Snowden sier han var spion «på alle nivåer»

Under sitt første tv-intervju siden han tok dekning i Russland forteller Edward Snowden (30) at han har fått fått opplæring som etterretningsagent «på alle nivåer», og at han jobbet som spion i utlandet.

Snowden beskriver seg selv som en teknisk ekspert, som jobbet undercover for både CIA og NSA. Han skal også ha forelest i kontraspionasje for Defense Intelligence Agency, en føderal etterretningsetat underlagt USAs forsvarsdepartement.

– Jeg er en teknisk ekspert, og jobber ikke med mennesker. Jeg rekrutterer ikke agenter. Det jeg gjør er å sørge for at IT-systemer fungerer for USA. Og det har jeg gjort på alle nivåer – helt fra det laveste nivå og hele veien til toppen.

Den spionsiktede 30-åringen tilbakeviser anklagene om at han kun har beskjeden erfaring innen etterretningsvirksomhet.

Etter at Snowden i fjor lekket topphemmelige dokumenter om NSAs spionprogrammer ble hans rolle sterkt nedtonet av amerikanske myndigheter, som betegnet han som systemadministrator. President Barack Obama har selv kalt ham «hacker».

– Jeg ble opplært som spion i den tradisjonelle betydningen av ordet idet jeg bodde og jobbet i hemmelighet i utlandet og lot som om jeg hadde en jobb jeg ikke hadde, og til og med fikk tildelt et navn som ikke var mitt, sier Snowden i et intervju med TV-kanalen NBC.

Det er første gang Snowden lar seg intervjue av en amerikansk nyhetskanal etter at han dro til Hongkong og fra et hotellrom avslørte at USA driver massiv overvåking av mobiltelefoner og nettrafikk verden over.

Ifølge NBC hadde han da lastet ned opptil 1,7 millioner topphemmelige dokumenter om amerikansk etterretning. Hvor mye av dette han delte med filmskaper Laura Pitras og journalistene Glenn Greenwald og Ewen MacAskill er uklart, men det har vært anslått 15-20.000 dokumenter.

Greenwald har senere sagt at Poitras og han selv er de eneste to personene som har fått adgang til alle lekkede dokumenter.

I dag oppholder Edward Snowden seg i Russland der han har fått midlertidig asyl.

Utdrag fra det sjeldne intervjuet med ham ble offentliggjort tirsdag, men hele intervjuet skulle først vises onsdag.

Angrer ikke
Snowden forlot skolen som 15-åring, og lekkasjene av mengder med hemmeligstemplede etterretningsdokumenter ble gjort tre måneder etter at han begynte å jobbe for konsulentselskapet Booz Allen Hamilton. Han var da utleid som systemadministrator ved NSAs operasjonssenter på Hawaii.

Snowden har det veldig godt med seg selv når det gjelder avgjørelsen om å lekke nasjonale etterretningsdokumenter, framholder journalisten Glenn Greenwald i en ny bok om Snowden-saken.

Greenwald er amerikaner, men jobbet for den britiske avisen Guardian da han i fjor sommer brakte Snowdens avsløringer ut i offentligheten.

(digi.no/NTB)

Kina ber bankene fjerne IBM-servere

Myndighetene i Beijing har bedt landets banker om å kvitte seg med IBM-servere og erstatte dem med lokalt produserte alternativer.

Det opplyser fire kilder fra den kinesiske sentralbanken og finansdepartementet overfor Bloomberg.

Begrepet «høy-ende» servere» blir nevnt, uten at det fremgår om formaningen gjelder stormaskin eller Power-baserte servere.

Meldingen er ikke bekreftet fra offisielt hold, men kildene hevder at Folkerepublikken vil ettergå hvorvidt IBM-utstyret representerer en trussel mot IT-sikkerheten i bankvesenet.

Dette føyer seg inn i rekke beskyldninger om kyberspionasje, hacking og bakdører i datautstyr som nå hagler mellom USA og Kina.

Tok ut tiltale
Det allerede kjølige forholdet mellom de to supermaktene ble ytterligere forverret da USA nylig tok ut tiltale mot fem navngitte kinesiske militære, som beskyldes for å stå bak omfattende dataangrep mot amerikansk næringsliv. Kina hevder anklagene er fabrikkerte, og at det snarere er Kina som er offeret.

Kinesiske myndigheter kunngjorde i forrige uke at de vil bannlyse IT-produkter og -tjenester som ikke oppnår en tilfredsstillende grad av sikkerhet gjennom et nytt granskningsprogram, ifølge det statlige nyhetsorganet Xinhua.

Windows-nekt
Anklager om svekket sikkerhet ble brukt som påskudd også da Microsoft nylig fikk beskjed om at Windows 8 er blitt forbudt å kjøpe inn i offentlige anskaffelser i Kina.

Alt dette kommer i kjølvannet av det siste årets – sett med amerikanske øyne – svært ødeleggende avsløringer av NSAs topphemmelige overvåkningsprogrammer, etter at avhopperen Edward Snowden sto bak tidenes etterretningslekkasje.

For IBM kommer det kinesiske mottrekket, dersom opplysningene stemmer, på et særdeles dårlig tidspunkt. Den amerikanske IT-giganten opplever for tiden en kraftig svikt i salget av maskinvare.

Svimlende beløp
Analysefirmaet Forrester Research har tidligere anslått at tapt omdømme, som følge av NSA-avsløringene, kan komme til å koste IT-industrien opp mot 180 milliarder dollar innen 2016.

Watchcom hyrer inn general

Det Oslo-baserte IT-sikkerhetsfirmaet Watchcom har ansatt generalmajor Roar Sundseth (60) i stillingen som senior strategisk sikkerhetsrådgiver.

Sundseth har en omfattende karriere over mange tiår i militæret bak seg, noe som ble kronet med oppdraget som sjef for Cyberforsvaret i 2012.

I fjor høst gikk han av med pensjon som yrkesbefal, men vil nå bruke erfaringene sine i sivil sektor.

– Vi er svært stolte av å få en så erfaren og kompetent ressurs som Sundseth med på laget, sier daglig leder Fred Habberstad i en kunngjøring.

Generalmajoren har lenge vært opptatt av å styrke samarbeidet mellom privat og offentlig sektor innen informasjonssikkerhet.

Han er også en mann med sterke meninger om landets strategi og politikk på området, noe han drøftet i flere kronikker på digi.no.

Roar Sundseth skal jobbet med de største og viktigste kundene til Watchcom, opplyser selskapet.

Kan gi Windows XP fem nye år

Microsoft kom i april med den siste, planlagte oppdateringen til Windows XP, men lappet likevel med en kritisk feilfiks til operativsystemets innebygde nettleser i mai i år. Nå skal det dog være helt slutt på oppdateringene. I alle fall offisielt.

For selv om supporttiden for de vanlige versjonene av Windows XP har løpt ut, så gjelder ikke dette alle variantene. Et slik variant er Windows Embedded POSReady 2009, som er basert på Windows XP Service Pack 3. Den er beregnet for integrerte enheter som for eksempel kasseapparater. Siden Windows Embedded POSReady 2009 kom i 2009 og har en supporttid på ti år, vil Microsoft gi ut oppdateringer til dette systemet helt fram til april 2019.

Oppdateringene som tilbys til Windows Embedded POSReady 2009 gjennom Microsoft/Windows Update er i utgangspunktet ikke tilgjengelige for Windows XP. Men fordi systemene har samme utgangspunkt, er det i utgangspunktet ikke noe i veien for å ta i bruk oppdateringene også i Windows XP. For det er ikke store hindringen som må omgås for å få det til.

Windows-registeret
I helgen ble løsningen presentert av en forumtilbyder som kaller seg for Sebijk. Det dreier seg om å legge til en eneste verdi i Windows-registeret:

[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
“Installed”=dword:00000001

På dette tidspunktet var metoden teoretisk og utestet. Men at den fungerer har senere blitt bekreftet av blant annet ZDNet. Det er tydelig at endringer får Windows Update til å tro at det nå er Windows Embedded POSReady 2009 og ikke Windows XP som er i bruk.

I en uttalelse til ZDNet bekrefter en talsperson for Microsoft at selskapet kjenner til et slikt «hack», men advarer om at sikkerhetsoppdateringene verken er beregnet for eller har blitt testet sammen med Windows XP. Det betyr at de kan føre til funksjonalitetsproblemer og at de ikke gir noen fullstendig beskyttelse til Windows XP-kundene.

Dersom oppdateringene får Windows XP til å slutte å fungere som tidligere, vil det være et stort problem for brukerne. Men argumentet om at oppdateringene ikke gir fullstendig beskyttelse, er det liten grunn til å legge noen vekt på. For Windows XP-brukerne er selv en ufullstendig beskyttelse bedre enn dagens situasjon med ingen beskyttelse. Men det hele gjøres fullstendig på eget ansvar og helst av noen som er godt kjent med Windows-registeret fra før.

Hvor lenge dette «hacket» vil fungere, er umulig å si noe om. For det er ingen tvil om at Microsoft kan deaktivere denne muligheten dersom selskapet ønsker å gjøre dette.

– Bør oppgradere i stedet
Microsoft-talspersonen sier at det beste for Windows XP-brukerne er å oppgradere til et mer moderne system, som Windows 7 eller 8.1. Men det er trolig slik at de fleste som fortsatt bruker Windows XP, gjør dette på grunn av kompatibilitetsproblemer med nyere Windows-utgaver, eller fordi de ikke har penger til en oppgradering. Microsofts råd får ingen av disse problemene til å forsvinne.

Generelt bør Windows XP-maskiner i alle fall kobles fra internett. Da reduseres det meste av risikoen. Dersom man likevel må ha maskinen koblet til internett, bør man benytte en nettleser som fortsatt mottar sikkerhetsoppdateringer – det vil si noe annet enn Internet Explorer. I tillegg bør maskinen beskyttes med sikkerhetsprogramvare som kan gjenkjenne angrep mot sikkerhetshullene som kommer til å bli oppdaget i Windows XP i framtiden.

Dersom det kun er økonomiske årsaker til at man ikke vil oppgradere operativsystemet, og man samtidig ikke er avhengig av annen, Windows-spesifikk programvare, kan en Linux-distribusjon være svaret. Dette forutsetter dog at man har relativt kostnadsfri tilgang på slik kompetanse.

Nytt «suppekjøkken» for programvare

Fra i dag får frivillige organisasjoner og ideelle stiftelser et nytt tilbud om tilnærmet gratis programvare i Norge.

Tilbudet omfatter blant annet lisenser på en lang rekke klient- og serverprodukter fra Microsoft, deriblant Windows, Exchange, Office 365, SQL Server med mer.

SAP tilbyr også en rekke produkter og tjenester innen beslutningsstøtte, mens BitDefender donerer bort antivirus- og sikkerhetsprogramvare.

De tre programvareleverandørene har startet et samarbeid med Frivillighet Norge, en paraplyorganisasjon som favner drøyt 280 frivillige organisasjoner og samlet over 50.000 lag og foreninger i landet.

Sammen lanserte de tirsdag TechSoup Norge, som står som distributør av programvaren. Man må registrere seg på nettsidene for å få adgang til tilbudet, som er forbundet med visse betingelser.

Generelt må mottakeren være en nonprofit-virksomhet, men noen typer frivillige organisasjoner er unntatt for ordningen. Det er også visse kvoter og betingelser man kan lese nærmere om under de enkelte programvareselskapene på nettsidene til TechSoup.

Kan spare 98 prosent
Helt gratis er det ikke, da sistnevnte tar en administrasjonsavgift for hvert bestilte produkt. Det oppgis at dette skal dekke Frivillighet Norges kostnader med å drive ordningen. Avgiften varierer, men det anslås at man sparer 96-98 prosent av programvarens normalpris.

– Siden 2006 har Microsoft Norge delt ut cirka 40 millioner kroner i kombinert pengestøtte og produkter rettet mot digital inkludering. Gjennom samarbeidet med Frivillighet Norge og Techsoup regner vi med at dette vil øke betydelig, skriver Microsofts kommunikasjonsdirektør Christine Korme i en melding til digi.no.

I en pressemelding fremholdes det at økonomien i frivillige organisasjoner tilsier at de ikke alltid kan bruke penger på å holde IT-verktøyene oppdatert. Frivillighet Norge gleder seg over at ordningen kan bøte på dette.

– I Sverige har frivillige organisasjoner samlet spart 200 millioner kroner i utgifter til IT i løpet av de siste 4 årene. Tenk hvor mye annet verdifullt som er skapt av frivillige organisasjoner for de sparte pengene, sier Bente Lier i Frivillighet Norge.

– Apple satser stort på smarthus

Det neste påfunnet fra Apple er en ny programvareplattform for såkalte «smarte hjem». iPhone vil fungere som fjernkontroll for alt fra lysstyring til innbruddsalarmer og annen hjemmeelektronikk, hevder anerkjente Financial Times med bakgrunn i lukkede kilder. Artikkelen deres er bak betalingsmur, men TechCrunch har et greit sammendrag.

Løsningen blir beskrevet som det neste store fra Apple, og skal ifølge avisa avdukes allerede neste uke under selskapets Worldwide Developer Conference (WWDC) mandag 2. juni i San Francisco.

Det mangler ikke på produkter som tilbyr en grad av automatisering og kontroll av termostater, røykvarslere, lyspærer og andre enheter, over WiFi, Bluetooth eller ZigBee-protokollen. Trass mange års hype har imidlertid teknologien ennå til gode å slå igjennom i massemarkedet.

Det kan være i ferd med å endre seg. Google kjøpte nylig Nest, en produsent av smarte røyvarslere og termostater for nær 20 milliarder kroner og har med initiativet Android@Home kjente ambisjoner på området. Det samme har Microsoft med sitt HomeOS og Samsung med Smart Home-tjeneste som kan styre kjøleskap, vaskemaskiner og TV-apparatet fra smarttelefonen.

Og så finnes det et utall enkeltapplikasjoner til smarttelefoner, naturligvis, men trolig er det først når IT-gigantene ruller ut de store kanonene og kommer med et enhetlig system mange er villige til å støtte at det virkelig kan løsne for den gamle drømmen om smarthus.

Apple har opplagt også ambisjoner her. En patentsøknad fra i fjor høst beskriver et system som nettopp kan aktivere lys, alarmer, garasjedør og så videre, automatisk når du kommer hjem.

Ifølge Financial Times har Apple ført forhandlinger med tredjeparts produsenter av typisk hjemmelektronikk som kan passe i et slikt system, med tanke på å sertifisere produktene for bruk i løsningen.

Dette vil fungere etter samme prinsipp som tredjeparts utstyr som er kompatibel med for eksempel iPhone, men gjennom et nytt merkevare og tilhørende logo, skriver avisen.

Neste Chrome støtter HTML-import

Chrome 35 ble utgitt i forrige uke, noe som også betyr at betaversjonen av Chrome 36 har blitt tilgjengelig for Windows, OS X, Linux, Chrome OS og Android. Også den nye betaversjonen inkluderer en hel del nye eller forbedret webteknologi.

I mars skrev digi.no om standardutkastet HTML Imports, som gjør det mulig å importere HTML-filer og annet som kan følge med i slike filer inn i HTML-dokumentet man jobber med. Forfatterne av utkastet jobber i Google, så det ikke spesielt oppsiktsvekkende at Chrome er tidlig ute med å komme med støtte for teknologien.

Animasjoner
Animering av webinnhold kan gjøres på to hovedmåter – deklarativ eller imperativ. Deklarativ innebærer bruk av CSS Animation eller Transition, altså skrevet kun med CSS. Dette gir gjerne svært jevne animasjoner, men ikke all verdens fleksibilitet.

Imperative animasjoner er skrevet med JavaScript gir utvikleren langt mer kontroll og muligheter. Animasjoner kan enkelt startes, stoppes, settes på pause, reverseres og avbrytes. Men JavaScript-et som benyttes, kjøres normalt i hovedtråden til nettlesere, og denne er gjerne opptatt med mye annet samtidig. Dette fører til at JavaScript-baserte animasjoner hakker under avspillingen. Se videoen nedenfor.

Google har begynt å implementere Web Animations JavaScript API i Chrome, og element.animate() er den første delen av API-et som begynner å bli leveringsklar. Denne skal kunne bidra til at også imperative animasjoner kan kjøres jevnt. Dette er oppnådd ved å bruke den nøyaktig den samme motoren i Blink som brukes til å drive CSS Animation og Transition.

Nytt i Chrome 36 beta er også støtte for fontformatet WOFF 2.0 – som i gjennomsnitt komprimerer 30 prosent bedre enn forgjengeren, CSS transforms-støtte uten webkit-prefiks, muligheten til å observere endringer i JavaScript-objekter med Object.observe(), forbedret berøringsfunksjonalitet og mer nøyaktige returverdier til CSS-egenskaper som scrollTop og offsetHeight ved zooming.

Det er ventet at Chrome 36 vil rulles ut til vanlige brukere om fem uker, altså helt i begynnelsen av juli.

Skummelt smutthull i Android

Det er mulig å lage applikasjoner til Android som kan kjøres i bakgrunnen, bruke kameraet og overføre bildene til en ekstern server, uten at brukeren merker noe som helst. Dette hever bloggeren Szymon Sidor, som har laget en video som demonstrerer det hele. Sidor skal være tilknyttet University of Cambridge i Storbritannia. Han har i to perioder hatt praksistid hos Google, men ikke i Android-gruppen.

Sidor skal aktivt ha forsøkt å se om det ville være mulig å lage en slik app. De appene som finnes i dag, fungerer kun når skjermen er på og at appens aktivitet er synlig for brukerne. Men det er mulig å lage en bakgrunnsprosess som tar bilder. Også denne må forhåndsvise bildet på skjermen, men det er tilsynelatende ikke noe størrelseskrav til denne forhåndsvisningen. Sidor oppdaget at en forhåndsvisning på 1×1 piksler er så godt som usynlig på en høyoppløst skjerm.

Med bakgrunnsprosessen er det også mulig å ta bilder selv om skjermen er av, så lenge pikselen vises. Bakgrunnsprosesser vises ikke i oversikten over nylig brukte apper. For å se bakgrunnsprosessene må man ned i Innstillinger\Apper\Kjører-oversikten.

Tilsynelatende er ikke dette en helt ukjent egenskap. I kommentarene under Sidors innlegg skal appen Cerberus kunne utnytte de samme mulighetene, men hensikten her er at eieren av mobilen skal kunne overvåke en mobiltyv, uten at tyven merker dette.

Men det finnes andre apper, som Office Anti-Spy, som kan deaktivere appers tilgang til blant annet kameraene.

Sidor opplyser at han har varslet Google om problemet. Samtidig kommer han med kritikk mot en del av valgene Android-teamet har gjort når det gjelder sikkerheten. I dette konkrete tilfellet mener Sidor ikke nødvendigvis at bakgrunnsprosesser ikke skal kunne bruke kameraet eller annen potensielt følsom funksjonalitet, men at brukerne bør varsles om det via varslingsfeltet.

Gir bort Windows 8.1 med Bing

Microsoft har det siste året fremstilt seg som leverandør av «maskinvare og tjenester». Den nye strategien anskueliggjør et skifte vekk fra salg av lisenser og programvare du installerer på én maskin.

Dermed kommer det ikke som lyn fra klar himmel at IT-giganten fredag kunngjorde at de kommer med en spesialversjon av Windows 8.1 gratis for nettbrett-produsenter.

Ryktene har svirret om en slik utgave av melkekua Windows helt siden det dukket opp en lekkasje i slutten av februar.

Windows med Bing
Omtrent samtidig kom ubekreftede meldinger om at prisen på operativsystemet ble dumpet med 70 prosent for produsenter som lager rimelige nettbrett og pc-er, for å sprite opp salget av Windows 8-baserte enheter.

Under Build-konferansen i april varslet Microsoft at Windows blir gratis for maskinvarepartnere, både for smarttelefoner og nettbrett – såfremt skjermen er mindre enn 9 tommer.

Nå er det offisielt klart at det foreligger en Windows 8.1 med Bing, som partnere kan levere uten kostnad.

Gratis-produktet er identisk med fullversjonen av Windows, med den forskjell at søkemotoren Bing er satt som standard i den medfølgende nettleseren Internet Explorer.

Kundene skal likevel fritt kunne bytte til andre søketilbydere.

– Kundene får selvsagt anledning til å endre valg av søkemotor gjennom innstillingene i Internet Explorer, påpeker Microsofts talsmann Brandon LeBlanc i kunngjøringen.

Gjennom sin egen nettbrett/hybrid-pc-serie Surface har Microsoft delvis tråkket i bedet til sine partnere, som har måttet betale lisensavgift for å benytte Windows på produktene de leverer. Ved å gi bort operativsystemet blir denne forskjellen utjevnet.

LeBlanc gjentok fredag poenget med maksimalt 9-tommers skjerm for gratisutgaven, samt muligheten for å tilby ett års gratis abonnement på Office 365, som ifølge ham blir inkludert på noen av de kommende produktene.

Han lovet at det blir presentert mange nye produkter med den nye Windows utgaven med Bing under den kommende teknologimessen Computex i Taipei, som går av stabelen neste uke.

Piratpartiet måtte gå planken

De fildelingsvennlige digitale gneldrebikkjene i Piratpartiet gjorde det svakt i valget til nytt EU-parlament søndag.

I Sverige mistet protestpartiet begge sine mandater. Med 2,2 prosent av stemmene havnet de under sperregrensen med god margin, og langt bak de 7,1 prosentene de kapret ved forrige valg i 2009.

Personvern, som er en av partiets fanesaker, har med andre ord ikke slått an blant de store massene denne gangen, på tross av det siste årets mange avsløringer av amerikansk masseovervåking av telefoni og internett.

Norsk-finske Peter Sunde nådde heller ikke opp med sitt kandidatur i det finske valget. Den tidligere frontmannen til det omstridte fildelingsnettstedet Pirate Bay måtte i går nøye seg med 0,7 prosents oppslutning.

Det eneste lyspunktet ble for partiet ble Tyskland, der den 27 år gamle statsviteren Julia Reda lyktes vinne en plass i Europaparlamentet med 1,4 prosent av stemmene.

– Selvsagt hadde vi ønsket oss flere stemmer og seter i parlamentet. Det er likevel grunn til optimisme hvis vi ser på hva de svenske delegatene Christian Engström og Amelia Andersdotter fikk til i forrige periode. Trass få pirater i parlamentet klarte de blant annet å blokkere ACTA-avtalen, skriver Julia Reda i en pressemelding.

Verre gikk det i går for Redas tre partikolleger i Storbritannia, som ifølge The Register ikke var i nærheten av makt med samlet bare 5 promille eller mindre enn 10.000 stemmer i det britiske valget.

Målt i stemmeandel gjorde Piratpartiet det sterkere i Tsjekkia med 4,78 prosent, men uten å nå sperregrensen var ikke det tilstrekkelig til å vinne representasjon.

Partiets øvrige kandidater i landene Hellas, Slovenia, Spania og Ungarn nådde heller ikke opp i valget, skriver The Register.

Også i det norske Stortingsvalget i fjor høst ble det nederlag for Piratpartiet, med en oppslutning på 0,3 prosent.

EU-skeptiske fløypartier og særlig høyrepopulisme gjorde kraftig fremgang i søndagens valg til Europaparlamentet, skriver NTB.