Første test-version af kommende storopgradering af Windows 10 klar: Her er Redstone

Microsoft har lanceret en ny version af Windows 10 til Windows Insiders – Microsofts frivillige korps af beta-testere – under navnet “RS”.

Det står for Redstone. Opdateringen – i gamle dage ville man nok kalde det Service Pack (SP) 1 – vil ifølge Microsoft ramme brugerne i juni 2016.

Opdateringer til “OneCore”
Windows 10 Redstone vil bringe en række store forbedringer og funktioner til Windows 10, hvoraf mange stadig ikke er officielle.

I den første Redstone-opdatering, som netop er blevet sendt ud til testerne under navnet version 11082, er der imidlertid langt mellem de nye funktioner.

Gabe Aul, Microsofts system-VP, fortæller, at opdateringen fokuserer på at forbedre “OneCore”.

“OneCore er den delte kerne imellem enheder. Grundlæggende er OneCore hjertet af Windows, og de her forbedringer vil gøre det langt mere effektivt for os at bygge Windows på tværs af pc, smartphones, tablets, IoT, HoloLens og Xbox One. Vi har rettet og tweaket i kernen, så vi kan begynde at indskrive nye funktioner og rettelser i begyndelsen af det nye år.”

Ligeledes lover Gabe Aul, at der i 2016 vil komme mange flere små og store opdateringer direkte til Fast Lane for Windows Insiders.

Fast Lane er den hurtige af to opdateringsveje, som man kan tilslutte sig som Windows Insider, hvor man hurtigere får opdateringer, som er mindre testede og dermed måske også med flere fejl. Slow Lane er mere sikker og mere færdig, men til gengæld går der længere tid imellem opdateringer.

Læs også: It-chefer glade for de konstante Windows 10-opdateringer: Derfor er det en bedre model

Posted in computer.

Sikkerhedsbranchen svigter kunderne: Her er de trusler, du skal være klar til i 2016

Jeg kan se tilbage på året, der gik i cybersecurity, og kan konstatere, at truslerne igen er blevet mere avancerede og hurtigere, end de fleste virksomheder er i stand til at opdage og reagere på.

Hvad der blev betragtet som en “avanceret trussel” i de forløbne år, er blevet en handelsvare i dag med sofistikeret malware og gjort tilgængelige for prisen på en biografbillet.

Så skræmmende, som det kan lyde i sig selv, des mere skræmmende er det, hvor meget virkeligt avancerede trusler har udviklet sig.

Derfor er virksomheder, der forlader sig på såkaldte forebyggelsesfokuserede sikkerheds- og afsløringsteknologier (der kun giver en delvis synlighed), dramatisk udsatte. Jeg har sagt det før, og jeg vil sige det igen – sikkerhedsbranchen svigter.

Branchen og virksomhederne må ændre sikkerhedstankegang.

Vi er begyndt at se fremskridt, hvor sikkerhedsinvesteringer flytter sig fra fokus på forebyggelse mod større vægt på overvågning, afslørings- og response-teknologier, men der er stadig langt endnu.

Det er blevet lidt af en kliche, at sikkerhedsbrud er uundgåelige, og at hurtigere og mere præcis afsløring er vejen frem, men alt for mange virksomheder og det meste af sikkerhedsbranchen matcher ikke ord med handlinger.

Vi er nødt til at accelerere branchens skift i fokus, fordi trusselslandskabet udvikler sig med så høj hastighed.


Her er fem af de nye tendenser, jeg ser at vores branche og erhvervslivet har brug for at være klar til i 2016:

1. Strategisk datamanipulation og forstyrrelser
Virksomheder vil begynde at indse, at der ikke kun er uhensigtsmæssig adgang til deres data, men også at der bliver manipuleret med disse data.

Data driver beslutningsprocessen, og i et sammenhængende it-system kan manipulerede data have en vidtrækkende og potentielt katastrofal indvirkning.

2. Voksende angreb på Application Service Providers
Da virksomheder bliver mere komfortable med “As-a-Service”-modellerne, vil flere og flere af deres mest værdifulde data og applikationer befinde sig i skyen, hvilket skaber et voksende og lukrativt mål for cyberkriminelle og cyberspionage.

Virksomheder har brug for at være mere opmærksomme end tidligere på denne voksende tredjepartsrisiko.

3. Hacktivism overload
I relation til mine synspunkter om, at cyberangrebs-værktøjer er blevet en stadig mere omsat handelsvare, er falder udgifterne til at angribe en virksomhed drastisk, hvilket muliggør flere angreb, der ikke har økonomisk gevinst som det primære fokus.

Det er ikke kun værktøjerne, der spredes bredt ud, aktørerne samt avancerede hacktivist-kollektiver som Anonymous har fået selskab af relativt usofistikerede cyberkriminelle.

Nu kan alle med et “horn i siden på nogen” blive en væsentlig trussel, og virksomheder har brug for at indse, at økonomisk gevinst ikke længere er hverken den eneste eller den største drivkraft for nogle af deres modstandere.

4. ICS (Industrial Control Systems) presset til bristepunktet
Indtrængen i systemer, der styrer driften i kemiske-, elektriske-, vandforsynings- og transportvirksomheder er steget med faktor 17 over de sidste tre år.

Fremkomsten af internetforbundne og automatiserede sensorer forværrer kun denne trussel.

Væksten i brugen af cyberteknologi til terrorisme og hacktivisme kombineret med svag ICS-sikkerhed generelt og de potentielle “gevinster” ved at ramme elnettet eller rensningsanlæggene, gør kritiske brud på ICS-systemer i 2016 meget mere sandsynlig.

5. Posen bliver rystet i sikkerhedsbranchen
Vores branche har været oversvømmet med risikovillig kapital, og der er derfor blevet foretaget tåbelige investeringer i strategier og teknologier.

Efterhånden som virksomhedernes sikkerhedsprogrammer udvikles, lærer de, at påstande om at være i stand til at forhindre avancerede trusler kun er ønsketænkning.

Forvent derfor at se, at posen bliver rystet i sikkerhedsbranchen i 2016, da virkeligheden i stigende grad altid bør være målestokken for virksomheder, når der skal foretages sikkerhedsinvesteringer.

Annonce:


Posted in computer.

Test: Lumia 950 og 950XL er de to bedste Windows-telefoner – men hvad betyder det egentlig?

Windows Phon… ehem… Windows 10 Mobile er et specielt produkt at teste.

Det er et styresystem, som mange har en holdning til, men som de færreste vil bruge i modsætning til iOS og Android.

Alligevel giver Microsoft ikke op.

Siden 2010 – da Microsoft relancerede Windows Mobile som Windows Phone 7 – har Microsoft forsøgt at få et gennembrud med Windows på telefoner.

Det har været en lang kamp for Microsoft, hvor succes på globalt plan er udeblevet (Windows Phones har cirka tre procent markedsandel) på trods af lokale succeser som for eksempel i Italien, hvor der er flere Windows Phones end iPhones.

I forbindelse med lanceringen af Windows 10 og Windows 10 Mobile har Microsoft lanceret Lumia 950 og 950XL.

Det er to Windows-telefoner med den bedste hardware, den flotteste skærm og det vildeste kamera.

Men hvad betyder det i en tid, hvor specifikationer er mindre vigtige end økosystem og brugeroplevelse?

I testen anmelder vi både 950 og 950XL sammen, da forskellen er minimal. 950XL har en større skærm og bedre processor, mens 950 til gengæld er mindre og billigere.



Du kan pille bagsiden af, hvilket åbner op for muligheden for at fjerne batteri eller tilføjer et MicroSD-kort. Foto: Morten Sahl Madsen



Kamera-designet ser forskelligt ud på de to telefoner, men indmaden er fuldstændig ens. Desuden stikker kameraet lidt ud på begge telefoner – dog mest på 950XL. Foto: Morten Sahl Madsen



USB type C er guds gave til menneskeheden… eller i hvert fald til dem, som har brug for lidt ekstra batteri lynhurtigt. Foto: Morten Sahl Madsen

Nokia-design uden Nokias sjæl
Inden Microsoft lancerede 950 og 950XL, blev de to telefoners design lækket.

Det var billeder af et par telefoner i Nokias stil, men uden Nokia Lumas karakteristiske kraftige farver.

Mange – inklusive anmelderen her – var om end ikke skuffede så i hvert fald skeptiske over designet. Det her er to telefoner, som skal konkurrere med andre topmodeller såsom Samsung Galaxy S6 og iPhone 6S.

“Bare rolig, det er bare tidlige prototyper,” beroligede Windows Phone-fans hinanden på nettet, mens de længtes efter den Surface Phone, som rygterne stædigt lover vil komme i en nær fremtid.

Men ak. 950 og 950XL blev lanceret med de lækkede designs.

950 og 950XL er to næsten identiske telefoner – også i designet – og består hovedsageligt af en bagside i plast.

Det føles ikke billig at røre ved, men de ligner i meget høj grad Microsofts andre og noget billigere Lumia-telefoner, og det er noget de færreste ønsker sig, når man nu har betalt 4.999 kroner eller 5.499 kroner for en smartphone.

Ikke desto mindre er der også fordele ved designet, om end det er kedeligt og uinspirerende. Coveret kan tages af og udskiftes til et andet – og der findes allerede læder-covers – og du kan også udskifte batteriet eller isætte et microSD-kort, hvilket er noget mange Android-producenter er begyndt at gå væk fra.

Ligeledes kommer 950/950XL med USB type C – den helt nye USB-standard, som lover alverdens forbedringer.

Og skal du have ny smartphone, så vælg en med USB C.

Opladning sker endnu hurtigere end “Fast Charging”-teknologien, som blandt andet Samsungs nye telefoner benytter, og dataoverførsel opleves lynhurtig.

Den aktive batteritid på både 950 og 950XL er ikke til at råbe hurra for og holder maks dagen ud under vores test, men 10 minutters opladning i det nye USB C giver 15 procent strøm. Det er imponerende.



Foto: Morten Sahl Madsen



Foto: Morten Sahl Madsen



Foto: Morten Sahl Madsen

Et kamera fra guderne
Bag på Lumia 950/950XL finder du kameraet. De to kameraer ser forskellige ud, men bag designet er kameraet det samme i begge telefoner: 20 megapixel med Carl Zeiss-optik, optisk billedstabilisator og tredobbelt LED-flash.

Topmodellerne i Lumia-serien har altid været kendte for at være nogle af de absolut bedste mobilkameraer på markedet, og det har ikke ændret sig.

Vi har her på Computerworld i år testet langt de fleste smartphones, som er udkommet på markedet i Danmark, og Lumia 950/950XL tager de flotteste billeder. 

Billederne er tydelige, farverne realistiske, og der er et liv i dem, som sjældent er set i et mobilkamera.

Specielt i de sene aftentimer, hvor der ikke er meget lyd, tager Lumia 950/950XL flottere billeder end noget andet mobilkamera. Ligeledes har kameraet en vild evne til selv at regulere hvidbalancen, så det gullige lys i en lejlighed forsvinder på en måde, vi heller ikke har set lige.

Det har til gengæld sin pris. For mens billederne bliver uhyre smukke, så tager det også sin tid at tage billederne. Efter du har trykket på knappen og billedet er indfanget, sker der en efterbehandling, som gør billederne så magisk flotte.

Det tager tid, og det var især at mærke på 950′eren, som har en svagere processor end 950XL. Her kunne der godt gå 30 sekunder før, at du kunne se billedet i al dets pragt.

Sådan oplever du det slet ikke på for eksempel en Samsung Galaxy S6, hvor du kan tage et billede og straks se det på skærmen.

Samtidig oplevede vi også, at 950/950XL havde fokuseringsproblemer fra tid til anden, hvilket betød, at når endelig kameraet havde fokuseret, så var det fotoværdige øjeblik forpasset.  

Så spørgsmålet er, om du vil have et kamera, der tager de bedste billeder, eller et kamera som er markant mere praktisk, og som ikke skal bruge lang tid på at bearbejde billederne.



Apps mangler stadigvæk, men Windows 10 Mobile’s største problem er ikke app-kvantitet, men app-kvalitet. Foto: Morten Sahl Madsen

Windows 10 Mobile føles stadig som en sen beta
Lumia 950 og 950XL er de to første telefoner, som bliver solgt med Windows 10 Mobile, hvilket både er godt og skidt.

Godt fordi Windows 10 Mobile er kilometer foran Windows Phone 8.1, som er det tidligere, Windows-baserede styresystem på telefoner.

Skidt fordi Windows 10 Mobile ikke føles helt færdigbagt endnu, hvilket giver en følelse af en sen beta.

Der er et hav af små fejl og irriterende problemer, som du må leve med indtil, at Microsoft får det rettet.

Det er for eksempel dårlig formatering i mailklienten, apps, der fryser fra tid til anden, Windows Store-tekster er fra tid til anden på andre sprog end dansk (har kunne læse hollandsk, fransk, hebraisk og hvad jeg tror er en form for arabisk) eller problemer med at opkoble forskellige bluetooth-enheder for første gang.



Microsoft… Hvad er det her? Foto: Morten Sahl Madsen

Annonce:


Ligeledes er der en del mangler, som ganske enkelt ikke er på systemet endnu. Både på iOS og Android kan du nemt få adgang til musikknapper, hvis du hører musik.

Det kan du også på Windows 10 Mobile, men stopper du sangen, og ser fx en YouTube-video, hvorefter du vil høre videre, så skal du ind i musik-appen igen. På iOS/Android trykker du bare start i den lettilgængelige menu.

Og så er der manglen på Cortana og en ordentlig, indbygget søgefunktion.

Cortana Microsofts er digitale assistent a la Apples’ Siri og Googles Google Now.

Både Siri og Google Now findes på dansk – Siri forstår endda dansk ret så godt – men danske Windows-brugere må stadig se langt efter Cortana.

En af grundene til dette er manglen på Bing, Microsofts søgetjeneste.

Hvis du nogensinde er kommet til at søge i Internet Explorer eller Edges adressefelt, så har du oplevet, hvor håbløs Bing ofte kan være på dansk til at finde det, som du leder efter.

Grunden til, at Bing ikke er særlig god på dansk, er, at Bing stadig kun er i en beta-version på dansk. Og da Cortana bygger på Bings søgemaskine, så fungerer Cortana ganske enkelt ikke i det danske land.

Det betyder også, at du på en Windows Phone har en knap for neden på din telefon, som leder ind til Bing (på dansk).

Microsoft, giv dog brugeren muligheden for enten at fjerne den eller give en anden evne. Så længe Cortana og Bing ikke fungerer, så er der ingen fidus i det.

Se galleri: Her er Lumia 950 og 950XL og et kort kig på Continuum for Phones

Manglen på apps – og specielt opdaterede apps
Et stort minus ved Windows Phones har igennem tiden været, at der mangler rigtig mange “vigtige” apps på platformen.

Det er stadig rigtigt ved Windows 10 Mobile, for der mangler virkelig udviklerinteresse.

Ikke kun på de apps, som ganske enkelt ikke er der, men også fra udviklere, som skal videreudvikle de eksisterende apps, som nu er forældede.

Mange apps er stadig en Windows Phone 8-app, og de åbner langsomt i Windows 10 Mobile, er langsomme og ser generelt markant dårligere ud end de nye “Universal Apps”, som udkom sammen med Windows 10.

Spotify er stadig kun en Windows Phone 8-app, og den føles lysår bagud i forhold til Microsofts egen Groove Music-tjeneste, der er en Universal App.

Selv Microsofts egen Skype-app er en Windows 8-app. Målet er at integrere Skype direkte i telefonens besked-app, men da du ikke kan tilknytte en anden Skype-profil end den tilknyttet din Microsoft-konto, så er det for alle dem med et ældre “skype-brugernavn” så godt som ubrugeligt og du må leve med en forældet Windows Phone-app.

Desværre rammer det platformen hårdt, for selvom det er appen, som er langsom, så giver det platformen et dårligt rygte.


Hvis du ikke har det store app-behov, og finder den lille håndfuld af apps, som du har brug for, jamen så er det ikke et stort minus.

Hvis du ligesom skribenten her alligevel befinder sig mest i mobilens browser, så føles app-manglen ikke så voldsomt.

Det er dog stadig meget tydeligt at mærke forældelsen af de gamle apps.

Under testen skrev jeg de apps ned, som jeg normalt benytter på Android-platformen. Til højre er der en liste af de apps, som jeg bruger, samt de alternativer til apps, hvis jeg ikke kunne få en original app.

Annonce:


Continuum andet end en fed gimmick?
En funktion som Microsoft forsøger at sælge de to nye telefoner på, er Continuum.

Continuum er en funktion, hvor du kan tilslutte din Lumia 950/950XL til en skærm, mus og tastatur, hvorefter alle dine Universal apps nu fungerer som var det på en computer.

Det er smart og fungerer okay, men hvem vil lige bruge det?



Continuum for Phones fungerer, men det er lidt svært at se, hvem der reelt skulle have brug for funktionen – specielt i sin nuværende form. foto: Morten Sahl Madsen

Du kan kun køre én app ad gangen under Continuum, og kun én fane i Edge-browseren er aktiv ad gangen.

Du kan altså ikke engang åbne en YouTube-video for at høre musik, så den kan køre bag en anden fane, for musikken stopper, så snart du skifter fane.

Universal apps fungerer rigtig godt fra telefonen på en større skærm, og specielt Word, PowerPoint og OneNote kunne lige så godt være afviklet fra en ægte computer og ikke fra telefonen.

Outlook-klienten er ligeledes god og fyldestgørende, men igen: Hvem vil tilslutte sin telefon til en skærm fremfor at bruge en egentlig bærbar eller computer?

Det er i øjeblikket det spørgsmål, som vi sidder med – specielt fordi du ikke på nogen måde kan multitaske for alvor. Ikke engang splitscreen, som Microsofts Windows 8 ellers var fadder til, fungerer. Hvis splitscreen – bare to apps på samme tid – blev tilføjet samt forbedringer til blandt andet Edge, så bliver Continuum et rigtig spændende produkt.

Lumia 950 og 950 XL

Plus:

  • Hardware i den absolutte top.
  • Et kamera i verdensklasse.
  • Continuum er en spændende funktion, som for nogle vil være meget brugbart.
  • Windows 10 Mobile er lynhurtigt som system med i de rigtige apps.

Minus:

  • Windows 10 Mobile føles ikke helt færdiglavet.
  • Der mangler stadig vigtige apps, men det største problem er, at mange af de eksisterende apps er i ringe kvalitet eller forældet.
  • Continuum mangler stadig mere udvikling før, at det for alvor bliver brugbart.

Karakter:


Priser fra EDBpriser

Konklusion: At købe eller ikke at købe
Så hvem skal købe en Lumia 950 eller 950XL – og hvilken skal du købe af dem?

Lumia 950 og 950XL er begge to telefoner, som er meget konservative i designet – nogle vil nok endda kalde dem kedelige – og det taler meget imod de to telefoner på et marked, hvor tyndest, lettest og i metal er noget, som forbrugerne tilsyneladende køber efter.

Dette er en subjektiv holdning, og finder du designet tiltalende, så skal du selvfølgelig se bort fra dette.

Kameraet på Lumia 950 og 950XL er det vildeste mobilkamera, som vi har oplevet, men den tunge efterhåndtering kan være et “no-go” for nogle, som måske allerede har oplevet, hvor hurtigt den slags foregår på en iPhone eller en nyere Android-telefon.

Ligeledes føles Windows 10 Mobile endnu ikke som et færdigt styresystem. Windows Phone-fans vil uden tvivl føle sig hjemme, inklusive skribenten her (købte den første Samsung Omnia 7 på udgivelsesdagen tilbage i 2010), men for de fleste vil det være et system med unødvendige fejl og problemer – især når alternativet er iOS eller Android-telefoner.

Køb 950, hvis du vil have en telefon, som tager vilde billeder, har et udmærket styresystem, som forventeligt bliver bedre med tiden, og som kan lide et lidt anderledes softwaredesign end iOS eller Android.

Køb 950XL, hvis du vil have en lidt større telefon end 950 og hvis du har tænkt dig at benytte Continuum-funktionen meget. Den lidt kraftigere processor kan være en hjælp her, men husk at 950XL er en større telefon end 950.

950 og 950XL er uden tvivl de to bedste Windows-telefoner til dato, men det betyder ikke det store, når de fleste iOS- og Androidtelefoner lover det samme, men med en app-butik tilknyttet, hvor der ikke bare er markant flere apps, men også apps i en langt højere kvalitet.

Hvis du er Windows Phone-fan, jamen så er 950 og 950XL telefoner, som uden tvivl vil tilfredstille dine mobilbehov, men de kommer ikke til at overbevise udefrakommende om, at Windows 10 Mobile er det mobilsystem, som de skal vælge.

Læs også: Se Microsofts nye teknologi i aktion: Kan en Windows-telefon erstatte din computer?

Annonce:


Posted in computer.

Efter stort regnskabsfusk: Toshiba fyrer 6.800 medarbejdere

Den japanske teknologikæmpe Toshiba har tidligere i år indrømmet, at der er blevet pyntet på selskabets regnskaber i de seneste seks år.

Nyere meldinger fra Toshiba med alt fra bærbare computere, fjernsyn og udstyr til atomkraftværker på hylderne lyder på, at selskabet vil rapportere et tab på 550 milliarder yen svarende til 31 milliarder kroner i sit kommende regnskab.

Underskuddet betyder samtidig, at Toshiba vil skære 6.800 jobs, inden det bliver april 2016.

Det skriver BBC.

En gigant i krise
Toshibas systematiske regnskabsfusk med polstringer på godt 8,5 milliarder kroner i virtuelle penge førte i sommers til, at selskabets nu tidligere præsident Hisao Tanaka blev fyret.

Herefter tiltrædte selskabets bestyrelsesformand Masashi Muromachi på posten som topleder.

Nu har de nye meldinger om det reelle tab i regnskaberne så sendt selskabets aktiekurs ned med 10 procent.

Aktietaber løber helt op i 40 procent, hvis investorerne ser på det samlede tab fra april, hvor regnskabsskandalen begyndte at rulle.

Meldingerne om det store hul i regnskaber kommer ellers i forbindelse med, at Toshiba vil restrukturere virksomheden med en større plan, der udover fyringsrunden også inkluderer salg af en tv-fabrik i Indonesien for 170 millioner kroner.

Samtidig kigger den japanske kæmpe med omkring 200.000 ansatte efter partnere i medicinalindustrien for at tjene noget af det tabte ind igen.

Læs mere om Toshibas store redningsplan her

Læs også:
Historien om hvordan Japan begik harakiri som elektronik-stormagt

Posted in computer.

Google strammer søge-algoritmen yderligere: Det skal være helt slut med usikre websider

Står du bag en HTTPS-webside, og har din værste kunkurrent kun en gammeldags HTTP-side at byde på, kan du godt begynde at glæde dig:

Din sikre webside får nu endnu flere fordele i Googles søgemaksine.

Allerede sidste år begyndt Google at give de sikre HTTPS-websider en bedre rangering i søgemaskinen end de ikke-krypterede og dermed mindre sikre websider.

Det var dog kun første skridt, for nu strammes sikkerhedsskruen yderligere, fremgår det af et blogindlæg fra Google.

“Som en naturlig fortsættelse af dette vil vil gerne annoncere, at vi justerer vores system til indeksering til at kigge efter flere HTTPS-sider.”

“Ved at vise brugerne HTTPS-sider i vores søgeresultater, håber vi at mindske risikoen for, at de besøger en webside over en usikker forbindelse og gør sig selv sårbare for angreb,” lyder det fra selskabet.

Derfor er HTTPS nødvendigt
Med HTTPS (Hypertext Transfer Protocol Secure) kan man hindre, at andre kigger med, når man indtaster fortrolige oplysninger på en webside.

HTTPS har udviklet sig til en standard for sikker webbrowsing sammen med SSL/TLS. Typisk markeres de sikre websider med en lille hængelås i adresselinjen i browseren.

Står det til Google, skal HTTP-siderne dog sendes endnu mere ud i kulden i selskabets søgemaskine.

Læs også: Sådan kommer dit website sikkert til tops i Google-søgninger

Googles nye tiltag betyder blandt andet, at hvis der er to websider fra det samme domæne, der har samme indhold, men den ene er i HTTPS og den anden ikke er, så vil den første blive den, der optræder øverst i Googles søgeresultater.

Det vil også ske, selvom der slet ikke linkes til HTTPS-versionen fra andre sider, meddeler Google.

Google har dog en række undtagelser til denne nye regel. Blandt andet andet kan man stadig blokere crawlere via robots.txt, og Google vil heller ikke anvende metoden, hvis eksempelvis HTTPS-siden sender de besøgende videre til en usikker HTTP-side.

Der er dog ingen tvivl om, at Google grundlæggende ønsker at sende HTTP ud i kulden: 

“Selvom vores system som standard foretrækker HTTPS-versionen, kan du også gøre dette mere tydeligt for andre søgemaskiner ved at omdirigere din HTTP-side til din HTTPS-version og ved at implementere HSTS headeren på din server,” forklarer Google.

Annonce:


Øget fokus på HTTPS
Det er langt fra kun Google, der i de senere år har forsøgt at sende de usikre HTTP-sider ud i kulden.

Både Google og Mozilla har eksempelvis arbejdet med forskellige metoder til at advare brugerne af deres respektive browsere, når de befinder sig i på en HTTP-side, hvor forbindelsen ikke er sikker. Læs mere om det her.

Selvom HTTPS er en langt mere sikker form for websider end rene HTTP-sider, så har HTTPS-modellen også været udsat for kritik af sikkerhedsfolk på grund af tilsynet med de såkaldte CA’er (certificate authority), der kan udstede certifikater.

Læs om den problemstilling her.

Læs også:

Vakler HTTPS-modellen så vi ikke kan stole på “sikre” websider?

Sådan kommer dit website sikkert til tops i Google-søgninger

Guide: Sådan gør du din hjemmeside sikker med HTTPS

Posted in computer.

Apple indgår forlig: Skal betale royalties til Ericsson for iPhone- og iPad-brug

Hver gang Apple fremover sælger en trådløs enhed, skal selskabet betale et beløb til Ericsson.

Sådan lyder det ifølge en aftalte, som Apple og Ericsson netop har indgået.

Med aftalen afslutter de to selskaber en mangeårig tvist mellem sig om retten til at anvende en række trådløse teknologier, som Ericsson hele tiden har ment at have rettighederne til.

Tvistens omdrejningspunkt er en række netværks-baserede teknologi-patenter, som Ericsson mener er afgørende for implementeringen af en stribe forskellige mobile kommunikations-standarder som GSM, UMTS og LTE.

Det svenske selskab har patent-aftaler med flere andre smartphone-producenter om anvendelsen af de pågældende teknologier, mens det har knebet med mere Apple, hvis aftale med Ericsson udløb for et års tid siden.

Lang tid undervejs
De to parter kunne siden ikke blive enige om en ny aftale, og Ericsson sagsøgte i foråret Apple med beskyldninger om, at Apple krænkede en lang række patenter inden for 2G-, 3G- og 4G-netværks-teknologier.

Samtidig forlangte Ericsson, at Apple skulle tvinges til at stoppe med at sælge iPhone og iPad, indtil selskabet begyndte at betale for de pågældende patenter.

Apple og Ericsson vil ikke oplyse, hvor meget Apple skal betale Ericsson for anvendelsen af de pågældende patenter i de syv år, hvor aftalen løber.

Ericsson meddeler dog i en pressemeddelelse, at selskabets omsætning på intellektuelle rettigheder i 2015 vil lande på i alt 13-14 milliarder svenske kroner.

Ifølge Computerworlds amerikanske nyhedsbureau skal Apple betale en kompensation nu og her og hertil løbende royalties i de kommende syv år.

Til gengæld dropper Ericsson alle sager mod Apple, som selskabet har sagsøgt i både USA, Storbritannien, Tyskland og Holland i sagen.

Posted in computer.

Sådan ser den nye Netflix-app til Windows 10 ud

I takt med at Windows 10 øger sin tilstedeværelse på verdens harddiske, kommer der også stadig flere applikationer til operativsystemet fra Redmond.

Nu kommer der en dedikeret Windows 10-version af en meget populær app til serie- filmentusiasterne.

Netflix har nemlig bygget en Windows 10-udgave.

Den nye app bliver lanceret på både Microsofts og på Netflix’ blog.

Applikationen er bygget op helt fra bunden, så den passer præcist til Microsofts styresystem og de muligheder, som platformen tilbyder.

Ny brugerflade
Appen har fået en ny brugergrænseflade, der blandt andet giver brugeren mulighed for først at scrolle vertikalt for at finde frem til kategorier af indhold og derefter scrolle horisontalt for at bladre gennem indholdet.

Vinduet med detaljer om indholdet har også fået en visuel overhaling, og det vil byde på store billeder som repræsenterer de aktuelle programmer. Vinduer til tv-serier vil vise information om episoden mens der for filmenes vedkommende være tilbud om forslag til andet indhold.

Du kan også fastlåse appen til startemenuen med både små, mellemstore eller store fliser, og hvis du gør det, vil appen vise billeder med uddrag fra brugerens fortsæt-med-at-se-liste over Netflix-programmer.

Læs også: Netflix vil omkode alle film for at spare båndbredde



Dump: Netflix

Tal til mig
Desuden er søgefunktionen forbedret, og den kan blandt andet foreslå nye resultater til søgningerne.

En anden funktion, der er Windows 10-klar, er understøttelse for stemmeassistenten Cortana, som er blevet bygget ind i Netflix-appen.

Det betyder, at du eksempelvis kan starte programmer med stemmen.

Som vi tidligere har fortalt, kommer Cortana i første omgang nemlig kun til et begrænset antal markeder, og Danmark er ikke med på listen.

Det samme var situationen med Apples digitale assistent, Siri, og Googles Now-løsning til at starte med, men i dag findes begge de løsninger også på dansk – og mon ikke også Microsofts Cortana kommer i en dansk udgave på et tidspunkt.

Den nye Netflix-app til Windows 10 er i færd med at blive rullet ud i Windows-butikken i disse dage.

Det er værd at bemærke, at appen i første omgang kun er beregnet til stationære, bærbare og tabletter. En version til Windows 10-mobile er dog på vej.

Læs mere på Netflix’ blog.

Læs også:
Springer Danmark over: Ingen dansk Cortana til Windows 10 i første omgang

Derfor kan ny Microsoft-teknologi eskalere mobil-kapløb

Posted in computer.

Microsoft fjerner vigtige sikkerheds-certifikater – tusindvis af sites kan blive ramt

Microsoft fjerner om få uger med et snuptag20 af sine såkaldte trusted certificate authoritites (eller CA’er) fra listen over godkendte organisationer i Microsofts såkaldte Trusted Root Certificate Program.

Opsigelsen af de 20 organisationer betyder, at besøgende på flere tusinder sikre websites verden over kan blive mødt med en melding om certifikat-fejl, når de besøger de pågældende sites.

Det skyldes, at organisationerne med beslutningen samtidig bliver fjernet fra den liste, som både Chrome, Internet Explorer og Edge samt en lang række email-klienter og andre applikationer anvender til at se, hvilke websites og applikationer, der er sikre og troværdige.

Findes de pågældende applikationer, websites og email-klienter ikke på listen, vil de fremstå som usikre, og man vil som bruger blive præsenteret for en meddelelse om, at der enten er et certifikat-problem eller at udgiveren ikke kan stoles på.

Man vil som bruger i begge tilfælde kunne vælge at gå videre ind på sitet alligevel.

DanID: Et gammel certifikat
Blandt udbyderne af de annullerede certifikater finder vi DanID, der står bag NemID.

Selskabet står bag det annullerede certifikat med det mundrette navn “8781C25A96BDC2FB4C65064FF9390B26048A0E01.”

DanID maner imidlertid til besindelse. For annulleringen af certifikatet vil ikke få nogen konsekvenser for de mange brugere af NemID.

“Der er tale om et certifikat, som vi ikke længere anvender, og derfor er det meget naturligt, at det fjernes. Vi har flyttet over på et nyt certifikat, der hedder Netsdanid. Så det får ingen konsekvenser overhovedet for vores brugere,” siger presseansvarlig Ulrik Marschall fra DanID til Computerworld.

En række af de øvrige opsagte organisationer – der er hjemmehørende USA, Frankrig, Tjekkiet, Japan, Chile, Tyrkiet, Luxembourg, Irland, Slovenien og Brasilien – har knapt så meget styr på det.

Flere meddeler til Computerworlds amerikanske nyhedstjeneste, at de intet varsel har fået om udløbet.

Du kan se Microsofts liste over de opsagte organisationer og alle de annullerede certifikater i denne blogpost.

Oprydning
Microsoft har siden foråret været i gang med en ombygning af hele Trusted Root Certificate-programmet med henblik på at øge sikkerheds-niveauet.

Ifølge selskabet førte det i sommerens løb til ændringer af en række af de betingelser, som CA-partnerne skal leve op til.

De 20 organisationer har imidlertid ikke levet op til ændringerne, lyder det fra Microsoft.

“Vi har i løbet af processen identificeret enkelte partnere, der ikke længere vil kunne deltage i programmet – enten fordi de selv har valgt at forlade eller fordi de ikke kan leve op til de nye krav,” lyder det fra Microsoft.

Ifølge selskabet vil de 20 organisationer få fjernet deres roots fra Trusted Root CA Store i løbet af januar.

Posted in computer.

Opråb til alle chefer: EU-stramningen af persondata-reglerne er dit ansvar

Den kommende persondataforordning fra EU med blandt andet stramninger omkring konsekvenserne for brud på persondata vil være noget, alle ledere i dansk erhvervsliv og i offentlige myndigheder bør have på radaren.

Det mener advokat og partner Michael Hopp fra advokatfirmaet Plesners TMT-team (teknologi-, medie- og teleret).

“Ultimativt er det jo direktionen, der er ansvarlig for at træffe de fornødne beslutninger omkring, at reglerne overholdes. Og så bliver det nok it-chefens og juristernes opgave at bringe compliance-reglerne fra EU op til direktørerne,” forklarer han.

Michael Hopp med speciale inden for persondata-ret skelner her knivskarpt mellem compliance – at overholde et regelsæt angående datahåndtering og -opbevaring, og så it-sikkerhed, der på et mere teknisk niveau handler om at beskytte data mod udefrakommende.

“Indtil videre har mange nok tænkt, at det der data-compliance har vi nok styr på, og så længe Datatilsynet ikke kommer på inspektion, så er alt godt. Jeg tror dog, at konsekvensen af EU’s persondataforordning bliver, at virksomhederne bliver meget mere proaktive i deres databeskyttelse,” forklarer advokaten.

Din virksomhed har et ansvar
Eksempelvis vil mange nye online-tjenester blive bygget på den kommende persondataforordning, der formentlig træder i kraft om godt to års tid.

“Hvis du skal bygge en social tjeneste, har du pligt til at tænke over, hvordan du beskytter folks privatliv. Det gælder alt fra indsamling over anvendelse til slettepolitik, og det fratager dig jo ikke fra noget ansvar, at du ikke kender reglerne,” lyder det fra Michael Hopp.

Samtidig understreger han, at det offentlige rum ikke nødvendigvis behøver at blive forvandlet til én stor skriftestol, selvom virksomheder med de kommende EU-regler er tvunget til at fortælle, hvis de har lidt tab af persondata.

Læs også: Nye EU-dataregler vil dagligt tvinge 10 danske virksomheder til at indrømme hacker-tab

For Artikel 31 i forordningen beskriver, at man skal melde om databrud til myndigheder og de berørte personer – med mindre bruddet ikke får konsekvenser for de enkelte personer.

Michael Hopp fremhæver samtidigt, at Artikel 32 beskriver, at de berørte personer kun skal oplyses, hvis der er højrisiko forbundet med bruddet for den enkelte person.

“Hvad der er sandsynligt, og hvad der er ‘høj-risiko’ bliver op til en juridisk vurdering,” forklarer advokaten.

Behøver ikke være pinligt
På grund af denne juridiske vurdering af risikoen for enkeltpersoner fra sag til sag om brud på persondata-lovgivningen mener Michael Hopp ikke, at det nødvendigvis vil vælte frem med sager.

Forholdt Danmarkshistoriens største hackersag, hvor Rigspolitiets kørekortsregister med CPR-numre samt oplysninger om eftersøgte personer i Schengen-registret hos it-leverandøren blev hacket og downloadet til de kriminelles maskiner, medgiver Michael Hopp dog, at det godt kan blive pinligt.

“I den sag ville de jo under forordningen næsten være tvunget til at indrykke avisannoncer, hvor de undskylder, mens man i mange andre sager helt kan slippe om at kontakte personer, hvis risikoen forbundet med datalæk er lav,” siger advokaten.

Michael Hopp nævner i samme åndedrag, at også sikkerheden hos offentlige myndigheder vil blive strammet en tak eller to, da alle myndigheder skal have en såkaldt data protection officer (DPO).

“DPO’en er en dedikeret medarbejder, og vedkommende kan ikke fyres for at være irriterende og emsig omkring databehandlingen. Nogle små kommuner kan nok godt deles om en DPO, men alle myndigheder i EU skal have en,” siger Michael Hopp.

Læs også: 
Detaljerne næsten på plads: Her er de nye skrappe data-regler fra EU

Posted in computer.

Må vente på overflytning af websider: Derfor trækker flytningen af Danaweb-kunders data ud

Det danske webbureau Danaweb er godt i gang med at få flyttet cirka 1.500 nye kunders data, hjemmesider og mails fra konkursboet efter Solid Media Groups servere hos Rackspace i England til egne maskiner.

Arbejdet går dog ikke så hurtigt, som kunderne er blevet stillet i udsigt, da flere kunder først er flyttet til Danawebs servere i 2016.

Danaweb udsendte ellers ved overtagelsen af konkursboet i begyndelsen af december en mail til alle 2.500 kunder hos det konkursramte Solid Media Group, hvor blandt andet følgende passage var fremhævet med fed skrift:

“Flytning af jeres nuværende hjemmeside til DanaWeb sker så snart betaling af webhotel er registreret på vores konto i Danske Bank,” hvortil der er tilføjet et kontonummer, som kunderne kunne indbetale 4.788 kroner til, hvis de ønskede at fortsætte det kommende år med Danaweb som deres hosting-leverandør.

En Computerworld-stikprøvekontrol i sidste uge har dog vist, at flere kunder stadig er hostet på Rackspaces servere – en situation, som Danaweb i andre mails har understreget over for kunderne, langtfra er optimal med følgende vendinger:

“Forklaringen er, at vi lige nu betaler omkostningerne på en serverpark, som vi hverken er trygge ved eller har fysisk adgang til, da den er placeret i udlandet. Det er således både et sikkerhedsmæssigt og økonomisk spørgsmål for os at få løst denne opgave.”

Strækker sig ind i januar
Computerworld har spurgt Danawebs direktør, Kenneth Stampe, hvordan flytningen af kundernes data går.

Kenneth Stampe vil ikke lade sig interviewe telefonisk, men har forlangt at få tilsendt spørgsmålene per mail.

Noget utraditionelt valgte Kenneth Stampe fredag at publicere sine skriftlige svar i vores debatfelt, men derfor skal du da ikke snydes for hverken spørgsmål eller svar. Nedenstående er hans skriftlige svar på Computerworlds skriftlige spørgsmål:

Kenneth Stampe, hvordan går det med at få de sidste kunder i hus?

Annonce:


“Det går rigtig fint, og heldigvis har kunderne stor forståelse i den ærgerlige situation og sætter pris på vores hjælp og rådgivning. Men at finde løsninger for flere tusinde kunder har krævet flere kræfter og mandskab, end vi i første omgang havde regnet med,” skriver Kenneth Stampe.

Hvor mange kunder har DanaWeb fået efter konkursboet?

“Det vil vi gerne holde vi for os selv.”

Kenneth Stampe har dog tidligere udtalt, at Danaweb har sikret sig halvdelen af 2.500 nødstedte kunder på fem dage, mens selskabet forsigtigt har skønnet, at det i alt vil have sikret sig 1.500 nye kunder efter Solid Media Groups konkurs.

Jeg kan se, at flere kunder stadig er hostet hos Rackspace i udlandet. Hvordan rimer det med, at Danaweb skriver til kunderne, at der er sikkerhedsmæssige udfordringer for jer, fordi I ikke har fysisk adgang til serverne?

“Det rimer ualmindeligt godt. I disse dage er vores it-folk i gang med at sikre den Joomla-platform, som langt de fleste kunder ligger på. Vi har desværre fundet ud af, at platformen igennem længere tid ikke er blevet sikkerhedsopdateret med de seneste versioner, så den manøvre er en prioriteret opgave for os lige nu.”

Læs også: CMS ramt af kritisk sårbarhed: Hackere i fuld gang med at angribe

Hvornår flytter I så rent faktisk kunderne?

“Der bliver flyttet kunder hver eneste dag. Men projektet kommer til at strække sig ind i januar måned, da vi er stødt på flere forhindringer i denne uge. En af dem er et afslag fra den juridiske afdeling ved DK-Hostmaster til at redelegere domæner i større puljer. Så flytningen bliver beklageligvis mere tidskrævende end forventet.”

Nødvendigt med pistol for panden?
Når det først sker senere, var der så nogen grund til at advare Solid State Media-kunderne med en pistol for panden, at de skulle beslutte sig inden den 10. december, 15. december og så senest den 16. december, når deres data stadig her den 18. december ligger på de ‘utrygge’ servere i udlandet?

“Ja, det er naturligvis vigtigt for kunderne at forstå, hvilken situation de er havnet i med en leverandør af deres hjemmeside og mail, der er erklæret konkurs. Kunderne skal hurtigst muligt indgå aftale med en ny leverandør, hvilket kan være DanaWeb eller en anden it-virksomhed.”

Læs også: Massevis af danske kunder i klemme hos konkursramt hosting-firma: Vi er jaget vildt

Annonce:


“Og det er vigtigt at forstå, at kundernes hjemmesider og mails kun er aktive lige nu, da DanaWeb er gået ind og har betalt regningerne i konkursboet for at opretholde driften. Hvis DanaWeb ikke i klare vendinger skal forklare kunderne alvoren i denne situation, så har jeg svært ved at se, hvornår man så skal gøre det.”

“Og husk på, at vores kommunikerede deadlines handler om, hvornår vi ønsker svar fra de ramte kunder, om vi eller en anden leverandør skal hjælpe. Det handler ikke om, hvornår vi stopper med at betale regningerne til serverparken i England.”

300 kunder er ikke vendt tilbage
Kundernes data har altid ligget på de servere. Hvorfor overhovedet flytte dem?

“Som tidligere skrevet, så er det uønsket for DanaWeb at drifte en serverpark, som vi ikke selv har opbygget og har adgang til. Det er muligt, at andre leverandører er trygge ved det, men det er vi ikke. Derfor skal serverparken i England lukkes ned hurtigst muligt, og vi ønsker hverken at overtage ansvar eller opretholde drift af et system, hvor der også i denne uge er kommet tekniske “spøgelser ud af skabet”.”

“Lige nu sørger vi blot for at holde lys i lamperne, indtil alle kunder har fået en rimelig frist og behandling, og jeg forestiller mig ikke, at der fortsat er aktivitet i den serverpark, når januar er gået.”

Har I været nødt til at slette kunders data, fordi de ikke er vendt tilbage efter jeres seneste deadline den 16. december?

“Nej, og der er fortsat cirka 300 kunder tilbage, som vi endnu ikke har hørt fra på trods af adskillige telefonopkald og adskillige mails. Men nogle kunder kan jo være på ferie eller have andre årsager til, at det ikke er lykkedes os at få kontakt. Vi vil fortsat forsøge at komme i dialog med de sidste kunder helt frem til årsskiftet uagtet, at vores forlængede svarfrist (16. december, red.) er overskredet.”

Kan du så garantere, at ingen Solid State Media-kunder mister data som følge af konkursen?

“Nej, DanaWeb kan ikke give garanti mod datatab på servere ved tredjepart fra et konkursbo, som vi end ikke har adgang til. Vi kan gøre vores bedste for at holde gang i driften, informere kunderne og få tømt serverne. Men garantier i forbindelse med en efterladt serverpark i et konkursbo tror jeg, at man skal lede længe efter.”

Læs også:
Stor mystik om danske konkurs-kunders data: Er de stadig på ‘usikre’ servere?

Webbureau med 2.500 danske kunder konkurs efter fejlslagen redningsplan

Posted in computer.