Archive for the ‘Nyheter’ category

FRA-lagen antogs av riksdagen

juni 18th, 2008

Nu är det kört… big brother ser dig! Resultatet av kvällens röstning blev 143 mot 138 och från och med den 1:a januari 2009 träder lagen i kraft.Ett bakslag för den personliga integriteten!!!

Lite kort fakta om FRA-lagen

  • Försvarets radioanstalt (FRA) får rätt att spana i radiotrafik och kabeltrafik, det vill säga internet och telefonledningar.
  • Signalspaning får ske för att kartlägga ”yttre hot” mot landet.
  • Spaning i kabel får bara ske när trafiken går över Sveriges gräns.
  • Signalspaning sker efter inriktningsbeslut från regeringen.
  • Spaningen sker genom sökbegrepp, till exempel organisationsnamn eller kodord.
  • Sökning på personer får bara ske om det är av ”synnerlig vikt”.
  • En ny ”domstolsliknande” nämnd ska ge tillstånd till spaning med sökord.
  • Spaningen är automatiserad och tillstånd ges för högst sex månader i taget.
  • Regeringen ska senast i höst meddela närmare föreskrifter om tillämpning av tillståndsgivningen.
  • Regeringen ska tillsätta en kommitté som ska följa FRA:s verksamhet ur ett integritetsskyddsperspektiv.
  • Kommittén ska utse ett integritetsombud som ska närvara vid tillståndsprövning.
  • Ett integritetsskyddsråd inrättas inom FRA.
  • Datainspektionen får i uppdrag att följa FRA:s verksamhet ur ett integritetsperspektiv.
  • Lagen träder i kraft 1 januari 2009.

Det ska också sägas att det går att dölja sin information på ett flertal sätt. När det gäller epost så finns det något som heter PGP, internettrafik VPN eller TOR, samtal går att lösa genom att hålla sig till skype (ringa genom datorn), sms kan krypteras genom ett par olika företag… men jag är osäker på vilka.
Läs mer om FRA-beslutet på följande sidor
aftonbladet.se
idg.se
svd.se
kristianstadsbladet.se

Grattis till F-Secure

juni 14th, 2008

Vill bara säga grattis till F-secure och tacka för de väldigt fina produkterna ni har utvecklat. Jag har jobbat med F-Secure Policy Manager och F-Secure Client Security i snart ett år och jag är väldigt nöjd med dessa produkterna.

Keep up the good work!

Ni kan även läsa en väldigt intressant artikel på idg.se om just F-secure, dess historia och om skaparen av bakom F-secure.

SQL-Injections på tapeten igen

juni 9th, 2008

Idag skriver idg.se bland annat om SQL-injections i artikeln ”Inte ens experterna går säkra för hacken”. Jag tycker det är otroligt bra gjort av IDG.se att ta upp säkerhetsfrågan gång på gång. Det är uppenbart att just sql-injections ökat den senaste tiden och denna uppmärksamhet man nu ger ämnet är väldigt bra. Som programmerare måste man ständigt hålla sig uppdaterad om de senaste metoderna för att skydda sig mot diverse hack.

Hur skyddar man sig?
Om vi pratar rent tekniskt så skiljer det sig sinsemellan programmeringsspråken men det finns en gemensam nämnare. Kontrollera Allt som surfaren skickar eller kan påverka… alltså formulär, URL’en osv. Lita inte på någon. Du ska även alltid göra väldigt omfattande tester av din sida eller applikation innan den blir offentlig. Om du själv inte vet hur du ska testa din skapelse går det alltid att anlita profesionellt folk som kan göra detta åt dig. Det ska även nämnas att det finns ingenting som är 100% säkert och det är någonting man måste leva med.

Till er som är nya eller har precis börjat programmera i något språk… spendera mycket tid på säkerhetsbiten. Lär er om SQL-Injections, XSS och alla andra former av vanliga hack. Det är väldigt viktigt att ni har en bra grund att stå på, men även att ni håller er uppdaterade. Ett exempel på vad du kan vinna om du håller dig uppdaterad är t ex PDO med prepared statements. I PHP skyddade man sig ofta med addslashes, sen blev det mysql_real_escape_string, samt PHP’s egna magic_quotes i PHP.ini (Försvinner i PHP versionen 6.0.0)… ingen av dessa metoder är skulle jag rekommendera idag till någon. Lär er PDO med prepared statements istället.

Nya tekniken Touch Wall

juni 9th, 2008

Alla som har sett filmen Minority Report kommer antagligen ihåg när Tom Cruise står och viftar med händerna framför en stor display. Microsoft och Bill Gates presenterar tekniken Touch Wall som mer eller mindre är hämtad direkt från filmen. Det är med hjälp av en infraröd kamera, kopplad till bilden som man kan styra datorn. Än så länge är det inte lika smidigt och ”flytande” som i filmen… men man tror att denna teknik har potentialen att slå ut de vanliga skärmarna.

Ni kan läsa mer på aftonbladet.se 

H1 Data center nere

juni 1st, 2008

40 000 servrar nere, 2.8+ miljoner webbsidor nere

Citat från wn.se som i sin tur är ett citat från http://forums.theplanet.com/index.php?showtopic=90185

On Saturday, May 31st at 4:55pm CDT in our H1 data center, electrical gear shorted, creating an explosion and fire that knocked down three walls surrounding our electrical equipment room. Thankfully, no one was injured. In addition, no customer servers were damaged or lost.

We have just been allowed into the building to physically inspect the damage. Early indications are that the short was in a high-volume wire conduit. We were not allowed to activate our backup generator plan based on instructions from the fire department.

As a result ServerCommand is currently not available and we are working to bring it back online as quickly as possible. In the meantime, please call support 866.325.0045 for any issues. Additional support technicians are on staff to help. Status updates will be made available via the phone system as well on our forums at http://forums.theplanet.com/index.php?showtopic=90185

We are sorry for the incident and sincerely apologize for the impact.

Alltså… det råder just nu extremt stora driftstörningar för alla som köper tjänster ifrån dem.

Film på öppen källkod

maj 31st, 2008

Visst är det fantastiskt att trenden med öppen källkod bara blir starkare och starkare. Ta en titt på vad utvecklarna bakom Blender 3D mjukvaran lyckats åstadkomma med sin egna mjukvara.

Officiella sidan för filmen
http://www.bigbuckbunny.org/

Vi får leva med TV-avgiften ett tag till

maj 30th, 2008

Läste precis en väldigt kort nyhet på aftonbladet.se där man skriver att TV-avgiften i sin nuvarande form blir kvar. Som alla (de flesta) vet så brukar man ibland kalla TV-avgift för TV-licens och det är någonting vi alla måste betala förr eller senare i livet. Varför tar jag upp detta? Jo, därför att för inte allt för länge sedan fick jag ett mindre utbrott på denna avgift,  som för mig är pengar i sjön eftersom jag hämtar mer eller mindre allt intressant som 1:an, 2:an och 4:an erbjuder via nätet…. alltså nyheter.

Någonstans, mitt i utbrottet, fick jag ett ryck och på ren djurisk instink registrerade jag domänen tv-licens.se….Tyvärr så undkom det mig att det tar en dag eller två innan jag kan göra någonting med domänen… två dagar senare är ilskan naturligtvis över och jag sitter på en ganska oanvändbar domän.

Nu är frågan… vad ska man göra med TV-licens.se? Jag har väl lite egna tankar osv… men ingenting som får mig motiverad… beror nog på att TV-licens som ämne inte är speciellt underhållande.

Ni kanske har några förslag?

Microsoft Vista & SP1

mars 22nd, 2008

Inte allt för länge sedan släpptes SP1 till Windows Vista, men vad har hänt egentligen i denna uppdateringen? Själv kör jag inte Vista eftersom XP fortfarande är snabbare, stabilare och snyggare (med lite modifikation). Visst, i teorin är själva ”kärnan” i Vista bättre än xp’s… men det beror väl lite på hur man ser på det.

Jag säger inte att Vista är ett dåligt operativ, men när jag använde Vista för första gången så kändes det ofärdigt och beta-aktigt. När Vista släpptes officiellt så märkte man ganska tidigt att flera stora företag som förser oss med drivrutiner och mjukvaror, inte riktigt hängde med, medans andra gjorde det…vilket är lite konstigt eftersom alla fick lika lång tid på sig att förse oss med uppdateringar.

Därför ska man inte ge all kritik till Microsoft och Vista, utan snarare hälften till företagen som utvecklar dessa mjukvaror. Företag som Nvidia och HP var bland dem största bovarna vad gäller sena uppderingar… många fick inte sina skrivare, scanners eller faxar att fungera. Problemet med nvidia var att de drivrutiner de släppte sög så förbaskat mycket. Men, man ska också komma ihåg att alla inte haft dessa problem… för många har det fungerat perfekt, andra inte.

Min första riktiga erfarenhet av Vista höll på att bli en mardröm. När jag äntligen hade tid över och allting var ordnat inför övergången från xp pro till Vista ultimate, började jag installationen och redan efter 10min stötte jag på problem som fick mig att omedelbart överge tanken att använda Vista. I början av installationen, när man normalt sätt ska få välja hur man vill installera sitt vista, valde den automatiskt att installera sig själv på en partition, utan att fråga mig.
Jag dödade installationen och bootade om och antog att jag måste gjort något fel någonstans på vägen. Samma sak händer igen…. jag rebootar igen och började pilla med master och slave settings på diskarna…. provar igen… samma sak händer. Kortfattagt, fick jag inte välja var jag skulle installera Vista. Som ni säkert förstår så övergav jag installationen där och har sedan dess fortsatt med XP. Senare har det visat sig vara ett fel på min skiva, vilket trots allt var rätt skönt att höra.

Tillbaka till ”topic” igen… Vad har hänt i SP1, har saker och ting blivit bättre? Är Vista mer bakåtkompatibelt nu när det gäller drivrutiner och program? Vi kan väl börja med att prata lite om vad SP1 gör:

Många saker har ändrats i nästan alla områden av operativet. Man har även infört en hel drös med buggfix i SP1, samt massor med säkerhetsuppdateringar. Kortfattagt så påstår man att Vista med SP1 är snabbare, stabilare och bättre. En intressant sak som dem har plockat bort är den så kallade Kill Switch funktionen som låser vissa delar av operativet om din version av Vista inte är äkta…. anledningen till att detta plockas bort är att microsoft fått in tusentals med falsklarm från legitima användare. Jag tror Microsoft lärde sig en värdefull läxa här… samt så är det bara en tidsfråga innan duktiga utvecklare själva plockar bort denna funktion.

En sak som Microsoft Fortfarande inte har lärt sig är att inte ge så många olika utgåver av samma operativ. Man tycker dem borde ha lärt sig något när XP släpptes i två versioner… Home och Pro. Hur fan ska en oinsatt anvädare veta vad han behöver?? Jag har varit med om följande scenario allt för många gånger:

Företag behöver nya datorer. Företaget väljer en datortillverkare. Företaget väljer datorer. Operativ följer med. Företaget får datorerna. Företaget installerar dem och ställer ut dem på plats. Företaget kommer inte åt företagets domän. Företaget har köpt in Home. Företaget förlorar tiotusentals kronor.

I vista har man gjort det hela flera gånger värre eftersom man nu har hur jävla många versioner som helst…. Hur ska man som användare veta vad man behöver? Ja, det ligger i användares egna intresse att ta reda på det… men det är inte det enklaste. Frågar man dem i butiken så är dem i 9/10 inte införstådda i vad dem exakta skillnaderna är mellan t ex Vista Ultimate och Business.

Jag kommer absolut att testa Vista med SP1, och jag hoppas att den där beta känslan försvunnigt och det blivit mer ”färdigt”.

Men, man ska även komma ihåg följande: Alla operativ suger… tricket är att hitta ett operativ du kan leva med. Oavsett om det är windows, linux, macos osv.

Google Summer of Code 2008

mars 21st, 2008

Det hela började 2005 då Google började sponsra utvecklingen av en mängd olika open source projekt. Syftet med Google Summer of Code (GSoC) är följande:

  • Skapa fler open Source lösning som gynnar oss alla.
  • Inspirera unga utvecklare att delta i open source projekt.
  • Hjälpa open source projekt att hitta nya utvecklare och intressanter.
  • Ge studenter en chans att jobba inom sitt utbildningsområde
  • Ge studenter insyn i hur det fungerar i verkligheten hos utvecklingsföretag, med riktiga scenarion.

Antalet studenter som deltar är många:

2005: ca 400 st
2006: ca 600 st
2007: ca 900 st
2008: Inga siffror ännu

Antalet stödjande organisationer:
2005: ca 40 st
2006: ca 100 st
2007: ca 130 st
2008: Inga siffror ännu

Det har fastställts ett par (ganska många) deltagande organisationer till GSoC 2008, och där finns ett par stycken som jag personligen tycker är intressanta att följa:

PHP
WordPress
MySQL
Google
Hela Listan

Detta ”event” är otroligt intressant att följa, samt så är självaste konceptet ”open Source” ett riktigt hett samtalsämne idag. Fler och fler börjar inse vikten av open source och vad det kan ha (och har) för betydelse idag. Många stora företag har sedan en tid tillbaka omfamnat open source konceptet vilket gynnar oss alla!

Ni kan läs mer om GSoC här:
GSoC 2008

AdMatch på insprång

mars 20th, 2008

logo_tradedoubler.gif

Den 31 mars lanserar TradeDoubler sitt nya koncept AdMatch i Europa. AdMatch, som kommer bli en potentiell konkurrent till Googles Adsense. Man kommer kunna presentera annonsmaterial i tre olika format.

  • Text
  • Produkter
  • Display

Precis som Adsense kommer AdMatch analysera innehållet på din webbsida och på så sätt placera relevanta annonser på din sida. Personligen längtar jag till att få testa systemet, mest på grund av det är så tråkigt att jobba i Adsense’s interface. Missförstå mig inte, jag gillar adsense och det funkar väldigt väldigt bra… men samtidigt är det kul att testa nya alternativa lösningar. En annan sak att tänka på är att just nu står dollarn väldigt lågt… och eftersom allting sker i dollar i adsense så får du ut mindre stålar av att använda deras system.

Samtidigt som jag skriver detta så vet jag ärligt inte om google kompenserar för att dollarn står så lågt nu, men det kan jag inte tänka mig.

Jag har under en längre tid haft TradeDoubler som sekundär ”reklamkälla” och Adsense som primär, vilket fungerar väldigt bra. Men nu när AdMatch är på G så ska jag absolut testa det och se om det kan vara ett alternativ till Adsense, vilket jag hoppas på!

Jag hoppas även att annonserna kommer bli snyggare i AdMatch än vad dem är i Adsense, samt att man lätt kan ändra dem för att lättare kunna integrera dem på sidan.

Om TradeDoubler lyckas ordna följande saker till AdMatch så blir jag väldigt lycklig

  • Möjligheten att ändra listningen av textannonserna (vertikalt, horisontiellt)
  • Möjligheten att ändra färg och form på textannonserna
  • Möjligheten att ändra antalet annonser som visas åt gången
  • Olika integreringslösningar (Javascript, HTML, Ajax)

Lite snygga Ajax lösningar som visar annonser i lite mer modern anda vore härligt! Visst, man kan väl ordna detta själv… men det vore kul om TradeDoubler på något sätt och i någon form kunde erbjuder detta.

Länk: TradeDoubler