torsdag den 20. september 2012

Sikkerheds teater

Det er ikke kun på arbejdspladsen man kan finde tidsrøvende sikkerheds teater. Se dig omkring på din desktop, og du skal ikke lede længe for at finde flere eksempler på sikkerheds software, der hengiver sig til teater virksomhed på din bekostning. For eksempel spilder nogle af de gamle og mere etablerede antivirus programmer regelmæssigt din tid ved at fortælle dig, at hvornår du skal have nye sikkerheds opdateringer. meddele, når der bliver kørt en scanning, og vise dig de mulige trussel-positiver, der er blevet fundet (De fleste aner ikke hvad de skal stille op med den viden - og det burde de heller ikke, for det burde være antivirus-softwares opgave at afgøre, om noget er en trussel eller ej )

Hver af disse processer karakteriseres som sikkerheds teater. Hvorfor skal man vide det? alt det burde forgå i baggrunden, så man slipper for at spilde sin tid.

Hvis man imidlertid anskuer det fra en anden vinkel, sker der noget. Det er betryggende, at man er beskyttet, at man er i sikkerhed. Disse tillidsvækkende beskeder med >>dit system er ikke udsat for nogen infektion<< gør, at man føler sig tryg selvom om softwaren fortæller faktisk ikke passer. Hvilken gennemsnitlig computer bruger vil betvivle et sikkerheds programs autoritet? Hvem har tid til det?

Desværre kan en raffineret virus keylogger eller trojaner der har omgået din sikkerheds software - typisk på grund af at den ikke endnu er kommet med i programmets database - sikre, at du bliver ved med at modtage disse betryggende meddelelser, imens den laver ravage på din pc.

Hvis man fjerner alle de betryggende meddelelser, vil vores psykologiske indretning gøre at vi får meget svært ved at tro at vi er i sikkerhed.

Et eksempel er Microsoft Essentiels, der anlægger en helt anden holdning. Når det er blevet installeret, ligger det stille og rolig på maskinen og beskytter den mod internetsnavs. Perfekt. bortset fra at vi er så vant til at få at vide at antivirus programmer kører, hvilke opdateringer de modtager, hvilke scanninger de foretager, at når al den støj pludselig forsvinder er vi ikke sikre på at programmet passer sit arbejde.

Uden sikkerheds teatret er vi ikke trygge. Spørgsmålet melder sig, har Microsoft opgivet projektet? - Er jeg virkelig beskyttet? Der er tydeligvis brug for en balance mellem den sikkerhed der bliver leveret og meddelelser om den sikkerhed hvis vi skal være tryg ved vores sikkerheds programmer.

onsdag den 19. september 2012

Hvor meget betyder 24 for dig?


Du får et afbræk i din hverdag hvor din rutine er at når du står op så er din første tanke at tjekke nye kommentarer på 24 i det forskellige grupper. Mon ikke 24's Offline har været genstand for en øjenåbner til de forskellige som har logget på og fået beskeden " Siden kan ikke åbnes eller findes ikke"

Lidt hack og lidt pres på serveren - der skal så lidt til for at "ryste folks hverdag"

Jeg tror ikke vi får et baby boom fordi 24 lige er nede men det kan være en eftertanke på hvordan man er afhængig af et elektronisk medie.

Medier på nettet er så nemme at lukke ned og værktøj er der masser af til det samme det er bare spørgsmål om at lære det at kende.

Måske det skal ses som en statement enten over uduelighed eller over sikkerhed.

Vi har set hvor nemt Anonymous kan lukke hvad sin helst og med 3F i mente så er man ikke mere sikker for der findes altid en eller anden med en politisk agenda eller bare en som er enorm bizard i sin drillesyge.

Jeg kan være enorm drillesyg.

For 15 år siden lukkede jeg Danepo ned så brugerne ikke havde mulighed for at logge ind fordi siden viste billeder af børn i nøgne positioner. Dengang var der ikke den store politiske interesse eller lokal for den sags skyld for at henvende sig til udbyder for dengang var det ren anarki på nettet og der var ingen regler - så beskidte webs kunne få lov til at vise hvad brugere lagde ind. 

Man kan så sige at det skal da ikke være mig der bestemmer det - nej, men hvis myndigheder på trods af henvendelser ikke reagere så havde jeg ingen betænkeligheder med at hacke sådanne steder.

Men har i haft en god ferie fra ??"S"

Måske den kommer tilbage i morgen omkring kl. 12.00...

tirsdag den 18. september 2012

Alvorlig sikkerhedshul i Explorer

Sent sidste uge kom det frem, at Internet Explorer har et seriøst hul, som it-kriminelle kan udnytte til at stjæle personlige data eller tage kontrol med computeren med.


Går brugeren ind på en forkert hjemmeside, downloades den skadelige software Poison Ivy, som giver de kriminelle adgang til pc’en.
Microsoft har skabt en midlertidig lapning af hullet, som kan hentes her. Den skal komme angreb i forkøbet, indtil en opdatering af Internet Explorer er klar. Derudover anbefaler Microsoft en række ændringer, brugeren kan foretage i internet- og intranet-sikkerhedsindstillinger, men advarer samtidig om, at visse ændringer kan påvirke IE’s funktionalitet.
Ikke helt nemt, og er man ikke fortrolig med Internet Explorers dybere indstillinger, er det meget besværligt at skulle til at sætte sig ind i disse ting, blot for at sikre sig en kort periode, til Microsoft er klar med sikkerhedsopdateringen.
Eksperter anbefaler således, at man midlertidigt skifter til en anden browser, da det vil være væsentligt nemmere.