<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Geiser.se &#187; Säkerhet</title>
	<atom:link href="http://www.geiser.se/tag/sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.geiser.se</link>
	<description>Nyheter, tips och tankar om allt på nätet</description>
	<lastBuildDate>Sat, 31 Jul 2010 16:13:24 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Kreditkort stulna</title>
		<link>http://www.geiser.se/kreditkort-stulna/</link>
		<comments>http://www.geiser.se/kreditkort-stulna/#comments</comments>
		<pubDate>Wed, 06 Aug 2008 10:01:01 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=333</guid>
		<description><![CDATA[Omkring 40 miljoner kredit och bankkortsnummer har blivit stulna i ett massivt &#8221;hackingprojekt&#8221;. Elva personer står nu åtalade i USA för att vara inblandade i härvan där man misstänker att de hackat sig in i datorer hos 9st amerikanska detaljvaruhus.
Alltså, ett ganska omfattande &#8221;projekt&#8221; dessa personer har utfört. Det verkar som att de tagit hjälp [...]]]></description>
			<content:encoded><![CDATA[<p>Omkring 40 miljoner kredit och bankkortsnummer har blivit stulna i ett massivt &#8221;hackingprojekt&#8221;. Elva personer står nu åtalade i USA för att vara inblandade i härvan där man misstänker att de hackat sig in i datorer hos 9st amerikanska detaljvaruhus.</p>
<p>Alltså, ett ganska omfattande &#8221;projekt&#8221; dessa personer har utfört. Det verkar som att de tagit hjälp av avlyssningsprogram som suttit och lyssnat på företagens trådlösa nätverk för att helt enkelt hämta informationen de behöver och filtrera ut resten.</p>
<p>Man slutar aldrig förvånas!</p>
<p>Källa: <a href="http://www.aftonbladet.se/nyheter/article3041457.ab" target="_blank">ab.se</a><br />
Källa: <a href="http://www.idg.se/2.1085/1.173309" target="_blank">idg.se</a><br />
Källa: <a href="http://www.svd.se/nyheter/utrikes/artikel_1528815.svd" target="_blank">svd.se</a><br />
Källa: <a href="http://www.dn.se/DNet/jsp/polopoly.jsp?d=148&amp;a=812203" target="_blank">dn.se</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/kreditkort-stulna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brittisk hackare blir förmodligen utlämnad</title>
		<link>http://www.geiser.se/brittisk-hackare/</link>
		<comments>http://www.geiser.se/brittisk-hackare/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 13:00:43 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[Nya Sajter]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=298</guid>
		<description><![CDATA[Tidigare skrev jag om den Brittiska hackaren som tagit sig in i ett topphemligt militärt system som handhavs av Pentagon, Nasa, den amerikanska marinen och flygvapnet. Idag ställdes han inför rätta i en brittisk domstol och det verkar som att han blir utlämnad till USA.
Den 42-åriga mannen lämnade in en överklagan, men som nekades av [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.geiser.se/en-av-tidernas-storsta-hackare-infor-ratta/" target="_blank"><strong>Tidigare skrev jag om den Brittiska hackaren</strong></a> som tagit sig in i ett topphemligt militärt system som handhavs av Pentagon, Nasa, den amerikanska marinen och flygvapnet. Idag ställdes han inför rätta i en brittisk domstol och det verkar som att han blir utlämnad till USA.</p>
<p>Den 42-åriga mannen lämnade in en överklagan, men som nekades av högsta domstolen. Nu kommer han gå vidare med sin överklagan till Europadomstolen.</p>
<p>Jag hoppas att han får ett kortare straff och att de faktiskt utnyttjar de kunskaper han verkar besitta. Det vore korkat att bara låsa in honom och kasta bort nycklen.</p>
<p>Källa: <a href="http://www.idg.se/2.1085/1.172774" target="_blank">IDG.se</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/brittisk-hackare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En av tidernas största hackare inför rätta</title>
		<link>http://www.geiser.se/en-av-tidernas-storsta-hackare-infor-ratta/</link>
		<comments>http://www.geiser.se/en-av-tidernas-storsta-hackare-infor-ratta/#comments</comments>
		<pubDate>Sun, 27 Jul 2008 16:44:48 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Nyheter]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[UFO]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=283</guid>
		<description><![CDATA[På onsdag kommer den självlärda programmerare Gary McKinnon, 42, få sin framtid bestämd i rättsalen. Man kommer under onsdagen besluta om Gary ska utlämnas till USA där han ska få avtjäna sitt straff som kan bli så mycket som 60 år.
Gary McKinnon utförde ett av de största militära hacken genom tiderna&#8230; han tog sin in [...]]]></description>
			<content:encoded><![CDATA[<p>På onsdag kommer den självlärda programmerare Gary McKinnon, 42, få sin framtid bestämd i rättsalen. Man kommer under onsdagen besluta om Gary ska utlämnas till USA där han ska få avtjäna sitt straff som kan bli så mycket som 60 år.<img class="alignright size-medium wp-image-282" title="hacking" src="http://www.geiser.se/wp-content/uploads/2008/07/hacking-300x220.jpg" alt="" width="300" height="220" /></p>
<p>Gary McKinnon utförde ett av de största militära hacken genom tiderna&#8230; han tog sin in i ett topphemligt system som tillhörde Pentagon, Nasa, den amerikanska marinen och flygvapnet. Inte illa pinkat får man väl säga!</p>
<p>Anledningen till intrånget var att Gary blivit besatt av utomjordingar och dess existens&#8230;. han ville helt enkelt veta sanningen.</p>
<p>Enligt USA så har intrånget kostat dem 5,3 miljoner kronor och man påstår även att detta intrång lamslagit vissa säkerhetssystem strax efter attackerna den 11-september.</p>
<p>Vi får helt enkelt se vad som händer på onsdag, men jag hoppas verkligen inte att han får ett så långt straff. Det han gjorde var fel och han ska straffas för det, men inte röva bort hela hans liv. Det är inte rättvist.</p>
<p>Källa: <a href="http://aftonbladet.se/nyheter/article2982011.ab">ab</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/en-av-tidernas-storsta-hackare-infor-ratta/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hur bra är ditt lösenord?</title>
		<link>http://www.geiser.se/hur-bra-ar-ditt-losenord/</link>
		<comments>http://www.geiser.se/hur-bra-ar-ditt-losenord/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 19:39:54 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Webbsidor]]></category>
		<category><![CDATA[Lösenord]]></category>
		<category><![CDATA[Password Meter]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=273</guid>
		<description><![CDATA[
Har du någonsin undrat hur starkt ditt lösenord egentligen är? Om det är ett svårgissat ord eller om det innehåller en bra kombination av tecken?
Då rekommenderar jag er att besöka The Password Meter som utför denna kontrollen åt er. Man kan också ha lite kul med tjänsten (nördigt?) genom att komma på nya kombinationer som [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-274" title="weak-link" src="http://www.geiser.se/wp-content/uploads/2008/07/weak-link.jpg" alt="" width="500" height="272" /></p>
<p>Har du någonsin undrat hur starkt ditt lösenord egentligen är? Om det är ett svårgissat ord eller om det innehåller en bra kombination av tecken?</p>
<p>Då rekommenderar jag er att besöka <a href="http://www.passwordmeter.com/" target="_blank"><strong>The Password Meter</strong></a> som utför denna kontrollen åt er. Man kan också ha lite kul med tjänsten (nördigt?) genom att komma på nya kombinationer som maximerar säkerheten <img src='http://www.geiser.se/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/hur-bra-ar-ditt-losenord/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hur man säkrar information</title>
		<link>http://www.geiser.se/hur-man-sakrar-information/</link>
		<comments>http://www.geiser.se/hur-man-sakrar-information/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 00:33:59 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Kryptering]]></category>
		<category><![CDATA[Lösenord]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=270</guid>
		<description><![CDATA[Kryptering är ett ord som förmodligen skrämmer vettet ur otekniska Sven Svensson, 55 år gammal och  jobbar som revisor. I hans jobb använder han en vanlig desktop dator för att kunna jobba med bokföring och allt annat som revisorer gör. Han har även en extern hårddisk som hans tekniska son har installerat åt honom. Denna [...]]]></description>
			<content:encoded><![CDATA[<p>Kryptering är ett ord som förmodligen skrämmer vettet ur otekniska Sven Svensson, 55 år gammal och <img class="alignright alignnone size-medium wp-image-247" style="float: right;" title="Hänglås" src="http://www.geiser.se/wp-content/uploads/2008/07/1209161712-216x300.jpg" alt="" width="216" height="300" /> jobbar som revisor. I hans jobb använder han en vanlig desktop dator för att kunna jobba med bokföring och allt annat som revisorer gör. Han har även en extern hårddisk som hans tekniska son har installerat åt honom. Denna hårddisk tar han med sig hem ibland för att kunna fortsätta sitt arbete i en lugnare miljö.</p>
<p>Vad händer om Sven råkar glömma kvar sin väska på bussen hem? Jo, all bokföring och information på disken riskerar att komma i fel händer och hans kunders dokument och bokföring blir synlig för utomstående. Okej, i många bokföringsprogram behöver du användarnamn och lösenord för att komma åt materialet, men Sven är så duktig att han har dessa uppgifter på en lapp i sin väska så att han inte ska glömma.</p>
<p>Detta scenariot är väldigt realistiskt. Varför? Jo, för att jag känner en som råkat ut för exakt det här <img src='http://www.geiser.se/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vad skulle Sven ha gjort för att säkra informationen och för att inte låta utomstående få tillgång till den?</p>
<p><strong>Detta skulle Sven ha gjort i förebyggande syfte</strong></p>
<p>1. <a href="http://www.sakerhetstips.se/index.php?option=com_content&amp;task=view&amp;id=36&amp;Itemid=10040&amp;ed=5" target="_blank">Läst en grundläggande artikel om generell säkerhet.</a><br />
2. <a href="http://sv.wikipedia.org/wiki/Kryptering" target="_blank">Läst på om kryptering.</a><br />
3. <a href="https://www.testalosenord.se/aboutpasswd2.php" target="_blank">Läst en grundläggande artikel om säkra lösenord.</a><br />
4. Rådfrågat någon som har kunskap inom området.<br />
5. Memorera alla sina lösenord.<br />
6. Vid situationen &#8221;man kan inte lära en gammal hund nya trick&#8221;, använd mobilens kodminne.</p>
<p>Sex simpla saker som bör följas. För er som har lite mer kunskap om datorer, men fortfarande vill veta hur man krypterar en hårddisk. <a href="http://www.networkworld.com/columnists/2008/072208antonopoulos.html?page=1" target="_blank"><strong>Läs denna artiklen</strong></a></p>
<p>Som i artiklen ovan, använd Open Source mjukvaran <a href="http://www.truecrypt.org/" target="_blank"><strong>TrueCrypt! </strong></a>Detta program är ett fantastiskt smidigt sätt att kryptera det man vill ha krypterat!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/hur-man-sakrar-information/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Georgien going down?</title>
		<link>http://www.geiser.se/georgien-going-down/</link>
		<comments>http://www.geiser.se/georgien-going-down/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 13:29:49 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Nyheter]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Hack]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=249</guid>
		<description><![CDATA[Relativt stor attack mot presidentens sajt i Georgien idag. Dessa typer av attacker sker mer och mer när länder inte står på god fot med varrandra. Just nu verkar det vara personer i Ryssland som utfört attacken med hjälp av fjärrstyrda datorer i USA.
Motivet till attacken vet man inte&#8230; men det handlar nog mer än [...]]]></description>
			<content:encoded><![CDATA[<p>Relativt stor attack mot presidentens sajt i Georgien idag. Dessa typer av attacker sker mer och mer när länder inte står på god fot med varrandra. Just nu verkar det vara personer i Ryssland som utfört attacken med hjälp av fjärrstyrda datorer i USA.</p>
<p>Motivet till attacken vet man inte&#8230; men det handlar nog mer än en vanlig diss mot presidenten och landet.</p>
<p><a href="http://www.idg.se/2.1085/1.172032" target="_blank"><strong>Läs mer på IDG.se</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/georgien-going-down/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lösenordshantering</title>
		<link>http://www.geiser.se/losenordshantering/</link>
		<comments>http://www.geiser.se/losenordshantering/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 08:58:08 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Lösenord]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=246</guid>
		<description><![CDATA[Idag måste jag faktiskt beröma idg.se för att ha tagit upp ett extremt viktigt ämne&#8230; lösenordshantering. Att ha samma lösenord på fler än en webbplats må vara bekvämt..men en dödssynd bland säkerhetsexperter&#8230;och jag håller med!
Den mänskliga hjärnar har en otrolig lagringskapacitet, så det är absolut inga problem att komma ihåg många och långa lösenord. Men [...]]]></description>
			<content:encoded><![CDATA[<p>Idag måste jag faktiskt beröma idg.se för att ha tagit upp ett extremt viktigt ämne&#8230; lösenordshantering. Att <img class="alignright alignnone size-medium wp-image-247" style="float: right;" title="Hänglås" src="http://www.geiser.se/wp-content/uploads/2008/07/1209161712-216x300.jpg" alt="" width="216" height="300" />ha samma lösenord på fler än en webbplats må vara bekvämt..men en dödssynd bland säkerhetsexperter&#8230;och jag håller med!</p>
<p>Den mänskliga hjärnar har en otrolig lagringskapacitet, så det är absolut inga problem att komma ihåg många och långa lösenord. Men om du av någon anledning inte vill eller kan komma ihåg så kan du prova det Kaja Narum, VD för Micro, rekommenderar. De flesta mobiler har så kallade kodminnen där du kan lagra alla dina lösenord, sedan sätta ett universellt lösenord för att kunna skydda dina lösenord.</p>
<h3>Starka lösenord</h3>
<p>Det är även väldigt viktigt att ditt lösenord inte är svagt eller lätt att komma på. Många sajter hashar bara sina medlemmars lösenord! Om någon får tag på databasen med medlemmarnas konton och börjar köra alla lösenord mot rainbowtables eller andra former av attacker, så är det ganska lätt att få fram ditt lösenord i klartext.</p>
<p>Ett lösenord som ska hålla dagens mått måste vara mer än 6 tecken långt, innehålla stora och små bokstäver, siffror och helst ett specialtecken (@ # ¤ % &amp;&#8230;).</p>
<p><strong>Exempel på bra lösenord</strong><br />
h4t4_mÅn@dagAR<br />
ytm0nt3@r1nG?<br />
Det var 1 gång 2 k@nelbullar</p>
<p><a href="http://www.idg.se/2.1085/1.171475" target="_blank"><strong>Läs mer på idg.se</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/losenordshantering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP och säkerhet</title>
		<link>http://www.geiser.se/php-och-sakerhet/</link>
		<comments>http://www.geiser.se/php-och-sakerhet/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 20:38:23 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[SQL-Injection]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.geiser.se/php-och-sakerhet/</guid>
		<description><![CDATA[När du programmerar i ett språk som PHP är oftast säkerhet en väldigt stor del av det du gör. Framförallt när du jobbar mot en databas av något slag, måste du spendera lite tid för att göra allting så säkert som möjligt. Gör du inte det riskerar du att bli utsatt för en rad olika [...]]]></description>
			<content:encoded><![CDATA[<p>När du programmerar i ett språk som PHP är oftast säkerhet en väldigt stor del av det du gör. Framförallt när du jobbar mot en databas av något slag, måste du spendera lite tid för att göra allting så säkert som möjligt. Gör du inte det riskerar du att bli utsatt för en rad olika attacker som kan skada både din applikation/webbsida och i värsta fall även webbhotellet där din applikation ligger.</p>
<p><strong>SQL-Injection</strong><br />
Den vanligaste typen av &#8221;hot&#8221; är en så kallad SQL-Injection. Idag finns det väldigt bra metoder för att förhindra dessa typer av attacker, men den första Faktiska metoden du bör använda är sunt förnuft. Som utvecklare ska du Aldrig lita på användaren eller den data användare själva kan påverka (ex. formulär). Se därför alltid till att filtrera den typen av data innan du använder den.</p>
<p>Läs om SQL-Injection</p>
<ul>
<li><a href="http://sv.wikipedia.org/wiki/SQL_injection" target="_blank">http://sv.wikipedia.org/wiki/SQL_injection</a> (Wikipedia SV)</li>
<li><a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank">http://en.wikipedia.org/wiki/SQL_injection</a> (Wikipedia EN)</li>
</ul>
<p>Hur man skyddar sig</p>
<ul>
<li><a href="http://se2.php.net/manual/en/pdo.prepared-statements.php" target="_blank">http://se2.php.net/manual/en/pdo.prepared-statements.php</a> (PHP.net)</li>
<li><a href="http://se2.php.net/manual/en/function.mysql-real-escape-string.php" target="_blank">http://se2.php.net/manual/en/function.mysql-real-escape-string.php</a> (PHP.net)</li>
</ul>
<p><strong>Cross site scripting (xss)</strong></p>
<ul>
<li><a href="http://sv.wikipedia.org/wiki/XSS" target="_blank">http://sv.wikipedia.org/wiki/XSS</a> (Wikipedia SV)</li>
<li><a href="http://en.wikipedia.org/wiki/Cross-site_scripting" target="_blank"> http://en.wikipedia.org/wiki/Cross-site_scripting</a> (Wikipedia EN)</li>
</ul>
<p>Det finns så mycket mer man kan säga om PHP och säkerhet! Men det får räcka för den här gången <img src='http://www.geiser.se/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><em>Stay tuned</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/php-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fler artiklar om säkerhet</title>
		<link>http://www.geiser.se/fler-artiklar-om-sakerhet/</link>
		<comments>http://www.geiser.se/fler-artiklar-om-sakerhet/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 18:44:34 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Internetcafé]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=126</guid>
		<description><![CDATA[Ännu en artikel om säkerhet har hittat ljuset, vilket är bra. Denna gången är det aftonbladet.se som skriver om diverse säkerhetsaspekter man som användare borde vara medveten om. Det som skrivs i artiklen är riktat mer åt dig som utövar &#8221;Svensson-IT&#8221;&#8230; alltså helt normala dator &#38; internetanvändare och kanske inte direkt, men absolut inte uteslutande, [...]]]></description>
			<content:encoded><![CDATA[<p>Ännu en artikel om säkerhet har hittat ljuset, vilket är bra. Denna gången är det aftonbladet.se som skriver om diverse säkerhetsaspekter man som användare borde vara medveten om. Det som skrivs i artiklen är riktat mer åt dig som utövar &#8221;Svensson-IT&#8221;&#8230; alltså helt normala dator &amp; internetanvändare och kanske inte direkt, men absolut inte uteslutande, personer som jobbar med IT och säkerhet.</p>
<p><a href="http://www.aftonbladet.se/nyheter/article2671042.ab" target="_blank">Läs artikeln </a></p>
<p>Man pratar bland annat om internetcafé och vilka risker det finns med att använda utrustningen som finns där. Som normalanvändare är dessa risker kanske inte något man själv tänker på, det är därför artiklar som dessa är viktiga. Eftersom så många personer sitter vid dessa datorerna, laddar hem saker, går in på diverse sidor osv.. så kan datorn vara helt nerlusad av spionprogram, virus, trojaner osv osv. Visst, du kan absolut använda datorn för att slösurfa, spela eller något annat.. men för guds skull&#8230; kolla inte din mail, logga inte in på någon sida och gör definitivt inga bankärenden.</p>
<p>Man skriver också att man aldrig installerar om dessa mellan varje användare (vilket kanske hade behövts)&#8230;. men då finns det ju faktiskt en väldigt bra lösning&#8230;.Virtualisering! Okej&#8230; det kanske inte är så optimalt för en speldatorn&#8230; men en vanlig &#8221;surfdator&#8221; skulle man absolut kunna virtualisera. Det fina med virtualisering är att du, efter en användare är klar, bara kastar &#8221;installationen/operativet&#8221; och kör in ett nytt på momangen.</p>
<p>Alternativet till detta är att man har en återställningspunkt kopplat till varje maskin, och efter varje användare, återställer datorn till den punkten&#8230;eller att man helt enkelt kör allting från en skiva.</p>
<p>Äh&#8230; jag vet inte&#8230; tänker mest högt när jag skriver detta inlägget&#8230;. hur som helst&#8230; bra gjort av aftonbladet.se att ta upp detta, samt andra intressanta saker.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/fler-artiklar-om-sakerhet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>En uppmaning till er som driver sidor på nätet!</title>
		<link>http://www.geiser.se/en-uppmaning-till-er-som-driver-sidor-pa-natet/</link>
		<comments>http://www.geiser.se/en-uppmaning-till-er-som-driver-sidor-pa-natet/#comments</comments>
		<pubDate>Sat, 24 May 2008 00:36:22 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=104</guid>
		<description><![CDATA[Trots att det nästan dagligen skrivs om sidor som blivit hackade så fortsätter folk att spara sina lösenord i klartext. Varför? Det finns också dem som tror att det räcker att hasha lösenorden med md5 eller sha1 en gång, sen lagra dem i databasen. Vi pratar inte om några små, hobby sidor, utan stora vinstdrivande [...]]]></description>
			<content:encoded><![CDATA[<p>Trots att det nästan dagligen skrivs om sidor som blivit hackade så fortsätter folk att spara sina lösenord i klartext. Varför? Det finns också dem som tror att det räcker att hasha lösenorden med md5 eller sha1 en gång, sen lagra dem i databasen. Vi pratar inte om några små, hobby sidor, utan stora vinstdrivande sidor som inte tycks veta bättre, eller är för lata för att skydda sina användare.</p>
<p>Vi lever i 2008! En tid där vilken 12-åring som helst kan knäcka ett hashat &#8221;svensson&#8221; lösenord med hjälp av gratis mjukvaror. Det finns så kallade <a href="http://en.wikipedia.org/wiki/Rainbow_table" target="_blank">rainbow tables</a> där ute som också är gratis, eller om man har tid och ork, kan skapa själv.  Hur man skyddar sig mot att få sina lösenord knäckta är väldigt simpelt. Det du behöver göra är att lagra dina lösenord hashade och saltade. Vad detta innebär är att du skapar ett slumpalt salt på x antal tecken som du sedan bakar in i hashen med lösenordet. Du sparar sedan det hashade lösenordet+saltet och saltet i databasen, så att du vid inloggning kan matcha inskrivna lösenord mot de som finns i databasen.</p>
<p>Detta förebygger användningen av rainbow tables eftersom varje lösenord då är unikt. Enkelt förklarat så betyder det att om användaren &#8221;Björn&#8221; och &#8221;Per&#8221; har samma lösenord (potatis), ser hashsträngen inte lika dan ut. Hackaren måste bygga upp en rainbow table för varje användare (om man har unika, slumpade salt)&#8230;och detta är Otroligt tidskrävande.</p>
<p>Detta kan man kalla det sista skyddet eftersom om hackaren har fått tag på användaruppgifterna från databasen, betyder det att han antagligen har kontroll över databasen.. eller så har du extremt dåligt skydd mot SQL-injections och korkad konstruktion på din databas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/en-uppmaning-till-er-som-driver-sidor-pa-natet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vill du lära dig skapa dynamiska webbsidor? Lär dig PHP!</title>
		<link>http://www.geiser.se/vill-du-lara-dig-skapa-dynamiska-webbsidor-lar-dig-php/</link>
		<comments>http://www.geiser.se/vill-du-lara-dig-skapa-dynamiska-webbsidor-lar-dig-php/#comments</comments>
		<pubDate>Sat, 22 Mar 2008 20:31:54 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programmering]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Språk]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=60</guid>
		<description><![CDATA[Jag har programmerat i många olika språk under flera år, både privat, i jobb och genom utbildningar. De språk jag kommit i kontakt med är C#, JAVA, Assembler, PERL, ASP, ASP.NET och PHP&#8230; grundprincipen är den samma i alla språken, men det enda jag riktigt fastnade för var PHP. Det var lätt att förstå, man kom [...]]]></description>
			<content:encoded><![CDATA[<p><img border="0" align="right" width="250" src="http://www.geiser.se/wp-content/uploads/2008/03/800px-php-n_logo_svg.png" alt="800px-php-n_logo_svg.png" height="132" />Jag har programmerat i många olika språk under flera år, både privat, i jobb och genom utbildningar. De språk jag kommit i kontakt med är C#, JAVA, Assembler, PERL, ASP, ASP.NET och PHP&#8230; grundprincipen är den samma i alla språken, men det enda jag riktigt fastnade för var PHP. Det var lätt att förstå, man kom snabbt igång, det är kraftfullt och snabbt.</p>
<p>Nu när jag skriver detta inlägg så inser jag att det kommer bli en hel del sura miner bland programmerarna där ute&#8230; det finns en viss rivalitet mellan oss PHP programmerare och speciellt ASP.NET programmerare (dotnettare). Jag inser också att det finns fördelar och nackdelar med alla språk, men här följer i alla fall en lista på 5 skäl att använda/lära sig PHP.</p>
<p><strong>#1 &#8211; Det är lätt att komma igång<br />
</strong>Det krävs inga jättekunskaper att komma igång med PHP (om man kan de grundläggande kunskaperna i programmering). Hitta en bra tutorial att följa och du kommer lätt snappa upp hur det är strukturerat och fungerar. Många väljer att köpa böcker för flera hundra kronor när det ska lära sig något nytt, och visst&#8230; ibland så är det bra att ha böcker i PHP. Men jag tycker du ska börja med att läsa några av de tusentals tutorials som finns ute på nätet först!</p>
<p>Bra sidor som hjälper dig komma igång (Engelska)<br />
<a target="_blank" href="http://www.w3schools.com/php/default.asp">W3Schools</a> (Här kan du lära dig grunderna)<br />
<a target="_blank" href="http://www.php.net">PHP.NET</a> (Ett måste för alla PHP programmerare)<br />
<a target="_blank" href="http://www.google.com">Google</a> (Search and you shall find)</p>
<p><strong>#2 &#8211; Det är gratis<br />
</strong>PHP är helt gratis att använda. Det är open source vilket innebär att du kan göra vilka modifikationer du vill.</p>
<p><strong>#3 -</strong> <strong>Forum &amp; community<br />
</strong>Det finns massor med sidor vars syfte är att hjälpa dig i ditt programmerande. Du kan få massor med hjälp av väldigt duktiga personer på följande sidor:</p>
<p><a target="_blank" href="http://www.webforum.nu">Webforum</a><br />
<a target="_blank" href="http://www.wn.se">Webmaster Network</a><br />
<a target="_blank" href="http://www.webmaster-talk.com/">Webmaster-Talk</a><br />
<a target="_blank" href="http://www.phpportalen.net/">PHPportalen</a><br />
<a target="_blank" href="http://" title="http://www.phpsidan.nu/">PHPSIDAN</a></p>
<p><strong>#4 -</strong> <strong>PHP är snabbt!<br />
</strong>PHP är väldigt effiktivt och snabbt&#8230; snabbare än de flesta andra språk. Zend Technologies har gjort vissa benchmarks som visar att PHP är snabbare än många av sina konkurrenter. Detta går naturligtvis att diskutera&#8230;. men en sak är säkert och det är att PHP på en hyffsad server kan behandla miljontals besökare varje dag.</p>
<p><strong>#5 &#8211; Stödjer flera typer av databaser<br />
</strong>PHP stödjer många databaser, bland annat MySQL, MSQL, Oracle, PostgreSQL,  dbm, HyperWave, Indormix, FilePro, Sybase databases, InterBase. Du kan också använda dig av <a target="_blank" href="http://se2.php.net/pdo">PDO</a> vilket ger dig ett otroligt bra skydd mot SQL-injections.</p>
<p>Dessa 5 skäl är bara en droppe i havet av vad PHP kan erbjuda dig som programmerare. Dock så är trots allt det viktigaste att du hittar ett språk som passar dig (förhoppsningsvis PHP) som du känner dig bekväm i.</p>
<p>Man blir aldrig fullärd i PHP och det kan ta väldigt lång tid att få flyt i sitt kodande. Men har man intresset, motivationen och viljan så kommer det gå snabbare än du tror.</p>
<p>Jag vill avsluta med att säga att säkerhet är någonting man bör ha i åtanke från början! Lär dig programmera säkert från början och håll dig uppdaterad!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/vill-du-lara-dig-skapa-dynamiska-webbsidor-lar-dig-php/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Säkerhet i lager</title>
		<link>http://www.geiser.se/sakerhet-i-lager/</link>
		<comments>http://www.geiser.se/sakerhet-i-lager/#comments</comments>
		<pubDate>Mon, 03 Mar 2008 22:58:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=17</guid>
		<description><![CDATA[Det pratas idag extremt mycket om säkerhet i media på grund av alla hemsidor som blivit utsatta för attacker, webbhotell som släckts ner och massa annat.  &#8221;Säkerhet&#8221; har blivit ett extremt hett ämne att diskutera, vilket jag faktisikt tycker är bra. Vi lär oss av våra misstag, vi får ta del av andras misstag, vilket [...]]]></description>
			<content:encoded><![CDATA[<p>Det pratas idag extremt mycket om säkerhet i media på grund av alla hemsidor som blivit utsatta för attacker, webbhotell som släckts ner och massa annat.  &#8221;Säkerhet&#8221; har blivit ett extremt hett ämne att diskutera, vilket jag faktisikt tycker är bra. Vi lär oss av våra misstag, vi får ta del av andras misstag, vilket gynnar oss som jobbar med säkerhet&#8230; oavsett inom vilket område du jobbar. Jag vill dela med mig av en liten &#8221;modell&#8221; eller vad man vill kalla det där jag genom olika lager illustrerar hur man skulle kunna tänka när det gäller säkerhet. Mer specifikt, säkerhet för en server&#8230; detta eftersom servern, och dess innehåll oftast är det man vill skydda.</p>
<p>Det här med lager är inte mitt påhitt, men jag tycker det är ett bra sätt att visa hur jag menar.  Jag &#8221;lånar&#8221; OSI modellen lite för att illustrera. Sen vet jag inte om det jag illustrerar existerar (ni får gärna rätta mig)&#8230; om det Inte gör det så döper jag modellen till <strong>BSPIL &#8211; Model</strong> <em>(<strong>B</strong>asic <strong>S</strong>ecurity <strong>P</strong>rotection <strong>I</strong>n <strong>L</strong>ayers)</em></p>
<p><strong>Lager 1 &#8211; Fysiska lagret</strong><br />
Begränsa fysisk åtkomst till din server. Hur du begränsar det beror på vad du ska skydda, men någon form av kontroll där man endast tillåter viss personal åtkomst till det man vill skydda. Det svåra är att bestämma vilka man ska lita på. Fel person och du kan råka ut för sabotage!</p>
<p><strong>Lager 2 &#8211; Remote</strong><br />
Om din server tillåter fjärraccess är det extremt viktigt att även här kontrollera vilka som ska få åtkomst, samt vad de kan göra. Utöver detta är det även extremt viktigt hur anslutingen till servern ser ut. Trafiken bör köras genom en VPN tunnel, samt om det finns ett webbinterface så bör du köra med SSL. Kort sagt.. kryptera allting som man kan få åtkomst till externt!</p>
<p><strong>Lager 3 &#8211; Portar och Processer</strong><br />
Väldigt viktigt att ha koll på vad som är öppet utåt(internet), och vilka processer(tjänster) som servern kör. I standard utförandet av en server (nyinstallerad) finns det en bunte öppna portar och körande processer. Portar man inte använder vill man stänga, processer som inte används vill man stoppa. Du bör använda dig av en brandvägg och router (fristående enheter, eller kombinerade) för att begränsa vad som är öppet utåt (portar mm). Att endast ha en mjukvaru-brandvägg på samma dator/server som du vill skydda är fel. Du bör ha båda delarna.. alltså en enhet som finns mellan datorn/servern och internet och en mjukvaru-brandvägg i datorn. Blockera alla portar som inte behövs utifrån (21, 22, 23, 25, 53 mm).</p>
<p>Låt oss anta att du vill ha åtkomst porten 23(TELNET) extern för att kunna styra routern. Det man kan göra då är att blockera alla portarna så att externa användare inte kan ansluta till dessa portarna. Du skapar sedan en VPN tunnel mellan dig och det lokala nätverk du vill ha åtkomst till, får en lokal ip-adress och på så sätt kan du lokalt få åtkomst till telnet.</p>
<p>När det gäller processer som körs bör man först och främst ha koll på vad man behöver. Du kan därefter &#8221;döda&#8221; de processer som inte är av nytta (hur man gör det beror på operativet). Du bör endast köra de processer som behövs&#8230; Inte mer.</p>
<p><strong>Lager 4 &#8211; Lösenord</strong><br />
Detta är oftast det sista hindret för en hackare och man bör därför ta lösenord och hantering av lösenord på fullaste allvar. Ett svagt lösenord (god, qwerty, dog, boll, anakin&#8230;..) är bland det farligaste som finns. Med punkterna nedan vill jag visa hur man bör (enligt mig) hantera lösenord.</p>
<li>Använd inte kända ord (katt, hus, mamma, anakin)</li>
<li>Blanda gärna bokstäver, siffror och specialtecken (LE_p4zz0, 1r1nzid3_, ytm0nt-3rIn.g)</li>
<li>Att ha längre lösenord är bra, men man behöver inte överdriva (8-16 tecken räcker)</li>
<li>Byt lösenord så ofta du kan (varje eller vart annan månad)</li>
<li>Skriv inte ner lösenord. Memorera dem!</li>
<li>Använd sunt förnufft vid lagring av dem på webbserver. (Hash+salt för att skydda mot bland annat brute force attacker)Detta är inte alt man bör ha i åtanke.. men det är en början när det gäller säkerhet.Jag kommer fylla på &#8221;modellen&#8221; efterhand och kanske även göra någon slags grafisk illustrering.</li>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/sakerhet-i-lager/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
