Klik på mig
SEnyt
Årgang: 6, senest rettet: 04. sep. 2010
 
 




Links

NOAH


Socialistisk Folkeparti


 Enhedslisten

 Greenpeace

 Socialdemkraterne


Kritisk Debat

Socialpolitisk Forening




FSocialistisk Folkeparti
ASocialdemokraterne
ØEnhedslisten

KKlimadebat



 
 Send til en ven Skriv kommentar til artiklen Kommenter Udskriv artiklen Udskriv Af: Bruce Schneier, Am. borgerretsforkæmper Skriv til forfatteren, 15. dec. 2007

CD-tabssagen blev Englands privacy -Tjernobyl

Sagen om afsendelsen af to CDer med 25 millioner records med persondata får Bruce Schneier til at spørge: Hvorfor blev de ikke krypteret?
Den amerikanske kryptolog og borgerretsforkæmper Bruce Schneier er konsulent i Counterpane. Han sidder i utallige rådgivende nævn og organer, og er også med i PGPs rådgivningspanel. PGP er ifag et produktnavn blandt mange, der leverer kommercielle krypteringsløsninger. Der findes stadig et Open Source krypteringsprogram PGP, men det skal ikke forveksles med det PGP, Schneier her slår et slag for.
Når man i Danmark skal vælge en kryptoleverandør, indgår produktkvalitet, pris og teknisk støtte som afgørende momenter.
Nensome ApS forhandler først og fremmest Utimacos løsninger.

Produkter, der er interessante til kryptering, er bl.a.:

  • Digital signatur [email-kryptering bl.a.]
  • Utimaco
  • SafeBoot.
  • PGP. PGP fandtes oprindeligt i en Open Source udgave, men er siden blevet kommercialiseret.
  • Pointsec
  • TrueCrypt - Open Source.
Bruce Schneier
Bruce Schneier

IT-sikkerhed er svær, men kryptering er undtagelsen

IT-sikkerhed er svær. Software-, pc- og netsikkerhed er en vedvarende kamp mellem angriber og forsvarer. Og i mange tilfælde har angriberen en iindbygget fordel: han skal kun finde ét hul i netværket, mens forsvareren skal afdække og sikre alle.

Kryptering er en undtagelse. Så længe du ikke skriver din egen algoritme, er sikker kryptering let. Og forsvareren har en indbygget matematisk fordel. Forsvareren skal forlænge nøglerne lineært, mens angriberens opgave vokser eksponentielt. 1)

Told og skat kunne let have løst problemet

Uheldigvis kan kryptering ikke løse de fleste computerproblemer. Det eneste kryptering *kan* løse, er at sikre data, når de ikke er i brug. Kryptering af filer, mapper og endda hele diske - er let.

Netop dette forhold gør det så meget desto mere bemærkelsesværdigt, Hendes Majestæts Told og Skat i England mistede to skiver med personoplysninger om 25 millioner borgere, inklusiv fødselsdato, adresser, kontoinformation og [en slags] sygesikringsnummer. På den ene side er tilfældet ikke større end andre persondataeksponeringer, vi har læst om de senere år - USAs Krigsveteranorganisation tabte oplysninger om 26 millioner personer ved en tilsvarende lejlighed. Men denne her historie gik hen og blev Englands Tjernobyl.

Intro til krypto

Måske er kryptering ikke som nem, når det kommer til stykket, og nogle kunne godt trænge til at få en lille intro. Her læser du om, hvordan jeg beskytter min bærbare pc.

Der er adskillige produkter på markedet, der krypterer hele disken. Jeg bruger PGP Disk harddiskkryptering af to grunde. Det er nemt, og jeg har tiltro til selskabet, hvor jeg sidder i det tekniske rådgivningspanel.

Opsætningen tager kun få øjeblikke. Bagefter kører programmet i baggrunden. Alting kører ligesom før, og performancetabet er så lille, at man kan se bort fra det. Du skal blot sikre dig et sikkert kodeord. PGPs opmuntrende opfordring gør det hele meget lettere - og du er sikret [imod at få data kompromitteret], når du lægger pcen på transportbåndet i lufthavnen eller får den stjålet på dit hotelværelse.

Grunden til, at du krypterer hele disken og ikke bare nøglefiler er, at så behøver du ikke bekymre dig om swapfiler, temporære filer, hibernation filer [som hjælper dig til at starte, hvor du sluttede sidste gang], browser cookies eller hvad som helst andet. Du slipper for at etablere komplekse regler, og du har et enkelt svar til chefen, når din pc er stjålet: "Ikke noget problem, den bærbare var krypteret".

Eksterne diske og virtuelle drev

PGP Disk [på linie med andre kommercielle produkter] kan også kryptere eksterne diske. Det betyder, at du også kan sikre USB hukommelses-dabser, som du bruger til at overføre data fra pc til pc. Jeg bruger en bærbar disk til backup. Sådanne ting bliver fysisk mindre, men får større kapacitet hvert eneste år. Og når jeg krypterer dem, behøver jeg ikke bekymre mig om at tabe dem.

Jeg anbefaler endnu en forholdsregel. Heldisk-kryptering indebærer, at enhver, der har adgang til din computer har adgang til det hele: en eller anden ved en uovervåget computer, der kører, en trojansk hest som har inficeret pcen og så videre. For at gardere sig imod dette anbefaler jeg en tohalet krypteringsstrategi: Krypter alt, hvad du ikke behøver direkte adgang til hele tiden: lagrede dokumenter, gammel email - og brug et andet password. Jeg anvender PGP disks filkryptering, fordi det også gør backup enklere. (og lader dig sikre disse filer før du brænder dem på en DVD og sender dem ud i landet). Men du kan også bruge programmets virtuelle diskkryptering for at lave et sikret, virtuelt drev )2 Begge muligheder er simple at sætte op og bruge.

Der er dog endnu to scenarier du ikke er sikret imod. Du er ikke sikker overfor en tyv, der snupper din bærbare ud af hænderne på dig, mens du sidder og skriver på en kaffebar. Og du er heller ikke sikret imod myndigederne, der tvinger dig til at åbne data for dem.

Ved grænsen: Malaysia, England, og Singapore kræver passwords og nøgler

Den sidste trussel er ved at blive mere aktuel. Jeg har længe været bekymret for, at en eller anden dag, ved en grænsekontrol, at blive bedt af en toldbetjent omat åbne den bærbare og bede mig om at skrive mit kodeord. Selvfølgelig vil jeg kunne afslå, men konsekvenserne kan blive alvorlige- og permanente. Nogle lande: UK, Singapore og Malaysia har vedtaget love, som giver politiet ret til at forlange, at du udleverer passwords og krypteringsnøgler.

For at forsvare dig mod disse trusler bør du minimere mængden af data på din bærbare. Behøver du virkelig 10 år gamle emails? Behøver enhver i firmaet virkelig slæbe rundt på hele kundedatabasen. En af de mest utrolige ting ved Told & Skats historie fra England er, at en lavt placeret embedsmand sendte en kopi af hele den statslige børnedatabase til Rigsrevisionens kontor i London. Var det nødvendigt? Næppe! Det bedste forsvar mod datatab er ikke at have data som det første.

Misser du her, kan du prøve at overbevise myndighederne om, at du ikke har krypteringsnøglen. Det fungerer bedst, hvis du har zippet [komprimeret] folderen ogikke hele disken. Du kan argumentere for, at du transporterer folderen for din chef, eller du forlængst har glemt nøglen. Pas så på, at filernes tidsstempel passer til dine oplysninger.

Mange programmer

Der er andre krypteringsprogrammer i markedet. Hvis du bruger Windows Vista, kan du overveje det indbyggede program BitLocker. Programmet følger med operativsystemet [Vista Ultimate] krypterer hele drevet, men kun C-drevet, så det hjælper ikke for eksterne diske eller tokens. Og det kan ikke bruges til at lave krypterede filer. Men det er enkelt at anvende, og det er gratis [når merprisen for den dyreste Vista-version er betalt]. Og mange mennesker kan lide open-source programmet, TrueCrypt. Jeg ved intet om det.

Den amerikanske kryptolog og borgerretsforkæmper Bruce Schneier er konsulent i Counterpane. Han sidder i utallige rådgivende nævn og organer, og er også med i PGPs rådgivningspanel

1: Schneier skriver "geometrically".
2: Virtuelt drev. Selv om der kun er een fysisk harddisk, kan man opdele den i virtuelle drev, f.eks. med betegnelsen C og D. Bogstaverne betegner hvert sit virtuelle drev.

Senere artikler:
Anonymiserede personer i baser kan identificeres
SEnyt udgiver artikelsamling af Bruce Schneier
Senere artikler:
http://www.Senyt.dk/default.asp?Dok=728  Anonymiserede personer i baser kan identificeres
http://www.Senyt.dk/default.asp?Dok=765  
http://www.Senyt.dk/default.asp?Dok=1001  SEnyt udgiver artikelsamling af Bruce Schneier
Billede

Vejrudsigten


XML error: The download of the specified resource has failed. Error processing resource 'http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd'.


'SeNYT udgives af Nensome ApS Forlag, Brorsonsvej 2, 2630 Taastrup. Tlf 70 22 43 88
Ansvh: Mikael Hertig.
Enhver, der ønsker at støtte den brede venstrefløj, kan få lov til at publicere sine artikler, billeder mv. Henvendelse herom til
forlag@nensome.com
Vi mangler for tiden: litteraturanmelder, kritisk sportskribent, musikredaktør, jurist, musikinteresseret, madanmelder (Ulønnet)



Bliv abonnent. SEnyt garanterer abonnenters og læseres anonymitet. Oplysninger om personer, herunder emailadresser, vil ikke blive røbet, solgt eller videregivet. Der anvendes kun obligatoriske sessionscookies, der normalt slettes efter besøget.
Som abonnent kan du udvælge emner eller stikord efter interesse, du kan vælge at blive orienteret efter hver ny artikel, eller du kan vælge at nøjes med en reminder, hver gang redaktøren sender en mail til læserne.


Opret lokalredaktion

Nu er der mulighed for at oprette en lokalredaktion. Hvis den lokale annonceavis er for ukritisk eller ensidig, kan det være en god ide at åbne for stof et andet sted. Frederiksberg har fået sit eget menupunkt. Der kan oprettes lokalredaktioner overalt, hvor nogen ser en fordel i det. På Senyt rejses der ikke krav om en konstant strøm af artikler.



Mobil eller fastnet?

SEnyt vurderer, at tjenesten må ophøre, efter at fastnetnumre nu kan overgå til mobil.

Tjenesten er derfor ophørt.


Det koster typisk 1,30 kr/minuttet at ringe fra fastnet til mobil, mens det koster mellem0 øre og 25 øre at ringe til fastnet fra fastnet. Men forbrugerne kan ikke af et telefonnummer direkte aflæse, om et givet telefonnummer er fastnet eller mobilt.

Du kan ikke længere være stensikker på, om du ringer til mobil eller til fastnet, for fra 2009 kan man flytte sit fastnetnummer over til en mobiltelefon.

Alligevel er funktionen værd at anvende.


Brug menupunktet Mobil/Fastnet.


Brug SEnyts kalenderfunktion

Lad din forenings møder indlæse i Senyts kalender. Der kan abonneres på kalenderbegivenheder efter evne. Der kan bookes pladser, hvis der er begrænsede tilmeldinger. Og brugerne kan indlæse et møde direkte i Outlook.

Ansvh: Mikael Hertig. Nensome ApS Forlag, Brorsonsvej 2, 2630 Taastrup. email redaktion@senyt.dk, Tl 70 22 43 88

Indhold - menu uden Javascript

Deutsch / English

  Deutsch

Politik

  Dansk Politik
  Udland
  Retssikkerhed
  Integration
  Monarki og grundlov
  Forsvar, sikkerhed
  Ulandspolitik

Abonnement

Kultur

  Klassisk
  I byen
  Kultur
  Undervisning
  Forskning og IT
  OFF-SIDE
  Nekrologer
  Litteratur, sprog
  Nosseløse Tidende
  Rock

Økonomi

  Arbejdsmarked
  Kommunalreform
  National økonomi
  Beredskab
  Miljø
  Socialpolitik
  Skole 
  VALGKAMP
  SOPEC
  Trafik og transport
  Sundhed 
  FV-VALG 07
  Forbrugerstof
  Forskning og viden
  Skatter og afgifter
  Økonomisk Politik

Lokalstof

  Frederiksberg
  Jammerbugt

HOT

  Republik
  Drømmebilleder
  IRAKERNE I VOR FRUE

Søg

LOG PÅ SENYT

Redaktion

  Læserbrev, kommentar
  OM SENYT
  10 mest læste 
  Ugens top 10
  Skriv artikel
  KURSER
  Adm

Nyheder

Indhold - menu uden Javascript