Få teknologier gir så rask avkastning som virtualisering. Few technologies offer rapid return on investment so as virtualization. Både analytikere og brukere er storfornøyde. Both analysts and users are much happier.
Last ned artikkelserien Download the article seriesEn samstemt amerikansk hackergruppe mener den norske evalg-løsningen som skal driftssettes i 2011 ikke holder mål. A unanimous U.S. hacker group believes the evalg solution that will be operational in 2011 does not hold objectives.
Evalg er ikke trygt, heller ikke den norske varianten. Evalg is not safe, not the variant. Det mener i alle fall en gruppe amerikanske «snille» hackere, som har besøkt Norge for å snakke om sikkerhet på konferansen Hackcon. It believes in any case, a group of U.S. "benign" hackers, who visited Norway to talk about security at the conference Hackcon. Listen over feilkilder er på flere A4-sider. The list of error sources are on several A4 pages.
En av disse, Ph.d-kandidat ved University of Pennsylvania, Sandy Clark, har konkret erfaring med å hacke slike valgsystemer. One of these, Ph.D candidate at the University of Pennsylvania, Sandy Clark, has specific experience in hacking such selection systems. Hun har vært med å teste sikkerheten til evalg-systemet i Ohio, på lovlig vis. She has been to test the safety of evalg system in Ohio, a legal show.
- Uansett hvordan vi forsøkte og uansett hvor vi så, fant vi problemer, sier hun. - No matter how we tried and no matter where we saw, we found problems, "she says.
Ohio full av hull Ohio full of holes
Hackerne var delt inn i to lag, rødt og blått. Hackers were divided into two teams, red and blue. Det blå laget, Clarks lag, hadde etter iherdig jobbing og overtaling av leverandørene fått tilgang til alle elementene i valgsystemet, deriblant den omfattende kildekoden på over 670.000 linjer, noe gjengen i utgangspunktet mener er altfor mye kode. The blue team, Clarks team, had by hard work and Overtaling of the suppliers had access to all elements of the election, including the comprehensive source for over 670,000 lines, something the gang initially believes is too much code.
Forskerne måtte jobbe i en lukket bunkers og låse inn arbeidet i en safe hver gang de var ferdige for dagen. The researchers had to work in a closed bunkers and lock the work in a safe each time they were finished for the day. Til slutt ble det laget to rapporter, en med og en uten detaljert beskrivelse av hvordan angrepene ble gjennomført. Finally, it was made two reports, one with and one without a detailed description of how the attacks were carried out. Kun den udetaljerte ble offentliggjort. Only the udetaljerte was made public.
Oppsummert i punktliste fyller den 15 proppfulle A4-sider med ulike angrepsscenarioer. Summarized in the bulleted list submitted the 15 chock-full A4 pages of different attack scenarios.
Og det er bare rapporten til blått lag, for valgsystemene de fikk testet i Ohio. And it's only report to the blue team, for the selection systems were tested in Ohio.
Rødt lag hadde kun tilgang til selve valgklientene. The red team had only access to the clients choice. Også de lykkes å hacke systemene. Also they succeed to hack systems.
- Vi fant at det var mulig for en enkeltbruker å sette inn ødeleggende kode som kunne påvirke valget. - We found that it was possible for an individual user to insert destructive code that could affect the election.
Slakter norsk system Butcher Norwegian system
Dette snakket Clark om på Hackcon. This Clark talked about the Hackcon. Til stede var flere fra norsk, offentlig sektor, og interessen rundt foredraget var stor. Present were several from the Norwegian, the public sector, and interest around the lecture was great.
Den norske Regjeringen har planlagt at kommunestyre- og fylkestingsvalget i 2011 skal skje elektronisk i utvalgte kommuner. The Norwegian government has scheduled the Council and county council election in 2011 shall be given in selected municipalities. Prosjektet skal etter planen etablere en sikker elektronisk valgløsning for stortingsvalg i fremtiden. The project is planned to establish a secure electronic options solution for stortingsvalg in the future.
Clark har tatt en kikk på det overordnede rundt det planlagte norske valgsystemet. Clark has taken a look at the parent around the planned Norwegian election. Med overordnet menes skissene til systemet, og ikke selve systemet. The overall means of sketches of the system and not the system.
Saken fortsetter. The case continues. Les videre på neste side. Read more on the next page.
Les flere artikler med disse nøkkelordene: Datakriminalitet , It-politikk , Sikkerhet [Se alle nøkkelordene] Read more articles with these keywords: Datakriminalitet, It's politics, Security [View all keywords]
Hele 40 prosent av Norges befolkning jobber på usikrede datamaskiner. The full 40 percent of the population works on unsecured computers.
Vmwares programvare inneholder hull som kan gjøre Windows på Mac til en farlig affære. VMware software contains holes that can make the Windows on the Mac to a dangerous affair.
Ny oppdatering tar seg av flere stygge hull, blant andre det farlige Excel-hullet. New service takes care of several ugly holes, including the dangerous Excel-hole.
- Frekt! - Rude! synes beboerne, da Google tok bilder til sin Street View i en liten landsby. think people, when Google took the photos to their Street View in a small village.
En av 25 infiserte pc-er har den oppgraderte ormen. One of the 25 infected pc's have the upgraded worm. Å sjekke om du er smittet er latterlig enkelt. To check whether you are infected is ridiculously easy.
Den nye versjonen av Downadup har aktivert seg, men gjør ikke ugagn. The new version of Downadup has turned up, but do not make mischief. Ikke ennå. Not yet.
1. 1. april kan det smelle, men nå har det kommet en ny metode for å kverke ormen. April may be the smell, but now it has reached a new method to kill the worm.
Dalai Lama og NATO er noen av de mange ofrene til et omfattende spionnett. Dalai Lama and NATO are some of the many victims of an extensive spy network.
Angrepene skreddersys, og du kan ikke stole på noen lenger. The attacks tailored, and you can not rely on any longer. Nå vil sikkerhetsekspert ta debatten tilbake til røttene. Now security experts will take the debate back to the roots.
Når it-folk får sparken, kan datakriminalitet være løsningen for å betale regningene. When it-people get fired, can be the solution for the computer to pay bills.
Mange variasjoner og lite kapasitet skaper problemer for hackere av smarttelefoner. Many variations and little capacity to create problems for hackers of smart phones.
Offentlige nettsider har vært under russisk kontroll siden jul, uten at noen har tatt affære. Public website has been under Russian control since July, but some have taken action.
Ormen ligger på millioner av pc-er, men gjør svært lite ugagn. Worm is on millions of computers, but do very little mischief. Norske sikkerhetseksperter venter på et smell. American security experts are waiting for a smell.
![]() | Teller AS: Sikkerhetsrådgiver, Oslo Teller AS: Security, Oslo |
![]() | Bergen kommune: Konsulenter, Bergen Bergen County: Consultants, Bergen |
![]() | Helse Nord IKT: Senior Konsulent, Nettverk, Tromsø Helse Nord IKT: Senior Consultant, Network, Tromsø |
![]() | Statens Pensjonskasse: Arkitekt Java EE til Seksjon IT Arkitektur og prosess, Oslo State Pension Fund: Architect Java EE to Section IT Architecture and Process, Oslo |
![]() | Sogeti Norge AS: Prosjektledelse og kvalitetssikring, Oslo Sogeti Norway AS: Project management and quality assurance, Oslo |
![]() | Sogeti Norge AS: Testkonsulenter og testledere, Oslo Sogeti Norway AS: Test Consultants and Test managers, Oslo |
![]() | Upsource: Leder - Forretningssystemer, Bergen Upsource: Head - Business Systems, Bergen |
![]() | Skatteetaten: Interaksjonsdesignere og Informasjonsarkitekter, Oslo Tax Administration: Interaction Designers and Information Architects, Oslo |
![]() | Isfjord Consulting AS: IKT- rådgivere med IKT- kompetanse, Oslo Isfjorden Consulting AS: ICT advisers with ICT skills, Oslo |
![]() | Teller AS: Sikkerhetsrådgiver, Oslo Teller AS: Security, Oslo |
![]() | Bergen kommune: Konsulenter, Bergen Bergen County: Consultants, Bergen |
![]() | Helse Nord IKT: Senior Konsulent, Nettverk, Tromsø Helse Nord IKT: Senior Consultant, Network, Tromsø |
![]() | Statens Pensjonskasse: Arkitekt Java EE til Seksjon IT Arkitektur og prosess, Oslo State Pension Fund: Architect Java EE to Section IT Architecture and Process, Oslo |
![]() | Sogeti Norge AS: Prosjektledelse og kvalitetssikring, Oslo Sogeti Norway AS: Project management and quality assurance, Oslo |
![]() | Sogeti Norge AS: Testkonsulenter og testledere, Oslo Sogeti Norway AS: Test Consultants and Test managers, Oslo |
![]() | Upsource: Leder - Forretningssystemer, Bergen Upsource: Head - Business Systems, Bergen |
![]() | Skatteetaten: Interaksjonsdesignere og Informasjonsarkitekter, Oslo Tax Administration: Interaction Designers and Information Architects, Oslo |
![]() | Isfjord Consulting AS: IKT- rådgivere med IKT- kompetanse, Oslo Isfjorden Consulting AS: ICT advisers with ICT skills, Oslo |
Hold deg oppdatert via RSS fra Computerworld: Stay updated via RSS from Computer World:
Nyheter News
Bildeserier Photograms
CWTV CWTV
CIO CIO
It-helse It-health
It-karriere It career
It-kurs It course
It-stillinger It positions
Har du en idé eller en sak du synes vi bør jobbe med? Have an idea or a story you think we should work with?
Send en epost til: redaksjonen@cw.no Send an email to: redaksjonen@cw.no
Computerworld utgis hver fredag, og er Norges største og eldste it-avis. Computer World is published every Friday, and is the largest and oldest IT-newspaper.
Bestill abonnement her Order subscription hereSjekk ut de kommende frokostseminarene fra CIO Computerworld. Check out the upcoming breakfast seminars from CIO Computer World.
Agenda og påmelding Agenda and registrationCopyright 2009 IDG Magazines Norge AS. Copyright 2009 IDG Magazines Norway AS. All rights reserved All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000 Postboks 9090 Grønland - 0133 OSLO / online@idg.no / Phone 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen Ansvarlig redaktør Morten Kristiansen / Development Manager Ulf H. Helland / Sales Jon Thore Thorstensen