mandag 19. januar 2009

Kapittel 2 - Datasikkerhet

Virus er et ondartet dataprogram eller kode som forårsaker negative uventede hendelser på en datamaskin. Den er som oftest skjult som en annen type fil som for eksempel bilde eller tekstfil. Det spres oftest over nettet, men kan også ligge på vanlige lagringsenheter som harddisker, CD-plater etc.

En hacker er en datakyndig person som ofte prøver seg på intellektuelle utfordringer ved å bryte grenser eller jobbe seg rundt begrensninger, ofte innenfor programmering. En vanlig oppfattelse er at en hacker er en person som gjør noe ulovlig og blir ansett som datakriminelle.

Defacing er å finne svakheter eller sikkerhetshull i applikasjoner for så å utnytte dem.

Identitetstyveri er når en person uberettiget utgir seg for å være en annen person gjennom misbruk av personopplysninger. Hensikten er ofte for å oppnå en økonomisk vinning, enten gjennom tyveri, bedrageri eller dokumentforfalskninger. For de som utsettes for dette kan det ofte være en lang og krevsom prosess for å gjenopprette de skadene som er forårsaket.

Phishing er en måte å lure datamaskinbrukere til å avsløre personlig eller finansiell informasjon gjennom en e-postmelding eller et webområde. En vanlig måte er å late som at mailen eller webområdet kommer fra en pålitelig kilde som for eksempel en bank for så dermed å få brukeren til å oppgi personlige opplysninger som kortnummer eller passord.

En bot er en ondsinnet kode som lar angriperen ta over en datamaskin. Den sprer seg gjerne over nettverket og infiserer de maskinene den kommer over og danner et stort botnet. De maskinene som er infisert kalles gjerne for zombiemaskiner. Formålet ved denne typen angrep kan være flere. Maskinene kan brukes til å sende spam, virus eller andre spionprogrammer. Det kan være for å stjele personlig og privat informasjon eller at maskinen blir en del av et større DoS angrep (Les tidligere blogg om hva DoS/Tjenestenektangrep er)

tirsdag 18. november 2008

Operativ systemer

Microsoft Windows

Microsoft Windows er kanskje det mest populære operativ systemet på markedet. En av grunnene til at de er blitt så stor er at de har avtale med flere av pc-produsentene slik at deres operativsystem følger med når man kjøper maskinen.
Utgivelser:
1985 Windows 1.0
1987 Windows 2.0
1990 Windows 3.0
1992 Windows 3.1
1993 Windows NT
1995 Windows 95
1998 Windows 98
2000 Windows 2000/ME
2001 Windows XP
2007 Windows Vista

Mac OS

Den orginale Macintosh operativ systemet ble først utgitt i 1984. Til tross for sitt teknologiske forsprang, klarte ikke Mac OS å være ledende på markedet og mistet store deler til Microsoft Windows.
Den dag i dag ses Mac OS på som å være det enkleste operativ systemet for nye pc-brukere. I 1998 forsterket Apple arbeidet på Mac OS og en ny versjon kaldt Mac OS X ble gitt ut i 2000 hjalp dem opp på nivå med Windows.

For å lese mer om MS sin OS-historie kan du besøke Johns IT-blogg

mandag 17. november 2008

Tilgjengelighet på nettet

Med tilgjengelighet menes at kunden har tilgang og kan bruke tjenesten som tilbys uten problemer. Akkurat som en trapp begrenser bruken til et bygg av mennesker som kan gå, vil en rampe kunne inkludere rullestolbrukere.

Tidligere har ikke tilgjengelighet vært noe stort tema når det har kommet til utforming av IKT og nettsider, men i stede hatt fokus på teknologi og utforming. I det siste har tilgjengeligheten fått større fokus ettersom det har kommet flere lovforslag og retningslinjer på hvordan en nettside skal lages. Dette for å hindre diskriminering av personer med nedsatt funksjonsevne som f.eks blind, døv, eller en funksjonshemning som å sitte i rullestol.

I samarbeid med organisasjoner verden over jobber Web Accessibility Initiative med å fremme tilgjengelighet på internett. Sammen har de laget flere retningslinjer for å kvalitetssikre nettsider i forhold til tilgjengelighet. Blant disse retningslinjene finner vi blant annet:

1. at det skal være et tekstlig alternativ til alle bilder og objekter på nettsiden.
2. all tekst som er skrevet i farger, skal også være forståelig uten.
3. dokumenter skal være lesbare uten stilark
4. et klart og passende språk for sidens innhold.
5. siden skal fungere tilfredsstillende dersom programscript er slått av.

I tillegg til alle disse retningslinjene er mer du kan sørge for å gjennomføre på egenhånd. Et enkelt tips er å gå igjennom informasjonen på dine nettsider og forenkle strukturen og språket slik at det er lett forståelig og følger en logisk sammensetning. En logisk sammensetning er at overskrifter og underpunkter er markerte tydelige og i riktig rekkefølge, samt at paragrafer, sitat, lister og lenker går klart fram i teksten. I tillegg kan du sørge for at bakgrunnen og forgrunnen står i tydelig kontrast til hverandre og samtidig kutter ut blinkende tekst, bilder eller andre forstyrrende elementer som får skjermen til å flimre.

onsdag 29. oktober 2008

Tjenestenektangrep

Tjenestenektangrep eller DoS-angrep er en angrepsform som utelukkende rammer tilgjengeligheten til et datasystem. Det hindrer normal tjeneste på for eksempel en webserver ved å bombardere den med nettverkstrafikk.

Angrepet kan deles opp på 2 måter. Den første er at man bruker opp 100% av bedriftens resurser ved at man f.eks sender så mange forespørsler til en webserver om å vise en webside, slik at serveren henger seg.
Den andre måten er å bruke opp all tilgjengelig båndbredde som bedriften har, slik at det blir kø og treghet i nettverket. For å gjennomføre et slikt angrep kan det være nødvendig å gå gjennom en forberedelsesprosess. Man kan nemlig vanligvis ikke produsere store nok datamengder til å blokkere et datasystem fra en enkelt maskin. Det er nødvendig å ha kontroll over mange maskiner for å gjennomføre et koordinert angrep. Disse maskinene er gjerne dårlig sikrede maskiner hos intetanende personer og bedrifter som er infisert av ondsinnede programmer/trojaner. På ordre fra personen som står bak DoS-angrepet sender samtlige maskiner en mengde verdiløs trafikk mot offeret og på den måten fort tar knekken på nettlinjen.

Det finnes flere måter å hindre at man blir utsatt av DoS-angrep.
•Sette opp anti-DoS-verktøy som finnes på enkelte routere og switcher.
•Sette opp ”antispoofing” hvis det finnes på brannmuren
•Få ISP til filtrere unødvendig ICMP-trafikk.

Det utarbeides i dag et lovforslag som tar for seg denne typen forbrytelser, og ettersom et sånt type angrep kan gi store økonomiske tap for en bedrift legges det opp til en streng strafferamme. Den ordinære strafferammen foreslås satt til bøter eller fengsel på inntil seks år og ved grove overtredelsen kan straffen økes på inntil ti år.

onsdag 15. oktober 2008

Usability

Usability er viktig for at folk skal bruke en side. Blir det for vanskelig å bruke, vil man forlate det til fordel for andre sider. Kommer det dårlig frem hva siden handler om eller tilbyr vil man forlate den. Mister man oversikten om hvor man befinner seg på websiden eller informasjonen er vanskelig å lese vil man forlate siden.
Det finnes så mange forskjellige sider og programmer å velge mellom at blir noe for vanskelig å bruke, er det enklere å finne noe annet.

Beste måten å sikre usability på er å kjøre brukertester der man har en gruppe brukere som for eksempel kunder og ber dem gjennomføre noen bestemte oppgaver. Da er det viktig å observere hva brukeren gjør, hvilke deler de klarer, og hvilke deler de har problemer med. I tillegg er det viktig å lytte til den tilbakemeldingen de gir om hvordan dem oppfattet det.

fredag 26. september 2008

Mitt System

Dell XPS M1710

Prosessor:
Intel® Core™ 2 Duo-prosessor CPU T7200 (2.00GHz, 667MHz FSB, 4MB L2-buffer)

Operativsystem:
Microsoft Windows Vista® Ultimate

Minne:
2GB DDR2 667MHz

Harddisk:
80Gb SATA-100

Skjermkort:
512 MB DDR3 nVidia® GeForce™ Go 7950 GTX-grafikkort

Lydkort:
Microsoft High Definition Audio

Nettverkskort:
Intel(R) PRO/Wireless 3945ABG Network Connection

CD/DVD-ROM stasjon:
HL-DT-ST DVD+-RW GSA-T11N ATA Device


Skjerm:
17,0-tommers UltraSharp™ widescreen WUXGA (1920 x 1200)
TFT-skjerm med TrueLife™

Høytaler:
To integrerte frontmonterte 4-ohms stereohøyttalere

Subwoofer:
Integrert subwoofer (intern høyttalerforsterker) 2 W kanal

søndag 21. september 2008

Gruppeoppgave: Ferdig!

Så var vi endelig blitt ferdig med med gruppeoppgaven. Når sant skal sies likte jeg egentlig ikke oppgaven noe særlig, for det minnet meg litt om noe typisk ungdomsskole-oppgave. Lag en hjemmeside.... Når man skal lage noe uten noe særlig opplæring blir det egentlig bare prøving og feiling. Enten kan du det og det ser utrolig bra ut, eller så kan du det ikke og man ser at det brukt et enkelt program og siden ikke burde vært lagt ut. Vi tenkte først på bruke Microsoft Frontpage, fordi ingen av oss hadde noe som helst erfaring med bruk av mer avanserte programmer som Dreamweaver eller var spesialist på HTML-koding. Og ikke hadde vi tid til å lære oss nok om det på den tiden vi hadde. Til slutt valgte vi å bruke Microsoft Publisher, ettersom det var eneste programmet vi hadde på hjemme-pc og skole-pc. Likevel synes jeg vi fikk det til å se ganske bra ut til tross for at vi brukte et enkelt program som publisher. Jo den mangler jo alle de effektene og duppedillene som de ordentlige nettsidene har, men selve "look'et" og førsteinntrykket som siden gir får den nesten til å virke litt profesjonell.

Til syvende og sist vil jeg si at vi besto oppgaven med glans, uansett hva evalueringen vil si. Vi løste oppgaven på best mulig måte med kapasiteten og erfaringen vi hadde innad i gruppen. Ikke kjente vi hverandre. Ikke kunne vi noe særlig om å lage en nettside. Men vi hadde viljen til å arbeide sammen og at alle ville gjøre det beste de kunne for å få til dette. Og vi besto den!