<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Nyhetsrunda FRA &#8211; vad händer?</title>
	<atom:link href="http://www.sossarmotstorebror.se/2009/11/nyhetsrunda-fra-vad-hander/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sossarmotstorebror.se/2009/11/nyhetsrunda-fra-vad-hander/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
	<description></description>
	<lastBuildDate>Tue, 29 Jun 2010 15:18:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Felten Fabulerar &#187; Blog Archive &#187; Är FRA-tilläggen i våra lagar tandlösa?</title>
		<link>http://www.sossarmotstorebror.se/2009/11/nyhetsrunda-fra-vad-hander/comment-page-1/#comment-109</link>
		<dc:creator>Felten Fabulerar &#187; Blog Archive &#187; Är FRA-tilläggen i våra lagar tandlösa?</dc:creator>
		<pubDate>Fri, 20 Nov 2009 09:56:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.sossarmotstorebror.se/?p=314#comment-109</guid>
		<description>[...] mindre än två veckor kvar, innan FRA skall skarva in sina trådar på dina och mina kommunikationsvägar, så börjar det bli [...]</description>
		<content:encoded><![CDATA[<p>[...] mindre än två veckor kvar, innan FRA skall skarva in sina trådar på dina och mina kommunikationsvägar, så börjar det bli [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.sossarmotstorebror.se/2009/11/nyhetsrunda-fra-vad-hander/comment-page-1/#comment-108</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Thu, 19 Nov 2009 13:32:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.sossarmotstorebror.se/?p=314#comment-108</guid>
		<description>FRA har redan en enhet som hjälper myndigheter och statliga företag med datasäkerhet. De pysslar bland annat med intrångsundersökningar, för att kunna göra det krävs att de har koll på de allra senaste buggarna i olika programvaror. Det sker naturligtvis visst samarbete inom de kretsarna men det skulle förvåna mig stort om inte FRA själva också aktivt letar efter buggar i programvaror och operativsystem. 
Sitic (som var en av funktionerna som FRA skulle ta över) samlar och rapporterar om säkerhetsproblem. Precis den kunskapen som FRA redan har! Ur ett (gravt förenklat) samhällsperspektiv så har vi två stycken som gör väsentligen samma sak. Det verkar naturligtvis som en bra ide att samla det under samma tak.
Problemet som jag ser det är inte att FRA kan utnyttja informationen för att göra intrång för att samla information, det gör de redan. Det är bra naivt att tro något annat. Problemet är inte heller att de kan välja att rapportera eller att utnyttja själva, det rapporteras inte om zero-day exploits idag heller. Det finns så gott som alltid ett fönster mellan upptäckt och rapport för att tillverkarna ska få möjlighet att komma ut med rättningar innan problemet blir allmänt känt. Det är i detta fönster spelare som FRA jobbar.

Som jag ser det så är problemet att en funkion som Sitic:s kräver en helt annan inställning än den man förväntar sig av en underrättelsetjänst. Sitic ska vara öppna och tala om allt de vet, FRA ska säga så lite som möjligt och om de tvingas säga något kan man utgå ifrån att de ljuger. Risken är att Sitic i praktiken försvinner.</description>
		<content:encoded><![CDATA[<p>FRA har redan en enhet som hjälper myndigheter och statliga företag med datasäkerhet. De pysslar bland annat med intrångsundersökningar, för att kunna göra det krävs att de har koll på de allra senaste buggarna i olika programvaror. Det sker naturligtvis visst samarbete inom de kretsarna men det skulle förvåna mig stort om inte FRA själva också aktivt letar efter buggar i programvaror och operativsystem.<br />
Sitic (som var en av funktionerna som FRA skulle ta över) samlar och rapporterar om säkerhetsproblem. Precis den kunskapen som FRA redan har! Ur ett (gravt förenklat) samhällsperspektiv så har vi två stycken som gör väsentligen samma sak. Det verkar naturligtvis som en bra ide att samla det under samma tak.<br />
Problemet som jag ser det är inte att FRA kan utnyttja informationen för att göra intrång för att samla information, det gör de redan. Det är bra naivt att tro något annat. Problemet är inte heller att de kan välja att rapportera eller att utnyttja själva, det rapporteras inte om zero-day exploits idag heller. Det finns så gott som alltid ett fönster mellan upptäckt och rapport för att tillverkarna ska få möjlighet att komma ut med rättningar innan problemet blir allmänt känt. Det är i detta fönster spelare som FRA jobbar.</p>
<p>Som jag ser det så är problemet att en funkion som Sitic:s kräver en helt annan inställning än den man förväntar sig av en underrättelsetjänst. Sitic ska vara öppna och tala om allt de vet, FRA ska säga så lite som möjligt och om de tvingas säga något kan man utgå ifrån att de ljuger. Risken är att Sitic i praktiken försvinner.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
