<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="https://nyadagbladet.se/wp-content/plugins/rss-feed-styles/public/template.xsl"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:rssFeedStyles="http://www.lerougeliet.com/ns/rssFeedStyles#"
xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>IT-säkerhet &#8211; Nya Dagbladet</title>
	<atom:link href="https://nyadagbladet.se/tag/it-sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>https://nyadagbladet.se</link>
	<description>Morgondagens Dagstidning!</description>
	<lastBuildDate>Fri, 04 Sep 2026 06:53:13 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://nyadagbladet.se/wp-content/uploads/2021/11/cropped-nyd-logo-500-32x32.jpg</url>
	<title>IT-säkerhet &#8211; Nya Dagbladet</title>
	<link>https://nyadagbladet.se</link>
	<width>32</width>
	<height>32</height>
</image> 
<rssFeedStyles:reader name="Digg Reader" url="http://digg.com/reader/search/https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:reader name="Feedly" url="http://cloud.feedly.com/#subscription%2Ffeed%2Fhttps://nyadagbladet.se/feed/"/><rssFeedStyles:reader name="Inoreader" url="http://www.inoreader.com/?add_feed=https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:button name="Like" url="https://www.facebook.com/sharer/sharer.php?u=%url%"/><rssFeedStyles:button name="G+" url="https://plus.google.com/share?url=%url%"/><rssFeedStyles:button name="Tweet" url="https://twitter.com/intent/tweet?url=%url%"/>	<item>
		<title>Robotdammsugare får ben</title>
		<link>https://nyadagbladet.se/it-overvakning/dji-romo-2-robotdammsugare-ben-lokalt-datalage/</link>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Fri, 04 Sep 2026 04:14:44 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[DJI]]></category>
		<category><![CDATA[integritet]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[robotar]]></category>
		<category><![CDATA[säkerhet]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=239281</guid>

					<description><![CDATA[<strong>DJI:s nya robotdammsugare Romo 2 får små ben för att kliva över trösklar – och ett lokalt dataläge som ska hålla bilder och kameraflöden borta från nätet.</strong>

De två modellerna P2 och A2 presenterades på teknikmässan IFA, <a href="https://www.theverge.com/tech/989295/dji-romo-2-p2-a2-robovac-legs-vacuuming-local-data-mode-ifa" target="_blank" rel="noopener nofollow">skriver</a> The Verge. Benen under roboten ska klara en enkel nivåskillnad på upp till fyra centimeter och dubbla steg på sammanlagt 8,5 centimeter.

Romo 2 ska även kunna upptäcka sladdar och andra hinder som är så tunna som två millimeter samt undvika genomskinliga föremål som glas och speglar. På mattor kan sugkraften nå 36 000 pascal, enligt <a href="https://www.prnewswire.com/news-releases/dji-redefines-the-premium-smart-cleaning-experience-with-global-launch-of-romo-2-series-302867781.html" target="_blank" rel="noopener nofollow">DJI</a>.

Det nya lokala dataläget bryter appens internetanslutning och ska hindra bilder och videoflöden från att synkroniseras med externa servrar. Användaren kan också stänga av robotens kamera och mikrofon samt radera lagrade uppgifter.

I en test av DJI Romo P2 prövar teknikrecensenten Ben Mack bland annat robotens sugkraft, hinderigenkänning, moppning och de nya benen vid trösklar.

<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio" style="max-width: 640px; margin: 24px 0; font-size: 0; line-height: 0; background: #000;"><iframe style="display: block; width: 100%; aspect-ratio: 16/9; height: auto; border: 0; background: #000;" title="DJI ROMO P2 – test och utvärdering" src="https://www.youtube.com/embed/DWhgTmzJRsY?rel=0&#38;modestbranding=1&#38;playsinline=1" width="640" height="360" allowfullscreen="allowfullscreen"></iframe></figure>

Integritetsfunktionen kommer efter att den första Romo-generationen drabbades av en allvarlig <a href="https://nyadagbladet.se/it-overvakning/dji-dammsugare-hackad-kameror-7000-hem/">säkerhetsbrist</a>. En säkerhetsforskare kunde då få tillgång till omkring 7 000 robotar och bland annat se kameraflöden och planritningar. DJI uppgav senare att sårbarheten hade åtgärdats.

Det lokala dataläget ska släppas under fjärde kvartalet 2026. Romo 2 börjar säljas via DJI och återförsäljare i oktober.]]></description>
		
		
		
			</item>
		<item>
		<title>Frankrike ersätter Windows med Linux i hela statsförvaltningen</title>
		<link>https://nyadagbladet.se/utrikes/frankrike-ersatter-windows-linux-statsforvaltningen/</link>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 06:29:37 +0000</pubDate>
				<category><![CDATA[Utrikes]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[Frankrike]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=227723</guid>

					<description><![CDATA[<strong>Frankrike inleder en omfattande övergång från Microsoft Windows till Linux i statliga system. Beslutet berör miljontals myndighetsdatorer och ses som ett av de största teknikskiftena i europeisk förvaltningshistoria.</strong>

Den franska digitaliseringsmyndigheten DINUM (Direction Interministérielle du Numérique) driver omställningen som en del av en bredare strategi för digital suveränitet. Målet är att minska Frankrikes beroende av amerikanska teknikjättar och säkra landets infrastruktur.

Minister David Amiel, som driver frågan, <a href="https://interestingengineering.com/culture/france-linux-shift-windows-government" target="_blank" rel="noopener nofollow">förklarar</a> att syftet är att "återta kontrollen över vår digitala framtid". Han underströk att Frankrike inte kan acceptera att tappa kontrollen över sina datasystem.
<h3>Digital suveränitet – en säkerhetsfråga</h3>
Beslutet speglar en växande oro inom EU. Europeiska ledare ser digital infrastruktur som en nationell säkerhetsfråga, inte bara en teknisk fråga. I januari antog Europaparlamentet en rapport som uppmanar kommissionen att identifiera områden där beroendet av utländska leverantörer kan brytas.

Geopolitiska spänningar har påskyndat processen. Amerikanska sanktioner har visat hur tillgång till tjänster kan begränsas – vissa sanktionerade individer har förlorat tillgång till både banker och amerikanska teknikplattformar. Den risken har skärpt kraven på suveräna system som regeringar kan kontrollera fullt ut.

Öppen källkod erbjuder den flexibilitet och insyn som myndigheter söker. Linux är fritt, anpassningsbart och kan modifieras efter specifika verksamhetsbehov.
<h3>Tidigare steg mot oberoende</h3>
Frankrike har redan påbörjat övergången från amerikansk programvara. Regeringen <a href="https://interestingengineering.com/culture/france-linux-shift-windows-government" target="_blank" rel="noopener nofollow">har nyligen</a> slutat använda Microsoft Teams för internt bruk och ersatt det med det nationella verktyget Visio, byggt på den öppna källkodsplattformen Jitsi.

Ungefär 80 000 anställda inom sjukförsäkringssektorn har redan flyttats till lokala alternativ som ersätter tjänster som Teams, Zoom och Dropbox. Det nya paketet av statliga samarbetstjänster inkluderar Tchap, Visio och FranceTransfert.

Frankrike planerar dessutom att flytta känsliga hälsodata till en nationell plattform innan årets slut.
<h3>Genomförande och tidplan</h3>
Förändringen börjar inom DINUM, som står i centrum för Frankrikes digitalisering. Myndigheten har bekräftat planerna på en "utfasning av Windows till förmån för Linux-baserade datorer".

Andra statliga organ kommer att stödja övergången, bland annat Generaldirektoratet för företag, den nationella cybersäkerhetsmyndigheten ANSSI och upphandlingsmyndigheterna. Tillsammans ska de fastställa kraven för övergången.

Övergången till Linux är ett av tre tidiga steg i den bredare planen. Den fullständiga planen, som ska formas senare i år, kommer att omfatta behov inom programvara, infrastruktur, datorer, samarbetsverktyg, cybersäkerhet, artificiell intelligens och nätverksutrustning.

Alla franska ministerier förväntas lämna in sina migreringsplaner senast hösten 2026.
<h3>Bredare europeisk trend</h3>
Frankrikes beslut är inte isolerat. Både Tyskland och Indien har gjort liknande skiften, och andelen Windows-datorer vid amerikanska myndigheter har sjunkit till 40 procent. Förespråkare av öppen källkod hyllar Frankrikes beslut som en seger för digital suveränitet.

Kritiker påpekar dock att migrationen innebär stora utmaningar, bland annat utbildningskostnader och tekniska övergångsproblem. Som Windowsforum <a href="https://interestingengineering.com/culture/france-linux-shift-windows-government" target="_blank" rel="noopener nofollow">sammanfattar</a>: "Linux inom myndigheter innebär färre inlåsningseffekter – men också nya migreringsproblem som ersätter de gamla".

Microsoft har inte kommenterat beslutet.]]></description>
		
		
		
			</item>
		<item>
		<title>Hackergrupp läckte källkod till Skatteverkets e-tjänster – CGI Sverige</title>
		<link>https://nyadagbladet.se/it-overvakning/cgi-sverige-hackat-kallkod-lackt-skatteverket/</link>
		
		<dc:creator><![CDATA[Redaktionen]]></dc:creator>
		<pubDate>Fri, 13 Mar 2026 08:55:54 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[BankID]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Skatteverket]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=224172</guid>

					<description><![CDATA[<strong>IT-konsultjätten CGI Sverige har drabbats av ett allvarligt dataintrång där hackergruppen ByteToBreach publicerat den fullständiga källkoden till landets e-förvaltningsplattform – ett system kopplat till Skatteverkets BankID-inloggning. Cert-SE har inlett arbete med ärendet.</strong>

Hackergruppen ByteToBreach <a href="https://darkwebinformer.com/full-source-code-of-swedens-e-government-platform-leaked-from-compromised-cgi-sverige-infrastructure/" target="_blank" rel="noopener nofollow">uppger</a> att man erhållit tillgång till CGI Sveriges infrastruktur via ett fullständigt Jenkins-intrång. Därifrån genomfördes en så kallad Docker-escape, varpå angriparna använde SSH-nycklar för att röra sig lateralt i systemen – ett sofistikerat angrepp som tyder på hög teknisk kompetens hos gruppen.

Det läckta materialet – som <a href="https://www.expressen.se/nyheter/sverige/uppgift-sveriges-digitala-plattform-hackad-av-aktor/" target="_blank" rel="noopener nofollow">rapporteras av</a> Bonniertidningen Expressen – inkluderar fullständig källkod till e-förvaltningsplattformen, lösenord till e-postkonton, personaldata, konfigurationer för e-signatursportalen samt ett företrädarregister. Källkoden har publicerats öppet, medan databaser med medborgares personuppgifter och elektroniska signeringsdokument uppges säljas separat på Darknet.
<h3>CGI bagatelliserar</h3>
Presstalesperson Gustaf Nilsson på CGI kommenterar händelsen med att den "rör två interna testservrar i Sverige som inte används i produktion och används för testning kopplad till ett begränsat antal kunder". Bolaget bekräftar visserligen att ett system med en äldre version av källkoden var åtkomligt för hackergruppen, men hävdar att det saknas indikationer på att kunders produktionsmiljöer påverkats.

Den svenske IT-säkerhetsexperten Anders Nilsson <a href="https://www.svt.se/nyheter/inrikes/uppgift-statlig-it-information-har-lagts-ut-pa-darknet" target="_blank" rel="noopener nofollow">bedömer</a> saken annorlunda i skattefinansierade SVT: "Källkod till flera program verkar finnas, och vad jag kan se så ser hacket äkta ut."
<h3>Samma grupp bakom Viking Line-intrånget</h3>
ByteToBreach är samma grupp som tidigare genomförde ett dataintrång mot Viking Line, enligt Darkwebinformer. Attacken mot CGI ska ha genomförts via fullständig Jenkins-kompromittering med efterföljande Docker-escape och SSH-nyckelbaserad förflyttning i sidled (lateral movement). Bland det läckta materialet finns dessutom API-åtkomst till ett dokumentsigneringssystem samt RCE-testendpoints – ingångar som teoretiskt kan möjliggöra fjärrkörning av kod i drabbade system.

Cert-SE, som verkar under Myndigheten för civilt försvar, har inlett arbete med ärendet. Uppgifterna om vad som säljs vidare på darknet – medborgardatabaser och elektroniska signeringsdokument – kvarstår utan dementering från CGI:s sida.]]></description>
		
		
		
			</item>
		<item>
		<title>IT-expert varnar: ID-krav på nätet för oss närmare totalitär övervakning</title>
		<link>https://nyadagbladet.se/it-overvakning/it-expert-varnar-id-krav-pa-natet-for-oss-narmare-totalitar-overvakning/</link>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Mon, 03 Nov 2025 13:35:54 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[digitalt ID]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Liberalerna]]></category>
		<category><![CDATA[Nina Larsson]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=216182</guid>

					<description><![CDATA[<strong>IT-säkerhetsspecialisten Karl Emil Nikka avråder Sverige från att följa Storbritanniens exempel med obligatorisk åldersverifiering på porrsajter. Risken för dataintrång och ökad övervakning är för stor, menar han.</strong>

Jämställdhetsminister Nina Larsson (L) vill att Sverige inför tekniska spärrar som kräver åldersverifiering på porrsajter för att skydda barn från grovt sexuellt innehåll.

Förslaget bygger på den brittiska modellen där sajter måste kontrollera användarnas ålder eller identitet, till exempel genom legitimering med ID-kort eller kreditkort.

Men Karl Emil Nikka, it-säkerhetsspecialist, är starkt kritisk till förslaget. Han pekar på allvarliga brister i den brittiska lösningen, inte minst risken för dataintrång.

Som exempel nämner han läckan från meddelandeplattformen Discord, där foton på 70 000 användare hamnade i orätta händer efter en cyberattack i samband med lagändringen. Dessutom är spärrarna lätta att kringgå med hjälp av VPN-tjänster, vilket fick användningen av sådana tjänster att skjuta i höjden när den brittiska lagen trädde i kraft.
<h3>Riskerar övervakning</h3>
Nikka varnar också för att krav på identifiering på nätet för Sverige närmare en typ av övervakning som annars bara förekommer i totalitära stater.

<em>— Det är ju ett litet problem så länge som vi bor i en demokrati, men det är förbannat farligt att tro att vi alltid kommer göra det</em>, säger han.

I stället bör föräldrar uppmuntras att använda de kontroller som redan finns inbyggda i telefoner och andra enheter, där man enkelt kan välja vilka sajter som ska spärras.

<em>— Ur ett säkerhetsperspektiv är det den enda rimliga lösningen</em>, <a href="https://tt.omni.se/sagar-ministerns-porrkrav-forbannat-farligt/a/Gyzzkq" target="_blank" rel="nofollow noopener">konstaterar</a> Nikka.
<h3>Utländska sajter lockar</h3>
En ytterligare risk med tekniska spärrar är att unga användare söker sig till mindre välkända sajter utomlands som inte bryr sig om lagkrav, menar Nikka. Jannike Tillå, chef för kommunikation och samhällsnytta på Internetstiftelsen, bekräftar bilden.

<em>— Enligt experter i olika länder verkar det som att man har vänt sig till andra mindre kända webbplatser i utlandet</em>, säger hon.

Tillå tror dock att tekniska lösningar kan ha en plats, förutsatt att de är mer anonyma än de brittiska och kombineras med andra insatser.

<em>— Det kan bidra till att höja trösklarna och minska exponeringen.</em>
<h3>Samtal avgörande</h3>
Samtidigt betonar hon vikten av att komplettera eventuella tekniska lösningar med satsningar på digital kompetens och framför allt samtal mellan föräldrar och barn.

<em>— Det är där det verkliga skyddet börjar. Vi vet att många föräldrar tycker det är jobbigt att ta porrsamtalet, men det bör man göra tidigt</em>, säger Jannike Tillå.

Hon understryker att frågan om integritet och frihet på nätet inte får ställas mot barnskydd.

<em>— Vi måste hitta den balansen och klara av båda sakerna</em>, avslutar hon.]]></description>
		
		
		
			</item>
		<item>
		<title>Proton Mail tvingades lämna ut användardata vid gripande i Spanien</title>
		<link>https://nyadagbladet.se/it-overvakning/proton-mail-tvingades-lamna-ut-anvandardata-vid-gripande-i-spanien/</link>
					<comments>https://nyadagbladet.se/it-overvakning/proton-mail-tvingades-lamna-ut-anvandardata-vid-gripande-i-spanien/#respond</comments>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Thu, 09 May 2024 17:56:15 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[anonymitet]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Opsec]]></category>
		<category><![CDATA[Protonmail]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=180200</guid>

					<description><![CDATA[<p data-sourcepos="3:1-3:163"><strong>Proton Mail uppmärksammas nu för sin roll i en rättslig begäran från spanska myndigheter gällande en medlem i den katalanska självständighetsrörelsen, Demokratisk Tsunami, vilken till slut ledde till dennes gripande.</strong></p>
<p data-sourcepos="5:1-5:452">Proton Mail är en säker e-posttjänst baserad i Schweiz, känd för sitt integritetsfokus genom bland annat kryptering. 2021 hamnade Proton Mail i blåsväder då de följde en rättslig begäran som ledde till gripandet av en fransk klimataktivist. Enligt schweizisk lag tvingades Proton Mail att samla in och lämna information om personens IP-adress till schweiziska myndigheter, som sedan delade den med fransk polis.</p>
<p data-sourcepos="7:1-7:181">Det senaste <a href="https://www.elnacional.cat/en/politics/judge-garcia-castellon-accuse-mossos-police-officer-tsunami_1202609_102.html" target="_blank" rel="noopener">fallet</a> med spansk polis lyfter återigen fram integritetsproblematiken och begränsningarna hos krypterade kommunikationstjänster under förevändning av nationell säkerhet.</p>
<p data-sourcepos="9:1-9:311">Kontroversen handlar om att Proton Mail gav spanska polisen uppgift om vilken alternativ e-postadress, för återställning kopplad till Proton Mail-kontot, en individ med pseudonymen "Xuxo Rondinaire" angett. Denne misstänks vara medlem av Mossos d'Esquadra (katalanska polisen) och ha använt intern kunskap för att hjälpa Demokratisk Tsunami.</p>
<p data-sourcepos="11:1-11:203">Efter att ha fått den alternativa e-postadressen från Proton Mail begärde den spanska myndigheten ytterligare information från Apple till vilken denna e-postadress varit kopplad, vilket ledde till att individen identifierades.</p>
<p data-sourcepos="13:1-13:197">Fallet är anmärkningsvärt då det involverar förfrågningar från flera jurisdiktioner och företag, vilket belyser det komplexa samspelet mellan teknikföretag, användarintegritet och brottsbekämpning.</p>
<p data-sourcepos="15:1-15:234">Förfrågningarna gjordes under förevändning av anti-terrorlagar, trots att Demokratisk Tsunamis huvudsakliga aktiviteter handlar om protester och vägspärrar. Detta väcker frågor om proportionaliteten och berättigandet av sådana åtgärder.</p>
<p data-sourcepos="17:1-17:224">Liksom tidigare är Proton Mails efterlevnad av dessa förfrågningar bunden av schweizisk lag, som kräver samarbete med internationella juridiska krav som formaliseras genom lämpliga kanaler (det schweiziska domstolssystemet).</p>
<p data-sourcepos="19:1-19:224">Användare av motsvarande tjänster bör vara medvetna om de potentiella sårbarheterna med att länka återställningsinformation eller sekundära tjänster (som exempelvis Apple-konton) som kanske inte har samma integritetsskydd som en primärt krypterad e-posttjänst.</p>

<h3>Eget ansvar</h3>
Det bör också noteras att Proton Mail är tydliga med att de erbjuder integritetsskydd till alla sina användare – men inte fullständig anonymitet. Vill man vara helt anonym är det således nödvändigt att man själv är noggrann med att vidta specifika åtgärder.

”<em>Proton har minimal användarinformation, vilket illustreras av det faktum att uppgifter från Apple i detta fall användes för att identifiera den misstänkte terroristen. Proton tillhandahåller integritetsskydd som standard och inte anonymitet som standard eftersom anonymitet kräver vissa användaråtgärder för att säkerställa korrekt 'OpSec' (operationssäkerhet), till exempel att inte lägga till ditt Apple-konto som en valfri återställningsmetod. Observera att Proton inte kräver att man lägger till en återställningsadress eftersom denna information i teorin kan överlämnas enligt schweiziskt domstolsbeslut, eftersom terrorism är olagligt i Schweiz</em>”, skriver Proton i ett mejl till <a href="https://restoreprivacy.com/protonmail-discloses-user-data-leading-to-arrest-in-spain/" target="_blank" rel="noopener">RestorePrivacy</a>.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/proton-mail-tvingades-lamna-ut-anvandardata-vid-gripande-i-spanien/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>It-expert: elektronisk röstning är en vansinnig idé</title>
		<link>https://nyadagbladet.se/it-overvakning/it-expert-elektronisk-rostning-ar-en-vansinnig-ide/</link>
					<comments>https://nyadagbladet.se/it-overvakning/it-expert-elektronisk-rostning-ar-en-vansinnig-ide/#comments</comments>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Thu, 06 Feb 2020 10:20:06 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[Iowa]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=72974</guid>

					<description><![CDATA[<strong>Efter teknikstrulet under nomineringsmötena i Iowa där appen som skulle räkna rösterna inte fungerade som den skulle så konstaterar it-säkerhetsexperten Karl Emil Nikka att elektronisk röstning är en vansinnig idé.</strong>

<em>– Vi behöver ett pappersspår, i form av exempelvis valsedlar. Om någonting är oklart i en röstningsprocess, så kan vi räknar rösterna igen. Vi måste kunna bevisa för allmänheten att valet gick rätt till</em>, säger Nikka till <a href="https://www.svt.se/nyheter/utrikes/it-sakerhetsexperten-elektronisk-rostning-ar-en-vansinnig-ide" target="_blank" rel="noopener noreferrer">SVT</a>.

Appen som skulle användas hade enligt Nikka stora brister både tekniskt och ur ett användarperspektiv, skriver SVT. Den hade inte testats ordentligt och den anses inte vara tillräckligt säker för att ersätta en pappersröst.

<em>– Än så länge är elektronisk röstning en vansinnig idé. Vi har ingen möjlighet att göra en omröstning i ett demokratiskt val som skulle vara både säkert och anonymt. Vi har inte den säkerheten idag, att vi skulle kunna lita på ett system helt blint</em>, fortsätter han.

Även i USA har den digitala röstningen väckt massiv kritik och såväl Demokraternas ordförande som företaget bakom appen har offentligt bett om ursäkt för hur illa det fungerade.

&#160;

<em>Markus Andersson <img class="size-full wp-image-26726 alignright" src="https://nyadagbladet.se/wp-content/uploads/2016/02/markus-90.png" alt="" width="90" height="90" />
</em><em><a href="mailto:markus.andersson@nyadagbladet.se">markus.andersson@nyadagbladet.se</a></em>]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/it-expert-elektronisk-rostning-ar-en-vansinnig-ide/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Säkerhetshål gör att dina tangenttryckningar sparas okrypterat</title>
		<link>https://nyadagbladet.se/it-overvakning/sakerhetshal-gor-att-dina-tangenttryckningar-sparas-okrypterat/</link>
					<comments>https://nyadagbladet.se/it-overvakning/sakerhetshal-gor-att-dina-tangenttryckningar-sparas-okrypterat/#respond</comments>
		
		<dc:creator><![CDATA[Osignerad]]></dc:creator>
		<pubDate>Sun, 14 May 2017 13:43:45 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[kryptering]]></category>
		<category><![CDATA[säkerhetshål]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=36970</guid>

					<description><![CDATA[<strong>Ett säkerhetshål i en drivrutin från Hewlett-Packard gjorde att alla dina tangenttryckningar sparades okrypterat, vilket ses som en säkerhetsrisk eftersom detta kan blottlägga ditt lösenord.</strong>

Det var efter att Hewlett-Packard uppdaterade en drivrutin som säkerhetshålet öppnade sig. Det schweiziska IT-säkerhetsföretaget Modzero skriver att säkerhetshålet gör att programvaran kan spara tangenttryckningarna okrypterat.

<em>"Alla processer som körs under den aktuella användarsessionen kan övervaka felsökningsmeddelanden och kan spara tangenttryckningar från användare. Processerna kan således spara känslig data, till exempel lösenord, utan att det märks",</em> <a href="https://www.modzero.ch/advisories/MZ-17-01-Conexant-Keylogger.txt" target="_blank" rel="noopener noreferrer">skriver</a> Modzero i ett meddelande på sin hemsida.

Säkerhetshålet ska ha gått obemärkt i två veckor, sedan den 28 april, innan Hewlett-Packard meddelade att man ska åtgärda problemet.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/sakerhetshal-gor-att-dina-tangenttryckningar-sparas-okrypterat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
