Archive for March 5, 2014

Galaxy S5 med «gifts»


De siste årene har flere mobilprodusenter solgt telefoner der man har fått med ekstraverdi i form av tidsbegrenset tilgang på premiumtjenester.

For eksempel har kjøpere av både LG- og Sony-telefoner fått ekstra lagringsplass på Box, og Samsung har tilbudt to år med 50GB lagringsplass hos Dropbox til kjøpere av enkelte Galaxy-modeller.

På mobilmessen i Barcelona ble Samsung Galaxy S5 avduket, og denne gangen har Samsung gjort mange avtaler med tanke på å gi merverdi i form av abonnementer på ulike nettjenester.

Totalt får S5-kjøpere med seg ulike abonnementer til en verdi av over 500 dollar, men de fleste er tidsbegrenset slik at man på sikt må betale for å fortsette abonnementet.

Her er listen over tjenester man får med «på kjøpet» – sortert synkende på verdi:

  • Wall street journal (160 dollar) – 6 måneders abonnement
  • LinkedIn (75 dollar) – 3 måneders premiumkonto. Telefonen har også integrert LinkedIn med kontaktliste, epost og kalender.
  • Box (60 dollar) – Seks måneder med 50 gigabyte lagringsplass
  • Skimble (42 dollar) – Seks måneder Pro+ premium-abonnement. Treningstjeneste med instruksjonsvideoer.
  • Lark (36 dollar) – 12 måneder premium-abonnement. Personlig anbefalingstjeneste om sunnhet og livsstil basert på tilbakemeldinger fra sensorer i telefonen.
  • Map my fitness (36 dollar) – Seks måneder premium-abonnement. Logger treningsøkter som løping, sykling etc.
  • Bloomberg Businessweek (30 dollar) – 12 måneders premium-abonnement
  • Bitcasa (30 dollar) – Tre måneder med 1 terabyte lagringsplass
  • Runkeeper (20 dollar) – 12 måneder med «elite»-abonnement. Også en treningstjeneste som logger treningsøkter.
  • Evernote (15 dollar) – Tre måneder med Evernote Premium.
  • Blurb (5 dollar) – Gavekort hos nettjeneste som lar deg trykke bøker med tekst og bilder.

I tillegg får man fri tilgang til å laste ned EasilyDo-appen (5 dollar), Flick Dat (2 dollar) og 10 dollar til innenfor-app-kjøp i Cut the rope 2. Via samarbeidet med PayPal (der man kan autorisere kjøp via fingeravtrykksensoren), skal man også få spesielle tilbud verdt over 50 dollar.

Les også: Samsung lanserer API for fingersensoren

Microsoft pynter seg norsk


Microsoft holder i disse dager en konferanse i Las Vegas, Sharepoint Conference 2014 med 10 000 deltakere. Selskapet bruker anledningen til en bred kunngjøring av kommende sosial funksjonalitet i Office 365, nettskyvarianten av kontorpakken.

Det uttrykte målet for disse og andre varslede nyheter, er å tilby bedrifter digitale verktøy slik at de kan fungere som nettverk. Slagordet er «Work like a network», og det snakkes om hvordan bedriftene skal sosialiseres for å bli mer effektive.

De grunnleggende ideene i denne visjonen er verken nye eller Microsofts egne. Digital samhandling på jobb fikk et gjennombrudd på 1980-tallet med Lotus Notes. Lotus fortsatte å pløye ny mark etter at det ble overtatt av IBM, og mot slutten av 1990-tallet hadde de mye løfterik funksjonalitet: Søketeknologi for å finne dokumenter og kompetente personer, meldingsteknologi for å følge med på hvem som er tilgjengelig når og hvordan, nettverksteknologi for enkelt å skape digitale møteplasser.


Bjørn Olstad, administrerende direktør i Microsoft Development Center Norway, MDCN.

Det tok aldri ordentlig av for IBM. Bedriftene var ikke modne for sosial teknologi. Femten år etter har sosial teknologi erobret forbrukerverdenen, og det er derfra bedrifter nå henter inspirasjon i den grad de tenker på fornyelse.

Kunngjøringene Microsoft kommer med har grovt sett tilsvarende funksjonalitet. Samtidig kan det ikke bestrides at de utgjør noe nytt: Sosial funksjonalitet sklir inn i sammenhenger som ansatte allerede er fortrolig med. Microsoft har en luksus IBM ikke hadde for femten år siden: De kan legge opp til en gradvis overgang, drevet av etterspørsel nedenfra i stedet for IT-spesifikke prosjekter.

De tre viktigste nyhetene heter «Office Graph», «Office 365 Groups» og «Inline Social Experiences».

Office Graph
Office Graph er utviklet i Norge, av Microsoft Development Center Norway (MDCN), tidligere kjent som Fast. Senteret omfatter 220 ansatte, fordelt på Oslo, Trondheim og Tromsø.

Office Graph er en ny tilnærming til bedriftssøk. Det beskrives som en ny datamodell på tvers av alle Microsofts produkter, ikke bare Office 365 men også Exchange og Sharepoint.

General manager ved MDCN, Hans Rune Rønningen, forklarer til digi.no at datamodellen etablerer relasjoner mellom dokumenter og personer. Datamodellen samler åpen informasjon i bedriften. Holdes det et møte, samler Office Graph på hvem som deltok, hva som ble presentert, hvem som bidro til å forberede materialet, hvem som har fulgt opp og, ikke minst, hvilke diskusjoner som er reist. Det er lett å se at dette er en form for utvidet bedriftsvariant av Facebook Graph, selv om ideene nok har oppstått lenge før Facebook Graph kom på banen.


Hans Rune Rønningen, general manager i Microsoft Development Center Norway (MDCN).

I Microsofts pressemelding forklares at Office Graph forblir usynlig for brukerne. Teknologien holder på i bakgrunnen: Den analyserer innhold, samspill og aktivitetsstrømmer, og den kartlegger forbindelser mellom folk, dokumenter og aktiviteter.

Tett knyttet til Office Graph er applikasjonen «Oslo», som også er utviklet av MDCN. Oslo beskrives som en første av flere applikasjoner som utnytter Office Graph. Den er beregnet på bedriftsbrukere av Office 365. Den får grunnlagsinformasjon fra Office Graph, hentet fra Office, Sharepoint, Exchange, Lync og Yammer.

Administrerende direktør Bjørn Olstad i MDCN har denne beskrivelsen:

– «Oslo» er kort sagt en app, web og mobil opplevelse som lager en personalisert måte å finne de personer, dokumenter og diskusjoner i selskaper som du trenger for å få gjort jobben din raskere og bedre. «Oslo» utnytter et sosialt nettverk som etableres automatisk ut fra bedriftens ansattes bruk av alle Office applikasjonene. Den søker opp relevant informasjon for den enkelte ansatte basert på hvilke temaer du arbeider med og hvem du kommuniserer med på jobb. Relevant informasjon produsert av alle vises i et dashbord bestående av sosiale ruter. «Oslo» søker kun i informasjon og dokumenter som allerede er tilgjengelig for alle internt. På denne måten blir den kunnskapen en bedrift besitter gjort synlig for flere.

Olstad peker på at informasjon i en bedrift ofte kun er tilgjengelig for en liten gruppe via deling på epost. Der informasjon gjøres tilgjengelig for alle, er ikke vanlig bedriftssøk tilstrekkelig for å skape orden.

– Bruker du Bing eller vanlig «enterprise search» gir hvert søk det samme resultatet for alle. Oslo-appen svarer på spørsmålet «hva trenger akkurat jeg akkurat nå?» Informasjonen finner deg. Systemet viser det som er viktig og relevant i din kontekst. Det trekker fram det som det er samhandling rundt. Det ser på hva som skjer i ditt nettverk og på hva du selv jobber med. Det er et viktig paradigmeskift, sier Rønningen.

Olstad forklarer at «Oslo» beregner automatisk en sosial graf i bedriften for alle ansatte basert på hvordan de samhandler.

– Man behøver altså ikke bli «venner» slik man må på Facebook. «Oslo» utnytter denne sosiale grafen og alle de åpne signalene i selskapet til å velge ut den informasjonen som er viktigst for deg og ditt team. Du kan også hoppe rundt i selskapet og raskt få en oversikt over hva som er top-of-mind for eller hva som haster for hver enkelt. I applikasjonen «Oslo» vil vi vise deg denne informasjonen som en automatisk feed og vi vil med sosiale ruter forklare konkret hvorfor vi har valgt ut denne informasjonen for deg.

Olstad understreker at Oslo er en bedriftsapplikasjon. Den blir gjort tilgjengelig for bedriftskunder med Office 365, ikke forbrukere.

– Den vil bli rullet ut til noen pilot-kunder først og være allment tilgjengelig for alle bedriftskunder på Office 365 i løpet av 2014.

Groups for Office 365
«Groups» er kjent funksjonalitet fra Yammer, som Microsoft nå utvider til Office 365.

Det går ut på at man kan opprette en «gruppe» fra enhver applikasjon i Office 365. Det utløser straks tilgang til felles meldinger (via Yammer), kalender, dokumentbibliotek og innboks for felles e-post. En gruppe kan lukkes om nødvendig. Standardinnstillingen er at den er åpen.

Inline Social Experience
Microsoft sier de har til hensikt å gjøre «sosial opplevelse» tilgjengelig ikke bare gjennom hele Office 365, men også i Microsoft Dynamics «og enhver annen viktig forretningsapplikasjon».

Det første utslaget dette får, er at det skal bli mulig å føre Yammer-samtaler inne i dokumenter lagret i Sharepoint Online og i OneDrive for Business, samt at det skal bli lett å sende oppdateringer, dokumenter og e-postmeldinger til Yammer fra Sharepoint Online og Outlook. Sharepoint Online er nettskyutgaven av Sharepoint. OneDrive for Business er bedriftsutgaven av Microsofts lagringstjeneste, tidligere kjent som SkyDrive Pro.

Det loves, en gang i framtida, at Yammer skal integreres med Lync og Skype (se bloggen Enterprise social and the future of work).

Apple og HTC vant mot patenttroll


En domstol i Mannheim, Tyskland, har avvist IPComs søksmål mot både Apple og HTC. IPCom, som har som eneste virksomhet å håndheve selskapets innkjøpte patentportefølje, mener at de to selskapene har krenket et av selskapets europeiske patenter om mobilradioer. Det aktuelle patentets gyldighet skal ha bekreftet av Europäische Patentamt i München så sent som i januar i år. Dette tyder på at domstolen mener at verken Apple eller HTC krenker det aktuelle patentet.

IPComs krevde 1,57 milliarder euro av Apple, noe som har blitt omtalt som det høyeste noensinne for krenkelser av et enkelt patent. Kravet skal være basert på tysk lov om opphavsrett, med utgangspunkt i Apples omsetning, fortjeneste og varemerkeverdi.

IPCom har også planlagt tilsvarende rettssaker mot de tyske elektronikkjedene Saturn og MediaMarkt, samt mot Nokia, i de kommende månedene.

Zapier med 28 nye tjenester


En utfordring når man benytter seg av ulike nettjenester er hvordan informasjon flyter mellom dem. Det finnes flere tjenester på markedet hvis mål er å forenkle dette, der man ved å lage «oppskrifter» kan få data til automatisk å bli flyttet i henhold.

Blant de mest populære er IFTTT (If this, then that) og Zapier.

Les også: IFTTT – flytt data mellom nettjenester (dinside.no)

Mens førstnevnte er gratis å bruke og har fokus på tjenester folk bruker i det private, er Zapier i større grad myntet på enterprise-brukere med prismodell deretter. De fire siste ukene har skaperne lagt til én ny tjeneste hver dag, og dermed er det totale antall tjenester oppe i 290, i motsetning til 82 hos konkurrenten.

Blant nyhetene i denne omgangen finnes blant annet Slack, Meetup, MongoDB, Braintree, SoundCloud og Disqus. En komplett oversikt over tjenestene som støttes, finner du her.


Eksempler på hvordan oppskrifter kan få data fra Soundcloud inn i andre tjenester.

I tillegg til å lansere 28 nye tjenester, har Zapier også lansert en eposttolker. Ved å bruke denne, kan data fra automatisk genererte eposter tolkes og puttes direkte inn i regneark eller hvor det måtte være.

Bruker du slike tjenester for å automatisere din hverdag? Vi hører gjerne om hvordan du sparer tid i kommentarfeltet under.

Ny arkitektur for IT-sikkerhet


Det israelske IT-sikkerhetsselskapet Check Point har lansert en ny sikkerhetsarkitektur kalt Software Defined Protection (SDP). Arkitekturen er i prinsippet leverandøruavhengig.

I en hvitbok om SDP (pdf, 75 sider) presenteres prinsippene for arkitekturen. Underveis forklares det hvordan arkitekturen kunne spart Iran for skadene påført av det amerikansk-israelske kybervåpenet Stuxnet høsten 2010, og hvordan den kunne hindret sabotasjen mot RSAs SecurID våren 2011.

Stuxnet førte til skader på opptil 1000 sentrifuger i Irans urananrikningsprogram, hvilket gjorde at Irans atomprogram ble satt anslagsvis to år tilbake. Sabotasjen mot SecurID tvang RSA til å erstatte 40 millioner kodebrikker og skadet selskapets omdømme.

De siste tretti sidene i hvitboken forklarer hvordan SDP kan tillempes ved hjelp av produkter og tjenester levert av Check Point.

Arkitektur i tre lag
Check Point beskriver SDP som både arkitektur og metodologi. Andre ord som går igjen i hvitboken, er «pragmatisk», «modulær» og «smidig». SDP er ment å anvendes av spredte bedrifter og organisasjoner. Den virker også ved bruk av tjenester i nettskyen, og når de ansatte tyr til smartmobiler og andre typer mobile enheter. Det er en stor grad av automatikk, samt mulighet for effektive grep i krisesituasjoner.

Som med programvaredefinerte nettverk, er grunnideen å skille mellom ulike lag. SDP har tre lag: håndheving («enforcement»), kontroll og styring («management»).


Kontrollaget er kjernen i SDP: Her analyseres trusselbildet og sikkerhetsregler oppdateres, løpende og automatisk. Styringslaget knytter an til bedriftens forretningsprosserer og sikrer innsyn i hva som skjer i nettverket, mens håndhevingslaget sørger for at regler og tiltak gjennomføres i alle nettverkssegmentene.

Kjernen i dette er kontrollaget. Der samles og behandles trusselinformasjon fra en rekke kilder. Behandlingen uttrykkes i form av tiltak og regler som sendes til håndhevingslaget.

Håndhevingslaget gjør det kontrollaget gir beskjed om. SDP forutsetter en bestemt segmentering av nettverket, og at håndhevingen skjer på både fysiske og virtuelle punkter.

Styringslaget er der IT-sikkerhetsmannskapet kommer inn, med verktøy for å definere grunnleggende regler, definere segmenter, overvåke hendelser og håndtere kriser.

Det kreves høy ytelse i håndhevingslaget og dynamikk i kontrollaget. Oppfylles disse betingelsene lover SDP et nettverk som er i stand til å verne mot sikkerhetsbrudd også i perioder der trusselbildet endrer seg raskt. Ifølge Check Point støtter arkitekturen både tradisjonell nettverkssikkerhet og tilgangskontroll, og nye fenomener som programvaredefinerte nettverk og utstrakt bruk av mobile klienter.

Håndhevingslaget
På hvilke punkter i nettverket skal sikkerheten håndheves? Filosofien med å bygge mur rundt interne ressurser generelt, holder ikke, ifølge Check Point. I stedet må man identifisere hvilke entiteter – personer, utstyr, tjenester og data – som krever de samme tillatelsene, støtter de samme forretningsprosessene, angår de samme ressursene og kan underlegges det samme sikkerhetsnivået.

Dette må gjennomgås punkt for punkt, ressurs for ressurs. Et segment kan bare omfatte entiteter med de samme tillatelsene, som inngår i de samme forretningsprosessene, som angår de samme ressursene og kan underlegges det samme sikkerhetsnivået. Forskjell på ett av disse trekkene innebærer at entitetene ikke kan tilhøre samme nettverkssegment.

Når segmentene er definert, kan de grupperes og organiseres hierarkisk. Illustrasjonen øverst i denne artikkelen anviser en typisk måte å gruppere segmenter på. Ved hvert håndhevingspunkt kan trafikk sperres. Hver segmentgruppe – LAN, DMZ, de tre ulike servertypene – omfatter egne (under)segmenter.

På et samlepunkt øverst i hierarkiet plasseres en sikkerhetsport («security gateway») som konsoliderer segmentenes håndhevingspunkter.

Til slutt etableres pålitelige kanaler for å verne om samspill og dataflyt mellom nettverkssegmentene.

Segmentering mot Stuxnet
Stuxnet-smitten dukket opp i Irans urananrikningsanlegg ved at en smittet minnepinne ble koplet til en intern Windows-arbeidsstasjon. Derfra spredte den seg selv gjennom et internt nettverk, og nådde punkter med forbindelse til Internett. Da etablerte ormen kontakt med eksterne kontrollservere. Ormen utvekslet kode og informasjon med disse serverne: Det gjorde det mulig å infiltrere anleggets Scada-systemer. Sentrifugene fikk feilaktige instrukser fra Scada, samtidig som Scada-operatørene fikk tilbakemeldinger om at alt var i orden.

Check Point mener at en hensiktsmessig anvendelse av SDP på flere vis: SKP ville hindret smitte fra å overføres fra minnepinnen til arbeidsstasjonen. Et håndhevingspunkt på lokalnettet ville hindret etablering av kontakt med ormens kontrollservere. Riktig segmentering ville hindret operatør-pc-ene – de med tilgang til sentrifugenes kontrollsystemer – fra å være tilgjengelig over nettet.

Snokvern ved LAN- og WAN-segmentene kunne avdekket smitte og hindret spredning. Snokvernet ville analysert ormen og laget en skreddersydd signatur som kunne vært brukt til å rense systemet.

Kontrollaget
Kontrollagets oppgave er å uttrykke – i programvare – hva som skal defineres og hvordan, og fordele disse instruksene til fysiske eller virtuelle enheter, applikasjoner og tjenester, mobile enheter, og ressurser i nettskyen.

Laget skal avverge og motvirke trusler, verne om data, og sørge for tilgangskontroll i samsvar med anvisninger fra styringslaget.

At alt kontrollaget gjør, skjer i programvare, er nødvendig for at sikkerheten skal kunne reagere raskt og for at det ikke skal være påkrevet med endringer i maskinvare hver gang en ny trussel dukker opp eller det innføres ny teknologi i systemet. Det er også påkrevet, ifølge Check Point, at kontrollaget automatisk oppdaterer sine tiltak og regler på grunnlag av informasjon fra en mengde kilder, alt fra sikkerhetsfikser for applikasjoner til stordata om trusselbildet.

SDPs kontrollag er tilpasset teknologi for automatisk analyse av potensielle trusler og for risikoanalyse. Det fordrer at bedriften legger et grunnlag der hvert nettverkssegment utsettes for risikoanalyse.

RSA kunne greid seg bedre med SDP
Angrepet mot RSA startet med målrettet phishing for å lure ansatte til å åpne et råttent e-postvedlegg. Én lot seg lure. Vedlegget inneholdt et angrep gjennom en hittil ukjent sårbarhet i Adobe Flash, som lot angripere etablere et fotfeste i RSAs interne nett. Der rotet de rundt til de fikk samlet tilstrekkelig med bruker-ID-er til å oppnå privilegert tilgang. De fant fram til følsomme data rundt SecurID, og fikk hentet ut denne informasjonen.

Ifølge Check Point så RSA at de var under angrep, men de var ute av stand til å gripe inn. Korrekt implementert sikkerhet kunne avverget dataranet.

  • Det infiserte vedlegget kunne vært testet i en sandkasse.
  • Mens selve angrepet skjedde gjennom en ukjent sårbarhet, ble det brukt kjent ondsinnet kode for å fullføre angrepet. Denne koden burde vært blokkert.
  • Den infiserte pc-en skulle ikke hatt tilgang til serverne med den følsomme informasjonen.
  • Utgående tilgangskontroll hadde sperret for overføring av de følsomme dataene.
  • De følsomme dataene burde vært lagret kryptert.

Styringslaget
Poenget med styringslaget i SDP er å integrere IT-sikkerhet med bedriftens forretningsprosesser. Tilgangskontroller i datanettverk utføres tradisjonelt overfor nettverksadresser og tjenester. Virtualiserte miljøer og tjenesteorientert arkitektur der nettverk rekonfigureres dynamisk gjør denne tilnærmingen vanskelig. Svaret er å løse dette med et modulært, åpent og herdet rammeverk.

Check Point legger to grunnleggende prinsipper til SDP. For det første skal administrator-oppgaver utføres med så lave privilegier som mulig, enten de utføres manuelt eller automatisk. For det andre skal oppgaver fordeles og ansvar delegeres.

Innen IT-avdelingen kan tilgangskontroll og trusselhåndtering fordeles til hver sin gruppe. Fordeling av brukerrettigheter kan delegeres ut av IT-avdelingen, og utføres av vanlige sjefer, gitt hensiktsmessige verktøy. Sluttbrukere skal selv stå ansvarlig for sikkerhetsvalgene de gjør. Ønsker man tilgang til en hittil ubrukt skytjeneste, skal det diskuteres, også fra et sikkerhetssynspunkt. Avgjørelser skal bygges inn i systemet, for å sikre synlighet.

6 av 10 valgte Android-nettbrett


Gartner kom i går med tall for det globale nettbrettmarkedet i 2013. Tallene viser at Android i løpet av fjoråret erstattet iOS som den dominerende nettbrett-plattformen. Ifølge Gartner skyldes dette i stor grad bedre kvalitet på de mindre og billigere nettbrettene, både fra kjente og mindre kjente leverandører.

Salget av Windows-baserte nettbrett økte betydelig i fjor, men Microsoft har enda mindre andel i nettbrettmarkedet enn i smartmobilmarkedet. Gartner mener at Microsoft nettbrett-økosystem har mislykkes i å oppnå noen større forbrukerinteresse

Roberta Cozza, forskningsdirektør i Gartner, sier at Microsoft er nødt til å skape et mer overbevisende økosystem for forbrukere på tvers av alle mobile enheter, siden nettbrett og smartmobiler er i ferd med å bli de viktigste enhetene for levering av applikasjoner og tjenester til disse brukerne. Microsoft og partnerne gjør det ifølge Gartner langt bedre i ultramobil-markedet, som er mer produktivitetsorientert.


De mest populære nettbrettplattformene i 2013 ifølge Gartner.

Selv om Apple beholder plassen som største nettbrettleverandør med svært god margin, var Samsung på andre plass den globale leverandøren som virkelig opplevde stor vekst i nettbrettleveransene i fjor. Selskapet leverte 336 prosent flere nettbrett i 2013 enn i 2012. Også Asus, Amazon og Lenovo på de neste plassene økte leveransene av nettbrett i fjor, men veksten var langt svakere enn veksten til Samsung.


De største leverandørene av nettbrett i 2013, ifølge Gartner.

Microsoft advarer Windows XP-brukere


Svært mange pc-brukere benytter fortsatt Windows XP. Tallene som oppgis av ulike aktører, spriker veldig, men det dreier seg trolig om 15 og 30 prosent av brukerne.

Microsoft forsøker igjen og igjen å få disse brukerne til å forlate den gamle plattformen før supporttiden løper ut, noe den gjør den 8. april. Da er det slutt på sikkerhetsoppdateringer til Windows XP. Det er ingen tvil om at nettilknyttede, Windows XP-baserte pc-er vil bli ekstra utsatt for sikkerhetsangrep etter dette.

I et blogginnlegg i går kunngjorde Microsoft at brukere med Windows XP Home eller Professional, som oppdaterer operativsystemet via Windows Update, vil bli vist følgende advarsel fra og med den 8. mars.


Advarselen inkluderer en lenke til denne siden.

Advarselen vil deretter bli vist én gang i måneden, med mindre brukeren deaktiverer den.

Migrering
I blogginnlegget anbefaler Microsoft Windows XP-brukerne å ta i bruk verktøyet PCmover Express for å flytte brukerdata og innstillinger fra Windows XP-maskinen til en pc med Windows 7 eller nyere. Verktøyet skal gjøres tilgjengelig på denne siden i løpet av uken. En mer avansert utgave, som koster penger, skal også kunne flytte applikasjoner.

Det er mange mulige årsaker til at XP-brukerne ikke oppgraderer. For mange betyr en oppgradering at de må kjøpe en ny pc, i alle fall dersom de skal følge Microsofts råd om å ta i bruk Windows 8.1.

Konservative
Brian Fagioli i Betanews har en god kommentar om akkurat dette. Han skriver at den eneste virkelige grunnen til de som fortsatt klamrer seg til Windows XP har til å oppgradere, er sikkerheten. For disse brukerne kan budskapet om berøringsskjermer og Modern UI med helt egne apper rett og slett være frastøtende.

Fagioli mener at Microsoft i stedet bør trekke fram funksjonalitet som selv de konservative XP-brukerne raskt kan lære seg å sette pris på, for eksempel automatisk sikkerhetskopiering av personlige data, støtte for ny maskinvare, bedre skjermstøtte, bedre skadevarebeskyttelse og muligheten til å resette systemet uten at brukerens filer og dokumenter blir berørt.

Man hører svært lite om disse nyhetene i Windows 8 fra Microsoft. I stedet forsøker selskapet å selge Modern UI til brukere som egentlig vil ha Windows 7.

Neste generasjon USB-minne?


Det er riktignok fortsatt på konseptstadiet, men Datastickies ser ut til å kunne bli en spennende kombinasjon av Post-it-lapper og elektronisk lagring.

Konseptet er at informasjonen lagres på grafén; et materiale som består av ett lag av karbonatomer som er ordnet i et sekskantmønster. Materialet leder elektrisitet bedre enn silisium.

Les også: Fantastiske muligheter med grafén

Dermed mener skaperne av Datastickies at man kan lagre store mengder data på en overflate ikke tykkere enn et papirark. For å lese av dataene foreslås en optisk overføringsflate som skaperne ser for seg at kan være en integrert del av datamaskiner, TV-er, lydanlegg og så videre. Man klistrer da den klebrige undersiden direkte på flaten og kan dermed lese data direkte.


Vel så spennende er muligheten for å kombinere flere slike lapper slik at den totale lagringsplassen økes, rett og slett ved å klistre dem på hverandre.

Skaperne, Parag Anand og Aditi Singh, vant en Red dot designpris for konseptet i fjor. Hvorvidt det blir til et håndfast produkt med årene, vil tiden vise.

Mer informasjon finnes på datastickies.com

Altinn og digital postkasse

Tone Bringedal korrigerer meg i et innlegg når det gjelder prosessen rundt «sikker digital postkasse». Hun sier at Altinn ble vurdert hele tiden, men at grunnen til at Altinn til sist ikke ble valgt som alternativ var at «Det er gjort grundige juridiske vurderinger som konkluderer med at offentlig finansierte virksomheter som Brønnøysundregistrene ikke kan konkurrere i marked med private virksomheter».

Les Haraldsens opprinnelige innlegg: Tenkes det nytt rundt Staten og IKT?

Saksgangen her er imidlertid noe mer nyansert og komplisert enn som så:

I den utredning som Difi gjorde på dette området i 2012 var konklusjonene når det gjaldt Altinn at «Det er verifisert at Altinn kan benyttes som sikker digital postboks tjeneste for offentlig sektor. (…) Risikoene som er identifisert for Altinn er i første rekke knyttet til organisatoriske og forvaltningsmessige forhold».

I den pressemelding som ble sendt ut om dette fra Difi 20.6 2012 i forbindelse med utsendelsen av og høringsnotat om dette, sies det: «Difi anbefaler å bruke postbokser fra næringslivet fremfor Altinn, fordi vi mener dette vil føre til en raskere overgang fra post på papir til digital post (…) Likevel ser vi at forskjellene mellom alternativene er relativt små, og at Altinn vil kunne fungere som et fullgodt alternativ hvis markedet ikke klarer å levere løsninger med riktig kvalitet og pris.» (Mine uthevinger).


Arild Haraldsen har gjennom mange år levert kommentarer og debattinnlegg til digi.no.

Det var altså flere forhold, men spesielt tidsaspektet (realisering og utbredelse) som gjorde at Altinn-alternativet ble vurdert som mindre aktuelt i den anbefaling som ble lagt frem i 2012. Etter å ha vurdert høringsuttalelsene og landet endelig på tjenestekjøpsalternativet (innhenting av tilbud fra det åpne marked), kom den juridiske vurdering inn, nemlig at Anskaffelsesreglementet sier at offentlig finansierte ikke kan konkurrere eller selges i konkurranse med private leverandører i et kommersielt marked.

Det betyr altså at det ikke var noen juridiske hindringer for at Altinn kunne ha vært valgt direkte som ett av alternativene – dersom en ellers mente det var det riktige alternativet. (Det er også et spørsmål om det også kunne vært valgt også i det tilfellet. I den utredning som advokatfirmaet Wikborg og Rein gjorde for Difi (se Utredningens Vedlegg 6) åpner de for at det kunne skje dersom en hadde fulgt «markedsinvestorprinsippet»).

Jeg sier ikke at en har gjort en feil vurdering eller valgt feil: men prosessen tilsier at Altinn kunne vært valgt både før – og kanskje også i forbindelse med tjenestekjøpsvalget – dersom en legger til grunn premissene som Wikborg og Rein fremsetter (hvor realistiske de er er en annen debatt). Det er altså ikke de juridiske betraktningene som egentlig er de avgjørende, men heller om Altinn var egnet – for å si det enkelt – til denne type funksjonalitet. Og det er en helt fair vurdering.

Men til det prinsipielle her: offentlig finansierte prosjekter kan ikke delta i konkurranse om leveranser til det offentlige i et kommersielt marked. Slike prosjekter kan heller ikke selges til andre aktører eller land i konkurranse med private aktører.

Dette er en viktig grensedragning som jeg er helt enig i: Skill privat fra offentlig sektor når det gjelder konkurranser om leveranser til offentlig sektor. Men det utelukker altså ikke at offentlig sektor kan velge egne løsninger til andre oppgaver.

Men spørsmålet er hvor konsistent og konsekvent dette prinsippet anvendes i offentlig sektor.

Det sies i innlegget fra Difi at det aldri har vært meningen at Brønnøysundregistrene skulle spille noen rolle i realiseringen av e-faktura-prosjektet. Det er ikke riktig. Altinn var planlagt å være aksesspunkt for mottak av standard efaktura til det offentlige.

Mange – og jeg var blant dem – argumenterte mot dette, nettopp fordi bruk av en offentlig aktør i dette tilfelle ville være konkurransevridende i forhold til den private infrastruktur (banker og meldingsformidlere) som opererte i markedet. Jeg skrev da et brev til departementet på vegne av markedsaktørene. Brevet kan med fordel leses da det inneholder den samme prinsipielle begrunnelse fra vår side, som Difi nå legger til grunn for ikke å la Altinn konkurrere i det private marked. Brevet referer også til en en prinsipiell vurdering fra advokatfirmaet Wikborg og Rein, se spesielt avsnittet om Konkurranserettslig vurdering av statlige aktører som informasjonsformidlere. De konkluderer med at Altinn kan konkurrere i det kommersielle marked. Resultatet ble imidlertid at Altinn ble droppet, og de private leverandørene ble aksesspunkt etter en godkjennelsesprosess.

Saken har derfor betydning langt utover anskaffelsen av digital postkasse, og som bør gjøres til gjenstand for en mer grundig prinsipiell diskusjon enn det kan gjøres i dette korte innlegget. Det bør derfor følges opp på et av de frokostmøtene som Difi nå har begynt å arrangere, f.eks.: «Hva er anskaffelsespraksis og -prinsipper for leveranser til offentlig sektor?» Jeg vet at mange vil være interessert i å delta på et slikt arrangement ut i de henvendelsene jeg har fått i denne saken. Idèen er hermed lansert, og utfordringen gitt til Difi.

Oslo får nye nettsider for 15 millioner


Oslo kommune skal få helt nye nettsider for 15 millioner kroner. Arbeidet står klart til høsten. Det skriver Aftenpostens lokalavis Osloby.

– Vi bygger nettsidene helt om og starter med en ren database med null artikler, forteller André Myrbråten, kommunikasjonsansvarlig for prosjektet til digi.no.

Ifølge ham er rundt 30 mennesker i gang med arbeidet. Om lag 20 av dem er ansatte i kommunen. Resten er ulike innleide konsulenter. – Vi har trukket inn brukergrensesnitteksperter, grafiske designere og frontend-utviklere.

Disse er tatt inn på kommunens eksisterende rammeavtaler. Det betyr bistand fra utviklere og designere fra Itera, prosjektleder fra Steria og frontend-utviklere fra CoreTrek, som også har levert dagens publiseringsløsning. Netlife Research bistår med innholdsekspertise.


Mens nettsidene til Akershus fylkeskommune (til v.) er tilpasset mobil har Oslo kommune ennå til gode å levere mobilutgave. Men det kommer altså til høsten.

50.000 sider
Selve den tekniske publiseringsplattformen beholdes fra tidligere. – Dette er et rent innholds- og strukturprosjekt. Det handler om å få kontroll på innholdet vårt, sier Myrbråten. I dag består Oslo kommunens nettsider av 50.000 nettsider. Mye av dette er nyheter og uprioritert innhold.

– Vi har vært veldig flinke til å informere om ting kommunen mener vi bør informere om, men litt mindre flinke til å tilby det brukerne faktisk ser etter. Nå skal vi bli mer brukerrettet, forteller spesialrådgiveren.

Kommunen jobber med brukersentrert design som metode. Det er utførte flere brukerundersøkelser og -intervjuer både på gamle sider og de nye som er under utvikling.

Slik har de kartlagt hvilke forventninger brukerne har til hva de leter etter når de besøker nettportalen. Det er laget en liste over 80 prioriterte innholdsområder. De skal også kartlegge et 50-talls egne virksomheter om hva de mener er viktig innhold, inkludert de enkelte bydelene. Hver av hovedstadens bydeler er større enn en gjennomsnittlig norsk kommune.

Dette prosjektet vil ikke utløse nye digitale tjenester. Det har Oslo kommune et eget løp for å skape.

Mobilutgave
Foruten ny grafisk profil og bedre innhold vil kommunens innføring av mobilutgave bli en kjærkommen nyhet for osloborgerne fra høsten. Omlegging til såkalt responsivt design er del av prosjektet vi omtaler her.

Oslo kommune har faktisk ikke hatt egen mobilutgave før.

– Nå skal vi komme oss på mobil. Det er 2014. Vi er klar over det. Mobiltrafikken har fordoblet seg hvert eneste år de siste årene og er nå på 30 prosent. Så det er helt åpenbart fornuftig å satse på responsivt design, sier André Myrbråten.

Forrige omlegging av kommunens nettsider skjedde i 2010, da som et mindre ansiktsløft. Nettsidene som sådan er langt eldre. Oslo innførte CorePublisering fra CoreTrek allerede for ni år siden, den 1. mars 2005.