Taggarkiv for 'sikkerhet'

Kunsten å få fiender? Offentliggjør svar på falske sex-annonser

Hvis du først svarer på en sex-annonse, bruk falskt navnDet skulle visst være en spøk — men endte med fordømmelse:

En mann i Seattle la ut en sex-annonse på Craigslist og offentliggjorde alle svarene.

Det kan lande Jason Fortuny på feil side av en rettsak, sier BoingBoing.

Ikke bare postet han alle navnene, epostadressene — og fulle IM-samtaler i noen tilfeller — 178 i alt — på nettet, men han skryter også av hvor morsomt det er.

Det finnes vel ingen som helst begrunnelse for å offentliggjøre såpass privat korrespondanse som svar på sexannonser, med mindre de er anonymiserte og fungerer som en advarsel.

Som i så fall burde være mot at akkurat dette kan skje.

Til skrekk og advarsel, altså. Det har allerede dukket opp copy-cats der ute — så bruk et alias når du vandrer på nettets skyggeside, ok? Forresten, bruk et alias hele tiden :)

Link: The Seattle Craigslist sex scandal Livejournal-siden

Mer om: ,

Flere bumpkey-videoer — og en etterforskning

Sikkerhet er å ha mer enn et låsesystem -- som alltid
Nå har videoen om hvordan du lager en bumpkey kommet — og forsikringsbransjen har fått opp øynene.

De skal utrede om det er et problem i Norge, sier Bergens Tidene.

Litt av utfordringen da er at et bumkey-innbrudd ikke kan skilles fra om du åpnet døren med en gyldig nøkkel.

Samtidig dukker det stadig opp nye videoer — den siste kom på Techeblog i dag — om hvordan du kan lage din egen bumbkey.

Det finnes til og med nettbutikker som selger dem.

Det er imidlertid ingen grunn til panikk hvis du har sikkerhetslås og/eller alarm. Det er bare sylinderlåser (typisk smekklåser) som kan åpnes med en bumpkey — og andre låser er ikke alltid så trygge de heller :)

BT om bumpkeyhowto-video på GVbumpkey-butikk i USAWikipedia

Mer om: , ,

TrackMeNot: Litt gift til søkemotorene

TrackMeNotTrackMeNot for Firefox hindrer at søkemotorene lager en profil på deg.

Det er en kjent sak at Google og de fleste andre overvåker søkene dine for å gi deg reklame - også i epostene du leser og nettsidene du besøker.

De fleste synes det er greit — så lenge det ikke lekker ut.

TrackMeNot legger seg i bakgrunnen og sender tilfeldig sammensatte søk til store søkemotorer, slik at profilen som bygger seg opp blir ubrukelig.

Eller at folk lurer å hva slags gærning du er som søker etter helt sprø saker - som “sigarette notifier” eller “marshmellow greens” og lignende.

Du finner den her (alfa-versjonen funker ikke på OS X)

Ellers kan du alltids forsøke Stephen Colberts metode

Linker: TrackMeNots hjemmeside/FAQ

Takk, Anders!

Mer om: , , , , ,

Bumpkey: Den mekaniske låsens død?

Bumpkey-flimen sprer seg på nettetIngen er lenger trygge bak en dør som kan åpnes med nøkler, melder Hegnar IT-kanalen.

“Key Bumping” er en metode som åpner 80% av mekaniske låser etter biljardprinsippet - uten å sette spor, og uten at det finnes forsvar.

Metoden er enkel, og det krever ingen spesielle forkunnskaper for å kunne åpne hvilken som helst lås på ti sekunder.

Det eneste som trengs er en litt modifisert nøkkel og et par velplasserte slag - og vips er døren åpnet, viser en video som nå spres på nettet.

Metoden skal også ha blitt bekreftet av nederlandske Consumentenbond, og organisasjonen Tool.nl sier at mekaniske låser ikke lenger er sikre.

Den første gangen vi hørte om bumpkey var i januar — det eneste forsvaret ser ut til å være å bruke en annen type lås.

Se videoen her

Linker: Tool.nl, Hegnar online, flere bumpkey-videoer

Mer om: , ,

Slik holder du søkene dine private

eff-logo-sideveis.jpgEFF rykker ut med tips om hvordan du unngår å bli overvåket av søkemotoren din.

Samtidig krever de at AOL skal etterforskes etter at de slapp 600 000 lagrede søk på nettet.

Tipsene er greie nok; du bør unngå å

  • Inkludere personlig informasjon i søkene

  • Bruke søkemotoren til nettilbyderen din
  • Logge inn på en konto hos søkemotoren
  • Akseptere informasjonskapsler fra søkemotoren

Dermed slipper du at søkemotoren kobler navnet ditt til søkene dine, som senere kan få, uhm, uheldige konsekvenser.

Aller helst sier EFF at du bør bruke forskjellige nettlesere til epostlesing (a la gmail) og til søking - og bruke en anonym proxy.

Samtidig finnes det en flott Firefox-plugin som du kan tilpasse Google-funksjonene med: Customize Google (anbefales!).

Link
(via BoingBoing)

Se også: Ikke klar over Google-overvåking

Mer om: , ,

Nå kan du søke på AOL-søkerne

splunkd-aol-data.jpgAOL-søkerne jaktet aller mest på rabattkuponger og porno, i følge datagraverne på Splunk´d.

Nå kan alle som vil søke gjennom søkene - og se hva de 600 000 AOL-brukerne jaktet på.

Dataene er såpass detaljerte at du kan følge hele historikken til enkeltsøkere, som også kan identifisere dem.

I følge Paul Boutin, som satte opp serveren, finnes det syv hovedtyper:

Pornografen, Hodejegeren, Shopperen, Fantasten, Alteteren, N00ben, og Gærningen

Hvilket skulle være rimelig selvforklarende…

Mer om: , , ,

Strammer inn Windows Genuine Advantage

Bare WGA-sertifiserte maskiner vil få lov til å kjøre Internet Explorer 7 og Media Player 11, som også blir en større og mer integrert del av Vista.

Microsoft Watch spekulerer også i om ikke Windows Photo Gallery, Media Center, DVD-maker og spill bare skal være tilgjengelige for WGA-sertifiserte maskiner:

Vi forventer å gjøre Windows mer differensiert når det er ekte, slik at ekte kunder kan få en virkelig forskjellig opplevelse, sier Windows Client-sjef Michael Sievert til MS-watch

Samtidig prøver de å få alle som kjøper fra dem til å bruke et “ekte windows”-klistremerke, slik at kundene etter hvert blir skeptiske hvis maskinen ikke har det.

Det klistremerket koster sikkert litt ekstra, også…

På en annen side virker det ikke som om WGA klarer å stoppe de mest iherdige piratene - p2p-nettverkene svømmer i fikser allerede…

Link: MS-Watch, Microsoft Analyst meeting 2006, ITAvisen: Umulig å bli tatt

Mer om: , , , ,

Nye flyregler: Zune kastet av flyet

microsoft-zune1.jpgPå grunn av terrorberedskapen i England har også USA begynt å nekte elektronikk og væsker om bord i fly.

Det var ikke så bra for et av medlemmene i Microsofts Zune-team, skriver Gizmodo.

Han skulle ha med en Zune-spiller på flytur, men da han viste den til sikkerhetsfolkene fikk han ikke lov til å ha den i bagasjen en gang.

Dette var jo ikke en iPod, ikke en Zen — eller noe som var gjenkjennelig av noen på flyplassen. Så de sendte den til mannens kontor per vanlig post i stedet :)

Det kan bli spennende å se om vi får lov til å ta med vanligere elektronikk på fly igjen: Men hva er vi villige til å ofre for sikkerheten?

9 av 10 sikkerhetseksperter er enige: Risiko er en del av livet.

Link: Gizmodo: Zune vs. Security

Usammenhengende oppdatering: ITavisen melder at Zune vil koste 2500 kroner, og komme i tre (!) farger.

Mer om: , , ,

På tide å oppdatere?

sikkerhet-mus-kjetting.jpgMicrosofts oppdateringer har en bonuseffekt - de forteller hele verden hvor hullene i Windows er.

Derfor anbefaler til og med det amerikanske sikkerhetsdepartementet at du oppdaterer nå.

De aller fleste store angrepene gjennom tidene har utnyttet allerede tettede hull i Windows.

Den mest pinlige er Zotob-ormen som blant annet traff CNN under en sending i 2005 — til tross for at fiksen hadde vært ute lenge :)

For øvrig ser det stille ut på stormsenteret, og overlevelsestiden er på rundt 20 minutter, som vanlig.

Her er Microsofts siste teppelapping

Mer om: , , ,

Google advarer mot slemme sider

stopbadware-google1.jpg
Google skal nå advare deg deg mot å gå inn på sider som har ondsinnet kode - men det funker ikke helt enda.

Samarbeidet med Stopbadware.org fra Harvard skulle gitt deg denne advarselen når du klikker på et søkeresultat som inneholder “badware.”

Men de vi klikket på i dag sendte oss direkte til sidene uten advarsler.

I mellomtiden kan du jo bruke McAffes SiteAdvisor-innstikk for Internet Explorer og Firefox - som gjør akkurat det samme (og også er gratis).

Linker: Stopbadware.org, ZDNet News, SiteAdvisor

Mer om: , , ,