Daily Archives: May 5, 2014

Spionfly forårsager computerfejl og lukker lufthavne

Et amerikansk spionfly af typen U-2 satte gang i en computerfejl, som endte med at stoppe flytrafikken i flere amerikanske lufthavne i onsdags. Det skriver Reuters.

Ifølge unavngivne kilder fløj flyet inden for rækkevidde af kontrolcentret i Los Angeles, hvilket fik computerne i centret til at gå på overarbejde. Systemet begyndte nemlig at tage forholdsregler for at undgå, at spionflyet skulle kollidere med andre fly, selvom spionflyet var omkring 18 kilometer oppe i luften, mens alle andre fly befandt sig langt under.

Det førte til, at fly i lufthavnene Bob Hope Airport i Burbank, Californien, John Wayne Airport i Santa Ana, Californien, og McCarran International Airport i Las Vegas ikke kunne lette.

På den måde blev titusinder af passagerer forsinket på grund af en softwarefejl.

Myndigheder har endnu ikke officielt bekræftet, at spionflyet var årsag til problemet, men har indtil videre meldt ud, at der er tale om en softwarefejl, som nu er rettet.

Posted in computer.

Snowden deltager i dansk overvågningsdebat

Den amerikanske whistleblower Edward Snowden er gået ind i den danske overvågningsdebat, efter Se og Hørs misbrug af kreditkortoplysninger er blevet afsløret. Ifølge Berlingske har Snowden fulgt sagen i Danmark tæt på det seneste.

Derfor har whistlebloweren nu forfattet et brev, hvor han blandt andet opfordrer Folketinget til at komme til bunds i sagen:

»Se og Hørs påståede handlinger er en påmindelse om, at vores rettigheder er på spil, indtil Folketinget skrider til handling og kommer til bunds i problemet med masseovervågning. Enhver, som skriver en e-mail i Aarhus, bruger et kreditkort i Odense eller ringer til sin mor i København, får deres personlige data opsnappet, analyseret og gemt, ikke bare af uansvarlige efterretningstjenester, men endda af private firmaer og aviser,« skriver Edward Snowden og tilføjer:

»Den gode nyhed er, at parlamentet har beføjelse til at handle, og at den globale folkelige opbakning til at bringe masseovervågningen til ophør aldrig har været større.«

Edward Snowden er selv genstand for debat blandt danske folketingspolitikere, da Folketinget for nyligt har behandlet et forslag om at give Snowden opholdstilladelse. Derudover har Enhedslisten og folketingsmedlem Uffe Elbæk anmodet om at lade Snowden deltage i en høring om overvågning ved hjælp af videolink.

»Når alt kommer til alt, sætter jeg pris på støtten til asyl, og jeg vil altid være taknemmelig over for det danske folk, men mit egentlige formål har altid været en reform af overvågningen, ikke min personlige sikkerhed,« skriver Snowden og appellerer danskerne til at konfrontere deres folkevalgte:

»Spørg, om de står på borgerne eller på spionernes side.«

Læs hele brevet fra Snowden.

Posted in computer.

V: Danske myndigheder skal beskytte databehandlere mod amerikansk pres

De danske myndigheder skal tage slagsmålet med USA, hvis de amerikanske myndigheder beder en databehandler i Danmark om at udlevere personfølsomme oplysninger. Det mener Venstres It-ordfører, Michael Aastrup Jensen, efter at en amerikansk domstol har afgjort, at amerikanske selskaber kan tvinges ved lov til at udlevere oplysninger fra deres datterselskaber i Europa.

Flere amerikansk ejede selskaber håndterer personfølsomme oplysninger for de danske myndigheder, og eksempelvis er CSC databehandler for blandt andet Rigspolitiet, Inderigs- og Økonomiministeriet og alle de danske politikredse. Men virksomheden kan komme i klemme mellem Amerikansk og dansk ret, hvis de amerikanske myndigheder kræver at det amerikanske moderselskab udleverer oplysninger om danske borgere.

Og ifølge både Datatilsynet og juridiske eksperter bør myndighederne overveje, om de kan stå inde for datasikkerheden i sådan en situation.

Derfor vil Venstre altså have beskyttelse til de danske databehandlere, så de kan modstå et eventuelt amerikansk pres. Det skal være et statsligt anliggende, og håbet er, at diplomatiet kan sikre danskernes data.

»Vi skal kunne gå ind og give noget beskyttelse til disse her virksomheder, der kommer i klemme. For det er en alvorlig klemme, de kan komme i. Danmark må troppe og overtage sagen, så leverandørerne kan nægte at udlevere data til USA.«

Er det realistisk, at Danmark kan få de amerikanske myndigheder til at ændre kurs i sådan en situation?

»Det mener jeg faktisk, at det er, hvis man gør det til en statssag. Så man går ud fra at amerikanske beslutningstager kan se, at man ikke skal gå ind og tryne en nær allieret som Danmark,« Siger Michael Aastrup Jensen, der tilføjer, at man vil bede regeringen implementere foranstaltningerne i Danmark, ligesom man vil gå videre til EU med det.

CSC har været involveret i offentlig dansk it siden halvfemserne, da virksomheden købte det, der dengang hed Datacentralen. Og man kan spørge sig selv, hvor de nævnte sikkerhedsforanstaltningerne var, da Venstre selv sad i regering. Men ifølge Michael Aastrup Jensen har problemstillingen ikke været på radaren før i de sidste par år.

»Vi er simpelthen blevet overhalet af begivenhedernes gang. Edward Snowden har åbnet øjnene på mange af os, og at en amerikansk dommer kan sidde og træffe sådanne beslutninger, det havde jeg ikke drømt om for bare få år siden,« Siger Michael Aastrup Jensen til Version2.

Læs også: Datatilsynet: Myndigheder bør tænke sig om, inden de hyrer amerikansk ejede databehandlere

Regeringen tager bekymringerne alvorligt

Også Enhedslistens it-ordfører Stine Brix udtrykker over for Version2 bekymring over, at amerikansk ejede selskabers håndterer personfølsomme oplysninger om danskere, og DFs it-ordfører, Dennis Flydtkjær, oplyser, at han vil bede regeringen igangsætte et udvalgsarbejde på området.

Inden for regeringen hos det Radikale Venstre er it-ordfører Jeppe Mikkelsen enig i, at der skal kigges nærmere på persondataretten og håndteringen af borgernes oplysninger. Han mener dog ikke, at der umiddelbart er grundlag for at udelukke amerikanske virksomheder fra at byde ind på offentlige danske udbud.

»Disse bekymringer skal selvfølgelig tages alvorligt. Persondataloven har efterhånden en del år på bagen, og vi skal have sikkerhed for at danske borgeres data ikke bliver misbrugt. Så vi skal have kigget på skillelinjerne mellem dansk ret og lovgivningen i et eventuelt andet land, det er relevant. Men at afskrive internationale selskaber som databehandlere, det kan jeg ikke gøre på nuværende tidspunkt,« siger Jeppe Mikkelsen til Version2.

Den konklusion bakkes op af Venstre Michael Aastrup Jensen, der heller ikke ser løsningen i at udelukke amerikansk ejede selskaber.

»Jeg er ikke jurist, men med de udbudsregler, der er i EU, der mener jeg ikke, at vi kan udelukke amerikanske virksomheder.«

Vil i fra Venstre arbejde for at få ændret de regler?

»Nej, for det vil være en glidebane. Det er jo ikke kun amerikanere, der kan være slemme, så skal vi også udelukke russiske og kinesiske virksomheder og alle mulige andre. Det er ikke løsningen,« Siger Michael Aastrup Jensen.

Læs også: Eksperter: KMD og CSC kan blive nødt til at udlevere følsomme oplysninger om danskere til USA

Posted in computer.

Blog: Se og Hør brugte i 16 år ulovligt indsamlede oplysninger

De blev brugt allerede i 1996, mens den aktuelle sag om misbrug af oplysninger fra kreditkort har at gøre med årene 2008 til 2012. Det der skete i 2008 var snarere at processen blev strømlinet, så bladet kunne få hurtigere adgang til informationer og bruge dem mere systematisk. Det var måske nødvendigt.

Peer Kaae skriver i sin bog “I sandhedens tjeneste” om sit arbejde på Se og Hør, og hvordan bladets hårdere linje gjorde at kilder op gennem nullerne blev stadig mere uvillige til at udtale sig, Det lader til at en af kilderne til mulige nyheder – eller til at få bekræftet rygter – blev oplysninger om kendtes brug af kreditkort.

Ifølge Per Kaae gik brugen af ulovligt indsamlede oplysninger helt tilbage til Se og Hørs storhedstid under den navnkundige chefredaktør Mogens E. Pedersen.
Peer Kaae beskriver på side 164-65 i sin bog, hvordan bladet afslørede at Bjarne Riis og Anne Dorthe Tanderup havde en affære ved olympiaden i Atlanta i 1996:

“De var det første kendispar, der blev afsløret af de forholdsvis nye mobiltelefoner. En kilde fra et telefonselskab satte os på sporet af historien ved at tippe os om, at Riis og Tanderup SMS’ede om andet end de sportslige oplevelser.”

Peer Kaaes beretning tyder på at brugen af indholdet af Riis og Tanderups Sms’er var almindeligt kendt på redaktionen:

“Jeg holdt mig langt, langt væk fra den historie. For det første kendte jeg Bjarne Riis ret godt og jeg ville simpelthen ikke kunne stille ham de spørgsmål, der skulle spørges.” Alligevel vidste Per kaae hvad der foregik.

Peer Kaae fortæller på side 215 hvordan han i begyndelsen af 2003 modtog en CD med “Mariann Fischer Boels dybt personlige, afslørende og stærkt private telefonbeskeder til Ivan Hansen.” På det tidspunkt var han Folketingets formand. Ifølge Peer Kaae stammede indholdet af CD’en fra telefonaflytning.

Det lader til at Se og Hør med mellemrum har brugt ulovligt indsamlede oplysninger over en periode på mindst 16 år, og at brugen næppe var blevet afsløret, hvis bladets ledelse havde gjort bare en lille smule for at skjule kilderne til oplysninger.

Sagen viser at det er svært at stoppe brug af ulovligt indsamlede oplysninger. Der er personer med adgang til oplysninger som vil tilbyde dem gratis eller for et ret lille beløb, og som selv gerne opsøger et blad der kan være interesseret i at bringe dem. Samtidig er der åbenbart mange tilfælde, hvor der ikke er gjort noget for at begrænse adgangen til personlige oplysninger som er lagret i IT-systemer.

Posted in computer.

Det kan vi lære af Se og Hør-skandalen




Den betroede medarbejder, der misbruger sin position til at lække fortrolige data.

Det er et scenarie, der kan få det til at løbe koldt ned ad ryggen på enhver sikkerhedsansvarlig.

Hvis skriverierne i medierne holder stik, har en ansat hos IBM misbrugt sin adgang til systemerne hos Nets til at lække oplysninger om, hvor kendte mennesker brugte deres betalingskort.

Oplysningerne landede hos ugebladet Se og Hør, der benyttede dem til at finde frem til kendte og kongelige, der ikke ønskede mediernes opmærksomhed.

Med oplysningerne kunne Se og Hør følge dem både herhjemme og i udlandet.

Jeg har ikke andet kendskab til sagen, end hvad der har været skrevet om den i medierne.

Sagen udvikler sig løbende, utvivlsomt også efter den 1. maj, hvor jeg skrev denne klumme.

Formålet med min klumme er ikke at fortælle om selve sagen, men med afsæt i skandalen at besvare spørgsmålet:

Hvordan kan it-sikkerhedsansvarlige undgå, at deres organisation kommer i en lignende situation?

Rollebaseret adgangskontrol
Et oplagt sted at sætte ind er brugerrettigheder.

Se og Hør-sagen bør få enhver organisation, der behandler fortrolige data, til at tjekke adgangstilladelserne:

Hvem har adgang til hvilke data? Hvad må de gøre med dem? Hvordan bliver adgangen logget? Er der personsammenfald mellem dem, der har adgang, og dem, der tjekker logfilerne?

En god tilgang her er den såkaldte “separation of duties.”

Det er et princip, der kræver, at flere personer skal indgå, når bestemte opgaver skal løses.

For eksempel skal en chef skrive under på et udgiftsbilag, før bogholderiet refunderer udgiften til medarbejderen.

I it-sammenhæng etableres “separation of duties” ofte ved hjælp af rollebaseret adgangskontrol.

Det vil sige, at brugere af it-systemet kan tildeles en eller flere roller, som de udfører.

Rollen bestemmer, hvad medarbejderen har adgang til.

Kombiner gerne rollebaseret kontrol med princippet om at give adgang til det nødvendige – og absolut ikke mere.

Systemet virker dog kun, hvis folk rent faktisk er logget ind som sig selv.

Samme svaghed har logningssystemer også: Hvis en bruger logger ind med andens brugernavn og password, er det sværere at opdage misbrug.

Så skal systemerne til at undersøge, om brugeren har logget ind fra en anden computer end normalt, på et usædvanligt tidspunkt eller andet, der virker mistænkeligt.

Her kan biometrisk autentifikation være nyttig:

Når brugeren har logget ind med sit fingeraftryk, er det sandsynligt, at det er den rigtige bruger.


Artiklen fortsætter på næste side…


Posted in computer.

Microsofts nye app til Windows Phone: Skal styre dine filer




Microsoft er i gang med at udvikle en fil-manager til Windows Phone 8.1, der skal gøre det lettere at organisere og tilgå dokumenter, billeder, sange og andre data på smartphonen.

Det skriver vores kolleger på Infoworld og PC World US, der citerer Joe Belfiore, corporate vice president for Windows Phone hos Microsoft.

Det ventes, at det nye værktøj til smartphone-platformen vil være klar til download fra Windows Store ved udgangen af maj måned, meddeler Microsoft-chefen under en spørgeseance.

Han kommer nærmere ind på, hvordan fil-manageren helt præcist kommer til at fungere.

Samtidig forholder Joe Belfiore sig til, hvorfor Windows Phone stadig lader en del tilbage at ønske på app-fronten, når man sammenligner med Android og iOS?

“Som nummer tre er det sværere for os at få apps – men jeg mener, at vi har gjort gode fremskridt i de seneste par år. Vi hviler ikke på laurbærrene,” udtaler han og peger på, at der blandt andet er en ny og bedre Facebook-app på vej til Windows Phone, ligesom en bedre version af Skype skal være på trapperne.

Windows Phone 8.1 blev præsenteret af Microsoft under BUILD i sidste måned, men er endnu ikke frigivet i den endelige version til brugerne.

En af de mest interessante nyheder ved denne version er den digitale assistent Cortana, der bliver integreret i Windows Phone 8.1 og blandt andet både kan tale og genkende tale.

Med købet af Nokia satser Microsoft benhårdt på nu at få skabt det helt store gennembrud for Windows Phone – og både aktuelle salgstal og den generelle stemning hos køberne ser ud til at pege i Microsofts retning.

Om det så er nok til at Windows Phone som platform for alvor kan komme til at bide skeer med Android og iOS, må tiden vise.

Læs også:

Microsoft sætter fulde sejl for Windows Phone: Her skal selskabet rydde op

Bombe under iPhone: Nu vil folk have denne smartphone

Derfor kan ny Microsoft-teknologi eskalere mobil-kapløb

Så vild bliver Windows Phone 8.1



Posted in computer.

Teknologi-topchef færdig med SAP: Vil ikke være med længere




SAP’s teknologi-direktør, Vishal Sikka, forlader selskabet omgående af ‘personlige årsager.’

Hans exit kommer kort tid før, at den ene halvdel af SAP’s CEO-duo, danskeren Jim Hagemann-Snabe, ligeledes forlader sin stilling og overlader den fulde ledelse til den anden halvdel af CEO-tandemen, amerikaneren Jim McDermott.

Det kan du læse mere om her: Dansk SAP-boss om sin exit: Jeg er ikke blevet degraderet

Vishal Sikka har stået i spidsen for al udvikling i SAP og har således haft ansvaret for udviklingen af Hana in-memory-platformen, som selskabet sætter stor lid til og som i årevis har været helt central i al SAP’s udviklingsarbejde.

Teknologi-direktøren er kendt for at være personlig ven med SAP’s stifter og bestyrelsesformand, Hasso Plattner.

Med hans exit følger en større rokade i SAP’s topledelse, hvor salgschef Robert Enslin og chef for applikations-udvikling, Bernd Leukert, får plads til SAP’s executive board.

Samtidig får Helen Arnold og Stefan Ries plads til SAP’s globale managing board.

Lignende tilfælde
Analytikere sammenligner Vishal Sikkas pludselige exit med den tidligere kronprins, Shai Agassis, afgang i 2007.

Den kan du læse mere om her: Kronprins forlader SAP efter chef-uro

Dengang var det vurderingen, at Shai Agassi forlod selskabet, fordi han blev vraget som solo-topchef, men blev tilbudt en stilling som co-CEO sammen med Henning Kagermann.

Ligeledes er det sandsynligt, at Vishal Sikka har været interesseret i stillingen som topchef i SAP, men fornylig har måttet sande, at det næppe kommer til at ske, lyder spekulationerne.

Det understreges af, at der tidligere er blevet spekuleret i, at Vishal Sikka skulle afløse Jim Hagemann Snabe.

Det kan du læse mere om her: Efter dansk SAP-exit: Indisk kronprins klar til at tage over

Analytiker Ray Wang fra analysehuset Constellation Research siger til Computerworlds amerikanske nyhedsbureau, at Vishal Sikkas exit kan være udtryk for et strategisk skifte i SAP.

Hidtil har SAP ifølge ham betragtet HANA som en platform. Fremover kan det meget vel være, at HANA vil blive betragtet som en applikations-samling, mener han.



Posted in computer.

Samsung skal betale Apple kæmpe-erstatning for massive krænkelser




640 millioner kroner.

Så meget skal sydkoreanske Samsung betale i erstatning til Apple for overtrædelse af en lang række af Apples patenter.

Sådan lyder afgørelsen i den retssag, der for øjeblikket finder sted i en retslokaler i Apples hjemstavn, Silicon Valley.

På trods af tilkendelsen af erstatningen på de mange millioner kroner, er Apple midelst talt ikke tilfreds.

Selskabet havde nemlig krævet næsten 11,9 milliarder kroner i erstatning for patent-krænkelserne.

Sagen drejer sig om fem patenter, som Apple mener, at Samsung krænker i ni forskellige Samsung-smartphone samt i en enkelt tablet-computer.

Det er den amerikanske domstol dog ikke enig i.

Den vurderer dog, at samtlige de 10 Samsung-enheder, som søgsmålet handler om, krænker U.S. Patent 5,946,647, der er et patent på en teknologi, der links til eksempelvis telefonnumre og email-adresser.

Størstedelen af de 640 millioner kroner er erstatning for overtrædelse af netop dette patent.

Apple afvist
Apples krav om erstatning for krænkelse af et patent på baggrunds-synkronisering af app-data blev afvist.

Det samme blev erstatnings-krav for krænkelse af et patent på søge-teknologi, der trækker data ind fra internettet.

“Dagens afgørelser understreger det, som mange andre domstole verden over allerede er nået frem til: Samsung har med vilje stjålet vores ideer og kopieret vores produkter,” lyder det fra Apple.

“Vi kæmper for at forsvare det hårde arbejde, der er blevet investeret i produkter som iPhonen, som vores ansatte dedikerer deres liv til at designe og levere til vores kunder,” skriver Apple i en meddelelse.

Det er anden gang, at Samsung og Apple for alvor tørner sammen i en retssal på grund af uenighed om patenterne.

Tidligere er Apple blevet tildelt erstatning på fem milliarder kroner af den samme domstol i Silicon Valley.

Samsung ventes at appellere den nylige afgørelse.

Læs også:

Her er de bedste afsløringer fra retssagen mellem Apple og Samsung

Dom: Samsung skal betale milliard-erstatning til Apple

Apple har fået nok: Forlanger 11 milliarder kroner i erstatning



Posted in computer.

Blog: Mobility er IKKE et IT projekt





Ja – jeg ved godt det på mange måder er en skrøne, men vi har sagt det igen og igen i IT branchen gennem alle årene og tingene har ikke rigtig ændret sig. Det vi har talt om er, at IT i højere grad skal være forretningsdrevet fremfor teknik-drevet. Dvs. at det er brugerne og deres behov der skal sættes i fokus og ikke IT-afdelingen, der skal bestemme hvad brugerne skal gøre og anvende – ud fra hvad IT-afdelingen synes er mest bekvemt at vedligeholde og supportere – for IT selv, altså.

I mange virksomheder er IT derfor i højere og højere grad blevet reduceret til en driftorganisation, og budgetterne for udvikling og vedligeholdelse af de nødvendige software løsninger flyttet ud til forretningen, som så selv kan bestemme om man vil have IT-afdelingen eller en 3.part til at udvikle og vedligeholde de løsninger, man ønsker at anvende. Fint nok, men i sidste ende er det jo alligevel i mange tilfælde IT-afdelingen, som har det sidste ord, for passer forretningens ønsker ikke ind med den overordnede IT-strategi, så må forretningen jo klare sig selv og selv finde ud af at drifte og supportere de valgte løsninger. 

På den ene side kan jeg sagtens forstå at man fra IT’s side er nødt til at have en overordnet strategi og nogle platforme, som man har testet, verificeret og officielt supporterer i organisationen. På den anden side, så er man også nødt til at kigge mere isoleret på brugernes ønsker og så få redefineret strategien ud fra deres behov og ønsker uden at skele så meget til, hvad der er smart ud fra et IT synspunkt.

Posted in computer.

Tidligere direktør fra HP og NetDesign får top-stilling i dansk it-firma




Tidligere direktør i HP og NetDesign, Keld Jersild Olsen, bliver ny senior vice president for services i Columbus.

Det meddeler Columbus i en pressemeddelse, hvor det også fremgår, at Keld Jersild Olsen afløser Steen Hybschmann, der i februar blev udnævnt til administrerende direktør i Columbus Danmark.

Keld Jersild Olsen havde en 15 år lang karriere i HP Danmark, inden han meget pludseligt og under stor mystik forlod virksomheden i 2011.

Senere kom han til det TDC-ejede NetDesign, hvor han stoppede i november 2012 i forbindelse med en række store ændringer af virksomheden og medarbejder-fyringer.

Senest har han i en kort periode været senior vice president hos Nets, og nu skal han så stå i spidsen for at drive Columbus’ serviceforretning.

“Keld Jersild Olsen har mere end tyve års erfaring fra it-branchen, og har indgående viden om at drive en serviceorganisation. Columbus’ serviceforretning er et vigtigt ben i Columbus’ strategi, og det er afgørende, at vi får en person, der kan fortsætte den positive udvikling,” udtaler koncernchef Thomas Honoré fra Columbus.

“Columbus er en sund koncern med en stærk finansiel platform, og jeg glæder mig til at være med til at udvikle serviceforretningen og sikre, at Columbus’ kunder får førsteklasses support,” udtaler Keld Jersild Olsen selv om det nye job.

Columbus, der arbejder med blandt andet implementering og servicering af software til ERP, CRM, BI og portaler, havde i 2012-årsregnskabet en omsætning på 203,7 millioner kroner og 159 ansatte.

Læs også:

Keld Jersild Olsen efter exit: Sådan efterlader jeg NetDesign

HP-direktør Keld Jersild Olsen stopper i selskabet



Posted in computer.