Sikkerhedshul i forbindelse med OS X og Git

Bloggeren Rachel Kroll har fundet to sikkerhedshuller ved brugen af Apples OS, El Capitan, sammen med Git 2.6.4, som operativsystemet kommer med. Der er tale om to såkaldte 'heap based buffer overflows, som tillader hackere at eksekvere ondsindet kode på maskinen. http://rachelbythebay.com/w/2016/04/17/unprotected/ er det på grund af Apples sammenkædning af operativsystem og Git ikke muligt at opdatere Git til 2.7.3 eller nyere, hvor hullerne er lukkede. Selv om en bruger henter en anden version af Git og installerer det ovenpå det eksisterende, vil sikerhedshullerne stadig være til stede. De to sikkerhedshuller er https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2315 og https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2324.

3.400 elever og 400 lærere mister arbejdet pga. serverfejl

På Sletten Skole har man måtte sande, at Nordfyns Kommunes servere ikke var det sikreste sted at gemme filer, efter en fejl var skyld i at 3.400 elever og 400 lærere mistet alt det, de har gemt på deres drev. Her i blandt var der karakterer, noter, eksamensopgaver og generelt undervisningsmateriale, som dagligt blev brugt. For nogle af lærere drejede det sig om arbejde for de sidste 17 år. Man arbejder for at få genskabt al den data, som kan genskabes. Alle eleverne var blevet opfordret til at gemme al deres materiale på serveren. Det er endnu ikke oplyst, hvad fejlen skyldes.

Supertyndt digitalt display viser tal på huden

Forskere fra Tokyo Universitet arbejder på digitale displays i tykkelsen tre mikrometer - dette er de tyndeste til dato men også de mest holdbare. Når displayet sættes på huden, ligner det mest af alt plastikfolie man ellers kender fra køkkenet, og det er fleksibelt nok til at tillade normale bevægelser uden at gå i stykker. Tanken bag de meget tynde displays er, at de f.eks. kan vise en persons puls og mængde af ilt i blodet - noget som både patienter i sundhedsvæsenet og atleter, som træner, kan gøre brug af. Men forskerne vil forbedre deres teknologi, så displayet også kan vise mere detaljeret information som f.eks. byggeplaner eller ledningsføring, der kan bruges af håndværkere ved et byggeri. https://youtu.be/HAwFVDdfs04

Apple vurderer levetiden af deres produkter

De miljømæssige aftryk fra Apple skal være tydeligere for enhver. Derfor har selskabet offentliggjort http://www.apple.com/environment/answers/ af dets miljømæssige arbejde. Ud fra disse forklaringer fremgår det, at man som køber kan regne med at have sine iOS-produkter så som iPhone, iPad og Apple Watch i tre år, mens OS X- og Apple TV-produkter har en forventet levetid på fire år. Beregningerne tager ikke højde for levetid ved genbrug, reparationer og videresalg.

Familiefar dømt for at have hacket børnehavens IT-løsning

Familiefar og softwareudvikler Henrik Høyer er blevet idømt ti dagsbøder for at have gjort opmærksom på et sikkerhedshul i sin søns børnehaves IT-system ved selv at hacke det. Det var den lavest mulige straf for forseelsen. Han er til gengæld kendt uskyldig i at have ødelagt data. IT-systemet fra Infoba tillod cross-site scripting, og det viste Henrik Høyer ved at indsætte en javascript pop-up, hvor der stod: 'Ring til Infoba og sig, at jeres nye intranetløsning er blevet hacket'. Infoba og Henrik Høyer har forskellige opfattelser af, hvorvidt han kontaktede børnenaven eller kommunen, før han gik i gang med cross-scripting som 'kontaktform'.

Journalist idømt to års fængsel for at hjælpe Anonymous

Den amerikanske journalist Matthew Keys er blevet idømt to års fængsel for at have givet medlemmer af Anonymous adgang til et content management system (CMS) brugt af bl.a. The Los Angeles Times. Hackergruppen brugte loginoplysningerne til at rette i en artikel. Journalisten vil efter eget udsagn appellere afgørelsen og ser dommen som et eksempel på overdreven brug af en lov, der ikke er fulgt med i den digitale udvikling. Strafferammen for overtrædelse af 'The Computer Fraud and Abuse Act' var for Matthew Keys op til 25 års fængsel for tre tilfælde af hacking.

Retssag mod unge, der DDoS’ede NemID, begynder i dag

I april 2013 lagde tre unge adgangen til NemIDs services ned ved hjælp af et DDoS-angreb. I dag begynder retssagen mod de tre, der i dag er i starten af 20'erne. Alle tre erkender sig skyldige. Nets, der står for NemID har efterfølgende måttet betale en bod for de timer, de tre randrusianere lykkedes med at blokere adgangen. Selskabet har efterfølgende styrket sikkerheden i forhold til DDoS-angreb. Ved en lignende retssag i 2012 blev to andre unge fra København idømt fængselsstraffe, der blev konverteret til samfundstjeneste. En tredje blev dømt til psykiatrisk behandling. Dette var for hackerangreb mod fagforeninger, der var i faglig kamp mod Restaurant Vejlegården. Ud over straffen skulle de tre betale 1,4 millioner kroner i erstatning.

Aarhusiansk computer til kvantefysik lærer fra mennesker

På websitet https://www.scienceathome.org/ har 10.000 mennesker været med til at spille det samme computerspil 50.000 gange. Den aktivitet er med til at løse kvantefysiske problemer for en gruppe forskere på Aarhus Universitet. De har arbejdet på at skabe et kort over, hvordan den menneskelige hjerne er i stand til at vælge ud fra både intuition og en opbygget erfaring. 'Vi har skabt en slags landkort, der giver os en indsigt i de processer, som den menneskelige hjerne gennemfører. Vi opfører os intuitivt, når vi skal løse et ukendt problem, og for en computer er det umuligt at forstå. Computeren kan kværne gennem enorme mængder information, men mennesket kan vælge at lade være, og basere sin beslutning på erfaring eller intuition. Det er disse intuitive nedslag, vi kan finde frem til ved at analysere på de løsninger, spillerne kommer med i Quantum Moves,' udtaler fysiker Jacob Sherson til DR. Han offentliggør en artikel i det ansete tidsskrift Nature om projektet. En af projektets konklusioner er, at mennesket stadig er computerne overlegne på nogle punkter - f.eks. til at genkende de gode løsninger i stedet for at skulle gå systematisk gennem alle muligheder. Ved at lære computerne noget om denne menneskelige analyse, håber forskerne at kunne være med til at bryde den definerede 'øvre fartgrænse' for, hvor hurtigt en computer kan beregne - Quantum Speed Limit - der kort fortalt er en kombination af fysik- og datalogi-love, som dikterer den absolut korteste beregningstid af et givent problem.

Ny EU-lov på plads omkring persondata

EU-parlamentet har vedtaget Databeskyttelsesforordningen, der erstatter et direktiv fra 1995 - en tid hvor internettet var noget ganske andet end i dag. Godkendelsen af loven blev styret af den tyske EU-parlamentariker, Jan Phillip Albrecht, der udtaler, at der nu er et højt og ensartet databeskyttelses-niveau i hele EU. I praksis betyder det blandt andet, at EU-borgere får ret til at 'blive glemt' og ret til at overføre sine data til en anden udbyder. Det bliver også en ret som forbruger at få at vide, om ens data er blevet hacket. Større selskaber skal også fremover have en såkaldt Databeskyttelsesrådgiver. Overtræder en virksomhed de nye regler, kan bøden være op til fire procent af virksomhedens årlige omsætning.

Afinstallér QuickTime til Windows – nu

Apple vil ikke længere opdatere QuickTime til Windows og anbefaler derfor, at brugere afinstallerer programmet. Hvis der fremover findes et sikkerhedshul i softwaren, bliver det ikke rettet. Samtidigt viser 'Zero Day Initiative' undersøgelser fra Trend Micro to kritiske svagheder ved programmet. Sikkerhedsselskabet har endnu ikke hørt om nogle misbrug af svaghederne ved QuickTime til Windows, men eneste sikre løsning er altså at afinstallere programmet. De to fundne svagheder beskrives nærmere hos Trend Micro. QuickTime til OSX vil fortsat blive opdateret.