#331 Skitprodukter ljuger om totalsträckskryptering

#331 Skitprodukter ljuger om totalsträckskryptering

Termen ”totalsträckskryptering” (end-to-end encryption) har blivit ett riktigt modeord. Allt fler tjänsteleverantörer marknadsför att de skyddar sina användares data med just totalsträckskryptering. Det innebär att datan krypteras så att enbart användarna själva kan komma åt den. Tjänsteleverantören saknar åtkomst. Det gör att tjänsteleverantören varken kan spionera på användarnas data eller råka läcka datan ifall de skulle drabbas av ett cyberintrång.

Problemet är att långt ifrån alla tjänsteleverantörer tillämpar totalsträckskryptering trots att de påstår sig göra det. 2020 tvingades Zoom gå ut med en ursäkt efter att de hade påstått sig erbjuda totalsträckskrypterade möten trots att Zoom hade nycklarna som krävdes för att dekryptera trafiken.

Microsoft Teams stödjer totalsträckskrypterade möten men det är enbart röst- och videotrafiken som totalsträckskrypteras. Chattmeddelanden och uppladdade filer gör det inte. Apples meddelandetjänst är alltid totalsträckskrypterad med undantag för säkerhetskopiorna. De lagras utan totalsträckskryptering om inte alla deltagare i konversationen har aktiverat funktionen Avancerat dataskydd, vilken är avstängd som standard.

I veckans poddavsnitt belyser Peter och Nikka missbruket av termen totalsträckskryptering. Podduon fokuserar framför allt på två konsumentprodukter med tillhörande molntjänster. Boox och Kohler tillverkar läsplattor respektive toalettkameror (!). Båda tillverkarna påstår att de skyddar sina användares data med totalsträckskryptering. Tillverkarnas definition av totalsträckskryptering är dock den motsatta. När de två tillverkarna säger att de totalsträckskrypterar datan menar de i själva verket att de inte alls totalsträckskrypterar datan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd331.

Avsnitt(337)

#057 Länkläckage

#057 Länkläckage

På grund av läckta länkar har obehöriga personer fått tillgång till privata Whatsapp-grupper. I veckans poddavsnitt diskuterar Tess och Nikka problemet med länkautentisering, vilket visar sig även var...

28 Feb 202033min

#056 Handeln med sårbarheter

#056 Handeln med sårbarheter

I onsdags röstade riksdagen för förslaget om hemlig dataavläsning. Från och med första april kommer polisen därför att få använda spionprogram i förundersökningar som rör särskilt grov brottslighet. F...

20 Feb 202031min

#055 Go passwordless, eller?

#055 Go passwordless, eller?

Veckans poddavsnitt avslutar vår miniserie om alternativ till lösenord. Turen har kommit till lösningen Webauthn som är en riktig webbstandard och som alla de stora webbläsarna redan stödjer. Frågan ä...

13 Feb 202030min

#054 Nackdelarna med lösenordsutmanaren SQRL

#054 Nackdelarna med lösenordsutmanaren SQRL

Förra veckans poddavsnitt handlade om fördelarna med lösenordsutmanaren SQRL. Den här veckan följer Tess och Nikka upp avsnittet med en diskussion kring lösningens nackdelar. Det visar sig snabbt att ...

6 Feb 202030min

#053 Fördelarna med lösenordsutmanaren SQRL

#053 Fördelarna med lösenordsutmanaren SQRL

En tidig morgon för sex år sedan satt poddprataren Steve Gibson och funderade över hur han skulle förklara elliptisk kryptering på ett pedagogiskt sätt. Då slogs han av en idé likt blixten från en kla...

30 Jan 202032min

#052 Kan appar ersätta lösenord?

#052 Kan appar ersätta lösenord?

Veckans poddavsnitt är det tredje i serien som handlar om potentiella lösenordsersättare. Nu har turen kommit till mobilappar, till exempel Mobilt Bank-ID och Freja E-ID. Tess och Nikka diskuterar hur...

24 Jan 202030min

#051 Magiska länkar

#051 Magiska länkar

I veckans podd fortsätter Tess och Nikka att leta efter ett bättre sätt att logga in än vanliga lösenord. De diskuterar vad som krävs för att en sådan lösning ska slå igenom och funderar över om så ka...

17 Jan 202033min

#050 Därför läcker lösenord

#050 Därför läcker lösenord

Den här veckan inleder Tess och Nikka en ny avsnittsserie som handlar om alternativ till lösenord. De börjar med att förklara bakgrunden till lösenordsproblematiken och varför våra lösenord läcker tit...

9 Jan 202031min

Populärt inom Politik & nyheter

aftonbladet-krim
motiv
p3-krim
rss-krimstad
fordomspodden
rss-viva-fotboll
flashback-forever
svenska-fall
rss-sanning-konsekvens
aftonbladet-daily
svd-dokumentara-berattelser-2
spar
rss-krimreportrarna
rss-vad-fan-hande
rss-frandfors-horna
krimmagasinet
olyckan-inifran
rss-aftonbladet-krim
dagens-eko
grans