Svenska  :  Danske  :  Deutsch  :  Webbhotell  :  Webbdesign  :  E-handel

Filter by: internet explorer

Nasa – Rymdprogrammet

Webbfabriken – Webhotellet för säkra hemsidor – följer med intresse rymdfärjans uppskjutningar och internationella rymdstationen.

I tidigare uppskjutningar har Christer Fugelsang deltagit och även utfört svåra arbeten i rymdpromenader.

Det är svårt att förstå hur det egentligen är ute i rymden där man färdas i tiotusentals km/h och upplever dag och natt flera gånger per dag och där nattetid är extremt kallt och dagtid mycket varmt. Dessutom utsätts rymdfärjan, rymdstationen, satelliter, hubble-teleskopet och de som utför rymdpromenader ständigt för partikelbombning och strålning.

I detta inlägg har vi en sändning från Nasa TV där du kan följa hela uppdraget STS-133 från  början till slut.
Klicka här för att se Livesändningen

Varför berättar vi om detta undrar du kanske?

Jo, dels för vi på Webbfabriken brinner för teknik, säkerhet, praktiska tillämpningar och människor som vågar satsa något och göra något med sitt liv och dels för att vi hela tiden arbetar med avancerad teknik och med största fokus på säkerhet.

Hela rymdprogrammet visar på att teknik, säkerhetstänk och rutiner kan utvecklas även om det ibland pga mänskliga faktorn tvingat fram en förbättring eller förändring.

Egentligen bygger hela vår utveckling, med tjänster och funktioner, på mänskliga misstag som sedan tagits om hand om och rättats till.

Rymdprogrammet

Genom rymdprogrammet får man fram bättre och bättre teknik som dessutom blir säkrare än om man utvecklat den för vardagliga ting.

Eftersom det rör sig om otroliga mängder pengar, personal, företagsresurser och material är det mycket viktigt att det alltid är rätt och med fokus på säkerhet. Det har förstås ändå hänt olyckor och katastrofer och så länge som människan är inblandad kommer man nog aldrig från att en olycka händer.

Det mesta som tillverkas har någon budget satt och till det en tillverkningskostnad och ett försäljningspris. Denna skillnad ska vara så stor som möjligt där försäljningspriset alltid ska vara mycket högre än tillverkningskostnaden. Alltså enkelt att utifrån detta räkna fram att man ska tillverka så billiga saker som möjligt. Billigt = sämre kvalité.

Rymdprogrammet har självklart också en budget men kraven är mycket högre än om det skulle vara en sak för vardagligt bruk eller till försäljning.

Webbfabriken – webbhotell

Vi vill göra avancerad teknik och säkerhet tillgänglig även för mindre företag och privatpersoner och till en rimlig kostnad. Nej vi är kanske inte billigast, störst eller har massor av domäner registrerade. Vi är ett mindre företag som specialiserat oss på att ge våra kunder en bra och säker plats för hemsidan.

De flesta Webbhotellen överbokar eller översäljer sin kapacitet och är något som förmodligen gör mer skada än nytta.

Nästa gång ni tittar på prislistor från webbhotellen och läser vad de lovar, räkna då på de siffrorna multiplicerat med det antal kunder de säger sig ha.

Ta fri trafik som ett exempel. Skulle du vilja ha din hemsida på ett företag som tillåter en eller flera kunder ta beslag på all trafik och du inte får något, fast du ska få tillgång till fri trafik. Skulle du inte bli fundersam på om du blev kontaktad av webbhotellet på grund av att du förbrukar för mycket trafik eller ett antal Gb för mycket lagringsyta?

Har man 1000 kunder och de webbhotellkontona är på 30 Gb / styck innebär det att webbhotellet måste ha 30 000 Gb disklagring och dessutom en backuplösning för detta.

Det är trist att se denna kapplöpning där man ständigt ökar sin utlovade kapacitet med lagringsyta, antal e-postkonton, antal ftp konton, antal domäner, databasstorlekar och mycket annat. Visst är det bra för kunden att få obegränsade resurser men är det verkligen nödvändigt? Hur många har en hemsida på 30Gb?

Denna utveckling innebär att man tvingas lova mer än vad man kanske borde, även om disklagring blivit mycket billigare med tiden samt kapaciteten på servrar ständigt ökar. Med det menar vi att man till slut tappar kontrollen på vad man har i sin IT miljö och sina kunders egentliga behov.

Samtidigt förstår vi varför man säljer så mycket och lovar så mycket. Det är en mycket enkel ekvation, vinsten. Priset på ett webbhotell är idag så lågt att det inte är lönsamt att driva enbart webbhotell eller försäljning av domäner med få kunder. Enda sättet att få lönsamhet är att ha många kunder och överboka så mycket som det är möjligt på en eller flera servrar.
Hur drar man till sig många kunder? Jo, genom att erbjuda fantasikonton, resurser och domäner till ett lågt pris.

Hur går detta då ihop undrar du?

Jo, enkelt. Man räknar med att majoriteten av kunderna inte nyttjar alla 30Gb eller av allt som erbjuds. Lite som biltillverkaren gör, säljer en bil som kan köras i 200 km/h. Maxhastigheten i Sverige är 120 km/h vilket innebär att biltillverkaren redan vet att de flesta bilarna aldrig kommer nyttjas till max. Skulle alla köra bilarna i 200 km/h kan inte biltillverkaren lova den service och garanti som utlovas idag.

Här skiljer sig Webbfabriken mot andra. Vi håller vad vi lovar vilket innebär att vi inte erbjuder lika förmånliga tjänster som andra webbhotell. Våra konton har inte 10 Gb eller mer i lagringsutrymme, jättedatabaser, fritt det och fritt sånt.

Vi är mer sparsamma och ger er kunder det ni har behov av plus lite till som reserv. Vi hjälper er med våra specialistkunskaper och ser till att vi håller vad vi lovar.

Hälsningar

Robert

———-

Webbfabriken är ett specialistföretag inom Webb och säkerhet med mångårigt kunnande inom branschen. Företagets kunder är de som ställer mycket höga krav på tillgänglighet, säkerhet och teknisk kunskap inom webb och IT. Sedan starten har Webbfabriken levererat flera framgångsrika webb- och nätbutiker till bland annat inreda.com, Etol Design Sweden, Alfons Åberg, Elsas Hem och Upgrades Education Sweden.

Allvarlig Windowsbugg

Microsoft har tidigare gått ut med en varning om en allvarlig bugg i Windows. Buggen drabbar alla versioner av Windows och det finns ännu inget bra sätt att skydda sig. Exempelkod har spridits snabbt på internet och vi har sett en ökning av användning av denna kod.

För inte så länge sedan informerade vi Loopia om att de hade en användare som satt upp en sajt som infekterade besökarna med farlig kod. Loppia var snabba med att lyssna på oss och stängde ner sajten. Det var bra gjort av Loopia. Det finns säkert flera webbhotell som inte är så snabba och effektiva som Loopia var och det är i så fall beklagligt. Men en eloge till Loopia i alla fall.

"-Hej Robert,
Tack för ditt meddelande.
Jag har nu skickat ärendet vidare till vår abuse-avdelning.
Med vänlig hälsning
Richard Näsman, Support"

Buggens omfattning

Först så rapporterade Microsoft om att sårbarheten endast skulle gälla på ett nätverk med delade enheter eller USB-/minneskort. Men häromdagen så uppdaterade Microsoft detta till att omfatta allt inklusive ”vanliga” webbsidor.

Läs mer i det uppdaterade säkerhetsdokumentet från Microsoft

Vi har testat denna sårbarhet och noterar att man skyddas ganska bra med webbläsaren Firefox, Safari och Google Chrome men det går att luras även där.

Buggen bygger på en felaktig hantering av hur Windows hanterar genvägar exempelvis till en webbplats. När man besöker en sajt eller skapar genväg försöker webbläsaren eller operativsystemet ladda hem en ikon/bild som ligger på webbplatsen (eller USB minnet, nätverksplatsen). Denna kan dock innehålla skadlig kod som då körs lokalt på datorn med de rättigheter som inloggad användare har.

Man kan även skapa dokumenttyper som hanterar inbyggda genvägar.

Tillfällig buggfix

Microsoft har släppt en tillfällig fix för buggen som innebär att .LNK och .PIF funktionerna stängs av.

Enable workaround Disable workaround
Fix this problem
Microsoft Fix it 50486
Fix this problem
Microsoft Fix it 50487

Kort förklarat så använder man Regedit och sedan redigerar HKEY_CLASSES_ROOTlnkfileshellexIconHandler samt HKEY_CLASSES_ROOTpiffileshellexIconHandler

Gå till dessa nycklar och i höger sida tar man bort värdet som ligger i Default.
Obs! Att bara erfarna personer bör göra detta och se till att alltid ta backup på registernyckeln innan ni ändrar.

Denna fix är bara tillfällig och i väntan tills Microsoft hittar en lösning får vi nöja oss med denna.

Kontakta oss gärna för mer information

info[at]webbfabriken.com eller via kontaktformuläret
———-

Webbfabriken är ett specialistföretag inom Webb och säkerhet med mångårigt kunnande inom branschen. Företagets kunder är de som ställer mycket höga krav på tillgänglighet, säkerhet och teknisk kunskap inom webb och IT. Sedan starten har Webbfabriken levererat flera framgångsrika webb- och nätbutiker till bland annat inreda.com, Etol Design Sweden, Alfons Åberg, Elsas Hem och Upgrades Education Sweden.

Microsoft har jobbat hårt med utvecklingen av nya Internet Explorer 9. Vi har noggrant följt utvecklingen och kan redan idag säga det att den kommer bli riktigt bra. Säker blir den förmodligen eftersom det varit ganska turbulent runt tidigare versioner av Internet Explorer.

Det vi testat är mestadels snabbheten och hur kompatibel den är med nuvarande webbplatser som vi och andra byggt. Något som vi direkt märker av är snabbheten. Många webbprojekt vi påbörjat har ofta tagit ett snabbt slut på grund av att dagens webbläsare är alltför dåliga på att hantera större sidor med mycket information, är dynamiskt byggda och som uppdateras ofta t.ex. sidor med aktieinformation.

Med nya Version 9 fungerar helt plötsligt många av våra projekt och mer därtill. Snart är det ett minne blott att behöva köra fristående applikationer för realtidsinfo m.m. Med detta kommer webben ta ännu ett kliv framåt.

Opera har redan med deras nya version kommit en bra bit på väg vad gäller prestanda. I våra tester är Internet Explorer 9 dock något snabbare än Opera.
Detta är bara början på ett prestandakrig och det ska bli spännande att följa utvecklingen.

Ni hittar en nerladdningsbar testversion på Microsofts webbplats:

Ladda hem Internet Explorer 9 här

Har ni frågor om detta skicka oss ett mail.

Detta verktyg som Microsoft släppt i dagarna stänger av den funktion som orsakat den senaste säkerhetsbristen i Internet Explorer 6 och 7.

Ni laddar hem den här: Microsoft Security Advisory: Vulnerability in Internet Explorer could allow remote code execution

Se Microsoft MSRC livecast för Mars 2010Idag publicerade Microsoft Questions & Answers from the March 2010 Security Bulleting webcast.De svarade på totalt 13 frågor som rör Mars notiserna och öppna Security Advisories.

Videon innehåller en större del av presentationen som Adrian Stone och Jerry Bryant gav under Webcasten. De pratade om de senaste två notiserna för Mars samt Security Advisory 981374.

Här finns Webcast filmerna:

Missa inte nästa Webcast med Security Bulletins för April där de tillsammans med ett antal experter ska försöka besvara alla frågor Live.

Datum: Onsdag April 14
Tid: 19:00 UTC+1
Registrera er på: http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032427721

Har ni gjort valet av webbläsare? Då är det dax att böra fundera på det.
Under veckorna som varit har vi fått mail och telefonsamtal om vad man ska välja för webbläsare.

Vi använder själva Firefox som standardläsare och utvecklar samt testar allt i denna webbläsare.

Vi kan inte ge rekommendationer på vad ni ska välja av de olika webbläsarna men med tanke på alla problem och säkerhetshot som det pratats om, speciellt senaste tiden, rekommenderar vi inte att ni använder Internet Explorer.

Microsoft arbetar på en ny version av denna webbläsare som vi följer nyfiket. Den kommer bli en mycket säkrare och bättre webbläsare, men dröjer ett tag till innan den lanseras.

Inget kan dock vara till 100% bra och till 100% säkert. Man får vara glad om man kommer så nära 100% som möjligt.

Använder ni regelbundet en Mac med Safari rekommenderar vi att ni även använder Safari på er PC. Detta för att ni ska känna er hemma och snabbt känna igen fel och andra konstigheter ni inte sett förut, som då kan bero på infekterade hemsidor, trojaner eller virus.

Ett måtto man kan ha är att använda det ni är bekväm med, och var extra försiktig när ni surfar samt var uppmärksam på om det händer något annorlunda eller ni inte känner igen er. Då ska ni genast ta kontakt med någon som kan titta på det och avgöra om det är ett virus eller ett fel.

Att ständigt hoppa mellan olika typer av datorer, webbläsare, programvara, utseenden osv orsakar en osäkerhet samt att det blir svårare att upptäcka när något inte står rätt till.

Jämför detta med att varje dag du ska till jobbet sätta dig i helt olika bilar, stora som små, höger eller vänsterstyrda osv. Var hittar jag hur mycket bensin som finns, är det en elbil eller vanlig, vad ska jag tanka för typ av bensin, säger bilen att något är fel osv.

Använd därför den webbläsare ni är vana att använda och normalt skulle använda. Strunta i de andra webbläsarnas prat om hur mycket bättre och säkrare de är.

En säker dator är en som inte är kopplad på nätverket/internet och inte har någon webbläsare. Så fort du kopplar upp dig måste du hålla koll på vilka sidor du besöker, vad du besöker och vad som händer när du besöker en sida. Sen måste man ha uppdaterade och BRA antivirusprogram.

Se även till att en duktig person, på datorer och säkerhet, minst 2 gånger per år kontrollerar datorn. Även om ni har antivirusprogramvara betyder det inte att ni är fria från virus. Det är bara kända virus hos tillverkaren av antivirusprogrammet som datorn skyddas mot. Nya virus är enkla att skriva och programmet kan inte veta om det är virus eller inte.

Kontakta oss gärna om råd inför valet av webbläsare, antivirusprogram och andra IT saker som rör din dator.

Lycka till med ert val.

Microsoft har uppdaterat Security Advisory 981374 med ny information om hur man kan kringgå det tidigare rapporterade problemet. De är medvetna om att det existerar en så kallad Exploit Code och redan finns publicerat öppet på internet.

Internet Explorer 8 är som tidigare sagt inte påverkad av säkerhetsbristen och alla som ännu inte uppdaterat till denna bör göra det genast.

Sedan i Onsdags finns det en liten fix som stänger ner den tjänst/funktion som är sårbar genom en registerändring. Det finns som vi nämnt tidigare ett verktyg för detta, Microsoft Fix It, för att förenkla och automatisera en uppdatering för Windows XP och Windows Server 2003. Observera att ni måste kontrollera och testa denna fix först innan en storskalig utrullning sker speciellt om det finns några program som är beroende av tjänsten som stängs ner, såsom att skriva ut från Internet Explorer eller användningen av fjärrkopplade Webbkataloger (web folders).
Vårt råd är att uppdatera till Internet Explorer 8 så fort som det är möjligt.

Idag släpps två viktiga säkerhetsnotiser för de åtta sårbarheterna i Windows och Microsoft Office. Båda notiserna har ett exploaterings index på 1 vilket innebär att ni måste följa dessa och uppdatera så fort som möjligt.

MS10-016 är för en sårbarhet i Windows Movie Maker vilken följer med både Windows XP och Windows Vista. Versionen är 2.1 och 6.0. Version 2.6 är även den sårbar och kan laddas ner fritt via webben. Alla som har version 2.6 installerad kommer få information om uppdateringen via Windows Update.
För att någon ska kunna nyttja sårbarheten måste användaren öppna en speciellt utformad Movie Maker projektfil. Dessa filer har filändelsen .mswmm.

Även Microsoft Producer 2003 är sårbar på samma sätt. Just nu erbjuder inte Microsoft någon uppdatering till detta program och det är därför bäst att ni antingen avinstallerar programmet eller använder Microsoft Fix It för att ta bort associationen för projektfilerna till programmet. På så sätt så öppnas inte programmet om man av misstag öppnar en projektfil som innehåller skadlig kod.

MS10-017

Denna påverkar samtliga versioner av Microsoft Office Excel. Även Office 2004 och Office 2008 för Mac, Open XML File Format Coverter för Mac, Excel viewer programmen samt SharePoint 2007 är sårbar.

Det räcker med att öppna en speciellt utformad fil som innehåller skadlig kod för att datorn ska bli infekterad.

Microsoft is investigating a new win32hlp and Internet Explorer issue.
It could allow an attacker to host a maliciously crafted web page and run arbitrary code if they could convince a user to visit the web page and then get them to press the F1 key in response to a pop up dialog box.
If you think you has been affected you can visit: http://support.microsoft.com/international

Contact us if you need help with securing your IT environment.

The Office related bulletins are both rated Important and would require user action to be exploited (usually in the form of convincing a user to open a specially crafted file). The vulnerabilities only affect older versions of Office so customers on Office 2007 or Office 2008 for Mac will have not actions this month.

On tuesday(tonight) we expect to get this

Summary Table

Version Critical Important Moderate Low Total
Windows 2000 5 3 1 0 9
Windows XP 5 2 1 0 8
Windows Server 2003 4 3 2 0 9
Windows Vista 3 3 0 0 6
Windows Server 2008 3 4 0 1 8
Windows 7 3 2 0 0 5
Windows Server 2008 R2 3 1 0 1 5

Windows versions that are reaching the end of their product lifecycle.

  • Windows XP Service Pack 2 will no longer be supported as of July 13, 2010. Many customers are still on this version, so we encourage upgrading to Service Pack 3 or to Windows 7 as soon as possible.
  • Windows Vista RTM will no longer be supported as of April 13, 2010. Service Pack 1 will still be supported until July 12, 2011 but we recommend customers update to Service Pack 2 or Windows 7 at this time.
  • Extended support for Windows 2000 will also be retired on July 13, 2010. At that time, we will no longer provide security or any other updates for Windows 2000.

WebCast with Adrian and Jerry

Tomorrow, Wednesday, you can join Adrian Stone and Jerry Bryanton their Live Webcast where theywill go in to detail on each bulletin to give you even more information and guidance:

Date: Wednesday, Feb 10
Time: 11:00 a.m. PST (UTC -8)
Registration:
http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032427679

Webbfabriken Internet Operations Center - Webbfabriken Domain Name Center - Webbfabriken Information Security Center - Webbfabriken Support and Information Center (WSIC) - GSERP
84 queries in 0,447 seconds.