<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Säkerhet &#38; Sånt</title>
	<atom:link href="http://blog.perhellqvist.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.perhellqvist.se</link>
	<description>Per Hellqvist om IT-säkerhet och sånt</description>
	<lastBuildDate>Mon, 14 Jun 2010 09:58:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Svar på läsarfråga</title>
		<link>http://blog.perhellqvist.se/blog/2010/06/14/svar-pa-lasarfraga/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/06/14/svar-pa-lasarfraga/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 09:56:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Intressant]]></category>
		<category><![CDATA[Korkat]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Och sånt]]></category>
		<category><![CDATA[Säkerhetshål]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=564</guid>
		<description><![CDATA[Signaturen &#8220;Vladimir&#8221; skickade in en mycket bra kommentar till min bloggpost om &#8220;Dagens mest korkade uttalande&#8220;. Han hade många relevanta och intressanta frågor och jag kände att det skulle bli för långt att svara i kommentarsrutan, så jag valde att lägga upp dem som en bloggpost istället.
Här följer hans frågor och mina svar. Tack Vladimir!
Per [...]]]></description>
			<content:encoded><![CDATA[<p>Signaturen &#8220;Vladimir&#8221; skickade in en mycket bra kommentar till min bloggpost om &#8220;<a href="http://blog.perhellqvist.se/blog/2010/06/03/dagens-mest-korkade-uttalande/" target="_blank">Dagens mest korkade uttalande</a>&#8220;. Han hade många relevanta och intressanta frågor och jag kände att det skulle bli för långt att svara i kommentarsrutan, så jag valde att lägga upp dem som en bloggpost istället.</p>
<p>Här följer hans frågor och mina svar. Tack Vladimir!</p>
<p><em>Per jag har stor respekt på din blogg, men kan du förklara varför du ogillar så starkt både moln och Mac, jag följer din blogg jag har sett dig flera gånger uttala dig negativt om detta.</em></p>
<p>- Ahh, jag förstår att det kan kännas så. Men det är faktiskt tvärtom! Jag har stor respekt för både mac och moln. Vad jag vänder mig emot är skitsnacket om att mac (eller något annat operativsystem för den delen) är &#8220;bullet proof&#8221; och att allt annat är osäkert. Vad gäller molnet så finns det oerhört många fördelar (inte minst ekonomiska), men samtidigt finns det en uppsjö med saker man måste se upp med. Jag har en hel föreläsning om det.</p>
<p>Det mesta kan hanteras i upphandlingsfasen när man väljer leverantör och skriver kravbeskrivningen. Men helt klart är att webbläsarsäkerhet kommer stå alltmer i fokus även framledes.</p>
<p><em>Dina jämförelser känns vinklade dessutom för att nå ut med din poäng att oavsett hur man gör sitter man i osäkerhets-gröten.</em></p>
<p>- Tro mig, i min värld så känns det så. Det finns helt enkelt inte 100% säkerhet. Den som säger det ljuger. Det finns mindre risk/osäkerhet. Det man kan göra är konstant att gå igenom risker och hotbilder och bilda sig en uppfattning om vad man kan göra för att förbättra oddsen.</p>
<p>Titta gärna på t ex <a href="http://en.wikipedia.org/wiki/Mayfield's_Paradox" target="_blank">Mayfields paradox</a>. Den säger att kostnaden för att släppa in alla i ett<br />
tänkt system går mot oändligheten. Detsamma gäller kostnaden för att hålla alla ute ur ett system. Ok, då vet vi det. Vi har helt enkelt inte de ekonomiska medel som krävs för att uppnå 100% säkerhet (om inte annat). Vi måste acceptera intrång. Fine, då vet vi det och kan utgå från det. Vi måste istället se till att minimera skadan när det sker, att upptäcka när det sker och att kunna snabbt återställa eventuell skada.</p>
<p><em>Och jag undrar vilken smartskalle har kommit på att mäta produktens säkerhets-kvalité genom antal upptäckta säkerhetsbuggar? Även om du jämför antal buggar varför har du inte tagit hänsyn till hur pass allvarliga och sannolikt jämförbara är dessa buggar? och vad hände med användare som inte kör Internet Explorer i Windows utan Chrome, Opera, Firefox alt. whatever.</em></p>
<p><em>Jag tycker många parametrar bör vägas in för att avgöra att produkten håller godkänd kvalité när det gäller säkerhet som även omfattar hur bra användare uppfattar produkten.</em></p>
<p>- Precis min poäng. Man kan helt enkelt inte basera ett beslut enbart på antalet buggar. Men många (framförallt kommentatorer till nyheter) verkar tycka att det är det som avgör säkerheten. Jag försökte vara ironisk i mitt inlägg, men tydligen missade jag det <img src='http://www.perhellqvist.se/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Sorry.</p>
<p><em>Jag tycker det är tråkigt att många säkerhetspecialister ser både sitt yrke och säkerhetskravställning som en separat fenomen som måste finnas i alla produkter. Varför inte pratar termer i kvalité, där säkerhet är synonym.</em></p>
<p>- Förstår inte riktigt vad du menar här, men jag håller med om att kodkvalitet är till stor del avgörande för säkerheten i produkten. Andra saker är till exempel APIer och andra typer av kopplingar till andra produkter. Det är lätt att det uppstår glipor där. Det finns en massa andra saker att titta på.</p>
<p><em>Så varför inte försöka bryta ner vad Andrew menade:<br />
- kan det var så genom att centralisera skrivbordsapplikationer blir det lättare att uppdatera samtliga applikationer, exempelscenario att man bytt ut skrivbord-Office-program mot Google Docs.<br />
- Själva applikationsklienten blir tunn och enligt min resonemang var detta bl.a. vinsterna.</em></p>
<p>- Det är just en av farorna. Alla uppdateringar i ett system eller en produkt kan föra med sig nya säkerhetsproblem. Om leverantören av molntjänsten trycker ut ny funktionalitet så har du svårt att testa den. I molntjänsterna har du mindre möjligheter till testning innan release än om du skulle ha produkten &#8220;in house&#8221;. Och skulle det smyga sig in ett säkerhetsproblem så drabbas samtliga kunder samtidigt.</p>
<p><em>Och så har jag personligen uppfattar dig mer objektiv om du inte använde din arbetsgivarens verktyg som exempel när du generaliserar ditt säkerhetstänk. Det känns vinklat och reklam. Varför kan du inte använda öppna tjänster som majoriteten av dina blogg-läsare har tillgång till?</em></p>
<p>- Tänker du på att jag hänvisar till Deepsight? Förklaringen är enkel. Det är världens största databas för den typen av information. För det mesta finns det ingen större anledning för mig att använda andra källor. I något fall finns det tillfälligtvis information på andra ställen som inte finns i Deepsight, och då hänvisar jag dit.</p>
<p>Slutligen:  Stort tack för dina frågor! De uppskattas verkligen! Jag hoppas att jag besvarat dem på ett sätt som du känner är ok?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/06/14/svar-pa-lasarfraga/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Dagens mest korkade uttalande</title>
		<link>http://blog.perhellqvist.se/blog/2010/06/03/dagens-mest-korkade-uttalande/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/06/03/dagens-mest-korkade-uttalande/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 08:06:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Intressant]]></category>
		<category><![CDATA[Intrång]]></category>
		<category><![CDATA[Korkat]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Säkerhetshål]]></category>
		<category><![CDATA[Trams]]></category>
		<category><![CDATA[Webbläsare]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=558</guid>
		<description><![CDATA[Ibland läser jag något som får nackhåren att resa sig. I en artikel på IDG idag som egentligen handlar om Microsofts replik till Googles mycket märkliga utspel om att de byter till Mac för att &#8220;höja den interna säkerheten&#8221; kan vi avnjuta dagens (hittills) mest korkade uttalande. Vi måste komma ihåg att det rör sig [...]]]></description>
			<content:encoded><![CDATA[<p>Ibland läser jag något som får nackhåren att resa sig. I en <a href="http://www.idg.se/2.1085/1.325098/microsoft-vi-ar-bast-pa-sakerhet" target="_blank">artikel på IDG</a> idag som egentligen handlar om Microsofts replik till Googles mycket märkliga utspel om att de byter till Mac för att &#8220;höja den interna säkerheten&#8221; kan vi avnjuta dagens (hittills) mest korkade uttalande. Vi måste komma ihåg att det rör sig om ett citat, så det kan vara feluppfattat/felöversatt/förvrängt, men enligt arktikeln säger Andrew Storms på NCircle Security följande idioti: &#8220;<em><strong>– Om du flyttar ut hela ditt företag  till molnet så spelar de anställdas operativsystem inte så stor roll.  Varför ska ett företag då (&#8230;)  hantera  säkerhetsuppdateringar</strong></em>, säger Andrew Storms.&#8221;</p>
<p>Suck&#8230; Den som arbetar med säkerhet och tror att en flytt till molnet kommer göra det interna säkerhetsarbetet överflödigt borde syssla med nåt annat. Bara för att man samlar applikationerna i browsern gör inte operativsystemet säkrare. Visst, ju färre applikationer du har installerade på din dator desto färre möjliga säkerhetshål blir det ju totalt sett. Men risken går inte mot noll. Den flyttas istället.</p>
<p>I och med molntjänster så ökar istället fokus på säkerheten i webbläsarna. Då allt mer ska köras i dem så blir det alltmer intressant för elakingarna att komma in den vägen. Deras fokus har redan i flera år legat på just webbläsarna. Man riktar in sig på sårbarheter i insticksprogram, hjälpprogram och själva webbläsarens kod. Så, tvärtemot vad Andrew verkar ha sagt så <strong>ÖKAR</strong> istället behovet av att snabbt och effektivt kunna hantera säkerhetsuppdateringar när man går över till molnet-tjänster.</p>
<p>Och arbetar man med säkerhet och tycker att Mac är &#8220;säkert&#8221; så har man inte fattat någonting. Jag sökte i Symantecs Deepsight-tjänst på nya sårbarheter i Safari mellan den 3 juni 2009 och den 3 juni 2010. Svaret? Hela 89(!) sårbarheter publicerades under den perioden. Internet Explorer hade under samma period 69 nya sårbarheter. Och då har jag räknat in <strong>ALLA </strong>versioner av Internet Explorer och Safari. Söker man på nya sårbarheter i Mac OS X ett år tillbaka så får man över 100 svar (sökmotorn ger max 100 svar på en generell sökning). Motsvarande för Windows 7 är 30 sårbarheter, Vista 75 sårbarheter och gamla XP 79 sårbarheter.</p>
<p>Så, baserar man sitt säkerhetstänkande på antalet sårbarheter i en applikation eller i ett operativsystem så verkar det onekligen säkrast att köra Internet Explorer på Windows 7. Till och med XP framstår som ett säkrare alternativ än Mac i det perspektivet.</p>
<p>Och hur kan man tro att molntjänster gör att säkerheten i hela operativsystem helt plötsligt är ointressant när man kör mer molntjänster? Så länge du använder Internet eller har andra typer av uppkopplingar så är du nåbar/hackbar. Så länge du kan ta emot e-post så är du hackbar/infekterbar. Så länge du kan surfa så är du hackbar/infekterbar. Så länge du kan installera program så är du hackbar/infekterbar. Molntjänster förändrar INGET av detta.</p>
<p>Kör du som vanlig användare på en Windows-maskin som har de senaste säkerhetsuppdateringarna för operativsystem och applikationer så är du mycket svår att attackera. Tyvärr så slarvas det rejält med dessa enkla kostnadsfria säkerhetshöjande åtgärder och vi sitter i denna soppa.</p>
<p>Sen måste man också räkna in det som generellt kallas för &#8220;risk&#8221;. Risken att råka ut för en attack är långt mycket större för en Windows-användare än en Mac-användare. Men det har inte med säkerheten i systemet att göra. Det har med attackerarna att göra. Det är långt mycket bättre och långt mycket mer fördelaktigt att skriva attacker till Windows än Mac. Det finns helt enkelt långt långt många fler potentiella offer.</p>
<p>Men att byta till Mac bara på grund av den parametern är som att parkera bilen i ett mörkt hörn av parkeringsplatsen för att man inte tror att tjuven ska se den där.</p>
<p>Nej, ett beslut att använda en viss produkt eller ett visst operativsystem måste tas på många olika grunder. Totalekonomi, enkelhet, applikationsstöd, säkerhet är några av de faktorer som måste beaktas.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/06/03/dagens-mest-korkade-uttalande/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Symantec köper en stor del av VeriSign</title>
		<link>http://blog.perhellqvist.se/blog/2010/05/21/symantec-koper-en-stor-del-av-verisign/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/05/21/symantec-koper-en-stor-del-av-verisign/#comments</comments>
		<pubDate>Fri, 21 May 2010 09:07:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allmänt]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=554</guid>
		<description><![CDATA[Under onsdagskvällen annonserades det publikt &#8211; Symantec köper delar av VeriSigns verksamhet!

Detta är stora och goda nyheter. Det finns oerhört mycket vi kan göra med de delar vi nu plockar över.
De flesta av er kommer i kontakt med VeriSign varje dag. Ska du handla något på Internet eller loggar du in på någon sida där [...]]]></description>
			<content:encoded><![CDATA[<p>Under onsdagskvällen annonserades det publikt &#8211; Symantec köper delar av VeriSigns verksamhet!</p>
<p><a href="http://www.perhellqvist.se/blog/wp-content/Verisign-symantec.jpg"><img class="aligncenter size-full wp-image-555" title="Verisign-symantec" src="http://www.perhellqvist.se/blog/wp-content/Verisign-symantec.jpg" alt="" width="451" height="220" /></a></p>
<p>Detta är stora och goda nyheter. Det finns oerhört mycket vi kan göra med de delar vi nu plockar över.</p>
<p>De flesta av er kommer i kontakt med VeriSign varje dag. Ska du handla något på Internet eller loggar du in på någon sida där adressen börjar på &#8220;https&#8221; så använder du förmodligen ett certifikat från VeriSign även om du inte märker det. De delar vi nu köpt är certifikattjänsten för Secure Socket Layer (SSL), PKI-infrastrukturen, VeriSign Trust Services och VeriSign Identity Protection (VIP) tjänsten för autenticering.</p>
<p><strong>Människor och information</strong><br />
Detta uppköp är lika viktigt för dig som hemanvändare som för företagen. Nu kan vi ännu bättre än tidigare hjälpa till att utveckla nya affärsmöjligheter och göra det ännu enklare och säkrare att vara uppkopplad.</p>
<p>Idag handlar säkerheten om två huvudteman: Människor och Information. VEM du är är i datorvärlden oerhört viktigt att klargöra. Vilka resurser och vilken information ska du ha tillgång till? Det är lika viktigt att släppa in rätt personer som att blockera ut fel personer.</p>
<p>En av de mer grundläggande reglerna för säkerhetsarbete är att &#8220;information ska säkras där den skapas, hanteras, lagras och överförs&#8221;. Med andra ord &#8211; överallt och hela tiden. Idag är det informationen som är viktigast och känsligast för de flesta företag och privatpersoner, och samtidigt det hetaste bytet för cyberbrottslingarna (90% av all elak kod är specialskriven för att stjäla information). Lika viktigt som att skydda informationen överallt och hela tiden är det att veta vem som har haft tillgång till den. På så sätt kan man t ex spåra läckor och stöld.</p>
<p>Med bas i våra befintliga produkter och genom uppköpet av VeriSigns autenticerings- och identitets-funktioner tillsammans med det tidigare uppköpet av PGP kan vi nu börja bygga upp mycket intressanta säkerhetslösningar!</p>
<ul>
<li> Identitetssäkerhet: Bevisa att du är den du säger att du är och att webbplatsen är den den säger att den är</li>
<li> Säkerhet för mobiler och andra enheter: Säkra samtliga enheter och informationen på dem</li>
<li> Informationssäkerhet: Skydda informationen från stöld, attacker, förluster och felaktigt användande samt se till att informationen snabbt kan återställas efter en händelse</li>
<li> Kontext och relevans: Ge access till information som är relevant för dig både som privatperson och i din yrkesroll</li>
<li> Säkerhet i molnet: Göra det möjligt att på ett säkert sätt ge dig tillgång till applikationer och information från både publika och privata moln.</li>
</ul>
<p>Det kommer komma många spännande saker ur de senaste två uppköpen. Jag kommer skriva mer om dem när det blir publikt.</p>
<p>Detta känns mycket bra!</p>
<p>(Köpet skall dock först malas genom de sedvanliga kanalerna och beräknas avslutas först i septemberkvartalet. Loggan i bilden överst är förmodligen den nya, men det spikas inte förrän affären är klar.)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/05/21/symantec-koper-en-stor-del-av-verisign/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mobile Spy fungerar nu även för iPad/iPhone</title>
		<link>http://blog.perhellqvist.se/blog/2010/05/07/mobile-spy-fungerar-nu-aven-for-ipadiphone/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/05/07/mobile-spy-fungerar-nu-aven-for-ipadiphone/#comments</comments>
		<pubDate>Fri, 07 May 2010 08:56:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Intrång]]></category>
		<category><![CDATA[Jobbigt]]></category>
		<category><![CDATA[Mobiltelefoner]]></category>
		<category><![CDATA[Personlig integritet]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=546</guid>
		<description><![CDATA[Mobile Spy är en kommersiell programvara som tillåter användaren att spionera på de flesta smartphones, som t ex BlackBerry, Android, iPhone, Windows Mobile och Symbian. Nu har den även stöd för iPad.
Efter det att mjukvaran i smyg installerats på offrets enhet kommer den övervaka telefonen enligt nedan och därefter  i smyg ladda upp informationen till [...]]]></description>
			<content:encoded><![CDATA[<p>Mobile Spy är en kommersiell programvara som tillåter användaren att spionera på de flesta smartphones, som t ex BlackBerry, Android, iPhone, Windows Mobile och Symbian. Nu har den även stöd för iPad.<br />
<a href="http://www.perhellqvist.se/blog/wp-content/MobileSpy_thumb_4878CDD9.png"><img class="aligncenter size-full wp-image-547" title="MobileSpy_thumb_4878CDD9" src="http://www.perhellqvist.se/blog/wp-content/MobileSpy_thumb_4878CDD9.png" alt="" width="240" height="118" /></a>Efter det att mjukvaran i smyg installerats på offrets enhet kommer den övervaka telefonen enligt nedan och därefter  i smyg ladda upp informationen till spionens Mobile Spy-konto.</p>
<p>Mobile Spy kan bland annat följande:</p>
<ul>
<li> Loggning av telefonsamtal<br />
Alla inkommande och utgående telefonnummer lagras, inklusive tidsstämpel och hur länge samtalet pågick</li>
<li> SMS-logg<br />
Alla SMS loggas, även om telefonens egna loggar raderas.</li>
<li> GPS-logg<br />
GPS-positionering laddas upp var 30 minut med en länk till en karta. På så sätt kan man alltid se var offret befinner sig</li>
<li> Kontakter<br />
Samtliga kontakter på enheten loggas. Nya kontakter som läggs till uppdateras allteftersom.</li>
<li> Tasks och Memos<br />
Samtliga Tasks och Memos som skapas loggas och kan läsas i efterhand.</li>
<li> Cell ID<br />
ID-information från alla telefonmaster som enheten ansluter till noteras i positioneringssyfte</li>
<li> E-postlogg<br />
All inkommande och utgående e-post loggas. Hela meddelandet, inklusive headers, loggas.</li>
<li> Kalendern<br />
All information i kalendern loggas. Datum tid, adress etc.</li>
<li> Webbloggar<br />
Information om samtliga webbsidor som besöks loggas och laddas upp.</li>
<li> Foto &amp; Videologg<br />
Alla foton och videosnuttar som spelas in laddas upp till spionen.</li>
</ul>
<p>Obehagligt är bara förnamnet&#8230;</p>
<p>För att detta ska kunna fungera på en iPad eller iPhone måste den vara &#8220;jailbreakad&#8221; som det heter på ren svenska.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/05/07/mobile-spy-fungerar-nu-aven-for-ipadiphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Botnetägare sökte jobb hos Panda</title>
		<link>http://blog.perhellqvist.se/blog/2010/05/06/botnetagare-sokte-jobb-hos-panda/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/05/06/botnetagare-sokte-jobb-hos-panda/#comments</comments>
		<pubDate>Thu, 06 May 2010 11:43:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allmänt]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=543</guid>
		<description><![CDATA[Läs den underhållande berättelsen om hur det gick till när två av de tre personer som låg bakom botnätverket Mariposa sökte jobb hos Panda
Artikeln finns hos KrebbsonSecurity
I den seriösa delen av säkerhetsbranschen finns en policy att aldrig anställa någon som är eller har varit inblandad i fuffens. Visst, alla förtjänar en andra chans, men inte [...]]]></description>
			<content:encoded><![CDATA[<p>Läs den underhållande berättelsen om hur det gick till när två av de tre personer som låg bakom botnätverket Mariposa sökte jobb hos Panda</p>
<p>Artikeln finns hos <a href="http://krebsonsecurity.com/2010/05/accused-mariposa-botnet-operators-sought-jobs-at-spanish-security-firm/" target="_blank">KrebbsonSecurity</a></p>
<p>I den seriösa delen av säkerhetsbranschen finns en policy att aldrig anställa någon som är eller har varit inblandad i fuffens. Visst, alla förtjänar en andra chans, men inte i vår bransch.</p>
<p>En del &#8220;före detta&#8221; virusskrivare och hackare söker jobb hos oss och tycker att de har en hel del kunskap att komma med. Men vi är helt enkelt inte intresserade. Vi skiter rent ut sagt i princip i vad som driver en virusskrivare eller hur en hacker tänker. Vi behöver folk som är duktiga på att läsa kod. Det finns det gott om på &#8220;den goda sidan&#8221;.</p>
<p>En viktig anledning är att vår bransch bygger på förtroende. Om vi skulle anställa &#8220;före detta&#8221; hackers så skulle det alltid finnas en obehaglig känsla när man sänder ut dem till kunder. Kommer de avslöja allt de hittar eller kommer de spara undan information till framtida hack? Om de hittar en angripare i systemet som är deras bästa kompis, kommer de då avslöja honom/henne?</p>
<p>En annan oerhört viktig anledning är att det skulle sända ut helt fel signaler. Signalen skulle bli &#8220;lär dig hacka/skriva virus och få ett jobb i säkerhetsbranschen&#8221;. Det är inget vi vill uppmuntra till.</p>
<p>Nä, vill du ha ett jobb i branschen så se till att sköta dig. Då är du välkommen till ett mycket spännande jobb i en mycket spännande bransch!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/05/06/botnetagare-sokte-jobb-hos-panda/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Falskt mejl ser ut att komma från Symantec</title>
		<link>http://blog.perhellqvist.se/blog/2010/05/03/falskt-mejl-ser-ut-att-komma-fran-symantec/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/05/03/falskt-mejl-ser-ut-att-komma-fran-symantec/#comments</comments>
		<pubDate>Mon, 03 May 2010 19:18:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bedrägerier]]></category>
		<category><![CDATA[Korkat]]></category>
		<category><![CDATA[Trams]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=538</guid>
		<description><![CDATA[Elakingarna försöker på alla sätt att luras. Ibland gör dom det bra, ibland mindre bra. Detta mejl är inte helt snyggt..
Bland annat så namnger vi inte elak kod på det sättet, och vi skriver aldrig &#8220;Norton Symantec Team&#8221;. Och framför allt skickar vi aldrig någonsin ut uppdateringar till våra kunder via mejl. Det går som [...]]]></description>
			<content:encoded><![CDATA[<p>Elakingarna försöker på alla sätt att luras. Ibland gör dom det bra, ibland mindre bra. Detta mejl är inte helt snyggt..<br />
<a href="http://www.perhellqvist.se/blog/wp-content/fakenorton_5B7ADFB41.jpg"><img class="aligncenter size-full wp-image-540" title="fakenorton_5B7ADFB4" src="http://www.perhellqvist.se/blog/wp-content/fakenorton_5B7ADFB41.jpg" alt="" width="556" height="358" /></a>Bland annat så namnger vi inte elak kod på det sättet, och vi skriver aldrig &#8220;Norton Symantec Team&#8221;. Och framför allt skickar vi aldrig någonsin ut uppdateringar till våra kunder via mejl. Det går som vanligt mycket snabbare att uppdatera via LiveUpdate.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/05/03/falskt-mejl-ser-ut-att-komma-fran-symantec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Välkommen på konferens!</title>
		<link>http://blog.perhellqvist.se/blog/2010/04/23/valkommen-pa-konferens/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/04/23/valkommen-pa-konferens/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 13:33:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[Framträdanden]]></category>
		<category><![CDATA[Intressant]]></category>
		<category><![CDATA[Konferenser]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=533</guid>
		<description><![CDATA[Välkommen på konferens den 2 juni i Stockholm. Konferensen &#8220;De Nya Digitala Hoten&#8221; går av stapeln i Spårvagnshallarna. Ur innehållet:
- Vilka är de främsta IT-baserade hoten idag?
- Vilka teknologier för skydd finns  tillgängliga?
- Personalens beteende som säkerhetsrisk – hur  motiverar man dem?
- Molnet och outsourcing – nya säkerhetsrisker,  nya skyddsåtgärder
- Säkerhetsrisker med [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.perhellqvist.se/blog/wp-content/konflog.jpg"><img class="aligncenter size-full wp-image-534" title="konflog" src="http://www.perhellqvist.se/blog/wp-content/konflog.jpg" alt="" width="227" height="97" /></a>Välkommen på konferens den 2 juni i Stockholm. Konferensen &#8220;De Nya Digitala Hoten&#8221; går av stapeln i Spårvagnshallarna. Ur innehållet:</p>
<p>- Vilka är de främsta IT-baserade hoten idag?</p>
<p>- Vilka teknologier för skydd finns  tillgängliga?</p>
<p>- Personalens beteende som säkerhetsrisk – hur  motiverar man dem?</p>
<p>- Molnet och outsourcing – nya säkerhetsrisker,  nya skyddsåtgärder</p>
<p>- Säkerhetsrisker med att allt fler  applikationer körs i webbläsaren</p>
<p>- Ledningssystem för säkerhet, verktyg för  säkerhetsstyrning, decentraliserade styrmodeller</p>
<p>- Hur mäter man den ekonomiska nyttan av  säkerhetsinvesteringar?</p>
<p>- Cyberkrig &#8211; nya hotbilder såsom hacktivism med  säkerhetspolitiska implikationer</p>
<p>- Exempel ur verkligheten</p>
<p>Förutom mig har man lyckats plocka ihop en mycket bra talarpanel med Lucas Cardholm, Bengt Berg, Roland Heickerö och Hans Dahlquist.</p>
<p><a href="http://www.atomer.se/digitalahot/" target="_blank">Mer information här</a></p>
<p>Välkomna!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/04/23/valkommen-pa-konferens/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Häng med på kryssning!</title>
		<link>http://blog.perhellqvist.se/blog/2010/04/06/hang-med-pa-kryssning/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/04/06/hang-med-pa-kryssning/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 14:04:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allmänt]]></category>
		<category><![CDATA[Intressant]]></category>
		<category><![CDATA[Konferenser]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=529</guid>
		<description><![CDATA[Nu är det dags igen för årets säkerhetskryssning med Dataföreningen! I år är temat &#8220;Incidenthantering i praktiken &#8211; när det som inte får hända händer&#8220;.
Trots att jag inte är bokad för att tala så har de fått ihop ett spännande gäng talare:

Anne-Marie Eklund Löwinder, kvalitets- och säkerhetschef på .SE
Annika Biberg, KPA Pension
Bosse Norgren, kriminalkommissarie Rikskrim
Jimmy [...]]]></description>
			<content:encoded><![CDATA[<p>Nu är det dags igen för årets säkerhetskryssning med Dataföreningen! I år är temat &#8220;<a href="http://natverk.dfs.se/node/18858" target="_blank">Incidenthantering i praktiken &#8211; när det som inte får hända händer</a>&#8220;.</p>
<p>Trots att jag inte är bokad för att tala så har de fått ihop ett spännande gäng talare:</p>
<ul>
<li><strong>Anne-Marie Eklund Löwinder</strong>, kvalitets- och säkerhetschef på .SE</li>
<li><strong>Annika Biberg</strong>, KPA Pension</li>
<li><strong>Bosse Norgren</strong>, kriminalkommissarie Rikskrim</li>
<li><strong>Jimmy Ulfbåge</strong>, CISSP, QSA, GCFA, IT-säkerhetsspecialist på Verizon Business</li>
<li><strong>Chatrine Rudström</strong>, åklagare</li>
<li><strong>Dag Öhrlund</strong>, journalist</li>
</ul>
<p>Välkomna ombord! Det blir garanterat intressanta diskussioner och gemytlig stämning som vanligt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/04/06/hang-med-pa-kryssning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nej, MSN håller inte på att stängas</title>
		<link>http://blog.perhellqvist.se/blog/2010/04/06/nej-msn-haller-inte-pa-att-stangas/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/04/06/nej-msn-haller-inte-pa-att-stangas/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 13:40:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Korkat]]></category>
		<category><![CDATA[Trams]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=527</guid>
		<description><![CDATA[Suck&#8230; och det är inte ens första april&#8230;
Subject: FW: Läääs viktigt!!!!!!!!!!!!1
Date: Wed, 17 Feb 2010 07:29:03 +0000
Hallå,  Det är Andy och John, MSN: s grundläggare,  Vi beklagar Att vi stör, men vi Håller på att stänga msn. 
 Detta är pga. Att så Många oförstående människor Använder alla våra användarnamn. Vi har bara [...]]]></description>
			<content:encoded><![CDATA[<p>Suck&#8230; och det är inte ens första april&#8230;</p>
<p><em>Subject: FW: Läääs viktigt!!!!!!!!!!!!1<br />
Date: Wed, 17 Feb 2010 07:29:03 +0000</em></p>
<p><em>Hallå,  Det är Andy och John, MSN: s grundläggare,  Vi beklagar Att vi stör, men vi Håller på att stänga msn. </em></p>
<p><em> Detta är pga. Att så Många oförstående människor Använder alla våra användarnamn. Vi har bara plats till 578 användare kvar. </em></p>
<p><em>Om du vill Stänga din msn användare SKICKA INTE DETTA MAIL VIDARE! </em></p>
<p><em>Om du vill behålla din msn SKICKAVIDARE DETTA MAIL TILL ALLA DINA KONTAKTER! </em></p>
<p><em>Detta är inte en dum vits, vi Menar allvar, vi stänger Användaren! Du Som Inte Skickar vidare Detta mail kommer Att Få betala 10,00 kr för fortsatt använding. </em></p>
<p><em>Tryckpå vidarbefodra Så går det Lättare Att skicka vidare: </em></p>
<p><em>Tack för uppmärksamheten </em></p>
<p><em>Om ni Inte tror på det kolla här:http://news.bbc.co.uk/1/hi/business/1189119.stm </em></p>
<p><em>Når du har Skickat mailet till 18 kontakter kommer din användare Att Få Fortsätta Om Du Inte Gör det läggs den ner. LOOOVVAA DETTA!</em></p>
<p>Skicka inte sånt här vidare&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/04/06/nej-msn-haller-inte-pa-att-stangas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mac är inte säkert oavsett vad din kompis säger</title>
		<link>http://blog.perhellqvist.se/blog/2010/03/26/mac-ar-inte-sakert-oavsett-vad-din-kompis-sager/</link>
		<comments>http://blog.perhellqvist.se/blog/2010/03/26/mac-ar-inte-sakert-oavsett-vad-din-kompis-sager/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 11:35:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allmänt]]></category>

		<guid isPermaLink="false">http://blog.perhellqvist.se/?p=522</guid>
		<description><![CDATA[Säkerhetskonferensen CanSecWest är i full gång (japp, jag ville vara där&#8230;) och nyheterna låter inte vänta på sig.
Jerome Segura på ParetoLogic bloggar en del därifrån. Senast skrev han om Charlie Millers hackande på scen. Jag citerar:
&#8220;He did not mince words when describing how easy it was to  exploit bugs on a Mac, which actually [...]]]></description>
			<content:encoded><![CDATA[<p>Säkerhetskonferensen <a href="http://cansecwest.com/" target="_blank">CanSecWest</a> är i full gång (japp, jag ville vara där&#8230;) och nyheterna låter inte vänta på sig.</p>
<p>Jerome Segura på ParetoLogic bloggar en del därifrån. Senast skrev han om <a href="http://en.wikipedia.org/wiki/Charlie_Miller_%28security_researcher%29" target="_blank">Charlie Millers</a> hackande på scen. Jag citerar:</p>
<p>&#8220;<em>He did not mince words when describing how easy it was to  exploit bugs on a Mac, which actually seem to offer less barrier of  defenses against attackers. This goes against a lot of preconceived  ideas that Macs are virus free and more secure.</em></p>
<p><em>He did confess to me that Google Chrome was actually a tricky one to  exploit because of its sandboxing technology. But again, Chrome has a  limited market share, making it less appealing to hackers. Also, as he  rightfully noted, the insecurity is not always the browser itself, but  mostly all these plugins we use today (i.e. Adobe Flash). In essence, no  matter what browser you’re using, if there’s a 0 day on Flash, we are  all 0wned.</em>&#8221;</p>
<p>Sanna ord.</p>
<p><a href="http://blogs.paretologic.com/malwarediaries/index.php/2010/03/25/charlie-millers-one-man-show-at-cansecwest/" target="_blank">Blogginlägget här</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perhellqvist.se/blog/2010/03/26/mac-ar-inte-sakert-oavsett-vad-din-kompis-sager/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
