Er der virkelig ikke andre der tænker at dette hurtigt kan blive misbrugt af myndighederne?
Lige nu tænker vi at det er godt og smart fordi vi har en global krise.
Men nu har alle læst nok artikler om hvordan myndigheder kigger på borgers sociale medier for at se om de skulle være taget på fer...
Nu omhandler rigsrevisionens rapport, mig bekendt, ikke eksternt hostede systemer. En simpel trace på hvor websiden um.dk er hosted, viser ret tydeligt at det ikke er hosted hos Udenrigsministeriet selv.
Det sagt, så er um.dk, mig bekendt, kun information til besøgende. Så hvis du er bange for ...
Jeg har på ingen måde fuld indsigt i hvordan de forskellige indkøbsaftaler er skruet sammen, og har slet ingen indsigt i hvordan SIT arbejder, så jeg kan kun gætte med den viden jeg har.
Jeg ved at statslige organisationer er forpligtet til at foretage deres indkøb på statens indkøbsaftaler, hvi...
Nu er et sjippetov næppe beskyttet af copyright lovgivningen, så en ret malplaceret analogi. Papir kunne være en bedre sammenligning. Du kan lagre/skrive/tegne/male meget copyright beskyttet materiale på papir
Med streaming har du jo ikke behov for at lagre og må derfor implicit være undtaget af...
Når du nu mener at det er så dårlig rådgivning, og du nu mener at der er mange gode og sikre løsninger (uden reelt at have nogen indsigt i hvad de er blevet rådgivet om) kunne du jo fint lige have fulgt op på din kritik med nogen reelle "løsninger" og "ordentlig rådgivning". Du...
Det er ikke bare en udgift på €2500 for én person (f.eks. Merkel), men €2500 for hver person der skal kommunikeres med. Hvis personen(erne) der har en sådan telefon ikke er rådgivet korrekt, er det penge spildt. De fleste af den type personer vil nemlig ikke tænke på at sikkerheden ikke er bedre ...
Telmore: "Hvad er de første tre tegn i din adgangskode?"
Kunde: "Flyver Pirat Tie-Fighter"
Telmore: "Jeg skulle ikke have hele din adgangskode, kun de tre første tegn"
Kunde: "Det er de tre første tegn..."
Telmore: "???!!?!?!?!!?!!???!!!?!!?!BSOD!!!11!!!...
»Man fokuserer ikke på, hvad brugernes behov egentlig er. Man tror, at man skal beskrive, hvad systemet skal gøre, men det skal man ikke,« siger Søren Lauesen til Samdata.
»Man skal i stedet beskrive, hvad det er for arbejdssituationer, systemet skal bruges i. Det har den store fordel, at kravss...
Et umiddelbart bud kunne være Microsoft har ændret hvordan opdateringer sendes til OS'et.
Hvor man førhen kunne vælge/fravælge opdateringer, kommer de nu i roll ups. Det er ofte et problem i miljøer der skal understøtte legacy systemer, hvor man er nødt til at teste opdateringer, og så fravælge ...
Man har da også før set at "angreb" har været udført som en form for wake-up-call, efter en sikkerhedsbrist har været påpeget, uden at der har været taget action på det.
Men nu opfordrer Microsoft jo også selv til at man anvender Windows Hello login (PIN (som ikke behøver at være begrænset til 4 tal), billede eller biometri), netop fordi så har den "adgangskode" du indtaster intet at gøre med den adgangskode der anvendes til din Microsoft-konto.
Hvis tastaturet skifter layout helt tilfældigt, så vil brugerne jo konstant blive låst ude, for sandsynligheden for at de vil kunne indtaste den samme adgangskode to gange i streg bliver nærmest umulig.
Forsøg 1: P@sswØrd1
Forsøg 2: P2ssw:rd1
Forsøg 3: P"sswÆrd1
osv...
Præcis som jeg trykede submit kom jeg i tanke om standarden. FIPS.
https://www.samsungknox.com/en/products/knox-workspace/technical
Fandt i samme omgang også lidt yderligere information omkring e-fuse:
https://www.samsungknox.com/en/blog/about-rooting-samsung-knox-enabled-d...
Kan sikkert også ...
Siden Samsung Galaxy S4 har de lavet en hardware komponent også, bl.a. for at kunne opnå den højere sikkerhedsstandard (kan ikke huske hvad standarden hedder, en eller anden amerikansk forkortelse). Du kan roote og installerer custom firmware som du lyster, men ikke Samsungs egen officielle firmw...
Samsung gør da tilsvarende, ved hjælp af en e-fuse. Så hvis først man har pillet så kan man ikke installere original Samsung Firmware uden at bytte hele boardet (og så kan man lige så godt bytte hele telefonen). Dette for at kunne garantere at KNOX sikkerheden er i orden.
Når man tænker "Microsofts dominerende rolle", så tænker man på desktop OS. Der er ingen der tilnærmelsesvis, på nogen måde, tænker mobil OS i den sammenhæng. D
Så hvis vi nu lige holder os til den "dominerende" (ift. ordets association med Microsoft) del, så er Apple på ingen...
Desværre er der flere ting Google er langt bagefter Microsoft med. Specielt manglende understøttelse for en central opdateringsmekanisme i stil med WSUS (f.eks. kunne de løse det med SCUP, men gør det ikke). En officiel ADMX til gruppepolitikker. Forkert versionsnummer i Enterprise MSI pakken ift...
Kommentarer
Re: Ulovlig sporing?
Ulovlig sporing?
Re: Sikker sex?
Re: Totalentreprise
Re: Ude af trit med virkeligheden
Re: Dårlig rådgivning til uvidende og it-analfabetiske politiker
Re: Fortrolige data på usikre enheder?
Re: ✈ ☠ ጃ - UTF8 i password?
Hvad dækker et behov?
Re: Hvorfor holde fast i Windows 7
Re: Smart
Re: Windows passwords er usikre
Re: Kompleksitet.
Re: Måske de skulle prøve den her box:
Re: Samsung KNOX
Re: Samsung KNOX
Samsung KNOX
Re: NUL, NIKS, IKKE PÅ NOGEN VILKÅR!!
Overskriften er vildledende (click-bait)
Google er sløve mht. Enterprise understøttelse