Daily Archives: July 28, 2014

0-dagssårbarhed i populært Apple-program bliver ved med at spøge



I slutningen af 2013 blev der fundet en kritisk 0-dagssårbarhed i Apples medieafspiller, QuickTime.

Apple har dog endnu ikke frigivet en rettelse, og selskabet oplyser nu, at man først forventer at frigive en sikkerhedsopdatering til september. 

Det skrives sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Sårbarheden rammer alle operativsystemer, der har installeret programmet.

Hugger hukommelsen
Sårbarheden gør det muligt for uvedkommende at kontrollere hukommelsen via en korruption og derigennem afvikle ondsindet kode.

Det kan føre til kompromittering af alle Apple QuickTime-installationer, som kan lokkes til at besøge en særligt udformet webside eller dokument med den ondsindede kode indbygget.

CSIS beretter, at der ikke er opdaget misbrug af sårbarheden endnu, men anbefaler samtidig, at man udviser forsigtighed ved modtagelse af mistænkelige e-mail med vedhæftet indhold eller links til websider til sårbarheden er rettet.

Sårbarheden har fået tildelt CVE-2014-4979.

Der er flere oplysninger op sårbarheden her.

Læs også:

Ny opdatering redder NemID på Windows XP

Er din virksomheds data altid sikre i skyen?

Posted in computer.

Du kan blive medejer af næste generations betalingssystem




Opfinder af MEE – Kim Vinberg-Larsen, der prøver systemet i butikken Ønskebørn i Randers. Foto: Kim Vindberg-Larsen.


Et firma i Randers vil revolutionere betalingssystemet, som vi kender det, og du kan blive medejer af systemet, der har fået navnet MEE.

MEE giver mulighed for at betale med mobiltelefonen på en enkel og hurtig måde overfor butikker og netshops via en gratis app.

Med danske ejere bliver MEE i første omgang testet i Danmark, hvor Randers – firmaets hjemby – bliver den første testby. Her vil byens knap 100.000 indbyggere kunne betale i 250 butikker med deres mobiltelefon fra starten af oktober måned.

“Lanceringen sker i samarbejde med handelslivet i Randers, blandt andre Randers Cityforening og Randers Storcenter, der begge ser store muligheder i systemet og mange fordele for byen, butikkerne og kunderne, ligesom det viser, at byen tør gå forrest. Pilotprojektet og introduktionen i Randers skal bane vejen for indtog i en række andre danske byer”, fortæller Kim Vindberg-Larsen, der er opfinderen bag MEE.

Bliv medejer af MEE
Lidt utraditionelt tilbyder Kim Vindberg-Larsen og de andre hos HawkEYE Solutions ApS – firmaet bag MEE – at man kan købe sig ind i firmaet for at få indflydelse, og det gælder både privatpersoner, butikker, den finansielle sektor eller andre potentielle investorer.

“På den måde opbygger vi en unik ejerstruktur, samtidig med at vi får en række stærke ambassadører, der er med til at udbrede kendskabet til produktet,” siger Kim Vindberg-Larsen.

“Samtidig bliver man del af en entreprenørvirksomhed, der er i en fantastisk udvikling. Vi lancerer et produkt, hvor potentialet er stort, og vi vil bruge de penge, der kommer ind fra salg af investeringsbeviser til at udnytte dette, herunder udvide vores markedsområde,” tilføjer Kim Vinderg-Larsen.

Interessen ifølge opfinderen været overvældende, og der er på nuværende tidspunkt allerede solgt for mere end 500.000 kroner ud af en pulje på syv millioner kroner. Hvert investeringsbevis koster 1.000 kroner.

Stor opbakning
Betalingssystemet MEE har ifølge Kim Vindberg-Larsen allerede mødt stor opbakning fra blandt andet butikkerne i Randers, men også udenlandske virksomheder, banker og sågar lande har givet udtryk for, at randrusianerne har fundet noget helt specielt.

“Vi er ved at være i gode dialoger med mange forskellige partnere. Både i Danmark som for eksempel DanDomain og deres op imod 3.000 netbutikker, som vil få muligheden for at bruge MEE, og også i udlandet, hvor blandt andet Letland har taget kontakt til os,” forklarer Kim Vindberg-Larsen.

Mobilbetaling er også ved at blive mere og mere udbredt. Mest kendt er nok MobilePay, som Danske Bank sendte på markedet i maj 2013, og som har op imod 1,2 millioner brugere.

Siden februar 2014 har det været muligt for butikker at bruge Mobile Pay som en betalingsløsning, hvilket over 800 butikker har gjort.

Læs også: Betal med MobilePay i Netto og Bilka

Læs også: 81 pengeinstitutter vil have Mobilepay ned med nakken

Læs også: Betal med Mobilepay i andre apps

Posted in computer.

Teleudgifter: Det er tv-vanerne der suger pengekassen tom

Posted in computer.

Her er manden, der har plantet sin egen skov på 550 hektar

Jadav Payeng er en speciel mand. Han har siden 1979 plantet ét træ ad gangen på den erosionstruede flodø Majuli. Det har resulteret i en imponerende stor skov på 550 hektar.

Den indiske ø Majuli er med sine 1.250 kvadratkilometer verdens største flodø. Øen ligger floden Brahmaputra, der er en af de største floder i Asien. Floden udspringer ved Himalayabjergene i det vestlige Tibet og strækker sig over 2.900 kilometer gennem Indien og Bangladesh ud til Den Bengalske Bugt.

På øen Majuli bor der flere end 150.000 mennesker, men siden 1917 har øen mistet over halvdelen af sin landmasse på grund af sin erosion. Og den udvikling har Jadav Payeng sat sig for at stoppe.

Gennem 35 år har han plantet flere end 1.000 forskellige træarter. Den store skov er nu tre måneder om året hjemsted for 115 elefanter, foruden næsehorn, hjorte, flere tigerarter og gribbe, fortæller Jadav Payeng.

Jadav Payeng ønsker blandt andet, at den indiske regering opretter kokosplantager for at stoppe erosionen af Majuli. Kokospalmer vokser lige op i vejret og er gode til at beskytte jorden, hvis de plantes tæt på hinanden, fortæller Jadav Payeng. Den idé støttes blandt andet af forskere fra Indian Institute of Technology i Guwahati.

Du kan se den korte dokumentar om Jadav ”Forest Man” Payeng herunder. Dokumentaren er støttet gennem crowdfudingsiden Indiegogo.

Posted in computer.

Nyt metamateriale: Har vi fået en urørlighedskappe?

Selv om man tit kan have lyst til det, er det faktisk ikke helt nemt at gemme sig under dynen. Man bliver røbet af bulerne.

Men måske skal man bare have en dyne, der er fremstillet af det nye metamateriale, som forskere fra det teknologiske institut i Karlsruhe i Tyskland har udviklet.

Det fungerer nemlig som en dyne, der fuldstændig skjuler, hvad der ligger under det. Materialet er en form for urørlighedskappe, om man vil.

Forskerne har forsøgt sig med at skjule en lille halv cylinder under metamaterialet, og når man mærker efter på overfladen af materialet, er det umuligt at føle sig frem til, at der skulle ligge noget nedenunder.


Ligger der noget under dynen af metamateriale? Næh, det føles ikke sådan… (Foto: KIT)

Læs også: Forsker: Her er verdens første ultratynde usynlighedskappe

Metamaterialet består af en polymer med en særlig struktur, hvor nålespidse kegler i mikrometer-størrelse kun rører hinanden i spidserne.

Forskerne har brugt laserlitografi – en slags 3D-print – til at fremstille den tredimensionale struktur i en flydende, lysfølsom polymer, der kun hærder, hvor den rammes af en fokuseret laserstråle.

De fandt ud af, at det primært er størrelsen af kontaktfladen mellem keglerne, der afgør metamaterialets mekaniske egenskaber. Og med de helt rette dimensioner kan man altså skabe en elasto-mekanisk urørlighedskappe, idet trykket fra en finger eller et måleapparat så at sige forsvinder ind i materialet, så formen under det ikke kan mærkes.

Læs også: Skab din egen usynlighedskappe på en 3D-printer

Betegnelsen metamateriale benyttes om kunstigt skabte materialer med egenskaber, som ikke findes i naturen. Egenskaberne kommer i højere grad fra strukturen af materialet end fra den kemiske sammensætning.

Tidligere har forskerne skabt metamaterialer, som kan bruges til at skjule objekter for elektromagnetisk stråling med forskellige bølgelængder og for lydbølger. Der har populært været tale om usynligheds- og uhørlighedskapper. Nu var turen så kommet til at skjule genstand for tryk.

Læs også: Nu kan man skjule en genstand for lydbølger

I en pressemeddelelse fra det teknologiske institut understreges det, at der er tale om ren grundforskning, så egentlig er det for tidligt at snakke om anvendelser.

Alligevel kan forskerne ikke lade være med at foreslå, at materialet måske kan bruges til et komfortabelt liggeunderlag til campingturen – en let og tynd madras, som man kan ligge godt på, idet sten og grene på jorden ikke kan mærkes.

Den videnskabelige artikel om det nye metamateriale er publiceret i online-magasinet Nature Communications.

Posted in computer.

Enhedslisten vil kalde forsvarsministeren i samråd: Er eventuel tapning af fiberkabler er lovligt og i orden?

Folketingets Forsvarsudvalg har efter ønske fra Enhedslistens retsordfører Pernille Skipper stillet en stribe spørgsmål til forsvarsminister Nicolai Wammen (S), som der nu er kommet svar på. Spørgsmålene drejer sig om Forsvarets Efterretningstjeneste og udenlandske efterretningstjenester og disses eventuelle overvågning i Danmark set i lyset af whistleblower Edward Snowdens afsløringer om den amerikanske efterretningstjeneste NSA.

Et af spørgsmålene (nr. 284) lyder:

Kan ministeren oplyse, om det vil være lovligt for Forsvarets Efterretningstjeneste at give den amerikanske efterretningstjeneste NSA eller andre af USA’s myndigheder adgang til at tappe oplysninger fra fiberkabler, der løber på, til eller fra dansk territorium, på betingelse af, at de amerikanske myndigheder ikke overvåger danske borgere ved hjælp af denne adgang til oplysningerne? I givet fald ønskes oplyst, med hvilken lovhjemmel det vil kunne tillades.

Svaret fra forsvarsministeren lyder:

*Omfanget og indholdet af det samarbejde, som FE har med udenlandske samarbejdspartnere, er klassificerede oplysninger. Oplysninger af den omhandlede karakter giver regeringen, såfremt det måtte være aktuelt, alene til Folketingets Udvalg vedrørende Efterretningstjenesterne, der af et meget bredt flertal i Folketinget er nedsat ved lov nr. 378 af 6. juli 1988, og som senest blev styrket ved lov nr. 632 af 12. juni 2013.

Som det fremgår af lov om Forsvarets Efterretningstjeneste, har FE hjemmel til at samarbejde med udenlandske efterretningstjenester, herunder videregive oplysninger til udenlandske samarbejdspartnere.*

Pernille Skipper er ikke tilfreds med svaret.

»Det kan ikke passe at det skal være pakket ind i kringlede formuleringer, når det eneste vi beder om, er en forklaring på, hvordan den danske lovgivning hænger sammen, og hvad FE må og ikke må,« siger hun.

Pernille Skipper opfatter svarene fra ministeriet som en bekræftelse på, at det er lovligt at give udenlandske efterretningstjenester adgang til at tappe fiberkabler i Danmark. Men hun føler sig ikke sikker på, hvad forsvarsministeren faktisk mener. Hverken i forhold til lovligheden af en sådan overvågning eller i forhold til Nicolai Wammens egen holdning til, hvilken form for overvågning, der er acceptabel i Danmark.

For at få svar på disse spørgsmål vil hun nu indkalde ministeren i samråd.

»Vi er kommet til at diskutere, hvordan man skal forstå svaret fra FE eller fra forsvarsministeren. Hvad betyder det egentlig, når de siger, at der ikke foregår ulovlig overvågning. Og det fortolker man så på den ene eller den anden måde. Det er i virkeligheden en fuldstændig irrelevant diskussion,« siger hun og tilføjer:

»Det der burde være diskussionen er: synes vi, det er i orden, hvis det foregår, eller synes vi ikke, det er i orden? Og det mangler Wammen altså at forholde sig til.«

Posted in computer.