Center for Cybersikkerhed: Danmark er et potentielt strategisk mål

I takt med at stadig flere kritiske elementer i den danske infrastruktur er blevet koblet på internettet, er infrastrukturen blevet et potentielt strategisk mål for udenlandske cyberangreb.

Det konkluderer Center for Cybersikkerhed i en ny trusselsvurdering. Samtidig understreges det i en pressemeddelelse, at truslen mod Danmark skal tages alvorligt.

»Danske offentlige myndigheder og private virksomheder er dagligt udsat for forstyrrende eller skadelige aktiviteter fra forskellige aktører. En af de alvorligste trusler kommer fra statslige aktører, der udnytter internettet til at spionere og stjæle dansk intellektuel ejendom som f.eks. forskningsresultater og innovationer,« udtaler chefen for Center for Cybersikkerhed, Thomas Lund-Sørensen, i pressemeddelelsen.

Men det er ikke kun tyverier og industrispionage, som udgør risikobilledet. I tilfældet af politiske eller militære konflikter, er det et potentielt stort problem, hvis infrastrukturens kommunikationskanaler kommer under angreb.

»En robust informations- og kommunika­tionsteknologisk infrastruktur er en for­udsætning for beskyttelse af Danmark og danske data mod ødelæggende cyberangreb. Digitale systemer og data skal beskyttes. I første omgang for at sikre grundlaget for fortsat økonomisk vækst, men også for at mindske Danmarks sårbarhed under en politisk eller militær konflikt,« udtaler Thomas Lund-Sørensen.

Trusselsvurderingen bliver offentliggjort i forbindelse med, at der bliver afholdt en national kriseøvelse, den såkaldte KRISØV 2013, i morgen onsdag, hvor man vil simulere et koordineret cyberangreb mod udvalgte dele af den danske infrastruktur.

Posted in computer.

Adobe bekræfter: Millioner af stjålne kodeord var ikke sikret godt nok

Modsat hvad det tidligere blev antaget, så var de stjålne kodeord fra Adobes databaser ikke hashet. Det har Adobe og flere analytikere bekræftet ifølge Infoworld.

Læs også: Alarm: 2,9 millioner Adobe-kunders personlige oplysninger stjålet

Selv om hashing anses som best practice, var de mange kodeord i stedet krypteret med 3DES-kryptering, som normalt ikke bruges til at sikre den type data.

Problemet ligger i, at det i teorien er muligt at bryde krypteringer via eksempelvis brute force-teknikker, eller hvis angriberen er i stand til at gætte krypteringsnøglen. Det skriver Infoworld, der dog understreger, at det ikke er enkelt at bryde den anvendte 3DES-kryptering. Det ændrer dog ikke på, at det går imod de traditionelle best practice-forskrifter, når det gælder optimal sikring af kodeord.

Fordelen ved at hashe kodeordene med særlige algoritmer, er, at det praktisk talt bliver umuligt at få adgang til de hashede data ved hjælp af brute force-angreb. En sikkerhed, der kun bliver større, hvis der bruges ‘salt’ sammen med hashingen, hvilket tildeler et ekstra lag af sikkerhed til det enkelte kodeord.

Adobe fortæller, at virksomheden det seneste års tid netop har benyttet sig af denne teknik sammen med hash-algoritmen SHA-256 på sine autentifikationssystemer.

Problemet var blot, at det ikke var dette nye system, hackerne angreb tilbage i oktober, men derimod et ældre backup-system, som stod til at skulle pensioneres.

Posted in computer.

Blog: Offentlig IT i hegnet, igen

Jeg er nået til at bestemme mig for hvilket fjols jeg skal stemme på til kommunalvalget og derfor gik jeg ind på slagelse.dk

Jamen herre du milde… Magen til powerpoint-inspireret flim-flam skal man da lede længe efter.

Hvis man ellers kan finde linket, kan man læse:

“Om slagelse.dk//Nyt grafisk design, brugerne i centrum, mere målrettet information til borgere og erhverv, bedre søgning og mere fokus på selvbetjening er nogle af de forbedringer, du kan opleve på det nye slagelse.dk.”

Hallo der!

Jeg går som skatteyder ikke ind på http://slagelse.dk/ for at få en “oplevelse” jeg gør det for at finde information.

Blandt “oplevelserne” er følgende uundværlige oplysninger om kommunen:

Ironien i de “03 største byer” er næppe tabt på nogen der er uddannet under 13-skalaen.

Senere følger tilsvarende uundværlige oplysninger:

Det vil utvivlsomt gøre hjemmearbejdet nemmere i geografi for første klasse.

Og de nyligt åbnede offentlig geodata skal naturligvis bruges. (Jeg formoder der ligger et SOAP api bagved, så siden automatisk opdateres hvis Slagelse kommune bliver flyttet til Jylland ?)

Hvis man allerede ved hvad man leder efter, kan man sikkert relativt hurtigt finde det man leder efter, men selvom det muligvis godt kan forsvares rent semantisk, er det ikke det jeg forstår ved “målrettet information”.

Hvis man klikker rigtigt i første forsøg, kan man f.eks finde en liste over kandidaternes partitilhørsforhold og navne med fire klik, hvoraf det sidste åbner en PDF fil der indeholder præcist og kun det.

Ingen billeder, ingen links til kandidaternes egne sider, bare nogle liniers tekst.

I en PDF fil.

Men i det mindste brugte de PDF og ikke DOCX.

Jeg er helt sikker på at de har brugt utroligt meget tid på at diskutere hvilken farve dette såkaldte “ild” skal have og om folk ønsker at kunne stikke det op i næsen.

At teamet bag overhovedet ikke har forstået noget som helst om hjemmesider og informationssøgning, understreges af at ingen gamle URL’er virker.

Fra Golgafrincham,

phk

Posted in computer.

Nemlogin virker stadig ikke med Internet Explorer 11 – men rettelse er på vej

Har du været hurtigt ude og opdatere til Windows 8.1 og Internet Explorer 11, er der lige nu stadigvæk adgang forbudt på Nemlogin, som er statens centrale login-tjeneste for NemID til blandt andet Skat.dk og Digital Post.

Læs også: Nyt NemID-kiks: Internet Explorer 11 afvist af offentlige websider

Version2 skrev om problemet den 22. oktober, hvilket var fem dage efter lanceringen af Internet Explorer 11. Nu – 19 dage efter problemet opstod – er fejlen fundet og løst, men løsningen er ikke taget i brug, forklarer Digitaliseringsstyrelsen.

»Løsningen er fundet, men den mangler stadig at blive releaset. Det sker med en release, der bliver sendt ud den næste uges tid. Vi har nogle andre tilretninger, som vi samler i ét release,« siger Morten Mejer-Warnich, kontorchef for system- og kontraktforvaltning i Digitaliseringsstyrelsen, til Version2.

Nemlogin blev nemlig relanceret i august, og der er stadig nogle børnesygdomme, som bliver rettet, hvilket gør det mere praktisk at samle disse rettelser, forklarer han.

Selvom fejlen umiddelbart så meget enkel ud, var det lidt mere avanceret at løse problemet, lyder meldingen. Man kan få adgang med IE11, hvis man beder browseren om at ’forklæde’ sig som en tidligere version, og dermed så det ud til, at der blot skulle tilføjes et nyt versionsnummer på listen over godkendte browsere.

»Det var ikke helt så enkelt, for med Internet Explorer 11 blev den tekniske løsning bag det kald også ændret. Det er ikke raketvidenskab at få det løst, men det var mere end bare at opdatere en checkliste,« siger Morten Mejer-Warnich.

Prioriterede andre opgaver

At Nemlogin ikke blev testet med Internet Explorer 11 før browseren blev frigivet af Microsoft til alle brugere, var et spørgsmål om prioritering.

»Når der kommer en ny browser, står vi med en prioritering af, hvordan vi skal bruge vores resurser. Skal vi smide alt, hvad vi har i hænderne for at teste, så første besøgende med Internet Explorer 11 har adgang, eller skal vi fokusere på de udfordringer, vi kender allerede? I perioden indtil vi har releaset en løsning, kan man altid bruge andre gængse browsere i stedet,« siger Morten Mejer-Warnich.

At borgere og virksomheder forventer at kunne bruge den nyeste udgave af Microsofts browser med Nemlogin er dog helt fair, siger kontorchefen.

»Der er en berettiget forventning om, at man kan bruge gængse browsere til Nemlogin, og det tilstræber vi også altid. Det er selvfølgeligt uheldigt for borgere og virksomheder, som er skiftet, at der har været denne fejl. Men det er alt andet lige et begrænset antal. Det er de færreste virksomheder, som skifter til ny version af browseren på dag 1,« siger Morten Mejer-Warnich.

Posted in computer.

NNIT: Nu arbejder hver fjerde af vores ansatte i Kina

Efter syv år på det kinesiske marked har den danske it-virksomhed NNIT nu ansat medarbejder nummer 500 i landet.

NNIT lægger i et nyhedsbrev ikke skjul på, at det blandt andet er lønningsniveauet i Kina i kombination med adgangen til kvalificeret arbejdskraft, der er med til at drive successen for afdelingen, da det gør det muligt at levere it-løsninger til konkurrencedygtige priser.

På trods af at virksomheden har placeret et stort antal arbejdspladser uden for landets grænser, understreger virksomheden i nyhedsbrevet, at succesen i Kina har betydet, at der er blevet ansat flere medarbejdere i den danske afdeling – og altså ikke et tab af arbejdspladser i Danmark.

Væksten kommer angiveligt som reaktion på den konkurrencedygtighed og forretningsmæssige vækst, som den kinesiske afdeling er med til at skabe for virksomheden, lyder forklaringen.

Posted in computer.

Glem alt det bærbare: Derfor har du stadig brug for en desktop-pc

Lad os gætte en gang: Du har for længst skilt dig af med din store og tunge desktop-pc, der jo stod og fyldte hele skrivebordet og så grim ud.

I stedet har du nu en tablet-computer liggende på sofabordet, og i tasken ligger din bærbare pc, som du kan hive frem, når behovet er der.

Alting har som bekendt en pris, og det har også en pris at droppe den store desktop-pc.

Klik videre og se de fordele, der (stadig) er ved at have en stor desktop-pc stående på skrivebordet.

Posted in computer.

Prøv de her smarte tricks og finter i Google Chrome

De seneste par år har Google Chrome trykket gaspedalen i bund og er suset forbi Firefox som danskernes næstmest brugte browser. 

Og mens Internet Explorer engang lå langt ude i horisonten, har Chrome efterhånden indhentet en stor del af forspringet.

Ifølge den officielle browserstatistik fra FDIM
er Microsofts browser stadig mest udbredt, men der er efterhånden ikke stor forskel på brugertilslutningen til Internet Explorer 10 og Google Chrome.

Ligesom du kender det fra Windows – og andre browsere for den sags skyld – findes der i Chrome en række tastaturgenveje, som får dig til at arbejde hurtigere og mere effektivt.

Vi har samlet en lille håndfuld i denne guide, hvor du kan lære at fjerne formatering fra den tekst, du kopierer fra en given webside.

Her er også tip til med et par tastetryk at fjerne browserdata såsom historik over besøgte websider, data fra udfyldte onlineformularer og lignende.

Som en bonus forklares det også, hvordan Chrome bruges som lommeregner.

Hvis de tips ikke er nok, skal du lægge vejen forbi vores guide med 10 simple trick til Googles browser.

Her er genvejstaster til hurtigt at starte Inkognito-mode, hvor der ikke efterlades synlige spor i browserhistorikken.

Der er også hjælp til at ændre designet og sætte sit personlige præg på Chrome samt ikke mindst en række metoder til at søge smartere via browserens adresselinje.

Selv om Chrome-browseren virker minimalistisk, er den faktisk udstyret med en lang række funktioner. Nogle af dem er godt gemt, og i denne artikel afsløres nogle af de mest oversete.

Du kan eksempelvis få adgang til åbne faneblade på tværs af dine it-produkter, der kører browseren, eksempelvis pc og mobil.  

Desuden er det muligt at hive en liste frem over de senest lukkede faneblade, hvis du efter et stykke tid fortryder og gerne vil have åbnet websiden igen.

Hvis du selv har et godt tip til Google Chrome, er du velkommen til at dele det i kommentarfeltet herunder.

Posted in computer.

ComOFF: Har du også taget de her åndssvage fotos?

Det er så nemt at tage billeder med en mobil, at vi gør det hele tiden. 

Måske synes vi endda, at vi er smule kreative, når telefonen drejes i en lidt anderledes vinkel, eller vi fanger et umiddelbart unikt motiv.

Men i virkeligheden er mange af vores snapshots fra hverdagen ikke særlig spændende eller særlig fantastiske.

Hvor mange gange har du eksempelvis taget et billede af maden på din tallerken? Eller et foto af et kæledyr, som du syntes var nuttet?

I nedenstående video guides der lystigt rundt mellem nogle af de mest ‘klassiske’ mobilfotos, som du måske er skyldig i at have skudt.

Den der med at tage et billede af sit baghoved for at se, om man er ved at blive skaldet, gjorde ondt.

Posted in computer.

Endelig: Dansk hostingfirma har fundet en konkurrent at købe

Det østjyske hosting-firma Hostnordic vokser både mandskabs- og omsætningsmæssigt til dobbelt størrelse, efter at der er indgået aftale om overtagelse af samtlige outsourcing- og hostingaktiviteter fra konkurrenten ServiceGruppen.

Hostnordic tager dermed langt om længe det første skridt i en opkøbs-turne, som selskabet annoncerede i forbindelse med at direktør Christian Winther sammen med venturefonden Via Venture Partners sidste sommer købte sig ind i selskabets ejerkreds.

“Vi har hele tiden haft som mål, at vi ville være med til at drive en konsolidering af den danske hosting-branche. Det har så taget lidt tid at finde en sælger. Det har vi så fundet nu, og det er vi glade for,” lyder det fra direktør og medejer i Hostnordic, Christian Winther,

Han lægger ikke skjul på, at Hostnordic har appetit på flere opkøb.

“Vi er åbne for at fortsætte konsolideringen, men det bliver ikke lige i næste måned, at vi kommer med det næste opkøb,” siger Christian Winther.

Stort udskilningsløb
Hosting-branchen har i efterhånden et stykke tid været præget af et udskilningsløb med færre og større udbydere.

Den udvikling skyldes dels, at kravet til investeringer er stigende, samtidig med at konkurencen fra globale spillere som eksempelvis Microsoft og Amazon er stigende.

I det spil er volumen og stærkere kompetencer afgørende for at hostingudbyderne kan tilbyde en bredere vifte af ydelser – fra traditionel webhosting, datacenter-løsninger og forskellige modeller for cloud-computing.

Christian Winther bekræfter, at det er den udvikling, som Hostnordic med overtagelsen af Servicegruppens hosting-forretning nu for alvor kobler sig på.

“Danmark har brug for stærke hosting- og outsourcingpartnere. Størrelse betyder noget, fordi en hoster skal have en række kompetencer til sin rådighed,” siger han.

Fortsættes …

Posted in computer.

Teknikere i dansk it-firma nedlægger arbejdet i protest

Løb stærkere eller gå otte procent ned i løn.

Sådan lyder kravet til 68 overenskomstansatte it-teknikere i print- og kopiproducenten Ricohs danske afdeling.

Efter et møde med deres tillidsrepræsentanter mandag morgen valgte Ricoh-teknikerne senere på dagen som en reaktion på ledelsens krav kortvarigt at nedlægge arbejdet.

Det oplyser faglig sekretær i Dansk Metals Københavns-afdeling, Jan Hendriksen.

Lønnedgangen er ifølge Ricohs danske landechef Søren Krogh-Nielsen varslet til at træde i kraft om seks måneder, medmindre ledelsen og de ansatte i mellemtiden bliver enige om en effektiviseringsplan, som skal øge de ansattes produktivitet med 15 procent.

“Vi har sendt varslet om lønnedgang, medmindre vi når målet for effektivisering af den måde, vi arbejder på,” siger Søren Krogh-Nielsen til Computerworld.

Hidtil har mange af Ricoh-teknikerne kørt ud til kunderne direkte hjemmefra, og transporttiden ud til kunden har været en del af arbejdstiden.

Taget af bordet
Den ordning ville Ricohs ledelse have ændret, så arbejdstiden først begynder, når den teknikeren træder ind ad døren hos dagens første kunde.

Det krav er dog ifølge Søren Krogh-Nielsen nu taget af bordet.

I stedet forhandler ledelse og medarbejdere nu om andre veje til at nå den effektivisering, som ledelsen kræver.

Ifølge Søren Krogh-Nielsen er de ansatte nu selv kommet med en række forslag til at nå målet.

“Der er kommet rigtig mange gode forslag, som vi kigger på, men jeg vil helst ikke komme ind på det konkrete indhold. Det er en intern dialog, som vi har med teknikerne, og det er en opgave, vi skal have løftet over de næste seks måneder,” siger Søren Krogh-Nielsen.

Tillidsrepræsentant Steffen Jensen ønsker ikke at kommentere indholdet af de forhandlinger, som nu er gået i gang.

“Folk er skuffede og ryster over det udspil, der er kommet fra ledelsen. Men lige nu kigger vi på de konsekvenser, som det vil have for vores kolleger,” siger Steffen Jensen

Ricohs ønske om effektivisering er ifølge Computerworlds oplysninger allerede slået igennem i firmaets salgsafdeling, hvor i hvert fald en del sælgere har fået ændret deres ansættelsesvilkår.

“Vi har ændret på nogle ting i salg, og har givet nye roller til nogle af sælgerne,” siger Søren Krogh-Nielsen, som også siger, at de planlagte effektiviseringer er en del af en plan, der skal “forberede Ricoh til fremtiden”.

Læs også:

Atea er HPs eneste kanal til kommunale printkunder

Posted in computer.