Månad: oktober 2020

24 oktober, 2020

Show Notes för #97 – Hacktivismens historia

Mwah! Jag finner eder bristande ”säkerhet” mycket intrikat. Den kommer i tidens fullbordan sätta edert sällskap i en mycket prekär .. ska vi säga… situation… Mwah!

Avsnittet heter #97 – Hacktivismens historia
Det spelades in 2020-10-24 och lades ut 2020-10-25.
Deltagare: Erik Zalitis och Mattias Jadesköld
Show notes skrivna av Erik Zalitis.

Sent ska syndaren vakna… Det är onsdag idag när jag skriver show notes för detta avsnitt. Men nu så… Det har varit en pressad vecka med crunch time, intervjuer att planera, ett heltidsjobb och dessutom en YouTube-video där vi pratar HPs lösning SureClick. Så till ämnet…

Det är svårt att hålla sig från politiken när man pratar hacktivism, men vi gör vad vi kan för att ge er historierna, faktat och analyserna. Jag brukar ofta säga att den typiska hackaren gör sitt jobb för pengar. Och så är det. Men idag talar vi om hackaren/hackarna som har ett högre och mer ädlare syfte. I alla fall ser de själva vad de gör på detta skäl. Så de hackar för att avslöja ogentligheter, berätta hemligheter som makthavare inte vill att du ska veta och stoppa de som gör dåliga saker i denna värld.

För att ta det väldigt enkelt:

Bra med hacktivism:

  • Avslöjar saker som annars kanske aldrig skulle komma fram.
  • Driver opinion mot oärliga organisationer.
  • Fungerar som ett komplement till vanlig journalism.
  • Minskar skillnaden mellan de med makt och de utan.

Dåligt med hacktivism:

  • Aktivisterna kan bestämma målet utifrån sin egen värdegrund snarare än viljan att upplysa världen.
  • Du får aldrig veta vilka de är, vilket döljer deras egen koppling till situationen. Du vet heller inte om de tillhör en annan gruppering med en agenda.
  • Ingen möjlighet att ”överklaga” eller begära ut hur de gjort sin undersökning och sina attacker. Bevis måste ofta accepteras i befintligt skick utan att kunna veta om det förfalskats på vägen.
  • Godtycke är sannolikt att uppstå.

Det finns givetvis mycket mer att anföra här, men vi håller det schematiskt för att göra det lätt att sätta sig in i. Den som är intresserad, kan följa länkarna nedan för mer information.

Errata

  • Inget att rapportera denna gång. Kommentera gärna om ni inte håller med om något vi sagt.

Länkar

Den där masken Anon använder, föreställer Guy Fawkes, en person som fanns på riktigt. Och som ville spränga Brittiska parlamentet:
https://sv.wikipedia.org/wiki/Guy_Fawkes

Anonymous vs Mexikanska maffian (Los Zetas)
https://smallwarsjournal.com/jrnl/art/anonymous-vs-los-zetas-the-revenge-of-the-hacktivists

Vad är en hacktivist?
https://www.uscybersecurity.net/hacktivist/

LulzSec
https://en.wikipedia.org/wiki/LulzSec

Dog anonymous i samband med  Hector Xavier Monsegurs gripande?
https://www.wired.co.uk/article/anonymous-sabu

Hacktivism idag (Twitters statistik)
https://securityboulevard.com/2020/06/analysis-of-the-top10-hacktivist-operations/

18 oktober, 2020

Show Notes för #96 – Hillary Clintons epostserver

Jag tror problemet var att de var lite väl lugna med det hela. En god portion panik hade nog varit bra, när servern vart hackad.

Avsnittet heter #96 – Hillary Clintons epostserver
Det spelades in 2020-10-16 och lades ut 2020-10-18.
Deltagare: Erik Zalitis och Mattias Jadesköld
Show notes skrivna av Erik Zalitis.

Man skulle kunna säga att de Amerikanska presidentvalen 2008 och 2016 är de första där hackare började kunna påverka dem på riktigt. Det är många berättelser vid det här laget, men denna gång handlar det om Hillary Clintons epostserver och hur denna kom att påverka hennes förtroende negativt.

Avsnittet beskriver händelseförloppet bra, så jag tänker inte nämna det här, utan använder istället detta utrymme för att förtydliga saker.

Vid 23:48 tar jag en kort utvikning om epostskandalen 2016, där epost från Demokraternas valkampanj läckte ut. Detta visar på att det inte enbart är Hillarys server som varit ett problem.

Att redigera inslaget blev stökigare än vad jag väntat och jag satt in på småtimmarna och försökte få ihop alla delarna med utvikningar så att de hängde ihop. Men till sist fungerade det som det skulle.

Errata

  • En första version av detta avsnitt hade en del problem med hur det redigerats. En korrigerad version lades ut runt 11:10 söndagen den 18 oktober.

Länkar

Hillarys epostserver:
https://en.wikipedia.org/wiki/Hillary_Clinton_email_controversy

DNC-läckan 2016:
https://en.wikipedia.org/wiki/2016_Democratic_National_Committee_email_leak

Vem är Guccifer?:
https://en.wikipedia.org/wiki/Guccifer

11 oktober, 2020

Show Notes för #95 – e-signering med Conny Balazs

Ett annat perspektiv på frågan: säkerheten kommer till ett pris, det blir svårare för pensionärer att kunna hantera denna nya flora av tjänster som låter dig göra allt hemifrån.

Avsnittet heter #95 – e-signering med Conny Balazs
Det spelades in 2020-10-05 och lades ut 2020-10-11.
Deltagare: Erik Zalitis och Conny Balazs
Show notes skrivna av Erik Zalitis.

Denna resa blev kort. SEBankens kontor råkar ligga 10-12 minuters gångväg från där jag bor, så det var bara att slänga bagen med ljudprylarna över axeln och knata över. Conny mötte mig i receptionen och inspelningen blev kort och effektiv. Allt var gjort på under en timme eller så.

För mig är den första tanken som kommer upp när jag tänker på e-id alltid mobilt bankid. Det är dock viktigt att inse att det bara är en tjänst som använder e-id. Dessutom bör man tänka på att det är flera funktioner som samsas i den. Vad jag också Conny pratar om är mer själva funktionen än just mobilt bankid. Och det är en helt ny värld för många. En som lovar stora saker som säkrare signaturer och möjligheten att inte behöva mötas för att kunna göra affärer.

Men givetvis finns det mörka sidor som problem när tjänsten inte fungerar, risken för att bli lurad av oseriösa aktörer som ringer dig och försöker få dig att signera saker, problem med att tjänsterna är olika över hela Europa trots eIDAS och att det är ont om reservplaner när man inte kan använda dem.

Tankar:

  • Lite märkligt, men det stora hotet mot mobilt bankid idag är gamla hederliga bedragare snarare än sofistikerade tekniska attacker. Men det kanske inte är så konstigt ändå. Social engineering är troligen den mest kraftfulla attacktypen som finns. Det har vi pratat om förut.
  • Den dagen kvantdatorer blir tillgängliga är nog nästan all kryptografi i farozonen. Men det är osannolikt att hända under de kommande 10-20 åren.
  • Det finns verkligen inget bra svar på frågan om alternativa lösningar till e-tjänsterna vi förlitar oss på om de krånglar. Jag föreslår sedlar i plånboken samt en del pengar hemma för att kunna hantera avbrott. Preppern har talat!

Errata

  • Inget att rapportera denna gång. Kommentera gärna om ni inte håller med om något vi sagt.

Länkar

Sebanken:
https://seb.se/

Betrodda tjänster enligt eIDAS:
https://www.pts.se/sv/bransch/internet/betrodda-tjanster-eidas/

3 oktober, 2020

Show Notes för #94 – Precis som 1984

Tonight only. DJ Winston101 featuring Jack-boot O’Brien and Big Brotha’

Avsnittet heter #94 – precis som 1984
Det spelades in 2020-10-02 och lades ut 2020-10-04.
Deltagare: Mattias Jadesköld och Erik Zalitis
Show notes skrivna av Erik Zalitis.

”Who controls the past controls the future. Who controls the present controls the past.”

George Orwell, 1984

För de av er som känner oss, är det lätt att tro att det var jag som kom på idén till detta avsnitt, men så var det inte. Efter att jag irriterat mig över alla som snackar vitt och brett om att ”det är 1984 nu”, tyckte Mattias att vi borde snacka om det. Och så blev det. Jag har läst boken flera gånger och nu har Mattias gjort det också. Så vi har kollen, även om jag inte minns alla ministerier som finns i Air strip 1. Här är de, för den som annars skulle vilja klaga:

  • Ministry of love
  • Ministry of peace
  • Ministry of plenty
  • Ministry of truth

Se ”Errata” för en korrigering.

Sen kanske jag bör nämna de slogans som Oceanien har:

  • War is peace.
  • Freedom is slavery.
  • Ignorance is strength

Jag tänker inte skriva så mycket om handlingen, eftersom vi gör det i avsnittet.

Ord har makt!

Komikern George Carlin nämner hur språket ofta förändras för att ”desarmera” ord och gör dem ”säkrare”. Det är definitivt inte bara USA som gör det, eller ens uppfann det.

Och nu då?

Så kopplar vi ihop boken med nuet och kommer med följande tankar:

  • Oceanien bygger sin kontroll mer på att bara ge folk EN hårt styrd källa av information än att manipulera dem att välja en väg bland många. Givetvis kan detta i sig ses som en form av manipulation. Men jag nämner detta för att slå fast att det vi tänker på som manipulation i dagens samhälle är till för att styra oss i en värld av mängder av åsikter, källor och fakta. Oceanien har, kan vi säga, ”strömlinjeformat” utbudet.
  • Denna monopolistiska kontroll har ingen motsvarighet i det Svenska samhället eller västvärlden. Här har vi istället en bredvuxen flora av åsikter, fakta och information där vi måste vara den som värderar den. Och detta är en av mina viktigaste motargument mot att ”det är 1984 nu”.
  • Jag säger att nu för tiden är det många som tittar men få som gör något. Vi talar fortfarande om västvärlden och främst Sverige. I andra delar av världen är det en helt annan sak och vi nämner Kina lite snabbt. Det är inte så att jag säger att avlyssningen är ofarlig eller oproblematisk. Faktum är att både jag och Mattias håller oss borta från den diskussionen, då det inte är ämnet för dagen överhuvudtaget. Vår respektive syn på frågan om integritet blir väldigt klar i avsnittet om polisens hemliga dataavläsning.

Men givetvis finns det en hel del analogier med 1984 som är ganska bra:

  • Att betydelsen av ord och vilka ord som anses var acceptabla förändras och en del ord måste väljas bort för att inte skapa ilska, är något som kan liknas vid nyspråk om än bara ytligt. Vi pratar också om hur nyspråket troligen aldrig skulle kunna fungera i verkligheten. Människor är fantastiska på att ge ord andra betydelser och krypa under reglerna. <ironi>INGSOC är dubbel-plus-bra</ironi>.
  • Det finns dock en annan vinkling på det och det efter några generationer av nyspråk, med sitt torftiga ordförråd, kommer folk ha svårare att uttrycka sig. Orwell tror det blir slutet för den fria viljan medan jag tror det blir början på ett riktigt coolt och givetvis olagligt slangspråk.

Errata

  • 11:38 – Erik påstår att miniluv (Ministry of love) är krigministeriet, vilket är inkorrekt. Det är Ministry of Peace som avses.
  • 12:28 – Erik nämner slogans för Oceanien, men minns inte alla. Se ovan för en lista.

Länkar


Scroll to top