Monthly Archives: January 2015

Microsoft udsender kæmpe-opdatering til Windows 10

Microsoft udruller i disse timer en kæmpe-opdatering til test-udgaven af selskabets kommende styresystem, Windows 10, der bliver lanceret i endelig udgave til sommer.

Opgraderingen til Windows 10 Technical Preview – Microsoft kalder dem for ‘builds’ – hedder ’9926.’

Det er den første store opgradering af styresystemet siden midten af november, hvor build’et med nummer 9879 blev udsendt.

Læs også: Første build klar: Microsoft udsender hele 7.000 rettelser til Windows 10

Microsoft meddeler, at der er gÃ¥et sÃ¥ lang tid mellem de to ‘builds’ pÃ¥ grund af ferie og jul.

“Perioden mellem 9879 og 9926 er den længste, som du kommer til at se i programmet. Fra nu af vil vores builds blive udsendt langt hurtigere,” skriver Microsofts styresystem-chef, Gabriel Aul pÃ¥ sin blog.

Den nye build fylder næsten fire gigabyte i 64-bit-versionen.

Størrelsen skyldes, at den nye build opgraderinger væsentlige dele af styresystemet i et omfang, der blandt andet betyder, at brugerne er nødt til at reinstallere deres apps på systemet.

Microsoft løftede i sidste uge sløret for, hvordan den endelige udgave af Windows 10 kommer til at se ud.

Det kan du læse mere om her: Overblik: Den fulde historie om Windows 10: Microsofts fremtid er på spil

Den nye build indeholder imidlertid ikke alle de lovede features.

Eksempelvis indeholder den ikke Microsofts kommende browser med navnet ‘Spartan,’ som du kan læse mere om her: Derfor har Microsoft planer om en helt ny browser

Til gengæld indeholder build’et den nye Internet Explorer 11, der kommer til at køre side om side med ‘Spartan.’

Buildet indeholder også den stemmestyrede assistent, Cortana, der hidtil kun har været tilgængelig til smartphones, ligesom Windows 10-testmaskinerne med den nye build får installeret den ny start-menu, nye Photo- og Maps-apps samt en beta-version af den nye Windows app store til Windows-baserede maskiner.

Microsoft vil i løbet af februar udsende sin første større buld til smarthphones og tablet-computere.

Læs også:

Se alle billederne af Windows 10: SÃ¥ flot bliver det

Den store barriere for Microsoft: Hvordan får man folk til at droppe Windows 7 til fordel for Windows 10?

Har du Windows 7 eller 8? Så kan du godt glæde dig til gratis Windows 10

Den svære beslutning for Microsoft: Hvem skal betale for Windows 10? Og hvem skal ikke?

Derfor har Microsoft planer om en helt ny browser

Posted in computer.

Sådan arbejder staten med dit næste NemID til nettet



NemID’s udskældte papkort kan være fortid i den nærmeste fremtid.

Sikker og brugervenlig.

Sådan lyder overskrifterne på næste generation af NemID, der senest skal være ude hos 4,3 millioner danskere og i 1,1 millioner eksemplarer i virksomhederne i slutningen af 2018.

For om godt tre et halvt Ã¥r udløber den nuværende kontrakt og alle medfølgende forlængelsesmuligheder endegyldigt med leverandøren, Nets’ DanID. 

Arbejdet med den næste NemID-løsning – eller hvad løsningen til adgang pÃ¥ offentlige og private websites kommer til at hedde i 2018 – har været i gang i et halvt Ã¥rs tid hos Digitaliseringsstyrelsen, og projektets foranalyse nærmer sig sin afslutning.

“Lige nu er der mange ønsker og muligheder i luften. Det mest sikre, vi kan sige pÃ¥ nuværende tidspunkt, er, at der skal strammes op pÃ¥ virksomheds-delen, og at løsningen skal være fremtidssikret,” forklarer kontorchef Marianne Sørensen hos Digitaliseringsstyrelsen, som er ansvarlig for næste generation af NemID.

Behøver vi overhovedet NemID?
Efter sommerens høringssvar og et analyse-forløb har styrelsen i disse dage indkaldt en lang række parter, der blandt andre tæller Ældresagen, IT-Branchen, Center for Cybersikkerhed, Finansrådet og IT-Politisk Forening til to workshops om muligheder og stopklodser i løsningen.

Computerworld har deltaget på en af disse workshops, hvor det fremgår, at der ikke kan rykkes synderligt på byggeklodser som åbne standarder, et modulært opbygget system og en kommende EU-forordning inden for eID.

Derudover er ordet frit i diskussion af muligheder og bekymringer omkring NemID’s to deleelementer, der bestÃ¥r i at kunne logge pÃ¥ offentlige og private hjemmesider og skriver under pÃ¥ online-aftaler med en elektronisk signatur.

I nogle tilfælde kan NemID’s to-faktor-autentifikation dog vise sig at være ganske overflødig.

Syv hovedelementer til diskussion:

Digitaliseringsstyelsen er lige nu i sin analysefase til det næste NemID.

Som diskussionsoplæg har styrelsens udpeget syv ramme-elementer, der skal diskuteres med relevante parter på styrelsens workshops.

Disse syv områder er således pejlemærker for, hvad den næste NemID kommer til at indeholde. 

De syv elementer er: 

Login-faktorer - skal nøgle for eksempel være på hardware, mobile enheder, i biometriske løsninger, og hvordan skal login tilpasses brugergrupper med særlige behov som eksempelvis synshandicappede

Support - skal virksomheder have support-pakker og hvordan kan supporten gøres mere ensartet, mens der også skal være bedre support til brugergrupper med særlige behov

NemID for børn under 15 - børn opnår større fortrolighed med NemID og den offentlige sektor, men skal deres være forskel i udstedelser til børn og forældre?

Adskillelse af eID og signering - en opsplitning af autentifikation og signering kan give flere muligheder for tjenesteudbydere og gøre konto-kig muligt

Kontekstafhængig information - du skal kunne være anonym uden at afgive for mange data på visse tjenester. Hvordan skal det gøres i praksis, når dit NemID har et nummer, som kan henføre til CPR-numret?

NemID i virksomheder - skal medarbejdere i mindre virksomheder og i foreninger kunne bruge deres almindelige NemID til virksomhedsbrug?

Bedre administration til erhvervslivet - bedre funktionalitet og brugervenlighed ved udstedelser og administration af medarbejdersignaturen.

Annonce:


Det skyldes, at en af grundtankerne i diskussionerne er, at det offentlige kan stille informationer til rÃ¥dighed pÃ¥ bÃ¥de 1-faktor-niveau, som det blandt andet kendes fra netbankens ‘kontokig’, og det fuldfede 2-faktor-niveau, som vi kender i dag fra eksempelvis selvangivelsen hos Skat.dk.Â

Det betyder i praksis, at forældre kan logge på Itslearning (tidligere Skoleintra) med brugernavn og password (1-faktor) for at se lille Oles skoleskema, mens en psykologi-rapport kræver NemID (2-faktor).

Ikke en one-size-fits-all-løsning
Dermed kan du i mange tilfælde slippe for at hive papkortet frem, der ved introduktionen af NemID i 2010 vel nok var det mest kritiserede element ved hele løsningen.

Hvis papkortet overhovedet overlever til 2018.

“Det kan godt være, at papkortet er forvundet til den tid, men det er ligesom med alle andre elementer slet ikke blevet besluttet endnu,” siger Marianne Sørensen til Computerworld.

En anden grundtanke i diskussionerne er, at næste version af NemID ikke nødvendigvis skal være en one-size-fits-all-løsning, hvor man kun skelner mellem borger og virksomheder.

For eksempel kan virksomheders håndtering af medarbejdernøgler helt jordnært forbedres, hvis der kommer en arbitrær opdeling mellem stor og lille, så medlemmer i foreninger og enkeltmands- eller mindre virksomheder kan benytte det almindelige NemID.

Et andet eksempel på et differentieret NemID er, at en borger selv kan dele sine data på forskellige sites mere eller mindre anonymt, som det nu passer i situationen. Hvis man er kunde hos et teleselskab kunne man således oplyse navn og adresse, mens man lukker af for køn og alder.

Et tredje eksempel pÃ¥ diskussioner, der gør op med one-size-fits-all-NemID’et, er, at du med den modulære opbygning skal kunne logge pÃ¥ en hjemmeside med dit password og en to-faktor-autentifikationsmulighed, som passer til dit behov.

For med brug af åbne standarder skal eksterne leverandører i fri konkurrence kunne tilbyde login-faktorer som eksempelvis en iris-scanner, en fingeraftryks-aflæser, voice-response eller sågar en hjernebølgescanner.

Flere bump på vejen
Det hele er dog ikke så ligetil, inden første udkast til et egentligt udbud kommer på plads i løbet af det næste års tid.

For erfaringer med NemID’s nøglegenerator har vist, at efterspørgslen har ligget nede pÃ¥ omkring 181.000 solgte enheder, hvilket svarer til, at blot fire procent af NemID-brugerne har punget ud for en alternativ løsning. 

Vanskeligheder for it-nybegyndere i håndtering af data-deling kan også blive et forvirringsproblem, hvis borgerne overhovedet gider at sidde og åbne og lukke for forskellige myndigheder og virksomheders adgang til ens data.

Dertil kommer en lang række andre problemstillinger, som blandt andre næstformand Jesper Lund fra IT-Politisk Forening er kommet hos Digitaliseringsstyrelsen for at diskutere.

“Vi er her, fordi vi mener, at den nuværende løsning med centralt placerede nøgler er for usikker, og fordi vi ønsker, at borgerne fÃ¥r mere kontrol over sine nøgler,” forklarer Jesper Lund til Computerworld.

Annonce:


Om placeringen af nøglerne siger Marianne Sørensen hos Digitaliseringsstyrelsen til Computerworld:

“Vi tager alle input med i vores endelige rapport fra foranalysen, men det er umiddelbart svært at forestille sig, at alle brugerne skal til at installere nøgler pÃ¥ deres egne computer-enheder.”

NemID til børn kan være på vej
I arkitektur-diskussionerne er NemID til børn under 15 også i spil.

Det sker ud fra tanken om, at ungerne kan logge på offentlige sider, med uddannelses- og sundhedsinformationer, men endnu ikke kan skrive under på noget.

Den tilgang kan blive mulig, hvis Digitaliseringsstyrelsens splitter autentifikations- og signaturendelen op i to del-løsninger, som styrelsen selv lægger op til diskussion i workshoppen.

Overordnet har styrelsen syv hovedområder i spil (se faktaboks til højre for denne artikel), som deltagerne diskuterer og myndigheden inddrager i sit analysearbejde, inden anskaffelsesfasen tager over i slutningen af året.

Forinden skal Digitaliseringsstyrelsen dog have sat sig sammen med en lang række private aktører som for eksempel bankerne, forsikringsselskaber og teleselskaber, da staten ønsker at knytte disse parter tættere til NemID-samarbejdet.

Herefter bliver politikerne inddraget, hvorefter mange af endelige grundsten til den næste generation af NemID bliver støbt i ind i det endelige udbud.

Hvem, der ender med at skulle udvikle hele eller dele af løsningen, er på nuværende tidspunkt helt uvist.

Én aktør kan Marianne Sørensen dog så godt som sikkert udelukke på forhånd.

“Jeg har svært ved at se, at det bliver staten selv, der bygger og vedligeholder det næste NemID, fordi der er mange virksomheder, der har bedre kompetencer til den slags end os.”

Læs også:

Danskernes tillid til NemID dykker Рs̴dan skal den uheldige tendens vendes

Nu skal du bruge NemID hvis du vil skilles – se de nye løsninger her

Posted in computer.

Google forkæler iPhone-brugerne med opdaterede tjenester

Software-giganten Google har travlt i disse dage; ikke blot med at pege fingre af de andre teknologi-virksomheder, men også med deres egen udvikling.

Det skriver det norske Computerworld.

Material Design, som er det flade, grafiske udtryk, Google introducerede til Android 5.0, også kendt under kælenavnet Lollipop, er allerede blevet implementeret til Maps, Googles søgebar, Youtube og Googles e-bogslæser til iPhone.

Google tager nu skridtet videre, og opdaterer flere apps, som også udnytter iPhonens muligheder.

Læs også: Vi har prøvekørt Android Lollipop: Her er de otte fedeste features

Chrome får et facelift samt Handoff
Browseren Google Chrome bliver nu også trykket fladere med Material Design, et grafisk udtryk, som vores anmelder har udtrykt sin store begejstring for tidligere.

Men mere interessant er det, at Chrome også får Apples Handoff-teknologi inkluderet.

Annonce:


Browser-vinduer synkroniserer altså på tværs af enheder, om det så er iPhone, Mac-computer eller noget tredje, som bruger en Chrome-browser.

En funktion som ellers har været forbeholdt Apples egen browser indtil nu.

Læs også: Sådan får du gavn af Apples nye smarte Continuity-funktioner

TouchID til dine cloud-dokumenter
Google Docs såvel som Sheets kan nu låses og låses op igen med Apples fingeraftrykslæser. Det giver et ekstra lag sikkerhed, oven i det, som Apples egen enhed selv tilbyder.

Denne funktion er dog kun tilgængelig fra Phone 5S og frem, da der ikke fandtes en fingeraftrykslæser på tidligere iterationer af den populære æbletelefon.

Dine kalendere smelter også sammen
På rygtebasis introducerer Google også som noget nyt, en enkeltstående kalender-app til iOS.

Teknologi-sitet Thenextweb.com skriver, at de har fået tilsendt screenshots fra den kommende kalender-app, så de forventer, at Googles kalendersystem snart vil være tilgængelig på iTunes.



Screenshot fra iTunes App Store.

Foruden at kunne inkorporere kontakter og adresser fra Maps og Mail, så skulle kalenderen også synkronisere med den eksisterende kalender på iPhone.

Google vil have dig – og forbrugeren vinder
Investeringerne i Googles apps på den konkurrerende platform er ikke blot en gavebod, for Google er interesseret i at lokke Apples brugere over på deres Android-platform med tiden.

Det sker fra Googles side ved at lave og tilpasse applikationer, der er bedre end konkurrenternes; men det er den konkurrence imellem teknologi-virksomhederne, som forbrugere vinder på.

Google er ikke ene om denne strategi, da Microsoft i høj grad også møver sig ind hos de andre styresystemer, eksempelvis med deres Office365-apps til både iOS og Android.

Men resultatet af konkurrencen er bedre apps til forbrugernes fordel, som kan vælge og vrage mellem de løsninger, som passer bedst.

Læs også:

Microsoft dropper betaling: Office bliver gratis til iOS og Android

Snyd ikke dig selv: FÃ¥ mere ud af Netflix, Spotify, Office og iTunes

Posted in computer.

Windows Phone elimineret: Sådan skal Windows 10 køre på din smartphone

Efter i mere end fire år at have kæmpet en barsk kamp på smartphone-markedet mod Android og iOS er Windows Phone nu snart fortid.

Ã…rsagen er dog ikke, at Microsoft har valgt at kaste hÃ¥ndklædet i ringen, men derimod, at relanceringen af Windows-platformen betyder, at Windows 10 bliver det nye styresystem, der bÃ¥de skal køre pÃ¥ pc’er, tablets og smartphones.

I et indlæg på Microsofts hjemmeside forsøger Chris Weber, Corporate Vice President i Microsoft Mobile Devices Group at forklare, hvordan Lumia-telefonerne kommer til at fungere med det kommende Windows 10.

Han fremhæver blandt andet, at brugerne kan vente sig en endnu mere integreret oplevelse på tværs af Windows-enhederne. Han nævner et eksempel:

“Med suiten af apps, der kommer med Lumia, vil du kunne bruge Mail og Kalender lige sÃ¥ let pÃ¥ din telefon som pÃ¥ din pc. Du kan let arbejde med PowerPoint-præsentationer, redigere Word-dokumenter og fÃ¥ gavn af anden rig funktionalitet i Office, mens du er pÃ¥ farten.”

“Den samme gnidningsløse integration kan ogsÃ¥ ses med Maps. Lad os sige, at du søgte efter et sted pÃ¥ din pc. Næste gang du er pÃ¥ farten, vil din søgning ogsÃ¥ dukke op pÃ¥ din telefon, nÃ¥r du Ã¥bner Maps,” forklarer Chris Weber.

Disse telefoner får opdateringen
Microsoft-chefen afslører også, at Windows 10 vil kunne køre på alle nyere Lumia-telefoner.

“Vores mÃ¥l er, at størstedelen af de Lumia-telefoner, der kører Windows Phone 8 og 8.1 vil slutte sig til Windows-økosystemet sammen med de flere hundrede millioner pc’er, tablets og andre enheder, der ogsÃ¥ kører den næste generation af Windows.”

I det hele taget gør Microsoft en dyd ud af at fortælle kunderne, at Lumia-telefonerne fremover ikke skal anskues som isolerede produkter, men derimod som en del af den samlede og meget integrerede Windows-verden.

“Selvom vi har fokuseret pÃ¥ Lumia, sÃ¥ husk pÃ¥, at Windows 10 omfavner forestillingen om, at vi anvender mange forskellige enheder hver dag, og at vores oplevelse gÃ¥r pÃ¥ tværs af dem uden gnidninger.”

“Det er vores mÃ¥l, at du, nÃ¥r du bruger en Lumia-telefon, arbejder pÃ¥ en Surface-tablet, spiller pÃ¥ Xbox-konsollen eller samarbejder med Surface Hub, nyder den rige, smukke Windows-oplevelse og opnÃ¥r mere, end du nogensinde troede, at du ville,” fortæller Chris Weber.



Windows 10 skal fungere på en lang række forskellige enheder.

Et samlet app-katalog
I forhold til apps bliver det også interessant, hvilken indflydelse den tættere integration i Windows-landskabet kommer til at få.

Konkret kan det få en vis betydning, at Microsoft nu smelter de forskellige app-butikker sammen i én.

De universielle apps, der nu skal mere fokus på, er et vigtigt skridt på vejen mod en mere sammenhængende brugeroplevelse på tværs af de forskellige Windows-enheder.



Microsoft lover en tæt integrationen imellem smartphone og desktop med Windows 10.

Annonce:


Det betyder Windows 10 også
Selvom Windows Phone forsvinder som brand og erstattes af Windows 10, skal man dog ikke forvente, at styresystemet på Lumia-smartphonen nu bliver radikalt anderledes.

Trækket fra Microsofts side handler primært om at sikre en endnu tættere integration til Windows pÃ¥ pc’erne og tablet-pc’erne.

De velkendte fliser med live-informationer fra Windows Phone vil også være det visuelle fundament i Windows 10 på smartphones.

Der kommer dog ogsÃ¥ flere mindre nyheder i forhold til brugergrænsefladen – blandt andet at man nu kan vælge sit eget baggrundsbillede.

Det kan du se i videoen herunder:

Annonce:


Microsoft har hårdt brug for smartphone-succes
Mens Windows 10 altsÃ¥ kommer med en del nye ting i forhold til det, vi indtil nu har kendt som Windows Phone, er der, nÃ¥r det kommer til stykket, primært tale om Windows Phone med et nyt navn, Windows 10.Â

Microsoft kan dog h̴be p̴, at den generelt voksende optimisme omkring Windows 10 ogs̴ kommer til at smitte af specifikt p̴ smartphone-markedet Рfor det har selskabet h̴rdt brug for.

Gartners opgørelse over det globale salg af smartphones til slutbrugerne i tredje kvartal 2014 viste, at Windows Phone blot havde en markedsandel på tre procent.

Og hvad værre er: Det var en lavere markedsandel end samme kvartal året før, hvor den lød på 3,6 procent af det globale marked.

I samme periode var Android steget fra en markedsandel p̴ 82 procent til 83,1 procent, mens iOS ogs̴ steg Рfra 12,1 procent i tredje kvartal 2013 til 12,7 procent i tredje kvartal 2014.

Læs også:

Historien om Windows Phone og den barske kamp mod Android og iOS

Her er den vigtigste melding fra Microsoft onsdag aften: Fire små ord kan få store konsekvenser

Eksperterne helt oppe at ringe: Derfor får Microsoft et stort comeback med Windows 10

Posted in computer.

Danske biblioteker fordobler antallet af e-bøger med et fingerknips

De danske biblioteker kan efter flere forhandlingsrunder nu tilbyde danskerne 4.000 nye titler på deres e-bogservice eReolen.dk.

Det betyder, at det samlede antal e-bogtitler på de danske biblioteker næsten er fordoblet til 9.000, efter forlag som Gyldendal og Lindhardt & Ringhoff er begyndt at stille deres bogsamlinger til rådighed på eReolen fra denne måned.

Titler som Yahya Hassans digtsamling, Game of Thrones-serien og krimien Sandmanden er således titler, som er blevet tilgængelige som e-bøger på bibliotekerne, ligesom det er tilfældet for e-bøger skrevet af Klaus Rifbjerg og Michael Katz Krefeld.

Aftalen med de mange nye titler er kommet på plads, efter de store forlag har droppet deres eBib-løsning, og i stedet bliver overflyttet til eReolen, som så dagens lys i 2011.

Kø-systen på nye bøger
Selvom e-bøgerne i sagens natur ikke har begrænsninger i antal som fysiske bøger, er der alligevel sat et kø-system i søen på omkring 1.000 ud af eReolens i alt 9.000 e-bogtitler.

Det skyldes, at aftalen mellem de store forlag og bibliotekerne indeholder en kompromisløsning, så forlagenes mest populære titler højst kan udlånes et vist antal gange via eReolen.

Hvis det antal er overskredet på ens bibliotek, må man derfor skrive sig op i køen til at få en af de populære e-bogtitler hjem, som man kender det fra fysiske bøger

Kø-systemet gælder typisk spritnye titler, som er indlemmet i kø-systemet i seks måneder, hvorefter der er frit udlån, uden der skeles til, hvor mange e-bøger der bliver udlånt.

Nyklassikere som Alfons Åberg og Drageløberen er også faste indslag i dette kø-system, hvor de formentlig bliver en rum tid endnu.

Annonce:


Rekord-udlån i vente
Kompromisløsningen mellem de danske biblioteker og store forlag omkring kø-systemet skyldes, at forlagene ikke er så begejstrede for, at de nyeste og mest populære titler kan rives ned fra eReolen, som det nu passer borgerne.

For dermed ryger e-bogtitlerne også uden om boghandlernes kasseapparater.

Alligevel tegner den nye aftale med de mange ekstra titler til at give udlånsrekorder for e-bøgerne, fortæller projektleder Mikkel Christoffersen fra Københavns Biblioteker.

Han er også tilknyttet eReolen som projektleder, og kan oplyse, at udlånet af e-bøger toppede med 88.000 udlån i juli 2012, hvorefter det faldt markant, da de store forlag oprettede eBib-servicen.

Siden da har knap 70.000 udlån været rekorden i én måned, men den bliver sandsynligvis slået nu, efter de store forlags titler nu feder eReolen kraftigt op.

“Baseret pÃ¥ ret spinkel statistik fra København i de første otte dage med den nye ordning, sÃ¥ er tendensen klart, at vi kommer til at overgÃ¥ de 88.000 udlÃ¥n pÃ¥ en mÃ¥ned,” forklarer Mikkel Christoffersen.

Sådan låner du e-bøger
I Mikkel Christoffersens arbejdskommune, København, er der i lighed med mange andre kommuner et fast antal e-bøger og netlydbøger, som en låner kan have til rådighed i 30 dage.

Denne kvote er oprettet, fordi bibliotekerne betaler forlagene per lån.

Københavner-kvoten lyder eksempelvis på tre e-bøger og tre netlydbøger, som en borger kan have til rådighed i 30 dage, inden de forsvinder af sig selv. I Frederikssund Kommune kan man derimod låne fire e-bøger og fire netlydbøger i en måneds tid.

Hvis du selv skulle være interesseret i at låne e-bøger, kan du oprette dig selv som låner på dit lokale bibliotek med en firecifret pinkode.

Herefter kan du hive titler hjem pÃ¥ pc’en, Mac’en eller din iPhone eller iPad via apps.

Android-app’en er endnu i testfasen, men du kan ogsÃ¥ bare tilgÃ¥ eReolens responsive hjemmeside via en ganske almindelig browser.

Du kan dog (endnu) ikke forvente helt samme udbud som på de fysiske bøger, da eksempelvis udenlandske bestsellere og en forfatter som Jussi Adler Olsens værker ikke altid bliver sat til udlån via e-bøger.

Læs også:

Læser du flest e-bøger eller papirbøger – og hvorfor?

Posted in computer.

Sådan går det, når hackerne selv bliver hacket



Det fremgår af databasen, at adgang til tjenesten primært er blevet betalt med Bitcoins. Dump: CSIS.

Interview: Lizard Squads database er blevet hacket og lækket.

Gruppen har specialiseret sig at koordinere DDoS-angreb for sine ‘kunder’, der via Lizard Squads tjeneste har kunnet købe sig til et overbelastningsangreb (DDoS) mod en webside.

Og tjenesten er blevet flittigt benyttet, viser indholdet af de lækkede data, efter hackerne fra Lizard Squads selv er blevet hacket. 

“Databasen viser, at der er mere end 13.000 personer, der har registreret sig til tjenesten. Desuden kan vi se, at der er begÃ¥et 250 konkrete DDoS-angreb. Vi kan ogsÃ¥ se, hvor meget der er blevet købt for, og hvad der er blevet købt,” fortæller teknisk direktør Peter Kruse fra sikkerhedsfirmaet CSIS om indholdet. 

Den 18.5 megabyte store database indeholder interessante data om de personer, som har registeret sig som brugere af tjenesten, hvoraf flere altså har misbrugt tjenesten til at udføre angreb mod udvalgte mål.

Lizard Squads har blandt andet gjort sig bemærket i forbindelse med DDoS-angreb mod Sony Playstation Network og Microsofts Xbox Live.

De to angreb angreb har haft til formÃ¥l at promovere DDoS-tjenesten overfor fremtidige kunder i butikken som en slags ‘se-hvad-vi-kan-øvelse’.

“Lizard Squad er en højt profileret gruppe, der har angrebet højt profilerede mÃ¥l, og som derved har fÃ¥et en masse medieomtale. Men nu er de altsÃ¥ selv blevet hacket,” siger Peter Kruse.

Spil og porno
Hvem er angrebene blevet rettet mod?

“De primære mÃ¥l har været gambling-sider og hjemmesider med pornografisk indhold. Det er ikke ualmindeligt, for der er meget hÃ¥rd konkurrence mellem denne type sider. Det, der sker, er at siderne bomber hinanden, sÃ¥ konkurrentens side gÃ¥r ned. Herefter forsøger man sÃ¥ at fiske kunderne, som ikke kan spille eller se porno via deres normale udbyder.”

SÃ¥ DDoS-angreb bliver brugt som vÃ¥ben i ‘markedsføringen’ af onlinetjenester ved at fÃ¥ konkurrenten til at gÃ¥ ned?

“Ja, det er det vilde vesten. NÃ¥r det kribler i fingrene pÃ¥ en online-spiller, sÃ¥ venter vedkommende ikke pÃ¥, at siden kommer op. Vedkommende finder en ny side at spille pÃ¥. PÃ¥ den mÃ¥de kan man ødelægge konkurrentens side og promovere sin egen,” siger han.

SÃ¥ der er ikke tale om angreb mod eksempelvis offentlige tjenester eller banker?

“Nej. Det vi kan se, er typisk angreb mod spil-sider og porno-sider. Desuden er mange Minecraft-servere pÃ¥ port 25565 blevet angrebet. Det har vi dog ikke en forklaring pÃ¥ lige nu.”


Annonce:


Hvordan melder man sig til denne tjeneste?

“Der er præcis pÃ¥ samme mÃ¥de, som man gør pÃ¥ en hvilken som helst anden webside. Det er bare en online-registrering, hvor man bruger en e-mail-adresse, brugernavn og password. Adgang til tjenesten er primært blevet betalt med Bitcoins. NÃ¥r man har betalt, sÃ¥ angiver man en ip-adresse, der skal rammes, og sÃ¥ trykker man bare pÃ¥ startknappen.”

Hvad skal man betale for et angreb?

Priserne fremgÃ¥r af databasen, og de afhænger naturligvis af, hvor kraftigt angrebet skal være. Omregnet fra Bitcoins koster det cirka 300 dollar eller omkring 1.800 kroner at starte et DDoS-angreb med 10.000 maskiner i en dag. Det antal kan lægge et pænt stort site ned.”

Hvor er databasen dukket op, og hvordan er den blevet hacket?

“Vi ved ikke, hvordan den er blevet lækket, men vi fik kontakt til den via en Twitter-profil som vi holder øje med. Efterfølgende har vi kontrolleret, at det var data fra den omtalte gruppe. Ofte oplever vi nemlig, at der postes falske data.”

“Databasen blev publiceret anonymt, hvilket kan tyde pÃ¥, at det er en anden hackergruppe, der er blevet irriteret over, at Lizard Squad har angrebet mÃ¥l som Playstation og Xbox. Det ligner et opgør indenfor egne rækker.”

Bot og dÃ¥rlige DNS’er
Tjenesten fungerer ved at samle en masse bot-maskiner, der enten er inficeret af tjenesten selv, eller som købes på andre lyssky sider.

“Desuden udnyttes kraften fra DNS-servere, der er dÃ¥rligt konfigureret, til at forstærke angrebene med. De to ingredienser udgør samlet set et meget kraftigt vÃ¥ben med potentiale til at lægge store tjenester ned.”

Hvad gør I med de personer, der er registreret i databasen?

“Vi sammenligner med de personer og informationer, vi har i vores databaser over it-kriminelle. PÃ¥ den mÃ¥de forsøger vi at skabe et overblik over hvem, der er med.

Ved I hvem, der står bag Lizard Squad?

“Der er faktisk flere unge mænd, der er blevet anholdt i England. SÃ¥ det ligner en gruppe unge mænd, der har fÃ¥et en fiks ide, men ikke helt har overvejet konsekvenserne.”

Er tjenesten lukket ned nu?

“Ja det er den men afhængig af hvem og hvor mange personer, der er tilbage, kan den godt dukke op et andet sted pÃ¥ nettet.”

Læs også:
Farlige hacker-fif: Her er hackernes hemmelige metoder

Politisk magtspil om hacker-lov: Venstre vil sikre flertal uden om regeringen

Dansk firma: Fik hacket Apple ID og modtog for 650.000 kroner iPhone 6

Posted in computer.

Masser af sikkerhedssoftware bliver aldrig brugt

En virksomhed, der bruger mange penge på sikkerhedssoftware, er ikke nødvendigvis bedre beskyttet end gennemsnittet.

Faktisk kan det være lige omvendt.

Store indkøb af sikkerhedsprogrammer kan faktisk lulle virksomheden ind i en falsk tryghed.

Analysehuset Osterman Research har på vegne af sikkerhedsfirmaet Trustwave foretaget en undersøgelse blandt 172 små, mellemstore og store firmaer om sikkerhedsindkøb.

Og svarene viser lidt overraskende, at rigtig mange slet ikke bruger deres programmer korrekt – eller overhovedet.

I henhold til rapporten gælder det for knap 30 procent af de adspurgte.

Forkert konfiguration eller manglende kontrol
En enkelt virksomhed kunne ligefrem fortælle, at 60 procent af indkøbene blev stående på it-afdelingens hylder og bare samlede støv.

“Det er opsigtsvækkende,” siger Josh Shaul, der er vicedirektør i Trustwave til sikkerhedssiden Darkreading.com.

“Vi forventede naturligvis, at dele af indkøbene ikke var i brug, men dette viser jo, at mange firmaer hælder pengene direkte ud i vasken, mens dem, der indkøber produkterne fÃ¥r en falsk følelse af tryghed.”

Rapporten peger på en stribe problemer.

Nogle af de sikkerhedsprodukter, der bliver underudnyttet er eksempelvis en firewall, der bliver installeret men aldrig konfigureret med et solidt regelsæt.

Ligeledes er der svagheder i forbindelse med software, der overvåger databaser, hvor logs aldrig bliver overvåget og fulgt op eller programmer, der skal forhindre datatab (Data Loss Prevention), der opsættes med alt for få regler til at forhindre netop datatab.

For lidt tid
Manglende ressourcer beskrives som hovedårsagen til de missede muligheder i sikkerhedsprodukterne.

Det er både manglende kompetancer og for lidt tid til at sætte sig ind i funktionerne i de enkelte it-afdelinger.

Ligeledes peger undersøgelsen på, at der er en konflikt mellem sikkerhedsfolkene, der ønsker at placerer værktøjer i netværket og netværksfolkene, der ønsker størst mulig ydelse på netværket.

Rapporten kan hentes på Trustwaves side (kræver registrering).

Læs også:
SÃ¥dan kan du udnytte smart sladrehanks-funktion i cloud’en

Her er de 46 største (og værste) sikkerhedshistorier i 2014

Advarsel til danske CIO’er: Her er de vigtigste sikkerheds-issues i 2015

Posted in computer.

Her er Windows Server 10: Derfor får server-styresystemet stor betydning



Windows Server 10.

Der har været masser af skriverier og hype om Microsofts Windows 10 i de seneste dage, men til gengæld er det ikke meget fokus, der har været på serverudgaven af det næste styresystem fra Microsoft, Windows Server 10.

Det amerikanske Infoworld skriver om nogle af nyhederne i Windows Server 10.

“Server-versionen af Windows 10 er vigtigere for Microsofts 2015-comeback, end du mÃ¥ske tror. PÃ¥ trods af nogle bleeding-edge-funktioner har cloud-tilbud som Azure og Office 365 fra Microsoft ikke overrbevist mange om at tage springet til skyen fuldt ud.”

“Nu, hvor der er lidt friere it-budgetter, kigger de i retning af Windows Server og server-applikationer.”

Her er nyhederne
Infoworld fokuserer i artiklen på tre hovedområder, hvor der sker en betydelig udvikling med Windows Server 10.

Det drejer sig for det første om forbedringer i forhold til Microsofts Hyper-V til virtualisering.

Dernæst sker der en masse på storage-fronten, så Windows Server 10 blandt andet giver administratorer bedre redskaber til monitorering og styring af storage-performance, fordi man kan konfigurere storage-politikker i forhold til de tilgængelige ressourcer.

Endelige fremhæver Infoworld nyhederne på netværks- og infrastruktur-siden med PowerShell 5.0.

“Windows Server er et grundlæggende element for lokale netværksmiljøer, der fÃ¥r forbedringer pÃ¥ alle de rigtige steder med funktioner, der kan fÃ¥ en massiv indflydelse pÃ¥ VMware-markedet og SAN-markedet,” skriver Infoworld.

Mange skal have nyt server-system
Den 1. juli stopper Microsoft i øvrigt med opdateringer og support af 2003-udgaven Windows Server.

Det betyder, at titusindevis af eksisterende server-installationer skal opgraderes til en nyere version, hvilket sÃ¥ i praktis kan være Windows Server 2012 eller den kommende Windows Server 10 – hvis altsÃ¥ ikke kunderne vælger at migrere til en cloud-løsning.

Vores kolleger pÃ¥ det amerikanske Computerworld har tidligere bragt en større gennemgang af funktionerne Windows Server 10 Technical Preview – se artiklen her.

Se også den ganske glimrende gennemgang af funktionerne i Windows Server 10 herunder:

Posted in computer.

På gådejagt i en gammel mands hukommelse

Den lille danske spiludvikler afsøger med dets seneste udgivelse, Heartbeats, i højere grad rammerne for spil som genre, end det forsøger at skabe et kommercielt tilgængeligt produkt.

Faktisk kalder de ikke engang Heartbeats for et spil men et graphic puzzle – en kombination af de traditionelle puzzle-spil og en illustreret novelle.

Kong Orange har skabt Heartbeats med udgangspunkt i tre selvbestaltede dogmer:

1. Hver side er et puzzle, der åbner den følgende side.

2. Alle puzzles skal fortælle en del af historien.

3. Tekst og illustration skal være en del af spillets puzzles.

Resultatet er ti unikke puzzles, der er pakket ind i illustratoren Kamila Slocinskas særegne og meget charmerende streg.

Puzzles som det visuelle trækker således forfatterens Boris Hansens lille science fiction-historie fremad, hvis spilleren ellers kan knække opgaverne undervejs.



Opgaverne i Heartsbeats lægger blødt ud – hvor gemmer nøglens elementer sig mon?

Nu uden lyd og musik
Heartbeats er helt uden egen lyd og musik.

I stedet har spiludviklerne fået blandt andet Jazzpianisten Signe Bisgaard, electronica-musikeren Anna Lidell med flere til at skabe Spotify-playlister, som de hver i sær mener, er gode at lytte til i forbindelse med spiloplevelsen.

Angiveligt er det fra Kong Oranges side et forsøg pÃ¥ at prøve noget nyt – inspireret af den mÃ¥de musik og en mere traditionel læseoplevelse for eksempel kan spille fantastisk sammen pÃ¥.

Men flÃ¥s de kunstneriske argumenter og de prætentiøse bÃ¥nd af Heartbeats, handler det selvfølgelig lige sÃ¥ meget om, at ved “kun” at levere Spotify-playlister, sÃ¥ skæres alle udgifterne til lydproduktion væk.

Intet galt i det overhovedet – men det er ikke kunst, det er mangel pÃ¥ økonomisk rÃ¥derum.



Den gamle mand kan hæve sit rødvinsglas, men hans hjerte er koldt. Løsningen ligger så lige for, at den er meget nem at overse.

Kunstneriske ambitioner trumfer hensynet til publikum
Uden lyd og musik har Kong Orange nemlig hverken mulighed for at styre stemningen i Heartsbeats eller bruge audiovisuelle elementer til at lægge spor ud til spilleren.

I stedet må de 10 puzzles bero på det visuelle og de spor, der kan lægges ind i historiens tekst.

De enkelte opgaver er til gengæld veludtænkte – men ogsÃ¥ til tider tænderskærende frustrerende, fordi der virkelig ikke er nogen hjælp at hente ud over de udlagte spor.

Aktive zoner i de enkelte illustrationer er ikke alle nemme at finde, og selv når de er fundet, kan det være svært at gennemskue, hvad meningen egentlig er.

Heartbeats er således ikke særlig imødekommende, men kræver i stedet, at deltageren kan bevæge sig ind i spiludviklernes tankegang og fornemme den underliggende interne logik.

Det er et spildesign, hvor udviklernes egne kunstneriske ambitioner er prioriteret langt over hensynet til et eventuelt publikum.

Når det så alligevel er interessant at hente Heartsbeats, er det ikke fordi spillet med en pris på syv kroner er billigt (de tre første puzzles kan prøves gratis).

Det er heller ikke fordi spillet ligefrem leverer en oplevelse, som giver et udbytte udover første gennemspilning.

Det er ganske enkelt fordi Heartsbeats er intellektuel øvelse ud i, hvad spil også kan være. Og det er interessant.

Læs også: Anmeldelse: Lego Batman drager på mission i rummet

Posted in computer.

Galleri: SÃ¥dan ser Office til en Android-tablet ud

Smugkig på Excel til Android

I slutningen af 2014 åbnede Microsoft for en preview-version af Office-programmerne til Android-tablets.

Nu er den endelige version så småt ved at tage form. Det kræver dog, at du har en tablet med Android 4.4 eller nyere, en ARM-processor og mindst en gigabyte ram.

Men så er udgaven også gratis, hvis du har en Microsoft-konto. Kontor-pakken bliver tilgængelig først i dette år.

Af
Nicolai Devantier , 23. januar 2015 kl. 16.23

Posted in computer.