Archive for the ‘Säkerhet’ category

Igår gick Internet sönder lite

oktober 13th, 2009

cat-internet-failure

Om du surfade kring 22.00 igår lade du säkert märke till att ett flertal webbplatser slutat fungera. Tittade du lite noggrannare så såg du även att det stod www.google.se.se i adressfältet.

Som Danny Aerts på IIS sade till Aftonbladet ”Något gick fel”.

IIS lyckades under ett inplanerat driftarbete ta sönder Internet under vad som först sades va 20 minuter, men som sedan visade sig vara mycket längre än så.

Shit happens… men för dig som sitter på affärskritiska system kan detta eventuellt ha varit en dyr historia.

Läs mer om händelsen
Binero, IIS

Kreditkort stulna

augusti 6th, 2008

Omkring 40 miljoner kredit och bankkortsnummer har blivit stulna i ett massivt ”hackingprojekt”. Elva personer står nu åtalade i USA för att vara inblandade i härvan där man misstänker att de hackat sig in i datorer hos 9st amerikanska detaljvaruhus.

Alltså, ett ganska omfattande ”projekt” dessa personer har utfört. Det verkar som att de tagit hjälp av avlyssningsprogram som suttit och lyssnat på företagens trådlösa nätverk för att helt enkelt hämta informationen de behöver och filtrera ut resten.

Man slutar aldrig förvånas!

Källa: ab.se
Källa: idg.se
Källa: svd.se
Källa: dn.se

Norton Antivirus 2009

juli 31st, 2008

I höst kommer Symantec lansera en rad nya produkter och en av dessa är Norton AntiVirus 2009. Jag har tagit tillfället i akt och faktiskt provat pre-release (betan) versionen av den  och så här gick det.

Testmiljö

Datorn jag valde att installera Norton på var en virtuell maskin med Windows XP pro, SP2. Anledningen till att jag använde mig av en virtuell maskin var att jag redan har en antivirusmjukvara på min vanliga dator och ville inte hålla på med avinstallationer och installationer.

Som ni kan se i bilden ovan så har datorn följande specifikation:
Windows XP pro, SP2
2GHz AMD Dual Core
512MB Ram

Installation

Hela installationsprocessen var helt smärtfri och snabbt. Det var så enkelt att t om väldigt otekniska personer skulle kunna installera det själva utan några som helst besvär.

Användargränssnitt

Norton har äntligen blivit fräschare och mer modern i sitt utseende. Allting är väldigt lättnavigerat och lättförstått. Överallt hittar man de små runda knapparna med utropstecken i som ger användaren information om just den funktionen. För vanliga användare är detta ovärderligt eftersom de då själva kan får reda på vad de olika rattarna och spakarna gör.

Resurskrävande?

Hur pass krävande är egentligen nya Norton Antivirus 2009? Tidigare har Norton alltid varit väldigt krävande för systemet, framförallt slukade Norton ofta mycket minne. Men inte nu längre! Inte vad jag kan se i alla fall. Enda gången Norton sköt upp i minnesanvändning var när man scannade datorn, vilket är helt normalt… efter scanningen så skönk minnesförbrukningen till normala värden igen.

Scanning

Jag provade två olika metoder för scanning, båda är väldigt vanliga i antivirusprogram.

QuickScan (In Progress)

Här gick det undan… den sökte igenom totalt 3516st filer på lite drygt 1min 40sek.

Full System Scan (In Prograss)

Lite långsammare än QuickScan …. den sökte igenom totalt 53 444st filer på lite drygt 22min.

Norton Insight

Här har vi ytterligare en nyhet för Norton. Denna funktionen reducerar behovet av att scanna filer. Data från miljoner Norton-användare samlas in vilket i sin tur resulterar i att Norton inte behöver scanna vanligt förekommande filer, som bedöms som säkra.


Bra ide, men kanske även farligt? Folk vet ju nu vad Norton anser vara säkert och kan anpassa skadlig kod efter detta…

Inställningar

Det finns inte så mycket att säga om användarinställningarna förutom att det är numera är mycket lättare att ställa in allt så som man själv vill ha det.

Silent Mode

Sist men inte minst har vi den nya funktionen Silent Mode. En funktion som jag tror många har önskat sig. Sätter man Norton i Silent Mode så skjuts alla meddelanden och uppdateringar upp så att du inte störs i ditt filmtittande, spelande eller läsande.

Mitt betyg

Jag har aldrig varit en storanvändare av Norton och har väl egentligen aldrig ens funderat på att köpa det. Men nu, när de faktiskt lyssnat på sina kunder och tittat på andra i branschen så verkar det som att Symantec äntligen producerat något väldigt väldigt bra!

Prova betan du med!

Länk

Brittisk hackare blir förmodligen utlämnad

juli 30th, 2008

Tidigare skrev jag om den Brittiska hackaren som tagit sig in i ett topphemligt militärt system som handhavs av Pentagon, Nasa, den amerikanska marinen och flygvapnet. Idag ställdes han inför rätta i en brittisk domstol och det verkar som att han blir utlämnad till USA.

Den 42-åriga mannen lämnade in en överklagan, men som nekades av högsta domstolen. Nu kommer han gå vidare med sin överklagan till Europadomstolen.

Jag hoppas att han får ett kortare straff och att de faktiskt utnyttjar de kunskaper han verkar besitta. Det vore korkat att bara låsa in honom och kasta bort nycklen.

Källa: IDG.se

FRA anmäler blogg

juli 28th, 2008

Aftonbladet.se, idg.se, svd.se och dn.se skriver idag om en svensk bloggare som blivit JK-anmäld av FRA. Anledningen till anmälan tros vara publicering av svenskar som avlyssnats.

Dessa typer av nyheter är rena heroinet för FRA-motståndare :)

Jag har sagt det förut och jag säger det igen… FRA i dess nuvarande form och i den form som etableras 2009 kommer missbrukas.

Föresten… Grattis till Självmordet FRA.

Besök bloggen som FRA anmäler

Uppdatering
Inget fall för JK

En av tidernas största hackare inför rätta

juli 27th, 2008

På onsdag kommer den självlärda programmerare Gary McKinnon, 42, få sin framtid bestämd i rättsalen. Man kommer under onsdagen besluta om Gary ska utlämnas till USA där han ska få avtjäna sitt straff som kan bli så mycket som 60 år.

Gary McKinnon utförde ett av de största militära hacken genom tiderna… han tog sin in i ett topphemligt system som tillhörde Pentagon, Nasa, den amerikanska marinen och flygvapnet. Inte illa pinkat får man väl säga!

Anledningen till intrånget var att Gary blivit besatt av utomjordingar och dess existens…. han ville helt enkelt veta sanningen.

Enligt USA så har intrånget kostat dem 5,3 miljoner kronor och man påstår även att detta intrång lamslagit vissa säkerhetssystem strax efter attackerna den 11-september.

Vi får helt enkelt se vad som händer på onsdag, men jag hoppas verkligen inte att han får ett så långt straff. Det han gjorde var fel och han ska straffas för det, men inte röva bort hela hans liv. Det är inte rättvist.

Källa: ab

Hur bra är ditt lösenord?

juli 25th, 2008

Har du någonsin undrat hur starkt ditt lösenord egentligen är? Om det är ett svårgissat ord eller om det innehåller en bra kombination av tecken?

Då rekommenderar jag er att besöka The Password Meter som utför denna kontrollen åt er. Man kan också ha lite kul med tjänsten (nördigt?) genom att komma på nya kombinationer som maximerar säkerheten :)

Hur man säkrar information

juli 25th, 2008

Kryptering är ett ord som förmodligen skrämmer vettet ur otekniska Sven Svensson, 55 år gammal och  jobbar som revisor. I hans jobb använder han en vanlig desktop dator för att kunna jobba med bokföring och allt annat som revisorer gör. Han har även en extern hårddisk som hans tekniska son har installerat åt honom. Denna hårddisk tar han med sig hem ibland för att kunna fortsätta sitt arbete i en lugnare miljö.

Vad händer om Sven råkar glömma kvar sin väska på bussen hem? Jo, all bokföring och information på disken riskerar att komma i fel händer och hans kunders dokument och bokföring blir synlig för utomstående. Okej, i många bokföringsprogram behöver du användarnamn och lösenord för att komma åt materialet, men Sven är så duktig att han har dessa uppgifter på en lapp i sin väska så att han inte ska glömma.

Detta scenariot är väldigt realistiskt. Varför? Jo, för att jag känner en som råkat ut för exakt det här :)

Vad skulle Sven ha gjort för att säkra informationen och för att inte låta utomstående få tillgång till den?

Detta skulle Sven ha gjort i förebyggande syfte

1. Läst en grundläggande artikel om generell säkerhet.
2. Läst på om kryptering.
3. Läst en grundläggande artikel om säkra lösenord.
4. Rådfrågat någon som har kunskap inom området.
5. Memorera alla sina lösenord.
6. Vid situationen ”man kan inte lära en gammal hund nya trick”, använd mobilens kodminne.

Sex simpla saker som bör följas. För er som har lite mer kunskap om datorer, men fortfarande vill veta hur man krypterar en hårddisk. Läs denna artiklen

Som i artiklen ovan, använd Open Source mjukvaran TrueCrypt! Detta program är ett fantastiskt smidigt sätt att kryptera det man vill ha krypterat!

Georgien going down?

juli 21st, 2008

Relativt stor attack mot presidentens sajt i Georgien idag. Dessa typer av attacker sker mer och mer när länder inte står på god fot med varrandra. Just nu verkar det vara personer i Ryssland som utfört attacken med hjälp av fjärrstyrda datorer i USA.

Motivet till attacken vet man inte… men det handlar nog mer än en vanlig diss mot presidenten och landet.

Läs mer på IDG.se

Lösenordshantering

juli 21st, 2008

Idag måste jag faktiskt beröma idg.se för att ha tagit upp ett extremt viktigt ämne… lösenordshantering. Att ha samma lösenord på fler än en webbplats må vara bekvämt..men en dödssynd bland säkerhetsexperter…och jag håller med!

Den mänskliga hjärnar har en otrolig lagringskapacitet, så det är absolut inga problem att komma ihåg många och långa lösenord. Men om du av någon anledning inte vill eller kan komma ihåg så kan du prova det Kaja Narum, VD för Micro, rekommenderar. De flesta mobiler har så kallade kodminnen där du kan lagra alla dina lösenord, sedan sätta ett universellt lösenord för att kunna skydda dina lösenord.

Starka lösenord

Det är även väldigt viktigt att ditt lösenord inte är svagt eller lätt att komma på. Många sajter hashar bara sina medlemmars lösenord! Om någon får tag på databasen med medlemmarnas konton och börjar köra alla lösenord mot rainbowtables eller andra former av attacker, så är det ganska lätt att få fram ditt lösenord i klartext.

Ett lösenord som ska hålla dagens mått måste vara mer än 6 tecken långt, innehålla stora och små bokstäver, siffror och helst ett specialtecken (@ # ¤ % &…).

Exempel på bra lösenord
h4t4_mÅn@dagAR
ytm0nt3@r1nG?
Det var 1 gång 2 k@nelbullar

Läs mer på idg.se