Så håller du datorn säker från cyberhot

Permalänk
Medlem
Skrivet av SotarnAnton:

Tycker att det borde vara ett krav, speciellt på gmail och outlook etc.

Dumheter! Det kan ställa till det oerhört och är fruktansvärt obekvämt. Jag skulle själv aldrig använda en tjänst som kräver det.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

Dumheter! Det kan ställa till det oerhört och är fruktansvärt obekvämt. Jag skulle själv aldrig använda en tjänst som kräver det.

Varför?

Visa signatur

Black smoke doesnt mean engines broke #diesel

Permalänk
Medlem
Skrivet av SotarnAnton:

Därför att det skapar ett beroende till en fysisk enhet som kan gå sönder, bli stulen eller på annat sätt bli otillgänglig. En oerhört dålig lösning. Och ja, jag vet flera som drabbats av just det.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av frong:

Flytta målstolparna mer

Du uttryckte en uppfattning om att man inte skulle betala utpressare, jag föreslog att om du låg inne på sjukhus och det var ditt liv i fara, skulle du då tycka detsamma. Du verkar tro att den enda risken du skulle ta som patient på ett sjukhus utsatt för IT-sabotage vore om du låg direkt på operationsbordet, trots mitt försök att få dig att förstå att även om det var det exempel jag först gav så är det tyvärr inte fallet att det är den enda situationen som vore farlig. Du verkar inte hålla med om det konceptet så jag tror inte vi har mycket mer vi kan diskutera då?

Permalänk
Medlem
Skrivet av cyklonen:

Därför att det skapar ett beroende till en fysisk enhet som kan gå sönder, bli stulen eller på annat sätt bli otillgänglig. En oerhört dålig lösning. Och ja, jag vet flera som drabbats av just det.

Jaha ja du menar så, det håller jag med om. Men jag tycker inte det finns så många mer alternativ än 2fa/mfa. Om man kanske inte har ett lösenord på typ 30 bokstäver eller nåt

Visa signatur

Black smoke doesnt mean engines broke #diesel

Permalänk
Medlem

VPN är så långt ner på listan över viktiga säkerhetsrekommendationer man kan komma. Det är bara något man kan köpa och tro att det gör skillnad. Mot virus och diverse farliga saker tror jag verkligen inte VPN gör en avgörande skillnad

Permalänk
Medlem

Är det någon här som har erfarenhet av att återställa Microsoft Authenticator från en backup? Jag har googlat på det och det verkar som man bör ha kvar sin gamla telefon ändå? Så är det väl inte? Man måste väl kunna återställa backupen helt oberoende av den gamla telefonen?

Har SweClockers för övrigt Microsoft representerat i forumet? Om nej så är det ett önskemål från mig. 😃

Permalänk
Medlem
Skrivet av Thomas:

Fast du nämnde ju om man ligger på operationsbordet. Om de hackar några kassasystem, journaler eller något liknande så påverkar ju inte det dig under operationen.

Har ju redan hänt i praktiken att folk fått avbrutna operationer för att journalsystemen gått ner.

Läkare försökte kolla upp något under operation, gick inte = avbruten.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Beengalas:

Samtidigt dök detta upp på reddit:

https://www.reddit.com/r/ChatGPT/comments/19dv1dg/the_scam_yo...

Mina två tips för att undvika bli lurad är: Kodord (jag har med familjen t ex) och alternativa kommunikationskanaler.

Haha den var riktigt kasst gjord, håller lika dålig nivå som mejlen med alla vinster, folk som behöver hjälp att föra ut digitala pengar ur landet osv…😅

Permalänk
Medlem
Skrivet av Viceroy:

Är det någon här som har erfarenhet av att återställa Microsoft Authenticator från en backup? Jag har googlat på det och det verkar som man bör ha kvar sin gamla telefon ändå? Så är det väl inte? Man måste väl kunna återställa backupen helt oberoende av den gamla telefonen?

Har SweClockers för övrigt Microsoft representerat i forumet? Om nej så är det ett önskemål från mig. 😃

Jag raderade min telefon med både BankID och Authenticator, den senare var inga problem alls, var bara att ta bort telefonen via datorn och sen köra in en ny.
Men BankID…det har gått överstyr totalt, man behöver Nationellt ID-kort för att skaffa BankID, men för att boka tid hos polisen för att skaffa Nationellt ID-kort så behöver man BankID.

Trodde inte det var sant, jag förstår äldre fullt ut nu som ”vägrar” skaffa BankID, de har nog snarare bara fastnat i loopen mellan polisen och banken. 😂

Permalänk
Medlem
Skrivet av Spretcher:

Jag trär en kondom över nätverkskabeln ™

Apropå kondom så finns det faktiskt en sådan produkt för usb anslutningar.

Visa signatur

| HAF932 | Ryzen 3700X @ 4,3 GHz | Gigabyte X570 Aorus Ultra | 32 GB G.Skill @ 3600 MHz | RTX 2070 @ 2 GHz | O2 + ODAC | MP600 1TB + 2x 2TB RAID 1 + 2x 2TB RAID 1 | Win10 Pro 64-bit |

Permalänk
Medlem
Skrivet av BergEr:

Har ju redan hänt i praktiken att folk fått avbrutna operationer för att journalsystemen gått ner.

Läkare försökte kolla upp något under operation, gick inte = avbruten.

Som praktiserande läkare blir jag lite trött av att läsa detta. Det du skriver är helt felaktigt. En kirurg jobbar inte så, det bara händer inte att "kirurgen försöker kolla upp något [ur journal] under operationen". Visst kan man tänka sig något riktigt exotiskt där ett journaluppslag skulle kunna motiveras (har aldrig stött på) men det är aldrig viktigt för operationens fullföljande, än mindre för patientsäkerheten.

Operationer är antingen akuta eller elektiva. Båda alternativen är strikt standardiserade på förhand. De inleds i princip uteslutande med en time-out, en genomgång av deltagare, vilken operation som ska göras och vad som kan tänkas avvika från det normala.

De elektiva görs efter planering av ingreppet, ofta behandlingskonferenser i kollegiet (ofta med läkare från andra specialiseringar närvarande).Skulle journalsystemet vara utslaget och behövas kommer den tilltänkta operationen inte förbi planeringsstadiet. Väl inne på operation behövs inte någon journal, snarare är erfarna kirurger alltid observanta på att verkligheten i patienten kan skilja sig avsevärt både från förväntningarna från journal/standardanatomi. Behöver något bekräftas görs det genom mätning/provtagning under operation, vad som står i journalen är då ointressant.

Akuta operationer görs enligt samma metod. Standardiserade ingrepp där man läser på så mycket man har tid för. Är det väldigt brådskande startas operationen direkt och syftar då till att stabilisera patienten och alla oklarheter löses med provtagning/mätning på plats. Kanske kan tänka mig blodgruppering eller dylikt skulle kunna motivera journaluppslag men det är inte nödvändigt då färdiga snabbprovtagnings-kit finns för detta. Verksamheten är ju helt och hållet anpassad för att även kunna behandla de som saknar journal/inte kan/vill uppge identitet osv.

Däremot påstår jag med ovanstående inte att sjukhus, operationer och övriga verksamheter är väl motståndskraftiga mot IT-attacker. Många operationer/ingrepp kräver avancerad teknik som i praktiken inte är totalt air-gapade. Exempelvis proppextraktioner vid stroke kräver realtidsradiologisk intervention, PCI (ballongsprängning) likaså. Ortopediska ingrepp kan kräva radiologi. Canceroperationer kan kräva diagnostik under operation som kräver IT-system. Många av proverna som tas lika så. Det är dock inte journalrelaterade IT-stöd.

Permalänk
Medlem

Mer såna här artiklar på Swec. Uppskattas mer än de copy paste nyheterna som tagit över mer och mer. Egna reportage uppmuntras!

Permalänk
Medlem
Skrivet av Olof_von_Knorring:

Du uttryckte en uppfattning om att man inte skulle betala utpressare, jag föreslog att om du låg inne på sjukhus och det var ditt liv i fara, skulle du då tycka detsamma. Du verkar tro att den enda risken du skulle ta som patient på ett sjukhus utsatt för IT-sabotage vore om du låg direkt på operationsbordet, trots mitt försök att få dig att förstå att även om det var det exempel jag först gav så är det tyvärr inte fallet att det är den enda situationen som vore farlig. Du verkar inte hålla med om det konceptet så jag tror inte vi har mycket mer vi kan diskutera då?

Nej, det har jag inte gjort. Jag har inte skrivit något innan det inlägget du citerade.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem

Angående sjukvård och cyberattacker: Irland tvingades stänga ner en stor del av sjukvårdens IT-system efter en attack fredagen 14 maj 2021. Intressant läsning.

Jag hade ett (orelaterat) möte med diverse chefer från landets sjukvårdssystem följande måndag. Panik och kaos är passande ord för att beskriva stämningen.

Attacken mot Costa Rica 2022 visar i ännu större omfattning hur illa det kan gå.

Visa signatur

i7-12700K - Asus Z690-Plus D4 - Asus GeForce TUF OC 3080 - Corsair HX850 // Acer LG OLED42C2 // Intel NUC NUC5i3RYH // Synology DS214play // Synology DS1019+ // Ipad Pro 11" // Macbook Pro late 2016 samt Macbook Pro 14" 2021

Permalänk
Medlem

Vill man vara hemligt, ställ in en webläsare att den tappar alla kakor vid surf. Så man har en webläsare t.ex chrome för att komma in på det vardaliga som mailen och liknade. Sedan kan man använda firefox för att surfa på sånt som är mer suspekt. När man stänger firefox så försvinner alla kakor. Vill man t.ex titta på lättkläda damer, då använder man firefox.

Permalänk
Medlem

Youtube slåss mot annonsblockerare... samtidigt använder jag youtube appen på mobilen och 50%< av annonserna är rena scams. Hur ofta skall jag få en annons med Ai Elon Musk som vill att jag ska köpa deras "bitcoins" blabla, blir galen...

Visa signatur

PG279Q | 6XX | X-Fi Titanium HD | RTX 2080 | 5800X3D
G.Skill 3200 CL14 | B450-F | 970 EVO | Seasonic 750W | Fractal R5

Permalänk
Medlem

Skulle vara intressant med åsikter från experterna i artikeln om hur man kan "säkra upp" sin telefon, både Android och iPhone.

T.ex val av webbläsare och inställningar osv.

Visa signatur

Skärm: Acer 28" Nitro VG280K 4K
Dator: Ryzen 5 3600 | X570 Aorus Elite | 32GB 3200Mhz | RTX 2060 Super | SSD 500GB | NH-D15
Operativsystem: Pop!_OS
Konsol: Xbox Series X | PS4 Slim

Permalänk
Medlem

Borde ställa högre krav på företag som t.ex. Microsoft som å ena sidan försöker att trycka in AI överallt i sina produkter, men har samtidigt världens överlägset sämsta spamfilter i gratisversionen av Outlook. Helt plötsligt kan den få för sig att blockera mail från adresser som jag använder ofta samtidigt som den släpper igenom helt uppenbara phishingförsök.

Permalänk
Medlem
Skrivet av Dem8n:

Jag raderade min telefon med både BankID och Authenticator, den senare var inga problem alls, var bara att ta bort telefonen via datorn och sen köra in en ny.
Men BankID…det har gått överstyr totalt, man behöver Nationellt ID-kort för att skaffa BankID, men för att boka tid hos polisen för att skaffa Nationellt ID-kort så behöver man BankID.

Trodde inte det var sant, jag förstår äldre fullt ut nu som ”vägrar” skaffa BankID, de har nog snarare bara fastnat i loopen mellan polisen och banken. 😂

Tack! Men du var alltså tvungen att logga in på datorn också? Då krävde den autentisering via Authenticator?

Permalänk
Medlem

Investera någon bråkdel av det som investeras i "ai" till bekvämare alternativ till mfa. Uppmuntra inte folk att skaffa login till din tjänst om det kan undvikas. Undvik bygga mobilappar om ni inte kan bygga skapliga webappar först. Bygg OS-agnostiska säkerhetslösningar (dvs. gör INTE som BankID).

Visa signatur

Asus Rog Strix X570-F | AMD Ryzen 9 3900X | G.Skill 2x16GB DDR4 3600MHz CL16 Trident | Noctua NH-U12A | Asus Geforce RTX 2070 Super 8GB DUAL OC EVO | Seasonic FOCUS Plus 750W Gold | Corsair Force MP600 1TB | Samsung 970 EVO Plus 500GB | Fractal Design Define C TG | Acer 27" Predator XB273K | QPAD MK-85 (Brown) | Razer DeathAdder Chroma | Logitech Z623 | Sennheiser GAME One
http://www.youtube.com/channel/UCl0ZJPJ7XZkjvUoR7zgPOLg

Permalänk
Skrivet av frong:

Nej, det har jag inte gjort. Jag har inte skrivit något innan det inlägget du citerade.

Om du inte syftade på en förändring av frågeställning så är din kommentar alltför kryptiskt för att gå att förstå.

Permalänk
Medlem
Skrivet av CrazyDriver:

Borde ställa högre krav på företag som t.ex. Microsoft som å ena sidan försöker att trycka in AI överallt i sina produkter, men har samtidigt världens överlägset sämsta spamfilter i gratisversionen av Outlook. Helt plötsligt kan den få för sig att blockera mail från adresser som jag använder ofta samtidigt som den släpper igenom helt uppenbara phishingförsök.

Det är samma i betalversionen.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Olof_von_Knorring:

Om du inte syftade på en förändring av frågeställning så är din kommentar alltför kryptiskt för att gå att förstå.

Inte alls, hans kommentar är fullt förståelig.

Visa signatur

-Det är timjan i, sade Toke med bruten röst.

Ett liv, ett lag

Permalänk
Skrivet av RoedeOrm:

Inte alls, hans kommentar är fullt förståelig.

Vad bra, har du lust att förklara?

Permalänk
Medlem
Skrivet av Varg:

Det är bara linda in nätverkskabel och router i aluminiumfolie så är man helt säker sedan.

https://www.reddit.com/r/technicallythetruth/comments/g7kzgh/...

Skrivet av Viceroy:

Hur många använder 2FA/MFA? 🤔

I detta sammanhang måste man dock förstå att din dator innehåller massvis med sessionkakar. Och om en angripare lyckas sno dem så är MFA i många fall helt utspelat.

Skrivet av Dem8n:

Jag raderade min telefon med både BankID och Authenticator, den senare var inga problem alls, var bara att ta bort telefonen via datorn och sen köra in en ny.
Men BankID…det har gått överstyr totalt, man behöver Nationellt ID-kort för att skaffa BankID, men för att boka tid hos polisen för att skaffa Nationellt ID-kort så behöver man BankID.

Trodde inte det var sant, jag förstår äldre fullt ut nu som ”vägrar” skaffa BankID, de har nog snarare bara fastnat i loopen mellan polisen och banken. 😂

Jag förstår din frustration men du kan boka tid för pass via telefon och du kan även få hjälp att installera BankID på bankkontor efter idkontroll.

Skrivet av klein:

Vill man vara hemligt, ställ in en webläsare att den tappar alla kakor vid surf. Så man har en webläsare t.ex chrome för att komma in på det vardaliga som mailen och liknade. Sedan kan man använda firefox för att surfa på sånt som är mer suspekt. När man stänger firefox så försvinner alla kakor. Vill man t.ex titta på lättkläda damer, då använder man firefox.

Sure din dator har inte kvar kakorna. Men servern du besöker sparar fortfarande massa saker om dig som gör att du i många fall går att identifiera mellan olika sessioner.

Permalänk
Medlem
Skrivet av Mugen08:

Investera någon bråkdel av det som investeras i "ai" till bekvämare alternativ till mfa.

Har du kollat på Passkey? För gemene man är det långt bekvämare än TOTP och för den som vill eller behöver är det möjligt med hårdvarunycklar med långa lösenord.

Permalänk
Medlem
Skrivet av varget:

https://www.reddit.com/r/technicallythetruth/comments/g7kzgh/...

Jag förstår din frustration men du kan boka tid för pass via telefon och du kan även få hjälp att installera BankID på bankkontor efter idkontroll.

Nej det kan jag inte för Nordea har slutat hjälpa till med BankID.
Och att ringa till polisen, det har ingen som arbetar tid med, bästa lösningen är att be någon i din närhet att boka tid med sitt BankID.
Har du ingen, ja då är väl sista utvägen 3 timmars telefonkö.

Permalänk
Medlem
Skrivet av Dem8n:

Nej det kan jag inte för Nordea har slutat hjälpa till med BankID.
Och att ringa till polisen, det har ingen som arbetar tid med, bästa lösningen är att be någon i din närhet att boka tid med sitt BankID.
Har du ingen, ja då är väl sista utvägen 3 timmars telefonkö.

Jag ber om ursäkt. Viste inte att Nordea inte längre hjälper till med detta. Och jag kan hålla med om att detta borde kommunicerats bättre. Och jag förstår inte varför våra körkort är så värdelösa fortfarande men ändå godkänns av så många så det blivit defacto id.

Ser nu att även frejaid funkar för att boka pass, tänkte klaga på det annars. Det brukade ju vara helt öppet tills folk började sälja tider under 2022.

Permalänk
Medlem
Skrivet av varget:

https://www.reddit.com/r/technicallythetruth/comments/g7kzgh/...

I detta sammanhang måste man dock förstå att din dator innehåller massvis med sessionkakar. Och om en angripare lyckas sno dem så är MFA i många fall helt utspelat.

Jag förstår din frustration men du kan boka tid för pass via telefon och du kan även få hjälp att installera BankID på bankkontor efter idkontroll.

Sure din dator har inte kvar kakorna. Men servern du besöker sparar fortfarande massa saker om dig som gör att du i många fall går att identifiera mellan olika sessioner.

Men det spara ingen personligdata, utan det är typ ip nummer och tid.