Mjukvara Logo

Blogg om programvaror, internet och webapplikationer

KATEGORIER Antivirus Brandväggar och fire AntiSpyware Surfa anonymt och he Backup och säkerhets Bästa Krypteringspro Programvara Gratis-program Internetkatalog

 

 

september 28, 2008

SĂ€kerhetsmyter:”Jag surfar bara pĂ„ trygga platser”

Sparat under: Antivirus — Etiketter:, , , , — Christian Rudolf @ 4:04 e m

Grundregeln Àr att det inte finns trygga platser bara mindre otrygga. Flera svenska banker har utsatts för försök att kapas, pÄ nÀtutgÄvorna av tidningarna kan det placeras lite kod som öppnar ett hÄl in i din dator(SQL-injections) och det finns fler liknande hot. Man kan bara vara mindre otrygg. DatorsÀkerhet Àr som att köra bil, man behöver inte vara rÀdd men man mÄste alltid vara uppmÀrksam Det gÀller ocksÄ för e-mail, det Àr inte bara mystiska rysksprÄkiga mail som kan vara infekterade, det kan vara dina kompisas mail eller MSN-meddelanden. MÄnga virus skickar sig vidare frÄn adressboken i ett mailprogram och dÄ fÄr man mailet frÄn nÄgon man kÀnner, och antagligen litar pÄ.Sedan *poff* Àr din dator smittad.

NĂ€r jag studerade pĂ„ universitet infekterades en lĂ€rares dator, vilket gjorde att alla studenter pĂ„ flera kurser fick mail som var smittade. Hade inte de flesta haft ett bra virusprogram hade det kunnat sluta med en mindre katastrof.  Det finns flera bra exempel pĂ„ siter som borde vara trygga men som hackats. Bank of India har hackats. CIA hackades 1996 av vad som misstĂ€nks vara svenska hackare. En sida pĂ„ CIA.s webplats Ă€ndrades till ”Sluta ljug Bo Skarinder”, Detta var hackarnas protestmot ett Ă„tal mot en svensk hackare dĂ€r Bo Skarinder var Ă„klagare. Och bara för ett Ă„r hackades den amerikanska myndigheten Homeland Security, som just ansvarar för sĂ€kerhet av USA:s grĂ€nser. Nuförtiden Ă€r sociala websidor som Facebook populĂ€ra tillhĂ„ll för virusspridare Ofta hackas sidor för att budskap skall spridas, men det kan lika gĂ€rna vara sĂ„ att besökaren drabbas pĂ„ otrevliga sĂ€tt som att hackarna vill sprida skadlig kod.  Det bĂ€sta skyddet vaksamhet och sunt förnuft i kombination med bra antivirus och brandvĂ€ggs-program.

NÄgra tecken pÄ att en sida Àr otrygg eller mindre otrygg:

  • Porr Ă€r generellt mer osĂ€kert. Av flera skĂ€l, inte minst för att folk som porrsurfar ofta Ă€r rĂ€dda för att direkt be om hjĂ€lp med datorn. Det finns en grad av skam involverat i porrsurfande. Men risken finns alltid att man smittar ner ett helt företag, och dĂ„ kommer verkligen alla att fĂ„ veta.
  • Websidor som vill installera saker Ă€r mindre sĂ€kra. SĂ„fort en sida frĂ„gar om det Ă€r OK att installera nĂ„got pĂ„ din dator mĂ„ste du vara vĂ€ldigt kritisk.
  • Websidor med mycket och udda popupfönster Ă€r ofta mindre sĂ€kra. En popup frĂ„n riksdagen eller en tidning om en lĂ€sarundersökning Ă€r sjĂ€lvklart en lĂ„ngt mindre varning Ă€n nĂ€r det öppnas massor av fönster med reklam för poker, porr eller liknande.
  • KĂ€nda websidor och stora varumĂ€rken Ă€r ”mindre otrygga”

 
september 25, 2008

Är du sĂ€ker lilla vĂ€n? Myter om datorsĂ€kerhet!

Sparat under: Antivirus — Etiketter:, , , , — Christian Rudolf @ 8:06 f m

DatorsÀkerhet pÄ Mjukvara.seDet finns fÄ saker som Àr sÄ mytomspunna som datorer och datorsÀkerhet. Folk tror att det finns risker dÀr det inte finns nÄgra och att de Àr trygga dÀr det finns massor av risker. Mjukvara.se skall belysa dessa myter om internetsÀkerhet i nÄgra bloggposter framöver. Antagligen kommer du att kÀnna igen dig i en eller flera av dessa myter. Det Àr OK. Jag bÀr pÄ dem ocksÄ! Hur har de drabbat dig? Hur lÀrde du dig den hÄrda vÀgen att det du litade pÄ var inte sÀkert och varför?.

Myt 1:

Jag har ju ett bra virusskydd och nu Àr jag sÀker!

Det Àr sant att man Àr tryggare om man har ett antivirussprogram. Men inte helt trygg. Virusskydd bygger pÄ flera delar dÀr ett program bara Àr en av delarna. Alla sÀkerhetssystem i datorer eller pÄ andra stÀllen bygger pÄ en helhet. Virusskyddsprogram Àr bara en del av den helheten. Det mÄste ocksÄ finnas en uppmÀrksamhet pÄ hur datorn beter sig för att man skall kunna vara sÀker. För att ta ett exempel. För att man skall kunna uppdatera ett virusskyddsprogram mÄste det nya viruset infektera sÄ mÄnga datorer att det blir kÀnt av programtillverkaren. Kanske Àr din dator en av dem som mÄste smittas först? Och uppdaterar man inte virusskyddet sÄ kommer man i vilket fall inte att vara skyddad mot de virus som kommit sedan man uppdaterade det.

Symtom pÄ att din dator Àr infekterad av ett datorvirus, trots virusskydd:

  • Om ikoner Ă€ndras. Kanske fĂ„r ikonen för word eller ett annat program en ny ikon.
  • Om det börjar uppstĂ„ krascher i programmet utan att man Ă€ndrat nĂ„got.
  • Om datorn blir lĂ„ngsammare. Fönster kan ta lĂ€ngre tid att öppna, om man har en monitor för processorhantering sĂ„ kan man se hur datorn jobbar, eller allt kan kĂ€nnas segt. Det gĂ„r att fĂ„ upp en sĂ„dan monitor via aktivtetshanteraren. Det finns ocksĂ„ en rad olika monitorer att ladda ner, eller sĂ„ kan de finnas som delar av antivirusprogram.

Sannolikheten finns om nÄgot av ovan intrÀffar att det Àr nÄgot som tagit sig in i datorn och dÄ bör man direkt uppdatera antivirusprogram och liknande program för att se om datorn kan vara infekterad. Andra program som spionerar, skickar spam frÄn ens dator eller liknande har liknande sÀtt att pÄverka datorn sÄ att det Àr bÀst att bÄde uppdatera och köra de programmen. Ju förr desto bÀttre!

2009-10-19 Uppdatering: Efter pĂ„pekande av en lĂ€sare vill Mjukvara.se betona att en dator kan vara infekterad utan att ovanstĂ„ende symtom syns. Nya typer av virus skapas för ekonomisk vinning och skaparen vill att virusen skall vara sĂ„ anonyma sĂ„ lĂ€nge som möjligt för att kunna ”stjĂ€la” sĂ„ mycket data som möjligt frĂ„n datoranvĂ€ndare

”En modern trojans uppgift Ă€r att ligga lĂ„gt och se till att kunna kommunicera med sin ”master”. Oftast sker det genom att det installeras ett program med liknande namn som systemfiler sĂ„ nĂ€r man tar upp processhanteraren sĂ„ ska man inte se nĂ„gra nya skumma processer.

Kommunikationen sker oftast via IRC och det Àr hÀr man kan upptÀcka att man fÄtt skit i datorn via ett tidigt skede. Att ens brandvÀgg frÄgar om det Àr ok att ett nytt program ska fÄ koppla upp mot en server (oftast inom ett skumt eller publikt IRC-nÀtverk). Kommunikationen sker genom att trojanen gÄr in i ett privat rum dÀr Àven Àgaren kan koppla upp sig (oftast via en proxy för att dölja sina spÄr) och sen kan Àgaren be trojanen att göra det han vill. Ytterligare program kan bes laddas ner för att ge ytterligare möjligheter för trojanen.
En samling av trojaniserade datorer kallas oftast för BOTnets eller Zombie-nets och har anvĂ€nts för utpressningssyften, beskyddarverksamhet (om du inte betalar sĂ„ DDOSar vi er) och SPAM-utskick. SĂ„ det Ă€r sant att en trojan vill stĂ€lla till med sĂ„ lite uppmĂ€rksamhet som möjligt för datorĂ€garen dĂ„ dess existens hĂ€nger pĂ„ att den inte blir upptĂ€ckt och borttagen.”

Hur du surfar sÀkrare!

Wikipedia om antivirus!


 
september 22, 2008

Varför gör inga svenskar Open Source?

Sparat under: Open Source — Etiketter: — Christian Rudolf @ 10:28 e m

Jag gillar Open Source. Det Àr min övertygelse att kraften i Open Source rörelsen Ànnu inte kommit igÄng.  Open Source Àr fortfarande bara en krusning pÄ ytan. Kraften i denna rörelsen Àr sÄ stor att den kommer rita om kartan i den globala IT-industrin pÄ sikt.  Ett litet men tydligt exempel Àr denna blogg. Den Àr byggd i wordpress. Ett gratis CMS!

Under min karriÀr har jag anstÀllt en del tekniker. Jag har alltid spanat efter nÄgon som valt att delta i det globala Open Source comunityt men aldrig hittat nÄgon. Min filosofi har var att om de skapat open source lösningar sÄ skall de fÄ komma pÄ intervju direkt. Anledningen till denna filosofi Àr att om man gjort ett open source projekt ,sÄ mÄste teknikern ha alla fÀrdigheter och attityder som krÀvs pÄ ett jobb. Det har för mig varit ett kvalitetstecken.

För att göra bra Open Source lösningar mÄste man nÀmligen ha förmÄgan att praktiskt lösa ett problem med hjÀlp av dina programeringsfÀrdigheter. Du mÄste dessutom ha den kommunikativa förmÄgan att jobba med andra i denna lösning. Det Àr nÀmligen min uppfattning att man sÀllan bygger saker sjÀlv. Om inte annat sÄ slÀpper andra tekniker nya versioner av den lösningen man byggt. Det krÀver kommunikation. Personen ifrÄga har ocksÄ uppvisat en altruistisk Ädra vilket Àr en attraktiv mÀnsklig egenskap.

Jag har aldrig hittat nĂ„gon. Å andra sidan Ă€r det kanske sĂ„ att de som vĂ€ljer att skapa open source, generellt inte Ă€r sĂ„ sugna pĂ„ ett IT-karriĂ€rs jobb. DĂ€rför har jag missat dem. Oavsett anledning, har detta varit trĂ„kigt. Jag har verkligen önskat att springa pĂ„ en open source snubbe. SĂ„ hĂ€romdagen hĂ€nde det. Jag fick kontakt med Jack via Mjukvara.se. DĂ„ hade jag Ă€ntligen möjligheten att stĂ€lla lite frĂ„gor till Jack kring Open Source mĂ€nniskor. Med Jacks tillĂ„telse publicerar jag dem hĂ€r:

CR: Det Àr inte ofta man möter svenskar som gör sÄdant. FrÄga mig inte varför. Jag har intervjuat mÄnga tekniker för olika jobb dÀr jag varit projektledare och jag frÄgar alltid om de gjort open source. De har alla fram till idag svarat nekande. Inte heller har jag hittat ett CV dÀr de beskriver open source som de gjort.

CR:Hur mÄnga kÀnner du i Sverige som jobbar med Open Source?

Jack: Det Àr inte alls mÄnga svenskar som sysslar med open-source.Vilket Àr vÀldigt synd. Man har sÀllan nÄgon i sin nÀrhet att samarbeta med. De personer jag samarbetat med pÄ open-source projekt
har varit frÄn Kanada och Holland. Och det Àr precis som du sÀger, open-source rörselsen Àr det viktigaste vi sett pÄ lÀnge.

CR: Varför tror du att det Àr sÄ?

Jack:Tror tyvÀrr att en stor orsak Àr skolan. Kommer sjÀlv ihÄg nÀr jag gick i gymnasiet och lÀste Elektronik/IT. Alla kurser var baserade pÄ propitÀr mjukvara (Microsoft produkter). NÀr vi lÀste nÀtverksdelen var det Windows 2000 som gÀllde. NÀr vi lÀste programmering (C++) var det Microsoft Visual C++ vi anvÀnde oss av. För att inte tala om datakörkortet. Det heter ju Datakörkort, vilket man kan tro ska leda till större kunskap om datorer, internet och sÀkerhet. Men ALLT som ingÄr i datakörkortet Àr baserat pÄ Microsoft produkter, till största delen MS Office paketet. Med andra ord sÄ skolas man till slutna system.
Liknande scenario möter vi Àven efter skolan. Alla ska ju numera vara certifierade pÄ olika Microsoft tekniker för att ha en chans att göra karriÀr inom IT branchen. Och jag tror du har en poÀng i det du sÀger, de som sysslar med open-sourcce Àr inte alltid sugna pÄ en IT karriÀr. Och Àven om dom nu Àr det, sÄ blir dom nog ganska lÀtt bortskrÀmda av just dessa certifieringar. Sen Àr nog hela open-source rörelsen bara i sin början Àn sÄ lÀnge, jag tror vi kommer fÄ se mer av det i framtiden Àven i Sverige

CR: Hur kan det komma sig att du pysslar med Open Source?

Jack: Tror nog att det bara blev sÄ nÀr jag började med det. Mitt allra första projekt var en liten trojan, inte alls komplicerad eller sÄ. Och inget som kan spridas eller nÄgot sÄdant, sÄ helt ofarlig. Det var bara en proof-of-concept för att visa polarna (gick i gymnasiet dÄ) att inte ens UNIX system Àr sÀkra och kan hackas vÀldigt enkelt om inte anvÀndaren tÀnker sig för. Det var ett litet enkelt program som upptrÀdde som en enkel minirÀknare, men om man körde programmet som root (admin) sÄ skapades ett nytt konto med root privilgier pÄ systemet. Jag slÀppte dÄ kÀllkoden till denna lilla trojan pÄ skolan sÄ alla kunde lÀra sig att inte köra okÀnda program som root. Senare slÀppte jag den pÄ internet. NÀr jag sedan blivit lite Àldre och börjat jobba och skaffat mig bredband (och satt upp min första server pÄ nÀtet) sÄ upptÀckte jag alla ntrÄngsförsök som kom titt som tÀtt via SSH. Jag började dÄ söka efter en lösning pÄ detta irriterande problem men det enda jag hittade var massvis med andra personer med samma problem som mig. SÄ jag började dÄ skriva pÄ mitt program, ssh_block. NÀr jag upptÀckte att det faktiskt fungerade och hade testat det ett tag sÄ  slÀppte jag kÀllkoden i en news grupp för SSH sÀkerhet (hade ingen hemsida för projekten dÄ). Tyckte att det var ju faktiskt skoj att kunna hjÀlpa andra i samma situation som mig. Kort dÀrefter skapade jag bluedogsecurity hemsidan och lade hÀr upp de script och program jag hade skapat dÄ. Genst fick jag respons pÄ ssh_block, folk som skickade förbÀttringar till programmet. Och pÄ den vÀgen sÄ vÀxte programmet till vad det Àr idag. Visserligen inget jÀtte stort, men numera fungerar det pÄ bÄde Linux, FreeBSD, OpenBSD, Solaris samt MacOS X. Efter det har jag gjort en del program till. Det roligaste jag gjort Àr ÀndÄ ssh_block, tack vare responsen frÄn bÄde folk som anvÀnder det och folk som har hjÀlpt till att göra det bÀttre och sÀkrare. Det var nog hÀr jag fick blodad tand för open-source. Tyckte det var helt underbart att skapa nÄnting, som sedan nÄn annan bygger vidare pÄ, som jag sedan slÀpper nya versioner pÄ, som sedan nÄn annan i sin tur bygger vidare pÄ osv osv i all oÀndlighet. NÀstan som en levande organism som vÀxter och vÀxer.


 
september 11, 2008

LiveVideo via Bambuser!

Sparat under: Nya tjĂ€nster, Om Mjukvara — Etiketter:, — Christian Rudolf @ 9:38 f m

För nÄgra dagar sedan upptÀckte jag Bambuser. Lite sent dÄ tjÀnsten varit lanserad ett halvÄr men per definition kommer de flesta anvÀndare att upptÀcka tjÀnsten, lÄngt efter lanseringen ;-)

Bambuser kan enklast beskrivas genom att du skapar en videofeed genom din 3g mobil eller webkamera och sedan streamas den ut till Bambusers comunity. Du kan ocksÄ ta denna feed och skjuta ut den via din blogg som jag gör nedan. Just nu sitter jag tex pÄ Karins pÄ St Essingen och tillfredstÀller kaffemonstret i min kropp och Àr tokförkyld, well, ni kan se alla detaljerna nedan ;-)

TjĂ€nsten Ă€r oerhört enkel att komma igĂ„ng med. Bara signa upp och sedan trycka pĂ„ knappen ”webcam” sĂ„ rullar du och teoretiskt kan hela nĂ€tet se dig!

Jag gillar denna tjÀnst skarpt. HÀromdagen tog jag med mig datorn in i köket och stÀllde mig laga mat. Jag gjorde mitt aldeles egna matprogram dÀr jag förklarade vad jag gjorde, varför jag gjorde det, hur det slutade och jag visade hur mkt folköl jag drack live ;-)

Nu kan ni njuta av mitt sÀllskap ett par timmar genom att titta pÄ mig hÀr ;-)


 
september 9, 2008

Tack till de som la upp FRA-knapparna!

Sparat under: fra — Etiketter:, — Christian Rudolf @ 1:15 e m

För ca tvÄ veckor sedan la jag upp en stor bloggpost om FRA dÀr jag beskriver varför FRA lagen i anda strider mot viktiga mÀnskliga principer. Jag hade ocksÄ skapat nÄgra knappar tt anvÀnda pÄ olika bloggar. Jag vill ta tillfÀllet i akt att uppmÀrksamma de som intresserade sig för detta:

Missional Experinces

Anders Widen

Mary

Kulturbloggen

HÀr finner ni info om hur man undviker FRA och hÀr hittar ni produkter för anonymt surfande