MORGONDAGENS DAGSTIDNING – lördag 19 april 2025

lördag 19 april 2025


Linux-programmerare snabbast på att laga säkerhetshål

publicerad 8 mars 2022
– av Markus Andersson

Forskning visar att Linux-utvecklare löser allvarliga buggar, problem och säkerhetshål på betydligt kortare tid än sina konkurrenter.

Googles säkerhetsforskare har för projektet The Project Zeros räkning tittat på buggar som rapporterats in mellan januari 2019 och december 2021 och sedan fixats. Forskarna noterade att Linux-programmerare löste problem på i genomsnitt 25 dagar och dessutom har blivit snabbare på att patcha säkerhetshål i den öppna mjukvaran – från 32 dagar i genomsnitt under 2019 till bara 15 under 2021.

Konkurrenterna lyckades inte alls lika bra. Exempelvis tog det Apple 69 dagar, Google 44 dagar och Mozilla 46 dagar i snitt att åtgärda säkerhetsproblem. För Microsoft och Oracle tog det ännu längre tid – 83 respektive 109 dagar i genomsnitt.

Generellt har dock alla aktörer blivit bättre på att fixa säkerhetsbuggar. 2021 var genomsnittet 52 dagar – jämfört med 80 dagar för tre år sedan. När det kommer till mobiloperativsystem så är det jämnt mellan Apple iOS och Android med 70 respektive 72 dagar för att lösa allvarliga buggar. IOS hade dock betydligt fler buggar än Android.

Även webbläsarproblem blir lösta snabbare idag. Chrome fixade under tidsperioden 40 problem på i genomsnitt strax under 30 dagar och Mozilla på 37,8 dagar. Webkit – Apples renderingsmotor för webbläsare som bland annat används av Safari tog dock i genomsnitt över 72 dagar att fixa inrapporterade buggar.

The Project Zero ger utvecklarna 90 dagar på sig att lösa inrapporterade säkerhetsproblem. Under förra året var det bara en enda bugg – ett säkerhetsproblem kopplat till Google Android som tog längre tid än så att lösa.

Att utvecklarna blir allt bättre på att fixa buggar och säkerhetsproblem tror ansvariga för The Project Zero beror på bland annat ökad transparens inom branschen och att utvecklare är bättre rustade för att snabbt reagera på inrapporterade problem.

Fakta: Project Zero

Project Zero är ett projekt inom Google inriktat på att finna sårbarheter i populära programvaror. När en sårbarhet upptäcks rapporteras denna till organisationen som kan åtgärda detta. Tiden det tar för att åtgärda problemen sammanställs sedan i en rapport.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

OpenAI kan utveckla AI-vapen åt Pentagon

Utvecklingen av AI

publicerad 14 april 2025
– av Redaktionen
Sam Altmans OpenAI samarbetar redan med försvarsteknikföretaget Anduril Industries.

OpenAI:s vd Sam Altman, utesluter inte att hans och hans företag i framtiden kommer att hjälpa Pentagon utveckla nya AI-baserade vapensystem.

– Jag kommer aldrig säga aldrig, för världen kan komma att bli väldigt konstig, uppger techmiljardären kryptiskt.

Uttalandet kom under torsdagens konferens – Vanderbilt Summit on Modern Conflict and Emerging Threat, och Altman tillade att han inte tror att han kommer att arbeta med att ta fram vapensystem åt den amerikanska militären ”inom en överskådlig framtid” – så länge inte detta bedöms vara det bästa av flera dåliga alternativ.

– Jag tror inte majoriteten av världen vill att AI ska fatta beslut i strid, fortsatte han.

Att företag som tar fram konsumentteknik också utvecklar militära vapen har länge varit mycket kontroversiellt – och ledde 2018 exempelvis till omfattande protester inom Googles egen personalstyrka, varpå många också valde att frivilligt lämna eller tvingades bort av företagsledningen.

Tror på ”exceptionellt smarta” system innan årets slut

Just AI-industrin har dock visat en betydligt större vilja att sluta sådana avtal och OpenAI har reviderat sin policy om arbete kopplat till ”nationell säkerhet” det senaste året. Man har bland annat offentligt tillkännagivit att man samarbetar med försvarsteknikföretaget Anduril Industries Inc i syfte att ta fram antidrönarteknik.

Altman betonade också att USA:s regering måste öka sin kompetens kring AI.

– Jag tror inte att AI-användandet inom myndigheterna har varit så robust som det kan vara, sa han och tillade att det kommer att finnas ”exceptionellt smarta” AI-system i drift redo innan årets slut.

Altman och Nakasone – en pensionerad fyrstjärnig general – deltog i evenemanget inför lanseringen av OpenAIs kommande AI-modell, som planeras släppas nästa vecka. Publiken inkluderade hundratals representanter från underrättelsetjänster, militären och den akademiska världen.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Genetikföretag i konkurs – kundernas DNA kan säljas vidare

publicerad 4 april 2025
– av Redaktionen
Användarnas DNA och data riskerar att hamna i händerna på ökända aktörer.

Gentestföretaget 23andMe har ansökt om konkurs – och nu varnas användare för att deras DNA-data kan säljas vidare. Kaliforniens justitieminister och integritetsexperter uppmanar konsumenter att omedelbart radera sin information för att skydda sig.

23andMe är ett amerikanskt företag som erbjuder genetisk testning till kunder. Där skickar man in DNA genom salivprover som sedan analyseras för att ge information kring exempelvis arv och ursprung.

Nu har företaget meddelat att man ansökt om konkurs för att sälja sina tillgångar. I och med konkursansökan uppmanade Kaliforniens justitieminister användare att genast radera sina data eftersom det annars finns risk att de kommer att säljas.

Jag påminner invånarna i Kalifornien om att överväga att åberopa sina rättigheter och instruera 23andMe att radera sina data och förstöra alla prover av genetiskt material som innehas av företaget, säger han i ett uttalande.

Sekretesspolicyn för 23andMe lyder: ”Om vi är inblandade i en konkurs, sammanslagning, förvärv, omorganisation eller försäljning av tillgångar kan dina personuppgifter komma att nås, säljas eller överföras som en del av den transaktionen”.

”Radera, radera, radera”

Företaget har omkring 15 miljoner personers DNA i sina databaser och experter menar att situationen utgör en mardröm för integriteten som kan få kaskadeffekter. Ett stort antal liknande tjänster har blomstrat under åren, som exempelvis Ancestry och FamilyTreeDNA, och osäkerheten kring 23andMe:s data belyser också riskerna med alla genetiska testtjänster.

DNA-data kan användas för att identifiera dina släktingar och förfäder, avslöja familjehemligheter och ge ledtrådar om sjukdomar som du har eller kan vara predisponerad för. Om uppgifterna når vissa försäkringsgivare kan de neka dig täckning eller ta ut mer för liv-, invaliditets- eller långtidsvårdsförsäkring på grund av din genetik, säger Ginny Fahs, chef för produktutveckling för Consumer Reports Innovation Lab till The Washington Post och fortsätter:

Det här är några av de mest värdefulla uppgifterna som finns om dig; du har rätt att vara orolig för att det kan vara upp till grepp.

Även Sara Geoghegan, seniorrådgivare på Electronic Privacy Information Center, varnar för användarnas integritet och uppmanar konsumenterna att genast radera sina uppgifter.

Det faktum att konsumenterna inte kan veta alla sätt som deras uppgifter kan användas på är mycket skadligt, säger Geoghegan. Radera, radera, radera. Konsumenterna bör radera sina konton medan de fortfarande kan.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Amazon ändrar integritetsinställningar – all röstdata lagras i molnet

Övervakningssamhället

publicerad 26 mars 2025
– av Redaktionen
Amazon uppger själva att man sparar användarnas samtal i syfte att förbättra tjänsten.

Från och med den 28 mars kommer vissa Echo-enheter inte längre att kunna bearbeta röstdata lokalt – all röstinformation skickas då till Amazons molntjänst, oavsett användarens vilja.

Echo är en serie smarta enheter, däribland högtalare, som är utvecklade av Amazon. Med denna kan man ”prata” med den röststyrda AI-assistenten Alexa. Enheten spelar in vad man säger och skickas till Amazons servrar för att lagras och analyseras, vilket påstås vara i syfte att förbättra tjänsten. Med integritetsinställningar har man tidigare på vissa enheter kunnat processa röstdatan lokalt utan att denna skickas till Amazon.

I ett mejl till Echo-användare, som spridits på Reddit, meddelar Amazon att möjligheten att behandla röstkommandon lokalt tas bort. Istället kommer alla inspelningar att skickas till molnet för att hanteras där, något som Sweclockers skrivit om.

Om användaren inte aktivt ändrar sina inställningar före den 28 mars, kommer de automatiskt att ställas in på ”spara inte data”. Det innebär att Amazon fortfarande samlar in och bearbetar din röstinformation, men att denna raderas efter att Alexa hanterat förfrågan. Det är dock oklart hur länge informationen lagras innan den faktiskt raderas.

Amazon uppger att röstdata behövs för att träna företagets AI-modell, Alexa Plus. Samtidigt lovar bolaget att all tidigare sparad röstdata kommer att raderas om användaren har funktionen ”spara inte data” aktiverad.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Svenska e-legitimationen Freja blir global

publicerad 19 mars 2025
– av Redaktionen
Förra året passerade Freja en miljon användare.

Svenska e-legitimationen Freja expanderar – erbjuder internationell e-legitimation utan krav på svenskt personnummer.

Freja är en statligt godkänd, mobil e-legitimation som används för identifiering och som har utvecklats i Sverige. Tjänsten erbjuder både identifiering för privatpersoner, men ger också möjlighet för företag att skaffa ett organisations id till sina anställda. Sverige är ett av de länder där e-legitimering är som allra mest utvecklat och särskilt Freja har fått en hel del förfrågningar.

Vi märker tydligt att många länder nu har mognat och förbereder sig för att introducera e-legitimering enligt nordisk modell, sade Johan Henrikson, vd Freja eID Group, enligt Dagens Infrastruktur förra året.

Nu har Freja utvecklat ett internationellt id som är godkänt för användare utanför Sverige och för de utan svenskt personnummer, skriver man i ett blogginlägg.

Med den internationella e-legitimationen får användare en Unik Personlig Identifierare (UPI) istället för personnummer och totalt finns den tillgänglig i 167 länder.

Frejas internationella eID är den enda e-legitimation på tillitsnivå 3 (LoA3) som är godkänd för användare utan svenskt personnummer.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Missa inte en nyhet igen!

Anmäl dig till vårt nyhetsbrev idag!

Ta del av ocensurerade nyheter – fria från industriintressen och politisk korrekthet från Sveriges bredaste helt oberoende dagstidning – varje vecka.