Daily Archives: June 16, 2014

Digital tinglysning lukker for CPR-smuthul

Det er den Digitale Tinglysning, der har været anvendt til at lække CPR-numre på blandt andet statsminister Helle Thorning-Schmidt. Det vil Tinglysningsretten nu sætte en stopper for med en opdatering, skriver DR.

Kender man fødselsdato og køn, så er der forholdsvis få kombinationer, som er gyldige kandidater til at være personens CPR-nummer. Går man ind på Digital Tinglysning har man mulighed for at slå kombinationerne op. Hvis man rammer den rigtige, kan man få adresseoplysningerne fra CPR-registret.

Tinglysningsretten har mandag eftermiddag lukket ned for at kunne bruge systemet på denne måde.

»Det er dybt beklageligt,« siger retspræsident Søren Sørup Hansen fra Tinglysningsretten til DR.

Version2 har bekræftet, at det var muligt at misbruge tinglysningssystemet til at finde frem til det korrekte CPR-nummer og de tilhørende oplysninger. Tinglysningsretten oplyser på hjemmesiden, at systemet ventes tilbage i drift efter klokken 17:30.

Posted in computer.

Usædvanlig alliance skal sikre europæisk forspring på 5G-mobilt internet

Mobilt internet via 4G/LTE-teknologien er endnu langt fra udbredt til alle europæiske mobilbrugere, men allerede nu er arbejdet på den næste generation, 5G, undervejs. Det betyder, at der er flere teknologier, som er i spil, ligesom det var tilfældet med både 3G og 4G. Nu skal en alliance på tværs af en halv snes tidszoner sørge for, at Europa er med i forreste række.

EU har nemlig indgået en aftale med Sydkorea, som indebærer, at de europæiske og sydkoreanske organisationer, som arbejder på 5G, arbejder sammen om et fælles mål. Det oplyser EU-Kommissionen i en pressemeddelelse.

Mens Europa stadig har en række producenter af udstyr til selve mobilnetværkene som eksempelvis Alcatel-Lucent og Ericsson, så er Sydkorea hjemland for både Samsung og LG, der både leverer teleudstyr og ikke mindst smartphones.

Målet er at få lagt fundamentet for en 5G-standard i løbet af 2015, så teknologien kan blive færdigudviklet og rullet ud frem til 2020. EU har afsat 5,2 milliarder kroner til at støtte udviklingen af 5G-teknologier.

5G er blandt andet udpeget til at kunne fungere som mere end blot et mobilnetværk, der også kan give internetadgang til eksempelvis tablets. Tanken er, at et 5G-netværk også skal kunne bruges til at forbinde eksempelvis elmålere eller biler i det, der bliver omtalt som Internet of Things.

Posted in computer.

CPR-aktivist fortsætter aktion: Lægger statsministerens personnummer på nettet

Med hjælp fra en offentlig hjemmeside har aktivisten Lars Kragh Andersen nu føjet statsminister Helle Thorning-Schmidts CPR-nummer til de oplysninger på politikere, han har offentliggjort som led i sin protestaktion mod overvågning. Det skriver DR Nyheder.

Han lagde i sidste uge oplysninger forsvarsminister Nicolai Wammen ud på internettet i kølvandet på, at aktivister havde offentliggjort oplysninger om SF’s folketingspolitikere. Det skete som protest mod overvågning af danskerne, senest i form af den omdiskuterede lov om Center for Cybersikkerhed under Forsvarets Efterretningstjeneste.

Læs også: Tidligere betjent udlover bitcoin-dusør for forsvarsministerens CPR-nummer

Oplysningerne om CPR-numrene er fundet ved hjælp af en hjemmeside for en offentlig myndighed, hvor det er muligt at finde frem til et personnummer ved at afprøve de forskellige kombinationer.

Kender man fødselsdato og køn, så er der et begrænset antal kombinationer, som opfylder den formel, der bruges til at verificere CPR-numre. Selvom der er fire cifre, der skal gættes, er der væsentligt færre end 10.000 gyldige kombinationer. Hvis en hjemmeside har mulighed for at slå en gyldig kombination op i CPR-registret, kan man afprøve kombinationerne én efter én, indtil man får et positivt svar.

Lars Kragh Andersen, der er tidligere politimand, erkender ifølge DR, at hans handlinger formentligt er i strid med loven. Sagen minder da også om sagen mod aktivist og datalog Søren Louv-Jansen, som også delvist udstillede politikeres CPR-numre.

Posted in computer.

Styrelse opruster for at holde NemID i kort snor

Har du lyst til at holde et skarpt øje med NemID og komme med dit bud på, hvordan samspillet mellem NemLogin og borger.dk kan gøres bedre? Så er chancen der nu.

Digitaliseringsstyrelsen søger nemlig en ‘teknisk stærk profil’, som skal indgå i et helt nyoprettet center, der får ansvaret for at holde leverandørerne op på kontrakten, og sikre en stabil drift af alle de store fællesoffentlige digitale løsninger.

Se her, hvis du vil tjekke de seneste jobtilbud for ingeniører.

De tunge it-løsninger har været holdeplads for gedigne høvl i offentligheden, blandt andet på Ingeniørens it-medie Version2, hvor kritikken mere end én gang har lydt, at de store løsninger ofte blev forsinket, som det var tilfældet med NemLogin-platformen og senest NemID til mobilen.

»Det nye center kommer blandt andet til at få ansvaret for de mindre og løbende tilpasninger – herunder også sådan noget som knopskud og tilpasninger af eksempelvis NemID. Om den nye organisering direkte kan fjerne forsinkelser, tør jeg ikke love, men jeg tør love, at kvaliteten vil være i fokus,« siger Morten Mejer-Warnich, kontorchef i Digitaliseringsstyrelsen.

Listen over digitale indgange til det offentlige er efterhånden ved at være lang, og løsningerne skal i stigende grad spille sammen. Det er baggrunden for, at Digitaliseringsstyrelsen opretter det det nye center, hvor systemforvaltningen af de mange platforme for første gang samles ét sted.

Skal kunne se ud over teknikken

Ifølge opslaget skal den nye medarbejder have ‘udpræget teknisk viden’, for opgaven bliver at holde styr på flere forskellige platforme og deres leverandører på samme tid.

»Stillingen dækker over den første af flere rekrutteringer, hvor vi løbende vil mande op på de forskellige løsninger. Vedkommende får selvfølgelig sit eget primære ansvarsområde, men der er lagt op til, at personen skal have muligheden for at bygge bro mellem de forskellige systemer,« siger Morten Mejer-Warnich.

‘Profilen’ skal både være udstyret med et sæt stærke tekniske briller, og samtidig være i stand til at navigere efter de store linjer, der ligger i myndighedens overordnede forretningsmål: Digitaliseringen og dermed effektiviseringen af det offentlige Danmark.

»Det handler grundlæggende om evnen til at kunne se lidt ud over teknikken i det enkelte system og se, hvilken større sammenhæng det indgår i,« siger Morten Mejer-Warnich.

Samtidig vil stillingen også indbefatte en løbende videreudvikling af de forskellige løsninger i samarbejde med leverandøren, men det er ikke meningen, at den kommende medarbejder skal kode videre på specifikke it-systemer.

»En af arbejdsopgaverne bliver løbende at samle al den information omkring systemet, det er muligt, så vi kan videreudvikle og tilpasse det. På den måde får vi ikke et system, der står stille i den fire til seks års periode, kontrakten løber,« siger Morten Mejer-Warnich.

Leverandørstyring skal centraliseres

Tidligere har styrelsen organiseret sig på en måde, hvor dedikerede teams havde til opgave at holde øje med driften af hver deres løsning, men den ‘silostrukturering’ skal der fra 1. august gøres op med, så det bliver nemmere at holde snor i de mange private it-leverandører.

Selv om selve teknikken bag f.eks. NemID og Digital Post fysisk set er gemt i serverrum hos leverandørerne, er det Digitaliseringsstyrelsen, der har ansvaret for at sikre, at de private virksomheder lever op til de specifikke krav om oppetid og sikkerhed, der står i kontrakterne.

Det er håbet, at en samling af systemforvaltningen i ét center vil give synergi-effekter, der kan gøre fremtidens digitale Danmark endnu mere robust.

»I og med at vi nu samler alle systemerne i ét center, får vi en række medarbejdere, som arbejder med den samme logik, der på et vist niveau kan overlappe hinanden. Det giver dels en mere robust organisation, men også mere mulighed for sparring på tværs af løsningerne,« siger Morten Mejer-Warnich.

Han forklarer, at de digitale indgange til det offentlige bliver viklet mere og mere ind i hinanden. Derfor giver det god mening at centralisere systemforvaltningen.

Single sign on-løsningen NemLogin gør eksempelvis brug af NemID og skal blandt andet bruges til at logge på borger.dk, som i stigende grad skal integreres med mailsystemet Digital Post, der fra 1. november bliver obligatorisk at bruge i al kommunikation mellem borger og myndighed.

»Hvis man kigger ned over porteføljen, er der jo tætte slægtskaber mellem eksempelvis NemLogin og NemID, og der bliver mere og mere mellem borger.dk og Digital Post. Ikke fuldstændige overlap, men der er nogle snitflader, hvor vi ville kunne høste nogle stordriftsfordele ved ikke at have en organisering på tværs af kontorer,« siger han.

Se Digitaliseringsstyrelsens opslag her.

Posted in computer.

Version2 ramt af spam-bølge

Kære Version2-bruger

Siden lørdag formiddag er vi blevet ramt af en stor bølge af spam-trafik, der har omgået vores forskellige anti-spam foranstaltninger og er lykkedes med at oprette et stort antal brugere.

Disse brugere har oprettet kommentarer, begivenheder i IT-kalenderen samt selvstændige debatindlæg, fyldt med reklamer og links.

Særligt IT-kalenderen har været hårdt ramt, og vi har haft i omegnen af en kvart million hits på nogle af de falske begivenheder, genereret af spammerne selv.

Vi kan se, at der blandt andet har været meget trafik fra Rusland og Filippinerne.

For at begrænse angrebet har vi i første omgang aktiveret mere og strengere kontrol med indholdet og blokeret IP-adresser. Desuden er vi i gang med at undersøge, hvilke smutveje spammerne benytter sig af, så vi mere målrettet kan begrænse deres adgang til sitet.

Vi har også lukket midlertidigt for oprettelsen af begivenheder og nye forumtråde, så man vil se en fejlmeddelelse, hvis man trykker på “Tilføj indhold” i øverste højre hjørne af V2.
Vi kan dog forhåbentlig snart åbne for dette igen.

Det er ikke slut endnu, og vi oplever i skrivende stund stadig forsøg på at oprette falske brugere og indhold på sitet.

Det er vigtigt at sige, at spammerne ikke har opnået adgang til noget, som almindelige brugere ikke har adgang til, og der er altså ingen sikkerhedsrisiko forbundet med angrebet, på nær hvis man klikker på de links som indgår i spamindlæggene.

Posted in computer.

Kina afslører Microsofts patentammunition mod Android

Microsoft har haft held med at få adskillige producenter af Android-enheder til at indgå aftaler om betaling af royalties for brugen af Microsoft-patenter i produkter med Android. Hidtil har de konkrete patenter været hemmelige, men nu ser de kinesiske myndigheder ud til at have afsløret dem, skriver Ars Technica.

Microsoft har tidligere sagt, at selskabet er i besiddelse af cirka 200 patenter eller patentgrupper, som bliver anvendt i Android. Microsofts patentsager mod Android-producenter har vakt opsigt, fordi Microsoft både konkurrerer mod Android med Windows og Windows Phone, og fordi selskabet har udtalt sig kritisk om patentsystemet.

Læs også: Microsofts juridiske chef kalder til kamp mod dårlige patenter

En del af de patenter, der nu er lagt frem, stammer ikke fra Microsoft selv, men fra opkøbet af et patentportefølje efter konkursen af teleproducenten Nortel, hvor Microsoft indgik i et konsortium.

Læs også: Google taber 6.000 patenter til Microsoft og Apple

Det betyder, at Microsoft blandt andet har fået fat i et patent, der vedrører positionsbestemmelse, hvor GPS-data kombineres med information fra mobilnetværket.

Hidtil har det angiveligt været en del af Microsofts strategi lighed med resten af sagerne om patenter at holde de konkrete patenter så hemmelige som muligt. Selve patenterne er i sagens natur offentlige, men præcist hvilke patenter der bliver brugt til hvad er sværere at gennemskue. Derfor er det svært at kende værdien af de 6.000 patenter, der var til salg sammen med Nortel-konkursboet.

Posted in computer.

HP vil ændre computerens byggesten med ‘The Machine’

Nutidens datacentre, der driver både skyen og Big Data, er på vej til at løbe ind i mur, hvor de vil bruge for meget energi, og det ikke længere vil kunne betale sig at fortsætte med blot at udbygge den nuværende arkitektur. Det mener teknologigianten HP, som foreslår en computer baseret på helt nye komponenter.

Ikke overraskende kommer flere af teknologierne fra HP’s egne laboratorier. Under en samlet vision, som HP har valgt blot at kalde ‘The Machine’, vil HP lave en computer, der er kraftigere, men bruger mindre energi.

The Machine er foreløbig kun en vision, men flere af teknologierne er på vej. Basalt set vil der være tre hovedbestanddele i The Machine: Specialiserede kerner, fotonik og memristorer.

Læs også: Moores Lov lever på lånt tid: Hvad sker der efter 2020?

Specialiserede kerner er et område, hvor HP ligesom flere andre, allerede har dyppet tæerne. For HP’s vedkommende i skikkelse af Moonshot-serverne, men idéen om at bruge mange billige processorer, der kun er gode til nogle få ting, findes inden for flere områder. Allerede i dag er varianter af grafikprocessorer en vigtig komponent i supercomputere.

Men regnekraften afhænger ikke alene af processorerne. Der skal også data til, og her vil HP, ligesom Intel også har arbejdet med, benytte sig af fotonik. Det vil sige brugen af fotoner i form af eksempelvis ultraviolet lys som erstatning for ledningsbaner og elektriske signaler i elektronik.

Fotonik kan overføre flere data med højere hastighed og har ikke samme problemer med varmeudvikling som elektriske kredsløb.

Memristorer er den teknologi til hurtig lagring, som HP satser på. Ligesom flere andre lignende teknologier er målet med memristorer at kombinere hastigheden i DRAM-hukommelse med muligheden for at holde på information uden konstant spænding, sådan som det kendes fra eksempelvis flash-hukommelse.

Læs også: HP snart klar med afløseren for SSD: Memristoren er datalogers urgamle drøm

Posted in computer.

Computernetværk nærmer sig monopol på Bitcoin-beregninger

En væsentlig del af sikkerheden i Bitcoin-systemet er fraværet af en centralbank, men det risikerer nu at blive undergravet, efter et netværk af dedikerede Bitcoin-computere i længere perioder har siddet på 51 procent af regnekraften. Det skriver Ars Technica.

Det er en anonym gruppe, der har samlet sig under navnet GHash, som i perioder på op til 12 timer har domineret Bitcoin-systemet.

For at bekræfte nye Bitcoins og holde styr på, hvilke Bitcoins der er i omløb, bliver computerne i Bitcoin-systemet populært sagt spurgt til råds. Problemet er, at det for Bitcoins vedkommende forudsætter, at der ikke er en enkelt interessegruppe, som kontrollerer flertallet.

Flere grupper har forsøgt at opnå de 51 procent, der skal til, men det er hidtil kun lykkedes i meget korte perioder. Nu ser GHash-gruppen imidlertid ud til at være tæt på at kunne opnå dominansen i længere tid.

Problemet for GHash-gruppen vil dog være, at hvis den vælger at misbruge sin dominans, vil det undergrave selve Bitcoin-systemet, og dermed potentielt gøre den investering, der er lagt i blandt andet specialiseret hardware, nærmest værdiløs.

Posted in computer.

Debat: Skal vores sundhedsdata anvendes kommercielt?

Danmark er blandt verdens førende, når det kommer til registerforskning i sundhedshedsektoren, og de enorme mængder patientdata fra registrene kan utvivlsomt omsættes til viden, der kan hjælpe til bedre indsats og forebyggelse mod sygdom. Men hvem skal have adgang til dataene, hvordan skal de bruges – og beskyttes? Og er det i orden at tjene penge på dem?

Sådan lød nogle af spørgsmålene på en af flere debatter om sundhedssektorens Big Data på årets folkemøde på Bornholm, hvor blandt andet Novo Nordisk var på skamlen.

Læs også: Usikkerhed præger markedet for Big Data

Corporate Vice President i Novo, Søren Bregenholt, lagde ikke skjul på, at virksomheden meget gerne ville have adgang til danskernes sundhedsdata.

»Men vi er kun interesserede i populationsdata. Vi vil hverken eje eller have enkeltpersoners data,« lød kommentaren til de røster, der frygter at den enkelte kan identificeres.

Faktisk mener Søren Bregenholt slet ikke, det er fair at stille spørgsmål til sikkerheden omkring Novos anvendelse af data.

»Det har vi styr på,« siger han.

Men formanden for Hjerteforeningen og overlæge på Odense Universitetshospital, Henrik Steen Hansen, er alligevel bekymret:

»Der skal ikke være økonomisk interesse i patienters data.«

Læs også: Big Data-værktøj rykker ind i gymnasierne og fortæller hvem der dropper ud

Også en forsker blandt tilhørerne udtrykker sin bekymring:

»Jeg bliver nervøs, når man blander industrien ind i det her. Forskerverdenen har ingen penge, Novo har masser. Så hvem får dataene?«

Søren Bregenholt forstår ikke bekymringerne. Ifølge ham er den farmaceutiske industri den mest regulerede i hele verdenen, og han understreger, at Novo Nordisk og andre skal følge præcis de samme regler som forskerne, hvis de får adgang til dataene.

Vi spiller bold med tilliden

Blandt læger og sundhedspersonale er der en udbredt bekymring for både, hvad der skal ske med patienters data i fremtiden, og hvorvidt de overhovedet vil lade sig registrere i protokoller, hvis de ikke ved, hvad der sker med deres data.

Formanden for Kræftens Bekæmpelse, Frede Olsen, er også blandt tilhørerne, og han mener, at vi spiller bold med patienternes tillid og tryghed, når vi bliver ved at tale om, hvad deres data kan udnyttes til.

»Patientdata er guldet i dansk registerforskning, og vi risikerer, at patienter ikke vil deltage fremover, så far nu frem med lempe,« opfordrer han.

Regionsrådsformand i Region Hovedstaden Sophie Hæstorp Andersen står også på debatskamlen, og hun er synligt frustreret over argumenter mod at udnytte patientdata.

Læs også: Demonstration mod masseovervågning ved Folkemøde-debat

Ligesom Novo Nordisk understreger hun, at der er tale om store datasæt. Nøjagtig som for eksempel Danmark Statistik eller Geodatastyrelsen anvender data til statistikker og kortlægning i dag.

Samtidig mener hun, at potentialet er langt større i forhold til sammenkobling af de mange data, end de potentialer, der er i vores registerforskning i dag, og understreger, at det her ikke giver virksomheder ureguleret adgang til vores allesammen data.

Regeringen har under tidligere sundhedsminister Astrid Krag nemlig nedsat et udvalg, Stars, mellem repræsentanter inden for forskning, patientforeninger, erhvervsliv og sundhedsvæsen, som ikke bare skal sparke gang i forskningen, men som også skal se på, hvordan der kan fastsættes klare regler for anvendelse.

Hendes sidste bøn lyder derfor til læger og foreninger:

»Vil i ikke godt hjælpe til at sprede et budskab om tryghed til jeres patienter, når det kommer til opbevaring og brug af deres data?«

Posted in computer.

Dansk Ruby on Rails-skaber snupper Le Mans-sejr


Foto: Aston Martin

Der var en dansk it-berømthed på toppen af podiet, da 24 timers racerløbet Le Mans var slut søndag. I Aston Martin-bilen med tre danske kørere var nemlig David Heinemeier-Hansson, der er kendt for at have skabt Ruby on Rails.

Aston Martin V8 Vantage GTE-bilen med startnummer 95 vandt den såkaldte GTE Am-klasse, som ikke omfatter de hurtigste prototype-biler, men er dén klasse med flest hold, der stiller til start.

Danskerbilen gennemførte udholdenhedsløbet med to omgange foran den nærmeste konkurrent. Sidste år blev holdet ramt af en tragedie, da køreren Allan Simonsen døde som følge af et uheld under Le Mans.

Aston Martins danske Le Mans-hold bestod i år ud over David Heinemeier-Hansson af Nicki Thiim og Kristian Poulsen.

Posted in computer.