Daily Archives: December 16, 2014

Stor-test: Så effektivt fjerner dit antivirusprogram ondsindet kode



Dump: AV-Comparatives.

Den første prioritet er naturligvis, at dit antivirusprogram kan lukke for ondsindede koder, der er på vej ind på din harddisk.

Det kan du læse mere om i denne test: Test: Her er de bedste antivirus-programmer lige nu

Du kan også få en aktuel situations-rapport over antivirusprogrammer.

Den næste store opgave for sikkerhedsprogrammerne er at gøre rent, når uheldet har været ude, og den ondsindede kode har fundet vej gennem systemerne.

Derfor har den uafhængige testorganisation AV-comparatives testet 17 antivirusprogrammers evne til at fjerne malware fra en inficeret maskine.

Opgaven har været at fjerne de rester af ondsindet kode, som er blevet spredt ud over den digitale indmad i din maskine.

I testfasen er der anvendt 30 forskellige stykker malware, som alle 17 programmer kendte på forhånd.

Testen har således ikke handlet om at finde malware, men alene om at fjerne de ondsindede kodestumper fra computerdiskens overflade.

Der er blandt andet benyttet orme, trojanere, password-tyve, ransomeware og bagdøre i testen fra AV-comparatives.

Du kan finde en liste over de malware-eksemplarer, der er blevet anvendt til at udfordre programmerne på organisationens webside (PDF).

Testen er udført i tidsrummet marts til oktober 2014.

Platformen er Microsoft Windows 8.1 64-bit, og testen er således rettet mod den almindelige bruger og altså ikke mod it-afdelingerne i virksomheder.



AV-comparatives har også set på brugernes valg af antivirus-produkter globalt. 2,9 procent benytter slet ikke antivirus på maskinen. Kilde: AV-Comparatives.

Tabere og vindere
Alle produkterne er bedømt ud fra to kriterier.

For det første om programmet er i stand til at fjerne den eftersøgte malware, og efterfølgende om det er nemt at bruge.

Programmerne er således blevet bedømt med to karakterer til de 30 opgaver. Herefter er resultaterne blevet lagt sammen.

100 point er den højeste score, mens 0 er lavest.

Et resultat mellem 86 og 100 er meget tilfredsstillende. Fra 71 til 85 bedømmes til at være tilfredsstillende i testen.

De to programmer, der får den bedste bedømmelse er AVG og Bitdefender, som præmieres med 88 point.

Lige i hælene på de to vindere følger eScan og russiske Kaspersky med 87 point og Panda med 86.

Dårligst står det til med AhnLab, der må nøjes med 68 point.

Den koreanske antivirus-producent udmærker sig i øvrigt ved at være i bunden af listen næsten hver eneste gang produktet testes.

Heldigvis er det knap så populært på vores breddegrader.

Du kan selv læse hele testen og se alle resultaterne her (PDF).

Læs også:

Test af 20 antivirus-programmer: Her er den bedste av-software til din Android-mobil

Test af otte antivirus-programmer til Mac: Her er det bedste

Posted in computer.

Stor-test: Så effektivt fjerner dit antivirusprogram ondsindet kode



Dump: AV-Comparatives.

Den første prioritet er naturligvis, at dit antivirusprogram kan lukke for ondsindede koder, der er på vej ind på din harddisk.

Det kan du læse mere om i denne test: Test: Her er de bedste antivirus-programmer lige nu

Du kan også få en aktuel situations-rapport over antivirusprogrammer.

Den næste store opgave for sikkerhedsprogrammerne er at gøre rent, når uheldet har været ude, og den ondsindede kode har fundet vej gennem systemerne.

Derfor har den uafhængige testorganisation AV-comparatives testet 17 antivirusprogrammers evne til at fjerne malware fra en inficeret maskine.

Opgaven har været at fjerne de rester af ondsindet kode, som er blevet spredt ud over den digitale indmad i din maskine.

I testfasen er der anvendt 30 forskellige stykker malware, som alle 17 programmer kendte på forhånd.

Testen har således ikke handlet om at finde malware, men alene om at fjerne de ondsindede kodestumper fra computerdiskens overflade.

Der er blandt andet benyttet orme, trojanere, password-tyve, ransomeware og bagdøre i testen fra AV-comparatives.

Du kan finde en liste over de malware-eksemplarer, der er blevet anvendt til at udfordre programmerne på organisationens webside (PDF).

Testen er udført i tidsrummet marts til oktober 2014.

Platformen er Microsoft Windows 8.1 64-bit, og testen er således rettet mod den almindelige bruger og altså ikke mod it-afdelingerne i virksomheder.



AV-comparatives har også set på brugernes valg af antivirus-produkter globalt. 2,9 procent benytter slet ikke antivirus på maskinen. Kilde: AV-Comparatives.

Tabere og vindere
Alle produkterne er bedømt ud fra to kriterier.

For det første om programmet er i stand til at fjerne den eftersøgte malware, og efterfølgende om det er nemt at bruge.

Programmerne er således blevet bedømt med to karakterer til de 30 opgaver. Herefter er resultaterne blevet lagt sammen.

100 point er den højeste score, mens 0 er lavest.

Et resultat mellem 86 og 100 er meget tilfredsstillende. Fra 71 til 85 bedømmes til at være tilfredsstillende i testen.

De to programmer, der får den bedste bedømmelse er AVG og Bitdefender, som præmieres med 88 point.

Lige i hælene på de to vindere følger eScan og russiske Kaspersky med 87 point og Panda med 86.

Dårligst står det til med AhnLab, der må nøjes med 68 point.

Den koreanske antivirus-producent udmærker sig i øvrigt ved at være i bunden af listen næsten hver eneste gang produktet testes.

Heldigvis er det knap så populært på vores breddegrader.

Du kan selv læse hele testen og se alle resultaterne her (PDF).

Læs også:

Test af 20 antivirus-programmer: Her er den bedste av-software til din Android-mobil

Test af otte antivirus-programmer til Mac: Her er det bedste

Posted in computer.

Her er de mest googlede ord i 2014

Google er som bekendt den vestlige verdens mest brugte søgemaskine, og derfor tegner selskabets søgeresultater også et tydeligt billede af året der gik.

Hvert år kommer Google med en oversigt over de mest søgte søgeord, og ud over en næsten forventet iPhone 6 i toppen af søgeresultaterne, så finder du også ord som VM 2014, Robin Williams og 2048 – et meget vanedannende mobilspil, som var populært i en periode.

  1. iPhone 6
  2. VM 2014
  3. Robin Williams
  4. MGP 2014
  5. 2048 (spil)
  6. Flappy Bird (spil)
  7. Conchita Wurst
  8. Ebola
  9. EM Håndbold 2014
  10. 1864

Robin Williams navn kom i søgefeltet, da komikergeniet i efteråret forlod vores verden, og Conchita Wurst tog verdens opmærksomhed som den skæggede dame ved Eurovision 2014.

“Hvad er ebola?”
Det mest søgte spørgsmål i år er, “hvad er ebola”. Igen et tegn på en tendens, da samtlige danske medier – og udenlandske – tegnede et skræmmebillede af en sygdom, som slår tusinder og atter tusinde ihjel i Afrika, men som i et vestligt land ikke er den store fare på grund af et mere effektivt sygehusvæsen.
 

  1. Hvad er ebola?
  2. Hvad er patentdomstol?
  3. Hvad er ALS?
  4. Hvad er robinsonlisten?
  5. Hvad betyder supination?
  6. Hvad gør bagepulver?
  7. Hvad koster pas?
  8. Hvad er æstetik?
  9. Hvad betyder nokkefår?
  10. Hvad er rysteribs?

Sidste år var listen langt mere enkel. Der var det mest søgte ord “Facebook”, “EB” eller “Google”. Om Google har lavet deres liste om, eller om danskerne ganske enkelt er blevet klogere, og ikke længere behøver at søge på Google… i Google, skal være usagt.

Topsøgninger på YouTube
På YouTube går førstepladsen som mest søgte video til den edderkoppe-udklædte hund, som gik viralt for tre måneder siden. Videoen omhandler en hund iklædt otte lodne ben, som skræmmer livet af folk, alt imens den Corgi-lignende hund bare er glad for at se dem.

På blot tre måneder nåede filmen at kommer over 118 millioner views.

  1. Mutant Giant Spider Dog (SA Wardega)
  2. Nike Football: Winner Stays. ft. Ronaldo, Neymar Jr., Rooney, Ibrahimović, Iniesta & more
  3. FIRST KISS
  4. The Voice IT | Serie 2 | Blind 2 | Suor Cristina Scuccia – #TEAMJ-AX
  5. iPhone 6 Plus Bend Test
  6. Bars & Melody – Simon Cowell’s Golden Buzzer act | Britain’s Got Talent 2014
  7. Budweiser Super Bowl XLVIII Commercial — “Puppy Love”
  8. Devil Baby Attack
  9. Goku vs Superman. Epic Rap Battles of History Season 3.
  10. 10 Hours of Walking in NYC as a Woman

Du kan se hele listen og gå på opdagelse her

Læs også: Google dræber den irriterende Captcha med et enkelt klik

Posted in computer.

Her er de mest googlede ord i 2014

Google er som bekendt den vestlige verdens mest brugte søgemaskine, og derfor tegner selskabets søgeresultater også et tydeligt billede af året der gik.

Hvert år kommer Google med en oversigt over de mest søgte søgeord, og ud over en næsten forventet iPhone 6 i toppen af søgeresultaterne, så finder du også ord som VM 2014, Robin Williams og 2048 – et meget vanedannende mobilspil, som var populært i en periode.

  1. iPhone 6
  2. VM 2014
  3. Robin Williams
  4. MGP 2014
  5. 2048 (spil)
  6. Flappy Bird (spil)
  7. Conchita Wurst
  8. Ebola
  9. EM Håndbold 2014
  10. 1864

Robin Williams navn kom i søgefeltet, da komikergeniet i efteråret forlod vores verden, og Conchita Wurst tog verdens opmærksomhed som den skæggede dame ved Eurovision 2014.

“Hvad er ebola?”
Det mest søgte spørgsmål i år er, “hvad er ebola”. Igen et tegn på en tendens, da samtlige danske medier – og udenlandske – tegnede et skræmmebillede af en sygdom, som slår tusinder og atter tusinde ihjel i Afrika, men som i et vestligt land ikke er den store fare på grund af et mere effektivt sygehusvæsen.
 

  1. Hvad er ebola?
  2. Hvad er patentdomstol?
  3. Hvad er ALS?
  4. Hvad er robinsonlisten?
  5. Hvad betyder supination?
  6. Hvad gør bagepulver?
  7. Hvad koster pas?
  8. Hvad er æstetik?
  9. Hvad betyder nokkefår?
  10. Hvad er rysteribs?

Sidste år var listen langt mere enkel. Der var det mest søgte ord “Facebook”, “EB” eller “Google”. Om Google har lavet deres liste om, eller om danskerne ganske enkelt er blevet klogere, og ikke længere behøver at søge på Google… i Google, skal være usagt.

Topsøgninger på YouTube
På YouTube går førstepladsen som mest søgte video til den edderkoppe-udklædte hund, som gik viralt for tre måneder siden. Videoen omhandler en hund iklædt otte lodne ben, som skræmmer livet af folk, alt imens den Corgi-lignende hund bare er glad for at se dem.

På blot tre måneder nåede filmen at kommer over 118 millioner views.

  1. Mutant Giant Spider Dog (SA Wardega)
  2. Nike Football: Winner Stays. ft. Ronaldo, Neymar Jr., Rooney, Ibrahimović, Iniesta & more
  3. FIRST KISS
  4. The Voice IT | Serie 2 | Blind 2 | Suor Cristina Scuccia – #TEAMJ-AX
  5. iPhone 6 Plus Bend Test
  6. Bars & Melody – Simon Cowell’s Golden Buzzer act | Britain’s Got Talent 2014
  7. Budweiser Super Bowl XLVIII Commercial — “Puppy Love”
  8. Devil Baby Attack
  9. Goku vs Superman. Epic Rap Battles of History Season 3.
  10. 10 Hours of Walking in NYC as a Woman

Du kan se hele listen og gå på opdagelse her

Læs også: Google dræber den irriterende Captcha med et enkelt klik

Posted in computer.

Sony-hack: Alle filmbranchens hemmelige pirat-planer er lækket

I sidste måned blev det afsløret, at hackere har været på besøg i Sony Pictures netværk.

I forbindelse med angrebet er et enormt antal dokumenter og filer blevet hugget, hvilket har gjort stor skade på Sonys forretning og ikke mindst omdømme.

Eksempelvis er manuskriptet til den næste Bond-film angivelig blevet stjålet.

Læs også: Sony på slagtebænken: Her er læren af det katastrofale hackerangreb

Men det er ikke kun Sony pictures, der har problemer, det er hele branchen.

Film- og musikindustriens slagplan mod pirateri i fremtiden er nemlig også kommet frem i lyset i forbindelse med hacker-angrebet.

Planerne er blevet sendt til ledende personer i Sony Pictures tidligere i år, og indholdet giver en sjælden indsigt i, hvordan branchen planlægger at stoppe for ulovlig spredning af musik og film i fremtiden.

Det skriver TorrentFreak.com



Den hemmelige og nu lækkede plan viser blandt andet en prioriteringsliste over truslerne for musik- og filmindustrien. Dump: TorrentFreak.

Det er nærliggende at tro, at musik- og filmindustrien (igen) vil rette antipirat-skytset mod torrent-brugerne, men det modbeviser de aktuelle planer.

Det skyldes, at problemet mod torrent-siderne er dalende og at nye distributionskanaler, som er mere effektive end de uautoriserede torrent-sider, er dukket op.

Torrent-brugere er gammeldags
I planerne kan man således læse, at branchen, med rettighedsorganisationen MPAA (The Motion Picture Association of America) i spidsen, i fremtiden vil koncentrere indsatsen mod cloud-tjenester, streaming-sider og apps.

For at beskytte musik- og filmspredningen via disse kanaler er MPAA parat til at gå efter internetudbyderne, der forsyner useriøse selskaber med serverplads og netforbindelse.

Ligeledes vil branchen rette fokus mod betalingsudbydere som Visa og PayPal i et forsøg på at udsulte de lyssky udbydere.

Desuden er der planer om at oprette en sort-liste til annonceselskaberne med samme effekt.



Spectre er den næste store film om agent 007. Nu frygtes det, at en stjålen version af manuskriptet vil blive offentliggjort.

MPAA har heller ikke glemt det gamle kneb om at blokere netsider, som tager udspring i pirat-domæner og sidst men ikke mindst, vil organisationen sætte yderligere skub i udsendelsen af advarsler og trusler til personer, der er taget i pirateri.

Når det handler om det gamle problem med torrent-sider, er der ikke meget nyt i de lækkede planer.

Der skal fortsat lægges pres på søgemaskinerne for at fjerne link til eksempelvis The Pirate Bay i søgeresultaterne for derved at begrænse synligheden og brugen.

Ligeledes nævnes sider som eksempelvis Popcorn Time som fremtidens trusler.

Læs også:
Filmbranchen: Pirater er faktisk de bedste kunder

Filmpirat får millionbøde klasket i nakken af Nordisk Film

Pirat efter bøde på 55 millioner: I har smadret mit liv

Danske myndigheder vil have fingrene i svensk pirat

Posted in computer.

Sony-hack: Alle filmbranchens hemmelige pirat-planer er lækket

I sidste måned blev det afsløret, at hackere har været på besøg i Sony Pictures netværk.

I forbindelse med angrebet er et enormt antal dokumenter og filer blevet hugget, hvilket har gjort stor skade på Sonys forretning og ikke mindst omdømme.

Eksempelvis er manuskriptet til den næste Bond-film angivelig blevet stjålet.

Læs også: Sony på slagtebænken: Her er læren af det katastrofale hackerangreb

Men det er ikke kun Sony pictures, der har problemer, det er hele branchen.

Film- og musikindustriens slagplan mod pirateri i fremtiden er nemlig også kommet frem i lyset i forbindelse med hacker-angrebet.

Planerne er blevet sendt til ledende personer i Sony Pictures tidligere i år, og indholdet giver en sjælden indsigt i, hvordan branchen planlægger at stoppe for ulovlig spredning af musik og film i fremtiden.

Det skriver TorrentFreak.com



Den hemmelige og nu lækkede plan viser blandt andet en prioriteringsliste over truslerne for musik- og filmindustrien. Dump: TorrentFreak.

Det er nærliggende at tro, at musik- og filmindustrien (igen) vil rette antipirat-skytset mod torrent-brugerne, men det modbeviser de aktuelle planer.

Det skyldes, at problemet mod torrent-siderne er dalende og at nye distributionskanaler, som er mere effektive end de uautoriserede torrent-sider, er dukket op.

Torrent-brugere er gammeldags
I planerne kan man således læse, at branchen, med rettighedsorganisationen MPAA (The Motion Picture Association of America) i spidsen, i fremtiden vil koncentrere indsatsen mod cloud-tjenester, streaming-sider og apps.

For at beskytte musik- og filmspredningen via disse kanaler er MPAA parat til at gå efter internetudbyderne, der forsyner useriøse selskaber med serverplads og netforbindelse.

Ligeledes vil branchen rette fokus mod betalingsudbydere som Visa og PayPal i et forsøg på at udsulte de lyssky udbydere.

Desuden er der planer om at oprette en sort-liste til annonceselskaberne med samme effekt.



Spectre er den næste store film om agent 007. Nu frygtes det, at en stjålen version af manuskriptet vil blive offentliggjort.

MPAA har heller ikke glemt det gamle kneb om at blokere netsider, som tager udspring i pirat-domæner og sidst men ikke mindst, vil organisationen sætte yderligere skub i udsendelsen af advarsler og trusler til personer, der er taget i pirateri.

Når det handler om det gamle problem med torrent-sider, er der ikke meget nyt i de lækkede planer.

Der skal fortsat lægges pres på søgemaskinerne for at fjerne link til eksempelvis The Pirate Bay i søgeresultaterne for derved at begrænse synligheden og brugen.

Ligeledes nævnes sider som eksempelvis Popcorn Time som fremtidens trusler.

Læs også:
Filmbranchen: Pirater er faktisk de bedste kunder

Filmpirat får millionbøde klasket i nakken af Nordisk Film

Pirat efter bøde på 55 millioner: I har smadret mit liv

Danske myndigheder vil have fingrene i svensk pirat

Posted in computer.

Kontroversielt forslag: HTTP-sider skal hænges ud som usikre i browseren

Sikkerhedsteamet bag Googles Chrome-browser mener, at det skal være lettere at gennemskue, når websider er usikre.

“Målet med dette forslag er at vise mere klart for brugerne, at HTTP ikke giver nogen data-sikkerhed,” skriver de i et indlæg på chromium.org.

De fleste web-brugere har i dag vænnet sig til, at der ses en lille hængelås sammen med HTTPS, når man eksempelvis går ind på netbanken.

Men når man befinder sig på en helt almindelige HTTP-side, er der modsat ikke nogen advarsel om, at kommunikationen er ukrypteret. 

“Vi har alle brug for, at data-kommunikation på nettet er sikker (privat, autentificeret, uden bekymringer). Når der ikke er nogen data-sikkerhed, skal bruger-agenten eksplicit vise det, så brugerne ud fra informationen kan træffe beslutninger om, hvordan de vil interagere med kilden.”

HTTPS-sider har det nemmere i søgemaskinen Google
Chrome-folkene påpeger i deres indlæg, at vi jo alle ved, at manipulering, angreb og overvågning ikke bare er en teoretisk risiko, når man færdes på nettet – men derimod er hverdagskost.

“… den eneste situation, hvor webbrowsere helt sikkert ikke advarer brugerne, er når der ikke er nogen chance for sikkerhed: Når kilden transporteres via HTTP.”

Dette gælder for både Chrome-browseren og Safari, Firefox og Internet Explorer. Står det til Chromes sikkerhedsfolk, skal den praksis dog ændres, så det i fremtiden bliver langt mere tydeligt, når man befinder sig på en HTTP-webside, der i sagens natur er mindre sikker end en HTTPS-side.

I indlægget opfordres både andre browserleverandører, webudviklere og brugere til at komme med input – det kan du gøre her.

Forslaget fra Chome-teamet kommer efter, at Google allerede tidligere i år begyndte at tildele HTTPS-sider en mere fremtrædende placering i Google-søgeresultaterne.

Annonce:


HTTPS udsat for kritik
Paradoksalt nok har også HTTPS for nylig været udsat for hård kritik, fordi nogle sikkerhedsfolk mener, at der er tale om falsk tryghed.

“HTTPS er kort fortalt en absolut kritisk, men grundlæggende fejlbehæftet teknologi til cybersikkerhed.”

Sådan lød konklusionen i en rapport, som Computerworld omtalte i sidste måned.

Det var sikkerhedsforskere fra universitetet i Amsterdam og i Delft, der angreb markedsmodellen bag HTTPS.

Sikkerhedsforskerne pegede på, at selve HTTPS-autentificerings-modellen, hvor bestemte virksomheder udsteder certifikater, de såkaldte CA’er (certificate authority), halter.

Efterfølgende spurgte Computerworld Ivan Bjerre Damgård, der er professor ved Institut for Datalogi på Aarhus Universitet og forsker i kryptologi, hvad han tænkte om kritikken af HTTPS?

“Jeg er sådan set enig i, at der er en problemstilling.”

“Man skal huske, at de her certificate authorities lever af at sælge tillid. De certificerer jo en nøgle som værende en, der hører til et bestemt firma eller en bestemt person. Den sikkerhed, du har for, at du taler med den rigtige på nettet, er kun så god, som den tillid du har til den pågældende CA,” sagde Ivan Bjerre Damgård blandt andet.

Professoren tilføjede dog også:

“Det er altid bedre, hvis det er HTTPS, end hvis det ikke er. Hvis der ikke står HTTPS, er virkeligheden, at hvem som helst kan kigge med – alle kan for eksempel se dine dine kreditkortnumre.”

Læs også:

Vakler HTTPS-modellen så vi ikke kan stole på de “sikre” websider?

Sikkerhedsfolk i hårdt angreb mod HTTPS – derfor er det alt for usikkert

Sådan kommer dit website sikkert til tops i Google-søgninger

Posted in computer.

Kontroversielt forslag: HTTP-sider skal hænges ud som usikre i browseren

Sikkerhedsteamet bag Googles Chrome-browser mener, at det skal være lettere at gennemskue, når websider er usikre.

“Målet med dette forslag er at vise mere klart for brugerne, at HTTP ikke giver nogen data-sikkerhed,” skriver de i et indlæg på chromium.org.

De fleste web-brugere har i dag vænnet sig til, at der ses en lille hængelås sammen med HTTPS, når man eksempelvis går ind på netbanken.

Men når man befinder sig på en helt almindelige HTTP-side, er der modsat ikke nogen advarsel om, at kommunikationen er ukrypteret. 

“Vi har alle brug for, at data-kommunikation på nettet er sikker (privat, autentificeret, uden bekymringer). Når der ikke er nogen data-sikkerhed, skal bruger-agenten eksplicit vise det, så brugerne ud fra informationen kan træffe beslutninger om, hvordan de vil interagere med kilden.”

HTTPS-sider har det nemmere i søgemaskinen Google
Chrome-folkene påpeger i deres indlæg, at vi jo alle ved, at manipulering, angreb og overvågning ikke bare er en teoretisk risiko, når man færdes på nettet – men derimod er hverdagskost.

“… den eneste situation, hvor webbrowsere helt sikkert ikke advarer brugerne, er når der ikke er nogen chance for sikkerhed: Når kilden transporteres via HTTP.”

Dette gælder for både Chrome-browseren og Safari, Firefox og Internet Explorer. Står det til Chromes sikkerhedsfolk, skal den praksis dog ændres, så det i fremtiden bliver langt mere tydeligt, når man befinder sig på en HTTP-webside, der i sagens natur er mindre sikker end en HTTPS-side.

I indlægget opfordres både andre browserleverandører, webudviklere og brugere til at komme med input – det kan du gøre her.

Forslaget fra Chome-teamet kommer efter, at Google allerede tidligere i år begyndte at tildele HTTPS-sider en mere fremtrædende placering i Google-søgeresultaterne.

Annonce:


HTTPS udsat for kritik
Paradoksalt nok har også HTTPS for nylig været udsat for hård kritik, fordi nogle sikkerhedsfolk mener, at der er tale om falsk tryghed.

“HTTPS er kort fortalt en absolut kritisk, men grundlæggende fejlbehæftet teknologi til cybersikkerhed.”

Sådan lød konklusionen i en rapport, som Computerworld omtalte i sidste måned.

Det var sikkerhedsforskere fra universitetet i Amsterdam og i Delft, der angreb markedsmodellen bag HTTPS.

Sikkerhedsforskerne pegede på, at selve HTTPS-autentificerings-modellen, hvor bestemte virksomheder udsteder certifikater, de såkaldte CA’er (certificate authority), halter.

Efterfølgende spurgte Computerworld Ivan Bjerre Damgård, der er professor ved Institut for Datalogi på Aarhus Universitet og forsker i kryptologi, hvad han tænkte om kritikken af HTTPS?

“Jeg er sådan set enig i, at der er en problemstilling.”

“Man skal huske, at de her certificate authorities lever af at sælge tillid. De certificerer jo en nøgle som værende en, der hører til et bestemt firma eller en bestemt person. Den sikkerhed, du har for, at du taler med den rigtige på nettet, er kun så god, som den tillid du har til den pågældende CA,” sagde Ivan Bjerre Damgård blandt andet.

Professoren tilføjede dog også:

“Det er altid bedre, hvis det er HTTPS, end hvis det ikke er. Hvis der ikke står HTTPS, er virkeligheden, at hvem som helst kan kigge med – alle kan for eksempel se dine dine kreditkortnumre.”

Læs også:

Vakler HTTPS-modellen så vi ikke kan stole på de “sikre” websider?

Sikkerhedsfolk i hårdt angreb mod HTTPS – derfor er det alt for usikkert

Sådan kommer dit website sikkert til tops i Google-søgninger

Posted in computer.

USA tvinger Microsoft til at udlevere dine data fra europæisk hoved-server – men Microsoft nægter

Snowden-afsløringerne har vist at den amerikanske regering – og dens allierede – er parat til at gå meget langt for at få adgang til mails, telefonopkald og data.

Og hvis de data befinder sig i et andet land så er det ikke nødvendigvis nogen hindring: Så kræver man bare at det amerikanske it-firma som driver datacenteret udleverer data efter amerikansk lov.

Det spurgte Computerworld i øvrigt en række amerikanske firmaer som IBM, CSC, Google, Apple og Microsoft om hvordan de håndterede i august 2013 – og deres svar var ikke ligefrem klare. Læs svarerne her.

Men nu stiller Microsoft sig på bagbenene.

Helt konkret drejer sagen sig om, at det amerikanske politi har bedt Microsoft om at udlevere data fra dets kæmpe datacenter i Dublin, Irland.

Altså at sende data som befinder sig i Europa til amerikanerne efter amerikansk lov – fordi Microsoft nu engang er et amerikansk firma.  

Du kan læse mere om det store Dublin-datacenter, der er helt centralt for Microsofts cloud-services i Europa, her: Her er Microsofts vilde datacenter – kom med ind bag portene

Alternativet er, at efterforskerne skal henvende sig i Irland og efter irsk ret – eller hvor datacenteret nu er placeret – bede om at få udleveret data.

Microsoft tabte første omgang
Det slag tabte Microsoft i første omgang i april 2014, men nu materialet til appellen afleveret til retten – med de traditionelle rivalers helhjertede opbakning.

Du kan læse mere om selve sagen i The Guardians interview med Microsofts øverste jurist Brad Smith her.

Det springende punkt er, at Microsofts – og firmaer som Apple, Amazon og Facebook – netop har placeret deres datacenter i Europa for at overholde en række EU-krav om hvordan personlige data opbevares og eventuelt udleveres.

Og hvis amerikanske efterforskere efter forgodtbefindende kan kræve de data udleveret er aftalerne som it-firmaerne har lavet i EU ret hurtigt ingenting værd.

Det er en løsning, som vil koste it-firmaerne millioner af dollar i advokatsalæer og omdømmetab hvis privacy-samarbejdet inden for EU bryder sammen.

Ifølge The Guardian har Tyskland, hvis kanslers telefon tilsyneladende blev tidligere er blevet aflyttet af amerikanske NSA, allerede annonceret at taber Microsoft sagen er det slut med at opbevare data hos amerikanske udbydere.

It-firmaer ender som boksebold i midten
For it-firmaerne vil en tabt sagt også for alvor placere dem i den uholdbare situation, at de konstant vil blive bedt om at udlevere data til ét land ifølge dets love – mens et andet land vil, med udgangspunkt i lokale love, understrege at det er ulovligt at udlevere samme data. Det har en række jurister tidligere vurderet for Computerworld.

Det er den catch-22 situationen som de store it-firmaer for alt i verden vil undgå.

Og det er den ildevarslende fremtid som har fået Microsoft til at slå bremserne i over for den amerikanske regering – og det er derfor at firmaer som Apple og Amazon, som normalt er benhårde konkurrenter, i denne sag aktivt støtter Microsoft.

Du kan læse lidt mere om sagen og se hvilke it-firmaer som støtter appellen på Microsofts egen blog.

Posted in computer.

USA tvinger Microsoft til at udlevere dine data fra europæisk hoved-server – men Microsoft nægter

Snowden-afsløringerne har vist at den amerikanske regering – og dens allierede – er parat til at gå meget langt for at få adgang til mails, telefonopkald og data.

Og hvis de data befinder sig i et andet land så er det ikke nødvendigvis nogen hindring: Så kræver man bare at det amerikanske it-firma som driver datacenteret udleverer data efter amerikansk lov.

Det spurgte Computerworld i øvrigt en række amerikanske firmaer som IBM, CSC, Google, Apple og Microsoft om hvordan de håndterede i august 2013 – og deres svar var ikke ligefrem klare. Læs svarerne her.

Men nu stiller Microsoft sig på bagbenene.

Helt konkret drejer sagen sig om, at det amerikanske politi har bedt Microsoft om at udlevere data fra dets kæmpe datacenter i Dublin, Irland.

Altså at sende data som befinder sig i Europa til amerikanerne efter amerikansk lov – fordi Microsoft nu engang er et amerikansk firma.  

Du kan læse mere om det store Dublin-datacenter, der er helt centralt for Microsofts cloud-services i Europa, her: Her er Microsofts vilde datacenter – kom med ind bag portene

Alternativet er, at efterforskerne skal henvende sig i Irland og efter irsk ret – eller hvor datacenteret nu er placeret – bede om at få udleveret data.

Microsoft tabte første omgang
Det slag tabte Microsoft i første omgang i april 2014, men nu materialet til appellen afleveret til retten – med de traditionelle rivalers helhjertede opbakning.

Du kan læse mere om selve sagen i The Guardians interview med Microsofts øverste jurist Brad Smith her.

Det springende punkt er, at Microsofts – og firmaer som Apple, Amazon og Facebook – netop har placeret deres datacenter i Europa for at overholde en række EU-krav om hvordan personlige data opbevares og eventuelt udleveres.

Og hvis amerikanske efterforskere efter forgodtbefindende kan kræve de data udleveret er aftalerne som it-firmaerne har lavet i EU ret hurtigt ingenting værd.

Det er en løsning, som vil koste it-firmaerne millioner af dollar i advokatsalæer og omdømmetab hvis privacy-samarbejdet inden for EU bryder sammen.

Ifølge The Guardian har Tyskland, hvis kanslers telefon tilsyneladende blev tidligere er blevet aflyttet af amerikanske NSA, allerede annonceret at taber Microsoft sagen er det slut med at opbevare data hos amerikanske udbydere.

It-firmaer ender som boksebold i midten
For it-firmaerne vil en tabt sagt også for alvor placere dem i den uholdbare situation, at de konstant vil blive bedt om at udlevere data til ét land ifølge dets love – mens et andet land vil, med udgangspunkt i lokale love, understrege at det er ulovligt at udlevere samme data. Det har en række jurister tidligere vurderet for Computerworld.

Det er den catch-22 situationen som de store it-firmaer for alt i verden vil undgå.

Og det er den ildevarslende fremtid som har fået Microsoft til at slå bremserne i over for den amerikanske regering – og det er derfor at firmaer som Apple og Amazon, som normalt er benhårde konkurrenter, i denne sag aktivt støtter Microsoft.

Du kan læse lidt mere om sagen og se hvilke it-firmaer som støtter appellen på Microsofts egen blog.

Posted in computer.