#223 Qwacka tillbaka till Netscape

#223 Qwacka tillbaka till Netscape

EU vill förändra sättet som säkra anslutningar på internet garanteras. Dagens modell bygger på ett certifikatsystem med signering i flera led. För att en webbläsare ska lita på att webbplatsen som visas är den äkta måste webbplatsen ha ett giltigt certifikat. Det certifikatet måste i sin tur vara signerat av en certifikatutfärdare som webbläsaren eller det underliggande operativsystemet har förtroende för.

Certifikatutfärdarna som är betrodda fastläggs av de rotcertifikat som webbläsar- och operativsystemsutvecklarna har valt ut. Webbläsar- och operativsystemsutvecklarna ansvarar för att granska rotcertifikatutfärdarna. Slutanvändarna litar på sina webbläsare och operativsystem samt deras granskningsprocesser. Därigenom litar slutanvändarna också på att ingen av de utvalda rotcertifikatutfärdarna låter sig utnyttjas för att generera falska certifikat.

Nu vill EU att EU:s medlemsländer ska få samma roll som de betrodda rotcertifikatutfärdarna. Som en del av den reviderade EIDAS-förordningen vill EU kräva att europeiska webbläsare ska lita på statsutfärdade certifikat på samma sätt som webbläsarna litar på dagens rotcertifikat. Dessa statsunderstödda certifikat kallas Qwac (Qualified website authentication certificate) och kan ge EU:s medlemsländer möjlighet att bryta upp krypterad internettrafik.

I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om konsekvenserna som Qwac får för säkerheten på nätet. Avsnittet är en uppföljning till avsnitt 162 från våren 2022 då Tess och Nikka varnade för förslaget, vilket nu ser ut att bli verklighet.

Se fullständiga shownotes på https://go.nikkasystems.com/podd223.

Episoder(314)

#130 Men tänk på barnen

#130 Men tänk på barnen

I samband med höstens lansering av IOS 15 och Mac OS Monterey gör Apple en storsatsning på att skydda utsatta barn. Meddelandeappen kommer att kunna varna barn ifall någon skickar bilder med sexuellt innehåll till dem. Appen kommer också att kunna varna föräldrarna ifall en pedofil försöker lura barnet att skicka nakenbilder. För att stoppa spridningen av kända barnpornografiska bilder kommer Apple även att skanna alla bilder som laddas upp till deras molntjänst Icloud. Detta tilltag har orsakat en kraftig motreaktion på grund av dess integritetspåverkan. Edward Snowden, Electronic Frontier Foundation, The Freedom of Press Foundation och många därtill har varnat för konsekvenserna som tekniken kan få. Av rädsla för hur tekniken kan missbrukas har de undertecknat ett brev där de kräver att Apple omedelbart stoppar planerna. I veckans podd förklarar Tess och Nikka hur tekniken bakom Apples satsning fungerar. De reder ut förvirringen som har rått kring hur vad den egentligen gör och exemplifierar vilka risker som den medför. Nikka berättar också varför han själv är rädd för tekniken… och varför han tror att det redan är för sent att stoppa den. Se fullständiga shownotes på https://go.nikkasystems.com/podd130.

19 Aug 202132min

#129 Windows 11

#129 Windows 11

I veckans podd pratar Tess och Nikka om vilka förbättringar som Windows 11 för med sig på säkerhetsfronten. Det rör sig bland annat om en helt ny Microsoft Store för distribution av appar och en lång lista med nya säkerhetskrav på datorns hårdvara. De nya kraven gör samtidigt att långt ifrån alla datorer kommer att kunna uppgraderas till Windows 11, trots att datorerna egentligen har prestandan som krävs. Se fullständiga shownotes på https://go.nikkasystems.com/podd129.

15 Jul 202131min

#128 Attacken mot Coop

#128 Attacken mot Coop

Under den gångna veckan fick hela svenska folket se hur digitala attacker kan påverka samhället. Matkedjan Coop höll merparten av butikerna stängda i flera dagar och SJ kunde inte ta betalt i sina tågbistroer. Dessa företag hade tillsammans med många andra fallit offer för en världsomspännande IT-attack. I veckans podd förklarar vi hur attacken gick till och hur fjärrmanageringsverktyget Kaseya VSA spelade en central roll. Se fullständiga shownotes på https://go.nikkasystems.com/podd128.

9 Jul 202131min

#127 DNSSEC-special med Anne-Marie Eklund Löwinder

#127 DNSSEC-special med Anne-Marie Eklund Löwinder

I veckans podd träffar vi Anne-Marie Eklund Löwinder som arbetar som säkerhetschef på Internetstiftelsen. Hon är en av världens 14 nyckelbärare som tillsammans ser till att DNSSEC-systemet förblir tillförlitligt. Med denna unika insikt i DNSSEC:s funktion förklarar Anne-Marie vad DNSSEC är och hur det stärker säkerheten på internet. Se fullständiga shownotes på https://go.nikkasystems.com/podd127.

1 Jul 202131min

#126 Knäckta krypterade meddelandetjänster

#126 Knäckta krypterade meddelandetjänster

Under årets första sex månader har polisen lyckats fånga hundratals brottslingar med kopplingar till Sverige. Detta har möjliggjorts av att polisen fått tillgång till meddelanden som har skickats via krypterade meddelandetjänster som Encrochat och Anom. I veckans podd pratar Tess och Nikka om hur polisen lyckades läsa meddelanden som var end-to-end-krypterade. De svarar också på den naturliga följdfrågan: innebär detta att polisen även kan läsa Signal-meddelanden och PGP-krypterade mejl? Se fullständiga shownotes på https://go.nikkasystems.com/podd126.

24 Jun 202132min

#125 Apple Passkey

#125 Apple Passkey

I förra veckans podd pratade vi om fem säkerhets- och integritetsförbättringar som kommer i höstens versioner av IOS och Mac OS. Vi väntade dock med att berätta om de två främsta förbättringarna eftersom de förtjänade ett eget avsnitt. Den här veckan förklarar vi hur Apple gör det lättare att använda tvåfaktorsautentisering och hur deras Passkey-lösning råder bot på Webauthns största problem. Med stundande IOS 15 och Mac OS Monterey kommer det att bli mycket lättare att logga in på säkert vis. Se fullständiga shownotes på https://go.nikkasystems.com/podd125.

17 Jun 202128min

#124 IOS 15 och Mac OS Monterey

#124 IOS 15 och Mac OS Monterey

Den här veckan gick Apples årliga utvecklarkonferens WWDC av stapeln. Konferensen inleddes i vanlig ordning med att Apple presenterade nästa version av IOS och Mac OS. De versionerna heter IOS 15 respektive Mac OS Monterey och släpps senare i höst. Vi har redan testat de första förhandsversionerna som Apple har gjort tillgängliga för utvecklare. I veckans podd pratar vi om fem av de största förbättringarna som de nya operativsystemsversionerna bringar på säkerhets- och integritetsfronten. Se fullständiga shownotes på https://go.nikkasystems.com/podd124.

10 Jun 202131min

#123 Bästa tjänsten för gratis e-post del 2

#123 Bästa tjänsten för gratis e-post del 2

Förra veckans podd var det första avsnittet i en tvådelad serie om den bästa kostnadsfria e-posttjänsten. Den här veckan följer vi upp förra veckans bakgrundsinformation med en jämförelse mellan de två populära e-posttjänsterna Protonmail och Tutanota. Vi reder ut vilka de huvudsakliga skillnaderna är och förklarar varför Protonmail är vårt förstahandsval för de flesta privatpersoner. Se fullständiga shownotes på https://go.nikkasystems.com/podd123.

3 Jun 202131min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
aftenpodden-usa
forklart
stopp-verden
hva-star-du-for
popradet
nokon-ma-ga
fotballpodden-2
det-store-bildet
bt-dokumentar-2
dine-penger-pengeradet
aftenbla-bla
unitedno
e24-podden
rss-ness
rss-penger-polser-og-politikk
rss-dannet-uten-piano
rss-borsmorgen-okonominyhetene
frokostshowet-pa-p5