En enda bugg fick Amazons hela moln att krascha

En enda bugg fick Amazons hela moln att krascha

Kvinnlig och manlig IT-säkerhetsexpert analyserar ett datorhot på ett kontor, illustrerar vikten av cybersäkerhet och informationsskydd, med fokus på att förebygga dataintrång.

Ett omfattande avbrott hos Amazon Web Services slog nyligen ut dussintals populära nätplattformar över stora delar av världen, bland dem Amazon, Alexa, Ring, Snapchat, Reddit, Fortnite, ChatGPT och Epic Games Store. Störningen pågick i flera timmar innan AWS lyckades återställa driften efter en serie så kallade kaskadeffekter.

Enligt Amazon inleddes avbrottet den 19 oktober klockan 23.48, stillahavstid, när användare började rapportera omfattande fel och fördröjningar i regionen US-EAST-1 i norra Virginia. Företaget bekräftade att störningen orsakades av problem med DNS-upplösningen för DynamoDB:s API-ändpunkt. Ingenjörerna lyckades mildra felet efter cirka elva timmar, men den fullständiga återställningen av alla drabbade tjänster tog omkring sexton timmar och påverkade användare i flera tidszoner under hela dagen.

Programvarubugg

Enligt Ars Technica hade avbrottet sitt ursprung i en programvarubugg i en komponent för DNS-hantering som används av DynamoDB, en av AWS:s centrala databastjänster. En så kallad race condition, ett tidsfel mellan två överlappande processer, gjorde att en äldre DNS-plan skrev över en nyare och raderade alla IP-adresser för en viktig regional nod.

Det enskilda misstaget slog ut DynamoDB och spred sig vidare till tjänster som var beroende av den för autentisering, datatillgång eller intern dirigering. Tjänster som Lambda, Fargate och Redshift kunde varken skapa eller ändra nya instanser förrän nätverkets tillstånd hunnit uppdateras, vilket förlängde konsekvenserna långt in på följande dag.

Statistik från Ooklas Downdetector visar omfattningen. Plattformen registrerade mer än 17 miljoner användarrapporter från 60 länder, varav över sex miljoner kom från USA. Snapchat, Roblox, Reddit och Amazons egna tjänster för e-handel och Ring toppade listan över drabbade plattformar. Även myndighetswebbplatser, banker och utbildningsverktyg påverkades av samma regionala fel.

Ryggraden

Regionen US-EAST-1, som är Amazons äldsta och mest använda datacentrum, betraktas sedan länge som ryggraden i AWS molninfrastruktur. Enligt Ookla är det vanligt att även globala applikationer förlitar sig på just den regionen för centrala funktioner som identitetshantering, datatillstånd och metadataflöden. När den regionen drabbas av fel sprider sig effekten över hela världen. Eftersom många appar kedjar flera AWS-tjänster till varandra fick DNS-felet konsekvenser långt utanför Amazons egen kontroll och påverkade användare som inte ens visste att deras favoritplattformar använde företagets tjänster.

Källa: Ars Technica 

Läs mer

Stort avbrott hos Amazon – tusentals system utslagna

 

Miljarder i förluster efter AWS-krasch – största driftstoppet på flera år

 

Molnjättarnas makt gör internet farligt sårbart – nätet kommer att krascha igen

 

 

Stiftelsen är starkt kritiska till 2026 års fiskekvoter, kan strida mot EU-lagstiftningen

Stiftelsen är starkt kritiska till 2026 års fiskekvoter, kan strida mot EU-lagstiftningen

blank

EU:s fiskeministrar har nu beslutat om fiskekvoterna för Östersjön år 2026. Kvoterna är betydligt högre än de som EU-kommissionen föreslog och riskerar att utarma Östersjön ytterligare menar Stiftelsen för Östersjölaxens Thomas Johansson.

– För laxens del så landade kvoterna på kommissionens förslag men tyvärr så avvek EU:s fiskeministrar från det föreslagna kvoterna för laxens mat, sill/strömming, och ökade fiskekvoterna, säger Thomas Johansson.

Mycket oroade

– Vi är mycket oroade för situationen i Östersjön och hur ekosystemet mår. Det är så illa att det kan ifrågasättas om kvoterna förr sill/strömming faktiskt inte strider mot EU:s egen lagstiftning, fortsätter Thomas Johansson.

Den handlar bland annat om den så kallade ”femprocentsregeln”, det som ibland kallas får en ”nödbroms”, där lekbiomassan – mängden lekmogen fisk i ett bestånd – inte får understiga den kritiska nivån ”blim”. Under denna gräns så finns det risk för att hela beståndet kollapsar.

– Stiftelsen har upprepade gånger kritiserat det nuvarande systemet där kvoterna sätts art för art, utan en tanke på att Östersjön är ett skört, känsligt ekosystem där påverkan på en art även påverkar annat liv i havet.

Källa: Stiftelsen för Östersjölaxen

blank

 

Därför är webbläsare med inbyggd AI är en säkerhetskatastrof

Därför är webbläsare med inbyggd AI är en säkerhetskatastrof

blank

Det som en gång var enkelt har nu blivit farligt. Förr laddades en webbsida när du klickade på en länk och allt var stillsamt och begripligt. I dag lovar AI-drivna webbläsare som Perplexitys Comet att sköta allt åt dig – läsa, klicka, skriva och tänka. Idén låter smidig men har förvandlats till en säkerhetskatastrof.

Comet har visat hur snabbt ett tekniskt genombrott kan bli en risk. Säkerhetsforskare upptäckte att webbsidor kunde lägga in dolda kommandon som AI-n lydde utan att ifrågasätta. En till synes vanlig blogg kunde be Comet att öppna din mejl och skicka verifieringskoder till en främmande adress. AI-n gjorde det lydigt eftersom den inte kan skilja på vad som kommer från dig och vad som gömts i texten.

Läser och agerar

Vanliga webbläsare fungerar som vakter som bara visar innehåll. En AI-webbläsare däremot läser och agerar, men saknar förmåga att avgöra vem som ger ordern. Den tolkar allt den ser som legitimt, oavsett om det kommer från användaren eller från en manipulerad sida.

Comets misslyckande visar hur sårbart hela idén med AI-webbläsare är. Tekniken är byggd för att förstå och handla, inte för att ifrågasätta. När den får tillgång till konton, formulär och sparad information blir varje felsteg farligt. Angripare behöver inte längre leta efter tekniska buggar utan kan lura systemet enbart med välformulerad text.

Problemet gäller inte bara Comet. Alla företag som utvecklar liknande webbläsare riskerar att upprepa samma misstag. AI-systemet måste behandla varje text som potentiellt fientlig och inte som instruktioner att följa. Säkerheten kräver att webbläsaren ifrågasätter varje uppdrag, begär tillstånd innan den agerar och tydligt redovisar vad den gör.

Misstänksam

Framtiden för AI-webbläsare avgörs av hur snabbt utvecklarna förstår att det inte räcker med att vara smart. Tekniken måste vara misstänksam. Användarna behöver också lära sig att AI-assistenter inte är ofelbara. Ett tryggt system börjar med skepsis, inte med blind tillit.

Källa: Venturebeat

Läs mer

Macken testar: OpenAI utmanar Chrome – ChatGPT flyttar in i webbläsaren

 

Macken testar: Comet lockar med innovation men snubblar på säkerhet och design

 

 

Motsägelsefulla prognoser kring iPhone Air – Apple håller fast vid kursen

Motsägelsefulla prognoser kring iPhone Air – Apple håller fast vid kursen

blank

Apple ser ut att hålla fast vid sina produktionsplaner för iPhone Air trots tidigare uppgifter om neddragningar. En ny rapport från leverantörskedjan hävdar att företaget inte har minskat produktionen inför 2025.

Efter lanseringen av iPhone 17-serien och den nya iPhone Air började flera medier rapportera att den tunna modellen inte sålde tillräckligt bra. Det påstods att Apple därför skulle minska antalet tillverkade enheter.

Den 26 oktober gick analysföretaget TD Cowen ut och avfärdade uppgifterna. I en rapport till investerare, som AppleInsider tagit del av, framgår det att Apple inte planerar några förändringar i produktionen av iPhone Air inför 2025. TD Cowens rapport anger att inga justeringar har gjorts i iPhone-prognoserna för oktober och understryker särskilt att detta även gäller iPhone Air. Analys av leverantörskedjan visade för analytikerna att produktionsnivåerna låg kvar på samma nivå under månaden.

Prognosen

Enligt det TD Cowen kallar sitt ”fältarbete” ligger prognosen kvar på tre miljoner tillverkade enheter av iPhone Air under tredje kalenderkvartalet 2025, och sju miljoner under det fjärde kvartalet. För hela iPhone 17-serien väntas produktionen ligga kvar på 54 miljoner enheter under septemberkvartalet och 79 miljoner under decemberkvartalet. TD Cowens bedömning går tvärtemot flera andra branschrapporter om iPhone Airs produktionsläge. Den 17 oktober publicerade Mizuho Securities i Japan en rapport som hävdade att Apple planerade att beställa en miljon färre iPhone Air-enheter, samtidigt som beställningarna för andra modeller skulle öka med sju miljoner.

Den 22 oktober gjorde analytikern Ming-Chi Kuo ett liknande uttalande och menade att leverantörskedjan börjat minska produktionskapaciteten för iPhone Air. Samma dag rapporterade Nikkei att flera källor bekräftade en liknande utveckling. En leverantörschef citerades till och med som att iPhone Air ”nästan gått in i ett produktionsstopp” på grund av svag efterfrågan.

I Nikkeis rapport stod det också att produktionen i november skulle minska till omkring tio procent av volymerna i september – inte med tio procent, utan till tio procent.

Anpassa produktionen

Även om prognoserna för iPhone Air nu går isär är det värt att påminna om att förändringar i leverantörskedjan inte alltid säger något om försäljningen framöver. Apples användning av just-in-time-metoder och den flexibla strukturen i leverantörskedjan gör det möjligt att snabbt anpassa produktionen med bara några veckors varsel.

Köpbeteendet bland konsumenter förändras också över tid. De första månaderna efter lansering domineras försäljningen ofta av Pro-modellerna, medan de enklare versionerna ökar något senare. Som en modell mellan de två segmenten passar iPhone Air inte riktigt in i något av dessa etablerade mönster. Apple väntas därför fortsätta justera produktionen löpande efter hur efterfrågan utvecklas.

Källa: AppleInsider

Läs mer

Jag hoppas att ingen köper iPhone Air och att telefonen blir ett fiasko

 

Så väljer du rätt iPhone – Magasin Mackens guide till iPhone 17-serien

 

 

Apple testar nya proffsappar för iPad – fyra klassiska Mac-program på gång

Apple testar nya proffsappar för iPad – fyra klassiska Mac-program på gång

Digital konstnärlig illustration av en keramikvas, skapad på dator, med digitala verktyg och konstnärsprocesser i fokus.

Apple ser ut att förbereda iPad-versioner av flera professionella appar som hittills bara funnits på Mac: Pixelmator Pro, Compressor, Motion och MainStage. Uppgifterna kommer från nya App Store-ID:n som upptäckts av MacRumors-skribenten Aaron Perris.

De fyra apparna fyller varsin viktig roll i Apples kreativa ekosystem:

  • Pixelmator Pro är ett professionellt bildredigeringsprogram som Apple köpte tidigare i år.
  • Compressor används som tillägg till Final Cut Pro för att komprimera ljud- och videofiler.
  • Motion fungerar som ett verktyg för att skapa 2D- och 3D-titlar, övergångar och visuella effekter till Final Cut Pro.
  • MainStage är ett scenanpassat komplement till Logic Pro, utvecklat för livemusik och uppträdanden.

Det finns redan en enklare version av Pixelmator för iPad och iPhone, men de mer avancerade programmen har hittills varit exklusiva för Mac. Sedan maj 2023 finns däremot både Final Cut Pro och Logic Pro tillgängliga på utvalda iPad-modeller, mot en prenumerationsavgift.

Oklart

I USA kostar iPad-versionerna av Final Cut Pro och Logic Pro 4,99 dollar per månad eller 49 dollar per år. På Mac säljs Pixelmator Pro, Compressor, Motion och MainStage som engångsköp, med priser mellan 29,99 och 49,99 dollar. Det är ännu oklart om Apple planerar att införa ett prenumerationssystem även för iPad-versionerna.

Det finns heller ingen information om när apparna kan komma att lanseras. Normalt hålls Apples årliga Final Cut Pro Creative Summit i november, och företaget brukar ibland tajma liknande nyheter med den konferensen. Nästa upplaga är dock uppskjuten till våren 2026, vilket innebär att en eventuell lansering kan ske vid ett helt annat tillfälle.

Källa: Macrumors

Läs mer

Så arbetar du snabbare, smartare och effektivare med Pixelmator Pro

 

Så får du ut mer av Pixelmator Pro med det dolda verktyget för smart markering