258 avsnitt

“Bli säker” är podden som gör dig lite säkrare för varje vecka som går. Karl Emil Nikka och Peter Esse diskuterar dagens IT-säkerhetsutmaningar varvat med de senaste säkerhetsnyheterna och lyssnarnas frågor.

Podden produceras av Nikka Systems och SSF Stöldskyddsföreningen. Avsnitten publiceras under CC BY 4.0-licens.

Bli säker-podden Nikka Systems och SSF Stöldskyddsföreningen

    • Teknologi
    • 4,8 • 114 betyg

“Bli säker” är podden som gör dig lite säkrare för varje vecka som går. Karl Emil Nikka och Peter Esse diskuterar dagens IT-säkerhetsutmaningar varvat med de senaste säkerhetsnyheterna och lyssnarnas frågor.

Podden produceras av Nikka Systems och SSF Stöldskyddsföreningen. Avsnitten publiceras under CC BY 4.0-licens.

    #258 Blåskärmar överallt (specialavsnitt om Crowdstrike)

    #258 Blåskärmar överallt (specialavsnitt om Crowdstrike)

    I fredags inträffade den historiskt största antivirusrelaterade driftstörningen. Plötsligt kraschade Windows-datorer runt omkring i hela världen, och efter att datorerna hade startat om kraschade de igen. Incidenten slog ut flygtrafiken i USA och tvingade svenska LKAB att utrymma en gruva. Betallösningar slutade fungera och TV-sändningarna från minst en TV-kanal gick ned.

    Alla dessa datorkrascher berodde på en gemensam faktor: en säkerhetsmjukvara från amerikanska Crowdstrike. De drabbade företagen använde antingen mjukvaran själva eller förlitade sig på en leverantör som använde den nämnda mjukvaran.

    På grund av tre samverkande buggar kunde en automatisk Crowdstrike-uppdatering få dessa ödesdigra konsekvenser. The Guardian rapporterar att försäkringsbolagen uppskattar följdkostnaderna för de amerikanska Fortune 500-företagen till 5,4 miljarder dollar (Microsofts finansiella förluster är inte medräknade).

    I veckans specialavsnitt av Bli säker-podden kartlägger Peter och Nikka vad som egentligen hände och hur det kunde hända. De går igenom incidenten från start till slut och förklarar varför just Crowdstrike-uppdateringen kunde få så världsutbredda konsekvenser.

    Se fullständiga shownotes på https://go.nikkasystems.com/podd258.

    • 51 min
    #257 Integritetsbevarande annonsmätningar

    #257 Integritetsbevarande annonsmätningar

    Mozilla och Meta har utvecklat en experimentell lösning för att mäta annonsers effektivitet utan att spåra användare. Lösningen låter annonsörer veta hur många kunder som köper något efter att ha sett eller klickat på någon av annonsörens annonser. Men annonsören får inte reda på exakt vilka kunder som har klickat annonserna i fråga.

    Mozilla kallar lösningen “integritetsbevarande annonsmätningar” eller PPA (Privacy-Preserving Attribution). Deras målsättning är att ge webbens annonsörer ett spårningsfritt alternativ till de användarspårande annonseringslösningarna som Firefox och flera andra webbläsare blockerar i allt större utsträckning. Deras förhoppning är att experimentet ska mynna ut i en ny webbstandard som ersätter dagens integritetskränkande användarspårning.

    Trots att lösningen är på experimentellt stadie har Mozilla valt att aktivera den som standard i den senaste versionen av Firefox. Firefox-användare som inte vill medverka i experimentet måste själva stänga av funktionen. Detta beslut ledde till stor kritik bland Firefox-entusiaster.

    I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om hur PPA fungerar rent tekniskt. Nikka berättar varför lösningen är mycket bättre än dagens användarspårning och varför han trots det väljer att stänga av funktionen.

    Se fullständiga shownotes på https://go.nikkasystems.com/podd257.

    • 34 min
    #256 Onda tvillingar på flygplatser

    #256 Onda tvillingar på flygplatser

    Den gångna veckan rapporterade media om så kallade Evil twin-attacker. En man i Australien hade satt upp falska accesspunkter på flera flygplatser. När resenärerna anslöt till de falska accesspunkterna möttes de av inloggningssidor som uppmanade dem att dela med sig av personlig information för att få komma ut på internet.

    I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om vilka risker som kvarstår med publika wifi-nätverk år 2024. Riskerna är lyckligtvis betydligt färre än för tio år sedan, men några risker kvarstår.

    Se fullständiga shownotes på https://go.nikkasystems.com/podd256.

    • 33 min
    #255 Säkerhetskollens vanligaste frågor

    #255 Säkerhetskollens vanligaste frågor

    Stöldskyddsföreningen erbjuder en rådgivningstjänst som en del av sitt projekt Säkerhetskollen. Tjänsten är öppen för privatpersoner och småföretagare som vill ställa frågor om digitala brott.

    Paul Pintér är en av personerna som svarar på frågorna. Han arbetade tidigare som IT-forensiker och nationell samordnare mot immaterialrättsliga brott. 2020 bytte han bana: från att arbeta med brottsutredningar till att arbeta med brottsförebyggande initiativ.

    I veckans avsnitt av Bli säker-podden berättar Paul om de vanligaste frågorna som kommer in till Säkerhetskollens rådgivare. Han berättar bland annat om hur allt fler privatpersoner hör av sig med en oro för att deras mobiler skulle ha blivit hackade. Paul och Nikka diskuterar varför det är oftast är högst osannolikt och vad som troligen har hänt i stället.

    Veckans avsnitt bjuder också på en varning till alla Authy-användare, ett avslöjande om hur betaljätten Visa råkade sprida bluffannonser samt en utvärdering av Protons totalsträckskrypterade ordbehandlare som på sikt kan utmana Microsoft Word och Google Docs (men inte än).

    Se fullständiga shownotes på https://go.nikkasystems.com/podd255.

    • 37 min
    #254 Ente gör entré

    #254 Ente gör entré

    Det finns gott om appar för tvåfaktorsautentisering. Under många år var Authy poddens främst rekommenderade app för ändamålet. Den var kostnadsfri, reklamfri och lät användaren synkronisera sina tvåfaktorsautentiseringshemligheter mellan alla enheter oavsett operativsystem.

    I fjol meddelade utvecklarna av Authy att de skulle lägga ned stödet för skrivbordsoperativsystem (Windows och Mac OS). Samtidigt började konkurrenten 2FAS få fotfäste. 2FAS erbjöd nästan allt som Authy erbjöd och hade dessutom öppen källkod.

    2FAS nackdel var och är sättet som tvåfaktorsautentiseringshemligheterna synkroniseras. På IOS synkroniseras tvåfaktorsautentiseringshemligheterna via Icloud medan de på Android synkroniseras via Google Drive. Det ställer till problem för användare som har både en Iphone och en Android-surfplatta eller både en Android-mobil och en Ipad. Den relativt nya tvåfaktorsautentiseringsappen Ente Auth löser det problemet och utmanar nu 2FAS efter att ha åtgärdat två problem som appen drogs med fram till i våras.

    I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om för- och nackdelarna mellan 2FAS och Ente Auth. Podduon pratar också om träning av AI-modeller, otillåten spårningskod och justitieminister Gunnar Strömmers syn på massövervakningsförslaget Chat Control 2.0.

    Se fullständiga shownotes på https://go.nikkasystems.com/podd254.

    • 36 min
    #253 Chat Control och automatisk webbplatsgranskning

    #253 Chat Control och automatisk webbplatsgranskning

    SSF Stöldskyddsföreningen har lanserat en förhandsversion av ett nytt verktyg som kallas “Testa hemsidan”. Med hjälp av verktyget kan användare undersöka om olika webbplatser ser ut att vara legitima eller bedrägliga. Verktyget kollar på en mängd olika parametrar och väger ihop dem i en lättförståelig slutbedömning.

    I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om vilka parametrar som den här typen av testverktyg undersöker. Podduon förklarar hur automatiska testverktyg kan leta efter olika varningsindikatorer som är vanligt förekommande på bedrägliga webbplatser.

    Peter och Nikka går också igenom vad som egentligen hände i veckan med massövervakningsförslaget Chat Control 2.0 som gjorde att det blev så stora skriverier. Nikka förklarar varför det så kallade kompromissförslaget inte löser grundproblemet med massövervakningsförslaget och varför han tillsammans med bland annat Journalistförbundet fortsätter att vara kritisk.

    Se fullständiga shownotes på https://go.nikkasystems.com/podd253.

    • 35 min

Kundrecensioner

4,8 av 5
114 betyg

114 betyg

AroRassam ,

En engagerande inblick i teknologins värld

En av podcastens starkaste sidor är dess innehåll. Podcastens struktur är tydlig och varje avsnitt följer en välbekant mall, vilket gör det lätt att följa med. Jag är nu på avsnitt 29 efter att ha börjat lyssna på podcasten för tre veckor sedan. Trots att informationen är från 2019, är det alltid bra att börja från början. Rekommenderas starkt!

Elza Dunkels ,

Bästa podden om ett viktigt ämne!

Cybersäkerhet har seglat upp som en av de viktigaste frågorna de senaste åren och Karl Emil Nikka är en av de kunnigaste vi har. Eftersom podden funnits så länge har den ett försprång framför många andra liknande, även internationellt sett. Poddens styrkor är smarta analyser, noggrann research och stor respekt för komplexiteten i ämnet. Dessutom har de hittat den pedagogiska nivån som utgår från att lyssnarna har olika förkunskaper och behov.

abcduck ,

47 gånger pengarna!

Såg att Bli säker-podden nu finns på en av de större betting sidorna, när detta skrivs så får man hela 47 gånger pengarna om Karl Emil Nikka kan ge ut ett avsnitt av podden utan att nämna appen Signal. Fast alla vet att det vore helt vansinnigt att satsa en slant, kommer inte att hända.

Mest populära poddar inom Teknologi

Acquired
Ben Gilbert and David Rosenthal
AI Sweden Podcast
AI Sweden
Lex Fridman Podcast
Lex Fridman
TED Radio Hour
NPR
SvD Tech brief
Svenska Dagbladet
FT Tech Tonic
Financial Times

Du kanske också gillar

Elbilsveckan
Peter Esse & Christoffer Gullin
Gräns
Sveriges Radio
IT-säkerhetspodden
IT-säkerhetspodden
SvD Tech brief
Svenska Dagbladet
Vetenskapsradion På djupet
Sveriges Radio
Plånboken
Sveriges Radio