Säkerhet

Hacker Conference Check Fraud

Journalisternas IT-inkompetens ett direkt hot mot källskyddet

Publicerad 26 oktober, 2011 - 09:20

NÄTATTACK Journalister arbetar med förtroende som kapital. Läsarna måste lita på att redaktören och den ansvariga utgivaren väljer ansvarsfulla människor som i sin tur granskar sina källor. När journalister använder samma lösenord till sina mest hemliga system, e-posten där deras källor kan identifieras, som till okänd mängd andra sajter, tär på det förtroendet. Det skriver David Lindahl vid IT-arkitektur på FOI.

Det var den bästa av tider, det var den värsta av tider, så inleder
Dickens sin ”En berättelse om två städer”.

Det är en beskrivning som passar bra in även på det
IT-säkerhetsmässiga perspektivet av tisdagens publicering av
lösenordshashar från  journalister och politiker.

Vi har idag bättre och mer kraftfulla datorer än någonsin tidigare. Vi
har Internet med alla dess möjligheter. Samtidigt har vi en allt
större mängd skyddsvärd information och allt fler som vill tillskansa
sig den.

Historien verkar i skrivande stund vara som följer: De som sätter upp
webbplatser använder sig av system de inte förstår. Detta leder till
att de vidtar ineffektiva åtgärder för att skydda användarnas data.

Användarna å andra sidan, lika oförstående de, återanvänder lösenord
på flera ställen. Datorkunniga personer av tvivelaktig vandel stjäl
filerna och sprider dem på Internet. Någon annan stjäl identiteten
från en twittrare och använder lösenorden för att få förtal mot ett
riksdagsparti att verka trovärdigt.

Men då verkar det ju inte som om tidningarna är inblandade, så vad är problemet?

Journalister arbetar med förtroende som kapital. Läsaren har ingen
möjlighet att själv kontrollera alla de saker som som en journalist
gör när de kritiskt granskar en nyhet. De måste lita på att redaktören
och den ansvariga utgivaren väljer ansvarsfulla människor som i sin
tur granskar sina källor.

Historier som den här där det framkommit att journalister använt samma
lösenord till sina mest hemliga system, e-posten där deras källor kan
identifieras, som till okänd mängd andra sajter, tär på det
förtroendet. Kan jag lita på att information som jag lämnar, inte
kommer ut? Kan jag lita på att den information en journalist inhämtat
inte har ändrats innan han har läst den?

Att lösenorden som publicerats inkluderar kryptologiska mästerverk som
”tejp” hjälper inte upp situationen särskilt mycket heller. Vilket för
oss in på det faktum att ägaren till sajten som de 93000
lösenordshasharna påstås komma från får sin första indikation att ett
intrång har skett av att media ringer honom och talar om det.

Det här är faktiskt inte IT-säkerhet som ligger på Matrixnivå. Om du
har ett skyddsvärt lösenord, till exempel till e-post med källor, så
använder du ALDRIG det lösenordet någon annanstans. Om du inte vet vad
salt och honungsburkar har med det här att göra ska du inte sätta upp
säkerheten på en webbplats.

Det finns väl utvecklade system för autentisering, som smarta kort,
och RFID-chip, som kan användas tillsammans med lösenord för att
dramatiskt höja säkerheten. Bara att sätta ihop två ord som lösen kan
hjälpa.

Men grundproblemet kvarstår. I dag är en större mängd personer
beroende av datorer för att göra sina jobb än någonsin tidigare.
Samtidigt vet de mindre om sina verktyg än någonsin tidigare. Inga
säkerhetsåtgärder i världen kan i slutändan kompensera för de risker
som detta medför. Vi måste antingen börja bygga säkrare system från
grunden, eller så måste den stora gruppen användare bli intresserade
av systemsäkerhet. Inget av alternativen verkar särskilt troligt.

David Lindahl, IT-arkitektur på Totalförsvarets Forskningsinstitut (FOI)
  • http://stenkvist.wordpress.com/ Robert Stenkvist

    Alla har fel! Det har aldrig varit meningen att knäcka några konton med attacken mot Bloggtoppen. Varför då lägga ut alltsammans på Flashback? Hur många konton har knäckts, förutom Petzälls? Lösenorden är haschade, media förespeglar att det skulle vara en lätt match att dekompilera dessa krypteringar, det är mycket svårt och det är förmodligen lättare att ta sig knäcka ett konto på annat sätt än att dekompilera hashningen.

    Syftet har hela tiden varit att föra media bakom ryggen och göra en medial kupp, precis som gjordes. Målet var vilket parti då? Räkna ut det själva.

  • http://outad.blogspot.com Beelzebjörn

    Det är ju fruktansvärt att någon vem som helst kan gå in och läsa politikers mail när som helst. Tänker av någon anledning på Sven Otto Littorin a k a ”Dangerzone2010″/”Mrfeelgood6″ här, trots att han inte är en del av regeringen längre, och dessutom hemligstämplats av Reinfeldt själv av hänsyn till Rikets Säkerhet.

    Det vore ju precis som om någon skulle kunna gå in i MIN mail och kolla… eller… vänta…

    Det har ju faktiskt politikerna redan lagstiftat om ja.

    Vid närmare eftertanke – ny regel:
    Har man som politiker röstat ja till FRA, får man INTE kränkthetspoäng när man får sin mail hackad.

  • http://www.facebook.com/people/David-Lindahl/100000595540155 David Lindahl

    Jag måste tyvärr rätta Hr Stenkvist genom att påpeka att svårighetsgraden att knäcka ett dåligt lösenord hashat i md5 ligger enbart i att googla. Om han hade googlat innan han postade hade han sett att det finns webbplatser som http://www.md5decrypter.co.uk/ där man kan knäcka hasher i realtid bara genom att skriva in dem. Det ärINTE svårare att göra det än att ”hacka ett konto på andra sätt”.

  • http://pulse.yahoo.com/_PP3BNXAL3WYMS3RORK4MMUO534 Nide

    Tycker att IT-kompetensen måste höjas generellt. Finns alltför många datoridioter där ute. Dessutom skulle det göra mitt jobb enklare.

    Ang lösenord: http://xkcd.com/936/

  • http://vargiveum.wordpress.com Varg i Veum

    Tips till alla journalister: Lastpass.com

  • http://outad.blogspot.com Beelzebjörn

    Skulle jag gissa, så är det här en trollning av någon mediasmart människa som ”lånat” uppgifterna från flashbacktråden. Det finns minst ett troll därute som gillar att ta kontroversiella personers identiteter och göra practical jokes av dem på twitter. Är det samma person har han/hon varit Sven-Otto Littorin och Ola Lindholm tidigare.

    Även om det här är mycket mer välplanerat, och involverar kontokapning den här gången (de innan var fake-konton), är det mycket i stilen på det hela som påminner.

    Oavsett vilket, verkar trollningen inte vara riktat mot ett parti, utan snarare haft målet att få gammelmedia och twitter att rusa omkring i total förvirring. Kontotjuven är alldeles för smart för att ha trott något annat än att folk snart skulle förstå att han inte är den riktige Petzäll, och då skulle ju ett smutskastningsförsök av SD falla direkt, som det också gjort.

  • http://www.aktualia.wordpress.com/julia-caesar Cavatus

    Här framgår det att svenska journalister har ännu en svag punkt. Inte nog med att man inte kan lita på deras nyhetsvärdering och nyhetsrapportering, som dryper av pekpinnar och tillrättalagda texter, de är inte ens kapabla att hantera uppgifter de får på ett säkert sätt.

    Vad lär de sig egentligen på journalisthögskolan? Jo, att producera politiskt korrekta floskler och att putsa på sin helgongloria.

  • Anonym

    Vem tusan var det som twittrade i Per Morbergs namn och erkände?

  • Anonym

    Jag fick en Stealth_file på w32, första gången som jag fått virus, blev så otroligt upprörd,

    kändes som att någon skulle vara inne i mitt hus och rota, mina vänner skrattade åt mig…tror att jag fick bort den/dem, men hur ska man kunna veta säkert när det är en dold fil?

    Varför kör inte alla sidor med https?

  • http://www.svd.se Tobo Lobo

    Vissa saker vill man inte veta. Läsningen ovan är en sådan.
    Att det är så illa o inget går att göra. Tjoho.

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Bara en fråga till de kunniga IT-debattörerna…min egen inkompetens är nämligen vidsträckt.

    Jag har SD-followers på två mejlkonton. En olustig känsla, eftersom jag vet att de vill följa för att attackera anonymt i debatten. På det ena kontot finns mejl med en cyberlover i Aberdeen. Jag deletade med viss sorg det erotiska när jag upptäckte att Huldas Karin var efter mig.

    Jag använder aldrig samma lösenord. Betyder det att jag är tämligen säker?

  • Anonym

    Detta är en fråga som har långt fler dimensioner än vad tagits upp här.
    Det viktiga är debatten kring Wikileaks och hur vi ser till att vi bygger ett transparant samhälle men med anonymitet vilket med mönsterigenkänning är mycket svårt att upprätthålla.

    Journalister är viktiga men whistleblowers är viktigare!

    Whistleblowers håller på att utrotas i skydd av ABB..i Norge…

    Vi som vill och orkar likt herr Torgny Segerstedt bekämpa ondskans ansikte varhelst den visar sig…

    FOI borde bekämpa totalitarismen i sina egna led också…

  • http://twitter.com/politiksajten Politiksajten

    Den första frågan jag ställer mig är självfallet varför så många journalister använder företagets e-postadresser. Sedan bör kontakten med pressens epost-lådor försvåras med hjälp av att det krävs en VPN-uppkoppling mot företagets intranät. Det är också en självklarhet, som jag ser det, att känsliga uppgifter skall lagras krypterat och att information måste skickas krypterat över SSL och all text hemlig med hjälp av GNU-GPG.

    Många äldre hemsidor använder än idag osaltade lösenord, just på grund av att systemet fungerar och då bryr sig ingen. Problemet med md5 är inte att det är en envägskryptering, utan att man kan jämföra den unika md5-strängen med ett ord som även det har omvandlats till md5 och på så sätt matcha lösenorden.

    Att kritisera sidorna är givetvis ett steg, men vi måste själva ta på oss ansvaret för att regelbundet ändra lösenord och använda starkare och varierande lösenord beroende på tjänst. Har personen kommit åt sidan X skall denne inte kunna få kontroll över sidan Y och postlåda Z!

  • Anonym

    HerreGud Gunnel,
    man blir så trött, själv har jag en man med kvinnonamn som följer mig,

    en Genusnytt:are, du vet siten där samma meningar upprepas, om och om igen, med kraftiga ryggdunk från One-liner-debattörerna.

    Jag blir faktiskt lite aggressiv av detta.

    Byt lösenord varje vecka, om du har internetstalkers, bara att ha en bok i skrivbordslådan att skriva upp så man kommer ihåg.

    En bra vakthund, Norton, F-secure eller liknande är bra, men det vet du ju, och be din son att ställa in programmen.

    Det är konstigt att någon behöver ha koll på dig, ”yes du är ju mega hotet mot Svearikes framtid eller” LOL… snacka att sila mygg men svälja elefanter.

    Brist på logiskt tänkande ser jag som orsaken till att du drabbas, man ska välja sina fiender med omsorg, liksom sina vänner.

    Heja Gunnel (i denna frågan).

  • http://www.facebook.com/palmenas Pontus Palmenäs

    Man ”dekompilerar” inte en kryptering eller ett hash. MD5 är dessutom en erkänt bristande algoritm. Se t.ex. Schneiers gamla inlägg från 2004/2005: http://www.schneier.com/essay-074.html
    http://www.schneier.com/blog/archives/2005/03/more_hash_funct.html
    http://www.schneier.com/blog/archives/2005/06/more_md5_collis.html

  • http://www.facebook.com/people/Karl-Xe/100003074876051 Karl Xe

    Hej på dig gamle kombatant, och alla andra också förresten!

    Det beror ju helt och hållet på vad det är för lösenord du har, var du har dina E-post konton och vad du använder dem till.

    Min rekommendation är alltid att ha flera E-post konton hos betrodda leverantörer, vars betroddenhet är beroende på vad du ägnar dig åt! – Man kanske inte skall ha E-post konton hos kinesiska E-post leverantörer om man diskuterar med kinesiska dissidenter och inte inom amerikansk jurisdiktion om man dryftar andra ämnen!

    Man skall passa sig för att drälla E-post adresser omkring sig, speciellt om man använder dem för känslig kommunikation. Därav flera konton, gärna via en egen säkerhetsklassad ordning.

    Och en av mest självklara principerna har du tydligen redan tillämpat, att använda olika lösenord till olika konton. Det andra att använda komplicerade lösenord som inte via mental kraft kan listas ut eller hackas via brute force.

    Ett exempel på ett ganska bra lösenord som är lätt att komma ihåg kan vara:

    Joanne_Darc_Died_On_the_14_May_AD_1431

    Själv använder jag dessutom olika datorer för olika ändamål för att minska risken för informationläckage ytterligare.

    Bara några reflektioner och råd. Jag må vara elak, men jag är ingen informationstjuv. I det avseendet använder jag mig av rent spel!

    Mvh

    VulcanXE

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Tack,
    Jag har gmail & hotmail…räknas de till de säkrare leverantörerna?

    Mina lösenord är bra konstruerade tror jag…bara jag förstår nog vad jag tänkt på. Siffror och bokstäver i långa lösenord. Inte barnens födelsedatum eller nåt sånt enkelt.

    Men jag förstår inte vad du säger om hackning och säkerhetsklassad ordning mm. Jag sköter min dator med samma kunskapsnivå som en dammsugare, har ingen aning om vad som rör sig inne i burken. Pastellfärgade nollor och ettor kanske?

    Jag har inget att skämmas för…men jag vill skydda släkt och vänner ju!

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    ”Jag blir faktiskt lite aggressiv av detta.”

    Jag med. och inte så lite heller :-)
    Darra månde mina stalkers (de är fler än de två ovannämnda). Jag har sökt kompetent hjälp att lyfta ut dem ur SD-skuggorna. Lika bra att passa på att säga det…nu när tillfälle ges.

    Det här med vakthundar…Norton, F secure mm…är alltså något jag behöver? Fungerar de både som skydd för mig…samt som möjlighet att ta fatt på den/dem som är efter mej?

  • http://www.facebook.com/people/Karl-Xe/100003074876051 Karl Xe

    GG,

    ”Men jag förstår inte vad du säger om hackning och säkerhetsklassad ordning mm.”

    Besöker man vissa ryska, bulgariska eller för den delen rumänska IT-relaterade sajter kanske man inte skall använda det Email-konto man håller allra mest kärt. Man kanske skall ha konton som man bara använder i kontakter med nära och kära, finansiella transaktioner, älskarinnor/älskare eller vad det nu kan vara!

    Och orsaken till exemplet med det långa lösenordet är att det är en god tumregel att alltid använda sig av dylika när man skapar lösenord. – För man kan ju aldrig veta hur mycket de ansvariga för platsen eller programmet har tänkt på att skydda sig mot attacker av exempelvis typen ”Brute Force”, det vill säga att ett program testar hela teckenuppsättningen systematiskt, tecken för tecken, position för position.

    Då är ord som ”Tejp” eller ”GG12″ inte att rekommendera!

    När det gäller Gmail och Hotmail så är de väl acceptabla för vardagskommunikation med nära och kära, även om jag nyligen hade mina dubier. Problemet med dem är att de kan ligga under amerikansk jurisdiktion, vilket man kanske skall tänka på om man vill undvika NSA:s eller Industrispioners granskande ögon.

    VulcanXE

  • A Nordström

    Vi borde kanske tala om vem Huldas Karin och Walborg är

  • A Nordström

    Sökning på Walborg föreslår bag lady med intresse för gossip

  • Anonym

    Skärp dig, du har tomtar på loftet….varför skulle jag vara ute efter dig…och jag har ingen på min followers lista…

    Sök hjälp för tusan…i stället för att anklaga

  • Anonym

    Jasså… Gunnel jag letar efter dig? ”Jag deletade med viss sorg det erotiska??????? när jag upptäckte att Huldas Karin var efter mig. Walborg visar att hon varit och letat offentlig info om mej genom att kalla mig för mina övriga dopnamn”.

    Vad i jösse namn pratar du om?? EROTIK osv. *S* skulle jag var intresserad AV DIG gällande EROTIK? DET gav mig dagens :) . Har du varit inne på sådana sidor?? Hade jag inte en aaaaaaaaning om.
    Tuffa anklagelser GG! Letade efter en MÄKLARE i Stockholm och vad var det som dök upp :) jo du, el rättare sagt ditt namn? Sedan var det bara att läsa. Fast orkade inte efter ett par sidor läsa dina alster! de var nämligen samma ”rappakalja” som de som finns när jag läser på SvT. E-Mail……?? konto??? menar du att jag skulle ha skrivit BREV till dig?

    Tar nu och skickar detta till SVT…….så får de avgöra vad De har ju sparat i gamla servar Allt som skrivs här.. bara att plocka fram..
    P:S
    DU skrev ditt hela namn.. på debatten. Har du glömt det?

  • Anonym

    Jag vet redan vem en av de två är, men enligt Debatts och Disqus regler så får man inte outa någon,

  • Anonym

    Jasså… Gunnel jag letar efter dig? ”Jag deletade med viss sorg det erotiska??????? när jag upptäckte att Huldas Karin var efter mig. Walborg visar att hon varit och letat offentlig info om mej genom att kalla mig för mina övriga dopnamn”.

    Vad i jösse namn pratar du om?? EROTIK osv. *S* skulle jag var intresserad AV DIG gällande EROTIK? DET gav mig dagens :) . Har du varit inne på sådana sidor?? Hade jag inte en aaaaaaaaning om.
    Tuffa anklagelser GG! Letade efter en MÄKLARE i Stockholm och vad var det som dök upp :) jo du, el rättare sagt ditt namn? Sedan var det bara att läsa. Fast orkade inte efter ett par sidor läsa dina alster! de var nämligen samma ”rappakalja” som de som finns när jag läser på SvT. E-Mail……?? konto??? menar du att jag skulle ha skrivit BREV till dig?

    Tar nu och skickar detta till SVT…….så får de avgöra vad De har ju sparat i gamla servar Allt som skrivs här.. bara att plocka fram..

  • Anonym

    Norton och F-secure är bra virusprogram,
    Norton lätt att installera, finns att köpa på bla Expert,

    Nej du kan inte ta fatt på den som är ute efter dig med de programmen.
    När det gäller den biten är ett gott/för bra minne, i din egen hjärna den bästa spårhunden,
    du har ju varit här i 6år, och då droppar folk information om sig själva, lite då och då.
    Med det du har fått så bedriver du bara så att säga polisiärt spanings arbete, internet är fantastiskt, allt finns någonstans.

    Om man pga någon seriöst, vettig orsak måste veta vem någon är…men jag sysslar inte med sådant, har bara ett utmärkt minne och då får man sånt man inte behöver gratis :-)

  • http://www.facebook.com/Kristoffer.Holmberg Kristoffer Holmberg

    Det är flera personer här som säger att man skall byta sina lösenord ofta, men ingen som förklarar varför. Man hör det även från andra källor, och i många datorsystem ute i landet är man tvungen att byta sitt lösenord en gång i månaden eller var 90:e dag.

    Enligt mig så är detta helt fel. Baserat på att man har ett unikt lösenord till varje system man använder så behöver man inte byta dem. Att byta lösenord ofta leder till en av två saker. Antingen så behöver man byta till samma lösenord på alla system samtidigt, för att man skall ha en chans att komma ihåg lösenordet. Alternativt att man måste skriva ner lösenorden.

    Att ha samma lösenord på alla system är självklart väldigt dumt. Blir man hackad på ett system så ligger alla system vidöppna.

    Att skriva ner lösenorden är självklart väldigt dumt. Jag tror inte att jag behöver förklara varför.

    Vad är det som är så dumt med att ha ett unikt lösenord till varje system/sajt man använder som man inte byter? Om det är någon som har ett bra svar så lyssnar jag gärna.

    Blir man hackad på ett system så blir man det oberoende av vilket lösenord man har, oberoende av när man senast bytte lösenordet.

  • A Nordström

    W är emot
    invandring
    vänstergänget
    gillar inte FI
    Kollar vad som händer i TENSTA

  • panoptikon

    Andy Warhol sa att i framtiden kommer alla att vara kända i femton minuter. Jag säger: I framtiden kommer folk vara beredda att göra väldigt mycket för att få vara anonyma i femton minuter

    Panoptikon

  • Anonym

    kommentaren hoppade fel…

  • Anonym

    Ja okey du kan ha rätt,
    men jag byter i alla fall då och då, en ful ovana kanske, jag kommer ihåg lösenorden i huvudet.

    Men om man inte gör det och har konton man mer sällan går in på varför inte skriva upp och ha hemma i skrivbordet.

  • Anonym

    PS Akta dig för GenusNyttarna – några av dom är tillräckligt misogyna för att ta till våld.
    ÖPPET HOT??

  • A Nordström

    Vem pratar du/vi om?

  • Anonym

    suddat av mig…

  • Anonym

    Jag alla går in i sina fållor, själv är jag lite ”egen”,

  • Anonym

    Vu…. här var det anklagelser om e-adresser??? Förföljelse os ”Jag har SD-followers på två mejlkonton. En olustig känsla, eftersom jag vet att de vill följa för att attackera anonymt i debatten. ==> På det ena kontot finns mejl med en cyberlover i Aberdeen. Jag deletade med viss sorg det erotiska när jag upptäckte att Huldas Karin var efter mig. Walborg visar att hon varit och letat offentlig info om mej genom att kalla mig för mina övriga dopnamn”.

    Som hon skriver ut själv på Debatt?

    Va i jösse namn??? Är ett Offentligt konto/bloggar mail adress?
    och nästa:
    Nästa===> ”Jag med. och inte så lite heller :-)
    Darra månde mina stalkers (de är fler än de två ovannämnda). Jag har sökt kompetent hjälp att lyfta ut dem ur SD-skuggorna. Lika bra att passa på att säga det…nu när tillfälle ges. För att de ska tappa lusten att fortsätta alltså.

    Det här med vakthundar…Norton, F secure mm…är alltså något jag behöver? Fungerar de både som skydd för mig…samt som möjlighet att ta fatt på den/dem som är efter mej?

    PS Akta dig för GenusNyttarna – några av dom är tillräckligt misogyna för att ta till våld”!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    De finns mäklare och eftersom jag sökte en sådan dök en som heter Gomer upp samtidigt som å då får man upp 20 sidor minst..på henne!

    NU får det vara KLART!”

  • Anonym

    ”Journalister arbetar med förtroende som kapital” Har någon ens haft förtroende för journalister de senaste åren? Oavsett IT-kompetensen, är det väl andra saker som gjort att förtroendet varit lågt för kåren under väldigt lång tid…..

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Tids nog brukar det stå klart.
    Idag räcker det med att veta att det är två aktiva sverigedemokrater med smutskastning som specialite´.

  • panoptikon

    Andy Warhol var en konstnär. Jag pratar generellt

  • VulcanXE

    KH,

    Att byta är ett sätt att minimera risken för skador om ett datorintrång redan skett. Som nu i fallet med de hackade kontona. Man avbryter åtminstonde tillgången. Rådet att byta bygger på osäkerhetsprincipen, att det finns en risk att kontot är hackat. De hackade lösenord som nu lämnats ut, hur länge har de varit i omlopp och hur länge har somligas konton varit tillgängliga för andra?

    Men jag måste erkänna att jag själv är dålig på att byta, jag gits helt enkelt inte. – Häromdagen gick jag igenom mina lösenord och kom fram till att de var ett sjuttiotal.

    Jag byter endast på ett antal prioriterade konton. Jag känner mig tillfreds med det!

    VulcanXE

  • Bobben79

    En kort tillbakablick: När ”SDgate” var i sin linda så sprang SD-hatarna i gemensam flock och hånade Petzäll och tog twittrandet på hans twitterkonto för en välkommen sanning. Som ett gäng skvallerkärringar på ecstacy gick man igång på rykten om kopplingar till ”Avpixlat” , Politiskt inkorrekts efterföljare och SD-politiker.

    Detta beteende fanns utbrett i kommentarerna på Expos Facebooksida och man kan bara konstatera vilka HYENOR och mobbingfasoner som visade sitt fula tryne. Hatet mot ett demokratiskt parti är djupt rotat hos vissa självutnämnda åsiktspoliser. Man får förmoda att det inte renderar någon självrannsakan hos näthatarna,

  • http://stenkvist.wordpress.com/ Robert Stenkvist

    ”Vad är det som är så dumt med att ha ett unikt lösenord till varje system/sajt man använder som man inte byter? Om det är någon som har ett bra svar så lyssnar jag gärna. ”

    Du har helt rätt. man behöver inte ens olika lösen till varje system. det räcker att ha två olika lösen. Ett för mindre viktiga sociala forum, och ett annat till banksidor i dylikt. Vilken hackare vill egentligen bryta sig in i en massa sociala forum? och varför? Det har gått hysteri i detta. De viktiga banksidorna har krypterade hashade momentana lösen, lösenorden spelar ingen roll där.

  • VulcanXE

    Vildvuxen,

    Det är klart att man kan ha lösenordet på en lapp på skrivbordet. Det beror ju helt på vad det är lösenordet till.

    De flesta har nog tillräckligt med sunt förnuft för att avgöra när man inte bör ha det. Som till banker exempelvis. – Men till ”Disneyklubben”, ja – so what!

    VulcanXE

  • http://www.facebook.com/people/David-Lindahl/100000595540155 David Lindahl

    Lösenordsbyten kommer sig av två saker. 1. Man antar att användarna ”fuskar” och skriver in dåliga lösenord som lätt kan knäckas. 2. Om någon har tillskansat sig access till systemet ska de inte ha nytta av uppgifterna så länge.

    Om du bara behöver bekymra dig om ditt lösenord är det viktigare att ha ett bra än att byta.

    Att skriva ner lösenorden BEHÖVER inte vara dumt. Om du t ex lägger en lapp med bara lösenorden i din plånbok så vet den som stjäl din plånbok inte till vilka konton de går. Och plånboken håller de flesta reda på väldigt väl.

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér


    NU får det vara KLART!” ”

    Bra Walborg…jag tar dig på orden :-)

  • VulcanXE

    Hej å Hå!

    Här försvann visst mitt inlägg!

    Det kunde ju vara mycket intressant att få veta på vilka grunder det togs bort!

    Är moderatorn arg nu igen, på örat kanske?

    Se å skåda gott folk!

    Cirkus SVT-debatt ger extra föreställning med den trollande moderator-marodören! – Ett unikum i sitt slag!

    VulcanXE

  • panoptikon

    vad då?

  • panoptikon

    vad då?

  • http://www.facebook.com/people/David-Lindahl/100000595540155 David Lindahl

    ”FOI borde bekämpa totalitarismen i sina egna led också”

    Förlåt, vad?

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Den här artikeln handlar om källskydd & journalister…egentligen. Men vi som rör oss i debattmiljöer är en slags insändarskribenter. Våra vänner & familj & arbetsplatser är inte sällan ”källor” till berättelser/argument.

    Jag har blivit mycket noga med vem jag släpper in på Facebook…sista halvåret. Har kastat ut några. Där ska bara mina kära vara.

    David Lindahl avslutar sin artikel ”Samtidigt vet de mindre om sina verktyg än någonsin tidigare. Inga
    säkerhetsåtgärder i världen kan i slutändan kompensera för de risker som detta medför. Vi måste antingen börja bygga säkrare system från grunden, eller så måste den stora gruppen användare bli intresserade av systemsäkerhet. Inget av alternativen verkar särskilt troligt.”

    Jag ska åtminstone försöka bli en mer säkerhetsmedveten användare. Systemen kan jag dock inte uttala mig om. Här gäller det att lita på andra, kompetenta personer.

    Lyssna på Piratpartiet mina vänner!
    Några är foliehattar men de flesta inte. De är kunniga.

  • http://www.svd.se Tobo Lobo

    Jag vill också ha en stalker. Känner mig helt försummad.
    Varför stalkar ingen mig? Snyft.

  • http://www.svd.se Tobo Lobo

    Jag fattar ingenting av detta. Vilka söker o jävlas?
    Jag tycker ingen smutskastar här. Hårda ord ja. Men int är vi väl elaka o jagar någon?

  • panoptikon

    Vad har hänt?

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Jo, Huldas Karin är follower dit jag går på nätet och Walborg skräms genom att kalla mig för mitt andra dopnamn, vilket kräver att man sökt i officiella källor.

    Men inget nytt har hänt…det var förut.

    Snart tar Mod bort det här :-)

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Inget nytt hot…men followers och uppvisande av att man kollat mina officiella data, mina andra förnamn t ex.

  • http://www.svd.se Tobo Lobo

    Fick ett svar av dig. Tack för det. Hittade inte på länken att svara på. Så jag kör här.

    Har väldigt svårt att se, att de du nämner är stalkers. Hittat andra namn på google. Ok. Det får du ta. Folk kanske vill se vilka vi är. Int konstigt. Vi är ju som vi är. Varför skulle någon jaga dig? Du är ju en go bullbakande käring.

    Jag tex, är ofta i krig med dig. I 50 % av frågorna tycker vi lika.
    Men i andra frågor så packar det ihop.

    Om du har på fötterna att du är jagad. Polisanmäl.
    Du vet att jag vill dig väl. Det är int så illa som du tror.
    Du övertolkar. Jag vet int hur jag ska få dig att slappna av.
    Men du får en nätpuss. Hoppas det kan hjälpa.

    Din egen Tobo Lobo.

  • http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér

    Tack Tobo Lobo…men man måste ha mycket under fötterna innan man kontaktar polis. Det krävs brottsmisstanke om 2 års fängelse för att polisen ska lyfta ett finger. Och så illa har det inte varit…

    Jag vill inte tjata om eländet. Men jag har tidigare fått hot med gevärs-bilder o a bilder, fått min identitet kapad och duminlägg skrivet i mitt namn. Ett mejlkonto vågar jag inte längre använda eftersom SDare lagt sig som ”followers”. Det var det konto jag använde i en erotisk dimension av mitt liv.

    Det finns mycket info på nätet om oss alla, fullständiga dopnamn, födelsenummer, våra barn etc…och när en debattör här mobbade genom att visa upp mitt andra dopnamn (Astrid) tyckte jag att det blev mycket obehagligt. Min familj&vänkrets ska inte blandas in i vad jag gör på nätet och i politiken.

    Kort sagt…det har tidigare varit mycket obehagligt. Så jag har sökt kompetent hjälp. Jag vill inte sätta fast någon, men folk ska tamejfan uppföra sig som folk! Även Sverigedemokrater!

  • Anonym

    Jag stalkar dig, fast i smyg, man är väl inte dum :-)

Svara på artikeln

Skriv själv på Debatt