Archive for May 23, 2014

– Verden trenger fysiske løsninger

Google er et weborientert selskap med salg av annonseplasser som viktigste inntektskilde. Likevel investerer selskapet mye i forskning innen ren energi, vannrensing, selvstyrende biler, transportinfrastruktur, internett-tilgang ved hjelp av heliumballonger, kontaktlinser, og roboter. Det meste av dette har ingen direkte kobling til visning av annonser, selv om Google muligens ser noen muligheter her som ikke ligger helt oppe i dagen.

Google har flere forskningsavdelinger, men den som kanskje er mest myteomspunnet, er Google X. Det er her mye av den nevnte virksomheten nå foregår. Det er medgründer i Google, Sergei Brin, som har ansvaret for denne avdelingen, som til daglig ledes av Astro Teller.

Teller holdt i går et foredrag under Solid-konferansen til O’Reilly Media i San Francisco. Foredraget handlet om hvorfor alle prosjektene i Google X egentlig dreier seg om ikke-triviell kontakt med fysiske verdenen, og om hvorfor avdelingen er mer opptatt av atomer enn av bits.

– Det fleste av verdens overhengende problemer er fysiske av natur og krever fysiske løsninger, sa Teller og nevnte rent vann og lagring av energi.

– Dersom programvare er det eneste du har i verktøykassen din, ville jeg ikke gi deg gode odds, sa han. Både Wired og CiteWorld omtaler foredraget.

– Google flyter allerede over med utrolig, kreative og smarte grupper som jobber med å løse en rekke av programvareproblemene i verden. Dersom vi ønsker å hjelpe Google med å bli meningsfylt annerledes i framtiden, er det mer sannsynlig at dette vil skje dersom vi fokuserer på den fysiske verdenen i stedet, sa Teller.

Han sa videre at fordi programvare å så billig, og fordi kostnadene ved replikering og distribusjon er tilnærmet null, har teknologisektoren i stor grad håndtert de algoritme-orienterte problemene først. Dette har ført til at problemer som ikke kan løses med programvare i stor grad har forblitt uløste.

Dette har gitt Google, som nå viser seg villig til å gå i retning av det fysiske, mulighet til å bli en betydelig aktør også på slike områder. I alle fall dersom selskapets prosjekter lykkes.

– Denne tilbøyeligheten har det med å få oss til å utforske områder hvor mennesker ellers har gjort lite utforskning, sa Teller.

Det er flere faktorer som gjør at nettopp Google har mulighet til å gå i gang med slikt arbeid. Selskapet er en attraktiv arbeidsplass for mange, noe som gjør at selskapet kan trekke til seg noen av de glupeste hodene. Selskapet har tilgang på enorme mengder med datakraft, noe som ikke er uvesentlig i forbindelse med simulering og modellering. Men også størrelsen på Googles pengesekk og aksjonærenes fortsatte tro selskapets virkelig langsiktige investeringer, spiller en vesentlig rolle.

I går ble det kjent at Google planlegger å bruke mye penger oppkjøp av selskaper og teknologier i tiden framover, ikke minst utenfor USA.

– […] vi tror fortsatt at det er fornuft å forutsi at Google har behov for en mellom 20 og 30 milliarder dollar i utenlandsk inntjening for å finansiere potensielle oppkjøp av utenlandske mål og utenlandske teknologirettigheter fra amerikanske mål i 2013 og utover, skrev Google i et brev til Securities and Exchange Commission (SEC) i desember i fjor.

Det er ikke usannsynlig at den betydelig andel av dette beløpet vil brukes på virksomheter og teknologi som i alle fall på kort sikt ikke vil bidra til flere annonsevisninger for Google.

Ciscos nye satsing er helnorsk

Den amerikanske IT-giganten Cisco avduket denne uken flere nye alt-i-ett samhandlingsenheter for videokonferanse.

Felles for DX70 med 14 tommers berøringsskjerm og storebror DX80 (23 tommer) er at begge blir fremstilt som et «direktør-produkt» for toppledere, men priset for enhver ansatt.

De blir også betegnet som eksempler på «skandifornisk» design i betydningen Skandinavia + California. Et klart tegn på at enhetene er utviklet av det salige Tandberg-miljøet på Lysaker.

Og ganske riktig, DX-serien er helnorsk. Norgesavdelingen har vært svært involvert i produktutviklingen.

– Så godt som 100 prosent. Dette er et produkt som er utviklet på Lysaker, sier teknologidirektør Nils-Ove Gamlem i Cisco Norge til digi.no.


Nils-Ove Gamlem er teknologidirektør i Cisco Norge.

Cisco kjøpte som kjent opp den norske videokonferansespesialisten Tandberg for over 17 milliarder kroner for snart fem år siden.

Siden har de fremstilt en rekke produkter helt fra bunnen. Det første på markedet var «telepresence»-produktet MX300s andre generasjon, som kom for et halvår siden.

Tilbake til denne ukens produktlansering. DX-serien blir i markedsføringen rettet mot personlig bruk («this time it’s personal») og et lavere prissjikte fra Cisco enn før.

Men billige er de ikke. Det har vært antydet en USA-pris på 1500-2000 dollar for 23-tommeren og noe under 1000 dollar for minstemann.


Barna til Nils-Ove Gamlem var hjertens enige om at dette er mye bedre enn Skype...

Mercedes eller Lada?
Dette for produkter som enkelte vil sammenligne med gratis nettjenester som Skype, Google Hangouts eller Telenors Appear.In for den saks skyld.

– Er ikke dette en høy pris å betale for noe som i praksis er en skjem med webkamera påmontert, selv om du også kan installere Android-apper?

– Stiv pris, ja, det vil nok noen synes, men kvalitetsmessig er det en enorm forskjell sammenlignet med Skype eller Hangouts, mener Gamlem.

Ifølge ham blir det som å sammenligne hvordan sjokolade smaker, det klarer han ikke å gjøre på telefonen. Eller Mercedes-Benz versus Lada, som han også sier.

– De som mener prisen er stiv har ikke opplevd produktet, sier teknologidirektøren.

Enhetene støtter Android, men samhandlingsdelen er egentlig native fra Cisco ved siden av. Gamlem forklarer det sånn at produktet er en embeddet kombinasjon av maskinvare og programvare.

– Det vi har gjort i tillegg er å integrere Android, dermed kan man kjøre Android-baserte applikasjoner, de fleste fra Google Play. Hele skjermen er også berøringsvennlig, og kan kobles videre til pc-en. Oppløsningen er 1920×1080 og løsningen er instant on, alltid tilgjengelig et klikk unna. Vi forstår at enkelte vil sammenligne dette med gratis, men sammenligningen står seg ikke, mener Nils-Ove Gamlem.

En annen fordel er at løsningen er basert på standarder som H.264. Du kan ringe til en DX-enhet også fra konkurrerende videokonferanseutstyr. Du kan også kommunisere mot Skype eller Hangouts, men da gjennom Android-apper.

Cisco har for øvrig en historie med flere mislykkede forsøk på forbrukersegmentet. Kan vi tolke denne lanseringen som et nytt forsøk?

– Nei, ikke forbrukere. Dette er ikke et konsumentprodukt som blir solgt på Elkjøp eller Komplett. Det er et video- eller samhandlingsverktøy for profesjonelle brukere. Men for all del, proffene har også behov for hjemmekontor, sier teknologidirektøren til digi.no.

Facebook får et snev av «Shazam»

I blant hører man en fengende, men ukjent låt på radioen eller i butikken, som man gjerne skulle høre på om igjen. Da kan mobilappen Shazam være til stor hjelp. Rekker man å skru den på før musikken er over, vil appen svært ofte kunne gjenkjenne musikken og fortelle hva det er man hører. Shazam skal også kunne kjenne igjen lyden fra tv-serier.

Nå får Shazam konkurranse. I går kunngjorde Facebook at slik funksjonalitet nå har blitt bygd inn i Facebook-appene for Android- og iOS. I løpet av noen uker vil funksjonaliteten gjøres tilgjengelig for brukerne, men i første omgang bare i USA.

Dersom man deler musikkgjenkjennelsene i Facebook i statusoppdateringer, vil vennene kunne lytte til et 30 sekunders utdrag av den samme låten. Ser man på en tv-serie, vil vennene blant annet kunne se hvilken episode man ser på. Også film skal kunne gjenkjennes. Men gjenkjennelsen av både tv-serier og film avhenger at dette sendes på tradisjonelle tv-kanaler. Facebook har oversikt hva som sendes på drøyt 150 ulike kanaler i USA.

Den nye funksjonen bygger på dagens «Hva gjør du?»-funksjon i Facebook, hvor brukerne manuelt kan taste informasjon om nettopp hva de driver med mens de skriver statusoppdateringen. Men med den nye funksjonen kan dette gjøres mer automatisk.

Facebook er interessert i å vite mest mulig om brukernes interesser og vaner. Desto mer Facebook vet om brukernes vaner, desto bedre kan annonsevisningene bli rettet. Den nye funksjonaliteten bidrar definitivt til dette.

Det ser ut til at lyttefunksjonen vil være aktivert som standard i Facebook-appene.

Har kjent til IE-sårbarhet i sju måneder

HP-eide TippingPoint Zero Day Initiative (ZDI)offentliggjorde i går detaljer om en nulldagssårbarhet (CVE-2014-1770) i Internet Explorer 8. Sårbarheten ble oppdaget i fjor høst og gjort kjent for Microsoft i oktober. I februar i år bekreftet Microsoft at selskapet har reprodusert sårbarheten, men noen sikkerhetsfiks har så langt ikke blitt varslet, til tross for at sårbarheten er av det alvorlige slaget.

Sårbarheten åpner nemlig for kjøring av vilkårlig kode på brukerens maskin. Det skal være tilstrekkelig at brukeren besøker en webside hvor angrepskoden finnes, eventuelt åpner en ondsinnet fil – for eksempel et e-postvedlegg.

Internet Explorer 8 er riktignok en gammel nettleser, men ifølge NetMarketshare er dette likevel den mest brukte IE-versjonen for tiden. Den brukes av omtrent 20 prosent av alle pc-brukere som NetMarketshare registrerte i april. Trolig er mange av disse brukere av Windows XP, siden IE8 er den nyeste IE-versjonen som er tilgjengelig for dette operativsystemet.

Riktignok sluttet Microsoft å gi ut sikkerhetsoppdateringer til Windows XP i april, men dette er en sårbarhet Microsoft på det tidspunktet hadde kjent til i omtrent et halvt år og dermed burde ha rukket å fjerne fra IE8 for alle Windows-utgaver.

– Vi bygger og tester grundig enhver sikkerhetsfiks som raskt som mulig. Noen sikkerhetsfikser er mer komplekse enn andre, og vi må teste enhver mot et enormt antall programmer, applikasjoner og ulike konfigurasjoner, sier en talsperson for Microsoft til CNET News. Vedkommende sier dog ingenting om hvorfor selskapet ennå ikke har kommet med nettopp denne sikkerhetsfiksen, bortsett fra at det foreløpig ikke er kjent at sårbarheten utnyttet i aktive angrep. Det kan fort endre seg.

180 dager
ZDI følger et regelverk som sier at leverandører har 180 dager på seg til å fjerne en sårbarhet før den blir offentliggjort. I dette tilfellet ble offentliggjøringen gjort betydelig på overtid. En måned etter tidsfristen skal Microsoft ha fått et varsel om at detaljene snart ville bli offentliggjort. Dette er to uker siden.

ZDI gjengir i offentliggjøringen også detaljer som Microsoft har kommet med om sårbarheten. Det fortelles at sårbarheten ikke berører IE8 på Windows-servere eller selskapets separate e-postapplikasjoner som bygger på Internet Explorer, fordi webinnhold der vises i det som kalles for «Restricted sites zone». I Windows XP og de nyere Windows-variantene hvor IE8 har blitt tilbudt og av ulike årsaker fortsatt blir brukt, er det i utgangspunktet ikke noe som hindrer utnyttelse av sårbarheten.

Fire alternativer
Microsoft anbefaler dog at brukere av IE8 setter innstillingene i Internett-sikkerhetssone til «Høy». Dette blokkerer ActiveX-kontroller og Active Scripting, men gjør samtidig nettleseren så godt som ubrukelig fordi JavaScript brukes så mye på weben.

Alternativt kan man konfigurere IE til å be om godkjennelse til å kjøre skript i hvert enkelt tilfelle. Men som nevnt, det er JavaScript på nesten alle websider, så det er tvilsomt om dette øker sikkerheten på noe vis.

Det tredje alternativet er å installere Enhanced Mitigation Experience Toolkit (EMET), som skal kunne hindre utnyttelse av sårbarheten.

Det fjerde alternativet, som ikke nevnes av Microsoft, men som nok er det beste for i alle fall Windows XP-brukerne, er å installere en annen nettleser og kun bruke denne.

I alle fall foreløpig er brukerne av Internet Explorer 8 nødt til å selv finne ut hvordan de best kan sikre seg mot potensiell utnyttelse av denne sårbarheten.

Annonser på den smarte termostaten?

Den viktigste inntektskilden til Google er annonser. Derfor er det ingen overraskelse at selskapet stadig ser seg om etter nye markeder.

I desember i fjor sendte Google et brev til Securities and Exchange Commission (SEC) hvor selskapet sier at både Google og andre vil kunne levere annonser til blant annet kjøleskap, bildashbord, termostater, briller og klokker.

Brevet ble offentliggjort denne uken og er egentlig en forklaring på hvorfor Google ikke offentliggjør omsetningen generert av mobile enheter. SEC har bedt om slik informasjon, som kommisjonen ifølge Wall Street Journal får fra selskaper som Facebook og Twitter. Men Google mener at det ikke gir mening å skille ut mobil omsetning fordi definisjonen av «mobil» vil endres så snart flere smarte enheter blir tilgjengelige.

– Vi regner med at brukere vi benytte våre tjenester og se annonsene våre på et stadig bredere mangfold av enheter i framtiden, heter det i brevet.

Det som en del har festet seg ved i brevet, er at det nevnes termostater. Google kjøpte tidligere i år Nest Labs, som tilbyr nettopp smarte termostater, i tillegg til røykvarslere. Dette var noen uker etter at brevet ble sendt. Oppslagene denne uken om nettopp dette har ført til at både Google og Nest har kommet med uttalelser, for innholdet i brevet peker i motsatt retning av løftet om at persondataene som registreres i forbindelse med Nest-produktene kun skal brukes til å levere og forbedre Nests produkter og tjenester.

– Vi er i kontakt med SEC for å klargjøre teksten i denne dokumentet fra 2013, som ikke reflekterer Googles produktveikart. Nest, som vi kjøpte etter at denne innleveringen ble gjort, har ikke noen annonsebasert modell og har aldri hatt noen slike planer, heter det i en uttalelse fra en Google-talsmann som Wall Street Journal har mottatt.

– Nest drives uavhengig av resten av Google, med en separat ledergruppe, merkevare og kultur. For eksempel har Nest en betalingsbasert forretningsmodell, mens Google stort sett har en annonsestøttet forretningsmodell. Vi har ingenting imot annonser – Nest annonserer tross alt temmelig mye. Vi mener bare at annonser ikke er riktig for Nest-brukeropplevelsen, sier Tony Fadell, gründer av Nest og toppsjef i selskapet, til Wall Street Journal.

Kjøp av spionvare kan bli forbudt i Norge

Regjeringen vurderer nå et forslag fra Kripos om å gjøre det forbudt for nordmenn å kjøpe spionprogramvare. Slike programmer kan blant annet brukes til å stjele passord fra intetanende ofre.

Det er spionprogramvaren Blackshades som har aktualisert problemstillingen. Dette er et program som man kan kjøpe på nettet for rundt 40 dollar. Programmet kan brukes til å stjele passord, ta over webkameraer og registrere alle tastetrykk som intetanende ofre gjør. Ofre får beskjed om å betale løsepenger for å få tilgang til maskinens innhold igjen.

– Det er per i dag lovlig å kjøpe og selge denne typen programvare i Norge. Men vi følger selvsagt med på miljøet etter informasjonen vi har fått. Det er ulovlig å bruke dette mot andre, sier seksjonsleder for datakriminalitet i Kripos, Håvard Aalmo, til P4.


AKSJON BLACKSHADES GLOBAL TAKEDOWN: Mer enn 300 ransakelser ble gjennomført i en global aksjon mot hackere. Rundt 100 er arrestert. Det kunngjorde amerikanske myndigheter under en pressekonferanse i New York mandag.

Nordmenn kjøper
Han bekrefter at personer i Norge har kjøpt Blackshades-programmet, men ingen er blitt pågrepet her i landet. Aalmo mener norske myndigheter bør vurdere et forbud.

Justisminister Anders Anundsen (Frp) iverksetter umiddelbart et arbeid for å vurdere om det skal bli forbudt å kjøpe og selge spionprogrammer i Norge. Anundsen peker samtidig på at man kan bruke programmer som dette på lovlig vis og at det derfor er noe man må ta med i diskusjonen.

CNN var blant flere som tidligere denne uken meldte at mer enn 90 personer er blitt pågrepet i 19 land for å ha brukt Blackshades. Ifølge CNN har mer enn en halv million mennesker verden rundt vært intetanende ofre. (©NTB)

Cisco satser på Android

Cisco presenterte denne uken tre nye, personlige samhandlingsprodukter som skal være lavere priset enn tidligere løsninger.

– Det er ikke bare toppsjefer og ledere som trenger verktøy som gir dem problemfrie samhandlingsløsninger. Arbeidslivet trenger samhandlingsløsninger for alle, det er ikke lenger «nice to have», men «must have». Suksess i fremtidens arbeids- og næringsliv er avhengig av å imøtekomme neste generasjon arbeidstakere som krever å bestemme hvor, når og hvordan arbeidet blir utført, sier teknologidirektør i Cisco Norge, Nils-Ove Gamlem, i en pressemelding.

Ifølge Cisco har samhandlingsprodukter tradisjonelt bestått av flere enheter, men ved å integrere alle komponentene i én enhet, skal både kompleksitet og totalkostnadene kunne reduseres. De nye produktene, DX70 og DX80, er begge basert på operativsystemet Android, som brukes på stadig nye områder. Dette gjør det mulig å utvide funksjonaliteten til enhetene med ordinære Android-apper. Men merkelig nok har Cisco valgt å utstyre enhetene med snart to år gamle Android 4.1.1.

Cisco opplyser at løsningene inkluderer en teknologi selskapet kaller for «Intelligent Proximity». Dette innebærer at brukerne kan koble sammen samhandlingsløsningen med mobiltelefonen for utveksling av logger og kontakter, samt sømløs overføring av samtaler når Cisco-enhetene registrerer at brukeren er tilstede.

Nøyaktig hva de nye enhetene – som leveres med enten 14 eller 23 tommers skjerm
– koster, har Cisco ikke oppgitt. Men ifølge videoen nedenfor er prisen lavere enn for et høreapparat.

Dette vil likevel være langt dyrere enn å bruke gratisløsninger som Skype, Google Hangouts eller Appear.in på enheter man allerede har.

eBay tappet for 145 millioner kontoer

Boston (NTB-Reuters): Hackerangrepet mot eBay var trolig det nest største i amerikansk historie. Datatyvene fikk tilgang til informasjon om 145 millioner kontoer.

Auksjonsnettstedet eBay har bedt alle sine kunder om å bytte passord etter angrepet. I tillegg til krypterte passord fikk hackerne tilgang til navn, epostadresser, fødselsdatoer, bostedsadresser og telefonnumre.

Les også: 9 av 10 hackerangrep starter slik

Eksperter advarer
– Vi har ingen bevis for at angrepet har fått noen innvirkning for våre kunder. Vi vet ikke at de har dechiffrert de krypterte passordene, for det er noe som er veldig vanskelig å gjøre, sier eBays talsperson Amanda Miller.

Flere sikkerhetseksperter mener imidlertid at dette kan ha skjedd.

– Folk må slutte å bruke samme passord overalt. De som likevel gjør det bør bytte eBay-passordet overalt hvor de bruker det, sier Trey Ford fra sikkerhetsselskapet Rapid 7.

Michael Coates fra selskapet Shape Security sier eBay neppe ville bedt brukerne om å bytte passord, dersom det ikke var fare for at de krypterte passordene var dechiffrert.

145 millioner
eBay sier hackerne fikk tak i innloggingsdetaljene til noen ansatte i selskapet, og brukte dette til å få tilgang til informasjon fra rundt 145 millioner kontoer. Ifølge eBay hentet hackerne ut informasjon fra «en stor andel» av disse kontoene.

eBay sier de oppdaget angrepet tidlig i mai. Da saken ble offentlig kjent onsdag nektet selskapet å gå ut med hvor mange kunder som var rammet.

Det største datainnbruddet i USA så langt var mot Adobe Systems i fjor høst, da hackerne fikk tilgang til 152 millioner brukerkontoer. (©NTB)