Archive for janúar, 2007

h1

Better luck next time

30.01.2007

Jæja, þrátt fyrir að Danir hafi náð að sigra Íslendinga nú rétt i þessu og að Ísland sé dottið út úr keppninni, þá legg ég samt til að HSÍ safni og sponsi gerð gullstyttu af Snorra Stein Guðjónssyni sem gæti sómað sér vel í Laugardalnum. Án hans hefði leikurinn tapast með c.a. 10 mörkum.

Ég get þó huggað mig við það að verða takmarkað böggaður í skólanum morgun. Daninn sem deilir skrifstofunni með mér hélt nefnilega með Íslendingum. Þar að auki þá held ég að maður geti ekki kvartað mikið. Þó að þetta sé rosalegt svekk akkúrat núna, þá voru þetta alveg sanngjörn úrslit, þetta var 50/50 leikur, og það var við hæfi að hann hefði verið svona tæpur og spennandi.

h1

Uppboð

28.01.2007
h1

[A-Za-z]*Trick[A-Za-z]*

21.01.2007
h1

/[A-Za-z]*Sierra/

17.01.2007
h1

/John Ma[a-z][a-z]r/

15.01.2007
h1

Sjúkraskrár á netið?

14.01.2007

Mbl.is er farinn að birta fyrirsagnir á blogvefum sem hýstir eru á blog.is, sem heyrir er einn af undirvefjum mbl. Yfirleitt nenni ég ekki að kíkja á það frekar, en rétt í þessu sá ég fyrirsögn sem stakk mjög svo í augu. Fyrirsögnin var Sjkúkraskrár á netið. Þar skrifar maður um grein Víkverja í morgunblaðinu s.l. fimmtudag, þar sem greint var frá því að Danir væru að fara að veita fólki aðgang að öllum sínum sjúkraskrám í gegnum netið. Tilvitnun í grein Víkverja gefur til kynna að þetta sé alveg frábær hugmynd, og að Íslendingar eigi að feta í fótspor dana hvað þetta varðar.

Bæði Víkverji og viðkomandi bloggari greina frá því að það sé hægara sagt en gert að fá aðgang að eigin sjúkraskýrslum, og að oft séu þær ritskoðaðar áður en að maður fær að sjá þær. Ég er vissulega sammála því að fólk eigi að hafa greiðan aðgang að sínum eigin sjúkraskýrslum. En að sama skapi verð ég að segja að ég er ekki eins hrifinn af þeirri hugmynd að vera með þetta aðgengilegt í gegnum eitthvað vefkerfi.

Ástæðan er einföld, ég vil geta séð mína eigin sjúkraskýrslu en ég vil ekki að aðrir óviðkomandi aðilar geti skoðað hana. Það er frekar hæpið, og raunar alveg vonlaust að halda að það mál sé leyst með því að hafa þetta á “læstri síðu”. Áður en lengra er haldið þá vil ég taka fram að ég þekki ekki tæknileg smáatriði um þessa væntanlegu dönsku lausn, en sannleikurinn er hins vegar sá að vefkerfi eru mjög veik fyrir gagnvart tölvuþrjótum.

Ég get séð augljósan hag ýmissa fyrirtækja í því að hafa aðgang að sjúkraskrám einstaklinga, sem og hag glæpamanna í að geta notað þær t.d. til kúgunar. Þó svo að ég trúi flestum þessara fyrirtækja fyrir því að stunda ekki slíka starfshætti, þá kæri ég mig ekki um að taka sénsinn á því.

Hætturnar geta líka verið fleiri. Ef ykkur finnst óhugnalegt að einhver geti skoðað sjúkraskýrslurnar ykkar á netinu, hvað finndist ykkur þá um ef einhver gæti brotist þarna inn og BREYTT sjúkraskrám ykkar?

Aðgengi sjúkraskráa á vefnum er ólíkt öðrum vefkerfum sem hafa miklar öryggiskröfur, eins og t.d. heimabankar. Ef að einhver brýst inn í heimabankann minn og millifærir þaðan pening, þá er hægt að rekja það, frysta reikninga og jafnvel láta greiðslurnar ganga til baka. Þannig má koma í veg fyrir varanlegan skaða, án þess endilega að vita hver þrjóturinn var.

Ef hins vegar einhver kemst yfir eintak af sjúkraskránni þinni, þá getur verið nær vonlaust að rekja það til þrjótsins. Og jafnvel ef að það tekst, þá gæti það verið um seinan.

Umræðan um þetta danska vefkerfi hefur hingað til alveg farið framhjá mér. En þar sem ég er búsettur í Danmörku þá þarf ég að fara að kynna mér þetta og sjá hvort að ég geti komið í veg fyrir að mín danska sjúkraskrá verði sett þarna inn.

h1

Scream bloody murder!

14.01.2007

Ef ég væri illhuga hryðjuverkamaður, þá mundi ég sjá til þess að það yrði mikill skortur á djúpsteikingarfitu og remolaði í Danmörku. Svo mundi ég leyfa dönum að sjá um óeirðirnar sjálfum.

h1

Sniðugt þetta Internet

11.01.2007

Segiði svo að alnetið sé ekki sniðugt. Þarna er á ferðinni stelpa sem gerði að ganni sínu manga-útlítandi hópmynd af Simpsons karakterunum. Myndin komst á digg fyrir örfáum dögum og vakti miklar vinsældir. Síðan þá er comic book fyrirtækið hans Matt Groening búið að ráða hana, og 20th Century Fox vilja líka fá hana til að vinna að komandi Futurama þáttum.

Magnað!

h1

Ekki opna óþekkt viðhengi!

10.01.2007

Mbl.is er í dag með grein um það sem höfundurinn kallar “Ískyggilega háþróuð tölvusvindlkerfi”.

Það tók mig smá stund að túlka greinina, en í hnotskurn virðist hún vera um botnets sem að senda út fjöldapóst með viðhengi. Þegar grunlaus notandi opnar viðhengið er þar á ferðinni forrit sem að skannar vélina þína, og nær þannig að pikka upp kreditkortanúmer sem leynast einhversstaðar á vélinni.

Mér er ekki ljóst af fréttinni hvort að þetta tiltekna forrit skanni vélina og finni kreditkortanúmerin einhversstaðar af disknum, eða hvort að það færi sig i bakgrunninn og hleri um ókominn tíma.

Það eru fyrst og fremst tvö atriði í þessari frétt sem að vekja athygli hjá mér.

Í fyrsta lagi er það að fólk skuli ennþá vera að opna viðhengi sem þau vita ekki hvað sé í, frá aðilum sem þau þekkja ekkert (t.d. spam). Tölvuöryggismál eru flókin og það er ekki hægt að ætlast til þess að óbreyttir notendur séu með þau á hreinu, en þetta er ætti að vera eitt það einfaldasta til að kenna notendum. Ekki opna viðhengi sem þú veist ekki hvað inniheldur!

Seinna atriðið sem stingur í augu er eftirfarandi setning:

Hafa sérfræðingar nú áhyggjur af því að svindlkerfin þróist hraðar en kerfi sem ætlað er að verja tölvur gegn þessum árásum sem eru svo gegndarlausar að sumir hafa lýst því sem svo að baráttan fyrir því að tryggja öryggi á Netinu sé töpuð.

Hvaða sérfræðingar hafa sérstakar áhyggjur af því núna? Svona hefur þetta alltaf verið, og mun alltaf vera. Það er erfitt að verjast árásum sem þú veist ekki að séu til. Vírusvarnarfyrirtæki eiga erfitt með að vernda gegn nýjungagjörnum vírusum sem að ekki eru komnir út. Rétt eins og að það væri hálf kjánalegt fyrir lyfjafyrirtæki að reyna að finna upp lyf fyrir sjúkdóma sem ekki eru til. Síðast en ekki síst þá er ákaflega erfitt fyrir hugbúnaðarframleiðendur að fylla upp í öryggisholur sem enn ekki hafa verið uppgötvaðar. Ef þeir gætu það, þá væri það gert áður en hugbúnaður er gefin út.

h1

Eins og manni hafi skort ástæður…

09.01.2007

Meistari Schneier bendir á nýjar ástæður til að vera tortrygginn gagnvart Windows Vista. Microsoft fengu nefnilega aðstoð frá NSA í að herða öryggi Vista. Á tímum hlerana og nánu eftirliti með almennum borgurum, í nafni “stríði gegn hryðjuverkum” getur maður ekki nema tekið undir áhyggjur Schneir og spurt sig hvort að þeir hafi laumað inn holum fyrir sjálfa sig. Til allrar hamingju er ég afskaplega sáttur við Ubuntu vélina mína.

En að öðru, mikið svakalega er iPhone flottur.