
Fram till 2018 innehöll Googles interna uppförandekod en simpel uppmaning: ”don’t be evil”. Även om riktlinjen togs bort tycktes den leva kvar under de närmsta åren. 2019 publicerade Google ett blogginlägg om hur de ville bygga en mer privat webb. It-jätten tog ett tydligt ställningstagande mot annonsrelaterad spårning via webbläsarens fingeravtryck och skrev att sådan spårning ”subverts user choice and is wrong”. Året därpå meddelade Google att de dessutom skulle fasa ut tredjepartskakorna som än idag utnyttjas för spårning på webben.
Sedan hände något. I fjol meddelade Google att förbudet mot fingeravtrycksbaserad spårning skulle rivas upp. Samma sak gällde planerna på att blockera tredjepartskakor i Chrome. Förra månaden meddelade Google att de även kommer att tillåta annonsrelaterad spårning av användare via IP-adresser, något de tidigare sagt att enbart fick göras för att bekämpa missbruk och bedrägerier. Spårning som tidigare var oetisk ska nu alltså bli tillåten.
I slutet av förra månaden avslöjade Noyb att Google dessutom har lobbat mot ett lagförslag i EU:s kommande Omnibus-paket. Google kritiserade förslagets artikel om att ersätta cookie-banners (samtyckesrutor) med webbläsarinbyggda inställningar. Tanken med EU:s förslag var att låta användare lämna sitt samtycke på ett centralt ställe, i stället för att behöva göra det på varenda webbplats. Google ogillade förslaget och hävdade att det skulle leda till att färre användare gav sitt samtycke till spårning.
I veckans poddavsnitt pratar Peter och Nikka om Googles förändringar. Podduon diskuterar om Google rent av har ersatt sitt gamla motto ”don’t be evil” med den kortare versionen ”be evil”. Om Google vill behålla cookie-banners för att användare annars slutar lämna sitt samtycke borde det vara ett tydligt tecken på att dagens cookie-banners är så kallade ”dark patterns”. Vilken av de två mottoversionerna passar då bäst för ett företag som vill lura användare att göra något mot sin vilja?
Se fullständiga shownotes på https://go.nikkasystems.com/podd358.
Jul 3
34 min

Frågan om digital suveränitet debatterades flitigt under årets upplaga av politikerveckan i Almedalen. Sveriges offentliga verksamhet är kraftigt beroende av utomeuropeiska tjänsteleverantörer. Det är riskfyllt i en föränderlig värld med geopolitiska spänningar.
Veckans avsnitt av Bli säker-podden är ett specialavsnitt som gästas av Daniel Melin från statliga Teracom. Han arbetar med affärsutveckling av digitala tjänster som ska fungera även vid kris och krig. Melin förklarar varför suveränitetsfrågan har blivit högaktuell och ger förslag på hur offentlig verksamhet kan minska sina beroenden av bland annat amerikanska molntjänster.
Se fullständiga shownotes på https://go.nikkasystems.com/podd357.
Jun 26
36 min

Internetstiftelsen gör mycket mer än att ansvara för den svenska toppdomänen. Bland annat genomför de en årlig undersökning som kartlägger svenska folkets internetvanor. I år har de gjort en extra undersökning om svenska folkets syn på åldersbegränsningar på sociala medier.
Den här veckan gästas Bli säker-podden av Måns Jonasson, internetexpert på Internetstiftelsen. Han berättar om resultatet från den nämnda undersökningen. Internetstiftelsen kunde konstatera att nästan sex av tio föräldrar främst ser fördelar med en 15-årsgräns på sociala medier. Ungdomarna själva är mindre positivt inställda till ett sådant förbud.
Undersökningen visar också att svenska internetanvändare är positiva till legitimeringskrav på sociala medier. Nästan sex av tio vuxna internetanvändare ser främst fördelar med ett sådant krav. Det kan jämföras med ynka 13 procent som främst ser nackdelar.
I veckans podd pratar Måns och Nikka om resultaten och hur de kan tolkas. En stor fråga som kvarstår är om respondenterna har insett vilka konsekvenser som åldersbegränsningar och legitimeringskrav skulle medföra. Måns berättar avslutningsvis om vad som har hänt i Australien där åldersbegränsningarna redan är införda. De australiensiska ungdomarna har, föga förvånande, hittat sätt att kringgå begränsningarna.
Avsnittet innehåller ett inslag ur Internetstiftelsens presentation av rapporten ”Åldersgränser på sociala medier” (CC BY 4.0).
Se fullständiga shownotes på https://go.nikkasystems.com/podd356.
Jun 19
38 min

Den här veckan anordnade Apple sin årliga utvecklarkonferens. I år fokuserade Apple framför allt på den nya versionen av AI-assistenten Siri. Med Googles Gemini-modell bakom kulisserna ska Siri äntligen bli konkurrenskraftig.
Nya Siri kommer att skicka frågor till Googles moln. Apple försäkrar att detta görs utan att äventyra säkerheten eller den personliga integriteten. Även om frågorna går till Googles moln kommer datan att skyddas på samma sätt som tidigare med Apples PCC-teknik (Private Cloud Compute). PCC-tekniken gör att varken Apple eller Google får tillgång till användarnas AI-konversationer.
Siri kommer också att begåvas med fler agentiska funktioner, så att Siri kan utföra uppgifter åt användaren. Professor Matthew Green poängterar att detta kan leda till dataläckor. PCC-tekniken skyddar enbart trafiken när den överförs mellan användarens enhet och AI-tjänsten i molnet. Den skyddar inte ifall Siri röjer hemligheter när hon söker på webben, skickar mötesinbjudningar eller svarar på meddelanden.
I veckans poddavsnitt pratar Peter och Nikka om hur Apples nya AI-satsning påverkar säkerheten. Podduon konstaterar också att användare inom EU berörs i mindre utsträckning. På grund av DMA-förordningen kan Apple nämligen inte lansera sin nya AI-assistent på Iphone- eller Ipad-enheter i EU.
Se fullständiga shownotes på https://go.nikkasystems.com/podd355.
Avsnittet innehåller ett inslag från Europeiska unionen, publicerat under CC BY 4.0-licens.
Jun 13
37 min

För att en router ska få säljas i EU måste den vara CE-märkt. Genom CE-märkningen garanterar tillverkaren att produkten uppfyller krav inom bland annat elsäkerhet och kemikaliesäkerhet. Nästa år kommer även krav på cybersäkerhet att bli en av CE-märkningen. Kraven införs som en del av CRA-förordningen (Cyber Resilience Act).
En av de största förändringarna berör routertillverkarens underhållsåtagande. Tillverkaren kan inte längre sälja en router och strunta i att hålla den säker. För det första måste tillverkaren veta vilka komponenter som mjukvaran består av så att routern släpps utan några kända sårbarheter. För det andra måste tillverkaren åtgärda upptäckta sårbarheter i minst fem år. För det tredje måste köparen informeras om hur länge tillverkaren garanterar underhållet.
CRA-förordningen kräver också att produkterna designas och konfigureras med cybersäkerheten i åtanke. Routrar ska skeppas med säkra standardinställningar och utan onödigt exponerade tjänster.
På andra sidan Atlanten sker samtidigt stora förändringar. FCC har slutat godkänna nya konsumentroutermodeller som tillverkas utanför USA. Problemet är att nästintill inga routrar tillverkas i USA. FCC har därför skapat en undantagslista för routermodeller som får säljas i USA trots att de tillverkas i andra länder.
I veckans podd pratar Peter och Nikka om förändringarna som sker på routerfronten. Nikka lyfter bland annat problematiken med att USA vill införa förbud mot firmware-uppdateringar av redan sålda routrar från utländska tillverkare. Firmware-uppdateringar är en av de viktigaste åtgärderna för att hålla routrar säkra. Därom instämmer den amerikanska cybersäkerhetsmyndigheten Cisa som lägger firmware-uppdateringar högst upp på sin lista över rekommenderade cybersäkerhetsåtgärder i hemnätverk.
Se fullständiga shownotes på https://go.nikkasystems.com/podd354.
Jun 5
37 min

Under merparten av 2000-talet har Googles sökruta varit folkets väg in på webben. Genom åren har Google gjort mindre förändringar, lagt till fler funktioner och ökat mängden reklam. Sökmotorns grundfunktionalitet har ändå förblivit densamma. Det blir det förändring på nu.
Tidigare i maj gick Googles årliga utvecklarkonferens av stapeln. Då meddelade Google att de nu rullar ut den ”största uppdateringen av den ikoniska sökrutan sedan dess lansering för 25 år sedan”. Google flyttar fokus från listor med länkar till AI-genererade svar.
I veckans podd pratar Peter och Nikka om den stora förändringen. Podduon lyfter tre nackdelar som förändringen medför. Utöver risken för AI-hallucinerade svar kan de annonsrelaterade förändringar bli kännbara. Google-användare behöver vänja sig vid att få sponsrade produktrekommendationer inbakade i de AI-genererade svaren. Världens webbplatsägare bör också oroa sig för sin framtida finansiering. När Google ger svaret i stället för att hänvisa till en webbsida går de reklamfinansierade webbplatserna miste om annonsintäkter.
Framtiden får utvisa om Googles storsatsning på AI var rätt eller fel. Konkurrensen från renodlade AI-tjänster såsom Chat GPT är överhängande och Google vet alltför väl vad som händer när användare börjar föredra en annan söktjänst. Det var ju Google själva som för ett kvartssekel sedan petade bort Altavista från tronen.
Se fullständiga shownotes på https://go.nikkasystems.com/podd353.
May 29
36 min

I veckan gick Googles årliga utvecklarkonferens av stapeln. IT-jätten presenterade bland annat en mängd nyheter som kommer i årets version av Android. Peter och Nikka passar traditionsenligt på att gå igenom fem av de största förbättringarna på säkerhets- och integritetsfronten.
Android 17 bjuder bland annat på bättre behörighetshantering, AI-baserad detektion av skadeprogram, automatisk blockering av föråldrade 2G-nät samt systeminbyggt stöd för uppdelade VPN-tunnlar. Google lanserar också ett skydd mot spoofade samtal som ser ut att komma från medverkande banker och finansinstitut. Den skyddsfunktionen kommer även att släppas till alla äldre Android-versioner som fortfarande underhålls.
Efter att veckans podd spelades in gick Microsoft ut med information om Yellowkey-sårbarheten (lyssna på podd #351). Microsoft bekräftade antagandet om att en pinkod skyddar mot attacken.
Se fullständiga shownotes på https://go.nikkasystems.com/podd352.
May 22
33 min

I slutet av april drabbades lärplattformen Canvas av ett intrång. Den ökända utpressargruppen Shinyhunters stal studenternas kontaktuppgifter och direktmeddelanden. I Sverige används Canvas vid drygt 30 högskolor och universitet.
Inledningsvis försökte Shinyhunters få Instructure, företaget bakom Canvas, att betala en lösensumma för att slippa få den stulna datan publicerad på darknet. Den sjunde maj bytte Shinyhunters taktik och erbjöd i stället de berörda lärosätena att köpa sig fria.
Cybersäkerhetsföretag brukar råda offren att inte betala lösensummorna. Så länge några offer betalar lösensummorna kommer problemet med utpressningsattacker att kvarstå. Instructure valde ändå att göra en överenskommelse med utpressarna. Som en del av överenskommelsen lovade Shinyhunters att radera den stulna datan.
Shinyhunters visade till och med loggar som styrkte att datan hade raderats, något Instructure poängterade i sin incidentnotis.
I veckans poddavsnitt pratar Peter och Nikka om Instructures naiva inställning till Shinyhunters ”trust me bro-garantier”. Garantin om att datan har raderats är bara värd något om garantin kommer från en pålitlig källa. I det här fallet kommer garantin från samma aktör som stal datan från första början.
Peter och Nikka fortsätter också att diskutera den senaste utvecklingen kring åldersverifieringshysterin. De pratar också om en sårbarhet (eller möjligtvis bakdörr) som har upptäckts i Windows Bitlocker och om en uppdatering som gör det möjligt att skicka totalsträckskrypterade RCS-meddelanden mellan Iphone- och Android-mobiler. Tyvärr har de svenska operatörerna låtit bli att aktivera stödet.
Se fullständiga shownotes på https://go.nikkasystems.com/podd351.
May 15
36 min

En våg av åldersverifieringshysteri sveper över världen. Länder runt hela jorden vill att medborgare ska åldersverifiera sig på nätet. Vissa verifieringslösningar är mer ogenomtänkta än andra. Gemensamt för samtliga lösningar är att de kan kringgås. Personer som vill slippa åldersverifieringen skickar sin trafik via VPN-tunnlar till friare länder. Nu talas det därför alltmer om att också begränsa VPN-tjänsterna.
I veckan införde den amerikanska delstaten Utah sådana begränsningar. Webbplatser som tillhandahåller material som är skadligt för barn måste nu åldersverifiera alla Utah-besökare. Detta gäller även besökare som befinner sig i Utah men som tunnlar ut sin trafik från delstaten via VPN- eller proxyservrar. Därutöver får inte webbplatserna informera besökarna om VPN-tjänster eller andra lösningar som kan användas för att kringgå kraven på åldersverifiering.
Förra veckan anordnade EU-kommissionens viceordförande Henna Virkkunen en presskonferens om EU:s åldersverifieringsapp. Under frågestunden undrade en italiensk journalist hur barn kan hindras från att kringgå kravet på åldersverifiering med hjälp av simpla VPN-tjänster. Virkkunen svarade att det var ”en viktig del av nästa steg att se till att [åldersverifieringen] inte ska kunna kringgås”.
I veckans podd pratar Peter och Nikka om de nya VPN-begränsningarna som redan har införts respektive övervägs att införas. Podduon pratar också om Proton Mail som inför kvantsäker kryptering och om Amazon som slutar stödja gamla Kindle-modeller. Det sistnämnda är ett problem eftersom ”köpta” Kindle-böcker är låsta till Amazons plattform.
Se fullständiga shownotes på https://go.nikkasystems.com/podd350.
May 8
37 min

De stora annonsnätverken spårar användare som surfar runt på internet. För att göra detta förlitar sig annonsnätverken på bland annat tredjepartskakor. Under flera år lovade Google att de skulle blockera tredjepartskakor i sin webbläsare Chrome, men i fjol gjorde Google en 180-gradersvändning och meddelade att de skrotade planerna.
Brave är en av webbläsarna som blockerar tredjepartskakor som standard. Bland webbläsarna som är utvecklade för allmänt bruk har Brave dessutom det effektivaste skyddet mot så kallad fingerprinting (en annan metod för spårning på nätet).
Brave har samtidigt kritiserats för att skeppas med massvis av oönskade funktioner, så kallad ”bloatware”. Nu har Brave-utvecklarna lyssnat på kritiken. De förbereder lanseringen av Brave Origin: en webbläsare där användarna slipper alla bloatware-funktioner mot att de betalar en engångsavgift à 60 dollar.
I veckans poddavsnitt pratar Peter och Nikka om Braves nya satsning. Nikka förklarar varför han, för första gången i sitt liv, har betalat för en webbläsare. Detta gjorde han trots att Braves bloatware-funktioner går att stänga av helt kostnadsfritt.
Se fullständiga shownotes på https://go.nikkasystems.com/podd349.
Korrigering! I avsnittet säger Karl Emil Nikka att alla stora webbläsare förutom Google Chrome numera blockerar tredjepartskakor som standard. Microsoft Edge är tyvärr lika integritetskränkande på denna punkt.
May 1
37 min
Load more
