mboost-dp1

Flickr - o2ma

Hacker får 30 måneders fængsel efter forsøg på at afpresse sig til et job

- Via SecurityWeek - , redigeret af Pernicious

En 26-årig ungarnsk hacker, der forsøgte at afpresse sig til et job ved hotelkæden Marriott, er blevet dømt til 30 måneders fængsel ved en domstol i USA.

Manden blev arresteret, efter at have sendt en e-mail til hotelkæden, hvori han fortalte, at han havde tilgået firmaets servere igennem flere måneder, og herfra havde indsamlet proprietære informationer. Adgangen til computerne fik han, ved at sende malware til målrettede Marriott-medarbejdere. Malwaren åbnede en bagdør på computerne, hvorefter hackeren fik fuld adgang.

Efter trusler om at offentliggøre de private dokumenter, hvis ikke hotelkæden gav manden et job i sin it-afdeling, blev en jobsamtale aftalt. Marriott arbejdede dog sammen med USA’s Secret Service, så da manden ankom til USA i troen på, han skulle til jobinterview, blev han i virkeligheden interviewet af en agent, hvorefter han blev arresteret efter at have indrømmet sine forbrydelser.

Marriott anslår, de har brugt mellem $400.000 og $1 million på grund af sagen, efter det har været nødvendigt blandt andet at betale konsulenter for at finde ud af, hvor stort sikkerhedsproblemet i firmaernes computere var.

Google

Tysk sikkerhedsinstans anbefaler Chrome over andre browsere

- Via Chrome Blog - , redigeret af Pernicious

Tysklands instans for it-sikkerhed, Bundesamt für Sicherheit in der Informationstechnik (BSI), anbefaler i en ny Windows-guide, at Windows 7-brugere benytter Googles Chrome-browser.

Som grundlag for anbefalingen nævnes, at browseren er bygget på sandboxing-teknologi, så eventuelle sikkerhedshuller ikke kan udnyttes til at angribe andre programmer eller selve operativsystemet.

Bundesamt für Sicherheit in der Informationstechnik skrev:
This [sandbox] protection is implemented most consistently in Chrome […] Comparable mechanisms implemented in other browsers are either weaker, or non-existent.

Derudover fremhæver BSI, at Chrome automatisk opdaterer sig selv, så brugerne altid benytter den nyeste version, og at browseren leveres med Adobes Flash indbygget, der dermed også automatisk holdes opdateret.

www.politi.dk

Politiet opgiver POLSAG

- Via Danmarks Radio - , redigeret af Net_Srak

Politiet og justitsminister Morten Bødskov har besluttet, at opgive POLSAG, som efter otte års udvikling har fået dumpekarakter i en testperiode hos Bornholms Politi.

Projektet er blevet forsinket i flere omgange siden det blev startet i 2003, hvor det havde et budget på 221 millioner – et beløb der nu er blevet mere end fordoblet, inden det altså helt blev nedlagt, og en halv milliard kroner er dermed gået tabt.

Justitsministeren udtaler, at det er “dybt frustrerende” at projektet ikke kommer til at fungere, men mener at det, den nuværende økonomiske situation til trods, er den rigtige beslutning at kassere projektet.

Politiet vil nu fortsætte med at bruge systemet Polsas, der er udviklet i 80’erne, efter opgivelsen af POLSAG.

POLSAG er ligesom en lang række andre statslige projekter et CSC projekt.

University of Washington

DARPA udvikler virtual reality kontaktlinse

- Via DARPA - , redigeret af Pernicious

Det amerikanske forsvarsministeriums Defense Advanced Research Projects Agency (DARPA), har igen igang i udviklingen af en teknologi, der mest er kendt fra scifi-film eller lignende.

Denne gang er der tale om en kontaktlinse, der kan vise et virtuelt eller augmented reality billede af det brugeren kigger på, for på den måde at forbedre synet.

Målet er at lave en kontaktlinse, der gør det muligt for brugeren at fokusere på objekter, der er tæt på og langt væk på samme tid, ved brug af et fuldfarvedisplay. Dette skal gøre det nemmere for eksempelvis soldater at betjene udstyr samtidigt med, at de kan interagere med deres omgivelser.

DARPA udvikler kontaktlinsen sammen med Innovega iOptiks, som en del af DARPAs Soldier Centric Imaging via Computational Cameras (SCENICC) program, der arbejder på at erstatte kikkert og natkikkert samt gøre information let tilgængelig, på en måde der er ‘hands free’ for soldaterne.

The Pirate Bay

Forfatter opfordrer til piratkopiering af sine bøger

- Via Jyllands-Posten Kultur - , redigeret af Net_Srak

I en tid med masser af diskussion omkring beskyttelse af ophavsret, juridiske tiltag og DRM er det interessant, når en person vælger at gå imod strømmen.

Den verdenskendte forfatter, Paulo Coelho, har nemlig ikke det mindste imod, at hans bøger bliver kopieret. Han opfordrer i stedet til det, da han er overbevist om, at det fungerer som glimrende reklame og fremmer salget af hans bøger.

Coelhos bog “Alkymisten”, blev tilgængelig i 1999 i Rusland via ulovlige downloads. Det medførte at bogen havde solgt 1 million eksemplarer 3 år efter og sidenhen har rundet 12 millioner solgte eksemplarer.

Oplevelsen har ført til, at Coelho nu er stor fortaler for fildeling og for sider som The Pirate Bay.

Coelho er ikke en hr. Hvemsomhelst. Han har samlet set solgt over 300 millioner bøger på verdensplan, hvilket gør ham til en af de bedst sælgende forfattere i verden.

VeriSign Inc.

VeriSign offentliggør, at de blev hacket i 2010

- Via Reuters - , redigeret af Pernicious

Firmaet VeriSign, der står for store dele af internettets infrastruktur, blandt andet ved at administrere .com-, .net- og .gov-toplevel-domænerne, har offentliggjort, at de blev hacket tilbage i 2010, og at der blev stjålet uspecificeret data i angrebet.

VeriSign mener ikke, at angrebet har formået at få adgang til firmaets DNS-system, som dagligt gennemfører op imod 50 milliarder forespørgsler. Samtidig vil man dog ikke fuldstændigt afvise, at det er sket. Hvis det havde fundet sted, ville hackerne nemt have kunnet viderestillet internetbrugere til for eksempel en phishing-side, når de forsøgte at logge på gmail.com.

Angrebet blev først offentliggjort i en beretning til USA’s Securities and Exchange Commission i oktober, da nye krav præciserer, at firmaer skal fortælle om sådanne angreb til sine investorer. Historien dukker op nu, efter at mere end 2.000 af sådanne beretninger er blevet gennemgået af nyhedsbureauet Reuters.

Selvom firmaets sikkerhedspersonale var hurtige til at få stoppet angrebet, fik de først informeret administrationen om det i september sidste år.

Symantec opkøbte i 2010 VeriSigns SSL-certifikatsforretning, og de udtaler, at denne del af firmaet ikke ser ud til at have været påvirket af angrebet.

Nokia

Nokia: 2012s indtjening vil bære præg af skiftet til WP

- Via Yahoo! - , redigeret af Pernicious

Finske Nokia har gennem den seneste tid undergået store ændringer på smartphonefronten, hvor mobil-producenten er blevet omlagt til at producere Windows Phone-smartphones.

Nokia har, på trods af et udmærket salg af firmaets topmoddel Lumia 800 i blandt andet Danmark, haft en hård start, og dette får nu Nokias bestyrelsesformand Jorma Ollila til at nedjustere forventningerne for 2012.

Jorma Ollila understreger dog samtidigt, at der kun er tale om et midlertidigt fald i firmaets indtjening, hvilket han mener vil være uundgåeligt i en situation, hvor man skifter styresystem.

Jorma Ollila udtrykker ligeledes fuld tillid til Windows Phone og Nokias samarbejde med Microsoft, og påpeger, at Androids ilddåb på markedet gik meget værre, end det er gået for WP 7 indtil videre.

Den dårlige indtjening Nokia har oplevet den seneste tid, skyldes ikke manglende salg af mobiltelefoner, men at de solgte telefoner med undtagelse af de nyere Windows Phone-modeller er billige modeller uden den store indtjening for Nokia.

Nokia håber samtidig, at 2013 bliver et godt år for firmaet.

HTC

HTC: ICS er lige på trapperne

- Via Slashgear - , redigeret af Pernicious

Godt nyt til alle HTC-ejere og specielt til ejerne af en HTC Sensation eller en HTC Sensation X. Det asiatiske firma kunne nemlig for nyligt fortælle, at smartphonegiganten “snart” er klar med en Ice Cream Sandwich-opdatering til firmaets Sensation-telefoner.

Der gives ikke nogen speciel dato for opdateringen, men eftersom firmaet ligefrem går ud med en pressemeddelelse, må opdateringen forventes at være lige på trapperne.

I pressemeddelelsen offentliggør HTC endvidere en hvid version af HTC Sensation, der debuterer i Holland den 1. marts med Ice Cream Sandwich på. Udover farven er det den eneste ændring, i forhold til de specifikationerne dens mørkere forgænger havde på udgivelsestidspunktet.

HTC giver hellere ingen specifik dato på hvornår firmaets andre telefoner bliver opdateret, men med en snarlig opdateringen af HTC Sensation kan der ikke være lang tid igen.

Google Inc.

Google svarer tilbage på Microsoft-anklager over fortrolighedspolitik

- Via Google Public Policy Blog - , redigeret af Pernicious

Google annoncerede for nyligt, at de den 1. marts ændrer deres fortrolighedspolitik, så der fremover kun er en enkelt politik, der dækker alle firmaets produkter.

Ændringen har medført en del kritik, og blandt andet Microsoft var hurtige til at forsøge at vinde frem på konkurrentens modgang, ved at udsende reklamer, der udstillede, hvordan Googles nye politik skulle gøre det mindre sikkert, at benytte Googles produkter.

Det har fået Google til at svare tilbage på sin Public Policy Blog, hvor de punkt for punkt gennemgår, hvad de kalder myter omkring firmaets tilgang til privatliv og fortrolighed.

Dermed afviser Google blandt andet, at de skulle ændre deres fortrolighedspolitik, for at gøre deres dataindsamling mere værd for annoncører, eller at de nye ændringer skulle gøre det sværere for brugerne at styre sine data.

Du kan læse mere om Googles kommende ændringer til fortrolighedspolitikken her.

Flickr - jay.tong

Sydkoreaner står til 7 års fængsel pga. tweet

- Via BBC News - , redigeret af Pernicious

Det er ikke mere end et par dage siden, vi kunne fortælle, hvordan to briter var blevet nægtet adgang til USA på grund af indholdet af en besked på det sociale netværk Twitter. Nu er også en sydkoreansk mand kommet i problemer på grund af et tweet, og han kan risikere syv års fængsel.

Læs også: To briter nægtet adgang til USA pga. tweet

Sydkoreaneren videresendte beskeden “Længe leve Kim Jong-il” fra Nordkoreas officielle Twitter-konto, efter den nordkoreanske leder døde i december måned. Det var ifølge ham selv ment som en spøg, der skulle gøre grin med Kim Jong-il, men han er alligevel blevet anklaget for at bryde Sydkoreas Nationale Sikkerhedsakt, som gør det forbudt at gennemføre “handlinger, der gavner fjenden”.

Amnesty International har bedt Sydkorea om at frigive manden, og anklager desuden landet for ikke at kunne forstå sarkasme.

Sam Zarifi, Amnesty International skrev:
Imprisoning anyone for peaceful expression of their opinions violates international law, but in this case the charges against Park Jeonggeun are simply ludicrous and should be dropped immediately.