#331 Skitprodukter ljuger om totalsträckskryptering

#331 Skitprodukter ljuger om totalsträckskryptering

Termen ”totalsträckskryptering” (end-to-end encryption) har blivit ett riktigt modeord. Allt fler tjänsteleverantörer marknadsför att de skyddar sina användares data med just totalsträckskryptering. Det innebär att datan krypteras så att enbart användarna själva kan komma åt den. Tjänsteleverantören saknar åtkomst. Det gör att tjänsteleverantören varken kan spionera på användarnas data eller råka läcka datan ifall de skulle drabbas av ett cyberintrång.

Problemet är att långt ifrån alla tjänsteleverantörer tillämpar totalsträckskryptering trots att de påstår sig göra det. 2020 tvingades Zoom gå ut med en ursäkt efter att de hade påstått sig erbjuda totalsträckskrypterade möten trots att Zoom hade nycklarna som krävdes för att dekryptera trafiken.

Microsoft Teams stödjer totalsträckskrypterade möten men det är enbart röst- och videotrafiken som totalsträckskrypteras. Chattmeddelanden och uppladdade filer gör det inte. Apples meddelandetjänst är alltid totalsträckskrypterad med undantag för säkerhetskopiorna. De lagras utan totalsträckskryptering om inte alla deltagare i konversationen har aktiverat funktionen Avancerat dataskydd, vilken är avstängd som standard.

I veckans poddavsnitt belyser Peter och Nikka missbruket av termen totalsträckskryptering. Podduon fokuserar framför allt på två konsumentprodukter med tillhörande molntjänster. Boox och Kohler tillverkar läsplattor respektive toalettkameror (!). Båda tillverkarna påstår att de skyddar sina användares data med totalsträckskryptering. Tillverkarnas definition av totalsträckskryptering är dock den motsatta. När de två tillverkarna säger att de totalsträckskrypterar datan menar de i själva verket att de inte alls totalsträckskrypterar datan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd331.

Avsnitt(331)

#035 Kärleksbrev och dikter

#035 Kärleksbrev och dikter

Den här veckan startar vi en serie i flera delar som handlar om skadeprogram och skydd mot sådana. Tess och Nikka inleder serien med att blicka tillbaka i tiden och prata om de första virusen och maskarna. Nikka berättar bland annat om världens första virus, vilket bara visade en dikt på de infekterade datorerna. Han berättar också om masken och kärleksbrevet som den femte maj 2000 väckte hans IT-säkerhetsintresse. Se fullständiga shownotes på https://go.nikkasystems.com/podd035 Tidskoder i avsnittet 00.00 Introduktion 01.48 Feedback angående PGP 03.54 Säkerhetsbrist i Lastpass 08.08 Är mitt barn säkert online? 09.09 Chrome ska testa DOH 13.25 Kärleksbrev och dikter

19 Sep 201930min

#034 Säker och krypterad e-post

#034 Säker och krypterad e-post

Vi har i flera tidigare avsnitt poängterat vikten av att inte skicka känslig information via mejl. Det finns dock en teknik som gör e-posttekniken säker, vilken kallas PGP (Pretty Good Privacy). I veckans podd gästas vi av Pontus Falk som berättar vad som krävs för att använda PGP. Vi diskuterar också varför PGP inte har slagit igenom på bred front. Se fullständiga shownotes på https://go.nikkasystems.com/podd034.

12 Sep 201928min

#033 Största (hittills kända) attacken mot Iphone

#033 Största (hittills kända) attacken mot Iphone

Kort efter släppet av förra veckans podd avslöjade Google den hittills största kända attacken mot Iphone. En grupp angripare hade lyckats skapa webbsidor som infekterade Iphone-mobiler så fort sidorna visades i Iphones webbläsare. Angriparna kunde därefter komma åt allt från mobilens GPS-position till dess bilder och meddelanden. I veckans podd diskuterar Nikka och Tess attacken som troligtvis var nationsunderstödd och riktad mot en minoritetsgrupp. Tidskoder i avsnittet 00 Intro 02 ALM hos SOS Alarm 36 Twitters VD Twitter-kapades 01 Nya säkrare Android 10 26 Webbläsartillägg säljer surfhistorik 16 Största attacken mot Iphone 31 Nödåtkomst till lösenordsarkiv 39 Avslutning Se fullständiga shownotes på https://go.nikkasystems.com/podd033.

5 Sep 201933min

#032 7 tips säkrar routern

#032 7 tips säkrar routern

Hemmets router är extra utsatt eftersom den är direktexponerad mot internet. Hemmets övriga nätverksanslutna produkter skyddas av routerns inbyggda brandvägg, men routern i sig står på egna ben. Det är därför viktigt att hålla den säker, något som går att åstadkomma med sju enkla åtgärder. I veckans podd går Tess och Nikka igenom dessa åtgärder steg för steg. De avlivar även två vanligt förekommande myter som felaktigt påstås höja nätverkssäkerheten. 00.00 Intro 01.35 Good app gone bad 04.11 SOS Alarms nya app 08.34 Loppisdatorer innehöll patientdata 10.41 7 tips säkrar routern Fullständiga shownotes finns på https://go.nikkasystems.com/bsp032.

29 Aug 201929min

#031 Överbelastningsattacker (DDoS)

#031 Överbelastningsattacker (DDoS)

Förra fredagen slog en överbelastningsattack ut SL:s webbplats. Resenärerna kunde inte köpa biljetter via appen och trafikskyltarna fick visa tidtabeller istället för realtidsinformation. Attacker som denna utförs av så kallade botnät, vilket är sammanslutningar av infekterade datorer och internetuppkopplade produkter som står hemma hos ovetande privatpersoner. I veckans podd diskuterar Tess och Nikka problemet med överbelastningsattacker och berättar vad du som lyssnare bör göra för att inte dina produkter ska bli del i angriparnas botnät. 00.00 Intro 01.36 Skolplattformen läcker 06.21 Kazakstans spioncertifikat 07.50 Uppdatera VLC! 09.22 Överbelastningsattacker 25.09 Långa lösenfraser 29.07 Avslutning Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd031

22 Aug 201930min

#030 Sälja begagnad dator och mobil

#030 Sälja begagnad dator och mobil

Att ge sin gamla dator eller mobil ett nytt liv i någon annans händer är bra för miljön. Det är dock inte helt oproblematiskt ur säkerhetsperspektiv. Om den nya ägaren ges möjlighet att återskapa filerna som har legat på datorns hårddisk kan känslig information hamna i orätta händer. Lyckligtvis går det att förhindra och i veckans avsnitt berättar Nikka hur det görs. Intro 16 Feedback 43 Månadens säkerhetsuppdateringar 49 Fjärrstyrda Lightning-kablar 57 Dags att byta fingeravtryck 47 Sälja begagnad dator och mobil 03 Avslutning Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd030

15 Aug 201929min

#029 Skydda din Nas

#029 Skydda din Nas

En Nas (nätverkslagringsenhet) är fantastisk för att kunna samla att bilder, filmer och dokument på en central plats. De senaste veckorna har vi tyvärr sett ökade attacker där angripare infekterar Nas-enheter med utpressningstrojaner. I veckans poddavsnitt pratar Nikka med Daniel Schwitzky från Linuxpodden om vad Nas-ägare kan göra för att hålla sina Nas-enheter säkra och borta från angriparnas klor. Nikka svarar också på veckans lyssnarfråga från en lyssnare som undrar om det verkligen behövs klientskydd (antivirus) på Iphone och Android-mobiler.   00.00 Intro 02.01 Apple pausar Siri-analys 03.01 Nolldagarssårbarhet i KDE Plasma 05.31 Viktiga uppdateringar för Android 08.12 Säkra din Nas 25.52 Antivirus på IOS och Android 30.09 Avslutning Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd029.

8 Aug 201932min

#028 Fulspel i VPN-branschen

#028 Fulspel i VPN-branschen

Varför får vissa VPN-tjänster så goda rekommendationer trots att de i själva verket inte är bättre än andra? Det ifrågasatte Steffen Langhammer som driver skadligkod.se. I veckans podd gästar han oss och berättar om fulspelet som sker i VPN-branschen. Nikka berättar också om bluffprodukten Wifi Superboost och svarar på om Apples röstassistent Siri spionerar på oss. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd028.

1 Aug 201931min

Populärt inom Politik & nyheter

svenska-fall
aftonbladet-krim
motiv
p3-krim
flashback-forever
fordomspodden
rss-viva-fotboll
aftonbladet-daily
rss-krimstad
rss-sanning-konsekvens
rss-vad-fan-hande
olyckan-inifran
spar
blenda-2
politiken
dagens-eko
rss-frandfors-horna
rss-krimreportrarna
rss-expressen-dok
krimmagasinet