torsdag 13 december 2007

Att läsa ikapp..

Mycket av det jag har läst idag och länkar till har jag hittat via Kryptoblog så till att börja med tipsar jag att läsa Slumptal, säkerhetsproblem, orsak och verkan som handlar om hur brister i slumptalsgeneratorer har behandlats. Det hemlighetsmakeri som proprietär kod gör att man som användare i praktiken inte har den blekaste hur säkert programmet är. Med öppen källkod kan jag som användare (förutsatt att jag har tillräcklig kunskap) testa och avgöra. Den stora nackdelen med proprietär kod är när brister uppmärksammas och tillverkaren släpper en ny ändrad version utan att nämna vad som gick fel och hur det åtgärdats så tappar man förtroendet. Som användare förväntas man lita blint på att den senaste versionen inte har några svagheter, även om tillverkaren sa samma sak om den förra.


Att protokollet och programmet hade sina brister hade jag hört förr men efter att ha läst en utvärdering av Skype med avseende på säkerhet är jag förvånad att att det var så pass allvarligt. Man frågar sig varför det är så pass vanligt att företag ersätter POTS med Skype.


Idag har jag skummat delar av den över femhundra sidor långa SOU 2007:22 Skyddet för den personliga integriteten. Följande stycken ur inledningen fick mig intresserad att läsa vidare. Vid tillfälle ska jag läsa mer av Integritetsskyddskommitténs delbetänkande.

En lagstiftning av hög kvalitet är baserad på genomtänkta behovsanalyser,
intresseavvägningar och konsekvensbeskrivningar. Dess
kännetecken är ändamålsenlighet, lagtekniskt invändningsfria lösningar,
lättillgänglighet och klarhet. En sådan lagstiftning förutsätter
ett fullvärdigt beredningsunderlag, noggrant arbete och tillräckligt
med tid.
[..]
Om kvaliteten i lagstiftningen eftersätts får det en rad negativa
konsekvenser. Det kan leda till att skyddsbehov av olika slag inte
uppmärksammas eller får för liten uppmärksamhet i förhållande till
andra intressen. Det kan också leda till att lagstiftningen blir
osammanhängande, motsägelsefull och mindre väl förenlig med sitt
syfte. Alla dessa slag av kvalitativa tillkortakommanden har kommittén
påträffat vid sin kartläggning av den svenska integritetsskyddslagstiftningen.




På min att-läsa-lista hamnar Sveriges beredskap mot nätangrepp som kommer från Krisberedskapsmyndigheten, gruppen för omvärldsanalys. Måste komma ihåg att hålla utkik efter svaret på Interpellation 2007/08:278 som behandlar samma tema.



Avslutningsvis något latjo. Speedingcomputer.com listar några av de mest säregna tangentborden. Jag är besviken att Das Keyboard bara fick vara med som bubblare.

Inga kommentarer: