Henrik Schack

Kvalitetsjournalistik koster penge - også på Version2

Holy s... det er dyrt

12. september kl. 15:51
Danske Havne har skærpet it-sikkerheden efter »uregelmæssig it-aktivitet«

Aha, interessant, det er ihvertfald ikke email sikkerheden de har strammet op på :-)https://dmarcian.com/domain-checker/?domain=danskehavne.dk

5. august kl. 12:00
Meta sagsøges sammen med amerikanske hospitaler for at sende sundhedsdata til Facebook

Meta gør ikke noget af sig selv, der har i hvert enkelt tilfælde siddet en marketingsansvarlig og bevidst valgt at implementere Meta/Facebooks trackingkode.

4. august kl. 14:09
Meta sagsøges sammen med amerikanske hospitaler for at sende sundhedsdata til Facebook

Det er jo et godt spørgsmål. På den ene side er det faktum jeg skal møde til en blodprøve tagning på Frederiksberg hospital så hemmelig at indkaldelsen skal fremsendes via Eboks istedet for en langt hurtigere billigere og mere brugervenlig email :-)

4. august kl. 12:27
Meta sagsøges sammen med amerikanske hospitaler for at sende sundhedsdata til Facebook

Sundhedsplatformen kender jeg ikke noget til, men besøger du f.eks privathospitalet Aleris (Hamlet) så sørger de for at informere Facebook om dine bevægelser på deres hjemmeside.

4. august kl. 07:33
Ny dansk mærkningsordning skal gøre it-sikkerhed til en konkurrencefordel

Der har jeg også kigget.

Tag nu f.eks:

"3.2.1 Opsætning og vedligeholdelse af korrekt konfiguration"

Det afhænger jo meget af øjene der læser.

24. september 2021 kl. 04:54
Ny dansk mærkningsordning skal gøre it-sikkerhed til en konkurrencefordel

Hej Bjarke Jeg synes lige præcis ikke jeg kan finde noget specifikt :-(

23. september 2021 kl. 19:57
Ny dansk mærkningsordning skal gøre it-sikkerhed til en konkurrencefordel

Hvor kan man læse noget om hvad der helt konkret kræves?

23. september 2021 kl. 07:26
»Du har corona, kammerat«: Så let kan svindlere sende mails fra sundhedsvæsenet

Den gik måske for 5 år siden (e-mailkorrespondance fra det offentlige), men vi er da kommet videre, mig bekendt?

Er E-boks et fremskridt? Det synes jeg bestemt ikke, mage til besværlig adgang til vigtig information skal man da lede længe efter :-)

Og hvorfor er der ikke noget valgfrihed på området? Eks. Indkaldese til blodprøvetagning på Frederiksberg Hostpital, den slags skal død og pine leveres i E-Boks, det ville jeg da klart fortrække bare at modtage en ganske almindelig email om.

19. april 2021 kl. 18:34
»Du har corona, kammerat«: Så let kan svindlere sende mails fra sundhedsvæsenet

Vores sundhedsvæsen er ikke de eneste med rigtig dårlig email sikkerhed, det er et udbredt problem.

Tag et kig på min dagligt opdaterede oversigt over nogle interessante domæner.

https://status.dmarc.dk/

19. april 2021 kl. 16:45
»Du har corona, kammerat«: Så let kan svindlere sende mails fra sundhedsvæsenet

"For mig er det sund fornuft, at man undersøger konsekvenserne, inden man laver et nyt tiltag. Og så kan man altid diskutere tempo og rækkefølge.«"

Tempo ? DMARC har eksisteret siden 2012. Der er ikke meget tempo over Region Syddanmark :-)

19. april 2021 kl. 13:38
»Nok et af de største luftkasteller inden for IT-sikkerhed«: Ph.d. kaster kritisk blik på phishing-filtre

Ja, netop af den grund er der mange firmaer som selv indkøber typosquatting domæner og sikrer dem mod misbrug. Danske Bank er et godt eksempel.

https://www.version2.dk/artikel/danske-bank-koerer-dmarc-paa-2600-domaener-1087545

16. oktober 2020 kl. 04:42
»Nok et af de største luftkasteller inden for IT-sikkerhed«: Ph.d. kaster kritisk blik på phishing-filtre

Hvis ikke domæneejeren har implementeret nogen former for beskyttelse mod misbrug, så vil en smart bandit nemt kunne sende falske emails der performer bedre end den ægte vare.

15. oktober 2020 kl. 20:13
»Nok et af de største luftkasteller inden for IT-sikkerhed«: Ph.d. kaster kritisk blik på phishing-filtre

Måske skal man kombinere både white og black lists.

En ganske stor del af de fejl detekteringer der sker i diverse spam & phishing filtre skyldes elendig (eller slet ingen) konfiguration hos afsenderen.

Kan det løses med white/blacklists hos modtageren? Tja tjoo, det er bare en uendelig opgave. Skal vi gribe tingene lidt smart an sørger afsenderen for at whiteliste sin email ved at anvende de email authentication standarder vi har haft til rådighed i mange år, så skal tingene kun gøres en gang, istedet for hos alle modtagere af ens email.

Den daglige spammængde er iøvrigt nærmest astronomisk, 290+ mia spam emails/dag.https://talosintelligence.com/

15. oktober 2020 kl. 08:13
To måneder efter deadline: Mindst 24 myndigheder mangler stadig obligatorisk mail-beskyttelse

Har jeg ellers ret i ovenstående antagelse for et simpelt setup?

Det skulle jeg mene, ihvertfald hos DigitalOcean, de sørger jo automatisk for du har matchende forward/reverseDNS. Husk eventuelt også at checke der ikke kan relayes mail gennem den af fremmede, der findes en del smarte testere til den slags.

8. september 2020 kl. 19:39