Blog: #møgsag

Så faldt byrettens dom og den er problematisk nok ret ligegyldig.

Der er fremkommet så mange informationer under retssagen, men udenfor retslokalet, at dommen på ingen måde afspejler hvad der faktisk er sket og derfor kan jeg ikke forestille
mig andet end at den som et minimum havner i Landsretten og formodentlig, for så vidt strafudmålingen der vil have principiel karakter, også Højesteret.

Og det er en møgsag, på rigtig mange måder.

Det utroligt problematisk at politiet, som er en af de forurettede parter, skal udfylde rollen som upartisk undersøger.

Specielt når vi historisk ved hvor svært politiet har ved at finde fejl i egne rækker.

Endnu mere problematisk er det når man ser undersøgelsernes resultat.

Det er specielt helt ude i hampen at CSC fik lov til at undersøge sig selv.

Netop på grund af politiets dobbeltrolle burde der være fundet en løsning så denne del af bevisførelsen ikke kunne angribes efterfølgende.

Det smarteste havde nok været at bede et 3. lands politi foretage denne tekniske del af undersøgelsen, f.eks Norge eller Tyskland.

Det er også helt horibelt at politiet med domstolenes accept har kunnet varetægtsfængsle de anklagede i halvandet år, under mentaltortur-lignende forhold.

Der er ingen tvivl om at varetægtsfængslingen var prejudiciel straf: Det skulle sikres at de anklagede fik lovens lange arm at mærke, selv hvis de efterfølgende skulle blive frikendt.

Ligeledes kan kravet om konfiskation af laptoppen kun ses som et håb om at man en dag kan gætte passwordet til den krypterede partition åbnet og måske finde noget (mere) at hænge den anklagede op på.

Hvis alle disse problemer ikke resulterer i en menneskerettighedssag fatter jeg ikke forsvarsadvokaterne.

Men problemerne er ikke isoleret på anklagerens side.

Selvfølgelig skal det være strafbart at bryde ind i et IT system uden forudgående tilladelse.

Hvis min dør er låst er det forbudt at forcere låsen og gå ind i mit hus.

Det er i den forbindelse ligegyldigt hvor god min lås er, bare det tydeligt fremgår at døren er låst, der er ikke noget lovkrav om at vi alle skal have 48-timers kombinationslåse på vores hoveddør før straffeloven begynder at virke.

Men takket være politiets dobbeltrolle og deraffølgende utroværdige efterforskning, er bevisførelsen for at der faktisk er begået et indbrud ikke ret troværdig.

At der skete et datatyveri synes bedre bevist: CPR registeret lå på Wargs laptop. Kun hvis filen kunne hentes med anonym FTP eller på en hjemmeside uden password er det ikke datatyveri.

Men var det Warg der gjorde det ?

I Scotland har man en meget brugbar tradition: Nævningene kan dømme “Uskyldig”, “Skyldig” eller “Ikke bevist”, det sidste også kendt som “… men gør det ikke igen.”

Beviserne er i min optik hverken tilstrækkelige til at dømme Warg “skyldig” eller “uskyldig” i at have brudt ind i CSC.

Jeg tror ikke en meter på at han er uskyldig, primært på grund af hans egne mange pralerier i tidens løb.

Men ingen skal dømmes skyldig uden tilstrækkelige beviser, heller ikke Warg og specielt ikke bare fordi politiet er pigefornærmede.

På den anden side, det skal heller ikke være således at en Windows-laptop med disablet antivirus virker som “I anledning af dronningens fødselsdag…” kort for enhver IT-kriminel.

Men hvor trækker vi den grænse ?

Er vi klar til at gøre det til en kriminel handling at have antivirus slået fra eller et køre et åbent access-point ?

Er det en skærpende omstændighed, eller bliver man medskyldig fordi man købte en computer i Fona og ikke har købt en ny fordi den stadig virker godt nok til det man skal bruge den til ?

Hvis man kunne pege på et eneste konsum IT-produkt der kunne tilgå de obligatoriske offentlige IT-systemer på en sikker vis, så kunne vi måske tale om det.

Men det kan vi ikke.

Alt hvad der er på markedet er usikkert skrammel, fyldt med skodware, spyware og huller malware kan komme ind igennem.

Danskerens rolle og dom er på sin vis mindre speget: Han har indrømmet at være den ene part i den IRC-session der er fremlagt som bevismateriale.

Hvor præcist grænsen går imellem “uskyldig hjælpsom forbipasserende” og “medskyldig” er ikke noget nyt spørgsmål for domstolene og der er klare fortilfælde for strafudmålingen
.

Der er ikke megen tvivl om at han har haft næsen lige lovlig langt fremme. Forskelllen på akademisk at spørge “kan en mainframe hackes?” og på at begynde at lede efter brugernavne og passwords til den burde være helt tydelig for enhver.

Og igen: Det er helt ligegyldigt hvor elendig CSCs sikkerhed var: Det er stadig indbrud hvis man løfter måtten og finder nøglen.

Men taget i betragtning hvilken straf en bankdirektør risikere for at svindle for en millard eller ti, kan danskerens beskedne rolle næppe taksers til mere end 120 timers samfundstjeneste.

Og selvfølgelig er hans brug af fornuftig IT-sikkerhed ikke en skærpende omstændighed. Jeg anbefaler selv alle at anvende krypterede partitioner, alene udfra risikoen for datatab hvis en laptop bliver stjålet.

Første gang en automobil blev brugt af en bankrøver, mente politiet formodentlig også det var en skærpende omstændighed — det er netop derfor vi ikke lader politiet skrive lovene selv.

I vores retssystem er der kun plads til skyldig og uskyldig, dommere og nævninge har ikke muligheden for at dømme “ikke bevist” som denne sag efter min mening burde afgøres.

Forhåbentlig bliver omkampen i landsretten mindre tåkrummende.

phk

Posted in computer.

FBI vil have udvidet beføjelser til at hacke sig ind på Tor-sikrede pc’er

Mistænkte i søgelyset for det amerikanske forbundspoliti FBI kan i dag gemme sig bag eksempelvis Tor-netværket for at undgå myndighederne, men det vil FBI nu have lavet om på, skriver The Guardian.

Under de nuværende regler kan FBI nemlig kun få en dommerkendelse til at aflytte eller hacke sig ind på en mistænkts computer, hvis placeringen er kendt. Hvis den mistænkte har sløret sin placering via anonymiseringstjenester som eksempelvis Tor-netværket, så kan FBI altså ikke få lovlig adgang til pc’en.

I dag har FBI kun denne mulighed i sager, som omhandler mulige terrortrusler, men hvis FBI får overbevist et udvalg under det amerikanske justitsministerium, så vil FBI få mulighed for at installere aflytningssoftware på enheder i alle kriminalsager, selvom placeringen er ukendt.

Ændringsforslaget bliver mødt med kritik fra flere sider. Blandt andet fordi FBI vil kunne få gennemført ændringen uden om den sædvanlige lovgivningsprocedure. Det begrænser debatten til en høring frem for en egentlig politisk debat om konsekvenserne ved at give FBI udvidede beføjelser til overvågning.

Posted in computer.

Blog: Big Data batter ikke

Big Data-begrebet er på mange måder en naturlig fortsættelse af det, som altid har været kernen i informationsteknologi: Drømmen om de medfølgende lyksaligheder, der bliver skabt ved at behandle store datamængder med en hastighed, som ville være uopnåelig baseret på ren hjernekraft.
Nu er det blevet mainstream at tale om, hvordan alting ændrer sig ved eksempelvis brugen af Big Data til at forudsige forbrugeres adfærd, og der forskes på livet løs, når man slipper prædiktive algoritmer løs på astronomiske datasæt.

Jeg undrer jeg mig over den dumhed, der kommer ud af alt datafiskeriet.

Hjemsøgt af Nik og Jay

Første eksempel ligger et par år tilbage. Musiktjenesten Spotify debuterede i Danmark. Jeg registrerede mig og havde stor fornøjelse af en brugervenlig grænseflade, som hidtil havde været forbeholdt piratmusik-steder i eksempelvis Rusland. Spotify gav mig god yndlingsmusik, og derfor forekom det mig komplet idiotisk, da jeg så i en periode som registreret, men gratis, bruger jævnligt blev konfronteret med musikreklamer for duoen Nik og Jay.
Askebægre og terrassevarmer

Andet eksempel handler om rygning. Her i PROSA blev der indført en intern rygepolitik for nogen tid siden. En del af den korrespondance havde nået min private mailbox hos Googles Gmail.

Her oplevede jeg, hvordan annoncerne rundt om mine e-mails skiftede karakter. Jeg blev tilbudt terrassevarmere, udendørs askebægre og rygestopkurser, selvom det var mange år siden, jeg selv havde droppet smøgerne.

Bedemænd og blomster

Tredje og temmelig morbide servering af kiksede annoncer foregik i to tempi. Jeg forsøgte i fortiden at skaffe oplysninger om behandlingsresultater for den kræftsygdom, som min søster havde pådraget sig, og jeg fik straks serveret annoncer om alternative behandlingsformer og dagsaktuelle tilbud på helende rosa kvartskrystaller. Anden del af det dystre kapitel rummede adskillige tilbud på luksuskister fra bedemænd og bårebuketter fra blomsterhandlere, da min søster døde.

I øjeblikket kæmper jeg med efterdønningerne af en juletur til Bali og den merkantile galskab, som fodrer mig med tilbud om at holde ferie samme sted igen. Og nej Tripadvisor, jeg har delt mine ferieoplevelser, og I burde vide, at jeg og mange andre har bidraget til at generere Big Data, som dokumenterer, at jeg faktisk ikke skal til dejlige Bali foreløbig.

Fra mange data er vi gået til endnu flere data. Big Data bliver selvfølgelig til Very Big Data – hvis ikke Really Enormous Data. I mellemtiden krydser jeg fingre, for at vi kan opfinde Really Predictive Algorithms.

Posted in computer.

Slagsmål mellem trafikselskaber forhindrer oprydning i Rejsekortets takstjungle

Januar 2015 skulle være måneden, hvor der én gang for alle blev ryddet op i den takstjungle, som ligger bag rejsekortet på Sjælland. Men pendlerne må igen væbne sig med tålmodighed. Der bliver nemlig heller ikke ryddet op denne gang, viser et nyt notat fra Transportministeriet.

Med rapporten ’Et takstområde på Sjælland’ fremlagde Trafikstyrelsen i 2013 tre konkrete strategier for, hvordan man gør takststrukturen på Sjælland mere overskuelig for pendlerne. Samtidig skulle en fælles takststruktur også sikre bedre overgange mellem tog, bus og metro.

Hovedstadsmodel De nuværende priser for hovedstaden udbredes til hele Sjælland med små modifikationer. Målet er, at så mange passagerer som muligt får uændrede priser. Rejsekortprisen er altid mindst 25 pct. lavere end en enkeltbillet.
Hovedstadsmodel – faste prisforhold Priserne modificeres, så det bliver mere gennemskueligt, alt efter om man bruger enkeltbillet, rejsekort eller måneds- eller periodekort. Målet er et fast prisforhold mellem kontantbillet og rejsekort samt et fast prisforhold mellem rejsekort og periodekort. Evt. at rejsekortprisen altid er 43 pct. billigere end enkeltbillet.
Mængderabat – 1-trinsmodel Rejser man meget, får man rabat. Hermed sikres fuld pris fra sjældne brugere. Lavfrekvente brugere af rejsekort skal betale en pris svarende til kontantbilletten. Der gives 25 pct. rabat efter tre rejser på en måned.
Mængderabat – 5-trinsmodel Som 1-trinsmodellen, men med fem rabattrin fra 10 til 50 pct. Kunden skal kende sit rabattrin for at vide, hvad næste rejse koster. Rabatten på rejsekortet ændres, så folk, der rejser sjældent, betaler kontantpris, mens de, der rejser ofte, betaler periodekortpris.

Kilde: Trafikstyrelsen

I drøftelser med DSB, Movia og Metroselskabet blev det senere præciseret til fire forslag, som findes i tabellen til højre. Men den store oprydning kommer altså ikke til at finde sted i januar 2015. Trafikstyrelsen skriver i notatet fra Transportministeriet:

’Trafikstyrelsen vurderer ikke, at det er realistisk at implementere et nyt takstsystem i januar 2015. Det skyldes uenighed mellem parterne DSB, Movia og Metroselskabet’.

Jan Albrecht, der er kontorchef i Trafikstyrelsen, følger op:

»Dermed kan vi på nuværende tidspunkt ikke gå videre med forslag til at få lavet ét samlet takstsystem på Sjælland.«

Erik Frøkjær, der er lektor på Datalogisk Institut på Københavns Universitet, har tidligere berørt rejsekortets udfordringer for takster. Han har desuden fulgt rejsekortet siden dets fødsel med forsøgsordninger i 2007:

»Rejsekortets bagvedliggende struktur bremses enormt af ugennemsigtige takststrukturer, som styres af DSB, Movia og Metroselskabet, hvis vi taler Sjælland og hovedstadsområdet,« fortæller Erik Frøkjær.

Læs også: Styrelse: Sådan kan vi få ryddet op i rejsekortets takst-jungle

Modeller vil gøre det mere gennemskueligt

I forbindelse med trafikselskabernes seneste drøftelse kom konsulentfirmaet Incentive med en række vurderinger af, om de fire løsningsmodeller til højre ville gøre det mere gennemskueligt for pendlerne, når det handler om at få overblik over sin rejse. Incentive konkluderer derfor:

‘De to modeller uden mængde­rabat (hovedstadsmodellerne) er de mest simple, og taksterne ligger tæt på de nuværende takster i hovedstadsområdet. Her behøver kunderne ikke kende deres aktuelle rabattrin for at kunne beregne prisen på deres næste rejse. Vælger man at udbrede hovedstadsmodellen til hele Sjælland, vil kunderne opleve meget små prisændringer’.

Dertil kan man lægge, at prisen for 81 procent af alle rejser maksimalt vil ændre sig fem procent. Dermed er trafikselskaberne relativt sikre på at beholde de samme billetindtægter, og passagerernes gennemsnitspris forbliver mere eller mindre uændret. Men indtil videre må både pendlerne og Trafikstyrelsen have tålmodighed. Eller som der står i det seneste notat:

’Det kan imidlertid konstateres, at en fremgangsmetode, der forudsætter enighed blandt selskaberne om en fælles model, indtil videre ikke har ført til resultater’.

Ingeniøren har forsøgt at få en kommentar fra både DSB, Movia og Metroselskabet. Ingen af selskaberne er vendt tilbage inden for deadline. Heller ikke Rejsekort A/S vil kommentere.

Posted in computer.

Blog: OPRAAB: crypto all teh things

Vi har sagt det før men i dagens Danmark er det vigtigt at du følger disse tre gode råd

  • Slå fuld disk kryptering til – vær passende paranoid. Der er ingen grund til at en tyv eller andre skal have direkte adgang til dine data.

  • Brug krypteret backup – din backup kan give adgang til dine data, det er ideen med backup. Jeg foreslår Duplicity der benytter PGP kryptering. Det naturlige vil være at gemme en kopi af nøglen du bruger et andet sted. Det behøver heller ikke være din sædvanlige nøgle.

  • Stop logning i alle chatprogramer du bruger, eller slet jævnligt – eksempelvis mandag, hvor du aligevel laver backup. Jeg bruger og anbefaler irssi IRC chat med SSL, og der er logning slået fra, sig det også videre så modpartens log ikke bliver brugt imod dig.

Ovenstående gælder særligt hvis du er interesseret i IT-sikkerhed … #hackersag

Edit 12:08: irssi ikke IRSSI og husk SSL, via SURE ALEX

Posted in computer.

Microsoft springer med på wearable-vognen med fitness-armbånd

Microsoft springer nu med på bølgen af den nye generation af fitness-armbånd med sit eget Microsoft Band. Det kobles sammen med en tilhørende cloud-tjeneste kaldet Microsoft Health.

Det nye armbånd kan indsamle puls og position, som lagres i cloud-tjenesten, men armbåndet og cloud-tjenesten kan bruges med andre platforme end blot Microsofts egne. Tilsvarende vil cloud-tjenesten også kunne bruges med andre armbånd.

Formålet med cloud-tjenesten er at kunne indsamle data, også når man ikke er i fitness-centret, som kan bruges til at sammensætte bedre træningsprogrammer. Samtidig vil man også kunne få svar på, om man eksempelvis kan løbe hurtigere, hvis man har spist morgenmad.

Armbåndet kan ud over pulsen også måle eksempelvis kalorieforbrænding og søvncyklus i alle døgnets 24 timer.

På længere sigt arbejder Microsoft også på, at man vil kunne dele sine indsamlede data med sin læge gennem Microsofts HealthVault-tjeneste, hvor amerikanske forbrugere kan samle visse patientjournaldata.

Posted in computer.

Minutreferat fra hackersagen: Tiltalte kendes skyldige – dansker løsladt


Dommerne Marie Louise Klenow, Kari Sørensen og Søren Hafstrøm afgør i dag sammen med de seks nævninge skyldspørgsmålet i hackersagen. Tegning: Magnus Boye

I dag på hackersagens dag 14 fælles der dom over svenske Gottfrid Svartholm Warg og danske JT, der sammen står tiltalt for at have hacket CSC’s mainframe.

De risikerer op til seks års fængsel, hvis de findes skyldige.

Sagens seks nævninge og tre dommere har voteret siden d. 10 oktober, hvor både forsvar og anklager gav de sidste ord i den historiske sag.

09:22: De tilhørende lukkes ind i retssal 1 i Retten på Frederiksberg. Pladserne bugner med presse samt familie og venner til de to tiltalte, og mange må tage til takke med ståpladser langs retssalens væg.

09:26: Der er en trykket stemning blandt tilhørende. JT’s familie og venner er mødt talstærkt op og venter nu i stilhed på, at de tre dommere kommer ind.

09:28: Retten danske tiltalte JT er nu også på plads i salen. Han læser i en af de utallige sagmapper med referater fra de 13 retsdage fra dette efterår. Svenske Gottfrid Svartholm Warg læser i en avis.

09:31: Retten rejser sig for nævninge og dommere. Den ene anklager, Anders Riisager, er forhindret i at være tilstede.

09:34: Tiltalte kendes skyldige.

09:35: Dommer Kari Sørensen til Warg: Du er fundet skyldig i hacking af CSC i hele gerningsperioden og skyldig i grov hærværk. Det mener fire nævninge og tre dommere.

09:36: Dommer til JT: Du er fundet skyldig i medvirken til forsøg på hacking.

09:38: Dommer Kari Sørensen er gået i gang med at læse begrundelsen for dommen op. Den er 12 sider lang.


Gottfrid Svartholm Warg er fundet skyldig i hacking af CSC’s mainframe. Tegning: Magnus Boye

09:42: Warg er skyldig i grov hærværk, fordi han har ændret i filer på CSC’s webserver.

09:45: Dommer Kari Sørensen: På Wargs computer blev der fundet en række filer, der stammer fra CSC. I en række scripts blev der fundet ip-adresser, som henviser til CSC.

09:46: Dommer Kari Sørensen: Der blev fundet en række logfiler i mappen CPR. En af dem viser 50 forsøg på at logge på CSC’s FTP-server, mens der blev kopieret filer ud af Logica. Warg er i Sverige dømt for hacking af Logica.


21-årige JT er udelukkende fundet skyldig i medvirkende til forsøg på hacking. Han har siddet varetægtsfængslet siden juni 2013. Tegning: Magnus Boye

09:50: Dommer Kari Sørensen: JT har ikke ønsket at hjælpe politiet med adgang til krypterede dele af computer.

09:52: Dommer Kari Sørensen: Kaldenavne i chat mellem JT og My Evil Twin er ændret efter samtalen.

09:53: Dommer Kari Sørensen: Det er en skærpende omstændighed i sagen, at man har skaffet sig adgang til offentlige registre.

09:55: Dommer Kari Sørensen: Hackerangrebet har systematisk og organiseret karakter. Derfor er det en fuldbyrdet overtrædelse af straffeloven.

09:57: Dommer Kari Sørensen: CSC’s drift er ikke blevet signifikant forstyrret. Paragraf 193 er derfor ikke overtrådt.

09:58: Dommer Kari Sørensen: Warg har forklaret at computeren blev fjernstyret til hacking. Det kan ikke afvises af retten. Men retten finder at Warg selv har oprettet krypteret container, hvor CSC-filer blev fundet.

10:01: Dommer Kari Sørensen: Retten forkaster forklaringen om, at Warg ikke kender til krypteret container, fordi den blev oprettet sammen med installation af Windows på computeren.

10:04: Dommer Kari Sørensen: Vi finder det bevist at My Evil Twin er Warg. Fordi Warg er dømt for Logica-hacking mener retten, at han har indgående kendskab til mainframe-systemer. Retten forkaster Wargs forklaring om fjernstyring.

10:05: Dommer Kari Sørensen: Vi finder det bevist, at Warg stod bag hacking.

10:07: To nævninge er uenige i dommen: Vi finder, at der er begrundet tvivl om skylden. Der er mange tekniske muligheder for fjernstyring, som ikke er udelukket af efterforskningen.

10:08: Dommer Kari Sørensen: JT har forklaret, at han var nysgerrig for at finde ud af, om en mainframe kunne hackes. Dette understøttes i chatten. Det fremgår klart, at My Evil Twin med oplysninger givet af JT forsøger at hacke CSC. Dette måtte have stået klart for JT. Han findes derfor skyldig i medvirken til forsøg på hacking.

10:10: Dommer Kari Sørensen: Retten finder ikke at der er bevis for, at JT har deltaget i det egentlige hackerangreb. Retten finder ikke at der er bevis for, at JT kunne vide, hvordan CSC ville blive hacket efter deltagelsen i chatten.

10:13: To nævninge er uenige: De mener ikke, at det er bevist, at My Evil Twin er Warg.

10:14: Dommer Kari Sørensen: JT er ikke fundet skyldig i anklage om grov hærværk og forstyrelse af driften.

Læs også: Tidslinje over CSC-hackersagen som set hos Version2

10:15: Kendelsen er nu afsluttet. Retten fortsætter 10:45.

10:26: »Vi finder det bevist, at det var tiltalte Warg, som i hele gerningsperioden bevidst forsøgte og skaffede sig uberettiget adgang til
CSC’s it-systemer og i den forbindelse begik hærværk af betydeligt omfang, og vi stemmer for at domfælde ham i overenstemmelse
hermed,« lyder det i dommen. Fire ud af seks nævning og alle tre dommere var enig i den vurdering.


JT’s forsvarsadvokat Michael Juul Eriksen kaldte i sin procedure på en frifindelse af JT. Det skete dog kun delvist. Tegning: Magnus Boye

10:36: Wargs forsvarsadvokat Luise Høj forbereder sig til spørgsmålet om strafudmåling.

»Jeg hæfter mig særligt ved, at to nævninge er imod dommen. Hvis en nævning mere var af samme overbevisning, så var min klient blevet frifundet. Men der selvfølgelig ikke nok,« siger hun til Version2.

10:40: Luise Høj finder dommen unik.
»Der er ikke set noget lignende før,« siger hun til Version2.
Fordi der er meget lidt materiale at lave strafudmålingen på, forventer hun ikke en afgørelse om det spørgsmål før i morgen. Retten skal bruge ekstra tid på dommen, fordi den er så principiel, vurderer hun.

10:44: JT er udelukkende fundet skyldig i medvirken til forsøg på hacking. Aklagermyndigheden har argumenteret for, at hackingforsøget hænger direkte sammen med det egentlige hackerangreb. Men det var retten uenig i. Det kommer ikke bag på chefanklager Maria Cingari.

»Det er en juridisk vurdering, om man ser de to ting som et eller to forløb. Men det kommer ikke bag på mig,« fortæller hun foran Retten på Frederiksberg.

10:49: Sagen fortsætter nu med procedure om strafudmåling.

10:51: Sagens parter kan dokumentere tidligere domme, som retten kan støtte sig op ad i strafudmålingen. Chefanklager fremhæver Wargs dom om hacking af Logica fra Sverige samt den såkaldte Piratebay-dom, hvor Warg blev dømt for brud på ophavsretten.

10:53: Chefanklager Maria Cingari dokumentere, at der er lovhjemmel for at udvise Warg til Sverige.

10:56: Michael Juul Eriksen vil gerne stille nogle spørgsmål til sin klient. Han spørger om JT vil fortsætte sin karriere som it-konsulent og lade vær med at prøve at logge på CSC’s systemer. Det bekræfter JT.

11:02: Chefanklager Maria Cingari: I strafudmålingen skal man også medtage, om personen har tidligere domme. Det har JT ikke, men det har Warg. Dertil kommer, at forbrydelsen er planlagt, som også er et kriterium, der indgår i strafudmålingen.

11:04:Chefanklager Maria Cingari: I strafudmålingen er der ingen hjælp at hente i tidligere praksis, for der er ingen fortilfælde. Sagens er Danmarks største hackersag til dags dato. Forbrydelsen er på den måde meget alvorlig, og det skal afspejles i straffen.

11:07: Chefanklager Maria Cingari: Der er ingen tvivl om, at Warg er hovedmanden. Straffen for Warg bør være hårdest mulig under paragrafen – det betyder seks år.

»Hvis ikke strafferammen skal bruges i denne sag, så kan jeg ikke se, hvornår den skulle blive brugt,«siger hun.

JT’s rolle er mindre men betydelig,siger anklageren. Hvis det ikke havde være for JT, ville Warg måske ikke have hacket CSC, lyder det.

11:10: Chefanklager Maria Cingari: Warg skal ikke have under fem års fængsel, og JT skal ikke have under to års fængsel.

11:12: Wargs forsvarsadvokat Luise Høj skal nu give sit besyv. Hun mener, at der er formildende omstændigheder.

11:14: Forsvarsadvokat Luise Høj: Vi plejer, at procedere på praksis. Men det er ikke så nemt i denne sag. Men når man ikke har praksis, så må vi kigge på grovheden. Og her skal man tage hensyn til den skade, der er sket.

11:16: Forsvarsadvokat Luise Høj: I en sag om indbrud kigger man på, hvor meget der er blevet stjålet for. I en sag om narkotika kigger man på, hvor meget stof, der er blevet beslaglagt. Det kan vi også gøre i denne sag. Og denne sag er ikke den værste sag, man kan forestille sig, sådan som Maria Cingari påstår. Overhovedet ikke.

11:19: Forsvarsadvokat Luise Høj: Det ville være langt være, hvis man hackede for økonomisk gevinst. Hvis oplysningerne var blevet solgt, eller hvis registre var blevet slettet, så havde det været meget være.

11:21: Forsvarsadvokat Luise Høj: Anklageren siger, at hackerangrebet betyder større risiko for identitetstyveri. Til det fremhæver Luise Høj, at CSC selv har lækket omkring 900.000 CPR-numre i form af den såkaldte Robinson-liste.

11:24: Forsvarsadvokat Luise Høj: »Det kan karakteriseres som grove drengestreger. Det handler om spænding og nogen, der ønsker at udfordre deres egne tekniske evner. Det handler om nogen, der forsøger at imponere hinanden,« forklarer Luise Høj.

11:26: Forsvarsadvokat Luise Høj: Indtil for ganske nyligt har Warg kun haft lov til en times besøg om ugen. Politiet har også haft den praksis, at han kun måtte få to bøger om måneden. Det har ikke været sjovt, lyder det fra advokaten.

11:33: Forsvarsadvokat Luise Høj: Når vi taler om hærværk, så skal man afgøre, hvor meget det har kostet at oprette skaden. Og det ved vi ikke i denne sag.

11:35: Forsvarsadvokat Luise Høj: Jeg har ingen kvalificeret holdning til, hvor skadesbeløbet bør lægges i denne sag.Det vil jeg lade retten afgøre.

11:40: Forsvarsadvokat Luise Høj: Når der ikke er klar praksis, skal retten være varsom med strafudmålingen, fordi folk har ikke en ide om, hvad handlingen koster.

»Jeg mener, at straffen til Warg bør være et års fængsel,« afslutter Luise Høj.

11:42: Det er nu JT’s forsvarsadvokat Michael Juul Eriksen tur til at procedere. Han starter med, at understrege at JT var 18, da han chattede med Warg.

11:44: Forsvarsadvokat Michael Juul Eriksen: JT er frifundet i det egentlige hackerangreb. Han er udelukkende dømt for at medvirke til forsøg på at hacke CSC. Det betyder, at det ikke skal have skærpende virkning, at hackerangrebet er stort, og at omfanget er stort. For det har netop ikke noget med JT at gøre, siger advokaten.

11:47: Forsvarsadvokat Michael Juul Eriksen: JT opfylder alle de kriterier, der eksisterer for at straffen skal formildes. Hans medvirken er mislykket og hans rolle i hackerforsøget er mindre, siger Michael Juul Eriksen blandt andet.

11:50: Forsvarsadvokat Michael Juul Eriksen: Anklageren siger, at det er JT, der leder Wargs opmærksomhed mod CSC. Men det er der ikke dokumentation for mener advokaten. Det er My Evil Twin, der først nævner CSC i chatten.

11:51: Forsvarsadvokat Michael Juul Eriksen: Man bruger nærmest altid betinget straf, når dømte er et yngre, ustraffet menneske, læser advokaten op fra en bog om it-ret.
»JT er både ung, ustraffet og et menneske,« siger Michael Juul Eriksen.

11:55: Forsvarsadvokat Michael Juul Eriksen: Man skal ikke lade sig narre af, at anklageren taler sagens alvorlighed op. Det eneste JT har gjort er, at chatte en dag og finde offentlige oplysninger. Det skal selvfølgelig ikke give to års fængsel, understreger forsvarsadvokaten.

11:58: Forsvarsadvokat Michael Juul Eriksen: Der skal ikke herske tvivl om, at det er fuldstændig horribelt, at min klient har siddet varetægtsfængslet i 16 måneder, siger advokaten.

11:59: Forsvarsadvokat Michael Juul Eriksen: Anklagemyndigheden vil gerne beholde JT’s beslaglagte computer, fordi der stadig er indhold, der er krypteret. Men det er der ikke hjemmel for, mener forsvarsadvokaten, for der er ingen dokumentation for, at den computer er blevet brugt til noget ulovligt.

12:06: JT løslades. Forsvarsadvokat Michael Juul Eriksen ville have JT løsladt, fordi dommen nok ikke bliver længere, end det han allerede har siddet i fængsel. Anklager Maria Cingari har ingen indvendinger og dommer Kari Sørensen løslader JT. Beslutningen udløser et række glædelsesudbrud og en spontan klapsalve blandt tilhørerne, der tæller en stor del af JT’s familie og venner.

12:11: Retten er hævet. Strafudmålingen er sat til i morgen kl. 13:00. Version2 afslutter nu livedækningen af hackersagen i Retten på Frederiksberg.

Posted in computer.

Førstehåndsindtryk: Nexus 9 leverer flydende animationer og masser af hestekræfter

London: Dette års nye version af Nexus-tablet bliver produceret af HTC, hvilket er det taiwanske firmas første tablet siden den ikke just succesfulde HTC Flyer.

Nogen vil måske synes, at det er underligt, at HTC ikke før har været en del af Googles Nexus-project, da den allerførste Android-telefon solgt i butikkerne netop var en HTC Dream tilbage i 2008. 

Men bedre sent end aldrig.

Med Nexus 9 går HTC for alvor ind på tablet-markedet, og det virker til at være med et ganske hæderligt produkt.

Design
Navnet Nexus 9 kommer af den ni tommer store skærm med en opløsning på 2048 x 1536.

Skærmen er flot og levende, men det var ikke til at vurdere, om den nødvendigvis er bedre eller på lige fod med Samsungs Tab S-modeller og iPad Air 2, som er de to tablets, som yderligere har nogle af de flotteste skærme.

Skærmen har sorte, tynde kanter, som er omkranset af en metalkant.

Bagved er den belagt af et plastikcover, som på ingen måde virker til at være den billige slags.

Den ligger rigtig godt i hånden og giver en god følelse af kvalitet.

Den har mindst lige så meget lækkerhed som forgængeren Nexus 7, som af Computerworld.dk tidligere på året blev kåret til en af de bedste mini-tablets på markedet.

Den har ikke samme metalliske kvalitet som en iPad Air, men hvorfor skal metal nødvendigvis være bedre end plastik?

HTC har valgt en god type af plastik, og jeg er overbevist. Det er en smagssag.

Tabletten vejer 436 gram, hvor LTE-versionen vejer en lille smule mere.

Skærmen har fået 4:3 skærmformatet, hvilket er den første af sin slags inden for Android-tablets. iPads har haft formatet siden sin spæde fødsel, og den nyeste Surface Pro 3 har et lignende format.

Fordele og ulemper ved formatet er nok lige mange, men specielt virkede den god til at læse hjemmesider på, da du får et noget bedre billede, end på en 16:9-tablet.

Omvendt er de nok bedre at se video og film på, da der ikke er de samme sorte kanter.

Man kunne frygte, at det vil tage app-udviklerne noget tid at tilpasse deres apps til det nye format (3:4), men ifølge en af HTC’s folk til stede burde det ikke være et problem. Man må også formode, at Android L og Google har styr på det.



Android L Android L er den nye version af Android, og på Nexus ) fløj systemet uden nogle former for problemer ud over, at der var nogle beta-huller endnu. Foto: Morten Sahl Madsen.



Designet er af metal og plastik, men begge af en hvis kvalitet. Den føles solid og ikke just til at  bøje, og selvom den nok er tykkere end nogle af konkurrenterne på markedet, så er den stadig imponerende at stå med. Kameraet er et 8 megapixel kamera, som tog udmærkede billeder. Foto: Morten Sahl Madsen.

Lyd
Lyden i Nexus 9 kommer fra HTC’s BoomSound, som er to frontvendte højtalere.

HTC introducerede højtalerne i sin HTC One (M7) sidste år, og ud over den nye Nexus 7 er det kun Sonys tablets, som byder på frontvendte højtalere.

I et rum fyldt med techlystne gadgetjournalister var det ikke til at høre, om de frontvendte højtalere gør den store forskel, men lyden virkede klar og tydelig.

En større sammenligning med nogle af de nyeste tablets vil være at finde i den endelige test, som forhåbentlig kommer engang i en af de kommende uger.



Systemet har fået en grafisk overhaling og har lynhurtige animationer. Jeg havde forventet flere steder, hvor man for alvor kunne se de “Levende animationer”, men det kan være, at det kommer på et senere tidspunkt. Foto: Morten Sahl Madsen

Hardware
Indholdet i Nexus 9 er ikke til at kimse af. Med den nyeste Tegra K1-processor fra Nvidia, og med en indbygget Kepler-GPU, burde der være rigeligt af kræfter.

Det virkede heller ikke til, at hardwaren vil blive et problem for kommende Nexus 9-ejere.

Selvom det var en ufærdig version af Android L, som journalisterne fik fingrene i, så var der flydende animationer, hurtige reaktioner og ingen tegn på sløvhed.

Der var dog ikke muligheder for benchmarking. Det må vente til den endelige test.

Den vil kunne fås i enten 16 eller 32 gigabyte med plads til SD-kort eller en 32 gigabyte-version med LTE.

Annonce:


Android L
Grunden til at Nexus-mærket overhovedet eksisterer.

Nexus-telefoner og tablets har altid været brugt til at fremvise den nyeste version af Android – det Android som Google helst selv ser, og er den reneste form uden alverdens launchers og pillerier fra producenterne.

Det var en ufærdig version, som var til rådighed, men der er noget at se frem til.

Googles Material Design gav tabletten en mere levende overflade, selvom der var lidt langt mellem de steder, hvor man hvor alvor kunne se de “levende” animationer.

Man kan tydeligt mærke, at Android er gået over til ART i stedet for DALVIK som selskabets Virtuelle Maskine, og at alle animationer er med 60 fps. Smukt ser det ud.

Det er ikke en fuldstændig nytænkning af systemet, men det er tydeligt, at Google vil gøre Android mere lækkert, mere levende, mere legende at bruge.

Vi håber at have fået fingre i en egentlig testenhed inden for de kommende to uger, og vil derefter komme med en større test af Nexus 9.

Læs også: Android L: Disse telefoner får den nye version af Android

Posted in computer.

Microsoft fyrer igen: Tusindvis opsagt i stor fyringsrunde

Microsoft har netop lagt det, der måske bliver sidste hånd på tredje runde af den største fyrings-runde i selskabets historie.

Dermed er fyrings-runden ‘næsten’ afsluttet, lyder det fra selskabet.

Microsoft meldte i sommer ud, at selskabet ville skære 18.000 stillinger – omkring 14 procent af den samlede medarbejderstab – væk, hvoraf lang størstedelen kunne henføres til selskabets opkøb af finske Nokia.

Det kan du læse mere om her: Microsoft svinger den store sparekniv: 18.000 bliver arbejdsløse.

Årsagen skal findes i den store transformation, som Microsofts nye topchef, Satya Nadella, er ved at trække selskabet igennem.

Du kan læse mere om baggrunden for fyringerne her: Otte store problemer i Microsoft.

Microsoft har imidlertid valgt ikke at skære alle stillingerne på én gang, men meddelte dengang, at selskabet i stedet ville fjerne de mange stillinger løbende indtil juni næste år, hvor selskabet afslutter sit regnskabsår.

Med afslutningen på den nuværende tredje større omgang afskedigelser, er Microsoft dog næsten i mål.

Det tyder på, at selskabet har valgt at fremskynde afslutningen på fyringsrunden.

“Microsoft har taget skridt til næsten at have gennemført reduktionen af 18.000 stillinger. Det er sket i dag [onsdag. red] og reduktionerne er spredt over mange forskellige forretnings-enheder og i mange forskellige lande,” lyder det i en mail fra Microsoft til Computerworlds amerikanske nyhedsbureau.

Microsoft oplyser ikke nøjagtigt hvor mange stillinger, der endnu skal fjernes, før målet er endegyldigt nået.

I første runde fyrede Microsoft 13.000 ansatte. Dernæst blev 2.100 ansatte opsagt i september, hvilket du kan læse mere om her.

Det tyder altså på, at Microsoft kan have fyret omkring 2.900 ansatte onsdag.

Det fremgår af Microsofts stadig spritnye kvartalsregnskab, at netop fyringsrunderne koster selskabet dyrt.

Trods stærkt stigende omsætning falder indtjeningen nemlig, hvilket Microsoft oplyser skyldes engangs-omkostninger til netop den meget store fyringsrunde.

Posted in computer.

Computerworld mener: Her er overraskelsen i dommen i den store hackersag

Leder: “Tiltalte Per Gottfrid Warg er skyldig i overtrædelse af straffelovens § 263, stk. 3 jf. til dels § 21 og 291, stk. 2,”.

Sådan sagde dommer Kari Sørensen torsdag morgen i Frederiksberg ret.

Oversat til dansk betyder det, at Gottfrid Svartholm Warg – også kendt under aliaset Anakata – er fundet skyldig i hacking og hærværk.

Samtidig er Wargs danske medtiltalte, som er beskyttet af navneforbud og derfor blot benævnes JKT, kendt skyldig i medvirken til forsøg på hærværk.

Dermed er der indtil videre sat punktum for en lang og forholdsvis teknisk tung retssag, hvor både CSC, politiet og anklagemyndigheden er blevet udsat for hård og tilsyneladende berettiget kritik.

CSC for sin lemfældige sikkerhed på de mainframes, som behandler dybt fortrolige oplysninger om næsten alle danskere. Politiets for deres efterforskning, som tilsyneladende er delvist baseret på CSC egne undersøgelse – og for fremlæggelsen under retssagen.

Det er alt sammen elementer, som helt sikkert vil spille ind under en eventuel anke af torsdag morgens dom.

Ingen forstyrrelse af offentlige samfærdselsmidler
Den største overraskelse er dog, at mens Warg er dømt for at skaffe sig adgang til CSCs databaser – og for at have downloadet dine, mine og naboens CPR-numre – så blev han frifundet for at have overtrådt straffelovens paragraf 193.

Paragraf 193 handler om forstyrrelse i driften af offentlige samfærdselsmidler – altså noget, som du måske mest forbinder med aflyste S-tog, når kabeltyve for 112. gang er stukket af med DSB’s kobberledninger.

Men paragraffen handler også om telegraf- og telefonsystemer, radio- og fjernsynsanlæg samt informationssystemer.

Ser du bort fra den lidt bedagede juridiske formulering, så er det forbudt at pille ved data, som har betydning for det danske samfund.

Det interessante er, at Frederiksberg Ret på den ene side har dømt Warg for at have skaffet sig adgang til – og gemt – store mængder data om dig og mig.

Men fordi Warg ikke samtidig har ændret på dataerne på CSC’s server, men blot downloadet dem, så blev han ikke dømt for paragraf 193.

Det er godt nyt for Warg, for paragraf 193 giver mulighed for straffe på op til seks års fængsel.

Kopi er lige så anvendelig
For digitalt interesserede kan det være en mystisk begrundelse – for en kopi af data CPR-data, straffeattester eller andre fortrolige data er mindst lige så meget værd som originaldata.

En kopi kan på sekunder blive til hundredevis kopier, der bliver spredt på servere i bananrepublikker over hele verden.

Så at selve udbredelsen selv ikke bliver set som en forbrydelse er – sammen med den manglende forargelse over offentlige myndigheder og deres samarbejdspartneres lemfældige omgang med data – en af de store overraskelser i hackersagen.

Læs også: 

Hackersagen – her er paragrafferne som de to hackere er blevet dømt efter

Læs også interviewet: “Man burde undersøge CSC i stedet for en retssag mod hackere”

Posted in computer.