Monthly Archives: July 2014

NemID gik i sort tirsdag aften



Tirsdag aften måtte mange gå forgæves for at tjekke deres netbank, Borger.dk eller bestille SU.

Igen var den offentlige logintjeneste NemID nede med driftsproblemer.

“Omkring klokken 17.00 fik NemID et driftproblem, og vi kunne derfor kun gennemføre ganske få longins for borgerne, forklarer Søren Winge, presseansvarlig hos Nets, til Computerworld.

Problemet blev hurtigt løst omrking klokken 18.00, men senere på aftenen blev NemID igen ramt af problemer.

“Mellem 19.00 og 22.00 fik vi en række følgeproblemer på grund af den rettelse, som vi havde udarbejdet, så vi kunne kun gennemføre tre ud af fire forsøg på login,” siger Søren Winge.

Opdateret 13.53: Flere har skrevet ind til os om at der stadig er problemer med NemID onsdag, hvilket Nets bekræfter overfor Ekstrabladet. Der forventes at der igen skulle være fri adgang til NemID omkring klokken 19.00 onsdag.  

Problemer med NemID
NemID har med tiden givet en række problemer for danskerne. Blandt andet tilbage i 2013, hvor et DDOS-angreb fra en dansk hackergruppe lagde NemID ned i flere timer.

Samtidig har Oracles opdateringer af Java, som NemID kører på, gentagende gange givet små driftsproblemer. 

NemID på vej med en version i Javascript, som siden 1 juli er ved at blive rullet ud til institutioner og banker.

Tilbage i november 2013 udarbejdede Rigsrevisionen en større rapport om NemID, blandt andet om NemIDs gode og dårlige sider. Her blev Java igen nævnt.

Læs også:Afsløring: Tys-tys-kilden har haft fingrene i NemID

Læs også: Ny opdatering redder NemID på Windows XP

Læs også: I næste uge kommer NemID til din smartphone – prøv det her 

Posted in computer.

Ny opdatering redder NemID på Windows XP



Oracle frigav i går tirsdag den længe ventede opdatering til Java, som skulle have været dødsstødet til NemID på XP-maskiner.

Det var ventet, at opdateringen skulle have gjort NemID ubrugelig på det over 10 år gamle system, men sådan blev det ikke.

Udmeldingen fra Oracle selv var ellers, at netop denne opdatering ville stoppe adgangen, ligesom at Oracle er stoppet med at supportere Java i forhold til Windows XP.

Men opdateringen har vist sig at fungere udmærket på XP, og derfor kan de 5,5 procent af brugerne, der bruger NemID på XP-maskiner, stadig få adgang til de mange sites som bruger NemID uden først at skulle opdatere deres styresystem.

Men drop stadigvæk XP
At opdateringen stadig virker kommer som en mindre overraskelse for Nets, som står bag NemID, men man lever på lånt tid, hvis man bliver på XP, siger Søren Winge, der er presseansvarlige hos Nets.

“Vi havde en frygt for, at det blev denne opdatering, hvor det skulle være slut, men selv om det ikke sker, så dør supporten jo lige så stille til XP – hverken Microsoft, Oracle eller for den sags skyld os supporterer XP,” siger Søren Winge til Computerworld.

Med den nye opdatering er der ikke nogen fast dato på, hvornår XP ikke vil virke med NemID. Derfor opfordrer Søren Winge også til, at man hurtigst muligt får opdateret systemet.

“Det virker måske nu, men da vi ikke ved, hvornår det vil stoppe, opfordrer vi stadig til, at man får opdateret sin computer til et nyere styresystem. Ud over NemID er der jo også en række sikkerhedsmæssige farer ved ikke at opdatere,” siger Søren Winge.

At NemID stadig fungerer har ikke påvirket udrulningen af NemID på Javascript, som støt er blevet rullet ud til institutioner og banker siden den 1. juli

Læs også: Så mange danskere kan stå uden NemID i næste måned

Læs også: I næste uge kommer NemID til din smartphone – prøv det her

Læs også: Her er den ultimative overlevelsesguide til Windows XP

Posted in computer.

Årets værste tyfon rammer Filippinerne

Tusindvis er evakueret i Filippinernes hovedstad, Manila, og mindst en person er dræbt af tyfonen Rammasun. Tyfonen er den værste, der har ramt Filippinerne i år, skriver dr.dk.

Tyfonen gik på land natten til tirsdag med vindstød på helt op til 250 kilometer i timen. Rammasun er har med sin kraft rykket træer op, flået tage af bygninger og blæst køretøjer omkuld. I flere området må beboer nu klare sig uden strøm, og mange veje er spærret.

Læs også: Filippinsk tyfon kan være verdens værste

Onsdag ramte tyfonen hovedstaden, Manila, hvor 450.000 mennesker menes at have forladt deres hjem. Skoler, regeringsbygninger, forretninger og børsen er blevet lukket.

Det nationale vejrcenter forventer at Rammasun bevæger sig ud over Det Sydkinesiske Hav onsdag eftermiddag.

Hvert år rammer omkring 20 store storme Filippinerne, hvor flere af dem forårsager dødsofre. Sidste år ramte muligvis verdens værste tyfon Haiyan og dræbte omkring 7300 i Filippinerne. Haiyan havde vindstød på op til 378 kilometer i timen, hvilket vurderes til at være en verdensrekord.

Posted in computer.

Japan vil genåbne atomanlæg efter Fukushima-katastrofe

I Japan kan atomindustrien se frem til at begynde driften igen. I det sydlige Japan har det første atomkraftværk nemlig netop bestået det første sikkerhedstjek, og kan som det første anlæg genåbne siden Fukushima-katastrofen i 2011. Det skriver Politiken.dk.

Men nu ser det ud til at Kyushu Electric Co’s Sendai-kraftværk kan blive det første der genåbner i løbet af efteråret.

Det er blandt andet premierminister Shinzo Abe, der er drivkraften i forsøget på at få sat gang i den japanske atomindustri igen.

Japans 48 atomreaktorer er ellers blevet lukket siden ulykken for tre år siden, hvor det sidste anlæg måtte lukke sidste år. Japanerne har derfor for første gang i fire årtier været nødsaget til at importere dyre fossile brændstoffer, som erstatning for atomenergi.

Fukushima-katastrofen i 2011 er blevet betegnet som den værste atomulykke siden Tjernobyl-katastrofen i 1986.

Et voldsomt jordskælv satte gang i en tsunami, der ødelagde Fukushima-værket. Tsunamien ramte med bølger på op til 30 meter, der var i stand til at skylle både indbyggere og huse væk. Vandmasserne blev for meget for Fukushima-værket og tre af værkets seks reaktorer nedsmeltede.

Tsunamien dræbte 18.000 mennesker.

Posted in computer.

Torsken er voldsomt presset i danske farvande

‘Ekstremt lavt niveau’.

Sådan betegner en ny vurdering fra EU-kommissionen torskebestanden i Kattegat. Udmeldingen kommer samtidig med, at Fødevareminister Dan Jørgensen (S) holder møder med sine EU-kollegaer for at drøfte fiskekvoterne for næste år.

Situationen i Kattegat er dog ikke unik. Et lignende billede tegner sig for Østersøen, hvor torskebestanden er langt under et bæredygtigt niveau. Den melding kommer også fra Det Internationale Havundersøgelsesråd ICES, der anbefaler at skære 53 procent i torskekvoten for Østersøen i 2015, hvilket er den hidtil største beskæring af torskekvoten i Østersøen. Anbefalingen kommer, efter at danske biologer meldte om alarmerende opdagelser på deres togt i Østersøen. Seniorforsker Margit Eero fra DTU Aqua sagde blandt andet til Ingeniøren i november sidste år:

»Vi har aldrig set det så slemt før. Flere torsk er i så kritisk forfatning, at de er ved at dø, fordi de mangler mad, og vi er alvorligt bange for, at bestanden er i krise.«.

Læs også: Biologer slår alarm: Torskebestanden i Østersøen er hårdt ramt

Situationen er særlig trist, da bestanden ellers var i fremgang indtil for nylig, og ICES har nu fulgt forskernes anbefaling og flyttet fiskeriet efter sild og brisling væk fra torskens fødeområder, for at give et bedre fødegrundlag for torsken.

I Nordsøen har torsken det en anelse bedre, men er stadig kun en smule over den såkaldte biomassegrænse, der er det laveste niveau en bestand kan tillades at falde til, hvis bestanden skal kunne yngle fuldt ud.

Trods de dystre udmeldinger har Dan Jørgensen (S) netop udsendt en pressemeddelelse med overskriften “Bæredygtigt fiskeri virker – flere fisk i danske farvande”. Årsagen til den store optimisme er, at flere bestande omkring Danmark er i fremgang.

Dan Jørgensen henviser blandt andet til, at det nu er langt færre bestande i det Atlanterhavet, Østersøen og Nordsøen, der bliver fisket over et bæredygtigt niveau. I 2003 var overfiskningen på 94 procent. I 2009 var den på 63 procent og i 2012 var den på 41 procent.

Minister er åben for højere kvoter

‘Jeg er meget glad for at se, at fiskebestandene går frem. Nu har vi det sort på hvidt. Bæredygtigt fiskeri virker, og det viser, at EUs langsigtede strategi for bæredygtigt fiskeri bærer frugt. Noget som både jeg og mine forgængere har arbejdet hårdt for, men der er forsat et stykke vej for nogle bestande, før de atter er kommet i balance,’ siger fødevareminister Dan Jørgensen.

Nu vil ministeren arbejde for et effektivt forbud mod udsmid af fisk, og det skal så følges af større kvoter til fiskerne ‘så de bliver godtgjort for alle de fisk, som tidligere røg over bord. Vi skal have et bæredygtigt fiskeri både for fisk og fiskere,’ siger Dan Jørgensen.

Situationen for de enkelte bestande varierer dog meget. For eksempel sker der stigende overfiskning af hestemakrel og sild ved Irland, mens sildebestandene i Nordsøen har det godt. Der er også positive meldinger for sej, rødspætter, kuller og jomfruhummer i Skagerak, mens der stadig sker massiv overfiskning i store dele af Middelhavet.

Posted in computer.

Læk afslører GCHQs overvågningsteknikker

Et dokument, som ser ud til at være en liste over Government Communication Headquaters – GCHQs – cyberspion værktøjer og teknikker er blevet lækket online, skriver BBC News

GCHQ er et britisk efterretnings- og sikkerhedsagentur, som blandt andet opsamler kommunikation på nettet. Og det er tilsyneladende en oversigt over værktøjer til dette, der er blevet lækket.

Det indikerer at agenturet arbejdede på måder at ændre udfaldet af online meningsmålinger, finde private billeder på Facebook og sende falske mails, som så ud til at komme fra Blackberry-brugere, blandt andre ting.

Besværliggør arbejdet

Dokumentet påstås at være blandt de mange dokumenter, som tidligere NSA-analytiker Edward Snowden har lækket. En ekspert udtaler at publikationen af dokumentet har været skadeligt.

Alan Woodward, en sikkerhedskonsulent der har udført arbejde for GCHQ siger:

»Hvis du læser missionserklæringerne fra enhver efterretningstjeneste, er alle de teknikker hvad du vil forvente, de vil gøre,« siger han og fortsætter:

»Men det er meget uhjælpsomt at detaljerne bliver lækket, fordi så snart du afslører overfor folk, hvordan noget bliver gjort, så kan de gøre ting for at undgå, at deres informationer bliver samlet,« siger Alan Woodward, som underbygger sin forklaring med, at man allerede har set, hvordan folk reagerer med Snowdens læk.

Borgerrettigheder mod efterretninger

Glenn Greenwald, journalisten som publicerede de seneste dokumenter, noterede i sin artikel, at Europaparlamentets borgerretskomite har lavet en høring angående »lovligheden, nødvendigheden og protionerne« af dataindsamlingen som GCHQ og NSA har foretaget.

Greenwald har også fremhævet, at artiklens publikation faldt sammen med starten på en juridisk kamp, startet af Privacy International, Liberty og andre borgerrettighedsgrupper, som mener at Storbritanniens sikkerhedstjenester har overtrådt loven.

GCHQ nægter at have fejlet.

»Alle GCHQs aktiviteter bliver udført i overensstemmelse med de stramme regler og politiske rammer, som sikrer at alle vores aktiviteter er autoriserede, nødvendige og proportionelle,« lyder det fra GCHQ, som i øvrigt henviser til en længestående politik, som går ud på ikke at kommentere efterretningsspørgsmål.

Posted in computer.

Russisk hackergruppe angriber CNET

Nyhedssitet CNET er blevet hacket af en russisk hackergruppe. Det skriver BBC NEWS.

Hackergruppen bag angrebet fortæller via Twitter, at de har stjålet brugernavne,krypterede passwords og email-adresser til mere en en million brugere.

»CNET, jeg har et godt sikkerhedssystem til jer, ping mig,« skriver en russisk fyr, der hedder wOrm på Twitter kort efter han – ligeledes via sin Twitterkonto – havde offentliggjort angrebet. CNET kalder ham en repræsentant for gruppen.

Sælger oplysninger for en Bitcoin

En talsmand for CBS Interactive – ejeren af CNET – fortæller at firmaet har »identificeret problemet og løst det.«

Ifølge CNET forsøger wOrm at sælge hele den database de har hentet ned for en Bitcoin eller hvad der svarer til 622 Dollars.

Hackergruppen fortæller dog, at det er deres plan at sælge oplysningerne for at få opmærksomhed og intet andet.

Hacker for at gøre internettet til et bedre sted?

Repræsentanten for gruppen hævder de hackede CNET serverne for at forbedre den overordnede sikkerhed på nettet. Samme gruppe har ligeledes hævded at de hackede BBC sidste år, ligesom de også har været forbi websider som Adobe og Bank of America.

De fortæller, at de går efter højt profilerede websider, så de kan højne fokus på sikkerhedsproblemer.

»Vi er drevet af at gøre internettet til et bedre og mere sikkert sted, i stedet for at beskytte copyright,« skriver repræsentanten i en Twittersamtale med CNET.

Ifølge CNET besøgte 27,1 millioner unikke brugere sidens desktop og mobile sider i USA i juni i år.

Posted in computer.

Aktivister havde tre muligheder for at validere cpr-numre via Tinglysningen

Aktivister benyttede ikke bare én, men hele tre måder at gætte sig frem til og validere CPR-numre via Tinglysningsrettens hjemmeside, da blandt andet Statsminister Helle Thorning-Schmidt og Forsvarsminister Nicolai Wammens cpr-numre blev afsløret. I alle tre situationer er en hjemmeside blevet brugt til at hente en liste over gyldige cpr-numre tilhørende en bestemt fødselsdato (indeholder normalt 400-800 muligheder), hvorefter cpr-numrene er blevet indtastet i tinglysningssystemet for at få valideret, hvilket cpr-nummer der tilhørte den ønskede person. Det skriver Justitsminister Karen Hækkerup (S) i et svar til MF Jan E. Jørgensen (V).

Læs også: Digital tinglysning lukker for CPR-smuthul

Den første måde har ifølge præsident for Tinglysningsretten, Søren Sørup Hansen, været ved at bestille en blank personbogsattest i Personbogen. Dette gør man ved at indtaste cpr-nummer og dertilhørende navn. Den blanke personbogsattest viser, at personen ikke eksisterer i Personbogen. Efter at have fået adgang til den blanke attest, har aktivister valgt at trykke på ‘fortryd’-knappen, hvilket har ført dem tilbage i systemet, hvor de har haft mulighed for at indtaste et nyt cpr-nummer – denne gang uden navn. Herefter har de bestilt en blank attest på det indtastede cpr-nummer og efterfølgende fået attesten udleveret med dertilhørende navn og adresse. Undtaget var personer med navn- og adressebeskyttelse.

Dette hul kalder Søren Sørup Hansen i Justitsministerens svar ‘en oprindelig og åbenbar fejl i tinglysningssystemet’, som blev lukket samme dag, Tinglyningsretten blev gjort opmærksom på det. Hullet betød, at aktivister alene med et cpr-nummer kunne få oplyst sammenhæng mellem cpr, navn og adresse.

Den anden af aktivisternes fremgangsmåder var ved at oprette en digital fuldmagt i tinglysningssystemet og herefter indtaste fuldmagtsgivers navn og cpr-nummer. Efter validering oplyser tinglysningssystemet brugeren, hvis navn og cpr-nummer ikke passer sammen. Derefter har aktivisterne udnyttet muligheden for at indtaste nyt cpr-nummer igen og igen, indtil der var et match. Noget der altså blot har krævet en vis portion ihærdighed.

Efterfølgende har Tinglysningsretten ændret systemet, så brugerne nu skal logge på digital signatur for at oprette digital fuldmagt. Det betyder altså, at det stadig er muligt at udnytte hullet, men at det fremover er muligt at spore, hvem der har udnyttet systemet.’

Læs også: Den digitale tinglysning opruster med NemID for at beskytte mod cpr-hack

Den tredje fremgangsmåde har været at lave en forespørgsel i Personbogen ved for eksempel at indtaste navn og et cpr-nummer. I dette tilfælde foretager tinglysningssytemet ingen validering, men hvis personen findes i systemet, vil de registreringer, der findes, blive vist. Hvis personen ikke findes, eller hvis navn og cpr-nummer ikke er korrekte, modtager brugeren en melding om, at personen ikke eksisterer i Personbogen. Denne metode kan altså kun bruges til at validere cpr-nummeret på en person, der er registreret i Personbogen, når både navn og cpr-nummer er korrekt.

Desuden oplyser Tinglysningsretten i Justitsministerens svar, hvordan det er lykkedes aktivisterne at få adgang til en landkendt politikers cpr-nummer, som fremgik af et håndskrevet dokument. Cpr-nummeret fremgik af et dokument fra en tinglysningssag i 2000, og var blevet lagt en en mappe hos det lokale kontor, hvor medarbejderen ikke var opmærksom på, at det skulle maskeres. Det betyder, at der i dag findes en række dokumenter , der er indscannede, som stadig kan indeholde for eksempel cpr-oplysninger. De bliver maskeret ad hoc når, og hvis, Tinglysningsretten bliver gjort opmærksom på dem.

Efter afsløringer af diverse cpr-numre fra Tinglysnings hjemmeside, lukkede siden ned, og da den åbnede kunne Søren Sørup Hasen fortælle, at hullet nu var lukket. Men siden har Version2, ved hjælp af egne stikprøver, kunnet afsløre, at de stadig er muligt at gætte sig frem til cpr-numre via hjemmeside.

Læs også: Retspræsident: Loven afgør, at hjemmeside for tinglysning kan afsløre folks CPR-numre

»Og sådan bliver det ved med at være«, sagde Søren Sørup Hansen til Version2. Det står nemlig i loven, at man skal kunne søge oplysninger ved hjælp af navn og cpr-nummer. Det eneste hul, der er fuldstændig lukket, er muligheden for at få udleveret navn og adresse via den blanke personbogsattest.

Posted in computer.

Blog: Versionskontrol i undervisningen

På DIKU er inddragelsen sparsom og dækkes på projektforløbet på 2. semester i
form af en forelæsning og instruktorernes frie fortolkninger til øvetimerne.
Selve projektforløbet giver dog optimale rammer til at afprøve al mulig slags
configuration management, hvis den enkelte gruppe formår at undersøge det.

Der er muligvis et argument for at det er alt, der er på programmet på DIKU -
det er trods alt ikke kun en uddannelse i softwareudvikling – og man kunne
forvente (håbe) at det er mere udbredt på fx datamatiker-skoler og på ITU og
DTU, som har ordet “software” tættere på uddannelsernes beskrivelse, selvom der
trods alt eksisterer et vist overlap i alle jobprofilerne.

Peter Toft skrev i sit blogindlæg i januar at der var 11 af 413 (3%) af dem som
udfyldte hans spørgeskema, som sagde at de ikke brugte versionskontrol, men at
de burde gøre det. Selvom antallet muligvis er biased, er det nok ikke nogens
overraskelse at det forekommer som et kritisk værktøj.

Personligt kan jeg ikke undvære versionskontrol – om jeg skal skrive en rapport
eller lave en hurtig rettelse i nogle web-filer, som ikke indgår i et større
projekt, ryger det lige en tur igennem git init. Så har jeg som minimum git diff og en historik over mine rettelser.

Fordi versionskontrol er så generelt anvendeligt, selv som enkeltperson, synes jeg det er ærgerligt at
studerende ikke bruger det i mere udbredt grad på 2. og 3. år på bacheloren. Der
gik en del tid før jeg lærte mig selv at bruge det, så med lidt flere skub i den
rigtige retning…

Bør it-studerende lære at bruge versionskontrol i løbet af deres grunduddannelse,
eller er det noget man lige lærer hurtigt de første dage på jobbet? I hvor stor
grad inddrages det / bør det inddrages på landets it-uddannelser? Bruger
studentermedhjælperne på jeres arbejdspladser versionskontrol?

Posted in computer.

Apple og IBM går sammen i kæmpe-aftale – IBM satser fuldt ud på iOS



Apple har længe været på jagt efter en måde at nå ud til de lukrative erhvervskunder på, og måske har selskabet fundet en løsning.

Selskabet indgår nemlig nu et tæt partnerskab med IBM, der er stærkt positioneret i virksomhederne.

Partnerskabet betyder, at IBM vil begynde at udvikle iOS-baserede apps til selskabets big data- og analyse-tjenester, ligesom IBM fremover vil promovere iPhone og iPad overfor selskabets kunder.

Mere end 100 særlige IBM/iOS-apps på vej
Det ligger allerede nu i planerne, at IBM skal udvikle mere end 100 apps og services til Apples iOS, der alle vil være rettet mod de behov, som IBM ser hos sine tunge erhvervskunder.

De første IBM/iOS-apps ventes på gaden i løbet af efteråret – sandsynligvis i forbindelse med, at Apple lancerer iOS 8.

Hertil kommer, at IBM fremover vil indrette sine cloud-tjenester til iOS, ligesom det vil blive muligt for IBM’s kunder at lease Apple-hardware gennem IBM.

Til gengæld vil Apple smide en ny garanti-ordning ind i puljen, der blandt andet sikrer, at IBM’s erhvervskunder kan få assistance og support på Apples produkter døgnet rundt.

Apples topchef, Tim Cook, meddeler, at det nye partnerskab åbner for “et enormt markedspotentiale for Apple.”

Disse brancher satser IBM på
Det ventes, at de første IBM/iOS-apps vil blive udviklet til detail-handlen, sundheds-sektoren, finanssektoren, forsikrings-branchen samt telebranchen, hvor IBM står relativt stærkt.

Her vil IBM udvikle “unikke cloud-services” til iOS – inklusive særlige iOS-baserede værktøjer til sikkerhed, analytics og klassisk device-management.

Der bliver dermed tale om et partnerskab, der meget vel kan blive en seriøs udfordrer for Google og Microsoft, der i dag sidder langt tungere på erhvervslivet end Apple, mens IBM til gengæld mangler fodfæstet på markedet for mobile løsninger, der i disse år for alvor vinder indpas i erhvervslivet.

Apples iPad og iPhones anvendes i dag i stor stil allerede i virksomhederne, men som regel kun fordi, at brugerne selv har insisteret på at ‘smugle’ dem ind, fordi de anvender enhederne til privat brug.

Interessant er det, at IBM med partnerskabet tilsyneladende vælger at smide alle æggene i én kurv og dermed fravælger at satse på andre mobilplatforme som Googles Android og Microsofts Windows Phone.

Det kan især komme til at ramme Microsoft, der sigter efter nøjagtigt de samme kunder, der nu måske vil begynde at kigge efter det kombinerede IBM og Apple.

Microsoft er i fuld gang med at ændre kurs mod selskabets nye vision ‘Cloud first, mobile first.’

Samme tilgang har IBM og Apple taget til sig. Det nye partnerskab har parterne således navngivet “IBM MobileFirst for iOS,’ der minder en del om Microsofts vision.

Læs også:

Her er den vilde smartphone-krig om erhvervskunderne

Apples iOS 7-satsning kan ende som en våd fuser

Posted in computer.