Posts Tagged ‘Security’

Flashdiskar en säkerhetsrisk?

Sunday, August 24th, 2008

IDG skriver om säkerhetsrisken med flashdiskar baserade på NAND-minnen. Det som inte riktigt framgår i artikeln, med flera experter som uttalar sig om hur hemskt problemet är, är att det generellt sett, framförallt när man pratar om hårddiskar, är ett icke-problem.

Jag menar, hur ofta ställer sig boven och löder ur NAND-kretsarna ur min mobiltelefon eller hårddisk eller vad det nu kan vara redan på brottsplatsen? Eller för den delen plockar ur hårddisken ur min laptop? Visst, med kvicka fingrar och en liten stjärnmejsel så kan man säkert få ur hårddisken på 30 sekunder eller så. Men vem stjäl en hårddisk och lämnar datorn?

Visst, jag är medveten om att rubriksättarna på IDG verkar komma från Aftonbladet eller Expressen från början. Det är inte direkt första gången dom blåser up saker till helt orimliga proportioner. Men snälla nån?

Flashdiskar är ett jätteproblem eftersom man kan löda ur nand-kretsarna och med någon form av utrustning löda in dom i något annat och sen med filåterskapningsprogramvara förhoppningsvis återskapa en del av den data som låg på minnena?

Hur stor är _egentligen_ skillnaden mot att återställa data från skivorna i en traditionell hårddisk då? Utrustningen man behöver är, gissar jag, har aldrig ens funderat på vad man kan behöva, lite mer speciell och svår att få tag i. Men samtidigt så borde det kunna vara så enkelt som att skaffa en likadan hårddisk, ha en helt dammfri miljö, och stoppa in dom “stulna” skivorna i den disken?

Slutligen så vil jag bara påpeka att oavsett vilken väg man väljer, NAND-minnen eller hårddiskskivor, att stjäla data ifrån så kräver det nog halvhyffsade elektronikkunskaper att dels plocka isär diskarna utan att skada minnen eller skivor och sen sätta ihop det igen. Gissar att det finns en anledning att företag som ibas kan ta saftigt betalt för såna tjänster, även om dom blivit mycket billigare med åren…

php-syslog-ng - Google Code

Saturday, August 16th, 2008

Php-Syslog-ng is a frontend for viewing syslog-ng messages logged to MySQL in realtime. It features customized searches based on device, priority, date, time, and message.

apache2-mpm-itk

Thursday, July 17th, 2008

mpm-itk allows you to run each of your apache vhosts under a separate uid and gid

DoxPara Research

Thursday, July 10th, 2008

Last In - First Out

Thursday, July 10th, 2008

WordPress › Secure Admin « WordPress Plugins

Wednesday, July 2nd, 2008

Free IPA

Tuesday, June 24th, 2008

FreeIPA is an integrated security information management solution combining Linux (Fedora), Fedora Directory Server, MIT Kerberos, NTP, DNS. It consists of a web interface and command-line administration tools.

Yubico

Tuesday, May 20th, 2008

OpenID » Read the Specifications

Tuesday, April 8th, 2008

MSN Messenger encryption and security software - Encrypt and secure your MSN Messenger IM conversations or chats

Monday, March 3rd, 2008

By encrypting messages before they leave your computer to the Internet, SimpLite-MSN prevents eavesdroppers from reading your MSN Messenger conversations.