Skydda dig mot kryptokapningar

Även om hypen kring kryptovalutor har klingat av under 2018 så är finns det många kryptovalutor med ett värde och en trend bland cyberkriminella är de så kallade kryptokapningarna, alltså cyberangrepp där förövaren utvinner kryptovalutor med hjälp av sitt offers hårdvara.

Redan i november 2017 pekade säkerhetsföretaget Adguard på att det fanns över 33 000 webbsidor  som i hemlighet bröt kryptovalutor via sina besökares datorer.

I januari 2018 upptäckte man ett gigantiskt botnätverk kallat Smominru som  infekterat över en halv miljon uppkopplade maskiner med kapningsprogram och som tros ha genererat kryptovalutor till ett värde av över 3 miljoner dollar.

Utöver detta finns det runt om på internet gott om exempel på småskaliga angrepp och på hackerforum kan personer utan tekniskt kunnande köpa enkla kapningsprogram för några hundralappar.

Kryptokapningar är relativt riskfritt då offret oftast inte vet om att ett angrepp sker och det är lukrativt för hackaren som får inkomster utan att behöva förlita sig på sitt offers betalningsvilja, som i fallet med ransomware.

Skulle ett angrepp upptäckas är det även väldigt svårt att koppla en person till kapningen, mycket tack vare anonymiteten som kryptovalutan ger.

Den vanligaste kryptovalutan som kryptokaparna utvinner är Monero.

Så blir du kapad

Idag finns det två primära metoder för hackarna att kapa din maskin, och metoderna används oftast simultant av förövaren för att maximera vinsten.

Den första metoden handlar om att installera kapningsprogram på din dator eller mobil, något som oftast sker via skadliga länkar i spammejl. När programmet väl installerats börjar det utvinna valutan via din dators processor.

Utöver detta kan hackarna även använda sig av dold kod i annonser som utvinner valutan så länge offret besöker en sajt, för att maximera vinsten sker detta oftast på sajter med videoinnehåll då besökaren oftast stannar länge på sådana sajter.

Många kryptokapningsprogram utvinner kryptovaluta i begränsad omfattning för att inte upptäckas men 2017 upptäcktes även kapningsprogrammet Loapi som ska ha påfrestat vissa telefoner så hårt att batteriet sprack.

Ett annat kryptokapningsprogram, upptäckt under 2018, Hiddenminer infekterar telefonerna via en falsk applikation som utger sig för att vara en uppdatering till Google Play.

Hiddenminer är dels svårt att ta bort och programmet utvinner även den kryptovalutan monero så frenetiskt att telefonen riskerar att gå sönder.

Så skyddar du dig

Att upptäcka kryptokapningar är som sagt väldigt svårt och många säkerhetsprogram i konsumentklassen missar hotet helt. Men det finns varningssignaler att hålla utkik efter.

Det första tecknet på att din maskin blivit kapad är att den börjar arbeta långsammare, detta då maskinens processor behöver utföra komplicerade beräkningar för att bryta kryptovalutorna. På företag kan detta upptäckas genom att helpdesk plötsligt får många klagomål på att datorer och nät blivit långsammare.

När det kommer till de kryptokapande annonserna på webben finns det i dag flera olika tilläggsprogram till de stora webbläsarna som blockerar kapningsannonserna, som NoCoin och Minerblock.

Google har också infört restriktioner på hur mycket processorkraft som bakomliggande Javascript-kod får ta del av i webbläsaren Chrome.

Även opera har skydd mot kryptokapningar i sin webbläsare. För att aktivera operas skydd mot kryptokapningar går du in på inställningar-fliken i Opera, Opera Mini, eller Opera for Android, och aktiverar webbläsarens annonsblock.

Det enklaste sättet att skydda sig på är dock att inte surfa på suspekta sidor och inte trycka på skumma länkar som skickats till dig i via epost.

Tusentals städer ska få gratis wifi med bidrag från EU

2017 klubbade EU igenom att man ska ge ekonomiska medel till ett antal städer i EU samt Norge och Island för att placera ut fria wi-fi-hotspots i det offentliga rummet. Ett projekt som går under namnet WiFi4EU. Under 2018 är det 1000 städer/kommuner som kommer att få 15000 euro var. Ansökan har öppnat och vilka det blir kommer att avgöras i maj.

De som blir utan bidrag kommer sedan att få ytterligare fyra chanser de kommande två åren.

Om projektet går som planerat hoppas EU att projektet ska ha finansierat wifi-uppkopplingar till 6000-8000 städer år 2020. Vilket väntas kosta 120 miljoner euro, cirka 1,2 miljarder kronor

Initiativtagaren bakom WIFI4EU är Europakommissionens ordförande Jean-Claude Juncker som hoppas att projektet ska bidra till minskade digitala klyftorna bland EU-medborgarna.

VPN-tjänster

Det finns flera anledningar till att man skulle kunna vilja använda en VPN-tjänst när man surfar:

  • Integritetsskydd – för att undvika avlyssning och spårning.
  • Komma runt geoblockering – för att till exempel se SVT Play på semestern.
  • Säkerhet – för att surfa säkert på öppna trådlösa nätverk.
  • Nätneutralitet – för att komma runt en operatörs diskriminerande behandling av olika typer av trafik.

 

Tips på olika VPN tjänster

Namn: Anonine
URLanonine.com
Plattformar: Windows
Fakta: Ett 50-tal servrar i 33 länder. 85 Mbit/s, svarstid: 53 ms.
Övrigt: Fungerar med amerikanska Netflix
Pris: 60 kr/månad, 55 kr/mån i 3 månader eller 39 kr/mån i ett år.


Cyberghost

Programmet är unikt på så sätt att du kan välja var du ska ansluta utifrån vad du vill göra utan att behöva kunna de tekniska detaljerna.
URL: cyberghostvpn.com
Fakta:1300+ servrar i 52 länder. 89
Mbit/s, svarstid:48 ms.
Övrigt: Kill switch, Fungerar inte alltid med Netflix trots att företaget påstår det
Pris: En vecka gratis. Sedan 120 kr/mån, 60 kr/mån i ett år, 35 kr/mån i två år.


Dold.se

En av Sveriges äldsta vpn-tjänster. Det enda som varken har ett fristående program för Windows (eller någon annan plattform) eller stöd för openvpn-protokollet.

För att ansluta ställer du in en vpn-anslutning med lt2p/ipsec-tekniken, som finns inbyggt i Windows 10, Mac OS, IOS och Android, samt i många andra system och routrar.

Dold.se har bara servrar i Sverige och Storbritannien och du får bara ansluta från en enhet åt gången

Namn: Dold.se
Kontakt: dold.se
Fakta och mätresultat: Servrar i Sverige och Storbritannien. 102 Mbit/s, svarstid: 55 ms.
Övrigt: Saknar fristående program och därmed inga specialfunktioner alls.
Pris: 49 kr/mån, 43 kr/mån i tre månader eller 37,42 kr/mån i ett år.


Express VPN

En av tjänsterna som klarar sig bäst i Kina. (Om man skaffat tjänsten och installerat programmet innan man åker dit).Programmet har en inbyggd kill switch, kan blockera ipv6-trafik (men inte tunnla den) och är enkelt att använda med inställningarna i fristående fönster och enbart knappar för att välja serverplats och slå på/av anslutningen.

Namn: Express VPN
URL: expressvpn.com
Fakta och mätresultat: 1700+ servrar i 94 länder. 79 Mbit/s, svarstid: 48 ms.
Övrigt: Kill switch. Max tre anslutna enheter.
Pris: 100 kr för en månad, 80 kr/mån i 6 månader eller 67 kr/mån i ett år.

 

PureVPN

I Purevpn kan du först väljasyftet med anslutningen, till exempel att kringgå geoblockering eller integritetsskydd.

Det finns en ordentlig kill switch som helt kan bryta internetanslutningen om vpn-kopplingen bryts, och du kan själv välja om det ska gälla även när du själv stänger ner den. Vill du inte använda Purevpn:s egna program kan du ansluta med i princip alla stora vpn-protokoll.

Fakta Pure vpn

Url: purevpn.com
Övrigt: Kill switch, möjlighet att ställa in vpn enbart för vissa program
Pris: 10,95 dollar (cirka 98 kr/månad) för 1 månad, 4,14 dollar/månad (cirka 37 kronor) i 1 år, 2,49 dollar/månad (cirka 22 kronor) i 2 år, 99 dollar för 5 år.

F-Secure Freedome

Du måste använda Freedomes egna program, och Windows-versionen är hyfsat enket att använda. Har du en högupplöst skärm blir programmet dock tyvärr lite grynigt eftersom det inte stödjer hidpi-läge.

Namn: F-Secure Freedome
URL:f-secure.com
Fakta och mätresultat: Okänt antal servrar i 21 länder. 65 Mbit/s, svarstid: 78 ms.
Övrigt: Spårningsblockering
Pris: 3 enheter: 38,75 kr/mån i 12 månader. 5 enheter: 47,08 kr månad i 12 månader. 7 enheter: 57,92 kr månad i 12 månader.


Mullvad

Bra integritet med hög krypteringssäkerhet och då man inte behöver uppge en enda personuppgift för att skaffa ett konto och börja prenumerera.
För att skapa ett konto genererar du ett kontonummer på sajten, det är allt. Gör du det på en offentlig dator där det är omöjligt att spåra dig kan ingen koppla dig till kontot. Sedan betalar du för abonnemanget genom att stoppa kontanter i ett kuvert och skicka in

Inbyggd kill switch, kan tunnla ipv6 vid behov.

Namn: Mullvad
URL: mullvad.net
Fakta och mätresultat: 160+ servrar i 27 länder. 102 Mbit/s, svarstid: 56 ms.
Övrigt: Kill switch, ipv6-tunnel, port forward
Pris: 50 kr/månad.


Nord VPN

Stor aktör med killswitch som automatiskt bryter all internetåtkomst så fort du kopplar ner (oavsett om det är ett avbrott eller om du manuellt kopplar ner). Tjänsten har även flera unika funktioner, som dubbel vpn och vpn-över-Tor – båda funktioner som ger ett extra lager integritetsskydd.

Namn: Nord VPN
URL: nordvpn.com
Fakta och mätresultat: 2400+ servrar i 56 länder. 100 Mbit/s, svarstid: 56 ms.
Övrigt: Dubbel-vpn, vpn-över-Tor, killswitch.
Fungerar med amerikanska Netflix
Pris: 96 kr i en månad, 46 kr/mån i ett år, 26 kr/mån i två år eller 22 kr/mån tre år (med kupongen 3ydeal). Håll utkik efter kampanjer där priset ligger under 3 dollar i månaden.


OVPN

Tjänsten är transparent med hur säkerheten och integritetsskyddet fungerar. På företagets webbplats kan du bland annat läsa om hur serverprogrammet är inställt för att inte kunna spara några loggar alls, och hur servrarna är skyddade mot fysiska attacker.

Namn: OVPN
URL: ovpn.com
Fakta och mätresultat: 42 servrar i 6 länder. 103 Mbit/s, svarstid: 55 ms.
Övrigt: Kill switch, dns-kryptering, ipv6-tunnel; multihop och publik ipv4-address som tillval
Pris: 89 kr i en månad, 59 kr/mån i 3 månader eller 49 kr/mån i ett år.


Private VPN

Ett billigt alternativ  om du bara vill ha en månad i taget, vilket kan vara bra om du till exempel ska ut och resa och bara behöver vpn på resan (för att exempelvis se SVT Play).

Snabb respons och bra kombinationen av funktioner, prestanda och pris.

Namn: PrivateVPN
URL: privatevpn.com
Fakta och mätresultat: 80+ servrar i 56 länder. 103 Mbit/s, svarstid: 49 ms.
Övrigt: Kill switch (på Windows) Mac-versionen av programmet saknar kill switch och andra skyddsfunktioner som finns i Windows-programmet.
Pris: 65 kr i en månad, 45 kr/mån i 3 månader eller 33 kr/mån i 13 månader.

 


Namecheap VPN

Namn:  NamecheapVPN
URL: namecheap.com/vpn
Fakta och mätresultat: Military grade encryption som ger skydd även i öppna nätverk.
Övrigt: Möjlighet att använda på upp till fem enheter.
Pris: Från $ 2.88 per månad (ca 25kr)


Dessutom har de flesta antivirus-företag t.ex. AVG, Avast och Norton VPN-tjänster.

Dogbuddy tar in mer kapital och expanderar till fler länder

Dogbuddy är den digtala tjänsten som matchar digitalt tillgängliga hundvakter med hundägare som behöver hjälp med passningen.

Man har i två finansieringsrundor  tagit in mer än 100 miljoner kronor i riskkapital.

Investerare är bland annat King-grundarnas fond Sweet Capital och Latour-profilen Fredrik Palmstierna

Dogbuddy har  totalt 35 anställda och kontor i London, Stockholm och Barcelona och verksamhet i sju länder. De nya pengarna ska användas till att stärka det tekniska teamet, expandera till fler länder och användas till marknadsföring.

 

Dogbuddys moderbolag finns i Storbritannien och Dogbuddy drog igång verksamheten i Sverige 2016. I det svenska dotterbolaget omsatte man i fjol 177 000 kronor med ett minusresultat på drygt 600 000 kronor.

 

 

Enligt företaget själva har man ca 30 000 aktiva och godkända hundpassare på plattformen.

Verktyg mot ransomeware och utpressarvirus

Ransomware, eller utpressarvirus som låser eller krypterar datorn och utpressarna kräver en lösensumma för att låsa upp den har blivit ett allt större hot mot datoranvändare.

Microsofts controlled folder access
Programmen attackerar ofta sårbarheter i Windows, men Microsoft har ett verktyg för att hindra attackerna.

Microsofts säkerhetslösning mot ransomeware kallas ”Controlled folder access”, eller ”Kontrollerad styrning av tillgång till mappar”.

Det nya verktyget kommer att bli en del av Windows Security Center och ger möjligheten att styra vilka program och appar som ska ha tillgång till filerna på datorn.

Som utgångspunkt har alla Microsoft-godkända appar den rättigheten, medan andra program bara ska kunna ta kontrollen över dina filer efter att du har gett dem tillåtelse att göra det!

I Windows Defender Security Center kan du välja vilka appar och program som ska ha tillgång till din dator.

Bitdefenders Ransomeware Recognition tool

Om man ändå har fått sina filer krypterade kan man återta krypterade filer med Bitdefenders program ”Ransomeware Recognition tool”.

Programmet installeras i datorn och användaren kan sedan markera en fil eller mapp som misstänks vara infekterad av utpressarvirus. Programmet skannar sedan filen eller mappen och skickar resultatet till Bitdefenders servrar. Tillbaka kommer en nyckel som kan låsa upp filerna under förutsättning att bitdefender har den aktuella nyckeln för att låsa upp filerna.

Programmet är gratis och finns att ladda ner på så det skadar iallfall inte att göra ett försök innan man pungar ut till kidnapparna.

 

Supersnabb dataöverföring med Li-Fi (Light-Fidelity).

Li-Fi

Light Fidelity eller Li-Fi  kan lösa framtidens problem med att wi-fi näten blir överbelastade på platser där många vill använda den trådlösa tekniken samtidigt.

Tekniken bygger på LED-lampor, och kan föra över data upp till 4000 gånger snabbare än Wi-Fi.

Forskare vid King Abdullah University of Science and Technology använde sig av specialbyggd Li-Fi, med nanokristaller, bly och bromid kombinerat med en lösning av nitrid-fosfor och lyckades överföra data i en hastighet av 2 miljarder bits per sekund vid frekvensen 491 Megahertz.

Tidigare har man normalt jobbat med dataöverföringar kring 100 gånger snabbare än wi-fi.

Li-Fi upptäcktes först vid Universitetet i Edinburgh i skottland år 2011 där Harald Haas kom på att man kan använda högfrekventa ljus-signaler istället för radiofrekvenser för att överföra data.

En del av LiFi-tekniken är baserad på VLC – Visible Light Communication så vanligen kan man kombinera dataöverföringen med LED-baserade lampor. Tekniken kan i dagsläget inte skicka data genom väggar och andra hinder så det är nog inget som kommer ersätta wi-fi helt utan snarare bli ett komplement.

Sidorna som lär dig programmera

Programmering kommer att bli en essentiell kunskap i framtidens digitaliserade samhälle.

Genom att tidigt lära sig programmering får man in ett tänk som man har nytta av för att kunna hantera digital teknik.

Programmering hjälper oss även att tänka logiskt och lösa problem och utveckla kritiskt tänkande.

Det finns dels fysiska leksaker som t.ex. cubetto men även onlinebaserade spel.

Codecombat
Codecombat lär ut programmering i form av rollspel.
Vid starten i Dungeons of Kithgard får spelaren välja mellan fyra olika programeringsspråk, Python, Javascript, Coffeescript och Lua.

Man ska navigera sig genom en labyrint och spikar för att samla ädelstenar, men inte med piltangenterna utan genom att skriva kod.

Allteftersom spelaren blir skickligare låses fler uppgraderingar upp som ger möjlighet till fler programmeringsval.

Machineers
machineers är ett användbart konstruktionsspel som lär dig den underliggande kodstrukturen genom att ersätta kodspråket med spakar, vajrar och växlar.

Spelarens uppgift är att hjälpa en stad med maskinreparationer och förklarar grundläggande kodningsfärdigheter under tiden.

 

Det finns också sidor från universitet eller organisationer som lär ut programmering på ett mer traditionellt sätt till vuxna.

MIT open courseware. På MITs hemsida kan du ta dig igenom stora mängder kursmaterial från programmeringskurser på alla nivåer. Du kan exempelvis börja med Introduction to Programming in Java eller Introduction to Computer Science and Programming.

Code Academy. En av de mest välkända alternativen. Här kan du lära dig grunderna i både Java, PHP, Python, HTML och flera andra programmeringsspråk. Du kan även lära dig att utföra specifika uppdrag, som att bygga en hemsida, på bara några timmar med guider som Make a WebsiteLearn Ruby on Rails (för att bygga appar) och Learn AngularJS.

Khan Academy. Med videolektioner och kurser uppdelade i små delar är Khan Academy ett bra alternativ om du har begränsad tid att lägga ner på ditt nyfunna intresse för att koda. Dessutom en bra sajt att besöka om du bara vill ha hjälp med något specifikt problem. Börja här.

HTML5 Rocks. Sajten drivs under Googles flagg och lär dig allt om det senaste inom HTML5. Under Tutorials hjälper användare varandra att lösa större eller mindre problem. Du ska vara hyfsat varm i kläderna innan du landar på denna sajt. Du hittar Tutorials här.

Coursera. Sajten erbjuder gratis kurser från ett antal olika universitet – och några av dem handlar självklart om programmering. Även ett tips för den som vill lära sig mer om exempelvis finans eller psykologi. Varför inte ta den 10 veckor långa kursen Programming for Everybody (Python)?

Udemy. Många av sajtens videokurser kostar, men här finns även gratis godbitar som  Java Tutorial for Complete Beginners och Learn HTML5 Programming From Scratch.

Udacity. Här kan du komma åt gratis kursmaterial från Udacitys alla kodningsprogram. Om du vill gå en av deras kurser med privatlärare och allt kostar det dock pengar.

Android Developers. Vill du lära dig att bygga en app? Building Your First App är en steg-för-steg-guide som kan hjälpa dig på vägen.

edX. Här hittar du kurser som Programming Languages och Programming for Everybody (Python). Se till att anmäla dig om du är intresserad.

Ny läroplan med fokus på digital kompetens

1 juli 2018 träder en ny läroplan i kraft i den svenska skolan med ett genomgripande fokus på digital kompetens. Bl.a.  står det i läroplanen att står det att skolan ska bidra till att eleverna utvecklar förståelse för hur digitaliseringen påverkar individen och samhällets utveckling.

Därför har IIS, internetstiftelsen i Sverige lanserat ett undervisningsmatereial i form av Digitala lektioner för att stötta pedagoger i deras arbete med digital kompetens i skolan. Med hjälp av tjänsten kan lärare hitta lektioner som de kan genomföra tillsammans med sina elever för att tillgodose läroplansförändringarna.

Initialt har man fokuserat på att ta fram material inom programmering för mellanstadiet och när den nya läroplan träder i kraft den 31 juli 2018 kommer man att ha lektioner för hela grundskolan som ett stöd för lärarnas arbete.

digitalalektioner.se.

Nyheter om teknik och it