Undgå aflytning med fri software



Relaterede dokumenter
EasyIQ ConnectAnywhere Release note

Hvordan kryptering af chat, mail og i cloud services og social networks virker

Mendeley er både en reference manager og et akademisk socialt netværk.

Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre...

Dan Rolsted PIT. Side 1

IT-sikkerhed MED CODING PIRATES

Sikkerhed på smartphones og tablets

WORDCAMP 2015 DANMARK. Vi har et ansvar for vores kunders kunder

Mendeley er både en reference manager og et akademisk socialt netværk.

Mindstekrav til udstyr (fase 1) Løsningsbeskrivelse

IT-progressionsplan 2014

Krypter dine mails når det er nødvendigt

Undervisning Windows 8(.1)

Mobil IT Sikkerhed. / Mette Nikander

Apps og smartphones HMI. mobil devices og produktions-it. Anders Rolann, evikali A/S

Klon en ipad. - en vejledning til klon af ipad

Mobilitet og anvendelse af smartphones

Til brugere af RICOH Smart Device Connector: Konfiguration af maskinen

Novell Vibe Quick Start til mobilenheder

Google Cloud Print vejledning

Novell Filr Quick Start til mobilapp

Sikker Drift. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

EasyIQ App Brugermanual IOS devices (ipad, iphone og ipod)

Dual boot. af Windows 7 og Linux Mint. Af Thomas Bødtcher-Hansen

Google Cloud Print vejledning

Mendeley er både en reference manager og et akademisk socialt netværk.

Håndbog. - MobilePass. Udarbejdet af: Maria Mathiesen Gældende fra: 25. februar 2015

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant

Sikker Drift. Sikker Drift Light. Sikker Drift Standard. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP

Opdatering af ISOWARE til version 6.1.0

KASPERSKY SECURITY FOR BUSINESS

AF2208N og AF2208N + trådløse Wi-fi forstærker / AP Long-range

Generelt gælder det at SQL serveren skal understøtte SQL Authentication (Mixed mode) da SIMS Serveren kommunikerer gennem en SQL bruger.

Microservices. Hvad er det og hvordan kommer du i gang?

Oversigt. Linux. OS det bare OS. Formål med foredraget. Det frie styresystem. Bo Tranberg & Jonas Termansen. 22. februar 2012

Vidicode præsentation

It-politikken skal medvirke til at sikre, at systemer, data og informationer:

Print fra privat it-udstyr

Læse og Skrive Aftale. Giv elever og lærere værktøjer, der støtter læsning og skrivning i alle fag

Google Apps. Lær at oprette, organisere, dele og slette dokumenter. Udarbejdet af PLC, version 2013!!!!!!! Side 1 af 9

Sådan opretter du en backup

VPN VEJLEDNING TIL MAC

CBAS. Vi lytter til jeres ønsker. Nyheder fra CBAS og DaBUFbio - april Cinema Booking & Administration System. dabufbio

Installation og Drift. Aplanner for Windows Systemer Version

mobile112 Ltd 2013 Index

Hvad er Mobile Device Management og hvad er udbyttet? Ejal Bracha

Persondatabeskyttelse Hvorfor er det så svært umuligt?

Mobil Print/Scan vejledning til Brother iprint&scan

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

EasyIQ ConnectAnywhere Release note

EasyIQ app brugermanual ios devices (ipad, iphone og ipod)

Installér din Officepakke 2013

-Krav til klinikkens udstyr (hardware/netværk mm.)

Onsdags-workshops foråret 2014

Status fra Sikkerhedsfronten. Jens Borup Pedersen DK-CERT/DeiC

RICHO PARTNER SIDEN 1980 OPLÆG VEDRØRENDE PERSONDATA, SIKKER DOKUMENTHÅNDTERING & IT SIKKERHED COPYTEC

Mendeley er både en reference manager og et akademisk socialt netværk.

App til indmelding af glemt check ud

Introduktion Hvad er et OS? Hvordan virker Linux? Filosofi Design Hvem bruger Linux? Wine Gaming Installation End. Linux. Det frie styresystem

Guide til et privatliv på din smartphone

Quick Start til programmet Novell Filr 2.0 Web

Succes med intranet til Office 365. Den 13. august 2014 Webtop A/S s. 1

dansk tv guide 4FF5B32E065D94EADE23B49ADD83576C Dansk Tv Guide

Tech College Aalborg. HomePort. Projekt Smart Zenior Home Guide til udvikling af nye adaptere til HomePort

BEC. NetScaler Unmanaged VPN. Installation. Bruger Vejledning. Version

ereolen.dk -Sådan downlåner du -Sådan anvender du på ebogslæser, tablet og smartphone

Hjælp der hvor du er

Din brugermanual NOKIA

Lumia med Windows Phone

Fremtidens dokument. Inspired Customer Communication. GMC Software Technology. Henrik Nørby GMC Partner Management.

INDHOLDSFORTEGNELSE. INDLEDNING... 7 Kristian Langborg-Hansen. KAPITEL ET... 9 I gang med App Inventor. KAPITEL TO...

VDI Manual v. 5 Indhold

Internet Information Services (IIS)

FotoDok. Brugervenlig it-løsning til nem og hurtig fotodokumentation, tilsynsnotater og kvalitetssikring

Med Fokus på Fremtiden

Overlad din serverdrift til Microsoft

Google Cloud Print vejledning

Råd om sikkerhed på mobile enheder

Installation af en virtuel maskine

Mobil Print/Scan vejledning til Brother iprint&scan (ios)

3OMSTILLING. Manual til 3Omstilling Webklient for brugere V2.0

Kryptologi 101 (og lidt om PGP)

Mobil Print/Scan vejledning til Brother iprint&scan

SSSystems.local. Netværk. Sikkerhed. Webserver

Kvik start opsætning af kamera det første du skal gøre:

Behavior Driven Test and Development. ebay Classifieds

Indhold. Guide til læsning af e-bøger på PC/Mac

Seniorklubben TDC Jylland Cloud Computing Kursus 2011_5: Rev

Velkommen til OPEN Storage

Installation og Drift. Aplanner for Windows Systemer Version 8.15

Hurtig Start Guide 1

Filr: Næste generation af Fildeling. Flemming Steensgaard

M Mobility Mobil IP. Installations- & brugervejledning Desktop version Windows 12. august 2014

Guide til Epson Connect NPD DA

- fra 375 kr / time + moms

Transkript:

Undgå aflytning med fri software Databeskyttelsesdagen 2014-01-28 Ole Tange Best.medl. IT-Politisk forening

Snowdens afsløringer: PRISM Dokumenteret <<Jamen jeg har ikke noget at skjule>> Beskyt ikke kun mod PRISM, men også mod den russiske mafia, kinesisk spionage, indere der vil sælge dine data.

NSA SIGINT Enabling Project (Bullrun) Fra den lækkede projektbeskrivelse: The SIGINT Enabling Project actively engages the US and foreign IT industries to covertly influence and/or overtly leverage their commercial products' designs Insert vulnerabilities into commercial encryption systems, IT systems, networks, and endpoint communications devices used by targets.

Udokumenteret aflytning Merkels telefon Udenlandsk kontrollerede IT-leverandører Netværksudstyr USA, Kina, Korea, Taiwan Telefoniudstyr Snowdens advokat mener det er naivt at tro andet USA, Kina, Sverige, Korea Operativsystemer Windows, Mac OS

Email og web trafik (http) Ukrypteret hele vejen Ukrypteret lager Ukrypteret trafik Ukrypteret lager

Telefoni Svag kryptering mellem mobil og mast Ingen kryptering på fastnet Svagt krypteret trafik Ukrypteret trafik

Den græske aflytningsskandale 2004-2005 Telefoncentraler har fjernaflytningsfunktionalitet Til politiet Benyttet af ukendte gerningsmænd Konklusion: Regn ikke med at bagdøre kun vil blive brugt af de, der indsætter dem

Kryptering Moderne krypteringsalgoritmer kan ikke brydes inden for få år Men der kan være indbygget bagdøre i softwaren Performance 1 GByte/s på moderne CPU: Ikke en begrænsning

VPN, cloud, server park, https Aflytning kan kun ske hvor data er ukrypterede F.eks. i enderne af VPN eller https Ukrypteret i RAM Krypteret trafik Ukrypteret i RAM

Cloud, server park PATRIOT act/fisa Amendment Act Mulighed for CIA/FBI at få adgang til data Administrator må ikke fortælle dig det Administrator må ikke tale med egen advokat USA-baserede virksomheder er underlagt Er virksomheder med afdelinger i USA underlagt? Det bør I undersøge

Tillid og cloud/server park Teknisk vil en leverandør altid kunne aflytte RAMmen Virtuelle maskiner: nemt Fysiske maskiner: mere bøvlet Et spørgsmål om tillid Den eneste sikre løsning: Eget serverrum Brug kun cloud/server park til ikke-fortrolige data

Krypteret backup/filsystem i skyen Krypteres det af klienten: OK Krypteres det af serveren: Kan aflyttes af serveradministrator Krypteret i RAM Ukrypteret i RAM F.eks. Dropbox, Google Drive, Skydrive Ukrypteret i RAM Krypteret trafik

Software-bagdøre Dokumenterede bagdøre i: Windows (NSA-key, automatisk opdatering) Amazons Kindle e-bogslæser ( 1984 ) iphone NSA indbrud Det er nemt at for leverandøren at putte bagdøre i. Det kan camoufleres som programmeringsfejl. Snowden har bekræftet NSA arbejder med at give leverandører incitament til at sætte bagdøre i.

Konklusion Regn med at al teletrafik uden for organisationen bliver aflyttet Forvent jeres cloud/server camp leverandør kan blive presset Regn med at ufri software har bagdøre Så får du ikke en ubehagelig overraskelse senere

Fri software Kendte eksempler Android, LibreOffice, Firefox, Chromium, Drupal, Apache, VLC, GNU/Linux Definition: Friheden til at: K øre programmet. K ikke i programmets source-kode. K opiere programmet. K ode programmets source-kode om.

Fri software Sourcekoden er tilgængelig, så der er færre muligheder for at skjule bagdøre. Programmører bliver offentligt holdt ansvarlige. Andre kan kikke med over skulderen og finde fejl Den bedste garanti mod bagdøre med vilje. Men ingen 100% garanti Hvis I alligevel betaler hele regningen for udvikling, så få softwaren under en fri licens.

Læses sourcekode? GNU Parallel case Ikke sikkerhedssoftware (Data processing) 2011-01-25 indsættes følgende test: # Guvf vf n grfg gb frr vs bguref ner ernqvat zl pbqr. Cyrnfr rznvy # pbbxvr@gnatr.qx jura lbh ernq guvf Indsættes i et mørkt hjørne i pulterkammeret Svagt krypteret, så det ikke dukker op i en søgning A N B O C P Z M. Altså: # This is a test to see if others are reading my code. Please email # cookie@tange.dk when you read this 2011-04-09: Email om Jeg har læst din kode

Fri software til kontorbrug Tekstbehandling, regneark, præsentation: LibreOffice Samtidig redigering i samme dokument: Etherpad Browser: Firefox Bogholderi: Saldi.dk Webserver med kryptering: Apache Filserver med kryptering: Tahoe-LAFS

Krypteret telefoni Kræver begge ender kan kryptere (ligesom telefax) Skype Krypteret, men har PRISM-bagdør: Ikke en acceptabel løsning. Åben standard: ZRTP F.eks. Fri software Lumicall App til Android Blackphone.ch (ikke Blackberry)

Anbefalinger Skift mindset: Argumenter ikke for kryptering, men imod. Tilbyd krypteret telefoni Krypteret webadgang som standard Installer server-kryptering (SSL-certifikater og https) Benyt fri software til fortrolige data edag-2 gav borgerne mulighed for at send krypteret email. Giv på samme måde borgerne/kunderne mulighed for at ringe krypteret til jer. F.eks. med en Android telefon med Lumicall eller en Blackphone (ikke Blackberry). Benyt kun ufri software til at behandle data, der gerne må kompromiteres. Benytte kun cloud til ikke-fortrolige data (incl. bl.a. krypteret backup og krypteret filsystem).

Referencer PRISM/Bullrun: https://www.youtube.com/watch?v=bmwpe2kqyn4 NSA bagdøre: https://www.youtube.com/watch?v=vilalhwugiu Lumicall: lumicall.org Blackphone: blackphone.ch Fotos (Creative commons): Benedict_Adam@flickr, SteveD@flickr, AdamSelwood@flickr, Alaskan_Dude@flickr, Highway_Patrol_Images@flickr, Jesse@flickr, Katia@flickr, Mark_Fischer@flickr, Matthew_Straubmuller@flickr, NeilsPhotography@flickr, Randy_Pertiet@flickr, Robert_McDon@flickr, Wonderlane@flickr, anieto2k@flickr, brian.gratwicke@flickr, fontplaydotcom@flickr, harinaivoteza@flickr, hyku@flickr, liber@flickr, magnetismus@flickr, momentcaptured1@flickr, mrhayata@flickr, radiant_guy@flickr, www.freestock.ca, magnetismus@flickr, paul_bica@flickr, y_matthieu_aubry@flickr, D_H_Parks, Matt_Erasmus@flickr, SteveD@flickr, www.freestock.ca, Dragon781O@flickr, Jakob_Montrasio, NaJina_McEnany, Dale_Chihuly@flickr, Chris_Willis@flickr, kaybee07@flickr, NeilsPhotography@flickr, Lloyd_Smith@google+, Cristian_bercaru