Monthly Archives: July 2014

Boykot truer hjerne-kopi-projekt til syv milliarder kroner

Under et halvt år gik der, før det europæiske prestigeprojekt Human Brain Project (HBP) eksploderede i skænderier mellem forskerne. HBP er ellers planlagt til at løbe frem til 2023 med en kapitalindsprøjtning på hele syv milliarder kroner og et mål om at genskabe en computermodel af hjernen baseret på den eksisterende hjerneforskning.

Men den begrænsede gruppe af kritikere, der svagt brummede under lanceringen i oktober, er nu vokset til over 250 forskere. Tallet stiger for hver dag i form af underskrifter på et åbent brev til EU-kommissionen, og den svage brummen er vokset til en hyletone som både kommissionen og ledelsen bag HBP har svært ved at ignorere.

I et åbent brev til kommissionen skriver forskerne, at projektet ‘ikke er på rette kurs’, og at der er ‘substantielle fejl’ i ledelsen, fleksibiliteten og åbenheden i projektet. Kritikken drejer sig om en helt central pointe, nemlig at det er naivt og spild af penge at tro, at man i en computer med den nuværende viden kan genskabe hele menneskets hjerne – f.eks 100 milliarder neuroner i centralnervesystemet og 100.000 milliarder synapser. Hele grundpræmissen om, at vi allerede ved nok som forskere til at genskabe en hjerne er tosset, lyder det fra flere kritikere.

Handler bare om it

Hjerneforskerne mener, at projektet slet ikke handler om hjerneforskning, men om it, og de oplever at flere projekter om f.eks indlæring bliver afvist. De nævner blandt andet afvisningen af projektet Cognitive Architectures, der repræsenterede al hjerneforskning i Europa som ikke arbejder på et synaptisk, eller molekylært, niveau, lyder det fra hjerneforsker Zachary Mainen fra Champalimaud-centret i Lisabon i en kommentar til Science AAAS.

Leder af HBP, Henry Markram, er dog ikke overrasket over reaktionen fra kritikerne. Han havde faktisk forventet den, fordi HBP markerer et paradigmeskift i hjerneforskningen, hvor målet er klart: at genskabe en computermodel af hjernen.

»De (forskerne bag projektet Cognitive Architectures, red.) ville bare fortsætte med den samme forskning, de hele tiden havde bedrevet, men HBP handler i virkeligeheden om at bygge en platform for at udveksle og integrere data, og skabe en fælles platform for alle hjerneforskere. Det er et metodisk paradigmeskift, og det er et vældigt spændende et af slagsen, men ikke for folk, der laver traditionel individuel forskning i laboratoriet,« siger han til Science.

Forfejlet kritik

Men Zachary Mainen fra Champalimaud-centret er vred:

»Det er ikke et demokrati. Det er Henrys spil, og du kan enten lade dig overbevise af hans argumenter eller forsvinde,« siger han til Science AAAS.

Henry Markram mener dog, at det meste af kritikken er forfejlet og kalder det en misforståelse, når HBP’s ledelse bliver beskyldt for at fjerne al forskning i indlæring. Ifølge ham er der stadig projekter på det område, siger han til BBC.

De seneste dage er antallet af underskrifter på det åbne brev til EU-Kommissionen blot steget støt, og det var en tydeligvis nedslået Henry Markham, der i mandags udtalte sig til Scientific American.

»Det ser ud til at ville tage årtier for feltet af hjerneforskere at modne sig til samme niveau som andre forskningsdicipliner. Det er så spændende en retning, som eller kan bringe alle sammen om den her store udfordring. Men bare ærgeligt, at det bliver revet i stykker af forskere, der ikke vil forstå, som tror på andenhånds-rygter og bare vil have penge til deres næste eksperiment. For første gang i min karriere som en hjerneforsker mister jeg håb for, at hjerneforskningen nogensinde svarer på rigtige spørgsmål om, hvordan hjernen virker og dens mange sygdomme,« lyder det fra Henry Markhram.

Posted in computer.

Massivt DDOS-angreb mod nordiske finansvirksomheder

Angiveligt er det gruppen Anonymous, der orkestrerer massive DDOS-angreb mod en række finansvirksomheder samt SAS i Norge. Nyhedssitet E24.no var første til at berette om angrebene, der indledtes i går og især synes at være rettet mod den store it-virksomhed Evry

Evry er leverandør af centrale it-tjenester for den norske storbank DNB og en række andre bankkunder, der overfor det norske nyhedsmedie digi.no i går bekræftede, at deres sites er nede på grund af angreb.

Evrys kommunikationsdirektør Geir Remman ønsker ikke fortælle, hvilke kunder der er ramt men overlader det til den enkelte kunde at gå ud med information om dette.

Ifølge Ritzau gælder det under alle omstændigheder, at de norske afdelinger af SAS, Danske Bank og Nordea samt Norges Bank, Telenor, DNB, Sparebank 1, flyselskaberne Norwegian og Widerøe samt forsikringsselskaberne Storebrand og Gjensidige alle har været mål for angrebene, der betegnes som de største mod nordens finanssektor.

Angrebene begyndte tirsdag og natten til onsdag var det eksempelvis fortsat ikke muligt at komme ind på SAS’ norske hjemmeside. Virksomhedernes sites synes at være oppe at køre igen onsdag formiddag.

Til den norske avis Dagens Næringsliv siger Evrys sikkerhedschef, at omfanget ikke er det største, der har set, men at det er første gang, det har ramt så mange centrale aktører i finanssektoren i Norge.

Ifølge nyhedsmediet digi.no er det medlemmer af gruppen Anonymous Norway, der står bag angrebene. I går gik følgende melding ud til en række norske medier:

«http://www.sas.no/ | Tango Down | Status OFFLINE. http://www.norwegian.no/ | Tango Down | Status OFFLINE. http://www.wideroe.no/ | Tango Down | Status OFFLINE. http://www.supersaver.no/ | Tango Down | Status OFFLINE. “We are Anonymous. We are Legion. We do not forgive. We do not forget. Expect us.” Med vennlig hilsen, Anonymous Norway»

Efterfølgenede gennemførte digi.no et chat-interview med en af medlemmerne af gruppen, hvis identitet er uverificeret.

Om motivet til angrebene fremgår det af interviewpersonen:, “at det handler om at få samfundet til at vågne op. Antallet af store it-sikkerhedsangreb øges og der er ingen ting, der bliver gjort for at forhindre det.”

Posted in computer.

Politiet indleder første danske sag om DDOS-angreb

To år efter hendelsen og et år efter efterforskningens afslutning har Københavns Politi nu rejst tiltale mod fire personer for et omfattende hackerangreb på blandt andre 3F i 2012.

Læs også: 12 måneders efterforskning slut: 4 mænd og 2 drenge sigtes for DDoS-angreb mod 3F

Ifølge anklager Ebbe Arentoft er det første gang, en sag om DDoS-angreb ender i en dansk retssal.

»Det bliver et førstegangstilfælde af den her type sag, og på den måde kommer den til at danne præcedens. Men det er samtidig også et signal om, at retsordenen ikke vil tolerere den her type kriminalitet«, siger han til Politiken.

Udover de såkaldte DDoS-angreb er også et enkelt decideret hackerangreb og forsøg på flere en del af anklagen mod de tiltalte.

Politiets beviser stammer fra logfiler fra chatrum, der benyttes af gruppen Anonymous, oplyser Ebbe Arentoft til Politiken.

Sagen venter på at blive berammet i Københavns Byret.

Posted in computer.

Smartphonestyrede pærer hacket

Det er let og smart at kunne styre lyset i huset på sin smartphone. Men sikkerhedseksperter har for nyligt demonstreret, hvor let det er at hacke de netværksforbundede LED-pærer, de såkaldte LIFX-pærer, skriver BBC News

Firmaet Context Security har udsendt detaljer omkring, hvordan det var muligt for firmaet at hacke ind i wifi-netværket til en udgave af netværks-aktiverede pærer, hvor det også lykkedes dem at kontrollere lyset, ved at hacke det.

LIFX-pærerne, som også kan købes i Danmark, har mesh-netværksforbindelser, som gør det muligt at tænde og slukke dem via smartphones.
Firmaet bag pærerne har siden fixet svagheden.

http://www.version2.dk/artikel/ny-gruppe-melder-sig-med-standard-til-internet-things-67785

Snød systemet

Michael Jordan, researchdirektør hos Context, forklarer hvordan han kunne opfange wifi-netværkets brugernavn og adgangskode i den husholdning, som lyset var forbundet til.

»Vi købte nogle pærer og undersøgte, hvordan de talte sammen og så, at en af meddelelserne handlede om brugernavn og adgangskode,« fortalte han BBC.

»Ved at lade som om en ny pære tilsluttede sig netværket, var det muligt for os at få informationen,« tilføjer han.

Hold din software opdateret

»Det gav os mulighed for at stjæle brugeroplysningerne til wifi-netværket, hvilket betød, at vi kunne kontrollere lyset,« lyder det fra Michael Jordan.

Systemet fungerer ved, at en master-pære får kommandoer fra en smartphone-app, og efterfølgende sender kommandoerne til netværkets øvrige pærer over et trådløst mesh-netværk.

I en blog har virksomheden bag pærerne skrevet, at der har været en potentiel sikkerhedsrisiko, men at ingen brugere, hvad firmaet ved af, har været ramt af problemet. Samtidig opfordrer de til, at man holder sin software opdateret.

LIFX er del af samarbejdet med Googles Nest og Whirlpool, der forsøger at skabe standard for, hvordan fremtidens husholdnings-elektronik kommunierer online.

Posted in computer.

Comeback af virusser gemt i Officedokumenter

Makroviruser – den slags, der inficerer ved at man eksempelvis åbner en inficeret wordfil – havde sin storhedstid i slutningen af 90erne, men virusgenren gik tilbage, mens tekniker og teknologi blev bedre, skriver The Register

»I de sidste fem år har makro malware været betragtet som uddød – takket være de fleste sikkerhedsforbedringer i Microsoft Office-produkter. Men i de seneste måneder er en genopblussen af ​​ondsindede VBA-makroer (Visual Basic for Applications) observeret. Denne gang, er det ikke en selvreplikerende virus, men en simpel trojan-kode,« forklarer sikkerhedsefterforsker, Gabor Szappanos fra Sophos til Virus Bulletin

Brugere som åbnede et inficeret dokument blev udsat for en ondskabsful kode, som inficerede Windows PC’er, som oftest var skrevet i programmeringssproget VBA. Virusen spredte sig ind i brugerens Office-program inden den sneg kopier af sig selv ind i alle senere ændrede dokumenter. Eksempler på macro-baserede malware inkluderer den hurtigt spredende Melissa e-mail-orm fra 1999.

Udnytter manden i stedet for systemet

På det seneste er macro-malware – altså malware eller virus, som er bygget ind i fx en wordfil – kommet tilbage. Gabor Szappanos rapporterer, at mere end halvdelen af de dokumentbaserede angreb, som er set på det seneste, indeholder VBA-makroer, som sigter efter at snyde brugere, frem for de mere esoteriske koder, som er designet til at snyde Office.

Virus-udviklerne bruger udnytter folkene, som sidder ved computeren, frem for at udnytte software-bugs og sikkerhedshuller for at sprede de seneste generationer af makro-viruser.

»Forbrydere bruger ofte tilstedeværelse af makroer i deres dokumenter som en undskyldning for, at deres dokumenter er mere sikre end normalt, og påstår at dokumentet på en eller anden måde er ‘beskyttet’ indtil du slår makroerne til eller dekrypterer det,« siger anti-virus veteran Poul Ducklin på en post på Sophos’ Naked Security Blog.

Sådan undgår du dem

Sikkerhedssoftware burde fange de seneste generationer af macroviruser i de fleste tilfælde, men det vil være dumdristigt at sætte sin fulde lid til dette. Gabor Szappanos giver en idiotsikker måde at undgå at få computeren inficeret. Nemlig ved at deaktivere makroer.

»Der er ingen grund til, at indholdet af et dokument kun kan vises ordentligt, hvis eksekveringen af makroer er sat til. Hvis du modtager en dokument med dette råd, så vær på vagt; så er du formodentligt ved at blive angrebet,« siger han.

Posted in computer.

Eksperter: Uforståeligt at CSC’s server ikke var krypteret

Flere eksperter Version2 har talt med forstår simpelthen ikke, hvordan CSC kunne have en server stående, som ikke var krypteret.

»En intern server bør være krypteret. Især hvis den ligger inde med følsomme oplysninger,« siger Lars Ramkilde Knudsen, forsker i kryptologi og sikkerhed ved DTU Compute.
»Kryptering er ikke nogen ny opfindelse, og hvis det passer, at CSC ikke havde krypteret sin FTP-server, er det simpelthen både for dumt og for dårligt,« siger han til Version2.

CSC besidder en stor mængde data om danskerne, og Lars Ramkilde Knudsen finder det bestemt ikke betryggende, hvis virksomheden ikke har mere styr på sikkerheden.

»Desværre er det sådan mange steder i det danske system. Vi stoler på hinanden og tror ikke, det er nødvendigt at kryptere. Men det er det,« siger han.

Samme reaktion kommer fra Version2-blogger og it-specialist Poul-Henning Kamp, efter vi i går her på sitet kunne bringe en artikel om, hvordan døren stod vidt åben til en uktypteret FTP-server hos CSC, hvor blandt andet kildekoden til Polsag lå frit fremme.

»Det er dybt kritisabelt. Det koster altså ikke meget at sætte en Linux-maskine op, som kan kryptere FTP’en. Det skal der bare være styr på.«

Sikkerhedshullet blev i 2011 opdaget af Anders Jensen, der i sin tid var medarbejder i en virksomhed, der har adgang til CPR-udtræk fra CSC, og selvom han straks alarmerede CSC, måtte der gå et år og endnu en henvendelse, før hullet blev lukket.

Læs også: Sikkerhedshul gav adgang til CSC-server: ‘Jeg kunne blandt andet se kildekode til Polsag’

Poul-Henning Kamp, der ligesom Version2 har været i kontakt med Anders Jensen mener ikke, at der er nogen undskyldninger for, at CSC ikke havde krypteret sin FTP-server.

Ifølge Poul-Henning Kamp giver det indtryk af en virksomhed, der ikke tager sikkerheden seriøst. Ikke mindst fordi alt tyder på, at CSC ikke reagerede på Anders Jensens advarsler, før der var gået op mod et år.

Samme indtryk fik en kollega til Anders Jensen, der ved et tilfælde havnede i CSC-serveren.

»Da Anders kontaktede CSC, blev han sendt rundt mellem flere forskellige medarbejdere. De lovede til sidst at lukke hullet, men det virkede som om, de ikke tog det alvorligt,« siger Mads Thomsen, der i sin tid sad på kontor med Anders Jensen. Ingen af de to arbejder længere i den pågældende virksomhed.

Under alle omstændigheder er det dybt kritisabelt, at CSC ikke reagerer på henvendelsen med det samme og får hullet lukket, mener Poul-Henning Kamp. Det glæder ham dog, at der endelig er én, der tør at stå frem med en sag som denne.

»Jeg har hørt om flere af den slags sager blandt folk derude, men denne er unik, fordi der endelig er én, der tør stå frem. Nu kan vi bare håbe, at Datatilsynet reagerer. Noget tyder på, at der er en generel, ligegyldig holdning hos CSC, som ikke mener, at der skal komme nogen og banke på deres dør. De kører løbet selv,« siger han

Også internetaktivisten Torben Andersen fik i 2013 adgang til flere ubeskyttede FTP-servere hos CSC ved hjælp af det gratis værktøj ShodanHQ – uden at anvende hverken brugernavn eller password. Der lå data som alle i princippet kunne få adgang til.

Læs også: Aktivist finder ubeskyttede FTP-servere hos CSC

På reddit.com skriver han tirsdag i kølvandet på den nye sag, at han ligeledes forsøgte at trænge i gennem til CSC for at fortælle om de pivåbne servere, han havde fundet.

»Men jeg blev kastet rundt i deres system i flere timer. Det var som om, at de ikke fattede alvoren,« skriver han.

Ifølge Anders Jensen har CSC sidenhen ændret sit system, så det er bedre beskyttet.

Også i dag har Version2 forgæves forsøgt at få kommentarer fra CSC – både i forhold til denne sag og for at høre, hvorvidt de efterfølgende har rettet op på sikkerheden.

Posted in computer.

Jysk BI-offensiv i København: Mange nye job efter ferien




Mikkel Sikker Jensen er ny partner og leder af Solitworks afdeling i København. Han er 40 år og har siden år 2000 beskæftiget sig med forretningsudvikling, brancheløsninger, projektledelse og BI-implementering i internationale virksomheder. Han kommer fra en stilling som partner i softwarevirksomheden Cintac A/S og har en baggrund som revisor fra KPMG.

Konkurrencen på BI-markedet får endnu en tand, når det 13 år gamle BI-konsulent- og softwarehus Solitwork bringer sin nye strategi i spil. Sidste år endte resultatet af den primære drift på lige godt 7 millioner. Det var 2,5 millioner mindre end året før, men nu skal kurven vende den anden vej.

En ny vækstplan skal resultere i en vækst på 35 procent over de næste to år. Som en del af strategien har virksomhedens kontor i København fået en central rolle.

“Vi har ansat Mikkel Sikker Jensen som ny leder af vore københavnsafdeling, men der er plads til 10-12 mand, så efter sommerferien skal vi i gang med en rekrutteringsproces,” siger Karina Boldsen, der selv er relativ ny i jobbet som kommerciel direktør.

Virksomheden opgiver ikke omsætning i regnskaberne, men Karina Boldsen siger, at omsætningen de seneste tre-fire år har ligget i niveauet 25-27 millioner.

Den nye strategi omfatter også en udvidelse af ledelseslaget, som skal bidrage til at føre strategien ud i livet.

Teknologien skubber på markedet

Karina Boldsen peger på to elementer, som har afgørende indflydelse på vækstplanens virkeliggørelse.

Først og fremmest har teknologien gjort det muligt for selv meget komplekse virksomheder at opnå transparens i analysegrundlaget og at få informationer om performance helt op på koncernniveau i realtid.

“Det er en virkelig drivkraft på markedet, for det giver virksomheder en enorm konkurrencefordel. Den danske tøjkoncern DK Company, som har 127 datterselskaber, har med vores løsning overblik over hele forretningen i næsten-realtid,” fortæller Karina Boldsen.

Desuden har Solitwork satset på at have både medarbejdere med meget dyb forretningsforståelse og medarbejdere med udviklerkompetencer på højeste niveau.

“Vores forretningsforståelse er en kernekompetence og afgørende for, om vi kan håndtere de komplekse organisationer. Vi rekrutterer typisk dataloger, økonomer eller cand.merc.aud’er, og vi har indledt et samarbejde med Aarhus Universitet for at sikre vores pipeline på medarbejdersiden”, siger Karina Boldsen.

Virksomheden, som er Microsoft BI-guldpartner, sælger og implementerer både egenudviklede løsninger og for eksempel Dynamic AI fra danske Cintac. Kunderne er typisk større virksomheder og omfatter blandt andre TDC, BankInvest, Xergi og altså DK Company.

Læs også:

Vild vækst på BI-markedet: Derfor sælger det så godt

BI som du aldrig har prøvet det før: Her er de nye løsninger


Årsregnskab

Solitwork A/S



Læs mere om Solitwork A/S i Brancheguiden



Kilde

Dansk RegnskabsAnalyse

Posted in computer.

Amerikansk it-firma hyrer dansk SAP-veteran



SAP-veteranen Henrik Rasmussen er pr. 1. juli ny mand i spidsen for den 135 mand store danske afdeling af den amerikanske it- og rådgivningskoncern Ciber. Her skal han bruge sin internationale erfaring til at integrere den danske del af Cibers produktportefølje i resten af den amerikanske koncern.

Den 50-årige Henrik Rasmusen var indtil september i fjor chef for KMD’s afdeling for internationalt salg – et job han dog forlod i forbindelse med en større ledelsesrokade. At han først nu finder et nyt job hænger sammen med, at han har været bundet af en konkurrenceklausul, fortæller han til Computerworld.

Tidligere har Henrik Rasmussen i næsten tyve år haft forskellige chefjob i både den danske og den europæiske del af tyske SAP.

“Min opgave bliver at få Ciber i Danmark connected til det globale forretning. Jeg får dermed en større berøringsflade med internationale kunder, end jeg havde i KMD,” siger Henrik Rasmussen.

Ciber-koncernens skabte sin danske afdeling i 2010 ved at købe sig ind i konsulenthuset Segmenta. Samtidig med ansættelsen af ny dansk landechef vinker Ciber nu farvel til de tre iværksættere Lars Damgaard, Kjartan Kristensen og Thomas Stolborg, som i sin tid stiftede Segmenta.

Ud over et stærkt udbud af SAP-løsninger har Ciber i Danmark i dag også stærke kompetencer indenfor Microsoft- og Oracle-teknologier. Siden det danske indtog i 2010 har Ciber også købt selskabet Applicon, som har specialiseret sig i løsninger inden for identity management. De forskellige produkter skal altså nu ifølge Henrik Rasmussen spille stærkere sammen med resten af koncernens forretning.

“Jeg er nok mere eksponent for, at vi får delt den viden, vi har i Danmark, på tværs i koncernen. Lige nu er Ciber i en fase, hvor vi bliver mere påvirket af vores amerikanske ejere. Det stiller også krav om en anden ledelsesprofil, uden at jeg dermed skal sige, at den ene er bedre end den anden,” lyder hans vurdering.

Læs også:

Vil du købes: Disse fem ting er på de udenlandske firmaers tjekliste

Topchefer forlader KMD med omgående virkning

Posted in computer.

Skal den bærbare have touch-skærm?

Posted in computer.

DB Systemtechnik: IC4-skader skyldes flere påvirkninger

DSB har endnu engang fået undersøgt årsagerne til de gentagne revner på en række IC4-togs aksellejekasser og støddæmpere. Denne gang af Deutsche Bahn-datterselskabet DB Systemtechnik, som i en rapport slår fast, at ‘skaderne på aksellejekasserne og primærdæmperne ikke skyldes en enkelt omstændighed. Det drejer sig om et samspil mellem forskellige påvirkninger, der fører til funktionsfejl og kræver nærmere undersøgelse.’

Læs også: Læs alle tre rapporter om skader på aksellejekasser og støddæmpere på IC4

I en pressemeddelelse skriver DSB, at DB Systemtechnik også er kommet med en række anbefalinger, som DSB kan arbejde videre med for at eliminere risikoen for revnedannelser:

  • Montering af en optimeret støddæmper
  • Optimering af WSP-systemet (Wheelslide protection)
  • Ændring af støbeform til aksellejekasserne eller efterfølgende planslibning af støbesøm i samme
  • Afprøvning af hjul med højere brudstyrke
  • Udarbejdelse af detaljeret vedligeholdelsesforskrift for aksellejekasserne

»Denne rapport bekræfter, at det ikke er sort eller hvidt. Det ville ellers have været skønt,« siger Steen Schougaard, direktør for DSB Vedligehold til Ingeniøren.

Første vurdering: En enkelt hændelse

De første revner opstod tilbage i 2010, hvor DSB efter de første to skader antog, at de skyldtes en påkørsel med en sporstopper på et værksted. I februar i år opstod der så revner igen, som ikke kunne hænge sammen med en påkørsel. Derfor fik DSB besked på af Trafikstyrelsen, at de skulle få undersøgt årsagen til revnerne. I maj kom en midlertidig risikovurdering fra en svensk assessor og nu er den endelig rapport så færdig.

»Vi bad dem lave en undersøgelse for at se, om de kunne se noget, vi ikke kunne. Og konklusionerne ligger jo i fin forlængelse af vores egne observationer og den svenske assessors risikovurdering fra maj i år om, at det ikke skyldes en enkelt påvirkning, men et samspil mellem flere mekanismer,« siger han.

DSB vil nu gennemføre test på baggrund af anbefalingerne fra DB Systemtechnik.

»DB Systemtechnik-rapporten kommer naturligvis til at indgå i den samlede vurdering af, om det kan betale sig at fortsætte udviklingen af IC4- og IC2-togene, når den uvildige vurdering af de samlede tog er færdig,« siger Steen Schougaard Christensen.

Læs også: Assessor: Sikkert at køre IC4, hvis de bliver tjekket hver uge

DSB forklarer, at de fortsætter den udvidede inspektion af IC4- og IC2-togene, der fremgår af den opdaterede risikovurdering til Trafikstyrelsen fra 19. maj, som betyder, at togene skal til eftersyn en gang om ugen.

Læs DSB’s egen oversættelse af DB Systemtechniks rapport her:

DB Systemtechniks rapport om skader på IC4

Posted in computer.