Archive for oktober, 2010

The Social Network – filmen om Facebook

torsdag, oktober 14th, 2010

Netopia fick chans att visa höstens hetaste biofilm The Social Network först av alla i Sverige. En fullsatt biosalong i Stockholm fick på onsdag kvällen se David Finchers överallt hyllade berättelse om Facebook-grundaren Mark Zuckerbergs resa från college-student till en av nätets mäktigaste. Att artisten Justin Timberlake spelar Napster-grundaren Shawn Fanning är både ironiskt och fnissigt, men skådespelartalangen kan ingen tvivla på och nu spekuleras om Oscar till forne N’Sync-sångaren (hur man nu kan veta det, akademin ska väl rösta efter nyår?). Facebook är ett kärt ämne för Netopia, inte minst i frågan om digitala identiteter som ju t ex Andreas Ekström har berört. Men man får inte glömma att Zuckerbergs snilledrag var att göra en tjänst där man uppträder som sig själv. Facebook bröt med alias-kulturen och anonymitetsnormen och revolutionerade på så sätt vårt sätt att uppträda på internet. Det finns en anledning till att en halv miljard människor finns på Fejan (så även Netopia, gå och laika oss!).
Filmen har sverigepremiär nästa fredag (22 oktober).

Nätsäkerhet – verkliga och inbillade hot

torsdag, oktober 14th, 2010

Hur säkert är ditt nätverk? Tänk om någon hackade din printer? Hur undviker du att din dator smittas med virus?

De gamla fåtöljerna på alternativbiografen Bio Rio i Stockholm känns inte som de designerstolar på konferenscenter som säkerhetsfrågor brukar diskuteras på. SEC-T är säkerhetskonferensen som på tre år har blivit en av de mer intressanta mötena för hacking och säkerhet. Kanske går det att skapa sig en tydligare bild av läget för IT-säkerhet i denna mer alternativa miljö, med hackers på rätt sida av lagen?

Grundteknikerna för en hacker kan vara slående enkla. Att trycka på F5 tangenten uppdaterar innehållet i en webbläsare när den läser en hemsida, sätt nu några tusen som gör det på samma gång och sajten kraschar! Köp botnet-mjukvara och ta kontroll över många användares datorer och gör attacken distribuerad. Estland angreps år 2007 med just en så kallad distributed denial of service attack, som slog mot parlamentet, banker, myndigheter och medier.

Ökad uppkoppling ger ökad sårbarhet. Routrar, smarta telefoner, verifieringar av köp och betalningar, trådlösa nätverk etc öppnar möjligheter för hackers att angripa. Oavsett alla PIN-koder, RFID-kort och tillgänglighetsnycklar så vet få om hur osäkra och svaga systemen är.

Årets tema på SEC-T handlar främst om komponenter inom IT-infrastrukturen, som printrar, servrar och deras operativsystem. De är områden som kan vara svåra att till sig för dem som inte är specialister.

IT-säkerhet omfattar mer än infrastruktur (nät, hårdvara, applikationer, middleware etc). Det räcker inte alltid med att uppdatera sina program, om inte apparater kopplade till nätet också har uppdaterad säkerhet, vilket de sällan får. Apparater uppkopplade till nätet är ofta sårbara då tillverkarna sällan tänkt på att göra dem säkrare. Välkända säkerhetshål förblir oroande ofta olagade.

Det säkraste nätverket är ingenting värt om någon rent fysiskt bara gå in och koppla upp sig. En allvarlig fråga med tanke på hur ofta USB-stickor används, och att den har blivit en osäker standard för många tillbehör.

Hotbilden ser förstås olika ut beroende på vem du är, vad du vill skydda och vilka dina nätvanor är. En hemmaanvändare är skyddad med sunt förnuft och säkerhetsprogram. Stora företag har kompetensen för att skydda sig, eller kan hyra in den. Det mest hotade är små och medelstora företag och större användare som är begärliga för angrepp, men inte har resurserna att skydda sig.

Alltmer av vårt vardagsliv, som banktjänster, våra relationer till myndigheter och företag samt vårt arbetsliv, flyttar ut på nätet. Var ligger ansvaret för säkerhet att använda tjänsterna och vad kostar det mig som privat användare? Att ha en fungerande, någorlunda användbar dator ur säkerhetssynpunkt kostar. Både tjänster och hårdvara åldras snabbt. Nackdelen med tunga antivirusprogram och brandväggar gör att tillgänglighet till tjänster saktas ned.

Ett vardagligt exempel ges av Julia Wolf, säkerhetsforskare på FireEye. Hon informerar om PDF-filers risker, då de olika läsprogrammen (parsarna) inte läser filerna på samma sätt. Då går det att smyga sig förbi antivirusprogrammen.

Ett annat exempel är att kapa internettelefonitjänsten Skype för att få tag i modempoolers och PBX:ers (telefonväxlar för företag) telefonnummer.

Särskilt efter det stora angreppet på Estland har risken för riktigt storskaliga hackarattacker debatterats. Ribban för att utkämpa ett cyberkrig är lägre än för ett reguljärt krig.

Säkerhetskonsulten Michael Kemp talar om Nordkorea, och dess fruktade Enhet 121, med 17 000 hackers redo att utföra den käre ledaren Kim Jong Ils vilja. Den sydkoreanska militären och amerikanska säkerhetsexperter har varnat för ett nordkoreanskt angrepp på G20-mötet som hålls i Seoul i november. Kemp visar att det inte ligger mycket i varningarna. Nordkorea har mycket begränsad tillgång till internet, och intranätet Kwangmyong är inte så mycket mer tillgängligt då hårdvaran är för dyr. Det finns fem fasta telefoner per hundra invånare, och GSM-nät finns bara i huvudstaden Pyongyang. Nordkorea har vare sig kompetensen, resurserna eller infrastrukturen för cyberkrigföring. Kemp gissar att ett rykte förstärktes av experter, plockades upp av trovärdiga källor som The Economist och blev ”sanning” då det gynnar vissa politikers och särintressens agendor.

Föredragen på SEC-T visar att säkerhetsfrågan bör tas med en nypa salt. Vissa aktörer marknadsför sig genom fruktan, osäkerhet och tvivel. För att sälja mer säkerhetstjänster, eller för att skrämma bort kunder från konkurrenters produkter. En certifiering garanterar inte säkerhet. Tveklöst orsakar hackers stora skador och det finns i längden inga osårbara system.

Ligger lösningen i bättre teknik och bättre säkerhetstänkande? Delvis, en fungerande säkerhet handlar om att väga kostnader mot sannolikheten att bli hackad. Det har blivit lättare för scriptkiddies (hackare som använder skript och program som utvecklats av andra) att utföra attacker, eller att göra angreppen mer kraftfulla genom botnets av frivilliga datorer. Det är en kostsam terrorbalans.

Tillfället gör tjuven, men motiven är olika. En del gör olagliga hack för att få uppmärksamhet och status i den egna grupp, andra utför databrott för pengarnas skull.

Lagarna behöver anpassas till vad som sker på internet, men syftena med lagarna måste vara desamma. Detta då lagarna bör företräda de värderingar som hela samhället delar. Det främsta skyddet för liv, frihet och egendom även på nätet är en moralisk känsla hos medborgarna att ”vissa saker gör man inte”. Intrång, hot och stölder leder till ett dåligt samhälle, även för förbrytaren i slutändan.

Waldemar Ingdahl
VD tankesmedjan Eudoxa
www.internationalpropertyrightsindex.org

Seminarium: Framtiden efter Ipred

torsdag, oktober 14th, 2010

Institutet för Näringslivsforskning presenterar: Framtiden efter Ipred – om forskning, fildelning och försäljning

Ett och ett halvt år efter att den omdebatterade Ipred-lagen infördes presenterar IFN-forskaren Che Yuan-Liang en forskningsstudie som tar avstamp i den svenska lagen och undersöker sambandet mellan fildelning och försäljning. Studien jämför också vad som har hänt i de andra nordiska länderna som inte infört någon liknande lag.

I samband med att forskningen presenteras bjuder IFN till ett panelsamtal om konsekvenserna av lagen och vad som driver den digitala branschen framåt: är det genom lagar, innovationer, konsumentbeteende eller något helt annat?

I panelen:
Maria Ferm, riksdagsledamot Miljöpariet
Christer Nylander, riksdagsledamot Folkpartiet
Per Strömbäck, redaktör Netopia

Moderator: Linus Larsson, redaktör Computer Sweden

Frågor i fokus:
• Vilka effekter har Ipred haft?
• Borde Ipred rivas upp eller kanske förstärkas?
• Vad driver utvecklingen framåt för musik- och filmbranschen?
• Hur ser en bra marknad ut som fungerar för både konsumenter och producenter?

Datum: Torsdagen den 28 oktober
Tid: Kl. 08.30–10.00. Kaffe/te och smörgås serveras från kl. 08.00
Plats : IFN, Grevgatan 34, 2 tr, Stockholm
Anmälan: elisabeth.gustafsson@ifn.se, antalet platser är begränsat

Självmordet på Flashback pekar på anonymitetens problem

onsdag, oktober 13th, 2010

De senaste dagarna har diskussionen varit intensiv efter att en 21-åring i Järna direktsänt sitt självmord på ökända forumet Flashback. Förutom det uppenbart sorgliga i att en ung människa väljer att ta sitt liv och det inför publik, väcker detta frågor om vad som är rimligt att offentliggöra. Att någon begår självmord händer dagligen, men anonymitetsnormen kan ofta leda till ett pöbelbeteende som i det här fallet när många kommentarer uppmuntrande mannen att genomföra det. Hypotetiskt, men vad hade hänt om fler av åskådarna istället försökt stoppa honom? Och hur hade motsvarande situation sett ut i den fysiska världen? Skulle någon människa uppmuntra en annan att begå självmord om de stod bredvid henne i verkligheten? På ett hustak eller en bro? Det är mycket svårt att tänka sig. Anonymiteten låter våra omänskliga sidor komma fram, som lek kan det vara viktigt och nyttigt, men inte när det handlar om människors liv. Lägg till det de multiplikationseffekter den globala distributionen ger, så förvandlas nätpöbeln lätt till ett monster.
Läs också gärna Marcin de Kaminskis (Lunds universitet, Julia-gruppen, f d Piratbyrån) tänkvärda reflektion på Aftonbladet Debatt i detta ämne i måndags.

Hur sociala är vi på Internet?

tisdag, oktober 12th, 2010

Med i genomsnitt 233 vänner per person toppas malaysier den internationella jämförelsen över antal vänner i sociala nätverk. Längst ned på listan hamnar japaner som i genomsnitt har 29 vänner, rapporterar Dagens Nyheter.

Sverige intar en lägre placering än sina nordiska grannar med i genomsnitt 106 vänner. I Norge har man mer än dubbelt så många vänner i genomsnitt, 216 stycken, och motsvarande siffror för Danmark och Finland är 156 respektive 138 vänner.

Undersökningen är genomförd av TNS Digital life och omfattar 50.000 internetkonsumenter från 46 olika länder.

Betalningsviljan på nätet störst för musik och ljudböcker

tisdag, oktober 12th, 2010

Sju av tio kan tänka sig att betala för innehåll på nätet. Det visar en undersökning från IRM, Institutet för Reklam- och Mediestatistik.

IRM värderar marknaden för digitalt innehåll till 68 miljoner kronor. Betalningsviljan är störst för musik och ljudböcker som utgör 68 procent av marknadspotentialen. 46 procent uppger att de kan tänka sig att betala för större tillgång till skrivet material på nätet.

– Att så många säger sig vara beredda att betala för tillgången till ett större medieutbud på Internet är överraskande eftersom mycket är gratis på Internet idag, säger IRM:s vd Magnus Anshelm.

Undersökningen omfattar totalt 1 300 svenskar.

Ny regering, blir det någon nätpolitik?

måndag, oktober 11th, 2010

Hemkommen från Kina noterar jag att Sverige har fått en ny regering. Eller nygammal, kanske. En intressant sak ur Netopias synpunkt den nyinrättad post IT-minister, vilket förhoppningsvis kan leda till en positiv helhetssyn i de digitala frågorna. Anna-Karin Hatt (C) är en ny bekantskap, hoppas att hon intresserar sig för samhället på nätet bortom rena infrastrukturfrågor. Därtill berör regeringsförklaringen Netopias ämne inom rättsområdet och utrikespolitiken:
- Vi vill gå vidare med straffskärpningar för upprepad och återkommande brottslighet. Polisens och rättsväsendets arbete ska fortsatt effektiviseras och moderniseras. Fler brott ska förebyggas och fler brott ska klaras upp och lagföras. Polisen ska bli bättre på att använda modern teknik i sitt arbete, för att bli effektivare, men också för att bekämpa den växande brottsligheten på Internet.
- En ny tid innebär nya utmaningar. Internet knyter världen allt närmare samman. Vi kommer att ge arbetet för nätets frihet och säkerhet ny styrka.

Små steg i konstruktiv riktning, även om en samlad vision för samhället på nätet saknas.

Bokbranschen alltmer utsatt för piratkopiering

fredag, oktober 8th, 2010

I takt med att marknaden för e-böcker växer, ökar också piratkopieringen. Det visar en studie från Attributor som beräknat att piratkopieringen idag kostar amerikanska förlag 18,9 miljarder kronor om året, rapporterar PC för Alla.

Studien visar vidare att intresset för e-böcker och e-dokument på fildelningssajter ökat med 54 procent under det senaste året, och att det sker mellan 1,5 och 3 miljoner sökningar efter piratkopierade på Google varje dag.

PC för Alla har intervjuat Johan Greiff, VD för svenska Elib som distribuerar e-böcker i Norden.

– Vi har inte märkt av något just nu, men förr eller senare kommer vi att få se piratkopiering av e-böcker också, säger han.

Greiff poängterar också att det än så länge främst är ljudböcker, som kopierats från cd-skivor, som olagligt sprids på nätet.