Monthly Archives: May 2014

Blog: Det egentlige problem med NETS’ manglende datasikkerhed.

Der har været skrevet en masse om NETS’ mangel på sikkerhed og det problem, at det som amerikansk ejet kan blive idømt at udlevere oplysninger til den amerikanske stat. Men en hel central del af problemet, som ikke har været oppe i debatten, er efter min mening, at NETS har monopol på en række ydelser. Det betyder, at de kan gøre stort set som de vil, for det har forholdsvis små konsekvenser: Staten og borgerne har brug for de services, som NETS udbyder, og derfor får de lov til at køre videre med kun kosmetiske forbedringer af sikkerhed med mere og allerhøjest symbolske bøder, for en bøde af en størrelsesorden, der ville true NETS’ eksistens, har den risiko, at NETS lukker, og Danmark står uden de pågældende services.

Et kendt citat fra superheltetegneserier er “With great power comes great responsibility”. NETS har fået en stor magt, men lever ikke op til et tilsvarende stort ansvar. Og uden effektive virkemidler kan man næppe få dem til at efterleve det store ansvar.

Hvis der til alle services var flere udbydere, så kunne staten ved brud på datasikkerhed og andre ulovligheder fratage den pågældende udbyder ret til at udbyde sine services i Danmark (evt. i en begrænset periode). Det ville koste så meget i tabt fortjeneste for udbyderne, at de nok ville passe bedre på. Og hvis udbyderne kan kræve erstatning fra medarbejdere, der lækker betroede oplysninger om kunder, så vil det være en mindre fristelse at sælge oplysninger til Se & Hør og andre misbrugere. Risikoen for at blive sagsøgt fra hus og hjem vil simpelthen være for stor.

Men dette scenarie kræver, at der er flere udbydere på markedet, så staten uden de store konsekvenser for brugerne kan udelukke en eller flere af dem. Helst skal der være mindst tre udbydere for hver slags service. Jeg har tidligere bemærket, at det også vil mindske kundeomkostningerne, så det bør gennemføres så snart som muligt.

Posted in computer.

Slide-to-unlock-patent koster Samsung 640 millioner i Apple-retssag

Samsung står til at skulle betale en bod på cirka 640 millioner kroner til Apple for at have krænket fem patenter i selskabets smartphones. Det skriver Reuters.

De 640 millioner kroner er juryens bud på en passende bod, men afgørelsen er faldet i en patentsag på Apples hjemmebane i San José i Californien. Apple og Samsung har de seneste år ligget i langvarige retssager i flere lande med gensidige anklager om at have krænket hinandens patenter.

De to har også tidligere ført en patentsag i San José, som Samsung også tabte, og den seneste sag dækker ifølge Reuters fem patenter, som Apple dengang ikke havde med i sit søgsmål. Det gælder blandt andet det omstridte ‘Slide-to-unlock-patent’, som flere producenter har forsøgt at få omstødt.

Apple har flere gange forsøgt at få nedlagt et forbud mod salg af Samsungs Android-telefoner på baggrund af patentsagerne, men hidtil har selskabet kun fået tilkendt erstatning.

Posted in computer.

Spionfly forårsager computerfejl og lukker lufthavne

Et amerikansk spionfly af typen U-2 satte gang i en computerfejl, som endte med at stoppe flytrafikken i flere amerikanske lufthavne i onsdags. Det skriver Reuters.

Ifølge unavngivne kilder fløj flyet inden for rækkevidde af kontrolcentret i Los Angeles, hvilket fik computerne i centret til at gå på overarbejde. Systemet begyndte nemlig at tage forholdsregler for at undgå, at spionflyet skulle kollidere med andre fly, selvom spionflyet var omkring 18 kilometer oppe i luften, mens alle andre fly befandt sig langt under.

Det førte til, at fly i lufthavnene Bob Hope Airport i Burbank, Californien, John Wayne Airport i Santa Ana, Californien, og McCarran International Airport i Las Vegas ikke kunne lette.

På den måde blev titusinder af passagerer forsinket på grund af en softwarefejl.

Myndigheder har endnu ikke officielt bekræftet, at spionflyet var årsag til problemet, men har indtil videre meldt ud, at der er tale om en softwarefejl, som nu er rettet.

Posted in computer.

Snowden deltager i dansk overvågningsdebat

Den amerikanske whistleblower Edward Snowden er gået ind i den danske overvågningsdebat, efter Se og Hørs misbrug af kreditkortoplysninger er blevet afsløret. Ifølge Berlingske har Snowden fulgt sagen i Danmark tæt på det seneste.

Derfor har whistlebloweren nu forfattet et brev, hvor han blandt andet opfordrer Folketinget til at komme til bunds i sagen:

»Se og Hørs påståede handlinger er en påmindelse om, at vores rettigheder er på spil, indtil Folketinget skrider til handling og kommer til bunds i problemet med masseovervågning. Enhver, som skriver en e-mail i Aarhus, bruger et kreditkort i Odense eller ringer til sin mor i København, får deres personlige data opsnappet, analyseret og gemt, ikke bare af uansvarlige efterretningstjenester, men endda af private firmaer og aviser,« skriver Edward Snowden og tilføjer:

»Den gode nyhed er, at parlamentet har beføjelse til at handle, og at den globale folkelige opbakning til at bringe masseovervågningen til ophør aldrig har været større.«

Edward Snowden er selv genstand for debat blandt danske folketingspolitikere, da Folketinget for nyligt har behandlet et forslag om at give Snowden opholdstilladelse. Derudover har Enhedslisten og folketingsmedlem Uffe Elbæk anmodet om at lade Snowden deltage i en høring om overvågning ved hjælp af videolink.

»Når alt kommer til alt, sætter jeg pris på støtten til asyl, og jeg vil altid være taknemmelig over for det danske folk, men mit egentlige formål har altid været en reform af overvågningen, ikke min personlige sikkerhed,« skriver Snowden og appellerer danskerne til at konfrontere deres folkevalgte:

»Spørg, om de står på borgerne eller på spionernes side.«

Læs hele brevet fra Snowden.

Posted in computer.

V: Danske myndigheder skal beskytte databehandlere mod amerikansk pres

De danske myndigheder skal tage slagsmålet med USA, hvis de amerikanske myndigheder beder en databehandler i Danmark om at udlevere personfølsomme oplysninger. Det mener Venstres It-ordfører, Michael Aastrup Jensen, efter at en amerikansk domstol har afgjort, at amerikanske selskaber kan tvinges ved lov til at udlevere oplysninger fra deres datterselskaber i Europa.

Flere amerikansk ejede selskaber håndterer personfølsomme oplysninger for de danske myndigheder, og eksempelvis er CSC databehandler for blandt andet Rigspolitiet, Inderigs- og Økonomiministeriet og alle de danske politikredse. Men virksomheden kan komme i klemme mellem Amerikansk og dansk ret, hvis de amerikanske myndigheder kræver at det amerikanske moderselskab udleverer oplysninger om danske borgere.

Og ifølge både Datatilsynet og juridiske eksperter bør myndighederne overveje, om de kan stå inde for datasikkerheden i sådan en situation.

Derfor vil Venstre altså have beskyttelse til de danske databehandlere, så de kan modstå et eventuelt amerikansk pres. Det skal være et statsligt anliggende, og håbet er, at diplomatiet kan sikre danskernes data.

»Vi skal kunne gå ind og give noget beskyttelse til disse her virksomheder, der kommer i klemme. For det er en alvorlig klemme, de kan komme i. Danmark må troppe og overtage sagen, så leverandørerne kan nægte at udlevere data til USA.«

Er det realistisk, at Danmark kan få de amerikanske myndigheder til at ændre kurs i sådan en situation?

»Det mener jeg faktisk, at det er, hvis man gør det til en statssag. Så man går ud fra at amerikanske beslutningstager kan se, at man ikke skal gå ind og tryne en nær allieret som Danmark,« Siger Michael Aastrup Jensen, der tilføjer, at man vil bede regeringen implementere foranstaltningerne i Danmark, ligesom man vil gå videre til EU med det.

CSC har været involveret i offentlig dansk it siden halvfemserne, da virksomheden købte det, der dengang hed Datacentralen. Og man kan spørge sig selv, hvor de nævnte sikkerhedsforanstaltningerne var, da Venstre selv sad i regering. Men ifølge Michael Aastrup Jensen har problemstillingen ikke været på radaren før i de sidste par år.

»Vi er simpelthen blevet overhalet af begivenhedernes gang. Edward Snowden har åbnet øjnene på mange af os, og at en amerikansk dommer kan sidde og træffe sådanne beslutninger, det havde jeg ikke drømt om for bare få år siden,« Siger Michael Aastrup Jensen til Version2.

Læs også: Datatilsynet: Myndigheder bør tænke sig om, inden de hyrer amerikansk ejede databehandlere

Regeringen tager bekymringerne alvorligt

Også Enhedslistens it-ordfører Stine Brix udtrykker over for Version2 bekymring over, at amerikansk ejede selskabers håndterer personfølsomme oplysninger om danskere, og DFs it-ordfører, Dennis Flydtkjær, oplyser, at han vil bede regeringen igangsætte et udvalgsarbejde på området.

Inden for regeringen hos det Radikale Venstre er it-ordfører Jeppe Mikkelsen enig i, at der skal kigges nærmere på persondataretten og håndteringen af borgernes oplysninger. Han mener dog ikke, at der umiddelbart er grundlag for at udelukke amerikanske virksomheder fra at byde ind på offentlige danske udbud.

»Disse bekymringer skal selvfølgelig tages alvorligt. Persondataloven har efterhånden en del år på bagen, og vi skal have sikkerhed for at danske borgeres data ikke bliver misbrugt. Så vi skal have kigget på skillelinjerne mellem dansk ret og lovgivningen i et eventuelt andet land, det er relevant. Men at afskrive internationale selskaber som databehandlere, det kan jeg ikke gøre på nuværende tidspunkt,« siger Jeppe Mikkelsen til Version2.

Den konklusion bakkes op af Venstre Michael Aastrup Jensen, der heller ikke ser løsningen i at udelukke amerikansk ejede selskaber.

»Jeg er ikke jurist, men med de udbudsregler, der er i EU, der mener jeg ikke, at vi kan udelukke amerikanske virksomheder.«

Vil i fra Venstre arbejde for at få ændret de regler?

»Nej, for det vil være en glidebane. Det er jo ikke kun amerikanere, der kan være slemme, så skal vi også udelukke russiske og kinesiske virksomheder og alle mulige andre. Det er ikke løsningen,« Siger Michael Aastrup Jensen.

Læs også: Eksperter: KMD og CSC kan blive nødt til at udlevere følsomme oplysninger om danskere til USA

Posted in computer.

Blog: Se og Hør brugte i 16 år ulovligt indsamlede oplysninger

De blev brugt allerede i 1996, mens den aktuelle sag om misbrug af oplysninger fra kreditkort har at gøre med årene 2008 til 2012. Det der skete i 2008 var snarere at processen blev strømlinet, så bladet kunne få hurtigere adgang til informationer og bruge dem mere systematisk. Det var måske nødvendigt.

Peer Kaae skriver i sin bog “I sandhedens tjeneste” om sit arbejde på Se og Hør, og hvordan bladets hårdere linje gjorde at kilder op gennem nullerne blev stadig mere uvillige til at udtale sig, Det lader til at en af kilderne til mulige nyheder – eller til at få bekræftet rygter – blev oplysninger om kendtes brug af kreditkort.

Ifølge Per Kaae gik brugen af ulovligt indsamlede oplysninger helt tilbage til Se og Hørs storhedstid under den navnkundige chefredaktør Mogens E. Pedersen.
Peer Kaae beskriver på side 164-65 i sin bog, hvordan bladet afslørede at Bjarne Riis og Anne Dorthe Tanderup havde en affære ved olympiaden i Atlanta i 1996:

“De var det første kendispar, der blev afsløret af de forholdsvis nye mobiltelefoner. En kilde fra et telefonselskab satte os på sporet af historien ved at tippe os om, at Riis og Tanderup SMS’ede om andet end de sportslige oplevelser.”

Peer Kaaes beretning tyder på at brugen af indholdet af Riis og Tanderups Sms’er var almindeligt kendt på redaktionen:

“Jeg holdt mig langt, langt væk fra den historie. For det første kendte jeg Bjarne Riis ret godt og jeg ville simpelthen ikke kunne stille ham de spørgsmål, der skulle spørges.” Alligevel vidste Per kaae hvad der foregik.

Peer Kaae fortæller på side 215 hvordan han i begyndelsen af 2003 modtog en CD med “Mariann Fischer Boels dybt personlige, afslørende og stærkt private telefonbeskeder til Ivan Hansen.” På det tidspunkt var han Folketingets formand. Ifølge Peer Kaae stammede indholdet af CD’en fra telefonaflytning.

Det lader til at Se og Hør med mellemrum har brugt ulovligt indsamlede oplysninger over en periode på mindst 16 år, og at brugen næppe var blevet afsløret, hvis bladets ledelse havde gjort bare en lille smule for at skjule kilderne til oplysninger.

Sagen viser at det er svært at stoppe brug af ulovligt indsamlede oplysninger. Der er personer med adgang til oplysninger som vil tilbyde dem gratis eller for et ret lille beløb, og som selv gerne opsøger et blad der kan være interesseret i at bringe dem. Samtidig er der åbenbart mange tilfælde, hvor der ikke er gjort noget for at begrænse adgangen til personlige oplysninger som er lagret i IT-systemer.

Posted in computer.

Det kan vi lære af Se og Hør-skandalen




Den betroede medarbejder, der misbruger sin position til at lække fortrolige data.

Det er et scenarie, der kan få det til at løbe koldt ned ad ryggen på enhver sikkerhedsansvarlig.

Hvis skriverierne i medierne holder stik, har en ansat hos IBM misbrugt sin adgang til systemerne hos Nets til at lække oplysninger om, hvor kendte mennesker brugte deres betalingskort.

Oplysningerne landede hos ugebladet Se og Hør, der benyttede dem til at finde frem til kendte og kongelige, der ikke ønskede mediernes opmærksomhed.

Med oplysningerne kunne Se og Hør følge dem både herhjemme og i udlandet.

Jeg har ikke andet kendskab til sagen, end hvad der har været skrevet om den i medierne.

Sagen udvikler sig løbende, utvivlsomt også efter den 1. maj, hvor jeg skrev denne klumme.

Formålet med min klumme er ikke at fortælle om selve sagen, men med afsæt i skandalen at besvare spørgsmålet:

Hvordan kan it-sikkerhedsansvarlige undgå, at deres organisation kommer i en lignende situation?

Rollebaseret adgangskontrol
Et oplagt sted at sætte ind er brugerrettigheder.

Se og Hør-sagen bør få enhver organisation, der behandler fortrolige data, til at tjekke adgangstilladelserne:

Hvem har adgang til hvilke data? Hvad må de gøre med dem? Hvordan bliver adgangen logget? Er der personsammenfald mellem dem, der har adgang, og dem, der tjekker logfilerne?

En god tilgang her er den såkaldte “separation of duties.”

Det er et princip, der kræver, at flere personer skal indgå, når bestemte opgaver skal løses.

For eksempel skal en chef skrive under på et udgiftsbilag, før bogholderiet refunderer udgiften til medarbejderen.

I it-sammenhæng etableres “separation of duties” ofte ved hjælp af rollebaseret adgangskontrol.

Det vil sige, at brugere af it-systemet kan tildeles en eller flere roller, som de udfører.

Rollen bestemmer, hvad medarbejderen har adgang til.

Kombiner gerne rollebaseret kontrol med princippet om at give adgang til det nødvendige – og absolut ikke mere.

Systemet virker dog kun, hvis folk rent faktisk er logget ind som sig selv.

Samme svaghed har logningssystemer også: Hvis en bruger logger ind med andens brugernavn og password, er det sværere at opdage misbrug.

Så skal systemerne til at undersøge, om brugeren har logget ind fra en anden computer end normalt, på et usædvanligt tidspunkt eller andet, der virker mistænkeligt.

Her kan biometrisk autentifikation være nyttig:

Når brugeren har logget ind med sit fingeraftryk, er det sandsynligt, at det er den rigtige bruger.


Artiklen fortsætter på næste side…


Posted in computer.

Microsofts nye app til Windows Phone: Skal styre dine filer




Microsoft er i gang med at udvikle en fil-manager til Windows Phone 8.1, der skal gøre det lettere at organisere og tilgå dokumenter, billeder, sange og andre data på smartphonen.

Det skriver vores kolleger på Infoworld og PC World US, der citerer Joe Belfiore, corporate vice president for Windows Phone hos Microsoft.

Det ventes, at det nye værktøj til smartphone-platformen vil være klar til download fra Windows Store ved udgangen af maj måned, meddeler Microsoft-chefen under en spørgeseance.

Han kommer nærmere ind på, hvordan fil-manageren helt præcist kommer til at fungere.

Samtidig forholder Joe Belfiore sig til, hvorfor Windows Phone stadig lader en del tilbage at ønske på app-fronten, når man sammenligner med Android og iOS?

“Som nummer tre er det sværere for os at få apps – men jeg mener, at vi har gjort gode fremskridt i de seneste par år. Vi hviler ikke på laurbærrene,” udtaler han og peger på, at der blandt andet er en ny og bedre Facebook-app på vej til Windows Phone, ligesom en bedre version af Skype skal være på trapperne.

Windows Phone 8.1 blev præsenteret af Microsoft under BUILD i sidste måned, men er endnu ikke frigivet i den endelige version til brugerne.

En af de mest interessante nyheder ved denne version er den digitale assistent Cortana, der bliver integreret i Windows Phone 8.1 og blandt andet både kan tale og genkende tale.

Med købet af Nokia satser Microsoft benhårdt på nu at få skabt det helt store gennembrud for Windows Phone – og både aktuelle salgstal og den generelle stemning hos køberne ser ud til at pege i Microsofts retning.

Om det så er nok til at Windows Phone som platform for alvor kan komme til at bide skeer med Android og iOS, må tiden vise.

Læs også:

Microsoft sætter fulde sejl for Windows Phone: Her skal selskabet rydde op

Bombe under iPhone: Nu vil folk have denne smartphone

Derfor kan ny Microsoft-teknologi eskalere mobil-kapløb

Så vild bliver Windows Phone 8.1



Posted in computer.

Teknologi-topchef færdig med SAP: Vil ikke være med længere




SAP’s teknologi-direktør, Vishal Sikka, forlader selskabet omgående af ‘personlige årsager.’

Hans exit kommer kort tid før, at den ene halvdel af SAP’s CEO-duo, danskeren Jim Hagemann-Snabe, ligeledes forlader sin stilling og overlader den fulde ledelse til den anden halvdel af CEO-tandemen, amerikaneren Jim McDermott.

Det kan du læse mere om her: Dansk SAP-boss om sin exit: Jeg er ikke blevet degraderet

Vishal Sikka har stået i spidsen for al udvikling i SAP og har således haft ansvaret for udviklingen af Hana in-memory-platformen, som selskabet sætter stor lid til og som i årevis har været helt central i al SAP’s udviklingsarbejde.

Teknologi-direktøren er kendt for at være personlig ven med SAP’s stifter og bestyrelsesformand, Hasso Plattner.

Med hans exit følger en større rokade i SAP’s topledelse, hvor salgschef Robert Enslin og chef for applikations-udvikling, Bernd Leukert, får plads til SAP’s executive board.

Samtidig får Helen Arnold og Stefan Ries plads til SAP’s globale managing board.

Lignende tilfælde
Analytikere sammenligner Vishal Sikkas pludselige exit med den tidligere kronprins, Shai Agassis, afgang i 2007.

Den kan du læse mere om her: Kronprins forlader SAP efter chef-uro

Dengang var det vurderingen, at Shai Agassi forlod selskabet, fordi han blev vraget som solo-topchef, men blev tilbudt en stilling som co-CEO sammen med Henning Kagermann.

Ligeledes er det sandsynligt, at Vishal Sikka har været interesseret i stillingen som topchef i SAP, men fornylig har måttet sande, at det næppe kommer til at ske, lyder spekulationerne.

Det understreges af, at der tidligere er blevet spekuleret i, at Vishal Sikka skulle afløse Jim Hagemann Snabe.

Det kan du læse mere om her: Efter dansk SAP-exit: Indisk kronprins klar til at tage over

Analytiker Ray Wang fra analysehuset Constellation Research siger til Computerworlds amerikanske nyhedsbureau, at Vishal Sikkas exit kan være udtryk for et strategisk skifte i SAP.

Hidtil har SAP ifølge ham betragtet HANA som en platform. Fremover kan det meget vel være, at HANA vil blive betragtet som en applikations-samling, mener han.



Posted in computer.

Samsung skal betale Apple kæmpe-erstatning for massive krænkelser




640 millioner kroner.

Så meget skal sydkoreanske Samsung betale i erstatning til Apple for overtrædelse af en lang række af Apples patenter.

Sådan lyder afgørelsen i den retssag, der for øjeblikket finder sted i en retslokaler i Apples hjemstavn, Silicon Valley.

På trods af tilkendelsen af erstatningen på de mange millioner kroner, er Apple midelst talt ikke tilfreds.

Selskabet havde nemlig krævet næsten 11,9 milliarder kroner i erstatning for patent-krænkelserne.

Sagen drejer sig om fem patenter, som Apple mener, at Samsung krænker i ni forskellige Samsung-smartphone samt i en enkelt tablet-computer.

Det er den amerikanske domstol dog ikke enig i.

Den vurderer dog, at samtlige de 10 Samsung-enheder, som søgsmålet handler om, krænker U.S. Patent 5,946,647, der er et patent på en teknologi, der links til eksempelvis telefonnumre og email-adresser.

Størstedelen af de 640 millioner kroner er erstatning for overtrædelse af netop dette patent.

Apple afvist
Apples krav om erstatning for krænkelse af et patent på baggrunds-synkronisering af app-data blev afvist.

Det samme blev erstatnings-krav for krænkelse af et patent på søge-teknologi, der trækker data ind fra internettet.

“Dagens afgørelser understreger det, som mange andre domstole verden over allerede er nået frem til: Samsung har med vilje stjålet vores ideer og kopieret vores produkter,” lyder det fra Apple.

“Vi kæmper for at forsvare det hårde arbejde, der er blevet investeret i produkter som iPhonen, som vores ansatte dedikerer deres liv til at designe og levere til vores kunder,” skriver Apple i en meddelelse.

Det er anden gang, at Samsung og Apple for alvor tørner sammen i en retssal på grund af uenighed om patenterne.

Tidligere er Apple blevet tildelt erstatning på fem milliarder kroner af den samme domstol i Silicon Valley.

Samsung ventes at appellere den nylige afgørelse.

Læs også:

Her er de bedste afsløringer fra retssagen mellem Apple og Samsung

Dom: Samsung skal betale milliard-erstatning til Apple

Apple har fået nok: Forlanger 11 milliarder kroner i erstatning



Posted in computer.