Archive for April, 2006

27
Apr

IT Sikkerhed i det offentlige “rum”

IT sikkerhed har altid fanget min store interesse, om det er pga. min facination af at kunne omgåes systemer eller hvad det er der tiltrækker min opmærksomhed ved dette enme ved jeg ikke, men det er et område jeg altid har holdt mig opdateret inden for.

Det er ingen hemmelighed, at der har været mange sikkerheds "problemer" med trådløst internet og sikringen heraf. Det er åbenbart svært for den "mening" at sikre et netværk, og man kan således ved hjælp af såkaldt WAR driving (Kørsel i bil med en trådløs netværksscanner tændt på sin bærbare) hurtigt finde ret mange åbne netværk rundt omkring som man uden videre kan koble sig på.

Bare ved en tur på 15 minutter rundt i Herning lykkes det mig hurtigt at finde over 50 åbne netværk. Forleden (Dog ikkke i herning) fald jeg over noget interessant - et lægehus med trådløs internet der overhovedet ikke var sikret - jeg kunne uden videre koble mig på deres netværk. Nu prøvede jeg ikke at se hvad jeg ellers kunne finde ud af om dette netværk da jeg ikke anser mig for at være hacker / cracker, og jeg prøvede derfor ikke at komme videre ind i deres system, men mit gæt er, at det nemt ville kunne lade sig gøre.

Det kan undre mig, med alle de procedurer der ellers er i Danmark, at en halv offentlig instans som et lægehus ikke bliver stillet overfor nogen krav om deres sikkerhed, især set i lyset af hvad man netop ville kunne finde af interessante ting i et lægehus'  arkiver. Ikke mindre en 3 minutter længere ned af gaden "fangede" jeg så det lokale apotek, som også havde et netværk med fri adgang.

Efter min mening er dette et meget stort problem - vi SKAL stille krav til den slags "virksomheder", og det skulle være et lovkrav, at de skulle lave op til en standard inden for dette område. Der skulle være auditing, ja nærmest en smiley ordning inden for IT sikkerhed således man som borger kunne gå til lægen uden at skulle tænke på om denne sløser med sikkerheden.

I øvrigt mener jeg i det hele taget, at de forskellige lægehuse skulle kobles sammen på et fælles sagssystem således man kunne slå en journal op på en patient lige meget om det var en sygehus journal eller en journal fra et lokalt lægehus. Efter min mening skulle de offentlige simpelthen tilbyde en praksis en opkobling til en fællesdatabase, nøjagtigt som det er tilfældet med kirkerne. Kirkebøgerne bliver nu også ført ind i et fælles system der er tilgængeligt for alle præster landet over…. Ville det ikke være nærliggende at tilbyde det samme for disse lægehuse, både for at lette administrationen ved overflytning af en patient, men også således det offentlige kunne være ansvarlig for sikkerheden i et sådant system.

Helge Sander, du burde gøre dette til en af dine mærkesager før det er for sent.

Only my 0.5$!!!!!

25
Apr

Podcasts

Jeg har ret langt på arbejde, og ved simpel matematik har jeg regnet ud, at jeg ca bruger 18 dage om året i min bil på vej til og fra arbejde. Endnu mere skræmmende er det hvis man tænker på hvor lang tid det egentlig er hvis man udelukkende kigger på de timer på døgnet hvor man er vågen. Jeg kan sikkert fordoble det timeantal for at få det rigtige tal. Dvs ca 1 ud af 12 måneder bruger jeg i min bil. Skræmmende - MEGET skræmmende.

Nå, nu sidder jeg der jo alligevel. Jeg er glad for mit job, og glad for mit hjem, så der er ikke ret mange andre udveje. Jeg kom så for et par måneder siden rigtigt igang med at lytte til podcasts, dvs “amatør” radio shows der er gratis og som kan hentes fra nettet. Det er et fantastisk medie som lige pludselig har vendt min “køre situation” fra noget forfærdentligt til noget brugbart. Jeg kan nu sidde i min bil samtidig med jeg opdaterer mig inden for de felter der interesserer mig - det er jo ikke mindre end fantastisk.

Af de podcasts jeg lytter til kan nævnes :

This week in Science (www.twis.org)
This Week in Tech (thisweekintech.com)
Engadget (www.engadget.com)
Security Now (www.Grc.com)
Inside the Net (thisweekintech.com)
Podkammeret (podkammeret.dk)

Det er så dem jeg lytter til på ugentlig basis, dertil kommer et hav af nye som jeg prøver. Mest for at se hvad de har at tilbyde - det kan dog være svært at finde nogen som lige passer til dit temperament, men de ovenstående er mine favoritter. Podkammeret.dk lytter jeg til mest for at støtte en af de mest aktive danske podcastere og fordi alt andet jeg lytter til er engelsk, så det er nogen gange rart med en dansk stemme i øret.

Derudover lytter jeg meget til undervisningsmateriale. i øjeblikket er jeg ved at læse op til CISSP certificerings eksamen og lytter derfor til materiale der er relevant for det enme.

det er genialt… Prøv det!

Derudover

20
Apr

Fordærvet kød. . . .

Nu har vi sgu da vist hørt nok om gammelt kød fundet på fryselagre rundt omkring i Danmark. Hvor er det synd for Hr. Barfoed, at han skal lynches pga en sag som denne. Det ville svare til, at vores justitsminister skulle vippes af pinden hvis en mand blev skudt fordi politiet ikke har været gode nok til kontrol af ulovlige våben.

 Hvem faen rager det at der ligger 10 tons kød på et fryselager i Vejen der er 2 mdr for gammelt - kødet må jo i forvejen blive mange år gammelt før det er ulovligt så længe det ligger på frost, så hvad betyder de 2 - 3 mdr.

Ja, så er der fundet noget der er 10 år gammelt, men hvem siger det ikke ville være blevet solgt til kattefoder? Okay, mine synspunkter er måske lidt langt ude, men folks panik omkring alt det her, og deres nervøsitet omkring køb af kød mener jeg er stærkt overdrevet - jeg tror ikke problemet er større end pressen gør det til. Jeg kan ikke huske hvornår jeg sidste hørte om en der blev alvorligt syg pga påvist gammelt kød. I øvrigt må man forvente, at folk bruger sund fornuft når de handler.

Mht den manglende kontrol, ja så tror jeg næppe de kan gøre det meget bedre end nu uden mange flere ressourcer, og hvor skal de komme fra? Ja, så kan vi få kontrol med de gamle fødevarer og færre sygeplejersker på hospitalerne. - Hvor er politik dog tit ensporet og presse minded.

18
Apr

Atom Kraft - nej…. øhhh - JA TAK!

En ting der kan undre mig er, at de fleste organisationer som eksempelvis GreenPeace er imod atom kraft.

Ja ok, her på 20 års dagen for katastrofen i Tjernobyl kan man selvfølgelig ikke lade være med at tænkte på de risici der er forbundet med atomkraft, men på den anden side - det var et gammelt usikkert kraftværk placeret i Ukraine, og de fleste er nok ikke i tvivl om, at det kraftværk ikke levede op til dagens standarder.

Vi skal ind og kigge på risikoen for endnu en katastrofe. Men det er sjovt at se, at Greenpeace og de andre organisationer der er imod atomkraft ikke kigger på risikoen ved at fyre med eksempelvis kul. Jeg tror den globale opvarmning er et noget større problem - og en af de største syndere i det spil er de store kulkraft værker der spytter kuldioxid ud.

Jeg går ud framan kigger mest på de historier der sælger, og det er klart at greenpeace kan få mere opmærksomhed ved at længe sig til et atomkraftværk - specielt i denne tid hvor der er så meget fokus omkring netop dette emne.

Min tese er, at greenpeace og alle de andre små-udviklede organisationer gør større skade end de gør gavn i mange tilfælde. De profilerer sig på følelser frem for facts. Wake up!!!!

04
Apr

BuzzWords eller bullshit?

Buzzwords - hmm ja egentligt et ret nyt ord i ordbøgerne tror jeg. Egentlig falder konceptet ikke i min smag.. Er jeg mon den eneste derude, som gang på gang støder på de her smart-ass's som svinger om sig med buzzwords som de ikke fatter meningen med alligevel? Hvad er der galt med de gode gamle dage hvor man rent faktisk skulle prøve at forklare hvad man mente - bliver vi i virkeligheden ikke bare dummere og dummere af at bruge de her nye smarte ord?

Jeg vil vove den påstand at man idag kan komme rigtig langt, både som sælger og som medarbejder ved bare at kunne svinge om sig med buzzwords - chancerne for din chef eller kunde alligevel ikke fatter en brik af hvad du siger er så stor, at personen sikkert ofte vælger at tro på hvad der bliver sagt. Hellere tro på manden med ordene, købe hans produkter og give ham chefstillingen end virke dum og umoderne.

Det kunne være sjovt, at lave et buzzword som ikke betød noget som helst og se om det kunne markedsføres. :)
Nå, har ikke mere tid - skal kigge på min IPC klient for at se om den spiller sammen med min VOIP løsning for at sikre mig at min ROI bliver opfyldt hurtigst muligt og prøve at nedgradere min TCO. 

Jeg har ondt af de gode gamle købmænd!!