/var/blog/messages

3/4/2009

Men det haster!

Filed under: IT-sikkerhed,Politik — Uffe R. B. Andersen @ 10:58

I forlængelse af mit forrige indlæg kommer der lige et link til Sherri Davidoffs seneste blog-indlæg, IBM’s Watchful Eye:

In Poland “personal and vehicle IDs can be instantly checked in an EU-wide database.”

In Chicago: city staff “have access to video from a multitude of cameras citywide, with advanced analytics built into the infrastructure, that are connected to a fiber/wireless network to assist the operator with potential ‘eyes-on-the-scene’ in the vicinity of an incident.”

Sherris primære bekymring er vores (borgernes, de overvågedes) manglende viden om, hvorledes disse data anvendes og håndteres (arkiveres?).

2/4/2009

Men hvad bliver det næste vi ikke vil acceptere?

Filed under: IT-sikkerhed,Nørderi,Politik — Uffe R. B. Andersen @ 15:06

EU vil lovgive, så medlemslandene får mulighed for at tvinge internetudbydere til at implementere filtre, der forhindrer kunderne i at tilgå børneporno på internettet. Den fælleseuropæiske ISP-sammenslutning udtrykker (sund) skepsis:

Today, Malcolm Hutty, president of EuroISPA, which represents ISPs from across Europe at the EU, called on the Council to drop proposals for filtering to be made compulsory, arguing it would “increase risks to the security, resilience and interoperability of the internet”.

“For technical reasons, blocking simply cannot provide the level of protection that is necessary, and simple morality demands that we take strong collective action to get child pornography removed from the Internet, rather than simply hiding behind national firewalls,” he added.

Politikere i hele den vestlige kappes om førertrøjen indenfor teknisk inkompetance. Ingen tekniske midler kan endegyldigt forhindre folk i at få adgang til information på internettet, uanset informationens grad af modbydelighed.

Jeg fatter bare ikke, hvorfor man stiller sig tilfreds med at forhindre folks adgang til børnepornografi, når det vi har brug for er, at få stoppet, retsforfulgt og indespærret producenterne?

Med mindre man naturligvis tænker mere langsigtet – hvad bliver det næste vi ikke vil acceptere? Kan vi gøre det lettere at sluge et forbud imod for eksempel venstreorienteret propaganda, hvis først vi indfører princippet imod børneporno?

Udover at filter-princippet er bekymrende i forhold til vores ytringsfrihed, så er det mindst lige så bekymrende, at politikerne forsøger at komme så let udenom deres egentlige ansvar – at stoppe de kriminelle – og i stedet blot vil forhindre os i at se forbrydelserne.

31/3/2009

En god dag at dø

Filed under: IT-sikkerhed — Uffe R. B. Andersen @ 9:39

Så dramatisk behøver det ikke at blive, men i dag vil til gengæld være en rigtig god dag at få kontrolleret, om ens Windows-baserede computer er opdateret og har et virkningsfuldt antivirussystem. I morgen skriver vi nemlig 1. april og det er dagen, hvor Conficker.C formodes at ville begynde at røre på sig.

Heldigvis er det ikke raketvidenskab at øge sin computers sikkerhed. Nedenfor er nævnt 4 punkter, som til sammen vil yde så fuldstændig beskyttelse af din computer, som det overhovedet er til at opnå, i en tid, hvor nye virusser og sårbarheder skyder frem som skvalderkålen i min have:

MSRt vil sandsynligvis allerede være på de fleste computere, men er du i tvivl, så prøv at installere det via ovenstående link.

Windows Defender er Microsofts bud på et anti-spyware-program. Muligvis ikke markedets bedste produkt, men langt bedre end ingenting og gratis.

Der er flere gratis anti-virus-programmer, personligt bruger jeg avast! og det virker fint for mig – det vigtigste er, at du har et anti-virus-program, der stadig opdateres! Mange computere leveres med en 60-dages prøvelicens på et kommercielt produkt og efter de 60-dage får man altså ikke nogen opdateringer mere.

Secunias Personal Software Inspector (PSI) er ikke et program der yder aktiv beskyttelse, som de foregående. PSI undersøger simpelthen de installerede programmer på din computer og sammenligner dem med Secunias liste over sårbarheder. Hvis PSI genkender et sårbart program vil det blive vist og der vil være en vejledning i at løse problemet – det er enkelt og lige til.

Alle ovennævnte programmer er i øvrigt gratis for privatpersoner, så bare kom i gang!

25/3/2009

Sun Java opdatering

Filed under: IT-sikkerhed — Uffe R. B. Andersen @ 21:53

Der er kommet en opdatering til Java SE Runtime Environment, så den nyeste hedder nu 6u13.

Java anvendes mange kritiske sammenhænge og jeg vil kraftigt anbefale folk at opdatere straks.

0-dags-sårbarhed i Firefox

Filed under: IT-sikkerhed — Uffe R. B. Andersen @ 21:44

Der er kommet en zero-day sårbarhed i Firefox og et Proof of Concept, der chrasher Firefox pga. hukommelses-korruption. Værre udnyttelser kan forventes og mon ikke der også kommer en opdatering af Firefox, en af de nærmeste dage.

18/3/2009

Men er det nu særligt smart?

Filed under: IT-sikkerhed — Uffe R. B. Andersen @ 10:29

Sun Solaris UFS Filesystem Local Denial of Service Vulnerabilities:

Multiple vulnerabilities have been identified in Sun Solaris, which could be exploited by local attackers to cause a denial of service.

- men hvis man er lokal bruger, generer man så andre end en selv? Og ville det ikke være lettere bare at trække stikket ud?

20/2/2009

Zero-day angreb mod Adobe Reader

Filed under: IT-sikkerhed — Uffe R. B. Andersen @ 8:26

Der er et såkaldt zero-day attack ude, imod Adobe Reader (PDF-reader). Da der er tale om et zero-day attack, findes der endnu ikke noget patch, men man kan beskytte sig ved at slå javascript fra i Adobe Reader:

Edit -> Preferences -> JavaScript og fjern markering i Enable Acrobat JavaScript

Angrebet kommer i form af ondsindede pdf-filer – mere information her:

http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219

Opdatering: Symantec rapporterer om aktive angreb mod denne sårbarhed.

3/2/2009

Forbud mod lydløse digitale kameraer

Filed under: Arthur Dent,Foto,IT-sikkerhed,Nørderi,Politik — Uffe R. B. Andersen @ 16:00

I USA’s kongres behandles et lovforslag, der skal forbyde lydløse kameraer:

Making Cameras Go Click

“[..] so silly it defies comment.”

2/2/2009

Take this plane to Havana or I will fondle my wife!

Filed under: Arthur Dent,Humor,In english,IT-sikkerhed,Nørderi,Politik — Uffe R. B. Andersen @ 21:44

From L. A. Times – In-flight confrontations can lead to charges defined as terrorism:

Some security experts say the use of the law by airlines and their employees has run amok, criminalizing incidents that did not start out as a threat to public safety, much less an act of terrorism.

In one case, a couple was arrested after an argument with a flight attendant, who claimed the couple was engaged in “overt sexual activity” — an FBI affidavit said the two were “embracing, kissing and acting in a manner that made other passengers uncomfortable.”

Do not be alarmed. Be very very frightened, Arthur Dent!

« Forrige side

Powered by WordPress