Rune Larsen

Kommentarer

Kommentar til KMD anmeldt til Datatilsynet efter landsdækkende server-hack

Re: CPR numre på udviklingsservere?

CPR numre på udviklingsservere, men desværre et velkendt fænomen Det er da så langt fra et velkendt fænomen! Vi andre går meget langt for at holde testsystemerne rene for følsomme data. CPR-numre på et testsystem er under al kritik og et soleklart brud på GDPR.
Kommentar til Kaspersky: Malware brugte Google Docs som kommunikationskanal

God artikel

Tak for en velskrevet artikel om et fascinerende emne. Kan ikke lade være med at tænke, at hvis den krypterede del af koden havde indeholdt en 0-day, ville den jo være mange penge værd, så det ville man måske ikke udbasunere til en journalist :-) Kunne han ikke bare brute force ved at prøve all...
Kommentar til Love indenfor softwareudvikling

Re: Dijkstra's Laws

Kan man lave en regel om, hvis man Er ude på 5. niveau af IF-sætninger, så er koden for kompleks? ;-) https://en.wikipedia.org/wiki/Cyclomatic_complexity
Kommentar til Love indenfor softwareudvikling

Broken Window Syndrome

The researchers did a test. They took a nice car, like a Jaguar, and parked it in the South Bronx in New York. They retreated back to a duck blind, and watched to see what would happen. They left the car parked there for something like four days, and nothing happened. It wasn't touched. So...

Gravgaver til efterlivet

Det er altid godt med nogle BTC - så man kan betale færgemanden for at krydse den evige data lake.

Re: Arh, ska' vi nu ik' liiiiiiiige

SMS kan de nemt aflytte hvis staten/operatøren er med på det. Også når de ikke er... https://en.wikipedia.org/wiki/IMSI-catcher

Apropos karakterer...

...så burde eleverne få en karakter for, hvor gode de er til at undgå registrering af deres følsomme data. DET er en nyttig evne i fremtiden! ;-) Alle elever, der udfylder en trivselsmåling (med andet en dummy-data) dumper automatisk.

Re: Alternativet: FHIR

EDI er en teknisk blindgyde baseret på obskure koder og uden international opbakning til sundshedsdata. Se fx om du kan få mening ud af koderne i det her EDI dokument (Medcom eksempel): UNA:+.? ' UNB+UNOC:3+5790000181872:14+5790000120420:14+001111:1847+CONTRL00065' UNH+1+...
Kommentar til Medie: Kina plantede spionage-chip hos Apple og Amazon

Re: Hvor skal man lede, for at finde den

Hvis kineserne kan lave en så mirakuløs chip, der er så lille, så lad os kapitulere. Den er hverken specielt lille eller mirakuløs - hvorfor i alverden skulle vi kapitulere pga. den?! Moderne print-plader består af 8 eller flere lag. Der er rygter om, at spionchips bages ind imellem lagene...
Kommentar til Lukkede kasser er usikre

Re: Ikke kun ondskab - også uvidenhed og inkompetence

Hvorfor tror du at USA har forbudt kinesiske produkter i statsadministrationen - den åbenlyse forklaring er at NSA rent faktisk har fundet noget En mere åbenlys forklaring er, at NSA ønsker kontrol over den øvrige amerikanske statsadministration.
Kommentar til Muligt datalæk ved Ticketmaster - skift kodeord!

Re: Skifte kort?

Vi har forwarded mailen til banken og skrevet det her til ticketmaster. Ingen svar endnu: Thank you for the GDPR breach notice, although it lacks detail on what happened and potential consequences. Did you protect the users ' stored passwords sufficiently by storing them hashed with a...

Datatilsynet + version2 + responsible disclosure

Firmaer som KMD (og CSC, DXC eller hvad de nu kalder sig for tiden) tænker kun på en ting, profitmaksimering. Derfor er det vores borgerpligt, at kæmpe for, at sløseri med vores data resulterer i mærkbar negativ effekt på deres økonomi. Ellers sker der med garanti ikke forbedringer. Den bedste ...

Re: Samme batch/producent af diske i samme array?

fakta: diskfejl sker tit; fakta: dobbelt diskfejl sker ikke sjældent, de er ofte forårsaget af én disks fejlen, som sker tit, Jep. En klassiker er, at det ekstra load fra resilvering efter første nedbrud får den næste disk til at brænde af. På trods af en udførlig beskrivelse af den fejls...

Re: Dokumentsikkerhed i TEMP/TMP-mapper?

Artiklen omtaler ikke hverken /tmp eller C:\TEMP, men et "temporært share". Ifølge kommentaren fra Tech Mahindras tekniker, som nu er slettet (kommentaren altså), lå data-filerne faktisk i en TEMP eller TMP folder. Det har været normal praksis i årtier, at alt hvad er gemmes i...
Kommentar til Dagen, hvor mobilnettet forsvandt

Hvad virker mest sandsynligt...

1) Kina's politbureau lægger sig ud med hele den vestlige verden og smadrer dermed Kinas gigantiske handelsoverskud, som er kilden til kinesisk rigdom og politbureauets egen magt? 2) USA lægger sig ud med Kina og Europa pga. en tindrende høj statsgæld og handelsunderskud samt en...

Re: Hvor stort er freaking lille Danmark ??????

hvor gakkelak er det lige at vi i Danmark har så mange små "kongeriger" af regioner og kommuner som skal opfinde den dybe tallerken HVER ENESTE GANG !?!?!?!? Der er historisk et godt samarbejde mellem de offentlige aktører i sundhedsdanmark og de danske leverandører af sundheds-it...
Kommentar til Støt opstanden imod den ulovlige logning i DK

Re: Hvad logges reelt? Af hvem?

Det bør vel gratis nu, GDPR er trådt i kraft[...] GDPR træder i kraft d. 25. maj.
Kommentar til Er platformsfolk (stadig) klaphatte ?

De er ikke klaphatte...

...de laver bare det, de bliver bedt om af deres pointy-haired bosses og overholder koncernens branding guidelines for software og går hjem til deres familie kl. 17.30.

Re: Hvornår

Jeg gætter på minimum 5 år med nedsat produktivitet, behandlingsfejl og en lind strøm af yderligere millionregner. Det er trods alt et både ideologisk og inkompetent valg af et system, der... * grundlæggende ikke er struktureret mhp. effektiv offentlig sygesikring * spilder stjernedyre lægers ti...

Re: Hvem spreder fake news?

Ellen Trane Nørby på sandhedsserum: Med dette forslag slår vi fast, at I - vores latterlige stemmekvæg - nu (også) skal registreres i hovede og røv. Trods en lang række beviser på det modsatte, vil vi bilde jer ind, at vi passer på jeres data. Vi hverken kan eller vil passe på "jeres"...