Archive for November 5, 2013

iPad-forbud på regjeringsmøte


To britiske aviser, The Telegraph og Daily Mail, har begge meldt at statsrådenes nettbrett ble samlet inn i på et regjeringsmøte i forrige uke. IT-sikkerhetsselskapet Sophos har også et blogginnlegg om saken.

Statsminister David Cameron og hans ministre var klare til å diskutere et svært følsomt tema da sikkerhetsrådgivere forlangte å få samle inn samtlige nettbrett. Mobiltelefonene ble sikret ved å plasseres i spesielle blyforede og lydtette esker som statsrådene tidligere har fått utdelt.

Britisk etterretning frykter at land som Kina, Russland, Iran og Pakistan har utviklet metoder for å avlytte det som fanges opp av mikrofonene på smartmobiler og nettbrett, selv når enhetene er slått av.

Sophos forklarer at vestlig etterretning er på tuppa etter G20-møtet i St. Petersburg i september, da deltakerne fikk utdelt infiserte USB-pinner. De italienske avisene La Stampa og Corriere della Sera forklarer hvordan EU-president Herman van Rompuy fattet mistanke og ba sine sikkerhetsfolk analysere pinnen han han fikk.

En tysk sikkerhetstjeneste avdekket, ifølge de italienske avisene, at pinnen inneholdt to typer ondsinnet kode, begge trojanere konstruert med tanke på å avlytte datamaskiner og mobiltelefoner.

Det ble umiddelbart sendt ut varsel til etterretningstjenester verden over. Det er ikke klargjort hvem utenom van Rompuy som mottok infiserte minnepinner på G20-møtet i St. Petersburg 5. september.

Talspersoner for den russiske presidenten Vladimir Putin har formelt dementert noen form for russisk medvirkning i det de italienske avisene beskriver som kyberspionasje, ifølge ABC News.

I forkant av temaet som var så følsomt at mobiler måtte isoleres og nettbrett fjernes fra møterommet, hadde Francis Maude, minister ved statsministerens kontor, og Mike Bracken, sjef for regjeringens digitale tjenester, delt ut iPad i forbindelse med en presentasjon om hvor mye staten kan spare på digital saksbehandling. Presentasjonen ble mottatt med applaus fra regjeringsmedlemmene, noe som skal være svært uvanlig. Men straks etter fikk statsrådene erfare en annen side ved teknologien.

Maude er kjent som teknologievangelist. Han har gjort åpent opprør mot regjeringsapparatets tungvinte IT-systemer og opprettet et eget trådløst nett på sitt kontor for å kunne lese ugraderte dokumenter på et nettbrett.

Trådløse nett har tidligere vært forbudt i parlamentet og i britiske regjeringskontorer. En rapport fra 2006 avdekket hvordan parlamentsmedlemmer reagerte på dette: de jobbet heller på kafé med åpne nett.

Adobe må i skammekroken


KOMMENTAR: Normalt er det ikke pent å mobbe et ransoffer, men her må vi gjøre et unntak.

Adobe opplevde nylig alle moderne kunnskapbedrifters store skrekk. Noen tok seg inn og knabbet en masse kildekode til produktene deres. Levebrødet.

Med på lasset fikk tyvene med seg persondata tilhørende 153 millioner kunder, hvorav minst 38 millioner aktive brukere. Det inkluderer i alle fall navn, brukernavn, passord, e-postadresser og kortopplysninger.

Ting som det i utgangspunktet er kjipt ikke å ha full kontroll med, og særlig for selskapet som mer enn noen andre har sluttet å selge programvare – alt i et forsøk på å få kundene til å skaffe seg abonnement og leie verktøy som Photoshop, Illustrator, Acrobat og så videre i stedet for å kjøpe til odel og eie som før.


Men datainnbrudd kan ramme alle. Sympatien lå derfor først hos det som er verdens fjerde største programvareutvikler. Ikke nå lenger.

For etter nærmere betenkningstid kan Adobe nå fortelle at de stjålne passordene slett ikke var hashet, slik de tidligere har antydet.

Passordene var bare kryptert med 3DES, noe som kan gjøre et enklere å knekke dem, ifølge Telenors sikkerhetssenter.

Angriperne kom over en backup-løsning som egentlig skulle vært lagt ned. Da hjelper det lite at Adobe senere skal ha begynt på ta i bruk ekstra beskyttelse, noe alle sikkerhetseksperter og utviklere flest vet er god skikk i omgang med persondata som krever sikring.

Enveis-kryptering alene kommer nemlig ofte til kort. Det er først i kombinasjon med teknikkene hashing og salting at krypterte passord oppnår en anerkjent grad av sikring. Først da blir det virkelig vanskelig for uvedkommende å knekke dem.

Og her tråkket altså Adobe i baret. Ikke bare har de hatt et lemfeldig forhold til sikring av databasene. De har også brutt med elementær tankegang og rutiner rundt sikring av kundenes passord.

Ikke bare er det nå mulig å gjette seg fram til passordene, som for lengst er spredd i fildelingsnettverk på internett. Sikkerhetsselskapet Sophos redegjør for at passord-hint samtidig lå lagret i klartekst. Passord-katastrofen er et faktum.

Adobe kan pelle seg inn i skammekroken.

Utvikler «mørk e-post»


Lavabit og Silent Circle hadde ikke noe annet valg enn å stenge sine respektive krypterte e-postjenester.

Det skjedde etter krav fra amerikanske myndigheter om innsyn som truet med å blottlegge brukernes kommunikasjon. Tjenestene som var laget for å unngå overvåkning valgte da heller å legge ned.

«Mørk e-post»
Lavabit-gründeren Ladar Levison har imidlertid ikke tenkt å gi seg med det. Nå går han sammen med nevnte Silent Circle og starter en kronerulling på Kickstarter.

Målet er å hente inn nærmere 200.000 dollar til utvikling av såkalt «mørk e-post» i betydning en ny avlyttningssikker protokoll for elektronisk post i åpen kildekode. Innsamlingen har stor fart og det er hentet inn flere tusen dollar i støtte bare mens denne artikkelen ble skrevet.

Arbeidet skal sikre ende-til-ende-kryptering både av selve meldingens innhold og i overføringen. Prosjektet planlegger også å lansere klienter for både Windows, Mac, Linux samt smarttelefoner og nettbrett i form av iOS og Android.

Dette i motsetning til vanlig e-post som verken har konvolutt, signatur eller noen iboende sikring. Dagens epost-protokoll med sine røtter helt tilbake på 1960-tallet er helt blottet for sikkerhetsarkitektur.

Fordi krypteringen blir del av selve protokollen vil «mørke e-postmeldinger» ikke kunne avskjæres og leses av uvedkommende. Brukerne loves den samme sikkerheten som PGP-kryptering gir, uten noe plunder og heft.

– Hvis noen bruker e-post i dag, så vil de kunne bruke Dark Mail i morgen, heter det.

Dark Mail Alliance ber nå likesinnede virksomheter om å ta del i initiativet.

Rekordstor harddisk roterer i helium


HGST, som nå eies av Western Digital, lanserte i går en harddisk litt utenom det vanlige. For det første er dette den første harddisken med lagringskapasitet på 6 terabyte. Men slike rekorder settes jo jevnlig. Det er andre egenskaper som gjør Ultrastar He6 virkelig spesiell.

Ultrastar He6 er nemlig den første harddisken som er basert på HGSTs HelioSeal-plattform, som ble avduket allerede i september i fjor. Harddisken er hermetisk lukket og fylt med helium. Bortsett fra at helium har en sjuendedel av massen til luft, oppgir ikke HGST nøyaktig hva det er ved helium som er så fordelaktig. Men det er tydelig at dette har stor effekt for både kapasitet, effektforbruk, vekt og kjøling.

Den nye harddisken leveres med en helt ordinær 3,5 tommers formfaktor. Inne i harddisken har HGST fått plass til hele sju plater, samtidig som at høyden er den samme som selskapet 4 terabyte harddisk med fem plater. Samtidig er effektforbruket til harddisken på tomgang redusert med 23 prosent til 5,3 watt, mens vekten er redusert med 50 gram til 640 gram.

Lavere effekt betyr redusert behov for kjøling, noe som er viktig ikke minst i datasentre. Men fordi Ultrastar He6 også er hermetisk lukket, kan harddisken brukes sammen med væskebaserte kjøleanlegg, så lenge væsken som benyttes er ikke-ledende. Vanlige harddisker er ganske tette, men blir ifølge HGST skadet dersom de dyppes i slik væske.

De nye heliumfylte harddiskene har blitt utviklet i samarbeid med flere større leverandører og brukere av lagringssystemer. De skal allerede ha blitt testet hos Netflix og CERN, som begge har planer om å ta disse harddiskene i bruk. Begge de to virksomhetene har store behov for lagringsplass, og harddiskenes reduserte krav til plass og kjøling fører til reduserte kostnader.

Det skummer i IT-bransjen


Brygging av øl har lange tradisjoner i kongeriket Norge. Tilbake i middelalderen var det lovpålagt å brygge den skummende drikken. Lovbrytere risikerte strenge straffer.

De siste årene har kunsten fått en moderne renessanse og interessen for «flytende korn» er sterkt økende. Ikke minst blant teknologer.

Tørste ingeniører
Før helgen stilte Bouvet sine lokaler i Myrens verksted på Torshov i Oslo til disposisjon og inviterte til historiens første NM i ølbrygging for IT-bransjen.

– De to største gruppene innen hjemmebrygging er faktisk lærere og IT-folk, forteller primus motor Anders Volle i Bouvet til digi.no.

Volle er selv Oslo-mester i ølbrygging og medlem i Norsk Hjemmebryggerforening (Norbrygg) og burde således vite hva han snakker om.

– Da jeg deltok på JavaZone i september var det nesten ikke en stand der man ikke diskuterte ølbrygging. Hvorfor akkurat denne kombinasjonen? Begge deler er jo nerding. Man må være nøye med på temperaturer, og noen bygger avanserte webapplikasjoner for å følge med på gjæringsprosessen, sier han.

Høy kvalitet på ølet
Arrangementet fredag blir beskrevet som en suksess. De 240 plassene til øltørste publikummere var revet bort i forkant. Rundt 24 virksomheter var representert med til sammen 37 ulike konkurrerende brygg.

En av dommerne var Lars Marius Garshol fra Bouvet. Han uttaler følgende etter mesterskapet:

– Det var gjennomgående høy kvalitet på ølene, så det er helt tydelig at det er mange flinke bryggere blant IT-folket. Og ikke minst var det stor variasjon, og mange kreative øl. Vi hadde blant annet en grønn berliner weisse, en øl med kantarell og en røkt saison.

Helt til topps gikk en smektende variant fra Hafslunds Jon Andreas Pretorius, som fagjuryen mente var best. Publikumsprisen ble vunnet av Colin Eick, Håkon Zahl (Schlumberger), Stian Danenbarger (Bouvet) og Wolfgang Roger Eick.

Foruten arrangør Bouvet deltok ansatte fra virksomhetene med opptil flere hjemmebryggede øl i mesterskapet: Accenture, Aker Solutions, Avento, Bekk, Comoyo, Conduct, Finn.no, Fredrikstad kommune IT-avdeling, Hafslund, HP, Idium, IFI (UiO), Iterate, Logic, Making Waves, Mnemonic, Novanet, Roaf, Steria, Teknograd, Telecomputing, UiB og Visma.


<!–

–>


Klikk for å se stort bildeKlikk for å se stort bildeKlikk for å se stort bilde










Hele resultatlisten er som følger.
Fagjuryens pris:

  1. Jon Andreas Pretorius, Hafslund
  2. Colin Eick, Håkon Zahl (Schlumberger), Stian Danenbarger (Bouvet), Wolfgang Roger Eick
  3. Kåre Blakstad (Finn.no), Kristian Nordal (Arktek)

Publikumsprisen:

  1. Colin Eick, Håkon Zahl (Schlumberger), Stian Danenbarger (Bouvet), Wolfgang Roger Eick
  2. Harald Berge (Roaf)
  3. Kristian Otnes (Bouvet)
  4. Kåre Blakstad (Finn.no, Kristian Nordal (Arktek)
  5. Erik Ingebrigtsen (Aker Solutions)
  6. Arnstein Søndrol (Bouvet)