#320 Windows 10 går i pension

#320 Windows 10 går i pension

Det tioåriga operativsystemet Windows 10 går snart i pension. Den 14:e oktober slutar Microsoft att förse operativsystemet med kostnadsfria säkerhetsuppdateringar. Privatpersoner och organisationer uppmanas att uppgradera sina datorer till Windows 11 innan dess.

Problemet är att långt ifrån alla Windows 10-datorer är kompatibla med Windows 11. På grund av rejält höjda systemkrav saknar många datorer stöd för det nya operativsystemet. Vissa inkompatibla datorer har knappt sju år på nacken.

I veckans poddavsnitt pratar Peter och Nikka om vilka lösningar som står till buds för datorer utan Windows 11-stöd. För privatpersoner är det förhållandevis enkelt. I våras meddelade Microsoft att privatpersoner kunde få ytterligare ett år av kostnadsfria säkerhetsuppdateringar om de säkerhetskopierade sina datorer till Microsofts molntjänst. I slutet av september beslutade Microsoft att inte villkora säkerhetsuppdateringarna för europeiska användare. Privatpersoner inom EU behöver bara logga in med ett Microsoft-konto för att få uppdateringarna som håller deras datorer säkra till oktober 2026.

När det gäller företag är det desto värre. För det första måste företag betala för säkerhetsuppdateringarna. Priserna börjar på 61 dollar per år och dator. Företagsuppdateringarna erbjuds i tre år, men priserna fördubblas varje år.

För det andra saknar många småföretag avtalen som krävs för att köpa säkerhetsuppdateringarna. Nikka avslutar därför veckans podd med att tipsa om en nödlösning som sänker systemkraven för Windows 11 och därmed gör fler datorer uppgraderingsbara.

Se fullständiga shownotes på https://go.nikkasystems.com/podd320.

Jaksot(327)

#183 Chat Control 2.0

#183 Chat Control 2.0

I syfte att stoppa spridning av barnporr presenterade Apple, sommaren 2021, en kontroversiell lösning. Apple ville skanna efter kända barnporrbilder på klientsidan innan bilderna laddades upp till molntjänsten Icloud. Planerna möttes av stor kritik från säkerhetsbranschen, och Apple skrotade lösningen när de insåg vilka negativa konsekvenser lösningen kunde få. I en kommentar till Wired sade Apple att ”barn kan skyddas utan att företag kammar igenom deras personliga data”. Våren 2022 lade EU-kommissionär Ylva Johansson fram ett massövervakningsförslag som får riskerna med Apples skrotade lösning att blekna. Förslaget som kallas ”Chat Control 2.0” vill tvinga publika moln- och meddelandetjänster att skanna mejl, chattar, spelkonversationer och molnuppladdade filer efter material med sexuella övergrepp mot barn. Förslaget omfattar även totalsträckskrypterade tjänster, vilket omöjliggör säker kommunikation för alla EU-medborgare, inklusive journalister, politiker, sjukvårdspersonal och frihetskämpar. Utöver riskerna kring dataläckage och spionage går förslaget stick i stäv med FN:s konvention om mänskliga rättigheter, Europakonventionen och Barnkonventionen. Men kanske värst av allt är kanske att förslaget inte ens tar itu med barnporrproblemet. I stället tar förslaget bort barnens rätt till integritet och skydd för personlig data. Unicef skriver att barnens [barnkonventionsskyddade] kommunikationsintegritet hotas när deras inlägg, chattar, meddelanden eller samtal avlyssnas av stater eller andra aktörer. Detta är precis vad Chat Control 2.0 vill tvinga världens IT-jättar att göra. Se fullständiga shownotes på https://go.nikkasystems.com/podd183.

3 Helmi 202338min

#182 Säkrare webbläsartillägg

#182 Säkrare webbläsartillägg

En av Bli säker-poddens återkommande rekommendationer är att vara restriktiv med vilka tillägg som installeras i webbläsaren. Dagens webbläsartillägg är extremt kraftfulla, men de har också lite för fria händer för att vara säkra. Det vill Google, Mozilla och Apple ändra på genom Manifest version 3. Manifest version 3 låter inte webbläsartillägg ändra fritt i webbläsarkommunikationen. Webbläsartilläggen får i stället berätta för webbläsaren vad den ska göra med förfrågningarna, och sedan gör webbläsaren det åt webbläsartilläggen. Manifest version 3 förhindrar också att webbläsartilläggen hämtar kompletterande körbar kod från externa servrar. Det gör att webbläsartilläggen inte kan modifiera sig själva, så att de fungerar på ett sätt vid publicering i tilläggsbutikerna och ett annat sätt på användarnas datorer. I veckans podd pratar Nikka och Peter om den nya tilläggstypen samt dess för- och nackdelar. Manifest version 3 är nämligen inte helt okontroversiellt. Se fullständiga shownotes på https://go.nikkasystems.com/podd182.

27 Tammi 202333min

#181 Samma visa

#181 Samma visa

I fjol råkade nyhetsbrevsjätten Mailchimp ut för en attack. Genom att lura Mailchimp-medarbetare att avslöja sina inloggningsuppgifter fick angripare tillgång till Mailchimps interna system. Nu i januari föll Mailchimp för samma attack, på samma sätt, en gång till. I höstas undersökte Södertälje kommun hur många av deras medarbetare som lurades att läcka sina inloggningsuppgifter i en iscensatt nätfiskeattack. 70 medarbetare råkade läcka sina inloggningsuppgifter. Samma höst testade Malmö Universitet sina medarbetare. Hos dem var det 179 medarbetare som läckte sina lösenord. I veckans podd pratar Peter och Nikka om det ständigt återkommande problemet med nätfiskeattacker. Nikka ger också tre handgripliga tips som alla organisationer bör implementera för att få bukt med problemet. Se fullständiga shownotes på https://go.nikkasystems.com/podd181.

20 Tammi 202336min

#180 I spåkulan för 2023

#180 I spåkulan för 2023

Ett nytt år är kommet. Det är i traditionsenlig ordning dags att titta in i spåkulan och spekulera kring vad året bringar på IT-säkerhets- och informationssäkerhetsfronten. Årets fem spaningar kretsar kring genomslaget för passkeys, revanschen för Firefox, ett helt nytt problem för Iphone samt tekniken som gör att ”Bing blir bra”. Se fullständiga shownotes på https://go.nikkasystems.com/podd180.

12 Tammi 202335min

#179 Året som gick 2022

#179 Året som gick 2022

I januaris första avsnitt av Bli säker-podden är det traditionsenligt dags att följa upp det gångna året. Inför 2022 presenterade Nikka och Tess fem framtidsspaningar. Podduon trodde bland annat att hästar skulle flyga igen, att Nextcloud skulle bli nästa moln och att ”ankan skulle kväva eldräven”. Tillsammans med Peter redogör Nikka i veckans avsnitt för vilka spaningar som slog in och vilka spaningar som var helt galna. Se fullständiga shownotes på https://go.nikkasystems.com/podd179.

6 Tammi 202332min

#178 Lastpass-incidenten

#178 Lastpass-incidenten

Två dagar före julafton tillkännagav företaget bakom lösenordshanteraren Lastpass att höstens intrång var allvarligare än de inledningsvis trott. Angriparna hade inte bara kommit över kunddata utan även användarnas krypterade lösenordsvalv. Lyckligtvis är Lastpass och liknande lösenordshanterare konstruerade för att stå pall för sådana incidenter. För att kunna låsa upp de krypterade lösenordsvalven krävs de rätta huvudlösenorden. Så länge användarna har valt starka huvudlösenord är därmed ingen skada skedd. Det råder däremot en kraftigt förhöjd risk för nätfiskeattacker där angripare försöker lura användarna att avslöja sina lösenord. Se fullständiga shownotes på https://go.nikkasystems.com/podd178.

30 Joulu 202235min

#177 Ljusskygga handeln med personuppgifter

#177 Ljusskygga handeln med personuppgifter

I över 18 månader arbetade vi och Kalla fakta med att kartlägga handeln med personuppgifter som samlats in via bluffannonser på sociala medier. Granskningen mynnade ut i fem inslag som nu finns på TV4:s webbplats. I veckans poddavsnitt förklarar vi hur stora och etablerade bolag kunde få för sig att köpa personuppgifter från dessa misstänkta bedrägerier. Det korta svaret är ”många mellanhänder”. Se fullständiga shownotes på https://go.nikkasystems.com/podd177.

23 Joulu 202233min

#176 En oroväckande milstolpe för AI

#176 En oroväckande milstolpe för AI

Den artificiella intelligensen blir allt smartare. Genom åren har AI-utvecklingen passerat flera nämnvärda milstolpar. En sådan milstolpe var 1996 när schackdatorn Deep Blue vann över världsmästaren Garry Kasparov. En annan milstolpe passerades i slutet av november i år. Då lanserade Open AI en chattbot vid namn ChatGPT. Det är en chattbot som, till skillnad från chattbotarna som vi är vana att möta i webbutiker, ger häpnadsväckande bra svar. ChatGPT kan till och med skriva korrekt svenska. ChatGPT får självfallet inte användas för kriminella ändamål. Vi kunde ändå inte låta bli att testa dess förmåga att skriva bra nätfiskemejl. Resultatet var slående. Nu finns därmed förutsättningarna som angripare behöver för att utföra attackerna som vi varnade för i avsnitt 78, sommaren 2020. Se fullständiga shownotes på https://go.nikkasystems.com/podd176.

16 Joulu 202230min

Suosittua kategoriassa Politiikka ja uutiset

rss-ootsa-kuullut-tasta
aikalisa
tervo-halme
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-podme-livebox
rss-vaalirankkurit-podcast
et-sa-noin-voi-sanoo-esittaa
otetaan-yhdet
politbyroo
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset
rss-uusi-juttu
rss-raha-talous-ja-politiikka
rss-kuka-mina-olen
rikosmyytit
the-ulkopolitist
radio-antro
rss-polikulaari-humanisti-vastaa-ja-muut-ts-podcastit
rss-fingo-podcast
rss-voima-aanisisallot