<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>it-säkerhet.nu</title>
	<atom:link href="http://www.xn--it-skerhet-t5a.nu/feed" rel="self" type="application/rss+xml" />
	<link>http://www.xn--it-skerhet-t5a.nu</link>
	<description>En sida om it-säkerhet med nyheter och fördjupningar</description>
	<lastBuildDate>Sun, 13 May 2012 17:16:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Säkra usb-minnen</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/779</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/779#comments</comments>
		<pubDate>Sun, 13 May 2012 16:52:11 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=779</guid>
		<description><![CDATA[Som jag skrivit tidigare så finns det många usb-minnen med kryptering, fast med varierande kvalité. Allt från plastiga saker där det är svårt att avgöra hur säker krypteringen egentligen är, antagligen med mjukvarukryptering, till validerade minnen där minnets funktioner är verifierade men omfattande tester. De senaste minnena är dessvärre både svårare att få tag i [...]]]></description>
			<content:encoded><![CDATA[<p>Som jag skrivit tidigare så finns det många usb-minnen med kryptering, fast med varierande kvalité. Allt från plastiga saker där det är svårt att avgöra hur säker krypteringen egentligen är, antagligen med mjukvarukryptering, till validerade minnen där minnets funktioner är verifierade men omfattande tester. De senaste minnena är dessvärre både svårare att få tag i och betydligt dyrare, men om man ändå ska kryptera kanske det kan vara bra att göra det ordentligt.</p>
<p>Det man ska titta efter är validering enligt FIPS 140-2. Det betyder att minnena har testats och krypteringen har verifierats av NIST, vilket ger en hög grad av tillit. Om minnet har mjukvarukryptering kan valideringsgraden maximalt vara &#8221;Level 1&#8243;, är det hårdvarukryptering så kan nivån vara &#8221;Level 2&#8243; eller Level 3&#8243;. Det finns en &#8221;Level 4&#8243; fast de är antagligen väldigt svåra att få tag i om det ens finns sådana minnen.</p>
<p>&nbsp;</p>
<p><strong>Dessa minnen skulle rekommendera:</strong></p>
<p>Kingston DataTraveler 4000, pris omkring 400-600kr för 4GB. FIPS 140-2 Level 2.</p>
<p>Kingston DataTraveler 5000, pris omkring 700-900kr för 4GB. FIPS 140-2 Level 2.</p>
<p>Kingston DataTraveler 6000, pris omkring 800-1100kr för 4GB. FIPS 140-2 Level 3.</p>
<p>Mer information om minnena <a href="http://www.kingston.com/en/usb/encrypted_security" target="_blank">finns på Kingstons sida</a>. Minnena finns i upp till 16/32 mb med pris därefter.</p>
<p>&nbsp;</p>
<p>Skillnaden mellan Level 2 och Level 3 är att i Level 3 så ska datan förstöras om man försöker ta sig in i minnet. Informationen är i vilket fall skyddad med kryptering, men det gör att man inte kan brute-force:a fram information om man kommer åt innehåller ur minnet. Det är alltså ganska liten skillnad om man väljer ett bra lösenord, det viktiga är att det finns en validering. För de flesta användare räcker det antagligen med Kingston DataTraveler 4000.</p>
<p>&nbsp;</p>
<p><iframe src="http://www.youtube.com/embed/0_chQ6pw9Uk" frameborder="0" width="560" height="315"></iframe></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/779/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hemliga bakdörrar</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/768</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/768#comments</comments>
		<pubDate>Mon, 07 May 2012 11:37:58 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=768</guid>
		<description><![CDATA[Att bygga in hemliga bakdörrar i mjukvara eller kryptering är något som diskuterades mycket under 90-talet. Tanken är polisen eller andra statliga myndigheter ska kunna ta sig in i system när de behöver. Men diskussionen avstannade på  90-talet eftersom alla var överens om att det var en mycket dålig ide. Problemet är att om man [...]]]></description>
			<content:encoded><![CDATA[<p>Att bygga in hemliga bakdörrar i mjukvara eller kryptering är något som diskuterades mycket under 90-talet. Tanken är polisen eller andra statliga myndigheter ska kunna ta sig in i system när de behöver. Men diskussionen avstannade på  90-talet eftersom alla var överens om att det var en mycket dålig ide. Problemet är att om man medvetet bygger in bakdörrar i mjukvara är det bara en tidsfråga innan även kriminella kan använda dessa bakdörrar.</p>
<p>Låt säga att polisen skulle ha en bakdörr till alla windowsdatorer. Vem skulle de i så fall tilltro att ha tillgång till den här bakdörren? En sådan bakdörr skulle på den svarta marknaden betinga priser på åtskilliga miljoner, och det räcker för att en enda kopia av bakdörren läcker till nätet för att den ska vara ute där. Sedan kan de med bakdörren ta sig in i princip samtliga windowssystem, inkluderande allt från bankomater till datorer som styr viktiga samhällsfunktioner, ex elnät eller flygkontroll. Det om något är en allvarlig samhällsfara.</p>
<p>Nu vill tydligen FBI bygga in bakdörrar igen, enligt en <a href="http://techworld.idg.se/2.2524/1.447239/nu-vill-fbi-overvaka-all-kommunikation" target="_blank">artikel i TechWorld</a>.</p>
<p>Det är alltså en mycket dum ide att medvetet bygga in svagheter. Under 90-talet gjordes en del försök att bygga in bakdörrar, men i princip samtliga gånger har det slutat med att de legat ute på internet redan innan systemen varit i drift. Med hög sannolikhet kommer något liknande hända om de kommer så långt att de försöker seriöst igen.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/768/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skadlig kod</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/752</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/752#comments</comments>
		<pubDate>Fri, 27 Apr 2012 22:49:06 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[artiklar]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=752</guid>
		<description><![CDATA[Skadlig kod är ett samlingsnamn för virus, trojaner, maskar och liknande program. Av den skadliga koden skulle jag påstå att det är trojanerna som är det största hotet idag. Virus Virus är program som infekterar annan kod, exempelvis andra program, och lägger in skadlig kod i den tidigare koden. Maskar Maskar infekterar inte annan kod [...]]]></description>
			<content:encoded><![CDATA[<p>Skadlig kod är ett samlingsnamn för virus, trojaner, maskar och liknande program. Av den skadliga koden skulle jag påstå att det är trojanerna som är det största hotet idag.</p>
<p><strong>Virus</strong></p>
<p>Virus är program som infekterar annan kod, exempelvis andra program, och lägger in skadlig kod i den tidigare koden.</p>
<p><strong>Maskar</strong></p>
<p>Maskar infekterar inte annan kod på samma vis som virus. Maskar sprids snarare genom att installera sig själv i datorsystem. Detta sker i bakgrunden utan att användaren märker det och vanligtvis sker infektionen över nätverket. Maskar utnyttjar oftast svagheter i systemet för att kunna infektera det.</p>
<p><strong>Trojaner</strong></p>
<p>Trojaner infekterar inte datorsystem av sig själva, utan utnyttjar användaren för att infektera systemet genom att låta användaren köra den kod som infekterar datorn. Den infekterande koden kan vara gömd i ett program men också i pdf-filer eller andra dokument eller mediafiler. Trojaner kan också infekteras via sidor på internet och installeras då på datorn när användaren besöker sidan. En sådan trojan är dock ganska sofistikerad och det krävs att trojanen använder svagheter i webbläsaren som inte ännu har blivit allmänt kända och rättats till av tillverkaren. Har man en uppdaterad webbläsare är risken för det här ganska liten. En aspekt av trojaner är att de väldigt oftast har ett syfte, till skillnad från maskar där syftet i de flesta fallen bara är att få stor spridning av masken. Trojaner är därför generellt sett mer skadliga är maskar. Trojaner kan använda datorn till ett bott-nät eller på annat sätt utnyttja datorn eller användaren.</p>
<p>&nbsp;</p>
<p>Virus var det som kom först. Virus var vanligt på 80 och 90 talet och spreds främst via lösa lagringsmedier, framförallt disketter. Den vanligaste typen av virus var filvirus som infekterade körbara programfiler. När ett infekterat program startas så laddas viruset oftast in i datorn minne och infekterade sedan andra program som startades. En annan typ av virus var boot-sektor virus som infekterade boot-loadern som ligger i boot-sektorn på disketterna. Infektionen skedde när en diskett blev kvarglömd i datorn vid omstart varpå datorn då oavsiktligen botades från disketten. Viruset infekterade sedan andra disketter, exempelvis vid formatering av nya disketter. Filvirus och boot-sektor virus är nu relativt ovanliga, dels på grund av att man inte delar program via disketter lägre, men också på grund av att det finns effektiva antivirus-program som söker upp och radera dessa virus. Det sker dock fortfarande infektioner av filvirus ibland.</p>
<p>Maskarna hade sin storhetstid omkring 2003-2006, på den tiden var det maskar i nästan var och varannan dator som var ansluten till internet. Ibland var det även väldigt många maskar i samma dator om den varit ansluten till ett osäkert nät en längre tid. Oftast gjorde de inget skadligt förutom att sprida sig vidare via nätverket till andra datorer. Det bästa sättet att skydda sig mot maskar som infekterar via nätverket är att använda en brandvägg med SPI (samtliga bandväggar idag har ett sådant skydd). Det är också viktigt att uppdatera operativsystemet och andra internetanslutna program med jämna mellanrum. Eftersom det här är skydd som är i princip standard idag så är maskarna inte längre lika vanliga.</p>
<p>Det hotet som är störst idag är trojaner. Det är betydligt svårare att skydda sig mot trojaner eftersom infektionen hänger samman med användarens beteende framför datorn. Det skyddet som är effektivast är antagligen att kontrollera CodeSigning signaturer på program man laddar ned och inte köra program från tillverkare man inte litar på, men också att använda anti-virus program.</p>
<p>&nbsp;</p>
<p><strong>Anti-virus</strong></p>
<p>Trotts att det heter anti-virus program så skyddar de mot både virus, maskar och trojaner. En förutsättning är dock att programmet känner till den skadliga koden. Därför är det viktigt att programmet uppdateras regelbundet så att de även hittar de senaste hoten. Ett anti-virus program består av minst två delar. Dels en skanner som kan söka genom datorn eller externa lagringsmedier efter skadlig kod. Men också en realtids-scanner som ligger i bakgrunden och scannar alla filer som används, kopieras eller på annat vis hanteras av datorn. Realtids-scannern är den viktigaste delen av anti-virus programmet och förhindrar att datorn blir infekterad.</p>
<p>Idag bör man minst använda en lokal brandvägg på datorn och ett uppdaterat anti-virus program för att inte riskeras att drabbas av skadlig kod. En brandvägg följer med de flesta operativsystem och är som regel påslagen redan efter installation, men det går fortfarande att stänga av den, vilket bör undvikas. Ett anti-virus program brukar däremot inte följa med med utan måste installeras separat.</p>
<p>För de andra flesta windows-användare räcker det gott och väl med att använda &#8221;Microsoft Securiy Essentials&#8221; som är ett gratis anti-virus program om man har en registrerad version av windows. Programmet har ett enkelt interface och ger väldigt tydliga meddelande om det upptäcker skadlig kod, till skillnad från många andra antivirus där meddelandet försvinner så snabbt att man knappt hinner se det. Uppdatering av programmet sker automatiskt och är integrerat med de automatiska uppdateringarna i windows. Microsoft Security Essentials <a href="http://windows.microsoft.com/sv-SE/windows/products/security-essentials" target="_blank">kan laddas ned här</a>, programmet finns för Win 7, Win Vista och Win XP.</p>
<p>Mer avancerade anti-virus program har fler skydd som exempelvis programkontroll, e-post scanner och plugin till webbläsare som blockerar skadliga sidor. Detta ger ett extra skydd men det viktigaste är att man har det grundläggande skyddet från en realtidsscanner.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/752/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Validering enligt FIPS 140-2</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/749</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/749#comments</comments>
		<pubDate>Thu, 26 Apr 2012 09:01:07 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[artiklar]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=749</guid>
		<description><![CDATA[Marknaden av säkerhetsprodukter är väldigt varierande. Det finns riktigt bra produkter till marknaden till ett bra pris, men det finns också riktigt dyra produkter som egentligen kan betraktas som mer eller mindre värdelösa när det väl gäller. Orsaken är att upplevd säkerhet och verklig säkerhet väldigt sällan är samma sak, och det som säljer är [...]]]></description>
			<content:encoded><![CDATA[<p>Marknaden av säkerhetsprodukter är väldigt varierande. Det finns riktigt bra produkter till marknaden till ett bra pris, men det finns också riktigt dyra produkter som egentligen kan betraktas som mer eller mindre värdelösa när det väl gäller. Orsaken är att upplevd säkerhet och verklig säkerhet väldigt sällan är samma sak, och det som säljer är dessvärre oftast den upplevda säkerheten av produkten inte den verkliga säkerheten. Det lönar sig därför att sätta utvecklingspengarna på smart marknadsföring där produkten upplevs som säker istället för faktisk säkerhet. Detta kan göra det väldigt svårt som konsument att välja säkra produkter.</p>
<p>Lösningen på det här kallas <strong>validering</strong>. Validering är när något extern granskare går igenom produkten med ett standardmässigt förvarande för att kontrollera att säkerhetsnivån som påstås verkligen uppfylls. En sådan validering är FIPS 140-2. När en tillverkare visar upp ett sådant certifikat är det en kvalitetsstämpel som visar att produkten är testad och ska vara säker. Problemet är möjligtvis att säkerhet är en kvalitetsfaktor och säkerhet kostar därför pengar, vilket generellt gör att validerade produkter är dyrare att utvecklare och sedan kostar mer på hyllkanten. Men om man är i en situation där det finns att välja mellan validerade och icke validerade produkter bör man välja de som är validerade.</p>
<p>FIPS 140-2  är en standard som används för att validera produkter som innehåller ett kryptografiskt skydd. Standarden är amerikansk och är tänkt att säkra upp de program som använder kryptografiskt skydd bland amerikanska myndigheter. Det finns därför ett krav att amerikanska myndigheter ska använda sig av produkter validerade enligt FIPS 140-2. Det kan dock vara värt att notera att det framförallt är det kryptografiska skyddet som utvärderas, inte nödvändigtvis produkter i sin helhet. Trotts att FIPS 140-2 är tänkt för amerikanska myndigheter är det förstås intressant även för övriga världen och det är en internationellt erkänd kvalitetsfaktor. Valideringar enligt FIPS 140-2 accepteras däremot inte av det svenska försvaret.</p>
<p>Valideringen kan ske i fyra olika säkerhetsnivåer, ju högre nivå ju högre säkerhet. Men också en högre kostnad för utvecklaren. Det som skiljer är framför allt olika grader av fysiskt intrångsskydd i produkten.</p>
<p>Standarden är främst anpassad på externa hårdvarukomponenter som krypterade USB-minnen, krypterade hårddiskar eller brandväggar. Det går även att validera programvara men bara till den lägsta nivån om programmet ska köras på en vanlig dator. Detta beror på att datorns operativsystem inkluderas i valideringen och högre valideringsgrad kräver att även operativsystemet har validerats till samma nivå.</p>
<p>Ska man köpa sig ett krypterat USB-minne, en krypterad hårddisk eller brandvägg med kryptering (VPN), eller liknande, så kan det vara bra att kontrollera om produkten är validerad. Finns det validerade produkter så kan det vara värt att välja en sådan framför en som inte är validerad.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/749/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alvarlig säkerhetsbrist i Linux/Unix Samba server</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/733</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/733#comments</comments>
		<pubDate>Thu, 12 Apr 2012 20:32:48 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=733</guid>
		<description><![CDATA[Det har upptäckts en sårbarhet i Linux/Unix implementation av Samba server (fil och skrivardelning i nätverket). Sårbarheten kan utnyttjas för att köra godtycklig kod med rot-privilegier på en sårbar server via nätverket. Om man har en Linux/Unix server som kör Samba server är det därför viktigt att uppdatera till den senaste versionen. Även NAS-diskar (nätverksanslutna [...]]]></description>
			<content:encoded><![CDATA[<p>Det har upptäckts en sårbarhet i Linux/Unix implementation av Samba server (fil och skrivardelning i nätverket). Sårbarheten kan utnyttjas för att köra godtycklig kod med rot-privilegier på en sårbar server via nätverket.</p>
<p>Om man har en Linux/Unix server som kör Samba server är det därför viktigt att uppdatera till den senaste versionen.</p>
<p>Även NAS-diskar (nätverksanslutna hårddiskar) kan vara sårbara. Det kan i så fall gå att komma åt information på disken som inte ska vara tillgänglig på nätverket.</p>
<p>Mer information: <a href="http://computersweden.idg.se/2.2683/1.442987/allvarlig-sakerhetsbrist-i-linuxservrar-hittad" target="_blank">CS</a>, <a href="https://www.cert.se/sarbarheter/sr/sr12-064-samba-allvarlig-saarbarhet-i-samba-server" target="_blank">CERT-SE</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/733/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac-trojan</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/728</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/728#comments</comments>
		<pubDate>Thu, 05 Apr 2012 22:32:29 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=728</guid>
		<description><![CDATA[En trojan för mac har fått stor spridning och beräknas för närvarande ha infekterat 600 000 datorer. Trojanen efterliknar installationsprogrammet för Flash Player och infekterar datorn när man besöker en infekterad hemsida. Efter infektion så hamnar datorn i ett bott-nät och innehållet på hemsidor ändras när man surfar. Trojanen i sig är inte ny utan [...]]]></description>
			<content:encoded><![CDATA[<p>En trojan för mac har fått stor spridning och beräknas för närvarande ha infekterat 600 000 datorer. Trojanen efterliknar installationsprogrammet för Flash Player och infekterar datorn när man besöker en infekterad hemsida. Efter infektion så hamnar datorn i ett bott-nät och innehållet på hemsidor ändras när man surfar. Trojanen i sig är inte ny utan har funnits i snart 5 månader.</p>
<p><a href="http://www.dn.se/ekonomi/flashbackviruset-har-kapat-hundratusentals-appledatorer" target="_blank">DN</a> och <a href="http://svt.se/2.108068/1.2765600/nytt_virus_har_infekterat_halv_miljon_mac-datorer" target="_blank">SVT</a> skriver mer om detta.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/728/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Säkerhet och elnäten</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/723</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/723#comments</comments>
		<pubDate>Sun, 01 Apr 2012 03:56:40 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=723</guid>
		<description><![CDATA[Computer Sweden har en artikel om säkerhet när det gäller elnäten i sverige. Det verkar finnas vissa en hel del att förbättra samtidigt som det redan finns ett positivt säkerhetstänk och man arbetar med förbättringar. &#160;]]></description>
			<content:encoded><![CDATA[<p>Computer Sweden har en artikel om säkerhet när det gäller <a href="http://computersweden.idg.se/2.2683/1.440886/sa-ska-hackarna-hindras-fran-att-slacka-lyset">elnäten i sverige</a>. Det verkar finnas vissa en hel del att förbättra samtidigt som det redan finns ett positivt säkerhetstänk och man arbetar med förbättringar.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/723/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>UAV:s</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/716</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/716#comments</comments>
		<pubDate>Thu, 29 Mar 2012 23:52:07 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>
		<category><![CDATA[pirat]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=716</guid>
		<description><![CDATA[Det har pratats mycket om UAV (Unmanned Air Vehicles) de senaste åren, de har används för militärt bruk minst ett 10-tal år men i princip inte alls civilt. Linköpings universitet forskade mycket på området under den tiden då jag studerade där så jag har därför kommit i kontakt med den forskningen flera gånger. Nu verkar [...]]]></description>
			<content:encoded><![CDATA[<p>Det har pratats mycket om UAV (Unmanned Air Vehicles)<strong id="yui_3_3_0_1_1333065169230103"></strong> de senaste åren, de har används för militärt bruk minst ett 10-tal år men i princip inte alls civilt. Linköpings universitet forskade mycket på området under den tiden då jag studerade där så jag har därför kommit i kontakt med den forskningen flera gånger. Nu verkar det som att de håller på slå igenom även för civilt bruk på det sättet som forskarna tänkt sig. SVT har ett bra inslag om detta:</p>
<p>&nbsp;</p>
<p><object width="416" height="258" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="allowfullscreen" value="true" /><param name="allowScriptAccess" value="sameDomain" /><param name="src" value="http://svt.se/embededflash/2758394/play.swf" /><param name="allowscriptaccess" value="sameDomain" /><embed width="416" height="258" type="application/x-shockwave-flash" src="http://svt.se/embededflash/2758394/play.swf" wmode="transparent" allowfullscreen="true" allowScriptAccess="sameDomain" allowscriptaccess="sameDomain" /></object></p>
<p>&nbsp;</p>
<p>Jag tror att de här mycket väl kan vara en hit när det gäller övervakning och räddningstjänst/polis. Fast eftersom det saknas ett fungerande regelverk för hur de ska få användas så vi får antagligen vänta ytterligare ett antal år innan de kan börja användas i någon större skala. Ett scenario jag kan tänka mig är övervakning av industriområden kvällstid, etc.</p>
<p>Det man inte får glömma är att det finns en hel del integritets-aspekter kring det här. Men jag tror att ett bra regelverk skulle kunna lösa det problemet.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/716/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Skatteverket hackat</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/710</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/710#comments</comments>
		<pubDate>Thu, 29 Mar 2012 12:39:06 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=710</guid>
		<description><![CDATA[Expressen avslöjar att Skatteverket har blivit hackat. Intrånget har skett hos Logica som bl a förser skatteverket med tjänster. Det är inte så mycket information kring händelsen. Det som gör det allvarligt när myndigheter blir hackade är att det idag finns en ökad trend att myndigheter sparar och hantera allt mer information om oss, och [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.expressen.se/nyheter/hackerattack-mot-skatteverket/" target="_blank">Expressen avslöjar</a> att Skatteverket har blivit hackat. Intrånget har skett hos Logica som bl a förser skatteverket med tjänster. Det är inte så mycket information kring händelsen.</p>
<p>Det som gör det allvarligt när myndigheter blir hackade är att det idag finns en ökad trend att myndigheter sparar och hantera allt mer information om oss, och när den informationen sedan läcker är det ett dåligt tecken inför framtiden. Snart är datalagringsdirektivet implementerat och då kommer ännu mer information om oss sparas och hanteras. När information sedan finns ute på nätet kan den ligga kvar där ett bra tag.</p>
<p><a href="http://www.dn.se/nyheter/sverige/skatteverkets-folkbokforing-hackad" target="_blank">DN</a>, <a href="http://techworld.idg.se/2.2524/1.440750/skatteverket-hackat" target="_blank">TechWorld</a>, <a href="http://computersweden.idg.se/2.2683/1.440750/skatteverket-hackat" target="_blank">Computer Sweden</a> skriver också om händelsen. Det finns även en <a href="http://computersweden.idg.se/2.2683/1.440791/logica-lagger-locket-pa" target="_blank">uppföljande artikel</a> i CS, fast logica är knapphändig med information.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/710/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hemlig information via e-post</title>
		<link>http://www.xn--it-skerhet-t5a.nu/archives/706</link>
		<comments>http://www.xn--it-skerhet-t5a.nu/archives/706#comments</comments>
		<pubDate>Thu, 15 Mar 2012 13:35:01 +0000</pubDate>
		<dc:creator>mattias</dc:creator>
				<category><![CDATA[blogg]]></category>

		<guid isPermaLink="false">http://www.xn--it-skerhet-t5a.nu/?p=706</guid>
		<description><![CDATA[Till och med försvarsdepartementet har svårt att förstå att vanlig e-post inte är säker och skickar hemlig information via hotmail. &#160;]]></description>
			<content:encoded><![CDATA[<p>Till och med försvarsdepartementet har svårt att förstå att vanlig e-post inte är säker och <a href="http://www.dn.se/nyheter/sverige/hemligt-material-sandes-med-hotmail" target="_blank">skickar hemlig information via hotmail</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xn--it-skerhet-t5a.nu/archives/706/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

