Archive for July 12, 2014

En kraftig vekker

KOMMENTAR: En unggutt på bare 17 år fra Bergen ble torsdag arrestert og siktet. Ifølge politiet har han tilstått denne ukens massive tjenestenektangrep, også kjent som Distributed Denial of Service eller DDoS.

Metoden er kjent: Enorme datamengder eller det vi kan kalle søppeltrafikk rettes mot utvalgte ressurser på internett. Er angrepet stort nok klarer ikke lenger tjenesten og serverne som bombarderes å levere tjenestene sine til vanlige besøkende.

En del aviser har rapportert dette som hacking. Det er det ikke. Ingen data går tapt og ingen systemer brytes opp med DDoS alene. Derimot lager angrepet kø eller en gigantisk propp, ikke ulikt det franske bønder har gjort i protestaksjoner ved å blokkere infrastruktur, tunneller og bruer når de har parkert et stort antall antall lastebiler og traktorer i veibanen. Alt stopper opp.

Konsekvensene ved en nettblokkade kan bli enda større for et samfunn som er stadig mer avhengig av digitale tjenester.


Det kan få store økonomiske konsekvenser, tap av omdømme, ytringsfriheten trues og i verste fall kan sabotasjen går utover liv og helse. Det digitale og fri flyt av informasjon gjennomsyrer i dag alle sektorer i samfunnet. Dette er blitt så viktig at Norge har etablert en egen forsvarsgren i militæret, Cyberforsvaret, for å beskytte det digitale domenet.

Denne uken fikk vi se hva en 17-åring knapt ute av videregående skole klarte å utføre av grovt skadeverk og sabotasje. Merk at politiet tror han handlet alene, slik han har forklart i avhør.

Aldri før har vi sett et større koordinert angrep mot nettressursene til store viktige aktører som Norges Bank, DNB, Sparebank 1, Nordea, Danske Bank, Storebrand, Telenor, Netcom, Norwegian, Widerøe og SAS.

digi.no kjenner identiteten til gutten politiet i Bergen har pågrepet og siktet. Vi mener det er samme person som vi har intervjuet denne uken, selv om det er mye som skurrer i det han har sagt til meg, både i intervjuet vi valgte å publisere uredigert og i senere intervjuer.

Modus operandi rimer dårlig med andre aksjoner fra personer som har identifisert som med tilhørighet til såkalte Anonymous, der de uttalte målene har vært å kjempe for ytringsfrihet og mot sensur.

Tenåringen fra Bergen har likevel hevdet at motivasjonen hans var å få samfunnet til å våkne opp. Antall store IT-sikkerhetsangrep øker og det er ingenting som blir gjort for å forhindre slike hendelser.

Det har han rett i. Internett har på mange måter en svært naiv arkitektur. Godhjertet setter vi opp tjenester uten den fjerneste idé om at de kan bli mål for ondsinnede angrep.

Hvis én sneip på gutterommet kan lamme så mange store og viktige samfunnsinstitusjoner, tenk hva 200 topptrente, høyt utdannede og motiverte kybersoldater eller en større gruppe digitale terrorister kan gjøre av skade.

I så måte håper vi at denne ukens hendelse blir en kraftig vekker for alle. Spørsmålet er ikke om, men når det smeller neste gang.

Det lysner i pc-markedet

Analyseselskapet IDC har nylig publisert en rapport over det globale pc-markedet, og det ser ut til at nedgangen er mindre enn antatt. Det er riktignok fremdeles en nedgang: Globale leveranser er ned 1,7 prosent, fra 75,7 millioner solgte enheter i andre kvartal i fjor, til 74,4 millioner solgte i andre kvartal 2014.

IDC hadde imidlertid spådd en nedgang i pc-salget på hele 7,1 prosent.

Ifølge analytiker Jay Chou i IDC er det blant annet rimelige datamaskiner, deriblant chromebooks som vokser og redder det totale bildet.

De etablerte leverandørene som HP og Dell opplever vekst. Spesielt i USA har disse gjort det bedre raskere enn markedet. IDC forventer at høsten også vil være en god tid for disse. De venter godt salg av datamaskiner i den kommende skolestart-perioden og igjen ved juletider.

XP-effekten
En annen grunn til at det lysner oppgis å skyldes oppgraderinger fra aldrende Windows XP-maskiner hos mange virksomheter. Microsoft sluttet nylig å utgi sikkerhetsoppgraderinger til det eldgamle operativsystemet.

Analytikerne i Gartner er ikke uenige med IDC. I deres rapport skriver de at to års kontinuerlig fall i pc-salget nå flater ut. De observerer at mens salget stabiliserer seg i utviklede land, fortsetter fallet i vekstmarkeder. Der gjør rimeligere nettbrett det bedre på bekostning av pc-er.

Ifølge Gartner holder kinesiske Lenovo sin stilling som verdens ledende pc-produsent, men både HP og Dell har vokst, takket være fornyet satsing nye produktserier og tydeligere markedsføring.

Fallende priser på produkter med ekstrafunksjoner, som berøringsskjermer, gjør også at forbrukerne i større grad enn tidligere tar for seg av slike produkter, skriver Gartner.

Ifølge analyseselskapet har salget av dyrere nettbrett, som Apple iPad, gått nedover i vestlige markeder. De mener det skyldes at flere foretrekker rimeligere nettbrett som gjør den samme jobben, eller nye hybridløsninger med berøringsskjerm.

Til slutt, også NPD DisplaySearch påpeker at nettbrett selger generelt mindre – nettbrettsalget i første kvartal 2014 gikk ned sammenlignet med fjoråret for første gang. NPD viser også til oppgraderinger fra Windows XP og nye produktsykluser som årsaker til at pc-etterspørselen ser lysere ut enn på lenge.

Apple åpner snart volumsalg i Norge

Det er en kjensgjerning at Apple har vært mer opptatt av forbrukere og ikke like opptatt av å legge forholdene til rette for store bedriftskunder.

Ikke desto mindre er mange av produktene deres, kanskje i særdeleshet mobiltelefonene, standard utstyr i mange virksomheter.

Muligheten for å distribuere programvare fra App Store til et stort antall enheter var en kjærkommen nyhet for disse allerede sommeren 2011, men volumsalg av apper har vært forbeholdt USA og en håndfull andre land.

Ganske nøyaktig tre år senere skal dette tilbudet utvides til en rekke nye markeder, inkludert Norge og i Norden for øvrig.

Det fremgår i en kunngjøring på Apples egne nettsider. Tidspunktet for når dette kommer blir ikke nærmere angitt, men det loves at tilbudet «kommer snart».

Foruten iOS-baserte apper skal Apples såkalte «Volume Purchase Program» omfatte også elektroniske bøker. Trolig vil ordningen også gjelde Mac-apper distribuert gjennom Mac App Store. Programmet blir nærmere beskrevet i dette dokumentet (pdf).

Ifølge svenske Macworld betyr ordningen at større organisasjoner vil få anledning til å kjøpe apper med opptil 50 prosent prisrabatt.

17-åring tilstår tidenes DDoS-angrep

Den 17-årige gutten fra Bergen som er siktet for storangrepet mot nettstedene til flere av Norges største selskaper, innrømmer at det er han som står bak.

– Han er siktet for grovt skadeverk, men siktelsen kan bli utvidet. Strafferammen for grovt skadeverk er seks år, sier seksjonsleder ved økonomiavsnittet i Hordaland, Frode Karlsen, til Bergens Tidende.

17-åringen vil trolig bli løslatt etter avhørene, melder NRK.

Norges Bank, DNB, Sparebank 1, Nordea, Danske Bank, Storebrand, Telenor, NetCom, Norwegian, Widerøe og SAS ble tirsdag rammet av det mest omfattende dataangrepet som har vært mot norske virksomheter.

Tilstår
Overfor Dagbladet sier seksjonsleder Karlsen at den pågrepne gutten erkjenner de faktiske forhold. Politiet mistenker ikke at han aksjonerte sammen med en organisert gruppe.

– Han vil kunne ha hatt hjelp på den måten at han leste seg opp på nettet, fikk script av andre, fikk hjelp over Skype eller andre nettsamfunn om hvordan man skal gjøre disse tingene, men utover dette oppfatter vi ikke at han er del av en organisert gruppe. Vi har i hvert fall ikke holdepunkter for det nå, sier Karlsen.

– Han er lei seg for å ha forårsaket dette og har lagt kortene på bordet, sier guttens forsvarer, Christian Børve, til Bergens Tidende.

Karlsen forteller at politiet i Bergen siden tirsdag har jobbet tett med Kripos for å spore opprinnelsen til angrepet.

Alene om angrepet
Til TV 2 sier politiet at 17-åringen har forklart at han var alene om angrepet.

Ifølge Bergens Tidende skal den siktede 17-åringen skal ha tatt kontakt dem tirsdag og sagt at han, sammen med flere andre bergensere, sto bak dataangrepet.

Det skal være en hackergruppe som heter Anonymous Norway og en som heter Anonymous Norge, og ifølge Dagbladet er disse to rivaliserende grupper.

Gutten skal hevdet han var en del av aktivistgruppen Anonymous Norway. På sin Twitter-konto benekter de imidlertid at de var involvert i angrepet.

Torsdag kveld la Anonymous Norge ut et innlegg på Facebook om at en person «fikk politiet på døra i dag», hvor de lenket til saken i flere medier.

DNB lettet
Tirsdagens dataangrep kalles DDoS (Distributed Denial of Service) og betyr at angriperne overbelaster tilgangen til et nettsted i et så ekstremt omfang at nettstedet blir utilgjengelig.

Dataangrepet er én av 16 alvorlige hendelser som er avdekket i første kvartal i år mot private og offentlige selskaper og virksomheter i Norge, ifølge NorCERT – Norges nasjonale senter for håndtering av alvorlige dataangrep mot samfunnskritisk infrastruktur og informasjon. Det ble avdekket 51 slike angrep i fjor.

DNB var blant elleve norske selskaper som ble utsatt for det svært omfattende dataangrepet.

Kommunikasjonsrådgiver Vidar Korsberg Dalsbø sier at angrepet, som førte til at nettsidene til banken var nede i over en time, trolig er det største banken har blitt rammet av noensinne.

– Vi er veldig glad for at politiet har funnet en gjerningsmann. Slike angrep blir mer og mer vanlig, og det er viktig å få satt en stopper for det. Heldigvis var det ikke noe informasjon som kom på avveie som følge av angrepet, sier han. (©NTB)

Microsoft avduker hybridlagring

Det blir enklere og mer effektivt å lagre store mengder data i tiden fremover, ifølge Microsoft.

Selskapet avduket i går ettermiddag nye tjenester for såkalt hybridlagring, der data lagres delvis lokalt og delvis i nettskyen. Tjenestene er basert på teknologier levert av StorSimple, som ble kjøpt opp av Microsoft i 2012.

Poenget er at brukerne av StorSimple-tjenestene, som nå kalles for Azure StorSimple, kan lagre oftere brukt data lokalt, mens eldre og mindre brukt data kan lagres i nettskyen.

Microsoft kommer med et oppsett for kombinert lagring på harddisker og SSD-enheter samt nettsky, som de kaller for Azure StorSimple 8000. Konseptet er å tilby effektiv og rimelig lagring med høy sikkerhet, og den store fordelen skal være å automatisere håndteringen av voksende datamengder i store bedrifter.

Azure StorSimple kommer også med avanserte verktøy: StorSimple Manager er en portal som kontrollerer alle funksjoner til oppsettet med ett enkelt, nettbasert grensesnitt. Azure StorSimple Virtual Appliance er en virtuell utgave av StorSimple-teknologien, som lar brukerne kjøre applikasjoner i Azure som igjen gir tilgang til virtuelle volumer.

Microsoft påpeker at de vil fortsette å selge de eldre variantene av StorSimple-løsningene, 5000- og 7000-serien, men disse vil ikke støtte de nettskybaserte tjenestene.


Slik skal bedriftene tjene på hybridlagring, ifølge Microsoft.

Ifølge Petter Merok, sjefen for servere og verktøy i Microsoft Norge, har det lenge vært utfordringer knyttet til rask nok tilgang til data, samtidig som det har vært vanskelig å holde kostnadene nede. De nye løsningene har samme teknologi i bånn, samme plattform, men byr på ti ganger så høy ytelse på hastighet enn de eldre StorSimple-løsningene, forteller Merok til digi.no.

Hybridløsningene til StorSimple hevdes å kunne gi betydelige kostnadsbesparelser for bedrifter. Petter Merok anslår at investeringen i denne teknologien betaler seg tilbake i løpet av måneder.

– Styrkene er større verdi for bedriftene, mindre og enklere overvåking og reduserte investeringer, sier han.

Microsoft bekrefter også at flere norske aktører er interessert i det nye StorSimple-oppsettet. Fra før bruker blant annet Moss kommune de eldre løsningene, med gode tilbakemeldinger.

Nye Azure StorSimple skal være tilgjengelig fra 1. august.

Maskinlæring i skyen
Dette er ikke det eneste nye fra Microsoft i denne omgang: Selskapet fortsetter sin satsning på maskinlæring, og vil by på stadig mer avanserte analysetjenester. Azure Machine Learning ble annonsert i juni, og tjenesten vil være tilgjengelig for testing fra neste uke. Produktet gir nettskybasert bygging av prediktive analyser.

Slike teknologier er fra før gjerne svært kompliserte, men målet er å gjøre dem tilgjengelige for blant annet nyopprettede selskaper, og redusere tiden det tar å kjøre komplekse analyser ned til timer, mener Merok.

En tjeneste som knyttes til maskinlæring er Delve, som tidligere har vært kjent som kodenavn Oslo.

Poenget med Delve er å gjøre søk innenfor Office 365-pakken mer effektivt og smartere. Teknologien jobber i bakgrunnen og analyserer data basert på atferd, relasjon til kolleger og andre parametre. Derfra foreslår den løsninger som skal være relevante for den aktuelle brukeren, og ideen er at det skal bli enklere å finne frem til dokumenter, diskusjoner eller personer. I sum er tanken at disse mulighetene skal gjøre jobben lettere.

Den underliggende teknologien heter Office Graph og ble presentert i mars i år. Denne teknologien er utviklet av Microsoft Development Center Norway (derav kodenavnet Oslo), og vil være tilgjengelig for brukere av Office 365 senere i år. Ambisjonene er uten tvil store – Microsofts Petter Merok beskriver Delve som intet mindre enn en revolusjon innen informasjonsbehandling.

Mer om grunnlaget for Office Graph i vår artikkel Microsoft pynter seg norsk.

– Bortkastet energi å spionere på allierte

Tysk politi har startet etterforskning av to saker der personer i Tyskland skal ha spionert for USA.

– Å spionere på allierte er bortkastet energi, sier Tysklands statsminister Angela Merkel.

– Tillit skaper sikkerhet, sier Merkel videre.

Torsdagens uttalelser fra den tyske statsministeren føyer seg inn rekken av kritikk fra tyske politikere rettet mot USA.

Tidligere torsdag sa finansminister Wolfgang Schaüble, Merkels nære kollega, at selv om etterretningssamarbeidet mellom USA og Tyskland har avverget terrortrusler, betyr det ikke at «amerikanerne kan rekruttere personer i Tyskland».

– Dette er bare dumhet, og så mye dumhet gir en lyst til å gråte, var finansministeren krasse kommentar.

Samtaler i Washington
– Vi opplever at våre samtalepartnere har veldig liten forståelse for problemet, sa lederen for utenrikskomiteen i det tyske parlamentet, Norbert Röttgen, etter samtaler i Washington onsdag.
Röttgens delegasjon møtte medlemmer av den amerikanske kongressen samt amerikanske sikkerhetsmyndigheter.

Den tyske delegasjonen var i USA etter at Tysklands påtalemyndighet forrige uke innledet etterforskning av en ansatt i den tyske etterretningstjenesten BND. Vedkommende er mistenkt for å ha jobbet som dobbeltagent og skal ha gitt sensitivt materiale til amerikansk etterretning, trolig til CIA.

Men samme dag som de tyske politikerne var i Washington, aksjonerte tysk politi mot flere adresser i Berlin. Ifølge lokale medier er en mann som jobber i det tyske forsvaret, siktet for å ha levert informasjon til USA. Dermed er det innledet etterforskning i to mulige spionsaker i løpet av én uke.

– Fikk ikke svar
Röttgen sa etter møtene onsdag, at delegasjonen ikke fikk svar på spørsmål om spionsakene, og han advarte mot at amerikansk etterretningsvirksomhet i Tyskland kan føre til en «frossen konflikt».

Röttgens kollega Niels Annen sa de nye avsløringene undergraver «cyber-dialogen» mellom landene, et diplomatisk forum som ble startet i juni for å drøfte landenes uenighet om amerikansk etterretningsvirksomhet.

– Vi hadde NSAs overvåkingsprogrammer, vi hadde avlyttingen av Merkels telefon, og nå kommer denne spionhistorien på toppen av det hele, sa Annen.

Stille fra Det hvite hus
– Jeg kan ikke bekrefte, avkrefte eller kommentere opplysningene om etterretningsvirksomhet, var beskjeden fra talsmann Josh Earnest i Det hvite hus.

Da Snowden-dokumentene i fjor avslørte at NSA rutinemessig kan ha overvåket og avlyttet 35 stats- og regjeringsledere verden over, førte det til kraftige reaksjoner hos USAs allierte, blant dem Tyskland.

I tillegg til at Merkel fant det nødvendig å ringe president Barack Obama personlig, ble USAs ambassadør til Tyskland innkalt til det tyske utenriksdepartementet. Ifølge Der Spiegel kan Merkel ha vært overvåket av NSA i mer enn ti år. (©NTB)

Utviklere flokker til Yosemite

Fire ganger så mange Apple-utviklere og entusiaster har lastet ned og tatt i bruk beta-utgave av kommende OS X 10.10 Yosemite – sammenlignet med forgjenger Mavericks.

Det viser tall fra webanalysefirmaet Chitika. Det oppgis at analysen er basert på flere hundre millioner annonsevisninger mot brukere i Nord-Amerika.

Andelen Mac-brukere med tidlig-utgave av operativsystemet har rukket å nå 0,20 prosent på én måned. Det høres kanskje ikke mye ut, men tilsvarende tall for adopsjonen av Mavericks (OS X 10.9) var i sin tid 0,05 prosent.

En forklaring for den økte interessen er de betydelige endringene som Apple innfører i operativsystemet sitt denne gangen. Brukergrensesnittet er pusset kraftig opp, mer enn på mange år. Det gikk også et gisp blant publikum da selskapet avduket et helt nytt programmeringsspråk for utviklere, da nyhetene ble presentert på Worldwide Developer Conference i begynnelsen av juni.


Yosemite (blå graf) er tatt i bruk av rundt fire ganger så mange som Mavericks ble i tilsvarende periode, det vil si den første måneden etter lansering av beta-utgave, ifølge tallene til Chitika.

Senere i sommer skal «vanlige» folk få delta i utprøvingen av det nye produktet, ikke bare registrerte utviklere. Inntil én million brukere som har registrert seg med Apple-ID skal få tilgang til betaprogrammet.

Den første betautgaven ble lansert i forbindelse med selskapets store utviklerkonferanse i San Francisco forrige måned. Senest denne uken kom Apple med den tredje betaen.

– På kort sikt regner vi med at andelen Yosemite-brukere vil øke ytterligere som følge av utgivelsen av den tredje betaen, skriver Chitika.

Yosemite vil i likhet med dagens versjon av OS X bli en gratis oppgradering når operativsystemet endelig lanseres til høsten.

Stykker opp telemonopol

Verdens nest rikeste mann Carlos Slim bygget opp milliardformuen sin ved å ha tilnærmet full kontroll med det mexicanske telemarkedet.

Det blir det nå slutt på.

I går vedtok landets kongress nok en lov for å bryte opp imperiet hans som dominerer markedet med 80 prosent av fastlinjene og 70 prosent av mobiltelefoni.

Loven åpner ifølge NTB opp for flere konkurrenter i den mexicanske telekommunikasjonssektoren. Myndighetene i landet har lenge ment at America Movil er et monopol.

America Movil er kontinentets største mobiloperatør med 272 millioner abonnenter fordelt på 18 land. Slim og familien hans kontrollerer 57 prosent av selskapet.

Under 50 prosent
Bloomberg melder at Carlos Slim nå velger å stykke opp deler av virksomheten, fremfor å risikere kostbare sanksjoner etter Mexicos reviderte antitrustlovgivning.

Han hadde neppe noe valg.

Overføring av virksomhet til et uavhengig selskap skal redusere markedsandelen på Mexicos fastlinjer og mobiltelefoni til under 50 prosent. Basestasjonene skal også skilles ut. Mangemilliardæren vil også si fra seg retten til å kjøpe opp satelitt-tv-tilbyderen Dish Mexico, ifølge nyhetsbyrået.

Get leder an med IPv6

Ifølge internettgiganten Akamai er norske Get i verdenstoppen blant leverandører som har tatt i bruk IPv6. Det er protokollen som sakte men sikkert skal erstatte utdaterte IPv4.

Get skriver i en pressemelding at de er blant de 20 selskapene i verden med høyest trafikk på IPv6, basert på Akamais målinger.

De er det eneste norske selskapet på topp 20-listen, og plasserer seg dermed i samme klasse som gigantene Comcast eller AT&T. 16 prosent av Gets nettrafikk går over IPv6.

Til sammenligning skal 2,5 prosent av den samlede norske internettrafikken gå over IPv6.

Hele kvartalsrapporten til Akamai kan leses her (pdf).

LES OGSÅ: IPv4 og IPv6 kommer til å leve side om side i overskuelig framtid


TOPP 10: Get er et av selskapene i verden med høyest andel trafikk på IPv6, ifølge Akamai.

Gets IP-ansvarlig Ole Ødegård forteller at selskapet er veldig fornøyd med resultatene. Ifølge ham viser dette at de har lykkes med ambisjonene om å være tidlig ute.

Selskapet var den første store leverandøren i Norge som rullet ut IPv6 i bred forstand for to år siden. De fleste av kundene deres vet ikke engang at de bruker protokollen. Get har vært veldig opptatt av sømløs utrulling forutsatt at kundene har det nødvendige utstyret.

– Strategien vår om automatisk aktivering av IPv6 er den største årsaken til trafikkvolumet på IPv6, sier informasjonssjef Anders Bigseth i Get til digi.no.

For noen av aktørene har utrullingen tatt lenger tid: Telenor er for eksempel først nå i gang med sin prosess med å tilby IPv6 til kundene.

Snowden vil bli i Russland

Moskva (NTB-AFP-Reuters): Edward Snowden har søkt om få utvidet oppholdstillatelsen i Russland, ifølge amerikanerens advokat.

30 år gamle Snowden fikk innvilget midlertidig asyl i Russland i fjor. USA har siktet ham for spionasje, og krever ham utlevert.

– Vi har levert søknaden om å få forlenget oppholdet hans, bekrefter advokat Anatolij Kutsjerena til russiske medier.

Snowdens nåværende asyl gir ham rett til å være i Russland til 31. juli.
En av Snowdens advokater sa i juni at han forventet at Moskva kom til å forlenge varslerens visum.

President Vladimir Putins manglende vilje til å utlevere Snowden til USA er blant en rekke momenter som gjør at forholdet mellom de to landene er anspent.

Snowden arbeidet for National Security Agency (NSA) da han i mai 2013 forlot USA med store mengder topphemmelige etterretningsdokumenter. De delte han med ledende medier verden over, som ved hjelp av informasjonen har avdekket massiv amerikansk overvåking av internasjonal tele- og datatrafikk. (©NTB)