mboost-dp1

W3C

W3C ønsker DRM i HTML

- Via The Register - , redigeret af Net_Srak

Jeff Jaffe fra World Wide Web-konsortiet (W3C) annoncerer, at den første udgave af Encrypted Media Extension (EME) er klar.

Encrypted Media Extension vil være en form for DRM til HTML, der via Javascript kan kalde DRM-mekanismer, som bruger nøgler og licenser uden client-side ændringer.

Tilhængere af EME tæller foruden W3C blandt andet Google, Netflix og Microsoft, der alle mener, at det er nødvendigt med en form for DRM til HTML.

Kritikere af EME tæller Electronic Frontier Foundation (EFE) og Free Software Foundation, som i et åbent brev til Tim Berner-Lee argumenterer for, at DRM i HTML ikke var i overensstemmelse med W3C principper om frit valg og samarbejdende software. Desuden afleverede de 22.500 underskrifter imod DRM i HTML til W3C d. 3. maj, som var udråbt som dagen imod DRM i HTML.

Jeff Jaffe mener dog, at kritikken er forfejlet og at det er nødvendigt med en standard for DRM i HTML, for at sikre ens adgang til indhold. Uden denne standard vil der være et system, der giver adgang til frit indhold, mens et andet system giver adgang til beskyttet indhold med firmaejede DRM-teknologier.

Jeff Jaffe, World Wide Web skrev:
It is W3C’s overwhelming responsibility to pursue broad interoperability, so that people can share information, whether content is protected or available at no charge. A situation where premium content is relegated to applications inaccessible to the Open Web or completely locked down devices would be far worse for all.

Desuden påpeger han, at W3C kun ønsker at standardisere de API’er, der bruges til at kommunikere med de moduler, som dekrypterer det beskyttede indhold. Desuden ville API’erne være i stand til at arbejde sammen, uanset om de var lavet med open-source eller proprietær kode.

Demonoid

Demonoid er måske tilbage

- Via TorrentFreak - , redigeret af Net_Srak

Sidste efterår blev Demonoid lukket af de ukrainske myndigheder.

Læs mere her: Demonoid lukket af de ukrainske myndigheder

Det ser nu ud til, at en udgave af Demonoid er dukket op igen på domænet D2.vu. Siden var først hostet hos amerikanske RamNode, men blev hurtigt taget ned igen, da der angiveligt var malware på den. Ejeren af RamNode mener dog, at det måske godt kunne være tale om malware via bannere.

D2.vu dukkede op igen en dag senere hos en ikke-amerikansk hostingtjeneste, hvor TorrentFreak har haft lejlighed til at snakke med administratorerne af D2.vu.

Administratorerne starter med at sige, at der ikke er nogen administratorer fra Demonoid.com involveret i siden, og at D2.vu udelukkende er baseret på en backup fra sommeren 2012. Siden sommeren 2012 har de haft dataene liggende, i det tilfælde at Demonoid.com skulle vende tilbage. Da det ikke skete, valgte de at omdøbe det til D2.vu for at adskille sig fra Demonoid.com med hensyn til Demonoid.com’s forhistorie og juridiske udfordringer.

Ønsket fra administratorerne af D2.vu har været, at holde sammen på den samling af personer, der havde tilknytning til Demonoid.com.

Administratorerne, D2.vu skrev:
It was, as we stated in the email to the user base, an unlikely set of events that flowed from the last Ukraine install. We kept the code safe waiting for Demonoid to return. When it didn’t return we purposely rebranded, to separate from Demonoid’s past and related issues, with the main goal of maintaining the community.

Ifølge administratorerne skulle alt indholdet fra Demonoid.com være til stede på D2.vu inklusive konti med kommentarer og hentede torrents undtagen en tracker. Dette sker nu med hjælp af eksterne trackere og magnetlinks på samme måde som The Pirate Bay. D2.vu har ikke aktiveret forummet endnu, men overvejer at lave en IRC-kanal.

TorrentFreak spurgte også, om brugerne kunne stole på administratorerne af D2.vu’s intentioner, hvortil de svarede, at de ikke havde nogen ønsker om phishing eller spredelse af malware.

Administratorerne, D2.vu skrev:
The great effort we made here is for the Demonoid community. We completely understand the community’s need to be cautious and questioning. We aren’t phishing or pushing malware or attempting anything malicious. We intend to do our best to keep the site up and current. It’s in the hands of the community to participate as they did before to co-create and thrive.

TDC A/S

TDC bliver undersøgt af Konkurrence- og Forbrugerstyrelsen

- Via Computerworld DK - , redigeret af DuraMater

Fire bredbåndsudbydere har skrevet et åbent brev til Folketinget, hvor de mener at målsætningen om 100 mbits i download og 30 mbits i upload er urealistisk med den nuværende konkurrencesituation, da TDC ejer en stor del af den nuværende digitale infrastruktur i form af kobber og fiber. De fire bredbåndsudbydere er Telenor, Telia, Global Connect og Concepy.

Erhvervs- og Vækstminister Anette Vilhelmsen har nu valgt at nedsætte en arbejdsgruppe, der skal undersøge konkurrencesituationen. Arbejdsgruppen består af medarbejdere fra Erhvervsstyrelsen, Konkurrence- og Forbrugerstyrelsen samt Erhvervs- og Vækstministeriet. Det forventes, at arbejdsgruppen vil være klar til efteråret, hvor den blandt andet vil undersøge prisen for at leje sig ind på TDC’s kobbernet.

Prisen er et af de parametre kritikerne af TDC strides med tilhængerne af fiber om, selvom den i øjeblikket er reguleret af myndighederne. Kritikerne vil have prisen sænket, mens tilhængerne af fiber mener, at prisen er den rigtige. Sænkes prisen vil det betyde at fiber vil blive dyrere i forhold til andre løsninger.

Erhvervs- og Vækstminister, Anette Vilhelmsen udtaler, at hun gerne vil have undersøgt om konkurrencen er sund, og hvilke politiske tiltag der er nødvendig for at sikre en konkurrence.

Anette Vilhelmsen, Erhvervs- og Vækstministeriet skrev:
Jeg mener, at sund konkurrence er vigtig, når vi gerne vil have vækst og udvikling. Derfor er det også vigtigt for mig, at få undersøgt, om konkurrencen er effektiv og understøtter det, vi vil. Når vi i Danmark er nået dertil, hvor vi er i dag, er det jo netop fordi, vi har en sund konkurrence. Derfor er det vigtigt for mig at få undersøgt, om der kan være behov for politiske tiltag for at sikre konkurrencen i fremtiden.

Flickr - ed's point of view

iPhone 4S hos Telenor fejler oftest

- Via Ingeniøren - , redigeret af Pernicious

Ifølge en undersøgelse foretaget af Teknologisk Institut for Erhvervsstyrelsen har iPhone 4S den dårligste antenne sammenlignet med Galaxy S3, Nokia C2-01 og Nokia 1800. Det skriver Ingeniøren.

Undersøgelsen viser, at iPhone 4S havde problemer med forbindelsen i 10 % af opkaldene sammenlignet med 4 % for de andre telefoner. Problemer defineres her som manglende forbindelse og afbrydelsen af en samtale.

Den bedste konfiguration var med telefonen Nokia 1800 og TDC’s netværk, hvor kun 9 opkald fejlede ud af 417 steder, mens den dårligste konfiguration er iPhone 4S og Telenors netværk, som fejlede på 43 ud af 417 steder.

De fire mobilnet, der er dækket af TDC, 3, Telia og Telenor viser, at Telenor skiller sig ud med en fejlrate på 8 % mod 5 % for de andre mobilnet.

Teknologisk Institut har også undersøgt sammenhængen mellem teleselskabernes dækningskort og den oplevede dækning. Her ses det generelt, at teleselskaberne ofte er lidt for positive i deres dækning. Dette tilskrives dog en manglende standard for definering af dækning og præcision.

Desuden var 4 af de 417 testede steder uden dækning fra teleselskaberne. Det drejede sig om Lystlund i Vestjylland, vestkysten på Bornholm, Stevns Klint og et punkt på Falster.

Undersøgelsen er baseret på at teste 2 standard telefoner og 2 smartphones på 417 steder udvalgt af kommuner som værende mobilhuller. Der er foretaget i alt 6.672 telefonopkald på de 417 steder. Hver telefon er blevet udsat for 1.668 opkald udendørs, hvor hvert opkald skal vare mindst 1 minut og være foretaget mindst fem meter fra nærmeste bygning i dagtimerne. Der er ikke taget højde for, hvordan telefonen holdes.

NASA

NASA køber sæder hos Roskosmos

- Via IngeniørenInginøren ing.dk - , redigeret af DuraMater

NASA stoppede i 2011 med at bruge deres rumfærger, da de var blevet for gamle.

Læs også: En æra stopper i dag

Siden da har NASA købt plads hos Roskosmos, der er den russiske rumfartsorganisation, og som anvender de såkaldte Soyuz-kapsler. NASA har nu indgået en ny aftale, der løber frem til 2017, hvor det forventes at private firmaer vil have udviklet kommerciel rumfart.

Aftalen med Roskosmos lyder på 2,5 milliarder kroner, hvorpå der er plads til seks astronauter. Aftalen indeholder træning, opsendelse i 2016 og hjemsendelse i 2017 fra ISS. Dette giver en sædepris på 424 millioner kroner.

I den tidligere aftale lød sædeprisen på 376 millioner kroner, der dog ikke kan sammenlignes direkte med den nye aftale. Den nye aftale indeholder nemlig ifølge NASA også flere opgaver til Roskosmos.

Med aftalen har NASA købt ekstra tid til at SpaceX, Sierra Nevada Corp. og Boeing kan nå at udvikle og teste kommercielle rumkapsler. Dette er dog afhængigt af at Kongressen godkender en ekstra bevilling på 5 milliarder kroner til at støtte udviklingen i 2014.

NASA har et partnerskab med alle tre firmaer om udvikling frem til maj 2014, hvorefter det forventes at mindst to af firmaerne får forlænget partnerskabet frem til 2016.

I øjeblikket har NASA kontrakt med SpaceX og Orbital Science Corp. om opsendelse af forsyninger til ISS.

Linux

ISS flytter fra Windows XP til Linux

- , redigeret af DuraMater

Ifølge en pressemeddelelse fra Linux Foundation, vil United Space Alliance, der står for den daglige drift af ISS, skifte deres Windows XP-baserede bærbare computere ud med bærbare computere, som kører Debian 6.

De omtalte bærbare computere bruges på det interne netværk, OpsLAN, på ISS til den daglige drift som for eksempel indholdsstyring, lokationer af astronauter og videokameraer.

Keith Chuvala fra United Space Alliance udtaler, at de ønskede et operativsystem, som var stabilt og dem kontrol over opdateringer.

Keith Chuvala, United Space Alliance skrev:
We migrated key functions from Windows to Linux because we needed an operating system that was stable and reliable – one that would give us in-house control. So if we needed to patch, adjust or adapt, we could.

I 2008 tog den russiske astronaut en bærbar computer med om bord på ISS, der var inficeret med ormen W32.Gammima.AG, der hurtigt spredte sig til de andre bærbare computere om bord. Med skiftet til Linux bliver risikoen minimeret.

I forvejen bruges Linux allerede på ISS, og med dette skifte vil der stadig være Windows-systemer om bord på ISS ifølge en udtalelse fra Keith Chuvala..

Google Inc.

Google fremlægger deres femårs plan for autentifikation

- Via ZDNetZDNet Australia - , redigeret af DuraMater

Tidligere på ugen kunne Erik Grosse og Mayank Upadhyay fra Googles sikkerhedsafdeling fortælle, hvordan de så fremtiden uden brug af kodeord.

Læs mere her: Googles sikkerhedsafdeling vil af med kodeord

Eric Sachs fra Google, som er ansvarlig for identifikation, fortalte på konferencen, Internet Identity Workshop, at Google har en femårs plan, der skal flytte autentifikation over på enheden og væk fra brugeren. Hermed mener han, at en enhed skal være i stand til at identificere sig selv, brugeren og være en del af et kompleks flow af autentifikation. Desuden skal enheden også kunne detektere unormal opførsel. Når enheden gøres klar, skal brugeren dog indtaste et kompleks kodeord.

Eric Sachs fortæller samtidig, at han ikke ser noget problem i at gøre det mere besværligt for brugeren at autentifikation sig selv, hvis det kun skal gøres en gang under opsætningen af enheden.

Erich Sachs, Google skrev:
We will change sign-in to a once-per-device action and make it higher friction, not lower friction, for all users. We don’t mind making it painful for users to sign into their device if they only have to do it once.

I dag har Google en to-faktor log-in-model, som er valgfri. Fremover vil Google have alle brugere til at benytte 2-faktor log-in, indtil opsætningsmodellen er klar.

I et dokument publiceret på Google Drive, fortæller Eric Sachs og holdet bag hos Google mere om planerne for de næste fem år. Her ses det, at udover at erstatte log-in med opsætning af enheden, fokuseres der også på ChannelID, intelligente telefoner og bedre skærmlås.

ChannelID er et projekt, der arbejder på at udvikle et ”certifikat”, der kan bruges som autentifikation af en bruger har brugt denne enhed før. Med intelligente telefoner håber Google på at kunne binde usædvanlige handlinger sammen med en bekræftelse fra brugeren, hvori bekræftelsen består i, at brugeren bekræfter den geografiske lokation af enheden. En bedre og sikker skærmlås er også ønsket.

Google lavede i 2008 en fem års plan, der fokuserede på to-faktor log-in, udfordringer ved log-in, OpenID og OAuth-protokollen, der skulle gøre det overflødigt for apps at bruge kodeord. Siden 2008 har det dog vist sig svært at få apps til at bruge OAuth-protokollen, og at OpenID ikke havde den ønskede udbredelse. Desuden tog planen fra 2008 ikke højde for den store brug af smartphones, som den nye plan gør.

SXC - gusmolina

Tyve stjæler $45 millioner fra hæveautomater

- Via NY Times - , redigeret af DuraMater

En gruppe af tyve har hævet over 45 millioner dollars fra hæveautomater i 26 lande. Første gang tyveriet fandt sted var d. 21. december, hvor tyvene hævede 5 millioner dollars, mens det anden gang i var d. 19. februar, hvor tyvene stak af med 40 millioner dollars.

Fremgangsmåden var den samme i begge tilfælde. Tyvene infiltrerede et indisk firma, som håndterede forudbetalte kreditkort for Visa og Mastercard, hvor de hævede grænsen af, hvor meget der kan hæves. De fem konti hørte hjemme hos RakBank, der har hovedsæde i de Forenede Emirater.

Med identifikationsinformation fra de fem konti blev de skrevet på magnetkort af tyvene i de 26 lande. I en koordineret aktion blev magnetkortene i december brugt til at hæve 5 millioner dollars, som herefter blev vasket hvide ved hjælp af køb af luksusvarer. Bagmændene kunne hele tiden se, hvor meget tyvene hævede på de fem konti.

Med succesen fra aktionen i december gennemførte bagmændene samme procedure, hvor de denne gang havde tolv konti, der tilhørte Bank of Muscat i Oman. I en ti timer lang aktion i februar blev der lavet 36.000 hævninger, der gav 40 millioner dollars.

Anklager Loretta E. Lynch i New York offentliggjorde, at de havde anholdt og sigtet otte personer, som led i den omfattende aktion. Den ene af de anholdte, der formodes at være bagmanden, er fundet død i den Dominikanske Republik. Loretta E. Lynch udtaler endvidere, at tyvene har erstattet pistoler med bærbare computere;

Loretta E. Lynch, anklager skrev:
In the place of guns and masks, this cybercrime organization used laptops and the Internet. Moving as swiftly as data over the Internet, the organization worked its way from the computer systems of international corporations to the streets of New York City, with the defendants fanning out across Manhattan to steal millions of dollars from hundreds of A.T.M.’s in a matter of hours.

bloomberg

Bloomberg spionerer på banker

- Via New York Times - , redigeret af DuraMater

Bloomberg, der blev grundlagt af New Yorks borgmester, Michael R. Bloomberg, har en nyhedsafdeling, og en hardwareafdeling, hvoraf sidstnævnte producerer terminaler, som anvendes i alle amerikanske banker og finansielle institutter. Disse terminaler leverer finansnyheder, og bruges blandt andet af ansatte i de finansielle institutter til hemmeligt at søge efter oplysninger.

Der er 315.000 brugere af disse terminaler, der udover finansverden også anvendes indenfor forskning og kommunikation.

Det har nu vist sig, at journalister hos Bloomberg News har haft adgang til at kunne følge brugerne af terminalerne. Det er blandt andet oplysninger om, hvilke nyheder, indekser over aktier og obligationer og handler, som brugeren har set. Disse oplysninger kan betyde en god eller dårlig handel, hvis det bliver kendt af andre end brugeren selv.

Dette kom frem, da Goldman Sachs blev kontaktet af en journalist fra Bloomberg, der undrede sig over, at en medarbejder hos Goldman Sachs ikke havde brugt sin Bloomberg terminal. Goldman Sachs kontaktede derefter Bloomberg, der siden har fjernet funktionen fra terminalerne. Det frygtes nu, at Bloomberg også har spioneret mod det amerikanske finanstilsyn, Federel Reserve.

Thomson Reuters, der også sælger lignende terminaler og også har en nyhedsafdeling, har været ude og forsikre om, at det samme ikke sker hos dem.

University of Liverpool

Pæreformede atomkerner kan forklare eksistensen af stof

- Via Ingeniøren - , redigeret af Pernicious

En international forskergruppe med Liam Gaffney og Peter Butler i spidsen har undersøgt formen af en kerne i et radium 224-atom. Undersøgelsen har vist, at kernen er pæreformet. Det skriver Ingeniøren.

Et normalt atom har en sfærisk form på grund af, at det elektriske felt er sfærisk. En kerne i et atom kan derimod have forskellige former afhængig af konfigurationen af protoner og neutroner, der er bundet sammen af den stærke kernekraft. Dette giver de fleste atomkerner en form som en rugbybold.

Udover radium 224 har forskerne også undersøgt radon 220, der ikke havde en pæreformet atomkerne.

Formen af en atomkerne kan fortælle, om protoner, neutroner og elektroner kan have et elektrisk dipolmoment. For eksempel kan neutroner have en positiv og negativ ende, men udadtil være elektrisk neutral, mens det kunne tænkes, at elektronens ene ende var mere elektrisk ladet end den anden. Hvis dette er tilfældet kunne dette forklare, hvorfor der var mere stof end antistof.

Dog viser hidtidige undersøgelser, at elektronen er kugleformet og dermed ikke har et dipolmoment. Nu er der planer om i USA at undersøge, om neutronen har et dipolmoment. Hvis neutronen og protoner har et dipolmoment vil dette blive forstærket i pæreformede atomkerner.

Forskerne vil begynde at undersøge thorium og uran, der har 134 og 136 neutroner, hvor det antages, at pæreformen vil fremgå endnu tydeligere end i radium.