DNs huvudledare består idag av ett fempunktsprogram för att skärpa Sveriges yttre och inre säkerhet och bevara vår frihet.
Punkt 2 fick mig att göra en double take, men jag gillar den: Stoppa säkerhetsen.
Övervakningskameror, metalldetektorer och inpasseringskontroller står som spön i backen, men som DN säger: "Men mycket lite pekar på att detta är effektivt. I stället blir människor oroliga, om åtgärderna behövs måste det finnas stora faror. Så får insatserna motsatt effekt, för få saker är farligare för samhället än rädda människor."
Alltför många övervakningsåtgärder sätts in av slentrian, alltför många sätts in av cover your ass-skäl. Det är inte alltid så lyckat att det är de som har ansvaret för säkerheten som driver, handlägger och - ibland - beslutar i säkerhetsfrågor.
Fundera en stund på hur det hade kunnat se ut om FRA-lagen behandlats av ett hypotetiskt integritetsutskott istället för försvarsutskottet.
torsdag, september 24, 2009
måndag, september 21, 2009
Det var ju det där med den fria forskningen, då...
Kameraövervakning är bra. Teleövervakning likaså. Jag skulle till och med argumentera för det värdefulla i att kunna låsa in folk i små rum i åratal. Allt beror på sammanhanget.
Det är förmodligen få personer som inte tycker att bankkontor ska vara kameraövervakade. Jag tror också att ganska många tycker att det är bra att polisen videofilmar våldsamma upplopp för att identifiera våldsverkare.
Därför tycker jag att det är bra att FOI forskar på metoder att göra kameraövervakning effektivare och mindre integritetskränkande, även om Erik Hultin inte verkar hålla med mig.
Men ännu viktigare tycker jag att den fria forskningen är. Forskning är i sig en bra sak. Och den politiska makten ska i största möjliga utsträckning hålla tassarna borta från den akademiska forskningen. Det här är viktigt.
Därför är jag knappast exalterad när Henrik Alexandersson, politisk tjänsteman som han numera är, uttalar sig i alarmistiska ordalag om ett forskningsprojekt inom sjunde ramprogrammet.
Bort med tassarna, Henrik.
Jag är just nu glad att jag inte röstade på Piratpartiet i valet till EU-parlamentet.
Det är förmodligen få personer som inte tycker att bankkontor ska vara kameraövervakade. Jag tror också att ganska många tycker att det är bra att polisen videofilmar våldsamma upplopp för att identifiera våldsverkare.
Därför tycker jag att det är bra att FOI forskar på metoder att göra kameraövervakning effektivare och mindre integritetskränkande, även om Erik Hultin inte verkar hålla med mig.
Men ännu viktigare tycker jag att den fria forskningen är. Forskning är i sig en bra sak. Och den politiska makten ska i största möjliga utsträckning hålla tassarna borta från den akademiska forskningen. Det här är viktigt.
Därför är jag knappast exalterad när Henrik Alexandersson, politisk tjänsteman som han numera är, uttalar sig i alarmistiska ordalag om ett forskningsprojekt inom sjunde ramprogrammet.
Bort med tassarna, Henrik.
Jag är just nu glad att jag inte röstade på Piratpartiet i valet till EU-parlamentet.
måndag, september 07, 2009
Rally, rally, rally!
Kom ihåg att det är hög tid att anmäla sig till rebusrallyt 19 september!
(Jag skrev mer om det här fenomenet för några månader sedan.)
(Jag skrev mer om det här fenomenet för några månader sedan.)
torsdag, september 03, 2009
FRA-humor
Det är lätt att glömma att FRA faktiskt även sysslar med annat än signalspaning. De har en duktig IT-säkerhetsavdelning, till exempel.
Nu söker de nya IT-säkerhetsanalytiker, och i platsannonsen står det, bland annat:
Eller åtminstone ens humorsinne.
Argh.
Nu söker de nya IT-säkerhetsanalytiker, och i platsannonsen står det, bland annat:
Den lilla gåtan är väl ungefär lika komplicerad som platsannonsgåtor brukar vara, men det är när man väl dekrypterat den som ens nördighet verkligen sätts på prov.Som person är du nyfiken och öppen för att ta till dig nya kunskaper och betraktelsesätt och blir engagerad av utmanande problemställningar, som exempelvis den här:
RXhrbHVzaXZ0LCBlbGxlcj8gTWVuaW5nZW46IAssKS43JicwI2
IxNCMwJyxiMqdiJLQuKCMsJidiJDCnJS0wYitiJissYiMsMbQp
Iyx4YnNsYgo3MGIvpywlI2ItLispI2I2OzInMGIjNGIvpiwsKz
EpLTBiJCssLDFiJic2fWJwbGIKNzBiL6csJSNiLycmIzBiKiMw
YicsYgwNEm8xLqYmJ30=
Eller åtminstone ens humorsinne.
Argh.
fredag, augusti 28, 2009
Safety in numbers
Bruce Schneier skriver:
I'm sure every one of us has a credit card in our wallet whose number has been stolen. It'll probably never be used for fraudulent purposes, but it's in some stolen database somewhere.Det är ju en intressant tanke; att säkerheten hos våra kreditkortsnummer inte bygger på att de inte stjäls, utan på att det stjäls så många.
onsdag, augusti 26, 2009
Billetten?
Jag hjälpte nyss en amerikan att utforska tågförbindelserna mellan Köpenhamn och Oslo. Varken DSBs eller NSBs sökmotorer erkänner existensen av några dylika, utan man måste gå till SJ.
Vänligt nog tillhandahåller SJ en engelskspråkig version av sin sökmotor, men sådär jättelätt gör de det ändå inte för sina icke-svenskspråkiga kunder. Försöker man hitta förbindelser från "Copenhagen" får man en dialogruta i nyllet, som säger "We could not find a unique station that matches the departure place you entered. Remember to use Swedish spelling in the From field!".
OK. Fair enough. Men om man försöker på nytt med "Köpenhamn" så händer samma sak!
I själva verket måste man använda det danska namnet. Men (och nu börjar det bli riktigt jobbigt för vår amerikanske vän) man kan inte skriva "Køpenhavn". Man måste använda det danska namnet, men skrivet med svenska bokstäver, det vill säga "Köbenhavn".
Då får man till slut sina sökträffar. Och vad står det där, tror ni? Jo, "Copenhagen"...
Vänligt nog tillhandahåller SJ en engelskspråkig version av sin sökmotor, men sådär jättelätt gör de det ändå inte för sina icke-svenskspråkiga kunder. Försöker man hitta förbindelser från "Copenhagen" får man en dialogruta i nyllet, som säger "We could not find a unique station that matches the departure place you entered. Remember to use Swedish spelling in the From field!".
OK. Fair enough. Men om man försöker på nytt med "Köpenhamn" så händer samma sak!
I själva verket måste man använda det danska namnet. Men (och nu börjar det bli riktigt jobbigt för vår amerikanske vän) man kan inte skriva "Køpenhavn". Man måste använda det danska namnet, men skrivet med svenska bokstäver, det vill säga "Köbenhavn".
Då får man till slut sina sökträffar. Och vad står det där, tror ni? Jo, "Copenhagen"...
fredag, augusti 07, 2009
Från Hyderabad till San Fransisco
I Hyderabad får en man intrång i sina windowsdatorer, i San Fransisco faller Twitters servrar offer för en överbelastningsattack.
För två år sedan uppskattade Vint Cerf att upp till en fjärdedel av världens internetanslutna persondatorer har blivit övertagna av inkräktare och används för illasinnade syften. Jag vet inte hur exakt Cerfs uppskattning är, men jag vet att situationen inte har blivit bättre under de två gångna åren.
Sanningen är att Internets stabilitet beror på den samlade säkerheten hos de bredsbandsanslutna windowsdatorerna i Hyderabad, Malmö, Des Moines, Liptovský Hrádok och resten av världen. Det är ingen trösterik tanke.
Vad ska man göra åt eländet? Jag har inget enkelt svar. Jag tror inte att det finns något enkelt svar. Men jag har i alla fall några punkter:
För två år sedan uppskattade Vint Cerf att upp till en fjärdedel av världens internetanslutna persondatorer har blivit övertagna av inkräktare och används för illasinnade syften. Jag vet inte hur exakt Cerfs uppskattning är, men jag vet att situationen inte har blivit bättre under de två gångna åren.
Sanningen är att Internets stabilitet beror på den samlade säkerheten hos de bredsbandsanslutna windowsdatorerna i Hyderabad, Malmö, Des Moines, Liptovský Hrádok och resten av världen. Det är ingen trösterik tanke.
Vad ska man göra åt eländet? Jag har inget enkelt svar. Jag tror inte att det finns något enkelt svar. Men jag har i alla fall några punkter:
- Bättre säkerhet i operativsystemen. Och då menar jag bättre, inte nödvändigtvis striktare. Säkerhetsfunktionerna måste bli begripligare och effektivare. Att dränka användaren i varningsrutor är fel väg att gå.
- Användarutbildning. Lätt att säga, svårt att lyckas med. PTS sidor om internetsäkerhet är en bra början.
- Bättre samarbete mellan internetleverantörer, säkerhetsorganisationer och rättsvårdande myndigheter för att dämpa uppkomsten och tillväxten av botnets.
- Hårdvarutillverkare och internetleverantörer måste SLUTA GE KONSUMENTERNA PRODUKTER MED STATISKA DEFAULTLÖSENORD! ARGH! Varför, varför, varför kan man logga in på en signifikant del av världens bredbandsroutrar med användarnamnet "admin" och lösenordet "admin"? Idioti.
Prenumerera på:
Inlägg (Atom)