smygavläsning

(på engelska skimming, försvenskat till skimning, även: kortskimning) – olovlig avläsning av de data som överförs vid trådlös betalning med kontokort. Det görs i syfte att begå kontokortsbedrägeri. (Se NFC och blippa.) Från början står skimming för olovlig avläsning av informationen på kontokorts magnetremsa. Det räknas i lagen som datorbedräg­eri. – Engelska to skim kan också betyda att skumma igenom text, att skumma mjölk (eller andra vätskor), även: att stjäla ur kassan. – Jäm­för med det lagliga swipe (dra).

[it-säkerhet] [juridik] [ändrad 13 september 2020]

Vuvuzela

teknik för ospårbar kommunikation på internet. – Vu­vu­zela gör det svårt eller omöjligt att följa ett meddelandes väg från avsänd­are till mottag­are genom att det samtid­igt som det sänder det verkliga meddelandet också sänder ett stort antal menings­lösa meddel­anden till andra mottag­are. Efter­som både meddel­anden och adressinformation är krypte­rade och passerar genom ett antal servrar (fler än vad som är tekniskt nödvänd­igt) på internet är det mycket svårt att följa ett bestämt meddelande hela vägen till mottag­aren. – Vu­vu­zela har utveck­lats som en säkrare vidare­utveck­ling av Tor. Tor döljer den slutliga mottag­aren av ett meddel­ande, och även inne­hållet i meddelandet, genom att kryptera både innehåll och adressinforma­tion i många lager: meddel­andet skickas sedan från server till server i Tor-nätverket tills det når den slutliga mottag­aren. Men det har ändå visat sig att en under­rättelse­tjänst med stora resurser kan övervaka hela Tor-nät­verket och med framgång följa ett meddel­ande genom att mäta när meddelanden går in och ut ur en server och beräkna vilken tid det tar att passera. Och ofta är det minst lika intressant att veta vem som kommunicerar med vem som att veta vad de skriver till varandra. Men genom att varje server i Vuvuzela skickar ett stort antal menings­lösa meddel­anden samtidigt som det riktiga blir denna över­vaknings­metod oanvänd­bar. Man kan inte längre dra några slutsatser av trafikmönstren. – Vu­vu­zela har utvecklats på MIT av Nickolai Zeldovich (länk) och hans medarbetare. Tekniken presenterades i slutet av 2015 och hade då inte prövats i stor skala. – Se press­meddel­ande från MIT (länk) och denna artikel. – Namnet Vuvuzela kommer av de skräniga plast­trumpet­erna som publiken tutade i vid världs­cupen i fotboll 2010 i Sydafrika.

[it-säkerhet] [personlig integritet] [skyddad kommunikation] [ändrad 26 april 2018]

realm

rike, sfär, område – säkerhets­regler som i autenti­serings-proto­kollet Kerberos är knutna till en bestämd använd­are. Realm kan här tolkas som det ”rike” i nät­verket som använd­aren bestämmer över.

[åtkomst] [ändrad 1 april 2020]

bionymitet

(biononymity) – skydd för en persons biologiska data. Det kan gälla DNA, men också bio­met­riska data. – Ob­ser­vera att det engelska ordet har en extra stavelse jämfört med den svenska. Skillnaden är en anpassning till uttalet.

[biometri] [personlig integritet] [ändrad 15 oktober 2019]

ansiktsigenkänning

igen­känn­ing av ansikten med användning av dator­program. – An­siktena foto­graf­eras med digital video eller digital stillbildskamera och analys­eras av ett datorprogram. Målet är att fastställa vilken person som avfotograferas. Det finns två huvudtyper:

  1. – identifiering av ansikten: vilken person är detta? – I maj 2019 förbjöd staden San Francisco stadens myndigheter, inklusive polisen, att använda datoriserad ansiktsigenkänning (se denna länk). Många hävdar att de system för ansiktsigenkänning som används av polisen fungerar så dåligt att de hotar rättssäkerheten. Se till exempel den amerikanska kampanjen Ban facial recognition: banfacialrecognition.com;
  2. – ansiktsigenkänning för inloggning – ett slags biometrisk inloggning. – Se till exempel Face ID

– På engelska: face recognition eller facial recognition. – Electronic frontier foundation (EFF) har en utförlig artikel om ansiktsigenkänning: länk. – Under 2020-talet har det vuxit fram en opinion mot ansiktsigenkänning, som anses hota rätten till skyddat privatliv. 2020 meddelade IBM att företaget inte längre tillhandahåller teknik för ansiktsigenkänning, utom för specifika och begränsande ändamål (se ibm.com/policy…). Och i juni 2022 meddelade Microsoft att programmeringsramverket Azure Face API endast ska kunna användas efter godkännande i varje enskilt fall (se azure.microsoft.com…). Den grundläggande skiljelinjen går mellan å ena sidan ansiktsigenkänning på gator och torg – en form av övervakning – och å andra sidan ansiktsigenkänning för ändamål som inloggning och inpassering. – Se också ansiktsupptäckt (face detection). – IDG:s artiklar om ansiktisgenkänning: länk.

[biometri] [inloggning] [kameror] [övervakning] [ändrad 22 juni 2022]

recovery point objective

(RPO) – om backup: längsta acceptabla avbrott vid dataförlust; målsättning för återställning av data – den längsta tid som en organisation kan acceptera dataförlust vid haveri. Enkelt uttryckt: längsta tiden mellan två kompletta backuper. När man bygger upp ett backupsystem bör man fastställa RPO och anpassa systemet till det. – Jämför med RTO.

[it-system] [it-säkerhet] [ändrad 3 september 2019]

fjärradering

(remote wipe)radering på distans av data på en dator eller mobiltelefon. Funk­tionen kan användas när en dator eller telefon med känslig information har kommit i orätta händer. Den rätta ägaren, eller en nät‑administratör, kan då skicka ett speciellt SMS eller annat meddelande som startar fjärraderingen. – Om meddelan­det gör datorn eller tele­fonen obrukbar talar man om ett giftpiller.

[it-säkerhet] [ändrad 6 december 2015]