Monthly Archives: July 2014

Sikkerheden sejler: Arbejdsgrupper skal granske beskyttelsen af personfølsomme data

Skandaler i massevis om af læk af cpr-numre og ikke mindst Se og Hørs systematiske overvågning af kendte personer via betalingsoplysninger fra Nets, har fået Folketinget til at nedsætte to arbejdsgrupper under henholdsvis Retsudvalget og Kulturudvalget, som skal undersøge mulighederne for øget beskyttelse af personfølsomme oplysninger og bedre kontrol med dem, der ligger inde med sådanne.

Inden sommerferien har Rets-og Kulturudvalget, sendt en beretning i høring, der lister et væld af udfordringer og forslag til, hvad der på regeringsniveau kan gøres for at højne sikkerheden. For som landet ligger nu har Se og Hør-skandalen ‘afdækket en desværre alt for lemfældig sikkerhed omkring beskyttelsen af personfølsomme data,’ som det hedder i beretningen.

Læs også: Sikkerhedsekspert: Slap sikkerhedskultur vil resultere i flere data-skandaler

Fristen for høringssvar er den 29. august, og derefter har de to grupper, der er nedsat under udvalgene, frem til udgangen af 2014 til at komme med et produkt.

Hvad dette produkt måtte indeholde, kan formand for arbejdsgruppen under Retsudvalget, Karsten Lauritzen (V), ikke give noget svar på.

»De kan ende ud med nogle konkrete anbefalinger, men vi har ikke lagt os fast på formen. Forhåbentlig står vi med nogle løsninger og politiske initiativer, når året er omme,« siger han.

Læs også: Politisk flertal kræver nu stor-undersøgelse af datasikkerheden i Danmark

Læser man den beretning de to udvalg har sendt i høring, er der nok at tage fat på. Allerede nu er udvalgene blevet enige om en række initiativer. Blandt andet vil man pålægge regeringen øjeblikkeligt at indkalde til forhandlinger om at styrke datatilsynet samt lave en årlig redegørelse om datasikkerheden, der skal fremlægges til debat i Folketinget.

Derudover mener udvalgene, at regeringen skal pålægges at arbejde aktivt for at persondatabeskyttelsen højt på dagsordenen i det kommende EU-direktiv/forordning, og samarbejde med Tyskland og Frankrig der har været langt mere aktive omkring sikringen af personfølsomme data.

Skal se på alt fra logning til sikkerhedsgodkendelse af enkeltpersoner

Desuden er udvalgene som sagt blevet enige om at nedsætte de to arbejdsgrupper, som i forbindelse med åbningen af Folketinget i september skal præsentere de første resultater af deres arbejde.
Og der er nok at gå i gang med. I beretningen står der, at ‘arbejdsgrupperne har til formål at foretage en bred afdækning af beskyttelsen af borgernes personfølsomme oplysninger.’ Det betyder blandt andet, at de har givet håndslag på at se på 11 konkrete områder, hvor sikkerheden trænger, om ikke til en løft, så i det mindste en revision.

De 11 punkter omhandler blandt andet logningsreglerne og personoplysningsloven, et ekstern tilsyn med overholdelse af lovgivning – herunder behovet for at oprette nye organer, udover Datatilsynet, sikkerhedsgodkendelse af personer med adgang til personfølsomme data, samling af it- og datasikkerhed under ansvarlig ressortminister, anonymisering af Big Data, mulighed for at stille yderligere krav til offentlige og private dataansvarlige, krav om databeskyttelsesvurdering af offentlige digitaliseringsprocesser og så videre.

Læs også: Se og Hør-kilde havde administratoradgang til NemID: Styrelse kræver strammere sikkerhed

Det lyder som en kæmpe mundfuld. Forventer i at løse det hele, eller hvad skal der konkret komme ud af det her?

»Det er en stor mundfuld, men det er netop fordi, der har vist sig at være store huller i sikkerheden. Det her et udtryk for, at folketinget ønsker at lægge pres på regeringen på et område, hvor det sejler. Der mange af tingene, vi ikke forventer, der vil komme en løsning på. I første omgang handler det især om at identificere problemerne og få skabt en politisk interesse omkring det,« siger Karsten Lauritzen.

Posted in computer.

Her er den ny Raspberry Pi B+

En ny og opgraderet version af Raspberry Pi afløser den to år gamle model B.

Siden folkene bag Raspberry Pi lancerede deres såkaldte single-board computer i kreditkortsstørrelse, har produktet været populært til skoler og undervisningsbrug samt i et stort international gør-det-selv-miljø, hvor kun fantasien har sat grænser for anvendelsen af enheden, der består af en Broadcom BCM2835 system-on-a-chip som omfatter en ARM1176JZF-S 700 MHz processor og en VideoCore IV GPU med 512 MB RAM, samt en række output-forbindelser. Det er især antallet af tilslutningsmulighederne samt en forbedring af strømforbruget er er ændret i den ny model B+.

Blandt andet har den ny version fået to flere USB-porte end den tidligere version samt flere I/O-ben.

Grundlægger af Raspberry Pi Eben Upton taler heller ikke om en relancering men om den endelige evolution af Raspberry Pi. Prisen holder stadig 35 dollar.

Se præsentationer af den her:

Posted in computer.

Team med Aspergers og ADHD holder patientjournalen fejlfri

Høstakken er kæmpe stor og nålene små, når man taler om at finde fejl i brugergrænsefladen i Den Elektroniske Patientjournal, der er i brug i regionerne i Nordjylland, Sjælland og Hovedstaden.

Men siden opgaven med at finde fejlene gik til Michael Drejer, Martin Madsen, Jesper Christiansen og Danny Laursen fra Boas Specialister, er antallet af fejl, der kommer ud i “live-udgaven”, faldet betragteligt.


Michael Drejer og Jesper Christiansen tjekker Den Elektroniske Patientjournal fri for fejl og er ifølge Michael Drejer lige så skarpe sidst på dagen som først.

»Året før vi kom til, har jeg hørt, at man fandt rigtig mange fejl – mere end 150 – efter brugerne havde testet et område i systemet. Vi kom til og man fandt efterfølgende mindre end 10«, siger Michael Drejer, der i næsten tre år har brugt sin arbejdstid på at trykprøve alle tænkelige fejlmuligheder i journalsystemet, der er leveret af CSC Scandihealth.

Michael Drejer og hans tre kolleger har alle diagnoser, der gør det svært for dem at fungere på såkaldt normale arbejdspladser. Men de har fundet plads hos Boas Specialister, der netop har gjort det til sit særkende at uddanne og ansætte folk med diagnoser inden for autisme-spektrummet til it-opgaver.

Læs også: Boas Specialister: Autister skaber orden i it-kaos på rekordtid

I Michael Drejers og Martins Madsens tilfælde er det Aspergers Syndrom. For hans to kolleger Danny Laursen og Jesper Christiansen ADHD, fortæller udviklingschef i Boas Specialister, Orla Pedersen.

Det er altså ikke lige til at se det ved første øjekast. Men fælles for dem er, at de genkender mønstre, andre normalt ikke vil få øje på. De skaber så at sige hurtigt orden i kaos, og som Michael Drejer siger:

»Jeg ser på opgaven med friske øjne selv sent på dagen. Det holder ikke op.«

Teamet udarbejder løbende testcases, så de hele tiden udbygger og dækker de mest kritiske områder i systemet. De er oppe på 680 cases for alt muligt fra oprettelse af patienter til registrering af allergier.

»Det er liv og død, vi arbejder med«, siger Michael Drejer og understreger alvoren i arbejdet med at rette netop dette softwaresystem.

Testmanager Sebastian Bang-Hansen fra CSC Scandihealth er blevet rigtig glad for samarbejdet.

»Indrømmet var jeg lidt skeptisk, inden vi kom i gang. Jeg havde set noget i pressen og tænkte, at det vil jeg se fungere, før jeg tror det. Men nu har jeg arbejdet med dem i nogle år, og jeg må slå fast: De er meget, meget skarpe«, siger han.

Et banalt eksempel: En højreklikskommando, som en læge eller sygeplejerske skal bruge et eller andet sted i patientjournalen, åbner et vindue med ti valgmuligheder. Efter ændringer og flere versioner senere kommer en af testerne forbi samme funktion, og han reagerer altså med det samme, hvis der nu af en eller anden årsag kun er ni valgmuligheder. Det passer ikke længere ind i mønstret og han ser det straks, fortæller Sebastian Bang-Hansen.

Spørgsmålet kommer promte fra testerne: Hvorfor har I ændret dette punkt?

Og det er helt ned i den mindste detalje. En PDF skal åbne, og den plejer at åbne i 100% størrelse. Nu åbner den af en eller anden årsag i 102%. Testeren fra Boas reagerer med det samme, stiller spørgsmål og melder fejl.

»Det er en afgørende forskel på dem og de testere, vi benytter fra Indien. De indiske tøver ind i mellem med at stille de samme spørgsmål. Måske er det kulturelt, at de ikke synes, at de kan tillade sig det. Men det filter har teamet fra Boas altså ikke. De finder bunker af fejl og dokumenterer dem«, siger Sebastian Bang-Hansen.

Posted in computer.

Dansk softwaresucces: Bilfabrik var tre dage på vores kontor før vi fik ordren




“Jaguar Land Rover sendte en stor delegation af folk fra virksomheden, som besøgte tre af vores kunder. Til sidst var de tre dage på vores kontor, hvor vi altså var cirka 10 ansatte. Og så fik vi ordren”, husker Michael Moesgaard Andersen.


Den 16. januar 2012 var en stor dag for bestyrelsesformand Michael Moesgaard Andersen og de andre i Configit A/S. To års arbejde med at lande en kolossalt vigtig kontrakt og referencekunde var lykkedes, og det blev annonceret netop den vinterdag.

Forud var gået et toårigt forløb, hvor den lille danske softwarevirksomhed inden for konfiguration af komplekse produkter med dengang cirka 10 ansatte satte alle sejl til.

Jaguar Land Rover havde indbudt 40 virksomheder til at konkurrere om at blive koncernens nye leverandør af konfigurationssoftware – en kontrakt på et uhørt stort millionbeløb for en dansk virksomhed allerede i første fase og med udsigt til et mangeårigt samarbejde. Til sidst var kun tre virksomheder tilbage, deriblandt Configit.

Stor delegation på besøg

“Jaguar Land Rover sendte en stor delegation af folk fra virksomheden, som besøgte tre af vores kunder. Til sidst var de tre dage på vores kontor, hvor vi altså var cirka 10 ansatte. Og så fik vi ordren”, husker Michael Moesgaard Andersen.

Den ordre blev et absolut vendepunkt for virksomheden, som i dag med opkøbet af 3Dfacto tæller 92 mand.

“Jaguar Land Rover er en ekstremt vigtig reference for os, for en meget stor del af alverdens bilproducenter står overfor samme udfordring, som Jaguar Land Rover gjorde. De skal udskifte deres konfigurationssoftware, da den ikke supporteres længere,” fortæller han.

Flere kontrakter på vej

Ifølge Michael Moesgaard Andersen er Configit meget tæt på at lande flere kontrakter inden for det felt, der under ét kaldes automotive, og som på verdensplan tæller cirka 200 virksomheder.

“Vores ambition er at blive markedsledende på verdensplan inden for konfiguration. Intet mindre. Det er en stor ambition, men det er blevet endnu mere realistisk på det seneste, for vores konkurrent Big Machines er blevet solgt til Oracle, så nu er der ikke flere store spillere tilbage,” fortæller han.

Configit har kontorer i England, USA, Tyskland, Indien og Kina, og det er da også i udlandet at 95 procent af omsætningen genereres. I Danmark tæller kunderne Lego, Grundfos, Oticon og Danfoss.

“Configit er lykkedes med at opbygge en global struktur, og det bidrager til, at vi nu får de globale organisationer som kunder. Det betyder også, at vi flugter med analysehuset Gartners såkaldte matrice inden for software til konfiguration, som er på vej, og som vi forventer at være en del af. Det er super vigtigt for os, og det vil også bidrage til ordrebogen,” siger Michael Moesgaard Andersen.


Årsregnskab

Configit A/S



Læs mere om Configit A/S i Brancheguiden



Kilde

Dansk RegnskabsAnalyse


Årsregnskab

3DFacto A/S



Læs mere om 3DFacto A/S i Brancheguiden



Kilde

Dansk RegnskabsAnalyse

Artiklen fortsætter på næste side…

Posted in computer.

Vandt Tyskland VM i fodbold på grund af big data?



Det tyske landshold har netop vundet verdensmesterskabet i fodbold med et helt eminent mål af Mario Goetze, som med en kontrolleret tæmning og et kraftigt, men præcist spark fik fastsat den endelige score på 1-0.

Mario Goetze er hamrende dygtig, men ud over en stor mængde talent – både fra spillerne og fra trænergruppen – så har det tyske landshold brugt et hemmeligt våben: Big data.

Oftere og oftere sniger big data sig ind i sportsverdenen, hvor det ofte er få millimeter, som kan være afgørende. 

Det tyske landshold har et samarbejde med SAP om håndtering af big data omkring fodboldspillerne, banen og modspillerne.

SAP’s applikation analyserer uanede mængder data, som det tyske landshold ligger inde med fra kampene, og håndterer det i real time. Og en app er udviklet med henblik på, at spillerne selv skal kunne bruge data til at udvikle sig selv.

“Hvis vi skulle lave en spilleranalyse, var vi nødt til at tage spilleren og placere ham i et rum med analyse-og videoudstyr. Nu kan vi i stedet bruge big data i vores app, så spillerne kan udvikle deres teknik og se, hvad de gør rigtigt og måske forkert, siger Oliver Bierhoff, der er manager for det tyske landshold, til SAP’s presse-site. 

Millioner af data
Med app’en kan spillerne analysere, hvordan deres spillerstil er i forhold til medspillere og modspillere. Før i tiden måtte spillere bruge tunge og ofte lidt upræcise skemaer om modspillernes håndtering af straffespark, men nu kan big data give et glimt af tendenser hos modspillere som medspillere.

Det er store mængder data, som vi snakker om her. Alene ti minutters spil med ti spillere og tre bolde genererer op imod 7 millioner datapoints, som ville være fuldstændig uoverskuelige uden software til at håndtere det, forklarer SAP.

Med en bearbejdning af data, kan det tyske landshold udarbejde personlige træningsforløb, da man nemmere kan pege på, hvad den enkelte spiller har behov for at træne.

SAP og det tyske landshold er allerede ved at videreudvikle systemet, så man i fremtiden blandt andet vil have helbredsstatistikker over hver enkelt spiller og en gennemført “modstander-bank”, så man hurtigt kan se, hvordan Ronaldo afleverer sine bolde.

“Den løsning vil i fremtiden være med til, at vi kan foretage vigtige valg i halvegen om, for eksempel hvilken spiller der skal udskiftes i forhold til andre,” forklarer Oliver Bierhoff.

Big data trænger ind overalt i sporten
Det er ikke kun hos det tyske fodboldhold, at man ser big data få en stadig større indflydelse.

I den amerikanske baseball-liga benytter klubberne sig i stor stil af big data for at kunne analysere pitches – kast mod batteren – og til at vurdere, hvordan de skruer, om de er et “hit” eller en “ball”.

Man ser det også hos sportsgrene som F1 og LeMans, hvor dataindsamling kun må bruges i begrænsede mængder. Derfor skal dataet indsamles og behandles på den helt rigtige måde.

Computerworld har besøgt F1-holdet Lotus, for at se, hvordan de har benyttet sig af big data.

Herhjemme kommer big data også ind på de danske baner. Da FC Midtjylland blev opkøbt af den engelske investor og forretningsmand Matthew Benham, blev der samtidig sat et øget fokus på big data, som netop skal udvikle FC Midtjyllands talentudvikling. 

Desuden har Microsofts kommende elektroniske hjælper, Cortana, overraskende præcist udregnet udfaldet af VM-kampene. 

Læs også: Big data afmystificeret: Sådan kommer du i gang

Læs også: Advarsel til firmaer: Kom i gang med big data - eller bliv overhalet

Læs også: Klar til big data? Her skal du investere i ny teknologi

Posted in computer.

Dansk it-forhandlere flokkes om ny softwaredistributør




Microsofts danske partnerchef, Maja Løve Dybdahl, roser QBS for distributørens arbejde med at styrke Microsfot salgskanal på ERP-markedet.


Mere end 30 danske Microsoft-forhandlere har på mindre end et år meldt sig som kunder hos den nystartede softwaredistributør QBS, som dermed er godt på vej til at have skabt en bæredygtig dansk forretning.

Ideen bag det hollandskejede selskab er levere hjælp til salg og markedsføring til den store gruppe af SMB-forhandlere, som får smør på brødet ved at sælge Microsofts ERP-systemer Dynamics C5 og NAV.

Mindre service fra Microsoft

Netop salg og markedsføring er i stigende grad blevet kompliceret af Microsofts stadig mere standardiserede og cloudbaserede softwareløsninger. Og ikke mindst lanceringen af en ny version af C5 – bygget på NAV-teknologi – har efterladt mange mindre forhandlere i et limbo, som ikke er blevet mindre udfordrende i takt med at forhandlerne oplever, at Microsoft har skåret ned på servicen til dem.

Den udvikling har så skabt plads for QBS forretning, som siden firmaets start sidste forår og med opbakning fra Microsoft har fået mere end 100 Microsoft-partnere rundt om i Europa til at melde sig under fanerne som kunder til de services, som QBS tilbyder.

“Markedsføring af ERP-produkter kræver en specialiseret viden, og med vores setup har vi bevist, at vi kan tilføre værdi til vores samarbejdspartnere” siger Niels-Erik Hansen fra QBS nordiske organsiation.

Alene 30 af de 100 Microsoft-partnere er hjemmehørende i Danmark, som dermed på rekordtid er blevet det største enkeltstående forretningsområde i QBS-koncernen. Udover Danmark er QBS også til stede i Belgien, Østrig, Italien, Holland, Sverige, Schweiz og England.

“Vi har ressourcer, som de klassiske C5-partnerne kan trække på for at udvikle deres forretning og komme videre på en fornuftig måde – uanset om vejen er den nye C5, en traditionel NAV-forretning eller en cloud-baseret volumen-forretning med udgangspunkt i brancheløsninger,” siger Niels-Erik Hansen, som peger på,at QBS’s eksistensberettigelse er at være tæt på forhandlerne og hjælpe med at styrke deres forretning.

Hjælp til at løfte svære cases

En af de 30 danske partnere, som har startet samarbejde med QBS er den nordjyske forhandler JCD A/S, hvor salgsansvarlig Thoma Ebert fremhæver QBS’s dybe viden inden for hele Microsofts palette af ERP-løsninger.

“For os betyder samarbejdet med dem, at vi har adgang til tekniske kompetencer, når vi skal løfte svære cases, samt at vi kan sende både konsulenter og sælgere på træningsforløb, der er målrettet vores behov. Det betyder, at vi kan bevare vores konkurrenceevne,” siger Thomas Ebert.

Hos Microsoft er man godt tilfredse med, at QBS har påtaget sig en rolle, som kan styrke Microsofts partnerkanal.

“QBS er en vigtig samarbejdspartner, både for os selv og for de danske Dynamics partnere og er med til at styrke Microsoft og Dynamics partnerne på især SMB-markedet,” siger Microsofts danske partnerchef Maja Løve Dybdahl.

Læs også:

Massivt pres tvinger Microsoft til at skifte kurs i Danmark

Microsoft skrotter dansk it-klassiker

Posted in computer.

Gartner spår kanonvækst for Windows Phone




De næste fire år vil byde på en voldsom vækstspurt for Microsofts mobilstyresystem Windows Phone. Sådan lyder spådommen fra analysefirmaet Gartner, som forudser, at Windows Phone om fire år – i 2018 – vil runde en markedsandel på mere end ti procent. Det skriver amerikanske Redmond Channel Partner.

Det svarer til en noget nær en tredobling i forhold til situationen i dag, hvor Windows Phone ligger med en markedsandel på mellem tre og fire procent.

Meldingen fra Gartner må være sød musik i ørerne på Microsoft, som i ellers i flere år har måttet se sin mobilsatsning stå i stampe – sat i skyggen af Google og Apples Android og iOS, som tilsammen er installeret på op mod 95 procent af verdens mobiltelefoner.

Taget for pålydende betyder Gartners forudsigelser, at langt den største del af de næste års vækst på mobilmarkedet vil lande i turbanen hos Microsoft.

Spådomme gjort til skamme

Med til historien hører dog, at forbrugere og især virksomheder ad flere omgange har gjort optimistiske spådomme om et voldsomt gennembrud for Windows Phone til skamme.

For bare tre år siden spåede Gartner sammen med IDC, at Windows Phone allerede 2015 ville har overtaget pladsen som nummer to fra iOS med en markedsandel på den gode side af 20 procent.

Sådan er det – trods stor vækst i mobilmarkedet – som bekendt ikke gået, og reelt har Microsofts mobilsatsning stået i stampe i flere år.

Hos IDC er man da også lige nu mere afdæmpet i forventningerne til Windows Phone og regner med, at 2018 vil vise en markedsandel for Windows Phone på godt seks procent.

Microsoft har bestemt ikke givet op

De seneste træk fra Microsoft har dog vist, at softwaregiganten langt fra har opgivet at få et solidt fodfæste på mobilmarkedet.

Siden februar har Microsoft udvidet antallet af OEM-mobilproducenter som leverer Windows-telefoner med yderligere 11 leverandører oveni de eksisterende fire.

Dertil kommer en række nye modeller fra det Microsoft-ejede Nokia. Du kan læse om den seneste Nokia-model på det danske marked her.

Microsoft har også lanceret en ny generation af Nokia X, som kører på en open source-version af Android, men som også har en stribe præinstallerede Windows-services som OneDrive og Skype. Microsoft håber på den måde at have stukket snabelen ned i Androids hav af kunder, som man med tiden med tiden kan få til at konvertere til Microsofts rene Windows-telefon Lumia.

At der skulle være basis for et kraftigt boost i Windows Phone understøttes af, at der ifølge Gartner er stærke tegn på en stærk afdæmpning i salget af især mindre tablets til fordel for mindre mobile enheder som smartphones og de hybride phablets.

Læs også:

Test af Nokia 930: Jeg overvejer seriøst en skilsmisse og en ny model

Windows Phone står helt stille på vigtigt marked

Posted in computer.

Nyt studie: Markant forskel på økologisk og ikke-økologisk frugt og grønt

Et nyt metastudie fra Newcastle University i England viser, at der er markant forskel på økologisk og ikke-økologisk frugt og grønt. Det økologiske frugt og grønt har nemlig flere antioxidanter end det ikke-økologiske, ligesom det har lavere indhold af tungmetaller og pesticider.

Forskerne har gennemgået 343 videnskabelige, fagfællebedømte artikler, hvor økologisk frugt eller grønt er blevet sammenlignet med ikke-økologiske afgrøder.

De økologiske produkter har op til 69 procent højere indhold af vigtige antioxidanter end traditionelt dyrkede grøntsager – en forskel, der betyder, at et skifte til økologisk frugt, grøntsager og morgenmadsprodukter vil give et øget tilskud af antioxidanter svarende til mellem en og to ekstra portioner grøntsager om dagen.

Læs også: Aarhus-forskere efter rotteforsøg: Økologisk mad øger ikke sundheden

Samtidig har de økologiske grøntsager et lavere indhold af giftige tungmetaller. Blandt andet er indholdet af tungmetallet cadmium næsten 50 procent lavere i økologiske grøntsager. Det giftige tungmetal kan lede til alvorlige sygdomme, herunder en række forskellige kræftformer. Stoffet er derfor reguleret af EU, sammen med andre tungmetaller som bly og kviksølv.

Sidst, men ikke mindst, er det fire gange mere sandsynligt at finde pesticidrester i ikke-økologisk frugt og grønt end i de økologiske alternativer.

Forskerne bag undersøgelsen understreger, at de ikke har kigget på, hvorvidt en overgang til en økologisk kost har nogle helbredsmæssige fordele, men påpeger, at flere af antioxidanterne har været koblet til en lavere risiko for kræft og andre sygdomme.

Studiet er offentliggjort i tidsskriftet British Journal of Nutrition.

Posted in computer.

Eksperter advarer mod ny angrebsmetode: DRDoS er populært, farligt og nemt at udføre

En særlig type DDoS-angreb har fået større udbredelse. Angrebstypen udnytter andres infrastruktur, og kan medføre alvorlige gener for ofrene, uden det kræver den store båndbredde fra bagmændene.

DDoS (Distributed Denial of Service) hvor eksempelvis en webserver bliver oversvømmet med så store mængder data, at serveren bukker under, har fået et R tilføjet. Det er blevet til DRDoS, Distributed Reflection Denial of Service. Det vil sige angreb, der sender data til sårbare webtjenester, hvorefter tjenesterne videresender større datamængder til ofret. Hvad værre er, kan det ske med forstærkende effekt, kaldet amplification.


Myndigheder og virksomheder bør checke deres infrastruktur for at sikre, at de ikke ufrivilligt stiller angrebsinfrastruktur til rådighed, anbefaler Thomas Kristmar, chef for krisestyrings- og operations-afdelingen, Center for Cybersikkerhed.

Så den mængde data, en angriber sender til en sårbar webtjeneste, kan blive forstærket flere hundrede gange, når datamængden rammer ofret.

Chef for Krisestyrings- og Operations-afdelingen Thomas Kristmar fortæller, at de angreb, Center for Cybersikkerhed i løbet af det seneste års tid, generelt har observeret, generelt har været nogenlunde jævne i størrelse og hyppighed, men netop amplification-angrebene er på vej frem.

De baserer sig på UDB-tjenester og udnytter sårbare webservices til at sende store mængder data mod et offer.

»For de fleste DDoS-angrebs vedkommende er det DNS-, SNMP og NTP-baserede angreb, vi har observeret (DRDoS-angreb, red.). Og ofte ser vi, at mange ufrivilligt lægger infrastruktur til rådighed, som bliver brugt til at angribe andre.«

Forstærker trafik mere end 500 gange

Senest har der været en vækst i brugen af sårbare NTP-servere til at udføre amplification-angreb med. Ifølge US CERT, den amerikanske cybersikkerheds-varslingstjeneste, kan datamængderne fra en angriber forstærkes med over 500 gange via et NTP-baseret DRDoS-angeb.

Det var netop et NTP-baseret angreb, der for nyligt sende den store danske webhotel-leverandør One.com til tælling, som Version2 i februar i år kunne fortælle om. Virksomheden havde ellers forsøgt at sikre sig mod netop DDoS-angreb, men det var altså ikke tilstrækkeligt på daværende tidspunkt.

»Det er jo ikke vanskeligt at gennemføre. De nye teknikker gør det mere effektfuldt. Amplification indebærer jo netop, at man sender en lille forespørgsel, der giver et stort svar,« siger Thomas Kristmar.

Direktør i Solido Networks og blogger på Version2, Henrik Kramshøj, der har indsigt i DDoS-teknikker, bekræfter, at netop DRDoS-angreb er på fremmarch.

Han mener, en del af forklaringen på den relativt nye type angreb, skal findes i, at der i løbet af sidste år dukkede en stribe web-scanningsværktøjer frem, som gør det relativt nemt at finde frem til sårbare webtjenester, der kan bruges til denne type angreb.

»Det er blevet så script-kiddie-venligt (en betegnelse for værktøjer, også uøvede it-kriminelle kan anvende, red.), at man med få kommandoer og en halv time, kan begynde at finde de første systemer, og lancere et angreb – det er uheldigt, « siger han.

DRDoS-angrebene udnytter sårbarheder i eksempelvis NTP-servere. Henrik Kramshøj kan fortælle, at kunder hos Solido Networks, der har haft disse sårbare services, stort set også har fået dem udnyttet til DRDoS-angreb med det samme.

Steg i februar med 371 pct.

Ifølge virksomheden Prolexic, der beskæftiger sig med DDoS-bekæmpelse, så er antallet af NTP-relaterede DRDoS-angreb i løbet af februar måned i år steget med 371 pct. blandt virksomhedens kunder. Polexic kæder i en pressemeddelelse stigningen sammen med fremkomsten af værktøjer, der gør det relativt let at udnytte svagheder i NTP-servere.


Ifølge en opgørelse fra Prolexic, genererede USA næsten en fjerdedel af alle DDoS-angreb på verdensplan. Tallene er fra fjerde kvartal i 2013

Thomas Kristmar understreger, at det er særdeles vigtigt at scanne sin egen infrastruktur for disse sårbare services, så de kan blive patchede.

»Der er en stor mængde af sårbar infrastruktur på nettet, der er lette at udnytte. Og der er myndigheder og virksomheder, der bør checke deres egen infrastruktur for at sikre, at man ikke ufrivilligt stiller angrebsinfrastruktur til rådighed. Center for Cybersikkerhed har udgivet en række vejledninger om hvordan man beskytter sig mod DDoS-angreb og identificerer egen sårbar infrastruktur. Vejledningerne findes på cfcs.dk.« siger han.

FAKTA om DRDoS

Distributed Reflection Denial of Service (DRDoS) fungerer ved, at en angriber sender en data til en sårbar service, hvorefter services sender mange gange datamængderne videre til en tredjepart, offeret for angrebet. Senest har den type angreb udnyttet en svaghed i servere til tidsstyring på nettet, NTP.

Det foregår konkret ved, at en angriber sender en forespørgsel, get monlist, til en sårbar NTP-server. Serveren svarer tilbage med de op til 600 seneste ip-adresser, der har besøgt serveren. Da kommunikationen foregår via UDP-protokollen, som er stateless, bliver kilde-ip-adressen i udgangspunktet ikke kontrolleret. Det kan derfor lade sig gøre for en angriber at angive ip-adressen på ofret, som den, der skal svares tilbage til, hvorefter målet for angrebet får data retur for NTP-serveren. Ifølge den amerikanske varslingstjeneste for cybertrusler, US Cert, kan NTP-serveren på den måde forstærke DDoS-angrebet, altså den datamængde, der bliver sendt fra angriberens computer eller computere med op til 556.9 gange.

NTP-baserede DRDoS-angreb er blot en blandt flere af den type angreb, der udnytter UDP-baserede services. Blandt andre nævner US Cert DNS, SNMPv2, NetBIOS, SSDP, CharGEN, QOTD, BitTorrent, Kad, Quake Network Protocol og Steam Protocol.

Men sårbare NTP-servere er langt de mest effektive, set fra en angribes synspunkt, når det gælder om at forstærke trafikken. Mens NTP altså kan forstærke op til 556.9 gange, så forstærker den næstkraftigste service, DNS, med mellem 28 og 54 gange.

Løsningen på problemet er enten at få opdateret sårbar NTP-software, til mindst version 4.2.7 – hvor monlist-kommandoen ikke er aktiv som standard. Og alternativt at slå monlist fra i tidligere versioner.

Kilde: US Cert

Denne artikel har været bragt i Version2 download-magasin Version2 Insight om DDOS angreb. Find dette og flere Insights og whitepapers her

Posted in computer.

Landmænd med svinebakterie får alligevel ikke navn offentliggjort

De svineproducenter, der er blevet registreret for at have MRSA-smittede svin, kan godt holde vejret lidt endnu. Fødevarestyrelsen har nemlig valgt at udsætte offentliggørelsen af den liste, der ellers skulle give det fulde overblik over, hvem og hvor smitten med bakterien er registreret hos.

Det skriver Landbrugsavisen.dk, der refererer til et brev sendt fra Fødevarestyrelsen til erhvervsorganisationen Landbrug & Fødevarer.

Læs også: Landbruget stævner staten: Gabestok for MRSA rammer vores familier

Beslutningen om at vente med at offentliggøre listen kommer efter, at netop Landbrug & Fødevarer stævnede staten på vegne af de landmænd, der vil figurere på listen.

Organisationen er blandt andet bekymret på sine medlemmers vegne, da eksempelvis landmænd, der har været del af stikprøvekontroller for MRSA, også vil blive sat på listen, dog uden at være ramt af bakterien. Samtidig er de involverede landmænd bekymrede for de sociale og økonomiske følger der er ved at få sit navn offentliggjort på sådan en liste.

Derfor må sagen nu for domstolene, før Fødevarestyrelsen vil offentliggøre den omtalte liste.

I starten af juni var det ellers, at Folketingets Ombudsmand slog fast, at Fødevarestyrelsen burde have givet aktindsigt til journalister, der ønskede et indblik i, hvilke besætninger der var smittet med MRSA.

Derfor afgjorde ombudsmanden også, at miljøhensyn vejer tungere end landmændenes privatliv – en afgørelse som Landbrug & Fødevarer ikke er enige i. Nu har de vundet lidt tid for landmændende.

»Det betyder, at så er svineproducenterne foreløbigt ikke udsat for den urimelige mistænkeliggørelse, som en offentliggørelse ville være,« siger formand for Landbrug & Fødevarer, Martin Merrild, til landbrugsavisen.dk om Fødevarestyrelsens beslutning om at vente med offentliggørelse af listen over landmænd og svinebesætninger.

Posted in computer.