Blog: Jeg er bekymret – er mine data sikre?

Jeg er bekymret. Sommeren er bl.a. gået med at få læst op på Snowden-sagen, og mange andre
nyhedshistorier om “privacy”. Vi skal nok til at gentænke meget af de tjenester vi bare tager for givet på internettet.

(billedet er fra wikipedia)

Jeg er bekymret. Indenfor det sidste par år har Facebook, Google, Microsoft og få andre tilsammen tiltrukket sig
en ekstrem stor brøkdel af vores data: billeder, videoer, email, kontakter og dokumenter. Det er
blevet nemt at tilgå data hvad enten man er på mobil, tablet eller en gammeldags computer.
Alt er i skyen, og det er så bekvemt.

Jeg er bekymret fordi bl.a. NSA i USA har direkte samarbejde med Facebook, Google og Microsoft om udlevering af
vores data hvis det passer i NSAs kram. I lyset af “kampen mod terrorisme” har NSA ifølge Snowden opbygget
en overvågning af os alle, som langt overskygger målet om at bekæmpe terrorisme. Der er rapporter fra Snowden og andre
om at NSAs overvågning også anvendes aktivt til politisk styring eller hjælpe amerikansk industri mod udenlandske konkurrenter.
NSA har efter sigende 280.000 navne registeret som potentielle terrorister ud over dem, som påregnes at støtte kendte terrorist-organisationer. Det er nok tvivlsom, om der er ret og rimeligt.
NSA spionerer aktivt efter visse Linux-udviklere. Det er endnu mere sygt (check linket).

Jeg er bekymret, fordi jeg ikke længere stoler 100% på de sikkehedsprotokoller, som jeg kan bruge til daglig. Folk fra NSA
har ifølge Snowden været aktive mht. de mest relevante protokoller, og sammen med de store computer-farme de har, så ved jeg ikke hvad der kan stoles på.
Kan vi stole på SSL til at håndtere kreditkort-transaktioner, SSH (og de protokoller under SSH) til at logge ind på maskiner, PGP/GPG til at kryptere emails eller Tor til at anonymisere vores færden.
Jeg forventer at forskere og Open Source-udviklere sammen skal til at gentænke mange af de digitale sikkerhedsfunktioner, vi omgiver os med. Nogen er i gang, men vi skal have meget mere tryk på.

Jeg er bekymret, fordi NSA har fået lov til at snylte på danske fibre. Det er IKKE nok at tænke på om data ligger på servere i EU eller USA.
NSA er endda i fuld sving med at tvinge Microsoft til at udlevere data fra servere i Irland. Det er en stærk bekymrende udvikling.

Jeg er bekymret fordi jeg ikke kan se hvordan vi kommer ud af det dynd, vi selv har marcheret ind i.
Jeg kan godt lave server-strukurer, hvor jeg tror at data kan opbevares uden indblanding med software som OwnCloud og egen mail-server, men en erstatning for f.eks.
Facebook ligger ikke rundt om hjørnet. Samtidig kræver det en hel del tid at bevare servere sikre.
Facebooks mobilapp kræver nu fuld adgang til mikrofon, beskeder, billeder – alt … Det er igen solgt på
bekvemme funktioner, men det er langt over min grænse for hvad der klogt at acceptere.
Det kræver en kæmpe mentalitetsændring fra os alle, og et stærkt alternativ som kan tiltrække ligesom Facebook har gjort det.

Jeg er bekymret over, at vi i Open Source verdenen endnu ikke har formået at lave så simple alternativer til den normale IT-bruger.
Størstedelen af IT-brugere ved jo intet om internet-sikkerhed, og alt for mange udleverer login-informationer her og der bare gevinsten er stor nok.

SUK! Jeg ved godt, at det var mange bekymringer. Som I nok har fattet, mener jeg at vi har rendt det digitale samfund ind i en blindgyde,
og det er på høje tid at få tænkt på retningen for de kommende år. Den bedste ide har jeg at få diskuteret disse emner her (skriv gerne indspark nedenfor) og på
konferencer såsom en kommende IDA-IT konference 14. november. Mere om dette senere :-)

/pto

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>