Tails

ett operativsystem för anonym och ospårbar internetkommunikation. – Tails är avsett att köras från ett USB‑minne för att inte lämna några spår på den dator som det har körts på. Tails levereras med förinställda program för anonym och ospårbar kommunikation. Bland annat ingår OpenPGP och OTR för kryptering samt Tor för ospårbar kommunikation. Själva operativsystemet, som presenterades 2009, är baserat på Debian, ett utförande av GNU/Linux. – Se tails.boum.org, där Tails också kan laddas ner gratis. – Se också Byzantium och Haven samt Satya (under Silentkeys).

[it-säkerhet] [linuxdistributioner] [personlig integritet] [skyddad kommunikation] [ändrad 22 september 2022]

Snort

program för upptäckt av intrångsförsök i datornät (NIDS), skrivet i öppen källkod av Martin Roesch (länk). Snort övervakar trafiken i nätet i realtid genom att ”sniffa” varje paket som passerar. Programmet letar efter skadligt innehåll och misstänkta mönster. Det kan avslöja flera vanliga typer av angrepp. – To snort betyder att fnysa, att frusta, även: att sniffa. – Snorts webbplats är snort.org.

[attacker] [ändrad 14 augusti 2019]

enhetsbaserad accesskontroll

i it-säkerhet: det att en användare kommer åt bestämda resurser i ett nätverk enbart om hon efterfrågar den från en godkänd dator, smart mobil eller surfplatta. Enheten kan identifieras av sin MAC‑adress eller av ett installerat program. Syftet är att göra det så svårt som möjligt för utomstående att begå dataintrång. – På engelska: device-based access control, förkortat DBAC. – Läs också om användarstyrd accesskontroll, platsbaserad accesskontroll, regelstyrd accesskontroll och rollbaserad accesskontroll.

[åtkomst] [ändrad 2 juni 2021]

Trusted computing group

(TCG) – en branschorganisation som utarbetar specifikationer för dataskydd och integritets­skydd för person­datorer. – TCG grundades 1999 av Compaq†, dåvarande Hewlett‑Packard†, IBM, Intel och Microsoft. Hette då Trusted computing platform alliance (TCPA). De första TCPA/TCG‑specifikationerna presenterades 2001. Micro­softs Next generation secure computing base†, NGSCB, var baserad på TCPA/TCG. – Se trustedcomputinggroup.org.

[dataskydd] [organisationer] [ändrad 19 september 2018]

resilience

motståndskraft – om it-system: förmåga att klara skador eller angrepp utan att sluta att fungera, och att återställa sig. På svenska även: resiliens. – Om det inte gäller it kan resilience också betyda elasticitet, återfjädrig, slagseghet.

[it-säkerhet] [ändrad 28 augusti 2020]

Proton

företaget som tillhandahåller den krypterade e-posttjänsten Proton Mail och andra tjänster som skyddar privata data och privat kommunikation. – Proton startades 2014 under namnet Protonmail av en grupp forskare på det europeiska kärnforskningsinstitutet CERN i Genève. 2022 bytte företaget namn till Proton AG (proton.me) och Protonmail blev Proton Mail. –  Det som då hette Protonmail, och som är gratis, räknades 2017 som världens mest använda krypterade e‑posttjänst. – Tjänsten är utformad så att mejlen ska vara omöjliga att läsa för utomstående. De lagras i krypterad form på Proton Mails servrar. Användarna har två lösenord: ett för att logga in på tjänsten, ett annat för att dekryptera sina mejl. – Företaget stöder sig på Schweiz stränga lagar för skydd av privatlivet. – Under 2016 ansåg Protonmail att Google manipulerade sökresultaten i sin sökmotor så att besökarna inte längre kunde hitta Protonmail när de sökte på uttryck som ”encrypted email” och ”secure email”. Google svarade att det berodde på ett tekniskt fel, och Protonmail återfick senare sin tidigare höga rankning. (Se inlägg på Protonmails blogg.) – I januari 2017 införde Protonmail möjligheten att nå Protonmails servrar genom Tor‑nätverket. Det gjordes för att motverka blockering av Protonmail, vilket en del diktaturer har infört. (Turkiet blockerade Protonmail i mars 2018.) Den som övervakar en persons internetkommunikation kan inte (i varje fall inte på något enkelt sätt) se att den övervakade besöker Protonmails Torserver. (Mer om detta på Protonmails webbsidor.) – Proton tillhandahåller, förutom e-post, även en VPN-tjänst, en kalender och en lagringstjänst. – Läs också om Dark mail, Lavabit†, Silent circle och Tutanota.

[e-post] [kryptering] [namnbyte] [skyddad kommunikation] [ändrad 6 juni 2022]