Zimmermann, Phil

Phil Zimmermann.
Phil Zimmermann.

(1954) – skaparen av kryptosystemet PGP. Det är det mest spridda krypto­systemet i världen. – Zimmermann, som är utbildad datorvetare, skrev PGP 1991 och släppte programmet som gratisprogram. Han publicerade källkoden i en bok. Det inne­bar att krypto­systemet blev till­gängligt, även utanför USA. Ef­ter­som krypto­teknik räknades som krigsmateriel (munitions) in­leddes kort därefter i USA en förundersökning mot Zimmer­mann för brott mot lagen om vapen­­export. Förundersök­ningen på­gick i tre år, men den lades sedan ner. Zim­mer­mann kringgick bestäm­melserna om export av strategiskt material genom att faxa källkoden i den tryckta boken, sida för sida, till Norge. Han räknade med att myndigheterna skulle inse att de inte kunde straffa någon för export av en bok som fanns att köpa i bokhandeln. I Norge lästes sidorna in med optisk läsning så att källkoden kunde kompileras. – Phil Zimmer­mann har fått många ut­märkelser, bland annat EFF:s pris Pioneer Award 1995. Hans webb­sida finns på philzimmermann.com. – Phil Zimmer­mann är grundare av före­­taget Silent circle, och bland annat in­volverad i ut­veck­lingen av den smarta mobilen Blackphone.

[kryptering] [personer] [phil zimmermann] [ändrad 5 juni 2017]

lösenord

(password) – hemligt ord, teckenkombination eller fras som används vid inloggning till­sammans med användarnamn. – Om lösen­ordet är en fras (flera ord, men utan mellanrum) kallas det också för lösenfras, på engelska passphrase, men om man inte behöver skilja mellan sorterna är det enklast att kalla även det för lösenord. Ett lösen­ord be­höver inte heller vara ett ord, utan kan vara en outtal­bar teckenkombination med siffror och andra tecken. – Bra lösenord ska vara svåra att gissa, och bör därför, om de är relativt korta, bestå av små och stora bok­stäver, siffror och andra tecken. (Se lösenordsstyrka.) Långa lösenord kan bestå av flera vanliga ord i följd utan mellanrum – lösenfraser. Långa lösenord har fördelen att angripare vid uttömmande lösenordsattacker bara kan försöka med lösenord upp till en viss längd. – Allt fler säkerhetsexperter hävdar att det är säkrare att ha mycket långa lösenord som är lätta att memorera – fyra ord i rad, som auberginbotswanacykeldramaten– som inte byts ut regelbundet än att ha kortare lösenord som byts ut med bestämda mellanrum. Lösenordsbyte innebär nämligen ofta att begagnade eller andra lättgissade lösenord återanvänds. – Även PIN (”pinkod”) är ett slags lösenord. – Du kan testa styrkan i ett lösenord på Post- och telestyrelsens (PTS) webb­­sidor, se testalosenord.se. – Se också access key, diceware, engångslösenord, flerfaktorsautentisering, graphical user authentication, keep­­sake password, kill password, livstidslösenord, standardlösenord, tvåfaktors­autentisering och överfallskod samt Lösenordsbytardagen.

[lösenord] [ändrad 20 november 2020]

kill switch

  1. nödströmbrytare, huvud­ström­brytare, avstängningsknapp – ström­­brytare som stänger av en maskin eller pro­cess omedelbart genom att avbryta all tillförsel av ström. Inom it används det om en knapp eller instruktion som stänger av en funktion, ett program eller en fil för gott – eller i varje fall på ett sådant sätt att det inte går att aktivera den igen utan besvär;
  2. dödsknapp, fjärrlås, fjärr­avstäng­ning – funktion som ger den rätta ägaren möjlig­­het att stänga av en stulen mobiltele­fon på distans. Inne­­hållet på telefonen raderas eller görs oåtkomligt för tjuven. Avstängningen sker genom att en instruktion (kill password) skickas från en dator eller från en annan mobiltelefon över mobil­­nätet eller inter­net. – I augusti 2014 infördes i Kalifornien en lag om att alla smarta mobiler måste ha kill switch – dödsknapp. – Stavas också killswitch.

[it-säkerhet] [mobilt] [ändrad 1 juni 2019]

IPsec

IP security protocol – en standard för skyddad dataöverföring på internet, inriktad på överföringen av varje enskilt paket. (Tidigare system för skyddad dataöverföring arbetar med hela med­de­landen.) – IPsec är särskilt användbart när man upprättar virtuella privata nätverk. IPsec utvecklas under samordning av internets tekniska lednings­­grupp IETF, se här.

[förkortningar på I] [internet] [it-säkerhet] [ändrad 8 november 2018]

Jekyll

ett sätt att kringgå Apples obligatoriska kontroll av appar för iPhone och iPad. Appen pro­gram­meras så att den klarar Apples kontroll. Den kan sedan spridas genom App Store. Men när den har instal­lerats kan den arrangera om sin egen kod så att den kan angripa använda­rens telefon eller platta, till exempel installera en trojansk häst. – Jekyll utvecklades av forskare på Georgia Tech information security center och visades upp på Usenix security symposium i augusti 2013. – Se denna presentation från Usenix. – Se också detta pressmeddelande från Georgia Tech. – Läs också om Mactans.

[ios] [it-säkerhet] [ändrad 10 september 2017]

whack

  1. – hackarjargong för sned­streck (/), på mer formell engelska slash;
  2. – dataintrång på ett tråd­löst dator­nät. Ordet är en samman­­­dragning av wire­­­­less och hack. Ordet kan vara både sub­­stan­tiv och verb.

– I vanlig engelska betyder to whack att klappa till.

[attacker] [jargong] [tecken] [ändrad 29 maj 2020]

Mactans

en falsk laddare som installerar en trojansk hästiPhone. – Mactans konstruerades för att demonstrera en sårbarhet i iOS, och är alltså inte en produkt. – Normalt kan man bara installera program som är godkända av Apple på en iPhone, men konstruktören av Mactans fann ett sätt att kringgå skyddet: skadeprogram installeras från en miniatyrdator, Beaglebone, som har byggts in i en laddare. – Mactans utvecklades av forskare på Georgia Tech information security center (smartech.gatech.edu) i Atlanta för att demonstrera svag­heter i Apples kontroll av program, se detta pressmeddelande. Mac­tans visades upp i augusti 2013 på säkerhetskonferensen Black hat. Såvitt man vet hade något liknande då inte förekommit i andra sammanhang. Apple svarade med att förse version 7 av iOS med en funktion som varnar när ett tillbehör för­söker inleda datakommunika­tion. – Namnet: Taget från giftspindeln svarta änkan, på latin Latrodectus mactans. – Läs också om Jekyll.

[sårbarheter] [ändrad 8 september 2021]

bryta upp

– to jailbreak, att jailbreaka: –

  1. – allmänt: att skaffa tillgång till filer eller andra resurser som man inte har rättig­het att an­vända. (Att hacka.) Man skaffar sig möjlighet att läsa, ändra, köra, ta bort eller lägga till filer som system-admi­nis­tra­tören har skyddat. Det kallas på engelska mer formellt för privilege escalation – behörighetsintrång;
  2. – att ta bort hindren i Apples iPhone mot att användaren installerar program som inte har god­känts av Apple. Man hackar alltså sin egen telefon.Normalt kan man på iPhone bara installera program som Apple tillhanda­håller genom App Store. – Tekniskt sett skaffar man sig högre rättig­heter i tele­fonens data­system än vad Apple tilldelar tele­fonens ägare. På svenska brukar det kallas för att jailbreaka. När det gäller Android‑telefoner kallas det för att roota. – Detta ska skiljas från att låsa upp iPhone eller andra operatörsbundna mobiltelefoner. Att låsa upp är att ta bort bindningen till en operatör, så att man kan använda vilken operatör man vill.

[hackare] [it-system] [it-säkerhet] [mobilt] [ändrad 30 november 2019]

barnacle

smygprogram som har gjorts så att det är extra svårt att avlägsna det när man väl har upptäckt det. Det kan avsiktligt vara skrivet så att det får avinstalleringsfunktionen i Windows att krångla. Det klänger sig fast vid hårddisken som en havstulpan (barnacle) på en båtbotten, därav namnet.

[skadeprogram] [ändrad 13 januari 2018]