mboost-dp1

Flickr - Xjs-Khaos

RAM-priser falder drastisk

- Via NetworkWorld - , redigeret af OnkelDunkel

Står det til IHS iSupplis forudsigelser, så står vi overfor et markant prisfald for DDR3 RAM inden for det næste halve års tid, hvilket kommer oven i de prisfald vi har set siden sidste år.

IHS iSuppli måler prisen for DDR3 RAM, ud fra hvor meget 2 Gb koster, hvilket i øjeblikket er 2,10 dollars, hvor det for godt et år siden var oppe på 4,70 dollars, fordi DDR3 stadig var ved at erstatte DDR2 RAM og markedet ikke var mættet.

For tredje kvartal i år, forventer iSuppli at prisen falder yderligere til 1,60 dollars og ender omkring 1,25 dollars i fjerde kvartal. Den største grund til de faldende priser er det øgede salg af tablets, der rammer priserne på to punkter.

Det øgede salg af tablets har gjort, at efterspørgelsen på pc’er er faldet, hvilket resulterer i, at RAM-producenterne ligger inde med for meget DDR3 RAM i forhold til hvor stor efterspørgsel der er. Tablets bruger i dag ikke DDR3 RAM, men PL DDR2 RAM og flash-hukommelse, hvorfor de ikke umiddelbart kan bruge den overskydende mængde DDR3 RAM.

Microsoft

Xbox 360 påny hacket til at kunne afvikle egen kode

- Via c't - , redigeret af OnkelDunkel

Det er lykkedes de to hackere GliGli og Tiros, at hacke en Xbox 360 til at afvikle Linux loaderen Xell og en N64 emulator. Eftersom sikkerheden i Xbox 360 er indbygget direkte i hardwaren, er metoden til at omgå den heller ikke helt triviel.

For at omgå sikkerheden, måtte de to hackere sænke hastigheden på CPU’en, ved at tilgå I2C porten på Xbox slim-modellens HANA-chip, for at kunne manipulere frekvensgeneratoren. Efter dette er gjort sendes via et selvbygget print, der er loddet på bundkortet af Xboxen, en 20 ns impuls på resetledningen, der ikke resetter Xboxen, men med lidt held gør, at bootloaderen ikke tjekkes hvilket tillader, at man kan afvikle sin egen bootloader. Et nyt signal til I2C porten, får konsollen til at vende tilbage til sin oprindelige hastighed.

Da hardwaren i Xbox360 ifølge hackerne ikke foretager et tjek, der sikrer at signalerne ikke er manipulerede, kan hacket ikke omgås med en softwareopdatering til konsollen.

En grundig gennemgang af hvordan hacket fungerer og hvad der skal til for selv at udføre den kan findes her. Som man kan se er det ikke noget alle og enhver kan gøre og GliGli pointerer også specifikt, at meningen med hacket ikke er at gøre det muligt at bruge piratkopier af spil, men at afvikle egen kode på sin egen hardware.

En videodemonstration af hacket kan ses herunder.

newz.dk

Hvis brud på copyright var tyveri i USA

- Via TorrentFreak - , redigeret af OnkelDunkel , indsendt af Gridlock

Et argument som ofte høres i fildelingsdebatten er, at brud på copyright er det samme som at stjæle. Argumentet kommer ofte fra rettighedshavere, men ser man på amerikansk lovgivning, så vil det for fildelere ofte være en fordel, hvis det blev behandlet som tyveri.

Når en sag om brud på copyright tages op i USA, så sker det som en civil retssag, hvilket medfører, at sagen kan blive meget langvarig, ligesom den kan omhandle meget store erstatningsbeløb.

Ifølge hjemmesiden TorrentFreak vil dette oftest ikke være tilfældet, hvis der var tale om tyveri, for så behandles sagen som en kriminalsag. Som et eksempel nævner hjemmesiden sagen mod Jammie Thomas, der har været i gang siden 2006.

Thomas’ sag er meget kendt, da hun på et tidspunkt blev idømt et erstatningskrav på $1,92 millioner for at dele 24 sange. Havde der været tale om tyveri af de 24 sange, så havde erstatningskravet lydt på sangenes egentlige værdi, eller højst værdien af de op til 24 cd’er sangene havde været på.

Ud over det ville have givet et erstatningskrav på maksimalt $480, så ville Thomas have fået muligheden for at få en gratis advokat stillet til rådighed.

Microsoft Corporation

Microsoft hjælper med at finde fejl i 3.-part produkter

- Via ZDNet - , redigeret af OnkelDunkel , indsendt af arne_v

Når det kommer til software, så er en ting helt sikkert, det indeholder fejl. Nogle af disse fejl kan være kritiske sikkerhedshuller og i de sidste tre år, har Microsoft haft et hold til at lede efter fejlene.

Holdet hedder MSVR (Microsoft Security Vulnerability Research) og herfra har man netop offentliggjort nogle detaljer om deres arbejde.

I det seneste år har holdet fundet 109 fejl i produkter, som ikke er lavet af Microsoft, men 38 andre producenter, heriblandt Apple og Google. Alle fejlene er blevet videregivet til de respektive producenter, og i 93 % af tilfældene har der været tale om kritiske eller vigtige fejl.

97 % af producenterne har reageret på henvendelserne, hvilket har ført til, at omkring en tredjedel af fejlene nu er blevet rettet. For de fejl som endnu ikke er rettet, har man hos MSVR ikke registreret, at de er blevet udnyttet.

Google Inc.

Google overvejer at bruge +1-data under rangering af søgeresultater

- Via Wired.com - , redigeret af Pernicious

Da Google i marts måned lancerede sin +1-knap, udtalte man, at man ikke ville benytte dataene fra knappen til at rangere søgeresultaterne, men at det muligvis ville ske i fremtiden. Den tid ser ud til at være lige om hjørnet, for Google overvejer nu at benytte +1-knappen til at ændre rangeringen af sine søgeresultater, og til at hjælpe kampen mod spam.

Google i e-mail til Wired.com skrev:
Google will study the clicks on +1 buttons as a signal that influences the ranking and appearance of websites in search results. […] For +1’s and other social ranking signals, as with any new ranking signal, we’ll be starting carefully and learning how those signals are related to quality.

Brugen af disse data ville dog også betyde, at blackhat-hackere ville have nemmere ved at manipulere søgeresultaterne, ved for eksempel at benytte botnets til at klikke +1 på den samme side indtil den ligger øverst på Googles liste.

Bayfiles

Pirate Bay-stiftere tilbage med ny, lovlig fildelingstjeneste

- Via Thinq - , redigeret af Pernicious

Stifterne af The Pirate Bay er tilbage med en ny tjeneste, som skal være en fuldt lovlig fildelingshjemmeside kaldet BayFiles.

BayFiles vil være en fildelingshjemmeside, ligesom man kender det fra for eksempel RapidShare eller MegaUpload, og vil derfor også rette sig efter alle henvendelser fra rettighedshavere, der kræver filer fjernet.

Ligesom andre sider af samme type vil BayFiles også tjene penge ved at tilbyde premium-konti, som kan købes for €5 om måneden, eller med rabat ved køb af flere måneder af gangen. Fordelene for premium-brugere er, at de slipper for ventetid mellem downloads, og desuden kan downloade filer på op til 5 GB i størrelse. Registrerede brugere må nøjes med 500 MB, mens man uden at være logget ind højst kan downloade 250 MB af gangen.

Hjemmesiden er registreret i Sydamerika via Hong Kong-selskabet BayFiles Limited.

Microsoft Corporation

Windows Phone 7 udråbt som mest stabile mobil-OS

- Via ZDNet - , redigeret af OnkelDunkel , indsendt af arne_v

Hos ZDNet har teknologi-bloggeren Matthew Miller et godt øje til smartphones, som han er storforbruger af. Dette forbrug har fået ham til at kigge tilbage på sine oplevelser vedrørende stabiliteten af telefonerne, og her udråber han Windows Phone 7 som det mest stabile operativsystem.

Miller sammenligner de seks mest udbredte styresystemer til smartphones, Android, iOS, Symbian, BlackBerry, WebOS og Windows Phone 7. Der er ikke tale om en systematisk test, men udelukkende en vurdering baseret på daglig brug af telefonerne.

Blandt styresystemerne er det Android, som han har oplevet flest problemer med. Med det åbne operativsystem har Miller oplevet alt fra totale nedbrud, hvor telefonen enten genstarter af sig selv eller fryser, til forbindelsesproblemer.

Oplevelsen er stik modsat for Microsofts operativsystem, hvor Miller ikke har oplevet en eneste genstart af telefonen i over et år. I den periode har han anvendt seks forskellige WP7-smartphones.

RSA

Forsker finder e-mail, der måske brød RSA’s sikkerhed

- Via Network World - , redigeret af OnkelDunkel , indsendt af OnkelDunkel

Hos sikkerhedsfirmaet F-Secure har Timo Hirvonen, der til dagligt analyserer malware, ledt efter spor som kunne afsløre, hvordan RSA tilbage i marts fik kompromitteret deres sikkerhed.

Selv har RSA ikke oplyst mange detaljer om hvordan det gik til, men de har fortalt, at det skete i forbindelse med et phishing-angreb.

Som antivirus-producent, der stiller deres signaturfil til rådighed for tjenesten VirusTotal, hvor man kan få scannet en fil af 40 forskellige antivirusprogrammer, kan Hirvonen tilgå alle de filer som bliver sendt til test hos tjenesten.

Blandt de mange millioner af filer, lykkedes det at finde en uploadet e-mail, der på alle områder matcher de oplysninger RSA har frigivet. Det drejer sig om en mail, der ser ud som om den er sendt fra jobsiden Beyond.com, til HR-afdelingen hos RSA. Vedhæftet er en Excel-fil, som indeholder den skadelige software.

RSA har ikke ønsket at kommentere Hirvonens opdagelse, men viser det sig at være korrekt, kan angrebet mod sikkerhedsfirmaet have været mere simpelt end hidtil antaget.

Alex Stamos, iSec Partners skrev:
That’s a pretty embarrassing example for RSA. It tells you that in any reasonably sized company, including a security company, there’s someone who will do something really dumb.

KODA

KODA laver ny prismodel for brug af musik på blogs

- Via KODA - , redigeret af Pernicious

Efter at bloggen Wonders Make Joy har slettet alt musik fra deres blog til trods for kunstnernes accept, hvilket affødte en del kritik af KODA for deres prismodeller, indkaldte KODA til dialogmøde i fredags, den 26. august.

Efter dialogmødet har KODA nu foreslået en ny prismodel, udover de 1.500 de allerede har. Hel konkret bliver prismodellen delt op i tre stadier, hvor man kommer til at betale efter hvor mange streams og/eller downloads, der er om måneden.
[list][li]2.000 streams/downloads pr. måned koster 109,69 kr/måned[/li]
[li]5.000 streams/downloads pr. måned koster 219,38 kr/måned[/li]
[li]10.000 streams/downloads pr. måned koster 329,08 kr/måned[/li][/list]
Hvis man har flere end 10.000 streams/downloads pr. måned, skal man benytte en af de eksisterende prismodeller.

Et af kravene for at kunne benytte den nye prismodel er, at man har fået accept fra kunstnerne samt at hjemmesiden ikke er kommerciel, hvilket vil sige der maksimalt må tjenes 5.000 kr/år. Nu vil KODA arbejde videre med denne prismodel, så den snart kan blive en af KODA’s prispolitik.

Flickr - Andrew Mason

Forskere forbinder blodårer uden syninger

- Via Stanford School of Medicine - , redigeret af Pernicious

Forskere fra Stanford University har fundet en måde at forbinde blodårer sammen, uden at bruge nål og tråd, hvilket ellers har været den brugte metode i de sidste 100 år.

Den nye metode benytter en speciel gel (poloxamergel) sammen med en form for biolim, hvilket har givet positive resultater ved forsøg på dyr. Det har blandt andet vist sig at være fem gange hurtigere end nål og tråd. Metoden fungerer ved, at pololxamergelen, som tager fast form, når den kommer over menneskets kropstemperatur, sættes i hver ende af den åbne blodåre, så åren udspiles. Herefter kan forskerne lime enderne præcist sammen, og når gelen igen køler ned til kropstemperatur, bliver den til en ufarlig væske.

Den nuværende metode med at sy blodårerne sammen har flere problemer. Først og fremmest er den svær at bruge på blodårer under 1 mm. i diameter, hvilket blandt andet kan være tilfældet, når man opererer på børn. Derudover kan brugen af tråd føre til, at immunforsvaret reagerer og angriber området, som bliver betændt. Metoden kan også føre til øget risiko for blodpropper, blandt andet fordi cellerne kan reagere på nålen ved at øges i antal på indersiden af åren, så blodet dermed får mindre plads til at komme igennem.

Den nye metode med gel og lim har mulighed for at undgå disse problemer, og kan dermed potentielt medføre, at risikoen for amputationer og blodpropper falder, samtidig med at udgifterne forbundet med operationerne sænkes.