Category Archives: computer

Klar besked: Sådan kan apps indsamle data om dig

En Forresters-analytiker kom tidligere på ugen med lidt af en opsang til app-udviklerne, der ifølge analytikeren nærmest selv beder om at blive underlagt regulering, når de lader deres apps opsamle en væld af informationer fra brugernes devices – og ofte uden at brugerne ved af det.

“Og her taler vi ikke bare en enheds-data (OS og version, sprog, serienummer, lokation, tider, accelerometer data og så videre); nogle apps sender også personlig information, inklusiv indhold fra adressebogen, uden at brugeren er klar over det,” skriver Marta Benneth fra Forrester.

“… jeg vil argumentere for, at det er bedre at finde frem til en konsensus-præget og transparent måde at adressere denne type data-indsamling på, end det er at risikere, at der bliver slået ned regulatorisk.”

Men for en app-udvikler kan det godt være svært at finde ud af, hvor grænsen så helt præcis bør på.

For opsamlingen af data tjener jo også et formål: eksempelvis at kunne gøre app’en lettere at bruge, når den kender brugerens fysiske placering.

Data kan misbruges
Et sted, man kan søge svar på dilemmaet, er hos GSM Association (GSMA), der organiserer teleselskaberne og andre virksomheder i telebranchen.

GSMA har udgivet guidelines til, hvordan man udvikler apps, der ikke bryder med grundlæggende privacy-principper.

GSMA peger på, at der over de seneste år er blevet skabt et meget dynamisk, mobilt økosystem med innovative applikationer og services.

“Meget af dette afhænger af real-tids-adgang og brug af personlig information, der ofte overføres globalt imellem applikationer, enheder og virksomheder.”

“Mens disse muligheder er en drivkraft for innovative forretningsmodeller og personaliseringen af applikationer og services, så kan det også anvendes til ondsindet og skjult adgang til brugerens personlige information.”

Fortsættes …

Posted in computer.

It-chefer i klemme: Her er læren af Windows XP

Om ganske få uger er det slut med at vide sig sikker, hvis man kører med Windows XP.

8. april når det fortsat meget udbredte styresystem nemlig den såkaldte end-of-service eller EOS, når Microsoft udsender den allersidste ‘rigtige’ sikkerhedsopdatering af XP.

Herefter er det slut, og systemet overlades til sig selv og dets brugere, medmindre man vælger at lægge omkring 1.200 kroner per maskine for en support-aftale – altså mere end det dobbelte i forhold til prisen for en spritny Windows 8-licens.

Microsoft har gennem årene udskudt end-of-service-datoen af det 13 år gamle styresystem flere gange, men nu skal det være slut, for det aldrende, men driftsikre, system er forlængst blevet overhalet meget eftertrykkeligt af den teknologiske udvikling.

Med håret i postkassen
Alligevel kommer rigtigt mange XP-brugere til at stå med håret i postkassen 8. april, fordi de ikke i tide har igangsat en opgradering af deres styresystemer.

Nu står de pludselig med en ofte stor maskinpark, der bliver enten meget dyr at vedligeholde, frit bytte for alverdens vira og hackere eller meget besværlig og dyr at udskifte til helt nyt isenkram.

Grundene til brugernes meget udtalte tilbageholdenhed med at udskifte XP er ofte flere.

Centralt står imidlertid ofte, at XP jo fungerer fint, brugerne er tilfredse, vi har brugt (mange) penge på XP-versioner af særlig software (legacy-software), og opgraderinger af andre systemer har været mere presserende.

Det er alle valide og forståelige argumenter, men de holder  selvfølgelig kun, hvis XP kører i helt lukkede systemer, hvilket sjældent er tilfældet.

Kører XP i netværk – hvilket ofte er tilfældet – bliver it-chefen nu ramt af, at udviklingen af de teknologier, der kører rundt om og integreret med XP, er fortsat med rivende hast i de 13 år, der er gået, siden det dengang funklende styresystem så dagens lys.

Fortsættes …

Posted in computer.

Vikingeskibsmuseet hårdt ramt af stormflodsskader

Bølgerne hamrede lige ind mod Vikingeskibshallens facade, og det buldrede og bragede. Store mængder vraggods i vandet blev slynget ind mod ruderne, så syv af dem blev beskadiget, da stormen hærgede 6. december.

De fem 1.000 år gamle Skuldelevskibe forblev, til Vikingeskibsmuseets lettelse, tørre og sikre, selv om Roskilde Fjord stod flere meter over daglig vande og nåede et stykke op ad museumsbygningens sokkel. Da vandet trængte ind, blev betonkonstruktionen flere steder trykket ind, så der opstod revner, og gulve, vægge og installationer blev ødelagt.

Nu er skaderne gjort op, og ifølge Dagbladet i Roskilde viser de sig at være tre til fem gange så kostbare som den første optimistiske vurdering. I stedet for to-fire millioner kroner løber den samlede regning op i 11,5 millioner kroner.

To tredjedele af skaderne er på selve Vikingeskibshallen, resten på museumsøen, siger økonomidirektør fra Vikingeskibsmuseet, Claus Christiansen, til Dagbladet:

»Der er store skader på hallen, hvor murene har flyttet sig, og glaspartiet ud mod vandet skal skiftes. Der er godt nok ingen vægge i op til 70 centimeters højde, og gulvene er også revet op,« siger han.

Også den utætte bygning på Museumsøen, hvor vandet trængte ind igennem facaden, skal repareres:


Til alt held slap Vikingeskibsmuseet i Roskilde for, at de gamle Skuldelevskibe fik en uønsket genforening med Roskilde Fjord. Men reparationen af museumsbygningen løber op i 11,5 millioner kroner.

»I stedet for den vindgips, der isolerede pladevæggen, får vi indsat en cementspånplade, der skulle gøre bygningen 100 procent vandtæt. Skulle der komme en ny tilsvarende storm, vil det kun gå ud over træbeklædningen på ydersiden,« siger Claus Christiansen til Dagbladet.

Hvor meget Stormrådet dækker, ved han endnu ikke. Museet har imidlertid været nødt til at sætte renoveringsarbejdet i gang, for højsæsonen begynder 1. maj.

Se Vikingeskibsmuseets video af stormfloden

Posted in computer.

Mindst ti døde efter tagkollaps på sydkoreansk feriested

Et usædvanligt kraftigt snefald, en bygningsejer der ikke ryddede sne på på taget og en bygning, der ikke var beregnet til at huse mennesker er tilsyneladende årsagerne til, at mindst ti sydkoreanske studerende døde mandag lokal tid. Det skriver det engelsksprogede sydkoreanske medie Korean Herald.
Omkring 565 førsteårsstuderende fra Busan University of Foreign Studies var mandag aften samlet i en bygning, der i forskellige medier omtales som et auditorium, på feriecenteret Mauna Ocean Resort i bjergbyen Gyeongju, der ligger i provinsen North Gyeongsang.

Der skulle de høre en koncert, men pludselig begyndte en del af taget i midten af bygningen at vælte ned over de studerende.


En kvindelig studerende bliver reddet ud af det kollapsede auditorium. Redningsfolkene var 20-30 minutter om at komme frem, fordi der lå meget sne på vejene i bjergene. Foto: Framegrab fra video fra YTN

»Mange styrtede mod udgangene, da loftet styrtede ned. Flere blev trampet ned. Det var meget kaotisk,« fortæller en studerende ifølge Korean Herald.

Taget styrtede sammen på omkring ti sekunder og fangede mange studerende. Ifølge de seneste tal fra myndighederne er mindst ti blevet dræbt og omkring 100 såret – heraf to alvorligt.

Op til ulykken har provinsen været ramt af et usædvanligt kraftigt tre dage langt snevejr. Ifølge de første medierapporter spekulerede forskellige eksperter i, at ejeren af feriecentret ikke havde ryddet sne på taget. Men tirsdag begyndte der desuden at opstå spekulationer om, at den omkring 900 m2 præfabrikerede bygning var sjusket opført og ikke beregnet som opholdsrum men som en lagerbygning.

Et hold bygningseksperter skal nu fastslå, hvad der kunne få bygningen til at bryde sammen. I mens har den sydskoreanske præsident beordret et sikkerhedstjek af alle offentlige bygninger i de regioner, der blev ramt af det kraftige snefald.

Posted in computer.

Google skruer bissen på: Ikke mere gammel Android på nye telefoner

Hvis I vil have hele pakken, inklusive Google-tjenester, skal I fremover stramme op og bruge den nyeste version af Android på jeres telefoner.

Sådan kan et lækket dokument, som Google har sendt til mindst én af de store mobilproducenter, kort opsummeres. Og dermed forsøger Google nu for alvor at få stoppet den fragmentering, der kan gøre det indviklet at være Android-udvikler. Det skriver Phonearena.com.

Mens Android på papiret er et åbent system, som producenterne kan bruge, som de har lyst, er praksis helt anderledes. Google har nemlig ’udsultet’ Android-basen og bruger i stedet alle kræfter på den overbygning, der er døbt GMS (Google Mobile Services), der inkluderer Google Maps og adgang til Play-butikken.

Mobilproducenterne må dermed vælge enten hele pakken, og leve op til Googles forskellige krav, eller nøjes med en helt basal og utilsvarende Android-platform, uden adgang til Googles Play-butik.

Det nye krav lyder mere præcist, at producenterne har ni måneder efter lanceringen af en ny Android-version til at skifte alle deres telefoner over. Derefter bliver det forbudt at bruge den tidligere version, hvis man vil være med i GMS-klubben.

En af grundene til, at mobilproducenterne har holdt fast i Gingerbread-versionen fra 2010, har været højere hardware-krav fra nyere versioner. Men Google mener at have løst problemet nu med Android 4.4 Kitkat, der kan køre med 512 megabyte RAM og dermed også kan bruges på billigere telefoner.

Den mest udbredte udgave af Android er nu Jelly Bean (4.1-4.3), som i starten af februar blev brugt af 61 procent af verdens Android-enheder. Men den gamle Gingerbread (2.3) blev stadig brugt af hver femte enhed, mens den ret nye Kitkat (4.4) foreløbigt kun er nået ud til knap to procent af Android-dimserne.

Posted in computer.

Movia: Rejsekort-passagerer skulle have haft tidligere besked under nedbrud

Selvom fredagens rejsekort-nedbrud midt i morgenmylderet havde stået på fra tidligt om morgenen 14. februar, kom officielle udmeldinger fra trafikselskaberne først efter klokken otte – blandt andet via medierne. – om, at kunder, der var ramt af problemerne, kunne rejse gratis – og det først efter, trafikminister Magnus Heunicke (S) havde givet udtryk for, at rejsekort-kunderne netop burde rejse gratis, hvis de var ramt af nedbruddet.

Hos en af ejerne af Rejsekortet, det sjællandske trafikselskab Movia, erkender kontraktchef Søren Englund, at kommunikationen til kunderne i forhold til, hvordan de bør forholde sig i sådan en situation, kunne være bedre.

»Jeg erkender, at vi som trafikselskaber var for længe om at komme med en fælles udmelding. Det kan vi godt klandres for. Og det er vi meget opmærksomme på, ikke gentager sig. Vi havde en procedure, men den var for langsommelig. Vi skulle have sat os sammen 1-2 timer tidligere. Det er et større koordineringsarbejde på tværs af trafikselskaber. Og det bevirker, at vi kommer til at fremstå langsomme,« siger han.

Læs også: Rejsekort-nedbrud: Alle med manglende tjek-ud får penge refunderet

I forbindelse med nedbruddet er et ukendt antal rejsekort-kunder blevet trukket 50 kroner fra deres kort, fordi de godt har kunnet tjekke ind, men ikke har kunnet checke ud igen – da check ud-standeren har været nede. Som Version2 tidligere i dag kunne fortælle, så fremgår det af Rejsekort A/S’s hjemmeside, at alle passagerer får de 50 kroner tilbage – fratrukket den billigste rejse i dette takstområde. Og det uanset årsag til det manglende check ud – i hvert fald for Movias vedkommende.

»Jeg tror, der kan være opstået rigtigt meget forvirring hos kunderne. Vi er ved at udarbejde en liste fra systemet, der oplister det antal manglende check ud, vi har haft. Alle de kunder, sender vi en mail. De vil alle blive behandlet ens, det vil sige, de får de 50 kroner retur, fratrukket den billigste rejse i takstområdet. Hvad det manglende check ud skyldes skeler vi ikke til i denne sag,« siger Søren Englund.

Af Rejsekort A/S hjemmeside fremgår det desuden, at det kun er de passagerer, som har været berørt fredag 14. februar, der får pengene refunderede. Søren Englund fortæller, at der såvidt han ved, ikke har været problemer med rejsekortet lørdag den 15. februar for Movias vedkommende.

Læs også: Rejsekort-passagerer har betalt strafgebyr trods løfter om gratis rejse

»Vi har lørdag morgen klokken 9 lavet et tjek, og der var ingen problemer,« Søren Englund.

Det har tidligere været fremme, at der kan være enkelte busstandere, der ikke er blevet opdateret før lørdag morgen. Og derfor kan de altså også have været nede indtil da. I så fald skal kunderne henvende sig til Rejsekort Kundecenter, fortæller Bjørn Wahlsten, administrerende direktør i Rejsekort A/S i en mail:

»Alle stationer var opdateret. Det kan ikke afvises, at der har været enkelte busser, der stadig havde problemet fordi de ikke havde været forbi en opdatering. I givet fald vil det blive håndteret, hvis kunden henvender sig til Rejsekort Kundecenter, der drives af trafikselskaberne.«

Posted in computer.

Kaspersky: BIOS-værktøj kan give hackere adgang til computerens inderste

Det kører på millioner af computere, som regel uden ejeren ved det, og det er nærmest umuligt at opdage og fjerne. Og så er det en gave til hackere, som gerne vil kunne overvåge en computer og placere malware.

Sådan lyder antivirusfirmaet Kasperskys analyse af værktøjet Computrace fra Absolute, som er beregnet til at overvåge en computer i tilfælde af for eksempel tyveri. Ved at placere sig i computerens dybeste indre, nemlig i BIOS, altså computerens firmware, kan Computrace overleve alle forsøg på at rense en harddisk – også en fysisk udskiftning af harddisken.

Men protokollerne, Computrace-softwaren bruger til kommunikation med baglandet, er ikke sikre nok, mener Kaspersky, som satte en undersøgelse i gang, da flere ansatte opdagede softwaren på deres private computere.

Der er ingen beviser for, at Computrace bliver brugt til andre formål end det oprindelige, men softwaren giver alle muligheder for spionage, set med for eksempel NSA’s briller, lyder advarslen fra det russiske sikkerhedsfirma.

Men skulle en hacker eller en efterretningstjeneste kaste sig over Computrace som angrebsvektor, er der gode muligheder, mener Kaspersky. Det er nemlig nemt for en server at sende kommandoer til Computrace-softwaren.

»Protokollen kræver ingen brug af kryptering eller autentificering af serveren, hvilket skaber mange muligheder for angreb i det fjendtligtsindede netværksmiljø,« skriver Kaspersky.

Absolute, firmaet bag Computrace, har afvist Kasperskys anklager og mener, at sikkerheden er høj nok, skriver The Register.

Firmaet skyder til gengæld tilbage mod Kaspersky for ikke at kontakte Absolute før offentliggørelse, men det kan Kaspersky modbevise i en ny melding, hvor der er kopi af en e-mail sendt til flere adresser hos Absolute den 3. februar.

Posted in computer.

Rejsekort-nedbrud: Alle med manglende tjek-ud får penge refunderet

Et ukendt antal rejsende kunne under rejsekort-nedbruddet i fredags godt tjekke ind, men ikke tjekke ud, hvilket bevirkede, at de har betalt et de facto gebyr på 50 kroner som følge af manglende tjek-ud.

Nu forlyder det via en melding på Rejsekort A/S’ hjemmeside, at kunder med manglende tjek-ud fredag den 14. februar over de kommende uger vil få refunderet deres forudbetaling.

»Alle kunder, som har haft et manglende tjek-ud fredag den 14 februar, vil blive kontaktet og få refunderet forudbetalingen på 50 kroner fratrukket den billigste rejse i dette takstområde. Refusionen vil foregå via Nemkonto. Udbetalingen vil foregå hurtigst muligt i løbet af de kommende uger,« står der under driftsinformation på hjemmesiden, som fortsætter:

»Alle kunder, som har købt en anden billettype i forbindelse med manglende mulighed for tjek-ind, vil få refunderet forskellen mellem billettens pris og rejsekortprisen. Disse kunder skal henvende sig via kontaktformularen på www.rejsekort.dk/kundeservice/kontaktformular.aspx. Vælg tjek-ind/tjek-ud, herefter forhindret tjek-ind/tjek-ud, osv. Bemærk, at rejsekortnummer skal oplyses.«

Læs også: Rejsekort-passagerer har betalt strafgebyr trods løfter om gratis rejse

Version2 har forsøgt at opklare, hvordan det så forholder sig med de kunder, der måtte have haft tjek-ud-mangler lørdag den 15. februar, hvor der efter sigende stadig var problemer med enkelte standere.

Direktør for Rejsekort A/S Bjørn Wahlsten henviser i forhold til eventuelle uklarheder i forbindelse med meddelelsen til trafikselskaberne. Version2 har i den forbindelse rettet henvendelse til Movia, som ikke er vendt tilbage inden deadline.

Desuden har Version2 spurgt Bjørn Wahlsten om, hvor mange ‘manglende tjek-ud’ der er tale om, hvor stor den samlede udbetaling bliver i den forbindelse, og hvor meget nedbruddet samlet set har kostet. Han meddeler via mail, at Rejsekort A/S på nuværende tidspunkt ikke kan give et fyldestgørende svar på spørgsmålene.

Posted in computer.

Papirindustrien bekæmper digitaliseringen i USA

I Danmark har statens målsætning om at flytte brevvekslingen med borgere og virksomheder over til digitale kanaler fået mange følelser i kog.

Men når Ældre Sagen eller en professor i digitalisering går ud med kritik, er der ikke tvivl om afsenderen. Sådan er det ikke altid i USA, som på samme vis forsøger at få pensioneret flere papirløsninger og erstatte dem med e-mails og digital selvbetjening.

Her er organisationen Consumers for Paper Options nemlig blevet afsløret som en lobbygruppe, der bliver kørt af konvolut-fabrikkernes brancheorganisation, med økonomisk støtte fra papirfabrikkernes organisation. Det skriver Washington Post.

Fænomenet kaldes astroturfing, altså hvor en græsrodsorganisation viser sig at bestå af ’kunstigt græs’, og Consumers for Paper Options har med græsrodsforklædningen haft en solid indflydelse på lovgivningen i USA.

For eksempel fik organisationen sikret, at der fremover stadig vil være mulighed for at printe og sende de årlige oversigter over folkepension og andre overførselsindkomster, som 150 millioner amerikanere modtager. Staten stoppede ellers i 2011 med at udsende de 150 millioner breve hvert år, hvilket gav en besparelse på knap 400 millioner kroner om året.

Det var også Consumers for Paper Options, som sidste år stod bag, da et forslag om at droppe printede indlægssedler til receptpligtig medicin blev droppet.

Papir-lobbygruppen forsvarer sig med, at den samarbejder med forbrugergrupper og Gray Panthers, en interessegruppe for ældre. Og selvom statens forbrug af papir og konvolutter ikke er specielt stort i det samlede billede, håber Consumers for Paper Options, at mere brug af gammeldags papir i staten vil sætte et godt eksempel for alle de private firmaer, der i disse år også i høj grad forsøger at spare porto og papirgange væk.

Posted in computer.

Digitaliseringsstyrelsen: Salg af Nets er ingen trussel mod danskernes data

Efter det dramatiske forløb omkring salget af en bid af Dong Energy, er det nu salget af Nets, der får opmærksomhed i medierne og på Christiansborg.

For eksempel tegner der sig nu et flertal uden om regeringen, som vil gennemtrumfe en ekspertundersøgelse af datasikkerheden, hvis Nets skulle blive solgt til et firma med adresse i USA. Det giver nemlig amerikanske myndigheder mulighed for at få adgang til data i Nets, med loven Patriot Act, har juraprofessor Henrik Udsen fra Københavns Universitet forklaret.

Læs også: Professor: Salg af Nets kan give USA adgang til NemID-data

Læs også: S: Ingen grund til lange undersøgelser af Nets-salg

Men hos Digitaliseringsstyrelsen ser man ingen grund til, at danskerne skulle være bekymrede over et salg af Nets, som i dag er ejet af danske og norske banker samt den danske nationalbank, der har 10 procent af ejerskabet.

Stat og kommuner har i forvejen brugt amerikanske selskaber i mange år til at bestyre vigtige og fortrolige data, pointerer Lars Frelle-Petersen, direktør for Digitaliseringsstyrelsen. Det siger han til Politiken.

For eksempel er KMD i dag ejet af en amerikansk kapitalfond, og amerikanske CSC opkøbte statens it-firma Datacentralen i 1996 og har siden drevet alt fra CPR til Forsvaret og Politiets it-systemer.

Alle disse data er godt beskyttet mod amerikansk snagen gennem dansk lov og de kontrakter, der er indgået med leverandørerne, siger Lars Frelle-Petersen.

Hvis disse aftaler bliver brudt, kan leverandørerne retsforfølges, siger han. Men det er ikke muligt at udstede en garanti om, at NSA eller andre amerikanske myndigheder ikke ulovligt har fået adgang til danske data ad den vej.

»Det kan vi selvfølgelig ikke skråsikkert, for det baserer sig også på tillid. Ligesom der er nogen, der kan komme ind på din arbejdsplads og stikke en USB-nøgle ind og trække data ud, kan det i teorien også foregå hos en hvilken som helst leverandør. Det er dog nogle af de sikkerhedsprocedurer, vi sikrer os, at leverandøren har, og som vi følger løbende op på. Men der kan aldrig udstedes garantier,« siger Lars Frelle-Petersen til Politiken.

Posted in computer.