#325 Sista året med osäkra anslutningar

#325 Sista året med osäkra anslutningar

Under 2010-talet började ett av internets största säkerhetsproblem nå sin lösning. Fram till mitten av 2010-talet var det mindre än hälften av världens webbsidesbesök som gjordes över säkra anslutningar (HTTPS). Det innebar att angripare på publika wifi-nätverk kunde se vad användarna gjorde på nätet. Angriparna kunde till och med ändra i innehållet på webbsidorna som användarna besökte.

Värst av allt var att kakorna som höll användarna inloggade ofta skickades i klartext över samma osäkra anslutningar. Genom att avlyssna trafiken och kopiera dessa kakor kunde angripare inte bara se vad användarna gjorde på nätet. Angriparna kunde ta över användarnas konton. Detta var ett av huvudskälen till att alla som anslöt till publika wifi-nätverk behövde en VPN-tjänst för att hålla trafiken säker.

År 2025 är problemet nästan löst. Alla stora webbplatser stödjer säkra anslutningar och våra webbläsare uppgraderar automatiskt osäkra anslutningar (HTTP) till säkra anslutningar (HTTPS). De enda problemen som kvarstår är en liten skara webbplatser som slarvar med säkerheten samt risken för så kallade degraderingsattacker (angripare som lurar webbläsare att webbplatser inte stödjer säkra anslutningar).

För att råda bukt på de sista problemen har Google precis meddelat att de tänker aktivera ”Endast HTTPS-läget” som standard för alla Chrome-användare. Ändringen träder i kraft om ett år i oktober 2026.

I veckans podd pratar Peter och Nikka om hur anslutningssäkerheten på nätet har förbättrats under de senaste 15 åren. Podduon pratar också om ”djupt provocerande” reklam för säkerhetskopiering och om vad som händer med massövervakningsförslaget Chat Control 2.0 nu när kravet på bakdörrar i totalsträckskrypterade meddelandeappar ser ut att strykas.

Se fullständiga shownotes på https://go.nikkasystems.com/podd325.

Avsnitt(326)

#078 Mänskliga robotar

#078 Mänskliga robotar

Veckans avsnitt av Bli säker-podden gästas av författarduon Åsa Schwarz och Lena Karlin. De har precis släpp den AI-fokuserade kriminalromanen Dockfabriken. Likt Åsa Schwarz förra bok ”De sju nycklarna” är Dockfabriken en fiktiv berättelse som samtidigt vill väcka IT-säkerhetsrelaterade funderingar hos läsaren. I veckans poddavsnitt lyfter författarduon på locket till några av dessa tankeställare. Se fullständiga shownotes på https://go.nikkasystems.com/podd078.

23 Juli 202032min

#077 Lovar runt men håller tunt

#077 Lovar runt men håller tunt

2018 presenterade Google sitt Android Enterprise Recommended-program. För att Android-mobiler skulle bli rekommenderade däri behövde mobiltillverkarna förse mobilmodellerna med säkerhetsuppdateringar i minst tre år. I veckans podd undersöker Tess och Nikka huruvida mobiltillverkarna verkligen höll vad de lovade – och resultatet är nedslående. Se fullständiga shownotes på https://go.nikkasystems.com/podd077.

16 Juli 202032min

#076 Antivirustrams

#076 Antivirustrams

Behövs verkligen antivirusprogram (”klientskydd”) på moderna Windows- och Mac OS-datorer? Tess och Nikka lyfter återigen den vanliga frågan efter att ha stött på missvisande påståenden om när antivirus behövs. De diskuterar också den fantastiska webbtjänsten Virustotal som låter dig virusskanna filer med alla populära antivirusprogram på en och samma gång. Se fullständiga shownotes på https://go.nikkasystems.com/podd076.

9 Juli 202031min

#075 Surfskydd

#075 Surfskydd

Förra veckan handlade Bli säker-podden om DNS-skydd. Den här veckan följer Tess och Nikka upp med en genomgång av så kallade surfskydd, till exempel Google Safe Browsing och Microsoft Smartscreen. Det är funktioner som finns inbyggda i din webbläsare och blockerar sajter som sprider skadeprogram eller används i nätfiskeattacker. Se fullständiga shownotes på https://go.nikkasystems.com/podd075.

2 Juli 202028min

#074 DNS-skydd

#074 DNS-skydd

DNS-serverar fungerar som internets telefonkatalog. Det är tack vare DNS-servrarna som vi kan ansluta till webbplatser utan att behöva komma ihåg deras IP-adresser. Vi behöver enbart komma ihåg webbplatsernas domännamn så får vi automatiskt de rätta IP-adresserna av våra DNS-servrar. Genom sin centrala roll har DNS-servrarna möjlighet att filtrera bort domäner som är kända för att sprida skadlig kod eller användas i nätfiskeattacker. I veckans podd förklarar Tess och Nikka hur det går till samt hur det höjer säkerheten för alla som väljer att använda någon typ av DNS-skydd. Se fullständiga shownotes på https://go.nikkasystems.com/podd074.

25 Juni 202029min

#073 Mindre www och mera go

#073 Mindre www och mera go

Google har under två års tid kämpat för att få dölja så kallade triviala subdomäner i adressfältet. Nikka har varit stor motståndare till denna förändring, åtminstone fram tills nu när han precis insett varför Google gör på detta vis. Veckans podd handlar därför om subdomäner och hur de används för allt från elaka nätfiskeattacker till smarta kortlänkar. Se fullständiga shownotes på https://go.nikkasystems.com/podd073.

18 Juni 202028min

#072 Universal Plug and Pray

#072 Universal Plug and Pray

Teknikerna som går under samlingsnamnet UPnP (Universal Plug and Play) har orsakat säkerhetsproblem i många år. Senast i raden är den så kallade Call Stranger-sårbarheten som låter kriminella exfiltrera data ur företagsnätverk och förstärka överbelastningsattacker med hjälp av ovetande konsumenters nätverksprylar. I veckans podd diskuterar Tess och Nikka de återkommande problemen med UPnP och vilka åtgärder som bör vidtas. Se fullständiga shownotes på https://go.nikkasystems.com/podd072.

11 Juni 202032min

#071 Nya, säkrare Windows 10

#071 Nya, säkrare Windows 10

Microsoft har släppt vårens funktionsuppdatering för Windows 10. Den går under namnet Windows 10 2004 eller Windows 10 May 2020 Update. Uppdateringen bjuder på tre stora nyheter på säkerhetsfronten: skydd mot så kallade PUA:er, stöd för WPA3 och möjlighet till molnbaserad återställning. I veckans podd förklarar Tess och Nikka vad detta innebär och svarar på veckans lyssnarfråga som handlar om delad åtkomst till lösenordshanterare. Se fullständiga shownotes på https://go.nikkasystems.com/podd071

4 Juni 202031min

Populärt inom Politik & nyheter

aftonbladet-krim
motiv
fordomspodden
p3-krim
blenda-2
rss-krimstad
flashback-forever
rss-viva-fotboll
rss-sanning-konsekvens
aftonbladet-daily
svenska-fall
rss-vad-fan-hande
rss-expressen-dok
rss-frandfors-horna
rss-krimreportrarna
olyckan-inifran
grans
dagens-eko
krimmagasinet
rss-flodet