Monthly Archives: February 2016

Jørgen skiftede skærmen i sin søns iPhone – og nu er den død: "Det er en svinestreg"



Jørgen Bundgaard er blevet ramt af den berygtede “error 53″.

Computerworld-læseren Jørgen Bundgaards søn har en uheldig vane med at ødelægge glasset på sin iPhone.

Det kan som bekendt hurtigt blive en dyr affære at få udskiftet glasset via officielle kanaler, og derfor valgte Jørgen Bundgaard selv af skifte glasset.

Det kostede 570 kroner i indkøb fra England, og bagefter fungerede telefonen, som var den ny.

Eller det gjorde den lige indtil for nylig, da hans søn opdaterede telefonen til den nyeste software-version.

Midt i opdateringen låste telefonen, og han fik fejlmeddelelsen: “Fejl 53″.  

“I meddelelsen på skærmen står der, at du skal koble telefonen til iTunes. Men det nytter ikke noget. Du står med en ubrugelig telefon. Det er ikke muligt at resette den på nogen måde,” siger Jørgen Bundgaard til Computerworld.



Jørgen Bundgaard fik denne fejlmeddelelse, da han sluttede sin telefon til computeren. Foto: Jørgen Bundgaard.



Jørgen Bundgaard har forsøgt “resette” telefonen et utal af gange, men det er ikke muligt at færdiggøre processen. Foto: Jørgen Bundgaard.

Den såkaldte “fejl 53″ eller “error 53″ opstår, når Apples fingeraftrykslæser Touch ID bliver udskiftet med en uautoriseret fingeraftrykslæser.

Folk, der får udskiftet skærmglasset på deres iPhone, vil dog ofte også løbe ind i problemet.

Det skyldes, at glaspanelerne ofte bliver leveret som et samlet frontpanel inklusiv en “homeknap” og eventuelt en Touch ID-sensor. 

Havde Jørgen Bundgaard kendt til problemet, havde han valgt at overflytte den originale Touch ID-sensor til den nye skærm. 

“Men sagen er jo, at Apple ikke har oplyst om problemet, og derfor var jeg ikke klar over problemstillingen, da jeg skiftede glasset. Jeg mener, at Apple bør orientere kunderne om det, når de køber enheden. Alt andet er urimeligt. Specielt med tanke på, at det er et stykke elektronik til mere end 6.000 kroner, som pludselig bliver ubrugeligt,” siger han.

Skyldes et sikkerhedstjek
Til den britiske avis The Guardian oplyser Apple, at låsningen af telefon er et bevidst tiltag, der skal beskytte brugerne mod misbrug: 

“Vi tager brugernes sikkerhed meget seriøst, og Error 53 er et resultat af et sikkerhedstjek, der er designet til at beskytte brugerne og det skal sikre, at der ikke bliver installeret en bedragerisk Touch-ID-sensor,” siger en Apple-talsmand til The Guardian. 

Jørgen Bundgaard mener dog, at Apple burde have valgt en mindre drastisk løsning end at låse hele telefonen. 

“Apple siger, at de låser telefonen af sikkerhedsmæssige årsager. Det er fair nok, at de tager sikkerheds-hensyn. Men løsningen bør være, at de i stedet blot frakobler fingeraftryks-funktionaliteten og ikke at de låser hele telefonen,” siger han.

Trofast Apple-kunde
Jørgen Bundgaard er en trofast Apple-bruger.

Han har haft en iPhone, siden iPhone 3G kom på markedet, og derudover ejer han i dag både en iPad og et Apple Watch.

Hvad betyder det for din lyst til at købe Apple-produkter i fremtiden?

“Det ændrer ikke på, at jeg er glad for produkterne, og jeg ender sikkert også med at købe en iPhone næste gang, men jeg synes, at det er en svinestreg, når Apple låser brugernes telefoner uden at advare om det på forhånd,” siger han.

Læs også:
Nye iOS-opdateringer tvangslukker din iPhone hvis du har repareret telefonen uden om Apple 

Ekspert: Derfor slår Apple hårdt ned på uautoriseret hardware med tvangslukning af iPhones

Posted in computer.

Hacker spadserede direkte ind i FBI’s it-systemer: Ringede til support og fik password

Mens hackergruppen Anonymous’ på forhånd annoncerede angreb mod børsen i New York og Bank of England ikke ser ud til at være blevet til noget, er nyheden om et andet stort hackerangreb dukket op.

Det drejer sig om et angreb på det amerikanske Justitsministerium og landets beskyttelsesministerium Homeland Security, som blandt andet har ansvaret for forbundspolitiet FBI og efterretningstjenesten CIA.

En anonym hacker har tiltusket sig over 20.000 FBI-ansattes personlige data som navne, jobtitler, mailadresser og telefonnumre.

Hackeren også er kommet i besiddelse af data på 9.000 andre Homeland Security-ansatte, som efter sigende mandag er blevet uploadet fra en Twitter-konto med et pro-palæstinensisk budskab.

Det skriver online-mediet Motherboard, som har efterprøvet flere af telefonnumrene på listen, hvilket førte frem til flere af de Homeland Security-ansatte eller deres telefonsvarer.

Udover listerne med navne, mailadresser og telefonnumre hævder hackeren at have downloadet 200 gigabyte data fra det amerikanske Justistsministerium, som indtil videre ikke vides om vil blive publiceret.

Sådan kom hackeren ind
Hackeren har fortalt Motherboard, at brohovedet til FBI-oplysningerne blev kreeret ved først at kompromittere en mailkonto tilhørende en af Justitsministeriets medarbejdere.

Senere kontaktede hackeren Motherboard fra denne mailadresse, som han dog ikke i detaljer vil afsløre, hvordan han fik adgang til.

Med mailkontoen prøvede hackeren først at komme ind på Justitsministeriet webportal, hvilket ikke lykkedes.

“Derfor ringede jeg til dem og fortalte, at jeg var ny og ikke forstod, hvordan jeg skulle komme forbi portalen. De spurgte, om jeg havde en token-koden, og jeg svarede nej. De sagde, at det var okay, og at jeg bare kunne bruge deres,” forklarer hackeren ifølge Motherboard.

Annonce:


Læs også: Syriske hackere ydmyger USA på det amerikanske forsvars website

Efter login kom hackeren ind til en virtuel maskine, hvor han indtastede oplysningerne fra den allerede kompromitterede mailbruger.

Det gav ham mulighed for at vælge adgang til tre forskellige computere, hvoraf den ene tilhørte den kompromitterede mailbruger.

“Jeg klikkede på den og havde fuld adgang til computeren,” forklarer hackeren, som havde adgang til dokumenter på den specifikke computer samt til andre dokumenter på det lokale netværk.

“Jeg havde adgang til det hele”
På netværket fandt han blandt andet listen over tusindvis af Homeland Security-medarbejdere og begyndte download af 200 gigabyte data ud af en samlet pulje på en terabyte.

Denne datapulje indeholdt ifølge hackeren blandt andet militærmails og kreditkortnumre.

“Jeg havde adgang til det hele, men jeg kunne ikke hente hele den terabyte data derinde,” siger hackeren til Motherboard, som dog ikke har fået adgang til disse datasæt.

Til Motherboard siger en talsmand fra Homeland Security om angrebet:

“Vi undersøger disse rapporteringer omkring denne påståede afsløring af Homeland Security-medarbejderes kontaktoplysninger. Vi tager arbejdet meget alvorligt, selvom der på dette tidspunkt ikke er tegn på brud på nogen følsomme eller personligt identificerbare oplysninger,” lyder det officielle svar.

Læs også:
Hollandsk politi hacker krypteret smartphone: Sådan har det kunnet lade sig gøre

Krypto-ransomware eksploderer i 2016: Sådan fungerer det – og sådan beskytter du dig

Posted in computer.

Dette ejendommelige problem får mange store virksomheder til at fejle – ny teori kan (måske) kaste lys over fænomenet



Apple floppede med Apple Maps, men har til gengæld stor succes med at producere sine egne mikrochips. Det kan måske forklares med “The Stack Fallacy”.

ComputerViews: I 2012 var optimismen høj hos Yousee.

Den danske kabeludbyder stod foran lanceringen af sit nye streamingprodukt, Youbio, der var udset til at være en konkurrent til amerikanske Netflix.

Skal vi tro Yousees udtalelser til pressen dengang, var der ikke den store frygt for Netflix, som på det tidspunkt lige var trådt ind på det danske marked.

Nej, selvsikkerheden hos den danske kabeludbyder var tværtimod så stor, at den valgte at sætte den månedlige pris 20 kroner over Netflix’ og HBO’s.

For som Ulf Lund, daværende underdirektør i Yousee, sagde dengang

Det gør ikke noget, at vi er lidt dyrere end de andre, for vi vil gerne signalere, at vores produkt er et premium-produkt. Det vi tilbyder, kan vi sagtens forsvare at tage en tyver ekstra for.”

Knap et år senere viste en undersøgelse foretaget af analyseinstituttet Megafon, at 17 procent af alle danskere var betalende kunder hos Netflix, mens blot 2 procent var Youbio-brugere.

I 2014 måtte Yousee erkende nederlaget til Netflix og lukke Youbio.

Annonce:


Hvor kom selvsikkerheden fra? 
Men hvad byggede Yousee mon denne enorme og åbenlyst ubegrundede selvsikkerhed på? 

En del af forklaringen kan vi måske finde i et indlæg på den amerikanske iværksætterblog Techcrunch.

Her skrev venturekapital-investoren Anshu Sharma for nylig et indlæg, hvor han introducerede begrebet “the stack fallacy.”

Begrebet beskriver en fejlslutning, som ofte opstår i mange store virksomheder, der forsøger at innovere.

De forledes til at tro, at det er relativt let at bygge produkter, der befinder sig i laget umiddelbart over deres eget. De har kompetencerne til at bygge produkterne og har kendskabet til byggestenene, og det giver dem en falsk selvsikkerhed. 

Eksempelvis kan en internet- og kabeludbyder let overbevise sig selv om, at det er relativt uproblematisk at bygge en streamingtjeneste oven på sin eksisterende infrastruktur. Mens en virksomhed som Apple let kan forledes til at tro, at det er relativt let at bygge en kort-app oven på virksomheden egen hardware og software. 

Til gengæld vil de færreste virksomheder tage ligeså let på at bygge produkter i laget under dem selv.

Eksempelvis vil ingen streamingtjeneste antage, at det er let at bygge en kabel- og internettjeneste og ingen software-producent vil tage let på at på at bygge deres egen mikrochip.

Det store paradoks
Sandheden er dog, at virkeligheden ikke altid stemmer overens med vores opfattelse af, hvilke produkter der er lette at skabe, og hvilke produkter der er svære at skabe. 

Anshu Sharma forklarer i sit indlæg, at det i mange tilfælde er lettere for virksomheder at skabe produkter i “laget under” deres eksisterende produkter, end det er at skabe produkter, der ligger i “laget over”.

Mange virksomheder forledes til at tro, at det forholder sig omvendt, fordi virksomhederne ofte i forvejen har kompetencerne og redskaberne til at bygge produkter umiddelbart over deres egne.

Denne artikel stammer fra Computerworlds Disruption-nyhedsbrev.

Nyhedsbrevet udkommer hver 14. dage med nyheder, baggrund og ideer til fremtidens digitale forretning.

Nyhedsbrevet er skabt til at blive læst på mobiltelefoner og tablets. Hver udgave indeholder en minianalyse som denne.

Du kan tilmelde dig nyhedsbrevet ved at klikke her.

Men en virksomheder som Apple har eksempelvis vist, at det kan forholde sig omvendt.

Apple har eksempelvis haft betydeligt større succes med at producere sin egne mikrochip end med at udvikle kort-appen Apple Maps.

Forklaringen er ifølge Anshu Sharma, at du selv er kunden til produkterne i “laget under” dine egne.

Derfor ved du præcis, hvilke krav der stilles til produktet. Eksempelvis viste Apple præcis, hvilke krav den skulle stilles til en mikrochip.

Ganske vist manglede virksomheden kompetencerne til at udvikle dem, men den slags kan man købe sig til.

Til gengæld havde Apple ikke samme præcise føling med, hvilke krav kunderne stiller til en korttjeneste, og det var formodentligt, derfor Apple Maps ikke blev en succes. 

Kundens behov er nøglen til succes
Læren af “the stack fallacy” er derfor, at nøglen til succes for store virksomheder sjældent ligger i, om de har kompetencerne og kendskabet til de byggesten, der er nødvendige for at bygge produkterne. 

Nøglen til succes ligger derimod i, om de forstår kundens behov. 

Det var der Apple fejlede med Apple Maps, Yousee fejlede med Youbio og mange andre store virksomheder gennem tiden har fejlet.

Læs også: 
Lær af verdens mest succesrige virksomheder: Succes afhænger af din evne til at tænke som en designer

Posted in computer.

"Jeg bliver normalt ikke mundlam, men jeg taber simpelthen totalt kæben så langt, at den nærmest bøjer to ribben"


“Lige efter jeg var begyndt i Sony, kommunikerede jeg en del med en højt-placeret japansk chef, Satoshi-san, som fremstod som en meget ordentlig og korrekt manager og forretningsmand.

Efter et stykke tid blev det besluttet, at han skulle komme på besøg i vores kontor i Lund i Sverige, hvor jeg arbejder.

Jeg aftaler med en kollega, at han skal tage imod Satoshi-san, indtil jeg dukker op.

Jeg ankommer så til kontoret og braser lige ind i et andet møde, som min kollega Thomas er i gang med med en eller anden japansk popstjerne med sort strithår, øreringe, fingerringe med dødningehoveder og en stor cowboyjakke med pels på.

Jeg lukker straks døren, for jeg er åbenbart kommet for tidligt, så jeg går en lille tur rundt i gangene.

Men da jeg kommer tilbage, sidder ham japaneren der stadig.

Så jeg siger ‘pst Thomas, undskyld, hvor fanden er Satoshi-san henne?”

Så peger Thomas på popstjernen og siger: “Ken, please let me introduce Satoshi-san.”

Jeg bliver normalt ikke mundlam, men jeg taber simpelthen totalt kæben så langt, at den nærmest bøjer to ribben.

Jeg står bare der og glor på ham.

Jeg havde jo forestillet mig en japansk topchef i formelt jakkesæt, for sådan går de jo altid klædt derhjemme.

Jeg har siden set det samme flere gange: Derhjemme i HQ er japanerne lige så formelle som alle andre, men når de rejser herop, nyder de den nordiske frihed til at klæde sig, som de vil.

Så ankommer selv executive vice presidents på vores kontor i jeans, gummisko eller joggingtøj, ha ha, det er så sjovt.

Når der så er formelle møder, så kommer de i jakkesæt igen – især hvis der er andre japanere til stede.

Japanerne er ekstremt ordentlige og hierakiske og respektfulde, og det er enormt vigtigt for dem, at facaden aldrig krakelerer.

Det er en styrke, men også noget, som jeg tror, at mange japanere måske kæmper med, fordi de måske føler sig spærret inde.

Så finder de deres egne veje til at springe lidt ud af rammerne engang imellem – for eksempel ved at klæde sig, som de har lyst til, når de kommer her.

Når jeg så møder de samme mennesker hjemme i Japan, er de igen iklædt jakkesæt og har igen den formelle, klassiske, japanske facade.”

Posted in computer.

Microsoft til Apples kunder: Sådan skifter I til vores Surface Book

Microsofts Surface Book er et af de mest omtalte produkter i det seneste år.

Surface Book er Microsofts forsøg på at bygge verdens bedste bærbare computer, og som vores test af maskinen tidligere har vist, er Microsoft godt på vej mod at nå det mål (selvom der stadig er et par mangler).

Vi har endnu ikke fået Surface Book på det danske marked, og derfor kender vi heller ikke de danske priser, men der er dog næppe nogen tvivl om, at Microsoft med Surface Book befinder sig i den tunge ende af prisskalaen.

Læs også: Fire dage med Surface Book: Det er en vild computer – men på flere områder fejler den alligevel

Derfor er den oplagte sammenligning også Apples Mac-computere, der også bygger på et elegant og gennemtænkt design – og relativt høje priser.

Det er nok også derfor, at Microsoft netop har lanceret et nyt website, der retter sig direkte mod de forbrugere, der i dag er på Mac-vognen, men som Microsoft nu gerne vil have til at købe en Surface Book i stedet.

“Velkommen! Uanset om du overvejer en Microsoft Surface Book eller allerede har købt en, vil vi gerne sige tak!” lyder det på Microsofts webside. 

“Computere, og de minder du gemmer på dem, er enormt personlige. Vi ved, at det at flytte disse minder fra én platform til en anden kan være hårdt for nerverne, og at det kan virke skræmmende at lære ny software at kende.”

“Vi ønsker at gøre skiftet så let som muligt. Hvis du i øjeblikket har en Mac og har spørgsmål om at skifte til Microsoft Surface Book og Windows 10, har vi designet denne side til at hjælpe dig med at komme i gang.”

Sådan flytter du dine filer
Microsoft viser på websiden eksempelvis de besøgende, hvordan de flytter billeder, filer og mails fra en Mac til Surface Book, og hvordan Surface Book kan anvendes sammen med iPhone, iCloud og iTunes.

Der er ingen tvivl om, hvad selskabets ærinde er:

“Vi ønsker, at du skal være tryg ved at skifte fra Mac til Surface Book.”

Det er kun et par måneder siden, Microsoft var ude med et lignende tiltag, hvor selskabets lancerede en app til Android, der skulle overbevise Android-brugerne om, at der skam er masser af gode apps til Windows-smartphones.

“Overvejer du at skifte din Android ud med en Windows Phone? AppComparison identificerer dine favorit Android-apps og matcher dem med apps, der er tilgængelige i Microsoft Store,” lød det fra Microsoft.

Se vores test af Surface Book her:

Læs også:

Fire dage med Surface Book: Det er en vild computer – men på flere områder fejler den alligevel

Microsoft klar med app til Android-brugerne: Skal aflive frygt for særligt Windows-problem

Posted in computer.

25 magtfulde danske organisationer i fælles brev til Søren Pind: Klart nej til ny masseovervågning af danskerne



Læs brevet fra de 25 organisationer til justitsminister Søren Pind (V) her: Vedrørende mulig genindførelse af internetsessionslogning.

Klart nej til sessionslogning. Sådan lyder det i et åbent brev til justitsminister Søren Pind (V), som 25 interesse-organisationer og fagforbund har udarbejdet.

I brevet – som du kan læse her – skriver de 25 organisationer, at de finder Søren Pinds forslag ‘juridisk betænkeligt.’

De mener ikke, at der er grundlag for en ‘så omfattende registrering’ af danskernes internet-aktiviteter, som Søren Pinds forslag vil føre til.

Forslaget er baseret på et ‘meget uklart grundlag,’ ligesom det vil føre til ‘massiv overvågning af danske borgere og virksomheder’ og føre til høje omkostninger og byrder for danske virksomheder, skriver de 25 organisationer.

“Vi vil på det kraftigste appellere til justitsministeren om at udsætte revisionen af logningsreglerne og i stedet igangsætte en grundig udredning af både de juridiske, tekniske og økonomiske aspekter af forslaget,” hedder det i brevet.

Ingen dokumenteret effekt
Organisationerne – der blandt andet tæller Dansk Metal, DI Digital, IT-Branchen, Dansk Energi, Advokatsamfundet, Amnesty International og Dansk Erhverv – er bekymrede over udsigten til, at staten med sessionslogningen vil få adgang til ‘særdeles følsomme oplysninger om den enkelte brugers internet-adfærd.’

Alligevel vil myndighederne ikke med den udvidede sessionslogning få indsigt i den faktiske kommunikation mellem flere parter, hedder det.

Annonce:


“Det [er] fortsat uklart, hvordan en markant øget overvågning og logning af borgernes internetadfærd vil kunne give en reel værdi i relation til den kommunikation, der foregår via internettet, og hvad der reelt har ændret sig afgørende siden afskaffelsen af logningsreglerne i 2014,” hedder det i brevet.

Politiet vil have indført logning
Justitsminister Søren Pind afholdte for kort tid siden møder med Rigspolitiet og den danske telebranches brancheorganisation, Telebranchen, der var blevet indkaldt med særdeles kort varsel.

Det kan du læse mere om her: Hasteindkaldt af Justitsministeriet: Dansk telebranche frygter lyn-proces om logning i Danmark

Teleindustriens direktør, Jacob Willer, var efter mødet rystet over Søren Pinds forslag, der bygger på et konkret ønske fra politiet om igen at kunne anvende logning til at bekæmpe kriminalitet.

Det kan du læse mere om her: Overvågning via dit teleselskab: Sessionslogning er på vej tilbage.

Det ‘gamle’ logningsdirektiv – der lå til grund for den berygtede danske telelogning – blev underkendt af EU-domstolene i fjor.

Dengang skrev EU-domstolen blandt andet om den danske logning, at den indebar et ‘meget omfattende og særligt alvorligt indgreb i den grunlæggende ret til respekt for privatlivet [..] uden at dette indgreb er begrænset til det strengt nødvendige.’

Det kan du læse mere om her: Domstol ikke i tvivl: Logningsdirektiv er ugyldigt.

Søren Pinds lovforslag ventes fremsat i Folketinget i slutningen af marts.

Indtil videre har K, LA, R, Alternativet, SF og Enhedslisten erklæret sig modstandere af planerne, mens DF vil stemme for. S har endnu ikke besluttet sig.

På Facebook skriver Søren Pind, at han fortsat forventer at fremlægge forslaget inden for den nærmeste fremtid:




Læs også:

Dansk erhvervsliv om nyt logningsforslag: Alt for dyrt og alt for ineffektivt

Ekspert om sessionslogning: Forskellen på Google og Søren Pind er, at du kan beskytte dig mod Google

Hasteindkaldt af Justitsministeriet: Dansk telebranche frygter lyn-proces om logning i Danmark

Vil du logges og bekæmpe kriminalitet – eller vejer privatlivets fred højest?

Overvågning via dit teleselskab: Sessionslogningen er på vej tilbage

Posted in computer.

Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke – her er tre fif til at få bedre it-sikkerhed i virksomheden

Microsofts tre råd:

1. Erkend at statisk sikkerhed ikke er nok. Log-alarmen, hardware og antivirussoftware er en start, men du skal være aktiv i sit forsvar. Du står med alle hullerne i netværket, og en angriber skal bare finde et enkelt.

2. Brug dataanalyse og hold fokus på data. Det er dem, der stjæles.

3. Del din viden, og brug andres erfaringer. Det gælder også på tværs af fagområder og konkurrenter.



John Lambert. Foto: Twitter.

Kaspersky Security Analyst Summit: “Statisk sikkerhed virker ikke, vi skal have fokus på tre andre ting,” fortæller Microsofts chef for firmaets Threat Intelligence Center, John Lambert, hvilket gør ham til en af det store firmas ypperste på sikkerhedsfronten.

Han deltager sammen med Microsoft på sikkerhedsselskabet Kaspersky Labs store konference, der i disse dage bliver afviklet på Tenerife.

Sikkerhedsmanden peger på, at massevis af firmaer sætter deres lid til, at man kan få god sikkerhed via antivirussoftware, hardware og ved at reagere på alarmer, der sættes op på logfiler i netværket, hvilket altså ikke er vejen frem.

“Hackere rammer dit netværk fra alle sider, alle svagheder bliver scannet, og derfor er alle maskiner, der har adgang til dit netværk i fokus. Det kan være rigtig mange maskiner, som du måske ikke engang har kontrol over.”

Den sikkerhedsansvarlige skal derfor se sikkerhed på en helt anden måde.

Med hovedet under armen
John Lambert illustrerer det på denne måde:

“Hvis du har en teenager, kender du helt sikkert dette: Du stiller et spørgsmål, og han svarer, men tankerne er et helt andet sted. Det er lidt den måde sikkerheden drives på i mange firmaer. Der bliver kun reageret, når der er et angreb, men når det er overstået, så er tankerne et andet sted. Det virker ikke.”

Han peger også på, at hvis der er fem huller i netværket, så er man lige vidt, hvis man kun lukker de fire.

Derfor skal fokus flyttes over på data og ikke mindst samarbejde.

“Du er tvunget til at følge med hele tiden, hvilket du kun kan gøre med statistik og analyse af data.” sige han.

På den måde kan man bruge tidligere tiders viden til at opbygge forståelse for, hvad fremtiden byder på. En teknik, der også anvendes i mange andre sammenhænge, eksempelvis i detailhandlen.

Savner mere åben kultur
Han efterlyser også en langt mere åben kultur i sikkerhedsbranchen.

“Del information på tværs af industrier og konkurrenter,” lyder hans gode råd til sikkerhedsfolket.

“Hvis der ikke sker en koordineret indsats, så taber vi slaget.”

Der er et kæmpe behov for, at man taler om tingene og deler erfaringer.

Når et sikkerhedsproblem bliver offentligt, så kommer massevis af analytikere på banen med masser af forskellige erfaringer og synspunkter, som kan bruges i beskyttelsen.



Vi er der ikke helt endnu, men data er fokusområdet, siger Steve Adegbite, sikkerhedschef i eTrade,

Annonce:


eTrade sikkerhedschef: Vi arbejder med data
Steve Adegbite er sikkerhedschef for aktiehandelsfirmaet eTrade, der netop forsøger, at være på forkant med at have fokus på data.

“Hackerne vil have vores data. Derfor har vi selvfølgelig fokus på dem, og vi forsøger at gøre dem ubrugelige for alle andre end os selv.”

Det handler om at lukke data inde i firmaet og så holde en stram disciplin.

“Der er en indbygget konflikt i forhold til ledelsen, der vil have alle data og sikkerhedsfolk, der vil holde på alle data. Men en dag bryder din firewall ned, og så skal dette kompromis være på plads.”

Derfor bliver ledelsen nødt til at begrænse sig lidt i datadyngerne i eTrade.

“Hvis en chef eksempelvis kan nøjes med at få adgang til 25 procent af de data, som han har adgang til i dag, og stadig have de nødvendige informationer, så er man kommet langt i dette eksempel. Det kan man så gentage med alle i firmaet.”

Ligeledes forsøger man at skabe regler for, hvordan data kan kommunikere med hinanden i netværket.

“Data kan eksempelvis ikke læse op i hierarkiet, og vi forsøger på denne måde at lægge regler ned over datakommunikation og transaktioner i netværket for derved at skærme for eksterne forespørgsler.” fortæller han.

Teknologien halter bagefter
Men han fortæller også, at der er et stykke vej til, at det virkelig fungerer i praksis.

“Teknologien er der ikke helt endnu, så der er stadig god plads til at software- og sikkerhedsfolk kan byde ind med løsninger.”

Men it-afdelingerne kan altså tage de første tiltag, ved at klassificere data og adgangen til dem i netværket.

“Vent ikke på teknologien, men brug forretningen aktivt, hold fokus på data og byg videre ud fra det udgangspunkt. Fokus på data bliver den største sikkerhedsudfordring i de næste 10 år, men det bliver også utrolig spændende,” lyder det fra eTrade-manden.

Han beretter, at der også arbejdes med kryptering, men at det kun er et supplement.

“Kryptering er ikke bygget til moderne virksomheder, fordi det er besværligt og sætter hastigheden ned, så det kan ikke løse problemerne alene. Der skal ny teknologi til, og den glæder vi os stadig til at se.”

Læs også:
Hackerne kommer – og du kan (næsten) intet gøre

Teknik er ikke nok mod ransomware-angreb: Her er fem veje til moden it-sikkerhed

Internet of things er på trapperne: Fem skridt mod bedre sikkerhed

Der skal turbo på it-projekterne: CIO vil have løsningerne leveret på få dage

Se listen: Her vil CIO’erne prioritere it-investeringerne i 2016

Posted in computer.

Ekspert: Derfor slår Apple hårdt ned på uautoriseret hardware med tvangslukning af iPhones



“Det er korrekt, at det kan lade sig at gøre at installere en hacket fingeraftryksskanner, der gør det lettere at stjæle en telefon eller ligefrem at tømme brugerens bankkonto,” siger Ivan Bjerre Damgård, der er professor ved Aarhus Universitet. 

Det har skabt et ramaskrig blandt brugere i hele verden, at Apple har valgt at slå hårdt ned på brugen af uautoriseret hardware i sine iPhones og iPads.

Det kan du læse mere om her: Nye iOS-opdateringer tvangslukker din iPhone hvis du har repareret telefonen uden om Apple

Apple hævder, at det sker ud fra et sikkerhedshensyn.

Og den forklaring giver god mening, vurderer Ivan Bjerre Damgård, der er sikkerhedsekspert og professor ved Aarhus Universitet. 

“Det er ikke helt ude i hampen, når Apple siger, at der kan være et sikkerhedsproblem. Det er korrekt, at det kan lade sig at gøre at installere en hacket fingeraftryksskanner, der gør det lettere at stjæle en telefon eller ligefrem at tømme brugerens bankkonto,” siger Ivan Bjerre Damgård. 

Risikoen skyldes blandt andet, at Touch ID bruges til at godkende betalinger med Apple Pay ligesom at Touch ID bruges til login i en række forskellige apps – her i blandt visse bank-apps.

Bruges af efterretningstjenester
Det er dog ikke kun Touch ID, som man bør være på vagt overfor, mener Ivan Bjerre Damgård.

Han gør opmærksom på, at der er også grund til at være på vagt over for andre typer uautoriseret hardware. 

Det er eksempelvis muligt at udstyre enheder med hardware, der gør det muligt at aflure tastaturtryk, og der er også eksempler på, at efterretningstjenester har modificeret hardware for at overvåge brugerne. 

Eksempelvis skriver journalisten bag Snowden-afsløringerne, Glen Greenwald, i sin bog Overvåget, at den amerikanske efterretningstjeneste NSA ved flere lejligheder har modificeret netværksudstyr fra Cisco og udstyret det med spion-hardware.

Kun en effektiv løsning
Apple har valgt en relativ drastisk løsning og har lukket helt ned for alle enheder med uautoriseret hardware i stedet for blot at sætte Touch ID ud af funktion. 

Men ifølge Ivan Bjerre Damgård er det den eneste effektive løsning, hvis den risiko som et muligt ondsindet stykke hardware udgør helt skal elimineres.  

“Den mest effektive løsning er at lukke helt ned for enheden, hvis scenariet er, at du har haft telefonen til reparation hos nogen, der ikke er til at stole på, og som muligvis har udstyret den med et stykke kompromiteret hardware. Det skyldes, at du ganske enkelt ikke ved, hvad det kompromiterede stykke hardware helt præcist foretager sig,” siger han. 

Her er det dog værd at huske på, at Apple ikke har haft en særlig mistanke om, at de telefoner der bliver lukket ned skulle være udstyret med ondsindede funktioner.  

Derfor understreger Ivan Bjerregaard Damgård også, at denne type drastiske beslutninger bør hvile på en vurdering af, hvor stor risikoen er. 

“Der er en teoretisk risiko forbundet med alt, fordi der ikke findes 100 procent sikkerhed. Derfor bør enhver virksomhed overveje, hvor sandsynligt et givent scenarie er, og hvor høj en pris virksomheden er villig til at betale for imødegå truslen. I dette tilfælde må Apple også overveje om risikoen er så stor, at den tror, at kunderne vil finde sig i at deres telefoner bliver lukket ned uden varsel,” siger han

Læs også:
Nye iOS-opdateringer tvangslukker din iPhone hvis du har repareret telefonen uden om Apple 

Nu kan du logge ind på Mobile Pay med dit fingeraftryk

Apple forklarer: Sådan virker vores fingeraftryks-teknologi

Posted in computer.

Steve Ballmer kritiserer Microsofts nye mobilstrategi: "Jeg havde sat kursen"

Tidligere CEO i Microsoft og storaktionær i selskabet, Steve Ballmer, mener, at Microsoft under Satya Nadella mangler en klar kurs på mobilområdet.

Det siger han i et interview til Business Insider. Her gør Ballmer det også klart, at han ikke længere er en Microsoft-insider, men derimod en person, der betragter selskabet udefra.

Ballmer roser Satya Nadella på en række områder, men kommer også med et par mere kritiske udtalelser – blandt andet om Microsofts mobilstrategi.

“Og virksomheden er virkelig nødt til at udstikke en retning med mobile enheder. For hvis du vil være mobile-first og cloud-first, er du virkelig nødt til at have en fornemmelse af, hvad du gør med de mobile enheder,” siger Steve Ballmer til Business Insider.

Steve Ballmer indgik i 2011 et partnerskab om Windows Phone sammen med Nokias administrerende direktør, Stephen Elop. Siden købte Microsoft Nokia for omkring 40 milliarder kroner.

“Jeg havde sat en kurs for selskabet. Da jeg var på vej væk, satte bestyrelsen en kurs ved at købe Nokia. Det gik de ligesom videre med, efter jeg havde fortalt, at jeg ville gå. Virksomheden – med bestyrelsen og jeg – havde anlagt det synspunkt. Satya har helt sikkert ændret det,” siger Steve Ballmer.

“Han er nødt til at have en klar kurs fremadrettet. Men jeg er sikker på, at han nok skal komme derhen,” lyder kommenten til Business Insider.

Læs også: Total Windows-nedtur: Markant dyk i antallet af solgte Windows-smartphones

Det fremgår ikke af interviewet, hvad det præcis er, Ballmer mener, at Stya Nadella har ændret. Kommentaren kan både gå på det faktum, at Microsoft har skåret drastisk ned i mandskabet, der stammede fra det gamle Nokia, og også at Microsoft under Satya Nadella i langt højere grad end tidligere er begyndt at satse på at levere software helhjertet til iOS og Android.

Under Steve Ballmer forsøgte Microsoft generelt at hjælpe Windows Phone på vej ved primært at satse på den platform til selskabets apps.

Steve Ballmer & Microsoft
Det er kun et par måneder siden, at Steve Ballmer også var ude med riven, da han på selskabets årlige aktionærmøde kritiserede, at Microsoft ikke offentliggør tal for omsætning og indtjening på cloud- og hardware-området – to af de ting, selskabet har satset ekstremt meget på de de senere år

Steve Ballmer er med en aktiebeholdning på fire procent den største enkeltaktionær i Microsoft-koncernen.

Læs også: Historien om Windows Phone og den barske kamp mod Android og iOS

Ballmer blev ansat i Microsoft i 1980 som den blot 30. ansatte i virksomheden.

Han blev administrerende direktør i Microsoft siden 2000 efter Bill Gates og blev altså på posten helt frem til 2014, hvor Satya Nadella tog over som den blot tredje administrerende direktør i selskabets historie.

Annonce:


Sådan går det Windows til smartphones
Microsofts Windows-platform har altid haft det svært i kampen mod Android og iOS på smartphone-markedet – og det går ikke bedre for platformen i dag end for et par år siden.

I en statistik over salget af smartphones til slutbrugere i tredje kvartal 2015 kunne Gartner oplyse, at blot 1,7 procent af de solgte smartphones kørte med Windows.

I samme kvartal forrige år lå Windows Phone på en markedsandel på tre procent, så der er tale om en markant tilbagegang for det i forvejen hårdt pressede Microsoft-styresystem.

Microsoft offentliggjorde i starten af 2015, at Windows Phone droppes som selvstændigt styresystem, så Windows 10 i stedet kommer til at være selskabets smartphone-styresystem. Læs mere om det her.

“Til trods for annonceringen af Windows 10 forventer vi, at Windows’ smartphone-markedsandel vil forblive en lille del af det overordnede smartphone-OS-marked, fordi forbrugerne stadig er tiltrukket af overbevisende økosystemer,” er vurderingen fra Gartner.

Læs også:

Total Windows-nedtur: Markant dyk i antallet af solgte Windows-smartphones

Microsoft klar med app til Android-brugerne: Skal aflive frygt for særligt Windows-problem

Windows Phone elimineret: Sådan skal Windows 10 køre på din smartphone

Historien om Windows Phone og den barske kamp mod Android og iOS

Posted in computer.

To helt konkrete tilbud på fiberbredbånd fra TDC og Hiper – det får du for pengene

ComputerViews: “Måske ved du det allerede? Måske har du talt med naboerne om det? Der ligger TDC Fiber lige ved siden af din bolig! Lige nu kan du få det inden for døren og få etableringen kvit og frit.”

Sådan lyder indledningen på et brev fra TDC, som overtegnede modtog i postkassen i Hvidovre i weekenden.

I brevet kommer TDC med et ganske opsigtsvækkende fiber-tilbud: Spar 4.999 kroner.

Normalt koster etablering af fiber hos TDC 4.000 kroner, mens oprettelsen koster 999 kroner, men begge dele er altså nu ganske gratis.

Brevet fra TDC er især interessant, fordi det kommer kort tid efter, at en ny fiber-spiller har meldt sig på banen.

Selskabet Hiper, der blandt andet består af to tidligere Fullrate-stiftere, tilbyder bredbåndsløsninger, der i høj grad leveres via TDC’s fiber-infrastruktur i det gamle Dong-område.

Læs også: TDC-topchef: For billigt for andre teleselskaber at udnytte TDC’s netværk

I 2009 købte TDC Dongs fibernet for et trecifret millionbeløb og overtog dermed de fiberoptiske forbindelser i Storkøbenhavn og Nordsjælland.

TDC er tidligere blevet kritiseret for ikke at gøre nok for at udnytte den fiber, som selskabet købte af Dong.

Uanset om den kritik er fair eller ej, så er TDC i hvert fald nu på banen med et meget konkret tilbud, hvor man altså sparer 4.999 kroner på etablering og oprettelse.

Her er den månedlige pris hos TDC
Brevet fra TDC indeholder også priserne på de tre konkrete pakkeløsninger, som TDC har at byde på i kategorien TDC HomeTrio Fiber.

Den billigste løsning koster 549 kroner om måneden.

Det beløb giver adgang til 48 tv-kanaler og en 50/10 mbit bredbåndsforbindelse, ligesom man også får et fastnetabonnement, adgang til TDC Play Musik og udvalgte premierefilm med i prisen.

Hastigheden er den samme ved den dyreste løsning til 749 kroner, men her er der så 68 kanaler inkluderet.

Annonce:


Her er Hipers tilbud
TDC’s HomeTrio Fiber-pakker leveres altså med 50/10-hastigheder og med tv-kanaler og andet inkluderet. Det kan undre én, at TDC begrænser sig til de hastigheder, når der netop er tale om fiberbredbånd?

Ikke mindst hvis man sammenligner med den nye konkurrent, Hiper, der anvender den samme infrastruktur – altså TDC’s fiber.

Denne infrastruktur er det nemlig ikke bare TDC, der kan levere bredbånd på – også selskaber som Hiper og Gigabit.dk har mulighed for at sælge bredbåndsløsninger via TDC’s fiber.

Læs også: Ny priskrig i den danske telebranche: Derfor ender tele-priskrige igen og igen med opkøb

En søgning på Hipers hjemmeside på den samme adresse, som TDC’s tilbuds-brev er leveret til, giver følgende resultat:

Hiper tilbyder for 299 kroner om måneden en 1000/1000 Mbit-forbindelse. Dertil kommer 699 kroner til et teknikerbesøg og 299 kroner til oprettelse.

Hvad vælger du?
Mens Hiper på den rå fiber-forbindelse trumfer TDC’s tilbud, hvad angår hastighed og pris, så inkluderer TDC’s tilbud som sagt også tv-kanaler, musik og telefoni, hvilket Hipers ikke gør.

Nu har journalisten bag denne artikel allerede både en fornuftig bredbånds- og tv-løsning, og derfor bliver ingen af de to aktuelle tilbud relevante i denne omgang. De er dog stadig interessante, fordi de vidner om to meget forskellige tilgange til det at levere fiber-løsninger.

- Hiper vil levere den rå bredbåndsforbindelse og forsøger sig med den højest mulige hastighed og med at konkurrere på prisen.

- TDC vil hellere levere en pakkeløsning. Det betyder, at man får man en masse indhold med i prisen (der så også er noget højere) og samtidig en mere beskeden bredbåndshastighed.

Kig på de to tilbud: Hvad vælger du – og hvorfor?

Læs også:
TDC-topchef: For billigt for andre teleselskaber at udnytte TDC’s netværk

Efter TDC-opråb om for lave priser for adgang til TDC’s net: Her er svaret

Hiper klar med gigabit-bredbånd på TDC’s net: Kan disse priser kapre kunder?

Ny priskrig i den danske telebranche: Derfor ender tele-priskrige igen og igen med opkøb

Spritnyt årsregnskab fra TDC: Så presset er den danske telegigant
Pernille Erenbjerg: Derfor er navneskiftet fra TDC til Yousee nødvendigt

Posted in computer.