#311 Spilla te och bygga censurmurar

#311 Spilla te och bygga censurmurar

Den 25:e juli införde Storbritannien sin så kallade Online Safety Act. Den nya lagen är tänkt att skydda barn mot webbinnehåll som berör självmord, självskadebeteende, ätstörningar och pornografi. Webbplatser med sådant innehåll måste nu ålderverifiera brittiska besökare, så att enbart personer över 18 år kommer åt innehållet.

Medan EU arbetar på en (förhållandevis) säker och integritetsvärnande åldersverifieringslösning har Storbritannien valt att införa krav på åldersverifiering utan att någon sådan teknik finns på plats.

Resultatet blev att sajter såsom Discord, Reddit, Bluesky och Spotify ber brittiska användare ladda upp bilder på sig själva, ibland i kombination med giltiga ID-handlingar. Aylo (en av världens största leverantörer av porrsajter) tvingar brittiska användare att skapa användarkonton och att ålderverifiera sig via exempelvis betalkort, mobiloperatör eller bankdata.

Lagen trädde i kraft samma vecka som den amerikanska dejtingappen Tea råkade ut för ett omfattande dataintrång. Appen marknadsfördes som ett verktyg för kvinnor som ville dejta säkert, och appen var enbart öppen för kvinnliga användare. Under registreringsprocessen fick kvinnorna därför ladda upp bilder på sig själva och sina ID-handlingar. Tjänsteleverantören lovade att bilderna skulle raderas omedelbart. I själva verket sparades bilderna på en publikt exponerad server som angripare kunde ladda ned alla bilder från.

Att ladda upp bilder på ID-handlingar är olämpligt av många skäl, något många britter verkar ha insett. Dagen då Online Safety Act trädde i kraft noterade VPN-tjänsteleverantören Proton en ökning på 1 400 % av nya användare från Storbritannien. På måndagsmorgonen hade hälften av tio-topp-apparna på Apples gratistopplista blivit VPN-appar.

I veckans poddavsnitt pratar Peter och Nikka om problemen med Storbritanniens nya lag. Frågan är vilken effekt som lagen får ifall alla britter skaffar VPN-tjänster för att tunnla ut sin trafik från ”The great firewall of Brittain”. Podduon diskuterar också två av de senaste veckornas dataläckor, däribland Tea-dataläckan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd311.

Episoder(314)

#058 Wifi-attacken Kr00k

#058 Wifi-attacken Kr00k

Den senaste veckan många medier rapporterat om den wifi-relaterade sårbarheten ”Kr00k”. I veckans podd diskuterar Tess och Nikka hur allvarlig sårbarheten är och vad du som lyssnare måste göra för att hålla dina wifi-anslutningar säkra. Se fullständiga shownotes på https://go.nikkasystems.com/podd058.

6 Mar 202030min

#057 Länkläckage

#057 Länkläckage

På grund av läckta länkar har obehöriga personer fått tillgång till privata Whatsapp-grupper. I veckans poddavsnitt diskuterar Tess och Nikka problemet med länkautentisering, vilket visar sig även vara ett problem i två andra sammanhang. De öppnar också frågelådan och besvarar en drös frågor som är relaterade till SQRL-inloggning. Se fullständiga shownotes på https://go.nikkasystems.com/podd057.

28 Feb 202033min

#056 Handeln med sårbarheter

#056 Handeln med sårbarheter

I onsdags röstade riksdagen för förslaget om hemlig dataavläsning. Från och med första april kommer polisen därför att få använda spionprogram i förundersökningar som rör särskilt grov brottslighet. För att kunna infektera intressanta datorer och mobiler behöver polisen ha kännedom om öppna sårbarheter. I veckans poddavsnitt diskuterar Tess och Nikka vem som upptäcker dessa sårbarheter och hur handeln med sårbarheter går till. Se fullständiga shownotes på https://go.nikkasystems.com/podd056.

20 Feb 202031min

#055 Go passwordless, eller?

#055 Go passwordless, eller?

Veckans poddavsnitt avslutar vår miniserie om alternativ till lösenord. Turen har kommit till lösningen Webauthn som är en riktig webbstandard och som alla de stora webbläsarna redan stödjer. Frågan är bara ifall Webauthn kan stå på egna ben eller om den snarare är ett potentiellt komplement till traditionella lösenord. Se fullständiga shownotes på https://go.nikkasystems.com/podd055

13 Feb 202030min

#054 Nackdelarna med lösenordsutmanaren SQRL

#054 Nackdelarna med lösenordsutmanaren SQRL

Förra veckans poddavsnitt handlade om fördelarna med lösenordsutmanaren SQRL. Den här veckan följer Tess och Nikka upp avsnittet med en diskussion kring lösningens nackdelar. Det visar sig snabbt att SQRL har stora utmaningar att ta itu med för att kunna utmana lösenordsinloggning på bred front. Se fullständiga shownotes på https://go.nikkasystems.com/podd054.

6 Feb 202030min

#053 Fördelarna med lösenordsutmanaren SQRL

#053 Fördelarna med lösenordsutmanaren SQRL

En tidig morgon för sex år sedan satt poddprataren Steve Gibson och funderade över hur han skulle förklara elliptisk kryptering på ett pedagogiskt sätt. Då slogs han av en idé likt blixten från en klar himmel. Idén mynnade ut i inloggningssystemet SQRL (Secure Quick Reliable Login) som har potential att utplåna behovet av lösenord. Så här sex år senare är systemet äntligen färdigt och i det första Bli säker-poddavsnittet om SQRL diskuterar Tess och Nikka fördelarna med Gibsons uppfinning. Se fullständiga shownotes på https://go.nikkasystems.com/podd053.

30 Jan 202032min

#052 Kan appar ersätta lösenord?

#052 Kan appar ersätta lösenord?

Veckans poddavsnitt är det tredje i serien som handlar om potentiella lösenordsersättare. Nu har turen kommit till mobilappar, till exempel Mobilt Bank-ID och Freja E-ID. Tess och Nikka diskuterar huruvida dessa lösningar har potential att ersätta lösenord på bred front. De konstaterar att lösningarna har flera fördelar – men precis som nästan allt annat har de också sina nackdelar. Se fullständiga shownotes på https://go.nikkasystems.com/podd052.

24 Jan 202030min

#051 Magiska länkar

#051 Magiska länkar

I veckans podd fortsätter Tess och Nikka att leta efter ett bättre sätt att logga in än vanliga lösenord. De diskuterar vad som krävs för att en sådan lösning ska slå igenom och funderar över om så kallade ”magiska länkar” är ett potentiellt alternativ. De pratar också om hur Windows 7-nedläggningen påverkar Bank-ID och varnar för att utpressare har hittat ett nytt elakt sätt att tjäna pengar. Se fullständiga shownotes på https://go.nikkasystems.com/podd051

17 Jan 202033min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
aftenpodden-usa
forklart
stopp-verden
popradet
hva-star-du-for
nokon-ma-ga
fotballpodden-2
det-store-bildet
bt-dokumentar-2
dine-penger-pengeradet
aftenbla-bla
unitedno
e24-podden
rss-ness
rss-penger-polser-og-politikk
rss-dannet-uten-piano
rss-borsmorgen-okonominyhetene
oppdatert