Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet



Like dokumenter
Sikkerhet og internett

Datasikkerhet. Er din PC sikker? Helt sikker?

Policy vedrørende informasjonskapsler og annen tilsvarende teknologi

Brukerveiledning for identifisering med BankID

Sikkerhet i Pindena Påmeldingssystem

PERSONVERNERKLÆRING BARNEVAKTNETT

Google Cloud Print-guide

Problem med innlogging til Sauekontrollen Web?

Alf Høiseth Alder 44 Utdannelse: Bachelor i «Drift av datasystemer» -Hist Har jobbet på Institutt for datateknikk og informasjonsvitenskap siden 1997

Løsninger på påloggingsproblemer

Google Cloud Print-guide

Erlend Oftedal. Risiko og sikkerhet i IKT-systemer, Tekna

Personvern og sikkerhet

på nett med PC, nettbrett eller

Google Cloud Print-guide

Nettbank - trygg og sikker bruk

Brukerveiledning digital eksamen i FLOWlock

Brukerveiledning for nedlastning og installasjon av Office Av Roar Nubdal, fagprøve IKT-servicefag, juni 2014

Tilbakestill nettleser

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Vanlige spørsmål. GallupPanelet. TNS Panel-app. TNS Juni 2015 v.1.3

Del 1: Overgang fra gammel hjemmeside til ny hjemmeside

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune :25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70%

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Brukerveiledning digital eksamen via WISEflow

Saksbehandler: Rigmor J. Leknes Tlf: Arkiv: 033 Arkivsaksnr.: 11/

Løsninger på påloggingsproblemer

Google Chrome. Microsoft Edge. Mozilla Firefox. Internet Explorer. Opera. Safari

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Sikkerhet i Pindena Påmeldingssystem

Skolestart VG1 elever

som blanker skjermen (clear screen). Du får en oversikt over alle kommandoene ved å skrive,

F-Secure Anti-Virus for Mac 2015

en hjemmeside Lesson Introduksjon Du kjenner en del HTML tagger, så nå er det på tide å lage din første hjemmeside! La oss begynne med en gang.

Det samme som World Wide Web Et lokalnett (LAN) Et verdensomspennende nettverk Startsiden til et nettsted. Hva betyr forkortelsen HTML?

IT for medisinsk sekretær Fredrikstad Kai Hagali

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Sikkerhet i Pindena Påmeldingssystem

Hvordan oppdatere Java.

Veiledning i bruk av Fjernaksess

Brukerveiledning WISEflow

F-Secure Mobile Security for S60

Trusler og trender. Martin Gilje Jaatun

Brukerdokumentasjon Trend Antivirus for KAT A klienter InnsIKT 2.0 Versjon 1.0

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av

Innstillinger. Endre Personalia

Brukerveiledning for Outlook Web App

Denne brukermanualen gjelder for følgende modeller:

9 tips til sikrere PC

Kapitel 1: Komme i gang...3

INSPERA - brukerveiledning for student skoleeksamen

Brukerveiledning Custodis Backup Basic Epost:

6105 Windows Server og datanett

BRUKERMANUAL NR AUKSJON. Versjon

6105 Windows Server og datanett

IKT-reglement for Norges musikkhøgskole

H a rd u b arn på. dette trenger du å vite

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, "Digitale ferdigheter"

Sørum i Kunnskapsskyen

Datasikkerhetserklæring Kelly Services AS

Web fundamentals. Web design. Frontend vs. Backend Webdesign 17. januar Monica Strand

Online booking i Extensor

Utvikle en prototype for en digital versjon av helsekort for gravide. Programvareleverandør av ehelse-løsninger for helsevesenet

Brukerveiledning nettsted Stjørdal kajakklubb. Tilgang til siden. Opprette bruker? Tilgang til siden... 1 Opprette bruker?... 1

Pålogging til Porten og Portalen. Stavanger bispedømme

Velkomment til å installere BAS21

Intro til WWW, HTML5 og CSS

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang

BEDRIFTENS NETTSIDE 24. NOVEMBER 2016

Introduksjon til dataanlegget ved Institutt for informatikk. Marc Bezem Institutt for informatikk Universitetet i Bergen

Trusler, trender og tiltak 2009

Multi-Faktor Autentisering. Brukerveiledning

Eleven skal kunne bruke nettvett og følge regler for personvern på Internett og i sosiale medier.

JANUAR 2016 FIBERBREDBÅND BRUKERVEILEDNING

Komme i gang med Skoleportalen

Vemma Europes personvernerklæring

Du har sikkert allerede startet noen programmer ved å trykke på kontrollknappen. VINDUER = WINDOWS

Forord Introduksjon til studentresponssystem Hva er et studentresponssystem? Hvorfor bruke SRS?... 3

F-Secure Mobile Security for Windows Mobile

Google Cloud Print-guide

SIKKERHET PÅ PC. 12 tips til sikrere PC

Bredbånd fra Telenor

Lærebok. Opplæring i CuraGuard. CuraGuard Opplæringsbok, - utviklet av SeniorSaken -

Brukerveiledning. Kom i gang. publiseringsverktøy. versjon 2 - revidert AESTON. Side 1

Her kan du lese om forskjellige tilgangsområder, passord, utlogging og tilslutt en gjennomgang av hvordan man håndterer skrivere.

Pen- tes'ng av webservices. Asbjørn Reglund Thorsen Gruppe- og utviklingsleder UIO/FSAT

Til IT-ansvarlige på skolen

I denne oppgaven blir du introdusert for programmeringsspråket JavaScript. Du skal gjøre den klassiske oppgaven Hei verden, med en katt.

Generell brukerveiledning for Elevportalen

Denne brukerhåndboken gjelder for følgende modeller:

De første 2 valgene «Navn» og «Brukernavn»:

IT-guide for elever. Generelt/forord

Brukerveiledning. Pålogging og bruk av Bra DESKTOP. Braathe Gruppen AS

MedAxess WinMed Brukermanual

Netctrl 2.0. Innhold. I dette dokumentet er den nye funksjonaliteten beskrevet.

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI

Transkript:

Sikkerhet og internett Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet

Stoler du på denne mannen? 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 2

Jepp Derfor fant du i januar 40 falske nettsteder som hevdet at Obama trekker seg som president Og mye viktigere: Obama's Social Network Being Used to Spread Malware 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 3

Stoler du på denne mannen? 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 4

Nei? Og likevel er du på nettet hver dag? Jack vet du hvor bor - på Ondskapen hotell - og du vet hvem han er. Farene på nettet kan være hvor som helst, hva som helst og når som helst. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 5

Hvilke farer finnes? Virus, ormer, trojaner. Utnyttbare sikkerhetshull i program på nettet og på datamaskinen. Phishing, pharming, sosial manipulering 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 6

Hvilke mål? Før prestisje og ære. Nå penger, penger, penger. Mange folk (kriminelle) lever nå av det de gjør på nettet. Salg av varer og tjenester. Utpressing. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 7

Noen definisjoner Virus og ormer er skadelig program som installeres uten lov. Virus: Trenger en vert for å spre seg. Orm: Selvreproduserende. Trojaner: Programmer som gir seg ut for å være/gjøre noe annet. Kan være et virus eller en orm. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 8

28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 9

Trojanere kan Overvåke alt du gjør Sende søppelpost Deaktivere sikkerhetsprogramvare og gi ekstern tilgang Være med på DOS 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 10

Spredning av virus o.l. Før nettet: Sakte, via disketter eller maskiner som deler minne. Nå: Eksponentielt fort, hele verden kan rammes innen timer. Likevel spres det mye virus via USB og bærbare harddisker. Mobiltelefoner er neste område. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 11

Anti-virus vil aldri virke! Alle bruker anti-virus i dag, men hvorfor sprer virusene seg likevel? Anti-virus basert på svartlisting det er uendelig med muligheter for variasjon. Kun hvitlisting virker det er i alle fall et begrenset antall muligheter. AV tar 85% av kjente virus, men ingen ukjente. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 12

28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 13

Brannvegger vil aldri virke! Brannvegger skal stoppe fremmede maskiner fra å snakke med vår maskin. Alt kan tunneleres over nettet (HTTP). Brannveggen, og programmene som vi tillater å prate over nettet, kan ha feil. Brannvegger nyttig for å stenge bråkemakere ute. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 14

Det meste skjer i nettleseren Flere og flere programmer flytter fra skrivebordet til nettet. (Web 2.0 og rike nettprogrammer.) Flere og flere tjenester er på nett. Vi flytter mer og med data ut på nettet. Vårt neste OS blir Google OS? 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 15

Problemet er HTTP og HTML HTTP - Hypertext Transfer Protocol beskriver hvordan man overfører nettsidene. Nettsidene er skrevet i HTML Hypertext Markup Language. Verken HTTP eller HTML ble laget med tanke på sikkerhet. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 16

Problemer HTTP gir klar-tekst kommunikasjon og er tilstandsløs vi må bruke cookies. HTML er tag soup og nettleserne gjør det verre ved å tillate alt. HTML gjøres dynamisk med Javascript som er meget kraftig. HTML i e-post. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 17

Bruk HTTPS når du kan Da vil informasjonen være kryptert og Du er sikret privatliv. Dine cookies kan ikke stjeles. Ditt passord/brukernavn er trygt. Mange tjenester bytter til HTTP etter innlogging farlig. (Fy, Google!) 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 18

Cross Site Scripting (XSS) Kode injisert i nettsider tre typer: Reflektert Lagret DOM En svært vanlig og alvorlig feil. Den vanligste måten å stjele cookies. DEMO 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 19

Cross-site request forgery Minner om XSS, men mye vanskeligere å forsvare seg mot. Når brukeren besøker et nettsted blir det automatisk sendt kommandoer til et annet. DEMO 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 20

Konklusjon Kan vi være vi trygge? Definitivt ikke. Kan vi beskytte oss? Ja, men det blir vanskeligere og vanskeligere og til hvilken pris? Bør vi slå av nettet Nei, men det er det eneste trygge. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 21

Anbefalinger Bruk Firefox med utvidelsene NoScript slik at du kontrollerer hva som kjøres i din nettleser. ProfileSwitcher slik at du har en profil for vanlig surfing og en for sensitive ting (som nettbank). Greasemonkey og GM-skriptet Secureem-All slik at du bruker HTTPS så mye som mulig. Perspectives for bedre sertifikatkontroll. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 22

Anbefalinger Logg ut fra tjenester når du er ferdig (eller lukk ekstravinduet startet med ProfileSwitcher). Slutt å bruke/vise HTML i e-poster. Bruk kryptering på trådløse nettverk (WPA) og på nettet (HTTPS). Bruk mer enn ett passord Passpack eller Clipperz. 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 23

Prosjekt Jeg har et lite prosjekt som jeg trenger hjelp til vil du være med? LES MER Brukernavn: AalesundVGS, Passord: HiMolde 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 24