formentligt en del af forklaringen på, at serverne bliver overbelastet. Selvom mobilapplikationerne ikke skal have vist en webside, men kun have data fra webserveren, så er en forespørgsel fra en mobil mere belastende end på web.

»Mobilapps belaster faktisk mere, fordi der laves en søgning på GPS, som skal finde en adresse. Det bruger flere ressourcer. Det var én af årsagerne til, at det gik ned sidst, fordi halvdelen af søgningerne kom fra apps,« fortæller Jørgen Sinding.

Læs også: Derfor kan du ikke stole på Rejseplanen, når du har allermest brug for den

Selv da Rejseplanen kørte igen med den skrabede hjemmeside, så var mange rejsende stadig frustrerede over, at konkrete aflysninger og ændringer ikke var med. I stedet fik brugerne blot generel besked om driftsforstyrrelserne på de forbindelser, de fik vist som resultat på en søgning i Rejseplanen.

Det skyldtes, at de lokale trafikselskaber ikke sendte enkeltaflysninger videre til Rejseplanen. Denne gang er trafikselskaberne dog bedre forberedt.

»Vi har haft en god snak med DSB. De har forberedt deres togplaner, og planlægger allerede nu aflysninger af tog og omlægninger af s-togene,« forklarer Jørgen Sinding.

Det betyder, at torsdagen og fredagens planlagte ændringer er med i Rejseplanen. Hvis der sker yderligere forstyrrelser, så vil de rejsende dog igen kun kunne få en generel meddelelse om driftsproblemer.

Rejseplanen får information om forstyrrelser fra Banedanmark og trafikselskaberne, men kan ikke omsætte en meddelelse om generelle forsinkelser eller aflysninger til resultater i søgningerne, medmindre trafikselskaberne leverer enten opdaterede køreplaner eller fortæller Rejseplanens system om de enkelte aflysninger.

Læs også: Sådan vil DMI håndtere op mod 2 gigabit/s trafik under stormen

Posted in computer.

Test: Vi er (stadig) vilde med Intels NUC – nu med i5 processor






2013-11-15 11.10.15.jpg


2013-11-15 11.17.30.jpg











I april testede vi Intels NUC og kaldte den en mirakelmaskine. Det gælder stadig. For den lille 10 centimeter brede og 4 centimeter høje mini-pc boks er både strømbesparende (10 Watt i brug), til at betale, lydløs og alsidig.

Samtidig var der ikke tale om en eller anden blodfattig lavpris-processor, men en ægte intel i3 3217U processor på 1,8 gigahertz. Måske ikke ligefrem en topmodel, men den rammer en fin balance mellem lavt strømforbrug og ydelse.

Vores test viste da også, at NUC model DC3217IYE snildt kunne trække en Windows 2012 server med et par virtuelle maskiner på.

Intel i3 er dog ikke for alle. Så Intel har også lanceret en udgave af NUC med en kraftigere i5-processor kaldet i5 3427U på 1,8 gigahertz som kan springe til 2,8 gigahertz med Intels TurboBoost-teknologi.

“Både start-up og vågne fra dvale foregik også imponerende hurtigt.”

Modellen, kaldet Intel NUC DC53427HYE, fortsætter linien fra i3-udgaven, og du får derfor en basal boks med strømforsyning, kabinet, processor, blæser og bundkort. Det koster, i i5-udgaven, knap 2.600 kroner ifølge edbpriser.dk.

Du skal derfor ud og købe en mSATA SSD, DDR3 bærbar-ram og eventuelt et lille netværkskort hvis du vil have Wi-Fi i din NUC. Afhængigt af hvad du vælger, kan det løbe op i alt mellem 500 og 1.000 kroner – hvortil du skal lægge prisen på et styresystem, medmindre du vælger en Linux-løsning.

Mange stik på lille boks
På ydersiden er DC53427HYE udstyret med 2 DisplayPort-porte, en HDMI-udgang, 2 USB 2.0-stik, et USB 3.0-stik og et gigabitnetværksstik. Det burde være nok til de fleste løsninger – og selvom USB 3.0-porten desværre sidder på fronten, kan du udvide med ekstra lagerkapacitet den vej.

I vores test lod vi dog i stedet en Synology 1813+ NAS fungere som fjernlager, og hastigheden dertil var mellem 100 og 110 megabyte i sekundet. På måde kan du have den lydløse NUC tæt på og en mere støjende NAS stående i bryggerset, kælderen eller lignende.

Den i5-udgave, som vi har testet, var udstyret med et Intel Wi-Fi-netværkskort, 8 gigabyte hukommelse, en mSATA SSD-disk og Windows 8. Og det klarede den uden problemer med både HD-film, browserspil og lignende. Både start-up og vågne fra dvale foregik også imponerende hurtigt.

Fortsættes …

Posted in computer.

Denne gruppe it-firmaer lægger flest skattekroner i Danmark














Tele- og internetudbyderne er den del af it-branchen, der betaler langt størstedelen af de selskabsskattekroner, som hvert år ryger i den danske statskasse.

Med TDC som lokomotiv tonser telesektoren suverænt forbi alle andre. Godt 1,6 milliarder kroner betaler virksomheden og resten af sektoren i selskabsskat, hvilket er godt 0,2 milliarder kroner mere end i 2011.

Hele it-branchen leverer samlet set flere penge i 2012 end 2011. Her stiger indbetalingen fra 1,9 til 2 milliarder.

Det viser en opgørelse, som Computerworld har foretaget. Du kan læse, hvordan opgørelsen er udarbejdet på side to.

Tryk på emnerne øverst i grafen for at fravælge enkelte eller flere typer af data. Knapperne Samlet (2011) og Samlet (2012) repræsentere summen af for selskabsskatten for både enkeltstående og administrationsselskaber per kategori.

TDC A/S leverer præcist 1.587.748.550 selskabsskattekroner ud af ialt 1.587.850.475 kroner i kategorien Tele- og internetudbydere.

Selskabsskattetallene, der indgår i grafen, stammer fra Skat, som i dag netop har frigivet data for 2012. It-virksomhederne som selskabsskatten er beregnet ud fra, stammer fra Computerworlds it-brancheguide.

Fortsættes …

Posted in computer.

Microsoft: Slut med hemmelig overvågning – du skal have alt at vide














Microsoft vil fremover oplyse sine kunder om det, hver gang der bliver indleveret lovlige ønsker om udlevering af deres data.

Sådan lyder det fra selskabet, efter at den store NSA-overvågningsskandale i meget høj grad har fået Microsoft i søgelyset som et af de firmaer, der muligvis har udleveret kunde-relaterede data til blandt andet de amerikanske myndigheder.

Det er skadeligt for business, hvis kunderne mistænker en leverandør for at udlevere data i al hemmelighed.

Derfor bedyrer Microsoft nu, at selskabet omgående vil bekæmpe ethvert krav om, at udlevering af data holdes hemmelig for kunderne – om nødvendigt i retten.

Samtidig går selskabet i gang med at udrulle kryptering af de kunde-data, der flyder mellem Microsofts datacentre.

Udrulningen ventes færdig mod slutningen af 2014.

Snowden-sagen
Beslutningen om at fremlægge alle ansøgninger om indsigt i kunde-data kommer, efter at den tidligere NSA-mand Edward Snowden har afsløret, at amerikanske NSA har været involveret i hemmelige overvågninger af mail, telefon-opkald og mobile lokations-data.

Ligeledes er det kommet frem, at NSA har suget data ud af de fysiske koblingspunkter, der forbinder Google og Yahoos datacentre verden over.

Det kan du læse mere om her: Sådan har NSA overvåget din Google- og Yahoo-konto

Både Yahoo og Google har siden meddelt, at de vil forstærke krypteringerne af de data, der sendes mellem selskabernes datacentre.

Microsofts juridiske chef, Brad Smith, skriver i en blog, at Microsoft deler kundernes bekymringer om myndigheds-overvågning.

“Det er grunden til, at vi nu tager skridt til at sikre, at myndighederne anvender lovlige procedurer fremfor teknologisk muskelkraft til at få adgang til kundedata,” skriver han.

Fortsættes …

Posted in computer.

Her er tre grunde til iPad-fiasko i folkeskolen








Interview: Elever, der bruger iPad, klarer sig dårligere i skolen end dem, der ikke bruger iPad.

Det viser resultaterne fra den Pisa-undersøgelse over danske folkeskoleelevers formåen, der netop er blevet offentliggjort.

Ifølge Jeppe Bundsgaard, lektor på Institut for Uddannelse og Pædagogik, er der tre hovedpunkter til tablet-teknologiens forlis.

For det første er undervisningsmaterialerne ikke af særlig høj kvalitet.

“Ipads er uddelt i en rus af lykke blandt politikerne. Jeg håber virkelig på, de nu vil tænke sig grundigt om og erkende, at der er begået en fejl, og at man har handlet med hovedet under armen”

“Kvaliteten af digitale undervisningsmidler er ikke god nok. Der er masser af undervisnings-apps, men de er ofte udviklet efter en oldnordisk forestilling om, hvordan folkeskolen fungerer,” siger han.

“Typisk er apps kendetegnet ved at være en eller anden form for et læringsspil, der bygger på en forestilling om, at eleverne skal lære gammeldags regnestykker eller stavning, som tabletten så kan vurdere, om er rigtige eller forkerte.”

Den forestilling bør man være gået bort fra i folkeskolen for mange år siden.

“Der er en masse udviklere, der lige tror, de kan hjælpe skolen, men der tager de fejl. Undervisning og læring er mere kompliceret end som så.”

App-udviklere har altså ikke en forståelse af, hvordan man underviser?

“Apps bygger på en forestilling om, at det er kedeligt at gå i skole, og derfor forsøger man at bygge en app, der minder om noget sjovt, typisk i form af et spil. Det er en meget forenklet tilgang, og man hopper over gærdet, hvor det er lavest.”

“Fordi det hedder undervisning i App Store, så er det langt fra altid godt, og det skal lærerne også være mere opmærksomme på,” siger Jeppe Bundsgaard.

Politisk lykkerus
Der er dog også mere pædagogisk funderede apps, men det er langt fra majoriteten, og de mangler stadig pondus.

“Der findes nogle få forlag, der udvikler programmer, der formår at bygge et interaktivt univers op, men det er en dyr og svær øvelse. Typisk er der alt for få interaktive funktioner i programmerne, der bare genbruges hele tiden. Bogen har stadig langt flere nuancer, og den kan bruges som et led i en fælles undervisning.”

Ser du andre forhindringer for, at tabletten er en succes i folkeskolen?

“Ja, en anden stor udfordring er at fastholde koncentrationen om undervisningen. Det er simpelthen for let at sidde og spille, blive forstyrret af en app eller skrive en Facebook-opdatering. På en tablet rammer disse irrelevante aktiviteter endnu hårdere end på andre platforme, som eksempelvis en stationær computer, viser Pisa-undersøgelsen.”

Ligeledes peger han på, at politikerne har sendt teknologien ud i skolerne uden at tænke sig ordentligt om.

“Ipads er uddelt i en rus af lykke blandt politikerne. Jeg håber virkelig på, de nu vil tænke sig grundigt om og erkende, at der er begået en fejl, og at man har handlet med hovedet under armen,” siger han og fortsætter:

“Når man køber it-udstyr til folkeskolen, skal det være med fundament i undervisningen og ikke for teknologiens eller vælgernes skyld. Man skal overveje, hvilken skole man gerne vil have, og herefter overveje, hvordan it kan anvendes der.”

Har der manglet en overordnet plan for undervisningens mål med it?

“Ja. Det har set godt ud i pressen, når politikerne tager en stor flot beslutning på skolernes vegne. Det holder desværre ikke i praksis.”

Læs også:
Ipad-børn får lavere karakterer end kammeraterne

Forsøg i Østjylland: Elever får forbud mod pc – må kun bruge iPad

Posted in computer.