mboost-dp1

Apple Inc.

Apple giver indblik i den ukrypterede iOS 10 kerne

- , redigeret af modgaard

Da Apple i sidste uge frigav en preview-udgave af deres iOS 10 styresystem, indeholdt den noget specielt. Systemets kerne, som kontrollerer, hvordan software kører på hardwaren, var nemlig ikke krypteret.

Dermed bliver det lettere for udviklere og andre at få indblik i, hvordan styresystemet virker, og potentielt hjælpe med at finde fejl og sikkerhedshuller. Ifølge eksperter vil det ligeledes gøre det sværere for organisationer at hemmeligholde de teknikker og metoder, de bruger til at omgå sikkerhedsforanstaltningerne i iPhones og iPads.

Det sker samtidig med, at Apple har ansat en prominent sikkerhedsekspert, som vi skrev for en måned siden, ovenpå konflikten mellem Apple og FBI, over FBIs forsøg på at få adgang til en iPhone tilhørende San Bernardino terroristerne.

Efterretningstjenester har ressourcer til at kunne finde sikkerhedshuller på trods af kryptering, og FBI fandt i den pågældende sag til sidst en vej ind i telefonen. Herefter nægtede de at fortælle Apple, hvordan de gjorde. Ved at frigive kernen ukrypteret, kan også andre med færre ressourcer finde huller og hjælpe med at få dem lukket.

Den ekstra indsigt kan dog også misbruges. Hackere og andre med mere lyssky intentioner vil lettere kunne finde og misbruge sikkerhedshuller. Apple tilbyder, modsat en række andre tech-firmaer, ikke en findeløn for fejl, men frigivelsen af en ukrypteret kerne til deres styresystem anses alligevel som en appel rettet mod it-sikkerhedsfolk om at hjælpe med at gå sikkerheden i systemet efter i sømmene.

Flickr - rockcohen

Anti-terror: Afstemning om blokering af hjemmesider forsinket – spørgsmål rejst om retssikkerheden

- , redigeret af modgaard

Afstemningen om et kontroversielt anti-terror-forslag, som skulle have været gennemført tirsdag i Europa-Parlamentets udvalg for Borgernes Rettigheder og Retlige og Indre Anliggender (LIBE), er blevet udskudt med knap en uge til på mandag.

Forslaget er en del af en større lov, som skal forebygge terrorisme blandt andet ved at straffe forberedelse, træning eller udrejse til andet land med terrorismeformål. Men den nyeste udgave af direktivet indeholder også en bestemmelse om, at medlemslandene ‘må tage alle nødvendige skridt for at fjerne eller blokere adgang til hjemmesider, der offentligt opfordrer til at begå terrorisme.’

Forslaget lægger desuden op til, at frivillige tiltag fra internet-industrien ikke skal være omfattet af de beskyttelser og sikkerheder i forslaget, der ellers skulle sikre proportionalitet og rettigheder ved indgreb.

Det har fået flere medlemmer af Europa-Parlamentet, samt rettighedsorganisationer, til at rejse kritik. Medlem af Europa-Parliamentet for Estland, Marju Lauristin, kaldte ligefrem forslaget til fare for ytringsfriheden, som nedfældet i EU’s Charter om Grundlæggende Rettigheder.

Udskydelsen af afstemningen sker også netop fordi, en ny tilføjelse til forslaget er blevet fremsat, som ville kræve, at domstolene skal føre kontrol med, hvordan indhold på nettet bliver fjernet eller blokeret.

UEFA

UEFA i kamp mod pirat-streaming af EM-kampe

-

Mens det begynder at stå klart hvilke hold, som går videre fra gruppespillet ved EM i fodbold, kæmper UEFA en kamp mod ulovlige streamingtjenesters visning af kampene.

I de seneste uger har UEFA udsendt flere krav om fjernelse af ulovligt indhold til blandt andre Google Blogspot-sider, der er sat op til at streame sportsbegivenheder.

TorrentFreak har gået flere af disse sider igennem og skriver, at siderne på nuværende tidspunkt ikke indeholder ulovligt indhold. Men dette kan lige så godt være et eksempel på problemerne for rettighedshaverne. Fjernelsen af streaming skal ske meget hurtigt for at have en effekt, da streaming af sportsbegivenheden i sagens natur kun er interessant, så længe kampen er i gang.

Nogle EM-rettighedshavere har derfor også forsøgt sig med før kampene at sende krav ud om nedtagelse af ulovligt indhold, men det er på den anden side svært for et website at fjerne indhold, der endnu ikke er lagt op. Google har heller ikke reageret på lignende ‘forkantsforsøg’.

www.politi.dk

It-virksomheden Atea i ny bestikkelsessag – 30 offentligt ansatte sigtet

- , redigeret af modgaard , indsendt af arne_v

30 tidligere og nuværende offentligt ansatte er blevet anholdt og sigtet for at modtage bestikkelse i en ny sag, der involverer it-leverandøren Atea.

Sagen udspringer af en igangværende bestikkelsessag, der også omhandler Atea, hvor ansatte i både Region Sjælland og Rigspolitiet er sigtet for at have modtaget gaver fra virksomheden. Også ansatte fra Atea er sigtet.

I den nye sag har de sigtede, ifølge Statsadvokaten for Særlig Økonomisk og International Kriminalitet (SØIK – populært kaldet Bagmandspolitiet), modtaget gaver som mobiltelefoner, tablet-computere, andet elektronisk udstyr eller rejser, for værdier fra 4.000 kroner og op til cirka 50.000 kroner.

Sagen involverer flere store offentlige instanser, herunder Udenrigsministeriet, Rigspolitiet, Rigsadvokaten, Københavns Kommune, DSB, Kriminalforsorgen, Forsvaret og Forsvarets Efterretningstjeneste.

Chefen for SØIK, Morten Niels Jakobsen, understreger dog, at det ikke er sikkert, at alle nye sigtelser bliver opretholdt. SØIK har haft en bred tilgang til sagen for at sikre, at hver en sten bliver vendt, men nye oplysninger kan komme frem, der betyder, at sigtelserne ikke kan opretholdes, forklarer han.

@amir, Twitter

Facebook Messenger til SMS overtræder måske Google Plays retningslinjer

-

For nyligt lancerede Facebook en ny funktion til selskabets Messenger app på Android – brugerne ville kunne få og sende SMS-beskeder gennem appen – som vi omtalte.

Men Facebooks måde at få Androidbrugerne til at bruge den nye feature er måske lige lovlig aggresiv og en overtrædelse af Google Plays retningslinjer.

Her står der – kort fortalt – at en app ikke må ændre på enhedens indstillinger gennem beskeder, der kan misforstås.

I Facebooks tilfælde handler det om en besked til brugeren, hvor man informeres om, at Messenger nu kan håndtere SMS-beskeder. Det afsluttes af en stor ‘OK’ knap.

Klikker man på den knap, har man samtidigt sat Messenger til at håndtere SMS-beskeder fremover.

Det er denne indforståede eller skjulte accept, der kritiseres.

Facebook mener ikke overraskende, at beskeden er i orden, og at brugeren altid kan tilgå enhedens indstillinger for at ændre på opsætningen.

Flickr - michael clarke stuff

Russisk lovforslag vil kræve bagdør i alle besked-apps

-

Bagdøre til ellers krypteret kommunikation kan blive et krav i Rusland. Landets underhus, Dumaen, skal tage stilling til et lovforslag, der gør det obligatorisk at indarbejde bagdøre i alle besked-apps, som ellers ville kryptere kommunikationen.

Det skal give Ruslands sikkerhedstjeneste adgang til al kommunikation.

Apps som WhatsApp, Viber og Telegram, der alle krypterer kommunikationen på den ene eller anden måde, er ifølge lokale medier den direkte grund til lovforslaget.

Gennemføres lovforslaget, vil overtrædelser give bøder til selskabet på op til 15.000 dollars (1 million rubler).

Lovforslaget er allerede godkendt af Dumaens sikkerhedsudvalg.

Det er dog ikke kun i Rusland, politikerne diskuterer kryptering og håndteringen af data, der ikke kan tilgås. Tidligere i år var et forslag oppe at vende i den amerikanske kongres, hvor to senatorer foreslog, at virksomheder skulle svække brugen af kryptering til et niveau, der altid kan brydes op af myndighederne – som vi tidligere har omtalt.

Acer

Informationer på tusinder af kunder lækket fra Acers online-shop

-

Den taiwanesiske computerproducent Acer har måttet sende en mail ud til folk, der har registreret sig som kunder i selskabets online-shop. Grunden er, at Acers database har haft besøg af en ‘uautoriseret tredjepart’, og at kundernes informationer derfor kan være opsnappet. Dette kan inkludere navn, adresse, kreditkortnummer samt kortets udløbsdato og sikkerhedskode.

Med andre ord al den information en kriminel skal bruge for at kunne shoppe løs på internettet.

De berørte kunder har alle gennemført køb i tidsrummet fra 12. maj 2015 til 28. april i år gennem Acers nordamerikanske onlinebutik. Der er tale om cirka 34.500 brugerkonti.

Login og kodeord ser ikke ud til at være med i datalækket, men Acer vil på den anden side heller ikke love, at det ikke er tilfældet.

Microsoft Corporation

Microsoft fremviser browsertest i kamp mod Chrome

-

Edge-browseren er ifølge selskabet bag, Microsofts, mindre batterikrævende end konkurrenterne – Chrome, Firefox og Opera.

I denne video viser Microsoft, hvordan Edge holder længst ved udførelse af samme opgave sat op imod førnævnte konkurrenter. Her er forskellen størst på Edge og Chrome, og især ved streaming af HD-video.

Googles browser kunne klare lidt under 4 timer og 20 minutter, mens Edge holdt maskinen kørende i 7 timer og 22 minutter. En forskel på cirka 70 procent i Microsofts favør.

For at dokumentere påstanden offentliggør Microsoft også data fra millioner af Windows 10-maskiner, hvor dataen påviser, at Edge og Firefox begge er mere økonomiske med energiforbruget end Chrome.

Dog mangler Edge stadig flere af de browser-tilføjelser, som Chrome og Firefox har. Dette lover Microsoft, at der rådes bod på sammen med selskabets ‘Anniversary Update’ til hele Windows 10-systemet. Denne kommer i løbet af sommeren. Med opdateringen skulle Edge få endnu flere batteribesparende funktioner.

Jack Dongarra - Top500

Kinesisk supercomputer er verdens hurtigste

-

I Kina er en nyligt bygget supercomputer baseret på ‘lokal’ chip-teknologi erklæret for verdens hurtigste.

Computeren ‘Sunway TaihuLight’ tager førstepladsen fra den hidtil kraftigste computer Tianhe-2, der også er bygget i Kina.

Den nye nummer ét, der altså er bygget uden brug af amerikanske chips, er mere end tre gange hurtigere end Tianhe-2 og kan klare cirka 93 petaflop. Maskinen er omtrent fem gange så kraftfuld som den hurtigste amerikanske supercomputer, som for øvrigt indtager tredjepladsen over supercomputere.

Sunway TaihuLight bruger 41.000 chips, der hver især har 260 processor-kerner. Det bliver i alt til 10,65 millioner kerner – mens den amerikanske tredjeplads klarer 560.000 kerner.

Samtidigt er TaihuLight økonomisk med energiforbruget. Den bruger 15.3 megawatt, der er mærkbart mindre end Tianhe-2, som bruger 17.8 megawatt.

Sidstnævnte bygger på Intel processorer, mens TaihuLight altså er udviklet med brug af chips udviklet i Kina. Noget der har været en nødvendighed efter et amerikansk forbud mod eksport af denne type chips til Kina trådte i kraft i april 2015.

Columbia Engineering

Virtual reality-syge kan afhjælpes af nyt ‘trick’

- , redigeret af modgaard , indsendt af modgaard

Utilpashed, svimmelhed og kvalme er nogle af de symptomer, folk har oplevet, efter at have prøvet virtual reality. Men det kan et nyt, simpelt ‘trick’ måske afhjælpe.

Utilpasheden kan opstå, når der er uoverensstemmelse mellem, hvad øjnene ser, og hvad kroppen oplever – på samme måde som køresyge.

Men forskere på Columbia University har fundet en løsning, der lover at kunne hjælpe mod ‘køresygen’.

Ved langsomt at indsnævre synsfeltet, når brugerens avatar er i bevægelse, reduceres den visuelle information, og dermed også det mismatch, der er mellem den stillesiddende bruger og kameraet, der er i bevægelse i den virtuelle verden.

De to forskere, Steven Feiner og Ajoy Fernandes, har lavet en video, der demonstrerer teknikken. Selvom effekten er meget tydelig på en almindelig skærm, så lagde testpersonerne i undersøgelsen kun sjældent mærke til den.

Steven Feiner fortæller, at VR har potentialet til gennemgribende at ændre, hvordan mennesker interagerer med maskiner og information.

‘Det er afgørende, at oplevelsen er både behagelig og indbydende, og vi tror, vi har fundet en måde,’ forklarer han.

En lignende metode er uafhængigt blevet udviklet af Ubisoft til deres spil Eagle Flight, der blev fremvist på den nyligt overståede E3-spilmesse.