Daily Archives: February 14, 2014

Blog: Skrot nu det Rejsekort

I dag kan man læse, at Rejsekortet er i udu, formentlig som følge af en forfejlet softwareopdatering. Hvis det var det eneste problem, man har oplevet med kortet, så kunne man trække på skuldrende, købe en anden billet og glemme det igen et par dage senere. Men der er utallige andre problemer med Rejsekortet: Fejl i opkrævninger, krav om check-ind ved hvert transportmiddelskift samt check-ud ved rejsens afslutning, manglende visuelt feedback på kortet, om der er checket ind, uigennemsigtige priser med meget ringe mulighed for at kende omkostningerne, inden rejsens begyndelse, besværlig og langvarig procedure ved skift af betalingskort, og mange flere. Og det på trods af, at Rejsekortet har kostet en formue og har overskredet den oprindelige deadline og det oprindelige budget mange gange.

Man har helt fra starten af projektet lavet nogle grundlæggende fejlbeslutninger:

  • Man har fokuseret næsten udelukkende på rejseudbydernes behov — kunderne er kommet i anden eller tredje række. Hvis man havde haft en kunderepræsentant med vetoret i designgruppen, så havde man undgået mange af de absurd kundefjendtlige egenskaber ved kortet.

  • Man kar helt glemt “KISS” princippet (“Keep It Simple, Stupid”). Man har valgt meget komplicerede løsninger, blandt andet i forhold til takstudregning, hvor simplere løsninger dels havde været nemmere at implementere og dels været mere gennemskuelige for kunder og andre interessenter.

  • Designet blev baseret på forældet teknologi. Selv i 2005, da kortet blev vedtaget, kunne man sagtens have udnyttet mobilnettet til kommunikation i stedet for at bygge sin egen dyre infrastruktur.

Mange af Rejsekortets problemer er altså så dybt integreret i det grundlæggende design, at det ikke er realistisk, at det bliver løst. Derfor bør man seriøst overveje at skrotte systemet helt og erstatte det af noget enklere. Gerne flere uafhængige systemer, så man ikke opleve et totalt sammenbrud, når det dominerende system er ude af drift.

Selv om systemerne er uafhængige, bør de bruge samme grundlæggende takstsystem, så det ikke som nu nogle gange er billigere at bruge klippekort og andre gange billigere at bruge rejsekortet. Man kan godt have rabatsystemer (for rejsehyppighed, alder eller andre ting), men de bør så være ens på tværs af systemerne. Takstsystemet bør først og fremmest være gennemskueligt. Jeg har tidligere foreslået et landsdækkende zonesystem. Zonerne behøver ikke at være lige store: I landområder kan de være større end i byområder, så man kan rejse længere til samme pris i tyndtbefolkede områder sammenlignet med i de store byer. Derudover bør det designes, så lange rejser er proportionalt billigere i forhold til afstanden end korte rejser. Ellers bliver rejser på tværs af landet uforholdsmæssigt dyre. Mit forslag er, at billetprisen stiger mindre end lineært med antallet af zoner, for eksempel ca. som kvadratroden af antallet af zoner. Det kunne f.eks. gøres med denne progression:

1 – 2 zoner: pris x1

3 – 5 zoner: pris x2

6 – 9 zoner: pris x3

10 – 14 zoner: pris x4

15 – 20 zoner: pris x5

21 – 27 zoner: pris x6

osv, altså 1 mere zone i hvert interval. Gyldigheden af en billet skal stige nogenlunde proportionalt med prisen, så man f.eks. har 1 time ved pris x1 og 6 timer med pris x6.

Man kan med dette zonesystem sagtens samtidigt bruge modeller med forudbetaling (ligesom med klippekort eller traditionelle biletter) og med automatisk prisudregning ved rejsens afslutning, altså et system med check-ind og check-ud ligesom rejsekortet (men uden check-ind ved hvert skift).

Men det kan gøres endnu enklere: Man betaler udelukkende for den tid, man har brugt på rejsen, rundet op til nærmeste hele time. Da lange rejser typisk foregår med større hastighed end korte rejser, bliver lange rejser automatisk proportionalt billigere. Ulempen ved denne model er, at man betaler for ventetid ved skift mellem transportmidler. Hvis man (frivilligt) kan pause tidstælleren op til en time ved skift (og kun betaler f.eks. 10 minutter for ventetiden, selv om den er op til en time), kan det problem reduceres. Det virker selvfølgelig kun på elektroniske billetformer, så jeg ser gerne gode forslag til bedre løsninger.

Rejsehjemmel skal helst have mange uafhængige former, for eksempel papirbillet, klippekort, SMS-billetter, smartphone apps og periodekort (som jo også er takseret efter tid). Man kan helt undvære et specifikt Rejsekort, da folk som ikke har som minimum en mobiltelefon med SMS kan henvises til ikke-elektroniske biletter. Af hensyn til turister og andre udlændinge, bør man gratis kunne downloade multisprogede smartphone apps i lufthavne, på togstationer og andre steder, og der skal gøres tydeligt opmærksom på denne mulighed.

Posted in computer.

Blog: Den Gyldne Regel #2

Trafikbranchens håndtering af Rejsekortet her til morgen har uden tvivl været instruktiv og belærende.

Tillad mig at foreslå at man lovfæster følgende princip:

“Dem der har magten over et IT system, bærer alle tab det medfører.”

I det konkrete tilfælde ville det følge indlysende deraf, at hvis folk har forsøgt at checke deres rejsekort ind, så er det trafikbranchens ansvar at det virker og gør det ikke, er det passageren uvedkommende: Hun rejser bare som hun hele tiden har haft til hensigt, uden at vente på minister-tweets og 180° kovendinger fra trafikselskaberne.

Andre eksempler:

Svindel med Netbank ? Banken dækker alle tab.

Svindel med Kreditkort ? Visa/MasterCard dækker alle tab.

Dankort nede ? Nets betaler alle tab for både butikker og kortholdere.

En netbutik fumler og sælger fjernsyn til 1kr stykket ? Kunden får fjernsynet til 1kr stykket.

Dem der har gevinsten ved IT skal ikke kunne læsse ulemperne over på forbrugerne.

Og ja, leverandører af software vil naturligvis blive stillet over for krav om produktansvar og det er en god ting.

phk

Posted in computer.

Pyha – det er tilladt at linke til websider

Der er ikke noget ulovligt i at linke til for eksempel en avisartikel på nettet, hvis indholdet på avisens webside også er frit tilgængeligt.

Sådan lyder afgørelsen i en sag, som fire svenske journalister havde anlagt mod firmaet Retriever Sverige, der driver en medieovervågningstjeneste. Det skriver mediet Managing IP.

EU-lov om copyright forbyder nemlig, at et beskyttet værk bliver ‘kommunikeret’ til offentligheden uden tilladelse, og spørgsmålet var så, om det ikke var at kommunikere en ophavsretbeskyttet artikel, når Retrievers forretning handler om at samle links til artikler fra medier, som ikke har givet deres tilladelse til det.

Men sådan ser EU-domstolen ikke på det, for artiklen var lagt online uden restriktioner, så alle med internetadgang kunne se den, og dermed var publikum det samme, som når nogen linker til artiklen. Det er heller ikke ulovligt, hvis en webside fremstår som om, indholdet er at læse på siden selv, men i virkeligheden består af links til andre websider, lød det i afgørelsen.

Først hvis der var begrænsninger på adgangen til indholdet, altså en betalingsmur, ville det være i strid med reglerne med links, der kunne give adgang til indholdet.

Posted in computer.

Her er de mest sikre antivirus-produkter

Det er svært som it-chef eller forbruger at gennemskue, om den ene eller anden antivirus-beskyttelse er bedst. Derfor er de faste rapporter fra tyske AV-test populære, som et sobert og objektivt alternativ til antivirusfirmaernes strøm af anprisninger af egne kvaliteter. Ud fra løbende test af alle markedets antivirus-produkter, udført hver anden måned igennem hele 2013, har AV-test nu kåret årets bedste antivirus til Windows og Android.

Blandt Windows-pakkerne blev det til guldmedaljer til F-secure og Bitdefender i kategorien ‘beskyttelse’. De fik lige mange point for deres forbrugerprodukter, mens F-secure også vinder blandt erhvervsbrugerne.

Målt på ‘performance’, altså hvor lidt antivirus-softwaren påvirker computerens ydeevne, er der førstepladser til Bitdefender og Symantec.

Ønsker man antivirus til sin Android-telefon, er Antiy AVL det sikreste valg, ifølge AV-test.

Generelt er der dog ikke så store udsving i testresultaterne, bortset fra at de gratis tilbud typisk ikke kommer helt i top, men stadig hænger på. Til gengæld faldt Microsofts Security Essentials helt igennem, da den i slutningen af 2012 var på testbænken sidst. Siden er Security Essentials blevet en integreret del af Windows og bliver ikke testet af AV-test.

Læs også: Microsofts antivirus dumper som eneste af 24 produkter

Posted in computer.

Rejsekortet nede over hele landet

En ’teknisk fejl’ har sat rejsekortet ud af drift. Passagerer kan hverken tjekke ind eller ud på kortet. Fejlen blev opdaget tidligt fredag morgen, oplyser DSB til Ritzau.

Problemet bliver bekræftet af direktøren for Rejsekort A/S, Bjørn Wahlsten.

»Jeg har fået meldinger om, at der er problemer med rejsekortet her til morgen. Men jeg kender endnu ikke omfanget eller årsagen til problemerne,« siger han til Ritzau.

Læs også: Softwareopdatering fik rejsekort-terminaler til at gå i sort

Bjørn Wahlsten oplyser, at leverandøren, franske Thales, er ved at undersøge problemerne efter et møde med Rejsekort A/S tidligt i morges. Han gætter på, at problemerne kan skyldes, hvad Rtizau betegner som ‘en opdatering af systemet’ natten til fredag.

»Det er min vurdering, at en rettelse af en fejl på nogle prislister har givet problemerne«, siger rejsekort-direktøren til nyhedsbureauet.

Movia, der kører busserne i København, oplyser til Ritzau, at rejsekortet kun virker i enkelte busser. Ritzau skriver ikke om årsagen, men det kan ganske enkelt skyldes, at busserne ikke er online men kun udveksler data med serverne i garage. De busser, hvor systemet fortsat virker, kan derfor ganske enkelt køre på den gamle version uden den opdatering, som måske er roden til problemerne.

Læs også: Rejsekort-fejl: Passagerer fik straf-gebyr selv om de tjekkede korrekt ud

Posted in computer.

Digitalt råd: Bryd Nets monopol med NemID

Sæt markedet frit og bryd dermed Nets monopol med udviklingen og driften af løsning lig NemID. Det mener Rådet For Digital Sikkerhed, skriver Politiken.

Statens kontrakt med Nets om at få Danmark med på ‘den digitale bølge’ udløber i 2015, hvorefter man skal forhandle, om det fortsat skal være Nets, der skal drive det hvide nøglekort til login på offentlige hjemmesider og banker. Birgitte Kofod Olsen, der er formand for Rådet for Digital Sikkerhed følger op:

»Tiden er moden til at bryde monopolet og åbne markedet«, siger formanden. Hun henviser dermed til, at når staten skal genforhandle en ny kontrakt om driften, bør staten, regionerne og kommunerne åbne for valgfrihed for borgere og virksomheder. På den måde kommer der nemlig konkurrence.

Grunden til, at der i dag kun er én udbyder af digitale sikkerhedsløsninger skyldes, at der tilbage i 2007 kun var én udbyder, som meldte sig på banen. Charlotte Jacoby, som er chefkonsulent i Digitaliseringsstyrelsen, afviser ikke, at der på sigt kan komme andre end Nets i spil.

»Vi efterstræbte i 2007 ikke kun at finde én udbyder. I dag er vi på planlægningsstadiet, så på det punkt er vi i øjeblikket hverken for eller imod,« siger hun og henviser til, at udviklingen NemID’s afløser allerede er i gang.

Nets har dog indlagt en toårig forlængelse i sin kontrakt, og med næste generation af den digitale signatur in mente, benytter Digitaliseringsstyrelsen sig med al sandsynlighed af den mulighed, siger Charlotte Jacoby til Politiken.

På EU-plan er man dog også i fuld gang med at forberede en forordning, der skal bringe en NemID-lignende løsning ud i alle 28 medlemslande. På den måde skal man på sigt kunne bruge sin digitale signatur, uanset om man står på Mors i Danmark eller Milano i Italien.

Charlotte Jacoby forventer, at den forordning er færdigbehandlet og udsendes i efteråret 2014, så Digitaliseringsstyrelsen kan bruge den i sin næste udbudsrunde frem mod 2017. Hertil håber chefkonsulenten også, at man ved næste generation kan få et mere stabilt system end det nuværende, der løbende har haft nogle større nedbrud, skriver Politiken.

I dag er over 4,09 millioner mennesker tilmeldt NemID, og Nets drives hvert år for godt 31 millioner kroner – penge som det offentlige betaler. Senest har det dog også været i spil, hvorvidt Nets skulle sælge. Men her er foreløbigt ikke truffet nogen beslutning.

Læs også: SF: Stop salget af Nets

Posted in computer.

Dansk opfindelse sikrer firmatelefonen mod overvågning

I sidste måned blev den angiveligt spionfri “Blackphone” annonceret, og nu er en dansk løsning til sikker mobiltelefoni også på vej – og du behøver ikke at købe ny telefon.

En professor fra DTU Compute har opfundet en ny metode til kryptering, der skal gøre det let for virksomheder at sikre deres interne kommunikation på smartphones mod efterretningstjenester og andre nysgerrige.

Professor Lars Ramkilde Knudsen har arbejdet med kryptering i 20 år, og for lidt over to år siden fik han ideen til dynamisk kryptering, som han mener passer glimrende sammen med mobiltelefoni

»Det handler om, at man skifter krypteringsmetode, for hver samtale, man laver. Nu har vi lært fra Edward Snowden, at nogen opfanger og gemmer alle telefonsamtaler og alle data. Og hvis det hele er krypteret på samme måde, så har de også lettere ved at knække det. Men hvis det er en ny krypteringssystem for hver samtale – så er det noget sværere«, siger Lars Ramkilde Knudsen til Version2.

Servicen, der er målrettet virksomheder, er for brugeren blot en app, der giver adgang til krypterede VOIP-samtaler. Og ifølge Lars Ramkilde Knudsen er der intet krav om, at de virksomheder, der skal bruge det, har it-kundskaber til at forstå mere end det for at få glæde af det.

»Der er sådan set ikke noget mindstekrav, for vi tilbyder også at hoste løsningen for virksomhederne, hvis det er det, de ønsker. Vi laver et lukket system, kunden downloader appen og giver os de numre, der skal kunne tale sikkert sammen – og så kører det bare«, siger Lars Ramkilde Knudsen, og fortæller at han sætter en ære i, at løsningen kan køre på alle android-telefoner og iPhones.

Lars Ramkilde Knudsen har startet virksomheden Dencrypt sammen med Kaj Juul-Pedersen, der er tidligere direktør i både Ericsson og Telia, og det var Kaj Juul-Pedersen, der fik professoren på sporet af, at hans metode skulle bruges til smartphones.

»Lidt efter, at jeg havde fået ideen til dynamisk kryptering, så fik jeg en henvendelse fra Kai Juul-Pedersen. Han synes, at der manglede kryptering til mobilsamtaler – og der ville dynamisk kryptering passe rigtig godt ind. Så vi slog os sammen med tre tidligere Nokia-folk og oprettede firmaet«, fortæller Lars Ramkilde Knudsen.

Snowden har skabt et marked

Dencrypt er lige nu i gang med at lave pilot-test hos flere virksomheder, og Lars Ramkilde Knudsen, er sikker på, at der er et stort marked for hans løsning. For selvom de første interviews med potentielle kunder vist, at flere aldrig havde skænket kryptering en tanke, så regner DTU-professoren med, at bevidstheden på området har ændret sig markant siden.

»Vi gik og talte om, at vi havde brug for, at det kom en lille skandale i medierne. Så fik vi Edward Snowden på banen, så det kunne jo ikke være bedre«, griner Lars Ramkilde Knudsen.

»Jeg er ret sikker på, at dette her er noget folk har brug for og vil have«.

Løsningen til dynamisk kryptering af mobiltelefoni forventes ifølge Lars Ramkilde Knudsen at være klar til markedet efter sommerferien.

Læs også: Krypteringsekspert vil lancere NSA-fri smartphone

Posted in computer.

Internet Explorer under angreb – hidtil ukendt sikkerhedshul udnyttes

Internet Explorer 10 er under angreb via et hidtil ukendt sikkerhedshul, som hackere udnytter.

Sikkerhedshullet er blevet opdaget af sikkerhedsfirmaet FireEye og bekræftes af Microsoft.

“Microsoft er opmærksom på angrebet mod Internet Explorer. Vi er i gang med efterforskningen,” lyder det i en mail fra Microsoft.

Her bedyrer selskabet også, at det nu vil sætte i gang med at løse problemet.

Opdagelsen af sikkerhedshullet kommer blot to dage efter, at Microsoft udsendte en stor sikkerhedsopdateringen, hvor selskabet lappede 24 sikkerhedshuller på tværs af alle versioner af Internet Explorer.

Heraf eksisterede de 15 huller i Internet Explorer 10.

Den store IE-opdatering var ikke oprindeligt planlagt til at indgå i Microsoft månedlige tirsdags-opdatering, men blev tilføjet i sidste øjeblik.

Det kan du læse mere om her: Microsoft klasker to hasterettelser i tirsdagsopdateringen

Den pågældende angrebskode bliver ifølge FireEye hostet på et angrebet, amerikansk website.

Sikkerhedsselskabet kalder det for et ‘klassisk drive-by download-angreb,’ hvilket dækker over den farligste slags browser-baserede angreb, der alene har til formål at lokke folk over på malware-inficerede sites.

Ifølge FireEye tilsidesætter angrebskoden den såkaldte ASLR (adress space layout randomization) ved hjælp af Flash Action Script.

ASLR er en af Microsofts vigtigste sikkerheds-teknologier, og når den er blevet tilsidesat er det muligt for koden at downloade et payload fra en ekstern server.

Posted in computer.

Her er forklaringen: Derfor gik Rejsekortet ned med et brag

Togpassagerer kan fredag morgen ikke bruge deres Rejsekort til at køre med den offentlige transport på grund af en opdateringsfejl.

Det fortæller direktør for Rejsekort, Bjørn Wahlsten, der samtidig fortæller, at der arbejdes hårdt på at få udarbejdet en løsning.

“Der blev kørt en opdatering i nat, som altså har betydet, at standerne ikke kan tjekke folk ind. Alle standere, der har fået opdateringen, er gået ned,” siger Bjørn Wahlsten til Computerworld.

Opdatering til unge og gamle
Bjørn Wahlsten fortæller, at det er en opdatering, der skulle rette nogle tidsintervaller på weekendrabatterne for unge og pensionister – altså en helt almindelig opdatering, som Rejsekort A/S har kørt utallige af, uden at det tidligere har givet problemer.

“Vores egne teknikere tjekkede opdateringen og systemet i går aftes [torsdag. Red] og sagde god for den, men alligevel er der altså gået et eller andet galt i løbet af natten. Den helt specifikke grund venter vi stadig på fra vores leverandører,” siger Bjørn Wahlsten.

Leverandør vil ikke sige noget
Leverandøren til Rejsekortet er firmaet East-West Denmark, der ejes af Thales.

Computerworld har forsøgt at få en forklaring fra East-West Denmark, men selskabet vil ikke udtale sig overhovedet.

Istedet henviser East-west Denmark til Rejsekortet.

Det har heller ikke været muligt at få en kommentar fra franske Thales.

Rejsekort A/S beretter derudover, at selskabets repræsentanter har haft et møde med East-West Denmark klokken 09.00 fredag formiddag om den rettende opdatering, der skal sendes ud.

Så snart rettelsen bliver sendt ud på løsningens servere, vil der gå op til fire timer, før alle standere er opdateret.

“Der kan dog godt gå længere tid med nogle busser, da de først bliver opdateret, når de kommer en tur forbi garagen. Det er samme grund til, at nogle busser ikke har haft problemer med systemet fra starten af,” siger Bjørn Wahlsten.   

Rejsekortet har siden sin undfangelse været særdeles omstridt.

Computerworlds læsere kårede således løsningen til Årets It-fuser sidste år. Det kan du læse mere om her: Vinderen af Årets it-fuser: Det er Computerworlds skyld

Læs også:

Rejsekortet: Vi er ikke stolte af den nuværende løsning

Ekspert: Rejsekort-funktion er grotesk og ubrugelig

Vinderen af Årets it-fuser: Det er Computerworlds skyld

Posted in computer.

Kast los: Nu kommer pengene – vi bliver alle rige

ComputerViews: Man siger, at syv fede år altid vil følge syv magre år.

Efter en årrække med benhårde budgetter og tung bekymring begynder den danske it-branche at gå anderledes frejdige tider i møde.

For den velpositionerede it-virksomhed er det godt nyt, for de decideret hårde tider vil blive afløst af et almindelig sundt marked med almindelig, sund konkurrence.

Årsagen: Pengene er begyndt at brænde i lommerne på mange CIO’er og it-chefer, der derfor nu enten er i fuld gang med at afsøge markedet for nye muligheder, nye systemer, nye indkøb eller ligefrem allerede er nået frem til at vælge og købe nye systemer.

Der er mange tegn på, at der er grøde blandt it-cheferne ude i virksomhederne.

Blandt de mere håndgribelige er eksempelvis denne rundspørge, der viser, at it-cheferne i mange it-virksomheder i USA og Europa stille og roligt er i gang med at få skruet op for deres budgetter.

De forventer således at øge deres it-indkøb med 4,6 procent i forhold til 2013.

Samme melding kommer de øvrige analysehuse: Der er en hel moderniserings-bølge på vej af ERP, business intelligence, CRM-systemer og lignende.

“Der er mange tegn på, at der er grøde blandt it-cheferne”

Også herhjemme er der opbrud i de iskolde it-investerings-politikker, som mange finansdirektører har indført, mens krisen har raset.

Her har tommelfinger-reglen i stort omfang været, at it-cheferne har haft tilladelse til begrænsede og nødtvunge it-investeringer samt – i bedste fald – til investeringer i it-systemer, der har gjort det muligt at reducere selskabets omkostninger.

Det har med andre ord været defensive investeringer, der har haft til formål at holde tingene kørende, gerne billigere end før, mens krisen har raset.

Fortsættes …

Posted in computer.