Showing posts with label it sikkerhed. Show all posts
Showing posts with label it sikkerhed. Show all posts

Saturday, September 06, 2008

Læs om facebook på TÆNK

Nu gik det hverken værre eller bedre, end at K har overtaget vores familie facebook profil.. det er meget godt for det var kun K som brugte den :-)


For mig at er Facebook for mange oplysninger som alle ens venner fik adgang til! Det værste ved Facebook er dog at jeg pludselig er afhængig af at dem jeg stoler på og giver adgang til personlige data, nu også passer godt på deres computere, it sikkerhed og lignende! For hvis de ikke "opfører sig fornuftigt" så kan ondsindede personer sende oplysninger, billeder, samtaler osv, videre ud til gud og hver mand! Den risiko er folk, computere, software osv slet ikke klar til at håndtere, det er alt for nemt at narre/udnytte sikkerhedshuller og designfejl i software og hos mennesker! 

I øvrigt er jeg ikke 100% sikker på hvad folkene bag facebook kan/må/vil med alle de oplysninger, billeder og lignende... så jeg holder mig til irc, blogs, flickr, youtube... hvor jeg så i øvrigt også stoler en del på dem jeg giver adgang til private billeder og film.. dog føler jeg mig mere tryg der :-) 

Her er så en anbefaling til alle der bruger alle overvejer at bruge Facebook, læs TÆNK artiklen  [http://www.taenk.dk/?cid=8169]

TÆNK dig om på Facebook
05/09/2008
Er du på Facebook eller har du planer om at komme det? Ved du, hvad du siger ja til, når du opretter din profil? Vi har læst alt det med småt – og giver dig her de vigtigste pointer og råd.
...
1) Facebook giver dig evigt liv 
...
2) Facebook kan når som helst ændre sine vilkår for anvendelse 
...
3) Facebook sælger dine oplysninger 
...
4) Du udleverer dine venner 
...
5) Du overdrager dit indhold til Facebook 

Læs om facebook på TÆNKSocialTwist Tell-a-Friend

Thursday, July 03, 2008

Hospitalets patient computer fyldt med virus

Jeg fik mig noget af en overraskelse da jeg ville fordrive noget ventetid på Rigshospitalet i går: patient computeren til fri afbenyttelse i køkkenet var komplet ubrugelig på grund af virus og malware!
XP virus

En af de virusser som ihvert fald var installeret var XPA (XP Antivirus) som i sig selv er en virus.. den lader som om den kan hjælpe, men det er bare malware! XPA er egentlig meget overbevisende lavet, se bare:
Windows XP virus

Ja det kan faktisk virke ganske troværdigt og overbevisende som "antivirus" snyde program det der Antivirus XP!

Der kom diverse popups så man virkelig bliver nervøs og vil måske købe deres snydesoftware!

Nogle af de popups som kom var for eksempel om at computeren var i gang med at sende private oplysninger ud til en fremmed computer, og et forslag om at man muligvis var inficeret med virus fordi computeren arbejder langsommere end normalt ... no shit!!
Windows XP virus

Windows XP virus

XPA skulle kunne fjernes, men den computer på køkkenet skal efter min mening geninstalleres fra scratch/image, og jeg tror godt det kunne ske hver nat uden nogen ville være kede af det! Stakkels de mennesker som er indlagt i længere tid som kunne have stor gavn af en funktionel computer forbundet til internettet.. det er synd! Anyway, jeg slukkede den i hvert fald med det samme, så mængden af ulykker blev begrænset! Der var dog en dame som insisterede på at bruge den, hun sagde hun bare genstartede, så kunne hun liige bruge den i en halv times tid inden hun måtte genstarte igen :-)

Forresten var det til min store overraskelse en administrator bruger som vi kunne logge på med uden kodeord.... jeg havde regnet med et hospital havde bedre styr på deres computere, også selvom disse patient computere ganske givet er fysisk adskilt fra netværk som bruges professionelt! Det vil jeg da håbe i hvert fald!!

Jeg ved intet om IT drift af hospitals udstyr men jeg går ud fra det er helt anderledes kontrolleret og sikkert, ellers ville der jo ske tragedier! puha bare tanken..

Hospitalets patient computer fyldt med virusSocialTwist Tell-a-Friend

Friday, May 30, 2008

Husk lige beskyttelsen mod javascript!

I min huskeliste over plugins til Firefox browseren havde jeg NoScript.. det er jeg stadig glad for!

Det betyder jeg ind imellem må sige det er ok at afvikle script på nogle websites jeg stoler på, men som standard tillades javascript ikke! Og det er godt, for eksempel i disse tider hvor SQL injections på 100.000 vis af sites har gjort det muligt for hackere at placere ondsindet kode på almindelige websites!

Her kan man se et eksempel fra itzonen.dk hvor det ondsindende site ikke er tilladt og javascriptet altså ikke køres:
Why Firefox NoScript plugin is good

Lige præcis itzonen.dk blev faktisk markeret af AVG 8 ved en søgning efter den ondsindede url i Google, så man ville nok ikke klikke ind på sitet via google. Men det kunne man jo via så mange andre links:
Why Firefox NoScript plugin is good

Grunden til at AVG 8 markerer alle de andre sites som OK, er at linket til det ondsindende javascript tilsyneladende faktisk ikke bliver kaldt på websitesne! Så websitesne er OK.. det kan man se ved at besøge sitet og kigge på hvad NoScript giver. Så den nye AVG feature er rar, men NoScript er uundværligt!

Husk lige beskyttelsen mod javascript!SocialTwist Tell-a-Friend

Friday, April 11, 2008

Firefox installation på frisk computer

Jeg kunne ikke præcis huske hvilke plugins jeg bruger til Firefox, så derfor en lille reminder:

  • All-in-one sidebar
  • Netcrafttoolbar
  • NoScript
  • Bookmark Sync and Sort
  • Flashblock
  • ShowIP
  • ASnumber
  • Html Validator
  • SearchStatus for Google og Alexa ranking
Eventuelt hvis man er på en Windows computer:
  • IE Tab
  • IE View
UPDATE: Jeg fandt et godt eksempel på hvorfor NoScript er vigtig for sikkerheden på ens computer!

Firefox installation på frisk computerSocialTwist Tell-a-Friend

Thursday, February 07, 2008

Forsigtig færdsel på internettet, også på Facebook!

Som altid er det godt at udvise en lettere form for paranoia når man færdes på nettet.. hvis man altså vil undgå forskellige former for malware.

Vær kritisk og udvis altid sund fornuft når det gælder websider, e-mail, instant messaging eller sågar direkte telefon opkald om lotto eller ferie præmier! Det sidste skete faktisk for Beth for et halvt års tid siden.. det var nu alligevel overraskende. Hun var dog kritisk og gav ikke sit Visa kort nummer for at få en ferie.. doh!


Anyway, jeg faldt lige over en advarsel mod en Facebook applikation, og tænkte på at Facebook må være et oplagt og nemt sted at narre folk. Jeg bruger ikke facebook meget, men jeg kan se på Katja at der ryger en del requests frem og tilbage. Og eftersom det nok er de færreste som ikke tillader ActiveX eller Javsscript så er man et nemt offer:


- -- Secret Crush. Adware* with over 50,000 daily users on Facebook
thatinvites people to find out who amongst their friends has a secret crushon
them. Users tempted to discover more have to invite at least five other Facebook
users to install the application before their mysteryadmirer is revealed.
However, no secret crush is ever revealed. Instead users are directed to an
external website that invites Facebook users to download potentially unwanted
applications that will display pop-upadvertising.

*Adware: A form of spyware, installed and activated on your computerwithout
your consent, that collects information about your browsingpatterns and uses it
to display targeted advertisements as pop-ups inyour web browser.



Forsigtig færdsel på internettet, også på Facebook!SocialTwist Tell-a-Friend

Tuesday, January 29, 2008

Overvågning af dine IT aktiviteter

Ind i mellem dukker snakken om terror pakken og IT overvågning op igen. Det er godt man bliver mindet om det, for efter min mening er det en glidebane!

Principielt har jeg altid været modstander af den slags IT overvågning, simpelthen fordi jeg ikke synes det kommer andre ved hvilke hjemmesider jeg besøger eller hvad jeg skriver i private e-mails. Hvis andre skal vide det, vil jeg selv vælge det, for eksempel ved at skrive om det på en weblog som denne. Så sådan set vil jeg bare gerne skjule mit privatliv!

I øvrigt kan man gøre meget for at skjule sine aktiviteter, det er bare mere eller mindre besværligt. Dem som virkelig har noget at skjule skal nok finde ud af det! Det gider man dog bare ikke selv, og dermed bliver man overvåget!

Der er meget god debat på nettet og i dagspressen om hvorfor det kan være nødvendigt at skjule sine aktiviteter, for eksempel hvis man anonymt vil fortælle om problemer på sin arbejdsplads. Jeg synes bare at ens privatliv bliver krænket ved at man blive kigget over skuldren hjemme i stuen!

IT-Politisk forening lavede i sin tid en såkaldt Polippix LiveCD som man kan boote fra, og så surfe via et Tor. Jeg har ikke prøvet den, for man gider jo ikke rigtig, men måske kan det være praktisk at have klart en dag :-) Her er en liste over noget af det software som kommer med LiveCDen:

TOR
Brug nettet uden at kunne spores!
mPlayer
Afspil alskens medier
k3b, k9copy, mencoder mm
Kopiér >
CD'er og DVD'er
MAC-changer
Undgå at blive genkendt på dit lokalnetværk - bliv anonym på netcaféen
EtherApe
Se hvem du og andre taler med
Kryptering og signering
Sørg for, at din mail ikke kan læses af andre.
IP-telefon
Tal i telefon via nettet. Det er billigt, og hvis du gør det rigtigt, kan du ikke
spores.
Virtualisering, emulering og sandkasser
Hvordan man kører fx den politiske CD i sikre og rene omgivelser
Slet din harddisk
Så den aldrig bliver læst igen.
Involvering
Hvis du gernel vil vide mere om den Politiske CD eller vil hjælpe med at gøre den
bedre
Video om Trusted Computing
Se en video om Trusted Computing

Overvågning af dine IT aktiviteterSocialTwist Tell-a-Friend

Sunday, November 18, 2007

Sund skepsis overfor e-mails


Vi får ind i mellem nogle mails fra familie medlemmer og andre som vil advare mod diverse virus og lignende, og senest fik jer denne hoax:

ADVARSEL TIL ALLE DU KENDER!!!!!!
Hvis du får en mail fra Powerpoint præsentation 'Welcome to the
matrixpps..' så må du ABSOLUTT IKKE ÅBNE den!!! Der vises et billede i ca. 10 sek. og siden kommer en tekst 'You?re harddrive is over' og så
er alt for sent; alle adresser og alt som du ellers har gemt,
makuleres bort.
Det er et helt nyt virus som er programmeret af en fransk pirat som
kalder sig Nwin2.

KOPIER DETTE TIL ALLE DINE VENNER! DET ER ENORMT VIGTIGT!!!

Og send dette til ALLE dine kontakter!

Som så ofte før er der tale om en hoax, men det kan være svært at gennemskue, så her er et par hurtige råd.
  1. Lav en Google søgning på noget af teksten i hoaxen.
  2. Læs kun de sites som du kender eller som har https. Klik ikke på mistænksomme resultater fra Google. Klik helst kun sikkerhedsfirmaer.
  3. Hvis sikkerhedsfirmaerne ikke nævner noget, eller hvis de som i dette tilfælde fortæller at det netop er en hoax, så lad være med at at sende e-mailen videre.
  4. Hvis du er i tvivl, så er det nok en hoax, lad være med at sende det videre.

Eksempel:
Jeg søgte på google således:
http://www.google.dk/search?q=Welcome+to+the+matrix+virus

Den første site (www.netexplorer. dk/) kender den ikke og klikker ikke på den.

Men jeg kender F-secure og McAfee så kigger jeg hvad de skriver, fx:
http://www.f-secure.com/hoaxes/sumatrix.shtml

Der er også et resultat der linker til et kendt forum, der kan man også kigge. Der er netop nogle folk som spørger til det for en månedstid siden:
http://debat.sol.dk/show.fcgi?category=1&conference=167&posting=1168432

... så altså en hoax!

F-secure har en liste over hoaxes men den vedligeholdelse ikke så meget mere, men kig alligevel, der er også links til andre sjove historier :-)

Generelt gælder det om at udvise sund skepsis overfor e-mails, lidt paranoia er nogle gange nødvendigt :-)

Sund skepsis overfor e-mailsSocialTwist Tell-a-Friend