mboost-dp1

Mozilla

Mozilla offentliggør brugerdata ved en fejl

- Via Mozilla Security Blog - , redigeret af Emil

Mozilla har været nødt til at sende en besked til brugere registreret på addons.mozilla.org, efter at firmaet ved en fejl lagde en fil op på en offentlig tilgængelig webserver, som indeholdte informationer om brugerne i databasen. Informationer indeholder både for- og efternavn samt e-mail-adresse og en hashværdi, som repræsenterer brugerens kodeord.

Det var en opmærksom sikkerhedsforsker, som gjorde Mozilla klar over problemet, og ud fra oplysningerne er Mozilla kommet frem til, at det kun er ansatte på Mozillas interne net samt den ene sikkerhedsforsker, som har downloadet filen. Alligevel har Mozilla deaktiveret de konti, som kan komme i problemer på grund af filen.

Databasefilen indeholder 44.000 inaktive konti, som alle har fået deres kodeord krypteret med MD5. Siden april 2009 har Mozilla dog benyttet sig af SHA512, og Mozilla understreger derfor, at nuværende brugere af addons.mozilla.org ikke er i fare.

Nordea

Nordea advarer om trojansk bagdør

- Via Nordea - , redigeret af Pernicious

Julen er ikke kun til for at give – den er også til for at tage, og det kan godt være, at fysiske indbrud har været på retræte i 2010, men det lader det ikke til, at it-kriminalitet har. Nordea advarer netop nu om en trojansk bagdør møntet på Danmark, som bruges til at stjæle ens bankoplysninger.

Der er tale om virussen Carberp, der efter at man er blevet narret til at installere den, søger ens computer igennem for kreditkort- og netbankinformation. Er ens computer blevet inficeret med virusen, skal man med det samme spærre sin netbankskonto.

Man kan spore virusen gennem dette værktøj, som Nordea har frigivet, men man kan kun slippe af med Carberp ved at geninstallere ens styresystem.

For at udnytte de stjålne oplysninger har de udenlandske bagmænd bag Carberp rekrutteret en række danske “mulddyr”, der er mellemmænd, som sørger for, at de stjålne oplysninger kan bruges, ved at de f.eks. overfører penge eller videresender pakker.

Zentropa

Zentropa tjener stort på piratkopiering i Tyskland

- Via TV 2 Nyhederne - , redigeret af Pernicious , indsendt af BlackFalcon

Man skulle måske tro, at piratkopiering var en dårlig forretning for filmselskaberne, men for danske Zentropa er det lige modsat.

I Tyskland har det danske filmselskab haft held med at true sig til betaling fra folk, som har hentet Lars von Triers film Antichrist ulovligt, ved at kræve en engangsbetaling på 9.000 kr. Hvis folk nægter at betale, truer Zentropa nemlig med at hive dem i retten for det femdobbelte.

Dette stunt har indtil videre indbragt over 5.5 mio. kr., hvilket er mere, end hvad Antichrist har indbragt i biografen og på dvd-salg sammenlagt. Direktør Peter Aalbæk er ganske tilfreds med resultatet, som han ønsker også var muligt at opnå i Danmark.

Peter Aalbæk, direktør hos Zentropa skrev:
Det er et solidt plaster på såret. Vi har fået nogle af de penge hjem, vi har tabt, ved at filmen er blevet downloadet ulovligt. Det er rart at have at gøre med et samfund som det tyske, der tager det her seriøst. Hvor den, der bliver krænket, har mulighed for at gå efter den, der krænker. Det kan man jo ikke i Danmark.

Zentropa og andre filmselskaber har allerede indgivet ønsker om en lovændring, der skal gøre det lettere at jagte fildelingspirater i Danmark, hvor det på nuværende tidspunkt kun er muligt, hvis man kan bevise, at den computer, som blev brugt til fildelingen, også blev brugt af en specifik person. I Tyskland skal man blot bevise, at computeren blev brugt til fildeling, hvorefter ejeren af computeren må hæfte for lovbruddet.

Kulturminister Per Stig Møller vil dog ikke gøre noget ved sagen eller udtale sig om den, før en arbejdsgruppe nedsat af Kulturministeriet får udarbejdet deres forslag til en løsningsmodel. Forslaget forventes klar inden for kort tid.

Google

Android skifter til Ext4-filsystemet

- Via Ars Technica - , redigeret af kasperfmn

Filsystemet Ext4, der er kendt fra Linux, har fundet vej til Android, hvor Googles Nexus S er den første telefon, som anvender det.

I dag anvender næsten alle Android-telefoner filsystemet YAFFS (Yet Another Flash File System), der, som navnet antyder, er lavet med fokus på flash-baserede lagermedier. Det har dog en stor svaghed, da det ikke egner sig til systemer med flere CPU-kerner, hvorfor det vil blive en flaskehals i nye, kommende smartphones.

Google besluttede for et stykke tid siden, at de ville skifte til Ext4 og fik efterfølgende hjælp af Ted T’so, der er udvikler på filsystemet.

Overgangen til Ext4 vil ikke betyde noget for de programmer, der ikke tilgår filsystemet direkte. For de programmer der gør, skal udviklerne især være opmærksomme på, hvordan Ext4 gør brug af buffere, for at sikre at data gemmes korrekt.

SXC - flaivoloka

Stuxnet overraskede Microsofts sikkerhedseksperter

- Via Wired - , redigeret af kasperfmn

I disse dage afvikles Chaos Computer Club-kongressen i Tyskland, og her har en sikkerhedsekspert fra Microsoft, Bruce Dang, været på scenen for at fortælle om, hvordan softwarefirmaet reagerede, da de blev gjort opmærksomme på Stuxnet-ormen.

Den oprindelige opdagelse skete af det ukendte firma VirusBlockAda, der rapporterede det til Microsoft. Rapporten lignede en blandt mange, men da man begyndte at undersøge sagen, opdagede Microsofts sikkerhedshold, at der var noget mere på spil.

Hurtigt var mellem 20 til 30 personer involveret, og Stuxnet blev analyseret på alle leder og kanter. Det skulle vise sig, at malwaren var meget godt lavet, og den havde flere overraskelser i ærmet.

To gange troede Microsoft, at nu havde de fundet ud af alt, hvad softwaren gjorde, men blev så overrasket over nye funktioner. Den ene fandt de tilmed ikke selv, men blev fundet af Kaspersky Lab. Først efter fire dages intens arbejde havde holdet et overblik over, hvordan Stuxnet fungerede, og hvilke sikkerhedshuller den udnyttede.

www.kremlin.ru

Rusland skal kun bruge fri software

- Via Open... - , redigeret af Pernicious

Rusland har i nogen tid forsøgt sig med at gå væk fra at benytte proprietære programmer i den offentlige sektor, men er ikke nået så langt endnu, eftersom hidtidige planer kun har dækket enkelte sektorer, primært skolesystemet.

Det vil Ruslands premiereminister, Vladimir Putin, nu gøre noget ved, eftersom han d. 17. december fik godkendt et føderalt regulativ, der skal føre alle føderale enheder i den russiske regering over til fri software inden 2015.

Det betyder, at alle ministerier samt deres underafdelinger, herunder de forskellige styrelser, direktorater og tjenester, skal skrotte deres licensbetalinger til f.eks. styresystemer og kontorpakker for i stedet at anvende frie alternativer. Putin beskriver endda detaljeret, at man i andet kvartal 2012 vil gå i gang med at skifte til Linux som styresystem.

Tidligere forsøg med at indføre fri software i den russiske regering er i høj grad mislykkedes pga. manglende politisk opbakning – et problem der næppe er eksisterende med udfærdigelsen af dette direktiv og den vigtige underskrift fra Ruslands mest magtfulde politiker.

Samsung

Samsung klar med iPod Touch-konkurrent

- Via Samsung Hub - , redigeret af Pernicious

Selvom der er mange om buddet, så er det knap så mange, der når i nærheden af den succes, iPod Touchen har haft, men det vil Samsung nu lave om på ifølge en uofficiel Samsung-blog.

Ifølge bloggen, der har fået bekræftet informationerne, vil Samsung lancere en ny medieafspiller kaldet Samsung Galaxy Player, som dermed hopper med i den allerede velkendte og populære Galaxy-serie, der p.t. dækker over Galaxy S-telefonen og Galaxy Tab.

Ligesom de to sidstnævnte, så vil den nye medieafspiller også køre Android 2.2. Derudover vil den være udstyret med en 1 GHz processor, 4″ Super Clear LCD-skærm med en opløsning på 800×480, WiFi, Bluetooth, GPS samt 3,2 Mpixel kamera bagpå og front-kamera til videochat foran. Ifølge Samsung vil Galaxy Player have alle de samme funktioner som Galaxy S-telefonen, naturligvis på nær selve telefon-delen.

I modsætning til iPod Touchens maksimale 64 GB, så vil den største model i Galaxy Player være på 32 GB, mens der derudover vil være to mindre modeller på henholdsvis 16 og 8 GB. Der vil dog være mulighed for at udvide gennem et microSD-slot, skulle der blive brug for det.

Samsung Galaxy Player vil efter planen blive vist frem til CES 2011-messen, som afholdes i næste uge.

Flickr - espenmoe

Assange skriver selvbiografi for at redde WikiLeaks

- Via Wall Street Journal - , redigeret af Net_Srak , indsendt af Pernicious

Den australske talsmand for WikiLeaks, Julian Assange, har netop offentliggjort, at han har underskrevet en aftale med den amerikanske udgiver Alfred A. Knopf om udgivelsen af en selvbiografi.

Assange kan dog samtidig fortælle, at det ikke er noget, han gør af egen fri vilje og lyst, men ud af tvang, eftersom både han selv og WikiLeaks er i økonomiske vanskeligheder.

Julian Assange skrev:
I don’t want to write this book, but I have to, I have already spent 200,000 pounds for legal costs and I need to defend myself and to keep WikiLeaks afloat.

Beløbet, Assange får, burde kunne holde både ham selv og WikiLeaks ovenvande i noget tid, eftersom han forventer at salget på verdensplan vil give ham ca. £1,1 mio., svarende til knap 10 mio. danske kroner.

Flickr - o2ma

Risikerer 5 års fængsel for at læse konens e-mail

- Via Detroit Free Press - , redigeret af Net_Srak , indsendt af Pernicious

At læse en anden persons e-mail regnes normalvis for at være ualmindelig dårlig stil, men i Michigan, USA, står en 33-årig mand nu over for en noget alvorligere konsekvens, der kan koste ham 5 år i hotel tremmely, hvis han kendes skyldig i anklagen om at have brudt loven ved at have logget ind på sin kones Gmail og læst hendes private e-mails.

Selve sagen drejede sig om, at manden, Leon Walker, havde en mistanke om, at hans kone, Clara Walker, havde en affære med sin eks-mand, hvilket han fik bekræftet ved gennemlæsning af hendes private mails.

Eks-manden havde tidligere fået en dom for at tæve Clara Walker foran et barn hun havde fra et endnu tidligere ægteskab. Leon Walker frygtede derfor, at konens affære med sin eks-mand ville føre til en lignende situation, hvor konens barn endnu en gang ville blive indblandet. Han overdrog derfor en kopi af en e-mail til konens første mand, barnets fader, som straks søgte om at få overdraget forældrerettighederne til barnet på baggrund af e-mailen, hvorved han utilsigtet også startede hele sagen.

Leon Walker er p.t. anklaget for at have brudt en lov, der egentlig er møntet på at dømme folk, som bryder ind i det offentliges computere eller som udøver identitetstyveri over internettet – hans forsvarer mener derfor, at der er tale om en sag, som mere handler om at statuere et eksempel, end at udøve retfærdighed.

Amazon

Kindle 3 er Amazons bedst sælgende vare nogensinde

- Via Electronista - , redigeret af Emil

Amazon har, uden at ville angive præcise salgstal, oplyst, at Kindle 3 nu er den bedst sælgende vare i alle deres butikker nogensinde. Denne rekord tilhørte tidligere den syvende Harry Potter-bog, men dette salg blev altså overgået hen over julen.

Angående truslen fra iPad udtaler Amazons administrerende direktør Jeff Bezos, at de er klar over, at mange Kindle-kunder ofte får en tablet-computer i tillæg til e-bogslæseren, men at denne tablet-computer bruges til applikationer, spil og internetbrowsing, mens der skiftes til Kindle, så snart det kommer til længere læsning.

Bezos peger også på de lave priser, der gør, at folk ikke behøver vælge imellem de to produkter, men i stedet kan købe begge to.