06.08.2013 Views

DC-papperet76 - Åbo Akademi

DC-papperet76 - Åbo Akademi

DC-papperet76 - Åbo Akademi

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

det lagarna i tjänsteleverantörens hemland som efterföljs.<br />

Det betyder att data inte nödvändigtvis åtnjuter samma<br />

skydd som i Finland. Det betyder å sin sida att en del<br />

molntjänster inte lämpar sig för hantering av annat än<br />

publikt data och i praktiken bör en möjlig användning av<br />

dem avvägas från fall till fall.<br />

Kostnaderna är en annan detalj som det ofta hänvisas till;<br />

det är så billigt. Förvisso, men också här finns en hake<br />

som diskuterats och varnats för i informationssäkerhetskretsar.<br />

Visst, kostnaden är (rent monetärt) låg just nu för<br />

tillfället (men istället blir man kanske presenterad en del<br />

riktad reklam). Frågan är däremot vad som händer då<br />

konsumenterna eller framför allt stora organisationer tagit<br />

tjänsten till sig ordentligt. Användarna har i det skedet<br />

inte nödvändigtvis något annat val än att fortsätta<br />

använda tjänsten. I det skedet kan villkoren lätt försämras,<br />

exempelvis genom att höja kostnaderna, om inte direkt,<br />

så steg för steg, lite åt gången.<br />

Ett gott exempel på detta är Spotify, som sålt tjänster på<br />

åtminstone två olika nivåer; på den lägre har man kunnat<br />

lyssna på musik gratis men har istället med jämna<br />

mellanrum fått lyssna på reklam. Nu kommer tjänsten<br />

att förändras så att man, utan att betala, kommer åt att<br />

lyssna endast fem gånger på samma musikstycke och<br />

samtidigt begränsas den månatliga musiklyssningstiden<br />

via tjänsten.<br />

Både legala och illegala tjänster i molnet<br />

De gratis molntjänsterna gör att gemene man enkelt kan<br />

sätta upp en hemsida för olika ändamål. Nackdelen är<br />

också att just vem som helst kan sätta upp en webbsida,<br />

folk som är ute i mindre ärliga syften.<br />

Vanligt är att nätfiskarna sätter upp en falsk inloggningssida<br />

och (ofta per e-post) ber folk besöka sidan och ”logga<br />

in” för att verifiera exempelvis sin e-postadress. Detta är,<br />

naturligtvis, full humbug. Någon ”verifiering” eller vad<br />

annat som inloggningen påstås behövas för sker aldrig, istället<br />

stjäls användarens inloggningsuppgifter och kontot<br />

börjar missbrukas exempelvis för att skicka skräppost.<br />

Datacentralen har teknik att styra om illasinnade webbservrar<br />

till en varningssida 2 . Utmaningen är dock att<br />

skurkaktiga sidor kan sättas upp på också välvilliga webbserv-<br />

rar så som spreadsheets.google.com. I praktiken betyder<br />

det att vi inte kan spärra åtkomst till en viss webbsida på en<br />

webbserver, däremot kan vi spärra åtkomsten till hela servern.<br />

2 Se artikeln ”Omstyrning till svart hål, security-waring.abo.fi” i <strong>DC</strong>-papperet 74<br />

- 30 -

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!