Android One

varumärke för billiga smarta mobiler till­verkade enligt Googles specifikation. (Observera att Android One inte är ett operativsystem: det bygger på standardversionen av Android.) – Google till­verkar inte Android One‑telefoner, men upp­muntrar andra företag att göra det. Tele­fonerna ska säljas till lågt pris i fattiga länder. För att få säljas som Android One måste telefonerna givet­vis ha Android och dessutom en uppsättning minimifunktioner som har fast­ställts av Google. För att hålla priset nere till­handa­håller Google standardiserade komponenter till lågt pris. De första Android One‑telefonerna såldes i Indien i sep­tember 2014. Priset var då lite över tusen kronor utan abonnemang. – Se android.com/one.

[lågprisprodukter] [mobilt] [ändrad 23 februari 2018]

pseudonymitet

(pseudonymity) – det att man uppträder under pseudonym. Detta till skillnad från anonymitet, vilket strikt talat innebär att man inte uppger något namn alls. Man kan använda uttrycket att vara pseudonym. Den som är pseudonym döljer sitt riktiga namn, men har ändå en identitet i ett forum eller annat sammanhang. Hon kan alltså göra många in­lägg som kopplas till samma avsändare. Pseudonymitet är också något annat än att uppträda under signatur – en signatur används inte för att dölja personens faktiska identitet. – Jämför med pseudo­ano­nymitet.

[dold identitet] [pseudonymer] [ändrad 16 augusti 2017]

PSI-direktivet

ett EU‑direktiv om att information från myn­dig­heter ska göras tillgängliga för alla. – Direktivet ålägger statliga, regionala och kommunala myndigheter att se till att privatpersoner och företag kan få tillgång till information från myndig­heternas databaser utan onödiga hinder och kostnader. Det gäller i första hand möjligheten att köpa stora datamängder för att an­vända dem i kommersiell verk­sam­het. – På svenska heter direktivet ”Direktiv om vidareutnyttjande av information från den offentliga sektorn” (länk). Det är underlaget för den svenska så kallade PSI‑lagen. – På engelska: Directive on the re‑use of public sector information. 

[förkortningar på P] [myndigheter] [öppen information] [ändrad 20 september 2020]

engångslösenord

lösenord som används bara en gång. – Engångslösenord används när man loggar in på webbaserade tjänster med krav på hög säkerhet, till exempel bankers webbsidor. Eftersom lösenordet kan användas bara en gång är det oanvändbart för utomstå­ende som uppfångar det. – Problemet är hur användaren ska veta vilket lösenord hon ska använda när det ändras från gång till gång. En lösning är att engångslösenord räknas fram av en speciell dosa som användaren har och som är unik – den har ett lagrat värde som bara finns i just den dosan och hos den tjänst som har lämnat ut dosan. Webbsidan för inloggning visar ett slumpmässigt valt tal för användaren, som matar in det i dosan. Dosan utför sedan en matematisk operation på talet och visar resultatet, som användaren matar in på webbsidan. Webbtjänsten har tillgång till samma matematiska funktion och samma lagrade värde som dosan har och kan därför kontrollera att engångslösenordet är korrekt. – Det finns också metoder där avsändare och mottagare räknar ut lösenordet oberoende av varandra, till exempel med utgångspunkt från klockslaget – se tidsbaserade engångslösenord. – Det finns också engångslösenord där avsändare och mottagare har varsitt exemplar av en lista med lösenord (engångskrypto). Lösenorden används en efter en, och blir oanvändbara efter användning. Detta anses vara en osäker metod. – Engångslösenord används oftast tillsammans med ett stående lösenord eller andra former av autentisering. Det räknas då som flerfaktorsautentisering eller tvåfaktorsautenti­se­ring. – På engelska: one‑time password, förkortat OTP. Kallas också för one-time code, OTC – men ett lösenord är ingen kod, utan en nyckel. – Läs också om engångskrypto (one‑time pad, på svenska också blankettchiffer).

[lösenord] [ändrad 19 september 2021]

Apple A8

processorn i Apples iPhone, version 6. Visades upp i september 2014. Den fungerar till­sammans med sido­­processorn Apple M8, som visades upp samtidigt. För­utom att A8 är snabbare än föregångaren A7 har den lägre ström­för­bruk­ning.

[processorer] [ändrad 28 september 2018]

biljett

om federerad in­logg­ning: meddelande från en tjänst (A) till en annan (B) om att en användare är korrekt inloggad på (A). Användaren blir då insläppt på den andra tjänsten (B) utan att behöva ange lösen­ord. Med­delandet skickas av (A) på begäran av den andra tjänsten (B) när användaren vill logga in där, och har angett sitt användarnamn. Poängen med att använda en biljett i stället för att helt enkelt skicka över an­vändarens lösen­ord är att lösen­ordet då inte kan uppsnappas på vägen. Biljetten för­ändras för varje gång. – På engelska: ticket.

[inloggning] [ändrad 11 oktober 2018]

luftgap

i it-säkerhet: total fysisk separation mellan datorer eller datorsystem. Används för att skydda servrar med värdefull information mot dataintrång och sabotage. Det kan till exempel vara servrar med backuper. –Separationen måste omfatta sammankoppling både med kabel och med trådlös kommunikation. För att möjliggöra dataöverföring måste någon därför vara på plats och koppla in en kabel eller installera ett trådlöst nätverkskort. Det får inte gå att göra det på distans. – Det finns dock metoder för att avläsa information från datorer, trots luftgap. Det går till exempel att uppfånga och analysera elektromagnetiska impulser från bildskärmar och tangentbord. – På engelska: air gap eller airgap. – The air gap myth – [den föråldrade] föreställningen att industrins driftsystem (operational technology) är skyddade mot attacker eftersom de är separerade från företagens vanliga it‑system. – Se också Airhopper.

[it-säkerhet] [nätverk] [ändrad 4 oktober 2019]