Computerworld har nettopp sluppet en artikkel om de mest debatterte sakene i 2009. I saken om De mest debatterte it-sakene i 2009 har jeg levert en sak om Silverlight som avstedkom en seriøs debatt. Spesielt fordi debatten blei god og balansert fordi også brukere og utviklerer som støttet Microsoft-siden tok ordet.

Dette kan vi like. Den andre store debattsaken jeg har bidratt med i år, er ikke med i topp fem, men en omtale av kjenningen Lotus Notes. Sånt blir det sus i serken av. Og tilbakemeldinger og konstruktiv kritikk er man for , det bringer med seg endringer og bedringer.

En basal sikkerhetsinnretning er brukernavn og passord. I modning handler dette om identitet, altså den komplette, unike identifikasjonen for en bruker eller kunde til et helhetlig it-system.

Jeg mener dette er den store trenden innenfor sikkerhet framover. En viktig driver er blant annet implementering av flere it-sky-tjenester (“cloud services”) krever forenkling for kunden på den ene siden, og høyere sikkerhet for leverandørene av tjenester og infrastrukturleverandøren på den andre siden.

I en nyttårstredartikkel hos Computerworld har jeg intervjuet to ledende leverandører i det norske markedet. Les mer i Færre passord gir mer sikkerhet.

I et intervju snakker jeg med en som bruker IBM sine Rational-verktøy for å få opp fart og kvaltiet i utviklingen av smidige prosjekter. Morsomt med gode eksempler som gir raske resultater med Rational.

* Scott Ambler fra Kanada er IBM-ekspert for verktøy til smidig utvikling og kvalitetssikring. Han er også en hyggelig fyr med interesse for blant annet fotografi.

Jeg skriver om verktøy som skal kontrollere smidige utviklingsprosedyrer, spesielt den varianten som kalles “scrum”. Uttrykket kommer fra rugby, et voldelig ballspill som i amerikansk utgave er ekstremvoldelig og kalles amerikansk fotball (eller: “Rugby på syre”).

Selve scrum kan både betegne situasjonen hvor lagene står og stanger, og når det er fart i én retning opp banen i en mølje. Desken hos cw tar poenget i ingressen: Rational gir scrum-oversikt.

Enjoy!

* Android kommer til å bli ekstremt stor og populær som smartfon-system – spesielt siden de har Google i ryggen (bildet er pressebilde fra Samsung).

Jeg skriver en sak som omhandler sikkerheten i Google Android for CW. Bakgrunnen er et søk jeg gjorde  for å finne mer informasjon om sikkerhetsmodellen i dette åpne systemet til Google.

Tro meg, det er god dekning for å være bekymret for mobilsikkerheten. Og Google-gutta veit det sjøl.

For den som vite mer om sikkerheten og mobile enheter, skrev jeg en sak for Nettverk og Kommunikasjon om dette i oktober. Den kan leses her.

En kriminell hacker som sto bak en av de mest omfattende trojanerne og bot-nettene som er laget, takker Microsoft for god sikkerhet, og legger ned bot-nettet.

Microsoft har med rette fått mye pepper opp gjennom årene for sikkerheten i sine produkter. Etter omlegging av strategi for sju år siden for å øke sikkerheten i produktene, har de høstet mye ros. Det mest utrolige er et sitat i deres nyeste sikkerhetsrapport for første halvår 2009. Crackeren som står bak trojanerne som går under navnet Zlob, takker Microsoft for rask respons og vern mot Zlob. Han lover at bot-nettverket bygd opp av zlob-agenter legges ned, siden det ikke kan brukes mot det mest utbredte operativsystemet i verden.

Her er meldingen, hentet fra Microsoft sin egen presentasjon av rapporten:

“Text found embedded in a variant of Zlob from its criminal developer:

For Windows Defender’s Team:

I saw your post in the blog (10-Oct-2008) about my previous message.

Just want to say ‘Hello’ from Russia.

You are really good guys. It was a surprise for me that Microsoft can respond on threats so fast.

I can’t sign here now (he-he, sorry), how it was some years ago for more seriously vulnerability for all Windows ;) Happy New Year, guys, and good luck!

P.S. BTW, we are closing soon.”

”Gratis antivirus” kidnapper norske pc-er

Men slike trojanere og bot-nett er ikke det største problemet i Norge, som er utsatt for en annen type trusler.

- Trojanere og ormer (skadevare som spres via e-post) er trusler som vi ser en vekst av. Men det verste er veksten i falske antivirusprogrammer. Denne trusselen er spesielt høy i Norge, sier sikkerhetsekspert Ole Tom Seierstad hos Microsoft Norge.

Slike falske sikkerhetsprogrammer selger seg som gratis antivirus- og pc-sikring, men installerer trojanere og kan ”kidnappe” en hel pc. Kun ved å kjøpe en ”lisens” vil pc-en kunne ”renses”, noe som for offeret innebærer å få tilgang til pc og data igjen. Men med denne operasjonen har et svindlerselskap skaffet seg en slave-pc de kan kontrollere (en ”bot”), de har svindlet til seg penger og de har kredittkortinformasjon.

Sikkerhetsrapporten SIR fra Microsft kommer hvert halvår og oppsummerer sikkerehetstrusler og – håndtering fra virskomheter og brukere som har samtykket til å avgi denne type informasjon. I år kom den samtidig med to introduksjoner om sikkerhet og personvern og sikkerhet med tjenester i skyen.

For vellykket sikkerhetsarbeid?

Sikkerhetsrapporten viser ellers at trenden om at virus utgjør en mindre og mindre andel av truslene fortsetter. Sikkerhetsbrudd basert på ulike typer svindel og bedrageri (phishing og lignende), og etablering av bot-net utgjør en langt større sikkerhetstrussel for virksomhetene.

- Det er et stort problem at tradisjonelle datavirus framstår som mindre farlig. Mengden trusler er høyere enn noensinne, men når målet ikke lenger er å bli berømt, hører man ikke om det annenhver uke, svarer Vinni Gullotto til et spørsmål jeg stilte ham i Berlin under Tech Ed i november 09. Han er sjef for bekjemping av skadevare og ansvarlig for sikkerhetsrapporten i Microsoft.

Det åpenbare problemet er at veldig mange tenker it-sikkerhet, og spesielt sikring i egen pc, som antivirus. Men dette er en liten del, og betydningen som andel av trusler blir mindre. I MS SIR utgjør de rundt fire prosent. Med andre ord, resten av trusselbildet er større. Den som bare tenker antivirus er derfor klar for å bli skikkelig overrasket.

Gulotto understreker at dette fører til at brukere og virksomheter lures til å tro at det ikke lenger er et problem virus og skadevare, eller at det kan hindres med å være litt forsiktig.

- Holdninger og informasjon må også til, understreker han.

Watchdog trekker linjene tilbake til 2002 i sin omtale av denne rapporten: Microsoft gets attaboy from Zlob’s author, as good guys blunt some cyberthreats.

Fra utviklernettverket til Microsoft meldes det at Microsoft frigir Outlook-format. Dette er godt nytt for den som ser styrken som ligger i en universal meldingshåndterer og informasjonssentral som Outlook er. Som jeg tidligere har påpekt, den som bruker Outlook *) kun som e-postleser, kaster bort tid og ressurser.

HW.no-artikkelen har en programmessig spekulasjon i siste avsnitt om alle gledene som følger av åpen kildekode. Greit. Men det interessante er om tankegangen bak det å  samkjøre ymse informasjonsbiter i et grensesnitt, som kan deles via web, eller synkroniseres med mobile enheter, kan gjøres på flere plattformer.  Når det beste forsøket på å få dette til blir tilgjengelig på flere plattformer, er det godt nytt for fleroppgavefolk.

Den andre siden av dette er at MS Office, hvor Outlook er den sterkeste unike applikasjonen, er på vei til å bli web-applikasjon. Det er et miljø hvor veldig sære og låste filformat ikke er så lurt eller populært.

Og sjølsagt: E-post er gammeldags, og verdien av e-postleserfunksjonalitet blir mindre og mindre. Og da er det like greit og lite tap i å åpne opp og frigi kildekoden.

 

*) Og det er ikke snakk om Outlook Express, som er en e-postleser – primært…

Forventningene justeres til Windows 7.Det er det danske kanalstedet crn.dk som referer til bloggere nær Microsoft som advarer mot at dersom man kjører en oppgradering til Windows 7, kan det ta opp til tjue timer*:

Windows 7 opgradering kan vare hele dagen – Computer Reseller News.

Nå er nok det ekstremt svartsynt, raskeste grunninstallering (fra bunn med ren disk, moderat rask pc) var 23 minutter. Men, med annen programvare, apps og personlig bruker-dna så tar det fort et par timer til…

En annen tolkning er at Microsoft ikke vil dra opp for skyhøye forventinger til denne oppdateringen, etter at Vista skuffet svært mange i forrige omgang. Det er heldigvis bedre enn en Windows-kampanje på slutten av forrige årtusen, hvor nyeste versjon av Windows “hjelpter til å kvitte deg med pc-hodepinen”. Og hva den hodepinen var? Forrige versjon av Windows…

*) Det skal i verste fall gi tid til å åpne en kasse pils og tømme den. Like morsomt, det.

Etter å ha prøvd rundt med forskjellige konkurrende produkter av sikrede kasser, er det foreløpig PeliCase som vinner – i designdetaljer og ikkeminst for gode ESD-egenskaper.

Nå utvider de med disse produktene, skal bli spennende å se hvordan dette blir i praktisk bruk:

Shutterbug: Pelican Adds 24 Rotationally Molded Case Models.

Apple må øke sikkerheten

I serien av stille annonseringer av tiltak for å øke sikkerheten i MacOS. Det koster å bli populær.

Apple adds malware blocker in Snow Leopard | Zero Day | ZDNet.com

Neste Side »