#325 Sista året med osäkra anslutningar

#325 Sista året med osäkra anslutningar

Under 2010-talet började ett av internets största säkerhetsproblem nå sin lösning. Fram till mitten av 2010-talet var det mindre än hälften av världens webbsidesbesök som gjordes över säkra anslutningar (HTTPS). Det innebar att angripare på publika wifi-nätverk kunde se vad användarna gjorde på nätet. Angriparna kunde till och med ändra i innehållet på webbsidorna som användarna besökte.

Värst av allt var att kakorna som höll användarna inloggade ofta skickades i klartext över samma osäkra anslutningar. Genom att avlyssna trafiken och kopiera dessa kakor kunde angripare inte bara se vad användarna gjorde på nätet. Angriparna kunde ta över användarnas konton. Detta var ett av huvudskälen till att alla som anslöt till publika wifi-nätverk behövde en VPN-tjänst för att hålla trafiken säker.

År 2025 är problemet nästan löst. Alla stora webbplatser stödjer säkra anslutningar och våra webbläsare uppgraderar automatiskt osäkra anslutningar (HTTP) till säkra anslutningar (HTTPS). De enda problemen som kvarstår är en liten skara webbplatser som slarvar med säkerheten samt risken för så kallade degraderingsattacker (angripare som lurar webbläsare att webbplatser inte stödjer säkra anslutningar).

För att råda bukt på de sista problemen har Google precis meddelat att de tänker aktivera ”Endast HTTPS-läget” som standard för alla Chrome-användare. Ändringen träder i kraft om ett år i oktober 2026.

I veckans podd pratar Peter och Nikka om hur anslutningssäkerheten på nätet har förbättrats under de senaste 15 åren. Podduon pratar också om ”djupt provocerande” reklam för säkerhetskopiering och om vad som händer med massövervakningsförslaget Chat Control 2.0 nu när kravet på bakdörrar i totalsträckskrypterade meddelandeappar ser ut att strykas.

Se fullständiga shownotes på https://go.nikkasystems.com/podd325.

Avsnitt(326)

#054 Nackdelarna med lösenordsutmanaren SQRL

#054 Nackdelarna med lösenordsutmanaren SQRL

Förra veckans poddavsnitt handlade om fördelarna med lösenordsutmanaren SQRL. Den här veckan följer Tess och Nikka upp avsnittet med en diskussion kring lösningens nackdelar. Det visar sig snabbt att SQRL har stora utmaningar att ta itu med för att kunna utmana lösenordsinloggning på bred front. Se fullständiga shownotes på https://go.nikkasystems.com/podd054.

6 Feb 202030min

#053 Fördelarna med lösenordsutmanaren SQRL

#053 Fördelarna med lösenordsutmanaren SQRL

En tidig morgon för sex år sedan satt poddprataren Steve Gibson och funderade över hur han skulle förklara elliptisk kryptering på ett pedagogiskt sätt. Då slogs han av en idé likt blixten från en klar himmel. Idén mynnade ut i inloggningssystemet SQRL (Secure Quick Reliable Login) som har potential att utplåna behovet av lösenord. Så här sex år senare är systemet äntligen färdigt och i det första Bli säker-poddavsnittet om SQRL diskuterar Tess och Nikka fördelarna med Gibsons uppfinning. Se fullständiga shownotes på https://go.nikkasystems.com/podd053.

30 Jan 202032min

#052 Kan appar ersätta lösenord?

#052 Kan appar ersätta lösenord?

Veckans poddavsnitt är det tredje i serien som handlar om potentiella lösenordsersättare. Nu har turen kommit till mobilappar, till exempel Mobilt Bank-ID och Freja E-ID. Tess och Nikka diskuterar huruvida dessa lösningar har potential att ersätta lösenord på bred front. De konstaterar att lösningarna har flera fördelar – men precis som nästan allt annat har de också sina nackdelar. Se fullständiga shownotes på https://go.nikkasystems.com/podd052.

24 Jan 202030min

#051 Magiska länkar

#051 Magiska länkar

I veckans podd fortsätter Tess och Nikka att leta efter ett bättre sätt att logga in än vanliga lösenord. De diskuterar vad som krävs för att en sådan lösning ska slå igenom och funderar över om så kallade ”magiska länkar” är ett potentiellt alternativ. De pratar också om hur Windows 7-nedläggningen påverkar Bank-ID och varnar för att utpressare har hittat ett nytt elakt sätt att tjäna pengar. Se fullständiga shownotes på https://go.nikkasystems.com/podd051

17 Jan 202033min

#050 Därför läcker lösenord

#050 Därför läcker lösenord

Den här veckan inleder Tess och Nikka en ny avsnittsserie som handlar om alternativ till lösenord. De börjar med att förklara bakgrunden till lösenordsproblematiken och varför våra lösenord läcker titt som tätt. Det är nämligen inte bara vi användare som tenderar att läcka lösenord. Ibland är det företagen som vi loggar in hos som råkar ut för dataläckor. Veckans poddavsnitt bjuder även på en nyhet från utpressningstrojanernas värld. Nikka passar också på att ge en och annan känga som den populära appen Tiktoks relativt undermåliga kontoskydd. Se fullständiga shownotes på https://go.nikkasystems.com/podd050.

9 Jan 202031min

#049 Vad händer 2020?

#049 Vad händer 2020?

I förra veckans poddavsnitt pratade Tess och Nikka om fem kännetecknande trender för 2019. Den här veckan spanar de in i det nya året och spår vilka motsvarande trender som blir kännetecknande för 2020. Windows 7-panik, genomslag för Webauthn och ”AI vs AI” är rubrikerna på tre av de fem 2020-spådomarna. Om ett år följer vi upp ifall de fick rätt. Se fullständiga shownotes på https://go.nikkasystems.com/podd049.

3 Jan 202026min

#048 Så minns vi 2019

#048 Så minns vi 2019

Året 2019 lider mot sitt slut. Vad var det som kännetecknade 2019 och hur kommer vi att minnas året när vi tänker tillbaka på det? I veckans poddavsnitt väljer Tess och Nikka ut fem händelser eller trender som de tror att kommer symbolisera 2019. De diskuterar också feedbacken som de har fått angående Windows 7-avsnittet och svarar på veckans lyssnarfråga som handlar om digital städning. Se fullständiga shownotes på https://go.nikkasystems.com/podd048.

26 Dec 201930min

#047 Stoppa smishing

#047 Stoppa smishing

Den engelska termen ”smishing” kommer från kombinationen av orden SMS och phishing (sv. nätfiske). Så sent som i förrförra veckans podd rapporterade vi om vilket stort problem nätfiske via SMS utgör. Falska SMS är dessutom ännu svårare att avslöja än falska mejl. I veckans podd pratar Tess och Nikka om Googles nya tilltag för att stoppa smishing-attacker – och Nikka är minst sagt skeptisk. Se fullständiga shownotes på https://go.nikkasystems.com/podd047.

19 Dec 201933min

Populärt inom Politik & nyheter

aftonbladet-krim
motiv
fordomspodden
p3-krim
blenda-2
rss-krimstad
flashback-forever
rss-viva-fotboll
rss-sanning-konsekvens
aftonbladet-daily
svenska-fall
rss-vad-fan-hande
rss-expressen-dok
rss-frandfors-horna
rss-krimreportrarna
olyckan-inifran
grans
dagens-eko
krimmagasinet
rss-flodet