WPKafé, säkerhet i WordPress

I måndags höll jag en liten föreläsning om säkerhet i WordPress på WPKafé. WPKafé är en serie av träffar för WordPress-nybörjare och presentationen var givetvis anpassad därefter. I väntan på att denna presentation läggs upp på WPKafés hemsida så lägger jag upp den här också.

Klicka på nedanstående bild för en PDF (0,7 MB) med denna presentation:

Säkerhet i WordPress

Om .SE:s frisläppning av spärrade namn

Jag är inte den som är den som engagerar mig i domänfrågor egentligen. Faktum är att jag har försökt hålla en väldigt låg profil inom domänfrågor sedan jag började arbeta på FS Data.

Jag var väldigt engagerad i dessa frågor tidigare, under min tid på Loopia och Binero, men jag har tröttnat på att slå huvudet mot väggar som vägrar lyssna.

De enda gånger jag gör undantag till detta, det är när jag ser att någonting har/håller på att spåra ur totalt. Såsom min kartläggning av Premium Registrations Sweden AB och .SE:s arbete med DNSSEC.

Antalet gånger jag har sett något galet, skakat på huvudet och sett mellan fingrarna är dock tiofalt större. Domännamn är inte min strid. Inte nu längre.

Jag följer dock utvecklingen inom domänbranschen noga. En utveckling som har oroat mig på sistone, det är den som sker kring .SE:s planerade frisläppning av spärrade landskoder och främmande staters namn under .se domänen.

.SE har en remiss ute om detta och merparten av de remissvar som jag har sett, de säger att de spärrade domänerna bör säljas till högstbjudande. Det är så väldigt fel i mina ögon.

Så jag valde att svara på den här remissen. Här är mitt svar:

Svar till remiss om frisläppning av spärrade namn under .se

Hej,

Här kommer mitt personliga svar till .SE:s remiss om frisläppning av spärrade landskoder och främmande staters namn på svenska (Dokumentnummer: 2013-N).

3.1 & 3.3 – Jag anser det vara rätt att släppa de spärrade landskoderna och främmande staternas namn under .se domänen. Om tekniken tillåter det så ser jag inga anledningar till en fortsatt spärr av dessa namn.

3.2 & 3.4 – På samma sätt som dessa namn har varit spärrade för registrering av alla så bör de även bli tillgängliga för registrering av alla.

De spärrade namnen är väldigt attraktiva. Det innebär att ett auktionsförfarande är olämpligt, då det i praktiken enbart kommer vara tillgängligt för individer/företag med stora ekonomiska resurser. Först till kvarn-principerna fungerar inte heller, då dessa innebär alldeles för stora tekniska risker (och potentiellt fusk).

Jag anser att frisläppningen och registreringen av dessa spärrade namn ska ske med hjälp av en slumpmässig tilldelningsprocess, eller ”lotteri”. Varje individ/företag ska enbart kunna registrera ett (1) av de spärrade namnen. Registreringen ska gälla minst 5 år framöver och under denna tid får dessa namn inte byta ägare.

Avsikten med detta, det är att de som verkligen vill registrera och använda dessa namn ska få en rättvis chans att göra det. Med 5 års registreringen och förbud mot ägarbyte minskar även risken för spekulationer och andrahandsförsäljning.

I min mening är detta det mest rättvisa sättet att frisläppa dessa spärrade namn.

Jonathan Sulo

Om du vill läsa och besvara .SE:s remiss om frisläppningen av dessa spärrade namn så kan du göra det här (fram till 10/5 2013): .SE:s remisser. Alla får svara och det enda som krävs, det är 5 min av din tid.

Spam från Steel Hourses MC-klubb

För en som följer TV-serien Sons of Anarchy så var det rätt lustigt att få följande spam:

vi håller just nu på med en insamling till vår mc-klubb, vi skulle uppskatta om du vill stödja våra medlemmar med ett engångsbelopp på 500 kronor så ska du veta att vi kommer känna stor tacksamhet till dig som person, ditt bidrag är naturligtvis frivilligt men vi skulle bli väldigt tacksamma om du ville skicka oss ett engångsbelopp på 500 kronor till kontonummer 8169-5,923 071 623-6 banken är swedbank..skriv nr 000348 som avsändare om du har svårigheter att betala online kan vi skicka en faktura engångsbelopp till din hemadress, eller komma hem och hämtar dom kontant, vi vill att du överför pengarna dom närmaste dagarna  Mvh Steel Horses

Jag vet inte riktigt vad man ska kalla det här. Ett Nigeriabrev brukar ju locka mottagaren med något. Här finns inte det. Ingen skinnväst, sexpack öl eller ens ett klubbmärke om man pyntar. Löftet om hembesök är dock rätt spännande.

Man kanske inte kan begära av en MC-klubb att stava rätt och uttrycka sig grammatiskt korrekt, men nog borde de väl ändå kunna stava till sitt eget klubbnamn? ”Steel Hourses” istället för ”Steel Horses”? Jösses.

Och nej, detta e-postmeddelande är INTE LEGITIMT. Betala inte några pengar, under några som helst omständigheter. Steel Horses MC existerar, men det är en MC-klubb som enbart är etablerad i USA. Så här glada är medlemmarna i denna MC-klubb:

Steel Horses MC

Uppdaterat: Hur kan jag vara så säker på att det här är en bluff?

Jo, för det första så är bilden i detta meddelande kopierad härifrån: Steel Horses på Facebook (en annan verksamhet än ovan angivna MC-klubb). Den är sedan (dåligt) redigerad, med texten ”Sweden” inlagd i botten. Om man kontrollerar bilden närmare så ser man tydligt detta:

Detalj från logotyp

För det andra så är IP-adressen som detta e-postmeddelande skickades ifrån ”46.239.108.214”. Detta är en IP-adress som tillhör ett nätverk av studentbostäder i Göteborg. Det här meddelandet är sannolikt bara ett ”skämt” utfört av våghalsiga studenter.

Hela e-postmeddelandet, i klartext, kan laddas ner här: Meddelande från ”STEEL HOURSES”

Uppdatering 2: Jag har givetvis anmält detta både till Swedbank och leverantören av ovanstående IP-adress. Leverantören av IP-adressen har blockerat denna IP-adress.

Någon annan som har fått ett liknande meddelande? Lämna gärna en kommentar!

100 inlägg, my ass

Det är svårt det här med att blogga. Eller ja, att blogga 100 dagar i följd.

Att skriva är enkelt. Att skriva är roligt, stimulerande och upplyftande. Jag älskar att skriva. I synnerhet när det sker naturligt, med inspiration och en klar idé om det budskap som ska förmedlas. Det är mycket tack vare mitt sinne för det skrivna ordet som jag är här idag.

Jag hade kunnat skylla avsaknaden av blogginlägg på VABruari (min dotter var sjuk hela förra veckan), men det kommer jag inte göra. Det hade varit enkelt att skriva små nonsensinlägg. Några enkla rader, ackompanjerade av en bild. Men det hade varken ni, eller jag, uppskattat.

Men när det blir påtvingat, då blir det fel. Även om man kan fejka mycket när man skriver – och det har jag gjort alldeles för många gånger – så lyser det igenom. Kanske inte för ovana läsare, men tveklöst ändå för de som känner mig. Det är inget jag vill se här i min privata blogg.

Kvalitet före kvantitet.

Så jag ger upp tanken på 100 inlägg i rad. Men känner mig samtidigt ändå stärkt av detta försök. Det har fått min blogg att leva upp lite igen, det har gett mig möjlighet att vädra saker som jag inte har tagit upp här tidigare. För det är jag både tacksam och glad.

Även om det inte kommer att publiceras 100 inlägg i rad här så ska jag ändå försöka uppdatera min blogg lite mer ofta nu. Det är något jag mår bra av, samtidigt som det gynnar mig i mitt arbete. Att skriva av sig ordentligt, det kan vara en riktigt bra grej det.

En utmaning jag däremot inte kommer att banga, det är #skägg100.

Skägget