Intel uden ‘conflict minerals’

I 2011 begyndte Intel at arbejde hen mod en produktion, der ikke gjorde brug af 'conflict minerals', der dækker over tin, tungsten og tantalum fra Den Demokratiske Republik Kongo. I 2014 havde selskabet nået til at gøre alle processorer fri for disse mineraler, og i dag er Intel så nået til at kunne sige, at alle produkter er fri for 'conflict minerals'. Det bliver tydeligere med et 'conflict free' klistermærke på alle produkter senere i år. Udvindingen af førnævnte mineraler har store negative konsekvenser for befolkningen i Kongo.

Dropbox ansøger om patent på peer-to-peer synkronisering

De fleste synkroniserings- eller backup-løsninger på internettet bygger på ekstern cloudbaseret hosting. Det kan give problemer, hvis man arbejder meget med store filer, der skal deles mellem flere personer. Nu har Dropbox https://www.scribd.com/doc/294278293/dropboxp2p?secret_password=m1n8N4LvKdXeJM6KXHhZ på en peer-to-peer (P2P) synkronisering, der giver brugerne mulighed for sikkert at dele filer på tværs af enheder uden at skulle uploade til en Dropboxserver. Ifølge selskabet vil det forbedre downloadhastigheden. P2P synkronisering kan dog også give problemer, når flere personer arbejder på samme fil. Systemet skal vide, hvilken version, der er den nyeste, og hvordan disse skal deles. Derfor giver teknologien bag Dropboxs patentansøgning brugerne mulighed for at bruge en kryptografisk nøgle til at sikre dette. Dropboxs patentansøgning kan ses som første skridt på vej til at blive en mere direkte konkurrent til BitTorrent Sync, der lige netop fokuserer på P2P deling af store filer, og som efter eget udsagn er https://torrentfreak.com/bittorrent-sync-7-times-faster-than-dropbox-131205/ end Dropbox.

Betinget fængsel for at slette fravær via hacking

To studerende fra Tietgen Handelsgymnasium i Odense er i dag blevet idømt 30 dages betinget fængsel for at have hacket sig ind i gymnasiets system til registrering af fravær. Her slettede de fravær for 11 elever, hvoraf nogle betalte mellem 460 og 550 kroner for 'ydelsen'. De forklarede i retten, at det begyndte lidt 'karlsmart-agtigt' men udviklede sig til et website omkring deres ydelse. Ud over dommen på 30 dages betinget fængsel er begge idømt tillægsbøder på henholdsvis 2000 og 1000 kroner. Det vurderes, at de tjente 1626 kroner på at fjerne fravær for studerende. De to mænd appellerer ikke dommen.

EmDrive viser tegn på fremdrift – i test

Et hold forskere fra NASAs Eagleworks laboratorium har gennemført en runde tests af den noget specielle fremdrifts-teknologi - EmDrive. 'RF resonans hulrumsdrev' eller bare EmDrive i dette tilfælde skaber fremdrift ved hjælp af elektromagnetiske men gør det uden at udsende nogen reaktionsmasse eller retningsbestemt stråling. Men selv om designprincipperne ikke er anerkendt af videnskaben, mener forskerne fra NASA nu, at teknologien virker i praksis. De har endnu ikke publiceret deres resultater men melder, at de ved seneste tests kunne mindske fejl fra tidligere tests og stadig måle signaler af fremdrift. Hvis EmDrive virkelig virker, kan det have store konsekvenser for f.eks. rumfart. Teknologien bag EmDrive blev opfundet af den britiske luftfartsingeniør Roger Shawyer.

Linux på PS4

Folkene i failOverflow er lykkedes med at få Linux til at køre på Sonys Playstation 4. Det er stadig 'work in progress' og sikkert ikke noget, alle kan gå i gang med. failOverflow har endnu ikke fået 3D acceleration, USB og HDMI audio til at virke med Linux, og adgangen til Blu-Ray er heller ikke testet. Desuden virker deres hack indtil videre kun på ældre PS4-maskiner. Helt præcis firmware 1.76, mens seneste udgave hedder 3.11. De brugte en sårbarhed i Webkit (der er rettet i senere udgaver) til at få adgang til Orbis operativsystemet.

Chrome stopper support af SHA-1 SSL-certifikater

Google har længe ment, at SHA-1 udgaver af SSL-certifikater ikke er gode nok, når der skal sættes et 's' ind i 'https'. Fra januar vil browseren vise en besked med teksten 'din forbindelse er ikke privat', når man som bruger besøger et site med SHA-1 certifikat udstedt efter første januar 2016. Det er samtidigt datoen for, hvornår udstedere af certifikaterne skal stoppe med at bruge SHA-1 udgaven. SHA-1 er med tiden blevet svagere og mere usikker, hvilket er ekstra problematisk, når brugere stoler på websites, som begynder med https:// - og hos andre browsere som Mozillas Firefox og Microsofts Edge planlægger man da også et stop for support af SHA-1. På længere sigt, fra januar 2017, vil Chrome helt stoppe med at understøtte sider, der bruger SHA-1. Det anbefales, at man bruger et SHA-2 baseret certifikat på websites.

Apple noterede flest sårbarheder i software i 2015

Apple er det it-selskab, der har noteret flest sårbarheder i produkterne i løbet af 2015. Det er blevet til 654 registrerede sårbarheder noteret i http://www.cvedetails.com/top-50-vendors.php?year=2015. Det er fire skridt op ad listen for Apple, der i 2014 indtog femtepladsen. Til sammenligning har Microsoft noteret 571 sårbarheder i 2015. Tallene kan dog ikke bruges til at sige hvilket selskab, der er mest usikkert at bruge. Producenterne har ikke samme antal produkter, og disse kan ikke sammenlignes én til én. Der kan også være forskellige måder at klassificere sårbarheder på fra den ene til den anden producent.

Apple, Microsoft og Google i kamp mod britisk lovforslag

I Storbritannien vil premierminister David Cameron vedtage en lov, der blandt andet giver myndighederne mulighed for at forbyde kommunikation via apps, der bruger end-to-end-kryptering, og kræve at teleselskaberne fører log over alle brugeres komplette browserhistorik. Men Apple, Microsoft, Google, Facebook, Twitter og Yahoo kritiserer nu lovforslaget, der i folkemunde går under navnet 'Snoopers Charter'. Selskaberne frygter, at andre nationer vil få samme idé, og at det i sidste ende bliver til skade for selskabernes kunder, der kan være afhængige af, at deres digitale kommunikation er sikker - både privat og professionelt. It-giganterne har sendt et otte siders høringsvar til den komite, der behandler lovforslaget.

Google overvejer tidligere afvisning af SHA-1 certifikater

Som https://newz.dk/chrome-stopper-support-af-sha-1-ssl-certifikater, stopper Google ved årets udgang med at acceptere SSL-certifikater af SHA-1 typen udstedt efter 1. januar 2016. Men i stedet for at acceptere allerede udstedte certifikater et år endnu - indtil 1. januar 2017 - overvejer selskabet nu at fremrykke den beslutning til 1. juli 2016. Grunden er, at SHA-1 med tiden har vis sig at være mere usikker, end tidligere forventet. Dermed kommer Google på samme spor som Mozilla og Microsoft i sagen.

Mobiludgaven af Windows 10 udskydes

Microsoft havde planer om at rulle mobiludgaven af Windows 10 ud i løbet af denne måned. Men de planer er nu ændrede, så operativsystemet i stedet skal på markedet i 2016. Udrulningen skal efter den nye plan ske i begyndelsen af næste år til udvalgte Windows 8 og 8.1 telefoner. PC-udgaven af Windows 10 udkom i juli, mens 'begyndelsen af 2016' kan tolkes som første kvartal. De eneste telefoner, der indtil da kører Windows 10, er Lumia 950 og Lumia 950 XL.