Wednesday, September 18, 2013

Bring CRM - og Thon Hotels


Jeg er medlem i fordelsprogrammet til Thon Hotels, på linje med flere andre hotellkjeder. Mulighetene for en "gratis" overnatting er fristende nok. Regelmessig har jeg mottatt min bonusoversikt på epost, sammen med diverse tilbud for å få meg til å bruke både poeng og penger.

Jeg irriterte meg imidlertid fra første mail, som hadde ovenstående skjermbilde som innledning i hver eneste mail. Poeng til deg om du skjønner hvorfor allerede nå.

Saturday, September 14, 2013

Facebook Promoted Posts


Passwords^13 in Las Vegas was exceptionally great. I may not be totally neutral when saying so, but after the conference and putting the videos online, I wanted to try out Facebook Promoted Posts. I was deeply disappointed. Here's why.

Sunday, September 01, 2013

Quick look: PIXELPIN

A quick look at:

PixelPin says on their front page:

"Passwords are inherently flawed: they can be phished, hacked, dictionary attacked, and good ones are hard to remember. PixelPin solves all of these problems."
You really can't waive a bigger piece of red cloth in front of my eyes, so I had to take a quick look at what they have to offer. I like the idea of picture passwords, but I'm not all that happy about my observations here.

Thursday, August 22, 2013

Hvilken sikkerhet tilbyr partiene på sine nettsider?

Jeg har tidligere kritisert partiene Venstre og Høyre for dårlig e-post sikkerhet (Aftenposten). Jeg har også tidligere blogget om temaet sikring av e-post. Den svenske tjenesten Countermail som skal tilby spesielt høy sikkerhet for e-post har jeg også kikket på tidligere.

Som en oppfølger nå i valgkampen ble jeg trigget av ønskene om nye medlemmer og ikke minst penger for å bidra til valgkampen for de ulike partiene. Da jeg har jobbet i snart 20 år med informasjonssikkerhet og Internett, så tok jeg en titt på partienes nettsider for å se hvordan sikkerheten var der.

Resultatet var overraskende, og svært skuffende. Resultatet kan du lese hos Aftenposten på nett.

Svarene er som forventet, men like fullt positive: partiene akter å rydde opp. Jeg kommer til å følge dem opp på det løftet.

Sunday, August 18, 2013

Noen ting tuller man ikke med.


Noen vil kanskje ikke tro meg når jeg skriver dette, men jeg forsøker altså å tenke meg godt om før jeg twitrer, blogger, poster, ringer, mailer, liker, retweeter eller uttaler meg til media. Jeg vet utmerket godt at jeg kan være fleipete og krass i formen. Tro meg, det er tidvis veldig bevisst.

Like fullt er det en del ting man ikke tuller med. Her er en anonymisert historie om det.

Thursday, June 27, 2013

Våre Offisielle Kanaler

Denne teksten ble først publisert som en kronikk hos Computerworld Norge 26.06.2013.


Da Evernote med sine 50+ millioner brukere ble hacket i mars i år, benyttet de en ekstern partner for å varsle sine brukere via epost. Evernote ble i løpet av få timer oversvømmet med meldinger fra brukere i ulike kanaler,  med rapporter om et mulig storstilt phishing angrep. Årsak?  De hadde mottatt mail som ikke kunne spores tilbake til Evernote som avsender, alt kom fra en ukjent tredjepart. Det fantes ingen informasjon på nett hos Evernote som opplyste om at de brukte denne eksterne leverandøren.

Monday, June 17, 2013

We are here.

Dear anyone who operates websites & services online, who operate in various channels to keep in touch with your customers: PLEASE give me easy options for verifying that you are actually... you. If you dont, it is very easy for paranoid people like me to disregard almost anything appearing as "you" as phishing or malware attempts.

Thursday, June 13, 2013

New video: Configuring strong & memorable PIN codes on your iPhone


Ok, so I've reached the point where I had to make this video. There are just way too many people out there who believe a 4-digit PIN is the only "passcode" option available on their iPhone, iPod & iPad. It's not.

Using a password on a (small) mobile device can be a pain in the ass, but you can still use a "password" to unlock your device. Watch this video to see how I create and use a longer PIN code, while making it very simple to remember.

- Stronger PIN code
- Easy to enter
- Easy to remember

What else do you want? :-)

Sunday, June 09, 2013

Sikker politisk epost

Valgkampen er i gang, ingen tvil om det. Partiene og ikke minst partilederne er godt i gang med taler, ønsker, kritikk av sine opponenter og ikke minst mange lovnader med forbehold.

Nå har en "overvåkingsskandale" slått ned i USA, allerede behørig dekket av media og kommentert også her hjemme.

Her er et lite tips til programpartiene som hverken er populistisk, politisk farget eller kontroversielt: gi oss sikrere kommunikasjon ved bruk av epost i offentlig forvaltning. Det er blant de svært enkle tiltak å gjennomføre, det krever ingen gigantiske IT-prosjekter, og det er ingen alternativer å vurdere utover Ja/Nei.

Thursday, May 23, 2013

Passwords^13

YES, IT'S HAPPENING!

Las Vegas. July 30-31. Same time as Blackhat, overlapping slightly with BsidesLV and a few days before Defcon, where our friends at Korelogic will be running the annual CrackMeIfYouCan competition once again.
But please, do visit passwordscon.org to learn more. Call for presentations, venue, registration, SPONSORING.... My friend & password cracking partner Jeremi Gosney of Stricture Consulting Group runs the page, and does a fantastic job of "local" organization in the US / Las Vegas.

I hope to see you there! :-)