Anonym surfning och säkra klienter

Relevanta dokument
1. Hur öppnar jag Polisens blanketter / formulär, trycksaker och annat som är i PDF-format?

Guide för kunder med Nordea e-legitimation

Extern åtkomst till Sociala system

Användarhandledning. edwise Webbläsarinställningar

Hja lp till Mina sidor

Användarhandledning. edwise Webbläsarinställningar

Tekniken en djungel. Apple Id, Gmail, Hotmail, Icloud, Appar, Appstore, Itunes, säkerhet, molntjänster, WiFi

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Användarguide för anslutning till MCSS

Hur jag arbetar med min dator del 2

Visma Proceedo. Att logga in - Manual. Version 1.4. Version 1.4 /

Rensa cache-minnet hos din webbläsare

Alfa e-recept: Ny anva ndare

Lärarhandledning. Felix börjar skolan

Rekommenderad IT-miljö

INLOGGNING 1 (6) Det finns två sätt att logga in i Privera: Med engångslösenord till mobiltelefon Med engångslösenord till e-post

Felsökning av vanliga fel Kontrollera installera version Innehållsförteckning

Anvisning. Anvisning för Virtuellt mötesrum

Användarguide för anslutning till Treserva och TES Användarguide för anslutning till Treserva och TES

2. Komma igång. 3. Komma åt Salut Chat. 4. Uppdatera webbläsare och plugin

Ny förskrivare. Registrera ny användare av Alfa e-recept. Klicka på [Ny förskrivare]

Systemkrav myschenker.se

Vaka Användarmanual. Användarmanual. VAKA Passersystem

Visma Proceedo. Att logga in - Manual. Version Version /

ADOBE FLASH PLAYER 10.3 Lokal inställningshanterare

Hantering av Säkerhetskod för Telia E-legitimation

Visma Proceedo Att logga in - Manual

Visma Proceedo. Att logga in - Manual. Version 1.3 /

Användarhandledning. edwise Webbläsarinställningar

SeniorNet Huddinge Öppet Hus

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

Versioner och språk. ComAround Zero

Handbok. Installation av Dovado Tiny

Instruktion för användande av Citrix MetaFrame

1. Inkoppling till bredbandsnätet

Vaka Användarmanual. Användarmanual. VAKA Passersystem. axema Sida Vaka Användarmanual

Frågor och svar Version Versioner

Kom igång med Rapp. Rapp

Systemkrav Bilflytt 1.4

Hermundstad Östlund Ansell. Grundläggande IT för SENIORER

Allt du behöver veta Föräldrar i

Studievägledning Guide till dig som ska gå Livsmedelsverkets e-utbildning Inspektionsmetod

Uppdaterad Hitta önskad förening när du har öppnat PRO RIKS. PRO Riks. Hitta din förening genom att dra ner listan för föreningar.

Instruktion till vårdnadshavare såhär kommer du igång med Päikky

Om du kommer att arbeta på en produktionsanläggning som har en egen säkerhetsintroduktion som nätkurs måste du också avlägga den.

Cookies tillåtna Popup fönster tillåtna För IE 9 11, behöver blandat innehåll tillåtas OBS!

SeniorNet Säkerhet på nätet Säkerhet på nätet. Om du inte har köpt en lott på nätet, har du inte vunnit något heller.

Systemkrav och tekniska förutsättningar

Texttelefoni.se. En förmedlingstjänst från PTS. Informationsbroschyr och användarmanual för webbapplikationer

eid Support Version

INNEHÅLLSFÖRTECKNING

Inloggning till Treserva via extern dator

Innehållsförteckning. Om AWU Beskrivning 3 Dynamik 4 Historik 4 Larmhantering 4 Kommunikation 4 Behörighetsnivåer 4 Systemkrav 4 Teknisk data 5

Passersystem VAKA 10

Systemkrav Tekis-Bilflytt 1.3

Installationsanvisning Bredband

Övningar - Datorkommunikation

DAGENS ANNONSER & PLATSANNONSER. Priser & format för annonsering & platsannonsering i Dagens Apotek & på dagensapotek.se

Systemkrav för Qlik Sense. Qlik Sense September 2017 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Utbildningskatalog för SPF Syrenen. Vårprogrammet Allmän Utbildning. Kjell Höddelius. Utbildningsansvarig

Utvärdering av distansmötesverktyg via Internet.

PromikBook bas (gratis) med bokföring, dokumenthantering, fakturering, kundreskontra och leverantörsreskontra.

provlektion bonnierförlagen lära Jaaa! En... från

Uppdaterad: Lathund. Anslagstavlan

Instruktion till vårdnadshavare såhär kommer du igång med Päikky

Release notes. Axiell Arena version 4.0

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Lägg in ett schema i Lärknuten

Net id OEM Användarhandbok för Windows

Surfa med minimala datorspår

Dok nr OSF/AV-15:003, ver E Inloggning till Treserva via extern dator

Blackboard learning system CE

Så får du maximal nytta av Evernote

Systemkrav Bilflytt 1.3

Systemkrav. Åtkomst till Pascal

Webbservrar, severskript & webbproduktion

1. Inkoppling till bredbandsnätet

Tekniska anvisningar Mötestjänsten Video- och distansmöte

Lägg in ett schema i Lärknuten

Användarmanual Atea Anywhere VMR Atea Anywhere

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

Passersystem VAKA 10

Guide e-lista för ledare

Ta genvägarna till banken

Cookies tillåtna Popup fönster tillåtna För IE 9 10, behöver blandat innehåll tillåtas OBS!

Starta en webbläsare (t ex Internet Explorer, Mozilla Firefox, Safari) Skriv in nedan adress:

Användarmanual AWU 500

Utbildningskatalog för SPF Syrenen. Höstprogrammet Allmän Utbildning. Kjell Höddelius

ProReNata Journal. Snabbstart

Utbildningskatalog för SPF Syrenen. Höstprogrammet Allmän Utbildning. Kjell Höddelius. Utbildningsansvarig

Snabbhjälp Kulturdatabasen.se Projektbidrag

Systemkrav för Qlik Sense. Qlik Sense June 2017 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Guide. SITHS reservkort (12)

Teknisk plattform för version 3.7

SDC Violweb Kom-igång-guide. En instruktion för användare version 2.5 (mars 2016)

Uppdaterad: Lathund. Anslagstavlan

Läs mer om dina möjligheter c

Hur man skyddar sig på internet

Transkript:

Anonym surfning och säkra klienter.se internetdagarna 2011-11-22 Andreas Jonsson andreas@romab.com Tobias Norrbom tobias@romab.com

www mail im irc Information

från trovärdiga källor spam phishing Mail

trovärdiga källor fallgropar ad nätverk iframes flash www

internet explorer firefox chrome safari opera webbläsare

uppdateras allt fortare flera versioner underhålls parallellt användare tror offtast att bara den senaste gäller vi är påväg bort från versionsnummer webbläsares version

vanlig surf valfri läsare myndighetssurf INTE valfri läsare val av webläsare

csn e-legitimation personlig kod myndigheter

skatteverket e-legitimation myndigheter

försäkringskassan e-legitimation myndigheter

pensionsmyndigheten e-legitimation personlig kod myndigheter

rekryterings myndigheten personlig kod myndigheter

nordea telia bank id e-legitimation

rekomenderar den SENASTE säkerhetsuppdateringen nordea

rekommenderar UPPDATERADE program bank id

rekomenderar inget telia

skadlig kod på nätet javascript flash java laddar ner pdf med skadlig kod laddar ner bild med skadlig kod attackvektorer

uppdatera program svartlista ej godkända program brandväggar skydd igår

uppdatera program svartlista ej godkända program brandväggar vitlista program malware check av siter sandlådetekniker skydd idag

sandbox app armor selinux jails chroot zoner virtualisering sandlådetekniker

selinux fedora redhat selinux sandbox apparmor ubuntu virtualisering cubes sandbox linux

sandbox linux

Lyser med sin frånvaro, endast 2 skrivbordsprogram google chrome adobe reader X (google sandbox) negativa dac:lar vista+ använder även integrity protection (bantad biba) sandbox windows

ios kräver sandboxing mac osx har möjlighet till sandboxing sedan 10.5 mac osx har sandboxing som användarvänligt tillval via xcode app store kräver sandboxing 1 mars 2012 sandbox apple

TCP/IP seatbelted not seatbelted sandbox osäkert

förutsätter att program använder hemkatalogen få val sandbox i xcode

mindre granuläritet (if (entitlement "com.apple.security.network.server") (allow network-inbound (local ip))) (allow network-inbound (local tcp "*:88") (local udp "*:88")) sandbox i xcode

fåtal program safari och quicktime sandboxar parsing av data iphoto sandboxar phototstream många temporära fixar ;;; Temporary fixes ;; <rdar://problem/9261425>, <rdar://problem/9376170> (allow file-read* file-write* (mount-relative-regex #"^/\.Trashes(/ $)") (home-subpath "/.Trash")) apples sandbox

använder osx seatbelt/sandbox använder INTE entitlements otillräcklig granularitet otillräcklig determinism Cocoa launcher som startar perl för att bygga sandboxen opensource :-) gratis :-) Fortfarande mindre usability-buggar. :-/ ironsuite

sandboxd[2320] ([95124]): firefox-bin(95124) deny mach-lookup com.apple.cfpasteboardclient sandboxd[1361] ([95124]): firefox-bin(95124) deny mach-lookup com.apple.quicklook.ui.helper sandboxd[98737] ([95124]): firefox-bin(95124) deny file-read-data / Users/andreas/Library/ Preferences/.GlobalPreferences.plist.lockfile sandboxd[98737] ([95124]): firefox-bin(95124) deny file-writeunlink /Users/andreas/Library/Preferences/.GlobalPreferences.plist sandboxd[98740] ([95124]): firefox-bin(95124) deny file-read-data / Library/Preferences/SystemConfiguration/preferences.plist sandboxd[98742] ([95124]): firefox-bin(95124) deny file-read-data / Library/Preferences/SystemConfiguration/preferences.plist sandboxd[98743] ([95124]): firefox-bin(95124) deny file-readmetadata /Users/andreas/Documents sandboxd[98743] ([95124]): firefox-bin(95124) deny file-readmetadata /Volumes/NO NAME

Frågor?