Visar inlägg med etikett IT-säkerhet. Visa alla inlägg
Visar inlägg med etikett IT-säkerhet. Visa alla inlägg

2019-11-11

Hemlig dataavläsning - advokaten förklarar



Advokat David Massi förklarar hemlig dataavläsning - det vill säga hur din telefon kommer att kunna tas över av myndigheterna för avlyssning och manipulation.

Dessutom kan man tillägga att sådan här avlyssning och manipulation bygger på att existerande säkerhetshål förblir öppna - vilket ökar risken för alla att drabbas av IT-brottslighet som bankbedrägerier, identitetsstöld och utpressning.

Youtube »

2017-08-08

5 juli-podden 65: Avslutningsavsnitt med pompa och ståt!

5 juli-podden – för dig som vill vara uppdaterad i debatten om internet, övervakning och fri- & rättigheter.



I sista avsnittet av 5 juli-podden uppmanar vi lyssnarna att påverka EU-maskineriet genom så kallade public consultations - EDRi har hela listan!

Rick Falkvinge uppmärksammar en dom från EU-domstolen som innebär att det är fritt fram att plocka upphovsrättsskyddat material från en öppen webbsida och använda det på sin egen öppna webbsida.

Kortnyheter:

  • Google slår knut på sig själva i sitt försök att tala till rätta intern kritiker.
  • Snowden synar uttalande av Storbritanniens premiärminister Theresa May.
  • Mannen som stoppade lösensummeviruset WannaCry själv gripen av FBI under besök på DefCon i Las Vegas.
  • Bodycam avslöjar poliser i Baltimore.
  • Def Leppard får nya fans genom fildelning. (Och det var Led Zeppelin som gjorde Stairway to heaven!)
  • CIA har möjlighet att gå in i folks Windowsdatorer för att radera bevis.

Vi avslutar med att prata om vad som händer när HAX åker in i fängelse nästa vecka - och vad som händer i nätvärlden framöver.

Youtube:


Vi vill tacka alla lyssnare som följt oss under det här året!

Köp gärna vår t-shirt till hela 75 procents rabatt på vår nya hemsida - ännu inte officiellt lanserad (så ni får klicka er förbi säkerhetsvarning om ogiltigt certifikat i några dagar till): femtejuli.se/butik

Vi hörs!

5 juli-podden görs av Karl Andersson och Henrik HAX Alexandersson.

Soundcloud » | Youtube » | iTunes »RSS-feed (via Soundcloud) » | Ladda hem filen (MP3) »

Feedback och läsarbrev kan sändas till: karl[at]5july.org

Publicerad under Creative Commons (Soundclouds CC-licens: CC=BY&NC)

HAX 5 juli-blogg (på engelska) »

2017-08-01

5 julipodden 64: Censursäkra toppdomäner och Ed Feltens röstmaskinshack

5 juli-podden – för dig som vill vara uppdaterad i debatten om internet, övervakning och fri- & rättigheter.



Vi intervjuar hackaren och Princetonprofessorn Edward Felten om att hacka röstningsmaskiner, något som även deltagarna på Defcon i Las Vegas ägnade sig åt förra veckan. Ed Felten intervjuas av 5 juli-stiftelsens ordförande Oscar Swartz.

Nyhetssvep:

• Bitcoin från MtGox-bedrägeriet spårade till rysk penningtvättare.

• Apple tar bort VPN-appar från App Store i Kina.

• Ryska VPN-förbudet har nu gått igenom.

Dessutom sammanfattar vi EFFs whitepaper om hur olika toppdomäner kan släcka din domän utan domstolsbeslut.

Vi avslutar med en diskussion om risken med att låta krisande banker frysa kundernas konton, som det estniska EU-ordförandeskapet har föreslagit.


5 juli-podden görs av svenska 5 juli-stiftelsen. Trevlig lyssning!

Soundcloud » | Youtube » | iTunes »RSS-feed (via Soundcloud) » | Ladda hem filen (MP3) »

Feedback, läsarbrev och insändar-inslag (MP3) kan sändas till: karl[at]5july.org

Publicerad under Creative Commons (Soundclouds CC-licens: CC=BY&NC)

HAX 5 juli-blogg (på engelska) »

2017-06-27

5 juli-podden 59: Så vill regeringen förbjuda Lexbase

5 juli-podden – för dig som vill vara uppdaterad i debatten om internet, övervakning och fri- & rättigheter.



Regeringen vill ändra Sveriges mediegrundlagar (Tryckfrihetsförordningen och Yttrandefrihetsgrundlagen) så att de inte ger grundlagsskydd till sökbara databaser såsom Lexbase. Vi går igenom de viktigaste förslagen i den lagrådsremiss som kom förra veckan.

Men först ett nyhetssvep:

  • Australien vill försvaga kryptering.
  • Amerikanska justitiedepartementet vill kunna begära ut data från utlandet - ber Högsta domstolen om lov.
  • I Tyskland kan den som är misstänkt även för mindre brott bli övervakad via den så kallade statstrojanen - tidigare fick den bara användas vid misstankar om allvarliga brott såsom terrorbrott.
  • Rysk forskare fick problem pga sin Tornod.
  • Chelsea Mannings läckor till Wikileaks orsakade knappt någon skada, avslöjar läckt rapport.
  • Amerikanska Republikanerna lade viktig väljardatabas på öppen server.
  • CIA har hackat routrar från D-Link och Linksys, avslöjas i Vault7-läckan.

Youtube:


5 juli-podden görs av Karl Andersson och Henrik HAX Alexandersson. Varje tisdag.

Soundcloud » | Youtube » | iTunes »RSS-feed (via Soundcloud) » | Ladda hem filen (MP3) »

Feedback, läsarbrev och insändar-inslag (MP3) kan sändas till: karl[at]5july.org

Publicerad under Creative Commons (Soundclouds CC-licens: CC=BY&NC)

HAX 5 juli-blogg (på engelska) »

2017-05-30

5 juli-podden 55: Farligt feltänk i kriget mot terrorismen

5 juli-podden – för dig som vill vara uppdaterad i debatten om internet, övervakning och fri- & rättigheter.



Återigen har en terrorist varit känd av ett lands säkerhetstjänst innan han begick sitt brott. Ändå fortsätter politiker att propagera för massövervakning av hela befolkningen.

Men först veckans nätnyheter:

  • Undertexter kan infektera medieservrar med skadlig kod.
  • Tyska Sky har lyckats få hårdvara förbjuden av domstol i Tyskland pga piratstreamning av sportevenemang.
  • Disney slår historiskt vinstrekord på 7 miljarder dollar - trots att Hollywood klagar på att piratkopiering snor deras vinster.
  • EU vill satsa 120 miljoner euro på gratis wifi i 6-8000 europeiska städer.
  • NetzDG: Det tyska lagförslaget om att Facebook med flera ska böta upp till 50 miljoner om de inte tar bort vissa poster inom 24 timmar kritiseras i öppet brev till EU.
  • Ministrarna i EUs medlemsländer vill att videoplattformar ska ha minst 30 procent europeiskt innehåll och att de ska bidra till europeisk filmindustri. Detta förutom de tidigare censurkraven.
  • Storbritannien kommer med stor säkerhet förbjuda kryptering om de konservativa, som förväntat, vinner valet den 8 juni 2017.


5 juli-podden görs av Karl Andersson och Henrik HAX Alexandersson. Varje tisdag.

Soundcloud » | Youtube » | iTunes »RSS-feed (via Soundcloud) » | Ladda hem filen (MP3) »

Feedback, läsarbrev och insändar-inslag (MP3) kan sändas till: karl[at]5july.org

Publicerad under Creative Commons (Soundclouds CC-licens: CC=BY&NC)

HAX 5 juli-blogg (på engelska) »

2017-05-18

Ygeman-trojanen gör oss mindre säkra


Bakom kulisserna pågår (i stor politisk enighet) arbetet med en lag om hemlig dataavläsning.

Det handlar om att staten i hemlighet skall få installera spionprogram på våra datorer, telefoner och surfplattor.

Här finns två problem. Det första gäller vår rätt till privatliv. Staten vill ha tillgång till våra telefonsamtal, våra meddelanden och vår e-post. Storebror vill kunna se våra bilder och videoklipp, lyssna på våra inspelade ljud, avlyssna oss i realtid via prylarnas kameror och mikrofoner, få tillgång till våra kontakter och se allt vi gör i våra appar (inklusive »säkra« meddelandeappar).

Det andra handlar om IT-säkerhet. För att staten skall kunna installera Ygeman-trojaner på våra datorer måste den använda bakdörrar, säkerhetsbrister och offensiva IT-angrepp. Vilket innebär att staten, istället för att varna för säkerhetsbrister kommer att tiga om dem – i syfte att använda dessa för sina egna syften.

På så sätt lämnar man – medvetet – dessa säkerhetshål öppna även för till exempel cyber-brottslingar och främmande makt. Vilket är att be om problem.

Detta bevisar inte minst förra veckans stora cyber-attack, WannaCry.

Där användes säkerhetsluckor som var kända och som används av amerikanska myndigheter. Information om dessa hade stulits och/eller läckts från nämnda myndigheter. Vilket knappast var oväntat.

Nu tänker alltså Sverige göra samma sak. Om Ygeman & Co får som de vill – då kommer de att göra hela vår IT-miljö mindre säker. Då öppnar de för attacker (och spionage) mot till exempel företag, privatpersoner, infrastruktur, bankväsende, distributionskedjor, allmänna transporter, myndigheter och försvarsmakten.

Det enda rimliga är att alla säkerhetsbrister på IT-området alltid skall rapporteras in, delas med de drabbade och snarast åtgärdas. (Samma princip som gäller för till exempel trafikflyget.)

2016-10-10

IoT: När brödrostarna anfaller


Nybloggat på HAX.5July.org:


Ett nytt IT-hot tycks vara på snabb frammarsch – ljusskygga element som utnyttjar allehanda nätuppkopplade prylar för DDoS-attacker och som botnets för att sprida virus och malware.

2015-12-21

Stora risker med statliga spion-trojaner


Nybloggat på HAX.5July.org:


Nu hakar regeringen på den internationella trenden och vill kunna installera spion-trojaner på våra datorer, smartphones, tablets och servrar. Men riskerna med statlig spyware är stora och uppenbara.