Monthly Archives: September 2014

Tysk IP-adresse binder hackersag sammen

På sjettedagen i sagen om hacking af CSC’s mainframe har anklagemyndighederne afhørt sit første vidne, som giver et detaljeret indblik i de beviser, der har ledt til sigtelsen af svenske Gottfrid Svartholm Warg og danske JT.

De to mænd er tiltalt for at have hacket CSC’s systemer og ulovligt kopieret personfølsomme data til servere i Tyskland, Cambodja og Iran. Og særligt den førstnævnte servers IP-adresse har fået opmærksomhed fra anklageren i dagens retsmøde.

Den tyske server er en udlejningsserver, som dog ikke var udlejet i den periode, den blev anvendt i hackerangrebet. Her blev den brugt som en slags mellemstation mellem gerningsmænd og CSC’s systemer. Siden da er alt indholdet blevet fjernet og der eksisterer ingen backup. Men IP-adressen er blevet fundet i den chat-log, som dokumenterer en samtale mellem 21-årige JT og en ukendt person under aliasset My Evil Twin.

I en større bid af chatten postet af netop My Evil Twin fremgår den tyske IP-adresse sammen med navnet på et script. Scriptet – environ.sh – er blevet aktiveret på CSC-serveren fra den tyske ip-adresse, viser CSC’s acces-log, ifølge rapporter fra politiet it-efterforskere.

Tysk server blev brugt i svensk hackersag

It-efterforsker Flemming Grønnemose, der har vidnet i dag, ved ikke hvad scriptet gør. Han vurderer dog, at de over 200 CSC-serverbesøg, som der bliver foretaget fra den tyske adresse, er et led i et rekognoscerings-togt. Altså et forsøg på at sondere terrænet før angrebet sættes ind. JT’s forsvarer, Michael Juul Eriksen, har i dag i retten bestredet sammenhængen mellem de såkaldte rekognosceringsbesøg og det egentlige hackerangreb.

Den tyske adresse er ikke unik for Danmarkshistoriens største hackersag. Også i en lignende sag fra Sverige, hvor Warg blev dømt for at hacke svenske Logica, optræder adressen. Også her blev serveren brugt på den måde, at gerningsmanden overførte filer fra en mainframe til serveren for derefter potentielt at downloade dem.

Anklager Anders Riisager har i dagens afhøring forsøgt at dokumentere flere forbindelser mellem de to hackersager. Vicestatsadvokat Anders Riisager har blandt andet fremhævet en log fil, som er fundet på Wargs computer. Filen viser ifølge Flemming Grønnemose, at mens Wargs computer kopierede data fra svenske Logica, udførte computeren samtidig en lang række automatiske log ind-forsøg på CSC’s webserver. Ifølge efterforskningen kørte de to ting samtidig i hvert sit vindue.

Tre af de brugernavne, som blev afprøvet uden held på CSC’s webserver, er også fundet i chatloggen – denne gang skrevet af den danske tiltalte JT. JT har tidligere forklaret, at han var interesseret i at vide, om en mainframe kunne hackes, men nægter, at det skulle være Warg, han havde chattet med.

Bagdøre kunne bruges af alle

Ifølge Flemming Grønnemose var det en ’zero day’-sårbarhed i IBM’s mainframe, der tillod CSC-hackeren at give sig selv ubetinget adgang til de mange personfølsomme data. Ifølge en logfil har gerningsmanden over de fire måneder hackerangrebet stod på efterspurgt 29.697 unikke dataset fra CSC’s mainframe. Ni ud af ti af de kompromitterede dataset kommer fra politiet, viser tallene.

Filerne er blevet downloadet til serveren i Tyskland, samt til en Iransk og en Cambodjansk server. Den sydamerikanske IP-adresse tilhører ifølge efterforskningsmaterialet en kommunal server. Og brugernavnet, den blev brugt med, var borgmesterens eget.

Angrebet, der har kompromitteret millioner af pasnumre, personnumre og registreringer i Schengen-registret, stoppede ifølge anklageren, da Warg blev anholdt i august 2012. Og det er ikke blot på grund af, at computeren i samme ombæring blev konfiskeret, siger it-efterforsker Flemming Grønnemose fra vidnestolen. Bagdørene, som gerningsmanden installerede i CSC, kan reelt tilgås fra alle computere, hvis bare man kender dem, lyder det.

Ustabil computer gør fjernstyring usandsynlig

Flemming Grønnemose gjorde det klart, at han betragtede det som usandsynligt, at Wargs computer blev fjernstyret til at hacke CSC, hvilket ellers har været en central pointe i svenskerens forsvar.

Det byggede han på to test, som efterforskningsholdet selv har foretaget, hvor der ikke er blevet registret nogen usædvanlig netværksaktivitet fra computeren. Grønnemose fremhæver desuden, at eventuel fjernstyring ville blive afbrudt hele tiden af hele 105 genstart, som computeren har foretaget i gerningsperioden. Endelig mener efterforskeren, at computerens krypterede container, som indeholdt filer fra CSC, ikke kan tilgås, uden at en bruger ved computeren giver adgang.

Anklagerens vidne måtte dog medgive, at fjernstyring er teoretisk muligt.

De to tiltalte mænd nægter sig begge skyldige. De risikerer op til seks års fængsel, hvis de bliver dømt.

Sagen fortsætter i morgen med anklagemyndighedens vidner. Version2 er til stede i Retten på Frederiksberg.

Posted in computer.

Ny grafik-gamerchip fra Nvidia: Så vild er den

Chipproducenten Nvidia lover både klarere billeder og langt skarpere special-effekter med selskabets nye grafikprocessorer, som selskabet kalder for dets nye flagskibs-produkter.

De nye gamerchip hedder GeForce GTX 980 og 970 og er Nvidias hidtil hurtigste GeForce-GPU’er til desktop-computere.

Der kommer knald på, og prisen bliver derefter. GTX 980 kommer i USA til at koste omkring 3.200 kroner, mens GTX 970 kommer til at koste et par tusind kroner. Herhjemme bliver prisen forventeligt højere.

Nvidia forventer imidlertid, at målgruppen – high-end gamere, der spiller i 4K – hellere end gerne vil betale prisen for turbo-GPU’erne.

Selskabet forventer også, at de nye GeForce-produkter vil kunne sætte skub i virtual reality-gaming via headset.

Fem teraflops
Ifølge Nvidia bygger GTX GPU’erne på anden generations Maxwell-arkiteturen.

GTX 980 bliver i stand til at levere en performance på fem teraflops. Den har 2.048 processor-kerner og kan clockes til et maksimal hastighed på 1,2GHz.

GTX 970 med 1.664 kerne og en maksimal clock-speed på 1,17GHz har en maksimal performance på fire teraflops, oplyser Nvidia.

Ifølge selskabet har begge GPU’erne 4GB GDDR5-hukommelse og understøtter den nye HDMI 2.0-standard, der understøtter 4K.

Scott Herkelmann fra Nvidia siger til Computerworlds amerikanske nyhedsbureau, at de nye GPU’er også er bygget til at forbedre billed-kvaliteten på low-end spil.

Processorerne kan nemlig levere billeder i 4K-kvalitet to 1080p-skærme ved at filtrere og forbedre kvaliteten i billedernes pixels.

Det sker ved hjælp af en ny teknologi, som Nvidia kalder Dynamic Super Resolution.

En anden ny teknologi i GPU’erne er den såkaldte Voxel Global Illumination, der får lys til at se mere autentisk ud i spil og lignende.

Eksempelvis vil GPu’erne dynamisk kunne gengive den måde, hvorpå lys fra en pære reflekteres på en væg eller andre overflader i et rum eller hvordan sollys reflekteres på forskellig måde på forskellige overflader.

Normalt er virtuelt lys noget, der kan trække tænder ud på processorerne, men Nvidia har i de nye GeForce udviklet teknologier, der fjerner noget af belastningen fra selve GPU’erne.

Med Voxel vil det ligeledes blive nemmere for spil-udviklere at definere lys-effekter, når de skriver på et spil, oplyser Nvidia.

Nvidias hovedkonkurrent på GPU-markedet er Advanced Micro Devices. De nye GTX GPU’er konkurrerer direkte med AMD’s nyeste Radeon R9 grafik-chip.

Posted in computer.

Danske DCC tjener kassen på at gøre genbrugs-pc’er sexede

“Har du lyst til at købe en brugt pc?”

“Njaaar, det kommer an på hvor brugt?” tænker du måske.

“Ok, men den har faktisk kun været pakket ud, og så var der en fejl på den. Nu er den repareret, tjekket igennem og så god som ny”. Eller: “Den kommer faktisk fra Tyskland, men der var noget kludder med konfigurationen, så den blev returneret, og så er der installeret dansk version af styresystemet og tastaturet er dansk.”

“Ok så, men hvad koster den?”

Svaret på det sidste spørgsmål vender vi tilbage til.

Men først skal vi en tur til Hinnerup ved Aarhus, hvor distributøren Dansk Computer Center (DCC) har specialiseret sig i at købe mindre restpartier, overskudsproduktion og returnerede Lenovo-maskiner og sælge dem videre til forhandlere i hele Europa.

En vigtig del af den forretning er ifølge direktør Kent Hessellund Jeppesen, at drible udenom kundernes reservationer og skepsis overfor brugt (refurbished) hardware. For hvorfor tage chancen med isenkram fra fejlkøb og overskudsproduktion og ikke bare købe noget helt nyt i stedet.

Det handler om at skabe tillid til varernes kvalitet – også selvom de ikke er helt spritnye. Det er lykkedes så godt, at det igen i år placerer DCC som nummer et i Computerworlds Top 100-kategorien “Distributører”.

I 2013 voksede DCC’s omsætning med tæt ved ti procent til 443 millioner kroner – eller tæt på en halv milliard – og et overskud på godt 12 millioner kroner.

Kamp mod kundernes berøringsangst
Siden engang i sidste årti har DCC haft en aftale med Lenovos europæiske afdeling, som giver ret til at opkøbe restpartier og returnerede pc’er. Udstyret sælges til en bred kreds af it-forhandlere rundt om i Europa.

Og for et års tid siden fik DCC oven i købet grønt lys fra Lenovo til at sælge pc’erne i ny emballage under DCC’s eget brand reThink, der sprogligt læner sig op af Lenovos ThinkPad-brand.


Årsregnskab

Dansk Computer Center A/S



Læs mere om Dansk Computer Center A/S i Brancheguiden



Kilde

Dansk RegnskabsAnalyse

Annonce:


Alene i DCC’s pc-forretning blev der sidste år sendt 32.000 enheder af sted til kunderne, og heraf var hver fjerde – 8.000 – en genbrugs-pc.

Det kræver lidt pædagogisk arbejde at få kunder til at holde af en brugt computer, fortæller Kent Hessellund Jeppesen. Men den øvelse er man efterhånden eksperter i hos DCC, som for eksempel selv står for at opfylde garanti for genbrugs-pc’erne.

“It-forhandlere er berøringsangste overfor den her type varer. Normalt sælger de retail-varer, men her skal de forklare kunden, hvad det er for en vare, de sælger – at kvaliteten er i orden. Så nogle forhandlere har været lidt lorne på, hvad det her refurbished-pc er for noget,” siger Kent Hessellund Jeppesen.

Prisen lokker kunderne til
Det, der især gør genbrugs-pc’er attraktive for forhandlere og slutkunder, er prisen. DCC-direktøren fortæller, at DCC typisk kan sælge en refurbished maskine til 15 procent under udsalgsprisen for en ny maskine fra Lenovo. Og netop pris er afgørende på pc-markedet.

“Der er da nogle få kunder, der går op i eco-friendly og sådan noget. Men når det kommer dertil, er det prisen kunderne orienterer sig efter. Folk siger alle sammen, at de gerne vil købe økologiske madvarer, men når de står nede i Brugsen, så tager de altså de billigste gulerødder.”

“Maskinerne kan sagtens løse de opgaver, de skal, og køre op mod økonomisystemer, mail, tekstbehandling, internet og cloud. Og det er jo ikke modeller fra sidste år. Så alt andet lige får man et bedre forhold mellem pris og ydelse,” siger Kent Hessellund Jeppesen.

Successen med at sælge refurbished-pc’er på det europæiske marked har givet DCC blod på tanden til at forsøge sig med at eksportere reThink-konceptet til USA, hvor markedet for refurbished-varer traditionelt fylder mere af den samlede hardware-volumen.

I maj i år åbnede DCC et salgskontor med ni ansatte tæt på Lenovos amerikanske hovedkontor i North Carolina. Samtidig er der tegnet kontrakt med Lenovo om at kunne aftage varer på samme betingelser som i Europa.

“I dag er vi europa-mestre, og vi kunne godt tænke os at være verdensmestre. Men endnu er vi slet ikke oppe i omdrejninger på vores amerikanske satsning. Målet er, at det skal blive ligeså stort, som det vi har her i Europa. Men jeg tror, det bliver større,” siger Kent Hessellund Jeppesen.

Udover sin pc-forretning distribuerer DCC også serverprodukter fra IBM, og high end-infrastrukturprodukter fra en række andre producenter som for eksempel HP, APC by Schneider og TE Connectivity.

Læs også:

Den store danske pc-krig er slut: Kineserne vandt

Pc-firma leverer hver tredje af danskernes nye pc’er

Posted in computer.

TV-apparater er historisk billige. Men vent stadig lidt med UHD.

Posted in computer.

København lover 10 procent hurtigere trafik i 2018

Cyklister og buspassagerer i København kan se frem til at få skåret 10 procent af deres rejsetid frem mod 2018. Og selvom målet kan synes beskedent, er det ikke desto mindre skelsættende.

Baggrunden er, at de københavnske planlæggere har lyttet til Trængselskommissionens og DI’s branchedirektør Michael Svanes råd om at indføre målbare pejlemærker for transportsystemets kvalitet. Det er nemlig måden, hvorpå man systematisk kan følge udviklingen i mobilitet og fremkommelighed.

På den måde undgår man, påpeger Michael Svane i et indlæg på Altinget, et ensidigt fokus på den kollektive transport, som ikke nødvendigvis indebærer mest mulig mobilitet for pengene. I stedet skal man tage temperaturen på trafikken løbende og på det grundlag træffe beslutning om de nødvendige investeringer.

Så på samme måde som kommuner over hele landet indfører servicemål for alt fra børnepasning til sagsbehandlingstider, opstiller København nu servicemål for, hvor lang tid en tur gennem byen må tage på cykel, i bil og med bus.

Samtidig forpligter København sig til færre dage med forsinkelser på de daglige ture til og fra arbejde og til, at bilisterne – trods mere hidsig trafik – ikke får længere rejsetid, men færre forstyrrelser og et bedre flow.

Det nikker teknik- og miljøudvalget på sit møde i eftermiddag ja til. Og kommunen kan gøre det, takket være investeringer på over 100 millioner kroner i nye trafiksignaler og intelligent trafikledelse.

»Københavnere og byens mange pendlere oplever desværre alt for ofte køer og forsinkelser, når de skal til og fra arbejde. Nu kan alle trafikanter uanset om de bruger cykel, bus eller bil få sammenhængende ruter med grønne bølger og få stop,« siger teknik- og miljøborgmester Morten Kabell (EL), der glæder sig til debatten om prioriteringerne i udvalget.

»I København har vi ikke mulighed for at udvide vejene. Derfor er vi nødt til at skabe så effektiv en trafik som overhovedet muligt på de arealer, vi har til rådighed. Det betyder, at vi skal prioritere fodgængere, cyklister og buspassagerer højest, fordi vi på den måde får udnyttet kvadratmetrene bedst. Det vil samtidig bidrage til mindre støj, luftforurening og CO2-udledning,« fastslår Morten Kabell.

Gælger kun visse veje

Men ikke alle veje skal kunne det samme. Derfor skal det nye servicemål gælde for de veje, der er vigtige for pendlere med bil, bus og cykel. Samtidig vil fodgængerne få høj prioritet i indre by og på en række lokale strøggader i de enkelte bydele, f.eks. ved at undgå lange ventetider ved kryds og tilstrækkelig grøntid, når fodgængerne skal krydse vejen.

Så der bliver ikke opstillet servicemål for mindre beboelsesgader. Men her vil den intelligente trafikstyring blive brugt til at sikre, at vejene ikke fungerer som attraktive smutveje for bilisterne.

Københavns cyklister får syv sammenhængende strækninger gennem byen, hovedsagelig de såkaldte supercykelstier, hvor de kommer til at opleve få stop og altså en 10 procent kortere rejjsetid.

På gader, hvor A- og S-busserne kører, får busserne højeste prioritet, og på den måde vinder også de 10 procent kortere rejsetid.

Flere biler, samme trængsel

I takt med, at der bliver flere Københavnere og mere gang i væksten, stiger biltrafikken også. Men for at den stigende trafik ikke skal resultere i mere trængsel, er kommunens servicemål til bilisterne uændrede rejsetider.

Bilisterne bliver prioriteret på de fire største indfaldsveje til København og på dele af Ring 2. Det sikrer nemlig sammenhæng med det øvrige regionale vejnet for bilpendlerne og lokker bilisterne til at holde sig til de overordnede veje frem for at skyde genvej gennem beboelsesområder.

»Hvis biltrafikken glider og har få stop på de overordnede veje, er gevinsten stor på grund af mindre udledning af partikler og mindre støj,« siger Morten Kabell, der dog erkender, at det er nødvendigt at gribe til roadpricing, hvis rejsetiden for erhvervstrafikken skal ned.

Ved større gravearbejder og arrangementer træder særlige servicemål i kraft for de strækninger, der bliver berørt. Her vil kommunen sikre færrest mulig forsinkelser ved hjælp af intelligent trafikstyring og en god planlægning af gravearbejder og arrangementer.

Posted in computer.

Slut med forsvundne fly: Naviair med i gratis overvågning af passagerfly

Fra 2017 skal det være slut med, at fly som Malaysian Airlines MH370 og Air France Flight 447 forsvinder over øde områder af kloden, uden at luftfartsmyndighederne straks kan spore dem.

Danske Naviair vil i samarbejde med amerikanske, canadiske og europæiske firmaer sikre overvågning af passagerfly overalt på kloden, og det bliver en gratis service til alle med såkaldt ADS-B kommunikation – en teknologi, der er ved at være standard i alle fly.

I centrum for at udvikle systemet står firmaet Aireon, hvor danske Naviair ejer seks procent. Naviair står for den danske lufttrafiktjeneste, og er et offentligt firma under Transportministeriet. Foruden Naviair er det især det canadiske lufttrafikselskab Nav Canada, der er involveret med 51 procent ejerandel, samt det amerikanske telekommunikationsselskab Iridium Communications Inc., skriver Naviair på sin hjemmeside.

Får position to gange i sekundet

Det globale overvågningssystem er afhængigt af, at Iridium bliver færdige med installationen af 66 next generation-satellitter, som bliver rygraden i systemet, der giver en positionsmelding til myndighederne overalt på kloden to gange i sekundet, skriver Reuters.

Myndighederne har længe presset på for at få indført realtids satellitovervågning af passagerfly overalt, men flyselskaberne har vægret sig ved udsigten til indkøb af ny teknologi. ADS-B teknologien er derimod allerede obligatorisk i USA, Europa og en række andre regioner, og nye fly får typisk installeret teknologien som ren rutine.

Aireon forventer, at 90 procent af alle passagerfly i 2020 har ADS-B teknologien installeret.

Tilbyder unik ruteplanlægning over oceanerne

Selskaberne Aireon og Iridium Communications sender dog ikke 66 satellitter op alene for at levere gratis overvågning til flyselskaberne. Aireons kerneforretning er at tilbyde deres kunder hjælp til at vælge de meste effektive ruter uden om uvejr og i de mest optimale højder, samt gøre det muligt at flyve tættere for at spare brændstof og tid.

Ifølge samarbejdspartneren Iridium vil den nye overvågningsteknologi kunne spare flyselskaberne for op mod en milliard kroner årligt på flyvninger over Atlanten, skriver Wall Street Journal.

Posted in computer.

Nordmænd foreslår flydende gaskraftværker ud for Fukushima

Siden en tsunami i 2011 ødelagde atomkraftværket i den japanske by Fukushima, har japanerne været på udkig efter nye måder at sikre deres energiforsyning på. Blandt mulighederne er et nyt forslag fra en norsk virksomhed om at bygge et naturgasdrevet kraftværk på en platform, der skal forankres mellem 5 og 50 kilometer fra kysten på en dybde, der er tilstrækkeligt stor til at afbøde effekten af en tsunami.

Læs også: Japansk atomkraftværk får grønt lys til genstart

Bag forslaget om det flydende kraftværk til en pris af næsten 9 milliarder kroner står den norske producent af off shore olieplatforme Sevan Marine ASA. Værket skal efter planen ligge på en cylinderformet platform med en diameter på 106 meter, skriver nyhedsbureauet Bloomberg.

Fukushima-ulykken har ført til bekymringer hos japanerne om, hvordan landet fremover skal producere sin elektricitet og ikke mindst hvor, den skal produceres. Japan har indtil videre planer om at sætte nogle af verdens største flydende vindmøller op langs kysten ud for Fukushima.

Læs også: Atomkraftkonsulent: Lækager på Fukushima er værre end antaget

»Lige nu fokuserer vi mest på flydende havvindmøller, men vi vil gerne sætte gang i flere forskellige typer teknisk udvikling og forskning inden for flydende kraftværker,« siger Japans tidligere minister for økonomi, handel og industri Toshimitsu Motegi til Bloomberg.

Sevans naturgasdrevne projekt vil få en effekt på 700 megawatt, hvilket er to tredjedele af, hvad et moderne atomkraftværk kan præstere. Den skal leveres af turbinegeneratorer fra Siemens AG, og elektriciteten skal fragtes fra platformen ind til land via et undersøisk kabel.

Læs også: Første flydende Fukushima-vindmølle koblet på nettet

Naturgassen skal efter planen fragtes med skib til platformen, hvor der skal være lagerplads til 250.000 kubikmeter LNG. Det har ikke været muligt at få oplyst, hvorfra gassen skal erhverves.

Posted in computer.

Hundredvis af mobil-job nedlægges i Øresundsregionen

Markedet for separate modemer til smartphones svinder, og derfor lukker svenske Ericsson nu sin modemdivision. Det betyder, at 689 job i Lund bliver nedlagt.

Meddelelsen fra Ericsson kommer samtidig med, at en anden af Lunds store mobilvirksomheder, Sony Mobile, har meddelt, at de skal skære 1.000 af i alt 7.100 stillinger, heraf ligger de godt 2.000 i Lund. Det fremgår af News Øresund.

Se de seneste jobmuligheder på Jobfinder.

Det er ikke godt for Europa, at store virksomheder vælger at skrue ned for aktiviteterne, fordi de ikke kan skabe et ordentligt overskud. Det er vand på kinesernes mølle.
Morten Thiessen, formand Ansattes Råd, IDA.

Hvor mange, der bliver taget af lønningslisten i Lund, ligger endnu ikke fast, men det er et faktum, at de sydsvenske sony-medarbejdere ikke går ram forbi, lyder det fra kommunikationsafdelingen ifølge News Øresund.

Danske ingeniører har dog ingen grund til at frygte for hårdere konkurrence på det øresundske arbejdsmarked, vurderer Morten Thiessen, formand for Ansatte Ingeniører i IDA:

»Det bliver højest som en lille bitte krusning på det danske ingeniørarbejdsmarked, for det svenske er cirka dobbelt så stort som vores. Og uden at hævde, at det svenske arbejdsmarked er det samme som det danske, har de heller ikke et stort problem med ledighed,« siger Morten Thiessen til ing.dk.

Fyrede Nokia-folk er fattede og klar til nye job

Traditionelt kommer folk, der mister jobbet i forbindelse med en massefyring, hurtigt tilbage på arbejdsmarkedet, forklarer Morten Thiessen. Han henviser til erfaringerne fra lukningen af Nokias udviklingsafdeling i København, hvor cirka tusind medarbejdere hovedsageligt ingeniører blev fyret i foråret 2011:

»Min fornemmelse er, at de fleste nokia-ingeniører er i arbejde igen. Hullet er lukket, så vidt vi kan se, selv om der stadig er enkelte ledige ingeniør, som er dybt frustrerede over, at de ikke kan deltage i festen,« siger Morten Thiessen.

Læs også: Sverige har akut behov for 8000 el-ingeniører

Selv om der skulle være danske ingeniører blandt de fyringstruede i Lund, forventer Morten Thiessen ikke, at det påvirker ledigheden på det danske ingeniørarbejdsmarked med undtagelse af en særlig udsat gruppe:

»Hvis der kommer et pres, vil det primært være dimittenderne, der mærker det. Det er altid dem, der først bliver presset,« forklarer han.

Det mest bekymrende ved de aktuelle nedskæringer i Lund gælder ifølge Morten Thiessen ikke specifikt ingeniørarbejdsmarkedet, men hele det europæiske arbejdsmarkedet generelt:

»Det er ikke godt for Europa, at store virksomheder vælger at skrue ned for aktiviteterne, fordi de ikke kan skabe et ordentligt overskud. Det er vand på kinesernes mølle. Det er trist for Europa og burde give anledning til, at politikerne stille sig selv det spørgsmål, om den konkurrence, vi påfører os fra Fjernøsten, er på fair og lige vilkår,« fastslår Morten Thiessen.

Posted in computer.

Hong Kong bestiller verdens største tunnelboremaskine

Entreprenørkonsortiet på tvillingetunnellen mellem Tuen Mun og Chek Lak Kok nær lufthavnen i Hong Kong har bestilt verdens største tunnelboremaskine (TBM). Det skriver hjemmesiden Tunneltalk.com.


Verdens hidtil største tunnelboremaskine, den fejlramte Big Bertha, holder for øjeblikket stille i Seattle. Næste år bliver den overgået af en endnu større model, som skal grave to tunneller i Hong Kong. Skjolddiameteren på den nye TBM bliver 17,6 meter. Det svarer cirka til højden på en seks etagers bygning.

Verdens i øjeblikket største TBM holder efter omfattende skader stille i Seattle for tiden. Den har en diameter på 17,5 meter. Men Dragages-Bouygues har bestilt en lidt større TBM med en skjolddiameter på 17,6 meter fra den tyske producent Herrenknecht. Til sammenligning har de TBM’er, der i øjeblikket graver metrotunneller under København, en skjolddiameter på 5,78 meter.

Læs også: Verdens største tunnelboremaskine skal stå stille i 11 måneder endnu

Den enorme TBM skal – muligvis sammen med en tvilling i samme størrelse – grave to 4,2 km lange tunneller, der hver skal rumme en tosporet vej. Tunnellen går igennem jord- og klippelag med meget forskellige egenskaber.

For at undgå nogle af de problemer, der har ramt TBM’en i Seattle, vil den nye TBM blive udstyret med flere sensorsystemer. Et af dem – udviklet af Bouygues Construction Research & Development Department – skal placeres i skæreskiverne i borehovedet. Sensorerne skal gøre det muligt at vurdere, hvor slidte skæreskiverne er, og hvornår de skal skiftes. Desuden kan data fra sensorerne bruges til at kortlægge undergrundens egenskaber under boringen.

Derudover bliver borehovedet også udstyret med en robotarm med en slags højtryksrenser, som kan spule materiale ud af borehovedet for at forhindre tilstopning, og et videosystem, så personalet kan overvåge, hvad der sker i borehovedet, når teknikerne går ind i det for at udføre inspektioner og service.

TBM’en skal leveres i 2015, og entreprenørerne regner med at være færdige med anlægsdelen af projektet i 2018.

Posted in computer.

It-efterforsker: CSC-hacker udnyttede ’zero day’-sårbarhed i IBM’s mainframe

Det var en ukendt sårbarhed i IBM’s mainframe, der blev brugt til at lave den første bagdør i CSC’s systemer. Der forklarer politiets it-efterforsker Flemming Grønnemose, der vidner på sjettedagen i Danmarkshistoriens største hackersag.

Læs også: Tidslinje over CSC-hackersagen som set hos Version2

Grønnemose, der startede sit vidneudsagn sidste retsdag, er en af flere it-efterforskere i sagen mod svenske Gottfrid Svartholm Warg og danske JT. Han har forklaret, hvordan hackere fik adgang til CSC’s mainframe.

Ifølge efterforskerens forklaring anvendte gerningsmanden et såkaldt ’zero day’ exploit, der er en ukendt sårbarhed på webserveren. IBM, som har leveret CSC’s mainframe, er ikke kommet med en fuld beskrivelse af, hvad sårbarheden gik ud på, siger efterforskeren. Sårbarheden blev udnyttet i alt 807 gange i april 2012.

Ifølge CSC’s log har gerningsmanden gennem sårbarheden i første omgang fået adgang til tjenestemandspension.dk. Det har i sig selv givet begrænset med rettigheder. Men herfra har gerningsmanden samlet informationer og forsøgt at kopiere forskellig information, og det er gennem sårbarheden lykkedes personen, at redigere i et script på CSC’s webserver.

Angrebet domæne optræder i chat-log

Scriptet mybrow.sh blev ændret til mybrow2.sh og de to scripts er ens på nær en ændring af ordet Echo til ordet Eval. Ændringen har angiveligt gjort det muligt for hackeren at udføre kommandoer på mainframen og på den måde kopiere de personfølsomme data. Politiet betragter mybrow2.sh som den første bagdør til CSC’s systemer.

Bagdøren har åbnet for at filer kan flyttes fra det lukkede miljø på mainframen til en offentlig mappe på CSC’s webserver. Derfra kan filerne downloades af alle, der kender det specifikke filnavn.

CSC’s log viser, at mybrow2.sh blev aktiveret første gang i april 2012, og at scriptet i alt er blevet aktiveret 1.818 gange. Den er sket fra en cambodjansk IP-adresse, som er blevet forbundet med Warg.

Anklager har i formiddagens afhøring lagt vægt på, at processen med at hente CSC’s data stoppede samtidig med anholdelsen af Warg. På Wargs computer har svensk politi fundet en række filer, som er identiske med filer, der er blevet kopieret fra CSC’s mainframe. På computeren blev desuden fundet et script, der kan aktivere det redigerede CSC-script mybrow2.sh og dermed skulle kunne automatisere processen med at kopiere data.

Gerningsmanden oprettede yderligere to bagdøre til CSC’s systemer, men it-efterforsker Grønnemose kan ikke sige, om disse bagdøre også giver adgang til mainframen, fordi det ikke er blevet logget. Gerningsmanden gør også sig selv til superbruger i CSC’s system, hvilket er en normal hacker-strategi, ifølge Flemming Grønnemose, der har en master i Computer Science.

Også sagens danske tiltalte har været i anklagerens søgelys idag. Allerede i februar 2012 optræder domænet tjenestemandspension.dk nemlig i chatten, hvori JT diskutterer CSC med en person, der kalder sig My Evil Twin. JT har tidligere forklaret at hans interesse for CSC’s mainframe bunder i nysgerrighed for, om det kan lade sig gøre at hacke en mainframe.

Både Warg og JT nægter sig skyldige. De risikerer op til seks års fængsel, hvis de bliver dømt for hackerangrebet.

Version2 er tilstede i Retten på Frederiksberg.

Posted in computer.