
#208 Framtidens meddelandetjänster
Ett av de största problemen med dagens meddelandetjänster är att de inte fungerar med varandra. Trots att appar såsom Signal, Whatsapp och Google Messages alla använder Signal-protokollet går det ändå inte att kommunicera mellan apparna. Alla användare måste ha samma app. Lösningen på problemet stavas MLS (Messaging Layer Security). Det är en ny protokoll- och arkitekturstandard från IETF som lägger grunden till säker och totalsträckskrypterad kommunikation mellan olika meddelandetjänster. Google, Matrix och Wire är några av organisationerna som redan har tillkännagivit att deras tjänster kommer att stödja MLS, vilket gör att deras användare kommer att kunna kommunicera med varandra över plattformsbarriärerna. I veckans poddavsnitt pratar Peter och Nikka om hur MLS har förutsättningarna för att revolutionera sättet som vi kommunicerar. Med MLS öppnas inte bara nya möjligheter för privatpersoner som vill kunna chatta med alla sina vänner från samma app. MLS kan till och med bli nyckeln som har saknats för att äntligen kunna minimera det osäkra mejlandet mellan organisationer. Se fullständiga shownotes på https://go.nikkasystems.com/podd208.
27 Juli 202337min

#207 Slut på IP-adresser
Alla enheter som ansluter till internet har en IP-adress. Med dagens version av internet finns totalt 4,3 miljarder sådana IP-adresser. Problemet som uppenbarade sig vid internets stora genombrott var att världen skulle behöva ansluta fler än 4,3 miljarder enheter. Lösningen, en ny version av internets internetprotokoll, uppfanns därför i god tid innan IP-adresserna tog slut. Med nästa generations internetprotokoll (IPv6) finns fler IP-adresser per person än världen delar på totalt på dagens internetprotokoll (IPv4). Tyvärr har övergången till nästa generations internetprotokoll gått långsamt, framförallt i Sverige. I Sverige har vi i stället löst situationen genom att låta flera hushåll dela på samma IP-adress. Detta är problematiskt av flera skäl, vilket Peter och Nikka förklarar i veckans avsnitt av Bli säker-podden. I avsnittet pratar de också om Protons nya molnlagringstjänst, Metas norska böter och Microsofts nya företagsanpassade version av Bing Chat. Se fullständiga shownotes på https://go.nikkasystems.com/podd207.
21 Juli 202337min

#206 Trasiga sociala medier
Under många år tillhörde Twitter och Reddit en speciell typ av sociala medier. Twitter och Reddit tillät en mängd olika tredjepartsappar att interagera med innehållet på plattformarna. Twitter utkristalliserade sig med tiden som ett viktigt verktyg för företag och myndigheter att nå ut med information, framförallt i USA. Under årets första halva förändrades situationen. Både Twitter och Reddit tog bort stödet för tredjepartsappar. Twitter införde tillfälliga inloggningskrav och begränsningar på hur många inlägg som användare fick se per dag om de inte betalade för Twitters premiumtjänst Twitter Blue. Parallellt med införandet av Twitters och Reddits begränsningar har de öppna alternativen Mastodon och Lemmy växt sig starkare. I veckans poddavsnitt pratar Peter och Nikka om huruvida sociala medier såsom Mastodon skulle kunna ta över samhällsrollen som Twitter en gång hade. Nikka förklarar också de nya IT-säkerhetsrelaterade riskerna som Mastodon och andra Activitypub-baserade sociala medier för med sig. Se fullständiga shownotes på https://go.nikkasystems.com/podd206.
14 Juli 202336min

#205 Webbläsar-VPN
På senare tid har flera webbläsare, bland annat Microsoft Edge och Apple Safari, fått inbyggt stöd för VPN-anslutningar. Microsoft och Apple vill låta användare som sitter på osäkra wifi-nätverk tunnla ut sin trafik över säkra, krypterade anslutningar. För att åstadkomma detta har Microsoft börjat rulla ut Edge-funktionen som de kallar ”Säkert nätverk”. Den ger privatanvändare som loggar in med ett kostnadsfritt Microsoft-konto 5 GB månatligt VPN-trafik. Apple kallar sin motsvarighet ”Privat reläservice” och ger prenumeranter på Icloud+ obegränsat med data. Gemensamt för de nämnda tjänsterna är att de saknar stöd för att välja vilket land som trafiken ska tunnlas ut genom. Denna begränsande egenskap delar tjänsterna med Googles VPN-tjänst, vilken Google paketerar som en del av betaltjänsten Google One. Skillnaden mellan Googles VPN-tjänst och de två andra är att Googles tjänst åtminstone tunnlar trafiken från alla appar som körs på datorn eller mobilen. Microsofts och Apples tjänster enbart tunnlar trafiken från tillverkarnas respektive webbläsare. I veckans avsnitt av Bli säker-podden pratar Nikka och Peter om nämnda VPN-tjänster och hur de står sig mot de mer traditionella alternativen såsom Mullvad VPN och Proton VPN. Podduon tittar också in under huven på Microsofts VPN-tjänst där de hittar underleverantörens kostnadsfria VPN-tjänst. Den verkar rent av vara bättre än Microsofts ompaketering. Se fullständiga shownotes på https://go.nikkasystems.com/podd205.
7 Juli 202333min

#204 Helt halvfärdiga säkerhetstjänster
Nuförtiden lanseras många tjänster enligt den så kallade Minimum Viable Product-principen. Tjänsterna släppts så tidigt som möjligt för att utvecklarna ska få möjlighet att bygga klart tjänsterna baserat på användarnas feedback. Fördelen med lanseringsprincipen är att utvecklarna blir medvetna om var de ska lägga fokus. Nackdelen med lanseringsprincipen är att produkterna är långt ifrån konkurrenskraftiga vid lansering. I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om just denna typ av tjänster. Bakgrunden är Protons lansering av lösenordshanteraren Proton Pass, en lösenordshanterare som Proton själva hävdar att är bättre än väletablerade Bitwarden (trots att tjänsten i själva verket bara är en Minimum Viable Product). Se fullständiga shownotes på https://go.nikkasystems.com/podd204.
30 Juni 202335min

#203 Informationsläckande AI
ChatGPT och liknande generativa text-AI-verktyg har börjat underlätta våra jobb. Aftonbladet och Expressen drar nytta av ChatGPT för att skapa kortfattade summeringar av långa artiklar. Nyhetsappen Readwise har en inbyggd ”spökläsare” som automatiskt sammanfattar artiklarna som användarna sparar. Detta är exempel på situationer då ChatGPT både briljerar och kan användas riskfritt. Så är dock inte alltid fallet. Flera av de amerikanska storbankerna har förbjudit sina medarbetare att använda generativa text-AI-verktyg. Koreanska Samsung har gjort samma sak efter att medarbetare har råkat läcka företagshemligheter i konversationer med ChatGPT. Problemet är att generativa text-AI-verktyg inte fungerar som vilka andra molntjänster som helst. Informationen som användarna förser verktygen med kan användas för att träna modellerna, vilket riskerar leda till att personuppgifter och företagshemligheter läcker. Värst av allt är att datan som den artificiella intelligensen har ”lärt sig” kan vara svår eller rent av omöjligt att radera eller korrigera. I veckans somriga avsnitt av Bli säker-podden pratar Peter och Nikka om riskerna med generativa text-AI-verktyg. Nikka berättar också om de glädjande AI-nyheterna som Nextcloud presenterade förra veckan. Nextcloud har nämligen en lösning på problematiken. Se fullständiga shownotes på https://go.nikkasystems.com/podd203.
23 Juni 202336min

#202 Kontroversiella Brave
Webbläsaren Brave har på senare år seglat upp som en favoritwebbläsare bland säkerhets- och integritetsvärnande användare. Brave-utvecklarna har baserat sin webbläsare på den branschledande Chromium-grunden och ersatt de Google-specifika anpassningarna med sina egna motsvarigheter. Brave-webbläsaren innehåller dessutom en mycket kompetent innehållsblockerare som motverkar spårning och laddning av integritetskränkande annonser. I Bli säker-podden har vi vid flera tillfällen pratat om smarta funktioner i Brave-webbläsaren. Trots detta har Brave aldrig fått vår rekommendation. Bakgrunden ligger i Brave-organisationens kontroversiella historik. I veckans avsnitt av Bli säker-podden förklarar vi varför historiken gör Brave svår att rekommendera, trots att Brave kan vara världens bästa webbläsare. Se fullständiga shownotes på https://go.nikkasystems.com/podd202.
15 Juni 202331min

#201 Säkra Apple-nyheter
I måndags började Apples årliga utvecklarkonferens WWDC. I vanlig ordning presenterade Apple flera säkerhets- och integritetsförbättringar för IOS och Mac OS. Dessa förbättringar hamnade lite i skymundan av att Apple samtidigt avslöjade sin senaste storsatsning ”Apple Vision Pro” och deras intåg i VR-glasögonsvärlden. I veckans avsnitt av Bli säker-podden går Nikka och Peter igenom höjdpunkterna från konferensen – både när det gäller Apples väletablerade operativsystem och Apples helt nya Vision OS. Se fullständiga shownotes på https://go.nikkasystems.com/podd201.
9 Juni 202335min