IT sikkerhed for pokerspillere

I denne artikel vil vi komme ind på hvordan man bør sikre sig bedst muligt imod hackere og andre IT kriminelle, ideen er ikke at bliver 100% sikker da det ikke kan lade sig gøre, men det handler om at gøre sig mere sikker end gennemsnittet.

Vores nye PokerNet It-Expert TiltThis er klar med sin første artikel om IT-sikkerhed, med ekstra fokus på hvad Pokerspillere skal være opmærksomme på. Husk og kommenter og rate artiklen.

"I artiklen vil TiltThis komme ind på hvordan man bør sikre sig bedst muligt imod hackere og andre IT kriminelle, ideen er ikke at bliver 100% sikker da det ikke kan lade sig gøre, men det handler om at gøre sig mere sikker end gennemsnittet. De fleste hackere finder ikke et fast mål og prøver at hacke denne person, de prøver en hel masse og vender tilbage der hvor de finder svagheder.

Artiklen vil omhandle:

-NEM-ID
-Online Wallets som Neteller/Skrill MB/Paypal
-Email
-Passwords
-WIFI
-Phishing
-Antivirus
-Antimalware
-Windows
-Sund fornuft

Klik her for at læse artiklen


Kommentarer

25-01-2013 16:24

Tak for god info!


25-01-2013 17:38

Ty Holstt

ros og ris modtages med kyshånd!

Og skal der gøre mit bedste for at besvare eventuelle spørgsmål :)


25-01-2013 17:39

god artikel, dumangler dog lidt om porn sites, evt en liste over de sikre ? : O)


25-01-2013 17:41
Live skrev:
god artikel, dumangler dog lidt om porn sites, evt en liste over de sikre ? : O)


haha, tror blockbuster butikken nok er det sikreste... :)

25-01-2013 17:43

Ser godt ud !

Hvad med et afsnit om teamviewer etc. self. skal man ikke lade folk man ikke stoler på raile en, men hvad med at få snavs ind den vej ? Andre ting man evt. skal være opmærksomme på ?


25-01-2013 17:47

Rigtig god artikel. Kunne godt havde brugt den for em måned siden, da kriminelle russere har tømt min VISA for 20K.

Har dog tænkt mig at følge mange af de gode råd

Kunne være fint med en opdateringing af sider, som kører med mobilklienter, NEM IDs nøglekort er den enste grund til at mine pokeraccounts ikke også blev tømt


25-01-2013 17:49

@HDL

True, det kunne jeg også sagtens have haft med, en anden ting jeg måske skulle have haft med er sikkerhedspørgsmål.

Mange steder man opretter sig skal man lave et sikkerhedspørgsmål hvis man glemmer sin kode, og det kan være rigtigt skidt at gøre dem lette, og oftest er det ekstremt lette spørgsmål man kan vælge imellem som enhver kan fremsøge.

Så jeg plejer at sige vælg et ramdom spørgsmål alle steder, også et svar du kan huske som slet ikke er relevant for spørgsmålet, like:

Q: Hvad hed dit første kæledyr

A: HD7850

Også have samme svar på næste site bare med et nyt og andet spørgsmål


25-01-2013 17:50
Allmin skrev:
Rigtig god artikel. Kunne godt havde brugt den for em måned siden, da kriminelle russere har tømt min VISA for 20K.

Har dog tænkt mig at følge mange af de gode råd

Kunne være fint med en opdateringing af sider, som kører med mobilklienter, NEM IDs nøglekort er den enste grund til at mine pokeraccounts ikke også blev tømt


Trist, håber banken dækker det meste!

Jeg vil tro inden længe vil man kunne spille mobilt på alle netværk.

25-01-2013 19:25

Bare vi er enige om den røde tube er sikker ?

p.s
God og rigtig brugbar info uanset om man spiller poker eller ej !!


25-01-2013 19:30

Super fin artikel.

Mht. Microsoft Essentials. Hvis man nu allerede har det installeret og benytter det, vil det så være en fordel for mig at skifte til AVG eller Avast?


25-01-2013 19:51

Obv Bridgeking og ty :)

Franneren skrev:
Super fin artikel.

Mht. Microsoft Essentials. Hvis man nu allerede har det installeret og benytter det, vil det så være en fordel for mig at skifte til AVG eller Avast?


Det vil ihvertfald ikke være en ulempe, personligt havde jeg gjort det, dog ville jeg supplementere med enten superantispyware/spybot

25-01-2013 20:28

Super fin artikel, som peger på nogen gode løsninger til at holde de slemme drenge væk.

Har lige et enkelt spørgsmål ift. RoboForm:
Når jeg ser deres YouTube videoer, så omtales der kun browsere. Betyder det, at det ikke virker til andre programmer såsom Pokerklienter?


25-01-2013 20:32
Ulle68 skrev:
Super fin artikel, som peger på nogen gode løsninger til at holde de slemme drenge væk.

Har lige et enkelt spørgsmål ift. RoboForm:
Når jeg ser deres YouTube videoer, så omtales der kun browsere. Betyder det, at det ikke virker til andre programmer såsom Pokerklienter?



Tak Ulle, den kan ikke auto login på pokerklienter, kun på websitet.

Til pokerklienten kan du bruge "safe note" funktionen som fungerer på samme måde med masterpassword, du skal dog copy/paste passwordet ind i klienten.

25-01-2013 20:36

Super. Den del af videoerne er jeg så åbenbart ikke kommet til, men jeg researcher lidt videre.

Tak for hjælpen.


25-01-2013 21:52

Har en kammerat som ved rigtig meget om IT sikkerhed, han sværger til AVG

Klog af skade har jeg tænkt mig at investere i det. Det værste er faktisk ikke at blive rippet, men at hackerne havde fri adgang til min computer og derfor sandsynligvis også har mit CPR nummer og identitetstyveri kan blive meget mere ubehageligt.


25-01-2013 22:44

Spørgsmål ang. roboform.

Nu har jeg lige set en turorial video hvordan det fungerer osv. Hvad hindre hackerne i at bruge alt det autologon til mails osv, når det eneste de skal have er ét enkelt masterlogin password.

Hvis vi så siger de ikke lige kan opfange det ene pw. Hvad så hvis de kan komme ind på computeren mens vi er logget ind i programmet, så har de vel ligeså stor adgang til alle oprettet PWs som vi selv har?

Jeg er ret sikker på det er mig der ikke helt forstår hvordan det fungerer som sikkerhed, men forklar mig det lige så, tak :)


25-01-2013 23:09

Allmin, et antivirusprogram er kun en ringe sikkerhed mod identitetstyveri. :)

Den største sikkerhedsrisiko er slet ikke ondsindet kode. Den menneskelige faktor, er lagt værre - oftest i skikkelse af den person, der sidder bag tastaturet.

Dårlige passwords, som nævnt i artiklen, er skidt. Langt værre er det dog, når folk logger på offentlige computere for at tjekke mail, facebook osv. Det er ofte super nemt at installere en simpel keylogger på disse....

IT Sikkerhed har været mit primære arbejdsområde siden engang midt i 90'erne. Jeg har set rigtig mange eksempler på kompromittering af datasikkerhed. Jeg vil anså at mere end 90% af tilfældene grunder i ubetænksomhed af brugeren. Jeg nævner i flæng:

- Brugere der er gået fra deres maskiner, uden at låse
- Brugere der har stoppet fremmede usb nøgler eller cd'er i drevet
- Brugere der har tilgået data fra offentlige pc'er (biblioteker, skoler mv.)
- Brugere der benytter samme - og simple - passwords mange steder
- Brugere der har fået stjålet deres laptops i biler, lufthavne, tog, whatever

Sidstnævnte vil jeg nok mene, er den værste risiko. Har man maskinen, kan man relativt nemt få den startet (med mindre disken er godt krypteret). Herefter er det ret nemt, at finde en masse sjove passwords. Hvor mange har ikke prøvet at skrive sit password i Windows brugernavnfelt? - herefter kan det findes i eventlog. Har man adgang til lokale .pst filer, finder man sikkert også sjove ting. Måske er der endda sat autologon til diverse webmailkonti, pokerklienter, pokerfora(!), facebook, datingsites, netflix osv...


26-01-2013 16:42

bump for svar på post #17


26-01-2013 17:35

Fornuftig artikel, som alle dog nok burde være klar over hvis man har brugt mere end ti minutter på nettet. Det bedste afsnit var omkring diverse antivirusprogrammer, dog kunne jeg godt tænke mig en lidt mere fyldestgørende liste.

Jeg håber at du i din næste artikel vil få en til at læse korrektur, da der er adskillige (10+) stave/slåfejl som nemt var rettet ved ordentlig gennemlæsning.

Men en fin start-artikel og jeg håber der er mere kød på de næste i rækken :-)


26-01-2013 18:01
ih8str8 skrev:
Spørgsmål ang. roboform.

Nu har jeg lige set en turorial video hvordan det fungerer osv. Hvad hindre hackerne i at bruge alt det autologon til mails osv, når det eneste de skal have er ét enkelt masterlogin password.

Hvis vi så siger de ikke lige kan opfange det ene pw. Hvad så hvis de kan komme ind på computeren mens vi er logget ind i programmet, så har de vel ligeså stor adgang til alle oprettet PWs som vi selv har?

Jeg er ret sikker på det er mig der ikke helt forstår hvordan det fungerer som sikkerhed, men forklar mig det lige så, tak :)


Hvis en hacker for fat i dit masterpassword og samtidig har tvunget sig adgang til maskinen er du udsat, men så ligner det også et meget målrettet angreb på dig som man ikke rigtigt kan beskytte sig 100% imod, ligeledes hvis der er nogen der vil overfalde dig IRL kan man heller ikke gøre så meget ved det.

Hvis hackeren kun har opsnappet dit masterpassword uden at have adgang til din maskine kan han ikke bruge det til noget medmindre du har valgt at sync'e dine passwords via Roboforms hjemmeside, i så fald vil han kunne logge ind og misbruge dine konti.

Maximum sikkerhed vil være at installere Roboform2Go på en USB pind som du sætter i din computer når du skal logge ind nogen steder, så selvom du bruger en computer hvor på der ligger en keylogger og en hacker for opsnappet dit masterpassword kan han ikke bruge det til noget medmindre han bryder ind i din lejlighed og tager USB pinden fra dig, eller tvinger sig remote adgang til din computer og kloner din USB nøgle.

Men igen, det handler ikke om at være 100% sikker, men bare markant svære end gennesnittet.

Du bliver automatisk logget ud af Roboform hvis du ikke har brugt en kode i 30 minutter mener jeg, så igen der skal virkelig være en hacker der vil have adgang til dine ting og lige præcis dig, det er gjort meget besværligt for ham.

Det bedste ved Roboform/Keepass er letheden i at færdes på nettet og ikke at skulle huske en million koder og mulighed for at have svære koder der er umulige at gætte. Du kan aldrig bliver 100% sikker :)


@Razga

Ty, og ja den er skrevet så alle kan følge helt med og ikke specielt specifikt eller avanceret. Jeg var lidt bange for den måske ville blive for nørdet og uinteressant hvis jeg gik for meget i tekniske detaljer, derudover prøvede jeg at dække så mange områder som muligt uden at ramble for længe. Men jeg håber da bestemt også jeg for lov til at skrive en mere og gå mere i detaljer :)

Mht korrektur fik jeg også en til at læse den igennem og rette til, men da jeg så lagde rettelserne ind må jeg have misset nogen, ikke så flot i know :)

27-01-2013 16:35

Super godt David.
Du kommer meget godt rundt om emnet.
Og konklusionen må være, at sund fornuft er 90% af det.

Personligt ser jeg kun porno, på bibloteket eller på arbejdet.
Hvilket kan give nogen andre problemer.


27-01-2013 22:04

Så vidt jeg lige kan se blocker Superantispyware og Spybot ikke truslen inden den overføres til ens harddisk - hvilket Ad-aware gør? Er dette ikke et problem?

Måske lidt off-topic, men hvad synes du om CCleaner?


28-01-2013 00:03

nh sir


28-01-2013 10:32

@Loverrakeback

Avast og AVG inspicerer alle filer for mistænksom opførsel inden de for lov til at køre, generelt set om selve virussen/malware er skrevet til harddisken inden detection kommer, betyder ikke det store, så længe den finder den og smider filen i quarantine. Problemet med det kan være at virusen bliver eksekveret inden skjoldet fanger filen, og virussen for inficeret vigtige windows filer og derved kan få dit system til at gå ned når den fjernes. Men igen så burde din antivirus quarantine filen og inspicere den inden den for lov at køre.

Spybot og Superantispyware fanger hovedsageligt tracking og overvågnings filer der logger din aktivitet, det lyder farligere end det er, og hvis du både har realtimeshield der scanner alle filer som din antivirus gør vil det sløve dit system meget. Det er naturligvis bedre hvis de bliver fanget inden de bliver skrevet til harddisken men resultat vil forblive det samme.

Det største problem ved virus og antivirus programmer er nye virusser der opfører sig på nye måder og skrevet på nye parametre, så skal filen manuelt fanges af antivirus firmaet også skal dine virus definitioner updates. Det er også derfor langt de fleste gange man finder en virus er når man tænder computeren og antivirus programmer opdaterer og skanner computeren.


CCleaner:

CCleaner er et fantastisk program, hvis man har snavs (ubrugelige og gamle filer hentet igennem tiden fra nettet) på sin computer er det en god ide at scanne med CCleaner først inden man kører antivirus/antimalware programmer, da den kan fjerne en masse unødvendige filer så scanningen kører hurtigere.

Dog er den ikke specielt effektiv på inficerede computere eller på computere hvor der er flere brugere fordi den skanner kun på den aktive bruger. Dvs hvis du har 2 brugere på din PC og bruger 1 har fået snavs på maskinen og du er logget på som bruger 2 vil det ikke hjælpe at scanne med CCleaner.

Registry cleaner delen af CCleaner skal man kun bruge hvis man har problemer med døde genveje og programmer, men så længe man afinstallere programmer via kontrolpanelet burde man ikke have så meget brug for det.

@OnlyCash

TY :)


28-01-2013 22:24

Hvad synes du om at spille fra browser? Har oplevet det på et site, og på eksempelvis Betfair skal man logge ind i browseren for at styre sin cashier. Er disse sites mindre sikre end dem hvor det hele foregår i klienten?


31-01-2013 16:56

Fin artikel - wp!


31-01-2013 18:32

@Pavillion

Browser spil er ganske fint, du skal logge ind med NEM-ID, så det er ligeså sikkert som sites hvor alting foregår i klienten, dog vil det være mere oplagt for hackere at forsøge phishing attacks via disse sites, men langt de fleste "" din konto hvis du logger ind med en udenlansk IP.

@Trix67

TY :)


31-01-2013 20:08

Super artikel TT!

Har altid været lidt skeptisk omkring disse password-programmer, da jeg tænkte at så lå alle passwords jo samlet på min pc, lige til at opfange.

Men jeg giver det et skud :)


31-01-2013 20:42

@Tiltthis
Håber du kan hjælpe mig med et lille problem!

Har i dag haft problemer med at logge ind på Betfair pga. den nye java opdatering.

Jeg har nu fået java til at virke på PokerStars, danskebank, Betfair.dk, men jeg kan ikke få java/nem id til at virker i Betfair klienten.

Jeg har skiftet standarn browseren til firefox som afhjalp stars, men hva kan man gøre med Betfair?

Når jeg har indtastet password åbner den op med "blocked plugin", og jeg kan ikke logge ind med mit nem id. HELP! :)

MVH chubby


05-02-2013 09:57

Synes Razga nailer den rimeligt godt. En mere fyldestgørende liste over Antivirus programmer ville være fedt (Bitdefender og Malwarebytes er eksempelvis programmer, som jeg umiddelbart ville anbefale til de fleste)

@TT

For min skyld må du MEGET gerne gå mere i detaljerne, og tror vi er flere brugere, der bestemt ikke vil finde det for "nørdet" :)


05-02-2013 10:37

@xitahh

Noted :)

@chubbY88

Har du prøvet at slette Betfair?

Lidt underligt hvis det virker alle andre steder....


05-02-2013 16:44

For almindelige brugere er der vel mange fordele ved at bruge et produkt, som man betaler - bare det faktum, at man kun har brug for ét produkt fremfor at skulle installere flere produkter, som man så også skal lære at betjene er for mig en væsentlig faktor.

Generelt må man jo forvente, at man får, hvad man betaler for. De fleste firmaer, der har gratis produkter tilbyder også betalte produkter, så hvis det skal give nogen mening, så er det gratis produkt nok ikke så godt som det betalte.

Endvidere vil betalte produkter generelt også give adgang til support, hvis der opstår problemer samt andre features - f.eks. backup, tune-up, password manager etc.

Så min anbefaling vil klart være at betale for sikkerhedsprodukter, hvis du spiller poker, bruger online banking etc.


05-02-2013 19:03
frost10 skrev:
For almindelige brugere er der vel mange fordele ved at bruge et produkt, som man betaler - bare det faktum, at man kun har brug for ét produkt fremfor at skulle installere flere produkter, som man så også skal lære at betjene er for mig en væsentlig faktor.

Generelt må man jo forvente, at man får, hvad man betaler for. De fleste firmaer, der har gratis produkter tilbyder også betalte produkter, så hvis det skal give nogen mening, så er det gratis produkt nok ikke så godt som det betalte.

Endvidere vil betalte produkter generelt også give adgang til support, hvis der opstår problemer samt andre features - f.eks. backup, tune-up, password manager etc.

Så min anbefaling vil klart være at betale for sikkerhedsprodukter, hvis du spiller poker, bruger online banking etc.



Jeg ville ikke klassificere pokerspillere som almindelige mennesker idet pokerspillere oftest har mange penge online der ikke er beskyttet af deres bank.

All-in-one produkter er generelt ikke de bedste fordi et firma der kun koncentrerer sig om en ting har lettere ved at blive ekstremt dygtige til det. At de så senere udvider sig til at inkludere andre services er obv fuldt forståeligt. Men de produkter er så oftest ikke lige så gode som deres konkurenter.


Det ser man jo også andre steder, for eks Nokia er episk gode til at lave antenner og lyd kvalitet, men de stinker til UI og SW design.

McAfee, Norton og andre security suites er oftes alt for resource krævende og ender langt nede af listen i diverse tests og certifikations tests.

Langt de fleste som tilbyder både gratis og betalings programmer, tilbyder gratis programmer til private og betalings programmer til firmaer, som det også burde være imo. Selve basis beskyttelsen er den samme, men email scans, realtime shields, backup er noget man for som betalende kunde, men ikke nødvendigt.

Alle programmer idag opdateres automatisk og scanner automatisk, jeg tror det eneste man skal er at re-signup for Avast en gang om året.

Der er så stor konkurrence på internet sikkerhed og det har der været i mange år, for 5+ år siden var betalings programmer langt bedre, men de er blevet overhalet indenom, i hvert fald til de private.

Support er meget forskelligt, og du skal lægge seriøse penge tror jeg for at få bedre support end du selv kan finde via google/forums hvis noget går galt.

Så, imo behøver man ikke at betale for internet sikkerhed.

08-02-2013 21:34

Fin artikel, men lidt upræcis i afsnittet om WIFI. Så længe man logger ind på sider som benytter https (eller at pokerklienten benytter lignende teknologi, hvilket stort set alle gør) er det ligegyldigt at det er en åben trådløs forbindelse, information er krypteret hele vejen fra klient til server. På åbne forbindelser skal man dog være varsom med f.eks. at sende mails med følsom information, da mails som regel bliver sendt som plain-text og derfor kan opsnappes...


09-08-2013 16:59

09-08-2013 17:33

Fedt, mere af den slags tak og mindre spalteplads til Lennaárd!


09-08-2013 18:22

Wp, TIlt. Der kan foruden det nævnte tilføjes noget omkring router/netværk setup. Tror der er mange som kører WPA endnu og med WPS slået til.