Daily Archives: April 17, 2015

Hacker kom ind via labelprinter: Tog dansk firmas it-systemer som gidsel

Onsdag morgen den 21. januar var alt fryd og gammen hos farvegrossisten Aalborg Farve og Lak.

Lige præcis denne onsdag morgen skulle dog hurtigt udvikle sig til det værste it-mareridt i den 26 år gamle virksomheds historie.

Mareridtet skyldtes, at farve- og lakgrossisten var blevet hackerangrebet med ransomware og fik taget sine it-systemer som gidsel i flere dage.

Senere undersøgelser har vist, at hackeren var kommet ind i virksomhedens netværk via en labelprinter på farvegrossistens lager, der kørte på det usikre Windows XP-system, og som var forbundet til internettet.

Alle it-systemer lige fra virksomhedens ordresystem over faktureringsdatabasen til bogholderiet og mailsystemet blev lammet ved angrebet i form af en kryptering på systemerne, som kun hackerne havde nøglen til.

Den var gruelig gal
Aalborg Farve og Lak blev derfor lammet og ude af stand til at køre virksomheden videre under normale vilkår.

“Jeg var selv ude af huset onsdag morgen og blev ringet op om, at ingen kunne komme ind i vores computersystemer. Det er sket før, men det fortsatte hele formiddagen og eftermiddagen,” forklarer Pernille Skall, salgs- og personaleansvarlig hos Aalborg Farve og Lak til Computerworld.


Medejer og salgs- og personaleansvarlig hos Aalborg Farve- og Lak, Pernille Skall, fortæller, at virksomheden i dag har et velfungerende it-miljø. 

Men det så helt håbløst ud, da farvegrossisten for to måneders tid siden blev angrebet med ransomware. 

Annonce:


I løbet af dagen beroligede medarbejderne hos farvegrossisten hinanden med, at data sikkert lå ude i skyen, men her tog de fejl.

Pernille Skall fortsætter:

“Ud på aftenen vidste vi, at den var gruelig gal, og at vi havde mistet en masse data, da der senest var taget backup tilbage i november. Der går noget tid, før man fatter omfanget af den slags, men der er ingen tvivl om, at situationen var katastrofal.”

Indleder forhandlinger med hackere
Katastrofen skyldtes, at Aalborg Farve og Lak, med en daglig omsætning på op mod 300.000 kroner, med de mistede datasæt også havde mistet kundeordrer, fakturaer og kundetilbud.

“Når kunderne efter angrebet bestilte og købte varer, måtte vi skrive det hele ned på papir. Det bliver hurtigt noget rod med sådan en gammeldags bogføring, når man har vænnet sig til at stole på it-systemerne,” lyder det fra Pernille Skall.

Torsdag morgen, dagen efter angrebet blev indledt, har virksomheden derfor indkaldt sine 24 medarbejdere til krisemøde.

Her bliver det besluttet, at der skal forhandles med bagmændene, der forlanger at få udbetalt omkring 3.000 kroner i bitcoins for at give farve- og lakgrossisten kontrollen tilbage over blandt andet kunde-, vare- og finansielle data.

Beslutningen om at gå i forhandlinger med bagmændene skyldtes blandt andet, at politiet ikke kunne hjælpe virksomheden.

Selskabets forsikringsselskab slog også bare ud med armene, og så måtte virksomheden selv tage styringen i sagen og søge efter løsninger.

Planen med at forhandle med hackerne blev efter en uges tid skudt ned igen, da bagmændene dels er sløve til at svare, dels føler virksomheden sig ikke sikker på at få alle data igen.

“Man hører jo om andre sager, hvor hackerne hele tiden forlanger nye løsesummer i flere rater, hvis et firma vil have alle sine data igen. Selvom det i første omgang drejede sig om peanuts, så ville vi ikke havne i sådan en situation med hele tiden at skulle betale,” forklarer Pernille Skall.

Klippede ledning til it-systemer
Mens angrebet ruller og data er holdt som gidsler i sagen, kontaktede Aalborg Farve og Lak det lokale it-selskab JCD i Aalborg for at få assistance.

JCD fik testet al hardware, det generelle sikkerhedsniveau og kunne ret hurtigt konstatere, at farvegrossisten stod over for en professionel hacker, der ikke bare lige ville slippe grebet med det samme.



(klik for større billede)

Ransomware kan antage mange farver og former, når det viser sig, at dine it-systemer er blevet hackede. 

Ovenstående billede er et eksempel, hvor blandt andre dansk politi og dronning Margrethe bliver misbrugt for at få fastfrysningen af data til at se officiel ud. 

Dermed er hackernes logik, at betalingen fra ofret nok sker noget nemmere. 

Annonce:


Sammen med it-selskabet valgte Aalborg Farve og Lak derfor at klippe ledningerne til det gamle udstyr og købe nye computere til sælgerne og spritny software i hele virksomheden.

Derved kunne man via den gamle backup fra november genskabe en del af it-miljøet uden at skulle punge ud til de it-kriminelle bagmænd.

Det lykkedes også virksomheden at hive flere afsendte mails med vedhæftede fakturaer og ordrebestillinger ud af det fastfrosne mailsystem.

På den måde kunne farvefolkene printe og samle fakturaerne i en bunke med andre papirsedler, transportdokumenter og sager fra hukommelsen, der på dette tidspunkt udgjorde virksomhedens noget kaotiske bogholderi-’system’.

“Vi skulle alligevel have nyt Navision-system i maj, så vi måtte fremrykke den investering. På den måde kunne vi få tastet alt ind i det nye system. I hele sagen har vi dog tabt omkring en million kroner med de mistede ordrer, ny software og revisionsbistand,” siger Pernille Skall.

Har hyret grafolog
Efterspillet i sagen har udover den tabte million også været ganske bittert, da Aalborg Farve og Lak har lagt sag an mod sin tidligere it-leverandør.

Dette søgsmål går på, hvorvidt it-leverandøren eller Aalborg Farve og Lak skulle have stået for backuppen, siden november.

Farve- og lakgrossisten har sågar hyret en grafolog til at fastslå, om det nu også er medarbejdere fra dens eget bogholderi, der har skrevet under på en ny backup-aftale.

“Vi mener ikke, at vi har modtaget den slags kontrakter, og derfor er vi ret skuffede over den del af sagen. Vi troede jo, at vi havde god it-sikkerhed, da vi i sin tid betalte flere hundredetusinde kroner for vores it-systemer,” bedyrer Pernille Skall.

Alligevel tøver virksomheden nu ikke med at stå frem med sin rædselshistorie som en advarsel til alle andre små og mellemstore firmaer i Danmark.

“Vi regnede jo med, at backup og den slags havde vores tidligere it-leverandør styr på,” fortæller Pernille Skall og fortsætter:

“Men vores oplevelser viser, at når vi uden nogle store hemmeligheder kan blive angrebet, så kan det ske for alle.”

Fem gode råd til alle
Pernille Skall opsummerer Aalborg Farve og Laks oplevelser i fem gode råd, som alle virksomheder i Danmark med fordel bør overveje, inden de stifter bekendtskab med hackere i netværket.

Politiet måtte til lommerne

At ikke alle er så snarrådige som Aalborg Farve og Lak med assistance fra it-virksomheden JCD, når de står over for ranmsomware-trusler, vidner en historie fra USA omkring.

For her blev politiet i staten Maine for nyligt også ramt af et ransomware-angreb, som gik ud over fire politiafdelinger, der har hostet deres administrative filer på samme netværk, skriver The Register.

Efter flere forsøg på at hive de nu krypterede filer ud af netværket opgav politiet simpelthen og betalte en løsesum på 300 dollar i bitcoins.

“At betale en løsesum er, hvad vi kunne kalde at gå mod strømmen. Vi forsøgte at finde en vej uden om, men i sidste ende anbefalede vores it-folk og leverandøren, at vi bare betalte løsesummen,” forklarer Sheriff Todd Brackett til The Register om årsagen til, at ordensmagten berigede de it-kriminelle.

Annonce:


“Vi har, nok som mange andre mellemstore danske firmaer, et it-miljø, der er knopskudt igennem årene. Derfor er det bestemt en god ide at kigge sit it-setup op igennem og gøre sig klart, hvad man selv har ansvar for, og hvad ens leverandør har ansvar for,” siger hun.

Nummer to gode råd går på at indhente tilbud på hackerforsikringer, som er begyndt at pible frem hos forsikringsselskaberne.

“Lige nu er ved selv ved at indhente tilbud, da den slags kan spare virksomheder for mange ærgrelser,” fortæller Pernille Skall.

Tredje råd fra farvegrossisten, der kom ud på den anden side af et ransomware-angreb med et tab på en million kroner, går på sikring af backup’en. For det er kun via solid backup, at en virksomhed kan rulle sit it-miljø tilbage til tiden før, at angrebet bliver sat ind.

Fjerde gode råd er, at man som virksomhedsejer inden større it-indkøb, kigger på referencer fra andre firmaer, der også har købt it ind i store mængder. Ligesom vi gør som privatpersoner, når vi køber kameraer, pc’er andet halvdyrt grej.

“Og så gælder det om at holde hovedet koldt og arbejde løsningsorienteret i stedet for at gå i panik og bare betale løsesummen, hvis du skulle blive ramt. Der er gode it-virksomheder derude, som kan hjælpe,” råder Pernille Skall.

Rådet fra alle sikkerhedseksperter går på, at ransomware-ramte virksomheder IKKE betaler løsesum til it-forbryderne, men at man i stedet går til politiet og til sin it-leverandør.

Læs også:
Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne 

Politiet advarer: Stor ransomware-bølge skyller ind over Danmark

Posted in computer.

Google på vej med store ændringer i søge-algoritmen: Det kommer det til at betyde


SEO-ekspert Henrik Bondtofte (billedet) peger på, at Googles algortime-ændringer for store konsekvenser for mobilsøgninger. 

“Hvis du ligger nummer 20 på en mobiltelefon eller tablet får du nul og niks trafik.”

Skal du være synlig på Google-søgninger fra smartphones og tablets fra næste uge, bør du have været i gang i et stykke tid med at ombygge dit website til et mobilvenligt et af slagsen.

For Google ændrer sin algoritme, når folk søger fra mobile enheder, så de mobilvenlige sites bliver fremhævet, mens de ikke-responsive og mobil-uvenlige sites ryger ned i søgeresultaterne.

“Hvis du eksempelvis ligger nummer et i en søgning på en desktop-computer, ligger du i dag omkring nummer fem på smartphones, hvis du ikke er mobilvenlig. Fra næste uge ryger du så ned til en 20. plads,” forklarer søgemaskineoptimeringsekspert Henrik Bondtofte til Computerworld.

“Hvis du ligger nummer 20 på en mobiltelefon eller tablet får du nul og niks trafik, fordi folk kun klikker på top-links på de mindre skærme,” fortsætter SEO-eksperten fra firmaet Waimea Digital.

Han forklarer, at omkring 98 procent af søgerne således aldrig kigger om på side 2 i en mobilsøgning på Google.

“Hvis folk på de mobile enheder ikke kan finde, hvad de søger efter i toppen, så vil de hellere foretage en ny søgning frem for at bladre om på side to,” lyder det fra Henrik Bondtofte.

60 procent mobilsøger
SEO-eksperten forklarer, at i dag foregår et sted mellem 40 og 60 procent – afhængig af brancher – af alle søgninger via de mobile enheder.

“Skal man være i det mobile indeks hos Google, skal man som minimum have et responsivt design. Det kan eksempelvis gøres via temaer i nyere CMS’er. Ellers kan det koste millioner at få lavet responsive sites, hvis du er rigtig stor,” fortæller Henrik Bondtofte.

Han vurderer, at kun omkring 50 procent af alle virksomheder har taget Googles ændringer seriøst.

“Mange siger, at de ikke kunne nå det, men dette har altså været meldt ud for to år siden første gang. Min forståelse er, at når du bygger dit gammeldags site om med responsive design, kan du sagtens komme ind i det mobile Google-indeks igen,” siger SEO-eksperten.

“Dette gør Google jo jo ikke for at straffe sites, men derimod for, at brugerne får meget bedre mobilsites at vælge imellem, når de søger fra en smartphone eller tablet,” fortsætter han.

Danske Bank ikke mobilvenlig
Computerworld har søgt på mobilvenligheden blandt de største selskaber herhjemme.

Danske Bank er et af de selskaber, der ikke består Googles egen test mobilvenligheden.

“Teksten er for lille til, at den kan læses. Der er links, som er for tæt på hinanden. Der er ikke angivet en viewport for mobilenheder,” brokker Google-testen sig.

Viewporten er i denne henseende et meta-tag, der kan skalere ens site til de mindre skærme på smartphones og tablets.

Hos Danske Bank erkender chef for kundeløsninger, Claus Bunkenborg, at Danmarks største bank med milliard-investeringer i it ikke er klar til de nye tider hos Google.


Fremover bliver det nemmere for mobil-brugere at se hvilke sites, der er mobilvenlige. Det sørger Google for via en markering i søgeresultaterne. 

Annonce:


“Det er jo et spørgsmål om prioritering, og vi har valgt at fokusere meget kraftigt på udvikling af apps,” lyder det fra Claus Bunkenborg.

“Vi har flere tusinde sider, og vi er derfor i gang med et rigtig stort projekt med at relancere vores hjemmeside med responsivt design,” fortsætter han.

Denne relancering kommer formentligt først efter sommerferien. Danske Bank tager i første omgang den pragmatiske tilgang med at analysere, hvilke undersider kunderne søger efter fra mobile enheder, og redesigner disse sider med responsive design.

Derfor kan det forventes, at hele bankens mobile site bliver rullet ud i flere etaper.

Lego har knoklet i halvandet år
Hos den danske legetøjsfabrikant Lego er der derimod ikke længere den store aktivitet omkring at gøre selskabets website mobilvenligt, for det arbejde har allerede været i gang i halvandet års tid.

“Vi panikker ikke, da vi allerede igennem fokusgrupper, brugertests og andre tiltag har arbejdet med responsive webdesign siden starten af 2014. Googles udmelding har bare fået os til at arbejde hurtigere med at på plads,” fortæller Legos globale chef for søgemaskineoptimering, Luis Navarrete Gomez.

Han siger, at arbejdet blev påbegyndt, fordi Lego ligesom andre selskaber har set, at et støt stigende antal brugere tilgår legefabrikantens site fra mobile enheder. Især tablets er populære, forklarer Luis Navarrete Gomez.

Bliv klogere på mobil-optimering

Flere bloggere har været ude og kommentere på Googles mobil-opdatering. 

Her kan du finde mere inspiration og viden omkring, hvad Googles mobilvenlige søgeresultater får af konsekvenser: 

Finding more mobile-friendly search results - Googles egen blog

Nye Google-tiltag kan påvirke din søgeplacering fra webbureauet Creuna

9 Things You Need to Know About Google’s Mobile-Friendly Update fra SEO-virksomheden MOZ

Important News About Google’s April 20 Search Algorithm Update fra LinkedIN 

Googles egne råd om at komme i gang med at mobiloptimere dit site

Annonce:


Legos chef for søgemaskineoptimering ønsker ikke at sætte tal på hvor mange brugere, der kommer fra de mobile enheder. Han siger dog, at ligesom på andre sites er det over 40 procent af alle søgninger på Legos website, der foregår på de mobile browsere.

“Vi fokuserer ikke på, om vi vinder eller taber brugere. Vi ønsker bare, at brugervenligheden er i top, så folk får den samme oplevelse, som når de leger med Lego.”

Slow-sites ser rødt
For at gøre det nemt for sine brugere er Google allerede i gang med at markere de mobilvenlige sites med ‘mobilvenlig’ eller ‘mobile-friendly’ i søgningerne.

Samtidig er søgegiganten i gang med at eksperimentere med et rødt ‘slow’-stempel til de ikke-mobiloptimerede sites.

Det skriver analysekonsulent Robert Børlum-Bach fra webbureaet Creuna på en blog.

Her viser han flere eksempler på, at sløve loadhastigheder på de ikke-mobilvenlige sites kan resultere i et stort kunde-frafald.

“Eksempelvis viste et nu klassisk eksempel fra Amazon, at bare 0,1 sekunders længere loadtid resulterede i en procent mindre salg,” lyder det på bloggen

“Google (har) testet, at når søgeresultatet fremkommer et halvt sekund senere, opleves et dropoff på 20 procent. Når der bliver lavet tre milliarder søgninger om dagen, har sådanne tal store kommercielle konsekvenser,” lyder det på Creuna-bloggen.

Til Computerworld siger Robert Børlum-Bach, at det bliver meget spændende at se, hvilke konsekvenser Googles mobil-dagsorden reelt får for mobil-søgeresultaterne.

“Store, kendte brands er nok ikke i fare, for der søger brugerne jo på selve navnet. Men hvis du derimod søger efter generiske termer som ‘legetøj’ og ‘pension’, så kan det få betydning for selv store virksomheder, hvis de ikke er mobilvenlige og i toppen af søgeresultaterne,” siger han.

Du kan selv teste, om dit website er mobilvenligt på Googles udvikler-side.

Læs også:

Google ændrer i søge-algoritmen: Får alvorlige konsekvenser for web-sites

Google følger i Apples fodspor: Nu får Flash dødsstødet

Posted in computer.

Microsoft på vej med den næste Exchange Server: Her er de store nyheder

Microsoft er for alvor ved at lægge sidste hånd på den næste version af Exchange Server, der bruges til mail, kalender og kontakter i rigtig mange virksomheder.

Da den nuværende Exchange Server 2013 blev lanceret for nogle år siden, var hovednyhederne blandt andet nye muligheder med Outlook Web App – eksempelvis offline-understøttelse – ligesom integrationen til Sharepoint også fik et nøk i vejret.

På de år, der er gået, er der dog sket rigtig meget i it-industrien, hvor eksempelvis Microsofts Office 365 er blevet et oplagt alternativ til egne server-installationer.

Samtidig er emailen som kommunikationsform under forandring, og både IBM, Google og Microsoft arbejder på nye teknologier og løsninger, de fleste af dem cloud-baserede.

Exchange Server fylder dog stadig rigtig meget i mange virksomheder, og derfor er det også interessant, at Microsoft nu begynder at afsløre flere detaljer om, hvad vi helt præcist kan vente os af den kommende Exchange Server 2016.

I et blogindlæg på Technet forklarer Microsoft, at Exchange Server 2016 kommer i andet halvår i år.

Her er nyhederne i Exchange Server 2016
Selve demoen må man vente med til om tre uger på en Microsoft-konference i Chicago, men allerede nu kan selskabet fortælle, at nøgleordene bliver den individuelle produktivitet, team-collaboration og styring af data og informationer.

“Der er nye funktioner, forbedringer og mindre detaljer, der tilsammen hjælper slutbrugere, it-afdelingen og din organisation,” skriver Microsoft.

Selskabet fremhæver specifik disse nyheder;

- En ny tilgang til samarbejde om dokumenter, der gør det lettere at sende links og samarbejde uden problemer med vedhæftede filer i forskellige versioner.

- Hurtigere og mere intelligente søgninger.

- Betydelige forbedringer af eDiscovery, altså måden man finder og håndterer data på.

- Bedre muligheder for udvidelser, inklusive nye REST-baserede API’er til mail, kalender og kontakter.

Annonce:


Cloud kommer før on-premise
Microsoft har over de senere år kørt en strategi med at lade nye funktioner og teknologier finde vej til cloud-løsingerne før on-premise-løsningerne.

Netop derfor vil mange af nyhederne i Exchange Server 2016 også allerede i dag være at finde i Office 365.

“De fleste af de nye funkioner i Exchange Server 2016 blev født i skyen og så forbedret i et feedback-loop, der inkluderer millioner af mailbokse verden over”.

“Vi arbejder nu på at bringe disse elementer til den forskeligartede verden med on-premise-miljøer,” forklarer Microsoft på Technet.

Stadig brug for lokale Exchange-servere
Selvom man dermed kunne tro, at tiden er ved at være løbet fra de lokale Exchange-installationer, er der stadig en hel del virksomheder og offentlige myndigheder, der ønsker at have medarbejdernes mails og kalenderoplysninger liggende på dansk grund.

Derfor vil også Exchange Server 2016 blive udrullet mange steder – selvom hovedtendensen i Microsoft-land trods alt går i retning af Office 365.

“Vi har stadig meget at gøre, før Exchange Server 2016 kan sendes afsted, men vi er sikre på, at den mere simple arkitektur, forbedringer af performance, nye brugeroplevselser, bedre udvidelser og en tæt integration med produkter som SharePoint Server 2016 vil føre til en solid release,” forklarer Microsoft.

Læs også:

Her er fremtidens email-løsninger fra Microsoft, IBM og Google

“Gratis” Windows 10 nærmer sig: Derfor kan det blive en dyr fornøjelse for virksomhederne

Her er Windows Server 10: Derfor får server-styresystemet stor betydning

Posted in computer.

Limet og loddet sammen: Så svært er det at reparere den nye Macbook

Apple-fans kunne i sidste måned glæde sig over firmaets nyeste 12-tommers Macbook Retina, der er om muligt endnu mere lækker og elegant i sit design end tidligere modeller.

Men åbner man den nye maskine viser det sig ifølge hjemmesiden iFixit, at al den udvendige lækkerhed går hårdt ud over kundernes mulighed for at selv at reparere vidunderet.

Apples computere er i forvejen kendt for at være vanskelige at pille ved, men i en test af reparationsvenlighed går iFixit skridtet videre og giver den nye Mac bundkarakteren 1 på en skala fra 1 til 10.

Ifølge testen er Macbookens slanke design afhængigt af nye ultraflade battericeller, som vil give gør det selv-reparatører og ikke-autoriserede værksteder grå hår i hovedet. Det går hårdt ud over vurderingen af den nye Macbook.

Batterierne er limet fast til chassiset, og det betyder, at cellerne skal skrabes ud af de særlige brønde, hvor de er monteret. Det efterlader desuden mange limrester, som så skal fjernes manuelt.

Før man kommer så langt, skal man dog have åbnet maskinen.

Det kræver, at man anskaffer sig en specialskruetrækker, som passer til Apples patenterede Pentalope-skruer. Det gør det vanskeligt overhovedet at komme ned under motorhjelmen i den nye Macbook.

iFixit peger også på, at Retina-Mac’ens hukommelsesenhed, processor og flash-memory er loddet fast til bundkortet. Det trækker også fra i vurderingen af maskinens reparationsvenlighed.

Ligesom tidligere modeller er Retina-skærmen desuden stadig konstrueret i et stykke uden separat frontglas. Dermed bliver skærmreparationer både vanskelige og dyre, lyder det fra iFixit.

Endelig peger testen på, at den (eneste) USB-port på Macbook Retina er meget vanskeligt tilgængelig. Det er ekstra problematisk, fordi Apples nye “all-in-one” USB-standard betyder, at porten er udsat for stor slitage, som alt andet lige vil kræve flere reparationer.

Alt i alt anbefaler iFixit, at man holder sig langt væk fra at pille ved indmaden i den nye Macbook – med mindre man er professionel og i øvrigt har udstyret i orden.

Du kan læse iFixits test her.

Læs også:

Her er Apples nye super-tynde Macbook

Apple og den defekte Macbook Pro: Her er den egentlige skandale

Posted in computer.

Oversigt: Denne browser er ramt af flest sårbarheder

Browseren er motorvejen til internettet, og derfor er sårbarhederne i denne form for software ofte kritiske for brugernes sikkerhed.

Læs også: Alle dine browsere er blevet hacket sønder og sammen

Ligeledes er sårbarheder i de indstiksprogrammer/plugins, der anvendes af browseren, også mål for masser af angreb.

Sikkerhedsfirmaet Symantec har i den nye rapport, der hedder Internet Security Threat Report, samlet statistikken over hvilken browser, der rammes af flest sårbarheder i perioden 2011 til 2014 samt hvilke indstik, der rammes hårdest af huller.

Google ned – Microsoft op
Den tvivlsomme ære af at være nummer et på den liste, er skiftet i løbet af årene.

Chrome og Safari er dalet ned af listen, mens Microsoft stille og roligt har overtaget tronsædet med den browser, der er ramt af flest sårbarheder.

Kodefabrikken fra Redmond er dog også ganske effektive til at lukke hullerne igen, hvilket tirsdagsopdateringerne er et eksempel på.

I 2012 var browserne samlet set ramt særligt hårdt af sårbarheder med næsten 900 af slagsen fordelt på de fem største browsere i verden.

I 2013 faldt antallet markant til små 600 sårbarheder, mens 2014 har budt på en lille stigning på otte procent i forhold til året før.

Efter Microsoft dukker Google Chrome op på listen med Mozilla Firefox på tredjepladsen.



Kilde: Internet Security Threat Report fra Symantec.

Annonce:


De indstiksprogrammer (plugin), der produceres af tredjepartsleverandører som eksempelvis Oracle eller Adobe og anvendes af browserne til at løse opgaver som et fortolke Java, er et andet penibelt område for internetsikkerheden.

Masser af angreb sættes ind via sårbarheder i netop denne form for software.

Oracles Java og Adobe Reader og Flash-afspilleren har været meget kritiseret for problemer med sikkerheden.

Læs også: Derfor hænger vi på Java trods store sikkerhedsproblemer

Den kritik kan da også uden problemer aflæses af statistikken fra Symantec.

Det er henholdsvis den gule og røde markering på søjlerne, som du kan se på illustrationen.

Læs også: Google Chrome lukker for Java-baseret NemID.

For at navigere uden om problemerne er rådet, at du skal huske at opdatere dine programmer så snart, der er udgivet lapper fra leverandørernes sikkerhedsudviklere.



Kilde: Internet Security Threat Report fra Symantec.

Annonce:


Læs også:
Advarsel: Populær browser smaskfyldt med huller

Hackerne vælter ind over særlig applikation – findes på din computer

Alle dine browsere er blevet hacket sønder og sammen

Posted in computer.

Titusindvis af hackede Sony-dokumenter og fortrolige mails offentligjort på Wikileaks

Det vakte opsigt, da Sony i november i fjor blev ramt et af verdenshistoriens mest alvorlige hackninger af en virksomhed, hvor hackere nåede at stjæle 100 terabyte fortrolige data inklusive film, mails, adgangskoder og finansielle data i lange baner.

Det kan du læse mere om her: Sony på slagtebænken: Her er læren af det gigantiske hackerangreb

Skandalen stopper ikke her. For Wikileaks har nu slået portene op for en søgbar database, der indeholder tusindvis af mails og dokumenter fra Sony Pictures Entertainment, som blev stjålet under det store data-indbrud.

Databasen indeholder 173.132 mails og 30.287 dokumenter, hvoraf flere indeholder fortrolige oplysninger om Sonys ansatte – blandt andet deres adresser, telefonnumre og amerikanske cpr-numre, social security numbers.

Efter angrebet på Sony Pictures i november 2014 offentliggjorde hackerne de stjålne dokumenter på forskellige fildelings-tjenester samt Bit Torrent.

De blev imidlertid her offentliggjort i rå form og i store pakker på flere gigabytes pakketeret som eksempelvis Microsoft Outlook-filer eller directories.

Det gjorde datamængden ret uoverskuelig.

Det ændrer Wikileaks søgbare database nu markant på, og det vækker bekymring hos Sony.

“Vi fordømmer stærkt indekseringen af stjålne oplysninger om ansatte og andre private og fortrolige informationer,” lyder det fra selskabet.

Sony mener, at Wikileaks ved på denne måde at gøre oplysningerne tilgængelige ‘hjælper hackerne i deres forsøg på at skade Sony Pictures og selskabets ansatte,’ hedder det.

USA mener fortsat, at Nordkorea stod bag det store angreb.

Det kan du læse mere om her: USA: Nordkorea bag det store Sony-angreb.

Wikileaks håber angiveligt, at den nye søgbare database kan føre til yderligere debat om det store angreb.

Whistleblower-organisationen meddeler i hvert fald, at hensigten med databasen er at kaste yderligere lys på “det indre arbejde i en stor og hemmlighedsfuld multinational virksomhed.”

Wikileaks peger på, at Sony’s formelle formål ganske vist er at producere underholdning, men at The Sony Archives viser, at selskabet ‘bag scenen er et indflydelsesrigt selskab med forbindelser til Det Hvide Hus, evnen til at påvirke love og politik samt forbindelser til den amerikanske militær-industri.”

Du finder The Sony Archives her.

Læs også:

Sony-hack: Alle filmbranchens hemmelige pirat-planer er lækket.

Giga-hack mod Sony griber om sig: Malwaren sletter alle data hos ofrene

Giga-hack mod Sony: Ny storfilm er allerede piratkopieret 500.000 gange

Nu rammer regningen Sony: Gigantisk hackerangreb bliver en dyr omgang

Posted in computer.

AMD trækker sig helt ud af nyt server-marked – skrotter milliard-investering

Chipproducenten AMD trækker sig helt ud af markedet for komprimerede mikro-servere, som selskabet ellers for ganske få år siden havde rigtigt store forventninger til.

Det sker blot tre år efter, at selskabet købte SeaMicro for mere end to milliarder kroner med henblik på at anvende SeaMicro som rambuk ind på dette marked.

Beslutningen om at trække sig ud af markedet for de såkaldte high-density servere kommer i kølvandet på AMD’s netop offentliggjorte kvartals-regnskab, der får alarmklokkerne til at bimle i det store selskab.

AMD’s omsætning er nemlig faldet med 26 procent i forhold til det tilsvarende kvartal i fjor.

Det samlede resultat for kvartalet er landet på et underskud på knap 1,3 milliarder kroner.

AMD betalte mere end to milliarder kroner for SeaMicro for tre år siden.

SeaMicro havde dengang udviklet en ny type server specielt til stor-skala cloud-tjenester.

Beslutningen om at købe selskabet blev truffet af AMD’s daværende topchef, Rory Read, som i efteråret imidlertid stoppede som topchef, da han blev afløst af Lisa Su.

Det kan du læse mere om her: Chipgiganten AMD skifter topchefen ud – i desperat kamp for at komme på fode igen.

Beslutningen om at droppe hele dette forretningsområde er dermed hendes.

AMD meddeler, at beslutningen er truffet som led i selskabets bestræbelser på at “forenkle og skærpe” AMD’s investeringsfokus.

Det underskudsramte selskab meddeler, at det ønsker at fokusere kommende investeringer på de markeder, hvor der umiddelbart kan hentes vækst.

Her har interessen for de pågældende mikro-servere ikke været så stor, som AMD i første omgang havde forventet, lyder det.

AMD ser fortsat vækst-muligheder i servermarkedet, meddeler selskabet.

Tilgangen skal imidlertid ikke være at sælge hele systemer. AMD vil derimod satse på at udvikle x86-chip, ligesom det nu vil lægge vægt på udviklingen af dets først ARM-server-processor, der har fået arbejdstitlen ‘Seattle.’

Posted in computer.

Send din digitale løsninger til psykolog – så gør brugerne, som de skal

Nu har vi snakket brugervenlige løsninger i mange år, og ikke sjældent dukker begrebet “intuitiv løsning” op i den forbindelse.

En Google-søgning siger i hvert fald, at der er næsten 2.000 danske hjemmesider, som fortæller, at deres løsninger er “intuitive”.

Men hvad pokker betyder det, at en løsning er intuitiv? Ofte forbinder man ordet med noget udefinerbart, der ikke helt kan beskrives.

Og det er faktisk lidt kedeligt, når et helt digitalt samfund er afhængig af at bruge løsninger, som man kan finde ud af.

“Intuition” betyder ifølge Gyldendal “evnen til umiddelbar og direkte opfattelse af en helhed eller sammenhæng uden forudgående rationel tænkning”.

Det giver jo god mening, at vi kan bruge løsningerne uden at skulle bruge mange intelligente hjerneceller på at regne ud, om vi faktisk gør det rigtigt.

Selv om man som bruger bør kunne bruge en løsning uden at tænke vildt meget over det, kan de, der designer løsningen, jo godt tænke over det.

De gode svar
Her kommer adfærdsdesign og nudging ind i billedet – for som med mange andre emner udspringer de gode svar af en kombination af håndværk og teoretisk viden fra forskning og forsøg.

Begrebet “nudge” har igen sat adfærdsdesign på dagsordenen. Begrebet stammer fra bogen “Nudge: Improving decisions about health, wealth and happiness” fra 2008, skrevet af adfærdsøkonomen Richard Thaler og juraprofessoren Cass Sunstein.

Udgangspunktet er blandt andet, at vores adfærd ofte systematisk afviger fra vores gode og velbegrundede intentioner.

Det virker
Adfærd kan lige så godt handle om, hvordan vi bevæger os rundt i cyberspace, som hvordan vi bevæger os rundt i det fysiske rum.

Så hvis vi ønsker en bestemt og hensigtsmæssig digital adfærd, kan adfærdsdesign hjælpe os til at forstå, hvordan denne adfærd kan udvikles.

Annonce:


Lad os tage et eksempel: Vi vil ofte rigtigt gerne have, at brugerne indtaster korrekte oplysninger i mange forskellige sammenhænge.

Det viser sig, at rækkefølgen på spørgsmålene, spørgsmålenes formulering og designet af den elektroniske side er afgørende for, om man svarer korrekt, og om man i det hele taget gider svare.

Adfærdsdesign handler også om at få brugerne til at ændre en uhensigtsmæssig adfærd til en mere hensigtsmæssig og ønsket adfærd.

De klassiske eksempler med madspild og affald er efterhånden velkendte, og i det digitale univers findes der efterhånden også mange eksempler.

Flere betaler skat til tiden
I England har man for eksempel øget andelen af personer, der indbetaler restskat til tiden, ved at formulere teksten personligt relevant og fortælle, at andre betaler til tiden – i stedet for at true med renter.

På den måde voksede indbetalingsprocenten fra 68 procent til 83 procent.

Et andet eksempel fra Danmark handler om at lokke folk til lovlige mediesider i stedet for de ulovlige.

Ved at informere brugerne om, hvad de er i gang med at foretage sig lige i det øjeblik, hvor de skal til at klikke på linket, fik man reduceret andelen af brugere, der fortsatte til en ulovlig side, meget markant.

Uanset om man derfor arbejder med klassisk web-design, web-handel, informationsindsamling eller andre former for digital dialog med brugere, vil adfærdsdesign og en forståelse af, hvordan man flytter brugernes adfærd, kunne være til stor hjælp – også i en teknologisk domineret verden som vores.

Posted in computer.

"Gratis" Windows 10 nærmer sig: Og det kan blive dyrt for virksomhederne

Windows 10 kommer tættere og tættere på, og forventningerne er da også allerede nu skudt gevaldigt i vejret.

For det første fordi Windows 10 ser ud til at blive alt det, Windows 8 aldrig formåede at blive – og fordi det er et tegn på, at Microsoft som virksomhed igen er ved at være tilbage i rigtig god form på Windows-fronten.

Samtidig har det ikke ligefrem skadet hypen, at Windows 10 som udgangspunkt bliver gratis.

Netop med gratis-snakken skal man dog lige holde tungen lige i munden, for især erhvervsbrugerne skal her være ekstra opmærksomme.

Microsoft Danmark har tidligere forklaret til Computerworld, at Windows 10 kan fås gratis, hvis man i forvejen har en maskine med Windows 7, Windows 8.1 og Windows Phone 8.1.

Der er dog også en del undtagelser til dette tilbud: Eksempelvis gælder det ikke for Windows 7 Enterprise og Windows 8/8.1 Enterprise, så medmindre man har en software-assurance, kommer man til at betale for en opgradering til Windows 10.

Og det er ikke det eneste, man skal være opmærksom på, når det kommer til prisen på Windows 10.

Vores kolleger på Computersweden har en interessant artikel, der går på, hvad Windows 10 reelt kommer til at koste for erhvervsbrugerne, hvis man ser på det i det store billede.

Serverne kan blive udfordringen
“Problemet er, at en central udrulning af det nye operativsystem kræver en opgradering af serverne og et værktøj til udrulningen, eksempelvis System Center 2012 Configuration Manager.”

“Det går nemlig ikke at bruge de traditionelle udrulningstjenester som Windows Deployment Services i Windows Server 2008 og den, der fortsat har Windows Server 2003 er helt ude, eftersom de gamle værktøjer ikke understøtter alle funktioner i Windows 10, eksempelvis til ‘uefi bios’ (unified extensible firmware interface),” lyder forklaringen hos Computersweden.

Som vores kolleger også skriver, så er de fleste virksomheder meget åbne for at opgradere til Windows 10, men samtidig er udsigten til nye serverlicenser ikke ligefrem noget, der skaber jubel:

Annonce:


“Vi har cirka 50 serverlicenser i dag, der ligger på Windows Server 2003 og 2008, og det koster cirka 6.000 (svenske, red.) kroner at opgradere hver af dem. Derefter kommer arbejdet med at få serverapplikationerne til at fungere, som de skal,” udtaler en anonym it-chef til Computersweden.

Windows-konsulent Mikael Nyström fra Truesec deler opfattelsen af, at al snakken om et “gratis” Windows 10 ikke giver den store mening for erhvervsbrugerne.

Han peger på, at udgifter ligger ligger i forvaltningen og vedligeholdelsen af maskiner og applikationer.

En Microsoft-produktspecialist, Anders Wendt, nedtoner dog overfor Computersweden snakken om høje omkostninger i forbindelse med Windows 10:

“Man behøver ikke at opgradere hele serverparken for at udrulle moderne versioner af klienten,” lyder det fra Microsoft-manden, der dog stadig anbefaler alle kunder at se nærmere på Window Server 2012 R2 eller Microsoft Azure.

Læs også:

Eksperterne helt oppe at ringe: Derfor får Microsoft et stort comeback med Windows 10

Her er Windows Server 10: Derfor får server-styresystemet stor betydning

Tre vigtige facts om WIndows 10: Det skal du vide om det nye styresystem

Total forvirring om gratis Windows 10: Nu kommer alle undtagelserne

Posted in computer.

Her bor verdens bedste software-udviklere

New Zealand er det bedste land i verden, når det gælder software-programmører – i hvert fald hvis man kigger på brugerdata fra det kendte udvikler-forum Stack Overflow.

Det har analyseselskabet Silk gjort.

Silk har indsamlet data fra top-brugerne af Stack Overflow, hvilket vil sige de brugere med en ‘reputation score’ på mere end 5.000 point.

Hvis vi lægger til grund, at der er en sammenhæng mellem udviklernes reputation score på Stack Overflow og deres evner som software-udviklere, fremgår det af analysen, at:

- USA har flest top-udviklere (4.389 med en reputation score på mere end 5.000 point).

- Dernæst kommer England (1.347 personer), Tyskland (664 personer) og Indien (595 personer).

- Danmark ligger som nummer 19 med 95 top-brugere.

Du finder lande-listen fra Silk her.

Ser vi derimod på antallet af top-brugere i forhold til de enkelte landes indbygger-tal, ser fordelingen noget anderledes ud.

Når det gælder lande med mere end en million indbyggere kommer New Zealand nemlig ind på førstepladsen fulgt af Sverige, England, Israel og Australien.

Her ligger Danmark på 9.-pladsen lige foran Holland og Irland og lige efter Schweiz og Norge.

I disse byer er der flest topudviklere
Når det gælder byer i verden har London flest topudviklere fra Stack Overflow (394 styk) fulgt af New York (270), San Fransisco (269), Seattle (173) og Sydney (137).

Ifølge Silk-analysen findes der 29 top-brugere af Stack Overflow i København – samme antal som i indiske Hyderabad og i russiske Skt Petersborg.

Du finder by-listen fra Silk her.

Du kan selv lege videre med listen fra Silk.

Læs også:

Verdens måske allerbedste og mest indflydelsesrige programmører

“Alle programmører i verden bruger [b]Stack Overflow”
[/b]

Posted in computer.