Storlek

misc earthview

misc wormhole

misc handmouse

web browse

sec keyhole

sec shopping

söndag, maj 20, 2012

Kan man stoppa spam?

Kan man stoppa spam, dvs. skräppost?

Vi har väl alla drabbats av oönskad e-postreklam, så kallad spam?
Det finns en uppsjö av programvaror som ska hjälpa dig, om inte att stoppa all denna spam, så i vart fall automatiskt städa bort spammet.

Det finns några saker man KAN göra, används Microsoft Exchange-server, se till att använda version 2010 (Eller senare när det kommer), slå på blacklist och med en gång så studsar spammailen tillbaka till avsändaren utan att de får någon information från er eller att användarna får se någon (eller i vart fall mycket lite) spam i sin maillåda.

Blacklist använder sig av listor med endast kända spamkonton, detta gör att det som studsar tillbaka är verifierat som spam.

Nu tror många att det blir väldigt mycket spam ändå, "allt går ju inte via dessa konton.
Vi har kört med Exchange 2010 under ett tag och med blacklist påslaget är det i princip bara sådan reklam som användarna av en eller annan anledning själva valt att få i sin epost som går genom. Med andra ord, du kan fortfarande vara med i tävlingar och anmäla dig till nyhetsbrev med mera utan att dessa riskerar att hamna i spamboxen.

Ett annat alternativ kan vara att använda sig av Microsofts Hotmail, en tjänst som numera sägs stoppa 97% av all spam.

Vad ska spammare göra istället då?
Se på denna rätt roliga film från Microsoft som vill hjälpa spammare till ett annat yrke.

 



Förlorar du ditt internet den 9:e juni?

Förlorar du ditt internet den 9:e juni eller strax därefter pga ett virus?

Den 9:e juni 2012 slutar FBI att med sin aktiva hjälp mot detta virus som några Estniska personer skapat och tjänat 100 miljontals kronor på. Själva viruset omdirigerar din dator till en del falska servrar som sedan ser till att det skapas annonsklick på dessa. För varje klick som skapas tjänar cyberbrottslingarna i fråga några ören.

Det finns olika sätt att se till att just DU har en ren dator. Eller, snarare, att din dator inte är smittad med just detta viruset.

Det första som bör installeras i en dator är ett bra antivirusskydd, ett bra antimalwareskydd samt ev ett program som bevakar att din hostfil inte ändras.

Bra antivirusprogram finns faktiskt i överflöd, Microsoft essentials, Avast, AVG är några som finns som gratisalternativ.

För att skydda sin dator mot att elak kod som går förbi antivirus med mera så kan ett litet program som heter Winpatrol vara bra att ha. Det stoppar inget, men fungerar som en lite ettrig hund som skäller när registret eller till exempel hostfilen ändras, sedan får man själv avgöra, genom att klicka på ja eller nej-knappar, om man vill tillåta ändringen. Det finns utförlig hjälp att tillgå via knappar i programmet som dyker upp på skärmen som gör det lättare att välja vilket man vill göra.

 

Hur vet du om du ÄR smittad eller inte då?

Du kan kolla din dator redan idag och den har problem med att den omdirigeras via: DNS-Ok

 

Dataläckage, data leak?

Det finns en del branscher som har extra höga behov av att inte deras data, uppgifter, kommer på villovägar. Försvaret, polisen, säkerhetspolisen, ja, dessa är så klart helt naturliga kandidater inom detta område.
Men också landsting och kommuner borde se över denna sektor inom Informationssäkerhet.

Givetvis finns det massor med privata företag som också borde oroa sig för vart deras interna information, information om kunder med mera tar vägen. Försäkringsbranschen kan jag tänka mig är ett sådant område.

Det är relativt enkelt att skapa "säkra" områden på det interna nätverket, det  finns till och med inbyggt i Microsoft Server 2008 som exempel, där det går att kräva kryptering av USB-enheter med mera för att inte riskera att förlorade diskar, usb-pinnar eller telefoner ska vara allt för enkla att fiska ut information ur.

Men vad många, framför allt inom den privata sektorn, inte tänker på är användaren.
Låt oss tänka oss ett scenario där en försäljare av försäkringar, till exempel, få erbjudande om ett nytt arbete hos en annan arbetsgivare. Kunderna som denna försäljare har haft kontakt med är då ganska enkelt för personen i fråga att plocka upp från det krypterade USB-minnet och sedan ta kontakt med dessa från sitt nya företag.

Det går dock att göra det lite svårare ändå för vår smått ohederlige användare, ett av de få, om inte det enda, verktyget jag har stött på kommer från Cryptzone som har en enterprise-lösning för företaget. Då blir informationen inte bara krypterad, den blir till 100% spårbar. Om filerna kopieras, skrivs ut eller manipuleras så registreras detta på en central server. Man kan som administratör begära att avkryptering kan endast ske om maskinen som USB-enheten sitter i är ansluten till Internet. Detta i sin tur ger företaget, och administratören då, möjlighet till att radera USB-enheten på ett mycket säkert sätt innan den ens börjat avkryptera filerna.

Detta gör att borttappade enheter enkelt kan anmälas försvunna och om de dyker upp på en internetansluten dator så raderas filerna helt och säkert.
En usb-enhet från en i företaget som man inte längre av en eller annan anledning vill ska ha tillgång till känslig information får sina USB-enheter raderade, automatiskt.
Snyggt, säkert och det gör att den eller de som anlitar ett företag som använder sig av Cryptzones Secured USB eller, snarare Secured Encrypted Platform SEP kan känna sig säker på att deras information stannar inom företaget. Att Secured USB finns för privatpersoner upp till 10 användare gratis gör inte saken sämre!

Givetvis får man inte glömma bort att användaren alltid kan använda sig av print screen, papper och penna med flera metoder för att tillskansa sig information utan spårbarheten.
Men Cryptzones lösning är så vacker att den bara måste finnas med på min tio i topplista över säkerhetslösningar. Och, inte bara bland de tio översta utan troligen på den allra översta platsen.

 

Lagra filer i molnet. Säkert?

För den som vill komma åt sina filer, om det är bilder, textdokument eller andra kan kvitta, så finns det ett antal mer eller mindre kända leverantörer.

En av de största är Dropbox som finns till de flesta operativsystem inklusive Android och iPhones IOS.
Dock har Dropbox fått klagomål på säkerheten och även om teamet bakom Dropbox avsevärt förbättrat säkerheten så finns en viss känsla kvar att det inte kan anses säkert, allra minst för företag. Bland annat så gäller detta för delade mappar eller dokument som har en rätt klen, om ens någon säkerhet, då det räcker med att veta länken till den delade resursen för att få tillgång till filerna. Ett sätt att skydda sina filer på är att redan på klienten, dvs, datorn som filerna skapas på, kryptera filerna innan uppladdning, detta kan ske på olika sätt, bland annat genom Truecrypt eller SecretSync.

Nu har dock Microsoft uppdaterat sin tjänst, Skydrive, som i skrivandes stund stöds av Windows, OSX, iPhone IOS och Android, eftersom Skydrives API är öppet finns det snart även klienter för Linux, om det inte redan finns, där säkerheten delvis sätts något högre, om användaren vill detta. Det finns ett alternativ som kräver att användaren som får de delade filerna ska vara inloggad på live.com, filerna i sig är inte krypterade (inte vad som är offentligt i vart fall) men utan att vara rätt användare kan ingen komma åt filerna. Om någon får länken, skickat via mail eller uppsnappat på vägen, så hjälper inte detta, användaren måste vara rätt och han eller hon måste vara inloggad på live.com för att det ska fungera. I annat fall får man ett felmeddelande:
"Det här objektet kanske inte finns eller inte längre är tillgängligt
Det här objektet kan ha tagits bort, förfallit eller så har du inte behörighet att visa det. Kontakta ägaren till objektet om du vill ha mer information."
Detta gör att inte ens om man FÅR länken kan man komma åt filerna utan rätt behörighet. Mycket bra!

Givetvis kan den som vill höja säkerheten med hjälp av till exempel SecretSync, TrueCrypt eller annan tredjepartsleverantör.

Det är viktigt att det är enkelt att använda sig av molntjänster och med både Dropbox och SkyDrive kan nog de flesta hålla med om att det har blivit ett verktyg att använda sig av. Även i gratisversionerna där Dropbox erbjuder 5GB och SkyDrive 25GB (Inom kort endast 7GB) och det är sedan möjligt att köpa till extra utrymme om det behövs. Enkelhet att ladda upp/ned filer, att synkronisera datorer och att dela mappar och filer, det är förutsättningar som måste finnas för att tjänsterna ska användas och sedan måste användaren själv tänka på vad det finns för säkerhetsaspekter att ta hänsyn till.

Dropbox, kommer troligen att arbeta på att bli så säkra som möjligt.
Microsoft SkyDrive, redan idag relativt säkert om användare väljer att endast dela med alternativet "Måste vara inloggad" och vidare har Microsoft kopplat sina webbaserade officetjänster till Skydrive, det är nu möjligt att inifrån det webbaserade gränssnittet skapa och redigera officedokument direkt.

Både Dropbox och Skydrive bör användas med sina nedladdningsbara applikationer för att komma till sin rätt.

Microsoft Skydrive

Dropbox

SecretSync Observera att det går utmärkt att ändra om så att SecretSync fungerar med SkyDrive

TrueCrypt

 

Antivirus, antispyware....

Så var det dags att uppdatera licenser för antivirus med mera.
Har länge funderat på att byta ut Avast Internet Security, som jag egentligen är helt nöjd med, till förmån för något annat.
Nu undrar vän av ordning varför man byter bort ett program man är nöjd med? Helt enkelt för att inget, jag säger det igen, INGET antivirusskydd är 100% säkert, därför brukar jag emellanåt avinstallera det befintliga skyddet och installera ett annat, detta för att eventuellt fånga upp saker som slunkit förbi.

Den här gången föll valet på ett gratisalternativ som heter Comodo Internet Security (Premium) som visat sig ha en bra och säker antivirusmodul. För, det är just antivirus och antitrojan sam antimalware jag mest av allt vill skydda mig mot.

Installationen gick över förväntan smidigt, och datorn behövde inte ens startas om!
Lite otur får man nog säga att det var att dagen till ära så ligger deras uppdateringsservrar nere av någon anledning. Men inifrån programmet klickade jag på supporten som startar en chatsession med en tekniker på Comodo, han förklarade varför programmet inte kunde uppdateras och att ny uppdatering snart kunde göras. Bra service för ett gratisalternativ!

Själva gränssnittet kan tyckas lite rörigt jämfört med AVG, Avast med flera andra alternativ. Å andra sidan känns Comodo mer anpassningsbart och med fler möjligheter att skräddarsy efter eget behov.
Jag skulle inte tveka att rekommendera detta program till en IT-avdelning på ett företag.
Givetvis kan man låsa inställningarna med ett lösenord vilket gör att användarna själva inte kan "ställa till det". Många användare vill stänga av hela eller delar av programmen som IT-avdelningen installerat. Detta baserar jag på erfarenheter från tidigare.
För den som "bara vill att det ska fungera" kan nog Comodo vara ok, men samtidigt så kan det nog kännas lite överväldigande med alla inställningar som man måste förstå och veta vad som är ok och inte ok att ändra på hur som helst. För de som hellre vill installera och glömma bort programmet helt rekommenderar jag istället Microsoft Security Essentials eller någon av Avast eller AVG och vad gäller de större versionerna som kostar pengar, de är otroligt bra och prisvärda.

Som tillägg till något av ovanstående program anser jag att Malwarebytes samt Hitman Pro är bra verktyg för att söka lite extra bland alla filer på datorn, dessa program är bra i sin gratisform och enkla att använda.


Börjar äpplet bli maskätet?

Återigen har tyvärr Mac OSX operativsystem blivit utsatt för en malware som sprider sig över världen och infekterar operativsystemet.

Förra gången var det ett falskt antivirusprogram som användarna lurades att installera.

Den här gången verkar det vara JAVA som är målet för attacken.

Läs mer: Börjar äpplet bli maskätet?

Säkerhet på nätet?

Säkerhet på nätet, finns det?

Vi kommer att under en artikelserie framöver peka på olika saker som gör att frågan får sitt svar. Vi kommer att försöka att vara så tydliga och enkla som möjligt!

Läs mer: Säkerhet på nätet?

Fler artiklar...

  1. Installera PFsense på Watchguard
  2. Vad hände med gamla Tocnet?

Sida 1 av 2