<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Uppföljning av SVT och FRA-postningen</title>
	<atom:link href="http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen/feed" rel="self" type="application/rss+xml" />
	<link>http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen</link>
	<description>Patrik Wallström svamlar om datorer och musik</description>
	<pubDate>Fri, 29 Aug 2008 08:08:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Armok Feno</title>
		<link>http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen#comment-6488</link>
		<dc:creator>Armok Feno</dc:creator>
		<pubDate>Thu, 08 Mar 2007 14:14:17 +0000</pubDate>
		<guid isPermaLink="false">http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen#comment-6488</guid>
		<description>Inlägget &lt;a href="http://armokfeno.blogspot.com/2007/03/passerar-grnsen.html" rel="nofollow"&gt;Passerar gränsen&lt;/a&gt; jag skrev här om dagen är inspirerat av ditt tidigare inlägg. Fler domäner som hostar sin mail utrikes. Kika gärna.</description>
		<content:encoded><![CDATA[<p>Inlägget <a href="http://armokfeno.blogspot.com/2007/03/passerar-grnsen.html" rel="nofollow">Passerar gränsen</a> jag skrev här om dagen är inspirerat av ditt tidigare inlägg. Fler domäner som hostar sin mail utrikes. Kika gärna.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Datasvammel &#187; Blog Archive &#187; Imorgon smäller det</title>
		<link>http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen#comment-6466</link>
		<dc:creator>Datasvammel &#187; Blog Archive &#187; Imorgon smäller det</dc:creator>
		<pubDate>Wed, 07 Mar 2007 19:33:32 +0000</pubDate>
		<guid isPermaLink="false">http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen#comment-6466</guid>
		<description>[...] &#171; Uppföljning av SVT och FRA-postningen [...]</description>
		<content:encoded><![CDATA[<p>[...] &laquo; Uppföljning av SVT och FRA-postningen [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anders Andersson</title>
		<link>http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen#comment-5715</link>
		<dc:creator>Anders Andersson</dc:creator>
		<pubDate>Fri, 23 Feb 2007 12:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://pawal.blipp.com/integritet/uppfoljning-av-svt-och-fra-postningen#comment-5715</guid>
		<description>De enda datavirus som undgår upptäckt tack vare att breven krypteras, är de som finns på avsändarens dator före krypteringen. Om journalisten har virus på sin dator, då kan detta ha norpat journalistens privata nycklar och skickat dem till vem som helst, med följd att brev som förut skickats &lt;em&gt;till&lt;/em&gt; journalisten i krypterat skick (och avlyssnats) kan bli läsbara för obehöriga. Givetvis måste nycklarna bytas omgående, men olyckan är därmed redan skedd.

Ett fullgott virusskydd &lt;em&gt;på den enskilda datorn&lt;/em&gt; är alltså nödvändigt om man alls skall ha någon nytta av kryptering. Att låta företagets e-postserver scanna in- och utgående e-post efter virus är ett bra komplement, men får ingalunda vara det &lt;em&gt;enda&lt;/em&gt; skyddet om man förväntar sig någon egentlig säkerhet över leksaksnivån.

Den journalist som till äventyrs har full kontroll över sin personliga datorutrustning, och skyddar den mot såväl virus som obehöriga snokare, är inte det minsta hjälpt av ytterligare en granskning av den utgående e-posten, som krypterats just för att den skall klara sig i en hotfull omgivning (Internet). Den mottagare som kan dekryptera brevet använder i sin tur sannolikt lämpliga hjälpmedel för att skaka bort eventuella virus som kan ha fastnat under transporten.

IT-avdelningen gör störst nytta genom att hålla reda på de nedsmittade laptops, opatchade Windows-burkar och annat skrot som mindre betänksamma användare släpar in och ansluter till SVT:s nät. Man kan svårligen förhindra att så sker, men man kan mildra konsekvenserna för utomstående just genom scanning av utgående e-post. Den nyttan kvarstår även om ett fåtal &lt;em&gt;krypterade&lt;/em&gt; brev tillåts passera utan granskning, förutsatt att det är &lt;em&gt;riktig&lt;/em&gt; kryptering och inte något spel för gallerierna.

Att utsätta även den krypterade e-posten för denna granskning är som om tullen skulle kräva att få ånga upp UD:s diplomatförsändelser till svenska ambassader i utlandet i jakten på piratkopierade böcker...

Precis som jag fortsättningsvis kommer att undvika att skicka e-post till SVT, så är jag tveksam till att ens &lt;em&gt;ta emot&lt;/em&gt; e-post från deras domän om den inte är vederbörligen krypterad av någon journalist jag litar på. Jag kör Linux och Solaris, jag exekverar aldrig eventuell programkod som anländer via e-post utan föregående manuell granskning, och jag har ingen glädje av att en IT-avdelning som inte känner sin egen begränsning intygar att det brev jag just har fått är ofarligt för en dator som jag aldrig använder.</description>
		<content:encoded><![CDATA[<p>De enda datavirus som undgår upptäckt tack vare att breven krypteras, är de som finns på avsändarens dator före krypteringen. Om journalisten har virus på sin dator, då kan detta ha norpat journalistens privata nycklar och skickat dem till vem som helst, med följd att brev som förut skickats <em>till</em> journalisten i krypterat skick (och avlyssnats) kan bli läsbara för obehöriga. Givetvis måste nycklarna bytas omgående, men olyckan är därmed redan skedd.</p>
<p>Ett fullgott virusskydd <em>på den enskilda datorn</em> är alltså nödvändigt om man alls skall ha någon nytta av kryptering. Att låta företagets e-postserver scanna in- och utgående e-post efter virus är ett bra komplement, men får ingalunda vara det <em>enda</em> skyddet om man förväntar sig någon egentlig säkerhet över leksaksnivån.</p>
<p>Den journalist som till äventyrs har full kontroll över sin personliga datorutrustning, och skyddar den mot såväl virus som obehöriga snokare, är inte det minsta hjälpt av ytterligare en granskning av den utgående e-posten, som krypterats just för att den skall klara sig i en hotfull omgivning (Internet). Den mottagare som kan dekryptera brevet använder i sin tur sannolikt lämpliga hjälpmedel för att skaka bort eventuella virus som kan ha fastnat under transporten.</p>
<p>IT-avdelningen gör störst nytta genom att hålla reda på de nedsmittade laptops, opatchade Windows-burkar och annat skrot som mindre betänksamma användare släpar in och ansluter till SVT:s nät. Man kan svårligen förhindra att så sker, men man kan mildra konsekvenserna för utomstående just genom scanning av utgående e-post. Den nyttan kvarstår även om ett fåtal <em>krypterade</em> brev tillåts passera utan granskning, förutsatt att det är <em>riktig</em> kryptering och inte något spel för gallerierna.</p>
<p>Att utsätta även den krypterade e-posten för denna granskning är som om tullen skulle kräva att få ånga upp UD:s diplomatförsändelser till svenska ambassader i utlandet i jakten på piratkopierade böcker&#8230;</p>
<p>Precis som jag fortsättningsvis kommer att undvika att skicka e-post till SVT, så är jag tveksam till att ens <em>ta emot</em> e-post från deras domän om den inte är vederbörligen krypterad av någon journalist jag litar på. Jag kör Linux och Solaris, jag exekverar aldrig eventuell programkod som anländer via e-post utan föregående manuell granskning, och jag har ingen glädje av att en IT-avdelning som inte känner sin egen begränsning intygar att det brev jag just har fått är ofarligt för en dator som jag aldrig använder.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
