#331 Skitprodukter ljuger om totalsträckskryptering

#331 Skitprodukter ljuger om totalsträckskryptering

Termen ”totalsträckskryptering” (end-to-end encryption) har blivit ett riktigt modeord. Allt fler tjänsteleverantörer marknadsför att de skyddar sina användares data med just totalsträckskryptering. Det innebär att datan krypteras så att enbart användarna själva kan komma åt den. Tjänsteleverantören saknar åtkomst. Det gör att tjänsteleverantören varken kan spionera på användarnas data eller råka läcka datan ifall de skulle drabbas av ett cyberintrång.

Problemet är att långt ifrån alla tjänsteleverantörer tillämpar totalsträckskryptering trots att de påstår sig göra det. 2020 tvingades Zoom gå ut med en ursäkt efter att de hade påstått sig erbjuda totalsträckskrypterade möten trots att Zoom hade nycklarna som krävdes för att dekryptera trafiken.

Microsoft Teams stödjer totalsträckskrypterade möten men det är enbart röst- och videotrafiken som totalsträckskrypteras. Chattmeddelanden och uppladdade filer gör det inte. Apples meddelandetjänst är alltid totalsträckskrypterad med undantag för säkerhetskopiorna. De lagras utan totalsträckskryptering om inte alla deltagare i konversationen har aktiverat funktionen Avancerat dataskydd, vilken är avstängd som standard.

I veckans poddavsnitt belyser Peter och Nikka missbruket av termen totalsträckskryptering. Podduon fokuserar framför allt på två konsumentprodukter med tillhörande molntjänster. Boox och Kohler tillverkar läsplattor respektive toalettkameror (!). Båda tillverkarna påstår att de skyddar sina användares data med totalsträckskryptering. Tillverkarnas definition av totalsträckskryptering är dock den motsatta. När de två tillverkarna säger att de totalsträckskrypterar datan menar de i själva verket att de inte alls totalsträckskrypterar datan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd331.

Avsnitt(337)

#081 Sommarens attacker

#081 Sommarens attacker

Under sommaren inträffade flera stora attacker. Bland de två största var kapningen av Twitter och utpressningsattacken mot Garmin. I veckans poddavsnitt diskuterar Tess och Nikka konsekvenserna av des...

13 Aug 202030min

#080 Öppen eller stängd källkod?

#080 Öppen eller stängd källkod?

När vi i Bli säker-podden pratar om program med öppen källkod brukar vi framhäva det som något positivt. Men är det i själva verket en fördel ur säkerhetsperspektiv? Eller är det rent av säkrare när k...

6 Aug 202030min

#079 Wireguard-VPN med Mullvad

#079 Wireguard-VPN med Mullvad

Det nya VPN-protokollet Wireguard har tagit världen med storm. Allt fler VPN-tjänster lämnar trotjänaren OpenVPN till förmån för nykomlingen som lockar med högre prestanda och en slimmad kodbas. I vec...

30 Juli 202030min

#078 Mänskliga robotar

#078 Mänskliga robotar

Veckans avsnitt av Bli säker-podden gästas av författarduon Åsa Schwarz och Lena Karlin. De har precis släpp den AI-fokuserade kriminalromanen Dockfabriken. Likt Åsa Schwarz förra bok ”De sju nycklarn...

23 Juli 202032min

#077 Lovar runt men håller tunt

#077 Lovar runt men håller tunt

2018 presenterade Google sitt Android Enterprise Recommended-program. För att Android-mobiler skulle bli rekommenderade däri behövde mobiltillverkarna förse mobilmodellerna med säkerhetsuppdateringar ...

16 Juli 202032min

#076 Antivirustrams

#076 Antivirustrams

Behövs verkligen antivirusprogram (”klientskydd”) på moderna Windows- och Mac OS-datorer? Tess och Nikka lyfter återigen den vanliga frågan efter att ha stött på missvisande påståenden om när antiviru...

9 Juli 202031min

#075 Surfskydd

#075 Surfskydd

Förra veckan handlade Bli säker-podden om DNS-skydd. Den här veckan följer Tess och Nikka upp med en genomgång av så kallade surfskydd, till exempel Google Safe Browsing och Microsoft Smartscreen. Det...

2 Juli 202028min

#074 DNS-skydd

#074 DNS-skydd

DNS-serverar fungerar som internets telefonkatalog. Det är tack vare DNS-servrarna som vi kan ansluta till webbplatser utan att behöva komma ihåg deras IP-adresser. Vi behöver enbart komma ihåg webbpl...

25 Juni 202029min

Populärt inom Politik & nyheter

aftonbladet-krim
motiv
p3-krim
rss-krimstad
fordomspodden
rss-viva-fotboll
flashback-forever
svenska-fall
rss-sanning-konsekvens
aftonbladet-daily
svd-dokumentara-berattelser-2
spar
rss-krimreportrarna
rss-vad-fan-hande
rss-frandfors-horna
krimmagasinet
olyckan-inifran
rss-aftonbladet-krim
dagens-eko
grans