Per Gøtterup

Rss
Personligt feed med nye kommentarer i tråde, du overvåger:
https://www.version2.dk/mit/0/kommentarer?token=HPnHcLYhJ8jCXC_UoTnfzqY2R9xpwMBmKONAZAek0jk

Kommentarer

Kommentar til CFCS: Den generelle cybertrussel mod Danmark er fortsat meget høj

Det svage punkt er stadig mennesker

Både crypto-angrebet på engelske NHS og på Mærsk blev startet af en medarbejder der klikkede på det forkerte. Selvfølgelig er der også et aspekt af for åbne interne netværk, for et er at infektionerne aldrig burde være startet, noget andet er hvor langt omkring de nåede ved simpel spredning på i...
Kommentar til DDoS-angreb rammer DSB

Bekymrende

Der var tale om et relativt simpelt DDoS-angreb på dsb.dk efter hvad jeg har hørt - og så er jeg forhåbentligt ikke den eneste her som er bekymret over at det også kunne lægge deres interne mail- og telefonsystemer ned. Det tyder nemlig på at det hele kører på samme server som er åben ud til det ...

Re: Ingen ulåste computere?

Da jeg arbejdede hos hos den største danske formidler af online betalingsløsninger kostede det en skriftlig advarsel hvis sikkerhedsreglerne blev brudt, hvilket inkluderede både kreditkortnumre på gule lapper og ulåste skærme. De havde 'mystery shoppers' forklædt som elektrikere, kølefolk eller a...

At gøre det svært

Af princip er mine harddiske altid krypterede og jeg benytter VPN og andre krypterede kommunikationsformer til mine online-aktiviteter. Det er ikke fordi jeg har noget at skjule, men fordi det kun vedkommer mig hvad jeg laver online og jeg derfor gør mit til at gøre det mest muligt besværligt hvi...

Offentligt

Jeg har altid holdt mig til at hvis man lægger noget op på nettet så er det offentligt domæne. Når folk deler ting via Facebook eller et andet medie så ejer offentligheden og interesserede private virksomheder denne information. At nogen vælger at bruge denne information skal man ikke være forund...
Kommentar til NemID nøgleapp på vej til smartphones og tablets

Re: Kompromitering af telefon

Ingen har endnu kompromiteret et papkort. Nej, men det er yderst trivielt at kompromittere det mobilfoto af papkortet som rigtig mange allerede nu har liggende på deres mobiltelefon (og sikkert også i iCloud, Dropbox eller hvad folk nu har som online backup).

Password i klartekst - hvorfor?

Det ældgamle argument om at det er nemmere at supportere kunderne når man har adgang til deres password holder ikke. Der er mange måder at gemme password i en database i krypteret form, men som man kan dekryptere hvis nødvendigt. For to år siden lavede jeg en lille applikation som arbejdede med ...

De har stadig ikke lært det

Troede at Don Normans "The Design of Everyday Things" (1988) var grundpensum overalt hvor man lærer at designe ting - fra computerprogrammer til indretning. Åbenbart ikke, Eller ville man vide at vægge skal ligne vægge, døre skal ligne døre, dørhåndtag skal ligne dørhåndtag, og så videre...

Strafnedsættelse

Manden burde få strafrabat fordi hans tidligere arbejdsplads ikke havde et fornuftigt sikkerhedsniveau, og det dermed tillod manden at udøve den skade som han gjorde. Det er IT-sikkerhed for begyndere at lukke for en fyret nu tidligere medarbejders adgang til alle systemer, og især for adgang ti...

Rent elektronisk valg

Er jeg den eneste som godt kunne undvære besværet med at finde vej til et valglokale, stå i kø, bakse med alt for store stemmesedler for at kunne afgive min stemme, aflevere stemmesedlerne i for små overfyldte kasser med for små åbninger og så finde hjem igen? Hvorfor kan man ikke bare afgive si...
Kommentar til Facebook dømt for at overvåge ... igen ...

De skal styre sig

De er for grådige. Hvis de kunne nøjes med at tracke brugere der er logget ind og som enten klikker ind i Facebook via en specielt link, eller ud igen via en specielt link, så ville langt færre have problemer med det. Men at de tracker ikke-medlemmer helt udenfor Facebook er på ingen måde i orde...

Engang var "logiske bomber" populære

Altså ondsindet kode som trigger hvis den ser en konto blive deaktiveret eller at der ikke bliver logget ind et bestemt sted i f.eks. en uge. Netop derfor skal man ikke bare bortvise system administratorer, især ikke hvis der har været uenigheder i tiden op til fyringen. En kompetent systemadmi...
Kommentar til Dankortlukning og min ytringsfrihed

Re: NETS og deres monopol

Selv i banken var kassepersonalet ikke klar over at disse oplysninger nu er frit tilgængelige via NFC. Jeg har forlængst investeret i en rfid-sikret kreditkort-æske, og den virker helt fint. Hvis jeg holder den op til en betalingsterminal så sker der ingenting, og jeg kunne lige så godt vifte...
Kommentar til Dankortlukning og min ytringsfrihed

Re: Udstedelse af kort?

Prøvede det samme med et Mastercard i SeaWorld i San Diego i sommeren 2016. Mit andet Mastercard virkede dog fint. Ringede straks til min bank og fik dem til at undersøge sagen. De ringede tilbage og fortalte at Nets havde kigget på fejlen og det var at kortets prefix ikke var understøttet af de...

Urealistisk

Det er absolut urealistisk, givet datamængden som Facebook indeholder, at kræve at hvert eneste billede eller video delt via tjenesten skal gennemses før det bliver gjort tilgængeligt. Facebook er nødt til at benytte præcis det system de benytter, nemlig at nogen skal anmelde materiale som er upa...

Spildte penge

Der findes (og har gjort det længe) en række open source løsninger til både kryptering, signering og autentificering som man burde have taget udgangspunkt i. Den skabte løsning (NemID) er så fyldt med principielle fejl at den er nærmest værdiløs. Det er et for eksempel et problem at både nøglec...
Kommentar til Linux-brugere forment adgang til eksamen på Aalborg Universitet

Hvorfor?

Ville det ikke være bedre om man simpelt hen stolede på eleverne? Jeg forstår ikke hvorfor elevorganisationerne ikke har protesteret over at blive mistænkeliggjort på denne måde. De burde have sagt fra for længe siden.
Kommentar til USA som uland

Det handler vel om smag og behag?

Personligt kan jeg rigtig godt lide at så meget som overhovedet muligt ligger i hænderne på folk og ikke dikteres centralt og financieres med evigt stigende skatter. Jeg vil helst selv bestemme hvad mine skattepenge skal bruges til, herunder selv vælge hvor jeg vil behandles hvis jeg bliver syg.

Falsk sikkerhed

Nu er man tydeligvis så sikker på at denne løsning ikke kan omgås at man pakker hjernen væk og stoler blindt på at teknikken nok skal beskytte borgerne. Det er stadig relativt let at lokke en maskine til at køre tilsyneladende harmløs kode og pludselig så er der et rootkit på maskinen som ikke b...
Kommentar til Billede brænder sig fast på bare to uger gammel Pixel 2 XL

Re: "det har ikke levet op til Samsungs niveau" ?

Jeg har nu ikke oplevet problemer med min Samsung S8+ som jeg har haft siden i sommers. Måske benytter folk deres telefon forkert?