OBS! Denna textfil ingår i ett arkiv som är dedikerat att bevara svensk undergroundkultur, med målsättningen att vara så heltäckande som möjligt. Flashback kan inte garantera att innehållet är korrekt, användbart eller baserat på fakta, och är inte heller ansvariga för eventuella skador som uppstår från användning av informationen.
____________________________________________________________________________ ____________________________________________________________________________ -uXu- DEN SVENSKA RAPPORTEN -uXu- Information För Entusiaster Nr. 04 (del 2 av 2) Släppt April 30, 1992 Innehåll: Ed's Ord Sjuksköterska Stal Datorer Digital Gräddfil Datanät För Tio Miljoner Rapport om Risker Skräddarsy Din PC-Säkerhet Polis Fälld För Dataintrång Finns Det PC-Säkerhet? Bok om Billiga Program Frekvenser Lagras i Unix Svenska Krypterande Modem Intel Lanprotect - Virusskydd I Servern Tonåring Misstänks För Dataintrång _____________________________________________________________ av The Chief, Editor Den Svenska Rapporten ____________________________________________________________________________ ____________________________________________________________________________ ED'S ORD: DSR Den Svenska Rapporten accepterar utomstående källor ännu. Vem som helst kan skriva för/lämna information till DSR. Skribenten/Lämnaren blir adderad som informations-lämnare, eller författare till artikeln. Full diskretion om författaren/lämnaren så önskar. Artiklar/Information kan lämnas på de system som finns listade i slutet av varje nummer av DSR. The Chief, DSR Editor ____________________________________________________________________________ ____________________________________________________________________________ SJUKSKÖTERSKA STAL DATORER: DSR (4/92) (TT) En undersköterska vid Gävle sjukhus har gripits misstänkt för att ha stulit datorer och tekniska apparater på sjukhuset för miljonbelopp. 37 tekniska apparater, som misstänks komma från sjukhuset, beslagtogs vid en husrannsakan hemma hos sköterskan. -Jag är mycket tekniskt intresserad och det mesta är mina prylar, hävdade undersköterskan vid häktningsförhandlingen. Hon medgav dock en stöld av en datorutrustning värd 500 000 kronor från sjukhuset, skriver Arbetarbladet. Undersköterskan, som är i 35-årsåldern, häktades i förra veckan av Gävle tingsrätt på sannolika skäl misstänkt för stölderna. Det är ännu oklart hur sköterskan lyckades få ut de skrymmande föremålen. ____________________________________________________________________________ ____________________________________________________________________________ DIGITAL GRÄDDFIL: DSR (4/92) Televerket öppnar nya digitala nät för kunder med särskilt höga krav på dataöverföringskvalitet. Tillgängligheten på linjerna, som heter Digital X, är 99,85 procent beräknat på årsbasis, enligt Televerket själva. Som kunder på fast hyrda linjer i Digital X-nätet tänker sig Televerket först och främst företag med extrema krav på tillgänglighet. Exempelvis banker, finansinstitut och sjukhus. Nätet är uppbyggt helt i optisk fiber och har full diversitet, vilket innebär att det finns alternativa omkopplingsvägar om exempelvis en kabel skulle grävas av. Datatrafiken i Digital X-nätet övervakas dygnet runt från Televerkets övervakningscentral i Göteborg Network Control Center. ____________________________________________________________________________ ____________________________________________________________________________ DATANÄT FÖR TIO MILJONER: DSR (4/92) Landstingsfastigheter i Gävleborg har köpt datanät för tio miljoner kronor. Det innebär att de får ett av de större samordnade datanäten i landet. ABB Installation levererar nätet, som är av typen IBM/Token Ring byggd på fiberoptik. Datakonsulten Medisys i Skellefteå har utformat nätet efter riktlinjer från sjukhusens egna ADB-samordnare. Via Televerkets optonät kommer länets fem sjukhus att på sikt kunna koppla samman sina individuella nät med totalt dryga tusentalet anslutna enheter. Gävle, Bollnäs, Hudiksvall, Ljusdat och Söderhamn får på detta sätt en förbättrad informations-överföring. Att man valde ABB Installation och inte ett dataföretag som leverantörer beror på priset, men också på att installationsarbetet är mycket omfattande. ____________________________________________________________________________ ____________________________________________________________________________ RAPPORT OM RISKER: DSR (4/92) En rapport utarbetad av Europeiskt säkerhetsforum beskriver de hot mot ett företags informationssäkerhet som följer av arbete vid datorer i hemmet eller vid bärbara datorer. Ett stort hot är de dataspel som spelas bland annat på datorer i hemmet. Virus som finns i dessa spel kan lätt överföras till datorn på arbetsplatsen via disketter. Rapporten ger också vägledning till hur man kan reducera riskerna vid den här typen av datoranvändning. ____________________________________________________________________________ ____________________________________________________________________________ SKRÄDDARSY DIN PC-SÄKERHET: DSR (4/92) Med säkerhetsprogrammet Merx kan användaren hindra till och med systemadministratören från att läsa hemliga filer. Dessutom finns det en räddningsplanka för den som glömt sitt lösenord. Den nya versionen av programmet har ett otal funktioner för att höja säkerheten i nätverk. Nordsystems DOS-baserade PC-säkerhetsprogram Merx är ett flexibelt system. Användarna kan med hjälp av programmet bygga upp en säkerhetsnivå i enstaka persondatorer eller i hela PC-nätverk. Systemadministratören kan utan svårigheter lägga in behörighhets- nivåer och tillträdesbegränsningar till olika användargrupper eller för varje enskild PC-station i nätverket. Kryptering Merx innehåller bland annat funktioner för behörighetskontroll, hårddiskkryptering, menyhantering, användarregister, tangentbords- låsning och registervård. Merx innehåller också virus-skyddsfunktioner. Programmet innehåller ett DOS-skal, kallat Merx-DOS, som kompletterar befintliga DOS-kommandon. I Merx finns ett diskskydd som omöjliggör att man kommer åt informationen på hårddisken bakvägen genom att starta med en DOS-diskett. Lösenordsfunktionen innehåller ett inbyggt hinder mot att två likadana tecken används efter varandra. Tangentbordslåsningsfunktionen har utvecklats i en nya Merx-versionen med en skärmsläckare. Om PCn står oanvänd under ett inställbart antal minuter, så låser sig tangentbordet. Om användaren då befinner sig bland Merx-menyerna sker en utloggning. Befinner sig användaren inne i ett program så måste lösenordet knappas in igen innan det går att använda datorn. Hjälper mot glömska En nyhet i 1.30-versionen är en funktion som kan utnyttjas då en användare glömt bort sitt lösenord. Den glömske användaren trycker bara in en funktionstangent och får på så vis en engångskod med tolv tecken på skärmen. Utifrån den koden och användarens inloggningsnamn kan system- administratören därefter låta Merx räkna fram en ny kod som ger använd- aren möjlighet att knappa in ett nytt lösenord. En liknande funktion kan användas för att släppa in tillfälliga användare i systemet. En annan nyhet är möjligheten att tilldela användare kompletterande krypteringsnycklar. Dessa ger möjlighet att skriva privata filer som är skyddade för läsning till och med av systemadministratören. Merx kostar 1175 kronor per styck. En nätverkslicens kostar lika mycket, därefter tillkommer 425 kronor per arbetsplats. ____________________________________________________________________________ ____________________________________________________________________________ POLIS FÄLLD FÖR DATAINTRÅNG: DSR (4/92) En polisman, som stod åtalad för att ha begått dataintrång, fälldes av Huddinge tingsrätt. Polismannen dömdes till 30 dagsböter à 100 kronor för att han i tjänsten hade hämtat uppgifter om bekanta, kollegor och sig själv ur bland annat polisens brottsregister, passregistret och Dafas namn- och adressregister. Domstolen fann att polismannen hade brutit mot första datalagen, paragraf ett. Polismannen, och försvarsadvokat Leif Silbersky tänker överklaga domen. Målet förs därmed upp i Svea hovrätt. ____________________________________________________________________________ ____________________________________________________________________________ FINNS DET PC-SÄKERHET?: DSR (4/92) Från Roger Gustafsson data kommer en rapport om hur illa det är ställt med PC-säkerheten. Bokens något provocerande namn är "PC-säkerhet? HA!HA!HA!". I boken hävdas bland annat att åtkomstskydd, filkryptering och säker radering är rena skämtet, eftersom en PC saknar alla former av förutsättningar för datasäkerhet. Rapporten är dessutom en handbok i hur man utformar PC-säkerhet som fungerar. Rapporten kostar 295 kronor plus moms. ____________________________________________________________________________ ____________________________________________________________________________ BOK OM BILLIGA PROGRAM: DSR (4/92) Shareware & Public Domain - Prisvärda program. Per Eriksson. 196 kronor exklusive moms. Unica Reportage AB. Billiga eller gratis program låter väl inte så dumt? Public domain kallas sådana program som är utvecklade av privatpersoner eller av företag som sedan sprider dem gratis. Antingen av god vilja eller för att höja sitt anseende. Sharewareprogram är sådana program som man först får pröva innan man köper dem. I Per Erikssons bok beskrivs bland annat hur man får tillgång till dessa program, hur man själv distribuerar dem och vilken utrustning som behövs. I boken finns också en beskrivning av femtio användbara program. Boken berör också vilka virus-risker som finns med public domain och shareware. Med boken följer en diskett med ett urval av public domain- och shareware program. ____________________________________________________________________________ ____________________________________________________________________________ FREKVENSER LAGRAS I UNIX: DSR (4/92) Frekvensförvaltningen håller ordning på alla radiofrekvenser med hjälp av en databas som ligger på en Sparc-kompatibel Solbourne-server. Det är Frekvensförvaltningen som registrerar vem som har rätt att använda olika frekvenser inom olika delar av landet. Radiosändningars räckvidd beror till stor del på geografin: Höjdförhållanden, vegetation med mera. Därför kommer man att lägga in en hel del kart-information i samma system. Det kommer att kräva en hel del beräkningskraft att hantera den informationen, så man får kanske uppgradera servern från de nuvarande två till tre eller fyra processorer. Nu har man upp till 80 användare igång samtidigt. De anropar databasen från terminaler och persondatorer runt om i landet. ____________________________________________________________________________ ____________________________________________________________________________ SVENSKA KRYPTERANDE MODEM: DSR (4/92) Nu lanserar Ericsson en modem-familj med hög hastighet (14,4 kbit/sekund) som klarar att kryptera både synkron och asynkron kommunikation. Leverantören hävdar att den inbyggda krypteringsenheten gör det billigare att sända data är om man har separata krypteringsenheter. Krypteringen är baserad på Ansi-standarden DES. De nya modemen har också inbyggd säkerhet med lösenordskontroll och motringning. Lyckas man komma åt lösenordet och ringer upp fel telefonnummer så kommer man inte åt värddatorn med detta system. Alla nya modem från Ericsson har inbyggd V.42 korrigering och V.42bis datakompression. Modemen finns både för rack-montering och med egen låda. De tillverkas i en rad olika modeller. ____________________________________________________________________________ ____________________________________________________________________________ INTEL LANPROTECT - VIRUSSKYDD I SERVERN: DSR (4/92) Intel Lanprotect är ett antivirusprogram som installeras i servern i ett Netware 3.11-nätverk. Programmet tar upp 275 kB minne i servern, och kan installeras utan att man behöver stänga av nätverket. Nätverkets hastighet ska inte påverkas nämnvärt av Intel Lanprotect. Alla filer som skickas in till servern eller ut därifrån kontrolleras kontinuerligt eller på förutbestämda tider. Smittade filer isoleras. Anslutna persondatorer (DOS, Windows, Macintosh) kan kontrolleras från servern. Det behövs inget program i de persondatorer som är anslutna. Intel Lanprotect kostar 8900 hos distributören Expander. Även Datateam, Dataconstruction och Connectus säljer produkten, som finns för leverans. ____________________________________________________________________________ ____________________________________________________________________________ TONÅRING MISSTÄNKS FÖR DATAINTRÅNG: DSR (4/92) En tonårig pojke från Stockholms-trakten misstänks för omfattande dataintrång bl.a hos Televerket och dotterbolaget Diab Data. Pojken misstänks ha tagit sig in i flera datorer och skaffat hemlig information. Hos Diab Data kom han över 100-tals telefonnummer till datorer, många av dem inom försvaret. Pojken, som bor hemma hos sina föräldrar, har delgivits misstanke om bedrägeri och dataintrång. Polisen tror att han har haft medhjälpare men ingen annan är delgiven misstanke. ____________________________________________________________________________ ____________________________________________________________________________ DSR tar gärna emot nya sponsor/support System. Om du har speciellt intresse för Rapporten, och vill stödja DSR -- Lämna ditt BBS nummer -- och annan information på THE STASH Bulletin Board System. ____________________________________________________________________________ ____________________________________________________________________________ Anonymous :: +45-###-##### -------- Sedes Diaboli :: +46-###-##### 16.8 kbps DSR DK 2400 bps DSR Information THE STASH - Svenska Rapporten Support BBS - Den Svenska Rapporten #1 Node 14.4k bps, 170+ Megs, Dygnet Runt ____________________________________________________________________________ ____________________________________________________________________________ Detta Avslutar Detta DSR Numret Nr. 04 (del 2 av 2) Släppt April 30, 1992 av The Chief Editor av Den Svenska Rapporten ____________________________________________________________________________ ____________________________________________________________________________