mboost-dp1

SXC - patyvo

Sårbarhed i Plesk kan udnyttes for $8.000

- Via KrebsonSecurity - , redigeret af Net_Srak , indsendt af Jonasee

Tusinde af hjemmesider verden over drives på servere, som kan håndteres af softwaren Plesk, udviklet af firmaet Parallels. Plesk anvendes til at fjernkontrollere en server. Igennem et stykke tid har alle versioner af softwaren fra version 10.4.4 været ramt af en sårbarhed, og denne er det muligt at udnytte via et stykke software, der sælges for $8.000.

Softwaren, der er udviklet af en hacker, som kalder sig TheHiddenRage, der er velkendt på et anerkendt forum for cyberkriminelle, gør det muligt at finde frem til administrator-adgangskoden for en sårbar Plesk-installation, ligesom det kan afvikle kode på serveren.

Sikkerhedseksperter er overbeviste om, at værktøjet kan have været ude i et stykke tid, da de har observeret en betydelig stigning i antallet af kompromitterede sider, der alle har det til fælles, at de drives på servere, som kan fjernkontrolleres med Plesk.

Daniel Cid fra Sucuri skrev:
[…] lately we are seeing such a large number of just plain HTML sites getting compromised and when we look deeper, they are always using Plesk.

Den seneste udgave af Plesk skulle have rettet fejlen, men flere kunder har på Plesks forum klaget over, at de fortsat oplever sites, som er kompromitterede.

MegaWorld

Sag om udlevering af Kim Dotcom starter tidligst til marts

- Via BBC.com - , indsendt af tormok

I forbindelse med anholdelsen af Kim Dotcom, som stod bag den populære fildelingstjeneste Megaupload, bad advokaterne bag søgsmålet mod ham, om at få Dotcom udleveret til USA fra New Zealand. Denne anmodning skal først behandles før den eventuelt efterkommes, og det vil nu tidligst ske til marts næste år.

Læs også: USA beder om at få Megaupload-stifter udleveret til retsforfølgelse

Ifølge en New Zealandsk dommer er der konstateret en række juridiske forhold, som skal undersøges nærmere, hvilket kræver tid.

Det drejer sig blandt andet om, at en dommer tidligere på året slog fast, at ransagningskendelserne som blev anvendt i forbindelse med anholdelsen af blandt andet Kim Dotcom, ikke er lavet fyldestgørende. Dommeren mener således, at det ikke tydeligt fremgår af hvilken årsag, der skulle foretages en ransagning.

Yderligere anmodede dommeren i maj om, at få udleveret de beviser som de amerikanske myndigheder måtte have fundet, i forbindelse med beslaglægningen af Megauploads servere.

Ud over Kim Dotcom er yderligere tre partnere anmodet om udlevering til USA.

University of South Carolina

Forskere lagrer energi i tøj

- Via BBC.com - , indsendt af tormok

I USA har en gruppe af forskere fra University of South Carolina opfundet en metode, der kan lagre energi i tøj. Til deres eksperiment anvendte de således en helt almindelig t-shirt købt fra en lokal tøjbutik.

For at få stoffet i t-shirten til at lagre energi, har forskerne først gennemvædet den i en opløsning af flourid, for derefter at bage den i en ilt-fri ovn. Denne proces laver fibrene i stoffet om fra cellulose til et kulstof.

Efter konvertering er det muligt at oplagre elektrisk energi i t-shirten, der fortsat er fleksibel. Effekten blev yderligere forbedret ved at behandle fiberne, så de fik påført et lag af manganoxid på blot en nanometer.

Slutresultatet er en superkondensator, der kan oplades og aflades mange gange. Ved test på et lille stykke stof kunne forskerne måle, at efter 1.000 opladninger var effektiviteten stadig på 95 %.

Endnu er der et stykke vej til egentlige produkter, men forskerne håber, at fremtiden vil kunne byde på tøj, der kan bruges til at lagre energi, som kan bruges til at oplade f.eks. en smartphone eller tablet.

Du kan læse en længere teknisk artikel om emnet i magasinet Advanced Materials.

SXC - IndianSumm

Western Digital lancerer RED-serie, NAS harddiske

- Via Western Digital - , redigeret af Pernicious

Western Digital kommer nu med en ny serie af harddiske, som er målrettet mod netværkslagre (NAS). Som med alle andre harddiske fra Western Digital er diskene farvekodet, for at simplificere det for kunden. De har fået farven (og navnet) rød/RED, og slutter sig dermed til de blå/BLUE (budget/mainstream), grønne/GREEN (eksterne/sekundære harddiske), og sorte/BLACK (Maksimal ydelse).

Harddiskene findes i øjeblikket i tre versioner: 1 TB (WD10EFRX), 2 TB (WD20EFRX) og 3 TB (WD30EFRX) – alle med formfaktor 3,5″. Ud over kapaciteten på harddiskene, er der ikke forskel; De kommer alle med en cache på 64 MB og et SATA 6Gb/s-interface. Strømforbruget ved brug er på blot 4,60 Watt, idle-forbrug er på 4,10 Watt og ved standby/sleep er forbruget på 0,60 Watt, for den største model.

Den primære forskel som udskiller RED fra andre harddiske, er Western Digitals firmware til disken – det såkaldte NASware. Dette optimerer diskene til NAS-brug ved at forbedre fejlrettelser indenfor blandt andet RAID-miljøet. Hvor normale diske kan “falde ud af” et RAID i forsøget på at rette en fejl, gør RED-diskene ikke. Varmeafledning, støjniveau og streaming af film er desuden optimeret til NAS-brug.

Læs mere om den nye RED-serie ved at følge linket i artiklen.

www.politi.dk

Politiet har igen problemer med et it-system

- Via Version2 - , indsendt af arne_v

Først var det Polsag som gav voldsomme problemer hos politiet og i sidste ende blev droppet, nu er det systemet Polvagt, der giver hovedpine. Det skriver Version2.

Polvagt er modsat Polsag ikke udviklet af et eksternt selskab, men er startet som et system hos politiet i Aarhus til at håndtere de skiftende vagter for kollegaerne. Her fungerede det så godt, at det blev besluttet at skulle anvendes i andre politikredse.

Denne beslutning har dog vist sig at være en fejl, og helt galt gik det, da København skulle anvende systemet. De blev koblet på 1. januar i år, men allerede inden udgangen af måneden stod det klart, at systemet ikke var gearet til at håndtere vagtplaner for så mange betjente.

Polvagt er ramt af mange fejl og er meget langsomt, to forhold som har gjort det meget frustrerende for både ledere og menige at benytte systemet.

Hos formanden for Københavns Politiforbund, Claus Oxfeldt er man klar i mælet og udtaler:

Claus Oxfeldt, formand for Københavns Politiforbund til Version2 skrev:
Polvagt er det største angreb på vores kollegers arbejdsmiljø nogensinde. Vi kan ikke stå model til det længere, for når ét problem er fundet og løst, dukker et nyt op. Vi tror ikke længere på, at det kan komme til at hænge sammen.

Der gennemføres nu en stor brugerundersøgelse, så problemerne kan findes og efterfølgende skal det besluttes, om fejlene skal rettes, eller systemet måske skal skrottes.

TDC A/S

Leverandørskifte har ført til massive it-fejl hos TDC

- Via Computerworld DK - , indsendt af arne_v

I februar kom det frem, at TDC havde valgt at sætte deres primære it-leverandør, CSC, på porten og i stedet lave en aftale med det indiske firma Tata Consultancy Services (TCS). Aftalen trådte i kraft den 1. april og omfattede over 400 it-systemer og har en værdi i milliard-klassen.

Læs også: TDC skifter CSC ud med TCS

Her fire måneder efter TCS har overtaget systemerne, må ledelsen erkende, at skiftet er gået værre end forventet. Det var forudset, at der ville opstå problemer, men omfanget har vist sig langt større end forventet. Det skriver Computerworld.

I en intern artikel, som er offentliggjort på firmaets intranet, beklager it-direktør Morten Bangsgaard, at brugerne gennem de seneste måneder har oplevet store problemer, der har ført til spildtid og frustrationer.

Problemerne har også berørt kunderne, hvor der har været problemer med at levere de samme ydelser, som før skiftet.

Bangsgaard skriver yderligere i artiklen, at da TCS fortsat er ved at lære de mange systemer at kende, så sker fejlretningen ikke så hurtigt. Han kan derfor heller ikke komme med et gæt på, hvornår fejlene er rettet, men blot at det forhåbentligt sker snart.

SPI

Debian har vokseværk, Wheezy fylder nu 11 dvd’er

- Via Phoronix - , indsendt af zin

Da folkene bag Linux-distributionen Debian udgav Squeeze (Debian version 6.0.5) for to år siden, var det ud over selve operativsystemet, en stor samling af software, der tilsammen fyldte 53 cd’er eller 8 dvd’er. Den kommende udgave, Debian 7 (Wheezy) kommer til at fylde 73 cd’er eller 11 dvd’er.

Distributionen er nået op på en størrelse på 50 GB, og det er så meget, at den heller ikke kommer til at passe på en dobbeltlags Blu-ray-disc, men kræver en ekstra cd. Af samme årsag overvejer de hos Debian nu, at for de som ønsker et fysisk medie at anvende en USB-nøgle.

Væksten på cirka 15 GB siden Squeeze er sket, selvom flere pakker er begyndt at blive komprimeret med XZ i stedet for Gzip, der er 20 % mere effektiv til at komprimere filer.

Når Wheezy udkommer, hvilket forventes at ske i starten af 2013, så bliver det som sædvanlig med Debian, til flere forskellige arkitekturer, og her gælder det, at hver udgave kommer til at fylde 50 GB.

Microsoft Corporation

Windows 8 RTM i august, GA i oktober

- Via NetworkWorld - , indsendt af Magten

Microsoft har langt om længe løftet sløret for, hvornår den nye Windows 8 bliver bliver sendt på gaden, uden dog at sætte en specifik dato på.

I starten af august vil Release To Manufacturing (RTM) udgaven blive tilgængelig, hvilket vil betyde at primært erhvervskunder kan få fat i den fra det tidspunkt.

Sidst i oktober kommer så General Availability udgaven, der er den alle kan købe. Tiderne er mere eller mindre de samme som dem der var gået rygter om, hvorfor de ikke kommer som den store overraskelse.

Windows Server 2012 får RTM samme tid, men GA bliver i september.

Samsung

Samsung Galaxy Tab krænker ikke Apples iPad design i England

- Via The IPKat - , redigeret af Net_Srak

Dommer Birss QC fra den britiske domstol har afgjort, at Samsungs Galaxy Tab ikke krænker Apples designrettigheder, som blandt andet er brugt i designet af iPad. Der har tidligere været afgørelser vedrørende Apples designrettigheder i blandt andet Tyskland, Holland og USA, der gik på at få et midlertidigt forbud mod salg af Samsungs produkter. Indtil videre har Samsung fået et forbud mod salget af Galaxy Tab i USA og Holland.

Den britiske domstol har nu afgjort hovedsagen, og det er således den første ”rigtige” afgørelse, som handler om Apples iPad-designrettighed. Apple lagde ud med, at Samsungs Galaxy Tab krænker deres designrettighed på følgende punkter: [list]

(1) A rectangular, biaxially symmetrical slab with four evenly, slightly rounded corners.

(2) A flat transparent surface without any ornamentation covering the entire front of the device up to the rim.

(3) A very thin rim of constant width, surrounding and flush with the front transparent surface.

(4) A rectangular display screen surrounded by a plain border of generally constant width centred beneath the transparent surface.

(5) A substantially flat rear surface which curves upwards at the sides and comes to meet the front surface at a crisp outer edge.

(6) A thin profile, the impression of which is emphasised by (5) above.

(7) Overall, a design of extreme simplicity without features which specify orientation [/list]

Dommeren har i sin afgørelse lagt vægt på den eksisterende mængde af design fra andre producenter, da han skulle bedømme Apples syv punkter. Med henvisning til de eksisterende designs mente dommeren, at punkterne (1)-(5) ikke var særligt for Apples design. Med hensyn til punkt (6) mente dommeren, at Galaxy Tab ser tyndere ud end Apple’s design. Desuden adskiller Galaxy Tab sig fra iPad’s overall design med sit (meget) tyndere design og dekoration på bagsiden. Dommerens konklusion er dermed, at Galaxy Tab ikke krænker Apple’s designrettighed.

Dommer Birss QC skrev:
The informed user’s overall impression of each of the Samsung Galaxy Tablets is the following. From the front they belong to the family which includes the Apple design; but the Samsung products are very thin, almost insubstantial members of that family with unusual details on the back. They do not have the same understated and extreme simplicity which is possessed by the Apple design. They are not as cool. The overall impression produced is different.

For mere information, kan afgørelsen findes her.

Mozilla

Mozilla stopper med at udvikle Thunderbird

- Via PC World - , indsendt af arne_v

Mozilla står bag flere kendte open source-projekter, hvor det mest kendte er Firefox, men også mail-klienten Thunderbird har opnået en forholdsvis stor udbredelse med over 20 millioner brugere. Hvis disse brugere fremover vil have nye funktioner i programmet, så er det ikke hos Mozilla de skal lede efter dem.

I hvad der først slap ud fra et internt notat og senere er blevet bekræftet af Mozilla, oplyses det, at Mozilla ikke længere vil videreudvikle på mail-klienten. Den nuværende udgave vil fortsat blive understøttet, ligesom der vil blive lavet sikkerhedsrettelser.

Udviklingsarbejdet bliver således splittet op i to retninger. Den ene håndterer Mozilla, og har altså kun fokus på stabilitet og sikkerhed for den senest udgivne version. Den anden tillader videreudvikling, men her er det op til frivillige at fortsætte arbejdet.

Mitchell Baker, bestyrelsesformand for Mozilla skrev:
[…]ongoing stability is the most important thing, and that continued innovation in Thunderbird is not a priority for Mozilla’s product efforts.