mboost-dp1

The Tor Project Inc.

Frankrig vil blokere Tor

-

Ifølge lækkede dokumenter fra det franske indenrigsministerium overvejes to nye tiltag.

Første tiltag er at gøre fri og åben Wi-Fi ulovligt, når landet er i undtagelsestilstand. Ministeriet er dog godt klar over, at dette kan blive svært at håndhæve i praksis.

Andet tiltag er at blokere for brugen af Tor browseren i landet. Dette er måske nok svært, men Kina har haft held med det. En anden ‘løsning’ kunne være at gøre det ulovligt at bruge Tor i Frankrig, men igen bliver det svært at håndhæve. Det vil kræve logning fra udbyderne, der så skal melde tilbage til myndighederne.

De nye forslag kan blive præsenteret i parlamentet i januar og skal ses som reaktion på terrorangrebene i Paris i november, hvor 130 mistede livet.

Bevismateriale fra terrorangrebene peger på, at terroristerne brugte ukrypteret kommunikation.

Google Inc.

Danske datacentre fyrer for fuglene

- , indsendt af _tweak

Der ryger masser af varme ud i kulden fra de danske datacentre på trods af, at varmen kunne genbruges af fjernvarmeværker til opvarmning af offentlige bygninger som f.eks. skoler.

Grunden er, at datacentrene er pålagt en afgift for overskudsvarme på cirka 50 kroner pr. gigajoule energi. Den afgift er indført for at sikre, at datacentrene og andre produktionsvirksomheder ikke spekulerer i at købe billig energi for derefter at sælge den igen med profit.

Skatteminister Karsten Lauritzen (V) oplyser til Computerworld, at et tværministerielt udvalg er i gang med at se på den såkaldte Afgifts- og tilskudsanalyse for at vurdere, om der er behov for justeringer.

Så må vi se, hvor længe datacentre fra GlobalConnect, NNIT og Interxion skal sende varmen ud i vinterkulden – det samme gælder for Apples kommende datacenter ved Viborg.

SXC - theRIAA

Gennembrud i kompleksitetsteorien

- , indsendt af arne_v

Der er sket et matematisk gennembrud. Men det har også taget den ungarske matematiker László Babai hele sin karriere at nå her til.

En hel klasse af problemer er måske langt simplere, end fagmiljøet har troet.

Den 65-årige László Babai har gjort fremskridtet indenfor grafisomorfi, der er en gren af matematikken kaldet kompleksitetsteori. Hvis beregningerne holder stik, står vi nu med en langt mere effektiv måde at vurdere, om to grafer, der ser helt forskellige ud, i virkeligheden er ens.

Grafisomorfi undersøger – overordnet set – om alle knudepunkter i to tilsyneladende forskellige netværk i virkeligheden er forbundet på samme måde – og dermed i virkeligheden er det samme netværk. Der er med andre ord tale om mere komplekse grafer end punkter på en x- og y-akse.

Google Inc.

Tre år gammelt sikkerhedshul på millioner af enheder

- , indsendt af _tweak

Det er tre år siden, der blev påpeget et hul i sikkerheden omkring ‘Remote Code Execution’ (RCE) i en ‘Portable SDK for UPnP’ eller ‘libupnp’ komponenter – et library brugt i smartphones, routere, smart TV og andet elektronik, der er forbundet til internettet.

Sikkerhedsfirmaet Trend Micro har påpeget sikkerhedshullet, der har været kendt siden 2012, for rigtigt mange enheder eller apps er ikke blevet opdateret.

Det hullede ‘Software Development Kit’ (SDK) kan give hackere fuld kontrol over enhederne.

Trend Micro har bl.a. samlet en liste over 326 apps fra Google Play Store, der stadig gør brug af den usikre SDK.

Microsoft

Guide: Fjern “reklamer” i Windows 10 startmenu

- , indsendt af modgaard

De Windows-brugere der har taget imod tilbudet om en gratis Microsoft Windows 10 opdatering, har måske også opdaget at Microsoft Windows 10 har en tendens til at foreslå apps i startmenuen som man ikke selv har bedt om.

Flere brugere opfatter disse forslag som skjult reklame, og der er da også muligheder for at fjerne dem ved at indstille Microsoft Windows 10 til ikke at vise dem. Softpedia bringer en guide til hvordan man også kan fjerne “Get Skype” og “Get Office” knapperne fra startmenuen.

Der har tidligere været spekulationer om hvorvidt startmenuen bliver en ny apps-reklameplads for alle de brugere der ikke aktivt slår app-forslag fra.

SXC - Daino_16

Facebook stopper tracking af ikke-brugere i Belgien – indtil videre

-

For at undgå dagbøder stopper Facebook nu tracking af belgiske brugeres færden på nettet – samt tracking af færden fra personer, der ikke er på Facebook.

Det belgiske datatilsyn (BPC) tolker den europæiske datalovgivning således, at Facebook enten kunne stoppe den omfattende tracking eller se frem til dagbøder på mere end 1,8 millioner kroner.

Derfor vil Facebook nu indføre særskilte trackingregler for belgiere, der bl.a betyder, at de ikke kan tilgå sitets offentlige sider, medmindre de har en facebookprofil. Ændringen ventes at træde i kraft meget hurtigt.

Dommen kan have betydning for tracking i andre europæiske lande, hvis trackingen tages op af de respektive datamyndigheder. Det forventes at ske i bl.a. Holland og Tyskland.

Ikke-brugere af Facebook bliver tracket via cookies, når de besøger sites med en Facebook like-knap.

Facebook forventer dog at anke dommen, mens selskabet i den mellemliggende periode vil ændre praksis.

SXC - gusmolina

Kazakhstan kræver permanent bagdør på indbyggernes enheder

-

Den kazakhstanske regering har vedtaget en lov, der siger, at alle landets internetbrugere skal installere et ‘nationalt sikkerhedscertifikat’ med indførelse 1. januar 2016.

Det vil give myndighederne en permanent bagdør til al krypteret internettrafik i landet. Derudover vil cyberkriminelle, der forstår at misbruge certifikatet, kunne bruge bagdøren til en ‘man-in-the-middle’ opsnapning af f.eks. bankoplysninger.

Certifikatet skal installeres på alle enheder, desktop, laptop, tablet og smartphone.

Det medfølgende sikkerhedshul minder om de problematiske root certifikater, Lenovo og Dell er blevet kritiseret for.

Det er dog muligt for udviklerne bag enhedernes styresystemer – bl.a. Microsoft, Apple og Google – at udsende sikkerhedsopdateringer, der i realiteten lukker for den kazakhstanske bagdør.

Flickr - bongo vongo

Let’s Encrypt giver gratis HTTPS til alle

- , indsendt af modgaard

De fleste https services i dag koster penge. En del af omkostningerne er den unikke IP-adresse der kræves men selve certifikatet der kræves kan også løbe op i mange tusinde kroner om måneden. Der findes dog billigere alternativer, ligesom det vi bruger her på newz.dk, SNI – der tillader flere webservere på samme IP.

Nu er der et endnu billigere alternativ; gratis – “Let?s Encrypt”. Den åbne beta er gået i gang fra d. 3 december – og det er nemt at få sig et certifikat. Certifikatet har 90 dages levetid – og skal altså fornys hver 3. måned.

Version2 har ligeledes en god længere artikel på emnet

Western Digital Corp.

Heliumfyldt 10TB Harddisk

- , indsendt af _tweak

Western Digitals GHST-division kommer nu med en 10TB harddisk fyldt med helium.

Før man kan få fingre i den nye harddisk, skal man dog lægge cirka £600 i betaling – cirka 6.200,- kr.

Harddisken er hermetisk lukket for at holde på heliummet og har syv lag til at gemme på – uden at harddisken er højere end normalt.

Harddiskens struktur (PMR) gør den dog mere egnet til arkivering end til daglig brug.

Konkurrenten Seagate har tidligere meldt ud, at selskabet ville komme med en 10TB harddisk på markedet i år, men den lader vente på sig.

Popcorn Time

Popcorn Time i community form

- , indsendt af _tweak

En ny gruppe af udviklere har lanceret en ‘Community Edition’ af det populære og ulovlige program Popcorn Time.

Det begyndte som et forsøg på at få den mest brugte udgave af Popcorn Time til at virke igen. Men nu er det endt med en selvstændig udgave.

For et par uger siden blev PopcornTime.io domænet lukket, og flere af udviklerne bosiddende i Canada blev sagsøgt.

Men dermed er tjenesten ikke lukket. Indtil flere varianter er tilgængelige online – senest ‘Community’ udgaven, der egentligt var et forsøg på at få .io-udgaven op igen.

Popcorntime.ml blev lanceret med instruktioner til, hvordan man finder mere information omkring ‘Community’ udgaven – i skrivende stund viser siden dog kun standardinformation om Apache.