mboost-dp1

Canonical Ltd.

Hacket Ubuntu forum påvirker 1,8 mio. brugere

- Via Ars Technica -

I lørdags blev Ubuntu’s officielle forum taget ned, efter at hackere havde defacet hjemmesiden. I forbindelse med hacket, fik de uvelkomne gæster adgang til brugernavne, e-mailadresser og MD5 hashede kodeord for anslået 1,82 millioner brugere.

Som det er standard ved denne type hacks, så opfordres brugerne til at skifte kodeord, de steder de måtte have brugt det samme kodeord.

Jane Silber, Ubuntul skrev:
While the passwords were not stored in plain text, good practice dictates that users should assume the passwords have been accessed and change them. If users used the same password on other services, they should immediately change that password.

Der er endnu ikke blevet frigivet noget data fra hacket, men eftersom hackerne gjorde sig den ulejlighed at lave et defacement af hjemmesiden, forventes det at de vil prøve at opnå mere opmærksomhed, ved at frigive data.

sxc.hu - a_Roman

Sårbarhed i ældre SIM-kort truer millioner af mobiltelefoner

- Via New York Times -

Den tyske sikkerhedsforsker Karsten Nohl, der har firmaet Security Research Labs, har fundet en kritisk sikkerhedsfejl i de SIM-kort, der stadig bruger 56 bit DES kryptering.

Ved at sende en meddelelse til en mobiltelefon, der bruger et SIM-kort med DES kryptering, hvor afsenderen er maskeret som teleoperatøren og beskeden bevidst indeholder en forkert signatur, lykkes det i 1 ud 4 tilfælde at få mobiltelefonen til at sende nok informationer tilbage så han kan aflede SIM-kortes nøgle.

Med denne oplysning kan Nohl nu få adgang til mobiltelefonen og aflytte samtaler, bruge mobile betalingssystemer eller udgive sig selv som mobiltelefonens ejer.

Karsten Nohl har advaret GSM Alliance om sikkerhedshullet, som så har advaret alle deres medlemmer. Nohl har over to år testet på 1.000 mobiltelefoner tilhørende hans firma og vurderer ud fra den test, at 750 millioner mobiltelefoner bruger et SIM-kort der anvender DES.

De fleste teleoperatører og producenter af SIM-kort er gået over til at bruge AES (Advanced Encryption Standard) eller triple-DES, der ikke er påvirket. Nogle bruger dog stadig DES og specielt ældre SIM-kort. Nohl opfordrer derfor alle der har et SIM-kort ældre end 3 år, til at få et nyt fra sit teleselskab.

Det Centrale Personregister

Afslørede slap CPR-sikkerhed, får bøde på 5.000 kroner

- Via Prosa - , redigeret af Net_Srak

Den 25-årige it-udvikler og PROSA-medlem Søren Louv-jensen fandt sidste år ud af, at han kunne finde de sidste fire numre i et CPR-nummer ved at manipulere teleselskabers hvervesider til at lave de 180 opslag, det kræver at regne sig frem til de fire numre.

Søren Louv-Jansen skrev:
Min hensigt er jo udelukkende at demonstrere, hvor usandsynlig dårlig sikkerheden er ved at basere sig på den slags valideringsløsninger

I stedet for at sige tak så anmeldte datatilsynet ham til politiet og det har nu resulteret sig i en bøde på 5.000 kroner.

Søren Louv-Jansen opfordrer til helt at droppe løsninger, der baserer sig på sikkerheden i de sidste fire cifre i et givent CPR-nummer. Det åbner for lette identitetstyverier.

Søren Louv-Jansen skrev:
Jeg siger ikke NemID er den ideelle løsning, men det er oplagt meget sikrer end den nuværende praksis. Så indtil der måske viser sig en elegant og bedre løsning, må det være den sikkerhedsinfrastruktur, der bliver anvend

PROSAs formand Niels Bertelsen støtter initiativet og peger på, at det er de ansvarlige myndigheder, der har et problem.

Niels Bertelsen, formand for PROSA skrev:
I stedet for at stedet for at skyde budbringeren bør Datatilsynet og andre gå ind i en debat om, hvordan vi får lavet en løsning, der er mere holdbar end det nuværende CPR-nummer. Og så skal der laves vejledninger om, hvad virksomheder, organisationer og myndigheder i stedet kan bruge, når man skal identificere eller verificere en bruger.

Apple Inc.

Apple og Microsoft vil også lave automatiske app-opdateringer

- Via InfoWorld - , indsendt af AndersOlesen

Apple og Microsoft har valgt at følge i fodsporene af Google og vil begynde på, at opdatere apps på deres mobile og stationære platforme helt automatisk,

Apple vil indføre funktionaliteten i forbindelse med udgivelsen af iOS 7 og OS X Mavericks senere på året. For Microsofts vedkommende, bliver det med lanceringen af Windows 8.1.

Windows 8.1 vil dog ikke kunne lave automatiske opdateringer af alle programmer, men kun af dem der kommer fra Windows Store, det vil sige Modern UI apps.

Det samme gælder for Apple, her vil det kun være programmer købt gennem Apple store, der vil kunne blive opdateret automatisk.

Til trods for begrænsningerne er flere sikkerhedseksperter glade for udviklingen, der tager styringen af sikkerheden ud af hænderne på brugerne, da de fleste af disse ikke går nok op i det.

Tabet af kontrollen omkring ens sikkerhed kan være et problem for nogen, men det påpeges, at man vil kunne deaktivere den automatiske opdatering hvis man selv vil styre det.

Toshiba

Toshiba laver SD-kort med SSD hastigheder

- Via X-bit labs -

Med topmodellen af Toshibas nye Exceria SD-kort, er overførelseshastigheden for SD-kort ved at være oppe på en ydelse vi ellers kun kender fra SSD’er.

Exceria Pro, der kommer i en 16GB og 32GB udgave, kan læse data med 260 MB/s og skrive data med 240 MB/s. Lillebror udgaven Exceria har samme læsehastighed, men skrivehastigheden er halveret til 120 MB/s.

Exceria bruger det nye UHS-II interface, der er defineret i SD v4.10 standarden.

De nye kort forventes først at komme på gaden til november i Japan, priser er endnu ikke offentliggjort.

Reuters/Robert Galbraith

Russiske teleoperatører dropper iPhonen

- Via Rethink Wireless - , redigeret af Pernicious

De tre største teleselskaber i Rusland har nu alle besluttet at stoppe med at sælge Apples iPhone. Det sker efter, at MTS i sidste uge annoncerede, at de ville stoppe med at sælge telefonen.

Ifølge de tre selskaber – MTS, MegaFon og VimpelCom – skyldes det blandt andet Apples høje krav til markedsføring.

iPhonen har aldrig for alvor slået igennem i Rusland, da der er strenge regler for tilskud til mobiltelefoner og høje afgifter på import. I første kvartal 2013 havde Apple en, for dem, uvant lav markedsandel på kun 8,3 %.

Administrerende direktør for MTS, Andrei Dubovskov, udtalte i forbindelse med deres annoncering i sidste uge, at det var “godt de stoppede med at sælge den, da de ellers ville have tabt penge”.

Technion-Israel Institute of Technology

Forskere laver kunstig hud med flere sanser

- Via American Technion Society - , redigeret af Net_Srak

En gruppe forskere fra Technion-Israel Institute of Technology, har opfundet en ny type kunstig hud, der er både langt mere følsom end eksisterende kunstig hud, 10 gange eller mere ifølge forskerne, og som samtidig kan opfatte både tryk, temperatur og fugtighed.

Hemmeligheden er guld-nanopartikler på mellem fem og otte nanometer i diameter, som er omgivet af såkaldte ligander. Guldpartiklerne og liganderne sidder i et mønster, som på en blomst med guld i midten og liganderne som blomsterblade. Det fører guldpartiklerne tættere på hinanden når huden bliver udsat for tryk, og øger derved den elektriske ledning i materialet, ved at gøre det lettere for elektronerne at bevæge sig mellem guldpartiklerne.

Partiklerne lægges oven på et lag af PET-plastik, det samme som bruges i sodavandsflasker, og kan drives af små batterier, der er lette at have med rundt. Forskerne regner desuden med, at teknologien kan bruges i andre sammenhænge, f.eks. til at måle belastning af broer eller opdage revner i motorer.

Spotify.com

Spotify til WP8 ude af beta

- Via engadget - , redigeret af Pernicious

Chefen for Windows Phone Joe Belfiore har meddelt, at den nye Spotify opdatering er ude hvilket betyder, at app’en har forladt betastadiet og kan hentes i Windows Phone store nu.

Blandt nyhederne er forbedret offline-playlist, understøttelse af flere sprog, nu 19 i alt og en scrubbing tracks-funktion hvilket har manglet på den forrige app.

Med opdateringen, der fylder blot 2 MB, tager Spotify kampen op mod Nokias egen musiktjeneste Nokia Music, der er gratis, og Xbox Music.

Gamespot

Justin Bieber beder om piratkopi af UFC-kamp

- Via TorrentFreak - , redigeret af Pernicious

Selv om popidolet Justin Bieber menes at have en formue på godt $110 millioner, vælger han åbenbart stadig ikke at bruge lovlige tjenester. Da han ville se det drama der fandt sted under weekendens Ultimate Fighting Championship i Las Vegas, valgte Bieber ikke at bruge UFC’s onlinetjeneste for at se kampen.

I stedet udsendte han en besked på Twitter til sine 41,5 millioner følgere, i håb om at de kunne sende ham en kopi af kampen, hvor den legendariske ubesejrede mellemvægt-deltager Anderson Silva besluttede sig for at klovne rundt i ringen hvilket endte med at han blev knock outet.

Justin Bieber skrev:
Who has a video of the ufc fight tonight?
Send it to me

Blandt de mange svar på Biebers tweet om at få en piratkopi af kampen er UFC-bossen Dana White, der blot tørt kommenterer:

Dana White skrev:
PPV Justin

Kampen koster $60 via PPV (Pay Per View) gennem UFC’s onlinetjeneste.

Nokia

Nokia Lumia 1020 annonceret

- Via Politiken - , redigeret af Pernicious

Torsdag eftermiddag blev den nye Lumia 1020 annonceret af Nokias administrerende direktør Stephen Elop, og ganske som forventet blev især kameraet, som udnytter Nokias PureView-teknologi, fremhævet.

Kameraet har en 41 megapixel sensor (7712×5360 pixels) og udover billeder i fuld opløsning gemmes der også en 5 megapixel oversamplet version, som kvalitetsmæssigt skulle være ekstra god. Derudover stabiliseres kameraets linser via et kuglelejesystem, så billederne bliver skarpe selvom man ikke holder kameraet helt stille.

Hvis man ser bort fra kameraet er Lumia 1020 hardwaremæssigt meget lig Lumia 920:
[list][li]Processor: 1.5 GHz dual-core Snapdragon S4[/li]
[li]Skærm: 4.5″ AMOLED PureMotion HD+ (1280×768) med Gorilla Glass 3[/li]
[li]Batteri: 2000 mAh med trådløs opladning[/li]
[li]Hukommelse: 2 GB RAM, 32 GB intern hukommelse[/li]
[li]OS: Windows Phone 8[/li]
[li]Kamera: PureView 41 MP med OIS, opløsning på 7712×5360. Xenon flash til stillbilleder og LED flash til video.[/li]
[li]Frontkamera: 1.2 MP HD[/li]
[li]Dimensioner: 130.4mm x 71.4mm x 10.4mm[/li]
[li]Vægt: 158g[/li]
[/list]Lumia 1020 er en smule tyndere og lettere end sin forgænger, men den store linse, som stikker en smule ud på bagsiden, gør dog at mobilen ikke kan ligge helt fladt på en overflade. Nokia meddeler, at man kommer til at kunne købe et cover til mobilen, som giver et kameragreb samt indeholder et ekstra batteri.

Telefonen bliver tilgængelig for amerikanske kunder om to uger, men den kommer til Danmark, ifølge Elop, “inden årets udgang” til en forventet pris på 5.500 kroner.

Du kan læse mere om telefonen hos Nokia, eller se den i videoen herunder.