* Scott Ambler fra Kanada er IBM-ekspert for verktøy til smidig utvikling og kvalitetssikring. Han er også en hyggelig fyr med interesse for blant annet fotografi.

Jeg skriver om verktøy som skal kontrollere smidige utviklingsprosedyrer, spesielt den varianten som kalles “scrum”. Uttrykket kommer fra rugby, et voldelig ballspill som i amerikansk utgave er ekstremvoldelig og kalles amerikansk fotball (eller: “Rugby på syre”).

Selve scrum kan både betegne situasjonen hvor lagene står og stanger, og når det er fart i én retning opp banen i en mølje. Desken hos cw tar poenget i ingressen: Rational gir scrum-oversikt.

Enjoy!

* Android kommer til å bli ekstremt stor og populær som smartfon-system – spesielt siden de har Google i ryggen (bildet er pressebilde fra Samsung).

Jeg skriver en sak som omhandler sikkerheten i Google Android for CW. Bakgrunnen er et søk jeg gjorde  for å finne mer informasjon om sikkerhetsmodellen i dette åpne systemet til Google.

Tro meg, det er god dekning for å være bekymret for mobilsikkerheten. Og Google-gutta veit det sjøl.

For den som vite mer om sikkerheten og mobile enheter, skrev jeg en sak for Nettverk og Kommunikasjon om dette i oktober. Den kan leses her.

En kriminell hacker som sto bak en av de mest omfattende trojanerne og bot-nettene som er laget, takker Microsoft for god sikkerhet, og legger ned bot-nettet.

Microsoft har med rette fått mye pepper opp gjennom årene for sikkerheten i sine produkter. Etter omlegging av strategi for sju år siden for å øke sikkerheten i produktene, har de høstet mye ros. Det mest utrolige er et sitat i deres nyeste sikkerhetsrapport for første halvår 2009. Crackeren som står bak trojanerne som går under navnet Zlob, takker Microsoft for rask respons og vern mot Zlob. Han lover at bot-nettverket bygd opp av zlob-agenter legges ned, siden det ikke kan brukes mot det mest utbredte operativsystemet i verden.

Her er meldingen, hentet fra Microsoft sin egen presentasjon av rapporten:

“Text found embedded in a variant of Zlob from its criminal developer:

For Windows Defender’s Team:

I saw your post in the blog (10-Oct-2008) about my previous message.

Just want to say ‘Hello’ from Russia.

You are really good guys. It was a surprise for me that Microsoft can respond on threats so fast.

I can’t sign here now (he-he, sorry), how it was some years ago for more seriously vulnerability for all Windows ;) Happy New Year, guys, and good luck!

P.S. BTW, we are closing soon.”

”Gratis antivirus” kidnapper norske pc-er

Men slike trojanere og bot-nett er ikke det største problemet i Norge, som er utsatt for en annen type trusler.

- Trojanere og ormer (skadevare som spres via e-post) er trusler som vi ser en vekst av. Men det verste er veksten i falske antivirusprogrammer. Denne trusselen er spesielt høy i Norge, sier sikkerhetsekspert Ole Tom Seierstad hos Microsoft Norge.

Slike falske sikkerhetsprogrammer selger seg som gratis antivirus- og pc-sikring, men installerer trojanere og kan ”kidnappe” en hel pc. Kun ved å kjøpe en ”lisens” vil pc-en kunne ”renses”, noe som for offeret innebærer å få tilgang til pc og data igjen. Men med denne operasjonen har et svindlerselskap skaffet seg en slave-pc de kan kontrollere (en ”bot”), de har svindlet til seg penger og de har kredittkortinformasjon.

Sikkerhetsrapporten SIR fra Microsft kommer hvert halvår og oppsummerer sikkerehetstrusler og – håndtering fra virskomheter og brukere som har samtykket til å avgi denne type informasjon. I år kom den samtidig med to introduksjoner om sikkerhet og personvern og sikkerhet med tjenester i skyen.

For vellykket sikkerhetsarbeid?

Sikkerhetsrapporten viser ellers at trenden om at virus utgjør en mindre og mindre andel av truslene fortsetter. Sikkerhetsbrudd basert på ulike typer svindel og bedrageri (phishing og lignende), og etablering av bot-net utgjør en langt større sikkerhetstrussel for virksomhetene.

- Det er et stort problem at tradisjonelle datavirus framstår som mindre farlig. Mengden trusler er høyere enn noensinne, men når målet ikke lenger er å bli berømt, hører man ikke om det annenhver uke, svarer Vinni Gullotto til et spørsmål jeg stilte ham i Berlin under Tech Ed i november 09. Han er sjef for bekjemping av skadevare og ansvarlig for sikkerhetsrapporten i Microsoft.

Det åpenbare problemet er at veldig mange tenker it-sikkerhet, og spesielt sikring i egen pc, som antivirus. Men dette er en liten del, og betydningen som andel av trusler blir mindre. I MS SIR utgjør de rundt fire prosent. Med andre ord, resten av trusselbildet er større. Den som bare tenker antivirus er derfor klar for å bli skikkelig overrasket.

Gulotto understreker at dette fører til at brukere og virksomheter lures til å tro at det ikke lenger er et problem virus og skadevare, eller at det kan hindres med å være litt forsiktig.

- Holdninger og informasjon må også til, understreker han.

Watchdog trekker linjene tilbake til 2002 i sin omtale av denne rapporten: Microsoft gets attaboy from Zlob’s author, as good guys blunt some cyberthreats.

Fra utviklernettverket til Microsoft meldes det at Microsoft frigir Outlook-format. Dette er godt nytt for den som ser styrken som ligger i en universal meldingshåndterer og informasjonssentral som Outlook er. Som jeg tidligere har påpekt, den som bruker Outlook *) kun som e-postleser, kaster bort tid og ressurser.

HW.no-artikkelen har en programmessig spekulasjon i siste avsnitt om alle gledene som følger av åpen kildekode. Greit. Men det interessante er om tankegangen bak det å  samkjøre ymse informasjonsbiter i et grensesnitt, som kan deles via web, eller synkroniseres med mobile enheter, kan gjøres på flere plattformer.  Når det beste forsøket på å få dette til blir tilgjengelig på flere plattformer, er det godt nytt for fleroppgavefolk.

Den andre siden av dette er at MS Office, hvor Outlook er den sterkeste unike applikasjonen, er på vei til å bli web-applikasjon. Det er et miljø hvor veldig sære og låste filformat ikke er så lurt eller populært.

Og sjølsagt: E-post er gammeldags, og verdien av e-postleserfunksjonalitet blir mindre og mindre. Og da er det like greit og lite tap i å åpne opp og frigi kildekoden.

 

*) Og det er ikke snakk om Outlook Express, som er en e-postleser – primært…

Forventningene justeres til Windows 7.Det er det danske kanalstedet crn.dk som referer til bloggere nær Microsoft som advarer mot at dersom man kjører en oppgradering til Windows 7, kan det ta opp til tjue timer*:

Windows 7 opgradering kan vare hele dagen – Computer Reseller News.

Nå er nok det ekstremt svartsynt, raskeste grunninstallering (fra bunn med ren disk, moderat rask pc) var 23 minutter. Men, med annen programvare, apps og personlig bruker-dna så tar det fort et par timer til…

En annen tolkning er at Microsoft ikke vil dra opp for skyhøye forventinger til denne oppdateringen, etter at Vista skuffet svært mange i forrige omgang. Det er heldigvis bedre enn en Windows-kampanje på slutten av forrige årtusen, hvor nyeste versjon av Windows “hjelpter til å kvitte deg med pc-hodepinen”. Og hva den hodepinen var? Forrige versjon av Windows…

*) Det skal i verste fall gi tid til å åpne en kasse pils og tømme den. Like morsomt, det.

Etter å ha prøvd rundt med forskjellige konkurrende produkter av sikrede kasser, er det foreløpig PeliCase som vinner – i designdetaljer og ikkeminst for gode ESD-egenskaper.

Nå utvider de med disse produktene, skal bli spennende å se hvordan dette blir i praktisk bruk:

Shutterbug: Pelican Adds 24 Rotationally Molded Case Models.

Apple må øke sikkerheten

I serien av stille annonseringer av tiltak for å øke sikkerheten i MacOS. Det koster å bli populær.

Apple adds malware blocker in Snow Leopard | Zero Day | ZDNet.com

HardDisk_open

* Husk å slette disken før den resirkuleres, bildet er av en latterlig liten 10 gig Quantum Fireball

I PC World har Mohammed Sourouri en gjennomgang av sikker sletting av harddisk før du avhender den. Anbefaler den.

Jeg kjenner programmet han bruker, og har brukt det selv – det er blant annet raskt, selv om en virkelig grundig sletterunde  tar noen timer. Eller dager. Sist gang slettet jeg en 80 gigabyte disk med laveste setting, det tok en time. To hakk opp, og det tok i overkant av et døgn… Men forløpere har av og til betydd flere dager, og det kan være litt stressende.

Sånn for sikker sletting til hverdags, så er Eraser effektiv. Den passer nå både for Windows XP, Windows Vista og Windows 7 RC 1.

Illustrasjonen er fra wikimedia commons, lisensiert CCA-SA3, foto Ed Sander)

Win7betaDatoen som Ed Bott har fått oppgitt er at endelig versjon av Windows 7 lanseres 22. oktober, og at den ferdige koden er klar i slutten av neste måned.

En interessant sideopplysning i nyheten er at Microsoft vil gjøre oppgraderinger tilgjengelig og gratis fra eldre Windows til Windows 7 for pc-er som selges i perioden før den generelle lanseringen.

Illsutrasjonen er fra installeringen av Windows i betautgaven.

koala

Her før helga kunne jeg laste ned RC-utgaven av Windows 7. Som jeg tidligere har skrevet, ville denne bli kjørt som primær-os i en pc jeg bruker til hverdags. Etter noen dager med bruk, er dette et riktig valg. Min mest fleksible bestekompis  - den bærbare pc-en – er så god som ny. Batterlevetiden har for eksempel gått opp fra 92 til 156 minutter. Batteristyringen til Win7 er med andre ord lovende.

Jeg kjører nå RC i 64-bitsutgava i en HP Compaq nc6400 med 3 GB minne. Det er flere grunner til å kjøre 64-bitsutgaven, som full nytte av tilleggsminne, sannsynligvis best stabilitet – og at 32-bits er sååååå forrige årtusen.

Jeg kjører Norton 360 v. 3.0 som sikkerhetsprogramvare, fordi det er det minst krevende sikkerhetsprogrammet jeg kjenner for tiden.  AVG, gratisversjonen, gikk på trynet ut. Jeg har simpelthen ikke tid til alt mikk-makket gratisantivirus fører med seg.

Nags

De eneste ulempene til nå er at det virtuelle cd/dvd-drevet (jeg bruker Daemon Tools Lite) ikke er oppdatert til Win7. Dette kompenserer med at alle disk-bilder av iso-typen trigger en direkte brennerapplikasjon, og det får holde så lenge jeg er forholdsvis stasjonær under installering. Brennbare diskplater er billige.

Et eksternt Creative-lydkort er ikke støttet fullt ut, men nå er Creative så kronisk dårlige når det kommer til drivere og programvare at jeg ikke er sikker på om savnet er stort. Creative leverer den beste pc-lyden, det er derfor vi holder ut. En SDHC-kortleser er fungerer heller ikke.

Ellers er den satt opp med det meste av det som trengs, inkludert Office 2007 (som går veldig bra, inkludert Outlook 2007, tidligere kjent som sirupsklienten). Artigvare som TreeSize, Eraser, Mamut, Nero, CutePDF og FoxitPDF plystrer som de skal. Og alle lyder kan skrus av…

En omtale av det viktigste å være oppmerksom rundt denne installeringen er nevnt hos PC World:  Her laster du ned Windows 7.

Jeg skal ogs innrømme at jeg føler meg litt slik om dagen :-)

Bildet er fra eksempelbiblioteket i Win7RC.

Neste Side »