Daily Archives: June 4, 2014

Dansk sikkerhedsfirma skovler penge ind




Det danske it-sikkerhedsfirma Omada følger op på mange års succes og fortsætter med at skovle penge ind.

Selskabets netop offentliggjorte regnskab viser ny rekord i overskud med et plus på godt 12 millioner kroner før skat ud af et bruttoresultat på 19 millioner kroner.

Omadas stifter og øverste chef Morten Boel Sigurdsson har det seneste år tydeligt mærket den øgede opmærksomhed på sikring af data hos de store multinationale virksomheder, der er Omadas nøglekunder.

Han fortæller, at Omada ud over det pæne overskud også har vækstet forretning. Han ønsker dog ikke at oplyse selskabets præcise omsætning, men nøjes med at berette om “robust to-cifret vækst”. Specielt det amerikanske og tyske marked har bidraget stærkt til den positive udvikling.

“Vi har tydeligt mærket det øgede fokus på sikring af data. Men vores årsregnskab afspejler også, at vi har målrettet vores fokus på innovation, kunder og leverance. Vores salg i Tyskland og USA har båret en stor del af væksten, hvilket vi finder positivt, da det er store markeder med stort potentiale for yderligere vækst,” siger Morten Boel Sigurdsson.

Omada har siden starten i år 2000 specialiseret sig i at designe systemer, der kan administrere medarbejderes adgang til kritiske eller forretningsfølsomme data – en disciplin, der i branchens særlige nørd-lingo går under navnet identity & access governance. Løsningerne er udviklet til teknologier fra SAP og især Microsoft.

Morten Boel Sigurdsson peger desuden på, at lovgivningens krav til datasikkerhed er blevet skærpet i flere lande. Det sætter yderligere skub i forretningen.

“Identitetsstyring skal være hurtigere, lettere, mere sikkert, og det skal afhjælpe eventuelle revisionspåtegninger omkring datasikkerhed. Vores kunder er primært store virksomheder og ofte fra den finansielle branche, farmaceutiske branche, energibranchen, produktionsvirksomheder eller den offentlige sektor, men alle virksomheder bør i dag have en plan for datasikkerhed,” siger han.

Omada har i flere år været en af branchens absolutte kæledægger med et hav af priser og rosende omtaler fra internationale medier og analysebureauer.

Senest har Gartner udråbt Omada som en betydelig konkurrent til nogle af verdens største virksomheder inden for området. I Microsoft-regi har Omada desuden hele tre gange været kåret som bedste partner på verdensplan.

Læs også:

Fire danske forhandlere med i opløbet om Microsofts “Oscar”

Danske Omada vinder stor Microsoft-pris



Posted in computer.

Ny lov på vej: Kæmpebøder for sjuskeri med personfølsomme data




Firmaer, der ikke har styr på personfølsomme oplysninger, vil inden længe kunne straffes med kæmpebøder.

EU er på vej med en såkaldt forordning om beskyttelse af personfølsomme oplysninger, som kan komme til at koste selskaber, der ikke har styr på persondata, meget dyrt.

Ifølge EU skal virksomheder, der sjusker med oplysningerne, nemlig kunne straffes med bøder på op til fem procent af deres globale omsætning – dog maksimalt 100 millioner euro.

I skudlinien
Det betyder, at IBM ifølge Børsen kunne have været i skudlinien med risiko for million-bøde efter Nets-skandalen, hvor en IBM-ansat lækkede oplysninger til ugebladet Se og Hør.

Det kan du læse mere om her: Her er læren af lækage-skandalen i Nets

Ifølge Børsen er det planen, at forordningen skal besluttes og implementeres i de forskellige landes lovgivning i 2017, men hovedlinierne ligger allerede i dag nogenlunde klar.

Avisen skriver, at de nye regler vil betyde, at alle virksomheder i EU-landene er tvunget til at stramme op på deres sikkerhedsprocedurer.

“Man skal regne med, at det, som man i dag har kunnet slippe afsted med uden bødesanktioner, helt klart vil blive bødesanktioneret på et eller andet niveau,” siger Thomas Munk Rasmussen, partner i advokatfirmaet Bech-Bruun, til Børsen.

Han vurderer, at EU vil rasle med sablen og statuere et par eksempler, når forordningen træder i kraft. Derfor opfordrer han alle til at få orden i eget hus, inden det sker.

Til Børsen peger en advokat i Plesner, Christian Wiese Svanberg, dog på, at de rigtigt høje bøder på op til fem procent af den globale års-omsætning efter alt at dømme kun vil komme i spil, hvis der er tale om gentagne overtrædelser af reglerne.



Posted in computer.

Populær åben kryptering lukker på mystisk vis




Kryptering er vigtig for datasikkerheden, og en af de store spillere på det område, TrueCrypt, lukker nu ned for udvikling af ny kode til det populære og åbne program.

Det skriver blandt andet Ars Technica.

Beslutningen om pludselig at lukke ned for et af verdens mest benyttede krypteringsalternativer er kommet som et lyn fra en klar himmel.

Beskeden er faktisk kommet så overraskende, at der i en periode opstod rygter om, at tjenesten var blevet angrebet, og at meddelelsen var falsk, skriver websiden.

Indholdet på siden har dog vist sig at være signeret med en krypteringsnøgle, som udviklerne bag TrueCrypt tidligere har benyttet.

Vi lukker og slukker
Et besøg på TrueCrypts webside giver denne advarsel med store røde bogstaver til de besøgende:

“ADVARSEL: Det er ikke længere sikkert at benytte TrueCrypt. Tjenesten kan indeholde sårbarheder, der ikke er rettet.”

Efterfølgende kommer en besked om, at den nyoprettede side kun har til formål at hjælpe dig med at migrere data til en anden krypteringstjeneste.

Ligeledes følger en forklaring om, at udviklingen er blevet lukket i maj 2014, efter at Microsoft har lukket for supporten til Windows XP.

I de nyere versioner af Windows er der integreret kryptering.

Står NSA bag?
Men det er ikke alle, der tager den forklaring for gode varer.

Den pludselige lukning har således sat gang i rygter og spekulationer.

Blandt andet sætter business-websiden Forbes spørgsmålstegn ved den mystiske exit ud i ingenting.

Fra denne kant peges der på, at TrueCrypt kan være ramt af den samme skæbne som den krypterede e-mailtjeneste Lavabit, der blev beordret til at overdrage sin SSL-nøgle til de amerikanske myndigheder.

Den tjeneste lukkede også meget pludseligt.

Edward Snowden benyttede sig netop af Lavabit for at holde NSA væk fra indholdet i sine e-mails.

Læs også: Fed sommerlæsning: Fortællingen om verdens vildeste overvågning

Det er dog aldrig blevet bekræftet, hvorfor Lavabit lukkede ned hen over natten, men det lå i kortene, at NSA var en medvirkende faktor, skriver Forbes.

Præcist hvad der er sket med TrueCrypt, er også et mysterium.

Læs også:
Hackerangreb rammer en tredjedel af befolkningen

Mega-hack mod amerikansk it-gigant – 145 millioner skal skifte password



Posted in computer.

Ingen i nærheden: Her er verdens mest udbredte styresystem




Windows 7 er uden sammenligning verdens mest udbredte styresystem.

Ifølge nye tal fra analysehuset Net Applications kører 50,1 procent af verdens computere i dag med Windows 7.

Det er første gang, at Windows 7′s markedsandel har rundet 50 procent.

Stigningen skyldes især, at brugerne stille og roligt siver fra Windows XP, som Microsoft for nylig sendte på pension med udsendelsen af den definitivt sidste sikkerhedsopdatering, hvorefter styresystemet nu overlades til hackernes nåde.

Det kan du læse mere om her: Ni grunde til at sige nej: Derfor klamrer XP-brugerne sig til XP

Ifølge Net Applications er Windows XP’s markedsandel således faldet med et procentpoint i den seneste måned. Det er tredje måned i træk, at XP er gået mindst ét procentpoint tilbage.

I alt kører 25,3 procent af verdens computere dermed fortsat med det i dag usikre og ubeskyttede styresystem.

Mens Windows 7 – der blev lanceret i 2009 – således går støt fremad, ser det anderledes trægt ud for Microsofts nyeste styresystem, Windows 8.

Ifølge Net Applications er Windows 8′s andel nemlig blot steget med 0,4 procent-point til i alt 12,6 procent – heraf er godt halvdelen Windows 8.1.

Dermed ligger Windows 8 samlet kun lige foran et af Microsofts mest udskældte styresystemer, Windows Vista.

Microsoft har gennem årene udsat pensioneringen af det meget udbredte Windows XP flere gange, og noget kunne tyde på, at det samme vil kunne hænde med Windows 7, der officielt skal pensioneres om fem år.

Microsoft vil helt sikkert løbende opgradere og pleje Windows 7 til januar 2020.

Fortsætter Microsoft sin hidtidige lancerings-rytme, vil selskabet til den tid have nået at lancere yderligere to Windows-versioner efter Windows 8.



Posted in computer.

MH370-ulykke muligvis opfanget af undervandsmikrofoner

En række undervandsmikrofoner har opfanget en intens lyd, som muligvis kunne være lyden af det forsvundne MH370-fly, der styrter ned. Det kan indskrænke eftersøgningsområdet og på den måde gøre det lettere at finde det forsvundne passagerfly, skriver The Guardian.

Forskere fra Curtin Universitet i Australien, som har analyseret lyden, understreger dog, at lyden lige så godt kan stamme fra et jordskælv eller lignende. De vurderer, at sandsynligheden for, at lyden stammer fra flystyrtet kunne være helt nede på ti procent.

Lyden er opfanget af forskellige sensorer. Nogle opsat af FN til at monitorere atomsprængninger, og andre er sat i havet af australske forskere til brug i forskning. Blandt andre opfangede Curtin Universitet i Australien lyden på en sensor 40 kilometer uden for Rottnest Island, en lille ø uden for byen Perth. På samme tid blev lyden opfanget af en sensor fra FN’s overvågning af atomsprængninger ved Cape Leeuwin, der er det mest sydvestlige punkt i Australien.

FN analyserede data fra sensorerne kort tid efter flystyrtet, men fandt i første omgang ingen resultater. Men da man i eftersøgningen begyndte at fokusere på Det Indiske Ocean, begyndte forskere fra Curtin Universitet, at undersøge deres egne sensorer. Her fandt man et klart signal.

Da FN måtte derefter igen i gang med analysearbejdet, og denne gang fandt man lyden begravet i en masse baggrundsstøj.

Forskerne fortæller, at tidspunktet passer godt med den tid de regner med at flystyrtet fandt sted. Samtidig er der ingen tvivl om, at et flystyrt generer høj larm under vandet, når det styrter ned. Det kan dog ikke med sikkerhed slås fast, om lyden rent faktisk kommer fra et flystyrt eller om der er tale om naturlige lyde fra f.eks. jordskælv.

Passagerflyet forsvandt den 8. marts med 239 mennesker ombord.

Posted in computer.

Tyskere finder mikroplast i øl og mineralvand

Øl og mineralvand fra de tre største tyske supermarkeder indeholder alle plastikfibre, der menes at stamme fra syntetisk tøj. Det viser en undersøgelse, som den nordtyske tv-station NDR har gennemført i samarbejde med forskere fra Berlins tekniske universitet.

I en tv-udsendelse mandag aften fortalte NDR om resultaterne. Her fremgik det blandt andet, at de forskellige typer øl, der indgik i undersøgelsen, indeholdt fra 2 til 79 plastikfibre pr. liter. Nogle fibre var mikroskopiske, mens andre var store nok til at kunne ses med det blotte øje.

Mikroplastfibre som dem, der er konstateret i øl og vand i undersøgelsen, udledes blandt andet til vandmiljøet fra vask af syntetisk tøj. Undersøgelser viser, at vask af et enkelt stykke syntetisk tøj frigiver op til 1.800 plastfibre til spildevandet.


Af de øl, der indgik i den tyske undersøgelse indeholdt Jever flest plastfibre. For hver liter Jever-øl fandt forskerne 79 plastfibre. Foto: Radeberger Gruppe KG, Frankfurt

Læs også: Mikroplast går lige gennem rensningsanlæg

»Vi har konstateret dette her syntetiske materiale mange steder, ikke kun i fødevarer, men også i luften,« siger professor Gerd Liebezeit til NDR.

Der findes ifølge NDR ikke undersøgelser af, om plaststykkerne har helbredsmæssige konsekvenser for mennesker, men forskere har tidligere konkluderet, at mikroplastik ophober sig i havdyr, der indtager de små plastikstykker.

»Mikroplastik vil før eller siden udgøre en fare for os mennesker,« forudsiger økotoksikolog og professor ved det tekniske universitet i Berlin Stephan Pflugmacher Lima, over for NDR.

Læs også: Biologer slår alarm: Sild og muslinger er fyldt med plastaffald

Samme universitet har ved undersøgelser af muslinger slået fast, at de ophober mikroplast i kroppen, og at deres krop bliver stresset af fremmedlegemerne. Forskerne påpeger, at man ikke kan udelukke lignende effekt hos mennesker.

Den tyske bryggeriforening afviser over for tv-stationen, at der kan findes mikroplast i de produkter, som NDR’s undersøgelse henviser til. To af de tre tyske supermarkedskæder har på grund af udsendelsen sat gang i deres egne undersøgelser af problemet, mens den sidste af de tre supermarkedskæder ikke har svaret på tv-stationens henvendelser.

Posted in computer.

MRSA-forskere: Flere bliver syge, fordi vi tøver med gøre som i Norge

Hvis Danmark havde gjort som Norge og bekæmpet svine-MRSA ude i staldene, var vi sluppet for den voldsomme spredning af smitten, som foreløbig har ført til fire dødsfald.

Det konkluderer en af Danmarks førende eksperter i resistente bakterier, Yvonne Agersø, der er seniorforsker ved DTU Fødevareinstituttets afdeling for epidemiologi og genomisk mikrobiologi.

»Hvis bakterien bliver ved at få lov til at sprede sig hos grisene, må vi også forvente, at flere mennesker bliver smittet,« påpeger hun.

Den norske fødevarestyrelse har besluttet at screene samtlige norske svinefarme for at finde frem til smittede besætninger. Ved at kende omfanget af bakteriens udbredelse, kan de overvåge de smittefri besætninger og forhindre, at smittede smågrise bliver solgt videre og smitter andre svinefarme.

Læs også: Norge går langt mere drastisk til værks end Danmark i kamp mod svine-MRSA

Nøjagtig det samme forslag til screening af samtlige farme og alle led i svineproduktionen kom fra den arbejdsgruppe, som blev nedsat i 2012 af Sundhedsministeriet og Fødevareministeriet for at stoppe spredningen af MRSA fra svin i Danmark.

Alligevel har skiftende ministre, senest den nuværende fødevareminister Dan Jørgensen (S), afvist at gribe ind over for smitten blandt svinene i staldene. Dan Jørgensens nye handlingsplan er ganske vist baseret på arbejdsgruppens anbefalinger, men fokuserer i stedet på rådgivning og bedre hygiejne for at forhindre, at landmændene tager smitten med sig ud af stalden.

Men selv om krav til håndvask og tøjskift kan reducere smittespredningen, ærgrer det Yvonne Agersø, der var medlem af regeringens MRSA-arbejdsgruppe, at den nye handlingsplan ikke rummer tiltag, der skal fjerne eller reducere bakterien hos smittekilden. Heller ikke tiltaget om reducering af antibiotikaforbruget vil kunne fjerne MRSA fra besætningerne, højst vil det kunne mindske udviklingen af bakterien på sigt.

Læs også: Minister: Her er min fempunktsplan, som skal bremse svine-MRSA

»Handlingsplanen gør ikke noget for at fjerne MRSA – kun reducere spredningen fra stalden« siger Yvonne Agersø.

Hun var en af forslagsstillerne om at screene samtlige led i svineproduktionen i Danmark for på den måde at få et datagrundlag for at kunne lægge den rette strategi for at bekæmpe MRSA hos svinene.

En anden forslagsstiller er professor i klinisk veterinærmedicin på Københavns Universitet Jens Peter Nielsen, der også var medlem af regeringens MRSA-arbejdsgruppe.

»Jeg mener bestemt, vi har brug for at kende omfanget af smitten og screene samtlige svinefarme anonymt som i Norge, hvis vi skal kunne agere på problemet,« siger professor Jens Peter Nielsen.

Læs også: Tre gange så mange danskere smittet med svine-MRSA på kun ét år

Flere medlemmer af Folketingets fødevareudvalget har også udtrykt kritik af regeringens fravalg af handling mod smittekilden i staldene og manglende screening af bakteriens udbredelse.

Fødevareminister Dan Jørgensen (S) og sundhedsminister Nick Hækkerup (S) er i dag kaldt i samråd i fødevareudvalget for at redegøre for den voldsomme vækst i spredningen af MRSA-bakterien.

Posted in computer.

Danske skippere: Vi klarer os fint uden forældet norsk navigation

Selv om den britiske styrelse for skibsnavigation GLA i disse dage advarer mod, at Norge vil nedlægge de gamle radiobølgebaserede Loran-C navigationsstationer næste år, deles bekymringen hverken af Danmarks Rederiforening eller Danmarks Fiskeriforening.

General Lighthouse Authorities i Storbritannien og Irland mener, at det vil være til fare for de maritime brugere – herunder de danske skibe – at nedlægge systemet, da der så ikke vil være et backup-system til GPS, GLONASS og det europæiske Galileo, som de fleste skibe i dag navigerer ved hjælp af. Men chefkonsulent i Danmarks Rederiforening, Morten Glumsø, nedtoner problemet:

»Man anvender ikke Loran-C i danske skibe i dag. Teknologisk er Loran-systemet overhalet af satellitsystemet GPS, som har en global dækning,« siger han.

Loran-C er forældet

I Danmark findes der i dag ingen Loran-C stationer, men det er der heller ikke behov for, ifølge Danmarks Rederiforening.

»Der er en række usikkerheder, men også en række fordele ved GPS-systemerne. Loran-C er et forældet system, der består af antenner, der sender signaler ud, som du modtager fra forskellige retninger, hvoraf du så får en position. Nøjagtigheden afhænger blandt andet af afstanden mellem antennerne. Positionsbestemmelsen er meget mere præcis med GPS-systemet,« påpeger Morten Glamsø.

Læs også: Norge slukker radiostationer: Skibe må sejle uden backup til satellitter

Radiobølgernes udbredelse er så stor, at der ikke er et behov for stationer i alle lande. Samtidig findes der i dag fortsat en station på Færøerne, der dog er betalt af Frankrig. Danmark har med andre ord aldrig prioriteret det gamle system økonomisk.

Ingen bekymring i havnen

Heller ikke i Danmarks Fiskeriforening er der panik at spore. Her mindes man ikke, at Loran-C har været benyttet af de danske fartøjer.

»Der er så mange backup-satellitter, så vi er ikke bekymrede for, at signalet pludselig vil forsvinde for et skib. Vi vil med al sandsynlighed ikke få brug for stationerne,« konstaterer chefkonsulent Kenn Skau Fisher.

Han bakkes op af elektronikchef Flemming Stampe fra Hanstholm Elektronik, der er Danmarks største producent af navigationsudstyr. Han beskæftiger sig dagligt med erhvervsfiskernes både i Hanstholm Havn, der ofte bevæger sig i de nordiske farvande.

»Bådene i vores havn bruger simpelt hen ikke Loran-C. Det er et meget gammelt og forældet langbølgesystem, og GPS er mere nøjagtigt,« konstaterer Flemming Stampe.

Danmark mangler backupsystem

Men selv om bekymringen for satellitnedbrud ikke fylder meget i Danmarks Rederiforening, er chefkonsulent Morten Glamsø enig med GLA i, at et backup-system kunne være rart at have. Også i Danmark.

»Man kan godt overveje, om man har brug for backup-system, som vi faktisk ikke har i dag. Alternativet, hvis man mister GPS-signalet på åbent hav, vil være at finde sin sekstant frem, og så kan det tage lang tid at bestemme sin position,« siger han.

Han mener derfor, at der godt kan være et problem ved, at alle stationerne nedlægges på verdensplan. I dag er satellitsystemerne nemlig hinandens backup.

»Der er et krav til en række af skibene om, at de skal have et elektronisk søkort (ECDIS) og et backup-system til det primære system. Positionen i ECDIS er satellit-styret og det er backup-systemet dermed også. Så satellit-systemerne har en række usikkerheder, uanset om de kommer fra Kina, USA, Rusland eller Europa,« konstaterer Morten Glamsø.

Posted in computer.

Ny præcisionsmåling af ladningen af antihydrogen

For første gang nogensinde er ladningen af antihydrogen bestemt med høj præcision.

En international forskergruppe ved Cern anført af Jeffrey Hangst fra Aarhus Universitet skriver i Nature Communications, at de med en nøjagtighed på otte decimaler har bestemt, at den elektriske ladning er neutral.

Det kan næppe kaldes for en overraskelse, men eksperimentet er et skridt på vejen til at fastslå den mikroskopiske forskel, der er mellem stof som hydrogen og antistof som antihydrogen, der er opbygget af en negativt ladet antiproton og en positiv ladet positron.

Ifølge Standardmodellen, der beskriver de forskellige elementarpartikler, er der ingen forskel mellem partikler af stof og partikler af antistof, bortset fra de har modsat ladning.


Alpha-eksperimentet ved Cern.

Da universet i dag er opbygget af partikler af stof og ikke af partikler af antistof, er der dog en præference på 1:10 milliarder for stof frem for antistof.

For at finde frem til årsagerne til denne forskel og kunne lave en udvidelse af Standardmodellen til at redegøre herfor, er det nødvendigt at kunne gennemføre detaljerede studier af antihydrogen.

Det foregår ved flere eksperimenter ved Cern, herunder Alpha-eksperimentet, som gennem en årrække har udført eksperimenter med antihydrogen.

Læs også: Forskere: Nu kan vi måle om antistof falder op eller ned

Baseret på 386 hændelser er det lykkedes for Jeffrey Hangst og de øvrige forskere at måle ladningen af antihydrogen til at være:

[latex] (-1,3 \pm 1,1 \pm 0,4) \times 10^{-8} e [/latex]

hvor e er elektronens ladning, og plus/minus-værdierne er henholdsvis den statistiske og systematiske usikkerhed knyttet til målingerne.

Dette resultat for ladningen af antihydrogen er henved en million gange bedre end de hidtil bedste eksperimenter, skriver forsker i deres videnskabelige artikel.

Læs også: Cern holder 38 antihydrogen-atomer i fangenskab

Målingerne har bestået i at studere, hvordan atomer af antihydrogen eventuelt afbøjes under påvirkning af et elektrisk felt, når de frigives fra den magnetiske fælde, der kan holde antihydrogen frit svævende, da atomet har et magnetisk moment.

Nye eksperimenter til august

Alpha-eksperimentet får sine antiprotoner, der indgår i antihydrogen, fra samme fødekilde, som benyttes i de første faser i acceleratorsystemet, der sender protoner ind i Large Hadron Collider.

Under den store LHC-ombygning i 2013 og 2014 har antihydrogen-eksperimenterne derfor også måttet ligge stille. Men som første led i projektet, der skal genåbne LHC i begyndelsen af 2015, vil det også være muligt at genoptage eksperimenter med antiprotoner og dermed antihydrogen fra august i år.

Antihydrogen-eksperimenterne ved Cern omfatter nu Alpha-2, der er en opgraderet version af Alpha, foruden de konkurrerende eksperimenter Atrap og Asacusa samt det nye eksperiment Aegis, der vil fokusere på tyngdekraften påvirkning af antihydrogen, så det kan blive afgjort, om antihydrogen falder op eller ned i et tyngdefelt.

Posted in computer.

Smugkig på lukket test: Se en demo af NemID JavaScript her

Kan du ikke vente, til det bliver den 1. juli, hvor Digitaliseringsstyrelsen har bebudet at NemID baseret på JavaScript i stedet for Java, bliver frigivet? Så har du chancen for at smugkig på en demo af en foreløbig NemID JS-løsning på hjemmesiden PortalProtect.

Det er firmaet Asseco Denmark A/S, der står bag PortalProtect, der på produktes hjemmeside beskrives som en sikkerhedsinfrastruktur til blandt andet portaler. Hjemmesiden oplister både DanID (ejet af Nets, som står bag NemID), Nykredit og Patent- og Varemærkestyrelsen blandt sine kunder. En af de login-løsninger, som PortalProtect understøtter, er NemID, og herunder altså en demo af NemID JS. Og koden bag den demo, kommer fra Nets, forklarer adm. direktør i Asseco Denmark A/S Torben Falholt.

»Javascript-delen er noget, som udelukkende laves af Nets, vi henter deres kode og eksekverer den i vores løsning (authentication og authorization). Den hentes i en form, som ikke umiddelbart er læsbar eller meningsfuld – men altså eksekverbar,« oplyser han i en mail til Version2.

Han fortæller endvidere:

»Vi forsøger ud fra den dokumentation som de (Nets, red.) udgiver at være på forkant med PortalProtect, så vi meget meget hurtigt kan få vores kunder til at anvende de nye funktioner – når de engang måtte blive lagt i produktion.«

Det er også den samme NemID JS demoside, datalog og internetaktivist Christian Panton har kigget på, da han med egne ord var ved at få kaffen galt i halsen på grund af brugen af obfuskering i test-versionen af NemID JS. Obfuskering vil sige, at koden er gjort bevidst kompliceret – eksempelvis for at forhindre kriminelle i at finde og udnytte sikkerhedshuller i softwaren.

Læs også: Bagmand til JavaScript-klon kritiserer officiel demo af NemID uden Java: 1 megabyte obfuskeret kode

En oplevelse, der har fået Christian Panton til at iværksætte et de-obfuscator projekt på webhosting-tjenesten for softwareprojekter GitHub. De-obfuscatoren er et stykke software, der har til formål at reducere kompleksiteten i NemID JS. Christian Panton fortæller, at de dele af NemID JS-koden, han har analyseret med de-obfuscatoren, har resultereret i en reduktion af kodestørrelsen på ca. 33 pct.

Løsningen kan ses her. Af PortalProtect-siden fremgår det dog, at der kræves et brugernavn og en adgangskode, der skal være oprettet i DanID’s testsystem, hvis det skal være muligt at logge ind med løsningen.

Version2 har stillet en stribe spørgsmål til Digitaliseringsstyrelsen og Nets, som blandt andet går på brugen af obfuskering i NemID JavaScript. Digitaliseringsstyrelsen henviser til Nets. Og Nets ønsker ikke at kommentere løsningen med henvisning til, at den endnu ikke er endeligt frigivet.

Fakta

NemID JavaScript er betegnelsen for den kommende udgave af NemID, som fungerer uden Java-platformen. Flere har kritiseret, at NemID i den nuværende form er afhængig af Java. Kritikken har blandt andet gået på, at sikkerhedshuller i Java i sig selv kan gøre en computer usikker, og desuden virker Java og dermed NemID typisk ikke på mobiltelefoner og tablets. Med til historien om NemID og Java hører opdateringen fra Oracle, der står bag Java, som sidste år bevirkede at NemID i tre døgn ikke fungerede hos de brugere, der havde fulgt gængs sikkerhedspraksis og opdateret til den seneste Java. Senere kom det frem, at Nets ikke havde testet om NemID ville virke med den nye opdatering fra Oracle.

Læs også: Digitaliseringsstyrelsen udskyder NemID til mobilen i 11. time

Digitaliseringsstyrelsen forventer, at NemID JS, trods problemer i forbindelse med en planlagt pilottest, som planlagt bliver lanceret 1. juli.

Posted in computer.