<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dynamic Man &#187; säkerhet</title>
	<atom:link href="http://www.dynamicman.net/tag/sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dynamicman.net</link>
	<description>- informationssamhället for the win -</description>
	<lastBuildDate>Mon, 08 Mar 2010 19:17:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Säkerhetsexpert: Ökad kontroll gör oss mindre säkra</title>
		<link>http://www.dynamicman.net/2010/01/24/sakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra/</link>
		<comments>http://www.dynamicman.net/2010/01/24/sakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 12:26:48 +0000</pubDate>
		<dc:creator>Dynamic Man</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Rättssäkerhet]]></category>
		<category><![CDATA[integritet]]></category>
		<category><![CDATA[yttrandefrihet]]></category>
		<category><![CDATA[avlyssning]]></category>
		<category><![CDATA[datalagring]]></category>
		<category><![CDATA[fra]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Iran]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[kontroll]]></category>
		<category><![CDATA[säkerhet]]></category>

		<guid isPermaLink="false">http://www.dynamicman.net/?p=563</guid>
		<description><![CDATA[Den kände säkerhetsexperten Bruce Schneier skriver på CNN om Kinas Google-hackande. Kortfattat går det ut på att alla system som skapas för övervakning och kontroll &#8211; även om det är för goda syften &#8211; ökar möjligheterna till övervakning och kontroll även för helt andra syften, och av helt andra parter.
China&#8217;s hackers subverted the access system [...]<p><a href="http://www.dynamicman.net/2010/01/24/sakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra/">Säkerhetsexpert: Ökad kontroll gör oss mindre säkra</a> is a post from: <a href="http://www.dynamicman.net">Dynamic Man</a></p>
]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.dynamicman.net%2F2010%2F01%2F24%2Fsakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra%2F"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.dynamicman.net%2F2010%2F01%2F24%2Fsakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra%2F" height="61" width="51" /></a></div><p>Den kände säkerhetsexperten Bruce Schneier skriver på <a href="http://www.cnn.com/2010/OPINION/01/23/schneier.google.hacking/">CNN</a> om Kinas Google-hackande. Kortfattat går det ut på att alla system som skapas för övervakning och kontroll &#8211; även om det är för goda syften &#8211; ökar möjligheterna till övervakning och kontroll även för helt andra syften, och av helt andra parter.</p>
<blockquote><p><a href="http://topics.cnn.com/topics/China">China&#8217;s</a> hackers subverted the access system Google put in place to comply with U.S. intercept orders. Why does anyone think criminals won&#8217;t be able to use the same system to steal bank account and credit card information, use it to launch other attacks or turn it into a massive spam-sending network? Why does anyone think that only authorized law enforcement can mine collected <a href="http://topics.cnn.com/topics/Internet">Internet</a> data or eavesdrop on phone and IM conversations?</p></blockquote>
<p>I det här fallet så använde sig till exempel de kinesiska hackarna tydligen av en &#8220;bakdörr&#8221; som Google varit tvungen att bygga in i sitt system på grund av krav från den amerikanska regeringen.</p>
<blockquote><p>In order to comply with government search warrants on user data, <a href="http://topics.cnn.com/topics/Google_Inc">Google</a> created a backdoor access system into Gmail accounts. This feature is what the Chinese hackers exploited to gain access.</p></blockquote>
<p>Schneier påtalar andra exempel, som när över 100 mobiltelefoner tillhörande den grekiska regeringen avlyssnades av någon ännu okänd grupp eller person. I det fallet var det Ericsson som för Vodafones räkning hade byggt in den avlyssningsfunktion som missbrukades.</p>
<p>Han påpekar även att anonymiteten som är möjlig på Twitter har räddat många liv i Iran, och han nämner i förbigående FRA-lagen och datalagring som stora säkerhetsproblem.</p>
<blockquote><p>The problem is that such control makes us all less safe. Whether the eavesdroppers are the good guys or the bad guys, these systems put us all at greater risk. Communications systems that have no inherent eavesdropping capabilities are more secure than systems with those capabilities built in. And it&#8217;s bad civic hygiene to build technologies that could someday be used to facilitate a police state.</p></blockquote>
<p>Hela det där stycket är värt att läsas en gång till, men vi tar särskilt det där sista igen, i fetstil och på svenska: <strong>det är dålig samhällshygien att skapa teknologier som kan användas för att upprätthålla en polisstat.</strong></p>
<p><a href="http://www.schneier.com/">Bruce Schneier</a> är en av världens främsta <a href="http://en.wikipedia.org/wiki/Bruce_Schneier">säkerhetsexperter</a> och hans åsikter bör tas på allvar.</p>
<p>(Jag har förresten citerat Schneier tidigare också, då gällde det <a href="http://www.dynamicman.net/2008/08/15/det-finns-tusen-argument-mot-fra-det-har-ar-det-enda-du-egentligen-behover/">FRA</a> och varför data mining inte är ett effektivt vapen i kampen mot terrorism.)</p>
<p><a href="http://www.dynamicman.net/2010/01/24/sakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra/">Säkerhetsexpert: Ökad kontroll gör oss mindre säkra</a> is a post from: <a href="http://www.dynamicman.net">Dynamic Man</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.dynamicman.net/2010/01/24/sakerhetsexpert-okad-kontroll-gor-oss-mindre-sakra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Så du trodde att du raderat alla dina kakor?</title>
		<link>http://www.dynamicman.net/2008/10/21/sa-du-trodde-att-du-raderat-alla-dina-kakor/</link>
		<comments>http://www.dynamicman.net/2008/10/21/sa-du-trodde-att-du-raderat-alla-dina-kakor/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 21:00:34 +0000</pubDate>
		<dc:creator>Dynamic Man</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[folkbildning]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[skydda dig]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.dynamicman.net/?p=297</guid>
		<description><![CDATA[Först en snabbkurs för den som inte vet vad en &#8220;cookie&#8221; är:
Många Internetsajter som du besöker lagrar så kallade cookies på din dator. Det är alltså en liten textfil som innehåller något slags information, vilken information det handlar om bestäms av sajten som skapar den.
Det är dessa små filer som gör att till exempel Facebook [...]<p><a href="http://www.dynamicman.net/2008/10/21/sa-du-trodde-att-du-raderat-alla-dina-kakor/">Så du trodde att du raderat alla dina kakor?</a> is a post from: <a href="http://www.dynamicman.net">Dynamic Man</a></p>
]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.dynamicman.net%2F2008%2F10%2F21%2Fsa-du-trodde-att-du-raderat-alla-dina-kakor%2F"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.dynamicman.net%2F2008%2F10%2F21%2Fsa-du-trodde-att-du-raderat-alla-dina-kakor%2F" height="61" width="51" /></a></div><p><strong>Först en snabbkurs för den som inte vet vad en &#8220;cookie&#8221; är:</strong></p>
<p>Många Internetsajter som du besöker lagrar så kallade cookies på din dator. Det är alltså en liten textfil som innehåller något slags information, vilken information det handlar om bestäms av sajten som skapar den.</p>
<p>Det är dessa små filer som gör att till exempel Facebook vet vem du är utan att du loggar in, när du besöker sidan från din dator och har valt &#8220;kom ihåg mig&#8221;.</p>
<p>Det är också dessa små filer som gör att till exempel Facebook kan hålla koll på vad du klickar på och vart du surfar, så att de kan anpassa reklam så den &#8220;passar dig&#8221; bättre.</p>
<p>Cookies är himla praktiska och har en hel bunt användningsområden, men kan också användas av sajter på ett sätt som inte alls respekterar ditt privatliv. Dessutom kan även &#8220;snälla&#8221; cookisar användas av folk som lånar din dator för att kolla upp vad du egentligen surfar runt på för sidor &#8211; något som vissa kanske inte ser något problem med, medan andra inte alls vill ha sina surfvanor kartlagda.</p>
<p>På grund av riskerna med cookies så innehåller alla webläsare (som jag känner till åtminstone) rätt enkla inställningsmöjligheter, i stil med &#8220;acceptera cookies&#8221;, &#8220;acceptera inte cookies&#8221;, &#8220;acceptera cookies men ta bort dem när jag stänger webläsaren&#8221;. Dessutom kan du radera specifika cookies bäst du vill &#8211; antingen genom att radera textfilerna direkt eller i något av inställningsfönstren i din webläsare (återigen, i alla webläsare jag använder åtminstone).</p>
<p><strong>Nu till det intressanta:</strong></p>
<p><a href="http://yro.slashdot.org/article.pl?sid=08/10/14/1656251">Flash-cookies</a>. Fram tills ikväll så hade jag faktiskt aldrig hört talas om dem.</p>
<p><em>För de av er som inte vet vad Flash är: det är ett insticksprogram till webläsare som gör att du kan se websidor med lite mer grafiskt lull-lull. Så fort du tittar på en Youtube-video, till exempel, så använder du Flash.</em></p>
<p>Jag är inte chockad över att de existerar, men tanken har liksom aldrig slagit mig förr. Och om den hade slagit mig så hade jag antagligen antagit att flashcookies hanterades som vanliga cookies: att flash utnyttjade webläsarens inbyggda funktionalitet och att man därför kunde känna sig trygg om man hade restriktivare inställningar för accepterandet av cookies, eller när man valt att gå igenom och radera de man inte gillade.</p>
<p>Så är det <a href="http://www.imasuper.com/66/technology/flash-cookies-the-silent-privacy-killer/">inte</a>, insåg jag precis.</p>
<p>Den där länken jag just gav dig borde du läsa. Men om du är för lat för att bry dig om din egen säkerhet så pass mycket så kan jag rekommendera dig att gå till hemsidan för <a href="http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html">Flash&#8217;s Settings Manager</a> åtminstone. Där kan du kolla vilka kakor Flash har sparat på din dator, och du kan radera dem om du så önskar.</p>
<p><a href="http://www.dynamicman.net/2008/10/21/sa-du-trodde-att-du-raderat-alla-dina-kakor/">Så du trodde att du raderat alla dina kakor?</a> is a post from: <a href="http://www.dynamicman.net">Dynamic Man</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.dynamicman.net/2008/10/21/sa-du-trodde-att-du-raderat-alla-dina-kakor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Viktig info för Gmail-användare</title>
		<link>http://www.dynamicman.net/2008/08/19/viktig-info-for-gmail-anvandare/</link>
		<comments>http://www.dynamicman.net/2008/08/19/viktig-info-for-gmail-anvandare/#comments</comments>
		<pubDate>Tue, 19 Aug 2008 19:23:24 +0000</pubDate>
		<dc:creator>Dynamic Man</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[skydda dig]]></category>

		<guid isPermaLink="false">http://www.dynamicman.net/?p=143</guid>
		<description><![CDATA[Jag använder mig av Googles välkända webmailtjänst Gmail. Jag är mycket förtjust i den, och rekommenderar den gärna för alla som är beredda att lyssna. Jag kan prata rätt länge om hur mycket jag tycker om att ha ett inboxutrymme som växer för varje sekund (dryga 7 gigabyte när detta skrivs) och att jag &#8211; [...]<p><a href="http://www.dynamicman.net/2008/08/19/viktig-info-for-gmail-anvandare/">Viktig info för Gmail-användare</a> is a post from: <a href="http://www.dynamicman.net">Dynamic Man</a></p>
]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.dynamicman.net%2F2008%2F08%2F19%2Fviktig-info-for-gmail-anvandare%2F"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.dynamicman.net%2F2008%2F08%2F19%2Fviktig-info-for-gmail-anvandare%2F" height="61" width="51" /></a></div><p>Jag använder mig av Googles välkända webmailtjänst <a href="http://www.gmail.com/">Gmail</a>. Jag är mycket förtjust i den, och rekommenderar den gärna för alla som är beredda att lyssna. Jag kan prata rätt länge om hur mycket jag tycker om att ha ett inboxutrymme som växer för varje sekund (dryga 7 gigabyte när detta skrivs) och att jag &#8211; trots tusentals sparade mail &#8211; inte använder mer än 0% av detta utrymme.</p>
<p>Att etiketter är ett vansinnigt mycket smidigare sätt att organisera sina sparade mail på än sådana där gammeldags &#8220;mappar&#8221;, och att sökfunktionen gör det enkelt att hitta det mail man söker &#8211; även om man sparar precis allt &#8211; är extra bonusar. Och hur kliniskt ren och snygg designen är ska vi inte ens prata om.</p>
<p>Men som nästan alla webtjänster så finns det sårbarheter som kommer upptäckas så småningom. <a href="http://www.hungry-hackers.com/2008/08/gmail-account-hacking-tool.html">En sårbarhet i Gmail</a> som upptäcktes för dryga året sedan <a href="http://it.slashdot.org/article.pl?sid=08/08/19/1433206">kommer offentliggöras</a> &#8211; om två veckor &#8211; av hackern som upptäckte den. Enkelt uttryckt så kan vem som helst med den aktuella kunskapen ta sig in på ditt Gmail-konto hur lätt som helst.</p>
<p><strong>Som tur är så finns det ett väldigt enkelt sätt att skydda sig.</strong> Logga in på ditt Gmail-konto och gå till Inställningar. På fliken &#8220;Allmänt&#8221; finns (i skrivande stund längst ner på sidan) ett alternativ som heter &#8220;Webbläsaranslutning&#8221;. Markera där alternativet &#8220;<strong>Använd alltid https</strong>&#8221; och tryck på knappen &#8220;Spara ändringar&#8221; så är du säker sedan.</p>
<p>Vad som händer är, för er som inte är så tekniskt lagda, att all trafik man skickar mellan sig själv och Gmails server då blir krypterad. Standardinställningen är att trafiken bara krypteras när inloggningen sker. Anledningen till detta är att SSL-kopplingen (krypteringen) gör att anslutningen blir något långsammare, vilket kan vara lite störande för den som sitter på en jättelångsam uppkoppling.</p>
<p>För alla som sitter på en bredbandsanslutning är det ingenting man ens behöver fundera på. Och för de som sitter på ett gammaldags telefonmodem så kan det ändå vara värt det, för att vara säker på att ingen läser ens e-post.</p>
<p>Mer än möjligen <a href="http://www.stoppafralagen.nu/">svenska staten</a> då, så klart.</p>
<p><a href="http://www.dynamicman.net/2008/08/19/viktig-info-for-gmail-anvandare/">Viktig info för Gmail-användare</a> is a post from: <a href="http://www.dynamicman.net">Dynamic Man</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.dynamicman.net/2008/08/19/viktig-info-for-gmail-anvandare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
