IT-sikkerhed i hjemmet Januar 2019
Yay, et nyt år - godt nytår. Da dagens indlæg handler om huset hvor du bor er det officielle lydspor selvfølgelig et house mix, Frankie Knuckles - Essential Mix BBC Radio 1 APR 04 2015 https://www.youtube.com/watch?v=foVH4oR45Do
Forudsætninger
Denne /guide/ er tænkt til en familie, eller tilsvarende kollektiv.
Altså et par voksne, et par stykker under uddannelsen, skole eller lignende. Tænker en 4 eller flere i hustanden.
Jeg tænker også at der er en hvis form for socialt liv med gæster og andre som kommer på besøg, overnatter osv. Mere om det senere.
Jeg forventer de fleste ikke er så IT-kyndige, så måske er det en mulighed at indføre hos venner, forældre og familie hvor du er IT-supporten. Kan også være det passer til dit lille firma, så brug hvad du kan.
Beklager hvis jeg gentager mig selv, hvis 2018 lærte mig noget er det at vi igen igen igen skal omkring de samme basale ting.
Køb en makulator
Det første du skal gøre er at købe en makulator, med krydsmakulering.
Vi får tilsendt diverse rudekuverter og andet som jeg vil kalde personlige og private data. Hvis de bare smides ud med det andet affald er det dårligt for miljøet og din sikkerhed. En makulator er en god sikkerhed for at data er utilgængelige. Krydsmakulering betyder at papirer ikke bare strimles, men skæres på tværs også populært kaldet "konfetti". Der er standarder for det til professionelt brug, men til privatbrug er det fint bare det ER krydsmakulering.
Eksempel:
Krydsmakulator: 4 x 45 mm konfetti (ét A4 ark bliver til 345 stykker konfetti)
Jeg købte en med automatisk fødning, så jeg kan smide en 50 sider rapport i og så tygger den igennem. Den kostede lidt mere, men jeg makulerer måske også mere end gennemsnittet.
Eksempel:
Rexel Auto+ 60X krydsmakulator ca 1700kr
Hvis du arbejder på sygehus, så køb også gerne en ... https://www.version2.dk/artikel/mindst-500-patienters-journaler-med-foelsomme-persondata-solgt-ved-fejl-1086399
Køb en netværksprinter
Hvis du ikke allerede har gjort det, så køb en netværksprinter.
Jeg købte en Xerox 8560DN for ca. 3.000kr for MANGE år siden, den endte med at printe 25.000 sider og jeg har nu givet den og resterende farve til Labitat. Den havde knækket noget og var ustabil, og de havde en magen til.
Den nye Xerox Phaser 6510N købte jeg vist for 1700kr, og kan se dagens pris på edbpriser er 1.331kr inkl fragt! Shit mand - min første PostScriptlignende printer kostede vist 10.000kr
Til den pris får du en printer der kan hygge sig i bryggers eller et andet hjørne og "altid virker" - i modsætning til en blækprinter som du tager frem og som pisser dine penge væk hver gang du tænder den, bogstaveligt talt.
Når du skal printe skal det virke, og du skal ikke til at fumle med kablerne og sætte den op. Jeg anbefaler også at du bruger et kabel og giver den en fast IP. Så kan du også slå wifi fra. Der er mange printere som laver deres eget wifi og snask - sluk det!
Køb Access Points
I bruger selvfølgelig Wi-fi, hvem gør ikke - ALLE i Danmark. Der er nok flere som har tablets, smartphones og smart TV end der er stationære og laptops nu.
Der er også stigende krav til god forbindelse, ikke mindst Netflix og HBO med højere opløsning stiller krav om god forbindelse.
Når du får en internetforbindelse i Danmark idag får du en "router" - jeg sætter det med vilje i citationstegn for det er fandme en ringe og klam enhed. Hvis du er heldig har den få sikkerhedsfejl og er stabil, i bedste fald får du nogenlunde Wifi signal sådan "i nærheden". Hvis du synes CPEer er fine, så læs eksempelvis
https://www.version2.dk/artikel/nulstil-din-router-nu-at-pacificere-vpnfilter-infektion-1085241
Mine Forudsætninger indebar 4 eller flere plus gæster, så medmindre I bor i en 1-værelses med låg på 20m2 så er signalet næppe godt nok med een antenne. Har I tillige flere plan eller et monsterhus på 170m2 så er der behov for mere.
Mere er i denne forbindelse ikke "wifi repeaters" - det er en hurtig "løsning", og jeg er ved at brække mig. Sorry, og vi kan nok få en fin slåskamp i kommentarsporet men en forstærker til at booste signalet så det kan nå ned i fjerneste hjørne, ved at blive opsamlet og videresendt.
Specielt jer der bor i lejlighed må indse at der er begrænset plads på det delte medie - æteren. Så hvis alle har en wifi router med de kanaler der nu er til rådighed og derefter allesammen smider en wifi repeater op - lol.
Mit råd er at droppe ideen. Der er brug for en bedre løsning.
En bedre løsning indenfor netværk er sjældent gratis og uden noget extra kommer man ikke langt.
Mit forslag er, køb et sæt "rigtige access points". Men først hvorfor.
Bogen Network Warrior skrevet af Gary A. Donahue indeholder GADs Maxims der siger lidt om driving forces indenfor netværk.
Maxim #1 The driving forces of network design are summarized here:
- Politics
- Money
- The right way to do it
Så du kan ikke få lov til at lave det rigtigt uden penge, som du får ved hjælp af politik. Heldigvis er der ofte ønske om bedre service, så vælgerne i hustanden efterspørger bedre Netflix, lavere pingtid i spil osv. :-D
Maxim #2 ... For me to consider a change, it had to follow one of the three rules. The rules were:
- Simplify
- Standardize
- Stabilize
Stabilt wifi er nødvendigt - spørg en teenager der skriver opgave om internet er vigtigt, både under skrivningen og bestemt på afleveringstidspunktet! Samtidig vil et antal access points med fælles administration lette konfigurationen.
Maxim #3 There are a finite number of reasons why a company will fund changes to an existing network. The reasons are surprisingly simple and fairly obvious:
- Lower costs
- Increase performance or capacity
- Increase reliability
Her vil jeg mene at mit løsningsforslag reddes af specielt sidste punkt, men det giver også typisk bedre performance med rigtige APer.
Mit løsningsforslag er UniFi Accesss Points fra Ubiquiti - og UniFi er bestemt ikke eneste løsning men det er den jeg holder mig til, fordi det virker så godt. Der køber man et eller flere og styrer dem allesammen fra et program. Det kan afvikles på din Mac, Linux, Windows og dermed dækker vi de flestes behov. Du kan styre netværksnavne SSID, opgraderinger af software osv. Det sparer tid og du undgår webinterfaces af svingende kvalitet. De sælger også en Cloud Key som kan sidde i dit netværk og styre enhederne - det er valgfrit om du vil bruge cloud funktionaliteten, jeg gør ikke.
Jeg googlede og kan se Yoel allerede har skrevet om problemer med wifi.
Læs den nu eller senere, han slutter med:
"... og der er intet, der stikker en opkobling med et fysisk netværkskabel."
https://www.version2.dk/blog/juleopgave-del-2-bedre-wifi-1083825
Nemlig, så køb 3 AP'er og noget netværkskabel.
Det er ikke svært at bore et par huller og skal det være rigtigt fint så køb en kabelkanal. Du har sikkert også noget antennekabel der skal ned til de bagerste værelser.
Wifi Konfigurationen
Når du har lavet den fysiske installation er det tid til designe dit netværk logisk. Du har jo hustandens medlemmer som du formentlig stoler en del på. I har nøgle til huset, alarmbrik og I deler værdierne i huset.
Så er der gæsterne, de forventer der er wifi. Den gode nyhed er så at med rigtige APer så er det nemt at lave et nyt netværk, SSID til gæster. Eksempelvis har jeg en lejer som har fået sit eget SSID.
Du kan også vælge at lave et SSID til "dimser", altså IoT enheder hvor S'et som bekendt står for sikkerheden i samme.
Hvor meget du vil gøre ud af det bestemmer du, men indstillingerne bliver ens og alle kobler op til det nærmeste AP.
Budget
Et optimistisk budget:
- Ubiquiti UniFi UAP‑AC‑LITE 1 LAN-porte, 802.11ac, 802.11n, 802.11a, 802.11b, 802.11g stk pris 600kr - set på pricerunner
- Cat 6 U/UTP Netværkskabel - Hvid - 25 m stk pris 85kr (set på av-cables)
Skal det være ekstra flot så køb også:
- Ubiquiti UniFi Controller Cloud Key - APerne kører fint uden når de er konfigureret.
- PoE switch - 700-1.000kr for en managed 8-port Gigabit VLAN switch
Uden en managed VLAN switch får du ikke ægte adskillelse mellem wifi netværkene.
Så med 3 AP, ca. 3.000kr til opgradering af netværket. Henover et år vil jeg mene det hurtigt kan betale sig, og jeg bruger stadig meget gamle Unifi APer og de får stadig opdateringer! Så du kan også undgå at skulle rode med det selv i de næste par år - selvom 4K streaming måske bliver populært undervejs.
Hvordan ser det ud hos jer? Er I tilfredse med den dækning der fås med en tilfældig CPE eeet sted i boligen?
og hvorfor har du ikke en makulator egentlig?

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.