Christian Hedemann Olsen

Forældre fandt banale sikkerhedshuller i udbredt it-system til børnehaver

"»Politiet mente, at det kunne blive en sag, og de anbefalede os ikke at kontakte ham"

Det kan da godt være der principielt kan være en sag, men man bestemmer da selv som virksomhed hvordan man håndterer det. Det er virkeligt tyndt at ligge ansvaret for den beslutning over på politiet. Man kunne jo vælge at sige tak for hjælpen og få rettet sine fejl. Valget må mest af alt være baseret på om man mener tingene er gjort i god eller ond mening. Der kan vist ikke være tvivl om hvad sagen er her.

At retsforfølge folk kommer i hvertfald ikke til at stoppe hverken de rigtige hackere eller hullerne i koden.

11. juni 2015 kl. 11:11
Trine Bramsen overvejer forbud mod at bruge TOR

Og næste?</p>
<p>Forbud mod at bruge PGP.
Forbud mod at bruge https
Forbud mod krypterede samtaler
Forbud mod at bruge VPN

Ifølge Snowdens leaks så behøves det ikke.

PGP - Virker måske, men NSA kan udtrække lister af folk der bruger PGP i en region. Man skriver sig selv op på listen af mistænkte hvis man bruger det

HTTPS - SSL er ingen forhindring for NSA

Krypterede samtaler - Tjaaa, var der ikke noget med at Angela Merkels krypterede telefon blev aflyttet?

VPN - Ingen forhindring for NSA

14. november 2013 kl. 11:13
NemID's akilleshæl: Adgangen går via Californien

Jeg synes det er lidt hurtigt at dømme en kommende "javascript-løsning" til at have flere problemer end java-applets.

Jeg er ikke stødt ind i ret mang specifikationer af hvordan NemId-løsningen rent faktisk kommer til at se ud, ud over at den kommer til at køre i en iframe.

Det kan være at udviklerne vælger en helt simpel model for kommunikation med formularer, der sendes til en server og frem og tilbage indtil alle logininformationer er udvekslet og til afslutning en formularafsendelse ligesom NemID i dag med et simpelt javascript-kald. Dette ligger helt op af alle standarder og kan ikke give ret mange problemer med crossbrowser-kompatibilitet.

Der er ikke som udgangspunkt behov for at benytte ajax-funktionalitet eller anden teknologi, som vi ved ikke kører ens på diverse browsere. "HTML-løsning" er måske et bedre navn end "javascript-løsning"

Når det er sagt, vil jeg mene, at frontend-verdenen idag er så langt fremme med crossbrowser-funktionalitet til rigtigt mange ting, at erfaringsgrundlaget for en god, avanceret, javascript-tung løsning burde være til stede.

25. oktober 2013 kl. 13:41
Her er lappen til kritisk Java-hul – sådan gør du

Man kan ikke slette en kommentar, som man ikke selv synes er rigtigt god alligevel - Kun redigere ;-)

14. januar 2013 kl. 14:35
Ny plan for mobil NemID kommer til januar – og så skal det gå stærkt

Muligvis hænger jeg mig i detaljer og læser sætninger forkert, men jeg synes ordet "mobil" går igen lidt for mange gange her.

Hvorfor er fokus ikke på en "plugin-fri" løsning. Platformen kan da ikke være afgørende her. I fremtiden bliver det kun mere mudret at skelne mobil/tablet fra alle mulige andre typer platforme, der ikke har java installeret.

12. december 2012 kl. 11:57
Her er vinderne af københavnsk Drupal-udbud til 50 millioner

Synes det er lidt urimeligt at så tvivl om PHP/Drupal's holdbarhed når udgangspunktet er et system med over 1.000.000.000 brugere. Det er vel fair nok at Facebook har nogle behov, som de fleste andre ikke har.

6. november 2012 kl. 11:58
NemID sender Mac-styresystem fra 2009 ud i kulden

Hvis de fandt en god plugin-fri løsning, ville alt dette vrøvl forsvinde som dug for solen.

21. maj 2012 kl. 15:29
NemID sender Mac-styresystem fra 2009 ud i kulden

Det er sikkert vanskeligt at finde en god alternativ løsning, men hvis man laver browserbaserede løsninger, er det bare "the dark side of the force" at satse på plugins.

Det kan godt være man kan nogle smarte tricks med java-applets, men som det har været beskrevet i andre version2-artikler, er java-plugin'et en motorvej ind bag sikkerheden på brugerens computer, og som vi har set tidligere (læs:Flash) er det for usikkert at give en enkelt producent ansvaret for at udvikle og vedligeholde på tværs af alle OS- og processor-typer.

Jeg håber der snart kommer en ren og sikker løsning som kører 100% i browseren. Der kommer et 'Like' fra mig til DanID, når den er klar!

21. maj 2012 kl. 14:55
Dansk firma: Du behøver ikke sætte cookies - brug vores Deep Packet Inspection i stedet

Når lovgivningen baserer sig på konkrete teknologier og ikke på hensigter. Lovgivningen prøver at forhindre tracking af brugere, som brugerne ikke ved noget om. At indskrænke lovgivningen til at dække cookies skaber huller som dette. Hvorfor dækker lovgivningen fx. ikke også local storage?

19. april 2012 kl. 10:55
Dansk Google-udvikler: Derfor er Dart bedre end Javascript til store web-apps

Hvis en så central del af måden at lave hjemmesider, skal blive et fælles projekt mellem mange browsere, skal det ikke styres af en enkelt producent, men af fx. W3C. Jeg er sikker på at Google har alle mulige gode intentioner om at drive webteknologien fremad, men det skal nok til en standardiseringsorganisation før der virkeligt kunne ske noget.

15. marts 2012 kl. 09:00
Hjælp DR med at teste HTML5-app til live-tv på mobilen

Jeg håber løsningen også flyttes over til den almindelige dr.dk/nu, så alle der bruger browsere uden plugins også kan være med. Det ville også være en god løsning, hvis video kunne sendes som webm, til browsere, der ikke understøtter h.264

6. marts 2012 kl. 14:43
Guldgrube venter på udviklere: Sådan laver du apps til folkeskolen

Der skrives: "Det er rigtig dejligt med webbaserede portaler, og jeg kan godt forstå, at de gør det, men problemet er, at vi i folkeskolen ikke er udstyret, så man altid kan basere sig på webbaseret materialetilgang, for det kræver internetadgang og trådløse net, som kan bære det...."

Når man udvikler en html5-applikation (web-app) kan den designes til at gemme data lokalt. Med cache-manifest og local storage kan både html, billeder, og andre ressourcer gemmes lokalt. Applikationen kan ligeledes designes til at synkronisere indhold når der er adgang til internettet. Et godt eksempel er Financial times (ft.com)

Så for at sikre brugen på andre platforme (fx. at børnene kan bruge de fine produkter, når de er hjemme) ved at ligge sig så tæt op ad åbne standarder som muligt, er web-apps fortsat et godt og solidt valg.

2. februar 2012 kl. 10:25
Danske Spil dropper Flash - skifter tilbage til HTML-site

Det er en af de ting, vi kan takke Steve Jobs for: Det er hans fortjeneste at fokus for webudvikling er flyttet tilbage til standarder! Uden IPhone og IPad, ville dette have taget meget længere tid.

6. oktober 2011 kl. 10:02
Dag 1 med nye cookie-regler: Sådan bliver din webside lovlig

Vi får vel svaret vej at se hvad ITST selv gør. De bruger nemlig Google Analytics på itst.dk

25. maj 2011 kl. 11:34
Danmark er Flash-land: 4 ud af 5 medier understøtter ikke HTML5-video

Hej Flemming,

Er det nu også standarder, eller er det tilgængelighed der er det interessante?

Jeg synes bestemt at både tilgængelighed og standarder er vigtige.

Html5 video har ikke meget med standard at gøre når man ikke kan blive enige om en....standard.

Jeg har set denne holdning mange gange. Jeg er ikke enig. Denne diskussionstråd er ikke stedet for at debattere dette.

Flah er proprietært, men til gengæld er det mere tilgængeligt. Hvis man laver html5 video uden flash-fallback afskærer man flere brugere end hvis man laver flash uden html5-fallback

Du har ret i at mange brugere ikke kan se HTML5-video lige nu. Jeg synes derfor også at der skal laves fallback til flash-video. Det er forhåbentligt kun et spørgsmål om tid før flere og flere brugere får nye browsere, og støtter op under de fælles åbne standarder.

11. april 2011 kl. 15:03
Danmark er Flash-land: 4 ud af 5 medier understøtter ikke HTML5-video

Diskussionen handler ikke om hvorvidt Flash er en forældet eller ej. Det er en diskussion om standarder vs. proprietære teknologier.

11. april 2011 kl. 10:06
Smart HTML5-trick smugler Flash ind på iPhone ad bagvejen

Enig...Burde være "Smart HTML5-trick smugler FlashVIDEO ind på iPhone ad bagvejen"

Der kommer ikke en bit flash ind på IPhone eller IPad. Der konverteres noget flash-video til noget der kan bruges med HTML5. Thats it!

3. november 2010 kl. 14:09