Daily Archives: May 12, 2014

300.000 systemer er stadig heartbleed-hullede

318.239 systemer er stadig sårbar over for den såkaldte heartbleed-fejl, skriver Ars Technica.

Det er dybt problematisk, fordi fejlen gør det muligt for hackere at stjæle data, der er blevet kommunikeret mellem bruger og server. På den måde kan man skaffe sig adgang til brugernes password og andre login-oplysninger.

Bag undersøgelsen står sikkerhedsvirksomheden Errata Security. Ifølge virksomhedens administrerende direktør Rob Graham var antallet af servere, der var ramt af heartbleed oppe på 615,268 i sidste måned.

En endnu tidligere skanning fra en anden sikkerhedsekspert med redskabet TLS Prober viste, at 5,36 procent af alle servere var sårbare den 11. april, fire dage efter heartbleed blev kendt. I onsdags viste en sammenlignelig undersøgelse, at 2,33 procent af alle servere stadig er sårbare.

Det hører dog til historien, at sådanne undersøgelser ikke nødvendigvis er helt præcise, da det er en besværlig øvelse at skanne millioner af ip-adresser. Specielt når skanningerne sker med flere dage eller ugers mellemrum.

Læs også: Ny undersøgelse: 612 danske webservere har ikke lukket Heartbleed-hullet

Posted in computer.

Venturekapitalister frygter opgør med netneutralitet

Mere end 50 venturekapitalister har i et brev opfrodret det uafhængige amerikanske teleagentur US Federal Communication Commission (FCC) til at droppe planer, som mange mener vil gøre skade på netneutraliteten. Det skriver BBC.

Reaktion kommer kun kort tid efter 100 teknologivirksomheder sendte et lignende brev, for at få FCC til at stoppe ændringsforslaget. Blandt de virksomheder, der modsætter sig forslaget er blandt andre Google, Amazon, Facebook og Twitter.

Læs også: Teknologigiganter kæmper for netneutralitet

Det kontroversielle forslag gør det muligt for virksomheder, at købe en slags motorvejsforbindelser til nettet. På den måde kan rige virksomheder betale sig til ekstraordinære gode forbindelser ud til kunderne, hvorimod andre virksomheders trafik bliver laver prioriteret, hvis de ikke betaler. Med andre ord vil alt data ikke længere være lige.

Det bekymrer venturekapitalisterne, fordi etablerede virksomheder vil have store fordele på internettet, da de med det nye forslag kan indgå i aftaler, der sikrer en bedre forbindelse ud til kunderne. En nystartet konkurrent må altså finde penge til en lignende aftale, hvis den vil konkurrere med en lige så god service.

Blandt underskrifterne på det nyligt afsendte klagebrev finder man navne som Ron Conway fra SV Angel, Chris Dixon fra Andressen Horowitz, og John Lilly fra Greylock Partners.

Posted in computer.

Nets fik høvl af myndighederne for dårlig sikkerhed to gange sidste år

Sikkerheden hos Nets er kommet i fokus oven på sagen om en medarbejder hos IBM, som i fire år ubemærket kunne lække fortrolige betalingsoplysninger fra Nets’ databaser.

Og mens Nets ikke for alvor vil fortælle omverdenen noget om firmaets sikkerhedsniveau, giver to påtaler fra myndighederne i løbet af 2013 et fingerpeg om, at sikkerhedskulturen hos Nets i hvert fald ikke har været perfekt.

Læs også: Tidligere Nets-ansat: Alle i kundeservice har adgang til danskernes kortoplysninger – og det bliver misbrugt

Læs også: Nets: Vi har skam kontroller mod datamisbrug – men vil ikke sige hvilke

I den første sag udtalte Datatilsynet, at man fandt Nets’ manglende kryptering af en webside ’kritisabel’, hvilket er sprogbrug i den hårde ende fra tilsynets jurister.

En borger havde opdaget, at Nets ikke brugte kryptering på en hjemmeside, hvor virksomheder skulle uploade dokumenter med følsomme oplysninger, herunder pas, kørekort, sygesikringsbevis eller skatteopgørelse. Dermed kunne disse dokumenter opsnappes af andre, når de blev sendt via internettet.

Borgeren fortalte Nets om problemet, både mundtligt og skriftligt i februar 2013, men Nets afviste at ændre på siden. Først da Datatilsynet gik ind i sagen, skete der noget, og Nets forklarede i et svar 7. maj 2013, at det var en fejl, at der ikke blev brugt kryptering på upload-hjemmesiden.

I afgørelsen, som på grund af stort arbejdspres hos Datatilsynet først blev offentliggjort i slutningen af april 2014, kritiserer tilsynet især, at Nets ikke reagerede allerede ved første henvendelse.

»Datatilsynet må desuden lægge til grund, at klager havde gjort Nets opmærksom på problemet inden klagen til Datatilsynet, men at Nets først i forbindelse med klagesagens behandling har undersøgt sagen og taget skridt til afhjælpning af fejlen. Samlet set finder Datatilsynet derfor det skete kritisabelt,« lyder konklusionen i afgørelsen.

Da Nets fik slået kryptering til, var det i øvrigt med den usikre protokol SSL 2.0, så en fornyet klage fra borgeren førte til, at krypteringen blev ændret til SSL 3.0 og TLS 1.0.

Fulgte ikke hvidvask-reglerne

En anden kritik af procedurerne hos Nets kom i 2013 fra Finanstilsynet, som undersøgte, om Nets overholdt reglerne om hvidvaskning af penge.

Nets fik i 2011 status som betalingsinstitut og blev i dette tilsyn vurderet i den funktion og ikke som ‘datacentral’, som Nets også er kategoriseret som. Allerede fra november 2009 skulle Nets leve op til hvidvask-reglerne, men det gjorde firmaet slet ikke, da Finanstilsynet var på besøg i 2013.

»For visse af instituttets betalingsformidlingsprodukter gælder, at procedurer for kundelegitimation først er iværksat i begyndelsen af 2013, hvilket Finanstilsynet har påtalt. For andre produkter gælder, at procedurer for kundelegitimation ikke er iværksat endnu,« skrev Finanstilsynet i sin offentlige afrapportering.

Resultatet var, at ’et betydeligt antal’ kunder dengang ikke havde vist tilstrækkelig legitimation, og Nets fik derfor et påbud om at bringe det i orden inden for en frist, som ikke bliver oplyst.

Læs også: Sådan beskytter du dig mod datamisbrug á la Nets

Ud over at have styr på, hvem der overfører penge via Nets, skal Nets ifølge reglerne også overvåge, om der er mistænkelige transaktioner. Det havde Nets heller ikke styr på.

»Det er Finanstilsynets vurdering, at instituttet ikke har indført procedurer specifikt med henblik på opfyldelse af hvidvasklovens krav om overvågning af kundetransaktioner, opmærksomheds-, undersøgelses- og indberetningspligt. Finanstilsynet har derfor påbudt instituttet at indføre tilstrækkelige procedurer på dette område,« skrev Finanstilsynet.

Og der var mere kritik dengang af Nets, som heller ikke havde en korrekt forretningsgang på hvidvaskområdet:

»Finanstilsynet har herudover påbudt instituttet at udarbejde tilstrækkelige skriftlige interne regler på hvidvaskområdet, idet den eksisterende forretningsgang er behæftet med mangler. Endvidere har instituttet fået påbud om at gennemføre tilstrækkelige procedurer for undervisning af relevante medarbejdere på hvidvaskområdet.«

Finanstilsynet har fået kritik for ikke at have ført tilsyn med Nets i fire år, hvilket er korrekt, hvis man ser på Nets rolle som datacentral og ikke den nye, supplerende rolle som betalingsinstitut.

Læs også: Finanstilsynet har ikke tjekket sikkerheden hos Nets i fire år

Posted in computer.

Historien om slagen pc-kæmpe: Derfor gik det så galt for os



Acers globale markedsandel

2009: 12,9 procent

2010: 13,9 procent

2011: 12,5 procent

2012: 10,2 procent

2013: 8,1 procent

2014 (Q1): 7,3 procent.

Kilde: Gartner

Den var rød. Min første Acer-bærbar – ja, faktisk min første bærbare overhovedet.

En rød Acer Ferrari 3000, købt for mine hårdt opsparede sommerferiepenge. Et monster af sin tid med dedikeret grafikkort under kølerhjelmen, der smukt var udarbejdet i samarbejde med F1-giganten selv.

Jeg elskede den maskine. Også selvom den blev brændende varm i venstre side, hvor ens hånd skulle ligge, dens batterilevetid var ikke-eksisterende, og den knirkede og knagede i sin plastik, når jeg tog den op af tasken.

Verden så noget anderledes ud for syv år siden. Dengang sad Acer tung på pladsen som den andenstørste producent af pc’er på verdensplan.

Hvor end man drejede hovedet, ville man se en Acer-bærbar, og specielt i Danmark hvor den taiwanske producent altid har haft et stærkt marked.

I dag er udsigten en noget anden. Hvor Acer før var altdominerende, ser jeg i stedet matsorte Lenovo-pc’er og skinnende aluminiumsmaskiner med frugter på i lufthavnen, hvor jeg venter på mit fly mod New York.

Acer har inviteret til fremvisning af sine kommende produkter – og forhåbentlig til en snak om fordums tid, og hvad der gik galt.



En faldende gigant
Den racerrøde Ferrari 3000 kostede dengang 11.000 kroner, men hvor Acer virkelig havde sin niche, og sikrede markedsandele, var på de mere billige bærbare computere, som var at finde i mange hjem.

Tunge og klodsede var mange af dem, men dengang havde mobility på ingen måde det samme fokus som i dag.

Jeg skriver mine spørgsmål ned på min iPad Mini, inden at jeg tager min Windows Phone op og tager tre hurtige billeder til Twitter af New Yorks imponerende skyline, imens bussen kører mod Location 5, hvor Acers store arrangement skal foregå.

Nu handler alt om mobility, og Acer var ganske enkelt ikke hurtig nok til at indse, hvor stort et marked tablet-pc’er ville blive.



Jason Chen, nyudnævnt CEO hos Acer


En fatal fejl.

Netbooks storhedstid
Samtidig var Acer en af de absolut største indenfor netbook-genren, som var voldsom populær i midt 00′erne.

De små bærbare med svage processorer og lavresolutionsskærme, men med lang batterilevetid, blev hurtigt overskygget af både smartphonen og specielt tablet’en, samtidig med at normale bærbare også fik en mere håndterbar størrelse og batterilevetid.

I Acers grønt oplyste presserum står Jason Chen foran den samlede journalistflok.

Som den nyligt udnævnte CEO for Acer står han som en kaptajn på en synkende skude kun udstyret med vådt papir til at lappe de gabende huller i skroget.

Han taler i korte sætninger med lange pauser. Både for at være dramatisk, men også for at være sikker på, at pressen får det hele med.

“Vi har gennemført en 100-dages plan siden første januar. Der har været meget, som skulle ændres. Vi er stadig en pc-producent, men vi er meget mere end det,” forklarede Jason Chen.

Han går ned igennem publikum og lægger hånden på en af journalisternes skuldre.

“Der er meget, der stadig skal gøres, men det skal nok lykkes,” siger han – igen med lange pauser.

I et forsøg på at få vendt skuden har Jason Chen valgt at gå en lidt anderledes vej i forretningen. I stedet for at fyre og skære ned, har han optimeret og forsøgt at inspirere sine ansatte, så de vil yde mere i et miljø, hvor de ikke skal kæmpe med så meget bureaukrati.

Styrkerne er fundet i Acer, forklarede Jason Chen – nu skal de bare bruges.



Acers nyeste maskiner som skal få Acer tilbage i føreposition på det globale marked. Acer er stadig en af de mest sælgende producenter i Danmark og resten af Norden.


“Vi voksede for hurtigt”
Efter fremvisningen af en imponerende række af nye produkter – som ikke længere ligner det knirkende plastik, som jeg husker det – åbner der sig store haller, hvor computerne står til rådighed.

Iblandt fremvisningen af computerne var der også et par tablets, og et smugkig på efterårets to måske største produkter fra Acer: En kommende smartphonemodel og et smartwatch ved navn Leap Liquid.

“Vi har altid været, er stadig og vil forblive et pc-firma, men vi er jo også bevidste om, at markedet er blevet mindre, så vi bevæger os selvfølgelig også der over, hvor vi kan få en markedsandel,” havde Jason Chen forklaret på scenen.

Pc-markedet begyndte at falde tilbage i 2009, efter at iPad’en og andre tablets roligt begyndte at få grund under sig. Derefter faldt alle pc-producenters markedsandele, da tablets overtog dem, men særligt Acer slog sig hårdt på “pc-krakket”, der lå oven i det økonomiske krak.

Jeg føler mig underlig medskyldig, da jeg sidder og skriver noter på min iPad under et interview med Acers europæiske direktør.

For ham er tablet-markedet et marked, som Acer burde have været på meget tidligere.

“Inden pc-krakket ekspanderede vi jo voldsomt. Vi var i en boble af vækst, og Acer havde slet ikke forudset det marked, som tabletten viste sig at tage, så vi kan vist roligt indrømme, at vi – ligesom de fleste andre pc-producenter – var for langsomme til at hoppe på vognen,” forklarer Neil Marshall, EMEA direktør hos Acer til Computerworld.

Samtidig havde Acer opbygget store lagere med computere, som de fik overtalt distributører til at opkøbe tilbage i 2009, hvilket betød, at både Acer og distributørerne endte med store lagre af produkter, som var meget svære at komme af med.

Det betød en meget kold luft mellem Acer og mange distributører. En kold luft som først nu her er ved at være forsvundet helt.

For at det ikke skulle være nok, var Acer også ramt af en periode, hvor deres service – eller mangel på samme – skræmte kunder væk i stimevis.

“Vi voksede simpelthen for hurtigt, og så glemte vi vores service og after-sale. Det var en katastrofal fejl, som vi har lært af, og nu vinder vi priser for vores service i flere europæiske lande,” siger Neil Marshall.



Iconia 7 – Acers nyeste tablet.


Post-pc
Acer er stadig en af de mest sælgende bærbar-producenter i Vesteuropa og har stadig en stærk markedsandel i Norden.

Og heldigt nok for Acer er det faldende pc-salg ved at stabilisere sig selv. Ifølge IDC var der en stigning i pc-salget i Vesteuropa på 8,6 procent i andet kvartal i 2014, hvilket IDC regner med kommer fra en stigende økonomisk vækst i business-verdenen.

Det er den bølge, som Acer vil ride med på. Imens consumer-markedet er ved at være mættet, så er der stadig en del markeder, som stadig er guldgrupper.

Blandt andet går Acer stærkt efter Business to business-segmentet, som HP og Lenovo ellers har siddet tungt på.

“Også undervisningssystemet vil vi gå stærkt efter. Der er mange skoler, som kører forældede systemer, eller ikke har bærbare computere til eleverne, og det er et marked, som vi vil ind og få stærkt fat på,” forklarede Neil Marshall.

Acer har satset stort på de nye Chromebooks, der kører Googles Chrome OS, et skybaseret styresystem, som skal være online for at virke optimalt. Et system som Acer mener passer godt ind på blandt andet skoler.

Efter interviewet med den europæiske direktør står jeg med en Iconia 7 i hånden. En af Acers nye tablets.

En veludført 7-tommer tablet med et farverigt bagcover, men som jeg frygter ikke vil kunne bryde igennem det duopoliserede tabletmarked, som Apple og Samsung sidder så tungt på.

Ved siden af står en Aspire V11 i skrigende violet. Dens flotte linjer i aluminium tiltaler mig, og igen ved siden af står deres All-In-One maskine, U5 610.

Acer har et af de bredeste porteføljer af alle producenter, og man kan kun håbe for dem, at de rammer rigtigt med bare et af spredehaglene. Spørgsmålet er så, om det er nok?

Læs også:

Nyhed: Det er en bærbar – nej, det er en tablet – nej, det er …

Tabletsalget flader ud – og førerhunden taber terræn

Posted in computer.

Afpresnings-apps rammer nu danske Android-telefoner





Et screenshot fra Bitdefender af et angreb mod en dansk Androidtelefon. Også angreb mod britiske og svenske telefoner er set.


De første afpresnings-angreb er nu blevet registreret på danske Android-telefoner.

Det fortæller antivirus-producenten Bitdefender, efter at virksomheden har registreret tilfælde af ondsindet software mod danske smartphones.

Afpresningssoftware er ikke et ukendt fænomen, og man har tidligere hørt om afpresningshistorier fra udlandet og fra andre mobil-platforme end Android, men nu skulle denne trend altså også have ramt Danmark.

Afpresningssoftwaren ender på din telefon, hvis du besøger en inficeret hjemmeside og bliver bedt om at installere en app, for at du kan afspille videoer på hjemmesiden.

Men selv om det ligner en afspiller, er det i stedet et program, som låser telefonen og afspiller en besked, som på gebrokkent dansk skal forestille at komme fra det danske politi, og som man ikke kan undgå.

Beskeden fortæller, at man er anklaget for besiddelse og spredning af børneporno, og at mobilen derfor er låst samt alt indhold krypteret.

Ingen grund til frygt… lige nu
Det sidstnævnte skal man dog ikke frygte for, forklarer den europæiske salgsdirektør fra Bitdefender, Bo Skeel.

“Denne nye type ransomware, vi hos Bitdefender i øjeblikket registrerer, er meget ubehagelig, men den er endnu ikke så kompliceret, at den kan kryptere data på offerets Android-mobil. Der er udelukkende tale om, at den låser offerets mobil, i håbet om, at man betaler 1500 kroner for at få den låst op igen,” forklarer Bo Skeel i en pressemeddelelse.

Men det kan med tiden blive meget værre, forklarer Bo Skeel.

For den række angreb, som vi ser nu, kan meget vel bare være en test forud for et reelt angreb med afpresnings-software, som er langt mere avanceret.

“Hvis det viser sig, at angreb mod Android-mobiler er en god forretning for disse grupper, kan vi snart komme til at se hyppigere og mere avancerede angreb, der måske er i stand til at kryptere filer på ens Android”, forudser Bo Skeel.

Sådan undgår du et angreb
Bitdefender kommer med fire gode råd til de danske Android-brugere.

  • Undgå at bruge din Android til at besøge hjemmesider, som du ikke har 100 procent tillid til.
  • Sørg altid for at have opdateret sin telefons software, og at dine sikkerhedsindstillinger er opsat korrekt
  • Installer en antivirus-software.
  • Tag ofte backup af din Androids billeder og anden personlig data.

Skulle det ske, at du er blevet ramt af ovenstående eller en lignende software, er den nem at slippe af med.

Gå til mobilens startskærm (“Home”-knappen fungerer stadig, men kun i et par sekunder ad gangen), og åbn notifikationsbaren. Her kan du åbne indstillingerne ved det inficerende program, hvor du så kan slette det.

Virker dette ikke, kan du tilgå telefonen i “Safe Mode” og på den måde slette programmet.

Læs også: Androids apps-sløseri eller iOS-politiet: Hvad vælger du?

Læs også: Her er ni værktøjer til at kryptere din mobil



Posted in computer.

Omstridt it-firma kan miste store iPhone-ordrer




Mens taiwanske Foxconn i flere år har været Apples produktionsdarling, ser det nu ud til, at den omstridte leverandør mister store dele af Apples kommende iPhone 6-produktion.

I stedet får ligeledes taiwanske Pegatron overdraget en ordre på omkring 15 procent af den kommende iPhone 6-produktion af de 4,7 tommer store telefoner, der forventes at blive lanceret til september.

Det svarer i runde tal til, at Pegatron skal producere omkring 50 millioner enheder i en blanding af spritnye modeller og ældre versioner af Apples storsælgende mobiltelefon.

Det skriver The Register efter at have gennempløjet en rapport fra Taiwans Industrial and Commercial Times.

Har sine egne ulykker
Med den seneste rygtestrøm om Pegatrons kommende iPhone-produktion bliver der muligvis sat en prop i mange spekulationer om, hvad Apple egentlig skal bruge sin relativt nye leverandør til.

Samtidig er den nye spiller ved Apples samlebåndsproduktion en kold klud i ansigtet på konkurrenten Foxconn, som ellers i flere år har været kendt og ikke mindst berygtet som en af Apples hofleverandører.

Muligvis er det den meget negative omtale om arbejdsvilkårene på Foxconn-fabrikkerne, der har fået Apple til at træffe beslutningen om, at få en større portion af de kommende telefoner produceret hos Pegatron. Det melder historien fra The Register dog intet om.

Pegatron kan samtidig ikke sige sig fri fra uheld på selskabets egne fabrikker.

Tilbage i 2011 var der en eksplosion på en af virksomhedens fabrikker i Shanghai, hvor 61 kom til skade, mens Pegatron sidste år havde mindst fem såkaldte ‘uforklarlige’ dødsfald på samvittigheden.

Blandt de døde var dengang den 15-årige dreng Shi Zhaokun, der ifølge Appleinsider havde løjet sig ind til en stilling på fabrikken ved at sige, at han var 20 år.

Læs også:

Springer de ansatte stadig ud fra taget hos Foxconn?

Dette firma skal bygge din næste iPhone



Posted in computer.

Skuffet toppolitiker efter nyt it-nedbrud: Træls og irriterende




Regionsrådsformand Bent Hansen (S) fra Region Midtjylland er på ingen måde imponeret over, at hospitalerne i Midtjylland gentagne gange inden for det seneste år har oplevet EPJ-nedbrud.

I sidste uge var den gal igen, mens regionen måtte trækkes med tre større nedbrud sidste år, hvilket blandt andet var medvirkende til, at regionens it-direktør stoppede for et halvt års tid siden.

“Vi ved, der er nogle udfordringer, og det forsøger vi at tage hånd om på bedst mulige måde lige nu,” siger Bent Hansen til Computerworld, der fanger regionsrådsformanden over en mobiltelefon.

Bent Hansen, vil dette nye nedbrud oven på flere it-koks sidste år få konsekvenser for jeres leverandør, for regionens medarbejdere eller måden I arbejder på?

“Vi har allerede truffet beslutning om at foretage nødvendige ændringer med at ansætte en ny it-direktør og outsource dele af vores drift, og det er vores vej frem. Det nye nedbrud er selvfølgelig både træls og irriterende, men vi kan ikke ændre kurs nu.”

Outsourcer store dele af it-driften
Den outsourcing, som Bent Hansen hentyder til, drejer sig om en outsourcing-strategi af større dele af it-driften, som regionen arbejder sammen med revisions- og rådgivningshuset Deloitte om at udfærdige.

Det vil i givet fald ikke kun dreje sig om EPJ-driften, der muligvis skal sendes ud i hænderne på private virksomheder.

Også andre og for offentligheden indtil videre ukendte it-områder skal formentlig inden længe afvikles uden for Region Midtjyllands egen it-afdeling.

“Vi skal selvfølgelig have mere styr på vores helt store systemer, og vi investerer også i år millioner af kroner på driftssikkerhed og driftsstabilitet via outsourcing,” har regionens sundhedsdirektør Ole Thomsen tidligere fortalt Computerworld.

Derfor får regionens kommende it-direktør også en del at se til, når han den 1. juni sætter sig klar til at overtage posten, efter at regionen har været uden it-direktør i et halvt års tid.

Læs også:
 

Region efter stort it-nedbrud: Vi har været for upræcise

Kom et år for sent i gang: Dansk region får million-regning for gamle XP-maskiner



Posted in computer.

Afsløring: Tys-tys-kilden har haft fingrene i NemID





Lars Frelle-Petersen, direktør Digitaliseringsstyrelsen.


Digitaliseringsstyrelsen har i dag modtaget en redegørelse fra Nets.

I redegørelsen bliver der konkluderet, at der ikke er sket et misbrug af NemID-data af den meget omtalte tys-tys-kilde, der har forsynet Se og Hør med oplysninger om kreditkortinformationer.

I kølvandet på skandalen har Nets nemlig igangsat en undersøgelse med det formål at blotlægge, om vedkommende har haft adgang til det mere følsomme NemID-system, der indeholder personlige oplysninger om danskerne.

Og det har tys-tys-kilden.

Men Nets siger, at vedkommende ikke har hentet data i systemet.

“Redegørelsen viser, at den omtalte medarbejder som del af sin arbejdsfunktion har haft administrativ brugeradgang til NemID-systemet. Medarbejderen har været logget på en enkelt gang i efteråret 2010, men uden at tilgå data i NemID-systemet,” kan man læse på Digitaliseringsstyrelsens hjemmeside, hvor styrelsen fortsætter:

“NemID-systemet indeholder kun data til brug for udstedelse og administration af NemID. Følsomme data om den enkelte borgers sundhed eller skat ligger hos den enkelte myndighed, og dermed har NemID-medarbejdere ikke adgang til data af den karakter.”

Bedre sikkerhed
Og det er man naturligvis glad for i Digitaliseringsstyrelsen, der har modtaget Nets’ analyse.

Du kan læse Nets redegørelse her.

“Jeg er naturligvis tilfreds med, at Nets’ redegørelse viser, at der ikke har været læk eller anden misbrug af data,” siger direktør Lars Frelle-Petersen.

Han løfter dog også en pegefinger i retning af it-sikkerheden.

“Uanset, at der ikke er sket misbrug af NemID-data, skal vi alle tage ved lære af de brud på sikkerheden, der øjensynligt har været i forhold til kreditkortoplysninger, også selv om det ikke har noget at gøre med NemID,” udtaler Lars Frelle-Petersen på Digitaliseringsstyrelsens hjemmeside.  

“Derfor kræver Digitaliseringsstyrelsen nu, at Nets strammer yderligere op på den i forvejen høje sikkerhed, og at de forstærker deres sikkerhedsprocedurer og interne kontroller. Herudover vil vi skærpe kravene til den uafhængige kontrol af sikkerheden i NemID, som vi regelmæssigt får lavet og følger op på,” lyder det fra Lars Frelle-Petersen.

Du kan læse Digitaliseringsstyrelsens kommentar her.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets

It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis



Posted in computer.

Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne




En måned efter Heartbleed-sårbarheden i OpenSSL gav sikkerheds-folk søvnløse nætter, står massevis af servere fortsat pivåbne for hackere, der sigter efter at udnytte den farlige sårbarhed.

Ifølge sikkerhedsfirmaet Errata Security er mere end 300.000 servere – nøjagtigt 318.239 styks – verden over fortsat sårbare over for Heartbleed.

Selskabet baserer tallet på en meget omfattende scanning af millioner af webserveres internetport 443, der anvendes til TSL/SSL-kommunikation.

Ifølge Errate Security viser tallene, at rigtigt mange servere er blevet opdateret og hullet lukket.

Da Heartbleed blev opdaget, kunne bug’en nemlig udnyttes på mere end 600.000 servere verden over, viste målingerne dengang.

Stadig risiko
Det ændrer imidlertid ikke på, at der fortsat er overhængende risiko for, at ens data kan blive kompromitteret, hvis man anvender en af de mere end 300.000 web-servere, der endnu ikke er rettet.

Heartbleed hører til blandt de farligste sårbarheder, da den kan udnyttes til at åbenbare krypteringsnøgler, brugernavne, adgangskoder og brugerdata for hackere.

Sårbarheden blev i sidste måned opdaget i OpenSSL, der er et meget udbredt krypteringsværktøj, som anvendes til at sikre kommunikationen mellem brugerens browser og webserveren.

Sårbarheden har derfor bragt millioner af mennesker, der anvender webmail eller andre webbaserede tjenester, i farezonen.

Det kan du læse mere om her: Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig.

Heartbleed-fejlen får nu irriterende konsekvens for internettet.

Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook.

Heartbleed-hackere har været forbi Danmark.



Posted in computer.

Kun en uge siden seneste rettelse: Microsoft opdager nyt kæmpehul i Internet Explorer




For anden gang i denne måned lapper Microsoft et stort sikkerhedshul i selskabets browser, Internet Explorer.

Det er kun 10 dage siden, at Microsoft senest udsendte en kritisk rettelse af browseren.

Det kan du læse mere om her: Her er Microsofts løsning på kæmpe sikkerhedshul i Internet Explorer.

Microsoft betegner opdateringen som ‘kritisk’ for alle Internet Explorer-versioner fra og med version 6 til og med den seneste version, version 11.

Ifølge selskabet kan hackere udnytte sikkerhedshullet til at afvikle fjendtlig kode på inficerede computere.

Windows XP ikke med
I sidste uge besluttede Microsoft at medtage det ellers pensionerede styresystem, Windows XP, i den række af styresystemer, som blev opdateret på grund af det opdagede sikkerhedshul.

Det kan du læse mere om her: Microsoft vender rundt på en tallerken: Sikkerhedsopdaterer Windows XP.

Sådan bliver det imidlertid ikke denne gang. Microsoft har nemlig besluttet at lade Windows XP være med den kommende sikkerhedsopdatering.

Det bliver dermed første gang, at Microsoft undlader at opdatere et kendt og kritisk sikkerhedshul i det fortsat meget udbredte Windows XP, som Microsoft pensionerede for nylig.

Det kan du læse mere om her: Her er den sidste opdatering inden XP dør.

Foruden de kritiske rettelser af Internet Explorer er der rettelser af kritiske sikkerhedsproblemer i SharePoint 2007, 2010 og 2013 samt i Office Online på vej.

Hertil kommer seks rettelser, som Microsoft har klassificeret som ‘important.’

Det betyder, at de kræver en aktiv handling fra brugeren – som for eksempel et aktivt klik på et link eller lignende – for at blive aktiveret.

Disse rettelser rammer Office, de fleste versioner af Windows samt .Net-frameworket.



Posted in computer.