Færsluflokkur: Tölvur og tækni

FBI varar við netsvikum vegna náttúruhamfara á Haití

Þeir standa sig vel íslensku björgunarsveitarmennirnir á Haíti við skelfilegar aðstæður. Í könnum á visir.is eru 95,2% landsmanna stolt af frammistöðu sveitarinnar. Landsmenn hafa einnig verið örlátir í söfnunum og sýnt samhug í verki.  

Einfaldasta og öruggasta leiðin fyrir Íslendinga til að styrkja hjálparstarf á Haíti er að hringja í söfnunarsímann 904-1500 og áhafna Rauða krossinum pening í söfnunina. Fleiri aðilar eru traustsins verðir á Ísland, þar á meðal UNICEF (908-x00) og Hjálparstarf Kirkjunnar (907-2003) og SOS-barnaþorp.

Íslendingar eiga því ekki að lenda í vandamálum með að láta gott af sér leiða. En hætturnar eru til staðar úti í hinum stóra Netheimi. 

Það er tvennt öruggt þegar náttúruhamfarir verða. Í fyrsta lagi, Bandaríkjamenn bjóða fram aðstoð og fjárframlög. Hitt er að óprúttnir aðilar, hrægammar, reyna að setja af stað falskar peningasafnanir á  Netinu.

Bæði Better Business Bureau (BBB) og Federal Bureau of Investigation (FBI) hafa sent frá sér viðvaranir til Netverja vegna falskra safnana.

FBI hvetur Netverja til að svara ekki tölvupósti um safnanir sem kemur í pósthólfið. Það á einnig við að smella ekki á tengla sem fylgja í tölvupóstinum.

Leitið sjálf uppi hjálparsamtök sem taka á móti styrkjum. Ekki láta upphæðina fara í gegnum milliliði.

Verið á varðbergi með að opna viðhengi sem eiga að innihalda myndir af vettvangi náttúrhamfaranna því þau skjöl geta innihaldið vírusa. Opnið aðeins viðhengi frá þekktum aðilum.

Hafið efasemdir um einstaklinga sem segjast hafa komist af  og biða um fjármagn í gegnum tölvupóst eða samfélagsvefi (facebook).

Ekki gefa persónulegar eða fjárhagslegar upplýsingar til neins sem tekur við styrkjum. Það getur stofnað viðkomandi auðkenni í hættu og gert notandann berskjaldaðri fyrir fleiri svikum í framtíðinni.


mbl.is Íslendingar vekja áhuga Rússa
Tilkynna um óviðeigandi tengingu við frétt

Stuttur líftími fartölva - Þriðjungur ónothæfur eftir þrjú ár.

Þriðja hver fartölva ónýt innan þriggja ára. Svo hljóða niðurstöður sem ábyrgðarfyrirtækið SquareTrade kynnti í vikunni.

Þetta eru mikil afföll á verðmætri vöru. Fleiri niðurstöður í rannsókninni sýna að Netbooks fartölvur eru 20% líklegri að úreldast heldur en fartölvur og Asus og Toshiba eru traustustu merkin í fartölvum. Úrtakið í könnuninni er stórt, 30.000 tölvur voru í mælingu.

Fartölvunum í rannsókninni var skipt í þrjá hópa, netbook, entry-level laptops og premium laptops. Netbook fartölvurnar komu á markað fyrir tveim árum og var Asus brautryðjandi. Skjástærð þeirra er 7" og léttar eftir því. Entry-level laptops eru minni og ódýrari flokkur fartölva en preminum sá öflugri.

Hægt er að sjá niðurstöður frá SquareTrade í vel fram settu skjali á vefsíðu þeirra. En ég birti hér með niðurstöður fyrir traustustu fartölvurnar.

Fartölvur

Það kemur á óvart að HP fartölvur skuli vera á þessum enda en þeir framleiddu 16 milljónir fartölva á síðasta ári.

Fyrir einu og hálfu ári fjárfesti ég í ASUS Notebook F3Se Series - fartölvu eftir lítilsháttar pælingar. Þrátt fyrir góða útkomu Asus hefur hún ekki sloppið við viðhald. Eftir níu mánaða notkun þurfti ég að fara með tölvuna í viðgerð. Diskurinn var skemmdur og mikið ryk var í tölvunni. Ég fékk nýjan disk og náði ábyrgðin yfir það tjón.  Nú fyrir skömmu er farið að heyrast full hátt í viftu í tölvunni. Því þarf að fara aftur með gripinn í viðgerð. Asus-menn mættu hanna loftflæði tölvunnar betur. En tölvur hafa þann eiginleik að sog að sér ryk. Ég vona að tölvan eigi eftir nokkur ár í viðbót.

Í vinnu hef ég haft til brúks Dell og Lenovo "premium" fartölvur. Hafa þær ekkert bilað en stýrikerfið hefur verið að stríða.

Annar hlutur sem  fer fljótt í fartölvum er batteríið. Algengt er að líftími þeirra sé aðeins eitt og hálft ár. En notkun og hiti hefur áhrif á rafhlöðuna.

 


Windows 7

Þann 22. október næstkomandi verður Windows 7 kynnt formlega fyrir heiminum. Á sjöan að taka við af Windows Vista sem hefur verið halið út í tæp þrjú ár.

7Hægt hefur verið að sækja eintak af nýja stýrikerfinu og líkar þeim sem prófað hafa vel við gripinn.  Nýja stýrikerfið er snarpara og stöðugra.

Þeir sem keyra á Window XP ættu að horfa til sjöunnar og uppfæra stýrikerfið við fyrsta tækifæri.

Uppfærsla á að vera einföld úr Vista yfir í Windows 7.

Þrír uppfærslumöguleikar eru fyrir XP notendur.

 Einfaldasta leiðin ef nægt er diskpláss  að skipta disknum upp og hafa XP og Windows 7 saman.

Leið tvö er að skipta út XP og setja hreina útgáfu af Windows 7 með því að nota "Easy Transfer" möguleikann. Setja þarf inn forrit að nýju annað erfist.

Þriðji möguleikinn er að uppfæra XP yfir í Vista SP1 og svo uppfæra úr Vista yfir í Windows 7. Þá þarf ekkert að setja upp aftur.


Var tölvupósturinn dulkóðaður?

Það er fróðlegt að skoða tölvupóstsamskiptin á milli forsætisráðherra Íslands og Noregs með upplýsingaöryggi í huga.

Þegar tölvupóstur er sendur á milli tölva, þá getur hann komið við á nokkrum tölvum á leiðinni og til geta orðið nokkur afrit. Því getur þriðji aðili komist yfir efni tölvupóstsins. Einfalt dæmi er að þegar tölvupóstur er sendur þá er  það eins og að senda póstkort milli manna.

Til eru aðferðir til að koma í veg fyrir þetta vandamál. Það er dulkóðun eða dulritun.

Við dulkóðun tölvupósts, er meiri trygging fyrir því að sendandinn sé í raun sá sem hann segist vera, og að ekki sé búið að breyta honum á leið til viðtakanda.

Samkvæmt fréttum, þá hefur efni tölvupósts Jóhönnu og Stoltenbergs ekki komist í hendur þriðja aðila. Kannski hafa forsætisráðherrarnir gætt fyllsta öryggis.  Efni tölvupóstanna er nú orðið opinbert og það án hneykslis.

Öll fyrirtæki og stofnanir ættu að setja upp verklagsreglur um tölvupóst og fylgja ISO/IEC 27001 öryggisstaðlinum. Við lifum á merkilegum tímum þar sem vægi upplýsinga skiptir sífellt meira máli.


mbl.is Hærra lán ekki í boði
Tilkynna um óviðeigandi tengingu við frétt

Kevin Mitnick - tölvuhakkari í heimsókn

Kevin Mitnick er einn þekktasti tölvuhakkari veraldar. Þegar hann var ungur var hann eins hæfileikaríkur í sínum geira og Diego Maradona í fótbolta.

Hann var um skeið á Top 10 Most Wanted-lista FBI og hefur verið umfjöllunarefni kvikmynda, fjölmargra heimildarmynda og fréttaþátta á borð við 60 Minutes. Mitnick starfar nú sem sérfræðingur og ráðgjafi í öryggislausnum og er einn virtasti fyrirlesari veraldar á sviði upplýsingatækni.

Kevin hefur snúið við blaðinu efir að hafa setið í fangelsi í fimm ár. Hann er hættur að brjótast inn í tölvukerfi stórfyrirtækja og orðinn öryggisráðgjafi. Hann er staddur hér á landi og heldur fyrirlestur á Haustráðstefnu atvinnulífsins sem Skýrr heldur í dag.

Fyrirlesturinn sem hann flytur fjallar um bragðvísi (e. social  engineering) en hún fjallar um beiting bragða í mannlegum samskiptum til að fá tölvunotanda til að slaka á öryggiskröfum eða brjóta öryggisreglur. Oft er höfðað til hjálpsemi þess sem fyrir verður eða veikleika hans, svo sem græðgi eða óheiðarleika.

En fólk er veikasti hlekkurinn í tölvuöryggismálum og rannsóknir sýna að 70% brota eru framin innan veggja fyrirtækisins.


Einföld lykilorð skapa hættu á Netinu

Notar þú sama lykil fyrir húsnæði, bíl og bílskúr?

Svarið er neitandi, því  fólk vill ekki taka áhættur. Hins vegar er algengt að fólk noti sama lykilorð fyrir einkabankann, tölvupóstinn og fésbók.

Auk þess eru lykilorð yfirleitt einföld en þau ættu að vera samsett úr tölum og stöfum sem erfitt er að geta upp á.

Í könnun sem nýlega var gerð í Bretlandi af tryggingarfyrirtækinu CPP kom fram að helmingur notenda notaði sama lykilorð fyrir helstu athafnir í rafheimum.

Einnig kom fram að  40% tölvunotenda í könnunni svöruðu því játandi að þeir hefðu gefið lykilorðið upp til amk einnar annarrar persónu og einnig töldu þeir að 39% þeirra hefðu notað sér lykilorðið. 

Ekki hefur verið gerð nein rannsókn á notkun lykilorða hér á landi en ekki kæmi mér á óvart að niðurstöður yrðu svipaðar.


Menn sem hata konur ****

Sænska spennumyndin Menn sem hata konur (Män som hatar kvinnor) er vel heppnuð og heldur manni vel við efnið.

Sagan er í Agötu Christie stíl. Dularfullt mannshvarf og allir fjölskyldumeðlimir hinnar efnuðu Vanger fjölskyldu liggja undir grun. Rannsóknarblaðamaðurinn Mikael Blomkvist er fenginn til að leysa þetta 40 ára gamla mál. Inn í málið kemur nútímakonan og tölvuhakkarinn Lisbeth Salander sem er vel leikin af íslenskættaðri Noomi Rapace.

Persónusköpun er góð og tekur nokkurn tíma í byrjun myndar. Inn í söguna fléttast "Byrgismál" og Nazistar eru endalaust fóður fyrir góðar fléttur.

Myndin byggir á bók eftir Stieg Larsson sem ég hef ekki lesið og hef því ekki samanburð milli miðlana. Veit ekki hvort ég leggi í bækurnar í vetur, hver veit. En mér líst vel á framhaldið.

Þetta er áhugaverð mynd fyrir tölvunörda. Þeir eiga sinn fulltrúa þó hann sé á jaðrinum og ekki skemmir fyrir að hafa konu í því hlutverki. Hún er eldklár í tölvuinnbrotum og vinnur á við eitt gengi. Það eru tvö atriði sem tölvuáhugamenn ættu að taka sérstaklega eftir.

1) Þegar Lisbeth sendir dulkóðaðan tölvupóst til félaga síns "Plague", þá kemur "decrypting" í stað "encrypting" á tölvuskjáinn.  Dulritun (dulkóðun, e. encryption) felst í stuttu máli í því að umrita tiltekin skilaboð þannig að óviðkomandi geti alls ekki komist að innihaldi þeirra.  Öfuga ferlið til að endurheimta upprunalegu skilaboðin er kallað dulráðning (afkóðun, e. decryption).

2) Myndin á að gerast árið 2005 en Michael og Lisbeth nota Apple MacBook Pros tölvu sem fyrst var seld árið 2006. Svo versnar það. Lisbeth notar Mac OS X 10.5 "Leopard" sem fyrst kom á markað í október 2007.  Þetta er smáatriði sem skiptir ekki máli en verður að vera til að gera myndina meira sannfærandi. Tæknin er færð fram í nútímann en glæpurinn stenst tímans tönn.

Góða skemmtun og reynið að finna skúrkinn á undan Mikael og Lisbeth.


Beta útgáfa af Morro frá Microsoft

Í lok júní gaf hugbúnaðarrisinn Microsoft út Beta útgáfu af fríum vírusvarnarhugbúnaði. Hann gengur undir vinnuheitinu Morro. Mikill áhugi er fyrir þessu útspili Microsoft enda hafa hætturnar á Netinu aldrei verið meiri.  Niðurstöður úr fyrstu prófunum af hugbúnaðinum hafa verið jákvæðar. Fyrsta sólarhringinn sóttu 75.000 manns beta-útgáfu.

Íslendingar geta ekki sótt eintak, aðeins notendur í Bandaríkjunum, Ísrael, Kína og Brasilíu fá að taka þátt í prófunum.

Morro

Skv. PandaLabs, þá voru Trójuhestar ábyrgir fyrir 70% af nýjum spilliforritum á tímabilinu apríl til júní. Það þarf öflugan hugbúnað til að taka á þessum óværum.  Kannanir sýna að nær öll fyrirtæki eru með vírusvarnir í tölvukerfum sínum og viðheldur þeim. Aftur á móti er en hinn almenni notandi ekki eins vel með á nótunum. Leyfin renna út og stundum er flókið að endurnýja þau. Tölvunotendur halda Því ótrauðir áfram með óvirkar vírusvarnir.

Ógnir á Netinu halda sífellt áfram að aukast og þróast. Öflugu vírusbanarnir, AVG og AVAST eru hættir að bjóða frían hugbúnað nema til skamms tíma. Því er þetta fría útspil hjá Microsoft hagkvæmt fyrir neytendur og upplýsingaöryggismál. Microsoft tekur hagnaðinn bara inn annars staðar. T.d. í hærra verði á stýrikerfi.

Vírusvarnarforrit ein og sér eru ekki endanleg lausn á vandanum. Tölvuþrjótar eru í vaxandi mæli farnir að koma spilliforritum innan um forrit eða skrám sem hægt er að vista af Netinu. Því eru öguð vinnubrögð og öryggismeðvitund nauðsynleg samhliða vírusvörnum. Burtséð frá því hvort þær séu fríar eður ei.


Adobe Reader - stór öryggisgalli

Adobe Acrobat Reader er vinsælt forrit til að lesa .pdf skjöl. Þetta er vinsælasta forritið á tölvum heims í dag. Það vita tölvuþrjótar og hafa því fundið veikleika í forritinu sem leiða til þess að komast inn í einkatölvur.  

Mikko Hypponen, vírusveiðimaður hjá F-Secure segir að frá 1. janúar til 16. april  2008 hafi fundist 128 afbrigði af árásum en sama tímabil í ár eru þær orðnar 2.035 eða nær 16 földun. Hann mælir eindregið að fólk hætti að nota Adobe Acrobat Reader.

Einn öflugasti Trjouhestur sem nú gengur um á Netinu heitir Gumblar og er ættaður frá Kína. Hann kemst inn í einkatölvur í gegnum .pdf skjöl og nýtir sér veikleika í JavaScriptum í Adobe Reader.  Talið er að markaðshlutdeild hans sé 40% af spilltum vefsíðum. Nái Gumblar að sýkja einkatölvu verða leitir á Google leitarvélinni ómarktækar og eru síður sem upp koma beint á vefsíður með enn meiri spillikóða. 

Ein leið sem tölvunotendur geta er að hætta að nota Adobe Reader og sækja sér annað tól til að lesa .pdf skrár.

Önnur leið er að uppfæra reglulega Adobe og hafa nýjustu vírusvarnir tiltækar.

Vilji fólk halda áfram með Adobe Reader 9, þá geta þeir tekið út sjálfvirkar stillingar í sambandi við JavaScriptur.

1. Vekið Acrobat or Adobe Reader.
2. Veljið Edit > Preferences
3. Veljið  JavaScript  flokkinn
4. Afhakið ‘Enable Acrobat JavaScript’ möguleikann

5. Smellið á OK

Adobe

Heimildir:

SecurityProNews, USA Today, itNews.com


UT-dagurinn

Það var fallegur dagur í dag. Það var einnig UT-dagurinn í dag.  Verkefni mitt í dag var hins vegar að sitja fyrir svörum í úttekt vegna ISO/IEC 27001 öryggisvottunar og ISO 9001 gæðavottunar hjá BSI. Það gekk mjög vel.

Eftir öll svörin, var haldið á fund hjá faghópi um upplýsingaöryggi hjá Stjórnvísi. Nýjar ógnir Internetsins og þær árásir sem mest eru notaðar í dag og varnir gegn þeim. 

Joakin Sandström frá nSensa fræddi okkur um breytingar á árásum, eCrime. Þær eru að verða sífellt þróaðri og hugbúnaður sem sóttur er á Netið er orðin helsta öryggisvandamálið. Hefðbundnar vírusvarnir ráð ekki við nýjustu útgáfur af vírusunum og það sé engin einföld lausn til.

Að lokum er best að enda þetta ut-spjall á því að segja frá hremmingum BBC og Click verkefni þeirra í mars síðastliðnum.

 


« Fyrri síða | Næsta síða »

Um bloggið

Sigurpáll Ingibergsson

Höfundur

Sigurpáll Ingibergsson
Sigurpáll Ingibergsson
Hornfirðingur búsettur í Kópavogi. Árgerð 1965.
Maí 2024
S M Þ M F F L
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Myndaalbúm

Nýjustu myndir

  • IMG 4410
  • IMG 4385
  • IMG 4421
  • Á afskekktum stað
  • Tíminn051071

Heimsóknir

Flettingar

  • Í dag (2.5.): 0
  • Sl. sólarhring: 14
  • Sl. viku: 113
  • Frá upphafi: 0

Annað

  • Innlit í dag: 0
  • Innlit sl. viku: 101
  • Gestir í dag: 0
  • IP-tölur í dag: 0

Uppfært á 3 mín. fresti.
Skýringar

Innskráning

Ath. Vinsamlegast kveikið á Javascript til að hefja innskráningu.

Hafðu samband