Vinnaren i pepparkakshustävlingen!
2017-04-19, 22:21
  #205
Medlem
Skattebrotts avatar
Citat:
Ursprungligen postat av Regentia
Att en trådskapare döper en tråd till något bör inte och kan inte vara ensam grund för trådens innehåll och diskussion.

Det är inte rimligt att kapa en tråd för att man inte gillar ämnet, utan då är det bättre att skapa en egen tråd där rubriken reflekterar vad den faktiskt handlar om. Eller redigera rubriken. Om nu påståendet att Ygeman sagt detta är felaktigt så är detta ett problem (som för övrigt kan lösas genom att den som vet redogör för vad Ygeman faktiskt sade), men detta utgör inte skäl att helt förbise ämnet och diskutera fritt kring övervakning och kryptering.

Citat:
Media är inga teknikexperter och verkligen inte Ygeman heller.

Sant - men man borde kunna förvänta sig att det som skrivs i tidningar är granskat både en och två gånger. Jag hoppas alla har insett att journalister i nuvarande skick inte är något man kan lita på varken när det gäller hårda ämnen som teknik, vetenskap och ekonomi, och faktiskt inte ens flummiga ämnen såsom dikter, mimande eller skrikterapi.

Citat:
En 0day exploit är en exploit för vilken det inte finns kännedom hos utvecklarna och därmed ingen patch eller möjlighet till skydd.

Om du nu tror på detta, hur uppstod termen "0 day"? Vad syftar 0 på och vad syftar day på? Jo det kommer mycket riktigt från "FTP-scenen" som syftning på hur länge t.ex. en film eller ett nytt program funnits ute, bara det att det syftar på en exploit istället.

Citat:
Vill du diskutera innebörden av 0days mer så starta en poll i ett eget ämne, denna semantiska diskussionen är så jävla långt utanför vad vi faktiskt pratar om i tråden eller ens subdiskussionerna du och jag kommit in på att det är löjligt att vi ska sitta och säga bu eller bä och peka på olika textstycken på Wikipedia.

Wikipedia är inte som Bibeln att man kan tolka den hur fan som helst. Den är lyckligtvis väldigt entydig.
Citera
2017-04-20, 13:46
  #206
Moderator
vhes avatar
Rubrik ändrad.
Utgången rubrik: Ygeman: Polisen kommer kunna övervaka all krypterad kommunikation
Ny rubrik: Ygeman vill ge polisen utökade befogenheter att komma åt krypterad information

Tack Regentia för föreslagen rubrik.

Kan vi sluta tjafsa om exakt ordval i rubriken och Ygemans formulering nu?

/Moderator
Citera
2017-05-01, 11:35
  #207
Medlem
Fyll-Bosses avatar
Citat:
Ursprungligen postat av Dekorima
Det finns flera sätt att veta det. Allt beror på hur mycket energi och kraft man vill lägga på att monitorera och kvalitetssäkra sina system.

Well, jag menar "hitom" att jämföra med en binär å betrodd kopia av samma OS mm. Min ringa uppfattning är att om man väl är rökt, eller om man ens misstänker att man är rökt finns det ingen väg tillbaka utom, typ, diff på binärt original.

Förutom det behövs väl neutralt media (vad det nu är...nån som litar på MS?) och en fet White List...äh och så Air Gap + 20 meter eget fysiskt territorium eller hönsnät + inga fönster. Och allt på batteri. Inga märkliga glödlampor i taket heller. Och ingen digital brödrost. Väldigt stängd och tjock dörr också.

(Inget nätverk/ nätkopplade grunkor inom 20 m alltså)

Äh. Ta det med en nypa salt. Jag gråter av mig. Såklart finns det grader i helvetet. Man kommer långt med att vara klar över mot vad och mot vem man vill skydda sig.

Fridens liljor
Citera
2017-05-01, 11:50
  #208
Medlem
Fyll-Bosses avatar
Citat:
Ursprungligen postat av .Chloe
Det kan man ta reda på genom att analysera sin dator eller enhet. Kan man göra på många sätt, allt från att analysera skriv,- och läsoperationer, nätverksaktivitet, RAM, processaktiviteter m.m. Så klart är detta mycket svårare gjort än sagt, men är du väldigt duktig så bör du med stor sannolikhet hitta något så länge du har mycket data att arbeta med, t.ex tillgång flera enheter och nätverk.

Dessa malware är ofta sofistikerade och därför svåra att detektera. Det är de sämre varianterna som detekteras, de bra kan hålla sig gömda i flera år. Räkna med att det finns sådana aktiva idag.


Väldigt få.

Japp. Med tanke på vad som dyker upp är det högst rimligt att anta att vi alla är körda
(ha, kommer att tänka på Winston C som, när någon deppade sa "Vi är alla maskar" och sedan "Men jag är en lysmask" - kul gubbe det där) så länge man inte kapar ner sina sårbarheter och korrekt värderar sin information/ sina grunkor.

(Se också mitt inlägg ovan nyss om proaktivitet).
Betänk de sista 5-10 åren. Kanske mest de sista 5? Betänk hur många "åfan"-hål som dykt upp där de minst lixom "ska" dyka upp. Mitt i räkan lixom (dual eliptic curves, heart bleed, såklart stuxnet m fl, osv). Tänk på hur många som livnär sig på att leta (Fire Eye etc m fl)/ skydda (Carbon Black, för att bara ta nån i högen). Notera också vad som händer med marknaden nu: Hackers säljer sina hack till säkerhets- och underrättelsesektorn istället för att begå brott (HackingTeams kundlista tex, mycket mera sånt snack sedan dess). Det har uppstått en marknad, den har i hög grad professionaliserats. Plus att hybrideländet gjort att hela "samhällsstacken" (jmf OSI 1-7) är med som mål och medel (tänk tex på vad för infrastruktur, legala instrument mm "state sponsor" kan ha tillgång till). Finns också andra incitament inom privat sektor för fula trick. I och med att attribution är så svårt så är det full fart nu. Intressant läge.

Frid och vänlighet
Citera
2017-05-01, 22:52
  #209
Medlem
Fyll-Bosses avatar
Apropå nuläge, ta en titt på vad Bruce S skrev för en stund sedan

https://www.schneier.com/blog/archiv..._publishi.html
Citera
2019-10-22, 10:24
  #210
Medlem
Knullkungens avatar
https://www.aftonbladet.se/nyheter/a...ad-information

"Polisen ska få möjlighet att gå in i brottsmisstänktas datorer och mobiler för att läsa krypterad information.

Lagen är tänkt att träda i kraft 1 mars 2020.

Inrikesminister Mikael Damberg presenterade på tisdagen regeringens lagrådsremiss om hemlig dataavläsning.

– Det här är ett mycket kraftfullt tvångsmedel, som bara får användas vid mycket allvarlig brottslighet, säger han.

Damberg konstaterar att lagförslaget står högst på polisens önskelista. Orsaken är att brottslingar använder sig av kryptering som gör att polisen med dagens tvångsmedel, hemlig teleavlyssning, bara kan avlyssna en liten del av kommunikationen."
Citera
2019-10-22, 11:48
  #211
Moderator
Neksnors avatar
GP nämner en konstig sak.
Citat:
Samtidigt har telekomoperatörerna varit tveksamma till att släppa in okänd programvara i sina nät.
Innebär det att operatörerna på något sätt ska hjälpa till, och hur skulle det fungera? Jag tolkade det som att polisen annars bara på något sätt ska ordna tillgång till datorn/telefonen och installera en trojansk häst.

För övrigt verkar det dyrt, beräknas kosta runt 100 miljoner per år och användas 50-100 gånger per år.
https://www.gp.se/nyheter/sverige/da...ion-1.19436027
Citera
2019-10-22, 13:01
  #212
Medlem
salxars avatar
Citat:
Ursprungligen postat av Neksnor
För övrigt verkar det dyrt, beräknas kosta runt 100 miljoner per år och användas 50-100 gånger per år.
https://www.gp.se/nyheter/sverige/da...ion-1.19436027
När det gäller skattepengar "Någon annan betalar", så spelar sånt här ingen roll. 100 miljoner per år är inte värt de 3-4 liv detta kan tänkas rädda varje år.
Citera
2019-10-22, 14:48
  #213
Medlem
hashs avatar
Citat:
Ursprungligen postat av Neksnor
GP nämner en konstig sak.

Innebär det att operatörerna på något sätt ska hjälpa till, och hur skulle det fungera? Jag tolkade det som att polisen annars bara på något sätt ska ordna tillgång till datorn/telefonen och installera en trojansk häst.

För övrigt verkar det dyrt, beräknas kosta runt 100 miljoner per år och användas 50-100 gånger per år.
https://www.gp.se/nyheter/sverige/da...ion-1.19436027

Finns många frågor runt detta.
Från IDG.
Citat:
Under presskonferensen använde Mikael Damberg uttryckligen ordet ”trojaner” som en del av Polisen nya verktygslåda.

Har polisen själva utvecklat egna trojaner för olika operativsystem?
Citera
2019-10-22, 14:57
  #214
Medlem
AntiKikes avatar
Enda sättet för att få svinen inom Systemet att skapa ordning för sin havererade invasionspolitk är polisstat.

Yngeman, släng ut fanskapen du har låtit välla in och dra sedan själv åt helvete!
Citera
2019-10-22, 15:11
  #215
Medlem
Hur skall de få in trojanerna i de misstänktas mobiler och datorer?
Citera
2019-10-22, 15:23
  #216
Medlem
salxars avatar
Citat:
Ursprungligen postat av blueberrycake
Hur skall de få in trojanerna i de misstänktas mobiler och datorer?
Antagligen genom att köpa 0-days för hutlösa summor som det i slutändan är vi skattebetalare som kommer få stå för.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback