Monthly Archives: April 2015

"Gratis" Windows 10 nærmer sig: Og det kan blive dyrt for virksomhederne

Windows 10 kommer tættere og tættere på, og forventningerne er da også allerede nu skudt gevaldigt i vejret.

For det første fordi Windows 10 ser ud til at blive alt det, Windows 8 aldrig formåede at blive – og fordi det er et tegn på, at Microsoft som virksomhed igen er ved at være tilbage i rigtig god form på Windows-fronten.

Samtidig har det ikke ligefrem skadet hypen, at Windows 10 som udgangspunkt bliver gratis.

Netop med gratis-snakken skal man dog lige holde tungen lige i munden, for især erhvervsbrugerne skal her være ekstra opmærksomme.

Microsoft Danmark har tidligere forklaret til Computerworld, at Windows 10 kan fås gratis, hvis man i forvejen har en maskine med Windows 7, Windows 8.1 og Windows Phone 8.1.

Der er dog også en del undtagelser til dette tilbud: Eksempelvis gælder det ikke for Windows 7 Enterprise og Windows 8/8.1 Enterprise, så medmindre man har en software-assurance, kommer man til at betale for en opgradering til Windows 10.

Og det er ikke det eneste, man skal være opmærksom på, når det kommer til prisen på Windows 10.

Vores kolleger på Computersweden har en interessant artikel, der går på, hvad Windows 10 reelt kommer til at koste for erhvervsbrugerne, hvis man ser på det i det store billede.

Serverne kan blive udfordringen
“Problemet er, at en central udrulning af det nye operativsystem kræver en opgradering af serverne og et værktøj til udrulningen, eksempelvis System Center 2012 Configuration Manager.”

“Det går nemlig ikke at bruge de traditionelle udrulningstjenester som Windows Deployment Services i Windows Server 2008 og den, der fortsat har Windows Server 2003 er helt ude, eftersom de gamle værktøjer ikke understøtter alle funktioner i Windows 10, eksempelvis til ‘uefi bios’ (unified extensible firmware interface),” lyder forklaringen hos Computersweden.

Som vores kolleger også skriver, så er de fleste virksomheder meget åbne for at opgradere til Windows 10, men samtidig er udsigten til nye serverlicenser ikke ligefrem noget, der skaber jubel:

Annonce:


“Vi har cirka 50 serverlicenser i dag, der ligger på Windows Server 2003 og 2008, og det koster cirka 6.000 (svenske, red.) kroner at opgradere hver af dem. Derefter kommer arbejdet med at få serverapplikationerne til at fungere, som de skal,” udtaler en anonym it-chef til Computersweden.

Windows-konsulent Mikael Nyström fra Truesec deler opfattelsen af, at al snakken om et “gratis” Windows 10 ikke giver den store mening for erhvervsbrugerne.

Han peger på, at udgifter ligger ligger i forvaltningen og vedligeholdelsen af maskiner og applikationer.

En Microsoft-produktspecialist, Anders Wendt, nedtoner dog overfor Computersweden snakken om høje omkostninger i forbindelse med Windows 10:

“Man behøver ikke at opgradere hele serverparken for at udrulle moderne versioner af klienten,” lyder det fra Microsoft-manden, der dog stadig anbefaler alle kunder at se nærmere på Window Server 2012 R2 eller Microsoft Azure.

Læs også:

Eksperterne helt oppe at ringe: Derfor får Microsoft et stort comeback med Windows 10

Her er Windows Server 10: Derfor får server-styresystemet stor betydning

Tre vigtige facts om WIndows 10: Det skal du vide om det nye styresystem

Total forvirring om gratis Windows 10: Nu kommer alle undtagelserne

Posted in computer.

Her bor verdens bedste software-udviklere

New Zealand er det bedste land i verden, når det gælder software-programmører – i hvert fald hvis man kigger på brugerdata fra det kendte udvikler-forum Stack Overflow.

Det har analyseselskabet Silk gjort.

Silk har indsamlet data fra top-brugerne af Stack Overflow, hvilket vil sige de brugere med en ‘reputation score’ på mere end 5.000 point.

Hvis vi lægger til grund, at der er en sammenhæng mellem udviklernes reputation score på Stack Overflow og deres evner som software-udviklere, fremgår det af analysen, at:

- USA har flest top-udviklere (4.389 med en reputation score på mere end 5.000 point).

- Dernæst kommer England (1.347 personer), Tyskland (664 personer) og Indien (595 personer).

- Danmark ligger som nummer 19 med 95 top-brugere.

Du finder lande-listen fra Silk her.

Ser vi derimod på antallet af top-brugere i forhold til de enkelte landes indbygger-tal, ser fordelingen noget anderledes ud.

Når det gælder lande med mere end en million indbyggere kommer New Zealand nemlig ind på førstepladsen fulgt af Sverige, England, Israel og Australien.

Her ligger Danmark på 9.-pladsen lige foran Holland og Irland og lige efter Schweiz og Norge.

I disse byer er der flest topudviklere
Når det gælder byer i verden har London flest topudviklere fra Stack Overflow (394 styk) fulgt af New York (270), San Fransisco (269), Seattle (173) og Sydney (137).

Ifølge Silk-analysen findes der 29 top-brugere af Stack Overflow i København – samme antal som i indiske Hyderabad og i russiske Skt Petersborg.

Du finder by-listen fra Silk her.

Du kan selv lege videre med listen fra Silk.

Læs også:

Verdens måske allerbedste og mest indflydelsesrige programmører

“Alle programmører i verden bruger [b]Stack Overflow”
[/b]

Posted in computer.

Millionerne ruller ind hos nystartet dansk it-firma

Hurtig og effektiv levering af standardiserede hardware-løsninger er nøglen til succes for den nystartede hardware-forhandler eGiss, som på bare to år har skabt en trecifret millionomsætning.

eGiss’ forretning retter sig mod store globale virksomheder.

Forretningsmodellen er så stor en succes, at man i sit første fulde regnskabsår leverede et overskud før skat på 7,9 millioner kroner ud af en samlet omsætning på 207 millioner kroner.

“Store globale kunder har svært ved at få én aftale med én leverandør. I stedet bliver de typisk henvist til at købe ind hos lokale it-forhandlere. Men vi tilbyder en kontrakt, som sikrer, at det er den samme vare og den samme pris, de får varer til i hele verden,” siger direktør Jesper Ravn, som stiftede selskabet i begyndelsen af 2013 efter at være brudt ud af firmaet Comm2ig.

Til illustration fortæller han, at eGiss i dag servicerer 170.000 pc-brugere fordelt på 14-15 globale kunder.

Han fremhæver TetraPak som en af de kunder, der nyder godt af at handle med eGiss.

“Det er jo ikke deres core business at konfigurere en pc og sende den til deres kontor i Venezuela. De er lykkelige for at slippe for den opgave, og det skaber grundlaget for vores forretning,” fortæller Jesper Ravn, der selv ejer 20 procent af firmaet, mens den resterende ejerandel ligger hos den østjyske it-distributør DCC.

Har taget gamle kunder med sig
Han erkender, at en del af den vildtvoksende omsætning er fulgt med fra hans tid i Comm2ig.

Men han ønsker ikke at sætte tal på, hvor meget forretning han på den måde har taget med fra sin tidligere arbejdsgiver.

“Vi har et par kunder, som jeg også har handlet med i min tid i Comm2ig. Men vi har mange nye kunder og ny forretning, som vi selv har været ude og grave op,” lyder det fra Jesper Ravn, som i løbet af i år forventer yderligere vækst med en omsætning på mellem 350 og 400 millioner kroner.

eGiss beskæftiger i dag 15 ansatte.

Men modsat mange andre danske it-forhandlere har man helt fravalgt de konsulent-ydelser, som efter traditionel visdom er det, der giver smør på brødet for en it-forhandler.

I stedet trække man på logistik, som man kan dele med medejerne i DCC.

“Jeg er forhandler, men jeg er i høj grad også distributør. En stor del af vores forretning bygger på effektiv logistik, som danner grundlaget for vores indtjening. Kernen i vores forretning er end user customization, som understøtter kundernes værdikæde og giver dem lavere TCO (total cost og ownershipp, red.),” siger Jesper Ravn.

Læs også:

Topsælger forlader Comm2ig

Danske DCC tjener kassen på at gøre genbrugs-pc’er sexede

Posted in computer.

"Jeg fik jobbet som topchef i SAP over telefonen på et hotelværelse på vej til Hawaii med min familie"

(Tekst og foto: Mads Elkær)


Mennesker i IT

Posted in computer.

"Jobbet som co-CEO for SAP fik jeg over telefonen på et hotelværelse på vej til Hawaii med min familie"

(Tekst og foto: Mads Elkær)


Mennesker i IT

Posted in computer.

"Jobbet som co-CEO for SAP fik jeg over telefonen på et hotelværelse på vej til Hawaii med min familie"

(Tekst og foto: Mads Elkær)


Mennesker i IT

Posted in computer.

Ny rapport advarer: Sådan kan hackere ramme fly via WiFi i kabinen

“Fedt at være på nettet i 10.000 meters højde!”

Den slags beskeder er der i de seneste år kommet flere og flere af i Twitter- og Facebook-strømmen.

Flyselskaberne stor-investerer nemlig i at kunne tilbyde passagerne WiFi-netværk i luften, men selvom man dermed skulle tro, at alle er glade, er det langt fra tilfældet.

Frygten for de risici, der kan følge med trådløse netværk i 10 kilometers højde, fortsætter nemlig for uformindsket styrke.

Nu er det frygten for, at hackere via WiFi-netværket kan ramme flyets it-systemer, der bringes på banen.

US Government Accountability Office (GAO) advarer i hvert fald i en netop offentliggjort rapport om risikoen:

“Moderne fly er i stigende grad tilsluttet internettet. Denne forbindelse kan potentielt give uautoriseret fjern-adgang til flysystemer,” lyder det i rapporten, som du kan læse her (PDF).

Sådan kan WiFi misbruges af hackere
GAO mener, at de amerikanske luftsfartsmyndigheder, Federal Aviation Administration (FAA), skal have en strammere kontrol af cybersikkerheden, og her er internet ombord på flyet et af de risiko-områder, der peges på.

“FAA-repræsentanter og eksperter, vi interviewede, sagde, at moderne fly i stigende grad er koblet til internettet, hvilket benytter IP-netværksteknologi og potentielt kan give en angriber med fjernadgang adgang til informationssystemer i flyet,” skriver GAO blandt andet i den 56-siders lange rapport.

“Ifølge eksperter i cybersikkerhed, vi interviewede, bør internet-forbindelsen i kabinen anses som et direkte link mellem flyet og verden udenfor, hvilket inkluderer potentielt ondsindede aktører.”

Annonce:


“En sikkerhedsekspert bemærkede, at en virus eller malware plantet på websider besøgt af passagerne kan give en mulighed for, at en ondsindet angriber kan få adgang til IP-opkoblede informationssystemer ombord via de inficerede maskiner,” står der videre i rapporten.

Smartphones og tablets i cockpittet kan hackes
Selvom truslerne, der ridses op, måske umiddelbart virker mere teoretiske end konkrete, så er der næppe tvivl om, at de stadig mere it-baserede fly kan nødvendiggøre ny tilgang til og kontrol af flysikkerheden.

I rapporten fra GAO kan man blandt andet også læse:

“Ifølge fem sikkerhedseksperter vokser truslen om ondsindet aktivitet fra ‘trusted insiders’ også med den lettere adgang til flysystemer med IP-forbindelse, hvis passende kontroller, eksempelvis rolle-baseret adgang, ikke er på plads.” 

“Eksempelvis øger tilstedeværelsen af personlige smartphones og tablets i cockpittet risikoen for, at et system bliver kompromitteret, hvis disse enheder har adgang til at overføre informationer til flysystemer,” advarer GAO-rapporten.

GAO har også begået denne illustration af, hvordan internet i flyet og sikkerhed hænger sammen:


Annonce:


WiFi-frygt betød nye skærme i 1.326 fly
Det er langt fra første gang, at WiFi-udrulningen hos flyselskaberne skaber sikkerhedsbekymringer.

I efteråret kunne vi fortælle, at de amerikanske luftfartsmyndigheder havde beordret en lang række flyselskaber til at skifte deres cockpit-skærme ud på grund af frygt for WiFi-interferens.

Dermed skulle 1.326 amerikansk indregistrerede Boeing 727- og 777-fly – heriblandt fly fra SAS og Norwegian – have nye cockpitskærme, fordi man frygtede, at de gamle kunne blive forstyrrede af WiFi- og mobilsignaler og sågar vejrradarer.

Læs også:

WiFi-frygt: 1.326 fly skal have skiftet cockpit-skærme

SAS tvunget til udskiftning af cockpit-skærme efter WiFi-frygt

Posted in computer.

Ny rapport advarer: Sådan kan hackere ramme fly via WiFi i kabinen

“Fedt at være på nettet i 10.000 meters højde!”

Den slags beskeder er der i de seneste år kommet flere og flere af i Twitter- og Facebook-strømmen.

Flyselskaberne stor-investerer nemlig i at kunne tilbyde passagerne WiFi-netværk i luften, men selvom man dermed skulle tro, at alle er glade, er det langt fra tilfældet.

Frygten for de risici, der kan følge med trådløse netværk i 10 kilometers højde, fortsætter nemlig for uformindsket styrke.

Nu er det frygten for, at hackere via WiFi-netværket kan ramme flyets it-systemer, der bringes på banen.

US Government Accountability Office (GAO) advarer i hvert fald i en netop offentliggjort rapport om risikoen:

“Moderne fly er i stigende grad tilsluttet internettet. Denne forbindelse kan potentielt give uautoriseret fjern-adgang til flysystemer,” lyder det i rapporten, som du kan læse her (PDF).

Sådan kan WiFi misbruges af hackere
GAO mener, at de amerikanske luftsfartsmyndigheder, Federal Aviation Administration (FAA), skal have en strammere kontrol af cybersikkerheden, og her er internet ombord på flyet et af de risiko-områder, der peges på.

“FAA-repræsentanter og eksperter, vi interviewede, sagde, at moderne fly i stigende grad er koblet til internettet, hvilket benytter IP-netværksteknologi og potentielt kan give en angriber med fjernadgang adgang til informationssystemer i flyet,” skriver GAO blandt andet i den 56-siders lange rapport.

“Ifølge eksperter i cybersikkerhed, vi interviewede, bør internet-forbindelsen i kabinen anses som et direkte link mellem flyet og verden udenfor, hvilket inkluderer potentielt ondsindede aktører.”

Annonce:


“En sikkerhedsekspert bemærkede, at en virus eller malware plantet på websider besøgt af passagerne kan give en mulighed for, at en ondsindet angriber kan få adgang til IP-opkoblede informationssystemer ombord via de inficerede maskiner,” står der videre i rapporten.

Smartphones og tablets i cockpittet kan hackes
Selvom truslerne, der ridses op, måske umiddelbart virker mere teoretiske end konkrete, så er der næppe tvivl om, at de stadig mere it-baserede fly kan nødvendiggøre ny tilgang til og kontrol af flysikkerheden.

I rapporten fra GAO kan man blandt andet også læse:

“Ifølge fem sikkerhedseksperter vokser truslen om ondsindet aktivitet fra ‘trusted insiders’ også med den lettere adgang til flysystemer med IP-forbindelse, hvis passende kontroller, eksempelvis rolle-baseret adgang, ikke er på plads.” 

“Eksempelvis øger tilstedeværelsen af personlige smartphones og tablets i cockpittet risikoen for, at et system bliver kompromitteret, hvis disse enheder har adgang til at overføre informationer til flysystemer,” advarer GAO-rapporten.

GAO har også begået denne illustration af, hvordan internet i flyet og sikkerhed hænger sammen:


Annonce:


WiFi-frygt betød nye skærme i 1.326 fly
Det er langt fra første gang, at WiFi-udrulningen hos flyselskaberne skaber sikkerhedsbekymringer.

I efteråret kunne vi fortælle, at de amerikanske luftfartsmyndigheder havde beordret en lang række flyselskaber til at skifte deres cockpit-skærme ud på grund af frygt for WiFi-interferens.

Dermed skulle 1.326 amerikansk indregistrerede Boeing 727- og 777-fly – heriblandt fly fra SAS og Norwegian – have nye cockpitskærme, fordi man frygtede, at de gamle kunne blive forstyrrede af WiFi- og mobilsignaler og sågar vejrradarer.

Læs også:

WiFi-frygt: 1.326 fly skal have skiftet cockpit-skærme

SAS tvunget til udskiftning af cockpit-skærme efter WiFi-frygt

Posted in computer.

Forvirringen er total: Firmware-opdatering har ikke lukket huller i routere

D-link får nu én på sinkadusen af en sikkerhedsekspert, der mener, at det slet ikke passer, at selskabet har lukket de router-sårbarheder, som det ellers skulle tage hånd om med en firmware-opdatering. 

Under overskriften What the Ridiculous Fuck, D-Link?! skriver sikkerhedsekspert Craig Heffner, at der stadig er huller i routerne.

Det er tilfældet, selvom der er udsendt patches til routerne DIR-645 og DIR-890L, der adresserer en række sårbarheder – eller i hvert fald skulle gøre det.

For Craig Heffner hævder, at tre konkrete såbarheder stadig eksisterer.

Det drejer sig om uautoriserede brugeres muligheder for command injection og stack overflow og risikoen for, at andre kan ændre dit admin password.

“Husk på, at D-Link har anerkendt alt det ovenstående i deres sikkerhes-orienteringer og derfor helt sikkert var klar over alle disse angrebs-vektorer,” lyder det fra Craig Heffner.

Sikkerhedseksperten beskriver, hvordan D-Link ganske vist har fjernet noget af det kode, der udgjorde sårbarhederne, men samtidig har tilføjet ny kode andre steder, der blot betyder, at der stadig er problemer.

“Den er god nok, deres patch adresserer ikke engang alle de bugs, de listede i deres egen sikkerheds-orientering!”

D-Links mange sårbarheder
Taiwanske D-Link kæmper med en række sårbare routere i disse måneder, hvilket blandt andet betyder, at it-kriminelle potentielt kan få fuld kontrol over routeren. 

På grund af sårbarhederne vil kriminelle i princippet også kunne uploade filer til routerens filsystem eller pille ved DNS-opsætningen.

D-link meddelte dog i marts, at selskabet var klar til at lukke sårbarhederne i routerne D-Link DIR-820L/DIR-626L/DIR-636L/DIR-808L/DIR-810L/DIR-826L/DIR-830L/DIR-836L.

Dengang anbefalede router-producenten også, at man slår fjern-adgangen fra, og at man sikrer, at alle enheder på netværket kræver login.

Generelt problem med sikkerheden i routerne
D-Link er i øvrigt ikke ene om at stå bag sårbare routere. For nylig kom det frem, at adskillige trådløse routere fra Netgear indeholder en sårbarhed, der kan give it-kriminelle adgang til eksempelvis adgangskoder og netværksnøgler og oplysninger om routeren og dennes firmware.

Før jul afslørede sikkerhedsfirmaet Check Point sårbarheden Misfortune Cookie, der findes i omkring 12 millioner routere verden over.

Af Check Points liste over de sårbare routere kan man se, at der er tale om 200 forskellige routere fra en stribe producenter, heriblandt D-Link, Edimax, Huawei, TP-Link, ZTE og ZyXEL – også selvom der faktisk har eksisteret en patch siden 2005.
 

Læs også:

Alvorlig sårbarhed i routere lukkes: D-link på vej med ny firmware

Ny router-sårbarhed afsløret: D-Link-routere kan kidnappes af kriminelle

Alvorlig sårbarhed i routere kan åbne døren til dit netværk

Alvorlig sårbarhed lever videre i millioner af routere trods advarsler

Posted in computer.

Forvirringen er total: Firmware-opdatering har ikke lukket huller i routere

D-link får nu én på sinkadusen af en sikkerhedsekspert, der mener, at det slet ikke passer, at selskabet har lukket de router-sårbarheder, som det ellers skulle tage hånd om med en firmware-opdatering. 

Under overskriften What the Ridiculous Fuck, D-Link?! skriver sikkerhedsekspert Craig Heffner, at der stadig er huller i routerne.

Det er tilfældet, selvom der er udsendt patches til routerne DIR-645 og DIR-890L, der adresserer en række sårbarheder – eller i hvert fald skulle gøre det.

For Craig Heffner hævder, at tre konkrete såbarheder stadig eksisterer.

Det drejer sig om uautoriserede brugeres muligheder for command injection og stack overflow og risikoen for, at andre kan ændre dit admin password.

“Husk på, at D-Link har anerkendt alt det ovenstående i deres sikkerhes-orienteringer og derfor helt sikkert var klar over alle disse angrebs-vektorer,” lyder det fra Craig Heffner.

Sikkerhedseksperten beskriver, hvordan D-Link ganske vist har fjernet noget af det kode, der udgjorde sårbarhederne, men samtidig har tilføjet ny kode andre steder, der blot betyder, at der stadig er problemer.

“Den er god nok, deres patch adresserer ikke engang alle de bugs, de listede i deres egen sikkerheds-orientering!”

D-Links mange sårbarheder
Taiwanske D-Link kæmper med en række sårbare routere i disse måneder, hvilket blandt andet betyder, at it-kriminelle potentielt kan få fuld kontrol over routeren. 

På grund af sårbarhederne vil kriminelle i princippet også kunne uploade filer til routerens filsystem eller pille ved DNS-opsætningen.

D-link meddelte dog i marts, at selskabet var klar til at lukke sårbarhederne i routerne D-Link DIR-820L/DIR-626L/DIR-636L/DIR-808L/DIR-810L/DIR-826L/DIR-830L/DIR-836L.

Dengang anbefalede router-producenten også, at man slår fjern-adgangen fra, og at man sikrer, at alle enheder på netværket kræver login.

Generelt problem med sikkerheden i routerne
D-Link er i øvrigt ikke ene om at stå bag sårbare routere. For nylig kom det frem, at adskillige trådløse routere fra Netgear indeholder en sårbarhed, der kan give it-kriminelle adgang til eksempelvis adgangskoder og netværksnøgler og oplysninger om routeren og dennes firmware.

Før jul afslørede sikkerhedsfirmaet Check Point sårbarheden Misfortune Cookie, der findes i omkring 12 millioner routere verden over.

Af Check Points liste over de sårbare routere kan man se, at der er tale om 200 forskellige routere fra en stribe producenter, heriblandt D-Link, Edimax, Huawei, TP-Link, ZTE og ZyXEL – også selvom der faktisk har eksisteret en patch siden 2005.
 

Læs også:

Alvorlig sårbarhed i routere lukkes: D-link på vej med ny firmware

Ny router-sårbarhed afsløret: D-Link-routere kan kidnappes af kriminelle

Alvorlig sårbarhed i routere kan åbne døren til dit netværk

Alvorlig sårbarhed lever videre i millioner af routere trods advarsler

Posted in computer.