Category Archives: computer

Historik afslører kritiske fejl i finans-it

Hver gang du hiver dit dankort gennem en terminal, så er din transaktion, sammen med millioner af andre transaktioner, med til at danne et unikt mønster. Og hvis det mønster ikke matcher mønstret fra en tilsvarende periode, eksempelvis sidste år eller sidste uge, så kan der være sket noget uventet. Enten i de systemer, der håndterer transaktionerne eller i den omkringliggende verden.

Og derfor bruger Worldline, der er markedsledende i Europa inden for betalings- og transaktions-services, den slags mønstre baseret på historik, til at opdage, om alt er som det skal være, eller om der er kritiske systemfejl, selvom alarmen ikke har lydt.

Virksomheden inviterede for nyligt Version2 på rundtur i overvågningscentret The Bridge i Worldlines afdeling i Bruxelles, Belgien.

Selskabet håndterer og overvåger hver dag 2,2 mia. transaktioner og udsteder blandt andet Visa og Mastercard i samarbejde med banker. I Danmark står Worldline bag flere betalingskort-terminaler til blandt andet Dankortet. Udover services relateret direkte til betalingstjenester, er virksomheden også involveret i e-billetter i forbindelse med offentlig transport.

Fra The Bridge, eller på dansk broen. kan virksomheden overvåge et hav af informationer fra de systemer, som driver de finansielle systemer, Worldline står bag på det belgiske marked. Det er eksempelvis overvågning korttransaktioner af den type, der opstår, når en kunde kører sig kort igennem en terminal i en butik eller hæver penge i en bankautomat. Eller når varer bliver købt i en online butik.

Den type transaktioner er der mange tusinde af i minuttet på det belgiske marked. Og de bliver overvåget i realtid via en gul kurve på en af de mange skærme på broen. Worldline kalder skærmen med den gule kurve for the heartbeat, altså hjerteslaget. Hjerteslaget giver et øjebliksbillede af, om alt er, som det skal være. Og her vil et pludseligt dyk i kurven over transaktioner afsløre, hvis der er noget galt.

Derudover bliver hjerteslaget sammenholdt med historiske data. Og hvis de nuværende data, formmæssigt, ikke nødvendigvis volumenmæssigt, ligger helt skævt i forhold til de historiske data, kan det også indikere, at noget er galt.


I forbindelse med terrorangrebet i USA 11. september 2001 faldt transaktionerne pludseligt i Worldlines realtidsovervågning.

»Vi ved, at vi kan lave forecasts på en dag-til-dag-basis. Og hvis den gule kurve ligger under forudsigelsen, så er det er problem et eller andet sted. Selv hvis der ikke er nogen alarm, så betyder det, at noget er gået galt,« siger Christophe Manderlier, head of Technical Operations at Worldline.

Læs også: Finans-it-kæmpe droppede Windows: Linux lettere at vedligeholde

Forecastne kan også give et billede af, hvordan eksempelvis en typisk julehandel, som den, Worldline står overfor at skulle håndtere, ser ud i forhold til, hvordan den traditionelt har set ud. Hvis noget adskiller sig markant fra historiske data eller på anden måde ser mærkeligt ud, så betyder det dog ikke nødvendigvis, at der er noget galt i it-systemerne.

»I forbindelse med World Cup i (i fodbold) 2014 der forventer vi et fald. Folk sidder foran tv-skærmen i stedet for at handle,« siger Christophe Manderlier.

Tilsvarende markante begivenheder kan være en tennisfinale eller i en anden boldgade terrorangrebene i USA 11. september, hvor handlen faldt kraftigt.

»Vi sidder i centrum og kan se befolknings hjerteslag,« siger han.

Worldline bruger altså i høj grad historik til at se, om alting er som det skal være. Men hvad nu hvis fremtiden ændrer sig på grund af nye teknologier eller begivenheder, og historikken dermed ikke længere kan bruges som målestok for normalen?

Christophe Manderlier fortæller, at måden folks handlemønstre ikke ændre sig voldsomt fra år til år.

»Vi kan godt se en udvikling, men den er langsom,« siger han.

En af de ændringre der finder sted kan eksempelvis være, at folk i stigende grad begynder at handle via mobilen – altså et relativt nyt medie. Den slags ændringer bliver gradvist indarbejdet i Wolrdlines forecasts. Derudover forsøger virksomheden at tage højde for store begivenheder, som eksempelvis verdensmesterskaberne i fodbold, når forecasts bliver lavet.

Posted in computer.

Microsoft: Nu bruger vi selv vores nye Roslyn-compiler

Siden september 2012 har der ikke været meget nyt for .Net-udviklere om Microsofts store compiler-projekt med kodenavnet Roslyn. Men nu skulle den nye compiler være så langt fremme, at hele Microsofts Visual Studio-division er skiftet til Roslyn, skriver udviklingschef Matt Gertz fra Microsoft i et blogindlæg.

Roslyn skal erstatte de compilere, Microsoft leverer til programmeringssprogene C# og Visual Basic, hvilket blandt andet skulle gøre det lettere at skifte mellem de to sprog.

Den største ambition i Roslyn-projektet er dog, at compileren skal være mere gennemsigtig for udvikleren, så den ikke blot er en sort kasse, der får C#-kode ind i én ende og spytter eksekverbar binær kode ud i den anden.

I stedet skal det være muligt at få at vide, hvad der sker inde i compileren, hvilket skulle gøre det lettere at finde fejl eller rette programkode, der ikke opfører sig optimalt.

Læs også: Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Ifølge Microsoft har Visual Studio-holdet brugt Roslyn til mere end 60.000 programmeringsprojekter i alle størrelser, inklusive visse af Microsofts flagskibsprodukter.

Endnu vil selskabet dog ikke sætte en dato på, hvornår almindelige .Net-udviklere får adgang til den nyeste udgave af Roslyn, eller hvornår den færdige version bliver frigivet.

Microsoft frigav i oktober nye versioner af udviklingsmiljøet Visual Studio uden Roslyn-compileren, men flere peger på udviklerkonferencen Build til april 2014 som en mulig dato for enten en lancering eller en ny prøveversion.

Posted in computer.

Hackede Linux-servere udnyttes til Bitcoin-mining

Det er en rigtig god idé at sørge for at patche alle applikationer, der kører på en server. Uanset om styresystemet hedder Linux eller Windows. Blot ét sikkerhedshul kan forvandle serveren til bogstavelig talt en pengemaskine i hænderne på hackere. Det skriver Ars Technica.

Det fandt forsker i it-sikkerhed André DiMino fra George Washington University ud af, da han opdagede, at hackere forsøgte at udnytte et sikkerhedshul i PHP på en Linux-server. Han satte derfor en Linux-server op, hvor sikkerhedshullet ikke var lukket, for at se, hvad hackerne ville gøre med maskinen.

Sikkerhedshullet på den sårbare server blev udnyttet til at downloade og køre et Perl-script, som i sidste ende forbandt serveren med en chatkanal, som hackerne kunne bruge til at installere yderligere software på serveren.

Softwaren gjorde det muligt for hackerne at sætte serveren op til at udføre Denial-of-Service-angreb mod andre servere, men også til at bruge regnekraften til at tygge på algoritmerne til at danne nye virtuelle mønter af de digitale valutaer Bitcoin og Primecoin.

Ifølge André DiMino er der tale om et trivielt angreb, som de fleste servere ikke har problemer med at modstå, men for servere, der måske er blevet glemt eller overset i patch-processen, kan et trivielt angreb give hackere adgang til at udnytte serveren ved hjælp af relativt usofistikerede værktøjer.

Posted in computer.

Blog: Min private VM-server

Som de fleste andre nørder har jeg engang imellem behov for at have et antal maskiner, jeg kan ”lege” med. Dvs. lave nogle forsøg og derefter ”lægge maskinen ned” igen. For noget tid siden vandt jeg en HP Microserver N40L i en konkurrence og tænkte, at jeg ville bruge den til formålet.

Serveren kom med en 250 GB disk, og jeg havde en 1 TB liggende, så der kom en ekstra i. Så melder spørgsmålet sig hurtigt ”Hvad skal jeg så installere på den ?”
Nu er jeg ivrig følger af Hak5 på http://revision3.com/hak5, og i et af afsnittene taler Darren om et stykke software kaldet Proxmox ( http://proxmox.com/ ). Så, ind på download sektionen og fat i et iso image.

Issue : N40L har intet CD / DVD drev, og jeg har ikke et SATA DVD drev liggende.Så jeg installerede iso’en på en USB stick og bootede systemet. Desværre kom serveren ud og fortalte mig, at den ikke kunne finde et optisk drev ( D’OH – det vidste jeg nu godt i forvejen ). Hmm.. Nød lærer nøgen kvinde… at tage det som en mand ?!?!? Så jeg fandt en artikel ( http://c-nergy.be/blog/?p=897 ), hvor en ”Griffon” har haft samme udfordring men havde en ret så smart løsning på problemet : Boot systmet via USB, afbryd installation, mount usb drevet med :

og kør installationen via det nye ”drev”. Selve installationen er ret så intuitiv, så dén vil jeg ikke gå dybere ned i. Når man så har installeret serveren, og den booter, får man en opstartsskærm, som fortæller hvad, man skal gøre :

Og så er det bare at gå ind på IP adressen via en browser og oprette nye maskiner via brugerfladen, som er ret så enkel at gå til ( det er dog ikke et billede af mit eget setup ) :

Klik på Create VM og følg instruktionerne. Easy Peasy.
Nå, nu har man så sådan en fætter kørende, hvad skal man så bruge den til ?

Jeg sidder en hel del og koder – dels for hyggens skyld og dels for at lave småprojekter til mit eget konsulentfirma. For at holde styr på mine projekter og koder har jeg oprettet en virtual maskine med LAMP ( Linux Apache MySQL og PHP ) og Joomla med et projektstyringsværktøj samt Subversion til at holde styr på min kode.

Til ét projekt har jeg brug for at udvikle til Linux. Nu ligger Windows på min laptop, og jeg har ikke lige interesse i at installere andre operativsystemer på den, så jeg har valgt at oprette en virtuel maskine med en OpenSuse 12 som udviklingsmaskine med Eclipse som IDE og naturligvis Subversion for at synkronisere koden med min server. En lækker ting ved Proxmox er, at der er en faktisk rigtig ok web klient med. Det gør, at jeg kan forbinde mig via internettet til min server vha. en browser og tilgå min udviklingsboks. Ok, det er også muligt via remote desktop, men jeg har af ren dovenskab ikke opsat det.

Bortset fra udviklingsværktøjer ( IDE, compiler etc. ) ligger alle andre ting på LAMP serveren og bliver synkroniseret hhv. via et CRON job ( dokumenter etc. ) eller manuelt ( source kode ).

Andre gange har jeg behov for at ”lege” med distribuerede systemer med flere servere, og så er det en smal sag at oprette én base server og klone den til flere. På dén måde kan jeg teste et simuleret netværk / cluster / mini system. Så alt i alt har mit lille system hjulpet mig rigtig godt. Det tager ingen tid at spinne en ny testmaskine op, når jeg skal lave forskellige opgaver, vil teste nye værktøjer, patches etc. Har også dedikeret en del plads til at lægge min DVD samling over på, så skiverne kan pakkes ned i kælderen.

Det her var en lille intro til Proxmox, men jeg håber, I har fået mod på at ”lege” lidt med det – jeg har i hvert fald ikke fortrudt det.

Posted in computer.

Apple til app-udviklere: I har 6 uger til at hoppe på iOS 7

Apple vil ikke lade træghed hos app-udviklerne gå ud over den nyeste version af selskabets mobilstyresystem iOS 7. Derfor giver Apple nu udviklerne seks uger til at få opdateret deres applikationer og gjort dem klar til iOS 7.

Det betyder, at alle opdateringer og nye applikationer fra den 1. februar 2014 skal være baseret på Xcode 5, hvis de skal godkendes i Apples App Store.

Den nyeste version af iOS 7 indeholder understøttelse for blandt andet 64 bit-processorer, og hvis Apple skal have fuldt udbytte af de for iOS nye processorer, så skal applikationerne også følge med.

Lige så vigtigt er det dog, at app-udviklerne retter sig efter de nye retningslinjer for design af grafiske brugerflader, som Apple har udstukket sammen med iOS 7.

Apple gik væk fra et design, hvor reflekser og skygger skulle give en illusion af tredimensionelle objekter på knapper og ikoner, ligesom Apple også droppede grafiske elementer, der skulle efterligne naturlige materialer som træ eller filt. I stedet skal designet nu følge de samme tendenser, som også ses på konkurrenterne Android og især Windows Phone, hvor der generelt skal være mindre glitter og støj og mere fokus på læsbarhed uden for stor kontrast.

Ifølge Apple er det vigtigste dog, at brugerfladen ikke må stjæle opmærksomheden fra indholdet i applikationen.

Posted in computer.

Ny blogger: Kom og leg med

Henrik B. Sørensen bliver årets sidste nye blogger på Version2. Han har i mange år skrevet forskellige slags software, bl.a. licenseringssoftware, og har arbejdet i både måleindustrien, forsvaret og sikkerhedsbranchen.

Nu er han Senior SharePoint-konsulent og bruger efter eget udsagn ’al sin fritid på at finde ud af, hvad man kan gøre med embedded systemer’. I sit første indlæg beskriver han nogle forsøg, han har lavet med sine computere, og inviterer læserne til at lege med:

‘Til ét projekt har jeg brug for at udvikle til Linux. Nu ligger Windows på min laptop, og jeg har ikke lige interesse i at installere andre operativsystemer på den, så jeg har valgt at oprette en virtuel maskine med en OpenSuse 12 som udviklingsmaskine med Eclipse som IDE og naturligvis Subversion for at synkronisere koden med min server. En lækker ting ved Proxmox er, at der er en faktisk rigtig ok web klient med. Det gør, at jeg kan forbinde mig via internettet til min server vha. en browser og tilgå min udviklingsboks.’

Du kan læse hele Henriks blogindlæg her

Posted in computer.

Vind billetter til udviklerkonferencen Warm Crocodile

For andet år i træk afholdes udviklerkonferencen Warm Crocodile i Købenahavn. Det der begyndte som en konference under Microsofts paraply er blevet sin egen med 28 oplægsholdere inden for en lang række emner. Du kan blandt andet høre nyt om blandt andet Node.js og Googles sprog Dart, men der er også en del om Microsoft-sprog og -teknologier.

Læs mere om den her

Læs også: »Der manglede en konference for udviklere i København«

Konferencen bliver holdt i Empire Bio på Nørrebro i København den 15. og 16. januar, og fokus er på at skabe hyggelige rammer, hvor der er plads til snak mellem oplæggene – og over en øl bagefter, fortæller arrangøren Daniel Frost.

Version2 trækker lod om fire fribilletter til Warm Crocodile, den 2. januar 2014, til en samlet værdi på over 21.000 kroner. For at deltage i konkurrencen skal du inden tilmelde dig vores nyhedsbrev.

Held og lykke!

Posted in computer.

Gadget-kalenderen #13: Smart-ringen er landet

Er du også træt af dit bøvlede smartwatch og det evindelige besvær med at trække ærmet op, før du kan se displayet? Så er dagens julegaveide lige noget for dig.

Med Smarty Ring kan du ud over notifikationer om opkald også få opdateringer fra e-mail, Facebook, Twitter og en række af de andre informationskanaler, der er inde over din smartphone. På fingeren!

Det 13 millimeter brede ring har et buet LED-display, der holdes opdateret fra din smartphone i realtid via bluetooth 4.0, og det er muligt at skræddersy ringens indstillinger via en gratis smartphone-app.

I applikationen kan man blandt andet indstille tidszonen (ja, ringen har også ur), justere ringens lydniveau og tildele funktioner til de to knapper på siden af ringen. En knap kan eksempelvis fungere som udløser til kameraet i den pågældende telefon. Det skal også nævnes, at den fungerer både med Android og iOS.

Den vandtætte Smarty Ring kan køre i 24 timer på en opladning, og den fungerer også som tyverialarm. Den kan nemlig indstilles til at slå alarm, hvis din smartphone er mere end 9 meter væk fra dig.

Folkene bag Smarty Ring har indsamlet lidt under halvanden million kroner på indegogo, og man kan bestille et eksemplar for den nette sum af 950 kroner. Hvis det skal være som julegave må være som gavekort, da de først sendes afsted i april 2014.

Posted in computer.

Microsoft får ingen ny direktør inden nytår

Microsoft leder fortsat efter den mand eller kvinde, som skal erstatte nuværende direktør Steve Ballmer, som i august annoncerede, at han ville gå på pension. Han gav Microsofts bestyrelse op til 12 måneder til at finde sin afløser, men jagten har endnu ikke givet et resultat.

Det skriver bestyrelsesmedlem John W. Thompson i et blogindlæg. Han er formand for den komité, der har fået til opgave at finde den blot tredje direktør i rækken for verdens største softwarefirma efter Bill Gates og Steve Ballmer.

Læs også: Her er manden, Microsoft skal undvære

Komitéen har ifølge John W. Thompson set på omkring 100 mulige kandidater til posten og afholdt snesevis af jobsamtaler for at indsnævre feltet til cirka 20 kandidater, som var særligt interessante.

Den liste er siden blevet indsnævret. I november rygtedes det, at udvalget var nede på blot fem personer.

Læs også: Feltet indsnævres til fem kandidater: Elop er stadig i spil som topchef for Microsoft

Der når imidlertid ikke at blive sat navn på inden nytår, selvom der havde været spekulationer om, at Microsoft ville finde en afløser inden årets udgang. John W. Thompson sætter i sit blogindlæg ingen nærmere forventet deadline på kandidatjagten, udover at udvalget forventer en afgørelse i begyndelsen af 2014. Det kan imidlertid strække sig fra januar og frem til sommeren.

Steve Ballmers afløser står over for en omfattende opgave med at flytte Microsoft fra primært at være en softwareleverandør til være leverandør af integreret software, hardware og tjenester. Direkte oversat betyder det, at direktøren skal eksekvere Microsofts plan om at genvinde det tabte på smartphones og tablets ved at udnytte Windows, Office, Xbox og Microsofts skytjenester.

Posted in computer.

Skat udskyder Bitcoin-afgørelse til efter nytår

Bitcoins skattemæssige status i Danmark bliver først afgjort i det nye år. Politiken skriver, at Skatterådet er af en borger eller en virksomhed blevet anmodet om at give et såkaldt bindende svar, og det forventes at være klar omkring 1. februar.

Læs også: Skat tager stilling til Bitcoin inden nytår

Det er blandt andet uvist, hvordan det forholder sig med beskatning ved gevinster i forbindelse med køb og salg af virtuelle valutaer som Bitcoin.

Skat forventede tidligere en afgørelse omkring Bitcoin inden nytår.

Posted in computer.