Daily Archives: July 24, 2015

Galleri: Her er det Windows 10, som du får på din computer

Login-vinduet

Det første du møder i Windows 10 er den nye Login-skærm. Den ligner meget sig selv, men har alligevel fået et mindre rework.

Det er også her, at du vil møde Windows Hello på nyere computere, der har hardwaren til det. Windows Hello er den nye sikkerhedsløsning fra Microsoft, som via biometri kan låse op for computeren.

Af
Morten Sahl Madsen , 24. juli 2015 kl. 14.00

Posted in computer.

Din mening: Opgraderer du ikke til Windows 10? Så fortæl os hvorfor

Windows 10 deler vandene i vores kommentarfelter.

Nogle vil opdatere så hurtigt som muligt, andre vil se tiden an og igen vil andre for alt i verden forblive i det velkendte Windows 7 eller 8.

Og der er mange, velargumenterede grunde til at blive i de velkendte miljøer: kompabilitet med specifikke programmer, frygt for mangel af stabilitet, eller frygten for, at Windows 10 ikke forbliver gratis at bruge.

Vi har her på Computerworld kørt med det endelige RTM-build i et par dage, og ud over nogle små bugs ved Windows Store, så har systemet kørt upåklageligt.

Så hvad tænker du?

Har du ikke tænkt dig at opdatere og hvorfor ikke? Giv din mening til kende i kommentarfeltet.

Vi ønsker en debat omkring opdateringen til Windows 10. Derfor håber vi, at vi kan udelade indlæg vedrørende OS X eller Linux-distro’er, da brugere af disse jo formentligt ikke er i målgruppen for at opgradere gratis.

Læs også: Dansk Windowschef garanterer: Windows 10 forbliver gratis

Det her er den endelige Windows 10 i RTM-version

Skal/skal ikke: Sådan bliver du klar til Windows 10

Posted in computer.

Pas på: Mere end 250 danske websider spreder ransomeware

Mange danske kommuner og virksomheder er i de senere måneder blevet ramt af ransomware.

Seneste eksempel er Faaborg-Midtfyn Kommune. Den historie kan du læse her: Endnu en dansk kommune ramt af ransomware: Sådan løste vi problemet

Der er blevet gættet på, hvordan ofrene er blevet inficeret, og nu ser det ud til, at svaret er fundet.

“Vi har analyseret en hel stribe eksempler af Cryptowall3, og det ser i alle tilfælde ens ud. Ransomware kommer fra inficerede websider, hvilket forklarer de mange danske tilfælde af ransomware,” siger Peter Kruse fra sikkerhedsfirmaet CSIS.

“Der er tale om regulære drive by-angreb, hvor det typisk er Flash-afspilleren, der bliver misbrugt.”

CSIS har analyseret sagerne, og der tegner sig et tydeligt mønster:

“Alene i Danmark er flere end 250 websider blevet systematisk kompromitteret, og it-kriminelle har brugt denne lejlighed til at indsætte et ondsindet script – teknisk set en IFRAME – flere centrale steder på siden,” fortæller han til Computerworld.

Det script flytter brugeren til et nyt websted indeholdende et exploit kit, der hedder AnglerEK.

Et exploit kit kan it-kriminelle bruge til at sætte malware-fælder op på hjemmesider, der er kompromitteret.

“Det er leveringsmetoden, som ransomware anvender til at finde vej ned på din maskine.”

Eksempler på ramte danske domæner er: kunde.statoil, slankeklubben, matchbiler, danskemarketing og danskenetspil.

De ramte sider er informeret.

Flash og Java baner vejen

AnglerEK udnytter sårbarheder i eksempelvis Flash, Reader/Acrobat og JavaJRE. Hvis computeren ikke er opdateret og derved sårbar vil den blive tvangsfodret med Cryptowall3.

“Vores analyse afslører, at de mange kompromitterede websider kører CMS software, som ikke er behørigt opdateret. Derved er det lykkedes at lave masse kompromitteringer og indlejre det ondsindede script på de mange websider,” forklarer Peter Kruse.

Det er de store CMS’er som WordPress, Joomla og Drupal, der ikke er blevet opdateret og derved har gjort sig selv til smittebærer for malware, der rammer de personer, som besøger siden.

“Antivirus detektion for AnglerEK er generelt lav, men ved at opdatere sin maskine og eventuelt lukke for Flash og Java, så er man uden for farezonen.”

Virksomheder, som ikke gør professionelt brug af Flash Player, kan også overveje at afinstallere/deaktivere dette plugin.

Læs også:
Ransomware spøger stadig: Arbejdsskadestyrelsen lukker it-systemerne ned igen-igen

Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne

Dansk kommune hacket: Filer er blevet låst – og der kræves løsesum

Posted in computer.

Internet Explorer Mobile ramt af fire 0-dagssårbarheder

Opdateret: Fire 0-dagssårbarheder i Internet Explorer Mobile på samme tid.

Der er, hvad der er blevet publiceret af Zero Day Initiative, som går på jagt efter sårbarheder.

Hullerne i Internet Explorer Mobile bliver offentliggjort umiddelbart efter, at Microsoft har udsendt sikkerheds-opdateringer for juli.

Microsoft er ellers blevet advaret af Zero Day Initiative, der giver 120 dage til at rette fejlene, men det har Microsoft altså ikke gjort, og derfor er de fire sårbarheder blevet offentlige.

Zero Day Initiative frigivet flere sensitive og kritiske detaljer omkring fire forskellige sårbarheder, som optræder i forskellige komponenter af Microsoft Internet Explorer Mobile.

Fire på stribe
Flere versioner af browseren er behæftet med fejl, som kan føre til ekstern kodeafvikling med systemrettigheder.

Den første sårbarhed kan lede til arbitrær kodekørsel via særligt udformet HTML-indhold.

Den anden og tredje sårbarhed kan føre til kodekørsel med samme rettigheder den påvirkede proces. De kræver dog begge brugerinteraktion.

Den sidste af disse advarsler fra Zero Day Initiative er en Use-After-Free-sårbarhed, der handler om håndtering af særligt udformede CTreePos-objekter.

Da der er tale om 0-dagssårbarheder, finder der i sagens natur ikke opdateringer, der lukker hullerne.

En gennemgående hjælp mod sårbarhederne er at konfigurere Internet Explorer til at spørge ved kørsel af Active Scripting eller helt at deaktivere Active Scripting.

Opdateret: Historien er opdateret kl. 11:20 med information om, at det kun omfatter Internet Explorer Mobile. Microsoft har allerede patchet alle desktop-udgaver af Internet Explorer.

Læs også:
Microsoft frigiver fire kritiske opdateringer

Microsoft: Du kommer selv til at kunne vælge opdaterings-tempo i Windows 10 – stort set

Posted in computer.

365 gigapixel: Sådan optager man billeder i ekstremopløsning

Et nyt spændende foto-stunt, med fokus på opløsning, har set dagens lys

Det er en international samling af fotografer under ledelse af italieneren Filippo Blengini, der har klippet et billede sammen, der – lidt afhængig af definitionen – skal være blevet til verdens største billede med en opløsning på ikke mindre end 365 gigapixel.

Normalt forbindes disse kæmpeopløsninger med optagelser i rummet, men denne gang er der altså tale om et billede, der er taget med ganske almindeligt fotoudstyr.

Det skriver den engelske avis The Telegraph.

Motivet er Europas højeste bjerg, Mount Blanc.

Består af 70.00 skud
Billedet er et imponerende panoramabillede, som er sammensat af hele 70.000 enkeltbilleder af det enorme bjerg.

Værket har krævet 35 timer med kontinuerlig fotografering, før holdet var i mål med opgaven.

Billedet har fåret sit eget websted, hvor man kan panorere og zoome ind og ud for at nærstudere hver eneste lille sprække i det enorme fjeld.

Selve fotograferingen fandt sted i en periode på to uger i slutningen af 2014 og i en højde på 3.500 meter.

Kameraet, der er anvendt er et Canon 70D med et teleobjektiv Canon EF 400 mm f/2.8 II IS, der koster i omegnen af små 100.000 kroner.

Efter selve optagelserne har fotograferne brugt yderligere to måneder på at sy de mange billeder sammen til en fil, der optager 46 terabyte lagerplads.

Hvis billedet udskrives i en opløsning på 300 DPI vil motivet dække et areal på størrelse med en fodboldbane.


Verdens, men ikke universets største billede
Teknisk set er der billeder, der har en højere opløsning end dette Mount Blanc-projekt.

NASA har eksempelvis skabt et billede med en opløsning på 680 gigapixel af månen.

Men som The Telegraph peger på, så falder det teknisk set uden for kategorien verdens største billede, da verden almindeligvis er betegnelsen for menneskets civilisation på jorden.

Fotoholdet har sammensat en lille Youtube-video, der giver et hurtigt indblik i arbejdet på bjerget.

Du kan også besøge projektets hjemmeside.

Læs også:
Her er verdens største og mest detaljemættede foto: 1,5 milliarder pixels

Sådan digitaliseres vores kulturarv på en platform af open source

Google er klar til at vise dansk kunst

Posted in computer.