Daily Archives: January 17, 2014

SÃ¥ mange danske maskiner er fanget i et botnet

Konference om datasikkerhed, København: “Vi har foretaget en scanning af danske maskiner i starten af 2014. 114.000 unikke ip-adresser er inficerede med malware og en del af et botnet.”

Sådan lød det fra talerstolen, da sikkerhedsekspert Peter Kruse fra firmaet CSIS torsdag åbnede sin præsentation på konferencen Datasikkerhed.

Tallet dækker både over private, offentlige institutioner og private virksomheder med inficerede maskiner. 

Han viser en teknisk analyse på storskærmen, der også fortæller, hvilken infektion der er tale om. Og det foruroligende resultat er, at mange er fanget af gamle malware-kendinge som eksempelvis Conficker, der havde sin storhedstid i 2009.

“Det samme billede ser vi i forbindelse med udnyttelsen af sÃ¥rbarheder. Næsten 85 procent af de tilfælde, vi har registreret, er sket gennem kendte tredjepartsprogrammers huller. Det er eksempelvis programmer fra Adobe, Java eller i form af dokumenter,” fortsætter han.

En statistik, der igen understreger, at man skal holde styr på sine opdateringer på sin computer. Tjek vores guide til at holde din pc i topform her.

Selv om et hul er lukket af software-producenten, og har haft mediernes opmærksomhed, så er det altså langt fra en garanti for, at det er forsvundet fra jordens overflade. Tværtimod.

“Det er et kæmpe problem.”

Gamle huller hænger ved
Sikkerhedsfirmaet Kaspersky er enig i den tendens.

“En af de tendenser vi ser, er desværre, at gamle malware-programmer dukker frem pÃ¥ danskernes harddiske. Det er ondsindet kode, der kan være fem eller ti Ã¥r gammel og bare har ligget pÃ¥ maskinerne uden at blive fjernet,” fortæller David Jacoby, der er senior sikkerhedsforsker i virksomheden.

Og selv om der er tale om gamle programmer, er det et ‘usynligt’ problem.

“Der er meget stor fokus pÃ¥ nyhederne i malware-verdenen, mens de gamle problemer helt er gÃ¥et i glemmebogen.”

Derved har it-kriminelle et lager af muligheder for at udnytte maskinerne i eksempelvis botnet.

Det kommer fra Kina, men hvorfor?
“NÃ¥r vi ser pÃ¥, hvor problemerne stammer fra, sÃ¥ er det specielt Kina, der gør sig bemærket,” siger Peter Kruse.

“25 procent stammer herfra.”

Malware udsendes altså fra det folkerige land i Asien, og høstede data sendes også retur til denne adresse. Men der er ingen, der med sikkerhed ved hvorfor.

“Hvorfor er Kinas statistik sÃ¥ kedelig pÃ¥ dette omrÃ¥de? Det er et spørgsmÃ¥l, som mange sikkerhedsfolk stiller sig selv, men ingen kan svare med sikkerhed.”

Om det er styret, der ser gennem fingre med problemerne, eller om problemerne er ude af kontrol, kan man kun gætte på.

Læs også:

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

12 stærke tips: Hold din pc i topform

Posted in computer.

Stortest: Hvad kan bedst betale sig – lokal serverpark eller cloud?


CAL, client access licens: Licens der tildeles en klient og giver ret til at udnytte en bestemt tjeneste pÃ¥ en server sÃ¥som SQL Server eller Exchange. Azure indeholder alle CAL’er.

IAAS, infrastructure as a service: Cloud-tjeneste, der indebærer, at man opretter sine egne virtuelle servere i skyen, som man herefter selv administrerer og installerer software på.

ipsec: Krypteringsstandard til oprettelse af VPN-forbindelser.
MX-post, Mail Exchanger: Værdi i DNS, der angiver hvilken server, e-mail skal sendes til.

RDSH, Remote Desktop Session Host: Gør det muligt for mange brugere at tilslutte og køre programmer fra den samme server. Hed tidligere terminalserver.

rfc1918: Standard for private IP-netværk, eksempelvis 192.168.0.0 eller 172.16.0.0.

SA, Microsoft Software Assurance: Program til vedligeholdelse og support af software fra Microsoft. Giver mulighed for at dele omkostningerne over flere år og giver fri adgang til nye versioner.

SAAS, software as a service: Cloud-tjeneste, der er klar til brug såsom Office 365, Gmail eller Projectplace.
SCCM, System Center Configuration Manager: Program fra System Center til konfiguration og installation af software.

site-to-site-VPN: En måde at forbinde geografisk spredte netværk gennem de forskellige netværks firewalls og derved give mulighed for at kommunikere frit mellem netværkene.

VM: Virtuel maskine.

Posted in computer.

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

Hacker ind ad hoveddøren

Det største bifald gik til David Jacoby fra it-sikkerhedsfirmaet Kaspersky, som leverede en tour de force af en præsentation.

Han fortalte blandt andet om, hvordan det lykkedes ham – med tilladelse fra en it-chef – at bryde ind hos de svenske myndigheder og hente kritiske data ud.

Det foregik ved, at han fysisk fik adgang til en bygning og snusede sig frem til it-udstyr, der ikke var sikret godt nok. Det tog ham blot 30 minutter.

Hans historie kan læses her.

Posted in computer.

Harddisk-ekspert: SSD-disken går en meget hård fremtid i møde

Interview: På nogle områder har de hurtige SSD-drev overtaget herredømmet.

Det gælder eksempelvis i tabletter eller i mobiler, hvor flash-disken er enerådig.

Men når det kommer til desktoppen, har flash-hukommelsen det stadig svært, og i de større storage-løsninger er det slet ikke sikkert, at SSD vil komme til at betyde noget.

“Mange forventede, at SSD ville slÃ¥ igennem pÃ¥ desktoppen i 2013, men det skete ikke, og jeg tror slet ikke, at det store gennembrud kommer herfra,” siger Henrik Andersen, der er dansk landechef for Ibas, som har specialiseret sig i at redde data fra ødelagte diske.

Og han forklarer:

“Det skyldes, at interessen for at købe desktop-maskiner ikke er stor. Derfor er der fokus pÃ¥ andre produkter, som eksempelvis tablets, hvor flash-diskene vil blive anvendt. Samtidig vil dele af lagerpladsen blive hÃ¥ndteret af skyen.”

“NÃ¥r vi ser pÃ¥ de diske, som vi fÃ¥r ind, er andelen af SSD stadig lav. Sidste Ã¥r lÃ¥ den pÃ¥ seks procent,” eksemplificerer han.

Store miljøer er uden SSD
I de lidt større miljøer vokser behovet for lagerplads enormt, og foreløbig er SSD langt fra det prisleje, der kan gøre dem interessante i større lagermålestok.

“SSD-teknologien ser i øjeblikket ikke ud til at komme til at spille den store rolle, nÃ¥r det handler om at gemme store datamængder,” siger Henrik Andersen.

“Alt peger pÃ¥, at det er den traditionelle storage, der skal tage slæbet. Jeg vil vurdere, at det er under én procent af lagerpladsen i datacentre, der hÃ¥ndteres af SSD-diske,” siger han.

En af forklaringerne er, at der stadig sker en udvikling af de traditionelle diske.

“Der gÃ¥r lang tid mellem de store udviklingsspring indenfor traditionelle harddiske, men et af disse trin er pÃ¥ vej,” fortæller Henrik Andersen.

“En disk er ikke lufttæt, og luften er et problem for læsehovedets præcision og derved lagerkapaciteten, fordi der skabes turbulens. Derfor fylder man dem nu med helium, hvor partiklerne er mindre, og derved kan man presse datatætheden langt højere op. Seks terabyte er eksempelvis lige pÃ¥ trapperne.”

Den øgede volumen på diskene betyder, at de er at foretrække fremfor SSD, hvor pladsen er langt mere kostbar. 

Der bliver stadig solgt langt flere traditionelle harddiske end SSD-drev. Dette er alene antallet af solgte diske, uden at der er taget hensyn til lagerpladsen, der ville gøre forskellen langt, langt større. Y-aksen er millioner enheder Kilde: Objective Analysis Data 2012, Coughlin and Associates 2012

Mudret udvikling
Et andet problem er, at teknologudviklingen indenfor SSD foregår uden en egentlig koordinering.

Der er tre store producenter af traditionelle harddiske. Det er Seagate, Western og Digital Toshiba.

Til sammenligning er der omkring 200 producenter af SSD-drev, der får deres komponenter fra verdens seks producenter af flash-hukommelse.

Det giver et mudret marked, hvor der ikke er nogen standarder for, hvordan man skal gemme data på enhederne.

“Data kan være spredt ud over flash-hukommelsens lagerplads uden en stringent styring, og det er et problem for at udnytte kapaciteten og samtidig sløve hukommelsens hastighed,” fortæller Henrik Andersen.

Læs også:
SSD-diske skaber masser af problemer: Det skal du gøre

SSD-afløser vil først være klar om 10 år

SÃ¥ skrøbelige er SSD-diske – sletter nemt vigtige data

Posted in computer.

It-firma hev politiet i retten: Men tabte halv million

Det blev en dyr fornøjelse for dansk it-virksomhed at hive politiet i retten.

For Østre Landsret har i en afsagt dom bestemt, at firmaet Finn Frogne A/S skal betale en halv million kroner i sagsomkostninger til Rigspolitiet.

“…Finn Frogne A/S skulle betale 500.000 kr. i delvise sagsomkostninger til Rigspolitiet, idet selskabet, der havde anlagt sagen pÃ¥ baggrund af klagenævnets kendelse, mÃ¥tte anses for den overvejende tabende part,” hedder det pÃ¥ rettens hjemmeside.

Selskabet havde hevet Rigspolitiet i retten, efter at en kendelse i Klagenævn for Udbud var faldet ud til it-virksomhedens fordel.

Sagen drejer sig om det såkaldte SINE-projekt, hvor der i øvrigt også verserer to andre retssager.

Læs mere om det her.

Konkret drejer selve Frogne-sagen sig om, at Termas kontrakt i forbindelse med SINE blev nedjusteret og ændret – uden at have været sendt i genudbud. 

Oprindeligt var opgaven stillet op til at have en værdi i omegnen af en halv milliard kroner inklusiv optioner.

Men i stedet endte Terma-kontrakten med en værdi på 85 millioner kroner, hvoraf 35 millioner kroner vedrørte 12 radio-dispatches og resten vedrørte to centrale server-farme. 

Den ordre ville have været interessant for Finn Frogne A/S, er selskabets pointe omkring det manglende genudbud. 

Ikke grundlag for ophævelse
Men ifølge Landsretten er der ikke grundlag for “…at erklære forligsaftalen (kontrakten med Terma, red) uden virkning, da Rigspolitiet forinden indgÃ¥elsen af forligsaftalen havde fulgt fremgangsmÃ¥den i hÃ¥ndhævelseslovens § 4 og herunder offentliggjort en bekendtgørelse om, at man agtede at indgÃ¥ forligsaftalen”.

Sagt lidt firkanktet: Det var mildt sagt ikke en køn proces omkring kontraktindgåelsen og nedjusteringen med Terma. Men der er ikke belæg for at straffe kunden i form af en ophævelse af aftalen.

Læs mere om sagen her.

Peter Carpentier: Intet nyt
Hos den indklagede part, kunden, lader der naturligvis til at være glæde over dommen.

“Østre Landsret kommer frem til samme resultat som Klagenævnet for Udbud tidligere var kommet frem til, sÃ¥ for sÃ¥ vidt er der ikke noget nyt i sagen,” lyder vurderingen fra sekretariatschef Peter Carpentier fra Rigspolitiets Center for Beredskabskommunikation til beredskabsinfo.dk.

“Jeg noterer dog med tilfredshed, at Østre Landsret ikke fandt grundlag for at erklære den indgÃ¥ede aftale uden virkning. Det betyder, at politiet kan køre videre med den radio-dispatchløsning, der er leveret af Terma A/S. Samtidig bør det bemærkes, at Østre Landsret anser Finn Frogne A/S som den overvejende tabende part i sagen, hvorfor Finn Frogne A/S skal betale 500.000 kr. i delvise sagsomkostninger til Rigspolitiet”, udtaler han videre.

Rigspolitiets Center for Beredskabskommunikation er i dag ansvarlig for drift og udvikling af SINE, oplyses det.

Direktør Kaare Frogne fra Finn Frogne A/S har på nuværende tidspunkt ingen kommentarer til sagen.

Posted in computer.

It-chefer jamrer: Vores folk er ikke helt gode nok

Der er behov for bedre færdigheder hos it-medarbejdere.Â

Det er en af konklusionerne i en ny rapport (PDF) fra The Chartered Institute for IT, der er en organisation for it-professionelle i flere end 100 lande.

326 it-ledere, de fleste fra Storbritannien, har svaret på forskellige spørgsmål, og en af de interessante konklusioner lyder, at kun 10 procent af deltagerne mener, at de har nok ressourcer.

It-lederen får i undersøgelsen spørgsmålet, hvilke ressourcer, hvis nogen, de gerne ville have for at kunne adressere de prioriterede it-problemstillinger og -trends for organisationen?

Til det svarer hele 57 procent “bedre it-kompetencer i den eksisterende arbejdsstyrke.”

48 procent svarer, at nye it-medarbejdere med passende kvalifikationer ville være en hjælp, og 37 procent har også svaret, at et større budget ville være løsningen.

Det siger danske CIO’er
Computerworld interviewede i efteråret fire danske it-ledere om deres syn på, hvordan man skaber det mest effektive it-team.

“Vores folk har ikke kun til ansvar at udføre de ønsker, der kommer fra forretningen – de har ogsÃ¥ en opgave i at udfordre, om det er rigtigt, og om det skal gøres pÃ¥ en anden mÃ¥de. De skal ogsÃ¥ bringe nye idéer frem,” lød en af kommentarerne.

“Det nytter ikke noget, at vi i it banker løs med en masse projekter, hvis forretningen ikke kan modtage dem – og omvendt,” lød en af overvejelserne hos en anden CIO.

Læs temaet, hvor fire danske CIO’er deler ud af deres konkrete erfaringer med at skabe den optimale it-organisation i deres respektive virksomheder.

Disse it-tredns er vigtigst
It-lederne i undersøgelsen fra The Chartered Institute for IT er også blevet spurgt til, hvilke it-trends de vil prioritere højest i det kommende år.

Her er det mobilitet, der ligger øverst med 57 procent, hvorefter man på listen finder it-sikkerhed (53 procent), cloud computing (49 procent) og big data (35 procent).

Særligt i forhold til cloud og big data lyder en ofte fremhævet problemstilling, at det kan være svært at finde de medarbejdere, der mestrer de nye teknologier.

Læs også:

Guide: SÃ¥dan skaber du det mest effektive it-team

Så stor en del af dit it-budget bør gå til innovation

Snedig taktik: Sådan gør du it-afdelingen uundværlig

Posted in computer.

Brev afslører hemmelig pris: KMD-aftale på plads om natten

Flere detaljer  - og en hemmeligholdt pris – fra en historisk udfasningsaftale indgÃ¥et natten til den 21. december 2013 mellem it-giganten KMD og kommunernes it-selskab Kombit, afsløres i et brev.

SÃ¥ledes stÃ¥r der i brevet, at “prisen for KMDs udfasning pÃ¥ de angivne systemer er aftalt til en maksimal pris pÃ¥ 72 mio. kr….”.

Computerworld har fået aktindsigt hos Aalborg Kommune i brevet, der er sendt fra Kombit-direktør Hans Berthelsen til kommunaldirektøren i Aalborg den 8. januar 2014.

Heri beskriver Kombit-direktøren indholdet af aftalen. Du kan læse brevet i sin fulde længde på de næste sider.

Monopolsystemer for milliarder
Hele forhistorien er den, at KMD i gamle dage var ejet af kommunerne og lavede mange it-systemer til dem.

Siden blev KMD solgt, og man besluttede, at de mange systemer, som kommunerne den dag i dag betaler mere end en milliard kroner om året til KMD for at bruge, skal i udbud og dermed konkurrenceudsættes.

Forventningen er i sidste ende, at kommunerne ved at konkurrenceudsætte monopol-systemerne kan spare et tre-cifret millionbeløb.

I forbindelse med monopol-bruddet skal laves en såkaldt udfasningsaftale med KMD, så det hele kommer til at køre lettere.

Og det er den aftale, der nu er på plads og beskrives i brevet.

Af brevet fremgÃ¥r det videre, at “resultatet ligger indenfor den anbefaling” som Kombit og en porteføljegruppe har givet.

“Endelig har udfasningsopgaven været vurderet af eksterne konsulenter og efter et langt forhandlingsforløb, ligger resultatet nu indenfor det skøn, vi har fÃ¥et derfra,” stÃ¥r der i brevet.

Priskløft på kvart milliard
Et tidligere brev fra Kombit har i øvrigt afsløret, at prisforskellen oprindeligt var op imod en kvart milliard kroner.

SÃ¥ledes ville Kombit betale 50-60 millioner kroner, mens KMD forlangte 300 millioner kroner.

Siden har KMD – uden at ville komme nærmere ind pÃ¥ detaljer i aftalen – oplyst til Computerworld, at den landede aftale indeholder andet end det oprindelige udspil.

Heller ikke Kombit ønskede dengang at oplyse den konkrete pris, men oplyste dog pÃ¥ dets hjemmeside, at det lÃ¥ “inden for det indhentede skøn“.

Faktum er, at brevet herunder indeholder fire punkter omkring priser, klippekort og rabatter.

Kombit: Meget tilfredsstillende
I brevet skriver Hans Berthelsen:

“Jeg vurderer, at aftalen er meget tilfredsstillende for kommunerne og Kombit”.

KMD, der ved indgÃ¥elsen erklærede sig “glad” for aftalen, har ikke yderligere kommentarer til sagen.

Fortsættes …

Posted in computer.

Forskere finder kæmpe energikilde ved Grønland

Havbunden ud for det vestlige Grønland gemmer på en ny og potentielt enorm energikilde. Det står klart, efter at forskere fra De Nationale Geologiske Undersøgelser for Danmark og Grønland (Geus) har fundet markante tegn på gashydrat i Diskobugten.

»Det er utrolig spændende. Vi har nu kraftige indikationer på, at der er gashydrat langs de grønlandske kyster,« siger Naja Mikkelsen, der er maringeolog ved Geus og har stået i spidsen for et geologisk forskningsprojekt, der netop er afsluttet.

Gashydrat består som regel af methan, der er bundet op i et gitter af vandmolekyler, og 1 liter gashydrat kan indeholde så meget som 163 liter gas. Gashydrat har struktur som is og kan brænde. Derfor kendes gashydrat, eller methanhydrat, også som ‘fire ice’.

Gas i rå mængder

Ifølge estimater fra de amerikanske geologiske undersøgelser, (USGS) overstiger den samlede volumen af gas bundet i hydrat langt verdens kendte gasreserver. Indvinding af gassen kommer dog ikke til at ske i morgen, for selv om teknologien til det i princippet er udviklet, er en egentlig produktion endnu for dyr. Forskningen på området er dog i rivende udvikling, blandt andet i store lande som USA og Japan.

Professor og centerleder ved Center for Energiressourcer, DTU, Erling Stenby, sammenligner gashydrat med udviklingen inden for skiferolie og -gas i USA, som meget få troede på for bare 5-10 år siden.

»Egentlig produktion af methan fra gashydrat ligger 10-15 år fremme i tiden,« vurderer Erling Stenby, der samtidig peger på, at den nye opdagelse underbygger tilstedeværelsen af olie og gas i Grønland.

»Så det er på flere måder et meget interessant resultat,« siger Erling Stenby.

Naja Mikkelsen understreger, at indvinding langtfra er spekulation.

»Som energikilde taler vi om et kæmpestort potentiale på verdensplan, og det kan naturligvis blive interessant for blandt andre Grønland, der i forvejen satser på olie, gas og mineraler,« siger hun.

Japansk testproduktion i 2015

Ifølge Carolyn Ruppel, der leder forskningen inden for gashydrat hos USGS, vil den første længerevarende testproduktion finde sted i Japan fra 2015 og formentlig fra 2016 i Alaska.

»Japan har et stort behov for kulbrinter og presser meget hårdt på i øjeblikket for at indvinde gas fra gashydrat, mens vi i USA lige nu har størst fokus på olie og gas på land,« siger Carolyn Ruppel, der kalder fundet for vigtigt, fordi det bekræfter antagelser om, at der er gashydrater højt oppe i det arktiske område.

»Det er en opdagelse, der kan få stor betydning både som energikilde og klimamæssigt,« siger Carolyn Ruppert.

Det er maringeologiske undersøgelser som f.eks. analyser af sedimentkerner, der har givet Geus-forskerne indikationer på, at der er gashydrat ud for Grønlands vestkyst. Endeligt at dokumentere udbredelsen og ikke mindst omfanget af gashydrater i området vil dog kræve boringer og flere undersøgelser. Men efter alt at dømme vil der være gashydrat flere steder langs den grønlandske kyst, fortæller både Carolyn Ruppel og Naja Mikkelsen, som i dag ikke vil komme med et bud på det energimæssige potentiale.

»Det er alt for tidligt i processen og vil kræve betydeligt større datamængder. Lige nu glæder vi os bare over, at vi for første gang har fundet gashydraterne,« siger Naja Mikkelsen.

Posted in computer.

Ekstrabladet.dk spredte malware

En virusinficeret bannerannonce på ekstrabladet.dk har i minimum ét døgn ramt brugere, der har bevæget sig ind på nyhedssitet. Det skriver Ekstra Bladet.

it-direktør Per Palmkvist Knudsen oplyser, at man nu har problemet under kontrol, og at man mener at have fundet kilden det.

»Vores bannere hostes eksternt og gennem tredjepartsaftaler, og det er i et led derimellem, de ondsindede bannere er gået igennem. Men de er naturligvis nu taget af, og vi mener at have problemet under kontrol«, udtaler Per Palmkvist Knudsen, og tilføjer, at det er en form for angreb, der er svær at gardere sig mod:

»Det sker for alle de store sites. Facebook, Google og andre store spillere udsættes også for den slags angreb. Vi gør selvfølgelig, hvad vi kan for at forhindre det, men oplever man mærkelige ting, skal man straks kontakte os«.

Ekstrabladet.dk spredte også i 2007 virus til brugere, da sitet var ramt af et lignende problem med et banner.

Læs også: Eb.dk-trojaneren skaber nye krav til bannere

Posted in computer.

Kæmpe 3D-printer skal printe et hus på et døgn

At bygge et hus på 230 m2 på blot et døgn skulle være muligt med en ny 3D-betonprinter, hævder en række forskere fra University of Southern California.

Lige som enhver anden printer handler det om at lægge byggematerialet til rette i lag efter en tegning på computeren, og så er det ellers bare derudad, skriver teknologisitet NDTV.com.

Forskerne kalder det ’Contour Crafting’, og det smarte er desuden, at det bare er at tegne ind i programmet, hvor der skal føres rør og ledninger, og så printer den plads ind i væggene til det.


Foto: University of Southern California

Måske er printeren også noget for de kommende indbyggere på Mars i Mars One-programmet, for ifølge forskerne er den også velegnet til hurtigt at få beboelse op at stå på andre planeter.

Læs også: Ansøgerfelt snævret ind i opløbet om enkeltbillet til Mars


Foto: University of Southern California

Flere dyser gør det muligt at bruge flere forskellige materialer, f.eks. til yder- og indervæggen.

Se mere om teknologien i videoen nedenfor:

Posted in computer.