Monthly Archives: April 2014

Få styr på Windows 8.1 Update 1: Sådan fungerer det



Vigtige genveje til eksempelvis Denne computer findes nu direkte på Start-skærmen med Windows 8.1 Update 1.



Fastgør til proceslinjen ved at højreklikke på programmets flise.

Windows 8.1 Update 1 blev frigivet tidligere på ugen, og denne opdatering af Microsofts styresystem har allerede tiltrukket sig ganske stor opmærksomhed i både denne artikel på Computerworld og generelt rundt omkring på nettet.

Det undrer du dig måske over, når navnet på opdateringen, Windows 8.1 Update 1, trods alt ikke indikerer, at der er tale om en af de helt store opdateringer.

Særligt to ting er dog værd at bemærke ved opdateringen:

1) Bedre for mus og tastatur
Microsoft tilføjer med Windows 8.1 Update 1 en række forbedringer for den store del af Windows-brugerne, der stadig foretrækker at arbejde med mus og tastatur frem for at fedte rundt med leverpostej-fingre på skærmen.

Det har lige fra starten af været et kritikpunkt ved Windows 8, at styresystemets brud med det traditionelle Windows-skrivebord, Start-knappen og hele mus/tastatur-navigationen har været for markant – også selv om der er mange gode takter i Microsofts fokus på at understøtte touch bedre.

Med både Windows 8.1 og ikke mindst Update 1 forsøger Microsoft at vise, at man har hørt kritikken og retter ind efter den.

Microsoft betegner den netop udsendte Update 1 som “en serie pakker, der installeres samlet og giver forbedringer af brugergrænsefladen og funktioner (mange rettet imod brugere af tastatur/mus), store funktions-tilføjelser til IE og nogle markante interne ændringer af Windows’ boot-strukturer og hukommelse/ressource-awareness og -styring.”

Konkrete eksempler på de nye funktioner for dem, der holder af computermusen, er, at man nu kan højreklikke på fliser på Start-skærmen og eksempelvis fastgøre et program til proceslinjen på det traditionelle skrivebord.

2) Denne opdatering er et krav
Den anden vigtige overskrift i forhold til Windows 8.1 Update 1 er, at Microsoft har meldt ud, at man er nødt til at installere denne opdatering, hvis man fremover ønsker at modtage de månedlige sikkerhedsopdateringer til Windows 8.1.

“Undlader du at installere Update 1, vil det forhindre Windows Update i at patche dit system med kommende opdateringer fra og med opdateringer, der frigives i maj 2014,” lyder meldingen fra Microsoft.

Du burde kunne hente Windows 8.1 Update 1 via Windows Update nu, hvis du er privatbruger.

Sidder du med Windows 8.1 på arbejdspladsen, er tidshorisonten mere afhændig af it-afdelingen og måske også af Windows Server Update Services, som Microsoft har haft problemer med i forhold til Update 1.

Vi har tidligere skrevet, at den meget omtalte Start-knap er på vej tilbage til Windows, men det kommer først til at ske med en af de kommende Windows 8.1 Updates, hvilket så igen forudsætter, at du installerer den aktuelle Update 1.

Sådan fungerer Windows 8.1 Update 1
Det er ikke nogen hemmelighed, at Windows 8 har været lidt af en prøvelse at komme i gang med for mange trofaste Windows-brugere.

Både Windows 8.1 og Update 1 har dog gjort styresystemet bedre og nemmere at arbejde med, og nu har Microsoft udgivet en serie videoer på YouTube, hvor nogle af de nye funktioner forklares ganske godt.

Det er i sagens natur videoer, der først og fremmest beskriver de gode ting ved det nye Windows, men uanset hvad er det et sted at starte, hvis du lige nu har lidt svært ved at finde hoved og hale i, hvad der egentlig er forandret med Windows 8.1 og Update 1:

Læs også:

Windows 8.1 Update 1 er klar: Derfor SKAL du hente den

Posted in computer.

Mystisk rød firkant plager iOS-brugere: Hvad har Apple gang i?



Her er et af de screenshots, der i de seneste måneder er blevet uploadet til Apples support-forum.

Som vi skrev tidligere på ugen, har hele 87 procent af iOS-brugerne nu installeret iOS 7 eller 7.1.

Selv om der er mange gode forbedringer i iOS 7 i forhold til tidligere versioner, har denne store relancering af styresystemet også medført en del udfordringer på nogle fronter.

Det gælder ikke bare iPhone 4, der pludselig blev alt for langsom og sløv i optrækket, for der er også andre problemer.

En læser har gjort Computerworld opmærksom på, at der stadig er nogle brugere, der har problemer med at afspille musik efter at være opgraderet til iOS 7.

Og det ser ganske rigtigt ud til at være tilfældet, at en del brugere oplever en mystisk rød firkant i en rød cirkel ud for nogle numre i iPhonens, iPod’ens eller iPad’ens musikafspiller.

Se eksempelvis denne lange debat-tråd i Apples support-fourm, hvor det diskutteres, hvordan man løser problemet med, at noget musik ikke kan afspilles i iOS 7.

“Jeg har stadig dette problem. Det er latterligt. Jeg har gjort alt. Hvornår vil Apple tage sig sammen og sige noget?” skriver en bruger så sent som for få dage siden.

Meget tyder på, at problemet er relateret til iTunes Match – Apples cloud-baserede musiktjeneste – der tilsyneladende skaber problemer, når brugerne lægger musik ind, som musik-tjenesten ikke kan genkende.

Er du blandt de ramte?
Det kan eksempelvis være tilfældet, hvis man er en af dem, der har brugt meget tid på at digitalisere kassettebånd og lp’er for at komme med på mp3-noderne uden at miste den gamle musiksamling.

Se vores artikel om udfordringerne med at digitalisere den støvede, analoge musiksamling her.  

Mange brugere har fundet ud af, at det hjælper at fjerne musikken fra iOS-enheden og derefter lægge den ind igen, men der er også mange, der ikke har kunnet løse problemerne på den måde.

“Jeg har prøvet alt, og fejlen vender som regel tilbage efter nogle få synkroniseringer. Det er en skam, at Apple i det mindste ikke lige har ladet os vide, at der arbejdes på en løsning,” skriver en debattør.

Og der er ikke bare tale om en enkelt debat blandt nogle få iOS-brugere, der har misforstået det hele, for googler man problemet med musikken, der ikke kan afspilles – og den røde firkant i en rød cirkel – finder man adskillige steder, hvor det er samtaleemnet i forhold til både iPhone, iPad og iPod Touch.

“Jeg prøvede at slette iTunes-indholdet fra min telefon og at synkronisere igen. Det virkede ikke. Så gendannede jeg min telefon til fabriks-indstillingerne og synkroniserede musikken fra iTunes. Det virkede heller ikke. Så prøvede jeg at fjerne indholdet fra iPhone igen og derefter synkronisere igen. Virkede heller ikke,” lyder en kommentar i en anden debat-tråd hos Apple.

Artiklen fortsætter på næste side…

Posted in computer.

Blog: Shared services – får du nok ud af det?





PA Consulting Group har spurgt 135 globale virksomheder, hvorfor de bruger shared services og hvordan, og det viser sig, at de virksomheder som outsourcer de fleste af deres shared services høster dårligere resultater end de, der lægger deres shares services inhouse. Men de, der gør det allerbedst, er de, som vælger en kombination af interne administrationsmedarbejdere og eksterne leverandører. Hvad er årsagen til det?

10 procent af de adspurgte i vores undersøgelse fortalte, at resultaterne langt overgik deres forventninger, når de anvendte en kombination af internt og eksternt administrativt personale. 6 procent af de virksomheder, der primært brugte internt personale oplevede en meget høj grad af performance, mens ingen af de virksomheder, som primært anvendte eksterne leverandører, oplevede, at deres forventninger blev indfriet.

Så spørgsmålet om, hvorvidt man bør outsource eller ej er vigtigt. Men det er mindst lige så vigtigt at fastlægge ambitionsniveauet og lave helt skarpe målsætninger med shared services – og så giver det mening at sprede funktionerne på tværs af virksomheden, også geografisk. Undersøgelsen viser, at de virksomheder, som har iværksat en sådan strategi, opnår langt de bedste resultater. Er man samtidig i stand til at nedbryde de traditionelle barriere mellem funktionerne og skabe en stærk integration, når man langt. 12 procent af de respondenter, som havde samlet alle funktionelle services under én paraply oplevede, at de fik langt mere ud af deres shared services end forventet.

Men måske vigtigst af alt skal en virksomhed, som vælger en shared services-tilgang tænke forandring – og ikke mindst forandringsledelse, som udstikker retningen og kommunikerer klart og tydeligt med alle involverede parter – og skaber en ny kultur.

Posted in computer.

Afslørende opgørelse: Sådan rammer phishing danskerne

Det er de danske finansinstitutioner, der står hårdest for skud i phishing-kampagner.

Måske ikke så underligt taget i betragtning af, at det er i forbindelse med banker og andre pengeadministratorer, der kan fiskes efter meget følsomme data, der kan give adgang til danskernes digitale pengepunge.

Informationerne kan man finde i sikkerhedsfirmaet Kasperskys seneste sikkerhedsrapport: Financial cyber threats in 2013.

Her kan man blandt andet finde geografiske optegnelser over, hvor phishing rammer, og hvilke typer virksomheder og instruktioner, der bruges som fluepapir.

Ser man ud over hele kloden, er det de sociale netværk, som står mest for skud.

35 procent af alle phishing-forsøg går gennem Facebook og lignende tjenester.

Men globalt er bankerne også godt med. 32 procent af alle phishing-angreb var i 2013 rettet mod finansielle institutioner, kan man læse i rapporten.

Ser man alene på andelen af finansiel phishing, tegner bankerne sig for 70 procent.

I Danmark går man efter bankerne
I kongeriget er tallene lidt anderledes fordelt end på verdensplan.

Bankerne er nemlig den absolutte topscorer hos de it-kriminelle.



Ser man alene på Danmark er den finansiellesektor hårdest ramt af phishing, mens sociale medier kommer ind på andenpladsen. I resten af verden (undtagen Sverige) er billedet omvendt. Kilde: Kaspersky.

Næsten halvdelen af alle angreb, helt præcist 43,5 procent, er således rettet mod den finansielle sektor.

De sociale medier kommer ind på andenpladsen med små 24 procent, mens blogs tager bronzemedaljen med 10 procent.

Phishing-angreb i Danmark er således rettet mere markant mod pengepungen end i resten af Europa og verden, dog med undtagelse af vores naboer i Sverige.

Samlet set er Danmark dog langt fra det land, der er hårdest ramt af phishing.

Vi placerer os i kategorien “Andre,” der alle er betegnet som lande, der rammes af mindre end to procent af alt phishing.

Næppe så overraskende, da vi er et lille sprogområde.

Det er amerikanerne, der topper listen ved at være mål for 30 procent af alt phishing, mens russerne og tyskerne kommer ind som nummer to og tre med omkring 10 procent.

Læs også:

Guide: Sådan sikrer du hjemmenetværket

Guide: Sådan beskytter du dit website mod kriminelle

Posted in computer.

Vil du bygge din egen robot eller raket? Her har du NASA’s kode – helt gratis

Det amerikanske rumfarts-agentur, NASA, løfter sløret for ganske betydelige mængder kode, der er blevet udviklet og skrevet til blandt andet organisationens Apollo-ekspeditioner samt til at håndtere Mars-robotterne.

NASA vil i den kommende tid gradvist offentliggøre al kode til mere end 1.000 kode-projekter i 15 kategorier.

De tæller blandt andet kode til projekt-styrings-systemer, design-værktøjer, data-håndtering og billed-håndtering, ligesom koden til forskellige typer robot-systemer og intelligente automatiserings-systemer vil blive offentliggjort.

Mange anvendelsesmuligheder
“Software er et stadigt vigtigere element af agenturets [NASA, red] portefølje af intellektuelle værdier og udgør op til en tredjedel af vores registrerede innovationer hvert år,” lyder det fra NASA’s teknologi-chef, Jim Adams, i en meddelelse.

Ifølge NASA har de store mængder koder, der nu offentliggøres, mange anvendelsesmuligheder ud over de funktioner, som de oprindeligt blev udviklet til.

NASA betegner selv offentliggørelsen som en “teknologi-overførsel.”

Ifølge Jim Adams understøtter den skattefinansierede organisation innovation og iværksætteri ved at forære sin kode væk.

“Vores program for teknologi-overførsel er en vigtig del af planen om at give resultaterne af vores rum-rejser tilbage til Jorden, så alle mennesker kan få gavn af den,” lyder det fra ham.

Du finder NASA’s kode her.

Posted in computer.

6 ting du SKAL kunne med IT

Posted in computer.

Ekspert om omfattende server-hul: Derfor skal du skifte alle dine kodeord

Denne gang kom ulven. Den sårbarhed, der har befundet sig i flere udgaver at det udbredte OpenSSL-bibliotek siden 2011 bør give anledning til, at folk over en bred kam udskifter deres kodeord. Det mener Version2-blogger med forstand på it-sikkerhed, Henrik Kramshøj fra Solido Networks.

»Internettet er gået helt bagover. Det er ret alvorligt, det må man sige,« siger han.

Da OpenSSL er særdeles udbredt og blandt andet bliver anvendt i den populære Apache-webserver, taler sandsynligheden for, at adskillige brugere verden over uforvarende har været i kontakt med en sårbar server. Det er eksempelvis kommet frem, at Yahoo og Flickr har været berørt af sårbarheden.

Det betyder i udgangspunktet også, at brugernes brugernavn og password kan være havnet i hænderne på uvedkommende.

Læs også: Alvorligt sikkerhedshul i openSSL opdaget efter to år

Derfor opfordrer Henrik Kramshøj i udgangspunktet alle til at skifte kodeord. Og i øvrigt vænne sig til at bruge forskellige kodeord og udskifte dem løbende, så alle kodeord eksempelvis er udskiftet efter ét år.

»Det vil være den sikre måde at gøre det på. Der er så mange services på listerne (over sårbare services, red.). Enten skal man gennemgå listerne og finde de services man bruger, eller også skal man bare sørge for at skifte passwords jævnligt.«

Sårbarheden, der er fikset i OpenSSL 1.0.1g fra april i år, relaterer sig til OpenSSL’s implementering af heartbeat-udvidelsen til TLS/DTLS-sikkerhedsprotokollerne, oplyser Codenomicon, virksomheden bag opdagelsen, på en hjemmeside om sårbarheden. Sårbarheden har fået navnet ‘heartbleed’, et ordspil på heartbeat.

Den bevirker – i princippet – at hvem som helst kan koble op til en sårbar server og få serveren til at returnere dele af sin hukommelse. Det vil blandt andet sige serverens private nøgle, som gør det muligt for en angriber at udgive sig for at være en valid server – også kaldet et man-in-the-middle-angreb. Men det bliver værre.

Med snablen nede i serverens hukommelse er det muligt at fiske brugernavne, kodeord og andet ud af serveren. Det er også den indholdet af chats, mails, serverkonfigurations-oplysninger osv. Altså data, som netop kan have været grunden til at beskytte serveren med SSL-kryptering i første omgang. Og det er med det i baghovedet, at Henrik Kramshøj i udgangspunktet opfordrer alle til at skifte deres kodeord.

Læs også: Opdater OpenSSL – og dit OS nu

»Det svarer til at sætte post-its med brugernavn og kodeord på serveren fra alle dem, der besøger dem, som så kan samles op bagefter.«

Henrik Kramshøj har selv skrevet en guide til, hvordan server-bestyrere bør forholde omkring sårbarheden. Han gætter, at mange har opgraderet eller er i gang med at opgradere deres server-software eller beskytte den på anden vis, blandt andet fordi medieopmærksomheden på OpenSSL-sårbarheden har været ganske intens.

Men der er stadig al mulig grund til at være på vagt, selvom der er en grøn hængelås eller noget der minder om det i browser-vinduet.

»Der er helt sikker en masse mennesker, der ikke har opfattet hvor alvorligt det her er – det er drønalvoligt,« siger Henrik Kramshøj.

Det er svært at vide, præcist hvor mange servere, der har været eller er berørt af problemstillingen. Ligesom sårbarheden ifølge Codenomicon kan udnyttes ganske diskret, så det slet ikke bliver registreret på serveren.

Posted in computer.

Fagfolk om renseprodukter til solceller: Lad moder natur klare opgaven

Danmark oplevede et regulært solcelleboom i 2012, og udbredelsen af ét produkt har det med at skabe føljetoner af ekstraprodukter og serviceydelser, der skal hjælpe til med at forbedre oplevelsen.

Et af de produkter, som solcelleboomet har fremelsket, er rensevæsker, der skulle kunne tage snavset fra solcellepanelerne, således at solens stråler bedre trænger igennem og skaber mere energi.

Senest har Borup Kemi lanceret en spritholdig rensevæske til solcellepaner, som ifølge producenten skulle være effektiv i at opløse smuds og desuden forbedre overfladernes vandafløb, så solcellerne bliver mindre modtagelige over for snavs.

Ifølge en pressemeddelelse fra producenten viser forskning fra Boston University, at så lidt som fire gram støv og skidt per kvadratmeter panel kan nedsætte energieffektiviteten med op til hele 40 procent.

En rigtig dårlig forretning for solcelleejeren, hvis de tal holder stik.

Ifølge seniorkonsulent i solenergi ved Teknologisk Institut, Ivan Katic, er det helt korrekt, at snavs og skidt kan påvirke solcellernes ydelsesevne. Problemet er bare ikke så stort i Danmark, påpeger han. Solcellers effektivitet kan godt nedsættes med 40 procent, men det er i mere ekstreme tilfælde som solcelleanlæg, der står placeret i ørkener, hvor mængden af støv er langt større – og adgangen til rent vand er langt sværere.

»Spørgsmålet om, hvordan man egentlig bør rense solceller, har vi fået en del gange. Som udgangspunkt er solcellepaneler de fleste steder i Danmark rimelig selvrensende, da vi har så meget regn. Og normalt har tagene en hældning på mellem 25 og 50 grader, og det er nok til at holde grundrengøringen i orden,« siger han.

Hos en af landets førende forhandlere af solceller, EnergiMidt, er rådet det samme.

»Basalt set er det jo bare spritprodukter. Vores holdning i EnergiMidt er, at man bare kan lade moder natur om at klare rengøringen, og vi vil ikke anbefale, at man begynder at købe rensevæsker,« siger Rasmus Refshauge solcellespecialist i EnergiMidtjylland, og henviser til, at energivirksomheden har renset sit eget solcelleanlæg med regnvand siden 1993.

Der findes undtagelser

Ivan Katic fra Teknologisk Institut tør ikke udtale sig om, hvorvidt rensevæsken fra eksempelvis Borup Kemi virker eller ej, da der aldrig er blevet foretaget undersøgelser af virkningen. Men han er enig i, at mængderne af støv og snavs i Danmark sjældent bliver så store, at det ikke kan klares med regnvand.

Dog kan der findes undtagelser, påpeger Ivan Katic. Solceller, der er placeret på fladere tage er sværere for naturen at rengøre på grund af hældningen, ligesom miljøet, solcellerne er placeret i, kan afgøre, hvor beskidte de bliver, og hvor stort behovet er for en grundig rensning.

Ingeniøren har tidligere skrevet om solcellevirksomheder, der har forsøgt sig med at placere solceller i de danske landbrug, og har man eksempelvis solceller i nærheden af en svinestald, vil panelerne blive mere beskidte på grund af ammoniakstøv i luften.

Solceller placeret på bygninger i eksempelvis industriområder eller ved havne er i samme fare for at blive mere beskidte end på et normalt parcelhus på grund af mere forurening, og sådan kan man finde andre eksempler.

Stadig lyder anbefalingen dog, at spuling med vand bør kunne klare opgaven

Heller ikke formanden for Landsforeningen af Solcelleejere Torsten Jensen, anbefaler, at man bruger de sparede udgifter til el på renseprodukter. Selv har han ikke testet nogen af produkterne, siger han til Ingeniøren, men fra andre medlemmer af foreningen forlyder det, at der ikke kan registreres nogen forskel i solcellernes ydeevne, hvad end de renses med regn eller kemi.

Posted in computer.

EU vil have fælles sikkerhedskrav til civile droner

Civile droner fylder i stigende grad luften i de europæiske lande, men de gør det under forskellige regler og sikkerhedskrav.

Derfor foreslår Europa-Kommissionen i dag at sætte nye, ens standarder for sikkerhed, beskyttelse af privatlivets fred, databeskyttelse, forsikring og erstatningsansvar. Det skal både sikre nødvendige beskyttelsesforanstaltninger og være med til at fremme den europæiske industris muligheder for at blive førende på verdensmarkedet for den fremspirende droneteknologi.

Siim Kallas, næstformand for Kommissionen og kommissær for transport, udtaler i en pressemeddelelse, at civile droner både kan bruges til at afdække skader på veje og jernbanebroer, overvåge naturkatastrofer og måske endda i fremtiden levere bøger fra internet-boghandlere.

»Men mange mennesker, heriblandt jeg selv, er bekymrede for sikkerheden i forbindelse med disse droner og deres betydning for privatlivets fred,« siger Siim Kallas.

Skøn indikerer, at droner om ti år kan komme til at udgøre 10 procent af luftfartsmarkedet svarende til 15 milliarder euro om året. Siim Kallas mener, at tidspunktet nu er helt rigtigt for at sætte ens standarder:

»Fjernstyrede fly er nærmest pr. definition skabt til at krydse grænser, og industrien er stadig i sin begynderfase. Vi har nu en mulighed for at opstille ét sæt fælles regler, som alle kan arbejde med, præcis som vi gør med større fly,« siger han.

De fælles regler skal omfatte:

Sikkerhedsgodkendelser. EU-standarderne vil tage udgangspunkt i, at fjernstyrede flysystemer skal leve op til samme sikkerhedsniveau som bemandede luftfartøjer. Det Europæiske Luftfartssikkerhedsagentur, Easa, skal udarbejde standarderne.

Kontrol med beskyttelse af data og privatlivets fred. Kommissionen vil sikre, at droner overholder de gældende databeskyttelsesregler og fremsætte forslag til specifikke ændringer eller vejledninger, hvor det er nødvendigt.

Kontrol med sikkerheden. Civile droner kan være genstand for potentielle ulovlige handlinger og trusler mod sikkerheden. Derfor skal der være retlige forpligtelser for alle berørte aktører såsom lufttrafikstyringssystemerne, operatørerne og telekommunikationstjenesterne, som skal håndhæves af de nationale myndigheder.

Rammer for erstatningsansvar. Kommissionen vil undersøge behovet for at ændre reglerne i den nuværende ansvarsforsikringsordning, der i dag primært gælder for bemandede luftfartøjer, så det også omfatter de særlige forhold, der gør sig gældende for fjernstyrede flysystemer.

Forskning og støtte til ny industri. Forsknings- og udviklingsindsatsen skal strømlines, så gennemløbstiden for lovende teknologier bliver holdt så kort som muligt i forbindelse med indarbejdelsen af fjernstyrede flysystemer i det europæiske luftrum. Samtidig skal SMV’er og nystartede virksomheder i sektoren kunne få erhvervsstøtte til udvikling af passende teknologier.

Posted in computer.

Ekspert om omfattende SSL-sårbarhed: Derfor skal du skifte alle dine kodeord

Denne gang kom ulven. Den sårbarhed, der har befundet sig i flere udgaver at det udbredte OpenSSL-bibliotek siden 2011 bør give anledning til, at folk over en bred kam udskifter deres kodeord. Det mener Version2-blogger med forstand på it-sikkerhed, Henrik Kramshøj fra Solido Networks.

»Internettet er gået helt bagover. Det er ret alvorligt, det må man sige,« siger han.

Da OpenSSL er særdeles udbredt og blandt andet bliver anvendt i den populære Apache-webserver, taler sandsynligheden for, at adskillige brugere verden over uforvarende har været i kontakt med en sårbar server. Det er eksempelvis kommet frem, at Yahoo og Flickr har været berørt af sårbarheden.

Det betyder i udgangspunktet også, at brugernes brugernavn og password kan være havnet i hænderne på uvedkommende.

Læs også: Alvorligt sikkerhedshul i openSSL opdaget efter to år

Derfor opfordrer Henrik Kramshøj i udgangspunktet alle til at skifte kodeord. Og i øvrigt vænne sig til at bruge forskellige kodeord og udskifte dem løbende, så alle kodeord eksempelvis er udskiftet efter ét år.

»Det vil være den sikre måde at gøre det på. Der er så mange services på listerne (over sårbare services, red.). Enten skal man gennemgå listerne og finde de services man bruger, eller også skal man bare sørge for at skifte passwords jævnligt.«

Sårbarheden, der er fikset i OpenSSL 1.0.1g fra april i år, relaterer sig til OpenSSL’s implementering af heartbeat-udvidelsen til TLS/DTLS-sikkerhedsprotokollerne, oplyser Codenomicon, virksomheden bag opdagelsen, på en hjemmeside om sårbarheden. Sårbarheden har fået navnet ‘heartbleed’, et ordspil på heartbeat.

Den bevirker – i princippet – at hvem som helst kan koble op til en sårbar server og få serveren til at returnere dele af sin hukommelse. Det vil blandt andet sige serverens private nøgle, som gør det muligt for en angriber at udgive sig for at være en valid server – også kaldet et man-in-the-middle-angreb. Men det bliver værre.

Med snablen nede i serverens hukommelse er det muligt at fiske brugernavne, kodeord og andet ud af serveren. Det er også den indholdet af chats, mails, serverkonfigurations-oplysninger osv. Altså data, som netop kan have været grunden til at beskytte serveren med SSL-kryptering i første omgang. Og det er med det i baghovedet, at Henrik Kramshøj i udgangspunktet opfordrer alle til at skifte deres kodeord.

Læs også: Opdater OpenSSL – og dit OS nu

»Det svarer til at sætte post-its med brugernavn og kodeord på serveren fra alle dem, der besøger dem, som så kan samles op bagefter.«

Henrik Kramshøj har selv skrevet en guide til, hvordan server-bestyrere bør forholde omkring sårbarheden. Han gætter, at mange har opgraderet eller er i gang med at opgradere deres server-software eller beskytte den på anden vis, blandt andet fordi medieopmærksomheden på OpenSSL-sårbarheden har været ganske intens.

Men der er stadig al mulig grund til at være på vagt, selvom der er en grøn hængelås eller noget der minder om det i browser-vinduet.

»Der er helt sikker en masse mennesker, der ikke har opfattet hvor alvorligt det her er – det er drønalvoligt,« siger Henrik Kramshøj.

Det er svært at vide, præcist hvor mange servere, der har været eller er berørt af problemstillingen. Ligesom sårbarheden ifølge Codenomicon kan udnyttes ganske diskret, så det slet ikke bliver registreret på serveren.

Posted in computer.