mboost-dp1

Apple Inc.

Thunderbolt kan være en sikkerhedsrisiko

- Via Errata Security - , redigeret af Net_Srak , indsendt af Skak2000

Ved introduktionen af Apples ny MacBook Pro-computere så verden også den første implementering af Intels kommunikationsteknologi LightPeak i sin elektriske udgave, som har fået navnet Thunderbolt.

Teknologien har fået en del ros, men også kritik, blandt andet fra sikkerhedseksperten Robert Graham. Årsagen til Grahams kritik er, at han mener, den åbner for endnu en metode til at angribe sikkeheden på en Mac.

Sårbarheden for Thunderbolt ligger i, at teknologien baserer sig på et system, som blindt giver tillid til de enheder, der tilsluttes. Modsat USB hvor der er tale om et maste/slave-forhold, så har alle enheder lige meget at sige.

Robert Graham skrev:
The current Thunderbolt simply sends PCIe signals across the wire. That means, in theory, anything a PCIe card can do, a Thunderbolt device can do. A hostile device should be able to send any address it wants, to read and write any part of memory of the host machine.

Graham opstiller et scenarie, hvor man for eksempel tilslutter sin computer til en projektor til en konference. Her kan projektoren opnå fuld adgang til computeren og tage en kopi af hele harddisken.

Det er den samme “fejl”, der eksisterer med Firewire, også her forudsætter teknologien fuld tillid til de tilsluttede enheder.

Det er muligt at opsætte begrænsninger for hvilke adresseområder, enheder kan tilgå via Thunderbolt, en mulighed Graham anbefaler, man gør brug af. Det kræver dog brug af hardware, som understøtter Intel VT-d (Virtualization Technology for Directed I/O), hvilket ikke er tilfældet i de nye MacBook Pro.

Google

Tusinde mistede deres Gmail i weekenden

- Via Huffington Post - , redigeret af OnkelDunkel , indsendt af Hubert

For mange er deres e-mail meget vigtig, og i weekenden måtte tusinde ejere af en Gmail-konto sande, at det hele var væk.

Det hele startede, da flere og flere brugere begyndte at melde sig på Googles forum, at de ikke længere havde adgang til deres e-mail. En bruger skriver, at hun var inde på Gmail, men efter en opdatering var alt væk.

Google gik hurtigt ind i sagen og bekræftede på deres statusside, at der var noget galt. I første omgang vurderede de, at cirka 0,29 % af deres 200 millioner brugere var blevet ramt af en fejl.

Dette estimat blev senere rettet til 0,08 %, hvilket svarer til omkring 160.000 brugere. Af disse kan Google dog fortælle, at de allerede har genskabt data for nogle og nu arbejder på, at alle snart kan have deres e-mail tilgængelig igen.

Google skrev:
We’ve already fixed the problem for some individuals. Our engineers are working as quickly as possible and we hope to have everything back to normal soon. We’re very sorry for the inconvenience to our customers.

Red Hat Inc.

Ekspertudvalg: ODF implementeres ikke efter ISO-standard

- Via Version2 - , redigeret af Net_Srak , indsendt af Windcape

Når det kommer til standarder, så er ISO typisk en milepæl, der stræbes efter. Dokumentformatet ODF findes også i en ISO-standard, men det er ikke den, som implementeres af leverandørerne. Det skriver Version2.

Ekspertudvalget, der har kigget nærmere på, hvilke dokumentformater som bør godkendes inden for det offentlige, bemærker i sin rapport, at selvom ODF godt kan overholde ISO-standarden 1.0, så sker det ikke.

De forskellige leverandører af officepakker baseret på OpenOffice, heriblandt Novell, LibreOffice, Oracle og IBM, har valgt at anvende ODF 1.2 extended, og den er ikke godkendt som en ISO-standard.

Til trods for den manglende godkendelse har Ekspertudvalget valgt at anbefale ODF, på linje med OOXML, i deres rapport til politikerne.

Hos Microsoft synes man dog, det er uheldigt, ODF 1.2 extended ikke er godkendt, og påpeger, at netop det faktum gør, at Microsoft har valgt at gemme i OASIS-standarden 1.1, når der gemmes i ODF-format.

Læs også: Både ODF og OOXML blåstemples af ekspertudvalg

SXC - blacktom1

NASA frigiver månebillede på 576 megapixel

- Via Sky and Telescope - , redigeret af Net_Srak , indsendt af Conar

Alle kender den, men de færreste har set på den tæt på. Månen befinder sig cirka 400.000 kilometer væk, men rundt om den kredser rumsonden LRO (Lunar Reconnaissance Orbiter) i blot 30 kilometers højde, og den har et meget bedre udsyn til Månen end her fra Jorden.

Hvad LRO kan se, har NASA nu offentliggjort med et nyt billede af hele Månen, der er det hidtil mest detaljerede, som er frigivet. Billedet er taget med LRO’s vidvinkelkamera (LROC) og er på 24.000 x 24.000 pixels i størrelse.

For at se det store billede har de lavet en hjemmeside, hvor man kan udforske Månen ved at zoome ind, hvor man har lyst.

Billedet er sammensat af 1.300 billeder taget over en periode på to uger i løbet af december 2010. Alle billeder er taget, hvor Solen har stået skævt ind på Månen for at sikre, skyggerne fremhæver detaljerne på overfladen.

Opløsningen svarer til, at man kan se detaljer på ned til 75 meter i størrelse. Med rumsondens teleskopkamera, der anvendes til at nærstudere områder, kan den se detaljer ned til 50 centimeter.

Google Inc.

Google vil ikke tillade salg uden om Android Market

- Via gigaom - , redigeret af Net_Srak , indsendt af DanaKaZ

Det er ikke længe siden, Apple modtog en del kritik, da de valgte at ændre på betingelserne for salg af indhold i programmer, de såkaldte in-app-køb. Nu ser det ud til, Google har gjort det samme.

Google forventes at implementere Google Checkout for in-app-betalinger inden længe, og ifølge udvikleren af programmet Visual Voicemail, PhoneFusion, så er de allerede blevet tvunget til at bruge det.

PhoneFusion har netop fået fjernet deres program fra Android Market, efter det har været der i over to år og er hentet mere end en million gange.

Til trods for der ikke er sket ændringer i programmet i lang tid, henviser Google nu til, at programmet overtræder sektion 3.3 af brugsbetingelserne for Android Market, der lyder, at betaling for ydelser i et program skal ske via Android Market. Hos PhoneFusion sker det via deres hjemmeside.

Hos PhoneFusion er man meget skuffede, især da Googles beslutning kommer uden nogen form for advarsel. Hos Google er eneste kommentar, at man blot håndhæver retningslinjerne.

IPST

Dansk Datalogi-Dyst udvides med en uge

- Via Dansk Datalogi-Dyst - , indsendt af kfjeldsted

Programmeringskonkurrencen Dansk Datalogi-Dyst, der er for gymnasie-, HTX-, HHX- og HF-elever, har tilføjet en ekstra uge i den indledende runde, så der er mulighed for, at flere kan deltage.

Deadline er således rykket til udgangen af denne uge, uge 9, hvor man skal aflevere sit forslag.

Konkurrencen er åben for alle elever i de gymnasiale uddannelser, som er født efter 30. juni 1991. Der kræves ingen forudsætninger for deltagelse, men løsningsprogrammerne skal skrives i enten Pascal, C eller C++, hvilket skyldes reglerne ved den internationale konkurrence.

Alle, der har erfaring med programmering, opfordres til at deltage. Vinderne af den indledende runde vil blive tilbudt en træningslejr i Danmark. Er man interesseret, kan man tilmelde sig her.

Vinderne kommer med til datalogi-olympiaden i Thailand.

Simon Klose

TPB-dokumentar modtager statsstøtte

- Via TorrentFreak - , indsendt af Gridlock

I forbindelse med retssagen mod bagmændene til hjemmesiden The Pirate Bay (TPB) fulgte et filmhold med på sidelinjen for at lave, hvad der skal blive til dokumentarfilmen TPB AFK.

I sommer lykkedes det filmens instruktør Simon Klose at indsamle næsten 280.000 kroner via Kickstarter-projektet, og nu støttes projektet af det svenske Kulturministerium med yderligere 169.000 kroner.

Ikke overraskende er Klose meget glad for pengene, der skal gå til at færdiggøre filmen sammen med en dansk klipper. I løbet af perioden, hvor Klose fulgte TPB-sagen, blev der lavet mere end 200 timers optagelser.

Klose har fulgt TPB-bagmændene siden omkring en måned før den berygtede retssag i Stockholm i 2009 og frem til kendelsen i appelsagen, som faldt i slutningen af november sidste år.

Læs også: Dokumentarfilm om TPB søger din hjælp

OpenDNS

OpenDNS afslører mest blokerede hjemmesider i 2010

- Via OpenDNS - , redigeret af kasperfmn

OpenDNS er en populær tjeneste verden over; ikke blot fordi den er gratis og ofte hurtigere end ens internetudbyders DNS, men også fordi den tilbyder netværksadministratorer at sætte en profil op, der kan anvendes for netop deres netværk, heriblandt filtrering af specifikke hjemmesider, som brugerne ikke må kunne tilgå.

OpenDNS har for nyligt udsendt deres 2010-rapport, som bl.a. gør status over, hvilke hjemmesider der var blokeret mest. Ikke overraskende topper det dragende sociale netværkssite Facebook listen med en klar føring. Tallene tager kun udgangspunkt i de OpenDNS-opsætninger, der filtrerer mindst én side fra.
[list=1]
[li]Facebook.com —14,2%[/li]
[li]MySpace.com — 9,9%[/li]
[li]YouTube.com — 8,1%[/li]
[li]Doubleclick.net — 6,4%[/li]
[li]Twitter.com — 2,3%[/li]
[li]Ad.yieldmanager.com — 1,9%[/li]
[li]Redtube.com — 1,4%[/li]
[li]Limewire.com — 1,3%[/li]
[li]Pornhub.com — 1,2%[/li]
[li]Playboy.com — 1,2%[/li]
[/list]

Yderligere top 10-lister kan ses herunder:

Filtreringer kun for virksomheder:
[list=1]
[li]Facebook.com — 23%[/li]
[li]MySpace.com — 13%[/li]
[li]YouTube.com — 11.9%[/li]
[li]Ad.Doubleclick.net — 5.7%[/li]
[li]Twitter.com — 4.2%[/li]
[li]Hotmail.com — 2.1%[/li]
[li]Orkut.com — 2.1%[/li]
[li]Ad.Yieldmanager.com — 1.8%[/li]
[li]Meebo.com — 1.6%[/li]
[li]eBay.com — 1.6%[/li]
[/list]

Top 10 whitelistede hjemmesider, dvs. hjemmesider der alligevel må vises, selvom den kategori, de er i overordnet set, er valgt til at skulle være blokeret:
[list=1]
[li]YouTube.com — 12.7%[/li]
[li]Facebook.com — 12.6%[/li]
[li]Gmail.com — 9.2%[/li]
[li]Google.com — 9%[/li]
[li]Translate.Google.com — 6.3%[/li]
[li]LinkedIn.com — 6%[/li]
[li]MySpace.com — 4.7%[/li]
[li]Skype.com — 4.6%[/li]
[li]Deviantart.com — 4.3%[/li]
[li]Yahoo.com — 3.9%[/li]
[/list]

Flere top 10-lister kan ses ved at følge linket i overskriften (pdf).

Anonymous

Jagt på Anonymous gik helt galt

- Via Ars Technica - , redigeret af Avenger- , indsendt af XERXES

I USA ville en ansat fra sikkerhedsfirmaet HBGary Federal prøve at skabe noget positiv omtale for firmaet, og dermed omsætning, ved at finde ud af, hvem der var bagmændene for gruppen Anonymous.

Medarbejderen, Aaron Barr, oprettede flere aliaser og begyndte at infiltrere, hvad han mente, var folkene bag Anonymous. Det arbejde gik så godt, at han på et tidspunkt mente, han havde kendskab til identiteten på flere af lederne.

Planen med at få omtale begyndte også at virke, således fulgte flere medier op på Barrs udmeldinger om, at han havde kendskab til, hvem der ledte Anonymous, hvilket også vakte FBI’s interesse.

Metoden til at finde ud af, hvem personerne var, var dog ikke særlig sikker, og byggede i stort omfang på Barrs formodninger. Dette kritiserede andre medarbejdere, der på den baggrund nægtede at hjælpe ham, men det afholdte ikke Barr i at fortsætte.

På et tidspunkt følte Barr sig meget overlegen og kommenterede i en intern mail, at han havde “pwned” Anonymous.

Aaron Barr skrev:
They think I have nothing but a heirarchy based on IRC aliases! As 1337 as these guys are suppsed to be they don’t get it. I have pwned them! :)

Det skulle dog vise sig langt fra at være tilfældet, og Anonymous startede et modangreb, der ikke blot fik firmaets hjemmeside offline i en periode, det lykkedes også at få adgang til over 40.000 interne mails i sikkerhedsfirmaet.

Situationen spidsede senere så meget til, at direktøren til sidst selv dukkede op i Anonymous’ IRC-kanal for at bede dem stoppe.

Følg linket til kilden for at læse hele historien.

Flickr - rockcohen

EU vil harmonisere datapriser på tværs af grænserne

- Via Politiken - , redigeret af kasperfmn

At bruge internet fra sin telefon i udlandet er et dyrt bekendtskab, det ved de fleste, og selvom EU allerede har gennemført en delvis harmonisering af roaming-priserne i hele unionen, så vil de nu gå et skridt videre.

Priserne på over 20 kr. pr. megabyte data er således faldet EU for brystet, eftersom teleselskaberne i snit betaler hinanden 2,7 kr./MB og herefter indkasserer det resterende beløb som fortjeneste til egen lomme.

Flere danske MEP’er fra begge ender af den politiske skala er ligeledes enige i, at teleselskaberne skummer fløden lige rigeligt:

Morten Løkkegard, MEP, Venstre skrev:
Jeg er stærk markedstilhænger, men her fungerer markedet ikke. Jeg er godt gammeldags forarget over, at man bliver rippet på denne måde, og branchen sætter ikke priserne ned frivilligt.

Europa-Kommissionen har derfor sat sig som mål at lave en total harmonisering af priserne på tværs af grænserne inden 2015, således at det kommer til at koste det samme, når man er på ferie i Grækenland, som det koster hjemme fra ens stue.