Monthly Archives: February 2014

Ny superavanceret spionmalware afsløret

En af de hidtil mest avancerede globale cyberspionagekampagner bringes nu frem i lyset. ‘The Mask’ benytter sig af en særlig kompleks værktøjskasse til at angribe statslige institutioner, energi-, olie- og gasvirksomheder og andre højt profilerede ofre via et stykke malware, som opererer på tværs af platforme.

11-02-2014 – Sikkerhedseksperterne hos Kaspersky Lab kan i dag rapportere opdagelsen af ​​’The Mask’ (på spansk: ‘Careto’), som er et avanceret ‘spansktalende’ internetangreb, der har været involveret i en global cyberspionagekampagne siden 2007. Der er tale om et hidtil uset trusselsbillede i APT-kategorien (Advanced Persistent Threat). Det, der gør ‘The Mask’ unik, er kompleksiteten af ​​den teknik, som de cyberkriminelle anvender. Der er tale om en sprængfarlig cocktail, der består af en yderst sofistikeret malware, et rootkit, et bootkit, både Mac OS X og Linux-versioner samt eventuelt versioner til Android og iOS (iPad / iPhone).

De primære mål er statslige institutioner, diplomatiske kontorer og ambassader, energi-, olie- og gasselskaber samt forskningsorganisationer og aktivister. Ofrene for disse målrettede angreb er blevet fundet i 31 lande verden over – fra Mellemøsten og Europa til Afrika og Amerika.

Stjæler følsomme informationer

Hovedformålet med angrebet er at indsamle følsomme data fra inficerede systemer. Bagmændene går efter dokumenter og adgangsinformationer for at kunne udnytte systemer og opsnappe kritiske informationer. Dette omfatter officedokumenter, forskellige krypteringsnøgler, VPN-konfigurationer, SSH-nøgler (som identificerer en bruger på en SSH-server) og RDP-filer (bruges af fjernopkoblingen til at åbne forbindelse til brugerens computer).

Statssponsoreret it-angreb

»Der er flere grunde til, at vi mener, at dette kunne være et statssponsoreret angreb,« siger Costin Raiu, Director, Global Research and Analysis Team hos Kaspersky Lab.
»Først og fremmest observerede vi en meget høj grad af professionalisme i de operationelle procedurer hos gruppen bag dette angreb. De har en avanceret infrastruktur, processer for nedlukning af kampagnen samt undgåelse af nysgerrige blikke via særlige adgangsregler, og de benytter ’wiping’ fremfor almindelig sletning af logfiler. Det er et niveau af operationel sikkerhed, som ikke er normalt for cyberkriminelle grupper, og som gør ‘The Mask’ til en af de mest avancerede og alvorligste trusler i øjeblikket,« forklarer Costin Raiu.

Kaspersky Lab vurderer, at ‘The Mask’ overgår tidligere lignende angreb, som f.eks. Duqu, der var et angreb i samme klasse. Forskerne hos Kaspersky Lab blev først opmærksomme på ‘Careto’, eller ‘Masken’, sidste år, da de observerede gentagne forsøg på at udnytte en sårbarhed i Kaspersky Labs egne produkter, som blev løst for fem år siden. En sårbarhed, som sikrede malwaren evnen til at undgå opdagelse. Denne hændelse løftede forskernes interesse betydeligt, og sådan startede undersøgelsen.

Hvad gør ‘The Mask’?

Angrebet er bygget op omkring spear-phishing e-mails, der indeholder links til en ondsindet hjemmeside. Siden indeholder en række exploits, der er designet til at inficere de besøgende, afhængigt af systemets konfiguration. Efter en vellykket infektion omdirigeres brugeren til den rigtige hjemmeside, der refereres til i e-mailen, som kan være en YouTube-film eller en nyhedsportal.

Angriberne gør endvidere brug af særlige subdomæner på de ondsindede hjemmesider, som simulerer underafsnit af de vigtigste aviser i Spanien samt internationale aviser som f.eks. The Guardian og Washington Post. Ud over den indbyggede funktionalitet i det direkte angreb kan operatørerne af ‘The Mask’ uploade yderligere moduler, der kan udføre enhver ondsindet opgave på brugerens systemer.

Mere om metoden for ‘The Mask’:
· Forfatterne bag koden synes at være indfødte i det spanske sprog, hvilket er meget sjældent for APT-angreb

· Kampagnen var aktiv i mindst fem år indtil januar 2014 (nogle ‘Careto’-eksempler blev udarbejdet i 2007). I løbet af Kaspersky Labs undersøgelser blev ‘command-and-control’ (C&C)-serverne lukket ned

· Kaspersky Lab har talt over 380 unikke ofre på over 1000 IP-adresser. Inficerede systemer er blevet observeret i Algeriet, Argentina, Belgien, Bolivia, Brasilien, Kina, Colombia, Costa Rica, Cuba, Egypten, Frankrig, Tyskland, Gibraltar, Guatemala, Iran, Irak, Libyen, Malaysia, Mexico, Marokko, Norge, Pakistan, Polen, Sydafrika, Spanien, Schweiz, Tunesien, Tyrkiet, Storbritannien, USA og Venezuela

· Blandt de angrebsvektorer, som benyttes, er mindst ét ​​Adobe Flash Player-exploit (CVE-2012 -0773 ) blevet anvendt. Dette var designet til Flash Player version før 10.3 og 11.2.

Posted in computer.

Ombygget HP-printer skriver med vand og genbruger papiret 50 gange

En ny miljøvenlig printmetode med såkaldt water-jet-papir skal gøre det muligt at printe på det samme stykke papir op til 50 gange. Prisen vil komme ned på blot en procent i forhold til nutidens print. Det viser forskning fra Jilin Universitetet i Kina ifølge Nature.

Med rent vand i ‘blækpatronen’ kan printet på dette specielle papir viskes ud med en simpel behandling, og papiret kan anvendes utallige gange. Papiret vil koste omkring fem procent mere end almindeligt papir, men den besparelse, man opnår på ikke at bruge blæk, vil alligevel give en stor økonomisk gevinst. Således profilerer Kina sig igen som teknologisk overlegne inden for trykkekunsten, som de udviklede, allerede 1000 år før Gutenberg gjorde det i Europa.

Vand i blækpatronen

Flere internationale tal viser, at omkring 40 procent af alle kontorudskrifter ryger direkte i papirkurven efter bare en enkelt gennemlæsning.

Printeren, som bruges til at teste teknologien, er en almindelig blækprinter fra HP. Men ifølge Sean Xiao-An Zhang, der er medforfatter til artiklen på Nature, skal den altså kunne printe med rent vand. Forskerne renser blækpatronen for blæk med etanol og fylder derefter sterilt vand på ved hjælp af en sprøjte. Farvelægningsmetoden, som kalder de ‘Hydrochromic dye’, ligger ikke i patronen, men derimod på papiret, som er tilsat farvestoffer, som afgiver farve ved påføring af rent vand fra patronen. Gennem kemiske reaktioner med forskellige molekyler har forskerne fundet frem til fire farver, som egner sig til udskrift på papir.

Læs også: Pen med metallisk blæk kan bruges på almindeligt papir

Efter 22 timer ved omkring 25 grader falmer printet, og papiret bliver igen hvidt. Det skyldes, at farvestofferne reagerer med vandet og mister deres farveegenskaber, når vandet fordamper. Derfor skal man altså ikke bruge denne type print til vigtige dokumenter, der skal arkiveres.

Ønsker man at ‘slette’ papiret hurtigere, kan man udsætte det for højere temperaturer. Ved 70 grader celsius kan man slette printet på omkring 30 sekunder. Ifølge rapporten skulle man kunne printe og viske ud mere end 20 gange uden synligt farvetab. Efter ti udskrifter daler intensiteten dog en smule, skriver de.

Farverne er begrænsede indtil videre

I dag bruger man farvesystemet CMYK i printere, som indeholder de fire farver cyan, magenta, gul og sort. Med water-jet-printeren er der nogle begrænsninger i forhold til farvemulighederne, da man kun er kommet frem til blå, magenta, gul og lilla, som desuden ikke kan blandes. Så indtil videre er det kun muligt at printe i én farve ad gangen.

Forskerne arbejder på at producere en printer, som både sletter det gamle print og samtidig printer det nye, så man bare kan putte et brugt papir i printeren igen.

Posted in computer.

Hackere bruger ur-servere til koordineret angreb

Sikkerhedsvirksomheden Cloudflare har opdaget et stort, koordineret angreb på servere i Europa gennem en såkaldt Network Time Protocol (NTP)-server. NTP-servere bruges til at synkronisere ure via internettet, men blev i dette tilfælde udnyttet til at bombardere en server med oplysninger for at tvinge den til at bryde sammen, et såkaldt Denial of Service (DoS)-angreb. Det skriver BBC.

Angrebet, som fandt sted i mandags er ifølge Cloudflare det største af sin slags og er ildevarslende, mener selskabet. NTP-tjenesten har før været forudset som en tjeneste, der kunne blive en del af et Dos-angreb. Cloudflare selv advarede mod fænomenet i en rapport for tre måneder siden.

NTP-systemet fungerer ved, at en bruger sender en pakke med en forespørgsel til NTP-serveren, der returnerer en lidt større pakke, der kan synkronisere brugerens ur med NTP-serveren. Det er netop størrelsen på pakken samt det faktum, at det er muligt at ændre sin lokalitet i NTP-serverens øjne, der gør systemet sårbart.

I dette tilfælde har hackere udgivet sig for at være ofret for angrebet og synkront sendt pakker til NTP-serveren, der har returneret større pakker til ofret, hvilket kan ”oversvømme” offerserveren med data og få den til at gå ned.

Cloudflare målte angrebet til at være på omkring 400 gigabit pr. sekund, hvilket er 100 gigabit mere end et sammenligneligt angreb på anti-spam-servicen Spamhaus sidste år.

Posted in computer.

Kamp om mobilsnak på fly fortsætter

Mens den amerikanske telemyndighed FCC arbejder på at tillade mobiltelefoner og andet elektronisk udstyr om bord på fly i amerikansk luftrum, arbejder politikere nu på at forbyde taleopkald om bord, skriver ITworld.com.

Læs også: Let og land med tændte gadgets på flyet

Et udvalg under repræsentanternes hus i den amerikanske kongres har netop stemt for et lovforslag, der forbyder telefonopkald i fly, men tillader websurfing og sms. Loven skal stadig vedtages af de øvrige politikere i repræsentanternes hus og af senatet, men indtil videre har forslaget ikke været kritiseret.

Manden bag forslaget, den republikanske kongresmedlem Bill Schuster kalder telefonopkald på flyveturen distraherende og irriterende.

»Flykabiner er larmende, proppede og indelukkede. De fleste passagerer vil gerne have deres flyvning overstået så hurtigt og lydløst som muligt. At udsætte passagerer for flere højlydte telefonopkald ville tydeligvis mindske komforten på enhver flyvning,« argumenterer han ifølge ITworld.com.

Posted in computer.

Blog: Tag internettet tilbage

I går var det taginternettettilbage-dag og jeg havde i en travl hverdag prioriteret at møde op til min første demonstration siden 90′erne for at vise min støtte. Deltagerne var en broget forsamling som umiddelbart lignede nogle fra netop 90′erne: Anarkister, trotskister, USA-hadere, autonome, folk med sølvpapirshatte og en del færre … almindelige mennesker. Jeg skal ikke afvise at andre socialgrupper kan have sluttet sig til mens demonstrationen bevægede sig ned af St.Kongensgade men da var jeg smuttet igen. Hvorfor kan den slags ikke trække flere mennesker ud på gaden?

Som sådan er jeg ikke overrasket over NSAs overvågning. Omfanget har dog været nyt for mig og sikkert også andre. Men det er sådan set heller ikke det mest interessante ved sagen, som jeg ser det.

Det interessant er udviklingen. Statslige og ikke-statslige aktører havde nok ikke for 10 år siden kunne opsamle og analysere så mange data om folk som NSA gør i dag. Samtidigt er der næppe nogen af os, som tør gætte på hvor meget mere omfattende overvågningen kan blive om 10 år – og så til en brøkdel af omkostningerne i dag.

Overvågning i form af profilering fra de kommercielle aktører er blevet fremhævet som et gode for os: Vi får mere relevante reklamer for varer, vi gerne vil have, hvilket gøre dem mere værd for annoncøren og dermed kan vores yndlingssites beholde deres kvalitetsindhold gennem reklame-finansiering. Win-win-win. Imidlertid er vi ved at være derhenne at teenage piger bliver profileret som gravide før deres familier får det at vide og hvor forbrugeren, som er tæt på at ville købe en vare, oplever højere priser i forhold til hvad andre forbrugere får tilbudt. Eksemplerne er endnu få og anekdotiske, men udviklingen er ikke til at tage fejl af. Vi som forbrugere ser ikke ud til at vinde i det lange løb.
Så hvad skal vi gøre ved det? Hvordan tager vi internettet tilbage?

Vi skal øge omkostningerne ved overvågning. Når det løbende bliver billigere og billigere at indsamle data, må vi reagere ved konstant at øge omkostningen ved overvågning. Sikker kryptering af kommunikation og af data og sikring af at identiteter ikke kan trackes på tværs af sites er noget af det, der skal til. Samtidigt skal der ske en mere grundlæggende sikring af udstyr og protokoller som PHK har skrevet en del om.

Vi må holde op med at være så naive. Nu tilhører jeg gruppen af grumpy old (IT-)men som sammen med andre læsere af version2 og folkene med sølvpapirshatte for længst er blevet opmærksomme på hvor vi sætter vores data i spil. Men resten af befolkningen i verdenens mest tillidsfulde land har ikke rigtigt forstået konsekvenserne af deres løse omgang med fortrolige data. Sikkerhed koster, og i dag vil brugerne ikke rigtigt betale prisen. Når selv Angela Merkel efter sigende brugte sin almindelige mobiltelefon til fortrolige samtaler i stedet for den sikrede men besværlige, som hun havde fået af sikkerhedstjenesten, så er der lang vej igen. Jeg hørte også i sidste uge Hans Jørgen Bonnichsen fortælle om målrettede forsøg på indtrængen til virksomheders interne data og den næsten forgæves kamp med at få medarbejderne til at tage sikkerheden seriøst.

Politikerne må på banen. Hvis overvågning bliver billigere og mere effektiv, er der reelt kun lovgivningen, det vil sige politikerne, som står mellem os og dem, der vil overvåge os. Dansk lovgivning er ikke nok, slaget skal stå på EU-plan. En effektiv regulering og høje bøder skal nok holde de kommercielle ikke-statslige aktører i ørerne. Der skal også ske noget i form af en modvægt til det offentliges fokus på effektivisering hvor embedsmænd i god mening sparer ved at øge delingen af borgernes data i det offentlige. Indsatsen er forbilledlig set fra en økonomisk vinkel, men jeg savner en politisk diskussion af borgernes rettigheder holdt op imod de hårde økonomiske fordele ved at den offentlige sektor i stigende omfang deler borgernes data på tværs.

Ingen af de forslag er nemme at udføre. og hvis de få hundrede deltagere i demonstrationen skulle fungere som barometer er jeg desværre skeptisk om de vil få den store opmærksomhed.

Posted in computer.

KL indrømmer: Aner ikke om digital post giver underskud

De proklamerede million-besparelser ved digitaliseringen af kommunale postforsendelser bliver ikke undersøgt. Det fortæller kommunernes forening KL, der oplyser, at man ikke efterregner, om de forventede besparelser ved digital post rent faktisk holder stik.

Kommunerne blev i 2013 trukket 103 millioner kroner i bloktilskud på baggrund af en forventet besparelse på porto og materialer ved at indføre digitale postforsendelser. Men nu har forskere fra Roskilde Universitet og Copenhagen Business School opgjort, at det faktiske antal forsendelser blev meget lavere end forventet. Derfor ender kommunerne med et underskud i forhold til de tabte indtægter på omkring halvtreds millioner kroner.

Læs også: Forskere: Kommuner tabte 53 millioner på Digital Post i 2013

KL har siden udtalt, at der er tale om en fejl, da de to forskere ikke har medregnet besparelserne ved at sende kommunernes interne lønsedler ud digitalt. Løndsedlerne udgør mere end halvdelen af kommunernes digitale postforsendelser.

Anne Kathrine Fjord, der er konsulent i KL har oplyst til Ritzau, at den faktiske besparelse for kommunerne er langt større, end det forskerne har fremlagt. Men adspurgt af Version2 oplyser hun, at man slet ikke har regnet på, om de besparelser, der ligger til grund for beskæringen af bloktilskuddet, faktisk også viser sig i kommunerne.

»Som det ser ud nu, er det ikke et regnestykke vi går med planer om at lave«

Får kommunerne penge tilbage, hvis de spåede besparelser ikke holder stik?

»Nej, det gør de ikke, som det ser ud nu«, siger Anne Kathrine Fjord til Version2, og understreger at tallet bliver langt større, når man medtager kommunernes interne lønsedler.

Men besparelsen ved at sende lønsedlerne med digital post er svær at gøre op, for i mange kommuner har man heller ikke tidligere sendt dem ud med postvæsenet, men uddelt dem internt.

Ingen lønsedler i aftalen

Jesper Berger fra RUC er en af forskerne bag opgørelsen, og han begrunder udeladelsen af lønsedler med, at de ikke figurerer i den økonomiaftale, der ligger til grund for beskæringen af kommunernes bloktilskud.

»Vi har sådan set bare gjort det, som der står i opdraget til økonomiaftalen. Og det er, at man forventer en besparelse på kommunikation mellem det offentlige, borgere og virksomheder. Så det er det, vi har taget med«, siger Jesper Berger til Version2.

Det er vigtigt, at man kan læse klart og tydeligt i økonomiaftaler, hvad der specifikt ligger til grund for det offentliges økonomiske prioriteringer, understreger han.

»Det er økonomiaftalen, der er offentligt tilgængelig, og som man kan kontrollere finansministeriets handlinger på. Det er der, hvor lokalpolitikeren kan gå ind og se, hvad der er aftalt mellem KL og staten i forhold til de penge, som kommunen får. Så det må være det, vi skal tage udgangspunkt i«, siger Jesper Berger.

Anne Kathrine Fjord mener dog ikke, at den formulerede tekst i økonomiaftalen spiller en større rolle i denne sammenhæng og understreger, at lønsedler hele tiden har været en del af regnestykket.

»Den formulering skal man ikke lægge noget teknisk i. Vores udgangspunkt har hele tiden været det totale antal digitale postforsendelser«, siger Anne Kathrine Fjord til Version2.

Læs også: Hård kritik af Digital Post: Myndigheder kan ændre i din indbakke

Læs også: Corydon trækker i land: Digital Post er ikke relevant for alle myndigheder

Posted in computer.

Softwarefejl sender to millioner biler på værksted

Det er ikke kun Microsoft, der udsender opdateringer i øjeblikket.

Det gør bilproducenten Toyota også.

En softwarefejl i tredje generation af Toytas hybridbil Prius betyder nemlig, at der kan opstå problemer med motoren under kørsel.

“Den software, der anvendes af bilens computer, er blandt andet med til at styre en inverter-enhed, og det er her, problemet kan opstå,” fortæller pressechef Anders Tystrup, Toyota Danmark.

Den elektroniske enhed er med til at give power til hybridsystemet. Virker den ikke efter hensigten, nedsættes bilens hastighed.

“I de tilfælde, hvor der er fejl i softwaren, kan der gøres skade på denne enhed, hvilket betyder, at bilen slår over i fejlsikret tilstand. Her nedsættes hastigheden til maksimalt 70 kilometer i timen. Desuden tændes advarselslamperne i bilens betjeningspanel,” uddyber han.

Hvis chaufføren ignorerer advarslerne, kan bilen gå helt i stå.

“I yderste konsekvens vil bilens hybridsystem lukke ned, og bilen vil standse. Men det er ikke sådan, at bilen pludselig slukker. Det er en blød overgang.”
 
Ingen hjemmeopdatering
Hvordan retter I softwarefejlen?

“Der bliver redigeret i koden, og så bliver bilernes computer opdateret på et Toyota-værksted,” fortæller Anders Tystrup.

“På værkstedet bliver bilen sluttet til en computer, der overfører den nye software. Helt i stil med en almindelig opdatering. Af sikkerhedsmæssige årsager vil vi gerne have folk ind på Toyota-værksteder, så den rigtige opdatering bliver installeret. “

Så man skal ikke selv lige logge på Toyotas webside og hente opdateringen?

“Nej, nej! Der er vi ikke endnu, men jeg skal da ikke udelukke, at det bliver sådan engang. Men sikkerheden er meget vigtig i en bil, og derfor skal der autoriseret personale ind over. Konsekvenserne er trods alt større bag et bilrat end bag skærmen ved en computer.”

Bilfirmaet har indkaldt 1,9 millioner biler til kontrol i hele verden, og heraf kører de 300 på danske veje.

“Det er ikke alle biler, der er ramt af softwarefejlen, men vi vil gerne være sikre, og derfor indkalder vi dette antal.”

Softwareopdateringen tager omkring en halv time.

Læs også:
It-mandens næste projekt: Sådan bygger du din egen open source-elbil

De selvkørende biler rykker mod Danmark

Test: Tesla S er køreglæde og gadget i en fantastisk pakke

Posted in computer.

EU efter skandale: USA skal afgive kontrollen over internettet

USA skal have langt mindre at skulle have sagt, når det gælder styringen af internettet, end det er tilfældet i dag.

Det mener EU, der vil forsøge at fravriste USA kontrollen over og reguleringen af internettet, som landet i dag sidder ganske hårdt på.

EU har “mistet tilliden” til det nuværende system, hedder det.

Det skyldes ikke mindst afsløringen af USA’s massive og systematiserede overvågning af andre landes internet-trafik, som du kan læse mere om her: Sådan foretog NSA ulovlig spionage mod Danmark

Konkrete forslag
EU-kommissionen vil onsdag fremlægge forslag til, hvordan kontrollen af internettet gradvist kan overgå til global kontrol.

“Overvågning i stor skala og efterretnings-aktiviteter har ført til tab af tillid til internettet og dets nuværende styring,” hedder det i et udkast, som den amerikanske avis Wall Street Journal er kommet i besiddelse af.

Internettets styringsorgan, Icann (The Internet Corporation for Assigned Names and Numbers) holder i dag til huse i Californien, USA.

Icann, der arbejder tæt sammen med den amerikanske regering, styrer blandt andet uddelingen af toplevel-domæner og håndterer governance-regler og lignende for hele internettet.

I de senere år er flere og flere af verdens lande imidlertid begyndt at sætte spørgsmålstegn ved det rimelige i, at et enkelt land sidder så hårdt på kontrollen over det globale internet.

Det har tidligere været på tale, at FN i en eller anden udstrækning kunne overtage kontrollen over i hvert fald governance-delen af internettet.

Men EU ønsker at gå videre og gøre styringen af internettet international og åben.

“Internet bør forblive et enestående, åbent, gratis og ufragmenteret netværk af netværk, der er underlagt samme love og normer som andre dele af vores hverdagsliv,” lyder det fra EU.

“Styringen af internettet bør baseres på en indkluderende, transparent og målbar multistakeholder-model,” lyder det.

Icann fik i midten af 2012 ny topchef i skikkelse af Fadi Chehade, der siden har arbejdet på at give Icann et mere internationalt snit.

Han har blandt andet åbnet Icann-kontorer i Tyrkiet, Singapore, Beijing og Geneve.

Posted in computer.

Her er Microsofts BI til Office 365: Sådan fungerer det

Posted in computer.

Se hvor meget it-giganterne betaler for at fedte sig ind på politikerne

Det er dyrt at være rig.

I hvert fald hvis man gerne vil fastholde rigdommene igennem politisk indflydelse, så man kan opbevare sine brugeres data lidt længere, sælge software på en smart måde og beskytte sin ophavsret ved at gå på uhæmmet patentjagt.

Lobbyisme har amerikanske it-giganter forlængst taget til sig, og de 10 største it-lobby-virksomheder spenderer i år langt over en halv milliard kroner på at påvirke politikerne i en bestemt retning.

I alt brugte elektronik- og kommunikationsbranchen officielt over to milliarder kroner på lobbyisme, hvilket er mere end våbenindustriens tre kvarte milliard kroner, men en del mindre end finanssektorens 2,6 milliarder kroner.

Det viser en oversigt fra websitet Opensecrets.org.

Her er de største lobbyister
Af det interaktive site fremgår det også, at telegiganten AT&T og Google har kløerne dybest nede i lommerne, når politikerne skal smøres.

AT&T og Google giver hver især henholdsvis 87 millioner og 86 millioner kroner til officielle lobby-formål, hvor Opensecrets.org ikke tøver med at sætte formål og navne på beløbene.

Her kan du eksempelvis se, at AT&T blandt bruger sine penge på lovgivning om cyberforsvar, mens Google spenderer en del på patentlovgivning og telekommunikationslobbyisme. 

Microsoft betaler til begge sider
Et selskab som Microsoft har over 100 lobbyister tilknyttet.

De bruger officielt omkring 60 millioner kroner på lobbyisme, mens omkring fem millioner kroner bliver brugt på donationer til politiske formål.

Af hjemmesiden Opensecrets.org fremgår det, at Microsoft officielt betaler lige så meget til Demokraterne som til Republikanerne (82.000 kroner til hver).

Selskabet bidrager med mest til det demokratiske medlem af Repræsentanternes Hus Steny Hoyer, som får omkring 118.000 kroner fra Microsoft.

Fortsættes …

Posted in computer.