#311 Spilla te och bygga censurmurar

#311 Spilla te och bygga censurmurar

Den 25:e juli införde Storbritannien sin så kallade Online Safety Act. Den nya lagen är tänkt att skydda barn mot webbinnehåll som berör självmord, självskadebeteende, ätstörningar och pornografi. Webbplatser med sådant innehåll måste nu ålderverifiera brittiska besökare, så att enbart personer över 18 år kommer åt innehållet.

Medan EU arbetar på en (förhållandevis) säker och integritetsvärnande åldersverifieringslösning har Storbritannien valt att införa krav på åldersverifiering utan att någon sådan teknik finns på plats.

Resultatet blev att sajter såsom Discord, Reddit, Bluesky och Spotify ber brittiska användare ladda upp bilder på sig själva, ibland i kombination med giltiga ID-handlingar. Aylo (en av världens största leverantörer av porrsajter) tvingar brittiska användare att skapa användarkonton och att ålderverifiera sig via exempelvis betalkort, mobiloperatör eller bankdata.

Lagen trädde i kraft samma vecka som den amerikanska dejtingappen Tea råkade ut för ett omfattande dataintrång. Appen marknadsfördes som ett verktyg för kvinnor som ville dejta säkert, och appen var enbart öppen för kvinnliga användare. Under registreringsprocessen fick kvinnorna därför ladda upp bilder på sig själva och sina ID-handlingar. Tjänsteleverantören lovade att bilderna skulle raderas omedelbart. I själva verket sparades bilderna på en publikt exponerad server som angripare kunde ladda ned alla bilder från.

Att ladda upp bilder på ID-handlingar är olämpligt av många skäl, något många britter verkar ha insett. Dagen då Online Safety Act trädde i kraft noterade VPN-tjänsteleverantören Proton en ökning på 1 400 % av nya användare från Storbritannien. På måndagsmorgonen hade hälften av tio-topp-apparna på Apples gratistopplista blivit VPN-appar.

I veckans poddavsnitt pratar Peter och Nikka om problemen med Storbritanniens nya lag. Frågan är vilken effekt som lagen får ifall alla britter skaffar VPN-tjänster för att tunnla ut sin trafik från ”The great firewall of Brittain”. Podduon diskuterar också två av de senaste veckornas dataläckor, däribland Tea-dataläckan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd311.

Avsnitt(319)

#119 Hitta saker på gott och ont

#119 Hitta saker på gott och ont

Airtags, Smartags och Tiles är exempel på så kallade trackers. Det är små spårningsbrickor som gör det lätt att hitta nycklarna när de har fastnat mellan soffkuddarna eller att hitta väskan när den har kommit bort på flygplatsen. Tack vare den strömsnåla tekniken Bluetooth LE (tidigare kallad Bluetooth Smart) kan dessa trackers göras väldigt små och ändå ha en batteritid på över ett år. Med anledning av att Apple precis har börjat sälja sina Airtags dedikerar Tess och Nikka veckans poddavsnitt till trackers. Det visar sig nämligen att trackers-trenden också har en baksida. Det är inte bara nycklar och väskor som trackers kan hålla koll på. Samma trackers kan också användas för att spåra människor. Se fullständiga shownotes på https://go.nikkasystems.com/podd119.

7 Maj 202130min

#118 Lösenordshanteraren som läckte lösenord

#118 Lösenordshanteraren som läckte lösenord

Hur lyckades angripare få lösenordshanteraren Passwordstate att läcka användarnas lösenord? Det är den stora frågan som Tess och Nikka reder ut i veckans avsnitt av Bli säker-podden. I avsnittet pratar podduon också om en ny nolldagarssårbarhet i Mac OS, kapningen av TV4-profilen Tilde de Paulas Instagram-konto och ytterligare ett e-postrelaterat säkerhetsproblem. Se fullständiga shownotes på https://go.nikkasystems.com/podd118.

29 Apr 202130min

#117 Öppna skolplattformen

#117 Öppna skolplattformen

Redan sedan starten har problemen haglat över Stockholms stads lärplattform ”Skolplattformen”. Inte nog med att den budgeterade projektkostnaden har övertrasserats med hundratals miljoner. Plattformen har dessutom dragits med buggar som både öppnat sårbarheter och gjort att föräldrar än idag klagar över användarvänligheten. I fjol fick några av Sveriges främsta programmerare nog. De började utveckla en app vid namn Öppna skolplattformen med målsättningen att ge alla vårdnadshavare tillgång till skolinformation på ett välfungerande vis. I februari 2021 lanserades appen till allmänhetens förtjusning och Stockholms stads bestörthet. Efter lanseringen av appen har en offentlig konflikt blossat upp mellan Stockholms stad och utvecklarna. Konflikten kulminerade nu under april då Utbildningsförvaltningen polisanmälde appen och utvecklarna bakom den. I veckans avsnitt av Bli säker-podden berättar två av huvudutvecklarna om projektet och hur de genom sin app presenterar skolinformationen på lättillgängligare och säkrare vis. Se fullständiga shownotes på https://go.nikkasystems.com/podd117.

22 Apr 202130min

#116 Infektera gamers

#116 Infektera gamers

Angripare har hittat ett kreativt sätt att infektera gamers: de lurar sina offer att infektera sig själva. I forum på nätet tipsar angriparna om hur deras ”fuskappar” ska ge spelarna fördelar, exempelvis oändligt med ammunition i det populära krigsspelet Call of Duty. Fuskapparna är i själva verket skadeprogram som ger angriparna fjärråtkomst till de infekterade datorerna. I veckans poddavsnitt pratar Tess och Nikka om sociala manipulationsattacker mot gamers. Podduon ger handfasta tips om vad föräldrar bör tänka på och vad de bör berätta för sina barn så att inte barnen låter sig luras. Poddavsnittet är dock värt att lyssna på för gamers i alla åldrar. Även vuxna verkar gladeligen låta sig infekteras. Se fullständiga shownotes på https://go.nikkasystems.com/podd116.

15 Apr 202132min

#115 Go Cloud eller stanna hemma?

#115 Go Cloud eller stanna hemma?

Nyhetsartiklarna om driftstörningar hos de stora molntjänsterna duggar tätt. Då och då dyker det också upp skandalartiklar om säkerhetsbrister i någon av dem. I veckans podd diskuterar Tess och Nikka om dessa incidenter innebär att det, per definition, är bättre att drifta allting lokalt. Svaret visar sig inte vara så enkelt. Även lokalt driftade lösningar har sina problem och utmaningar ur ett IT-säkerhets- och driftsäkerhetsperspektiv. Se fullständiga shownotes på https://go.nikkasystems.com/podd115.

8 Apr 202130min

#114 Apple vs Facebook

#114 Apple vs Facebook

Inom de närmsta veckorna kommer Apple att släppa en uppdatering till IOS som ger användarna bättre kontroll över hur appar spårar dem och delar deras spårningsdata. Facebook har reagerat starkt mot tilltaget. I veckans podd pratar Tess och Nikka om vad uppdateringen egentligen innebär och hur förändringen stärker integriteten. Se fullständiga shownotes på https://go.nikkasystems.com/podd114.

2 Apr 202131min

#113 Social trovärdighet

#113 Social trovärdighet

I veckan avslöjade SVT Nyheter att Vårdinnovations kommunikationschef Sara Johansson inte existerade. ”Sara” verkade ändå vara en riktig person, inte minst med tanke på att hon hade över 500 kontakter på Linkedin. I veckans poddavsnitt pratar Tess och Nikka om SVT Nyheters avslöjande samt om påhittade personer och om social trovärdighet. Korrigering! Namntillägget som Nikka pratar om för Samsungs mobiler är ”Enterprise Edition”, inte ”Business Edition”. Business Edition är inte ett namntillägg som Samsung använder. Fullständiga shownotes finns på https://go.nikkasystems.com/podd113.

25 Mars 202129min

#112 Obligatorisk vårstädning

#112 Obligatorisk vårstädning

I veckans podd pratar Tess och Nikka om varför det är lämpligt att rensa ut gamla appar som inte längre används. En sådan vårstädning bland apparna frigör inte bara plats. Den minimerar också attackytan. Med färre appar på datorn eller mobilen minskar underhållsbehovet och risken för att en app glöms kvar i sårbart skick. Förra månaden berättade dessutom Malwarebytes om hur en Android-app med över 10 miljoner användare plötsligt bytte ägare och började sprida adware. Se fullständiga shownotes på https://go.nikkasystems.com/podd112.

19 Mars 202131min

Populärt inom Politik & nyheter

aftonbladet-krim
svenska-fall
rss-krimstad
p3-krim
olyckan-inifran
fordomspodden
rss-viva-fotboll
motiv
flashback-forever
rss-sanning-konsekvens
svd-dokumentara-berattelser-2
aftonbladet-daily
mannen-utan-spar
rss-vad-fan-hande
rss-frandfors-horna
dagens-eko
rss-krimreportrarna
rss-svalan-krim
rss-flodet
rss-klubbland-en-podd-mest-om-frolunda