Category Archives: computer

Aften- og natarbejde på metroen erklæret ulovligt

Alt arbejde på metrobyggepladser efter kl. 18.00 er ulovligt og skal stoppe. Det blev klart, da et enigt Natur- og Miljøklagenævn i dag erklærede tilladelsen til aften- og natarbejde på metroen ugyldig. Det skriver Politiken.

Tilladelsen var givet af staten, Frederiksberg samt Københavns Kommune tilbage i juni, hvor Københavns Kommune besluttede at lade Metroselskabet udvide arbejdstiden på samtlige byggepladser. Tilladelsen har hele tiden været ulovlig, erklærer nævnet.

Københavns Kommune har forsømt at foretaget en miljøvurdering, inden man gav lov til at udvide, og det strider mod loven. Natur- og Miljøklagenævnet meddelte ellers i december, at kommunen kunne tillade døgnarbejde på byggepladsen ved Marmorkirken af hensyn til konsekvenserne ved en forsinkelse.

Læs også: Nu bliver det igen tilladt at bygge metro om natten

Det skete efter, at Metroselskabet havde meddelt, at åbningen af hele Metro Cityringen ville blive forsinket, hvis ikke der blev givet tilladelse til at arbejde hele døgnet rundt i en periode. Cityringen skal efter planen stå færdig i 2018.

Efterfølgende fik beboere ved Marmorkirken dog mulighed for igen at klage deres sag ved Natur- og Miljøklagenævnet. Det gjorde de, og en regn af klager holdt aften- og natarbejdet fra døren ved kirken, mens andre naboer til byggeriet måtte leve med larmen.

Læs også: Metroselskabet: Uden døgnarbejde bliver vi seks år forsinket

De har nu også fået deres sejr, og det store spørgsmål er i stedet, hvornår Cityringen kan forventes færdig. Metroselskabet har tidligere sagt, at en begrænsning i arbejdstid ville koste et års forsinkelse og 1,5 mia. kr. ekstra på budgettet.

Posted in computer.

SF: Stop salget af Nets

Godt en uge efter sit regerings-exit, vil SF nu have bremset salget af Nets, der blandt andet står for at drive danskernes Dankort og NemID. Det skriver Jyllands-Posten.

Partiet frygter nemlig, at Nets-salget ender i samme situation, som med salget af Dong-aktier, altså at udenlandske investeringsfonde og banker kommer til at eje dele af dansk infrastruktur. Lisbeth Bech Poulsen, der er SF’s erhvervsordfører, uddyber:

»Nets, der står for den grundlæggende elektroniske infrastruktur i Danmark, bør være på statslige hænder eller som minimum under statslig kontrol. Hele samfundet er afhængigt af, at dankort, NemID og betalingsservice fungerer,« siger hun til Jyllands-Posten.

Nets er i dag ejet af Danske Bank, Nordea, norske Dnb, Nationalbanken og hundredvis af mindre banke. Men staten bør med Nationalbanken, der ejer 10 procent af aktierne i Nets, bremse det salg.

Den holdning deler man også i Dansk Folkeparti, hvor partiets erhvervsordfører Hans Kristian Skibby siger til Jyllands-Posten:

»Nets skal blive på danske hænder. Vi er stærkt utilfredse med salgsplanerne, og vi undrer os over, at erhvervsministeren har været så passiv i en sag om et salg af et selskab, hvor staten ejer en større aktiepost. Vi har jo set, hvor galt det gik med processen omkring Dong, og i Nets er der jo tale om selve kernen af dansk digital infrastruktur«.

Dansk Folkeparti har desuden indkaldt erhvervs- og vækstminister Henrik Sass Larsen (S) til samråd om sagen. Selv har Henrik Sass Larsen dog ikke ønsket at kommentere sagen.

Hos Venstre kan man dog ikke følge kritikken om Nets. Kim Andersen, partiets erhvervsordfører:

»Hvem der er i ejerkredsen, er mindre afgørende. Det vigtigste er at skabe rammerne for, at dankortet sammen med de andre ydelser, som Nets driver, fortsat kan anvendes og betragtes som udbredte og billige betalingsmidler, som der er megen sikkerhed omkring og tillid til,« siger han til Jyllands-Posten.

Blandt mulige købere er den amerikanske kreditkort-gigant MasterCard, som op mod 2013′s afslutning var med i den afgørende fase. Også kapitalfondene EQT, Nordic Capital og Bains har været i spil.

Posted in computer.

GovCERT: 250 alvorlige angreb mod ministerier og virksomheder på tre år

Mere end 1.000 sikkerhedshændelser er blevet registreret af GovCERT siden 2010. Det fremgår af et udkast af en evaluering af GovCERT-loven.

Læs også: Center for Cybersikkerhed: Drop tabuet – nu skal vi have åbenhed om hackerangreb

GovCERT er det danske forsvars it-sikkerhedsorganisation og opererer den såkaldte netsikkerhedstjeneste, som statslige organisationer som myndigheder og styrelser frivilligt kan tilslutte sig. Herudover kan kommuner samt private virksomheder med kritisk infrastruktur tilslutte sig. Eksempelvis har 16 ud af 19 ministerier, Region Hovedstaden, Hillerød Kommune og Odense Kommune meldt sig til, ligesom DONG, KMD og TDC også er en del af netsikkerhedstjenesten.

Ifølge GovCERT er en fjerdedel af de 1.000 sikkerhedshændelser alvorlige. Det omfatter bl.a. overbelastningsangreb, som eksempelvis DDoS-angreb, og APT-angreb – Advanced Persistent Threat. GovCERT er en del af Center for Cybersikkerhed. Centeret har tidligere vurderet at APT-angreb er den største trussel mod dansk cybersikkerhed.

De resterende angreb omfatter fund af tegn på virus-infektioner – eksempelvis med malware.

Vil have loven ændret

I evalueringen fremgår det, at man anser etableringen af en statslig varslingstjeneste for internettrusler som værende velbegrundet. Gennemgående er det dog, at GovCERT gerne vil have udvidede beføjelser, der vil kræve en lovændring. Samtidig anføres det, at GovCERT med fordel ville kunne hjælpe private virksomheder, der ikke har kritisk infrastruktur.

»En række danske virksomheder af væsentlig betydning for forskning og videnskabelse i Danmark og dansk eksport, herunder forsvars- og aerospaceindustrien, leverer ydelser eller bidrager på anden vis væsentligt til opretholdelsen af sikkerheden i samfundet,« står der blandt andet i evalueringen.

Det er netop disse virksomheder, GovCERT gerne vil kunne assistere – men det kræver altså en lovændring.

APT den største trussel

Center for Cybersikkerhed slår altså på tromme for at få lovhjemmel til at kunne assistere private virksomheder. En af begrundelserne bunder i APT-angreb

Onsdag fremlagde Center for Cybersikkerhed en ny trusselsvurdering for netop APT-angreb.

»Vi ved, at tilsvarende avancerede og målrettede angreb siden da har ramt flere private virksomheder og organisationer i Danmark. Konkret er der sket kompromittering af flere virksomheder inden for højteknologiske sektorer, men vi vurderer også, at endnu flere virksomheder er blevet kompromitteret ved APT-angreb uden at vide det. Så der er ingen tvivl om, at APT-angreb udgør en væsentlig – men ofte skjult – trussel,« udtaler chefen for Center for Cybersikkerhed, Thomas Lund-Sørensen, i forbindelse med trusselsvurderingen.

Posted in computer.

Nyt Snowden-læk: Storbritannien DDoS’ede Anonymous

Hacktivistgrupperingen Anonymous har flere gange taget ansvaret for DDoS-angreb mod forskellige mål. Men nu viser afsløringer fra whistlebloweren Edward Snowden, at Anonymous selv har været et mål for samme type angreb. Gerningsmændene skal findes i det britiske embedsværk, skriver amerikanske NBC.

For ifølge de lækkede dokumenter er det den britiske sikkerhedstjeneste GCHQ – Britain’s Government Communications Headquarters – der angiveligt har udsat flere IRC-chatrum for DDoS-angreb. Samtidig skulle sikkerhedstjenesten have inficeret flere maskiner med malware for at afsløre hacktivisternes identitet.

Dette skulle efter sigende have ført til, at briterne kunne dømme en hacker for at stjæle data fra betalingstjenesten PayPal, mens de i en anden sag kunne identificere hacktivister, der angreb statslige hjemmesider.

De lækkede dokumenter stammer fra NSA, skriver NBC og tilføjer, at briterne ligefrem pralede med metoderne, da de præsenterede DDoS-angrebene for den amerikanske sikkerhedstjeneste. Missionen med DDoS-angrebene blev af briterne kaldt Rolling Thunder. Ifølge briterne, skræmte det 80 procent af personerne i chatrummene væk.

Posted in computer.

Nye beviser i dansk hacker-sag: Politiet beder om hjælp fra Australien

Personfølsomme oplysninger om danskere befinder sig på servere i udlandet, og dansk politi har anmodet om assistance fra blandt andet Australien.

Det oplyste anklagemyndigheden i dag, da der var retsmøde i sagen om hacking af CSC´s mainframe, hvor en 20-årig dansk mand er sigtet sammen med svenske Gottfrid Svartholm Warg for at have stjålet oplysninger fra politiet, kørekortregistret og Schengens register over efterlyste personer.

Begge nægter sig skyldige, og begge fik i dag deres varetægtsfængslinger forlænget med fire uger i retten på Frederiksberg. Svartholm Warg var til stede, mens den danske mand havde valgt at blive væk og få sin fængsling forlænget.

Den unge dansker har nu siddet varetægtsfængslet i 8 måneder, mens Gottfrid Svartholm Warg har siddet siden han blev udleveret til Danmark i november 2013.

Flere jurister og eksperter har tidligere kritiseret, at man har holdt den danske mand varetægtsfængslet så længe, uden at fremlægge et anklageskrift.

Læs også: CSC-mistænkt dansker sidder varetægtsfængslet på syvende måned – uden anklageskrift

Anklagemyndigheden begærede – ligesom på alle de foregående retsmøder – dørene lukket, hvilket udløste protester fra den tilstedeværende presse. Anklageren argumenterer med, at efterforskningen stadig er i gang, og at der er tvivl om, hvor vidt de stjålne data er downloadet til servere i udlandet.

Anklagers argument er dødt

Luise Høi, der er forsvarer for Gottfrod Svartholm Warg, protesterede mod de lukkede døre, og hun erklærede anklagemyndighedens argumenter for uholdbare.

»Af det materiale, der skal fremlægges i dag, fremgår det, at filer er downloadet til servere i udlandet. Tvivlen eksisterer ikke mere, og anklagerens argument er lige afgået ved døden«, sagde Luise Høj.

Alligevel imødekom retten anklagerens begæring og smed presse og tilhørere ud, så man kunne gennemgå den store flyttekasse med bevismateriale, som en bredskuldret herre bar ind i retslokale 101, i fred for nysgerrige øjne og ører.

Det var en opgivende forsvarer, der efter retsmødet mødte pressen og de få aktivister, der var fremmødt for at give moralsk støtte til de sigtede. Luise Høj forklarede, at hun ikke regner med, at offentligheden får noget indblik i sagens gang, før der ligger et anklageskrift.

»Det løb er vist kørt, de holder det lukket så længe de kan. Det er jo latterligt«, sagde Luise Høi, mens en litteraturkyndig fremmødt muntrede sig over symbolværdien i, at retsmødet foregik i lokale 101.


Foto: Adam Fribo

Retssagen har stor opmærksomhed i aktivistmiljøer over hele verden, hvor Gottfrid Svartholm Warg, der er kendt som medstifter af The Pirate Bay, har en høj stjerne. Aktivister møder op til de fleste retsmøder, og i dag var formanden for Piratpartiet i danmark, Rolf Bjerre Jørgensen til stede for at vise sin støtte og invitere til sympati-aktion 11. februar ved Køge Arrest – hvor Warg sidder fængslet. Aktionen skal være en forlængelse af den stort opslåede demonstration mod internetovervågning, der foregår samme dag.

»Hvis vi bare kan få 10 procent fra demonstrationen med, så skal vi nok blive over hundrede«, siger Rolf Bjerre Jørgensen til Version2.

Læs også: Forsker: Der mangler juridisk literatur om cyberkriminalitet

Posted in computer.

Rejsekortet: Vi er ikke stolte af den nuværende løsning


Rejsekortet erkender, at virksomhedens nuværende funktion, omkring ændring af betalingskort ved automatisk optankning, ikke er god nok.

“Vi er fuldstændig klar over, at det her ikke er godt. Så det behøver vi ikke en usability-ekspert til at fortælle os,” erkender Gregers Mogensen, der er chefkonsulent i Rejsekort A/S.

Udtalelsen falder efter hård kritik af brugervenligheden fra en af landets førende usbility-eksperter, der vurderer, at Rejsekortets specifikke funktion til automatisk optankning er “grotesk” og “ubrugelig”.

Det kan du læse mere om her: Ekspert: Rejsekort-funktion er grotesk og ubrugelig

Gregers Mogensen lover dog, at funktionen vil blive ændret rent brugervenlighedsmæssigt i indeværende år.

Rejsekortet: Vi er ikke stolte af den nuværende løsning
Et af problemerne med den såkaldte tank-op-funktion består, ifølge usability specialist Ole Gregersen, i, at forbrugerne i dag må vente minimum tre dage, og skal rejse minimum to gange til en vilkårlig station for at udføre check ind og ud.

Hvorfor tager det minimum tre dage, og minimum to gange check ind og ud på stationerne, for at udføre ændringen?

“Det skal man på grund af det system, vi har i dag, som vi ikke er stolte af, skal vi sige med det samme,” fortæller Gregers Mogensen.

Ifølge chefkonsulenten opstår ventetiden på tre dage, fordi ændringerne skal behandles af flere omgange.

“Når du nedlægger betalingsaftalen, fjerner du også den dataklump, der ligger på Rejsekortet, som viser systemet, at det skal tankes op,” siger Gregers Mogensen og fortsætter:

“Den information skal leveres til dit Rejsekort, så kortet ikke tanker op. Når Rejsekort systemet har fået besked om, at kortet ikke tanker op mere, så kan du få lov at oprette en ny betalingsaftale, der skal sendes ud på kortet,”

Så processen med at gå fysisk til en station to gange i processen, sker simpelthen fordi, at det er på stationen at informationerne skrives ned på Rejsekortet?

“Ja. Vi er nød til at ændre data på Rejsekortet, og det sker kun, når det bliver brugt. Vi kan jo ikke ændre data på Rejsekortet, når det ligger i din lomme,” siger han.

Det kan du læse mere om her: Ekspert: Rejsekort-funktion er grotesk og ubrugelig

Fortsættes …

Posted in computer.

Rejsekortet: Vi er ikke stolte af den nuværende løsning


Rejsekortet erkender, at virksomhedens nuværende funktion, omkring ændring af betalingskort ved automatisk optankning, ikke er god nok.

“Vi er fuldstændig klar over, at det her ikke er godt. Så det behøver vi ikke en usability-ekspert til at fortælle os,” erkender Gregers Mogensen, der er chefkonsulent i Rejsekort A/S.

Udtalelsen falder efter hård kritik af brugervenligheden fra en af landets førende usbility-eksperter, der vurderer, at Rejsekortets specifikke funktion til automatisk optankning er “grotesk” og “ubrugelig”.

Det kan du læse mere om her: Ekspert: Rejsekort-funktion er grotesk og ubrugelig

Gregers Mogensen lover dog, at funktionen vil blive ændret rent brugervenlighedsmæssigt i indeværende år.

Rejsekortet: Vi er ikke stolte af den nuværende løsning
Et af problemerne med den såkaldte tank-op-funktion består, ifølge usability specialist Ole Gregersen, i, at forbrugerne i dag må vente minimum tre dage, og skal rejse minimum to gange til en vilkårlig station for at udføre check ind og ud.

Hvorfor tager det minimum tre dage, og minimum to gange check ind og ud på stationerne, for at udføre ændringen?

“Det skal man på grund af det system, vi har i dag, som vi ikke er stolte af, skal vi sige med det samme,” fortæller Gregers Mogensen.

Ifølge chefkonsulenten opstår ventetiden på tre dage, fordi ændringerne skal behandles af flere omgange.

“Når du nedlægger betalingsaftalen, fjerner du også den dataklump, der ligger på Rejsekortet, som viser systemet, at det skal tankes op,” siger Gregers Mogensen og fortsætter:

“Den information skal leveres til dit Rejsekort, så kortet ikke tanker op. Når Rejsekort systemet har fået besked om, at kortet ikke tanker op mere, så kan du få lov at oprette en ny betalingsaftale, der skal sendes ud på kortet,”

Så processen med at gå fysisk til en station to gange i processen, sker simpelthen fordi, at det er på stationen at informationerne skrives ned på Rejsekortet?

“Ja. Vi er nød til at ændre data på Rejsekortet, og det sker kun, når det bliver brugt. Vi kan jo ikke ændre data på Rejsekortet, når det ligger i din lomme,” siger han.

Det kan du læse mere om her: Ekspert: Rejsekort-funktion er grotesk og ubrugelig

Fortsættes …

Posted in computer.

Rejsekort gør det ‘nærmest uladsiggørligt’ at skifte betalingskort

Brugere af Rejsekort skal igennem en overordentlig vanskelig proces, hvis de skal ændre det betalingskort, de har tilknyttet det elektroniske billetsystem. På Rejsekorts egen hjemmeside fremgår således de seks punkter, man skal igennem for at ændre betalingskort. Det skriver Computerworld.

Rejsende skal på selvbetjeningssiden stoppe sin eksisterende tank-op-aftale, derefter vente minimum 24 timer med at tage forbi en tilfældig stander og checke ind og ud igen med det samme. Blot for at bekræfte denne udmeldelse.

Dernæst bedes brugeren vente minimum 24 timer yderligere, hvorefter samme procedure gentages med opretning af ny tank-op-aftale, 24 timers ventetid og en efterfølgende tur til standeren for at bekræfte.

»Det er helt grotesk, og jeg vil rangere ændringsmuligheden som nærmest ubrugeligt eller uladsiggørligt,« siger usability-specialist Ole Gregersen til Computerworld.

Ole Gregersen kritiserer i stærke vendinger den vanskelige ændringsprocedure og understreger, at det primære problem for brugervenligheden består i, at vejledningen ligger et andet sted, end der hvor ændringerne praktisk skal foretages.

Generelt mener han, at Rejsekort burde have forsøgt at efterligne andre producenters fremgangsmåde, som brugerne i forvejen er vant til for ikke at skabe unødig forvirring.

Læs også: Problemerne går i ring: Her er rejsekortets ømme punkter

»Rent fagligt snakker man om den mentale model, forestillingen om, hvordan tingene fungerer. Der kan man sige, at den bryder med almindelige menneskers opfattelse af, hvordan sådan et skifte skal foregå,« siger han til Computerworld.

Læs også: DSB i overraskende angreb på rejsekortet: Forsinket, for kompliceret og for dyrt

Problemerne med brugervenlighed er ikke en nyhed omkring Rejsekort, der fra mange sider har været udskældt for at være for uigennemskueligt og problemfyldt.

Posted in computer.

Nye beviser i CSC-sag: Politiet beder om hjælp fra Australien

Personfølsomme oplysninger om danskere befinder sig på servere i udlandet, og dansk politi har anmodet om assistance fra blandt andet Australien.

Det oplyste anklagemyndigheden i dag, da der var retsmøde i sagen om hacking af CSC´s mainframe, hvor en 20-årig dansk mand er sigtet sammen med svenske Gottfrid Svartholm Warg for at have stjålet oplysninger fra politiet, kørekortregistret og schengens register over efterlyste personer.

Begge nægter sig skyldige, og begge fik i dag deres varetægtsfængslinger forlænget med fire uger i retten på Frederiksberg. Svartholm Warg var til stede, mens den danske mand havde valgt at blive væk og få sin fængsling forlænget.

Den unge dansker har nu siddet varetægtsfængslet i 8 måneder, mens Gottfrid Svartholm Warg har siddet siden han blev udleveret til Danmark i november 2013.

Flere jurister og eksperter har tidligere kritiseret, at man har holdt den danske mand varetægtsfængslet så længe, uden at fremlægge et anklageskrift.

Læs også: CSC-mistænkt dansker sidder varetægtsfængslet på syvende måned – uden anklageskrift

Anklagemyndigheden begærede – ligesom på alle de foregående retsmøder – dørene lukket, hvilket udløste protester fra den tilstedeværende presse. Anklageren argumenterer med, at efterforskningen stadig er i gang, og at der er tvivl om, hvor vidt de stjålne data er downloadet til servere i udlandet.

Anklagers argument er dødt

Luise Høi, der er forsvarer for Gottfrod Svartholm Warg, protesterede mod de lukkede døre, og hun erklærede anklagemyndighedens argumenter for uholdbare.

»Af det materiale, der skal fremlægges i dag, fremgår det, at filer er downloadet til servere i udlandet. Tvivlen eksisterer ikke mere, og anklagerens argument er lige afgået ved døden«, sagde Luise Høj.

Alligevel imødekom retten anklagerens begæring og smed presse og tilhørere ud, så man kunne gennemgå den store flyttekasse med bevismateriale, som en bredskuldret herre bar ind i retslokale 101, i fred for nysgerrige øjne og ører.

Det var en opgivende forsvarer, der efter retsmødet mødte pressen og de få aktivister, der var fremmødt for at give moralsk støtte til de sigtede. Luise Høj forklarede, at hun ikke regner med, at offentligheden får noget indblik i sagens gang, før der ligger et anklageskrift.

»Det løb er vist kørt, de holder det lukket så længe de kan. Det er jo latterligt«, sagde Luise Høi, mens en litteraturkyndig fremmødt muntrede sig over symbolværdien i, at retsmødet foregik i lokale 101.


Foto: Adam Fribo

Retssagen har stor opmærksomhed i aktivistmiljøer over hele verden, hvor Gottfrid Svartholm Warg, der er kendt som medstifter af The Pirate Bay, har en høj stjerne. Aktivister møder op til de fleste retsmøder, og i dag var formanden for Piratpartiet i danmark, Rolf Bjerre Jørgensen til stede for at vise sin støtte og invitere til sympati-aktion 11. februar ved køge arrest – hvor Warg sidder fængslet. Aktionen skal være en forlængelse af den stort opslåede demonstration mod internetovervågning, der foregår samme dag.

»Hvis vi bare kan få 10 procent fra demonstrationen med, så skal vi nok blive over hundrede«, siger Rolf Bjerre Jørgensen til Version2.

Læs også: Forsker: Der mangler juridisk literatur om cyberkriminalitet

Posted in computer.

Amerikansk medie til besøgende i Sochi: Regn med at blive hacket under OL

Det er ikke et spørgsmål om du bliver hacket, hvis du bruger it-udstyr i Rusland under OL, men om hvornår, du bliver hacket. Sådan lyder det fra den amerikanske nyhedsstation NBC, der i et indslag undersøger it-sikkerheden i OL-værtslandet.

NBC testede sammen med en sikkerhedsekspert hvad der skete, når de brugte fabriksnye enheder til at tilgå internettet via trådløse netværk. På mindre end et minut var hackere på sporet af en fabriksny computer, og computeren var hacket inden for 24 timer.

I et andet tilfælde var en smartphone kompromitteret få minutter efter en forbindelse til et trådløst netværk på en restaurant.

Kaspersky siger til NBC, at besøgende har så mange enheder med, at hackerne har rigeligt med muligheder for at angribe. Samtidig kan alle dele af it-infrastrukturen være under angreb, så det ikke kun der åbne trådløse netværk, der udgør en sikkerhedsrisiko.

Men det er ikke kun it-sikkerheden, rejsende skal være opmærksomme på. Ifølge NBC skulle det amerikanske udenrigsministerium ligefrem have sagt, at besøgende ikke skal regne med nogen form for privatliv – heller ikke på hotelværelset.

Posted in computer.