#223 Qwacka tillbaka till Netscape

#223 Qwacka tillbaka till Netscape

EU vill förändra sättet som säkra anslutningar på internet garanteras. Dagens modell bygger på ett certifikatsystem med signering i flera led. För att en webbläsare ska lita på att webbplatsen som visas är den äkta måste webbplatsen ha ett giltigt certifikat. Det certifikatet måste i sin tur vara signerat av en certifikatutfärdare som webbläsaren eller det underliggande operativsystemet har förtroende för.

Certifikatutfärdarna som är betrodda fastläggs av de rotcertifikat som webbläsar- och operativsystemsutvecklarna har valt ut. Webbläsar- och operativsystemsutvecklarna ansvarar för att granska rotcertifikatutfärdarna. Slutanvändarna litar på sina webbläsare och operativsystem samt deras granskningsprocesser. Därigenom litar slutanvändarna också på att ingen av de utvalda rotcertifikatutfärdarna låter sig utnyttjas för att generera falska certifikat.

Nu vill EU att EU:s medlemsländer ska få samma roll som de betrodda rotcertifikatutfärdarna. Som en del av den reviderade EIDAS-förordningen vill EU kräva att europeiska webbläsare ska lita på statsutfärdade certifikat på samma sätt som webbläsarna litar på dagens rotcertifikat. Dessa statsunderstödda certifikat kallas Qwac (Qualified website authentication certificate) och kan ge EU:s medlemsländer möjlighet att bryta upp krypterad internettrafik.

I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om konsekvenserna som Qwac får för säkerheten på nätet. Avsnittet är en uppföljning till avsnitt 162 från våren 2022 då Tess och Nikka varnade för förslaget, vilket nu ser ut att bli verklighet.

Se fullständiga shownotes på https://go.nikkasystems.com/podd223.

Episoder(314)

#082 Situation Office

#082 Situation Office

Slutet närmar sig för två populära versioner av Microsoft Office. I oktober släpper Microsoft de sista säkerhetsuppdateringarna till Office 2010 för Windows och Office 2016 för Mac OS. Datorer som fortfarande kör dessa Office-program behöver därför uppgraderas. I veckans podd diskuterar Tess och Nikka varför underhåll av just Office-paketet är så viktigt. De ger också tips på alternativ till Microsoft Office för den som vill slippa uppgraderingskostnaden. Se fullständiga shownotes: https://go.nikkasystems.com/podd082.

20 Aug 202030min

#081 Sommarens attacker

#081 Sommarens attacker

Under sommaren inträffade flera stora attacker. Bland de två största var kapningen av Twitter och utpressningsattacken mot Garmin. I veckans poddavsnitt diskuterar Tess och Nikka konsekvenserna av dessa attacker och vad vi bör lära oss av dem. Två uppenbara läxor är att alltid använda en företagsanpassad lösenordshanterare för att dela inloggningsuppgifter och att alltid ha testat hur lång tid det tar att återställa säkerhetskopior. Se fullständiga shownotes på https://go.nikkasystems.com/podd081.

13 Aug 202030min

#080 Öppen eller stängd källkod?

#080 Öppen eller stängd källkod?

När vi i Bli säker-podden pratar om program med öppen källkod brukar vi framhäva det som något positivt. Men är det i själva verket en fördel ur säkerhetsperspektiv? Eller är det rent av säkrare när källkoden är stängd och oåtkomlig för snokande ögon? I veckans poddavsnitt gästas vi av Debrickeds säkerhetsspecialist Dr Linus Karlsson som berättar om problemen i öppen källkodsbranschen. Han berättar också varför det vid val av programvara finns andra saker som är viktigare att tänka på än huruvida källkoden är öppen eller stängd. Se fullständiga shownotes på https://go.nikkasystems.com/podd080.

6 Aug 202030min

#079 Wireguard-VPN med Mullvad

#079 Wireguard-VPN med Mullvad

Det nya VPN-protokollet Wireguard har tagit världen med storm. Allt fler VPN-tjänster lämnar trotjänaren OpenVPN till förmån för nykomlingen som lockar med högre prestanda och en slimmad kodbas. I veckans poddavsnitt gästas vi av Jan Jonsson, VD på den svenska VPN-operatören Mullvad. Deras VPN-tjänst var en av Wireguard-pionjärerna och de bidrog också finansiellt till utvecklingen. I avsnittet berättar Jan om Wireguards fördelar och varför Mullvad valde att satsa på det nya protokollet. Han berättar också om hur det är att driva en VPN-tjänst från Sverige. Se fullständiga shownotes på https://go.nikkasystems.com/podd079.

30 Jul 202030min

#078 Mänskliga robotar

#078 Mänskliga robotar

Veckans avsnitt av Bli säker-podden gästas av författarduon Åsa Schwarz och Lena Karlin. De har precis släpp den AI-fokuserade kriminalromanen Dockfabriken. Likt Åsa Schwarz förra bok ”De sju nycklarna” är Dockfabriken en fiktiv berättelse som samtidigt vill väcka IT-säkerhetsrelaterade funderingar hos läsaren. I veckans poddavsnitt lyfter författarduon på locket till några av dessa tankeställare. Se fullständiga shownotes på https://go.nikkasystems.com/podd078.

23 Jul 202032min

#077 Lovar runt men håller tunt

#077 Lovar runt men håller tunt

2018 presenterade Google sitt Android Enterprise Recommended-program. För att Android-mobiler skulle bli rekommenderade däri behövde mobiltillverkarna förse mobilmodellerna med säkerhetsuppdateringar i minst tre år. I veckans podd undersöker Tess och Nikka huruvida mobiltillverkarna verkligen höll vad de lovade – och resultatet är nedslående. Se fullständiga shownotes på https://go.nikkasystems.com/podd077.

16 Jul 202032min

#076 Antivirustrams

#076 Antivirustrams

Behövs verkligen antivirusprogram (”klientskydd”) på moderna Windows- och Mac OS-datorer? Tess och Nikka lyfter återigen den vanliga frågan efter att ha stött på missvisande påståenden om när antivirus behövs. De diskuterar också den fantastiska webbtjänsten Virustotal som låter dig virusskanna filer med alla populära antivirusprogram på en och samma gång. Se fullständiga shownotes på https://go.nikkasystems.com/podd076.

9 Jul 202031min

#075 Surfskydd

#075 Surfskydd

Förra veckan handlade Bli säker-podden om DNS-skydd. Den här veckan följer Tess och Nikka upp med en genomgång av så kallade surfskydd, till exempel Google Safe Browsing och Microsoft Smartscreen. Det är funktioner som finns inbyggda i din webbläsare och blockerar sajter som sprider skadeprogram eller används i nätfiskeattacker. Se fullständiga shownotes på https://go.nikkasystems.com/podd075.

2 Jul 202028min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
aftenpodden-usa
forklart
stopp-verden
popradet
hva-star-du-for
nokon-ma-ga
fotballpodden-2
det-store-bildet
bt-dokumentar-2
dine-penger-pengeradet
aftenbla-bla
unitedno
e24-podden
rss-ness
rss-penger-polser-og-politikk
rss-dannet-uten-piano
rss-borsmorgen-okonominyhetene
oppdatert