Category Archives: computer

CPR-numre ligger frit fremme på kommunernes hjemmesider

Danskernes cpr-numre er om ikke direkte hemmelige, så i hvert fald beskyttede, og mange offentlige og private tjenester benytter kendskabet til cpr-nummeret som verifikation af en persons identitet. Men cpr-numrene kan findes på mange kommunale hjemmesider, skriver DR.

En søgning, som DR og Udbudsvagten har foretaget på kommunernes hjemmesider, fandt frem til i alt 1.464 cpr-numre, som lå offentligt tilgængeligt. I flere tilfælde sammen med personlige oplysninger som psykiatriske diagnoser og eller ansøgninger om tilskud efter alvorlig sygdom.

Oplysningerne har i visse tilfælde ligget offentligt fremme på hjemmesiderne i tre år.

Aarhus Kommune blev tidligere på måneden afsløret i at have lagt 1.600 cpr-numre på hjemmesiden, og i Aarhus Kommune peger digitaliseringschefen på menneskelige faktorer.

»Der er tale om menneskelige fejl, og mulighederne for fejl stiger i takt med, at vi får flere systemer, som bliver brugt af personale, der ikke er uddannet til at bruge dem,« siger digitaliseringschef Rasmus Ry Nielsen fra Aarhus Kommune til DR.

Posted in computer.

Privacy-forkæmper: Uhyggeligt når fremtidens teknologi bliver brugt til behandling af nutidens data

De massive datamængder, der bliver indsamlet fra blandt andet overvågningskameraer i dag vil kunne udgøre en langt større trussel mod vores privatliv i fremtiden, når teknologien forbedrer sig, end de fleste måske gør sig begreb skabt om.

Det var et af budskaberne fra forkæmper for digitale rettigheder Brad Templeton under et indlæg på konferencen Driving Technology, som IDA netop har afholdt.

Templeton er softwarearkitekt og har i firserne været en af pionererne inden for udbygningen af nyhedsgruppedelen af internettet kaldet Usenet. Derudover har han i 10 år været bestyrelsesformand i Electronic Frontier Foundation, der beskæftiger sig med digitale rettigheder. I dag er han ikke længere formand, men stadig medlem af bestyrelsen.

»Der er noget, der bekymrer mig dybt. Og det er tidsrejsende robotter fra fremtiden,« røg det pludseligt ud af munden på Brad Templeton til konferencen.

Det er dog ikke Arnold Schwarzenegger-lignende robotter, Brad Templeton har i tankerne, som han sagde, mens han viste en slide af det metalskelet, der er blevet synonymt med The Terminator fra filmene af samme navn.

Nej, det Brad Templeton henviste til er næste slide, som viste det lysende røde øje, der er blevet synonym med den kunstige intelligens HAL2000 fra Stanley Kubricks Rumrejsen år 2001 eller space oddyssey, som den kaldes på engelsk.

Det vil sige en slags kunstig intelligens, der er i stand til at gennemtrawle og analyserer de datamængder, som vi indsamler i dag. Og her tænker Templeton ikke bare på, hvor vi sidst har brugt vores kreditkort. Nej, det er udbygningen af teknologier som stemmegenkendelse, ansigtsgenkendelse og anden form for mønstergenkendelse, han har i tankerne.

»Vi har det ikke endnu. Men det vi har er: hyldevis og atter hyldevis af billigt storage,« sagde Templeton.

Og hvis en stemme optaget et sted, kan kobles med et ansigt et andet sted, og et bevægelsesmønster et tredje sted – vel at mærke ud fra de data, der allerede bliver lagret i dag – så bliver det svært at have noget, der kan kaldes privatliv både i forhold til fortiden og fremtiden.

Det er en problemstilling politikere og andre bør tage alvorligt allerede nu, påpegede Templeton.

Fremtidens synder

I den forbindelse hev han et citat frem fra en af USA’s såkaldte founding fathers, Thomas Jefferson:

»De synder, du begår i dag, dem ved du ikke, er synder endnu. De er fremtidens synder,« lød Templetons variation og tilføjede, at Jefferson i øvrigt var slaveejer, hvilket ikke var videre odiøst på daværende tidspunkt.

Også softwaredesignere, en kategori Brad Templeton selv falder under, bør være bevidste om de udfordringer, fremtidens databehandlingsteknikker kan give i forhold til privacy, når de bliver anvendt på nutidens dataindsamling.

»Vi bliver nødt til at overbevise softwaredesignere om, at de skal bekymre sig om disse problemer, når de designer deres software,« sagde Templeton, som sluttede sit privacy-indlæg med bemærkning om det kommende datamining-scenarie i forhold til en aktuel privacy-problemstilling i Danmark:

»Det her er ikke bare om almindelig korruption, hvor folk sælger dine betalingskort-oplysninger.«

Posted in computer.

Tv-stationen NBC delte kritiske adgangskoder på Github

Den britiske udvikler Glenn Shoosmith havde i et døgn adgang til en række meget kritiske passwords og tokens fra den store tv-station NBC og kunne have skabt masser af ravage, hvis han havde misbrugt det.

En medarbejder hos NBC kom nemlig til at dele tv-stationens Github-projekter med briten, sandsynligvis i et forsøg på at give en NBC-kollega, som også hedder Glenn, adgang. Det skriver The Register.

Som tidlig bruger af Github har den britiske udvikler, der driver et lille it-firma, nemlig brugernavnet ‘Glenn’ hos Github, hvilket tidligere har ført til forvekslinger, hvor folk ved et uheld giver ham adgang til et projekt, i et forsøg på at give en anden Glenn adgang.

Denne gang var det dog saftige sager, Glenn Shoosmith fik adgang til. Med adgangskoderne til NBC’s servere hos Amazons skytjeneste i hånden kunne Glenn Shoosmith have ændret indholdet på serverne, for eksempel for at sprede malware fra NBC’s websider, eller have brugt NBC’s konto til at beregne bitcoins med Amazons computerkraft, vurderer han.

Glenn Shoosmith orienterede straks NBC om problemet, og adgangen blev fjernet efter omkring et døgn, så der var ingen skade sket. Men potentielt kunne han nu komme under mistanke, hvis der efterfølgende skete noget med indholdet på NBC’s servere hos Amazon.

Mere generelt opfordrer han alle til at være mere påpasselige, når de tildeler brugerrettigheder til andre på Github og lignende tjenester, hvor det er gjort meget nemt og hurtigt at tilføje flere brugere.

Det er også altid værd at overveje, hvad man gemmer af følsomme oplysninger i skyen og overveje sikkerheden grundigt, lyder anbefalingen.

Posted in computer.

NSA plantede spionudstyr i Caribien – liv er på spil

Endnu en gang skaber en af Edward Snowdens dokumentlækager stor omtale.

I et nyt lækket dokument fremgår det således, at NSA har installeret spionudstyr – og dette vel at mærke uden regeringens viden – på Bahamas. En installation, der har gjort det muligt for NSA at overvåge alle mobilsamtaler i Bahamas’ ørige.

Det skriver Glenn Greenwalds – The Guardian-journalisten der første gang offentliggjorde Snowdens afsløringer – medie, The Intercept.

Ifølge internetmediet viser de nye dokumenter, at NSA har optaget og lagret alle ind- og udgående mobilsamtaler i 30 dage ved hjælp af et system kaldet Somalget.

Angiveligt skal regeringen på Bahamas ikke have godkendt ordningen, den skulle endda heller ikke have haft kendskab til den. Ifølge dokumenterne skulle spionorganet have plantet overvågningen hos det eneste mobilselskab i øriget, der er delvist statsejet. Angiveligt gennem samarbejde med DEA, der er USA’s anti-narkotika-enhed.

Afsløringen skaber dog ikke kun rabalder på Bahamas. Således skriver The Intercept, at Somalget-ordningen ikke alene har fundet sted på denne vis på Bahamas, men at metoden er en del af et større program kaldet Mystic. Et program, som godt nok ikke gemmer lydoptagelser, men metadata fra opkald. Programmet har ifølge Glenn Greenwald været i fuld funktion i fire lande: Mexico, Filippinerne, Kenya.

Ved det sidste land bliver afsløringerne tilsyneladende for kontroversielle.

Glenn Greenwald nægter nemlig at afsløre, hvad det sidste og fjerde land, der er berørt af programmet, er. En afsløring af dette vil nemlig komme til at koste menneskeliv, konstaterer han i et tweet. Det drejer sig om et land, der ligesom Bahamas får overvåget sine mobiltelefonsamtaler.

Hvor han slipper, tager Wikileaks dog over, forlyder det.

Tirsdag lovede organisationen nemlig at afsløre det unavngivne land inden for 72 timer – altså på et tidspunkt mellem i dag, fredag, og lørdag.

Posted in computer.

Microsoft opgiver at introducere mindre Surface-tablet

Mens Microsoft stadig kæmper med at få foden ind på tablet-markedet, bekendtgør selskabet nu, at det har droppet at introducere en mindre version af sin Surface baseret på Qualcomm Inc.-processorer, skriver Bloomberg.

Microsofts administrende direktør, Satya Nadella, og den tidligere Nokia-topchef og nuværende direktør for mobilproduktion Stephen Elop har ifølge finansmediet besluttet, at den en nyudviklet udgave af devicet ikke ville adskille sig væsentligt fra konkurrenternes produkter, hvorfor det heller ikke ville blive et hit, forlyder det fra kilder tæt på beslutningsprocessen.

Bloomberg skriver, at to af deres kilder eller hævede, at offentliggørelsen af det nye device var klar til at blive afsløret allerede i går, onsdag.

Microsoft og Qualcomm har arbejdet sammen i et år om Surface-produktet, men det bliver altså formentlig ikke til noget.

I stedet for dette samarbejde, afslørede Microsoft så deres Surface Pro 3, der er en mere opgraderet version af deres Windows-baserede tablet, hvilket bruger chips fra Intel og har en 12-tommers skærm.

Microsofts Surface-udgave havde i første kvartal af 2014 kun en markedsandel på 1,4 procent.

Posted in computer.

Storbritannien ruller NemID-pendant ud – men med indbygget privacy

Mens det fornuftige i at lade NemID være bestyret af Nets, som også har samlet alle danskernes private nøgler, igen er kommet til debat oven på skandalen om læk af betalingsoplysninger, har den britiske regering grebet problemet med et sikkert login til offentlige tjenester helt anderledes an.

I stedet for at lade én leverandør stå for ét centraliseret system kan briterne selv vælge blandt fem forskellige leverandører, som så kan garantere for en persons digitale identitet, uden at staten overhovedet er indblandet.

Det fortæller Liam Maxwell, teknisk direktør for Government Digital Service, som er Storbritanniens svar på Digitaliseringsstyrelsen, til Version2 under et besøg i Danmark.

»Det er meget forskelligt fra, hvad I har her i landet, for det er baseret på det private marked for digital identitet. I stedet for at bruge 900 millioner pund på at udstyre alle med et id-kort har vi brugt meget mindre end det. Og det virker,« siger han.

Konceptet er, at borgerne selv kan vælge én eller flere af de fem firmaer, som er godkendt af staten som leverandører, og så skal man med pas og andre dokumenter dokumentere, at man er, hvem man giver sig ud for. Leverandøren tildeler derefter et digitalt login, som i praksis kan fungere på forskellige måder, men skal leve op til statens sikkerhedskrav.

Når borgeren så skal logge på en offentlig hjemmeside, sker det med hjælp fra den private leverandør, som får betaling fra staten pr. gang, der bliver logget ind. Og da man kan vælge at have flere digitale identiteter, en hos hver leverandør, kan man også undgå, at én aktør potentielt kan følge alle dine logins.

Det betyder også, at der altid er et alternativ, hvis der skulle opstå tekniske problemer et sted.

»Hvis en af leverandørerne har et problem, ligesom man så, at Obamacare-siden havde login-problemer, så kan du sige ’farvel og tak’ og vælge en anden leverandør. Det kan du gøre så længe, der er et marked for det,« siger Liam Maxwell.

Flere leverandører kommer til

Det britiske projekt, der går under navnet Identity Assurance, er lige nu i en lukket beta, hvor få tusinde testpersoner kan bruge det til at logge ind hos blandt andet det britiske skattevæsen. Men i løbet af sommeren bliver adgangen givet fri for alle. Flere leverandører er også på vej, da den første kontrakt med de fem udvalgte kun dækker op til 600.000 brugere af id-tjenesten.

Hele udviklingen af det nye login-koncept har været gennemsyret af hensyn til borgernes rettigheder og privatliv, for central registrering og statslige databaser er noget, mange englændere historisk set er ret allergiske over for.

Modsat Danmark, som har haft cpr-numre for alle borgere siden 1960’erne, har briterne altid haft en solid skepsis over for staten, og der findes således ikke en central database over alle landets borgere.

»En officiel digital identitet er et meget følsomt emne i Storbritannien. Så vi satte os fra starten af ned med de vigtigste privacy-organisationer i landet og bad dem om at fastlægge principperne, vi skulle leve op til. Vi spurgte dem, hvad deres bekymringer var, og hvordan de ønskede, at det blev bygget op, og så designede vi konceptet ud fra det,« fortæller Liam Maxwell.

Det har for eksempel ført til, at der er forskellige grader af login, så man hos nogle offentlige tjenester for eksempel blot skal kunne bevise, at man bor i kommunen, uden at oplyse mere end det ved login, mens for eksempel skattevæsenet skal vide ret præcist, hvem du er, når du logger ind og vil tjekke selvangivelsen.

Med NemID vil et login på offentlige websider til sammenligning altid blive koblet med dit CPR-nummer, ved hjælp af en database, der forbinder danskernes CPR-numre med deres NemID-nummer.

Digitaliseringsstyrelsens kontrakt med Nets om at levere NemID udløber i 2015, men forventes at blive forlænget med to år. Dermed skal Danmark have en ny løsning klar til 2017, og arbejdet med at beslutte, hvordan den skal se ud, er nu sat i gang. I den forbindelse har Digitaliseringsstyrelsen tidligere efterlyst input til, hvordan den optimale NemID-afløser kan se ud.

Læs mere om det britiske projekt Identity Assurance.

Det fremgik tidligere af artiklen, at NemID altid sender brugerens CPR-nummer, når man logger ind, hvilket ikke var korrekt. Version2 beklager.

Posted in computer.

Kæmpe web-razzia lukker 10.000 hjemmesider




En verdensomspændende aktion mod ulovligt salg af medicin har medført, at 10.000 hjemmesider over hele kloden er blevet lukket.

Operationen med navnet Pangea VII har blandt andet involveret optrevlingen af organiserede kriminelle netværk og anholdelser af 237 personer, efter at mere end 8,3 millioner enheder af potentielt livsfarlig medicin er tilbageholdt.

I alt er der konfiskeret ulovlig medicin for knap 170 millioner kroner.

Det skriver Sundhedsstyrelsen på sin hjemmeside.

Du kan dø af stofferne
På styrelsen hjemmeside fremgår det også, at aktionen har haft fokus på at bekæmpe det illegale salg af medicin på tre niveauer: hjemmesiden, betalingen og forsendelsen.

Fra dansk side deltog Sundhedsstyrelsen sammen med blandt andre Skat, politiet og Fødevarestyrelsen, som er gået efter forsendelserne fra tredjelande.

I den forbindelse oplyser Sundhedsstyrelsen, at 4 ud af 11 analyserede produkter har vist sig at indeholde lægemiddelstoffer, der ikke stod på indpakningen.

“Ikke-godkendt medicin og forfalsket medicin kan medføre meget alvorlige bivirkninger og i værste fald dødsfald. Det er derfor vigtigt at få vejledning, inden man køber medicin på internettet,” lyder advarslen på Sundhedsstyrelsens hjemmeside.

Som dansk forbruger må man godt købe medicin fra EU- og EØS-lande til eget forbrug, men man skal være opmærksom på, om medicinen nu også kommer fra det pågældende land, eller om der er tale om et ulovligt (videre)salg fra et tredjeland.

Risikabel handel
Ud over risikoen for at dø af den eksotiske medicin advarer det internationale politisamarbejde Interpol med 190 medlemslande også mod kreditkortfusk, virusrisiko og muligt identitetstyveri på sites, der sælger de ulovlige lægemidler.

Omkring 200 myndigheder har deltaget i operation Pangea VII, der fandt sted den 13. maj.

Interpol stod som den koordinerende myndighed, men også lægemiddelmyndigheder, politi og told- og skattemyndigheder var med, mens kreditkortvirksomheder som Visa og Mastercard har bistået med opklaringerne.

Læs også:
Forgæves politijagt på nettet: Umuligt at stoppe ulovligt pille-salg



Posted in computer.

Protester mod iPhone-stavnsbånd: Nu reagerer Apple




Det iMessage-problem, der plager smartphone-brugere, der ønsker at skifte væk fra iPhone, bringer nu Apple på banen.

Problemet består i, at man – efter at være skiftet til eksempelvis Android – risikerer, at ens iPhone-kontakter ikke kan sende beskeder til den nye telefon.

Det skyldes, at deres iPhone fortsat ser telefonnummeret som en iMessage-enhed – og dermed som en enhed, der kommunikerer via Apples servere i stedet for via teleoperatøren.

Det er et problem, der har eksisteret længe – og som Computerworld har beskrevet her.

Senest har det ført til, at Apple er blevet sagsøgt af en frafalden iPhone-bruger fra Californien, fordi der opstod bøvl med hendes besked-kommunikation, efter at hun var skiftet til en Samsung-telefon med Android.

Hun mener blandt andet, at hun “straffes og ikke er i stand til at udnytte fordelene ved deres kontrakt med netværksleverandøren fuldt ud.”

Apple: Vi arbejder på det
Tech-mediet Recode har fået en kommentar fra Apple til problemet, hvor det fremgår, at Apple har haft nogle server-problemer relateret til iMessage og de procedurer, der er for, hvordan man slår iMessage fra igen.

“Vi løste for nylig en iMessage server-fejl, der skabte et problem for nogle brugere, og vi kommer med endnu en løsning på en fejl i en kommende softwareopdatering,” lyder det fra Apple til Recode.

“Brugere, der stadig oplever et problem, bedes kontakte AppleCare,” lyder det videre fra selskabet, der altså anerkender, at problemet eksisterer.

iMessage er en del af Apples univers
iMessage-tjenesten har efterhånden nogle år på bagen og er på sin vis en fin tjeneste for Apple-brugerne, der via iMessage kan kommunikere gratis med hinanden – i stil med Facebook Messenger og WhatsApp.

iMessage er dog tilsyneladende så integreret i Apples univers, at brugerne kan få problemer, når de ønsker at skifte til en anden platform.

Der er flere måder at undgå problemet på. Det nemmeste er, at du slår iMessage fra på din iPhone, før du skifter til din nye telefon.

Nåede du ikke at gøre det, bliver du nødt til at logge ind med dit Apple ID på Apples hjemmeside, hvor du har mulighed for at markere, at du ikke længere har iPhonen.

Men selv om man følger de trin, kan der åbentbart være problemer på grund af de server-fejl, Apple nu forsøger at rette.

Læs mere om problemet og de mulige løsninger her.

Læs også:

Frafalden iPhone-bruger lægger sag an: Stavnsbundet til Apple

Færdig med iPhone? Men Apple er slet ikke færdig med dig



Posted in computer.

Læserundersøgelse: Hjælp os med at gøre Computerworld.dk bedre




Er der én ting, man lærer af at arbejde med teknologi, er det, at intet produkt klarer mødet med brugerne uden overraskelser. 

Det samme gælder Computerworld.

Derfor har vi brug for din hjælp til at bedømme indholdet på 

Computerworld.dk - og hjælpe os til at blive endnu bedre. 

Uanset om du er fast læser eller blot besøger os af og til, har vi brug for din bedømmelse i vores læserundersøgelse. 

Selve undersøgelsen tager blot fem minutter og indeholder kun 14 spørgsmål – og du deltager selvfølgeligt anonymt. 

Klik her for at deltage i undersøgelsen og hjælpe redaktionen med at gøre Computerworld.dk bedre 

Posted in computer.

It-chef: Giv brugerne magten – det styrker it-afdelingen





Ulrik Hasselstrøm, it-leder, CTO, i Kerteminde Kommune.


“It-afdelingen blev engang betragtet som en afdeling, der bare slugte en masse penge og passede arbejdet for dårligt,” fortæller Ulrik Hasselstrøm, it-leder, CTO, i Kerteminde Kommune

Det var vel næppe en helt retfærdig vurdering, men givetvis en holdning, som en del it-afdelinger har mødt gennem tiden.

For at få tingene tilbage på rette skinner satte Kerteminde Kommune sig ned med det formål at skabe den rigtige model, der både kunne levere en stabil drift i det daglige, placere it-afdelingen tæt på beslutningerne i forretningen og give it-afdelingen og medarbejderne et image af at være en værdifuld del af kommunen.

Fundamentet for de politiske lovkrav om større digitalisering af det offentlige skulle med andre ord lægges solidt. Ud over at flytte rundt på bits og bytes har den øvelse også handlet om at ændre på it-afdelingens syn på sig selv.

“Vi skulle definere, hvad vi ville og, vigtigst af alt, hvad vi var gode til,” siger Ulrik Hasselstrøm.

I den proces erkendte man i Kerteminde, at det, der tidligere havde defineret it-afdelingen i form af tekniske folk med en skruetrækker i baglommen, ikke var vejen frem.

“Den tekniske kompleksitet i it er opadgående, og den stopper ikke. Derfor kunne vi ikke levere den nødvendige kvalitet internt. Vi valgte i stedet en knap så teknisk profil i afdelingen, der i stedet er blevet rettet mod forretningen.”

I stedet for at hente specialister ind valgte kommunen at lægge opgaverne ud.

“Det, vi er gode til, er at kende vores fagapplikationer, kende vores brugere og miljø og de snitflader, der er mellem dem. Så er vi måske knap så gode til et fintune et servermiljø.”

It-drift køber vi i byen
Kerteminde Kommune dækker over et stort areal grundet sammenlægningen med Langeskov og Munkebo kommune i 2007 under kommunalreformen.

I mange år har kommunen selv vedligeholdt serverdriften, og it-afdelingen har i den forbindelse håndteret op til 250 forskellige applikationer og mange forskellige pc’er og telefoner på mange forskellige geografiske områder.

“Oven i det kom en masse devices og services,” siger Ulrik Hasselstrøm.

I 2010 startede visionen og strategien om en mere digitaliseret kommune for at give forretningen mere plads og flere værktøjer via en central it-afdeling med 10-12 medarbejdere.

Kerteminde Kommune besluttede, at det var vigtigst at håndtere it-support til forretningen internt og valgte i stedet at outsource serverparken og den dertil hørende tekniske drift.

“Den administrative platform består af ca. 1.200 brugere, og det er den, vi har valgt at sende ud af huset. Skoleplatformen med 3.500 brugere hoster vi selv, fordi den ikke er så kompleks. Men jeg tvivler nu ikke på, at også den, med tiden, ender i et hostet miljø,” siger Ulrik Hasselstrøm.

“Med outsourcingen er vi sluppet af med den “sure it-mand”"

Efter en udbudsrunde vurderede kommunen, at KMD havde de rette spidskompetencer til at håndtere kommunens servere.

“På den måde fik vi hænderne fri og kunne fokusere på kendskabet til forretningen og Kerteminde Kommune.”

Læs også: Sådan fik København langt bedre styr på sin it-drift

Penge skal der til
I forbindelse med outsourcingen stod kommunen i den situation, at en stor del af it-udstyret alligevel skulle udskiftes på grund af alder, hvilket gjorde, at springet lå lige til højrebenet.

“Vi var nået til et tidspunkt, hvor vi alligevel skulle lægge en investering i it-udstyr, hvilket gjorde det nemmere at få politisk tilladelse og godkendelse til at bruge den rette sum penge. Argumentet for det arbejde vi satte i gang, var et ønske om at bruge it bedre og smartere og derved effektivisere på længere sigt” fortæller han.

Det forhold, at it-afdelingen kom op med en stor samlet plan, gav ligeledes større politisk fodslag.

“Men det var også en politisk erkendelse af, at jo mere man vil digitalisere og have ud af it, jo mere koster det. Den villighed er der i kommunen, og vi fik lov til at løbe linen helt ud og skabe den rigtige løsning fra begyndelsen. Det er nok knap så normalt, at en offentlig it-afdeling får så vide rammer, som vi gjorde. Men det kan anbefales til andre.”

Lige så vigtigt fik den beskrevne proces it-afdelingens syn på sig selv til at ændre sig. Den blev til en del af forretningen og ikke et lukket univers med eget liv.


Artiklen fortsætter på næste side…


Posted in computer.