Monthly Archives: October 2014

IT-sag åbner for stor dansk korruptions-undersøgelse

I syv år har Tom Lisborg, der ejer virksomheden Divine Software Solutions, forgæves kæmpet for at få ret i, hvad der begyndte som en sag om softwaretyveri mod hans virksomhed.

I går besluttede et enigt folketing at nedsætte en undersøgelse, der skal granske, om myndighederne har handlet uvildigt i sagen der begyndte, da Tom Lisborg anmeldte to selskaber under VKR Holding – bedst kendt for sine Velux-vinduer – for softwaretyveri for et tocifret millionbeløb.

Ifølge Enhedslistens Frank Aaen, der sammen med sin partifælle Pernille Skipper har skubbet på sagen, bliver der ikke tale om en kommission, men ‘at der er enighed om en advokatundersøgelse eller noget tilsvarende,’ oplyser han til Ritzau.

Tom Lisborg oplyser til Version2, at hvis undersøgelsen falder ud til hans fordel, nærer han håb om, at alle straffesagerne kan genåbne, og at der kan indledes straffesager mod de implicerede embedsmænd, som har været ansvarlige for at efterforskningen har været præget af fejl, forsinkelser og direkte forkerte oplysninger, som tilsammen ifølge Tom Lisborg har svækket sagen.

Starter i 2007

Udgangspunktet i sagen er en politianmeldelse fra 2007 mod Divine Business Solutions tidligere tekniske direktør og chefprogrammør Jesper Mo Hansen.

Ifølge Tom Lisborg, der er stifter og direktør i Divine Business Solutions, har Jesper Mo Hansen brudt sin konkurrenceklausul ved først at opsige sin stilling og derefter arbejde i det skjulte for virksomhedens største kunder. Her har han ifølge Lisborg anvendt den knowhow og de data og programmer, han har arbejdet med og haft ansvaret for som teknisk direktør ved Divine Business Solutions.

Softwaren, der var en videreudvikling af Microsoft Navisions økonomistyringssystem, var beregnet til de to virksomheder General Solar Systems samt SolarCap, der begge er en del af VKR Holding. Koncernen havde i 2007 en omsætning på mere end 17 milliarder kroner og er bedst kendt for også at eje Velux.

I et interview med Version2 i 2010 oplyser Tom Lisborg, at SolarCap og General Solar Systems bruger de programmer, som Divine Business Solutions skulle udvikle. SolarCap og General Solar Systems har betalt for en del af programmerne, men ikke det hele, hvilket også betyder, at de kun har brugsretten til den betalte del. Ejendomsretten tilhører Divine Business Solutions, oplyser Tom Lisborg.

Læs resume af sagen her:

Læs også: Milliardkoncern involveret i sag om software-tyveri fra mindre it-firma

Efter Tom Lisborg politianmeldte sin tidligere kollega Jesper Mo Hansen og firmaet Munk IT til politiet er det kommet frem, at der skete en hel del fejl hos politiet i efterforskningen af den anmeldte Jesper Mo Hansen.

Politiet reagerer først på anmeldelserne efter 400 dage, så dokumentation når at blive slettet, og en politikommissær afgiver falske oplysninger om årsagen hertil. Politiet planlagde også at ransage syv lokaliteter den 11. juni 2008. Men der kunne ikke skaffes en dommerkendelse, fordi det endnu ikke var afgjort, hvilken politikreds sagen skulle høre under. Den juridiske detalje ender med, at ransagningerne blev droppet og aldrig genoptaget.

Læs også: Politi-sjusk: Glemte at sikre harddisk i sag om softwaretyveri

Tom Lisborg klager til Statsadvokaten for Midt-, Vest og Sydøstjylland, som uden yderligere undersøgelser og afhøringer siger god for politiets arbejde. Sagen ender hos Rigsadvokaten, der i 2012 afgør, at vinduesproducenten VKR Holding ikke kan retsforfølges i en årelang sag om tyveri af software fra det lille it-firma.

Tom Lisborg anmoder i 2012 derefter Folketinget om at nedsætte en undersøgelseskommission til at gennemføre en uvildig undersøgelse af sagen. Det skete så i mandags.

Interessen i Folketinget er især holdt fast af over 100 spørgsmål fra retsudvalget til justitsminsiteren. I nogle af de svar, der har været fortrolige for offentligheden, fremgår det blandt andet, at der har været kontakt mellem de politianmeldte og politidirektør i Sønderjyllands politi Lone Sehested.

I et andet svar fra Justitsministeriet kommer det frem, at direktør i VKR Holding Leif Jensen under efterforskningen direkte har kontaktet politidirektør Johan Reimann fra Nordsjællands Politi. Justitsministeriet oplyser også, at politidirektøren ikke gjorde notat om samtalen, ‘da der ikke blev meddelt politidirektøren oplysninger af betydning for sagen.’
Leif Jensen har en fortid som embedsmand i Statsministeriet

Læs også: “Det er koldblodigt justitsmord at afvise sag om software-tyveri”

Tom Lisborg mener omvendt, at den magtfulde VKR Holdning har haft held til at påvirke efterforskningen.

Endnu en brik styrker Tom Lisborg i sin antagelse af, at han har været udsat for en større uretfærdighed, der rækker højere op i systemet. Den er antydet i en artikel i Berlingske Tidende fra marts 2010. Både avisen og DRs daværende søndagsmagasin “21”, var blevet kontaktet af en kilde, der havde overhørt en telefonsamtale med en departmentchef, hvor sagen blev omtalt. Vidnet skulle have hørt, at ‘en stor del af forsinkelsen skyldes politisk pres fordi sagen skal forplumres og glemmes.’

Det er nu det som Folketingets undersøgelse skal forsøge at afklare.

På hjemmesiden Parlamentet.dk har Tom Lisborg skrevet hvilke ministerier, myndigheder og personer, der bliver omfattet af undersøgelsen:

Følgende ministerier myndigheder er omfattet af undersøgelsen:

  • Justitsministeriet (primær periode 2008-2014)
  • Rigsadvokaten (primær periode 2008-2014)
  • Statsadvokaten for Særlig Økonomisk og International Kriminalitet (primær periode 2008-2014)
  • Statsadvokaten for Midt-, Vest- og Sydøstjylland (primær periode 2008-2013)
  • Sydøstjyllands politi (2007-2009)
  • Nordsjællands politi (2008-2009)
  • Københavns Vestegns politi (2007)
  • Civilstyrelsen under Justitsministeriet (2011-2014)
  • Procesbevillingsnævnet (2012-2013)
  • Skifteretten i Kolding vedr. behandling af Done IT under konkurs (2010-2011)
  • Sø- og Handelsretten (februar 2014 – april 2014)
  • SKAT (primær periode 2009-2014)
  • Akter fra Statsministeriet

Primære tjenestemænd som er omfattet af undersøgelsen

Justitsministeriet:

  • Departementschef Anne Kristine Axelsson.

  • Tidligere Departementschef Michael Lunn.

Rigsadvokaten:

  • Rigsadvokat Ole Hasselgaard.

  • Tidligere Rigsadvokat Jørgen Steen Sørensen.

  • Statsadvokat Mohammad Ahsan.

  • Statsadvokat Lennart Hem Lindblom.

  • Vicestatsadvokat Hans Fogtdal.

Statsadvokaten for Særlig Økonomisk og International Kriminalitet:

  • Tidligere statsadvokat Jens Madsen.

  • Vicestatsadvokat Henrik Helmer Steen.

Statsadvokaten for Midt- Vest- og Sydøstjylland:

  • Statsadvokat Peter Brøndt Jørgensen.

  • Vicestatsadvokat Anne-Mette Wiese.

Politiet:

  • Tidligere Politidirektør Johan Reimann, Nordsjællands Politi.

  • Tidligere Politidirektør Lone Sehested, Sydøstjyllands Politi.

  • Vicepolitidirektør Lene Volke Roesen, Sydøstjyllands Politi

Mulig implicering af to departementschefer:

Det fremgår af en avisartikel i Berlingske Tidende den 9. marts 2010, at Berlingske Tidende og DR 21 Søndag i februar 2009 blev kontaktet af et vidne. Vidnet havde overhørt en telefonsamtale med en departementschef, hvor sagen blev omtalt jf. REU Alm. Del. bilag 407 (Samling 2012-2013).

Vidnet skulle have hørt, at »en stor del af forsinkelsen skyldes politisk pres for at sagen skal forplumres og glemmes«. Ifølge det oplyste skulle denne departementschef have talt med en anden departementschef jf. REU Alm. Del. bilag 194 (Samling 2010-2011 (1.samling)).

Posted in computer.

Kinect på turbo: Microsoft gør alle flader i din stue til en kæmpemæssig skærm

Helt sikkert. Nye 3D implanter giver mulighed for 3D skærme overalt. Der kan tilføjes 3D figurer til virkeligheden og ethvert område med et 3D logo der angiver skærmens størrelse, bliver til en 3D storskærm. Dem, der ikke ønsker at få et 3D implant kan nøjes med briller eller kontaktlinser, der manipulerer virkeligheden. Implanter giver dog bedste oplevelse, da de også tilbyder manipulation med tyngdekraft, acceleration, dufte, og følelsessansen.

Briller der tilføjer 3D til virkeligheden er den simpleste løsning, på nuværende tidspunkt, og består grundlæggende af nogle kameraer og et par skærme. Det som kameraerne ser, projekteres ind på øjet. Med brillerne på, ses virkeligheden enten umanipuleret, eller modificeret af elektronikken.

Meget tyder dog på, at den “holdbare” løsning er implanter. I forhold til kompleksiteten i optik der kan skabe 3D illusioner overalt så er det i fremtiden en simplere teknologi. Selvom den er dyrere at udvikle, så kan den teknisk set løse alt. Der kan være muligt at manipulere virkeligheden i en grad, så fremtidens mennesker ikke har en virkelighed. Og implanterne kan ikke bare tages ud. De kan ikke kun løse 3D problemet.

En sådan løsning, løser ikke kun et enkelt problem. Det løser en række problemer. Virkeligheden kan manipuleres, så vi kan få samme goder som i dag, uden at forbruge energi. Vi kan få nye goder, der ikke behøver at leve op til naturlovenes forudsætninger. 3D skærme kan hænge overalt. Og verden omkring os, kan gøres interaktiv. Den kan styres af vores tanker, og drømme. Og vi kan alle få hvert vor eget univers, hvis vi ikke forstår at arbejde sammen med andre. De erstatter også fængsler. Med andre ord, så kan en eneste nyudvikling, løse stort set alle problemer. Derfor, så er den mere værd, end alverdens nyskabelser.

Posted in computer.

Danskere står bag verdensomspændende hackernetværk

Virksomheden Billy’s Billing stod over for en udfordring: Dens cloud-baserede regnskabsprogram gemte på adskillige virksomheders fortrolige oplysninger, men udviklerne var i tvivl om, hvor sikre oplysningerne var over for eventuelle hackerangreb.

Den første indskydelse, som blev diskuteret i virksomheden, var at ansætte en sikkerhedsekspert, men den tanke blev hurtigt skubbet væk:

»Det virkede ikke så let at gå i gang med. Det var noget af en showstopper at skulle hyre et team af sikkerhedseksperter. Du betaler måske 100.000 kr., og så er du ikke sikker på at få noget ud af det,« siger teknologichef og medstifter af Billy’s Billing, Sebastian Seilund til Version2.

Læs også: Solgte alt for at starte it-virksomhed i USA: Du kan kun tabe drømmen

Læs også: Dansk regnskabsprogram er kodet i ren JavaScript

Han valgte i stedet en alternativ løsning, der endte med at koste firmaet lige omkring 4.000 kr. i alt, og som hjalp Billy’s Billing med at lokalisere og lukke omkring 10 sikkerhedshuller.

Løsningen bestod i at lade en hær af white hat-hackere fra hele verden gå til angreb på virksomhedens platform i forsøget på at finde sikkerhedsbrister. Hver gang en hacker rapporterede et hul tilbage til virksomheden, fik vedkommende en dusør alt efter, hvor alvorlig bristen var.

Trend blandt mindre virksomheder

Fænomenet med at crowdsource it-sikkerheden og benytte sig af dusørprogrammer er som sådan ikke nyt – store virksomheder som Google og Facebook har begge officielle programmer – men nu er også de mindre virksomheder ved at komme med på vognen.

»Det er en meget tydelig trend,« siger professor i it-sikkerhed ved DTU, Lars Ramkilde Knudsen og uddyber:

»Det er en god måde for virksomheder at demonstrere, at deres service er sikker.«


CrowdCurity’s fire danske grundlæggere, fra venstre mod højre: Jacob Hansen (CEO), Esben Friis-Jensen (CMO), Jakob Storm (COO), Christian Hansen (CTO).

Det har virksomheden CrowdCurity forstået at udnytte. Bag firmaet står fire danske fyre, der har bygget deres eget netværk op af mere end 1500 hackere, som de nu tilbyder andre virksomheder, som for eksempel Billy’s Billing, at benytte sig af.

»Når man ikke er Google eller Facebook, er det urealistisk at kunne sætte programmer op med dygtige testere selv. Så uden CrowdCurity var det nok ikke noget, vi havde forfulgt,« siger Sebastian Seilund.

Hackere har mere kreativitet og fantasi

CrowdCurity’s hackere, eller sikkerhedstestere om man vil, kommer fra hele verden, og flere af dem er blevet rekrutteret direkte fra de større virksomheders dusørprogrammer.

Hackerne benytter sig af alverdens metoder lige fra cross-site scripting (XSS) til brute force-angreb, når de forsøger at lirke sig ind i virksomhederne. Og der er en klar fordel ved at vælge hackere frem for dyre sikkerhedskonsulenter ifølge Lars Ramkilde Knudsen:

»Den her metode er mere hands-on og real-life. Hackerne er altid en smule foran anti-hackerne – de har kreativiteten og fantasien til at prøve noget nyt,« siger han.

Og hvis virksomhederne er nervøse for at invitere en flok hackere inden for, så kan man i det mindste berolige sig med, at der ikke bliver videregivet fortrolige oplysninger, som kan misbruges ifølge CrowdCurity.

»Det er jo klart, at man inviterer folk til at se på ens virksomhed, men hvis man var en ondsindet hacker, ville det være en dårlig idé at gå igennem vores platform,« siger CrowdCurity’s adm. direktør og medstifter, Jacob Hansen.

Han pointerer desuden, at hvis en sikkerhedstester skulle opdage et sikkerhedshul og vælge at fortie det med skumle hensigter, så risikerer vedkommende, at de andre testere kommer ham i forkøbet og napper dusøren for næsen af ham

Før sikkerhedstesterne kan få deres dusør udbetalt, skal de desuden igennem et baggrundstjek af både navn og adresse. Og man kan som virksomhed også vurdere hackernes kvalitet ud fra anmeldelser af deres tidligere arbejde.

»Det er lidt det samme som AirBnB. I starten spurgte folk også, hvorfor jeg skal have en fremmed hjem i sofaen, men nu rater man hinanden, og så siger folk, at det er fint nok,« siger Jacob Hansen.

Bitcoin-virksomheder populært mål

Virksomheden med de danske grundlæggere har haft meget efterspørgsel fra især Bitcoin-tjenester, der i sagens natur er oplagte mål for ondsindede hackere.

Da bitcoinbørsen Mt. Gox lukkede i starten af 2014, skyldtes det blandt andet et påstået hackerangreb, hvor det lykkedes at stjæle bitcoins for en værdi af omkring 2,7 mia. kr. Og efter en anden børs Poloniex også blev hacket tidligere i år og mistede bitcoins til en værdi af knap 300.000 kr., valgte ejeren at henvende sig til CrowdCurity for at lade hackercrowden gennemteste platformen.

»Vi er selvfølgelig kede af det, når virksomheder bliver hacket, men det er med til at skabe opmærksomhed omkring nødvendigheden for bedre IT sikkerhed – og for at bruge løsninger som vores for at undgå at blive hacket,« siger Jacob Hansen og fortsætter:

»Pengene er måske sikre i bitcoin-protokollen, men vi bruger stadig gamle web-teknologier til at holde bitcoins, og de er stadig usikre så at sige,« siger Jacob Hansen.

Dette er særligt vigtigt for blandt andet bitcoin-wallets, og af samme årsag har verdens største af slagsen, Blockchain, også valgt at bruge CrowdCurity’s hackerskare til at sikkerhedsteste dens brugeres digitale pengepunge.

CrowdCurity har senest tiltrukket investeringer på knap 6 mio. kr. fra en række bitcoin-investorer sidst i juli. Virksomheden tjener penge ved at tage 20 pct. af den dusør, som sikkerhedstesterne får udbetalt.

Capture the Coin

Da sikkerhedstesterne gik løs på Billy’s Billing, fandt de blandt andet frem til en række mindre brister ved hjælp af cross-site scripting. Derudover opdagede de også et par huller i mellemklassen, blandt andet af typen open url-redirection, click-jacking, og at det var muligt at lave et brute force-angreb på loginformularen.

Hver fejl udløste en dusør til hackeren, og nu har Billy’s Billing valgt at sætte præmierne i vejret, så hackerne stadig er motiverede til at finde nye huller. En lille bug giver således en dusør på ca. 300 kr., en i mellemklassen giver ca. 1700 kr., mens en stor bug kaster næsten 6.000 kr. af sig.

Se Billy’s Billings bounty-program.

»Vi har ikke lært af hackerne, hvordan vi overordnet skal opbygge vores sikkerhed. Men en god rapport indeholder også en anbefalet løsning på det problem, som hackeren finder,« siger Sebastian Seilund.

Nogle gange arrangerer CrowdCurity også små konkurrencer for dens sikkerhedstestere, der med det Capture the Flag-inspirerede navn Capture the Coin går ud på, at der er en række private bitcoin-nøgler, som er skjult på virksomhedens hjemmeside. Det er så hackernes opgave, at forsøge at finde huller i sikkerheden, der leder ind til nøglerne. Den første, der kommer igennem, får så mulighed for at overføre bitcoinen til sig selv.

»Vores testere bliver både motiveret af pengene, men også af den anerkendelse, de får. Og så er det sjovt at få lov til at hacke virksomhederne. Nogle gør det endda gratis,« siger Jacob Hansen.

Posted in computer.

Hackersagen dag 12: Dommer underkender brug af Version2-artikel i retten

Luise Høj, der er forsvarsadvokat for Gottfrid Svartholm Warg, er i dag blevet nægtet at dokumentere en artikel over for retten. Artiklen stammer fra Version2.

Sammen med danske JT er Warg tiltalt for at have hacket CSC’s mainframe og på den måde tiltvunget sig adgang til tusinder af personlige dataset.

Version2 kunne i sidste uge berette, at en IP-adresse, der knyttes til den kendte svenske hacker MG, ikke blev efterforsket i hackersagen. MG blev sammen med Warg dømt for hacking af svenske Logica. I år er MG igen blevet sigtet for hacking i en ny sag i Sverige.

Læs også: Hackersagen: Mindst én mistænkelig IP-adresse blev aldrig efterforsket

Læs også: Efterforskningshul svækker anklagers argument i hackersagen

Det er tilsyneladende den artikel, der nu ikke må dokumenteres i retten. Dommertrioen gav ikke yderligere forklaring på beslutningen over for retten og tilhørerne.

Anklager Anders Riisager har dog i dag fremhævet, at MG var frihedsberøvet i en stor del af den periode, hvor filer blev kopieret ud af CSC’s mainframe, og at han i den periode ikke har haft adgang til en computer. Anklageren understregede også, at MG modtog en behandlingsdom for hacking af Logica.

Luise Høj fik dog lov at dokumentere, at MG var i den nye sag var sigtet for hacking af svensk politis navne- og personregister.

Anklagermyndigheden havde forklaret Luise Høj, at såfremt hun ville bruge artiklen, ville anklageren dokumentere en artikel fra et cambodjansk medie. Luise Høj forklarede, at hun ikke kunne se relevansen af en artikel fra det, hun betegner som et sladderblad.

Version2-artikel med i chat

Det er ikke første gang, at Version2 er blevet drøftet i Retten på Frederiksberg.

I chatten mellem den danske tiltalte JT og en person, der benævnes My Evil Twin, deler JT en artikel fra Version2 om politiets it-systemer. Et ekspertvidne fra forsvaret har dog i dag argumenteret for, at de oplysninger, JT deler, ikke teknisk hænger sammen med det egentlige hackerangreb.

Læs også: Så komplekst er politiets it-setup

Bevisførelsen i Danmarkshistoriens største hackersag er nu afsluttet, og sagen fortsætter i dag med procedure fra anklageren.

Version2 er til stede i retten.

Posted in computer.

Visse rejsekortautomater skal genstartes 3-4 gange for at fungere med seneste opdatering

Hvis du oplever problemer med at anvende de såkaldte check-ind ekstra-kortlæsere, designet til at checke flere personer ind på et rejsekort, så kan det hænge sammen med den store opdatering af systemet fra version 4 til version 5, der fandt sted i uge 40. Efterfølgende har nogle kortlæsere vist sig at skulle genstartes flere gange, før den nye opdatering fungerer ordentligt på dem.

Læs også: Derfor lægger opdatering rejsekortets selvbetjening ned hele weekenden

»Nogle af dem skal genstartes en 3-4 gange, og derfor kan man på nogle stationer komme ud for, at check-ind ekstra-kortlæseren ikke virker, før den har været genstartet en 3-4 gange,« siger adm. dir. i Rejsekort A/S Bjørn Wahlsten.

Han påpeger, at det er muligt at anvende rejsekortautomater, de såkaldte RVM’er, på stationerne til at checke flere ind i stedet.

Bjørn Wahlsten forventer, at alle ekstra-kortlæsere er oppe at køre igen ret hurtigt, og at der på nuværende tidspunkt kun er få tilbage, der ikke fungerer.

Posted in computer.

Opbygger botnet via Shellshock-sårbarhed

En sikkerhedsefterforsker mener, at han har afsløret et botnet, som er ved at blive bygget op af Rumænske hackere, som udnytter det såkaldte ”Shellshock” sikkerhedshul. Det skriver Ars Technica.

Rumænerne udnytter ”Shellshock” mod kendte sider som Yahoo og WinZip, hvis servere de udnytter i opbyggelsen af deres netværk.

Læs også: Center for Cybersikkerhed efter sen Shellshock-advarsel: »Ikke vores opgave at informere bredt om nye sårbarheder«

Jonathan Hall, præsident og senioringeniør hos teknologikonsulentfirmaet, Future South Technologies har beskrevet, hvordan han har fundet frem til botnettet, og at han har kommunikeret med Yahoo, som har erkendt, at de har fundet spor af botnettet i to af deres servere.

Hall fandt botnettet ved at spore kilden fra den anmodning, som undersøgte hans servere for sårbare CGI-serverscripts, som kan udnyttes via Shellstock-svagheden.

Læs også: Patch-kaos i kølvandet på Shellshock: Flere sikkerhedshuller skaber forvirring

Hall sporede kilden tilbage til Winzip.com-server, hvor han brugte sin egen exploit af buggen til at undersøge de processer, der kørte på Winzip-serveren, hvor han identificerede en Perl.script, som hed ha.pl.

Ved at kigge nærmere på scriptet fandt han ud af, at der var tale om en Internet-Ralay-Chat-bot (IRC) lig dem, der bruges til DDOS-angreb, ved nærmere undersøgelser viste det sig, at chatten reporterede tilbage til en anden IRC-kanal, hvor koden blev kommenteret voldsomt på rumænsk.

Hall siger, at han har notificeret både FBI og Winzip.

Læs også: Shellshock: Linux- og Mac-systemer ramt af omfattende og alvorlig sårbarhed

Posted in computer.

Sverige destruerer den afgående regerings telefoner, tablets og computere

I Sverige skifter de i øjeblikket regering, og når der kommer nye folk i magtens korridorer kommer der også nyt udstyr. Det skriver dn.se.

Det er dog ikke det nye udstyr artiklen fokuserer på, men derimod det gamle. For af sikkerhedsmæssige hensyn bliver telefoner, tablets og computere samlet ind i fra den gamle regering, hvorefter de bliver destrueret.

Det sker ifølge artiklen for nationalsikkerhedsmæssige årsager.

»Der er så mange følsomme data, som ikke kan slettes på nogen anden måde,« siger en kilde til DN.se.

Udstyret består af en mobiltelefon, tablet og en computer per medarbejder. 196 personer, herunder statsministeren og resten af regeringen, får simpelthen frataget deres udstyr.

Kilder siger til DN at det foregår under stort hemmelighedskræmmeri og sikkerhedsovervågning.

»De går fra rum til rum med forskellige vogne; en til de ting, som bare kan kasseres, og en vogn til de ting, som skal destrueres,« siger en kilde.

Vognen med IT-udstyr bliver derefter kørt til destruktion i et pansret køretøj med politieskorte. Repræsentanter fra hvert parti er taget med, for at sikre, at destruktionen foregår på en sikker måde.

Jens Storberget, der er sektionschef på afdelingen for IT-sikkerhed, udtaler, at det er af sikkerhedsmæssige årsager, man gør det. Men han fortæller samtidig, at han ikke ved, hvordan destruktionen foregår, men at hans job kun går ud på, at sikre at de nye rød-grønne statsansatte har en arbejdscomputer, når de møder op på arbejde.

Både Jens Storberget og enhedschef for IT-drift i Parlamentets administration fortæller, at de oftest tømmer it-udstyr for information og genanvender, men i specielle sikkerhedsmæssige tilfælde destruerer dem.

Posted in computer.

Borgere og mindre virksomheder står uden offentlige it-varslingstjenester

Der er ikke meget hjælp at hente fra det offentlige, hvis man som borger eller mindre virksomhed har brug for varslinger og rådgivning om alvorlige it-sårbarheder, som eksempelvis Shellshock, der blev offentligt kendt i slutningen af september.

Læs også: Shellshock: Linux- og Mac-systemer ramt af omfattende og alvorlig sårbarhed

Statens varslingstjeneste for internettrusler, GovCert, har kun til opgave at varsle myndigheder og virksomheder, der driver kritisk it-infrastruktur. Det efterlader et hul over for resten af samfundet.

»Vores fokus er på den kritiske infrastruktur. Borgere og små- og mellemstore virksomheder er ikke inden for vores arbejdsområde,« har chefen for GovCert og Netsikkerhedsafdelingen i Center for Cybersikkerhed, Thomas Kristmar, tidligere sagt til Version2.

Læs også: GovCert: Derfor ventede vi en dag med at informere om Shellshock

Ingen varslinger efter 2013

Det er relativt nyt, at borgere og små og mellemstore virksomheder (SMV’er) står uden en offentlig it-varslingstjeneste.

Netsikkerhedstjenesten DKCert fungerede i en årrække indtil slutningen af 2012 som den myndighed, hvor borgere og SMV’er kunne få både varslinger og rådgivning om de seneste internettrusler. Men af årsager, som Version2 endnu ikke har kunnet opklare, udløb DKCerts kontrakt med staten fra januar 2013, og siden er der ikke nogen myndigheder, der har overtaget tjenestens arbejde.

DKCert har nu kun til opgave at varsle og rådgive universiteter og andre forskningsinstitutioner. Alligevel får tjenesten stadig mange henvendelser fra borgere og SMV’er.

»Vi prøver at hjælpe dem. Problemet er bare, at vi ikke har midlerne til det. Jeg vil aldrig være i stand til at kunne reagere på mange henvendelser fra virksomheder, som hver især kræver længere tid at besvare,« siger chefen for DKCert, Shehzad Ahmad.

Hverken Erhvervsstyrelsen eller Digitaliseringsstyrelsen har kunnet forklare over for Version2, hvem der har overtaget ansvaret for at varsle og rådgive borgere og SMV’er om kritiske it-sårbarheder og trusler efter, at DKCerts arbejde formelt ophørte.

Digitaliseringsstyrelsen: Ikke vores opgave

Digitaliseringsstyrelsen kan rådgive borgere om generel it-sikkerhed, men når det kommer til varsling og rådgivning af konkrete trusler, melder den pas:

»Det er ikke sådan, at vi har til opgave at gå ind og vurdere konkrete tekniske sårbarheder som fx Shellshock,« siger kontorchef i Digitaliseringsstyrelsen Cecile Christensen.

»Det kræver et helt andet teknisk udstyr og indsigt at kunne gøre det, så det er ikke en opgave, som ligger naturligt hos os,« siger hun.

DKCert får stadig tilmeldinger fra borgere og SMV’er på de ugentlige nyhedsbreve om sikkerhedstrusler.

Men når det kommer til akutte varslinger og telefonrådgivning, er det ikke noget, tjenesten formelt har til opgave at tage sig af længere.

»Vores kunder (universiteterne) får stadig direkte besked med det samme om kritiske sårbarheder som Shellshock, men selvom vi gerne vil, kan vi ikke længere på samme måde informere virksomheder og borgere,« siger Shehzad Ahmad og fortsætter:

»Der er ingen tvivl om, at der er et kæmpe behov for at levere information og viden til især små og mellemstore virksomheder.«

GovCert lang tid om at komme ud til offentligheden

GovCert har tidligere mødt kritik af en række it-sikkerhedseksperter for ikke at varsle om it-sårbarheder som fx Shellshock i tide.

Læs også: Center for Cybersikkerhed efter sen Shellshock-advarsel: »Ikke vores opgave at informere bredt om nye sårbarheder«

Tjenesten advarer først sine kunder (offentlige myndigheder og de største virksomheder) i det øjeblik, nogen forsøger at udnytte eller scanne efter systemer, der er ramt af sårbarheden.

Men når det kommer til at informere resten af offentligheden, går der ofte endnu længere tid.

Nyheden om Shellshock kom først ud på GovCerts hjemmeside to dage efter, at sårbarheden blev kendt i offentligheden, og en dag efter, at dens kunder blev informeret. Og det tog yderligere fire dage, fra den alvorlige Heartbleed-sårbarhed blev kendt tidligere i år, til nyheden kom ud på GovCerts hjemmeside.

»Det er ikke nok, at varslingerne og vidensdelingen kun når ud til en snæver kreds af myndigheder,« siger chefkonsulent i IT-Branchen Bjørn Borre og fortsætter:

»Det skal bredt ud, for at folk får gavn af den viden.«

IT-Branchen: Behov for center for vidensdeling

IT-Branchen efterlyser derfor et fælles center for vidensdeling om it-trusler, der også kan komme borgere og mindre virksomheder til gavn.

»Der mangler et mere bredt fokus på erhvervslivet. Det er ikke kun de store virksomheder, der bliver ramt,« siger Bjørn Borre, der anbefaler virksomhederne til selv at abonnere på de private varslingstjenester, der er på markedet.

»Særligt for små virksomheder kan det være svært at navigere rundt i it-sikkerhed,« siger han.

Er der et hul i forhold til borgeres it-sikkerhed?

»Ja, der kunne man sagtens forestille sig et behov for en særlig indsats, som hjalp og rådgav borgerne i it-sikkerhedsspørgsmål. Det kan være varslinger, vidensdeling og almindelige gode sikkerhedsråd,« siger Bjørn Borre.

Digitaliseringsstyrelsen og Center for Cybersikkerhed er i øjeblikket ved at udforme en national strategi for cyber- og informationssikkerhed, der skal lanceres inden årets udgang.

»I den sammenhæng er det naturligt at se på myndighedernes indbyrdes rollefordeling,« siger Cecile Christensen fra Digitaliseringsstyrelsen.

Posted in computer.

Test: Logitechs All-on-One tastatur er det bedste bedste tastatur, jeg ikke vidste, at jeg manglede


Logitech kommer nu med den nyeste version af selskaebts Bluetooth-tastaturer, der er en rigtig god løsning på et problem, som jeg ikke vidste, jeg kæmpede med.

Det er et af de her “aha”-øjeblikke, hvor man tænker: “Det var sgu smart”, efter et par sekunders brug.

Logitech K480 er et Bluetooth-tastatur i samme stil som selskabets K810, som med tre knapper (i stedet for F1, F2 og F3) kunne skifte mellem tre forskellige enheder.

Det gav mening, hvis man gik mellem hjemme- og arbejdscomputer, men K480 tager det lige skridtet videre.

Problemet med K810 var, at parringen, hver eneste gang der blev skiftet enhed, tog lidt tid, hvilket ødelagde et godt workflow.

K480 har løst problemet med bravur.

Med et enkelt roterende hjul i den ene side kan man vælge hvilke af tre af de parrede enheder, som er aktive i øjeblikket, og skiftet mellem for eksempel pc til mobiltelefon tager oftest kun et sekund.

Under testperioden har jeg brugt min Android-telefon og en pc og tilføjede en lånt iPad for at se, hvordan det fungerede. I alle tilfælde var skiftene mellem enhederne hurtige og gnidningsfrie.



Renden er af gummi og rungerer godt, men er en lille smule for dyb. Foto: Morten Sahl Madsen

Annonce:


Design og skriveoplevelse
Designet af K480 er både genialt og kedeligt på samme tid.

Genialt rent funktionelt, hvor der er tænkt på små detaljer, som gør produktet til den succes, som jeg vil kalde det.

Det roterende hjul i siden, som vælger hvilken enhed, der er aktiv, har tre retninger, den kan pege og er belagt med et tyndt lag gummi, så den er nem at bruge uden, at dine fingre glider hen over det ellers genskinnende plastik.

Over tasterne ligger en rende, hvor ens mobile enheder kan placeres.

Renden er belagt med samme gummi som den roterende knap, og det blev lynhurtigt til en vane at sætte sin smartphone på sin nu vanlige plads.

Det giver et rigtig godt overblik over modtagende beskeder, hvis din telefon selvfølgelig lyser op ved ny besked, og der er plads til både smartphone og en tablet op til 10 tommer – hvis de altså begge står på højkant.

Jeg ville selv ønske, at tastaturet havde været en snært længere, så jeg både kunne have min telefoniPad’en, men i liggende form.

Det passer bare bedre med iPad’en liggende, da ens computerskærm hurtigt bliver dækket af iPad’en.

Samtidig kan jeg ikke lægge min telefon ned, uden at jeg får svært ved at bruge de nederste knapper på skærmen på grund af den dybe rende.

Det er nok mest en bagatel, men da man ikke kan trykke “Enter” for at sende en sms, skal jeg lige røre ved skærmen, så skal jeg ned og trykke på send-knappen på telefonen, og den sidder ofte lidt lavt, hvis man lægger den i landscape-mode.

Derudover er tastaturet udmærket lavet. Tasterne er høje og giver et højst tilfredsstillende klik – meget mere end jeg havde regnet med, da jeg åbnede pakken i første omgang.

Det ligner et såkaldt “floating isle”-tastatur ligesom på Lenovos’ bærbare, hvor tasterne kun giver en lidt flad “flob”-lyd. K480 lyder langt mere som et klassisk tastatur, med gode og solide “klik”-lyde. Og det er i mine øjne et plus.

Tastaturet virker ikke til at være ment til at tage med rundt. I hvert fald er det en noget tungere oplevelse sammenlignet med andre Bluetooth-tastaturer. Det er der for den sags skyld intet i vejen med, og tyngden er med til at give en følelse af, at det er stabilt og ikke rykker rundt, når man skriver på det.

Testen her er skrevet på tastaturet, og jeg har en rimelig hurtig blindskift. Jeg skrev også både hurtigt og stabilt på tastaturet, men jeg synes dog, at det er en smule for højt til mig. Der er næsten en hel centimeter op til tasterne fra bordet, og her kunne jeg godt have brugt en mere flydende opgang, ligesom de gamle DiNovo-tastaturer har.

Dertil synes jeg også, at det er generende, når tasterne F1 til F12 er sat som passive som standard. I stedet er de øverste knapper fyldt med andre funktioner såsom musikredskaber (skift sang, stop lyd fra, volumen op etc.), og forskellige produktionsknapper som overblik, søg og browser.

Det er på sin vis fint nok, men det irriterer mig, at jeg skal trykke “fn”-knappen for at komme tilbage til mine F-knapper. Så hellere have det omvendt: at trykke “fn” for at bruge ekstra-funktionerne. Det tror jeg meget er en smagssag, og det kan også godt være, at der et sted er muligheden for at ændre det. Jeg har bare ikke fundet den endnu.



Foto: Morten Sahl Madsen



Foto: Morten Sahl Madsen

Opsætning – så let som en leg
Opsætningen og brugen af tastaturet imellem de forskellige enheder var så nem, at selv min gamle mor kunne have fundet ud af det.

Efter at have fjernet en gul strips fra batteriet, gik tastaturet direkte i parrings-tilstand. Efter at have holdt en enkelt knap nede i tre sekunder for at vise, at det var en PC/Android-enhed, som jeg ville parre med, og efter at have startet bluetooth på min computer og på telefonen, fik jeg først parret PC’en under første tilstand og mobilen under anden tilstand.

Og det var det.

Derefter roterede jeg på hjulet for at skrive de første ord ned til testen her. Et minut efter fik jeg en SMS fra min kæreste, og med en lille bevægelse med venstre hånd på hjulet kunne jeg næsten med det samme skrive, at jeg nok skulle opføre mig ordentligt i IKEA den eftermiddag, og ikke forsøge at springe ud af skabe med ordene “Jeg har fundet vejen til Narnia!”

Efter at have trykket send på min telefon drejede jeg hjulet igen til computeren, og jeg begyndte at skrive videre på en mail, som skulle sendes. Jeg drejede hjulet og skrev med det samme, og selvom at tastaturet ikke helt havde fundet enheden igen, så blev alt hvad jeg havde skrevet puttet ind efterfølgende, så det virkede naturligt at bruge.

Logitech Bluetooth K480 Keyboard

Plus:

  • Lynhurtig opsætning.
  • Velfungerende bluetooth-funktion.
  • Gode og responsive taster.

Minus:

  • Ikke så ergonomisk som andre tastaturer.
  • Tungt og immobilt.
  • Måtte meget gerne have været lidt længere.

Karakter:


Konklusion
Logitech K480 er et udmærket tastatur med én enkelt fed funktion, som den til gengæld løser med bravur. Det er ikke verdens mest ergonomiske tastatur, ej heller det mest stilrene og veldesignede. Men at jeg lynhurtigt kan skifte mellem tre forskellige bluetooth-enheder. Det fungerer ganske enkelt perfekt. Ikke én gang har jeg oplevet problemer med systemet. Ikke én gang har jeg måtte parre telefonen gentagende gange.

Det eneste jeg har at brokke mig over, er manglen på ergonomi i tastaturet. Logitech har ellers rimelig godt styr på den slags normalt, men K480 er lidt for højt til, at jeg kan skrive helt perfekt på det.

Dertil ville jeg meget gerne have haft, at det var lidt længere. Så kunne man nemlig have haft en liggende iPad og en telefon ved siden af.

Læs også: Nu kan du prøve Microsofts Windows 10: Hent test-versionen her

Posted in computer.

Microsoft kan være på trapperne med to nye Surface-maskiner

Der har været rygter om en mini-udgave af Microsofts Surface-tablet i lang tid.

Helt tilbage i maj blev en presseinvitation tolket i retning af en lille udgave af tabletten.

Den kom som bekendt ikke, og arrangementet blev i stedet benyttet til at vise en 12-tommer Surface 3 frem.

Du kan læse Computerworlds anmeldelse af Surface 3 her: Test: Microsofts Surface Pro 3 får topkarakter

Men rygterne vil ikke forsvinde, og nu ser det ud til, at en lanceringen af Surface mini er nært forestående.

Og det er ikke bare en mini-version, som Microsoft angiveligt vil diske op med.

En helt ny version af Surface 3 skulle ligeledes være på vej.

Rygterne er opstået i forbindelse med et Twitter-opdatering fra TK Tech News, der har været i forbindelse med kilder, som har bekræftet de to nye Surface-enheder.

Læs også: Test af 6 mini-tablets: Sådan vælger du den rigtig


På vej inden jul
Ifølge jungletrommerne vil Microsoft slippe en Surface mini og den nye udgave af 3′eren, inden julehandlen for alvor sætter ind.

Mini-udgaven skulle komme i et begrænset antal, uden at det uddybes yderligere.

Der bliver angivelig tale om en 7,5-tommer skærm med en opløsning på 1440 x 1080 pixel og en Qualcomm-processor i den lille ny.

Læs også: Surface kommer i mini-format

Surface 3 vil ankomme i et mere prisvenligt alternativ til 12-tommer udgaven. Men uden at de tekniske specifikationer er kendt endnu.

Rygterne om en ny Surface 3 blev allerede sparket i gang i sommer, hvor Digitimes angiveligt var i kontakt med kilder, der kunne slippe informationer om en 10,6-tommer Surface 3-model, med landingstidspunkt i oktober i år.

Det vil med andre ord sige en version, der har samme skærmstørrelse som de ældre udgaver af Microsoft-tabletten, hvilket vil kunne ses på prislappen.


Læs også:

Microsoft på trapperne med helt ny Microsoft-computer

Her er dommen over Microsofts nye Surface-modeller

Posted in computer.