– även: Def Con – en konferens om it‑säkerhet, anordnad varje sommar sedan 1993 i Las Vegas. – Defcon kallas ofta för hackar‑konferens. Bland deltagarna finns experter på it‑säkerhet, representanter för myndigheter, polis och säkerhetsorganisationer samt många så kallade hackare – privatpersoner med ett aktivt intresse för it‑säkerhet och hur man kringgår den. Under konferenserna anordnas bland annat tävlingar i att knäcka system för it‑säkerhet. – Se defcon.org;
– en beredskapsskala som används av USA:s krigsmakt. Det är en femgradig skala där DEFCON 5 står för fredstid och DEFCON 1 står för fullt krig. Det är en förkortning för Defense readiness condition:
– Defcon: Everybody dies – ett datorspel där man leker kärnvapenkrig. Det har funnits sedan 2006 och kommer från brittiskaIntroversion Software. – Se introversion.co.uk.
– i it-säkerhet: program som övervakar alla program som körs i en eller flera datorer. Programmet kan stoppa eller begränsa användningen av vissa program. Ofta används en frilista med godkända program: alla andra program stoppas. Syftet är främst att förhindra att infiltrationsprogram körs och ställer till skada;
– program som övervakar körningen av legitima program och granskar de värden som bearbetas eller blir slutresultat. Syftet är att upptäcka misstag, brott mot rutinerna och fiffel på ett tidigt stadium.
– På engelska: application control, ibland förkortat till AC.
(NIDS) – system som kan avslöja när obehöriga försöker ta sig in i ett nät eller försöker missbruka nätet, till exempel för att sända spam. Ett NIDS övervakar alla datorer i nätet. Systemet letar bland annat efter typiska mönster av anrop, till exempel om någon systematiskt försöker ansluta sig till den ena porten efter den andra. Det kompletteras vanligtvis med ett network intrusion prevention system, NIPS. – Se också intrusion detection system (ids).
nästa generations brandvägg – ett slags brandvägg som granskar trafiken med mer urskillning än traditionella brandväggar. Den stora skillnaden är att den nya brandväggsgenerationen är programmerad att känna igen de program som trafiken passerar mellan, till exempel webbläsare. De kan tillämpa olika regler för olika slags trafik. – Förkortas NGFW.
intrångsskydd – program som förhindrar att obehöriga får tillgång till datornätverk. Den engelska benämningen förkortas ofta till IPS. – Används ofta tillsammans med ett intrusion detection system (IDS).
”ond annonsering” – spridning av skadeprogram genom webbannonser. – Angriparen, som på engelska kallas för malvertiser, infekterar ett annonsnätverks servrar med ett program som smusslar in program i de annonser som nätverket distribuerar. Annonserna publiceras på webbsajter. De besökare som klickar på annonserna laddar då, utan att vara medvetna om det, ner skadeprogrammet. Det programmet kan användas för sabotage (vanligtvis riktat mot tredje part), övervakning, utpressning, för spridning av ännu mer reklam eller för att förvränga innehållet på webbsidor. – Mer i Wikipedia. – Ordet: Sammansatt av mal (av latinets male för dålig), som i malware (skadeprogram), och advertising.
it-attack där angriparen utnyttjar webbplatser som offren ofta besöker. (Så kallade vattenhål, watering holes.) Angriparen installerar i smyg infiltrationsprogram på en eller flera webbplatser som angriparen vet, eller tror, att offren ofta besöker. Infiltrationsprogrammet infekterar sedan en eller flera av besökarnas datorer. – Vattenhålsattacker brukar rikta sig mot en grupp, inte mot individer som sådana. Den infekterade personens dator kan i sin tur infektera de andra gruppmedlemmarnas datorer. – Vattenhålsattacker beskrevs första gången av säkerhetsföretaget RSA, se denna artikel: (borttagen, men arkiverad). – Namnet: Syftar på vilda djurs vana att samlas vid ett vattenhål för att dricka och bada. På engelska: watering hole attack. – Se också behavioral targeting.
– i it-säkerhet ofta: hemlighet, hemlig uppgift – allmän beteckning på uppgifter som lösenord och krypteringsnycklar som måste hållas hemliga. – Ordet secret används ibland i synnerhet om sådana hemligheter i denna betydelse som används av icke‑mänskliga användare, alltså program och teknisk utrustning;
ett nerlagt socialt nätverk som utlovade hög nivå av anonymitet för användarna. – Man registrerade sig som användare med sitt mobiltelefonnummer. Användare kunde se inlägg från sina vänner och vännernas vänner, men de kunde inte se vem av dem som hade gjort inläggen. – Secret utvecklades av två före detta anställda på Google, Chrys Bader och David Byttow, och lanserades successivt under 2014. I Sverige blev Secret tillgängligt i maj 2014. Under sommaren 2014 kritiserades Secret i tidningarna för att tjänsten användes för nätmobbning. David Byttow beslöt i april 2015 att avveckla tjänsten. – Webbplatsen secret.ly är nerlagd. – I juni 2016 presenterade David Byttow en ny tjänst, Bold. – Jämför med After School†, Canary, Nearby, Postsecret, Whisper och Yik Yak† samt om Rethink och Fulfiltret, program som motverkar nätmobbning.