#182 Säkrare webbläsartillägg
Bli säker-podden27 Tammi 2023

#182 Säkrare webbläsartillägg

En av Bli säker-poddens återkommande rekommendationer är att vara restriktiv med vilka tillägg som installeras i webbläsaren. Dagens webbläsartillägg är extremt kraftfulla, men de har också lite för fria händer för att vara säkra. Det vill Google, Mozilla och Apple ändra på genom Manifest version 3.

Manifest version 3 låter inte webbläsartillägg ändra fritt i webbläsarkommunikationen. Webbläsartilläggen får i stället berätta för webbläsaren vad den ska göra med förfrågningarna, och sedan gör webbläsaren det åt webbläsartilläggen. Manifest version 3 förhindrar också att webbläsartilläggen hämtar kompletterande körbar kod från externa servrar. Det gör att webbläsartilläggen inte kan modifiera sig själva, så att de fungerar på ett sätt vid publicering i tilläggsbutikerna och ett annat sätt på användarnas datorer.

I veckans podd pratar Nikka och Peter om den nya tilläggstypen samt dess för- och nackdelar. Manifest version 3 är nämligen inte helt okontroversiellt.

Se fullständiga shownotes på https://go.nikkasystems.com/podd182.

Jaksot(339)

#299 Microsoft dödar lösenorden

#299 Microsoft dödar lösenorden

Den första maj var dagen som tidigare kallades ”World Password Day”. I år bytte Microsoft namn på dagen, vilken de numera kallar ”World Passkey Day”. Namnändringen kommer i samband med att Microsoft i...

9 Touko 202534min

#298 Proton Pass utmanar Bitwarden

#298 Proton Pass utmanar Bitwarden

Under många år stod Bitwarden som den ohotat ledande lösenordshanteraren med öppen källkod, åtminstone bland alternativen som var lämpliga för både privatpersoner och företag. Sommaren 2023 klev Proto...

2 Touko 202530min

#297 Spansk IPTV splittrar internet

#297 Spansk IPTV splittrar internet

Så kallade CDN-nätverk, till exempel Cloudflare, har många fördelar. De gör att webbsidor laddar snabbare och att webbplatser kan stå emot överbelastningsattacker. CDN-nätverk har dock även nackdelar,...

25 Huhti 202536min

#296 Bokstavliga orosmoln från USA

#296 Bokstavliga orosmoln från USA

Möjligheten att överföra EU-medborgares personuppgifter till amerikanska molntjänster har länge varit omdiskuterad. Amerikansk övervakningslagstiftning har satt käppar i hjulen för amerikanska molnför...

18 Huhti 202535min

#295 Små företags syn på cybersäkerhet

#295 Små företags syn på cybersäkerhet

SSF Stöldskyddsföreningen har precis släppt sin senaste statistikrapport. I ett gemensamt projekt med MSB har Stöldskyddsföreningen tagit tempen på cybersäkerheten i svenska företag med upp till 49 an...

11 Huhti 202538min

#294 Stora Sportadmin-läckan

#294 Stora Sportadmin-läckan

I mitten av januari upptäckte föreningstjänsten Sportadmin att de hade drabbats av ett dataintrång. Utpressargruppen som kallar sig Ransomhub hade stulit användardatabasen och hotade med att läcka den...

4 Huhti 202536min

#293 Inte inspelat på Rise Cyber range

#293 Inte inspelat på Rise Cyber range

Rise är ett oberoende, statligt forskningsinstitut som beskriver sig själva som Sveriges innovationspartner. Med drygt 3 300 medarbetare verkar Rise inom en mängd områden, däribland cybersäkerhet. Ris...

28 Maalis 202533min

#292 Modiga lejonet utmanar eldräven

#292 Modiga lejonet utmanar eldräven

För snart två år sedan gjorde Peter och Nikka en djupdykning i webbläsaren Braves kontroversiella bakgrund. Med anledning av Mozillas svårbedömda framtidsplaner för Firefox återvänder podduon denna ve...

21 Maalis 202529min

Suosittua kategoriassa Politiikka ja uutiset

aikalisa
rss-ootsa-kuullut-tasta
tervo-halme
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-podme-livebox
et-sa-noin-voi-sanoo-esittaa
otetaan-yhdet
rss-asiastudio
rikosmyytit
viisupodi
rss-vaalirankkurit-podcast
rss-mina-ukkola
the-ulkopolitist
radio-antro
io-techin-tekniikkapodcast
popcorn-with-esko
rss-polikulaari-humanisti-vastaa-ja-muut-ts-podcastit
rss-merja-mahkan-rahat
rss-50100-podcast