Category Archives: computer

Blog: Min mailserver (del 5) – Min mailserver kan I stole på

I del 2 af mailserver-serien efterlod jeg et hængeparti som Baldur Norddahl med rette efterlyste.
Spam kan bekæmpes i to ender – ved afsendelse og/eller ved modtagelse.
Ud over de klassiske metoder med spam-filtrering, så er der et interessant trekløver
SPF, DKIM og DMARC jeg beskriver nedenfor.

SPF handler om at vi fra DNS for dmænet beskriver hvilke maskiner, der lovligt må sende emails for domænet.
Kommer en mail fra mit domæne “petertoft.dk” fra en kinesisk IP-adresse, så synes jeg man skal smide emailen væk.

DKIM strammer skruen lidt mere ved at alle emails, der sendes fra domænets mail-server får en digital signatur i mail-headeren.
Signaturen kan checkes ud fra informationer som gemmes i DNS for domænet. Passer eller mangler de digitale signaturer, så kan modtager smide mailen væk.

DMARC bygger ovenpå SPF og DKIM ved at man kan publicere råd om hvordan modtager af emails fra min domæne “petertoft.dk” skal behandles ud fra hvor langt man er med DKIM.

Et overblik kan findes på dette link

Tidligere i min mail-server serie har jeg skrevet om et fiktivt domæne. I denne artikel skifter jeg til et faktisk domæne “petertoft,dk” – mit domæne, der har styret DNS-mæssigt hos GratisDNS.dk

SPF

En stor del af problemet med email-spam er at som udgangspunkt, så kan alle lege “[email protected]” som afsender.
Vi kan blokerere for at andre end mail-serveren for “petertoft.dk” domænet sender emails lovligt.

Ideen er at en modtager kan slå op i DNS for domænet og bede om min “Sender Policy Framework” (SPF)
og se hvilke afsender-maskiner er lovlige. Det er op til hver mail-server om det anvendes.

I DNS for domænet tilføjer jeg for domænet “petertoft.dk” et TXT felt:

Dvs. at det kun er MX (mail-servere) for domænet som kan få lov til at sende emails fra domænet.
“~all” betyder at emails, som kommer fra andet end “petertoft.dk” (vores mail-server – den der har MX-recorden i DNS) er nok spam.

Jeg kan stramme den ved at anvende “-all” fremfor “~all” – det er en anbefaling af, at man smider emails fra domænet “petertoft.dk” væk med mindre de kommer fra mail-serveren.

En fuld syntax kan læses her.

Bemærk at mit nye SPF felt også gør, at jeg ikke bare kan anvende Gmail eller andre web-services for domænet hvor jeg tidligere skødeløst ændrede identitet.
Det er netop den slags tricks jeg vil modvirke. There is no free lunch…

DKIM

Der er mange vejledninger på nettet om at få sat DKIM op og de fleste jeg har prøvet virker ikke længere på Debian Linux.
Jeg har dog fundet en glimrende vejledning til at sætte OpenDKIM op – og den er fin og det giver ingen mening at jeg “genskriver den” her.
Det er en lille software-server man installerer og starter op. Den kan bl.a. signere emails, der sendes ud fra maskinen.

Læs selv http://linuxaria.com/howto/using-opendkim-to-sign-postfix-mails-on-debian – og husk at “example.com” skal erstattes med dit eget domænenavn over alt i hans eksempel.

Dog skriver skribenten at man i DNS skal opsætte

Jeg havde mere held med at udelade “h=rsa-sha256;” i min DNS-record (som også nævnt her) når jeg har testet mit setup (se nedenfor).

Dvs. jeg har for petertoft.dk

DMARC

DMARC er en DNS-record man publicerer til andre mail-servere. Der er en fin beskrivelse f.eks. på dette link fra Google og en lille intro her

Jeg er selv lige gået i gang med DMARC, dvs. jeg skal til at stramme skruen som anbefalet af Google-linket.
Det som også er smart med DMARC er at man kan anmode modtager-mailservere om at sende rapporter tilbage om mails afsende kan valideres korrekt. Når alt er vel kan man stramme reglerne.
Har I kære læsere flere erfaringer med dette?

Check og samlet DNS opsætning af DKIM, SPF og DMARC

Jeg har haft stor glæde af at kunne teste SPF og meget andet på http://www.dnsinspect.com/ – se dette link for petertoft.dk

Og DKIM er nemt testet på http://www.brandonchecketts.com/emailtest.php

Til sammen har jeg pt. følgende DNS opsætning i TXT-felterne – billedet er fra gratisdns.dk (tak til Peter Larsen for en fantastisk (og gratis) service :-)

Næste afsnit kommer til at handle om SSL-sikret webmail, IMAPS og sikker SMTP.

Kommentarer er meget velkomne :-)

/pto

Posted in computer.

Oracle vil genoplive retssag mod Google – igen igen

Oracle vil hive Google i retten og søge erstatning på 5,5 milliarder kroner. Det skriver Bloomberg.

Oracle har bedt en amerikansk appeldomstol om lov til at genoptage en sag mod Google, som de ellers har fået underkendt to gange før.

Sagen drejer sig om, at Oracle mener, at Google har krænket Oracles patentrettigheder, virksomheden skabte styresystemet Android – der i dag er det mest udbredte blandt mobilenheder.

I den oprindelige retssag fik Oracle egentlig medhold i, at Google havde forbrudt sig mod ophavsretten, da de havde brugt de overordnede strukturer i Oracles programmeringssprog, Java, til at bygge Android. Men da det kun var de overordnede strukturer vurderede domstolen altså, at det ikke var nok til at pålægge Google et erstatningskrav.

Oravle krævede oprindeligt mere end 36 milliarder kroner i erstatning. Det blev senere sænket til 6 milliarder, inden sagen blev tabt. Men nu ser det altså ud til at sagen ruller igen med et krav om 5 milliarder kroner.

Læs også: Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Posted in computer.

Derfor går verden Bitcoin-grassat

Denne artikel stammer fra avisen Ingeniøren den 6. december 2013

2013 er blevet et år, hvor virtuelle valutaer for alvor er kommet på den finansielle dagsorden. Siden nytår er prisen på de såkaldte Bitcoins, der skabes matematisk af et åbent netværk af computere, steget flere tusinde procent – størstedelen i løbet af den seneste måneds tid.

»En del af forklaringen er den hype, der er skabt – blandt andet i medierne. Det har fået efterspørgslen til at stige. Det er ligesom med kursen på aktier eller guld. Jo højere efterspørgslen er, des større bliver prisen,« siger Jan Damsgaard, professor på CBS og leder af IT Management-instituttet.

Grafik: Her er systemet bag Bitcoins

Da Ingeniøren taler med ham, kommer han lige fra Finansrådets årsmøde, hvor formanden nævnte Bitcoins i sin tale. Og i november var virtuelle valutaer generelt, herunder Bitcoins, genstand for en amerikansk senatshøring. Her blev valutaerne betegnet som legitime finansielle services – hvilket sendte prisen på Bitcoins mod nye rekordhøjder.

Derudover var der for nylig historien om en nordmand, der havde glemt alt om de 5.000 Bitcoins, han i sin tid købte for næsten ingen penge. For så at finde ud af, de i dag er så meget værd, at han havde råd til en lejlighed.

En Bitcoin kan i skrivende stund sælges for ca. 1.100 dollars svarende til 6.000 kroner. Det er med andre ord gået stærkt for cybervalutaen, siden den blev introduceret i 2009, hvorefter den i årevis var stort set ukendt og ingenting værd.

Leder af ledelsesfilosofigruppen på CBS, lektor Ole Bjerg forsker blandt andet i, hvad penge egentlig er, og han er enig i, at en del af forklaringen på Bitcoins’ heftige prisstigning skyldes stor efterspørgsel skabt af hype.

»Bitcoins minder på den ene side lidt om guld, fordi der er et begrænset udbud. Men de minder også lidt om kontanter, fordi de er nemme at håndtere,« siger Ole Bjerg.

I sidste ende afgøres værdien af Bitcoins af tillid:

»Værdien af penge er generelt et mysterium. Den værdi, der er bag almindelige penge, er statens evne til at opkræve skat. Alle penge er immaterielle – eller virtuelle om du vil. Selv de valutaer, der er dominerende i dag, er der reelt ikke andet end tillid bag,« siger Ole Bjerg.

Bitcoins dukkede op efter finanskrisen i 2008, hvor tilliden til de etablerede finansielle systemer var lille.

»Jeg tror, man skal se Bitcoins’ succes i lyset af andre penges fiasko. Desuden er Bitcoins rent teknologisk et velfungerende system. Potentialet er der til, at det kan blive et ret effektivt betalingssystem.«

Men før det sker, forudsætter det accept hos andre end teknologinørder, kriminelle, idealister og spekulanter.

Læs også: Bitcoin-børser kæmper mod afpresning og DDoS-angreb

»Hvis Bitcoins skal blive fremtidens betalingssystem, så skal der også være en efterspørgsel. Hvis ikke de kommer til at kunne bruges bredere i eksempelvis onlinebutikker, så minder Bitcoins om et pyramidespil,« siger Ole Bjerg.

Blandt finansielle analytikere er der delte meninger om Bitcoins. Flere har peget på, at valutaen, den heftige prisstigning taget i betragtning, bærer præg af at være en boble, som, når den springer, vil gøre Bitcoins så godt som værdiløse. Joe Weisenthal, Executive Editor på finanspublikationen Business Insider, har været blandt kritikerne af Bitcoins. Han kaldte i starten af november Bitcoins en joke, men skrev så 1. december:

»Jeg ændrer min holdning til Bitcoins. Jeg plejede at mene, det var en joke eller i bedste fald en valuta for klovne. Det mener jeg ikke længere. Jeg ved ikke, hvad dens fremtid er.«

Professor Jan Damsgaard tvivler på, at Bitcoins som sådan har en fremtid. Han peger på, at der er tale om en tidlig generation af virtuelle valutaer, og at den formentlig derfor indeholder fejl eller uhensigtsmæssigheder på samme måde som den første bil eller den første dampmaskine.

»Jeg tror, at Bitcoins vil fejle, men jeg tror også, at ideen om en virtuel valuta består. I kraft af, at en stadigt større del af vores forbrug flytter over i det immaterielle – eksempelvis det at se en film eller læse en bog – får vi lettere ved at acceptere virtuelle valutaer som noget, der kan have en værdi og dermed bruges som betalingsmiddel.«

Læs også: Dansk bitcoin-handelsplads hacket – over 5,5 millioner kroner stjålet

Selvom Bitcoins skulle fejle, er der dog allerede kommet noget godt ud af det, mener Ole Bjerg:

»Jeg kan rigtigt godt lide, at Bitcoins tvinger os til at sætte spørgsmålstegn ved, hvad penge egentlig er. Af en eller anden grund er det lykkedes os at bilde os ind, at penge er en apolitisk størrelse. Uden at nogen sætter spørgsmålstegn ved, om vi overhovedet skal have et system som det nuværende.«

Posted in computer.

Quiz: Test din it-viden om 2013 – og send en udfordring til kollegerne

Jakob Bjerg-Heise


Jakob Bjerg-Heise er partner i firmaet BIWise og har 15 års erfaring med ledelse af business intelligence-initiativer i danske og internationale virksomheder.

BIWise er et af Danmarks førende konsulenthuse indenfor business intelligence rådgivning og implementering.

Jakob er uddannet som cand. merc. indenfor teknologi og innovation, og har en lederuddannelse fra IBM. Han har tidligere arbejdet som business intelligence konsulent og projektleder hos Oracle, PwC, IBM, NNIT, samt som leder af business intelligence afdelingen hos Københavns Lufthavne.

Posted in computer.

Danske forretninger fortæller: Derfor tager vi mod Bitcoin-betalinger






Bitcoin-betalinger The Jane











Der er stadigvæk kun få fysiske steder i Danmark, hvor du kan betale med den digitale valuta Bitcoins. 

Et af de få steder er den københavnske cocktailbar The Jane, hvor kunderne i knap to uger har kunnet købe deres drinks med digitale mønter.

“Vi har valgt at tage imod Bitcoin-betalinger af to årsager. For det første, fordi vi har stor sympati for ideen. Vi mener, at det er en rigtig god ide med en uafhængig digital valuta, der ikke er styret af nogen stat eller myndighed. For det andet tror vi også på, at Bitcoins og lignende digitale valutaer er fremtiden, og derfor vil vi gerne have erfaring med det på et tidligt tidspunkt,” siger Simon Haugaard Pedersen, der er indehaver af The Jane.

I den netop overståede weekend blev der i alt gennemført et sted mellem 25 og 30 transaktioner med Bitcoins på The Jane. Det er ifølge Simon Haugaard Pedersen flere, end hvad baren oprindeligt havde kalkuleret med.

Appellerer til snævert publikum
Indtil videre lader det dog til, at Bitcoins stadigvæk appellerer til et relativt snævert publikum, som dog til gengæld ser ud til at omfavne barens initiativ.

“Det er mit indtryk, at det endnu kun er de meget dedikerede Bitcoin-entusiaster, der kommer her og betaler med Bitcoins. Til gengæld tror jeg, at mange af dem ser The Jane som et oplagt samlingssted, hvor de kan mødes og diskutere om Bitcoins og samtidig bruge deres valuta. Der har dog også været enkelte udenlandske kunder, der har valgt at betale med Bitcoins,” siger Simon Haugaard Pedersen.

The Jane bruger Bitcoin-betalingssystemet Bips til at modtage betalinger. Det fungerer ved, at forhandleren indtaster prisen for varen på eksempelvis en tablet, der generer en kode, som kunden herefter skanner ind via en app på sin smartphone. Og herefter bliver handlen bekræftet.

Kurs på himmelflugt
Gennem det seneste års tid har Bitcoin-kurserne været på himmelflugt, og i dag er en enkelt Bitcoin 1100 dollar værd, mens den ved årskiftet blot var 10 dollar værd, og i mellemtiden har kursen ved flere lejligheder taget nogle større udsving.

Det er dog ikke umiddelbart noget, som kunderne vil bemærke, da The Jane tager udgangspunkt i prisen i danske kroner, som så bliver omregnet til den aktuelle Bitcoin-kurs, når betalingen gennemføres.

“Men det er da klart, at vi har haft bekymring for om vi kan risikere, at de Bitcoins, som vi ligger inde med, pludselig vil blive mindre værd, fordi der kommer et kursfald,” siger han.

The Jane er sandsynligvis den eneste bar i Danmark, der tager mod Bitcoins, og indtil videre er der så vidt vides kun to andre steder i Danmark, hvor det uden for cyberspace er muligt at betale med Bitcoins.

Det drejer sig om en kombineret frisør og retrospillebutik på Nørrebro ved navn Ruben og Bobby samt Bandholm Hotel på Lolland, der er ejet af medlemmer af den nu opløste religiøse menighed Faderhuset.

Men om kort tid kommer endnu en butik til.

Fortsættes …

Posted in computer.

Så sikker er din smartphone – bliver næsten aldrig ramt af malware

Posted in computer.

Her er de 12 it-firmaer, der betaler mest i dansk skat








Det er en meget broget skare af både rent danske og udenlandske virksomheder, der står for hovedparten af de skatteindtægter, som kommer fra den danske it-branche. Det viser en særkørsel. som Computerworld har foretaget på grundlag af Skats netop offentliggjorte liste over danske virksomheders skattebetalinger.

Blandt de 12 største skattebetalere finder man både hardware-firmaer, software-udviklere, konsulenthuse, distributører og rene salgsvirksomheder.

Helt suveræn på listen er dog TDC, som med tæt ved 1,6 milliarder kroner er helt uden for kategori, når det gælder om at bidrage til forretningen Danmark.

Nummer to på listen er det tysk-ejede ERP-koncern SAP, som betaler tæt på 40 millioner kroner af sin indtjening til det fælles bedste.

Nummer tre er er den oprindeligt danske producent af udstyr til satellit-telefoner, Thrane og Thrane, som i fjor – efter et lettere tumultarisk forløb – blev købt af den britiske konkurrent Cobham. Godt 38 millioner lagde Thrane og Thrane i statskassen.

Blandt de andre glade skattebetalere finder man som nævnt en bred vifte af forskellige selskaber, som for eksempel det rent danske softwarehus Simcorp, der har den tidligere og mangeårige Microsoft-direktør Klaus Holse i spidsen for direktionen. Et andet softwarefirma på listen er amerikanske CA Technologies.

Konsulentvirksomhederne Accenture og det britiske specialist i GIS-teknologi Atkins er også på listen. 

Fra it-branchens salgsled dukker den tyskejede distributør Also op sammen med den svenskejede forhandler Dustin.

Her er de 12 danske it-virksomheder, der betaler mest i skat i 2013.

Læs også:

Denne gruppe it-firmaer lægger flest skattekroner i Danmark

Her er Skats vilde datacenter: Så stort er det

Derfor søger Skat it-folk efter stor fyringsrunde

Posted in computer.

Advarsel: Har du lukket alle dine Microsoft-huller?








Microsoft varmer op til en ny tirsdagspakke med lapper til sårbarheder i firmaets software.

Den rummer kritiske rettelser til Windows, Office, Exchange og Internet Explorer.

Samlet sender Microsoft 11 opdateringer afsted.

Inklusive de 11, der kommer tirsdag den 10. december, er antallet af sikkerhedsrettelser i år løbet op i 106 stykker, hvilket er en stigning på 28 procent i forhold til 2012.

De 106 rettelser er i øvrigt en tangering af rekorden fra 2010.

Det skriver Computerworlds internationale nyhedsttjeneste. 

Kritisk hul i IE
Fem af tirsdagens rettelser betegnes som kritiske, mens resten har sikkerhedsstemplet vigtig.

Den vigtigste i pakken er nok den nye kritiske koderettelse til IE.

Lappen retter i alle udgaver af browseren fra IE6 og frem til den nyeste udgave i form af IE11.

Med denne rettelse har Microsoft lukket huller i sin browser hver eneste måned hele året igennem.

Sikkerhedsrettelserne sendes ud via Windows Update. Der er yderligere informationer på Microsofts TechNet-side.

Læs også:
Snart opstår “skræmmende situation” med Windows

Posted in computer.

EU: Så lidt betydning for markedet får Microsofts opkøb af Nokia








Microsofts køb af Nokia er så ubetydeligt i den store sammenhæng, at EU’s konkurrencemyndigheder uden anmærkninger kan godkende den.

Du kan læse mere om opkøbet her: Her er forklaringen: Derfor vil Microsoft overtage Nokia

Ifølge EU er der kun ‘begrænset overlap’ mellem de to selskaber, ligesom det er højst usandsynligt, at købet kan føre til, at konkurrenter til de to selskaber vil blive udelukket fra markedet.

Også de amerikanske konkurrencemyndigheder har godkendt opkøbet. Det skete for et par dage siden.

Nokias generalforsamling godkendte endeligt opkøbet for cirka to uger siden.

Konkurrencen fortsætter
Ifølge EU har Microsoft ikke kina-mands chance for at ændre mobil-markedet over night ved at overtage Nokia.

“Adskillige stærke rivaler som Samsung og Apple vil fortsætte med at konkurrere med det fusionerede selskab,” lyder det fra EU.

“Microsofts andel af markedet for mobile styresystemer er begrænset. Microsoft er sandsynligvis nødt til at fortsætte med leverancer fra tredjeparts-leverandører for at udvide salget og tiltrække udviklere af mobile apps,” skriver EU.
 
Læs også:

Android og Windows Phone vinder hastigt frem: Derfor får iPhone slemme tæsk

Kæmpetelefoner fra Nokia skal slås med de store Android-drenge

Dansk Nokia-chef: Sådan ser vores fremtid ud nu

De næste teknologi-bomber på vej: Verden venter i spænding

Her er Microsofts helt store chance med Nokia-opkøb

Microsoft køber Nokia

Posted in computer.

Klar til julefrokosten: Sørg for at fylde de her apps på mobilen














Mobilen er i dag en digital schweizerkniv, der kan bruges i stort set alle sammenhænge – selv i forbindelse med en julefrokost.

Vi har samlet en håndfuld apps og gode råd, så du kan komme sikkert gennem decembers fester med kolleger, familie og venner.

Spor din telefon
Inden du tager af sted til julefrokosten, er det en god idé at installere og aktivere software til sporing af din telefon, hvis den skulle blive væk.

Især hvis du er typen, der drikker snaps som saftevand og fyrer rundt på dansegulvet i John Travolta-stil.

Mulighederne for at finde en mobil, der er hoppet ud af lommen eller glemt et sted, er mange.

Find My iPhone er nok den mest kendte, men den virker kun til Apples populære smartphone. Der findes lignende alternativer til telefoner med Android og Windows Phone.

Eksempelvis Android Device Manager.

Sporingssoftwaren giver kun mening, hvis du har husket at aktivere GPS-funktionen på telefonen, og at der er netværksdækning dér, hvor telefonen nu engang befinder sig.

Offentlig transport
Med den gratis app fra Rejseplanen kan du tage udgangspunkt i din aktuelle GPS-position og gøre rejseplanlægningen endnu nemmere.

På den måde skal du bare indsætte destinationsadressen, og så får du serveret din rejseplan, når du skal ud til festen.

Og er du ikke for fuld til at finde hjem med det offentlige, kan du også passende benytte Rejseplanen, når du skal hjem igen.

App’en er udviklet til både iOS, Android og Windows Phone.

Klik efter en taxa
Kan du ikke få fat i en taxa, og gider du ikke vente på at komme igennem til en central, kan du passende klare det hele via en app.

Flere taxa-selskaber har deres egne apps, og vi har samlet en liste her.

Den indeholder taxaselskaber i stort set hele landet, så du burde finde en, der fungerer i nærheden af dit julefrokostarrangement.

Du behøver i øvrigt ikke at downloade en app for hvert taxaselskab. Med den populære Click a Taxi, som netop har skiftet navn til Drivr, kan der bestilles hyrevogn blandt en lang række selskaber.

Fortsættes …

Posted in computer.