Defcon

Hacka med ett leende.
Hacka med ett leende.
  1. – även: Def Con – en konferens om it‑säkerhet, anordnad varje sommar sedan 1993 i Las Vegas. – Defcon kallas ofta för hackar‑konferens. Bland deltagarna finns experter på it‑säkerhet, representanter för myndigheter, polis och säkerhetsorganisationer samt många så kallade hackare – privatpersoner med ett aktivt intresse för it‑säker­het och hur man kringgår den. Under konferenserna anordnas bland annat tävlingar i att knäcka system för it‑säkerhet. – Se defcon.org;
  2. – en beredskapsskala som används av USA:s krigsmakt. Det är en femgradig skala där DEFCON 5 står för fredstid och DEFCON 1 står för fullt krig. Det är en förkortning för Defense readiness condition:
  3. Defcon: Everybody dies – ett datorspel där man leker kärnvapenkrig. Det har funnits sedan 2006 och kommer från brittiska Introversion Software. – Se introversion.co.uk.

[förkortningar på D] [it-säkerhet] [konferenser] [krig] [spel] [ändrad 15 september 2021]

applikationskontroll

  1. – i it-säkerhet: program som övervakar alla program som körs i en eller flera datorer. Programmet kan stoppa eller begränsa användningen av vissa program. Ofta används en frilista med godkända pro­gram: alla andra program stoppas. Syftet är främst att förhindra att infiltrationsprogram körs och ställer till skada;
  2. – program som övervakar körningen av legitima program och granskar de värden som bearbetas eller blir slutresultat. Syftet är att upptäcka misstag, brott mot rutinerna och fiffel på ett tidigt stadium.

– På engelska: application control, ibland förkortat till AC.

[it-system] [it-säkerhet] [ändrad 30 maj 2021]

network intrusion detection system

(NIDS) – system som kan avslöja när obehöriga försöker ta sig in i ett nät eller försöker missbruka nätet, till exempel för att sända spam. Ett NIDS övervakar alla datorer i nätet. Systemet letar bland annat efter typiska mönster av anrop, till exempel om någon systematiskt försöker ansluta sig till den ena porten efter den andra. Det kompletteras vanligtvis med ett network intrusion prevention system, NIPS. – Se också intrusion detection system (ids).

[it-säkerhet] [ändrad 14 augusti 2019]

next generation firewall

nästa generations brandvägg – ett slags brandvägg som granskar trafiken med mer urskillning än traditionella brandväggar. Den stora skillnaden är att den nya brandväggsgenerationen är programmerad att känna igen de program som trafiken passerar mellan, till exempel webbläsare. De kan tillämpa olika regler för olika slags trafik. – Förkortas NGFW.

[it-säkerhet] [ändrad 25 juni 2020]

malvertising

”ond annonsering” – spridning av skadeprogram genom webbannonser. – An­griparen, som på engelska kallas för malvertiser, infekterar ett annonsnätverks servrar med ett program som smusslar in program i de annonser som nätverket distribuerar. Annonserna publiceras på webbsajter. De besökare som klickar på annonserna laddar då, utan att vara medvetna om det, ner skadeprogrammet. Det programmet kan användas för sabotage (vanligtvis riktat mot tredje part), övervakning, utpressning, för spridning av ännu mer reklam eller för att förvränga innehållet på webbsidor. – Mer i Wikipedia. – Ordet: Sammansatt av mal (av latinets male för dålig), som i malware (skadeprogram), och advertising.

[skadeprogram] [ändrad 26 april 2021]

vattenhålsattack

it-attack där angriparen utnyttjar webb­platser som offren ofta besöker. (Så kallade vatten­hål, watering holes.) Angriparen installerar i smyg infiltrationsprogram på en eller flera webbplatser som angriparen vet, eller tror, att offren ofta besöker. Infiltrationsprogrammet in­fek­te­rar sedan en eller flera av besökarnas datorer. – Vattenhålsattacker brukar rikta sig mot en grupp, inte mot individer som sådana. Den infekterade personens dator kan i sin tur in­fek­tera de andra gruppmedlemmarnas datorer. – Vattenhålsattacker beskrevs första gången av säkerhetsföretaget RSA, se denna artikel: (borttagen, men arkiverad). – Namnet: Syftar på vilda djurs vana att samlas vid ett vatten­hål för att dricka och bada. På engelska: watering hole attack. – Se också behavioral targeting.

[attacker] [ändrad 25 maj 2020]

Secret

  1. – i it-säkerhet ofta: hemlighet, hemlig uppgift – allmän beteckning på uppgifter som lösenord och krypteringsnycklar som måste hållas hemliga. – Ordet secret används ibland i synnerhet om sådana hemligheter i denna betydelse som används av icke‑mänskliga användare, alltså program och teknisk utrustning;
  2. ett nerlagt socialt nätverk som utlovade hög nivå av anonymitet för användarna. – Man registrerade sig som användare med sitt mobiltelefonnummer. An­vändare kunde se in­lägg från sina vänner och vänner­nas vänner, men de kunde inte se vem av dem som hade gjort inläggen. – Secret utvecklades av två före detta anställda på Google, Chrys Bader och David Byttow, och lan­serades successivt under 2014. I Sverige blev Secret tillgängligt i maj 2014. Under sommaren 2014 kritiserades Secret i tidningarna för att tjänsten användes för nätmobbning. David Byttow beslöt i april 2015 att avveckla tjänsten. – Webbplatsen secret.ly är nerlagd. – I juni 2016 presenterade David Byttow en ny tjänst, Bold. – Jäm­för med After School†, Canary, Nearby, Postsecret, Whisper och Yik Yak† samt om Rethink och Ful­filtret, program som mot­verkar nät­mobbning.

[appar] [dold identitet] [it-säkerhet] [nerlagt] [sociala nätverk] [ändrad 11 maj 2017]