En vanlig dag med internetanvändande är behäftat med flera risker. Men med kunskap skapas ett bättre klimat på internet. I andra delen av Ålandstidningens serie om datasäkerhet svarar experten Kim Pihl på läsarnas frågor.
Brandvägg, virusprogram och virus
Är brandvägg ett måste och i hur hög grad begränsar den framkomligheten?
- Ja, brandväggen är ett måste. Utan den kommer virus snabbt in i datorn. Kopplar du bort den kan det vara fråga om minuter innan datorn är smittad. Hela tanken med en brandvägg är att den ska begränsa framkomligheten. I vilken grad kan du själv ställa in genom att bestämma hur många vägar som ska finnas utåt. Ju fler öppna vägar, desto större risk att virus kan komma in. Brandväggen är inte ensam ett fullgott skydd. Därför behöver du ett virusprogram också.
Hur gör jag om jag vill skaffa ett annat virusprogram och brandvägg än det jag har, kan programmen slå ut varandra?
- Ett bra virusprogram har en funktion som automatiskt försöker avinstallera ditt gamla program. Men om ditt befintliga program är bra kommer det att avbryta sin egen avinstallation. Därför är det säkrast att först avinstallera det gamla för att därefter installera det nya. Dra ur anslutningen till internet under tiden så att inga virus når datorn.
Kan det bli en krock mellan min dators brandvägg och mitt usb-minne?
- Det har jag aldrig sett. Däremot söker virusprogrammet igenom filerna för att spåra eventuella virus.
Har du några tips på bra och nyttiga gratis- säkerhetsprogram?
- För köpta virusprogram finns nyttiga onlinescanners via deras hemsidor. Sidan sans.org har oändligt med nyttiga och uppdaterade råd om man kan engelska. En annan sida är sysinternals.com. Den är nyttig när du märker att datorn arbetar utan att du har gjort något. Sajten har en funktion som visar vart ditt data skickas.
Jag har arbetat som it-tekniker i fyra års tid och tycker att det finns utmärkta antivirusprogram som är gratis och bättre än kommersiella skydd. För en vanlig dator räcker det med AVG, Avast, eller Clamwin. Min erfarenhet är att F-Secure och Norton segar ner datorer duktigt, håller inte du med?
- Nej. Jag har sett så mycket virus i datorer med gratisprogram att jag säger: man får vad man betalar för. AVG ställer till många problem för användaren. Virusskyddet scannar alla sidor så datorn blir klart långsammare, men satsa hellre på virusprogram än hastighet. Det billigaste sättet att hålla en dator i skick är ett virusprogram, support blir snabbt dyrt.
Finns det virus nu som kan skada macintoshdatorer, och hur vanliga är de? Hur skyddar man sig bäst om man har en mac?
- De nyare mac-datorerna med operativsystem med djurnamn drabbas lättare av virus än vad windows gör. Apple har förrått sina egna genom att dölja så långt som möjligt att de numera har ett annat operativsystem i botten. Det gamla systemet var skyddat från virus. Men nya datorer behöver brandvägg och virusskydd.
Jag undrar om det är större risk att drabbas om man har ett äldre program till exempel Windows 98?
- Nej. Om programvaran är uppdaterad så långt det går är det faktiskt säkrare med en äldre variant. Windows XP består av tio till femton gånger mer kod än Windows 98. Alla luckor i ett system beror på programmerarmisstag. Ju mer avancerad programvaran blir desto större är risken att något går fel.
Vilka vägar söker sig trojanska hästar in i datorn?
- Via hemsidor som utger sig för att vara något annat. Ett exempel var en sida som skulle visa Britney Spears sexliv. Besökarna ignorerade brandväggens varningar av nyfikenhet. Då gav de samtidigt viruset en väg in i datorn. Därför behövs virusprogram.
Skyddar spyware obehöriga att åka snålskjuts?
- Frågan tycks bygga på ett missförstånd. Spyware är en sorts virus som vill stjäla information från dig. Emailadresser och lösenord är intressanta mål. Ett skydd är att ställa in din webläsare på hög säkerhetsnivå. Då varnar den när någon försöker stjäla information.
Foto: Daniel Eriksson
Lösenordshantering
Många internetsidor med lösenord frågar om jag vill att datorn ska komma ihåg lösenordet, kan jag kryssa i den rutan utan risk?
- Nej. Det är inte sidan som frågar utan din egna internetläsare. När du kryssar i ja sparas lösenordet på datorn, det kan stjälas via spyware eller en person på plats vid datorn.
Min dator har ett administratörslösenord som programmerades när jag köpte den. Borde jag byta ut det?
- Absolut. Leverantören kan ha samma lösenord på flera 100 datorer. Lösenordet får heller inte vara blankt. Ett generellt råd är att byta lösenord med jämna mellanrum.
Hur ska man spara alla lösenord på ett säkert sätt?
- I första hand i huvudet. Om minnet tryter i textform på ett säkert ställe. Inte på datorn.
Nätanslutning och modem
Vad ska man tänka på med trådlöst modem hemma?
- Nätverket ska vara lösenordsskyddat, annars kan alla runtomkring komma åt det. Döp inte nätverket med ditt egennamn då är det svårare att gissa vems nätverk det är. Begränsa räckvidden. Behöver du nät i trädgården, räcker det inte inne i huset?
Är det säkert att ansluta sig till Ålfens trådlösa nät?
- Lika säkert som en uppkoppling via adsl. Men ställ in på brandväggen eller i nätbeskrivningen att du vistas på ett publikt nät, där behövs ett starkare skydd än hemma.
Med bredband hemma och flera datorer, bör man köpa en separat bredbandshårdvara med mjukvara och vad kan en sån kosta?
- Det är alltid säkrare att bygga ett eget nät och lyfta ut brandväggen till en extern låda. Dels kan du använda internet från samma IP-adress med flera datorer, dels filtreras skadlig trafik bort snabbare. Jag vet inte exakt kostnaden, men det är billigare än en datorreparation i alla fall.
Integritet på internet
Hur är det med dataintegriteten på Åland bland företag och myndigheter, internt och på internet? Finns det något som kan förbättras?
- Eftersom jag har bistått många företag här vill jag inte svara ingående. Men säkerheten kan alltid förbättras eftersom hoten hela tiden förändras.
Vem/vilka kan läsa mejl som jag skickar eller får? Hur går det till?
- Mejlen är synliga när de går från min dator till min mejlserver, de syns också när de sänds mellan min mejlserver och din mejlserver, slutligen kan de läsas när de färdas mellan din mejlserver och din dator. På plats i en mejlserver syns de inte, men Ålcom kan till exempel läsa all epost i sin server. Deras personal har tystnadsplikt. Ett sätt att skydda innehållet i eposten är att kryptera den.
Är det verkligen säkert att fylla i personliga uppgifter på sidor utan säker anslutning som t.ex. postens hemsida där man anmäler tv innehav? Borde inte överföring av personliga uppgifter göras över en säker anslutning (https)?
- Det stämmer. För gemene man är https det säkraste sättet att lämna personuppgifter. Annars kan informationen tjuvlyssnas. Jag skulle inte lämna mina personuppgifter där.
Hur skyddar man sin bärbara dator på bästa sätt då man är på resa?
- Svaret är enkelt. Genom stark kryptering. Det finns programvara som krypterar hela din hårddisk, kontakta en databutik om du är intresserad. Frågan är beroende av hur viktig informationen är. Tänk efter vilken skada det skulle innebära om informationen läckte ut, för dig eller ditt företag.
Tone Nordling