Archive for January 7, 2014

Coca-Cola har millioner av nettadresser


I slutten av forrige uke ble det publisert et innlegg på Slashdot som førte til en omfattende debatt: Hva skal The Coca Cola Company med 16 millioner MAC-adresser?

En MAC-adresse er en i utgangspunktet unik identifikator for nettverksadaptere. I praksis har alle datamaskiner, smartmobiler og nettbrett en slik MAC-adresse. Det samme gjelder også mye nettverksutstyr, skrivere og en økende mengde annen type elektronikk. Men Coca-Cola tilbyr vel ikke slikt?

Vel, ikke direkte, men Wired oppklarer en del denne saken. Blant annet er 16 millioner MAC-adresser den minst mengden det er mulig å reservere. Coca-Cola Company skal ha gjort dette for flere år siden.

Wired gjør det også rimelig klart at MAC-adressene brukes i forbindelse med brusautomater. Sannsynligvis ikke de relativt enkle automatene som finnes her i landet, men sannsynligvis de avanserte Freestyle-automatene hvor brukeren kan velge mellom mer enn hundre smaker.

Disse maskinene skal kunne utveksle data med både leietakeren og Coca-Cola Company om alt fra beholdning av ingredienser, salgstall og driftsinformasjon. I tillegg er selskapet blant dem som nå tester ut enda smartere automater, som ved hjelp av tilbud på en stor skjerm og sannstidsdata fra salget kan gi leverandøren umiddelbar informasjon om hvilke tilbud og produktkombinasjoner som fungerer.

En vesentlig egenskap ved disse nye automatene er at de selvfølgelig ikke krever betaling med mynter.

Nøyaktig hvordan Coca-Cola Company benytter de reserverte MAC-adressene, er stadig uklart. Men dersom det bare er i salgsautomater de benyttes, har selskapet ifølge Wired en del å gå på. Det skal finnes mellom 6 og 7 millioner salgsautomater totalt i USA, noe som utgjør omtrent halvparten av denne typen automater i verden.

Surface Pro 2 snikoppgradert


Surface Pro 2 er helt uten fanfare blitt utstyrt med en ny prosessor, noe særlig proffbrukere vil sette pris på.

Da produktet ble lansert i slutten av oktober var det med Intel-prosessor av typen Core i5-4200U som kjører på frekvenser fra 1,6 til 2,6 gigahertz.

Haswell-brikken sørget for bedre ytelse og lavere strømforbruk, sammenlignet med første generasjons Surface.

Bare to måneder senere er innmaten oppgradert igjen. Microsoft har nå begynt å levere Pro 2 med Core i5-4300U, som jekker ytelsen opp enda et hakk.

Det melder en rekke amerikanske medier, deriblant Cnet, Ars Technica og Bit-tech.

Her kan du sammenligne de to brikkene.

Iallfall noen kjøpere skal ha fått den nye og forbedrede utgaven, men omfanget er uklart. Det er heller ikke klart om oppgraderingen er permanent, eller om den eventuelt skyldes leveranseproblemer fra Intel. i5-4200U og i5-4300U har identisk listepris.

De heldige av kjøperne kan glede seg over følgende:

Klokkehastigheten er økt med 0,3 gigahertz. Den integrerte grafikkbrikken Intel HD Graphics 4400 kjører også noe raskere med 1,1 gigahertz mot 1,0 tidligere.

Ytelses-forbedringene er imidlertid bare én side av saken. 4300U innfører også støtte for Intels vPro-teknologi, sikkerhetsfunksjoner i form av Intels Trusted Execution-teknologi, samt brikkeselskapets virtualiseringsteknologi for I/O (VT-D)

Den nye brikken kan med andre ord gjøre Surface Pro 2 enda mer attraktiv for enterprise-markedet, noe dette produktet også sikter mot.

Microsoft har selv foreløpig ikke uttalt seg om oppgraderingen. Den offisielle spesifikasjonen sier bare at Pro 2 er utstyrt med «fjerde generasjons Core i5-prosessor».

– Gapende hull i rutere


Ruteren eller bredbåndsmodemet er for mange husstander det eneste skjoldet mot hackerangrep lansert over internett. Et typisk oppsett sørger for å blokkere innkommende forespørsler og skjuler det bakenforliggende hjemmenettverket.

Dessverre er det avdekket et urovekkende antall sårbarheter, flere bakdører og tvilsom sikkerhet i slikt utstyr gjennom en årrekke.

2014 var ikke mange dagene gammel da franske Eloi Vanderbeken oppdaget et nytt tilfelle som omfatter en lang liste av produsenter.

Som datakyndig hadde han sørget for å deaktivere fjerntilgang til det webbaserte administrasjonsgrensesnittet i ruteren sin, men kom i skade for å glemme passordet.

Vanderbeken begynte da å undersøke om det var mulig å få adgang likevel. Raskt oppdaget han at boksen lyttet etter spørringer mot port 32764, som del av en udokumentert funksjonalitet.

Ved hjelp av omvendt utvikling («reverse engineering») fant han det han lette etter: En ukjent bakdør som gjør det mulig å sende kommandoer som tilbakestiller til fabrikkinnstilling, eller endrer konfigurasjonen uten passord.

– Et gapende hull gir administrativ tilgang i hjemmerutere fra Linksys, Netgear og andre, skriver IT-sikkerhetsselskapet Sophos i en redegjørelse om funnet.

Franskmannen hadde selv en Linksys WAG200G-ruter, men bakdøren som tar imot spørringer skal være til stede i en mengde andre enheter.

Ifølge Hacker News krever imidlertid et angrep at man har lokal tilgang, for eksempel i form av gjesteaksess til det trådløse nettverket.

Felles opphav
En foreløpig liste over utstyr som er berørt er lagt ut på GitHub. Den inkluderer en lang rekke modeller fra Cisco, Linksys, Netgear og andre leverandører av rutere.

Fellesnevneren ser ut til å være fastvare (firmware) fra taiwanske Sercomm, som foruten å utvikle egne rutere også har drevet oppdragsbasert produksjon av maskinvare for aktører som 3Com, Aruba, Linksys, Netgear og Watchguard.

Vanderbeken har også publisert angrepskode i form av et python-skript som foruten å gi administrativ tilgang til ruteren også kan fortelle om utstyret er sårbart for angrep eller ikke.

Reinkarnerer ikonisk ruter


Bredbåndsrutere for hjemmemarkedet blir sjelden ansett som særlig spennende. De aller fleste benytter trolig den billigmodellen de blir tilbudt av nettleverandøren. De med litt større krav til funksjonalitet og ytelse kjøper en noe mer avansert. Likevel er det ingen som har greid å oppnå samme status som WRT54G-serien med rutere fra Linksys. Den første modellen, WRT54G, ble lansert den 18. november 2002.

Det som først og fremst gjorde WRT54G-serien så spesiell og populær, i tillegg til det spesielle utseendet som var felles for en hel serie med produkter, var at det med ruterne var mulig å skifte ut standardprogramvaren med mer funksjonsrike, Linux-baserte tredjepartsløsninger som DD-WRT, OpenWRT og Tomato.

I alle fall WRT54GL, som kom i 2005, er fortsatt tilgjengelig hos enkelte forhandlere.

WRT54G har også fått representere hele Internett i en episode i South Park. Et klippe fra episoden vises nedenfor.

Et eksempel på temmelig kreativ bruk av WRT54GL finnes her.

Ifølge Linksys har det blitt solgt neste 50 millioner rutere i WRT54G-serien.

Men mye har skjedd på teknologifronten siden WRT54G-serien kom på markedet. Ikke minst har både Ethernet og WLAN kommet i nye og raskere utgaver.

Ny modell, samme tankegang
Derfor skal Linksys, som i fjor ble solgt av Cisco til Belkin, i løpet av våren lansere en helt ny modell, WRT1900AC. Den bygger på arven fra WRT54G, men skal ha en helt annen kapasitet.

Linksys har foreløpig ikke publisert informasjon om WRT1900AC ennå, men har fortalt en hel del til presse som er tilstede i forkant av Consumer Electronics Show, som offisielt åpner i morgen.

– Vår nye Linksys WRT1900AC Wireless Router vil være den kraftigste ruteren i sin klasse på markedet. Vi har ikke spart på noen teknologirelaterte utgifter for å gjøre denne ruteren til en drøm for «prosumers». Lanseringen av den nye WRT-ruteren er ikke bare en feiring av Linksys-varemerket, men også av våre kunder. Vi har hentet fram WRT igjen fordi våre kunder har bedt om en ruter som med påliteligheten, funksjonaliteten og åpen kildekode-egenskapene [til WRT54G-serien, red. anm.], men med dagens trådløse AC-teknologi, forteller Mike Chen, sjef for produktledelse hos Linksys, til MaximumPC.


Linksys WRT54GL fra 2005.

Forskjellene på for eksempel WRT54GL og WRT1900AC er store. Den gamle modellen var utstyrt med en MIPS-basert Broadcom BCM5352-prosessor klokke til 200 MHz. Den var utstyrt med 16 megabyte RAM og 4 megabyte flashminne. Den støttet WLAN-standarder til og med 802.11g og 100 megabit/s Ethernet.

Den nye modellen skal være utstyrt med en tokjernet ARM-prosessor klokket til 1,2 GHz, 256 megabyte med DDR3-minne og 128 megabyte med flashminne, Gigabit Ethernet-porter, WLAN-støtte til og med 802.11ac og både eSATA- og USB 3.0-porter.

Ruteren skal komme på markedet i løpet av våren, med en veiledende pris på ganske stive 300 dollar. Ifølge Wired skal en utgave av OpenWRT for WRT1900AC være klar allerede når ruteren kommer i salg.

90 milliarder fra Intel til Israel?


Uavhengig av hverandre, skriver henholdsvis den israelske avisen Haaretz og WallStreetPR.com at det pågår samtaler mellom Intel og den israelske regjeringen om investeringer på opptil 15 milliarder dollar (over 90 milliarder kroner) over en periode på ti år. Regjeringen skal ha tilbudt skattelettelser tilsvarende opp mot 10 prosent av dette beløpet.

Intel har i dag rundt 8500 ansatte i Israel, hvorav 8000 på et 20 nanometers produksjonsanlegg i Kiryat Gat. Resten er fordelt på flere sentra for forskning og utvikling.

Ifølge Haaretz eksporterte Intel Israel for 4,6 milliarder dollar i 2012, en dobling fra 2011. Det utgjorde 10 prosent av Israels samlede industrieksport.

Mange land er villige til å strekke seg langt for å sikre seg investeringer fra Intel. I 2012 valgte Intel å bygge et nytt anlegg i Irland, som tilbød bedre betingelser enn Israel.

Nå er det snakk om anlegg for brikkeproduksjon i 10 nanometer, fordelt på 10 milliarder dollar for et helt nytt anlegg, og 5 milliarder dollar for å oppgradere anlegget i Kiryat Gat.

Det skal være bred enighet i regjeringen om å tilby gunstige betingelser til Intel. Finansdepartementet er i ferd med å gjennomføre en analyse av hva slags virkning skattelettelser til bestemte selskaper har gitt tidligere. Kildene til Haaretz forteller at Intel hittil har fulgt opp forpliktelsene selskapet har påtatt seg med hensyn til både investering og sysselsetting.

En oversikt fra det israelske finansdepartementet, publisert i går i Israel Hayom, viser at store selskaper fikk 2,3 milliarder dollar i tilpassede skattelettelser i 2012, en økning på 11 prosent fra 2011.

To av de fire største mottakerne er IT-selskaper, henholdsvis Intel Israel og IT-sikkerhetsselskapet Check Point. De andre er Teva Pharmaceuticals og Israel Chemicals.

Seint i fjor leverte den israelske riksrevisjonen en rapport med skarp kritikk av denne praksisen. Rapporten avslørte blant annet at Israels fem største konglomerater hadde mottatt til sammen 4,5 milliarder dollar i skattelettelser over de siste seks årene.

Teknologi-nedtur i vente


Det globale teknologimarkedet vil oppleve en nedgang i sine totale inntekter i år. Salget av teknologiprodukt ventes å falle med én prosent (målt i verdi) spår Consumer Electronics Association (CEA). De presenterte sine spådommer i forkant av elektronikkmessa CES, som begynner denne uken.

Siden finanskrisen i 2008 har teknologimarkedet opplevd en kraftig opptur takket være smarttelefonens og nettbrettets inntog. Men når bransjen møtes til den årlige CES-messen i Las Vegas denne uken så er det nok uten den neste produktfamilien som vil makte å fortsette veksten.

– Industrien vil i større grad bli avhengig av «lav-ende» enheter for å trenge dypere igjennom i utviklingsmarkeder, sier Steve Koening til Financial Times. Han leder analyse-enheten til CEA, som har funnet ut at gjennomsnittsprisen for en smarttelefon vil falle fra 444 dollar i 2010 til 297 dollar i 2014.

I fjor estimerte CEA at forbrukerteknologimarkedet omsatte for 1,068 billioner dollar, en vekst på 3 prosent fra året før. I år ventes det å falle én prosent til 1,055 billioner dollar. Salget i utviklede markeder, som Europa og USA, ventes å falle fire prosent mens veksten i utviklingsøkonomier (eksempelvis Kina) bare skal stige med to prosent (fra ni prosent i fjor).

For å «redde veksten» må det altså komme til nye løsninger, og en ny bølge av innovative produkter. Sjeføkonom Shawn DuBravac sier til Financial Times at «wearable technology», altså enheter man kan ikle seg som en klokke, armbånd eller lignende, kan bli den nye kilden for vekst. Han peker blant annet på en hel rekke nye personaliserte tjenester som kan komme i kjølvannet av et kommersielt gjennombrudd for tilkoblede enheter.

Et eksempel han bruker til Financial Times er Fitbits, et treningsarmbånd som følger brukerens aktivitetsmønster. Denne vil en dag, ifølge DuBravac, kunne melde fra til Netflix om brukeren er stresset og dermed få filmtjenesten til å anbefale en avslappende film.

Om spådommen vil slå til er for tidlig å si, men industrien har store håp for at «connected devices» vil skape en like stor revolusjon som nettbrett og smarttelefoner. Spørsmålet er om vi kunder vil ha et treningsarmbånd som ikke bare maser oss ut på treningssenteret, men også vil bestemme hvilke filmer vi skal se på etter treningsøkten.

Flere eksperter boikotter RSA


Tilliten til et av verdens viktigste IT-sikkerhetsselskap ble svekket da Reuters før jul meldte at RSA Security skal ha latt seg bestikke med 10 millioner dollar, for å plassere en bakdør i selskapets BSafe-programvare.

Boikott
Avsløringen fikk den kjente finske sikkerhetseksperten Mikko Hyppönen til å trekke seg fra RSA 2014-konferansen, som samler drøyt 20.000 deltakere i San Francisco neste måned.

Fredag valgte minst to andre foredragsholdere å slutte seg til boikotten.

EMC-eide RSA besvarte beskyldningene om at de har latt seg kjøpe av amerikansk etterretning med en vag fornektelse, som slett ikke imponerte Jeffrey Carr.

– Selvsagt håper jeg ledelsen i EMC og RSA bidrar med full åpenhet om hva som har skjedd og hvorfor. Inntil da nekter jeg å snakke på noen RSA-arrangementer og vil heller ikke godta RSA som sponsor på (mine egne) fremtidige Suits and Spooks-konferanser, skriver Carr i en kunngjøring.

Han får følge av Josh Thomas i Atreidis, som også innleder en protest mot RSAs tilsynelatende manglende evne til å forklare seg.

– Hvis påstandene om selskapet, hvis eneste formål er å bygge tillit, og det er det kryptografi handler om, stemmer, altså at de ikke kan stoles på, da ønsker ikke jeg å være en del av det, sier Thomas, ifølge Raw Story.

«Smoking gun»
I løpet av helgen har også Robert Graham, gründer i Errata Security gitt sin fulle støtte til boikotten.

Graham var ikke selv satt opp som foredragsholder på årets RSA-konferanse, han har imidlertid holdt innlegg for dem tidligere, men gjør det nå klart at han aldri mer vil gjøre det.

– Snowden-avsløringene har gjort oss mistenksomme mot andre selskaper, som Google, Yahoo, Apple, Microsoft og Verizon, men bare med RSA har vi et tilfelle av «smoking gun» (fellende bevis, journ.anm.). I noen av tilfellene hadde selskapene ikke noe valg (Verizon). I andre tilfeller, som med Google, virker det som selskapene kan ha vært ofre. Med RSA stiller det seg helt annerledes, skriver sikkerhetseksperten i et blogginnlegg med tittelen “Derfor må vi boikotte RSA“.

RSA Security opplevde også våren 2011 en svært krevende situasjon, da angripere lyktes med å kompromittere selskapets sikkerhetsteknologi, som ledd i ytterligere angrep mot kundene deres.

Senere det året kom det frem at hemmelige informasjon om RSAs tofaktorautentisering SecurID var misbrukt i et omfattende datainnbrudd mot kampflyprodusenten Lockheed Martin.

Analyser i etterkant slo fast at opphavet til hendelsene avgjort måtte være sponset av statlig etterretning.

Trippelseier for iPhone hos Telenor


Fredag skrev digi.no om NetComs toppliste over smartmobilsalget i desember 2013. Nå er også listen fra Telenor klar. Hovedtrekkene – at Apple og Samsung dominerer stort – er de samme. Men det er en viss forskjell i hvilke produkter som selger best via de to store mobiloperatørene.

Mest solgt via Telenors interne kanaler i desember 2013:

1. (1) Apple iPhone 5S
2. (3) Apple iPhone 4S
3. (4) Apple iPhone 5C
4. (2) Samsung Galaxy S4
5. (7) Samsung Galaxy S4 Active
6. (5) Sony Xperia Z1
7. (-) Samsung Galaxy S4 4G+
8. (6) Samsung Galaxy Young
9. (-) Samsung Galaxy Note 3 4G
10. (10) Samsung Galaxy S III 4G

Tallene i parentes er plasseringen i november.

Tre Apple-telefon på topp er uvanlig. Informasjonssjef Anders Krokan i Telenor Norge forklarer dette med at Galaxy S4 i løpet av perioden har blitt erstattet med Galaxy S4 4G+, som blant annet har bedre prosessor. Ifølge Krokan ville S4 ellers ha inntatt andreplassen.

Han forteller også at Sony er en klar nummer tre i markedsandel hos Telenor, mens de øvrige er et stykke bak.

– Nokia har igjen tapt noe mot en økning i november, opplyser Krokan. I november kom en Nokia-modell, Lumia 925, inn på listen (8. plass) for første gang på mer enn et halvår, men den forsvant ut igjen etter bare en måned.

Telenor venter ingen store endringer på listen i januar.

Flere vil betale for nettaviser


Oslo (NTB): Stadig flere sier det er greit å betale for å lese artikler på nettavisene, fastslår mediekonsernet Amedia. Motviljen mot betaling er imidlertid langt større enn viljen.

Undersøkelsen blant lesere av Amedias 78 lokalaviser viser at betalingsviljen på nett øker sakte, men sikkert, for hvert år, skriver Klassekampen.

21 prosent svarer nå at man i svært stor grad eller i ganske stor grad synes dette er rimelig. 24 prosent mener verken eller.

Samtidig svarer 15 prosent at de i ganske liten grad vil betale for nettinnhold, mens hele 38 prosent sier nei takk. Dette er færre enn før, ifølge avisen.

– Det er vanskelig å måle om folk har lyst til å betale for noe som før var gratis, hvem sier ja til det? Så det er problematisk dette med betalingsvilje, men vi ser en glidning i positiv retning. Jeg vil kalle det dønninger i sirup, for holdningene endrer seg selvfølgelig ikke over natta, sier analysesjef Anne Jacobsen Amedia

Evry henter finansdirektør fra Røkke


Evry har ansatt Knut E. Røsjorde som ny finansdirektør (CFO) etter at Eli Giske i fjor meldte at hun fratrer. Røsjorde kommer fra teknologisektoren, men ikke innenfor IT. Røsjorde hentes fra en lederjobb for forretningsområdet Subsea i Aker Solutions, hvor han de siste tre årene har vært ansvarlig for undervannsvirksomheten i Norge og Afrika.


Tidligere finansdirektør, Eli Giske, sa opp sin stilling i Evry i fjor. Hun hadde da vært i selskapet i 17 år.

Røsjorde har tidligere vært finansdirektør for hele Subsea-divisjonen i det norske oljeserviceselskapet og har siden 2002 hatt en rekke sentrale stillinger i selskapet, som kontrolleres av Kjell Inge Røkkes industriselskap Aker.

– Med ansettelsen av Knut E. Røsjorde får Evry en handledyktig finansdirektør med både finansiell og operasjonell erfaring fra et betydelig konsern med norsk og internasjonal virksomhet, sier konsernsjef Terje Mjøs i en børsmelding fra selskapet. Røsjorde vil begynne i den norske IT-giganten senes 1. juli i år, mens Eli Giske skal ha sin siste arbeidsdag 1. mars.