Staffan Hagnell FoU-chef.SE (Stiftelsen för Internetinfrastruktur)
.SE:s stadgar "Stiftelsens ändamål är att främja en god stabilitet i infrastrukturen för Internet i Sverige samt främja forskning, utbildning och undervisning inom dataoch telekommunikation, särskilt med inriktning på Internet. Stiftelsen skall härvid prioritera områden som ökar effektiviteten i infrastrukturen för elektronisk datakommunikation. Stiftelsen skall bl. a. sprida information om forsknings- och utvecklingsarbete, initiera och genomföra forsknings- och utvecklingsprojekt samt genomföra kvalificerade utredningar. Stiftelsen skall särskilt främja utvecklingen av hanteringen av domännamn under toppdomänen ".se" och andra nationella domäner avseende Sverige."
.SE:s stadgar Utveckla Internet!
.SE:s Internetutveckling 2008 Information.SE:s Internetguider Internetstatistik Evenemang Målgruppsinriktad verksamhet Internet i skolan Internet för f alla Teknikspridning DNSSEC IPv6 Vårda allmänningen Pålitlig e-post (Antispam Antispam) Hälsol lsoläget i Sverige Bredbandskollen Internetfonden
Vad göra på kort sikt Best practice, policy Se över konfigurationer (TLS, mail relay Trender, hotbild (I år försvinner möjligheten till nationella banker, dvs antalet kort gångbara för Internationella bedrägerier ökar etc, Underlag, det behövs pålitliga siffror (ej från lev) Informationskampanj, faran med att ha spionprogramvaror medellång sikt SPF, DKIM, För 10 år sedan, signerad och krypterad e-post, hur? Bristen på möjlighet att validerad avsändare lång sikt Forskning, ska bygga kunskap på lång sikt
Förslag Parasitekonomin ekosystemet, undergräver förtroendet för nätet Ekosystem innebär att inte lösa problemet lånsikftigt utan ballanserar det The economics of malware Teknologiadaption
Formulera problemet För vem?, Hur stort? Vad är spam, kan inte garantera leveranser av e- post?, Vi dränks i spam? Ta reda på effekterna för användarna, ekonomiskt, funktionellt Vilka problem förorsakar spam Analys och klassning av spam Konsekvenser av oförmågan att ta i tur med spamproblemet Hur få insyn i de stora aktörernas hantering av e-post (Gmail, hotmail, ) Vems problem är det som ska lösas, hur stort och alvarligt är problemet Vad ska vara fokus - e-post eller parasitekonomi
Ekonomiska incitament Porto för att garantera leverans, incitament för legitima avsändare och mottagare. Går det att garantera att räkningen hamnar hos rätt avsändare Hur kan betalningsmöjligheterna brytas (kreditkortsföretagens roll) Analys av cost/benefit, grossistledet eller slutkunden Kostnad för filter, kostnad identitetsstöld ISP:ernas kostnader för hanteringen, mörkertalet
Abusehantering/Lagstiftning Regelverk, Lagstiftning, Uppföljning Hur hantera de internationella parasiterna Är lagstiftning effektivt Lämpliga motmedel Klargör ansvar (användare, operatör)
Teknik Ett software reputation system Mailprotokollet är gammalt och behöver fräschas Om forskning på sikt, Ett distribuerat filter, koppling till IDS och sensornäst. Applicera skydd som används vid DDOS Oönskade aktörer ska inte få dyka upp (Early warningsystem och belöningssytem finns, men hemligt) Vad kan man använda olika tekninker till
Samverkansformer Vissa saker kan bara slå ifall det appliceras överallt samtidigt Användarbeteenden Vad är möjligt att göra för att få förståelse bland användare Behov och möjligheter att höja medvetandet?
Hur samverka? kort sikt Best practice, policy Se över konfigurationer (TLS, mail relay Trender, hotbild (I år försvinner möjligheten till nationella banker, dvs antalet kort gångbara för Internationella bedrägerier ökar etc, Underlag, det behövs pålitliga siffror (ej från lev) Informationskampanj, faran med att ha spionprogramvaror medellång sikt SPF, DKIM, För 10 år sedan, signerad och krypterad e-post, hur? Bristen på möjlighet att validerad avsändare
Tack och på återseende!