NemID-kode kan til sommer ændres til fire cifre

Fra slutningen af juni vil man kunne ændre den personlige kode til NemID, så der fremover kun er brug for at huske fire cifre - i stedet for nuværende regel om seks blandede bogstaver og tal. Senior vicepræsident for NemID i Nets, Niels Gotfredsen, forklarer, at ændringen sker for at gøre betjening på mobiltelefoner nemmere. Han udtaler til Finans: 'Det er vigtigt for os, at brugervenligheden følger med, når danskerne mere og mere går over til at bruge smartphonen frem for computeren. Derfor har Nets udviklet en enklere løsning, som brugeren selv kan vælge til.' Danskerne bruger samlet set NemID mere end 2 millioner gange om dagen. Ændringen af koden skal ske på NemID's hjemmeside. Den nye kode skal stadig bruges sammen med nøglekortet og har ifølge Niels Gotfredsen samme sikkerhedsniveau som nuværende kodeform. Banker følger til efteråret med og tilbyder kunderne at skifte til den nye kode, hvis man ønsker det, når der skal logges ind på netbanken.

VR-udgave af Tjernobyl-området på vej

Det polske selskab Reality 51 arbejder på en virtual reality-udgave af området omkring Tjernobylværket, der for 30 år siden sprang i luften og gjorde området ubeboeligt på grund af radioaktiv stråling. Tre måneder efter katastrofen havde 31 mennesker mistet livet på grund af den stråling, de havde været udsat for - bl.a. rednings- og oprydningsarbejdere. Mange har måttet leve med følgesygdomme og forhøjet kræftrisiko efterfølgende. Titusinder måtte med kort varsel forlade deres hjem. I denne video forklares selskabets planer for en VR-app, der ved hjælp af droneoptagelser, 360-graders video og tusinvis af fotografier giver brugeren mulighed for at besøge spøgelsesbyen Pripyat og selve atomkraftværket. https://youtu.be/reIzoNE9WcE Appen lanceres efter planen i juni, og en del af indtjeningen går til velgørenhedsorganisationer med fokus på de efterladte fra katastrofen. Oculus Rift understøttes som det første, mens PlayStation VR og HTC Vive følger senere.

Google og Microsoft slutter fred

Det skal være slut med langstrakte retssager mellem de to store it-selskaber, Google og Microsoft. De to selskaber har besluttet at afslutte alle verserende retssager og vil i stedet for fremtiden klare konflikterne gennem konkurrencen på markederne - hvordan det så end skal ske i praksis. De to selskaber understreger, at der stadig konkurreres, men at det fra nu vil ske gennem produkterne i stedet for retssalene. De to selskaber udtaler til Computerworld: Microsoft har indvilget i at tilbagetrække selskabets regulatoriske klager over Google, hvilket afspejler vores nye juridiske prioriteringer. Vi vil fortsætte med at fokusere på at konkurrere. Samme melding kommer fra Google. Vores selskaber konkurrerer indædt, men det skal fremover ske på grundlag af vores produkter og ikke i retssalene. Derfor er vi nu blevet enige om at tilbagetrække alle juridiske anklager mod hinanden. For fire dage siden http://arstechnica.com/tech-policy/2016/04/microsoft-drops-antitrust-complaint-against-google-in-brussels/, selskabet ellers havde været frontløber for. Dette omhandlede Googles eventuelle misbrug af markedsandel på det europæiske marked for søgemaskiner. EU's kommisær for området, Margrethe Vestager, udtaler dog, at sagen fortsætter. For et halvt år siden indgik Google og Microsoft en aftale om at droppe stridighederne omkring 20 patenter.

DDoS’ere truer sig til 100.000 dollars uden at DDoS’e en eneste

I en periode på omkring to måneder har en DDoS-gruppe, der har gået under navnet 'Armada Collective', truet sig til over 100.000 dollars i løsesumspenge fra firmaer under trusler om, at de ville blive DDoS'et, hvis de ikke indbetalte. Summerne for indbetalingen var på cirka 10 bitcoins (i skrivende stund ca. 30.000 kroner - eller 4.600 dollars), og truslerne gik på, at beløbet ville stige for hver dag man ikke betalte løsesumspengene. Dog kan CloudFlare rapportere, at der formentlig er tale om, at kriminelle blot har brugt en kendt gruppes navn, og at man ligeledes ikke kan registrere en forøgelse i DDoS-angreb på netværkene. Det lader altså umiddelbart til at være tomme trusler. CloudFlare understreger også, at flere ofre havde fået samme bitcoin-adresse til indbetalingen, så det ville have været umuligt for den eventuelle DDoS-angriber at finde ud af, hvem der i det hele taget havde betalt løsesummen. Ved at bruge navnet 'Armada Collective' har det formentligt været håbet, at modtagerne af trusselsbrevene ville bruge Google til at søge efter gruppens navn, indse at dette kunne være alvor og derfor betalt løsesummen.

Dropbox vil vise alle cloud-filer, også uden sync

Dropbox kommer med en software-ændring, der nu vil vise alle filer og Dropbox-folderen - også de der kun er gemt i clouden og ikke synkroniseret ned. Hvis du er en af de Dropbox-brugere, der har slået selective sync til for at undgå at bruge hele din harddisk på dit Dropbox-indhold, kan du glæde dig til denne opdatering, der nu gør det markant nemmere at få adgang til disse filer. I dag er en Dropbox ofte på 1TB af størrelse, langt mindre end mange har af harddisk eller SSD drev. Derfor vælger flere, hvis de har fyldet deres Dropbox op, at slå selective sync til. Med det nye tiltag fra Dropbox, bliver det muligt at trække filer ned on-demand. Filer, der kun findes i Dropbox-cloud, vil få et nyt 'sky'-ikon; når filen tilgås, vil Dropbox downloade filen, åbne den til eventuelle programmer og slette den lokale kopi igen bagefter. Der er umiddelbart ingen forlydender om, hvordan denne nye feature vil virke med indekserings-værktøjer, f.eks. Spotlight i OSX.

Chrome runder én milliard i månedlige mobilbrugere

Seneste kvartalsregnskab fra Google viser, at selskabets browser, Chrome, nu har rundet 1 milliard-mærket for aktive mobilbrugere om måneden. Googles chef, Sundar Pichai, fortæller, at over halvdelen af brugerne tilgår selskabets programmer via mobile enheder. Derudover viser regnskabet en stigning i profit på 17 procent til i alt 20,3 milliarder dollars. Dette kunne være blevet endnu højere, hvis dollarkursen ikke var steget i forhold til andre valutaer. Konkurrenten Microsoft http://money.cnn.com/2016/04/21/technology/microsoft-earnings/index.html, mens det samlede billede her dog er noget dårligere med et fald i indtjeningen på 25 procent.

Billige, brugte switches og manglende firewall gav frit spil i bank

Centralbanken i Bangladesh blev tidligere på året hacket, og kun fodfejl fra hackerne gjorde, at banken ikke endte med at miste tæt på en milliard dollars. På den tekniske front var sikkerheden langt fra optimal. Centralbanken havde ingen firewall og brugte switches til en pris af 10 dollars stykket. Det setup gjorde forbrydelsen nemmere at gennemføre, mens det billige udstyr nu også er med til at gøre opklaringen sværere. 10 dollars-udstyret samler nemlig ikke samme mængde af information som meget dyrere alternativer. 20 udlændinge er identificerede som modtagere af nogle af de stjålne penge, mens personerne, som udførte hacket, stadig er ukendte. Mens gerningsmændende endnu ikke er fundet, blev selve gerningen stoppet, inden hele beløbet på 951 millioner dollars var overført. I stedet endte banken med et tab på 81 millioner dollars, som blev overført til konti i Filippinerne og videre til kasinoer dér. De fleste af de penge mangler stadig. En talsperson fra Verdensbankens sikkerhedsafdeling vurderer, at en håndfuld centralbanker i udviklingslande har samme niveau af sikkerhed - eller usikkerhed.

DDoS-angreb på NemID giver fire måneders betinget fængsel

De tre teenagere, https://newz.dk/retssag-mod-unge-der-ddos-ede-nemid-begynder-i-dag i nogle timer, er blevet idømt henholdsvis fire måneders betinget fængsel til den ene og tre måneders betinget fængsel til de to andre. En af de dømte accepterer desuden at gå i behandling for et misbrug. Dermed slap de tre for at blive dømt efter de hårdeste paragraffer i straffeloven vedrørede hacking af offentlig infrastruktur - der giver mulighed for op til seks års ubetinget fængsel. Efter DDoS-agrebet har Nets opgraderet systemerne, der skal gøre NemID i stand til at modstå lignende angreb.

Datatab: Sådan følger Nordfyns Kommune op

Nordfyns Kommune har sammensat en handlingsgruppe, som skal følge op på servernedbruddet d. 7. april. Nedbruddet har betydet, at https://newz.dk/3-400-elever-og-400-laerere-mister-data-pga-serverfejl, som de opbevarede på deres personlige drev. Fremover bliver der taget backup af skolernes servere. Hidtil har man stolet på, at det eksisterende sikkerhedssystem var sikkert nok, men i lyset af det skete indfører man altså nu et egentligt backupsystem. - Vi må bare konstatere, at vores system ikke har været godt nok, og det tager vi konsekvensen af. Lærere og elever skal selvfølgelig kunne gemme deres dokumenter uden at være bange for, at de er væk næste gang, de tænder computeren, siger Ejner Jensen, direktør for Børn og Unge. Gruppen har også taget initiativ til at kontakte landets absolut førende kapacitet inden for datagenopretning for at få en vurdering af, om genskabelsen af de tabte data kan gøres hurtigere og bedre. Desværre er arbejdet med at genoprette de mistede data meget vanskeligt. Mappestrukturen er ødelagt, og det gør det nærmest umuligt at sortere de mange tusinde filer, der er igang med at blive genskabt. Der arbejdes derfor på en model for, hvordan brugere kan få adgang til uerstattelige filer. En total genoprettelse er i øjeblikket ikke realistisk. Datatabet får Nordfyns Kommunes centrale IT-funktion til at se overordnet på hele kommunens IT-sikkerhed og eventuelt spotte andre områder, som skal have øget opmærksomhed på sikkerheden.

Apple søger patent på teknologi omkring hovedtelefoner

En patentansøgning fra Apple viser, at selskabet ønsker patent på en teknologi, der gør hovedtelefoner i stand til at skifte mellem kablet- og trådløs tilstand uden nogen afbrydelse af den afspillede lyd. Der findes allerede trådløse hovedtelefoner med mulighed for at bruge kabel, men dette skift giver en afbrydelse i lyden - måske især når man går fra kablet- til Bluetooth-tilstand. For at komme dette til livs, foreslår Apple en form for kodning af hovedtelefonerne, sådan at f.eks. en telefon ved, at den kablede- og trådløse hovedtelefon er en og samme enhed. Dette skulle få telefonen til at fortsætte afspilning af lyden til hovedtelefonerne. For så at undgå afbrydelsen, skal hovedtelefonerne have indbygges en form for buffer, der sørger for lyd i 'overlappet'. Patentansøgningen beskriver også, hvordan et kabel skal levere både strøm og signal, så hovedtelefonerne kan oplades fra en iPhone.