säkerhet

security – skydd mot risker: det att något fungerar som det ska och inte har svag­heter som kan leda till problem, inte kan användas på fel sätt och inte kan missbrukas avsiktligt eller utsättas för avsiktliga eller oavsiktliga skador. – På engelska finns också ordet safety. Skill­naden är att security är att se till att det inte händer något, safety (skydd, säkerhet) är att minska skadorna om det händer något. Safety används i synner­het om skydd mot skador på liv och egendom. – Data­säker­het (data security) handlar främst om skydd mot insyn, datastöld, oönskade ändringar eller sabotage från fientligt sinnade personer. – Informationssäker­het är skydd av informationen i ett it‑system (skydd mot otillåten åtkomst, ändringar och sabotage). – När det gäller att it-sys­temet ska fungera som det ska utan att krångla talar man om driftsäker­het.

[it-säkerhet] [ändrad 20 juni 2018]

namnhantering

(naming) – namngivning av användare, filer, datorer och andra resurser i ett it-system. – Namngivning är till för att namn ska bli entydiga och sökbara, så att de kan fungera i en katalogtjänst, där de knyts till en adress i systemet. Namnhante­ring och katalogtjänster hör nära samman och är ofta ett samlat system (naming and directory service). – De namn som används i namnhantering är ord och namn i det natur­liga språket, men namnen måste ofta, som i e‑postadresser, anpassas till teknikens krav: om det finns två Maria Johans­son måste datorn kunna skilja dem åt.

[identitet] [it-system] [ändrad 7 november 2021]

diceware

en speciell metod att skapa lösen­ord med hjälp av tärningar. – Man skriver upp resul­tatet av fem tärningskast (till exempel 5,3,6,2,3) och slår sedan upp talet (i detta fall 53623) i en tabell. Tabellen har ett ord för varje tänkbart fem­siff­rigt utfall av tär­nings­kasten, närmare bestämt 7 776 olika ord. Orden har inget direkt samband med siffer­serierna. Det är lämp­ligt att upprepa pro­ce­duren så att man får ett lösenord som består av flera ord – fem eller fler re­kom­men­deras. – Det finns ord­listor för dice­ware på många språk, bland annat svenska (länk). (53623 blir sekin i den svenska ord­listan och taikiu på maori.) – Po­ängen med diceware är att det är bättre att slumpa fram orden i ett lösenord (eller lösen­fras) än att välja dem själv, eftersom ord som man väljer själv kan vara lätta för andra att gissa. Och det är lätt att komma ihåg lösenord som består av riktiga ord. – Trots namnet på ware är dice­ware inget program. – Diceware utveck­la­des av ameri­kanen Arnold Rein­hold, se diceware.blogspot.com.

[lösenord] [ändrad 21 februari 2018]

skrämselprogram

(scareware, fearware) – program som, genom att varna för äkta eller påstådda faror, försöker lura användaren att köpa program som stoppar virus eller andra hot, som ofta inte ex­is­terar, eller att besöka skadliga webbsajter. – Skrämsel­program kan varna för icke existerande data­virus eller för spionprogram, och sedan rekommen­de­ra använd­a­ren att skaffa ett program som påstås ta bort det obefintliga problemet. Andra skrämselprogram är rena hyss. – Skrämselpro­gram kan spridas som datavirus eller smusslas in med andra program. När ett skrämselprogram har kommit på plats gör det att varningar visas på bildskärmen.

[bluff och båg] [skadeprogram] [ändrad 16 mars 2020]

hemlig dataavläsning

(HDA)avläsning av allt som skrivs och visas på en dator. – Hemlig dataavläsning görs med användning av en trojansk häst, ett program som har installerats i datorn utan användarens vetskap. Den trojanska hästen kan avläsa varje knapp­tryck­ning på datorn och även uppfånga de meddelanden som tas emot på datorn. Den uppfångade informationen vidarebefordras genom datorns internetanslutning till den som har installerat den trojanska hästen. Genom att man avläser knapptryckningar kringgår man skyddsmedel som kryptering. – Användning av hemlig dataavläsning har i Sverige tidigare avvisats som polisiär spaningsmetod, men det aktualiserades på nytt i november 2015 efter massmorden i Paris. – I november 2017 lade utredaren Petra Lundh fram delbetänkandet Hemlig dataavläsning – ett viktigt verktyg i kampen mot allvarlig brottslighet (SOU 2017:89, se denna länk). Hon föreslog att hemlig dataavläsning skulle tillåtas under fem år för att därefter utvärderas. Riksdagen beslöt 2020 att hemlig dataavläsning skulle tillåtas vid misstanke om grov brottslighet på försök 2020–2025 för att därefter utvärderas – se riksdagen.se/sv/dokument…. – Se också hemlig avlyssning av elek­tron­isk kommunika­tion, hem­lig övervak­ning av elektron­isk kommu­ni­ka­tion och Utökade möjligheter att använda preventiva tvångsmedel.

[avläsning] [it-säkerhet] [juridik] [ändrad 8 maj 2023]