Attackvektorn – det är du!

Permalänk
Medlem
Skrivet av spel565:

"Antingen har offret lagrat sina lösenord okrypterade i en fil, eller också vill förövaren åt lösenordsfilen i Firefox (Inställningar > Säkerhet > Sparade lösenord)."
Nä va detta gäller ju knappast alla..

Det gäller kanske inte speciellt för dig, eller för många som är intresserade av datorer och dylikt. Men det är otroligt vanligt att folk sparar sina lösenord på dokument i datorn. Vet inte hur många av mina vänner som har sin bankkod i ett dokument på datorn bara för att komma ihåg det när dem skall in på banken utan att använda en dosa. Har märkt att det speciellt förekommer vid den lite äldre generationen där man växt upp utan datorer, mobiler etc.

Permalänk
Medlem
Skrivet av dpom86:

Detta är varför man kan tjäna så mycket pengar på sådan här skit. Tror du på något alls av det du skrivit i denna eller nästa post har du absolut ingen aning om vad man kan göra med en skarp hjärna + en dator eller vad säkerhet är över huvud taget.

Hörde ett liknande argument från en bekant för några år sedan när denne ville ha hjälp att rensa skit från datorn. Gick igenom vad denne hade gjort för att finna varifrån skiten kom. Det var från en "känd" uppladdare. Vad som förbluffar mig i sådana här sammanhang är att folk tar det som står på skärmen at face value. "Hej jag är Olle" - står det på skärmen. Ah bra den är säker, jag litar på Olle... Du kanske kan lita på Olle (hint: nej) men det är inte den verkliga idiotin här. Det är så enkelt som bara den att förfalska sin identitet på nätet. Det står Olle är inte samma sak som att det är Olle. (Ber om ursäkt till folk som heter Olle.)

För det andra, om den har många seeds betyder ingenting heller. Läste du inte artikeln? En bra attack kan ta flera veckor att upptäcka. Hur många av de där tusen seedsen som torrenten fått på några dagar tror du är säkerhetsexperter som analyserat innehållet och verifierat att det är säkert? Noll. Pelle körde sitt antivirus som inte hittade något och då är det clean... fast bara om det är en gammal känd attack kan du se att det var skit i downloaden, annars ser du bara 1000 potentiellt infekterade personer som är none the wiser.

Första steget till att bli allmänbildad på säkerhet är att fatta och förstå att nästan vad som helst går att göra med en dator om man bara vill och absolut ingenting går att lita på.
Nästa steg är att skaffa sig en uppfattning om värdet på information.
Tredje steget är att skaffa sig en grov uppfattning om hur information kan kommas över och hur mycket ansträngning det skulle innebära för attackeraren att komma över den.
I steg fyra kan du nu göra en mer realistisk uppskattning av risk: värde kontra ansträngning som krävs. Många av våra vardagliga aktiviteter är inte låg risk för att de är säkra, de är låg risk för att det finns enklare sätt att tjäna pengar på att hacka andra saker än just dem.

Ironiskt nog innebär den sista punkten att majoriteten av halvkompetenta individer är relativt säkra tack vare att det finns en drös okompetenta individer som det är mycket enklare att ge sig på. Typ de där idioterna som klickar på länkar i viagra reklam på emailen. Du kan tacka dem, inte dig själv, för att du antagligen klarat dig undan oskadd eller lindrigt hittills. ("Så länge man vet vad man håller på med" är tyvärr inte en grupp du kan räkna in dig själv i, du är bara inte sämst. Ditt sunt förnuft värde är 4/10.)

intressant. Fick massvis med virus för flera år sedan. Med tiden har jag lärt mig.
och trots allt du säger så har datorn varit infektionsfri nu i x antal år.
Har jag haft tur dessa år eller är det mitt sunt förnuft som ligger över 4 av 10?

Om jag hade gått igenom alla procedurer jag gör så hade listan blivit lång och som jag skrev på förra. Det är riktlinjer men sunt förnuft är det bästa.

Enligt dig så kvittar de vem som laddar upp, hur många som seedar vilket bevisar att du aldrig kommer ladda hem en torrent från nätet för du är för paranoid. Det är fakta.
Varför inte installera det virtuellt på en gammal hårddisk och sedan exempelvis jämföra avlyssning av IP-adresser före och efter ett program har laddats hem eller installerats, Först där ser du ifall något lurt händer,batch skapa en lista över de servicear som är skapade, batch skapa en lista över allt som startas med schema läggaren, jämför...resultat. Blockera programmet helt till och från nätverket oavsett. Kommer det ett virus, fine då har man lärt sig och jag blev helt plötsligt mer kompetent.

Att Lasse klickar på reklam på nätet är standard att få virus, just därför jag nämnde att blockering av ads är viktigt även att blockera så mkt ip-adresser via host filen också för att hindra direkt connect.
Alla faktorer som har rabblats upp är saker som KAN hända, men har man suttit vid en dator x antal år så får man sunt förnuft och man vet hur man skall gå tillväga ifall något eller hur det inte ska hända.

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9800X3D | G.Skill Trident Royal 8000MT 32GB | ASUS ROG X870E Hero | Corsair HX1000i | Arctic Liquid Freezer III 360 | Samsung 990 PRO 4TB och 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Medlem
Skrivet av REPTiL3:

Är det coolt med brottslighet? Ok *facepalm*

Högat troligen inte det brotsliga som är coolt, visst får man en kick av att bryta mot lagen lite ibland, men det väsentliga här är väl förfarandet, att kunna öppna upp någon annans hemligheter totalt miltal därifrån

Skickades från m.sweclockers.com

Permalänk
Medlem

Äh, det bästa virusskyddet av alla är gratis. Det funkar på alla dator och enheter. Det kostar inget, och det ligger inte i bakgrunden och tar prestandan. Det kallas FÖRSTÅND!

Permalänk
Medlem
Skrivet av klotim:

intressant. Fick massvis med virus för flera år sedan. Med tiden har jag lärt mig.
och trots allt du säger så har datorn varit infektionsfri nu i x antal år.
Har jag haft tur dessa år eller är det mitt sunt förnuft som ligger över 4 av 10?

Om jag hade gått igenom alla procedurer jag gör så hade listan blivit lång och som jag skrev på förra. Det är riktlinjer men sunt förnuft är det bästa.

Enligt dig så kvittar de vem som laddar upp, hur många som seedar vilket bevisar att du aldrig kommer ladda hem en torrent från nätet för du är för paranoid. Det är fakta.
Varför inte installera det virtuellt på en gammal hårddisk och sedan exempelvis jämföra avlyssning av IP-adresser före och efter ett program har laddats hem eller installerats, Först där ser du ifall något lurt händer,batch skapa en lista över de servicear som är skapade, batch skapa en lista över allt som startas med schema läggaren, jämför...resultat. Blockera programmet helt till och från nätverket oavsett. Kommer det ett virus, fine då har man lärt sig och jag blev helt plötsligt mer kompetent.

Att Lasse klickar på reklam på nätet är standard att få virus, just därför jag nämnde att blockering av ads är viktigt även att blockera så mkt ip-adresser via host filen också för att hindra direkt connect.
Alla faktorer som har rabblats upp är saker som KAN hända, men har man suttit vid en dator x antal år så får man sunt förnuft och man vet hur man skall gå tillväga ifall något eller hur det inte ska hända.

Kom på rätt intressant grej när jag läste ditt inlägg, man kan öka säkerheten (nu kanske det inte fungerar bra i praktiken).
Men blocka all IP ut förutom det man behöver för egna programmen och webbläsaren (vet dock inte om det fungerar bra i praktiken). Helt enkelt datorn kan inte kontakta vissa IP adresser (får själv grönlista OK IP adresser)

Skickades från m.sweclockers.com

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

@wazman: Extraknäcker som den mytomspunna hackern "4chan"

Visa signatur

Main: Corsair 330R, MSI X99 SLI PLUS, Intel Core i7 5820 @ 4,2GHz, Noctua NH-U12P SE2, HyperX Fury 32 Gb, Gigabyte GTX 970 4 Gb
Server: Fractal Design R4, Asrock Extreme4 Z77, Intel Core i5 3570k, Noctua NH-U12P SE2, Corsair Vengeance 8Gb, Adata SP550 120GB , 3x 3TB WD Red
Bärbar: Dell XPS 13 i5, 8Gb

Permalänk

Intressant att han nämner den otroligt jobbiga förfrågan om man vill tillåta Word... Denna popup kommer ju i samtliga filer jag tar emot från skolan och kurskamrater. Om jag inte trycker Ja så blir formatet märkligt.
Vad ska man göra? Känns som fel i grunden med Word?

Permalänk
Medlem
Skrivet av Jay-C:

Om du besitter mer djupgående kunskap får du gärna dela med dig istället för att ge okonstruktiv kritik. Artikeln är uppenbarligen anpassad efter en målgrupp som har inga eller grundläggande kunskaper om hur attacker går till, och i det syftet är den bra.

Det skulle vara det isf, men jag saknar ändå gamla goda tiden när SC verkligen gick loss med fakta (man kan alltid lära sig mera).
Tyvärr så har målgruppen tydligen sänks ifrån oss "nörds" till yngre och okunniga.

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av klotim:

intressant. Fick massvis med virus för flera år sedan. Med tiden har jag lärt mig.
och trots allt du säger så har datorn varit infektionsfri nu i x antal år.
Har jag haft tur dessa år eller är det mitt sunt förnuft som ligger över 4 av 10?

Om jag hade gått igenom alla procedurer jag gör så hade listan blivit lång och som jag skrev på förra. Det är riktlinjer men sunt förnuft är det bästa.

Enligt dig så kvittar de vem som laddar upp, hur många som seedar vilket bevisar att du aldrig kommer ladda hem en torrent från nätet för du är för paranoid. Det är fakta.
Varför inte installera det virtuellt på en gammal hårddisk och sedan exempelvis jämföra avlyssning av IP-adresser före och efter ett program har laddats hem eller installerats, Först där ser du ifall något lurt händer,batch skapa en lista över de servicear som är skapade, batch skapa en lista över allt som startas med schema läggaren, jämför...resultat. Blockera programmet helt till och från nätverket oavsett. Kommer det ett virus, fine då har man lärt sig och jag blev helt plötsligt mer kompetent.

Att Lasse klickar på reklam på nätet är standard att få virus, just därför jag nämnde att blockering av ads är viktigt även att blockera så mkt ip-adresser via host filen också för att hindra direkt connect.
Alla faktorer som har rabblats upp är saker som KAN hända, men har man suttit vid en dator x antal år så får man sunt förnuft och man vet hur man skall gå tillväga ifall något eller hur det inte ska hända.

Jag är programmerare, har nätverkscertifieringar, flera datorer hemma som står på 24/7, en bokhylla med massa hårddiskar i för offline backup, och jag har väll haft typ ett virus de senaste 10 åren, vilket jag förövrigt tog bort själv, manuellt, och sedan kontaktade jag antivirusföretaget för det antivirus jag körde och skickade in samples och instruktioner (vilket de skapade en patch för inom 24h).

Vad jag har och inte har laddat ner tänker jag inte diskutera med dig för det är emot forumreglerna. Men det räcker att säga att du fortfarande är naiv. Hostfilter är ett typiskt exempel på ett skydd så rudimentärt att det nästan är löjligt, men som det förvisso inte skadar att ha då det inte kostar någon nämnvärd prestanda. Det är sådan där "säkerhet" som bara filtrerar bort hot av lägsta möjliga nivå. Men på grund av att, som jag sa förut, det finns en buffé av idioter med säkerhetsnivå noll från vilka det bara är att roffa åt sig så är majoriteten av hot på en sådan låg nivå.

Jag har aldrig i hela mitt liv fått "massvis med virus" och aldrig behövt blåsa någon dator jag ägt pga infektioner. Jag ger ändå inte mig själv högre betyg än 6/10 för jag vet att jag slarvar en hel del pga ren och skär lathet - det mesta av min data inte är värd så mycket eller finns backup på. Min skala är hård, 10/10 då är du bland de bästa i världen, 8/10 då är du certifierad säkerhetsexpert. Men du verkar tro att du vet mer än du gör och därför tror du att du förtjänar mer än 4/10.

Är ju bra att du och inte har massa virus längre, men säkerhet är inte något där man kan säga att den är hög bara för att inget har gått fel än. Det är att bli lurad av statistik.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Skrivet av Broken-arrow:

Kom på rätt intressant grej när jag läste ditt inlägg, man kan öka säkerheten (nu kanske det inte fungerar bra i praktiken).
Men blocka all IP ut förutom det man behöver för egna programmen och webbläsaren (vet dock inte om det fungerar bra i praktiken). Helt enkelt datorn kan inte kontakta vissa IP adresser (får själv grönlista OK IP adresser)

Skickades från m.sweclockers.com

Det är inte alls svårt att göra, men det blir tyvärr inte så effektivt pga att många halvstora till stora sidor på nätet använder enorma molntjänster och belastningsfördelningsservrar från tredje part vilket betyder att ip kan bytas hela tiden och att samma ip kan vara vilken som helst av tredjepartsföretagets kunder inte bara den sidan du ville åt. Tiden då en sida eller server hade en fast ip-adress är förbi för länge sedan. Det var för osäkert och osmidigt.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Skrivet av Dr.Mabuse:

De ligger på servrar i Sverige som ägs och administreras av egen IT-personal.

Jag råkar veta att detta tyvärr inte är sant i alla situationer, även om det övergripande målet är att det ska vara så. För närvarande har jag för mig att sveriges medicinska data ligger lagrad på ett system i england, men jag kanske minns fel.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Avstängd

Hej hopp
Väldigt ofta när jag surfar i min iPhone så kommer jag till sidor som säger att dom har krypterat min iPhone och att jag måste betala för att få den att fungera igen.
Jag vet att det inte är sant eftersom jag inte har begått något av alla brott som räknas upp.

Problemet är dock att jag måste starta om min iPhone för att bli av med skiten, det räcker inte med att stänga ner appen, för när jag startar safari nästa gång kommer jag automatiskt tillbaka till problemet.

Jag förstår att den här artikeln preliminärt handlar om datorer men om någon där ute vet hur man skyddar sig på en iPhone får ni väldigt gärna tala om det för mig

Permalänk
Medlem

Windows = tråkigheter kan hända.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem

Tänk om Gottfrid Svartholm är inne på din dator o busar

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Medlem

Nja

Skrivet av Tilax:

Stoppa huvudet i sanden? Öppen källkod granskas och testas i regel mycket mera än vad stängd källkod som Microsofts (och Apples) produkter bygger på. OS:et och tillhörande kultur är fortfarande av stor betydelse.

Det är mycket lättare att få administrativa rättigheter i Windows. Det är därmed bland annat mycket lättare att utföra "social engineering"-attacker på Windowsanvändare.

Heartbleed, shellshock listan kan göras lång. Hur många tror du läser källkoden för allt de använder? Hur många av de som bidrar med kid kan något väsentligt om säkerhet?

http://www.infoworld.com/article/2689233/security/shellshock-...

Skickades från m.sweclockers.com

Permalänk
Medlem

@jolu:
@Tilax:

Håller med jolu.
Testas mer != testas bättre.
Skulle nog säga att 1 bra test är bättre än 10 dåliga, men det är såklart bara ett random uttalande från min sida.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Skrivet av dpom86:

Jag råkar veta att detta tyvärr inte är sant i alla situationer, även om det övergripande målet är att det ska vara så. För närvarande har jag för mig att sveriges medicinska data ligger lagrad på ett system i england, men jag kanske minns fel.

I vilka situationer menar du att Regeringskansliets e-post inte lagras i Sverige? Och vad har regeringskansliet med "Sveriges medicinska data" att göra, vad det nu är?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av anon4992:

Tex hur säkra är våra myndigheter egentligen, och all den info och personuppgifter som finns där? Allt läggs i moln och även regeringsmail läggs ju hos MS på utländska servrar (tror det iaf).

Skrivet av Dr.Mabuse:

De ligger på servrar i Sverige som ägs och administreras av egen IT-personal.

Skrivet av dpom86:

Jag råkar veta att detta tyvärr inte är sant i alla situationer, även om det övergripande målet är att det ska vara så. För närvarande har jag för mig att sveriges medicinska data ligger lagrad på ett system i england, men jag kanske minns fel.

Skrivet av Dr.Mabuse:

I vilka situationer menar du att Regeringskansliets e-post inte lagras i Sverige? Och vad har regeringskansliet med "Sveriges medicinska data" att göra, vad det nu är?

Jag ber om ursäkt men du var inte tydlig med att du menade enbart regeringsmail då jag läste ursprungsposten precis innan och den syftade på personliga uppgifter lagrade av myndigheter i största allmänhet därför blev det ett missförstånd. (Om du trimmat din citering till "regeringsmail läggs ju hos MS på utländska servrar" eller om du i ditt svar bytt ut "De" mot "Regeringsmail" hade det varit tydligare.)

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Skrivet av hexagown:

Ni skriver på sida 2 i artikeln "Notera prompten msf> överallt. Man vill att trafiken ska se så naturlig ut som möjligt för att inte väcka misstankar.". Menar ni att det står msf för att det "typ" verkar som att det är microsoft?? Msf står nämligen för "metasploit framework" och prompten skriver alltid ut detta på samma vis som cmd (Och ofta linux terminaler) börjar med att skriva ut exempelvis sökvägen. Detta har ingenting med att trafiken ser naturlig ut, utan denna text visas endast på den lokala enheten som exekverar Metasploit.

Prompten i fråga visas på servern som hackaren använder, för att visa att Metasploit är igång. Den syns inte hos användaren. Jag förstår inte hur du får ihop din klagan?

Permalänk
Medlem
Skrivet av anon4992:

Va? All denna text och varningen är som på 90-talet, öppna inte filer från en okänd avsändare? Klicka inte på YOU ARE A WINNER. Det är allt? Intressant artikel men jag tror att Jörgen har utrymme att skriva lite mer avancerat för folket här på Swec. Själv är jag intresserad av att läsa om riktade attacker, inte att låta bli FREEGAMESANDPORN.exe. Kan inte terminologin men det är skillnad på att få någon att öppna en infekterad fil mot att göra ett intrång "från andra hållet".

Tex hur säkra är våra myndigheter egentligen, och all den info och personuppgifter som finns där? Allt läggs i moln och även regeringsmail läggs ju hos MS på utländska servrar (tror det iaf). Ibland när man läser nyheter om intrång så undrar jag vad i helsike "admin" och användarna har hållt på med egentligen.

Känns som att man borde satsa på att utbilda personalen och allmänheten istället. Bara igår så drog någon in ett virusmail på jobbet pga bristande kunskap. Fick mig faktiskt att tänka tanken om hur många miljoner det finns som inte har den grundkunskap om internets som många här på forumet tar för given. Den går ju att tjäna pengar på.

Det du skriver att artikeln utmynnar i är inte riktigt sant. Att inte klicka på okända mail är bara en liten del av det. Det viktiga var kanske att använda sin egen hjärna. Redaktionen på Sweclockers har nogsamt tillhållit mig att bara skriva om saker för konsument. Jag kan skriva om raketer, superdatorer och gruv-data också, men då faller det lite utanför Sweclockers ramar.

Dina åsikter om bristen på utbildning är alldeles riktiga. Sanningen är att ingen utbildning i datasäkerhet alls sker i det svenska samhället idag. Skolorna talar inte nämnvärt om det, ej heller de förr så stora folkbildarna radio och TV. Vem ska då tala om det för den breda allmänheten som sitter med sina näsor nere i Facebook hela dagarna och glatt klickar på allt som rör sig? Myndigheterna ger jag inte heller särskilt mycket för. Ett säkerhetsföretag jag känner, meddelar att ALLA större företag och myndigheter har drabbats av cryptolocker, men väldigt få vågar knysta om det. Företagen pysslar inte heller med säkerhetsutbildning. Det har till exempel provats att dela ut godis till de anställda som lämnar sitt lösenord i utbyte. Det fungerar.

Det är alldeles klart att den som kan få in en fot någonstans i den statliga administrationen och kan börja pumpa ut utbildning i datasäkerhet till massorna har sitt resterande arbetsliv räddat. Men som skolorna ser ut idag... nja.

***************************

De som vill ha artiklar här på Scweclockers i mera avancerade teknikämnen får övertyga redaktionen om att det är passande. Jag skriver så gärna.

Partikelforskning? Rymdfart? Atomur? Gasturbiner och deras sensorsystem? Elektronikkonstruktion? Datorstyrda kanoner? Radar? Syntar och deras användning? Restaurering av video? Beröringsfri avspelning av vinyl? Jag har hundratals ämnen, men det är inte upp till mig att besluta.

***************************

Permalänk
Medlem
Skrivet av JörgenS:

Prompten i fråga visas på servern som hackaren använder, för att visa att Metasploit är igång. Den syns inte hos användaren. Jag förstår inte hur du får ihop din klagan?

Du har helt rätt i att prompten visas på servern som hackaren använder, alltså så visas den på den lokala enheten som exekverar metasploit, något konstigt med det? Du förstår inte vad jag syftade på. Jag är väl medveten om att användaren som blir angripen inte ser msf konsolen, det hade varit väldigt korkat. Det jag menade var att från texten i artikeln så ser det ut som att de säger att prompten använder just frasen "msf" för att så få misstankar som möjligt ska väckas.

Permalänk
Skrivet av JörgenS:

Partikelforskning? Rymdfart? Atomur? Gasturbiner och deras sensorsystem? Elektronikkonstruktion? Datorstyrda kanoner? Radar? Syntar och deras användning? Restaurering av video? Beröringsfri avspelning av vinyl? Jag har hundratals ämnen, men det är inte upp till mig att besluta.

Jag hade gärna läst en återkommande, allmänbildande teknikkolumn här. "Jörgens hörna, "månadens tema", eller liknande. Kör på!

Visa signatur

Intel i5-4670K, 4,4 GHz || DeepCool Maelstrom 120 || ASUS Z87I-PRO || MSI GTX 980 Ti Gaming 6G || Kingston DDR3 HyperX 1600MHz 2x4GB || Samsung SSD 850 EVO 240 GB || EVGA Supernova G2 850 W || Fractal Design Define R5 White

Permalänk
Inaktiv
Skrivet av JörgenS:

Det du skriver att artikeln utmynnar i är inte riktigt sant. Att inte klicka på okända mail är bara en liten del av det. Det viktiga var kanske att använda sin egen hjärna. Redaktionen på Sweclockers har nogsamt tillhållit mig att bara skriva om saker för konsument. Jag kan skriva om raketer, superdatorer och gruv-data också, men då faller det lite utanför Sweclockers ramar.

Dina åsikter om bristen på utbildning är alldeles riktiga. Sanningen är att ingen utbildning i datasäkerhet alls sker i det svenska samhället idag. Skolorna talar inte nämnvärt om det, ej heller de förr så stora folkbildarna radio och TV. Vem ska då tala om det för den breda allmänheten som sitter med sina näsor nere i Facebook hela dagarna och glatt klickar på allt som rör sig? Myndigheterna ger jag inte heller särskilt mycket för. Ett säkerhetsföretag jag känner, meddelar att ALLA större företag och myndigheter har drabbats av cryptolocker, men väldigt få vågar knysta om det. Företagen pysslar inte heller med säkerhetsutbildning. Det har till exempel provats att dela ut godis till de anställda som lämnar sitt lösenord i utbyte. Det fungerar.

Det är alldeles klart att den som kan få in en fot någonstans i den statliga administrationen och kan börja pumpa ut utbildning i datasäkerhet till massorna har sitt resterande arbetsliv räddat. Men som skolorna ser ut idag... nja.

***************************

De som vill ha artiklar här på Scweclockers i mera avancerade teknikämnen får övertyga redaktionen om att det är passande. Jag skriver så gärna.

Partikelforskning? Rymdfart? Atomur? Gasturbiner och deras sensorsystem? Elektronikkonstruktion? Datorstyrda kanoner? Radar? Syntar och deras användning? Restaurering av video? Beröringsfri avspelning av vinyl? Jag har hundratals ämnen, men det är inte upp till mig att besluta.

***************************

Tack för att du svarade! Då har jag fel och hade andra förväntningar på artikeln. Tragiskt att du bekräftar min bild av hur det ser ut, ren katastrof egentligen. Det är ju min och din personliga data, långt känsligare än vad google eller facebook får tag i, iallafall för min egna del.

Haha godis, så mycket för social engineering..eller jo kanske är samma sak men så lätt?

Restaurering av video vore helt klart intressant, SwecRed? Någon artikel om tidig hackning 80/90-tal vore helt klart intressant också. Har läst The_Cuckoo's_Egg och det ger mersmak.

Permalänk
Medlem

Finns mycket intressant att hitta på nätet om allt bus man kan hitta på..

Hur många vet att deras hårddisk startar ett eget operativsystem från en osynlig partition och har en egen konsol som går att ansluta till ? (vissa modeller) Lite finurlighet här så har du en disk som har en dold kopia på allt intressant du sparat. Tänk att du får en disk som är märkt i storlek X men också fanns i storlek X*2 men märkts med X, då finns plats att göra en fullständig osynlig kopia på allt du lagrar.

Take that - mjukvaruradering av all data.

Idag har så många saker minst en egen processor och möjlighet att exekvera egen kod och därmed göra sådan som användaren inte skulle drömma om.

T ex så lär SD kort ofta ha egen CPU som sköter felkorrigering och test av minnesceller vid produktion.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk

Jobbar som server admin och har precis börjat intressera mig på allvar för IT säkerhet, tycker artikeln tar upp många väldigt bra punkter. Klart att det går att dyka djupare men för målgruppen tycker jag det var helt rätt skrivet. Skulle gärna se flera artiklar kring säkerhet då (man av kommentarerna här inne bland annat) "datanördar" har en otroligt skev bild, trots stor kunskap om datorer i övrigt (har själv varit en sån länge).
Väldigt vanligt med "jag har minsann aldrig haft ett virus, allt som krävs är sunt förnuft!" när de mycket väl kan vara en del av ett botnät utan att någonsin märka av det.
En smart brottsling visar inte att de kapat din dator.

För lite roliga demonstrationer kan jag rekommendera Marcus Murray's föreläsningar på t ex ignite, där han livedemonstrerar hur lätt det är att kompromissa en hel domän med färdiga verktyg.
https://channel9.msdn.com/Events/Speakers/Marcus-Murray

Privatpersoner är sällan mål för riktade attacker men man får lite förståelse för hur osäker man egentligen är.

Håller tummarna för fler artiklar som denna framöver

Visa signatur

Jag kan data!