Category Archives: computer

Beskyt den usikre XP-installation med ny browser

Holder din svigermor – eller du selv – fast i Windows XP, selvom styresystemet nu er sendt på pension og ikke længere får sikkerhedsopdateringer fra Microsoft?

Så er det som minimum en god idé at droppe Internet Explorer og skifte til Firefox, Chrome eller andre alternativer. Det skriver Infoworld.com.

Når Microsoft fremover sender patches ud en gang om måneden til alle nyere styresystemer og til en stribe forskellige versioner af Internet Explorer, vil det være en fest for hackere, som kan bruge opdateringerne til at spotte huller i Windows XP.

Mange af de huller, der bliver lappet, vil nemlig gå igen mellem XP og de nyere versioner af Windows, og så kan hackere ved at kigge nærmere på den løsning på et sikkerhedshul, som Microsoft sender ud, ofte gennemskue og misbruge hullet gennem reverse engineering.

Det samme gælder huller i Internet Explorer, som vil blive lappet, hvis browseren kører på Windows Vista eller nyere, men altså ikke på Windows XP-installationer. Dermed får hackerne løbende et større og større katalog af sikkerhedshuller, som står åbne hos XP-brugerne.

En gennemgang af alle sikkerhedsopdateringer fra Microsoft i perioden juli til december 2013 viser, at over halvdelen af de huller, som gik igen på alle platforme, var i Internet Explorer, mens under halvdelen var i styresystemet selv. Dermed kan man ved at skifte browser i hvert fald få elimineret en del af de potentielle angreb, en hacker vil kunne forsøge sig med.

Andre browsere vil typisk selv håndtere egne sikkerhedsopdateringer direkte fra producenten.

Microsoft lappede i øvrigt et kritisk hul i Internet Explorer 1. maj, uden for den normale månedlige rytme, og valgte her også at patche hos XP-brugerne. Men det var en undtagelse, som man ikke skal forvente at se gentaget.

Læs også: Microsoft lukker kritisk hul i Internet Explorer – også i XP

Det bedste sikkerhedsråd er selvfølgeligt at stoppe med at bruge Windows XP, men nogle bliver på grund af gammel hardware uden drivere til nyere styresystemer eller gammel software nødt til at fortsætte brugen af styresystemet, som blev lanceret i 2001.

Posted in computer.

Advokat om Google-dom: Du kan ikke få fjernet hvad som helst fra søgemaskine

Skyd ikke på budbringeren – vi afspejler bare, hvad der ligger offentligt tilgængeligt på nettet.

Sådan har det lydt i årevis fra Google, der som leverandør af internettets helt dominerende søgemaskine har en helt central rolle for, om oplysninger på en hjemmeside bliver fundet af andre eller ej.

Og netop denne position på internettet giver Google et stort ansvar, lyder det nu i en opsigtsvækkende dom fra EU-Domstolen, der tvinger Google til i nogle situationer at fjerne søgeresultater, hvis en person ønsker dem væk.

Læs også: Ny EU-dom tvinger Google til at fjerne uønskede søgeresultater

»Søgemaskiner er hjertet og motoren i internettet i dag, og dommen bekræfter den centrale rolle, som søgemaskiner nu spiller. Denne centrale rolle gør, at der i visse situationer kan være pligt til at fjerne søgeresultater,« fortæller Michael Hopp, partner hos advokatfirmaet Plesner og ekspert i persondataret, til Version2.

Hvor man tidligere måtte gå efter den hjemmeside – for eksempel en netavis – som havde offentliggjort informationer, man ikke ønskede lå offentligt på nettet, mener EU-Domstolen altså nu, at en søgemaskine som Googles også har et stort ansvar for, at oplysninger bliver kendt offentligt. Det er nemlig gennem de ’alvidende’ søgemaskiner, at selv obskure hjemmesider med gamle drukhistorier fra ungdommen kan dukke op i al fremtid, når man googler et navn.

»Den slags er meget svært at finde frem til uden en søgemaskine. Så en søgemaskine er reelt forskellen på, om de oplysninger bliver fundet eller ej,« forklarer Michael Hopp.

I sagen, som EU-Domstolen skulle behandle, ønskede en spansk mand at få fjernet oplysninger om en tvangsauktion, han var igennem i 1998. Disse data lå på en avis-hjemmeside, som Google havde indekseret, og tvangsauktionen dukkede derfor op, når man googlede den spanske mands navn.

Der var intet ulovligt isoleret set i hverken avisens offentliggørelse eller Googles indeksering. Men ifølge den nye dom skal man som borger altså i visse situationer kunne få fjernet den slags fra listen med søgeresultater. Det betyder dog ikke, at der er frit slag for at få fjernet alverdens uheldige historier, man ikke bryder sig om ligger offentligt på nettet.

»Der er tale om en helhedsvurdering, hvor det blandt andet vil være relevant, om oplysningerne har en negativ påvirkning af din fremtidige livsførelse, og hvor gamle oplysningerne er. Det er på den ene side en afvejning mellem individets integritetsbeskyttelse og privatlivets fred og på den anden side søgemaskinens lovlige virksomhed og andre internetbrugeres interesse i at kunne finde disse oplysninger,« fortæller Michael Hopp.

»Er man en offentlig person, vil man derfor ikke have samme adgang til at få fjernet noget fra søgemaskinerne, mens ’almindelige borgere’ bedre kan argumentere for, at det ikke er i offentlighedens interesse, at gamle private oplysninger om dem stadig kan findes på nettet,« fortsætter han.

I EU-dommen går dommerne ind i en helhedsvurdering af den konkrete sag og siger, at 16 år gamle oplysninger om en tvangsauktion over personens hus på grund af gæld til en social sikringsordning skal slettes, med mindre der er en vægtig interesse for offentligheden i at få adgang til oplysningerne – og overlader det herefter til den spanske domstol at vurdere, om det er tilfældet.

Posted in computer.

Heartbleed-forvirring i Ubuntu

Heartbleed-sårbarheden findes i OpenSSL-versionerne 1.0.1 til og med 1.0.1f. OpenSSL 1.0.1g er ikke sårbar. Men en Ubuntu-bruger kom alligevel i tvivl, da han installerede Ubuntu 14.04 LTS. Det skriver Digi.no

Brugeren kunne nemlig se, at hans nye version af Ubuntu indeholdt OpenSSLs version 1.0.1f, og mistænkte derfor versionen for at indeholde Heartbleed-sårbarheden.

Læs også: 300.000 systemer er stadig heartbleed-hullede

Men det gør den ifølge Ubuntu Norge ikke.

»Vi ser at han har OpenSSL 1.0.1f installeret – og hvis det er noget de fleste har fanget, så er det, at den version er sårbar. Men vi ser også at det er Ubuntus version er 1.0.1f-1ubuntu2.1, og da kan vi se på ændringene i den versionen her. Vi kan se den lukker CVE-2010-5298 og CVE-2014-0198, som ikke er Heartbleed. Men lidt længere nede på siden kan vi se at forskellen blev gjort i forrige version, altså 1.0.1f-1ubuntu2«, forklarer teamleder i Ubuntu Norge, Jo-Erlend Schinstad til digi.no.

Rettet efter få timer

Jo-Erlend Schinstad påpeger, at Ubuntu var hurtige til at rette fejlen, da den blev kendt.

»Det tog altså ikke mere end nogle få timer fra fejlen blev offentliggjort og til den blev sendt ud til Ubuntus brugere«, skriver han i en mail til digi.no.

Læs også: Heartbleed: Mindre end 40 pct. har skiftet password

Jo-Erlend Schinstad vil gerne frem til, at det i Ubuntu – og en del andte Linux-distrubtioner – ikke er versionsnummeret til upstream – eller kilden til komponenten – som er afgørende om en fejl er blevet rettet i distrubtionen, men distrubtionens eget versionsnummer.

Ændrer mindst muligt

Det, Ubuntu har gjort, kaldes backporting, og det betyder, at de har rettet problemerne i en ældre software, og efterfølgende rettet den ældre softwares navn til, i dette tilfælde til navnet 1.0.1f-1ubuntu2..

Læs også: Rapport: Chromes heartbleed-beskyttelse ”fuldstændigt i stykker”

Hensigten med backporting er, at man i stedet for at bruge nye versioner af programmet, sørger for at systemet ændres så lidt som overhovedet muligt mellem i dag og slutningen af supportperioden.

»Backporting er det, som gør at systemet virker mandag morgen, og at din butikken ikke må holde lukket i en uge,« siger Jo-Erlend Schinstad.

Posted in computer.

Nets advaret om sikkerhedsbrist i 2007

Det kan ikke komme bag på Nets, at det har været muligt for en medarbejder som Se og Hørs tys-tyskilde at tappe dybt fortrolige oplysninger om, hvor meget og hvordan danskerne svinger dankortet. Sådan skriver Berlingske, som er kommet i besiddelse af en ekstern it-revision af sikkerheden af dankortsystemet.

»Sammenfattende er det vores vurdering, at de svagheder, som beskrives, er alvorlige, ligesom der er rapporteret rigtig mange svagheder,« lyder det i notatet fra revisionen, som blev foretaget for året 2007, da IBM overtog it-driften af daværende PBS – i dag Nets. Revisionen oplister samtidig adskillige såkaldte findingskategori 1 – altså særligt kritisable forhold.

Læs også: Statens NemID-chef: NemID er sikker nok hos Nets

Revisionen kritiserer blandt andet, at de ikke har haft en funktionsadskillelse, hvor man ikke har haft den nødvendige forebyggende adskillelse mellem dem, der kontrollerer
operativsystemet, og dem, der udvikler og vedligeholder systemet.

Flere brister

Det betyder helt konkret, at Se og Hørs tys-tys-kilde formentlig uopdaget har ændret opsætningen af OPC-systemet, som dankortet kører på. Af revisionen, som revisionsfirmaet PriceWaterhouseCooper lavede sammen med intern revision i Nets, fremgår det videre, at for mange med forskellige stillingsbetegnelser har haft adgang til at ændre i dankortsystemet. En adgang, som ledelsen i IBM godkendte, men det var den eksterne revisor uenig i, fremgår det af revisionen.

Også i bestyrelsen i Nets har man kendt til konklusionerne om de omfattende sikkerhedsbrister i perioden 2007 og frem til i dag, siger flere kilder tæt på bestyrelsen til Berlingske.

»Det kuriøse var, at der var ganske mange anmærkninger derude og især på noget, som en it-organisation burde have styr på. Funktionsadskillelse var et gennemgående problem på kryds og tværs af organisationen. Det vil sige, at man ikke har haft den nødvendige forebyggende adskillelse mellem dem, der kontrollerer tingene, og dem, der udvikler dem,« siger en kilde tæt på Nets’ bestyrelse til Berlingske.

Må ikke kunne finde sted

Peter Lybecker har været bestyrelsesformand for Nets, siden IBM i 2007 overtog it-driften for virksomheden. For første gang kommenterer han nu Se og Hør-skandalen:

»Den informationsudlevering til Se og Hør, som vi har set, må ikke kunne finde sted, uden at det kan blive opdaget,« skriver han til Berlingske, som oplyser, at han ikke havde lyst til at stille op til interview.

Læs også: Oppositionspartier vil gøre op med Nets-monopol

Det er uklart, præcis om og hvornår de konkrete advarsler om brist i sikkerheden i betalingskortsystemet har ført til ændringer:

»Nets har løbende fulgt op på systemrevisionsrapporter, hvor vi har kunnet konstatere, at IBM på enkelte områder har haft brug for mere faste processer, end de har haft. Vi har anset dette for værende løst i 2011, men på baggrund af denne sag har vi bedt IBM om et gennemgående review af sikkerhedsforanstaltninger og adgangen til fortrolig information, og vi agter at indarbejde skærpede krav og ekstern revision af dette,« skriver Peter Lybecker i en mail til Berlingske.

En tidligere it-chef med speciale i it-sikkerhed og indgående kendskab til drift i større virksomheder som IBM, CSC med flere siger anonymt til Berlingske, at det simpelthen ikke kan passe, at Nets ikke har været bekendt med de mange alvorlige, rapporterede sikkerhedsbrister. Brister, der i sidste ende gjorde afluring og eventuel kopiering af kreditkortoplysninger mulig.

»Det gør mig harm, at Nets ikke bare går ud og erkender, at de ikke har styret det her ordentligt. I stedet væver de om, at de skal have en anden form for kontrol fremadrettet. Det skal de i hvert fald, for de har ikke haft nogen forebyggende kontrol. Det er helt åbenlyst,« siger den tidligere it-chef.

Posted in computer.

Jens Rohde går imod Venstre-støttet lov om Center for Cybersikkerhed

Venstres medlem af Europa-Parlamentets civilretsudvalg, Jens Rohde, vil have EU-Kommissionen til at vurdere, hvorvidt den danske regerings forslag til en ny lov om Center for Cybersikkerhed er i overensstemmelse med EU-traktaten, og hvorvidt loven går imod en nylig afgørelse fra EU-domstolen.

Læs også: EU-Domstolen dømmer telelogningsdirektiv ugyldigt

EU-domstolen fastslog, at masseindsamling of borgeres privatdata uden konkret mistanke om ulovligheder, er i strid med borgernes retssikkerhed, hvilket nu udfordrer de danske krav til teleselskaberne om at logge danskernes telefonopkald og trafik på internettet.

Den nye lov, som blev stemt igennem folketinget den 9. maj – med et ’ja’ fra Venstre – giver det nationale beredskab mod cybertrusler, Center for Cybersikkerhed, videre beføjelser end tidligere.

»Masseovervågning hører ikke hjemme i et retssamfund. Det kan være fristende at gøre det i terror-bekæmpelsens navn. Men menneskets ret til privatliv og retssikkerhed er en grundpille i vort samfund. Og tryghed forudsætter jo også, at der ikke sidder forbrydere på den side af bordet, hvor data indsamles. Og det har vi efterhånden en del eksempler på, at man absolut ikke har sikkerhed for. Jeg er meget betænkelig ved regeringens udspil«, siger Jens Rohde i en meddelelse.

Med loven vil centret også juridisk blive placeret under Forsvarets Efterretningstjeneste og kan derfor overvåge den danske del af internettet mere omfattende, end hvis arbejde skulle foregå i civilt regi. Ved at blive en del af landets forsvar, skal Center for Cybersikkerhed ikke længere leve op til persondataloven, forvaltningsloven eller offentlighedsloven, og indsamlede oplysninger kan blive delt med andre landes efterretningstjenester.

Læs også: Sådan kan Danmark fortsætte telelogning med et juridisk trick

Det er denne manøvre, som Jens Rohde nu vil have regeringen til at stoppe, indtil EU har vurderet, om den nye lov lever op til EU’s regler for beskyttelse af privatlivets fred.

»Det er et underligt hasteværk, regeringen har. Lige netop når det handler om borgernes retssikkerhed, skal vi være ekstremt forsigtige. Derfor vil jeg gerne have Kommissionen til at vurdere regeringens forslag, så vi sikrer os, at det stemmer overens med såvel vores fælles retsprincipper og de initiativer, som vi i forvejen har i støbeskeen,« siger Jens Rohde i meddelelsen.

Rent juridisk kan det dog blive rigtig svært for Jens Rohde at få sit forslag igennem. I spørgsmål om national sikkerhed – som et cyberforsvar mod trusler fra udlandet må siges at falde under – har EU-retten nemlig ingen betydning. Det er faktisk føjet ind i EU’s traktater, at medlemslandene helt selv må forvalte juraen, når det handler om national sikkerhed.

Posted in computer.

Google kommer med stor opdatering til korttjenesten Maps




Den californiske it-gigant er på vej med en stor opdatering til korttjenesten Google Maps. Kortet, som er en af de mest brugte korttjenester i verden, får nu et par nye features og forbedrede egenskaber, når Maps går fra version 7.7 til 8.0.

Blandt andet indeholder den nye opdatering en forbedret Turn-by-Turn navigation, så ankomsttid og distance bliver vist tydeligere.

Derudover kommer Google med en ventet feature, nemlig offline kort. Som Nokias ‘Here Map’ og andre korttjenester til smartphones såsom Garmin, kan man downloade et kort over et givent område, så man kan navigere i området, uden at det kræver en netværksforbindelse.

Det er specielt brugbart i udlandet, hvor man nu – også med Google Maps – på forhånd kan hente kortet over et område, og spare mange penge på data, hvis man skal finde vej.

Det skulle desuden blive nemt at gemme et offlinekort på én enhed, hvorefter den synkroniseres med Google Maps på andre enheder. Derudover bliver det muligt at navngive offlinekort med specifikke ruter.

Desuden kommer Google også med en udvidelse til transit-funktionen, så det er nemmere at se, hvornår man skal skifte tog og bus.

Opdateringen kommer til Danmark i løbet af de kommende uger.

Læs også: Google dømt til at glemme alt om dine gamle dumheder

Læs også: Google i gang med test: Sådan kommer din Gmail måske til at se ud



Posted in computer.

Facebook-chef giver seks tip: Sådan finder du de mest talentfulde it-folk




Efterhånden kender vi alle historien om Facebook. Virksomheden der på et årti gik fra kollegieværelse til en af verdens største og mest toneangivende virksomheder. 

En del af forklaringen på virksomhedens succes er formodentligt, at Facebook gennem tiden har haft held til at ansætte en række yderst talentfulde unge folk.

En af dem er Julie Zhuo. Hun blev ansat i Facebook i 2006 som blot 22-årig. I dag er hun chef for Facebooks produkt-design, hvor hun blandt andet er med til ansætte virksomhedens nye design-talenter.

Noget der ikke altid er en helt let opgave. For som vi tidligere har fortalt, udspiller der sig en hård kamp om de største talenter i Silicon Valley, og derfor må virksomheder som blandt andet Facebook tage alternative metoder i brug for at sikre sig den bedste arbejdskraft. 

Et af de nye våben i krigen er såkaldte “searchlight meetings“, hvor arbejdsgiverne i festlige rammer forsøger at få medarbejderne til at deltage aktivt i jagten på deres nye kolleger. 

Men i et nyt interview med den amerikanske iværksætter-blog First Round fortæller Julie Zhuo mere indgående om de mange andre trick, hun bruger, når hun skal finde de mest talentfulde designere til Facebook.

1. Find folkene bag de produkter du beundrer
Julie Zhuo anbefaler, at du sætter dig ned med dine kolleger og får dem alle til at lave en liste over produkter eller apps, som de er vilde med.

Det behøver ikke være de helt store og populære apps. Det kan også være mindre virksomheder, der har lavet en app eller et andet produkt, hvori der indgår nogle af de ting, som I leder efter. 

“Det kan være en særlig effektiv brugerflade, en innovativ funktion eller et meget strømlinet og veludført menusystem,” siger hun og anbefaler, at du herefter går på eksempelvis Google eller LinkedIn og jagter de folk, der har udviklet netop de dele af det pågældende produkt.

Ifølge Julie Zhuo skal du ikke være bange for at tage kontakt til de folk, som du udser dig. Selv hvis de ikke er interesseret i et jobtilbud, bliver folk næsten altid glade, når de hører fra folk, der sætter pris på deres arbejde.

“Det var på denne måde, at vi hyrede en del af vores tidligste designere,” siger Julie Zhuo.

2. Opbyg relationer med tålmodighed
Når du opbygger relationer til potentielle kandidater, skal du være tålmodig og ikke forvente, at du kan ansætte vedkommende øjeblikkeligt, lyder rådet fra Julie Zhuo.

“Nogle gange tager vi kontakt til designere, fordi vi er vilde med deres arbejde. Men i starten fører vi kun en afslappet dialog. Det er på denne måde, vi lærer folk at kende. Det er ikke bare: ‘Okay, vil du arbejde for os,’” siger hun

Ifølge Julie Zhuo skyldes det, at især designere ofte udvælger arbejdspladser på baggrund af passion. Derfor kan de være i gang med et projekt, som de føler meget stærkt for, når du kontakter dem første gang. Men hvis du opbygger en relation og er villig til at vente, har du forbedret din mulighed for at slå til senere, når timingen er bedre. 

3. Gør brug af folks netværk
Det kan være en fordel at gøre brug af dine medarbejderes netværk. Ifølge Julie Zhuo er netværket blandt designere relativt lille. Selv i dag, hvor det er boom-tid i Silicon Valley.

“Det faktum at netværket er så lille og tæt, kan være din fordel som arbejdsgiver,” siger hun.

Når en ny designer bliver ansat hos Facebook i dag, spørger Julie Zhuo altid vedkommende:

“Hvem har du arbejdet med tidligere, og hvem vil du elske at arbejde sammen med igen,” fortæller hun.

Deres anbefalinger kan ifølge Zhuo være med til at sikre, at du også i fremtiden får rekrutteret folk, der passer ind i virksomheden.


Artiklen fortsætter på næste side…


Posted in computer.

It-gigant er blevet for tung: Nu skal der fyres




Den tyske ERP-gigant SAP varsler fyringer.

Det skriver blandt andre nyhedsbureauet Bloomberg i en artikel, hvor det også fremgår, at nedskæringerne bunder i, at en stadig større del af forretningssoftwaren leveres som cloud-services i stedet for som løsninger, der kører fra kundernes egne datacentre.

“Det er et bredt tiltag på tværs af virksomheden for at gøre SAP mere effektiv,” udtaler en talsperson fra SAP til Bloomberg.

Wall Street Journal skriver, at målet med afskedigelserne ikke er at skære i det samlede antal ansatte (omkring 67.000), men derimod at bringe medarbejder-ressourcerne i overensstemmelse med virksomhedens strategi.

“Jeg kan bekræfte, at der vil blive truffet beslutninger i en målrettet indsats, der vil få indflydelse på medarbejderne,” lyder det fra virksomhedens talsperson, der afviser at komme med konkrete tal eller flere informationer om, hvilke medarbejder-grupper det drejer sig om. 

I stedet vil han godt oplyse, at SAP’s overordnede mål er at blive en mere “simpel, agil og hurtigere virksomhed, som det er lettere at arbejde med.”

Ifølge Wall Street Journal mener en analytiker at vide, at der vil være tale om flere tusinde fyringer, men det er som sagt ikke noget, SAP har bekræftet – og skal man tro virksomhedens udmelding, vil det så også betyde, at der skal ansættes tilsvarende i andre afdelinger. 

Det ventes, at Bill McDermott, der hidtil har haft CEO-posten i SAP sammen med danske Jim Hagemann Snabe, den 21. maj overtager hele styringen af den tyske it-gigant.

Læs også:

Sådan vil ERP-giganten SAP forsvare sin bastion

Verdenskendt dansk it-mand: Sådan får du succes i en vild branche



Posted in computer.

Har Microsoft virkelig lige åbnet sluserne for XP-hackere?




Microsoft har netop frigivet selskabets tirsdagsopdateringer for maj.

Her er der blandt andet rettet sårbarheder i Internet Explorer og Windows, som allerede er blevet udnyttet af hackere.

Ingen af opdateringerne er adresseret til Windows XP eller Office 2003, hvilket er helt efter bogen, eftersom supporten til disse to programmer udløb den 8. april.

Men flere af denne måneds opdateringer lapper sårbarheder, der med stor sandsynlighed stammer fra netop XP og Office 2003 eller tidligere versioner.

Ved at studere, hvilke huller der lukkes, kan hackeren altså lynhurtigt få et par fif til at finde vej ind i ældre systemer, hvor supporten er ophørt, og hullerne ikke lappes.

Det fortæller Wolfgang Kandek fra sikkerhedsfirmaet Qualys til Computerworlds internationale nyhedstjeneste.

Læs også: It-ragnarok lurer om hjørnet: Windows XP-brugere bedøvende ligeglade

Sikkerhedsfirma: Mange sammenfald
Virksomheden vurderer, at 8 ud de i alt 13 sårbarheder, der lukkes nu, også berører netop Windows XP og Office 2003.

Microsoft tegner således selv et navigationskort til de personer, som firmaet allerhelst så bag lås og slå.

Det skal dog nævnes, at antallet af XP-maskiner falder hurtigt.

Qualys fortæller, at blandt firmaets kunder er XP-antallet faldet med to procentpoint siden april, så andelen nu udgør otte procent.

Der er dog regioner, hvor XP stadig bruges flittigt, og her kommer denne problemstilling angiveligt til at betyde væsentligt mere end på vores breddegrader.

Ifølge analysehuset Net Applications’ målinger kører hele 72,2 procent – næsten tre ud af fire – af Kinas pc’er nemlig på Windows XP.

Det betyder med andre ord, at Kina kan blive ramt særdeles hårdt, hvis Windows XP-maskinerne skulle blive ramt af en epidemi, efter at sikkerheds-opdateringerne er stoppet.

Til sammenligning kører cirka 15 procent af amerikanerne XP, mens FDIM’s målinger viser, at antallet i Danmark ligger på godt 2,5 procent alle enheder, der går på nettet.

Læs også:
Så hundedyr bliver Windows XP-support lige om lidt

Derfor truer Windows XP-kaos på danske hospitaler

Popup-besked vil komme igen og igen: Skal få dig til at droppe XP



Posted in computer.

Her er alle de kritiske sikkerhedslapper du skal have fod på lige nu




I går tirsdag udsendte Microsoft sine sikkerhedsopdateringer for maj, og nogenlunde samtidig var Adobe også på banen med sine sikkerhedslapper.

For Microsofts vedkommende drejer det sig om rettelser til Windows og Internet Explorer, hvor sikkerhedshullerne allerede er blevet brugt i angreb, samt til kontorprogrammet Office og Sharepoint.

Sikkerhedspakken fra Redmond består af i alt ni opdateringer, hvoraf tre er kategoriseret som kritiske.

Sikkerhedsselskabet CSIS Security Group fremhæver, at de vigtigste lapper er dem til Internet Explorer version 6 til 11, Sharepoint og Office Web Apps 2013.

“De mest væsentlige af månedens opdateringer hedder henholdsvis MS14-021 (frigivet som out of band den 1. maj), MS14-029 samt MS14-029,” lyder det i en informationsmail fra CSIS Security Group.

Du kan se mere information om Microsofts sikkerhedsopdateringer på selskabets hjemmeside.

Tre store huller hos Adobe
Også software-virksomheden Adobe har været ude med det store lappegrej til tre kritiske sikkerhedshuller.

I alt er der lapper til Flash Player, Acrobat, Acrobat Reader, AIR og et hotfix til Illustrator.

CSIS Security Group fremhæver blandt andet sikkerhedsopdateringen til Flash Player og Air som værende yderst vigtig.

“Her er der tale om en yderst kritisk sikkerhedspatch som lapper flere alvorlige huller i dette populære tredjepartssoftware. Mere specifikt: CVE-2014-0510, CVE-2014-0516, CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520. Opdateringen er designet til alle platforme og bør installeres med det samme.”

Lapperne til Acrobat og Acrobat Reader bør man ifølge sikkerhedsselskabet holde sig for øje.

“Også her er opdateringen rettet mod flere af selskabets supporterede platforme og lapper en sværm af sårbarheder fordelt på følgende unikke CVE-Ids: CVE-2014-0511, CVE-2014-0512, CVE-2014-0521, CVE-2014-0522, CVE-2014-0523, CVE-2014-0524, CVE-2014-0525, CVE-2014-0526, CVE-2014-0527, CVE-2014-0528, CVE-2014-0529,” lyder det fra CSIS Security Group.

Du kan få mere information på Adobes egen oversigt over sikkerhedsopdateringer på software-virksomhedens hjemmeside.

Læs også:
Kun en uge siden seneste rettelse: Microsoft opdager nyt kæmpehul i Internet Explorer



Posted in computer.