Blir du overvåket?
Fra en sikkerhetskonferanse meldes det at om du har kryptert det trådløse modemet ditt, og dermed tror du er trygg, så tar du helt feil. Selvsagt gjør du det.
Jørgen Botan, lederen for teknisk sikkerhet i Nasjonal Sikkerhetsmyndighet (NSM) påpeker at den mest brukte krypteringsmetodikken, WEP, slett ikke er sikker. Han sier: “Tror du at WEP er sikkert, så tror du sannsynligvis på julenissen også. Benytter du et slikt nettverk kan du overvåkes på fem kilometers avstand med en god antenne.” Og det har han sikkert helt rett i, jeg betviler ikke hans kompetanse på området.
Så altså: Vi har virusprogrammer, brannmurer, sikkerhetsoppdateringer og vi har kryptering av de trådløse nettverkene våre. Men det er ikke bra nok.
Skal vi bli redde? Skal vi tro at naboen (strengt tatt kan h*n være 5 kilometer unna) bruker kveldene sine på å overvåke oss? Skal vi se for oss en fyr som gnir seg i hendene der han overvåker e-posten vår? Skal vi vente trusselbrev med utklipte avisbokstaver i postkassen når vi kommer hjem?
Nei, det tror jeg ikke. Jeg tror at sannsynligheten for at det skal være tilfelle er så liten, at om vi har virusbeskyttelse, brannmur og WEP-kryptering så er vi sikre nok. Når sikkerhetsfolk som Botan snakker om dette, så snakker han med bakgrunn i at han vet hva en skikkelig infam nerd kan klare, om han vil. Men det som imidlertid må være tilfelle samtidig, tror i hvert fall jeg, er at den infame nerden er ute etter deg. Du må være et MÅL for den infame nerden. Og det skal det virkelig en del til at du er. For å få panikkangst og løpe panisk hjem for å sørge for at du har WPA2-kryptering, så skal du
a) Tro at en infam nerd er ute etter deg
b) Ha noe på PC’en din nerden kan få noe ut av, og bruke mot deg
Og det skal mye til, altså. Nå heter det seg jo at paranoide folk også kan være forfulgte, men jeg tror rett og slett sannsynligheten er forsvinnende liten for at både a) og b) slår til samtidig. I hvert fall går jeg helt avslappet hjem og skrur på det trådløse modemet mitt, jeg blogger, skriver og mailer som før, uten å være redd for at det sitter en infam nerd noen kilometer unna og bruker tid på å finne ut hva slags informasjon jeg sender og mottar gjennom virusprogrammet, brannmuren og det krypterte modemet mitt.
Det kommer jeg til å gjøre, uten å se meg over skulderen, uten å miste nattesøvnen fordi jeg er WPA2-løs og uten å åpne postkassen eller innboksen blek av skrekk hver dag. Selv om jeg VET hva en infam nerd er i stand til å gjøre. For jeg ser virkelig ingen grunn til at h*n skal ha meg som mål og gidde å bruke tid på meg. Slike sikkerhetsfolk overdriver risikoen for vanlige folk, rett og slett. Og slik sett forer de en voksende sikkerhets-industri med muligheter til å selge produkter basert på at det spres en overdreven skrekk for at naboen skal grafse til seg informasjon om deg.
Hos arbeidsgiver har du større risiko, da kan du være et mål. Noen kan selvsagt være ute etter forretningshemmeligheter. Men her i huset er all kommunikasjon så sikret at arbeidsgiver har fjernet det meste av den risikoen. Det er det sikkert ikke alle arbeidsgivere som har gjort, men det kan du vanskelig gjøre noe med, uansett.
Med virusprogram, brannmur, sikkerhetsoppdateringer og kryptert trådløst nettverk er du nemlig rimelig sikker. Uansett om en skikkelig infam nerd kan komme gjennom om han vil. Det er imidlertid ikke verdt å miste nattesøvnen over.
Eksempel på infam nerd:

Skriv ut dette innlegget
Copyright©2006 Iskwew



Kommentar av Undre den 29.11.06 klokken 18.39.18:
Jeg er ingen infam nerd, men jeg har derimot en godt utviklet paranoid side.
Det er ikke sjelden at folk surfer på naboens trådløse forbindelse, så selv om de kanskje ikke bruker deg som mål på noe som helst vis, f.eks. stjele passord til e-post eller liknende for å finne opplysninger om deg, kan du f.eks. komme i den kjipe situasjonen at noen har sneket seg inn i nettverket ditt og lastet ned noe faenskap, f.eks. barneporno, på ditt abonnement.
Nå er dette krisemaksimering, men min godt utviklete paranoide side er fornøyd med å la ting være i kabel.
*kikke seg over skuldra*
Kommentar av Milton Marx den 29.11.06 klokken 19.33.45:
Undre: Viser ikke det først og fremst at IP-adresse som sådan ikke kan anses som juridisk holdbar identifikasjon?
Det jeg tenker mest når jeg hører slike ting er ISO 9000, 9001, 9002 og Y2K. Hvor mange milliarder brukte ikke næringslivet på kvalitetssikring på begynnelsen av 90-tallet. Har produktene bedret seg så voldsomt siden dengang - eller var det bare kombinasjonen av frykten for at markedet ville straffe de som ikke var “kvalitetssikret” og griske konsulenter. Husker du år 2000-problematikken? Husker du at verden nesten ville gå under som følge av systemense mangolende evne til korrekt tidfesting av data? Her i gården gjorde vi det enkelt: Vi stilte kalenderen tilbake, og konstaterte med tilfredshet at det som ventet ikke skjedde en dritt ved årtusenskiftet.
Visst har jeg hatt dataproblemer, men det meste har handlet om hardware som var utslitt. Har ikke hatt virus på år og dag, og har nå gått over til et gratis antivirusprogram.
La oss si at jeg hadde PCen full av “Konradi-bilder”, og ellers kjørte trådløst: Det ville da ikke være noen stor hemmelighet at jeg ser ut som en mann under klærne. Skulle det endelig være bilder av kona og meg i en meget intim situasjon, så …. So what? Vi “gjør det”, vi også.
Jeg lagrer ikke kredittkortinformasjon på PCen, og nettbanken trenger man uansett elektronisk sikkerhetskort for å få tilgang til - i tillegg til at man ville legge igjen spor så det hoder. I teorien kunne kredittkortnummeret, med den derre verifiseringskoden på baksiden, bli snappet opp, men strengt tatt har vel finansinstitusjonene inntil videre vært noenlunde fair i forbindelse mer regninger fra kjøp på internett som man ikke vil vedkjenne seg.
Tilbake står de mer kjedelige greiene som jeg ikke kan fatte at noen gidder å bruke tid på å gjennomgå. På sett og vis kunne men også avlytte leiligheten min, men det ville fort bli kjedelig, tror jeg. Hvor mange timers opptak av barnegråt gidder man egentlig å skaffe seg?
Men PCen til Iskwew, derimot…. DEN hadde vært noe, den
Kommentar av Iskwew den 29.11.06 klokken 19.51.19:
Undre, det går an å koble seg inn på den kabelen, vettu. Og uansett hva sjefsnerden i artikkelen sier, så er sjansen såpass liten at jeg lever med risikoen altså.
Milton, her er vi helt på linje (ingen grunn til panikkangst), bortsett fra på den siste setningen. Du hadde blitt utroooolig skuffet over innholdet på maskinen min :o))
Kommentar av Undre den 29.11.06 klokken 21.17.40:
Shit! Er jeg ikke trygg med ADSL-ledning heller!?!
Pokker, da! Ok, jeg logger av sporenstreks og kommer ikke tilbake.
Kommentar av Iskwew den 29.11.06 klokken 21.19.31:
Joooooo daaaaaa! Du blir. Eller kommer jeg og henter deg! Så for tenk.
Kommentar av Ikke Undre den 29.11.06 klokken 23.00.48:
Dette er ikke Undre.
Undre er ikke logget på.
Undre er en reddhare.
Krake søker make. Undre har gjemt seg under senga sammen med en armé av topptrente kvalitetshybelkaniner utrustet med dødelige støvmidd og de kommer og tar skumliser anytime.
*sneeze*
*snufs*
Be aware of the lethal dust mites!
*mwahahaha*
*hark*
*host*
*spytt*
*nys*
Kommentar av Iskwew den 29.11.06 klokken 23.04.09:
Jeg tror Undre har snakket for mye med Brynjar M. Det kan skremme hvemsomhelst. Og etter å ha observert Undre i en rekke opphetede debatter med folk direkte fra Inkvisisjonens tid, uten en gang å vike unna, så VET jeg at Undre slettes meg ikke er noe som ligner en reddhare.
Bort med deg, Brynjar!
Kommentar av Under den 29.11.06 klokken 23.40.03:
- Ok, nå har jeg snakke med Brynjis. Han sier jeg trygt kan komme fram fra under senga. Siden det er under 48 timer siden jeg vasket soverommet, så var det bare en nokså pinglete hybelkanin igjen der bortest i hjørnet anyways. Den minnet rett og slett om en førstegangsrekrutt i den Kongelige norske hær anno 2006, når jeg tenker meg om, blekfet og utrent som den var. Altså ikke rare greiene å forsvare territoriet med.
Brynjis ga meg ellers streng beskjed om å oppdatere internet security-programmet mitt jevnlig, og om jeg bare gjorde det, skulle dette ro over. Siden Brynjis har gått lengre på skolen enn meg, får jeg vel stole på ham da.
Som gammel Frelsesarmeoffiser, ba dessuten Brynjis meg om å heretter ta det litt rolig med kristenkonservativene. Han hadde visst fra sikkert hold at man på Stortinget hadde måttet legge til en ekstra budsjettpost for å holde disse folka med Valium og lykkepiller etter at jeg, the Undrenator, inntok nettet og begynte å herje med dem.
Ellers uttrykte Brynjis bekymring for at jeg bruker ham som en krykke i hverdagen. Men dette skal vi ta opp senere sa han, han var visst nemlig egentlig veldig opptatt i kveld med en eller annen han kalte Mullekreket.
Kommentar av Iskwew den 29.11.06 klokken 23.48.17:
Han har helt rett (for en gangs skyld). Hør på Brynjar! Og om noen prøver seg på noe, med Undre, katten eller hybelkaninen, via noen skuble ledningskoblinger, så saksøker han dem for deg, herfra og til et eller annet sted i fjellene i Kurdistan. Og dit vil de neppe! Bare se som Mullekreket jobber for å holdes unna der. Det kan umulig være noe særlig til sted, verken for folk eller fe.
Kommentar av Under den 30.11.06 klokken 12.01.42:
- Compreendido!
Kommentar av Iskwew den 30.11.06 klokken 12.05.10:
Det jeg lurer på på, Under (som du nå heter) er hvorfor kommentarene her bli i kursiv. Men… det får jeg finne ut av en annen gang.
Kommentar av Under den 30.11.06 klokken 14.15.22:
Ja, det lurte jeg på også. Jeg begynner å bli bekymret for at jeg har herpa kommentarfeltet ditt.
:’(
*beklaaaaaaaaaaaaager!*
*hulk*
Du har vel mulighet til å gå inn og endre kommentaren min over et sted, og legge til en , for det er mulig jeg ikke lukket tag’n? Selv om det er pussig om det skulle ha innvirkninger nedover.
Eller så er det Brynjis som er på ferde …
Kommentar av Iskwew den 30.11.06 klokken 14.19.28:
Hmmm det var grunnen ja - for nå ser det ok ut. Det var manglende lukning av tag. Da vet vi at det blir med nedover.
Kommentar av Undre den 30.11.06 klokken 16.13.13:
Haha! Og der ser jeg at jeg hadde skrevet mitt eget nick feil!
Eller var det meg??? Kanskje noen har tjuvkoblet seg til ADSL-kabelen min og romstert i mitt navn!
*kikke seg mistenksomt rundt*
(Notere at tag-er må lukkes.)
Kommentar av Iskwew den 30.11.06 klokken 17.01.07:
Ja, det hadde du gjort :o) Eventuelt var det en infam nerd som hadde plugget seg inn på linjen din.