Lars Olofsson punkt se

Innehåll

Tankar och åsikter om teknik, programvara, film och annat som just nu intresserar en programvaruingenjör från Lund.

Kontakta mig

Sök i teknikbloggen

Om webbplatsen

Teknik

B2Evolution PHP MySQL Apache

Webbstandarder

Valid XHTML 1.0 Valid CSS

Copyright © Lars Olofsson
2003-2008

ämne

Telia slarvade bort tre veckors e-post

Postat 2008-01-08, kl 21:27 • Ämne: E-post

En havererad e-postserver hos Telia har avslöjat häpnadsväckande brister i hanteringen av kundernas e-post. Den senaste fungerande säkerhetskopian för ca 30 000 konton är hela tre veckor gammal.

SvD: "För kunderna innebär det att för den som bara använder webmailfunktionen så saknas alla brev från 15 december och framåt. [...] Telia kan inte uppskatta hur många e-brev som är borta. Men den trasiga servern hanterade alltså 300 000 konton och av dessa är det omkring 10 procent som bara öppnas via webmail. Det betyder att breven på cirka 30 000 konton är borta. "

Även om man kan minimera riskerna med hjälp av speglade diskar, reservservrar och annan redundans kan slarv med säkerhetskopieringen visa sig fullständigt katastrofal. Inget hårdvarufel i världen kan bortförklara att en erfaren operatör som Telia saknar tre veckors säkerhetskopior för den mest fundamentala tjänsten i hela utbudet.

Uppdaterat 2008-01-31: TechWorld Säkerhet - Telias mejltjänst nere igen

Andra bloggar

Andra bloggar om: , ,

Tidigare inlägg

2006-12-29 : Gmail tappade bort e-post

ämne

Socialdemokraterna slarvar med e-posten

Postat 2007-11-05, kl 22:49 • Ämne: E-post

DN skriver att en moderat riksdagsledamot ibland får känslig e-post från socialdemokrater som skriver in fel e-postadress. Det märkliga i sammanhanget är att socialdemokraterna tydligen lägger skulden på mottagaren.

Problemet har sin grund i att det finns två Magdalena Andersson i riksdagshuset. En Magdalena Andersson som är Moderat och en Magdalena E Andersson som är Socialdemokrat. När socialdemokraterna skickar e-post till Magdalena E Andersson (s) så händer det att de skriver in moderaten Magdalena Anderssons (m) e-postadress av misstag.

DN: "Enligt Magdalena E Andersson (s) upptäckte hon detta i maj. Hon kontaktade moderaternas Andersson som sa att hon raderade alla mejl som inte var hennes och att hon hänvisade avsändaren till rätt adress. [...] den 27 september väntade socialdemokraten Andersson på ett e-post som innehöll känslig information. [...] Hon bad att få komma till moderaten Anderssons rum för att radera e-posten. Som alternativ ville socialdemokraten Andersson att riksdagens IT-tjänst skulle radera brevet."

Socialdemokraterna slarvade alltså med e-postadressen och skickade känslig intern information till fel person. När meddelandet inte raderades tillräckligt snabbt ville de själv få möjlighet att gå in och radera e-post hos en politisk motståndare.

DN: "Socialdemokraterna valde att koppla in advokat Percy Bratt på fallet. Han hävdar att händelsen kan röra sig om dataintrång.
- Om man har ett e-post och är informerad om att det är avsett för annan adressat kan det vara dataintrång. Det finns ingen praxis på detta men det finns ingen grund för att hävda att den som äger datautrustningen, har rätt att gå in och läsa meddelandet, säger Bratt."

Det låter ju fullständigt absurt att man skulle kunna skicka e-post till någon och sedan anklaga mottagaren för dataintrång. Vad händer nästa gång en socialdemokrat slarvar och kanske skickar e-post till en vanlig Svensson? Ska polisen göra husrannsakan och beslagta datorn? Ansvaret måste rimligen ligga på avsändaren som har adresserat informationen till fel person.

ämne

Gmail tappade bort e-post

Postat 2006-12-29, kl 23:20 • Ämne: Säkerhet, Google, E-post

Strax före jul blev en del användare av med både e-post och adressböcker på Googles e-posttjänst GMail. Pinsamt nog verkar Google även ha slarvat bort sina säkerhetskopior.

Internetworld: "Vad Google alltså säger här är att 60 användare drabbats av ett problem med Gmail och att Google själva saknar backup. Google hävdar att problemet är begränsat och att det inte kommer att hända igen, men det är onekligen oroväckande att det inte finns några säkerhetskopior på e-posten"

Detta kan vara en nyttig tankeställare för den som förlitar sig allt för mycket på olika webbtjänster. Frågan som man måste ställa sig är vad som händer om tjänsten är otillgänglig en längre tid. Finns det viktig information som bör ha en egen lokal kopia av?

Andra bloggar

Andra bloggar om: , , , , ,

ämne

Obligatorisk registrering av kinesiska e-postservrar

Postat 2006-04-18, kl 04:09 • Ämne: E-post

Kinesiska myndigheter har infört nationella bestämmelser för att motverka skräppost som innebär att det är olagligt att driva en egen e-postserver utan speciellt tillstånd.

Internet Society of China: "According to the Regulation, any organization or individual is not allowed to provide Internet Email Services within the territory of the P. R. China if it does not receive the License for value-added telecommunication services [...] Before operating the Email Services, ESPs are required to fulfill the registration of email servers' IP addresses to MII or local related authorities 20 days ahead the running of servers."

För att få en licens måste man gå med på att lagra trafikdata om inkommande och utgående e-post i minst 60 dagar. Det blir absolut förbjudet att använda e-post för att sprida information som kan användas för att äventyra "nätverks- eller informationssäkerheten". Sändlistor om datorsäkerhet är med andra ord förbjudna.

ämne

Dyrt och farligt att ignorera e-post

Postat 2005-04-22, kl 03:20 • Ämne: E-post
Svara på e-post!

Varje företagare vet att om man inte svarar i telefon eller ignorerar förfrågningar via post går man miste om affärer. Ändå är det långt ifrån säkert att det blir något svar om man väljer att skicka e-post till ett företag idag. För 10 år sedan var många mindre företag ovana vid den nya tekniken och hade ingen klar ansvarsfördelning på hur inkommande e-post skulle hanteras.

Idag är läget ett annat.

Eftersom jag är intresserad av datorsäkerhet ser jag ofta olyckliga följder av detta problem. Om man hittar en säkerhetsbrist i en produkt är det kutym att börja med att kontakta tillverkaren och ge dem tid att åtgärda problemet. Först när tillverkaren har fått fram en lösning, och problemet är åtgärdat, kan man sedan välja att publicera detaljerna offentligt.

Men allt för ofta struntar företagen i att svara på rapporter om säkerhetsproblem i deras produkter. Rapportören får då börja fråga runt på e-postlistor om kontaktinformation till företagets säkerhetsansvarige. Ofta hjälper inte det heller. Kanske hoppas företaget att problemet ska lösa sig självt om de bara blundar tillräckligt hårt och ignorerar det. Men resultatet blir bara att rapportören ger upp och publicerar uppgifterna offentligt. Då är det upp till var och en att skydda sig bäst man kan - och företaget får blixtinkalla folk att åtgärda problemet snabbt och till stora extrakostnader.

Detta inlägg ingår i en kampanj mot att företag och organisationer ignorerar e-post. Det är Bengt på Frihetens vingar som tagit det utmärkta initiativet att sätta igång den här kampanjen.

Andra som stödjer och skriver för kampanjen:

Mitt Aktuellt
Annica Tiger
Günters snabbnoterade
Plusminusnoll
Livet på en pinne
Stationsvakt
Min plats bland orden
Frihetens vingar
Barseblog Researcher
Hakke snackar
Hovbergs blog
Mattias Wirf
Bitis bilderbok
Artikelverkstan
Från mitt hörn

Teknikblogg

Detta är en blogg som handlar om datorteknik, programvara, systemutveckling, säkerhet, vetenskap och annat diverse skoj som råkar intressera för tillfället.

Jag är obotligt nyfiken och skriver bland annat om nyheter, lärdomar, teknikskvaller, analyser och praktiska tips.

De senaste inläggen

sidfot