Krönika

Trafikpolisen är död – Länge leve trafikpolisen

Efter att ha varit symbolen för IT-säkerhet så är nätverkets klassiska trafikpolis, brandväggen, på väg att pensioneras. Det råder inte några tvivel om att brandväggen i sin initiala form snart har spelat ut sin roll. Vi kan helt enkelt inte enbart förlita oss på att en komponent, som endast fattar sina beslut på enkla kriterier […]

Mobilen – Nästa informationsläcka

Må hända att mobilen är en läcker pryl och statussymbol för flera användargrupper, men vid professionell användning där mobilen blir en del i den företagsinterna it-infrastrukturen är det inte längre någon lek. Här krävs ett minutiöst arbete för att hindra att mobilen blir företagets nästa informationsläcka. Jag är djupt imponerad av den tekniska utvecklingen av

Autentisering och kryptering hänger ihop

Få har väl undgått sista tidens debatt om man-in-the-middle-attacker där det påvisats att det är möjligt att etablera en krypterad session med en falsk part, snyggt och prydligt med tänt hänglås och allt, för att sedan påbörja vad användaren tror är normala ekonomiska transaktioner som var och en skyddats med engångslösenord. Den falska sajten påbörjar

Bra förarbete är A & O

I ett framgångsrikt informations- och it-säkerhetsarbete är vanligtvis ett bra förarbete såsom förstudie, analys och design nyckeln till framgång. Visst ser man fortfarande omvända förfaranden där man först väljer verktyg och sedan funderar på implementation och vilka eventuella behov som kan tillgodoses. Ett skeende som tack och lov blir allt ovanligare. För de allra flesta

Rättsröta

Den mängd felaktiga beslut som fattas i samband med bekämpning av it-relaterade brott gör att förtroendet för våra folkvalda, lagstiftare, åklagare och polis är mycket lågt i dessa sammanhang. Kritiken bör i huvudsak riktas mot våra folkvalda, deras sakkunniga och lagstiftarna. När justitieministern fäller ett uttryck som ”Användningen av lagrad trafikdata är ett av de

Sommarbrott

Det är ingen nyhet att bostadsinbrotten ökar under sommarmånaderna och vi tar numera för vana att vidta brottsförebyggande åtgärder såsom att engagera grannar, förbättra lås och låta bostaden se bebodd ut genom att exempelvis ha tvätt hängande på tork ute. Vi har tyvärr inte samma goda vana vad gäller att bekämpa it-brott under sommarmånaderna. De

Respekten för internet avtar

Analysföretagen är eniga, det investeras i it-säkerhet som aldrig förr och investeringarna väntas fortsätta kommande år. Inte oväntat är it-säkerhet ett kraftigt tillväxtområde och det är en av de branscher som förutspås växa allra snabbast. Givetvis är internet den enskilt starkaste drivkraften för den ökade fokuseringen på it-säkerhet samtidigt kan vi konstatera att respekten för

IT-säkerhetsprodukter är färskvaror

Floran av antalet it-säkerhetsprodukter, aktörer och tillverkare blir allt större. Till alla snabbväxande branscher söker sig inte bara seriösa aktörer, utan också aktörer som förväntar sig snabb avkastning och aktörer som inte räds för att använda mer eller mindre seriösa metoder. Alla mer eller mindre relevanta hotbilder som trummas ut i rask takt parallellt med

Enkelspåriga riskanalyser

För allt fler är äntligen informationssäkerhetspolicyn en realitet. För flera har det varit en lång resa och ett ständigt dåligt samvete. Slutligen kan aktiviteten bockas av och läggas till handlingarna. Detta scenario stämmer väl överens med hur verkligheten ser ut för många. De allra flesta har också insett att detta inte är en engångsaktivitet utan

Är du del i en pågående distribuerad belastningsattack?

Ett stort antal av världens referensklockor på nätet står under en ständig och aldrig avtagande belastningsattack. Den utförs dygnet runt av inte ont anande konsumenter. Likheten med ett gigantiskt ”botnet” är slående. Det hela handlar om att D-Link har försett flertalet av sina routrar, brandväggar och accesspunkter med en hårdkodad lista med adresser till ett

Rulla till toppen