Jeg må være sikker på at du er du
Et navn og en delt hemmelighet
Funker brukbart om du stoler på brukerne dine, og ikke trenger enormt høy sikkerhet
Brukernavn + Passord er en ganske så svak sikkerhetsmekanisme
Brukernavn + Passord + ENGANGSPASSORD
Veldig effektivt så lenge du får tak i engangspassordet
Tasting av langt brukernavn og passord er ikke så kult når du skal åpne ei dør, eller når du skal låse opp telefonen
Ta bilde av fingeren din
Funker bra der du skal ha tilgang til en ting eller et sted
Alle websider spør om et nytt passord
La en tiltrodd 3.part håndterer håndtere innloggingen
Veldig hendig. Og kan være veldig bra sikkerhetsmessig. Forutsatt at 3.parten gjør jobben sin, og at man bruker 2-faktor auth
Det er i utangspunktet veeeldig enkelt å avlytte og tukle med kommunikasjon på Internett
Lag KRYPTO-magi som kan brukes av praktisk talt all kommunikasjon på internett. Pålitelige 3.parter og masse røverspråk
JA. Det funker steinbra og du vet kanskje ikke at det er i bruk en gang.
Du vil gjerne kunne bruke trådløst nettverk uten at alle kan avlytte det
Krypto-magi på all trådløs kommunikasjon med et hemmelig men delt passord
Til og med et dårlig passord på WiFi gir betydelig økt sikkerhet
Hvordan lage et superdupert sikkerhetsopplegg som brukbart på alle norske banker sitt nettsted. Og slikt.
Vi lager en JAVA-applet som kjører på alle browsere. Yeah!
I 2004 var det fett. Men nå er 2015.
Noen synes det er gøy å automatisk legge inn kommentarer på internettforum (og andre steder)
Mennesker er sykt bra på å gjenkjenne mønster, så vi bruker et bilde
Det har en effekt, men er syyykt irriterende
Våre ansatte surfer mye på sider som har XXX i navnet
Send all internettrafikk gjennom en mellomtjener som kan luke vekk alt som er farlig, uønsket, uproduktivt eller smakløst
Til en viss grad, men får deg til å føle deg som en forbryter
Bare det som skal være tilgjengelig på internett bør være det
La spesial-software eller hardware kontrollere all nettverkstrafikk
Om den står på en fornuftig plass, gir en brannmur bra beskyttelse mot mye rart. Og du merker ikke at den er der
Du skal kunne bruke PCen fra hvor som helst, f.eks en tynn og billig pc. Og det skal samtidig være supersikkert.
Lag en Supersikker virtuell PC som du kan logge på og fjernstyre fra _nesten_ hvor som helst
Til sitt bruk. Men brukes ofte til helt andre ting.
Noen lager spesialprogramvare for styre eller ødelegge din PC
Et program som overvåker alt som skjer på maskina
Kan være effektivt, men er ikke alltid helt nødvendig
All programvare har sikkerhetsproblemer som oppdages etter første release
Programmer oppdaterer seg selv, slik at sikkerhetsproblemer enkelt kan fikses
Kanskje den beste mekanismen for å unngå virus
At ting blir installert uten at man legger merke til det
Du må ha Administrator-rettigheter på din bruker for å få innstallere programmer (og evt gjøre andre potensielt skadelige ting)
Kan være effektivt, men da er det klønete
Bare sikkerhetsnerder kjører uten admin
Be bruker om å godkjenne at man bruker Admin
Et bra kompromiss mellom årntli admin-konto og å kjøre alt med alle rettigheter
Noen putta en gang ei bombe i ei colaflaske
Forby all væske gjennom sikkerhetskontroll
Sikkerhetsteater av beste sort. Koster enormt mye.