mboost-dp1

SXC - Daino_16

Nye cookie-klik på vej fra EU – forbedring eller forværring?

- , indsendt af _tweak

En opdatering af EU-reglerne for området kan betyde, at web-brugerne skal forberede sig på endnu flere klik på bokse eller lignende, der informerer omkring websitets brug af cookies.

Til Version2 udtaler it-advokat og partner i advokatselskabet Bird & Bird, Martin von Haller Grønbæk:

’Jeg er meget skeptisk over for de nye samtykke-krav, som forordningen indeholder. Som jeg ser det, vil kravet om samtykke ikke give mere beskyttelse, vi bliver bare tvunget til at klikke ‘ja’ i flere boks'

Dataforordningen gør op med den tidligere brug af et ‘stiltiende samtykke’. Det vil i stedet kræve et mere aktivt samtykke fra brugeren.

Forbrugerrådet mener dog, at den nye forordning giver en bedre brugerbeskyttelse end nuværende, og at virksomheder fremover måske vil begrænse deres indsamling af brugerdata og ikke mindst delingen af brugerdata med tredjeparter.

Flickr - bongo vongo

Chrome, iTunes, Firefox og mange andre programmer sårbare overfor DLL-kapring

-

Oracle har udsendt en opdatering til Java, som lukker et velkendt hul i sikkerheden (CVE-2016-0603). Men mange andre programmer er stadig sårbare overfor DLL-kapring.

DLL kapring går kort fortalt ud på, at Windows f.eks. leder efter DLL-filer (Dynamic Link Libraries) på en bestemt måde, og man som hacker kan regne denne måde ud. Hvis man så kan få placeret sin inficerede DLL-fil tidligere i hierakiet end den rigtige DLL-fil, serverer Windows gladeligt den inficerede fil til det program, der kommer med efterspørgslen.

Den type hackerangreb er gammelkendt af både producenter og hackere. Alligevel har tyske Stefan Kanthak, der arbejder med it-sikkerhed, kunnet finde DLL-sårbarheden i en lang række programmer – herunder:

Firefox, Chrome, Adobe Reader, 7Zip, WinRAR, OpenOffice, VLC Media Player, Nmap, Python, TrueCrypt og iTunes.

I kategorien ‘sikkerhedssoftware’ har Stefan Kanthak fundet sårbarheden i følgende programmer:

ZoneAlarm, Emsisoft Anti-Malware, Trend Micro, ESET NOD32, Avira, Panda Security, McAfee Security, Microsoft Security Essentials, Bitdefender, Rapid7’s ScanNowUPnP, Kaspersky og F-Secure.

Avira

Dridex malware spreder antivirusprogram

-

Servere med Dridex malware er begyndt at sprede Aviras antivirusprogram i stedet for ondsindet malware.

Det er ikke sikkert, hvordan ændringen er sket, men en teori fra Avira er, at en godsindet hacker, har erstattet ondsindede filer med en udgave af Aviras antivirusprogram.

Avira forsikrer om, at det ikke er selskabet selv, som står bag.

Hackede udgaver af antivirusprogrammer er tidligere blevet brugt i forsøg på at skjule malware eller virus. Hvis programmet blev hentet og installeret, ville det rense computeren for anden malware og virus for at sikre sig kontrollen over computeren. Det kan være et forsøg på dette, der er slået fejl for hackerne.

DANSK IT

Studerende vinder ny dansk it-pris

-

It-studerende, Hauke Jan Lübbers, modtager DANSK ITs nye cybersikkerhedspris for hans idé til at advare folk om potentielt malware-inficerede hjemmesider.

Haukes idé advarer brugeren, når denne forsøger at gå ind på en hjemmeside, hvor en uautoriseret person har ændret på siden.

Idéen gør det lettere for brugeren at vurdere, om hjemmesiden er, hvad den giver sig ud for at være og reducerer desuden risikoen for at gå i malware-fælder.

Hauke vil fremvise idéen for World Wide Web Consortium’ (W3C) med henblik på at udbrede idéen og gøre det til en del af HTML-standarden.

Cybersikkerhedsprisen er stiftet af DANSK IT med henblik på at engagere unge i cybersikkerhed og skabe nye idéer. Med prisen følger 25.000 kroner sponsoreret af KPMG.

En teknisk beskrivelse af vinder-idéen kan læses her (PDF).

Internet Archive

Sikker virusoplevelse på The Malware Museum

-

The Internet Archive, som beskæftiger sig med bevaring af digitalt materiale, åbner op for ’The Malware Museum'. Museet er en samling af malware og vira fra 1980erne og 1990erne, som man nu kan afprøve under sikre forhold.

Alt skadeligt i malwaren er fjernet og gennem en DOSbox-emulator i browseren, kan man på ens egen computer opleve forskellige virusinfektioner fra fortiden.

Viraene er rettet mod MS-DOS-installationer og indeholder animationer og lyd, som giver brugeren besked om systeminficering.

Epic Games Inc.

NASA bruger Unreal til VR-udgave af Mars

- , indsendt af _tweak

Mens NASA planlægger den første bemandede mission til planeten Mars til engang i 2030erne, kan man allerede i år besøge planeten i virtual reality (VR). Det sker med Epic Games Unreal Engine 4.

NASA arbejder sammen med ‘MIT Space System Laboratory’ og folk fra det tidligere Irrational Games på projektet, der skal fungere på Oculus Rift, Google Cardboard, Samsung VR, Playstation VR og HTC Vive.

Der bliver desuden versioner til både Android og iOS.

NASA har planer om flere virtual reality oplevelser efter denne. Flere detaljer om projektet bliver annonceret på festivalen South by Southwest Interactive i marts.

Apple Inc.

‘Error 53’ gør iPhone 6 ubrugelig

-

‘Error 53’ rammer iPhone 6-brugere, som har fået udskiftet hjem-knappen af en uautoriseret iPhone-reparatør og herefter opdaterer til nyeste iOS (iOS 9).

Under opdateringen tjekkes der, om telefonen indeholder de oprindelige dele. Registreres der dele, som ikke er originale, lukker telefonen ned og viser ‘Error 53’.

Det er ikke muligt at redde telefonen, når den først er opdateret. Den eneste mulighed er at kontakte Apple Support, som anbefaler en erstatningstelefon, hvilket kan koste op mod 3.000 kroner.

Ifølge Apple, sker tjekket under opdateringen for at beskytte sikkerheden omkring touch ID-funktionen.

Google Inc.

VR på vej ind i Android sammen med ny hardware fra Google

-

Financial Times skriver, at Google er i gang med at gå videre med Virtual Reality (VR) fra deres Cardboard og til egentlig hardware. Samtidig skulle selskabet arbejde på at få VR inkorporeret i Android-styresystemet. Sidstnævnte skulle afhjælpe den forsinkelse, man nogle gange oplever ved VR-apps, og som kan gøre oplevelsen ubehagelig.

I forhold til hardware, skulle det være et headset i samme stil som Samsungs Gear VR , hvor man sætter sin telefon ind i headsettet.

Første åbenlyse mulighed for en lancering eller annoncering af arbejdet er konferencen Google I/O i maj.

TDC A/S

TDC lover hastighed på 1 Gbit/s i 2017

-

Med hjælp fra kinesiske Huawei vil TDC opgradere deres kabelnet til at kunne levere hastigheder på 1Gbit/s. Ifølge TDC vil det være muligt for halvdelen af alle danske husstande at opnå downloadhastigheder på 1 Gbit/s i 2017.

Huawei vil bruge teknikken GigaCoax og gøre brug af TDCs eksisterende kabler til at opgradere TDCs coax-net fra DOCSIS 3.0 til DOCSIS 3.1. Efterfølgende skal forstærkere, optisk elektronik og splittere udskiftes. Brugeren vil skulle have nyt modem og stikdåse for at kunne bruge den hurtige forbindelse.

Apple Inc.

Apple søger chef for datacenter ved Viborg

- , indsendt af NeoNmaN

Der har været mange gisninger omkring, hvor mange arbejdspladser Apples kommende datacenter i Foulum ved Viborg vil skabe. Lige fra ’maks. 50′ til Viborg borgmesters bud på ’10.000′.

Et er sikkert – stedet får brug for en ‘Data centre Site Operations Manager’. Det er titlen på en stilling, Apple nu søger besat.

Selskabet ønsker en person, der bl.a. har erfaring fra ledelsesgangen og med datacentre samt andre IT-discipliner.

Man skal være en god leder og projektplanlægger med erfaring fra organisering af andre teknisk højtuddannede og underleverandører. Budgetter på over 30 millioner dollars skal heller ikke virke afskrækkende.

Apple foretrækker kandidater med en bachelorgrad og mindst ti års relevant erfaring og dokumenteret stigende ansvar.

Datacentret skal efter planen være klar i 2017.