Archive for July 26, 2014

Britene vraker OOXML

«– Brukere (innbyggere, bedrifter og leverandører, red.anm.) skal få slippe unødvendige kostnader. De skal også slippe å bli «digitalt ekskludert» som følge av hvilke filformater myndighetenes dokumenter benytter.»

Det er med slike argumenter regjeringen i Storbritannia denne uken har innført et krav om bruk av åpne standarder i forvaltningen.

Valget falt på PDF/A eller HTML for visning av dokumenter, samt ODF 1.2 (Open Document Format) for utveksling av redigerbare dokumenter.

Det forventes at disse formatene blir obligatoriske i alle statlige organer. Ifølge en pressemelding skal dette gi følgende fordeler:

** Innbyggere, næringsliv og frivillige organisasjoner vil heretter ikke lenger måtte ha spesiell programvare for å åpne eller arbeide med dokumenter fra myndighetene.

** De som arbeider i forvaltningen vil kunne dele og samarbeide om dokumenter i det samme formatet, slik at man reduserer problemene med å sjonglere mellom ulike formater.

** Statlige virksomheter vil kunne velge det best egnede og de mest kostnadseffektive applikasjonene, med full visshet om at dokumentene fungerer også for de både utenfor og innen forvaltningen.


VALGTE ODF: Francis Maude er kabinettminister i den konservativ-liberale britiske regjeringen.

– Innsparing
Francis Maude, statsråden for Cabinet Office (kan sammenlignes med Statsministerens kontor) og leder for hele det britiske embedsverket, venter seg store besparelser.

– Dette er et stort skritt i vår plan om digitalt førstevalg, som vil spare innbyggere, næringsliv og skattebetalere for 1,2 milliarder pund i denne valgperioden, sier Maude i en uttalelse.

Summen han oppgir tilsvarer over 12,5 milliarder norske kroner, men er altså del av en langt bredere reform, som på sikt skal gi innsparinger i størrelsesorden 1,7 til 1,8 milliarder pund årlig. Norge har som kjent en tilsvarende plan om å heldigitalisere offentlig sektor.

Britene oppgir at prosessen med å velge obligatoriske filformater har vært omfattende, inkludert en høringsrunde hvor det kom inn over 500 svar.

Deler av besparelsene regjeringen i Whitehall venter seg skyldes at de nå blir mindre avhengig av å kjøpe lisenser til kontorpakken Office fra Microsoft.

Som digi.no skrev i januar har ministeren sagt at de ønsker å gjøre seg mindre avhengig av låsing til proprietære formater. Les artikkelen Vurderer å dumpe Microsoft Office.

Ifølge Press Association har offentlig sektor i Storbritannia brukt nær 200 millioner pund, godt over to milliarder kroner, alene på Microsoft Office siden 2010.

Prøvd før i Norge
Storbritannia gjør nå det samme som daværende fornyingsminister Heidi Grande Røys (SV) gjorde i 2007 da ODF-formatet ble innført som krav i Norge gjennom den såkalte referansekatalogen for IT-standarder i offentlig sektor.

Røys førte i sin periode en preferansepolitikk for fri programvare og åpne standarder. Hennes etterfølgere har siden reversert deler av denne politikken. Regjeringen fjernet ODF-kravet i 2013.

IE-hull holdt hemmelig i tre år

Det franske IT-sikkerhetsselskapet Vupen Security titulerer seg selv som «ledende tilbyder av defensive og offensive kyberevner, avansert forskning og nulldagssårbarheter på myndighetsnivå».

Selskapet har aldri lagt skjul på at handel i kritiske sårbarheter i programvare er en viktig og innbringende del av forretningen.

Det amerikanske etterretningsorganet NSA er på kundelisten, og selskapets toppsjef har tidligere uttalt at han mener de driver med en legitim form for våpenhandel.

I forrige uke røpet Vupen at de oppdaget en nulldagssårbarhet i Microsofts nettleser Internet Explorer (IE) allerede i februar 2011.

Det kritiske hullet (CVE-2014-1764) berørte IE-versjonene 7, 8, 9, 10 og 11 og gjør det mulig for en angriper å bryte ut av sandkasse-modellen og kjøre vilkårlig kode som kan kapre datamaskinen.

Vupen driver imidlertid ikke med veldedighet. Microsoft fikk først vite om sårbarheten drøyt tre år senere, viser meldingen fra selskapet.

Ifølge Forbes har analytikere anslått at kunder betaler 100.000 dollar årlig for retten til å handle sårbarheter fra Vupen. Det gir bare adgang til å kikke i katalogen, i tillegg må de betale stykkpris. (Hvilke land og statsorganer som får lov å kjøpe de mest eksklusive «varene» av det franske sikkerhetsselskapet er tidligere omtalt av digi.no.)

Etter over tre år valgte Vupen endelig å «bruke opp» IE-hullet ved å gjøre det offentlig kjent. Det skjedde da de i mars 2014 knekte nettleseren under Pwn2Own, der selskapet bare i år stakk av med 300.000 dollar i pengepremier. Vupen hadde også andre triks i ermet og maktet denne gangen å knekke samtlige nettlesere i den årlige hackerkonkurransen.

Det etterlater et klart inntrykk av at Vupen sørger for å maksimere profitten av slike nulldagssårbarheter, som kan ha høy verdi på gråmarkedet.

Microsoft fikk endelig sendt ut en feilfiks som lukket det kritiske hullet i Internet Explorer i forrige måned.

Bare forsiktig vekst for nettbrett

IDC kom i går med en foreløpig rapport om nettbrettmarkedet i årets andre kvartal. Det tydeligste man kan lese ut av denne er at veksten i markedet har blitt bremset kraftig opp. Sammenlignet med andre kvartal i fjor ble det bare levert 11 prosent flere nettbrett i forrige kvartal. Veksten fra andre kvartal i 2012 til andre kvartal i 2013 var derimot på 59,6 prosent.

I andre kvartal ble det levert 49,3 millioner nettbrett. Dette er 1,5 prosent færre enn det som ble levert i årets første kvartal, men også i fjor var det en nedgang i leveransene fra første til andre kvartal, men da var nedgangen på 9,7 prosent.

Selv om Apples iPad-produkter på ingen måte dominerer markedet like voldsomt som tidligere (60,3 prosent markedsandel for to år siden), så er selskapet stadig markedsleder med sine 26,9 prosent. Også Samsung, som ligger på andre plass, ser ut til å ha nådd toppen når det gjelder markedsandel, selv om selskapet fortsatt er i stand til å øke leveransene noe.


De største leverandørene i nettbrettmarkedet i andre kvartal av 2014.

Lenovo har på sin side økt leveransene med hele 64,7 prosent, men utgangspunktet på 1,5 millioner enheter i andre kvartal i fjor var da også ganske lavt.

Også Asus og den samlede gruppen av mindre leverandører har tosifret vekst i leveransene det siste året, mens Acers leveranser har blitt redusert med så mye som en tredel.

Utsiktene
IDC tror at 2014 totalt vil ende opp med positiv, men langsommere vekst enn i fjor.

– Som vi indikerte i forrige kvartal, påvirkes markedet fortsatt av veksten av smartmobiler med stor skjerm og mer langvarige eierskapssykluser enn tidligere forventet, sier IDCs forskningsdirektør for nettbrett, Jean Philippe Bouchard i en pressemelding.

Han mener at den svekkede veksten i markedet også skyldes svak etterspørsel i bedriftsmarkedet.

– Til tross for denne trenden, mener vi at sterkere kommersiell etterspørsel i andre halvdel av 2014 vil bidra til at markedet vokser og at vi vil se flere bedriftsspesifikke tilbud komme på markedet.

Bouchard viser til den ferske samarbeidsavtalen mellom Apple og IBM som et eksempel på dette.

IDC opplyser at selskapet anser alle tavlelignende enheter med skjermstørrelser mellom 7 og 16 tommer som nettbrett, inkludert 2-i-1-enheter med avtakbart tastatur. Microsoft Surface RT blir spesifikt nevnt. Windows 8-baserte nettbrett/2-i-1-enheter som Surface Pro blir ikke nevnt, men ble regnet med i denne produktgruppen så sent om i mai i år.

Konvertible enheter med tastatur som ikke kan fjernes, som Lenovo Yoga, blir derimot ikke ansett for å være nettbrett.

Flytter Yammer inn under Office 365

Microsoft kjøpte i 2012 den bedriftsrettede, sosiale nettverkstjenesten Yammer for 1,2 milliarder dollar. Siden da har Yammer fungert som et relativt uavhengig datterselskap av Microsoft, men nå ser det ut til at selskapet skal bli en mer integrert del av Microsofts Office-divisjon.

I går kunngjorde Yammers toppsjef, David Sacks, at han forlater selskapet. I den forbindelse kom Microsoft med en uttalelse om de videre planene. Den ble gjengitt av blant annet ZDNet.

I uttalelsen heter det blant annet at Yammer nå brukes av mer enn en halv million virksomheter, og at selskapene siden 2012 har samarbeidet om å integrere den sosiale tjenesten inn i Office 365.

– Etter hvert som vi har sett Yammer-opplevelsen bli utvidet på tvers av Office, for å gi mennesker nye måter å samarbeide på, er det nå på tide å bringe Yammer-organisasjonen sammen med våre felles Outlook- og Office 365-team, som det neste logiske steget i å levere et integrert sett med sosiale, samarbeids- og kommunikasjonsopplevelser som gjør det mulig for selskaper å jobbe som et nettverk, heter det i uttalelsen fra Microsoft.

Ifølge kildene til ZDNet skal Yammers utvikleravdeling i San Francisco heretter ledes av Kristian Andaker, som kommer fra en teamlederstilling i Office-divisjonen.

Apple slipper løs Yosemite til massene

Den mest spennende oppdateringen til Mac OS X på mange år skal lanseres til høsten, men allerede nå er det mulig å laste ned beta-versjon av «Yosemite» eller OS X 10.10.

Fra og med i dag kan nemlig hvem som helst med en kompatibel Mac laste ned og installere betaversjonen av det kommende operativsystemet gratis, skriver vårt søsternettsted Dinside.

Ganske riktig, ved å registrere seg med Apple ID gis det nå en «redemption code» og lenke for nedlasting på Mac App Store.

Allerede da Apple avduket nyhetene i begynnelsen av juni ble det varslet at flere enn registrerte utviklere skulle få delta i betautprøvingen. Også vanlige brukere skulle få, men bare den første millionen som meldte seg.

De som gjorde det tidlig har etter det digi.no erfarer fortsatt ikke fått beskjed av Apple om at operativsystemet kan lastes ned. Vi registrerte oss tidlig. Det er ikke sendt ut informasjon om det, men ved å logge seg inn gis det likevel adgang.

Senest i dag har andre i redaksjonen registrert seg for første gang, og fikk umiddelbart adgang til betaprogrammet. Antakelig betyr det ett av to: At færre enn 1 million har bedt om tilgang, eller at Apple nå lar enda flere prøve.

En beta er uferdig programvare. digi.no tar ikke ansvar for feil eller problemer som måtte oppstå for de som velger å prøve.

Brukergrensesnittet i OS X blir nå endret markant. Elementer, menyer og ikoner er utstyrt med en flatere, mer renskåret og raffinert grafikk. Dette er i tråd med designprinsippene og formspråket Apples Jonathan Ive introduserte med iOS 7 for iPad og iPhone i fjor.

De øvrige nyhetene i operativsystemet kan du lese mer om fra vår dekning av Apples pressekonferanse i juni.

Stort framskritt for ny lagringsteknologi

Dagens flashminne-baserte lagringsbrikker har bidratt sterkt til utviklingen av mobile enheter i lommeformat, fra gårsdagens MP3-spillere til dagens mest avanserte smartmobiler. Men teknologien har sine begrensninger og klare svakheter. Egenskaper som hastighet, størrelse og levetid er blant disse.

Derfor har det lenge blitt forsket på alternative og enda mer fordelaktige løsninger. Men få er så langt kommersielt tilgjengelige, og enda færre er egnet for massemarkedet.

Blant disse kommende alternativene er teknologien RRAM (Resistive Random-Access Memory), hvor databit kan representeres ved at det opprettes eller fjernes en form for strømledende kanaler gjennom et dielektrisk materiale som er plassert mellom to ledninger. Kanalene opprettes dersom materialet utsettes for tilstrekkelig høy spenning.

Rice University i Houston, Texas, er blant flere aktører som forsøker å gjøre RRAM til en ikke-flyktig minneteknologi med attraktive egenskaper, og som kan masseproduseres.

Noe av det som er spesielt med tilnærmingen til forskerne ved Rice University, er at de bruker silisiumoksid som dielektrisk materiale. En stor fordel med dette, ifølge forskerne, er at materialets egenskaper er svært velkjente og at det er enkelt å ta i bruk i eksisterende produksjonsanlegg.

Nylig har forskerne tatt i bruk en porøs form for silisiumoksid og dette skal ha bidratt til at spenningen som kreves for å danne kanalene har kunnet reduseres til under to volt, en brøkdel av hva som tidligere har vært nødvendig. Overgangen til det porøse materialet har også løst andre problemer knyttet til produksjonen av enhetene.


Eldre skisse av Rice Universitys RRAM-enheter.

– Vi demonstrerte også at det porøse silisiumoksid-materialet økte levetiden med mer enn hundre ganger flere sykluser (med overskriving, journ. anm.) enn med tidligere minneenheter basert på ikke-porøst silisiumoksid, forteller forskeren Gunuk Wang i en pressemelding.

– Dessuten har det porøse silisiumoksid-materialet mulighet for opptil ni bits per celle, noe som er det høyeste antallet blant oksidbaserte minnetyper, og denne kapasiteten er ikke berørt av høye temperaturer.

– Teknologien vår er den eneste som tilfredsstiller alle kravene i markedet for ikke-flyktig minne, både når det gjelder produksjon og ytelse. Det kan produseres ved romtemperatur, har en ekstremt lav dannelsesspenning, høyt av/på-forhold, lav effektforbruk, ni-bits kapasitet per celle, uvanlig høy svitsjehastighet og utmerket syklusutholdenhet, sier James Tour, som leder forskningsgruppen.


Gunuk Wang og James Tour ved Rice University.

Han forteller at den siste utviklingen allerede har vekket oppsikt hos minneselskapene og at universitetet allerede har blitt kontaktet av selskaper som ønsker å lisensiere den nye teknologien.

Ifølge Rice University ventes det at RRAM vil kunne erstatte flashminne allerede om noen få år fordi teknologien kan overføre data raskere enn flashminne og fordi dataene kan pakkes langt tettere. Ifølge universitetet har selskaper allerede kunngjort planer om prototype RRAM-brikker på størrelse med et frimerke, men som kan romme omtrent en terabyte med data.

Flere detaljer finnes her.

Dropper OpenSSL i Chrome

Google nettleser, Chrome, skal i framtiden være basert på en kryptografitjeneste som kalles for BoringSSL. Dette er en «fork» av OpenSSL som Google selv står bak. Dette kunngjorde Googles Ilya Grigorik, developer advocate for Chrome, i går.

Lenge har det vært slik at Chrome for Android benytter OpenSSL, men alle andre utgaver av Chrome benytter Mozillas Network Security Service (NSS) som kryptografitjeneste. Tidligere i år ble det startet et arbeid med å erstatte NSS med OpenSSL i alle utgaver av Chrome, dels for å få en felles kryptomodul på tvers av alle versjonene, men også for å få oppnå bedre ytelse og stabilitet.

Men så inntraff Heartbleed.

På grunn av den daværende usikkerheten angående framtiden til OpenSSL-prosjektet, ble blant annet LibreSSL-prosjektet etablert i april, med det formål å rense opp i koden til OpenSSL og utgi dette som et separat produkt.

I juni kunngjorde Adam Langley, en kryptoingeniør ansatt hos Google, at også Google har laget en egen forgrening av OpenSSL som har fått navnet BoringSSL.

Bakgrunnen for dette er blant annet OpenSSL-koden, som Google bruker i Android, Chrome og flere andre steder, lenge har blitt patchet internt i selskapet, av blant annet Langley, ikke minst i etterkant av Heartbleed-episoden. En del av disse patchene har blitt delt med OpenSSL-prosjektet, andre har blitt ansett for å være for eksperimentelle.

Arbeidet med stadig å patche opp nye utgaver av OpenSSL til flere kodebaser med disse mer enn 70 interne kodeoppdateringene, har etter hvert blitt såpass arbeidskrevende at Google har valgt å snu om på det hele, ved å opprette BoringSSL.

Dermed kan man i stedet importere endringer fra OpenSSL, og LibreSSL, inn i BoringSSL.

Langley understreker at BoringSSL ikke er ment som en erstatter til OpenSSL som et åpen kildekode-prosjekt. Samtidig skal begge de to andre *SSL-prosjektene ta i bruk de endringene som gjøres i BoringSSL.

Nå har det vist seg at det å erstatte OpenSSL med BoringSSL ikke bare er enkelt. Ifølge The Register har det blitt oppdaget flere problemer de siste ukene, noe som har ført til at utrullingen av OpenSSL i Chromium-koden har blitt trukket tilbake i perioder.