Category Archives: computer

Sikkerhedsekspert: Disse trådløse tastaturer skal du holde dig fra



Generelt skal man være opmærksomheden i de trådløse enheder, det gælder også tastaturet, siger Jens Monrad fra sikkerhedsfirmaet FireEye.

Trådløse tastaturer skal sende et signal fra tasterne og til din computer.

Den transmission skal være sikker og krypteret, hvis du vil have dine tastetryk for dig selv.

Men det er den langt fra altid tilfældet, heller ikke hos de store, anerkendte it-firmaer, fortæller et sikkerhedsfirma nu.

Den historie kan du læse her: Advarer om alvorlig sårbarhed i trådløse tastaturer: Hackere kan aflure dine adgangskoder

Den danske sikkerhedsekspert Jens Monrad fra firmaet FireEye nikker genkendende til problemstillingen.

“Alle trådløse enheder er forbundet med en vis sikkerhedsrisiko, fordi kommunikationen kan opsnappes.” 

“Problemstillingen omkring trådløse tastaturer handler om, at producenterne ikke anvender sikre standarder som eksempelvis Bluetooth, der er blevet gennemtestet,” fortæller han.

Anvendes eksempelvis ukrypterede radiofrekvenser som kommunikationsvej mellem tastatur og pc, hvilke mange producenter gør, så begynder sikkerhedsproblemerne at opstå.

“Disse signaler kan opsnappes via en antenne, og det kan ligefrem være muligt for udefrakommende at skrive tekster på din maskine fra distancen.”

Hver gang der trykkes på en tast på et af de usikre tastaturer, så er det en bestemt radiobølge, der sendes afsted. Bogstavet A har eksempelvis en bølge, B en anden og så videre.

“Hvis udefrakommende kender dem, så kan de skyde egne beskeder ind på din maskine eller udføre kommandoer.”

Læs også: Sådan sletter du alle dine spor: Tastatur med indbygget kryptering og Tor-browser

Annonce:


Det skal du se efter
Hvilket tastatur skal man købe som forbruger?

“Man skal gå efter Bluetooth, der har en vis sikkerhedsstandard som eksempelvis kryptering. Disse informationer kan man finde på æsken, inden man køber.”

Og holde sig fra radiofrekvenser?

“Ja. Selv om problemet får opmærksomhed lige nu, så har det nok eksisteret i mange år, så der findes nok en del tastaturer, der anvender usikker kommunikation.”

Hvordan opsnappes signalet?

“Det gør man via en antenne, og man skal således være relativt tæt på tastaturet. I Danmark er der regler for, hvad man kan købe, men det er ikke alle lande, som har restriktioner, og derfor kan man købe ganske kraftige antenner på nettet.”

Men hvis man har et tastatur, der ikke anvender Bluetooth, skal man så skifte det ud?

“Ikke nødvendigvis. Dette er et sikkerhedsproblem, der skal adresseres, men for den almindelige bruger, så er problemet nok knap så stort. Vi ser næppe hundredevis af it-kriminelle, der løber rundt med antenner. Der findes nemmere måder at skaffe sig oplysninger på uden, at man behøver at være fysisk tæt på. Men i virksomheder kan det bestemt være en situation, som man skal tage op til overvejelse,” lyder Jens Monrads analyse.

Man skal altså ikke løbe skrigende væk, hvis man har et usikkert tastatur?

“Ikke som almindelig forbruger. Men man kan jo overveje at skifte det til eksempelvis en Bluetooth-udgave næste gang. Men generelt skal man have fokus på sikkerheden i de trådløse enheder, man køber. Det er langt fra altid at producenterne har tænkt den med ind i produkterne.”

Læs også:
Alvorlig sårbarhed fundet i trådløse tastaturer: Hackere kan aflure dine adgangskoder

Kæmpe teknologi-spring: Ny trådløs super-teknologi vil erstatte dine kabler

Trådløs opladning på kanten af gennembrud: Kan få enorm betydning

Posted in computer.

Alvorlig sårbarhed fundet i trådløse tastaturer: Hackere kan aflure dine adgangskoder

Det kan godt være, at det trådløse computerudstyr har massiv medvind på it-markedet, og at kabler for alvor er ved at blive noget, man kan læse om i historiebøgerne.

Men trådløse teknologier har det med også at skabe nye sikkerhedsudfordringer, og de it-kriminelle står da også på spring for at udnytte de sårbarheder, der eksisterer i et trådløst setup.

Læs også: Kæmpe teknologi-spring: Ny trådløs super-teknologi vil erstatte dine kabler

I øjeblikket er det trådløse tastaturer fra otte forskellige producenter, der er problemer med.

De indeholder alle en sårbarhed, der potentielt gør det muligt for andre at se, hvad der tastes, på en afstand på op til 250 fod.

Sårbarheden, der går under navnet KeySniffer, vil således eksempelvis kunne udnyttes til at aflure adgangskoder, kreditkortnumre og lignende fortrolige informationer.

Sikkerheden halter
Det er sikkerhedsfirmaet Bastille, der står bag afsløringen af sårbarheden, der findes i tastaturer fra Hewlett-Packard, Toshiba, Kensington, Insignia, Radio Shack, Anker, General Electric og EagleTec.

“Når vi køber et trådløst tastatur, forventer vi med rimelighed, at producenten har designet og bygget sikkerheden ind i kernen af produktet. Vi testede tastaturer fra 12 producenter, og var desværre skuffede over at finde ud af, otte producenter (to ud af tre) er modtagelige for KeySniffer-hacket,” skriver Bastille på en ny webside om KeySniffer.

“Sårbare tastaturer er lette at opsnappe for hackere, da de altid sender, uanset om brugeren taster eller ej. Konsekvensen er, at en hacker på et hvilket som helst tidspunkt kan scanne et rum, en bygning eller et offentligt område for sårbare enheder.”

Annonce:


Sådan fungerer KeySniffer
Bastille har allerede gjort producenterne opmærksomme på KeySniffer-sårbarheden, men som sikkerhedsfirmaet skriver, så kan de fleste af de ramte tastaturer ikke ikke opgraderes, hvilket betyder, at sårbarheden heller ikke kan lappes.

De påvirkede tastaturer anvender alle en ukrypteret radio-kommunkation til at sende informationerne til USB-donglen i ofrenes computere, og det er årsagen til, at kriminelle vil kunne aflure taste-handlingerne.

Bastille anbefaler derfor, at man enten anvender et trådløst Bluetooth-tastatur eller et gammeldags tastatur med kabel.

Du kan selv tjekke her, om dit trådløse tastatur er ramt af KeySniffer-sårbarheden.

Herunder forklarer Bastille, hvordan kriminelle kan udnytte KeySniffer-sårbarheden.

Læs også:

Kæmpe teknologi-spring: Ny trådløs super-teknologi vil erstatte dine kabler

Trådløs opladning på kanten af gennembrud: Kan få enorm betydning

Posted in computer.

Store samkørsels-tjenester fusionerer: Vil forsøge at ramme Uber i hele Europa

Uber har i Europa for alvor fået sindene i kog i den etablerede taxa-branche, der har blæst til kamp mod samkørsels-tjenesten – ikke mindst i retssalene.

Ubers indtog får nu også andre konsekvenser: De to store europæiske taxa-tjenester Mytaxi og Hailo fusionerer nu til en stor-spiller på området, som parterne selv kalder for ‘taxa e-hailing.’

Formålet er klart: At udfordre Uber på området for smarte app-løsninger, hvor man nemt og på tværs af landegrænser kan tilkalde en taxa.

Det fusionerede firma kommer til at hedde Mytaxi, og det får ifølge parterne fra etableringen 100.000 registrerede chauffører i 50 europæiske storbyer i ni lande under vingerne, som årligt betjener op mod 70 millioner passagerer.

Mytaxi ejes af tyske Daimler Mobility Services og findes for tiden i Østrig, Tyskland, Italien, Polen, Portugal, Spanien og Sverige, mens britiske Hailo for tiden kører i Storbritannien, Irland og Spanien.

For begge tjenester gælder det, at de opererer med etablerede taxa-chauffører frem for – som det er tilfældet med Uber – med private chauffører.

Annonce:


Daimler var blandt de første til at forsøge sig på markedet for apps, der anvendes til at tilkalde taxaer på tværs af taxa-selskaber.

Siden er markedet vokset markant, og flere store selskaber har investeret massivt i løsninger i forsøget på at komme med i takt med, at fronterne i den tilstundende krig om at få en position i fremtidens transport-marked ved at forme sig.

Toyota har investeret i Uber, Apple har smidt syv milliarder kroner ind i den kinesiske Uber-pendant, Digi Chuxing, General Motors forsøger sig med Lyft, som arbejder på at søsætte en hel flåde af selvkørende elektriske taxier, mens tyske VW har investeret i israelske Gett.

Uber er blot seks år gammel, og der findes intet iværksætterselskab, der nogensinde tidligere har modtaget så mange penge som Uber, som har oparbejdet en såkaldt ‘warchest’ med 73 milliarder kroner, som skal investeres i udvikling og udbredelse.

Uber er dog i en række lande løbet ind i forskellige lovgivningsmæssige barrierer – herunder i Danmark.

Men som det ofte er tilfældet med disruptive ideer, har tjenesten om ikke andet fået sparket gang i nye ideer i den etablerede branche.

Det kan du læse mere om her: Derfor vil Uber vende op og ned på det hele – og ingen kan gøre noget

Læs også:

Dansk taxachauffør gik undercover hos Uber: Her er, hvad han oplevede

Danske Uber-chauffører frygter slet ikke at blive overflødiggjort af selvkørende biler

DSB trues af digitale landvindinger i disruptiv bølge – og gør det hele værre for sig selv

Uanset hvad Københavns Byret kommer frem til, vil Uber ende som den store vinder

Danske Uber-chauffører dømt for piratkørsel

Apple i gang med stor mystisk milliard-satsning: Hvad er der i gære?

Posted in computer.

Apples omsætning og indtjening styrtdykker – salg af iPhone falder med stor hast

Der var engang, hvor Apple kvartal efter kvartal kunne melde om stærk fremgang i både omsætning og indtjening – som regel drevet af kraftig vækst i salget af iPhones.

Sådan er det ikke længere: For andet kvartal i træk melder Apple om fald i salget af iPhone, og det er noget, der smitter negativt af på hele selskabets kvartals-regnskab.

Det er noget af et vendepunkt for Apple, der for tre måneder siden for første gang i 13 år måtte melde om fald.

Det kan du læse mere om her: Nedtur for Apple: Salg af iPhone falder for første gang siden 2007

Apple solgte i alt 40,4 millioner iPhones i kalenderårets andet kvartal, som er Apples tredje regnskabskvartal. Det er godt syv millioner telefoner færre end i det tilsvarende kvartal i fjor.

Som årsager peger Apple især på, at det vigtige kinesiske marked er præget af meget hård konkurrence fra mange fremadstormende kinesiske mærker, som har været i stand til at udfordre Apple i den høje ende af markedet.

Desuden er hele smartphone-markedet verden over præget af mætning og faldende vækstrater, lyder det fra selskabet.

Omsætning og indtjening styrtdykker
Det faldende salg af den for Apple vigtige iPhone har direkte indvirkning på selskabets omsætning og indtjening.

Omsætningen i kvartalet landede på 42,4 milliarder dollar – 287 milliarder kroner.

Det er i sig selv mange penge, men det er ikke desto mindre et voldsomt fald på ikke mindre end 17 procent i forhold til det tilsvarende kvartal sidste år, hvor Apple landede en omsætning på 49,6 milliarder dollar.

Værre endnu ser det ud med netto-indtjeningen, der er faldet med hele 27 procent til 7,8 milliarder dollar – knap 53 milliarder kroner.

Fald over (næsten) hele linien
Ser vi på Apples øvrige forretningsområder, er der heller ikke mange lyspunkter i regnskabet, hvor Apple melder om fald i salget af stort set alle selskabets enheder.

Annonce:


Der er faldende omsætning under det regnskabs-punkt, som Apple kalder for ‘other revenue.’ Det dækker over iPod, hovedtelefoner, Apple Watch og lignende.

Apple solgte desuden lige knap 10 millioner iPad-computere i kvartalet, hvilket er en million færre end i samme kvartal i fjor, mens der blev solgt 4,2 millioner Mac-computere mod 4,8 millioner i samme kvartal i fjor.

Dog fremgår det, at Apple trods det faldende antal solgte iPad-computere faktisk har øget omsætningen på området, hvor selskabet er slået ind på en kurs med dyrere og større highend-enheder, som den nye iPad Pro, der herhjemme koster 10.000 kroner.

Den kan du læse mere om her: Test: Ny iPad Pro på 9,7-tommer er den bedste tablet – men måske skal du købe en anden

Således noterer Apple et samlet iPad-salg for 4,9 milliarder dollar mod 4,5 milliarder dollar i fjor.

En enkelt lyspunkt med mindre fremgang er Apples services-forretning, der inkluderer resultater for iOS App Store, Apple Music og iTunes Store.

Her er omsætningen steget fra 5,03 milliarder dollar i fjor til nu 5,98 milliarder dollar (som dog er mindre i det foregående kvartal)

Læs også: Apple og Samsung dominerer i Danmark og Norden – men kæmper nu med markant nedtur

Det ventes, at Apple vil lancere endnu en ny udgave af iPhonen til december.

Den seneste udgave, iPhone 6, revitaliserede i meget stort omfang Apples resultater efter en periode med afmatning.

Faktisk betød det forrygende salg af iPhone 6, at Apple i slutningen af 2014 blev det selskab nogensinde i verdenshistorien, der har tjent flest penge på tre måneder.

Det kan du læse mere om her: Apple slår alle rekorder: Aldrig nogensinde har et firma tjent så mange penge på et enkelt kvartal

Læs også:

Storinvestor bekymret for Apples fremtid: Sælger alle sine 53 millioner Apple-aktier

Apples fantastiske fidus: Hvorfor kan rivalerne ikke gøre det samme?

Apple drosler ned for iPhone-produktionen – usolgte telefoner hober sig op på lagrene

Prisbomber: Er tiden løbet fra smartphones til 5.000-6.000 kroner?

Posted in computer.

Ny version af gratis kontorpakke klar om få dage: Dokument-sikkerhed er i fokus



Tofaktor sikkerhed til Google Drive.



Den nye sikkerhedsmulighed til dokumenter kan holdet bag koden takke det Hollands forsvarsministerium for.

Den 3. august kommer den 12. store udgivelse siden 2010 af den gratis kontorpakke LibreOffice med versionsnummer 5.2.

Det er efterhånden seks år siden, at holdet bag LibreOffice løsrev sig fra Oracle og kontorpakken med navnet OpenOffice for at starte deres egen kontorpakke.

Det kan du læse meget mere om her: LibreOffice: Sådan vil vi slå Oracles OpenOffice

Den kommende udgave har sat fokus på sikkerhed med flere nye funktioner.

Det er blandt andet blevet muligt at anvende flere signaturer samt import og eksport af signaturer fra OOXML-filer fra Microsoft Office.

Hemmelige dokumenter
Ligeledes kan man klassificere sine dokumenter i en stribe kategorier, eksempelvis som fortroligt.

Den nye mulighed kan holdet bag koden takke det Hollands forsvarsministerium for, da det har finansieret udviklingen af klassificering af dokumenter.

Klassificering af dokumenter bygger på organisationen TSCP, som håndterer to standarder, nemlig Business Authentication Framework (BAF) og Business Authorization Identification and Labeling Scheme (BAILS).

Hvis du anvender Google Drive som opbevaringssted for dine dokumenter, så er der også kommet to-faktorsikkerhedsunderstøttelse.

“Disse tiltag handler om behov hos kommercielle brugere, der har brug for eksempelvis klassifikation af dokumenter,” fortæller Leif Lodahl, der er den danske talsmand for LibreOffice.

“Men det kommer naturligvis alle til gode og er med til at modne produktet.”

Desuden er der kommet en stribe nye brugerrettede funktioner i alle pakkens programmer.

Et eksempel er, at man kan tilpasse indholdet i højreklik-menuen. Når man eksempelvis højreklikker i en tabel, ses en menu, som indeholder funktioner, som er relevante for tabeller.

Ligeledes er der sket forbedringer til blandt andet import og eksport af RTF- og DOCX-formaterne.

I videoen herunder viser folkene bag projektet et par af nyhederne.

Ellers kan du finde den komplette liste her.

Læs også:
LibreOffice får en ordentlig omgang makeup: Nu kan du teste en spritny udgave

LibreOffice: Sådan vil vi slå Oracles OpenOffice

Ny version af LibreOffice: Pænere, hurtigere og stadig gratis

Posted in computer.

Trådløs opladning på kanten af gennembrud: Kan få enorm betydning

Der har været talt og skrevet om trådløs opladning i årevis, men selvom flere tech-produkter i dag tilbyder netop den form for opladning, har det store gennembrud endnu ladet vente på sig.

Analysefirmaet ABI Research skriver dog, at trådløs opladning står til at forandre markedet – især hvis udviklingen af de mere langtrækkende trådløse teknologier når de milepæle, der sigtes efter i industrien.

Der er, ifølge ABI Research, udsigt til en verden, hvor man som forbruger ikke længere skal huske at oplade alle sine digitale apparater – heller ikke via en trådløs opladnings-station, som flere produkter i dag benytter.

Hvis altså visionerne bliver til virkelighed.

“Dette er industriens vision for langtrækkende, kabel-fri opladning, men der er forhindringer på vejen. Og selv hvis forhindringer som regulativ godkendelse overvindes, forudser ABI Research, at det formentlig vil tage år, før disse teknologier bliver en mainstream-løsning.”

Annonce:


Ikke som induktion
Vi kender allerede i dag trådløs opladning fra flere smartphones og wearables på markedet, men der er typisk tale om induktions-opladning, hvor enheden skal i berøring med en særlig opladningstation.

Der er dog langt smartere opladningsløsninger i vente, hvis altså de nævnte forhindringer kan overvindes.

I første omgang venter ABI Research, at der vil blive sendt over en milliard induktions-baserede opladnings-løsninger på markedet i 2019, mens trådløs opladning over længere afstande altså kræver, at de forskellige brikker falder på plads i industrien, før et egentligt gennembrud kan komme på tale.

Det er langt fra kun den trådløse opladning, it-industrien har i kikkerten som det næste store salgs-argument. I det hele taget ønskes kablerne sendt i graven.

Før sommeren kunne vi således fortælle, at mange venter, at USB Type-C og Thunderbolt 3.0 bliver de sidste kabel-teknologier med stor betydning på markedet.

Nye trådløse teknologier med gigabit-hastigheder og lav latency vil sætte en stopper for brugen af kabler.

Læs mere om det her:

Kæmpe teknologi-spring: Ny trådløs super-teknologi vil erstatte dine kabler

Intel: Trådløs opladning til din bærbare på trapperne: Sværm af produkter på vej

Fælles standard for trådløs opladning kan være på vej – farvel til irriterende kabler

Posted in computer.

Kæmpeopdatering af Windows 10 i næste uge: Disse nye features og ændringer på vej

Microsoft er på trapperne med den såkaldte ‘Anniversary Update’ til Windows 10, som bliver udsendt 2. august.

Opdateringen kommer til at indeholde en længere række ændringer, tilføjelser og justeringer af Windows 10.

Windows Ink
Med opdateringen lancerer Microsoft det nye Windows Ink, som ifølge selskabet er en af de mest interessante nyheder i opdateringen.

Det nye Windows Ink er et program udviklet særligt til brugere af stylus/digitale penne, som med tilføjelsen vil kunne anvendes langt bedre til at styre og navigere rundt i Windows.

Du kan se mere om Windows Ink hos Computerworlds amerikanske søstermedie her.

Annonce:


Kalender i taskbar
En mindre – men ret virkningsfuld – ændring i Windows 10 finder vi i Windows 10 kalender-app.

Med opdateringen vil kalender-app’en nemlig blive integreret direkte i taskbaren.

Det betyder, at man blot skal klikke på datoen i taskbaren – typisk i nederste højre hjørne – for at åbne kalenderen.

Dark Theme
Blandt de knapt så tunge – men måske mere effektfulde – nye funktioner finder vi muligheden for at lægge et ‘Dark Theme’ ind over Windows Store apps.

Computerworlds amerikanske nyhedsbureau melder efter en større rundspørge sjovt nok, at netop Dark Theme er blandt de nye features, der blandt test-brugerne har fået størst opmærksomhed.

Sådan ser Dark Theme ud:


Ur og dato på alle skærme
En anden mindre feature, der har fået en del bevågenhed, er den lillebitte indførelse af dato og tid på alle tilsluttede skærme.

Det betyder kort og godt, at du vil kunne se ur på alle skærmes taskbar og ikke kun på en enkelt skærm.

Annonce:


Edge får extensions (omsider)
Også Edge-browseren får en ordentlig omgang med opdateringen.

Eksempelvis bliver Edge nu omsider udstyret med extensions – i første omgang i mindre omfang (fra blandt andre LastPass, Reddit, AdBlock Plus), men flere vil komme med tiden via Windows Store.

Det betyder, at man som Edge-bruger kan indbygge de forskellige funktioner direkte i sin browser – eksempelvis Microsoft Translater, som automatisk vil oversætte indholdet på websites på fremmede sprog.

Slut med længdebegræsning i stier til filnavne
På den lidt mere geeky side er der med Anniversary Update nok gode nyheder til mange lidt mere nørdede brugere med Microsofts beslutning om at fjerne længde-begrænsningen på filnavne-stier i Microsofts NTFS-filsystem.

Hidtil har de været begrænset til 260 tegn.

Nye features i besked-området
Microsoft har også kig på det såkaldte Action Center med opdateringen.

Action Center er styresystemets besked-tjeneste, der gør brugeren opmærksom på nyt indhold fra mail, kalender og mange andre ting.

Med opdateringen vil Action Center begynde at rangliste indholdet, ligesom du kan begrænse antallet af notifikationer, hvis du ønsker det.

Annonce:


Nemt skift af højttalere
Mange af os hører musik på vores Windows 10-computer, og det betyder, at vi ret ofte skal skifte mellem forskellige højttalere – stereoanlæg, hovedtelefoner, computerens højttalere og lignende. Det afhænger alt sammen af situationen.

Med opdateringen indfører Microsoft mulighed for at skifte mellem de forskellige højttaler-muligheder ved blot at klokke på volumen-ikonet i værktøjslinien.

Tidligere har det været nødvendigt at gå ind i kontrolpanelet for at gøre dette.


Annonce:


Annonce:


Bash (Linux direkte i Windows 10)
Bash
For udviklerne er der (sikkert) godt nyt med indkoorporeringen af Bash i Windows .

Der er tale om en komplet Ubuntu-baseret shell, der kan køre Linux direkte på Windows (og altså ikke i en virtuel udgave.)

Det er muligt, fordi Microsoft tilføjer det såkaldte ‘Linux Subsystem for Windows’ (WSL) i Windows 10 med Anniversary Update.

Man skal ind i Indstillinger og slå Developer-mode til, før man kan anvende Bash, som skal downloades fra Windows Store før, man kan komme i gang.

Computerworlds amerikanske søstermedie har udarbejdet en udmærket tutorial, hvis du ønsker at lege lidt med Bash i Windows 10. Den finder du her.

Posted in computer.

EU-vagthund: Dekryptering og overvågning skal være helt forbudt

EU’s tilsynsførende for datasikkerhed (EDPS) fungerer som et uafhængigt rådgivende organ, der rådgiver EU-institutioner om behandlingen af personlige data.

EU-kommissionen skal konsultere tilsynet, når den vedtager forslag, der berører beskyttelse af rettigheder og friheder vedrørende behandlingen af personlige data.

Kilde: EDPS

Det skal være helt forbudt at overvåge krypteret datatrafik.

Så hårde er ordene til EU fra organisationens egen tilsynsførende for databeskyttelse, Giovanni Buttarelli.

I en ny udtalelse om det såkaldte E-databeskyttelsesdirektiv tager den tilsynsførende nemlig stærkt afstand fra både overvågning af borgernes krypterede datatrafik og tanken om indbyggede sikkerheds-bagdøre, som eksempelvis efterretningstjenester skal have adgang til.

Vil have nye stærkere regler
I stedet anbefaler han, at et nyt regelsæt skal styrke borgernes ret til at kommunikere privat.

“De nye regler skal utvetydigt tillade brugere at bruge end-to-end kryptering (uden bagdøre) til at beskytte deres elektroniske kommunikation,” fastslår Giovanni Buttarelli.

Men Giovanni Buttarelli vil endnu videre i kampen for borgernes privatliv. For kryptering hjælper kun, så længe ingen bryder den.

Derfor kræver den tilsynsførende for databeskyttelse også et forbud imod at bryde andres kryptering.

“Dekryptering, reverse engineering og overvågning af krypteret kommunikation skal forbydes,” fastslår Giovanni Buttarelli.

Læs også: Computerworld går på jagt efter privatlivets fred – det er langsomt, men dejligt trygt

Vil af med cookie walls
Giovanni Buttarelli går også til angreb på de forhadte cookies, som mange hjemmesider klemmer ned i halsen på besøgende.

For han mener ikke, at de såkaldte cookie-walls, som påtvinger dig tredjeparts-cookies, hvis du bruger en hjemmeside, kan retfærdiggøres.

“Ud over klare undtagelser (som første-parts analyse), skal ingen kommunikation udsættes for sporing og overvågning uden et reelt samtykke, om så der er tale om cookies, “device-fingerprinting” eller andre teknologiske værkøjer,” lyder det fra EU’s tilsynsførende for databeskyttelse.

Browsere skal endda indbygge en nem måde at give og annullere samtykke, hvis det står til Giovanni Buttarelli.

Læs også: Ny lov på vej i Rusland: Efterretningstjenesten skal have bagdøre til alle chat-apps

Posted in computer.

Se hvor Nets-phishing-linket sender dig hen



Først møder du et falsk login-vindue. Kilde: CSIS.

Nets er i øjeblikket udsat for en bølge af phishing-angreb, hvor kriminelle forsøger at lokke dig til at klikke på et link, for derigennem at få adgang til din konto i banken.

Den historie kan du læse her: Nets: I øjeblikket er vi ramt af en phishing-bølge

Men hvad sker der egentlig, hvis man klikker på det ondsindede link?

Det har sikkerhedsfirmaet CSIS gjort – en øvelse du absolut ikke bør gentage hjemme hos dig selv.

Linket i mailen henviser brugeren til en kompromitteret hjemmeside, der igen sender dig videre til endnu en kompromitteret webside på en uddannelsesinstitution i Taiwan, som udgør den reelle phishing-side.

To trin
Herfra forsøger bagmændene så at få adgang til dine login-data.

Først via en falsk webside, der til forveksling ligner et ganske almindeligt NemID-login.

Skærmbilledet ligner det login-modul, du plejer at anvende, men forsøger at franarre dig din kode og password.

Når disse informationer er blevet indsamlet, beder websiden dig om at tage et foto eller en kopi af dit nøglekort og sende det afsted til samme modtager.



Herefter skal du sende en kopi af dit nøglekort. Kilde: CSIS.

Med disse informationer kan de it-kriminelle bagmænd faktisk overtage hele dit digitale liv.

“Det kan føre til uautoriserede pengetransaktioner og identitetstyveri,” skriver CSIS.

Fremgangsmåden er et klassisk, men også ganske udspekuleret eksempel på, hvordan phishing fungerer i praksis.

I forbindelse med den første phishing-mail som vi har omtalt tidligere i dag, er der nu kommet en rykker-mail fra phishing-banden.

Med teksten: “Sidste advarsel” i emnefeltet forsøger bagmændene endnu en gang at presse dig til at udlevere dine oplysninger.

Indholdet i mailen ser således ud.


Før sommerferien var Nets også ude i et lignende sikkerhedsstormvejr. Den historie kan du læse her: Nets er ude i et sandt stormvejr af phishing-mail, fup-sms’er og snydeopkald

Læs også:
Disse danskere klikker mest på phishing-beskeder

Svindlere automatiserer målrettet phishing – dette skal du passe på

Posted in computer.

IT-Universitetet jubler: Rekordmange unge danskere vil være softwareudviklere

I sidste uge kunne Computerworld fortælle om ansøgertallene for nye studerende på DIKU i København.

Her var der virkelig fremgang at spore.

Den historie kan du læse her: Studerende vælter ind på datalogi og der kommer flere pladser til næste år

Men det er ikke kun Københavns Universitet, der ser antallet af it-studerende vokse.

“På IT-Universitetet noterer vi samme positive udvikling med en stor stigning i antallet af ansøgninger til bacheloruddannelsen i softwareudvikling,” skriver Vibeke Arildsen, der er kommunikationsmedarbejder på ITU i en mail til Computerworld.

Den største popularitet kan ses på linjen for softwareudvikling, der har fået en fremgang på 36 procent i forhold til sidste år.

“Vi ser tydeligt, at endnu flere gerne vil læse softwareudvikling, som i forvejen er ITU’s største bacheloruddannelse. Vi har i år øget kapaciteten takket være en engangsinvestering fra universitetets bestyrelse, så vi er meget tilfredse med, at søgningen er vokset tilsvarende”, siger rektor Mads Tofte.



Kilde: ITU.

Men også Global Business Informatics oplever solide tal. Her har 23 procent flere søgt ind. Værre ser det ud for Digitale Medier og Design.

Her oplever ITU en tilbagegang på 12 procent i forhold til sidste år.

Samlet set bliver der optaget 1.165 elever på de tre uddannelseslinjer, hvilket betyder, at det totale antal ansøgninger til ITU’s tre bacheloruddannelser slår rekord.

“Vi har i år modtaget 46 procent flere førsteprioritetsansøgninger til denne uddannelse end sidste år,” oplyser Vibeke Arildsen.

Læs også:
Studerende vælter ind på datalogi og der kommer flere pladser til næste år

Danske software-udviklere er vildt eftertragtede – men lønniveauet er faldet

Stormløb mod it-uddannelser: Nu vil de unge kode

Posted in computer.