<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Inuit blogg &#187; säkerhet</title>
	<atom:link href="http://blogg.inuit.eu/tag/sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogg.inuit.eu</link>
	<description>Aktuell säkerhetsdebatt</description>
	<lastBuildDate>Wed, 23 Jun 2010 12:29:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Järfälla kommun om effektiv e-posthantering</title>
		<link>http://blogg.inuit.eu/2009/12/07/jarfalla-kommun-om-effektiv-e-posthantering/</link>
		<comments>http://blogg.inuit.eu/2009/12/07/jarfalla-kommun-om-effektiv-e-posthantering/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 10:14:28 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Inuit]]></category>
		<category><![CDATA[Kunder]]></category>
		<category><![CDATA[M86 Security]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[carousel]]></category>
		<category><![CDATA[e-postsäkerhet]]></category>
		<category><![CDATA[featured]]></category>
		<category><![CDATA[säkerhet]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=450</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/6DQ6GUrtdLU" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/6DQ6GUrtdLU"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/12/07/jarfalla-kommun-om-effektiv-e-posthantering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blended Threats &#8211; hur fungerar det?</title>
		<link>http://blogg.inuit.eu/2009/12/01/blended-threats-hur-fungerar-det/</link>
		<comments>http://blogg.inuit.eu/2009/12/01/blended-threats-hur-fungerar-det/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 15:59:25 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Molntjänster]]></category>
		<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[Blended Threats]]></category>
		<category><![CDATA[David Karlsson]]></category>
		<category><![CDATA[M86 Security]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[Webbsäkerhet]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=397</guid>
		<description><![CDATA[För att skydda sig mot dagens hot behövs ett system som bland annat hittar web-baserade hot på ett annat sätt än genom Web Crawling. Ett system som klarar av att göra bedömningar utan att förlita sig på signaturfiler för malware och som kan undersöka alla e-post komponenter, inte bara bifogade filer.
]]></description>
			<content:encoded><![CDATA[<p>Enligt en mätning som Gartner har gjort så har endast 15% av alla företag ett skydd mot sk. &#8221;Blended Threats&#8221;.</p>
<p>Ett &#8221;Blended Threat&#8221; är e-post som skickas in till användaren, med det direkta syftet att användaren ska bli nyfiken och klicka på, eller gå till, den websida som mailet innehåller. Väl på sidan så laddas det ner en trojan och med det så är användaren infekterad och blir medlem i ett sk. bot-net eller utsatt för annan kriminell verksamhet. Lär dig mer om Blended Threats i denna <a href="http://blogg.inuit.eu/2009/12/01/faktavideo-om-blended-threats/"><strong>video</strong></a><strong>.</strong></p>
<p>Förr var det ganska lätt att blockera sådan här verksamhet. Websidorna som sattes upp var ofta usla kopior och han oftast bli blockerade av URL filter innan någon skada var gjord.</p>
<p>Idag är det helt legitima websidor som hackas istället. Så du går till vad du tror är en helt okej websida. URL filtret som företaget använder sig av blockerar inte sidan, då den hittils alltid varit okej. Trojanen som användaren får hem är av en typ som alltid ändrar sig, så företagets signaturbaserade antivirus upptäcker den inte. Det är den hotbild företag slåss med idag. Allt som behövs är ett klick på en länk från en nyfiken användare.</p>
<p>För att skydda sig mot dagens hot behövs ett system som bland annat hittar web-baserade hot på ett annat sätt än genom Web Crawling. Ett system som klarar av att göra bedömningar utan att förlita sig på signaturfiler för malware och som kan undersöka alla e-post komponenter, inte bara bifogade filer.</p>
<p>M86 Security&#8217;s nya <a href="http://www.inuit.se/?page=6" target="_blank">&#8221;Blended Threat Module&#8221;</a> är en säkerhetsprodukt som tagits fram just för att bekämpa dessa nya hot. Denna modul är kopplad mot en molntjänst som testkör länkarna från e-post, eller websidor, i en virtuel miljö, för att se ifall de exekverar någon elakartad kod. Med den här tekniken kan helt okända hot blockeras proaktivt.</p>
<p><em>David Karlsson, Produktspecialist.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/12/01/blended-threats-hur-fungerar-det/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faktavideo om Blended Threats</title>
		<link>http://blogg.inuit.eu/2009/12/01/faktavideo-om-blended-threats/</link>
		<comments>http://blogg.inuit.eu/2009/12/01/faktavideo-om-blended-threats/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 15:47:14 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Blended Threats]]></category>
		<category><![CDATA[carousel]]></category>
		<category><![CDATA[M86 Security]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[Webbsäkerhet]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=399</guid>
		<description><![CDATA[Hur identifierar man och möter den nya hotbilden som är alltmer komplex? Det kommer du få svar på i denna video med Paul Myer.]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/1HNY6GGeqmk" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/1HNY6GGeqmk"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/12/01/faktavideo-om-blended-threats/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dags att se över lapptäcket</title>
		<link>http://blogg.inuit.eu/2009/11/13/dags-att-se-over-lapptacket/</link>
		<comments>http://blogg.inuit.eu/2009/11/13/dags-att-se-over-lapptacket/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 14:45:55 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Åke Wieslander]]></category>
		<category><![CDATA[Informationsläckage]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[strategi]]></category>
		<category><![CDATA[Webbsäkerhet]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=246</guid>
		<description><![CDATA[

It-chefen har en svår vardag. Han/hon måste brottas med ständigt krympande budget och ökade krav på mobilitet, flexibilitet och en ständigt växande hotbild såväl utifrån som internt på företaget. Men det vi måste förstå är att IT-chefen vill säga ja – inte nej, nej, NEJ! IT-chefen vill skapa sätt att understödja verksamheten med effektiva it-system, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blogg.inuit.eu/wp-content/uploads/2009/11/ake_wieslander2.jpg"></a></p>
<p><a href="http://blogg.inuit.eu/wp-content/uploads/2009/11/ake_wieslander3.png"><img class="alignright size-full wp-image-251" style="margin: 6px;" title="Åke Wieslander" src="http://blogg.inuit.eu/wp-content/uploads/2009/11/ake_wieslander3.png" alt="ake_wieslander3" width="149" height="213" /></a></p>
<p>It-chefen har en svår vardag. Han/hon måste brottas med ständigt krympande budget och ökade krav på mobilitet, flexibilitet och en ständigt växande hotbild såväl utifrån som internt på företaget. Men det vi måste förstå är att IT-chefen vill säga ja – inte nej, nej, NEJ! IT-chefen vill skapa sätt att understödja verksamheten med effektiva it-system, inte hindra användarna från att använda Iphones eller trådlös mobil inloggning till nätverket.</p>
<p>Hur kommer det sig då att IT-chefen måste säga nej så ofta? Jo, han/hon har inte bara verksamhetens it-system att tänka på, de måste också tänka på vilken risk som tas av att tillåta användarna dessa olika möjligheter och verktyg. Om risken inte kan överblickas eller snabbt utvärderas blir svaret ofta nej.</p>
<p>IT-säkerhet består av så många olika aspekter. Anti-virusprogram för klienter och servers, Spam och virusfiltrering av epost, skalskydd av webtrafik, hårddiskkryptering, krypterade lösttagbara minnesenheter, applikationskontroll, IPS, NAC, portkontroll, AV för Linux-servers, AV för Exchange eller Domino, patchhantering, informationsläckageskydd&#8230;</p>
<p>För de allra flesta IT-chefer så kommer en strid stöm med nya hot forsande varje år. Nya hot målas upp till den värsta farsoten som verksamheten ställts inför sedan begynnelsen. Vad skall prioriteras? Tyvärr blir följden av den minskade budgeten att helikopterperspektivet försvinner. För varje nytt år läggs nya prioriteringar och det som bedöms som högst prioriterat sätter man med full kraft tänderna i och implementerar den bästa lösningen som finns att få tag i. För varje nytt år läggs nya lösningar till de andra man redan har i verksamheten varpå man snart har ett lapptäcke av säkerhetslösningar.</p>
<p>Organiserad IT-brottslighet omsätter idag mer världen över än knarkhandeln. Straffsatserna på de flesta håll i världen är löjligt låga. Hoten som dyker upp blir mer och mer avancerade. Brottslingarna använder idag t.ex 256-bitars krypteringslösningar för att skydda kommunikationen mellan zombiedatorerna och uppdaterande servers i botnets. Sinnrik programmering används för att injicera elakartad kod på fullt legitima hemsidor, så att man kan utnyttja såväl ditstyrd trafik från spammail samt legitim trafik för spridning, sk. Drive by-downloads. Nya infekterade websidor hittas var femte sekund, dygnet runt.</p>
<p>Säkerhetsnivån för ett företag ligger inte längre i vilken separat lösning man har för respektive del av skyddet. Man kan ha investerat i state-of-the-art lösningar på enskilda områden som fortfarande står helt handfallna så länge de inte har förmågan att kommunicera snabbt och intelligent med resten av säkerhetslösningarna i verksamheten. Säkerheten ligger i helheten. Borta är argumentationen att den bästa säkerhetslösningen är den som består av skydd i flera skal delade på olika tillverkare för att på det sättet sprida riskerna. När hotbilden blir ett komplext nätverk av specialiserade brottsliga verksamheter ligger säkerheten i att ha en väl fungerade och sammansatt lösning som snabbt kommunicerar med de andra delarna av lösningen. Spamfiltret pratar med klientskyddet, NAC-lösningen, serverskyddet och webfiltret samtidigt för att skydda användarna på insidan. Även det bäst sydda lapptäcket i världen kommer aldrig att bli vattentätt.</p>
<p>Så min uppmaning till IT-chefen är att ta ett steg tillbaka, ta ett djupt andetag och förbered dig på att se över era befintliga skydd. Imorgon kommer ni att behöva ett helt täcke.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/11/13/dags-att-se-over-lapptacket/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Videoreportage från Inuits 10-årsjubileum</title>
		<link>http://blogg.inuit.eu/2009/11/09/videoreportage-fran-inuits-10-arsfest/</link>
		<comments>http://blogg.inuit.eu/2009/11/09/videoreportage-fran-inuits-10-arsfest/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 09:00:45 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Inuit]]></category>
		<category><![CDATA[Kunder]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Åke Wieslander]]></category>
		<category><![CDATA[Alex D. Paul]]></category>
		<category><![CDATA[carousel]]></category>
		<category><![CDATA[Ed Rowley]]></category>
		<category><![CDATA[featured]]></category>
		<category><![CDATA[Jim Rhoda]]></category>
		<category><![CDATA[Johan Söderström]]></category>
		<category><![CDATA[mingel]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[Steve Munford]]></category>
		<category><![CDATA[Thorir Eggerstsson]]></category>
		<category><![CDATA[Trender]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=138</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><object style="width: 560px; height: 340px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/LFZLsnf9UFk" /><embed style="width: 560px; height: 340px;" type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/LFZLsnf9UFk"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/11/09/videoreportage-fran-inuits-10-arsfest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Är virtualisering en ny kanal för informations-läckage?</title>
		<link>http://blogg.inuit.eu/2009/10/29/128/</link>
		<comments>http://blogg.inuit.eu/2009/10/29/128/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 17:04:43 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Informationsläckage]]></category>
		<category><![CDATA[Informationssäkerhet]]></category>
		<category><![CDATA[James Lyne]]></category>
		<category><![CDATA[Markus Arvidsson]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[virtualisering]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=128</guid>
		<description><![CDATA[Idag har allt fler organisationer virtualiserat sin serverpark för att minska sina driftkostnader. Det har varit väldigt få diskussioner om säkerheten i virtuella miljöer. Vad medför virtualiseringen för säkerhetsrisker? Vad kan man göra för att säkerställa att informationen är skyddad?
Vi publicerade en nyhet runt detta i augusti men jag tycker det är värt att ta [...]]]></description>
			<content:encoded><![CDATA[<p>Idag har allt fler organisationer virtualiserat sin serverpark för att minska sina driftkostnader. Det har varit väldigt få diskussioner om säkerheten i virtuella miljöer. Vad medför virtualiseringen för säkerhetsrisker? Vad kan man göra för att säkerställa att informationen är skyddad?</p>
<p>Vi publicerade en nyhet runt detta i augusti men jag tycker det är värt att ta upp detta till diskussion igen. Dr James Lyne från Sophos väckte denna fråga i en podcast där han beskriver skillnaden på säkerhet på fysiska servrar till skillnad från virtuella servrar och varför han rekommenderar att man krypterar informationen i den virtuella infrastrukturen.</p>
<p><strong>Han ger några konkreta råd hur man kan skydda sin information: </strong></p>
<p>- Se över åtkomstkontroll för lagringsinfrastrukturen för den virtuella plattformen. Alla som har tillgång till den här lagringsytan kan komma åt data i systemen oberoende av kontroller i den virtuella maskinen <br />
-  Kontrollera att du har en policy för hur man kan behålla segmentering i den virtuella världen<br />
- Många av dessa virtuella system är utformade för att ge hög tillgänglighet, vilket ofta innebär replikering till en rad olika geografiska platser. Se till att dessa andra platser också följer din säkerhetspolicy <br />
- Affärsförfaranden för virtualiseringsinfrastrukturen tillämpas ofta med föga hänsyn till deras säkerhet. Se till att backupförfaranden inte är ett kryphål ur säkerhetssynpunkt, t.ex. flytta virtuella maskiner till osäkra backupband <br />
- Kryptera dina känsliga virtuella maskiner med full diskkryptering. Skulle den virtuella filen på hårddisken läcka ut kommer den inte vara tillgänglig, ungefär som en krypterad bärbar dator som hittas på ett tåg</p>
<p>Dr James Lyne sammanfattar: ”Genom att lämna uppgifter okrypterade på dessa virtuella system äventyrar organisationer säkerheten för känsliga och konfidentiella uppgifter och i de flesta fall är de ovetande om denna hotbild.&#8221;</p>
<p><strong>Är virtualisering en ny kanal för informationsläckage? </strong><br />
Vi vill gärna ha era åsikter om hur ni ser på säkerheten i virtuella miljöer. Är faran överdriven eller instämmer ni med James Lyne?</p>
<p>Kommentera gärna med dina tankar i detta ämne.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/10/29/128/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 security round-up</title>
		<link>http://blogg.inuit.eu/2009/10/23/windows-7-security-round-up/</link>
		<comments>http://blogg.inuit.eu/2009/10/23/windows-7-security-round-up/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 07:13:56 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Chester Wisniewski]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://blogg.inuit.eu/?p=66</guid>
		<description><![CDATA[Detta är ett inlägg av vår gästbloggare Chester Wisniewski från Sophos
October 22nd, 2009 was the official public launch of Microsoft Windows 7. Those of us in the software development, hardware, and large enterprise space have had access to it for a few months now. We have been working to put the final polish on our compatibility, [...]]]></description>
			<content:encoded><![CDATA[<p><em>Detta är ett inlägg av vår gästbloggare Chester Wisniewski från Sophos</em></p>
<p>October 22nd, 2009 was the official public launch of Microsoft Windows 7. Those of us in the software development, hardware, and large enterprise space have had access to it for a few months now. We have been working to put the final polish on our compatibility, look and feel, and quality assurance testing.<a href="http://blogg.inuit.eu/wp-content/uploads/2009/10/windows7-250.jpg"><img class="size-full wp-image-82 alignright" title="windows7-250" src="http://blogg.inuit.eu/wp-content/uploads/2009/10/windows7-250.jpg" alt="windows7-250" width="250" height="155" /></a></p>
<p> </p>
<p>We <a title="Link to Knowledgebase article on Windows 7 support" href="http://www.sophos.com/support/knowledgebase/article/48762.html">officially support Windows 7</a> as part of Enterprise Security and Control 9, which was released to the public on October 14th. We also provide a Knowledgebase article with <a title="Link to Knowledgebase on Windows 7 best practices" href="http://www.sophos.com/support/knowledgebase/article/62730.html">best practices regarding Windows 7 deployments</a>.</p>
<p>In talking with the press there has been a lot of interest as to how secure Windows 7 is, what improvements there are, and what Microsoft might have missed.</p>
<p>One thing I have not mentioned here previously that I think Microsoft missed is the default behavior of hiding extensions in Windows Explorer and file selection dialogs. Microsoft has defended this decision as intentional and designed to simplify the Windows experience. They believe that legacy file extensions are confusing to the average customer.</p>
<p>I&#8217;m not sure about your users, but the PC users I know think of things as being a PDF, Doc, etc. They don&#8217;t pay much attention to things like the icon Windows presents to them. They have been taught not to open files with extensions like .exe, .scr, and .bat that are known to be potentially dangerous.</p>
<p>This leaves the door open for nasty malware to masquerade as .txt files in users&#8217; email and dupes them into opening malicious files. In an enterprise environment, I would recommend using GPOs to change this setting to always show extensions.</p>
<p>I have posted several articles detailing changes made to security in Windows 7, which you can find listed below:</p>
<ul>
<li>Windows 7 security &#8211; <a title="Link to blog article on 5 things you can do to secure XP mode" href="http://www.sophos.com/blogs/chetw/g/2009/09/05/windows-7-security-5-things-to-secure-xp-mode/">5 things you can do to secure XP mode</a></li>
<li>Windows 7 security &#8211; <a title="Link to blog article on Windows 7 security myths" href="http://www.sophos.com/blogs/chetw/g/2009/08/25/windows-7-security-myths-wiredcom/">Myths, by Wired.com</a></li>
<li>Windows 7 security &#8211; <a title="Link to blog article on MS DirectAccess VPN" href="http://www.sophos.com/blogs/chetw/g/2009/08/06/windows-7-security-microsoft-directaccess/">Microsoft DirectAccess</a></li>
<li>Windows 7 security &#8211; <a title="Link to blog article on Windows 7 security, close but still room for improvement" href="http://www.sophos.com/blogs/chetw/g/2009/06/03/windows-7-security-close-room-improvement/">Close, but still room for improvement</a></li>
</ul>
<p><img src="http://www.sophos.com/blogs/gc/images/blogs/gc/2009/07/richard-jacobs.jpg" alt="Picture of Richard Jacobs" hspace="10" vspace="10" align="right" /></p>
<p>Sophos CTO Richard Jacobs started a rather interesting debate with some representatives from Microsoft this August with his guest blog &#8221;<a title="Link to Richard Jacobs guest blog" href="http://www.sophos.com/blogs/gc/g/2009/07/17/guest-blog-xp-mode-demonstrating-security-microsofts-priority/">XP mode &#8211; demonstrating security is never Microsoft&#8217;s first priority</a>&#8221;. This prompted a <a title="Link to Microsoft's view of XP mode" rel="nofollow" href="http://blogs.technet.com/rhalbheer/archive/2009/08/17/why-windows-7-xp-mode-makes-sense-from-a-security-perspective.aspx">response from Microsoft&#8217;s Roger Halbheer</a> pointing out the continued need for Windows XP compatibility. In reply Richard Jacobs provides more details concerning <a title="Link to Richard Jacobs guest blog" href="http://www.sophos.com/blogs/gc/g/2009/08/18/guest-blog-xp-mode-windows-7-positive-step-security/">XP mode&#8217;s manageability and resource consumption</a>.</p>
<p>James Lyne and Carole Theriault put <a title="Link to Windows 7 podcast" href="http://www.sophos.com/blogs/gc/g/2009/08/25/podcast-windows-7-security-spotlight/">Windows 7 in the security spotlight</a> in their podcast at the end of August. I also published a more in-depth paper on Windows 7 security issues last month titled &#8221;<a title="Link to Windows 7 whitepaper" href="http://www.sophos.com/security/topic/windows7-security.html">Windows 7 security: A great leap forward or business as usual?</a>&#8221;</p>
<p>In summary, I would like to remind users of Windows 7 that, as for users who have chosen OS X, Linux, or even Blackberries, much of the risk on the internet today is not OS-targeted malware. Sure, there have been outbreaks of things like <a title="Link to KB on Conficker and Virtumundo resources" href="http://www.sophos.com/support/knowledgebase/article/53550.html">Conficker, Virtumundo</a>, and <a title="Link to SophosLabs blog on JSRedir" href="http://www.sophos.com/blogs/sophoslabs/v/post/4422">JSRedir (Gumblar)</a> that exploit flaws in Windows, but many attacks are focused on social engineering.</p>
<p>Many users have already decided to move away from Microsoft based on previous bad experiences. This is leading criminals to take new approaches to compromising your data, identity, and finances.</p>
<p>As Graham pointed out in his video, people readily <a title="Link to video interviews with random strangers" href="http://www.sophos.com/blogs/gc/g/2009/10/19/video-stealing-identities-street-easy/">share their personal details</a> without having been compromised by viruses. Using multiple techniques, scammers were able to steal tens of thousands of Hotmail and other online service passwords through <a title="Link to article on Hotmail password theft" href="http://www.sophos.com/blogs/chetw/g/2009/10/06/hotmail-heist-update-release/">fake websites, malware, and possibly other nefarious techniques</a>.</p>
<p>Microsoft has closed and locked the windows. You must educate your users, Windows 7 or not, because your data, identity, and money are up for grabs.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.inuit.eu/2009/10/23/windows-7-security-round-up/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
