skumprogram

(scumware)skadeprogram som ändrar webb­sidors utseende. – Skumprogram byter ut länkarna på sidan mot andra länkar. Förändringen görs i besökarens dator, inte på webbservern som webbsidan kommer ifrån. Det är alltså besökaren som måste ha ett skum­program installerat för att drabbas av förändringen. Webb­sidans utgivare märker inget direkt. – Skumprogram smusslas in i datorer som smyg­program genom att de följer med andra program. Det ekonomiska syftet är att stjäla de betalande annonsörernas potentiella kunder genom att leda dem till andra webbannonser än de som annonsörerna har betalat för. För att upptäcka och avlägsna skum­program, vilket är svårt eftersom de är gjorda för att vara osynliga i filsystemet, använder man samma program som mot spionprogram. – Språkligt: Engelska scum som i scumware motsvarar närmast svenska avskum. Svenska skum i betydelsen suspekt är ett annat ord, troligen besläktat med skymning (tänk på ljusskygg). Men scumware är onekligen skumma program.

[skadeprogram] [ändrad 11 december 2019]

Superfish

  1. – ett oönskat program som Lenovo tidigare installerade på bärbara datorer. – Superfish registrerar användarens sökningar på webben och använder informationen för att lägga in annonser på de webbsidor som användaren besöker. Men programmet kan också underlätta man-i-mitten-attacker. Superfish blev känt bland användare i mitten av 2014. Efter protester tog Lenovo bort programmet, men i början av 2015 tycktes Lenovo ha börjat installera Superfish igen. Men i februari 2015 uppgav Lenovo officiellt att Superfish inte installeras längre (länk). Lenovo publicerade också anvisningar om hur man tar bort Superfish (länk). – Se artikel på sajten The Next Web: länk;
  2. – ett nerlagt företag som utvecklade en sökmotor för bilder.

[företag] [nerlagt] [skadeprogram] [sökmotorer] [ändrad 10 maj 2019]

federerad inloggning

möjlighet att logga in på flera organisationers nätverk med samma användar­namn. Lösen­ordet behöver anges bara en gång under ett arbetspass. När man har angett sitt lösenord kan man logga in på de andra organisation­er­nas nätverk genom att ange enbart användar­namn. (Se biljett.) – Federerad inloggning förutsätter att organisationerna samarbetar i en identitets­federation. Det innebär att de har kommit överens om att lita på varandra när det gäller hantering av användare.

[inloggning] [ändrad 15 oktober 2018]

Common malware enumeration

(CME) – ett initiativ för fastställande av enhetliga namn på skadeprogram, avvecklat 2006. Verksamheten har uppgått i MAEC. – Syftet var att underlätta snabba insatser mot nya hot genom att minska risken för förväxlingar och dubbelarbete på grund av oklara namn på hoten. CME, som lanserades 2005, avvecklades 2006, eftersom andra typer av hot än globalt spridda skadeprogram hade blivit allvarligare. – CME var ett initiativ av det amerikanska statliga it‑säkerhetsinstitutet US‑Cert (numera del av CISA, se cisa.gov) (se också Cert) och före­taget Mitre. – Se maecproject.github.io.

[nerlagt] [skydd] [ändrad 8 april 2022]

Equation Group

The Equation Group – en grupp som sägs ligga bakom avancerade nätattacker och dataintrång. Det kan vara en grupp som är knuten till den amerikanska signalspaningsorganisationen NSA. – Gruppen blev känd i februari 2015 när Kaspersky Lab publicerade en rapport om den (länk). Namnet The Equation Group är det namn Kaspersky ger gruppen. Det uppges bland annat att The Equation Group har installerat program för dataavläsning i de fasta programmenhårddiskar från ledande tillverkare. Om det är sant finns avläsningsmöjligheten hos miljoner vanliga datoranvändare, och dessutom på en plats där programmet är svårt att spåra och avlägsna. Kaspersky tror också att det finns ett nära samband mellan The Equation Group och sabotage­programmet Stuxnet.

[hackare] [skadeprogram] [ändrad 13 november 2019]

forcering

(cipher breaking) – uträkning av innehållet (klartexten) i ett krypterat meddelande utan tillgång till nyckeln. Eventuellt också utan kännedom om krypteringsalgoritmen. Mer vardagligt: knäckande av krypteringen. Det är alltså främst spioner, industrispioner och underrättelsepersonal som ägnar sig åt forcering i denna bemärkelse. En specialist på forcering kallas för forcör. – Jämför med dekryptering. – Läs också om Kerck­hoffs princip.

[kryptering] [ändrad 17 oktober 2019]

karantän

  1. – i spamfilter: mapp där spam­filtret sparar misstänkt spam för att mottagaren ska kunna kolla dem och rädda med­de­lan­den som inte är spam, men som spam­filtret har klassi­f­icerat fel. E‑post som har lagts i karan­tän brukar raderas automatiskt efter ett bestämt antal dagar om mottagaren inte flyttar dem därifrån;
  2. – i it-säkerhet: utrymme för isolering av filer som miss­­tänks innehålla data­­virus eller andra skadeprogram. De miss­­tänkta filerna raderas inte, men så länge de finns i karantän kan man inte öppna dem eller exe­kvera dem. Karan­tänen brukar vara kopplad till en tjänst från ett företag som tillhandahåller virusskydd. En kopia av den misstänkta filen skickas automatiskt till företaget för analys. Om man hittar något skad­ligt oskadliggörs filen och informationen används för att uppdatera virusdefinitioner; annars släpps filen ur karan­tänen.

– Ordet: Från itali­enska quarantena – fyrtio dagar – den tid som besättningen och rese­nä­rerna på ett fartyg i hamn måste stanna ombord innan de fick gå i land under tider då epide­mier härjade. På engelska: quarantine.

[skydd] [spamfilter] [ändrad 19 april 2020]

Jericho Forum

i it-säkerhet: en avvecklad bransch­organisation som utvecklade it‑säker­het för orga­ni­sa­tioner som på grund av teknikens och arbetsformernas utveckling inte längre kunde hålla sina it‑resurser avskilda från yttervärlden. Det kallas på engelska för de‑peri­meteri­zation – se skalskyddsavveckling. (Namnet Jericho anspelar på Bibelns berättelse om staden Jeriko och dess murar, som Josua med basunstötar fick att störta samman – se denna länk.) – Jericho Forum grundades 2004 och ingick i The Open Group. 2013 upplöstes Jericho Group som separat grupp och gick upp i The Open Groups Security forum, se denna länk.

[it-säkerhet] [organisationer] [uppköpt eller sammanslaget] [ändrad 10 maj 2018]