mboost-dp1

Microsoft

Microsoft klar med gratis sikkerhedsværktøj til udviklere

- Via MSDN Blogs - , redigeret af Net_Srak , indsendt af kastrup

Der kan være mange ting, man skal tage hensyn til som udvikler af software, som skal virke under Windows, for at det ikke kommer til at blive en sikkerhedsrisiko.

Til at hjælpe udviklere på vej, har Microsoft i forbindelse med Black Hat konferencen, der afvikles i disse dage, udgivet den nyeste udgave af deres Attack Surface Analyzer (ASA) gratis i en beta-version.

Værktøjet er en del af firmaets SDL-væktøjer (Security Development Lifecycle), der kan anvendes i forskellige stadier af et programs udvikling.

Med ASA v. 5.1.3.0 beta er det muligt at undersøge, om et program efter dets installation, har foretaget ændringer i Windows, der øger angrebsoverfladen for uvedkommende, ved utilsigtet at have pillet ved en lang række forskellige indstillinger.

Vil man prøve det nye værktøj, så kan det hentes hos Microsoft, hvor man også finder yderligere informationer om de andre SDL-værktøjer.

Flickr - saschaaa

Parallel IPv6- og IPv4-understøttelse kan føre til problemer for en million mennesker

- Via NetworkWorld - , redigeret af kasperfmn

Ifølge eksperter vil omkring 0,05 % af verdens internetbrugere enten opleve lave hastigheder eller hjemmesider, som slet ikke kan tilgås, hvis disse hjemmesider understøtter både IPv4 og IPv6 på samme tid. Problemet skyldes, at disse brugere i deres hjemmenetværk benytter netværksudstyr, der enten er forkert indstillet, eller som ikke fungerer, som det skal. 0,05 % repræsenterer omkring 1 million brugere ud fra et tal på 2 milliarder internetbrugere i alt.

Yahoo! har planer om at omlægge hovedsiden yahoo.com til IPv6 inden årets udgang, hvilket dog ser ud til at kunne medføre de føromtalte problemer. Netop Yahoo! har tidligere udtrykt bekymring angående problematikken.

Jason Fesler, Yahoo! skrev:
A certain number of users do have IPv6 on their systems, but they have it configured in such a way that their system believes they have a working IPv6 Internet connection when in reality they don’t. Or their Web site browser will prefer IPv6. This will result in timeouts that can be anywhere from 5 seconds to several minutes. From an end user’s point of view, the first major Web site that goes dual-stack is going to appear broken while other Web sites will appear to be up.

Som nævnt tidligere her på siden er Yahoo! en af deltagerne i “World IPv6 Day” den 8. juni. Formålet er at teste IPv6 i stor skala og oplyse folk om problemerne med IPv6- og IPv4-understøttelse.

Læs også Stortest af IPv6 til sommer

Google

Google-software kommer til Iran

- Via Google Blog - , redigeret af kasperfmn

Tilbage i 2010 valgte USA at slække en smule på de handelsrestriktioner, som landet har over for Iran. Nu har Google annonceret, at Google Earth, Picasa og Google Chrome for første gang er blevet tilgængelige i det mellemøstlige land.

Google udtaler, at de er fuldt ud indstillede på at overholde handelsrestriktionerne, og på baggrund af deres aftale med USA’s Department of the Treasury, blokerer Google derfor for alle IP-adresser, som tilhører den iranske regering.

I blog-indlægget som annoncerer udgivelsen af programmerne, nævner Google også, hvordan iranske borgere via internettet kan dele meninger og holdninger.

Neil Martin, Google skrev:
Our products are specifically designed to help people create, communicate, share opinions and find information. And we believe that more available products means more choice, more freedom, and ultimately more power for individuals in Iran and across the globe.

Flickr - dweekly

Ny taktik i kampen mod piratkopiering

- Via TorrentFreak - , redigeret af Net_Srak , indsendt af erikjust

Kampen mod piratkopiering af ophavsretbeskyttede materiale har foregået i mange år, og ofte har man forsøgt at gå efter bagmændende direkte, dog med varierende effekt.

I USA har anklageren i en sag om ulovlig kopiering af bøger, solgt digital på hjemmesiden pharmatext.org, valgt at tage en ny metode i brug. Ud over at få hjemmesidens domænenavn lukket, der også er blevet et mere populært våben, så har man valgt at gå efter pengepungen.

I stedet for at rettet skytset mod pharmatext.orgs bagmænd, har man valgt at sagsøge firmaerne Clicksor og Chitika, der stod for håndtering af bannerannoncer på hjemmesiden. Det er en taktik som er lykkedes, idet begge firmaer nu er dømt til ikke at udbetale penge til hjemmesiden, ligesom de i fremtiden ikke må drive forretning med bagmændene til den.

Det er første gang, det er lykkedes at fjerne indtægtskilden til en hjemmeside på den måde, men det forventes at være en strategi, som flere vil følge.

Registratoren af domænenavnet blev også sagsøgt. Her specialiserede man sig i at skjule identiteten af ejeren af domænenet, hvilket firmanavnet, “Whois Privacy Protection Service”, antyder. Også her gav dommeren sagsøger ret, og registrator skal nu udlevere alle informationer om ejeren af domænet, samt gøre domænet utilgængeligt, og forhindre det kan overføres til en anden registrator.

Oracle

JUnit forsvinder måske fra NetBeans

- Via The H Open - , redigeret af Net_Srak , indsendt af arne_v

Det meget populære Java-udviklingsmiljø NetBeans udkommer måske snart uden testværktøjet JUnit, der er vellidt blandt mange af de 800.000 brugere af NetBeans.

Årsagen er et problem med den licens JUnit udgives under. I et indlæg på værktøjets forumgruppe, har platformarkitekten for NetBeans, Jaroslav Tulach, påpeget, at Oracles advokater har fundet problemer med den nuværende licens, CPL (Common Public License).

I stedet for CPL, som Tulach også synes er forældet, så anbefaler han at opgradere til den nyere EPL (Eclipse Public Licence) eller krydslicensere ved at anvende begge licenser.

I tråden har Mike Milinkovich fra Eclipse Foundation blandet sig, og han oplyser, at en opgradering til EPL er forholdsvis uproblematisk. Hvad JUnit-udviklerne ender med at gøre er endnu ikke oplyst, men fortsætter de kun med CPL, vil Oracle fravælge værktøjet.

Socialistisk Folkeparti

SF: I orden hvis uskyldige rammes af brevmodellen

- Via Comon - , redigeret af Net_Srak , indsendt af daninino

I disse dage arbejder et udvalg under Kulturministeriet på en rapport, der skal komme med en anbefaling omkring ulovlig kopiering af ophavsretbeskyttet materiale på nettet.

Et af forslagene udvalget arbejder med, er den såkaldte brevmodel, som forventes at blive anbefalet. Her skal der udsendes brev, til de der opdages i at kopiere ulovligt. Anbefalingen er, at internetudbyderne skal betale for forsendelse af brevene, en regning de vil sende videre til kunderne.

Den model bakker man op om hos SF, også selvom kunderne kollektivt skal betale for, hvad en række af kunderne foretager sig. På spørgsmålet om dette er unfair svarer Pernille Frahm til Comon:

Pernille Frahm, kulturordfører hos SF til Comon skrev:
Men sådan er det jo med nogle ting i dette sammfund. Der er nogen ting, vi betaler for, som vi ikke selv har glæde af. Dette vil være en af dem.

Også ved risikoen for, at nogle breve bliver sendt til de forkerte, mener Frahm, at det må man tage med, selvom hun erkender det kan være et problem.

SXC - elessar x

Digital postkasse erklæret en succes trods mangler

- Via Version2 - , redigeret af Avenger- , indsendt af ktg

Den 1. november 2010 blev det muligt for borgere her i landet at tage elektronisk kontakt til en lang række offentlige myndigheder. Meningen var, at 217 myndigheder skulle kunne modtage den elektroniske post, men det er endnu ikke tilfældet.

Ifølge Version2, der har kigget nærmere på sagen, så mangler 28 offentlige myndigheder stadig at kunne tage imod post fra den Digitale Postkasse via borger.dk.

Til trods for målet endnu ikke er nået, mener man hos Økonomistyrelsen, at projektet er en succes, og peger på, at en overskridelse af tidsrammen er helt normalt.

Jens Krieger Røyen, kontorchef i økonomistyrelsen til Version2 skrev:
Det er jo meget ofte og meget naturligt med sådan nogle projekter, at der er en indfasningstid. At der stadigt er nogle få myndigheder, der mangler lidt, det er ikke en overraskelse, og det er ikke et stort problem.

Årsagen til forsinkelserne skyldes, at leverandørerne til de sikkerpost-løsninger myndighederne anvender, har problemer med at integrere dem med den Digitale Postkasse.

Microsoft Corporation

LG skuffet over Windows Phone 7-salgstal

- Via Digi.no - , redigeret af Net_Srak , indsendt af kastrup

Der er kun få gange kommet oplysninger ud fra Microsoft, om hvor godt det er gået med salget af telefoner med Windows Phone 7, seneste oplysninger kom fra et par måneder siden, hvor antallet var på 1,5 millioner telefoner.

Ifølge LG Electronics er der tale om skuffende salgstal, selvom de var blandt de første på markedet med en WP7-smartphone og arbejdede tæt sammen med Microsoft.

James Choi, marketingsdirektør for LG Electronics skrev:
Fra et forretningsmæssigt synspunkt, havde vi store forventninger. Men fra en forbrugersynspunkt, har tilslutningen været værre, end vi havde forventet på forhånd.

Til trods for det dårlige salg, så vil LG ikke droppe WP7, som de stadig anser som et godt operativsystem. Derudover ønsker de heller ikke at lægge alle æg i samme kurv og satse udelukkende på Android.

EPFL

Scala-holdet vinder legat fra ERC

- Via Scala - , redigeret af kasperfmn

Holdet bag programmeringssproget Scala har for nyligt kunnet annoncere, at de har vundet et femårigt legat på €2,3 millioner, hvilket er mere end 17 millioner kroner, fra European Research Council, en enhed under EU.

Udviklerholdet bag Scala holder til ved École Polytechnique Fédérale de Lausanne i Schweiz og får med legatet mulighed for næsten at fordoble det nuværende antal af fuldtidsudviklere.

Legatet er øremærket udviklingen af en model, som skal understøtte parallel-programmering; dét at understøtte multikerne-processorer. Scala vandt ERC’s udbud på løsningsmodeller med et forslag, hvis synopsis kan findes her (Bemærk: Linket er til en PDF-fil).

Microsoft Corporation

Danskerne er ikke interesserede i at bytte Windows ud

- Via Computerworld DK - , redigeret af Pernicious , indsendt af arne_v

En dansk forbruger formåede for nyligt at få 850 kroner tilbage fra Microsoft for sin ubrugte Windows-licens, da han havde købt en ny computer, men ifølge Lasse Sørensen, markedsdirektør for den danske afdeling af HP, er forbrugerne generelt ikke interesserede i alternative styresystemer.

Lasse Sørensen mener dog, at afgørelsen betyder, at pc-producenter får mulighed for at imødekomme den mindre gruppe af forbrugere, som gerne vil have produkterne uden et præinstalleret Windows-system, idet de ikke længere behøver betale for meget i forhold til, hvad de reelt vil bruge produktet til.

Lasse Sørensen, HP skrev:
Selvom det her er en lokal kendelse, så er den alligevel i min optik på niveau med den kendelse, som sagde, at Microsoft ikke måtte pre-loade browsere i deres operativsystem.

Forbrugeren fra den føromtalte sag havde købt en computer med Windows Vista installeret, hvilket dog aldrig kom i brug, da han ikke accepterede Microsofts EULA. Denne EULA skrev samtidig, at hvis man ikke accepterede aftalen, kunne man få refunderet en del af købesummen. Det er dog uklart, om afgørelsen fra Forbrugerklagenævnet også gælder for Windows 7, idet Microsoft har ændret slutbrugerbetingelserne i forhold til Windows Vista. I aftalen for Windows 7 står der nu i stedet, at returretten afhænger af pc-producentens politik på området.

Læs også: Drop Windows og få 850 kr. retur