Her er it-skandalerne som ikke kunne ties ihjel


Publiceret d. 19. maj 2011 kl. 15.59 | Antal kommentarer (7)


Annonce:
 
ANNONCE:
 

CD Compact Disc
Ved hjælp af en tilsyndeladende uskyldig musik-cd fik pc-brugere installeret et rootkit fra Sony uden at vide noget om det. Klik for større foto.

 
 
Der skulle gå næsten en uge for 77 millioner Playstation-Network-brugere, før Sony indrømmede, at netværket var blevet hacket.

At klappe i, når det hele brænder på, er ikke noget nyt fænomen. Flere elektronik- og softwarevirksomheder har gennem tiden forsøgt at tie pinlige sager ihjel. Det er dog sjældent, at taktikken virker.

Fra PCWorld.com kommer her fem eksempler på skandaler, som virksomhederne bag ikke ville udtale sig om, bagataliserede eller hårdhændet benægtede.

Sony: Det betyder da ingenting (2005)
Skandalen med de 77 millioner Playstation-Network-brugere, der fik hacket deres data, er ikke første gang, hvor Sony får ørerne i maskinen.

Tilbage i 2005 havde Sony et mere end almindeligt stort forklaringsproblem, da det kom frem, at virksomheden i al hemmelighed havde installeret malware på pc'er verden over.

Brugere, der afspillede en cd med flere forskellige Sony BMG artister, fik en lille ekstra gave med i købet. Uden at brugeren vidste det blev der installeret et såkaldt rootkit - et værktøj som hackere bruger til at skjule malware - for at skjule Sonys kopi-beskyttelses-software.

Da en sikkerhedsforsker fandt ud af det og efterfølgende skrev en blog om det, var Sonys svar ikke ligefrem en undskyldning.

"Jeg tror, at de fleste folk ikke engang ved, hvad et rootkit er, så hvorfor skulle de bekymre sig om det?" udtalte Sony BMG chefen Thomas Hesse dengang til nyhedssitet NPR.

Når et rootkit er blevet installeret på en computer, giver det mulighed for, at andre malware-udviklere kan benytte det.

Sony prøvede at tale risikoen ned og udgav en service pack, der skulle fjerne det igen. Det virkede bare ikke.

Efter 14 dage stoppede Sony med at distrubuere cd'erne med det lille program og endte med at betale næsten 30 millioner kroner i erstatning.

To år senere var den dog gal igen, da F-Secure fandt et andet rootkit på et Sony USB-drev.



Fortsættes ...
« forrige side
1 2 3 4 5






Kommentarer - Debatoversigt


Nationale skandaler
7 indlæg

Det kunne være spændende med en tilsvarende artikel om de danske it-skandaler der ikke kunne ties ihjel. Jeg kan nævne tinglysning, rejsekort og nationale test i folkeskolen, men der er garanteret mange flere. Det bemærkelsesværdige ved de tre nævnte er at de i modsætning til de udenlandske er initieret af staten og ikke af kommercielle virksomheder.

David Møller skrev:
Det kunne være spændende med en tilsvarende artikel om de danske it-skandaler der ikke kunne ties ihjel. Jeg kan nævne tinglysning, rejsekort og nationale test i folkeskolen, men der er garanteret mange flere. Det bemærkelsesværdige ved de tre nævnte er at de i modsætning til de udenlandske er initieret af staten og ikke af kommercielle virksomheder.


Danske it-skandaler som ikke kan tiges ihjel?
Det spørgsmål kan besvares med et ord: AMANDA.

Det store amanda projekt som var flere år under udvikling og kostede de danske stakkeydere en to eller tre cifrede milionbeløb.

Og hver gang jeg hører Amanda, kommer jeg til at tænke på at hvis Microsft eller Apple, godt eksempel på store it firmaer, arbejde på samme måde som Amanda projektet.
Så var Microsoft nok ikke kommet længere end til Windows 3.x, måske windows 95, længere ville Microsoft nok ikke havde kommet i dag, og Apple havde vel ikke kommet ud over Mac os 7 kunne jeg forestille mig.

Heldigvis, arbejder både Microsoft, og Apple en hel del mere effektivt, i forhold til dem som arbejdede på Amanda projektet.

Og til sidst:
Alle andre prolemstilliger som kan relaterede til Microsft, samt Apple er efter min mening ikke relevant i denne kontekst, da hverken Microsft, eller Apple kan kaldes for at være et forfejlede projekt.


David Møller skrev:
Det kunne være spændende med en tilsvarende artikel om de danske it-skandaler der ikke kunne ties ihjel. Jeg kan nævne tinglysning, rejsekort og nationale test i folkeskolen, men der er garanteret mange flere. Det bemærkelsesværdige ved de tre nævnte er at de i modsætning til de udenlandske er initieret af staten og ikke af kommercielle virksomheder.


Du glemmer da vist skandalen over alle:
NemID
hvor elementerne løgn, benægtelse og tavshed trives i bedste velgående.

Der lyves når man bilder befolkningen ind at "NemID" er sikkert, og at det skulle være en digital signatur mm.

Der benægtes at fejl skulle ligge i designet, eller hos DanID, f.eks. når folk kommer ind på forkerte konti, eller deres session ikke lukkes korrekt ned mm.

Der er tavshed når der forespørges til konkrete tal for nedbrud eller hvor mange logins der er til bankerne i forhold til gamle dage mm.


Ivo Santos skrev:
Danske it-skandaler som ikke kan tiges ihjel?
Det spørgsmål kan besvares med et ord: AMANDA.

Det store amanda projekt som var flere år under udvikling og kostede de danske stakkeydere en to eller tre cifrede milionbeløb.


Amanda er decimal afrundinger i forhold til de katastrofer som pt. sker og ties ihjel i regi af Finansministeriet med den "fællesoffentlige infrastruktur" - det kommer til at koste os 3-cifrede millardbeløb i manglende effektivisering, manglende innnovation og nedbrud/fejl/sikkerhedsbrud grundet flaske-halse og single-points-of-failure.

De opstår af det samme planøkonomiske morads, men er blot de 3 yderpunkter. Teknisk ideologi (e.g. højst x felter per skærmbillede), for mange kokke (dårlige middelkomrpomisser som ikke forstod at ny teknologi+gamle processer=dyre gamle processer) og navnlig den desideret maniske centralisme og stivnende tvangsensretning som Finansministeriet prædiker.

Vi går fra asken i ilden, men medierne leget mikrofonholdere mens fejlbeslutningerne gennemtvinges.


David Møller skrev:
Det kunne være spændende med en tilsvarende artikel om de danske it-skandaler der ikke kunne ties ihjel.


Det er nemt at finde samfundsøkonomisk skadelige tiltag.

Biometriske pas, Borger.dk, EPJ, PBS, eIndkomst, DokumentBoks, Datahub i energisektoren, overvågningskameraer, den paranoide terror-logning uden sikkerhed, chipdankort, etc. etc.

Generelt kan du tage fat i alt hvad Lars Frelle-Petersen har haft fat i - han synes at efterlade lig i lasten overalt. Jeg har i hvert fald ikke et eksempel på det modsatte.


Du har ret - der er masser at tage fat på. Det der bekymrer mig mest er, at når staten er indblandet i sådanne skandaler, bliver der truet, løjet og fortiet i en sådan grad, at det er enhver bananstat værdigt. Jeg er bange for at det er et symptom på en generel tilgang til tingene fra vores magthavere - og ikke kun når det gælder digitaliseringssatsninger.
Jeg har selv erfaringerne fra folkeskolen (ja, jeg er lærer), hvor de nationale test ikke lever op til det lovede, men der kan ikke føres bevis, for så bryder man sin tavshedspligt - straframme på to år.
Jeg er ikke i tvivl om at der bliver taget lignende forholdsregler inden for andre dele af det offentlige - og det er skræmmende.


David Møller skrev:
Du har ret - der er masser at tage fat på. Det der bekymrer mig mest er, at når staten er indblandet i sådanne skandaler, bliver der truet, løjet og fortiet i en sådan grad, at det er enhver bananstat værdigt.


Enig.

Det sker også i den private sektor, men sagerne vokser sig sjældent så store, når der er kunder og ejere til at afsløre dårligdomme.

Private projekter stoppes tidligere og de rammer realitetstests, som i den offentlige sektor i stedet bliver mødt med cover-op og if-in-trouble-then-double med skatteydernes/velfærdsmodtagernes penge og rettigheder.

I den private sektor måles man succes som forskellen mellem kundens nytteværdi (betalingsvilje) og omkostninger.

I den offentlige sektors økonomistyring styring kan man ikke gennemskue sammenhængen mellem ressourceindsats og nytteværdi, hvorved dårligdommene akkumulerer (systemet er dårligt til at ressourceallokere) og succeskriterierne bliver større budgettet (mere indflydelse) og at undgå ekstern interessere for de faktiske sammenhænge. Den gode historie betyder alt.

Når de 2 aspekter mødes - den private sektors fokus på profit møder den offentlige sektors fokus på magt og den gode historie uden direkte kobling til realiteterne, så opstår de store problemer og projekter der vokser uhæmmet og ender i de rene pengemaskiner.

Det er ikke den ansatte i servicejobs som er doven og det er vanskeligt at pege på konkrete personer hvor ansvaret kan placeres, men hele systemet trækker skævt og bruger stadigt flere ressourcer på at producere stadigt mindre velfærd - relativt til et system hvor allokeringen fungerede i forhold til nytteværdi (kundens/borgerens prioritering i interaktion).

Den såkaldte "digitaliseringsstrategi for den offentlige sektor" har f.eks. en stærkt negativ business case (vi taler et voksende millardbeløb om året), fordi man fokuserer på at lave stive ufleksible strukturer hvor ingen offentlige processer kan tilpasse sig borgernes behov.

Samtidig skaber men den ene pengemaskine efter den anden med monopolistiske udbudsprocesser som allerede er gået galt da projektet gik i udbud - og påtvinger derefter hele samfundet deres galmandsværk.

Diskussionerne om 2020 rammer ved siden af problemerne og er på flere områder med til at forværre dem. Men de ansvarlige er ligeglade, fordi intet må rokke båden.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Et storstilet sms-fupnummer hærger i en stribe lande - heriblandt i Danmark.
21. maj 2012 kl. 11.29 | læs »

Interview: Google behandler dine forretningsdata godt, forsikrer Googles sikkerhedschef. Se her hvordan din virksomheds data bliver behandlet.
21. maj 2012 kl. 09.00 | læs »

Topcheferne fra Apple og Samsung tvinges til at forhandle sig frem til en løsning på international strid. Her er det mest sandsynlige udfald.
21. maj 2012 kl. 12.15 | læs »

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.
21. maj 2012 kl. 07.00 | læs »





 
White papers
For at udnytte analytics til at skabe konkurrencemæssige fordele må en virksomhed have en...

Der er i erhvervslivet i dag stor interesse for, hvordan analytiske beslutninger integreres i de...

Dette white paper gennemgår teknikker og anvendelsemåligheder for opsætning, iterativ måling og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Konkursramte Skylines mobilkunder modtag allerede fredag aften en sms-besked fra deres nye leverandør.

VMware har udviklet sit eget bud på, hvordan fremtidens operativsystem kommer til at fungere.