Daily Archives: January 27, 2014

Naboer til svinefarme har fordoblet risiko for smitte med resistent bakterie

Det er ikke kun landbrugsmedarbejdere, der er i direkte kontakt med svin, som risikerer at blive smittet med den antibiotikaresistente stafylokok-bakterie MRSA. Faktisk behøver man blot være nabo til en svineproduktion for at have en fordoblet risiko for at bære rundt på bakterien.

Sådan lyder konklusionen i et amerikansk forskningsprojekt udgivet i Chicago Journals. Forskerne bag projektet har gennem et år testet 1.036 patienter på Iowa City VA-hospitalet for MRSA-bakterier i næsen og fandt bakterien hos 119 af patienterne. Forekomsten af bakterien blev højere, jo tættere på en svineproduktion, patienterne boede.

Læs også: 8.000 danskere er uvidende smittebærere af resistente bakterier

MRSA, Methicillin Resistent Staphylococcus Aureus, er stafylokokker, der er modstandsdygtige over for almindelige stafylokok-antibiotika. Der skal derfor bruges specialantibiotika, som kan kræve indlæggelse, for at behandle infektionen.

En rask person, som får påvist MRSA-stafylokokker, risikerer generende betændelser, bylder og børnesår. I sjældne tilfælde kan raske MRSA-bærere dog blive alvorligt syge, eksempelvis i forbindelse med en operation, hvor bakterien kan medføre sårinfektion eller trænge ind i blodbanen.

Personer, der i forvejen er syge eller svækkede, kan få alvorlige infektioner af MRSA-bakterien.

Herhjemme tester hospitalerne kun for bakterien, hvis patienten er i en særlig risikogruppe. Det kan være mennesker, der tidligere har haft MRSA, eller som bor eller arbejder på svinefarme. Men det er ikke nødvendigvis nok, advarer ph.d. og assisterende professor på University of Iowa Margaret Carrel, der er hovedforfatter på forskningsprojektet:

»Hospitaler, der behandler patienter fra landområder, skal være opmærksomme på, at de, der bor i nærheden af dyreproduktioner, kan bære bakterien med sig uden at vise tegn på at være smittede,« uddyber Margaret Carrel i en e-mail til Ingeniøren.

Samme tendens i Danmark

Forskerholdet fandt 1,8 gange større risiko for smitte med MRSA blandt de patienter, der boede op til en mil (1,6 kilometer) fra landbrugsejendomme med svineproduktion. Hos personer over 75 år i dette område, var sandsynligheden for smitte næsten tredoblet med en relativ risiko på 2,76.

Ifølge Frank Aarestrup, der er professor og forskningsleder ved DTU’s afdeling for epidemiologi og genomisk mikrobiologi, er det signifikante forskelle, som de amerikanske forskere har påvist.

Danske hospitaler har ifølge Frank Aarestrup også noteret sig, at forekomsten af den multiresistente bakterie synes større blandt landboere end blandt byboere. Det har dog beroet på fornemmelser, da forskellene ikke har været dokumenterede. Men det ændrer resultaterne fra Iowa på:

»Nu bekræfter videnskaben, hvad danske læger også har bemærket, at folk i landområder har betydelig større risiko for at bære rundt på MRSA-smitte,« siger Frank Aarestrup.

I Danmark er antallet af personer smittet med MRSA fordoblet siden 2009. Det anslås, at mellem 5.000 og 10.000 danskere går rundt med bakterien, mens kun 20 procent af dem er klar over, at de er smittebærere.

Læs også: Fordobling i antal danskere smittet med resistente bakterier fra svin


Bor man mindre end 1,6 kilometer fra en svineproducent, der har flere end 1.000 grise i stalden, er ens sandsynlighed for at blive smittet med resistente MRSA-bakterier ifølge amerikansk forskning fordoblet.

Teorier om gylle som smittespreder

Den øgede risiko blandt folk, der ikke nødvendigvis har haft direkte kontakt med smittede landbrugsdyr, giver de amerikanske forskere anledning til at diskutere, hvorvidt MRSA-bakterien kan sprede sig til naboerne på andre måder.

Normalt sætter bakterien sig i næsen eller på andre fugtige hudområder og smitter ved berøring. Men den er også fundet i støv, hvilket giver en teoretisk mulighed for, at den kan sprede sig med luften.

Forskerne kredser dog hovedsageligt omkring muligheden for spredning gennem gylle fra inficerede svin. I rapporten hedder det, at landmændene i Iowa typisk spreder gyllen på de omkringliggende marker, hvor MRSA’en kan føres videre til drikkevandet eller til de planter, der senere bliver spist af mennesker.

Læs også: Danske forskere: Vi frygter svinebakterien smitter gennem mad

Der foreligger dog ingen forskning i denne teori, og selvom DTU-professor Frank Aarestrup er enig i, at gyllen kan virke som en oplagt forklaring på spredningen af smitten, ser han smitte fra menneske til menneske som det mest sandsynlige, fordi bakterien er meget hårdfør.

»Bare ved at røre dørhåndtaget hos den lokale købmand, kan en smittebærer videreføre bakterien til den næste kunde,« siger Frank Aarestrup.

Stigende forekomster hos danske slagtesvin

Der findes flere forskellige typer af den multiresistente stafylokok-bakterie MRSA. Grise bliver ikke selv syge af bakterien men kan bære flere varianter, og særligt typen kaldet CC398 har bredt sig. Den kan i modsætning til andre typer overføres fra dyr til mennesker.

Læs også: Ni ud af ti slagtesvin smittet med resistent bakterie

Forskerne fra Iowa har ikke haft adgang til at tage prøver fra svinene på statens svinefarme, der årligt producerer omkring 9 millioner svin. Derfor er der ikke grundlag for at fastslå, om typen af MRSA fundet hos patienterne er den samme, som eventuelt ville findes hos svinene.

Sidste år blev 88 procent af slagtesvinene på de danske slagterier ifølge Fødevarestyrelsen testet positive for MRSA CC398, hvilket er en fordobling på et år. Styrelsen har ikke fundet noget, der tyder på, at mennesker bliver smittede af at spise kødet fra svinene.

Posted in computer.

Formel 1-sæsonen 2014 bringer de største designændringer i to årtier

Tirsdag ruller 22 Formel 1-kørere ud til den første test af deres racere forud for en 2014-sæson, der vil byde på de største ændringer af bilernes design i to årtier. Hovedelementet er en 1,6 liter V6 turbomotor, som Formel 1-forbundet FIA insisterer på at omtale som en ‘Power Unit’ frem for bare en motor. De første teams har allerede præsenteret deres bil, mens de sidste følger trop frem mod tirsdag.

Den såkaldte ‘Power Unit’ indbefatter den omtalte V6-turbomotor med direkte indsprøjtning, et nyt system bestående af to elektriske motorer, der udnytter energi fra henholdsvis bremser og udstødning samt et batteri, som lagrer energien herfra.

V6-motoren alene producerer omkring 600 hk, men kombineret med energi-udnyttelses-systemet ERS får køreren 760 hk at gøre godt med i cirka 33 sek. pr. omgang. Sidste år gav en 2,4 liters V8-motor bilerne omkring 750 hk og et kinetisk hybridsystem, KERS, sørgede for 80 ekstra hk i ca. 6 sek. pr. omgang. Der er dermed ikke tale om et nøk ned på fartskiven i 2014 på trods af den mindre motor.

Læs også: Næste år kommer der igen turbo på Formel 1

  • Introduktion af en ny 1,6 liters V6 motor i stedet for den tidligere 2,4 liters V8-motor

  • Brændstofmængden er begrænset til 100 kg pr. løb mod ingen begrænsning sidste år

  • Introduktion af en 8-trins gearkasse mod tidligere 7-trins.

  • Smallere frontvinge: Fra 1.800 mm til 1.650 mm

  • Bilens mindstevægt er hævet fra 642 kg til 690 kg for at give plads til vægten af den nye ‘Power Unit’

  • Højde på chassis og næse reduceret med hhv. 100 mm og 365 mm

  • En udstødning med central udgang

Samtidig betyder det nye ERS-system, at det ikke længere er kørerens opgave at trykke på knappen for at udnytte den energi, der er oplagret. Den leveres direkte til baghjulene fra gaspedalen – med en smule hjælp fra bilens elektriske system.

Ydre ændringer

Udover motoren er der også en række ændringer i bilernes ydre design. På grund af den nye motor er der ikke længere behov for udstødning i bilernes side pot-åbninger, og derfor er der nu kun en enkelt udstødning fra bagenden.

Bilernes chassis er af sikkerhedshensyn blevet 10 cm lavere, så kørernes ben kommer til at ligge lavere i bilen. Derudover er også bilernes maksimale næsehøjde af sikkerhedsgrunde blevet sænket med 36,5 cm, og frontvingen er blevet 15 cm smallere. Sidstnævnte for at minimere antallet af punkteringer, som forårsages af endepladen på en frontvinge, der rammer dækket på en forankørende bil.

Samtidig får det også en effekt på bilernes aerodynamik, fordi det bliver langt sværere at vende luftstrømmen omkring ydersiden af forhjulene og styre luftstrømmen, som kommer ind i forhjulene.


Formel 1-racer anno 2014 vs. Formel 1-racer 2013. (Illustration: formula1.com)

Præsentation af bilerne

Sæsonens første test løber som sagt af stablen tirsdag. Det kommer til at foregå på den sydspanske bane Circuito de Jerez. En bane, som blandt andet lagde asfalt til det afgørende ræs i mesterskabskampen 1997 mellem Michael Schumacher og Jacques Villeneuve.
De to kolliderede, Schumacher udgik og blev efterfølgende diskvalificeret fra årets verdensmesterskab. Villeneuve vandt dermed for Renault, som det efterfølgende år trak sig ud af Formel 1.

Som optakt til testløbet præsenterede McLaren, der som bekendt har danske Kevin Magnussen med som ny holdkammerat til Jenson Button, fredag deres racer.

Ferrari fulgte trop lørdag, mens blandt andet Mercedes og de sidste tre års mesterskabs-team, østrigske Red Bull Racing, venter med præsentation til selve dagen.

Se McLarens sportsdirektør Sam Michael præsentere teamets 2014-racer med fokus på de tekniske udfordringer (Video: McLaren Mercedes):

Posted in computer.

Fire HTTP-headere du altid bør bruge i sikkerhedens navn

På ethvert site med respekt for sig selv, bør der være fire faste HTTP-headers med sikkerhed for øje. Det mener i hvert fald det hollandske webudviklingsfirma iBuilder, der har beskrevet headerne i et blogindlæg på firmaets hjemmeside.

1 CONTENT-SECURITY-POLICY

Headeren gør ifølge blogindlægget en hjemmeside stort set usårlig over for cross-site-scripting angreb (XSS). Altså javascript, som såkaldt ondsindede personer får til at køre på de klientmaskiner, som besøger en hjemmeside.

Ved at tilføje headeren Content-Security-Policy med de rette værdier, så er det muligt at kontrollere, hvorfra blandt andet flash, javascript, fonts og andet kan hentes og køres fra.

Som eksempel nævnes:

Headeren bevirker i dette tilfælde, at script-filer kun må komme fra det aktuelle domæne eller fra apis.google.com (Google JavaScript CDN)

Ulempen ved headeren er ifølge iBuilder, at Internet Explorer kun har begrænset understøttelse for headeren, ligesom der kun er understøttelse for den fra Android 4.4. Og så beskytter headeren heller ikke mod alle XSS-angreb.

2 X-FRAME-OPTIONS

Headeren beskytter mod click-jacking

Løsningen er:

Headeren kan bruges til at forhindre, at en side bliver vist i en iFrame. Hvis SAMEORIGIN også bliver anvendt, kan siden godt frames, hvis det sker på samme kilde, som server siden. Endnu en værdi er ‘ALLOW FROM http://url-here.example.com’ – der tillader siden at blive framet på den nævnte URL.

Bagsiden ved headeren er ifølge iBuilder, at headeren snart bliver forældet (deprecated) for i stedet at blive indlemmet i Content-Security-Policy 1.1, som dog endnu ikke er bredt understøttet. Så indtil da, er der ingen grund til at udelade X-Frame-Options, fremgår det af blogindlægget.

3 X-CONTENT-TYPE-OPTIONS

Headeren fortæller de browsere, der understøtter den, at de ikke skal forsøge at gætte typen af indhold, der bliver sendt fra serveren (Mime Sniffing). Sikkerhedsrisikoen kan her være, at en server eksempelvis tillader upload af billedfiler fra brugere, uden at tjekke, om det faktisk er billedfiler, der bliver uploadet ud fra andet end fil-endelsen, eksempelvis .jpg. I virkeligheden kan filen vise sig at være en HTML-fil. Og den kan ende med også at blive afviklet som en sådan, når browseren selv forsøger at sniffe sig frem til fil-typen.

Det kan fikses med:

Dog er headeren ifølge iBuilder kun understøttet af Chrome og Internet Explorer, men dermed vil den typisk også være understøttet af en del af de besøgende.

4 STRICT-TRANSPORT-SECURITY

Headeren fortæller browseren, at der kun skal forbindes til serveren via HTTPS. I stedet for alternativt at forbinde til eksempelvis netbanken over HTTP for så at blive viderestillet til HTTPS. Den teknik kan ifølge iBuilder muliggøre et man-in-the-middle angreb. Den angrebsvektor bliver angiveligt demonstreret med softwaren sslstrip.

Et eksempel, der fortæller browseren at anvende HTTPS-opkoblinger til sitet et år:

Ulempen er dog, at det foreløbigt kun virker på Firefox og Chrome, skriver iBuilder.

Hvad mener du? Er det fire must-have-HTTP-headere, og er der i virkeligheden andre, der er bedre?

Posted in computer.

Nye tal: Sydkorea er storslemme til diskriminering af torrent-trafik

Internetudbydere verden over diskriminerer bit-torrent trafik i stor stil. Det viser nye tal fra Measurement-Lab, der er stiftet af blandt andet Google. M-lab blev lanceret i 2009 med det formål at give internet-brugere indblik i, hvor fejlen ligger, når bestemte internettjenester ikke virker, eller forbindelsen bliver langsom.

Measurement Lab har undersøgt hvor mange procent af bit-torrent forbindelser i de enkelte lande, der får droslet hastigheden ned af internetudbyderen. Tallene er indsamlet fra december 2012 til december 2013, og det står værst til i Sydkorea, hvor 74 procent af bit-torrent forbindelserne bliver forsinket af teleselskabet.

I Europa er de britiske internetudbydere flittigst til at forsinke bit-torrents – her drejer det sig om 28 procent af torrent-trafikken.

Amerikanske Comcast fik i 2008 et retsligt påbud om at stoppe deres praksis med at diskriminere mod torrent-trafik – dengang forsinkede virksomheden 50 procent af torrent-trafikken, der løb igennem virksomhedens kabler. De seneste tal viser dog, at Comcast stadig forsinker 12 procent af trafikken, mens det samlede tal for USA ligger på 14 procent.

Hvis du vil teste, om din torrent-trafik bliver forsinket af din internetudbyder, så kan du finde værktøjet Glasnost her

Læs også: Lov om netneutralitet rykker et skridt nærmere i dag – men teksten bliver udvandet

Posted in computer.

Blog: Valg af versionskontrolsystem anno 2014

Jeg spurgte jer sidste uge om hvilket system I bruger til versionskontrol.
Jeg er meget taknemmelig for jeres iver i at udfylde min webform om brugen af versionskontrol. Der er 413 som har udfyldt skemaet – super flot. I dette blogindlæg vil jeg vise resultaterne.

Der er et par kommentarer til min databehandling:

  • Der er som ventet 15 besvarelser med versionskontrolsystemer som ingen andre har svaret. Eksempler er “Darcs”, “Egen udbygning af UNIX SCCS” og “PVCS”. De er taget ud i det følgende.
  • Jeg har også slettet enkelte hvor der var to eller tre som har anvendt det. Dvs. i det følgende er kun vist besvarelser, hvor det rammer ca 1% udbredelse.
  • Der er tre besvarelser, som anførte brug af flere systemer. De er ikke taget med nedenfor. Sorry Poul-Henning Kamp :-)
  • Der er et par besvarelser, hvor jeg har rettet stavefejl såsom “Mircosoft” -> “Microsoft”. De er med i det følgende.
  • Der er 11 – dvs godt 3% – som har svaret, at de “IKKE bruger et versionskontrolsystem til software, men at de burde gøre det”. Det overrasker mig, at det tal er så højt. Det kunne være interessant at debattere nedenfor.

Lad mig gennemgå resultaterne af de 382 besvarelser, hvor der er mere end tre som har svaret at de bruger samme system.

Hvilket system anvender jeres firma/projekt til versionskontrol

Jeg spurgte:

Et øjebliksbillede af brugen af versionskontrolsystemer viser stor udbredelse af Git og Subversion, og den gamle stjerne CVS er blegnet :-)

(klik på billedet for at få det i større udgave)

Tilfredshed med jeres versionskontrolsystem

Jeg bad om at I vurderede jeres system på en skala mellem 0 og 5 hvor 0 er lavest og 5 er højest.

Her viser resultaterne at “The under dog” Mercurial kommer ud med den bedste middel-score, lige efterfulgt af Git og Perforce (dog ikke særlig udbredt).

Dårlige scores er – som I kan se – givet til CVS, Clearcase og Microsoft Visual SourceSafe (VSS) (alle tre er dog ikke særlig udbredt).

(klik på billedet for at få det i større udgave)

Vil I skifte versionkontrolsystem?

Jeg spurgte

Resultaterne nedenfor viser:
* Brugere af “IBM Rational Team Concert” er også meget stålfaste – de skifter ikke. Er det så godt?
* Tilsvarende for Git-brugere, som reelt ikke skifter til noget andet. Mercurial og Team Foundation Server også ret sikkert.
* Interesant er det at Subversion er på trods af stor udbredelse er truet – nok af Mercurial og især Git.

Resultaterne er sorteret efter udbredelsesprocent.

Kommenter gerne nedenfor.

/pto

Posted in computer.

Kendt top-CIO stopper – får job hos omstridt it-klub

Formanden for de kommunale it-chefer, Jørgen Kristensen Rasch, stopper.

Det sker med udgangen af marts, hvor hans ni-årige kontrakt hos Egedal Kommune udløber.

I stedet skal han være strategisk konsulent hos esdh-samarbejdet SBSYS.

“Det er helt uden drama og ganske enkelt, fordi kontrakten – uden mulighed for forlængelse – løber ud”, udtaler Jørgen Kristensen Rasch.

Farvellet i KITA sker på chefforeningens næste generalforsamling, som afholdes den 6. marts i Kolding.

Udskældt offentlig it-klub
Her vil også blive valgt en ny formand.

Jørgen Kristensen Rasch har været formand for landets kommunale it-chefer i seks år.

I øvrigt er hans nye arbejdssted ikke en hvilken som helst it-klub.

SBSYS er blevet stærkt omdiskuteret og kritiseret fra flere sider – det kan du læse mere om her.

Posted in computer.