Pensioneret NSA-general taler ud om spionage og Huawei

General Keith Alexander, den nu tidligere NSA-chef, der gik på pension i sidste måned, gav i torsdagsudgaven af Australian Financial Review et større interview, hvori han berørte flere vigtige emner. Blandt andet om truslen fra Huawei-udstyr, der når til USA, og hvordan han ser, at NSA beskytter amerikanerne.

Generalen er manden, der kom under kraftig beskydning, da whistlebloweren Edward Snowden lækkede fortrolige NSA-dokumenter, der kunne dokumentere, hvordan NSA nærmest har øjne og ører overalt, når de samler uanede mængder data op fra hele verden.

Alligevel fastholder Keith Alexander den dag i dag, at NSA gør et godt stykke arbejde for at beskytte de amerikanske borgere.

»Fundamentalt set tror jeg, at det som nationen har bedt NSA om at gøre – at forsvare vores land, vores allierede, vores udenlandsstyrker samtidig med også at beskytte vores civile frihedsrettigheder og privatliv under det mest omfattende intelligente overvågningsregime i verden – er noget som, imodsætning til hvad mange skriverier hævder, NSA og alle vores folk trofast har fuldført,« siger generalen i interviewet, som cnet.com citerer.

Læs også: NSA-chef forsvarer at udnytte 0-dagssårbarheder til spionage

I interviewet taler Keith Alexander også om Stuxnet og den kinesiske telekommunikationsvirksomhed Huawei.

Den tidligere NSA-chef roser Australien for at bandlyse Huaweis udstyr inden for sine grænser, da »det ikke vil give mening at give adgang til trådløse netværk for et kinesisk baseret selskab,« som han siger.

Om spørgsmål til Stuxnet, der angiveligt skal være blevet skabt af USA og Israel for at sabotere Irans atomprogram, understregede Keith Alexander, at han ikke kunne sige så meget, men medgav, at en ny tidsalder er ved at opstå for »offensive cyber-innovationer,« som generalen skulle have formuleret det.

Posted in computer.

Teknologigiganter kæmper for netneutralitet

Flere end 100 tech-virksomheder har underskrevet et brev til det uafhængige amerikanske teleagentur US Federal Communication Commission (FCC), hvori de opfordrer agenturet til at trække forslag tilbage, der skal gøre det muligt for internetudbydere at oprette særlige motorvejsforbindelser på nettet.

Virksomheder som Google, Facebook, Twitter og Amazon er nogle af de helt store, der modsætter sig ændringsforslaget, mens masser af mindre virksomheder også har skrevet under.

‘I stedet for at tillade individualiseret forhandling og diskrimination, bør kommissionens regler beskytte brugere og internetvirksomheder mod blokeringer, diskrimination og betalt prioritering på både fastgjorte og mobile platforme,’ står der blandt andet i brevet, skriver BBC.

Læs også: Protestgruppe til kamp for netneutralitet i USA

Med tilkomsten af båndbreddekrævende services på nettet så som Netflix, åbner de nye regler åbner fra FCC op for, at internetudbyderne vil kunne kræve afgifter for at de store datamængder fortsat skal kunne sendes med store hastigheder.

Dette ser mange som et brud på netneutraliteten, en af grundprincipperne ved internettet, hvor præmissen er, at al internettrafik skal behandles ens.

Det var en retssag i februar, hvor telegiganten Verizon fik medhold i en klage over netop FCC, der havde afskåret Verizon for at opkræve afgifter for ekstra afgifter. Sagen faldt ud til teleselskabets fordel, hvorfor FCC er blevet tvunget til at gentænke regelsættet.

Det har sendt demonstranter på gaden, der har taget plads foran FCC’s bygninger i Washington, ligesom over en million mennesker allerede har skrevet under i en underskriftsindsamling for at stoppe regelændringen.

Posted in computer.

289 danske registre med personfølsomme data uden for myndighedernes kontrol

Hele 289 registre med personfølsomme oplysninger administreres af to amerikanske it-giganter: CSC og IBM. Det viser en gennemgang af Datatil­synets arkiv over anmeldte personfølsomme registre.

Databehandleraftaler forpligter virksomhederne til at overholde dansk lov, men i realiteten er disse data uden for myndighedernes kontrol, påpeger både uafhængige eksperter og de selvsamme myndigheder, der har engageret selskaberne.

En amerikansk dom har nemlig for nylig overtrumfet irsk lovgivning og tvunget Microsoft i USA til at udlevere personfølsomme data fra et irsk datterselskab – og det samme kan ske i Danmark, lyder bekymringen.

Læs også: Microsoft skal udlevere europæiske kundedata til USA

»Du kan få alle de garantier, du vil have. Du skal bare være opmærksom på, at det til syvende og sidst er muligt, at den pågældende virksomhed vil overtræde dem. Man kan ikke tjene to herrer i sådan en situation,« siger Søren Sandfeld Jakobsen, professor på Aalborg Universitet og ekspert i it- og teleret.

Samme vurdering har Michael Steen Hansen, it-chef hos Rigspolitiet, der har CSC som databehandler:

»Man kan ikke gardere sig 100 procent. Så skulle man overvåge alt, hvad der foregår ind og ud af CSC hele tiden, og det er fuldstændig umuligt,« siger han.

Hos Datatilsynet advarer specialkonsulent Jesper Vang myndighederne mod at indgå sådanne kontrakter med amerikanske virksomheder, så længe man ikke kan være sikker på, at kontrakterne bliver overholdt – og det kan man ikke, fordi de amerikanske datterselskaber endda kan blive pålagt at holde udleveringen af data hemmelig:

Læs også: Datatilsynet: Myndigheder bør tænke sig om, inden de hyrer amerikansk ejede databehandlere

»Myndighederne har som data­ansvarlige pligt til at føre kontrol. Og hvis man indgår en kontrakt, som man ikke kan føre kontrol med, er det meget betænkeligt,« siger han.

Advarslerne får dog ikke Rigspolitiet til at genoverveje brugen af amerikansk ejede databehandlere. For selvom man ikke kan kontrollere, om kontrakten overholdes, så vil man – paradoksalt nok – have bevis for, at den brydes, før man vil tage stilling til det.

»Vi har ikke anledning til at tro, at CSC ikke overholder kontrakten. Så indtil det skulle ske, så vil det være spekulationer, som jeg ingen kommentarer har til,« lyder det fra Michael Steen Hansen

Læs også: V: Danske myndigheder skal beskytte databehandlere mod amerikansk pres

I EU arbejdes der på at reformere reglerne for databeskyttelse, og den amerikanske dom understreger, at der er behov for at skærpe reglerne markant, påpeger justitskommissær Viviane Reding via sin tals­kvinde, Mina Andreeva:

»Denne dom rejser spørgsmålet om ekstraterritorial adgang til personlige data i private virksomheder, som ligger uden for USA. Kommissionens standpunkt er, at disse data ikke bør kunne tilgås direkte eller overføres til amerikanske politimyndigheder uden om de formelle samarbejdskanaler,« skriver Mina Andreeva i en e-mail.

Læs også: Kæmpebøder på vej mod datasjusk

Ifølge hende er kommissionens forslag nu skærpet i forhold til det oprindelige, idet det er tilføjet, at data udelukkende kan overgives til amerikanske myndigheder, såfremt de nationale databeskyttelsesmyndigheder har givet grønt lys til det.

Posted in computer.

Derfor er Statens It tvunget til at skære ned: Næsten hver 10. ansat stopper




Statens It har sagt farvel til 23 ansatte ud af organisationens i alt omkring 240 medarbejdere.

Fyringsrunden har fundet sted i den seneste uges tid, hvor 17 medarbejdere og to chefer er blevet fyret, mens én chef og tre menige medarbejdere har valgt at tage imod en frivillig fratrædelse.

“Det her er jo noget, som man prøver at undgå, men på et tidspunkt må man gøre regnebrættet op,” siger Michael Ørnø, direktør i Statens It.

Fyringerne har især ramt service-afdelingen i Statens It, i det syv ansatte og en leder har mistet jobbet på det såkaldte service-område

“Som udgangspunkt har det ramt bredt i organisationen, men vi har jo selvfølgelig kigget på, hvem vi organisatorisk bedst kan undvære,” siger Michael Ørnø.

Konsolidering
At nedskæringerne især rammer serviceafdelingen skyldes, at Statens It i det seneste års tid har været i gang med en stor konsolidering, som nu er ved at være nået til vejs ende.

Ifølge Michael Ørnø havde organisationen for et år siden 80 forskellige pc-images og 27 forskellige tjeneste-miljøer, som de ansatte arbejdede i. I dag arbejder hele organisationen i ét system.

“Onsite- og serviceområder er blevet hårdest ramt af det her, da mængden af opgaver og fejl er faldet ret markant som konsekvens af konsolideringen,” siger Michael Ørnø.

Her er grunden til fyringerne
Statens IT meldte i sidste uge, at der var opsigelser på vej på grund af presset økonomi.

Det kan du læse mere om her: Statens It fyrer – op mod 10 procent af de ansatte skal ud.

Statens It har længe bøvlet med overkapacitet af medarbejdere.

Det har været en konsekvens af, at det ikke lykkedes for Statens It at finde nok frivillige, der ønskede at blive overflyttet til Justitsministeriet, da ministeriet sidste år overtog en række opgaver.


Artiklen fortsætter på næste side…


Posted in computer.

Printerfirma overhaler Google med endnu en smart-brille




Google har nu arbejdet på deres smartglasses i over to år, og i den periode har flere andre firmaer forsøgt at komme i forkøbet ind på wearables-markedet med deres egne smart-briller.

Allerede tilbage i 2012 kom Epson med deres første udgave af ‘Moverio’-brillen, og nu er de klar med anden-generation, ‘Moverio BT-200′.

BT-200 er til salg fra Epsons danske side fra juni, og er udstyret med to skærme, gyroskop og accelerometer, et magnetisk kompas og et frontvendt kamera. Kameraet vil hovedsageligt blive brugt til at håndtere enhedens augment reality-apps og til at tage foto og video.

Moverio har wifi og Bluetooth som forbindelsen udadtil, og har en mindre enhed til at hænge fra en ledning i den ene side, hvor der er en trackpad, så man kan orientere sig rundt i systemet. 

Brillen kommer udstyret med Android 4.0 og har en levetid på seks timer – Altså ikke engang strøm nok til en hel dag.

Samtidig er designet ikke helt på samme niveau som både Googles Glasses ser du til at komme med, ej heller designet på andre smartglasses, som allerede er på markedet.



Brillen er en noget anden størrelse end andre smartglasses.


Prisen er dog noget pænere, end hvad Google i øjeblikket tager for deres Google Glasses, der dog stadig kun er i en form for betaudvikling. 700 dollars, eller 3.700 kroner, koster Moverio i den amerikanske butik – dansk pris er endnu ukendt.

Du kan se Epsons fremvisningsside om brillen her.

Læs også: Sådan fungerer apps til Google Glass: Tør du se med?



Posted in computer.

Rygte: Apple klar med sit største opkøb nogensinde




Apple er på vej til at opkøbe det amerikanske Beats for svimlende 17 milliarder kroner.

(Opdateret: Dr. Dre har via sin ven skuespilleren Tyrese Gibsons Facebookprofil fortalt, at der er en handel med Apple. Apple selv har endnu ikke udtalt sig)

Det skriver Financial Times.

Opkøbet vil indeholde både Beats hardwareafdeling, hvor høretelefoner og højtalere bliver fabrikkeret, og Beats streamningtjeneste, Beats Music.

Opkøbet vil ifølge flere amerikanske finansmedier, deriblandt både Bloomberg og The Wall Street Journal, blive offentliggjort i næste uge.

Apple sælger allerede Beats høretelefoner og højtalere via selskabets egne butikker rundt i verden, og streamingtjenesten Beat Music fungerer igennem Apples In-App købssystem, så Apple tjener allerede en del af kagen.

Apple har længe snakket om udviklingen af sin egen streamingtjeneste, så om et opkøb af Beats inklusiv Beats Music er for at få fat på deres software og licenser, eller bare for at fjerne en konkurrent, er uvist.

Apple har i de seneste kvartaler oplevet et stigende fald i salget af musik igennem sin musiktjeneste iTunes, imens streaming-tjenester ser en kontinuerlig vækst.

HTC kunne have tjent milliarder
Beats blev lanceret tilbage i 2008 af rapperen Dr. Dre og produceren Jimmy Lovine.

Beats har både deres egne produkter, men selskabets software og hardware er også at finde i andres enheder, såsom HP’s bærbare og HTC’s telefoner.

Sidstnævnte havde tilbage i 2011 godt 50,1 procent af aktierne i Beats, hvilket svarede til 1,6 milliarder kroner. Dengang var HTC et andet firma som et af de største smartphone-firmaer i verden.

Men meget vand er løbet igennem åen siden, og da det begyndte at gå dårligt for HTC, solgte HTC sin andel, hvilket virksomheden tjente godt 458 millioner kroner på.

Havde HTC beholdt aktieandelen til i dag, ville aktierne ifølge mediet TechCrunch have en værdi på over 8,6 milliarder kroner, og altså havde HTC tjent rigtig godt på det kommende opkøb.

Læs også:

Ekstrem opløsning på vej: Her er skærmen på din næste gadget



Posted in computer.

Nyt forslag: Nu skal danskerne kunne vælge NemID fra




I disse dage er det nok de færreste, der ikke har opdaget, at der er problemer hos Nets.

Senest har Se og Hør-lækket for alvor hængt virksomheden til tørre i det offentlige rum, men det er langt fra første gang, at der har været knas på linjen for selskabet bag den nationale login-tjeneste NemID.

Læs eksempelvis denne artikel: Nets skal betale dummebøde for langvarigt nedbrud

Nets monopol på driften af NemID skal derfor brydes, lyder det fra den blå blok i folketinget. Det kan ske allerede næste år, når Digitaliseringsstyrelsens kontrakt med Nets udløber.

Læs også: Politiundersøgelse skal se på om tys-tys-kilde har startet persondatakatastrofe

Mindst tre udbydere
En af fortalerne for en strengere konkurrencemodel er it-ordfører Michael Aastrup Jensen fra Venstre.

“Jeg er klart tilhænger af den model, hvor man har alternativer og selv bestemmer, altså har nogle autoriseringsmodeller, der afgør, hvem der kan stå for login-modellen til den digitale postkasse. Vi taler minimum tre selskaber, som skal stå for opgaven,” siger han til Berlingske.

Ifølge avisen er både Socialdemokraterne og SF også åbne for mere konkurrence.

Også Dansk Folkeparti har ligeledes en plan for mere konkurrence.

“Det (NemID, red.) skal i udbud, så andre virksomheder, som har lignende serviceløsninger, kan byde ind,” siger partiets erhvervsordfører, Hans Kristian Skibby.

Nets blev i marts solgt til to kapitalfonde og ATP.

Læs også:

It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis

Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets



Posted in computer.

Efter Se & Hør-skandalen: Det kan it-branchen bruge den til




Mens støvet stadig hvirvler rundt og langtfra har lagt sig ovenpå skandalen om Se & Hørs køb af datasæt fra betalingsgiganten Nets, tager it-brancheforeningen ITB nu bestik af situationen.

Administrerende direktør fra ITB, Morten Bangsgaard, fortæller til Computerworld, at situationen ændrer sig omend ikke fra time til time, så fra dag til dag.

Alligevel mener han, at skandalen har både positive og negative hovedtræk, som vi alle kan skrive os bag øret.

Først det positive
På den positive front fremhæver Morten Bangsgaard, at historien bør have hevet i flere alarmklokker hos alle danske virksomheder, som har større eller mindre forretningshemmeligheder liggende på serverne.

“De virksomheder, der ikke var opmærksomme på sikkerhed før, har mildest talt fået et wake-up-call nu. For de skal jo forholde sig til deres egen sikkerhed og de risici, som kan ramme dem,” siger ITB’s administrerende direktør til Computerworld.

Samtidig fremhæver han også, at den danske sikkerhedsbranche kan lukrere på denne slags oplevelser, ligesom blandt andet NSA-overvågningen, afsløret af whistlebloweren Edvard Snowden, har skubbet til behovet for at købe mere sikkerhedssoftware.

“It-sikkerhedsbranchen har i de seneste år oplevet vækst, og der er ingen tvivl om, at denne sag og andre lignende overvågningssager betyder øgede vækstrater for sikkerhedsbranchen,” siger Morten Bangsgaard.

Frygter for overregulering
På den negative front hæfter han sig ved, at afsløringen om salget af de fortrolige dataoplysninger i mange tilfælde kan fremkalde en panikfølelse.

Den følelse kan få stor politisk betydning, efter regeringen med Justitsministeriet i spidsen i sidste uge gik ind i sagen for at få vendt hver sten i forløbet.

“Vi er bekymrede for, at sagen vil føre til mere regulering og flere regler, hvilket vi ikke helt kan se behovet for på nuværende tidspunkt. Men vi deltager naturligvis aktivt med at hjælpe regeringen i dens arbejde med at finde en løsning,” forklarer Morten Bangsgaard.

Her sammenligner han situationen med den amerikanske og globale reaktion ovenpå terrorangrebet mod World Trade Center den 9. september 2001, hvor der blev iværksat en masse ‘bøvlede’ initiativer som eksempelvis teleovervågning.

“Sagen viser omvendt også, hvor sårbare man kan være, hvis en medarbejder har onde hensigter, og derfor er det en rigtig god anledning til virksomhedsejere til at gennemgå deres egne sikkerhedsforanstaltninger. Risiko og foranstaltninger følges jo ad,” lyder det fra ITB-direktøren.

Læs også:

Nykredit: Sådan beskytter vi kunderne mod tys-tys-kilder

It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis

Det kan vi lære af Se og Hør-skandalen



Posted in computer.

12 fede gadgets-gaver til mors dag

TV B Gone

Denne lille fjernbetjening skulle efter sigende kunne slukke næsten alle fjernsynstyper med et enkelt klik.

Bare forestil dig den magt, som din mor vil få, når manden, børnene, børnebørnene eller svigerdatteren ikke vil komme til bords, fordi der er Disney Show på DR1.

TV B Gone koster cirka 100 kroner fra TV B Gone’s egen hjemmeside.

Posted in computer.

Sådan har Skat strammet op efter Helle Thorning-datalækage




Ovenpå skandalen om de fritflyvende datasæt hos betalingsgiganten Nets har hele Danmarks skattefar kigget sine interne arbejdsgange igennem.

Det skyldes, at Skat naturligvis ikke ønsker, at danskerne skattedata havner ude af huset.

“Sagen har da givet anledning til, at vi har haft vores interne procedurer oppe på skrivebordet og genbesøgt dem, men det har indtil videre ikke givet anledning til nogle ændringer,” forklarer Skats it-direktør jan Topp til Computerworld.

Efter et formodentlig læk af statsminister Helle Thorning-Schmidts (S) skattepapirer til dagbladet BT i sommeren 2010, har Skat løbende strammet op på flere fronter.

Der er således blandt andet blevet indført ‘sikker print’, så printjobs kun kan aktiveres med et chipkort ude ved en printer, så fortrolige papirer ikke ligger og flyder.

Derudover har Skat også indført et revideret ‘adfærdskodeks’.

Påtale eller fyring
Jan Topp fortæller, at adfærdskodekset beskriver god skik og brug for Skats medarbejdere i forhold til forvaltningsloven, offentlighedsloven og ikke mindst persondatalovgivningen.

“Adfærdskodekset fortæller, hvad man må og ikke må, og hvilke sanktioner, der kommer i spil, hvis man overtræder det,” lyder det fra Jan Topp.

Han fortæller, at dette kodeks for god, offentlig forvaltning går hånd i hånd med en masse andre data-sikkerhedsmekanismer hos Skat.

Mekanismerne tæller blandt andet stikprøvekontrol, underskrivelse af tavshedspligt i ansættelseskontrakten, revision fra rigs- og statsrevisorer samt ikke mindst rollebaseret adgang til systemerne.

“Rollebaseret adgang betyder eksempelvis, at den pågældende medarbejder tildeles rettigheder i systemet til at se dét, som er nødvendigt for at kunne løse vedkommendes opgave,” siger Jan Topp.


Artiklen fortsætter på næste side…


Posted in computer.