Arkiv för kategorin ‘Datasäkerhet’

h1

IPRED leder till fler öppna nätverk

april 19, 2009

sommarang_450px
Jag trivs bäst i öppna nätverk…

En ironisk konsekvens av IPRED-lagen är att antalet öppna nätverk skjuter i höjden. Tack vare IPRED får vi ett friare internet.

Jag har under många års tid propagerat för öppna nätverk. Jag har haft en vision om en slags allemansrätt för cyberspace. De flesta svenskar torde anse att det är en bra idé att man kan vistas nästan överallt i skog och mark. Allemansrätten bygger på idén om att alla vinner på att naturen är fri att utnyttjas inom rimliga gränser i den mån inte marken tar skada eller markägaren blir lidande. Samma idé borde kunna överföras till nätverk runt om i landet. Alla borde få kunna utnyttja andras nätverk i rimlig omfattning. Lika liten anledning som jag ser att inhägna en skogsbacke med betongmur och taggttråd – lika liten anledning ser jag att stänga ute folk från trådlösa nätverk. Om jag är ute på resa och svänger av vid en liten skogsväg för att jag är pissnödig så är jag ganska tacksam för att jag möts av en fritt tillgänglig natur där jag kan smyga bakom en gran för att göra det jag behöver. Ingen skada skedd. På samma sätt är det väldigt trevligt att kunna stanna till någonstans där det finns ett öppet trådlöst nätverk för att kolla av eller skicka mejl.

Men tänk på om någon skulle utnyttja ditt nätverk för att kolla på barnporr eller skicka terroristmejl?

Det skulle givetvis kännas lite trist att mitt nätverk utnyttjades för såna ändamål men det är ändå långt ifrån någon tung anledning för att hålla nätverket stängt. Tänk om markägare skulle resonera likadant: ”Jag smäller upp en betongmur kring min skogsbacke – man vet ju aldrig om någon våldtäksman eller bankrånare skulle förirra sig hit”

När det gäller skuldfrågan för eventuella brott begångna med hjälp av det öppna nätverket så är väl svaret nära nog glasklart:  En ägare till ett öppet trådlöst nätverk som utnyttjats av en nät-pedofil är lika skyldig som en markägare vars skogsområde utnyttjats av en våldtäksman, d.v.s. helt oskyldig. Det finns inga som helst lagar som kriminaliserar nätverksägaren då någon utomstående begått ett brott genom att använda nätverket.

Jag har alltså länge propagerat för öppna trådlösa nätverk. Det känns som en härlig princip att ge alla tillgång till ett fritt internet. En allemansrätt för cyber space. Att få gehör för denna idé har dock varit lite trögt. De flesta har stängt sina trådlösa nätverk på grund av en kombination av okunskap och lättja. De tror att utomstående ska kunna komma åt deras privata filer. Eftersom de inte vet hur det funkar så är det enklast att hålla det stängt.

Det är nu IPRED-lagen vars syfte har varit att reglera och begränsa kommit att få motsatt effekt. Genom ödets ironi har den kommit till undsättning för alla som förespråkar ett öppnare internet.

Allt fler har börjat se sig om efter olika  tekniska metoder att kunna fortsätta fildela utan att riskera att åka fast. Många väljer någon form av anonymiseringstjänst - krypterade VPN-tunnlar - men problemet är att de flesta sådana tjänster sänker prestandan rejält. En person som är van att kunna tanka hem filmer i 10 Mbit kan få se sin hastighet reducerad till blotta tiondelen – 1 Mbit – när all trafik måste routas genom Ryssland.

Att köra all internettrafik genom krypterade VPN-tunnlar via nån öststat känns inte helt tillfredställande. Något är fel. Hela internet blir lidande. Lösningen, som många har börjat inse är löjligt enkel och genial – öppna trådlösa nätverk.

Öppna ditt trådlösa nätverk så att alla grannar och förbipasserade kan utnyttja det och bli samtidigt ansvarslös för det som sker på nätverket.

Fildelare öppnar sina nätverk och blir juridiskt oåtkomliga. Även många andra öppnar sina nätverk av ideologiska skäl för att protestera mot IPRED.

Tack IPRED. Min vision kan äntligen börja förverkligas.

På det rättsliga planet finns det tydligen prejudicerande domar från Danmark. Påstådda fildelare har gått fria om deras trådlösa nätverk har varit öppna. Åklagare har omöjligen kunnat bevisa att inte någon utomstående använt nätverket för att ladda ner film och musik. Mot en dator med krypterad hårddisk i ett öppet trådlöst nätverk finns inte mycket att göra för rättsväsendet.

Bloggaren Emma har tagit ett beundransvärt initiativ i denna riktning och startat en kampanj där hon uppmanar alla att öppna sin trådlösa nätverk. Hon föreslår att alla ska ge sina nätverk namnet ”IPREDIA”. Allt fler hörsammar hennes begäran. På nätet finns kartor där man kan se hur allt fler Ipredia-nätverk skapas. [Se karta

Se [Emmas blogg]  

Rick Falkvinge kommenterar också detta (och det juridiska läget): på
[rickfalkvinge.se]

h1

Skrapa bort cvv

februari 21, 2009

aftonbladet_skydda_ditt_kort_450px1

Jag noterade igår med tillfredställelse att Aftonbladet uppmanade folk att skrapa bort CVV-koden (”Card Verification Value”) från baksidan sina kontokort. I maj förra året (2008) skrev jag ett inlägg här på bloggen där jag ondgjorde mig över denna fullkomligt vansinniga idé att ha koden uppskriven på kortet.

Jag noterar också att Aftonbladet uppmärksammar bankernas reserverade inställning. Jag har verkligen svårt att fatta hur bankerna kan framhärda i sin envishet  med att upprätthålla ett så totalt hjärndött system vars enda fördel (som jag kan se) är att de slipper supporta kunder som glömt bort sina koder.

Bankernas huvudargument är verkligen komiskt. De avråder folk att skrapa bort koden därför att kortet då blir ogiltigt. Detta betyder i princip samma sak som: ”Vårt främsta argument för att inte ta bort koden från kortet är att vi inte godkänner att den tas bort.” 

När jag surfar runt lite grand märker jag att fler nyhetskanaler har uppmärksammat detta.

[Här är Svt Rapport]

Fast sen är förstås frågan var man ska förvara koden istället. Enligt aftonbladet skulle visst polisen råda folk att ha den bortskrapade koden uppskriven på en lapp hemma. Det är väl egentligen inte helt idealiskt heller. Det optimala, tycker jag, är använda någon form av starkt lösenordsskyddad krypterad databas som kan ligga på en bärbar dator, en handdator eller en mobiltelefon.

h1

ET phone home – låt din laptop ringa hem och berätta när den blivit stulen

maj 11, 2008

Tanken har slagit mig flera gånger att det vore smart att låta datorn skicka ett litet meddelande och berätta var den är så fort den blir ansluten till internet. På så vis skulle en eventuellt stulen dator kunna avslöja var den befinner sig. Men det visar sig att det finns fler som tänkt på denna idé och det saknas inte kommersiella tillämpningar. För något år sedan läste jag t.ex. om en student i Lund som hade installerat ett sånt s.k. spårningsprogram på sin laptop. Datorn blev stulen och polisen kunde sedan med hjälp av IP-numret som datorn hade skickat iväg gripa tjuven på bar gärning.

Det låter ju smart, eller hur. Varför har inte alla det på sin laptop, undrar man. Jag undersökte marknaden och fann att Dustin Home t.ex. säljer 3-års abbonemang på en produkt som kallas Smart Tracer. Det som fick mig att hicka till var priset: 4595 kr eller 187 kr i månaden! Visserligen så kunde man använda produkten till 5 datorer, men ändå! Vad är det man betalar för? Varför ska man betala 187 kr/mån för att ha en liten process på datorn som då och då skickar några bytes med info till en hemsida. Hutlöst. Jag vill inte betala något alls så varför inte göra ett eget hack. I går kväll skred jag till verket. C Sharp kändes som ett bra val av språk. Det borde vara en lätt match eftersom jag flera gånger tidigare skapat program som utbyter information med hemsidor. En viktig pusselbit fattades dock.

Alla program jag skapat tidigare har man varit tvungen att logga in först för att köra men i det här fallet vore det en väldig fördel om programmet skulle kunna ”ringa hem och skvallra” redan innan någon loggat in på datorn. Hur skulle det gå till? Eftersom jag kör Windows på datorn så ligger lösningen i att packetera programmet som en s.k. Windows Service. En sådan Windows Service kan ställas in att startas ”Automatic” vilket betyder att den startas direkt i samband med datorns uppstart. Ingen användare behöver logga in för att den ska funka. Nu, tjugofyra timmar senare, sitter jag här med min egen färdiga Windows Service som jag kallar ETPhoneHome. Nu är det bara att vänta på att datorn blir stulen så ska tjuvarna få se på andra bullar. Om internetuppkoppling för tillfället skulle saknas så försöker programmet om och om igen ända tills det får kontakt. Denna process är helt osynlig. Ingen märker något.

h1

Någon mer än jag som skrapat bort CVV2-koden från baksidan på kontokorten?

maj 6, 2008

När man tänker på det så känns det ju som helt sannslöst idiotiskt att ha koden för att använda kontokortet på internet uppskrivet på själva kortet!!! Det är ju nästan som att ha kombinationen till kassaskåpet upptejpad på kassaskåpet. Härom veckan skrapade jag bort mina koder från mina  kontokort. Några dagar senare hade jag ett ärende på min bank och även om jag hade läst någonstans att det ska vara tillåtet så var jag en gnutta nervös när jag i förbifarten frågade killen bakom disken om det var okej. Hans svar vara bara: ”Jag har inte hört nåt om det.” Jag tolkade det som ett ja…

Då kanske ni undrar – ”Var har du koderna då?” Svaret lyder: ”KeePass”. Eventuellt kan jag berätta lite mer någon annan dag om om mina erfarenheter av detta förträffliga program…