<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Etik och moral-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/etik-och-moral/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/etik-och-moral/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 23 Oct 2022 16:25:08 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Etik och moral-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/etik-och-moral/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#183 &#8211; Etiken på internet 3/3 (pliktetik)</title>
		<link>https://www.itsakerhetspodden.se/183-etiken-pa-internet-3-3-pliktetik/</link>
					<comments>https://www.itsakerhetspodden.se/183-etiken-pa-internet-3-3-pliktetik/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 23 Oct 2022 07:05:09 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Etik och moral]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5851</guid>

					<description><![CDATA[<p>Så når vår urspårade spårvagn till sist fram till sitt mål. Vi har pratat om dygdeetikern och konsekvensetikerns syn på IT-säkerhet, medan vi skapat en väg fram till den tredje filosofin som påverkar oss. Vad säger då pliktetikern? Han eller hon som anser att lagar och regler ska följas utan tanke på vad som är rätt och fel, medan andra troligen inte håller med.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/183-etiken-pa-internet-3-3-pliktetik/">#183 &#8211; Etiken på internet 3/3 (pliktetik)</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-1024x683.jpg" alt="Pliktetik är ämnet för dagen och illustreras med en kvinna med en megafon.," class="wp-image-5849" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Jag måste få säga mitt! &#8212; Alla på Internet.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: 183 &#8211; Etiken på internet 3/3 (pliktetik)<a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-10-22 (publicerat 2022-10-22)<br><strong>Deltagare</strong>: Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-pliktetik">Lyssna på avsnittet  &#8211; pliktetik</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24767235/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Så når vår urspårade spårvagn till sist fram till sitt mål. Vi har pratat om dygdeetikern och konsekvensetikerns syn på IT-säkerhet, medan vi skapat en väg fram till den tredje filosofin som påverkar oss. Vad säger då pliktetikern? Han eller hon som anser att lagar och regler ska följas utan tanke på vad som är rätt och fel, medan andra troligen inte håller med.</p>



<h3 class="wp-block-heading"><strong><em>Exempel på pliktetikerns syn på IT-säkerhet som svar på utförda handlingar</em></strong></h3>



<ul class="wp-block-list"><li>Jag tänker att vi tar några scenarion om hur en dygdetiker kan agera på . Ok?<ul><li>&#8221;Jag hackar mig in på en site och meddelar siteägaren att felet finns&#8221;<ul><li>Tveksamt. Det är förbjudet att göra intrång utan tillstånd. Kan accepteras om siteägaren accepterar att inte stämma den som gjort det. Annars inte.</li></ul></li><li>&#8221;Jag piratkopierar spel eftersom jag inte har råd att köpa dem. Sen skickar jag det till mina kompisar som jag tror inte annars skulle köpa dem&#8221;.<ul><li>Olagligt. Inga undantag. Pliktetikern sätter ner foten!</li></ul></li><li>&#8221;Jag hittade en svaghet I systemet som jag testade utan att ha tillstånd. Meddelade givetvis siteägaren, men jag kräver att de slutar med en del verksamhet jag inte gillar att de gör. Annars får de inte veta.&#8221;<ul><li>Olagligt. Inga undantag.</li></ul></li><li>&#8221;Jag är del av ett kollektiv som använder DDOS-attacker för att ta ner intoleranta siter, maffians kommunikationer eller helt enkelt saker som kollektivet finner omänskligt&#8221;.<ul><li>Olagligt. Inga undantag.</li></ul></li></ul></li></ul>



<h3 class="wp-block-heading">Säger färgen på din hatt något om pliktetikerns moraliska kompass?</h3>



<ul class="wp-block-list"><li>Svart hatt &#8211; möt vit hatt.<ul><li>Jag hackar allt för pengar och ger den som betalar, det de vill ha&#8221;<ul><li>Olagligt. Inga undantag.</li></ul></li><li>&#8221;Jag hackar allt för pengar, men om någon har en ond site som jag kan ta ner, så gör jag det gratis&#8221;<ul><li>Olagligt. Inga undantag.</li></ul></li><li>&#8221;Jag meddelade siteägaren om ett säkerhetshål de hade, men de struntade I det och då utnyttjade jag felet och bytte ut deras förstasida mot en som förklarade att de är ett gäng idioter&#8221;<ul><li>Olagligt. Inga undantag.</li></ul></li><li>&#8221;Jag meddelade siteägaren om ett säkerhetshål de hade, men de struntade I det och då meddelade jag dem och resten av Internet hur man använder sårbarheten.&#8221;<ul><li>Helt okej. Vi måste följa reglerna.</li></ul></li><li>&#8221;Det invaderande landet har skadat det land de invaderade svårt. Jag vill hjälpa till att bekämpa invarderarna, så vi tar ner deras siter, läcker deras information och hindrar dem på alla sätt vi kan här hemma I den bekväma soffan&#8221;.<ul><li>Mot lagen. Fast vilken lag? Det beror på om var du själv bor.</li></ul></li></ul></li></ul>



<h2 class="wp-block-heading">Länkar – pliktetik</h2>



<ul class="wp-block-list"><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/183-etiken-pa-internet-3-3-pliktetik/">#183 &#8211; Etiken på internet 3/3 (pliktetik)</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/183-etiken-pa-internet-3-3-pliktetik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5851</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide.jpg" medium="image">
			<media:title type="html">183_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/183_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#180 &#8211; Etiken på internet 2/3 (Konsekvensetik)</title>
		<link>https://www.itsakerhetspodden.se/180-etiken-pa-internet-2-3-konsekvensetik/</link>
					<comments>https://www.itsakerhetspodden.se/180-etiken-pa-internet-2-3-konsekvensetik/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 25 Sep 2022 13:45:32 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Dygdeetik]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Etik och moral]]></category>
		<category><![CDATA[Konsekvensetik]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5783</guid>

					<description><![CDATA[<p>Jag tror ingen är 100% konsekvens-, dygde- eller pliktetiker. Var och en av dessa etiska mallar är för oflexibla för att kunna fungera. För att förenkla, en konsekvensetiker ser goda effekter som eftersträvansvärda. </p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/180-etiken-pa-internet-2-3-konsekvensetik/">#180 &#8211; Etiken på internet 2/3 (Konsekvensetik)</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="1024" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-1024x1024.jpg" alt="" class="wp-image-5877" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-1024x1024.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-300x300.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-150x150.jpg 150w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-768x768.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180.jpg 1400w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption><img decoding="async" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180_wide-1024x683.jpg" alt="Ämnet konsekvensetik illustreras av dominobrickor som välter.">Faller en faller alla. Konsekvenser är vad de är&#8230;</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/180/" target="_blank" rel="noreferrer noopener">180 &#8211; Etiken på internet 2/3 (Konsekvensetik)</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-09-23 (publicerat 2022-09-25)<br><strong>Deltagare</strong>: Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-konsekvensetik">Lyssna på avsnittet  &#8211; Konsekvensetik</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24471642/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Jag tror ingen är 100% konsekvens-, dygde- eller pliktetiker. Var och en av dessa etiska mallar är för oflexibla för att kunna fungera. För att förenkla, en konsekvensetiker ser goda effekter som eftersträvansvärda. Dygdeetiken pratade vi om för några veckor sedan och den handlar om det som är rätt att göra. Ofta det andra gör och det man &#8221;förväntas göra&#8221;.</p>



<p class="wp-block-paragraph"><strong><em>Exempel på konsekvensetikerns syn på IT-säkerhet som svar på utförda handlingar</em></strong></p>



<ul class="wp-block-list"><li>”Jag hackar mig in på en site och meddelar siteägaren att felet finns”<ul><li>Det fungerar, eftersom det gynnar alla som använder siten och det gör det bättre för majoriteten (användare) på bekostnad av minoriteten (hackare, brottslingar och black hats)</li></ul></li></ul>



<ul class="wp-block-list"><li>”Jag piratkopierar spel eftersom jag inte har råd att köpa dem. Sen skickar jag det till mina kompisar som jag tror inte annars skulle köpa dem”.<ul><li>Nej. Det missgynnar spelindustrin. Piratkopieringen skadar marknaden och därmed tillgång till spel för stora massor.</li></ul></li></ul>



<ul class="wp-block-list"><li>&#8221;Jag hittade en svaghet I systemet som jag testade utan att ha tillstånd. Meddelade givetvis siteägaren, men jag kräver att de slutar med en del verksamhet jag inte gillar att de gör. Annars får de inte veta.&#8221;<ul><li>Beror på om det de sysslar med är skadligt för allmänheten eller inte. Troligen inte ok.</li></ul></li></ul>



<ul class="wp-block-list"><li>”Jag är del av ett kollektiv som använder DDOS-attacker för att ta ner intoleranta siter, maffians kommunikationer eller helt enkelt saker som kollektivet finner omänskligt”.<ul><li>Beror på om det de sysslar med är skadligt för allmänheten eller inte. Troligen inte ok.</li></ul></li></ul>



<h3 class="wp-block-heading">Vad får färgen på din hatt för konsekvenser?</h3>



<ul class="wp-block-list"><li>”Jag hackar allt för pengar och ger den som betalar, det de vill ha”<ul><li>Nej, du ställer till mer skada än nytta.</li></ul></li></ul>



<ul class="wp-block-list"><li>”Jag hackar allt för pengar, men om någon har en ond site som jag kan ta ner, så gör jag det gratis&#8221;<ul><li>Nej, du ställer till mer skada än nytta.</li></ul></li></ul>



<ul class="wp-block-list"><li>”Jag meddelade siteägaren om ett säkerhetshål de hade, men de struntade I det och då utnyttjade jag felet och bytte ut deras förstasida mot en som förklarade att de är ett gäng idioter&#8221;<ul><li>Om det leder till att de rättar sårbarheten, är det väl ok.</li></ul></li></ul>



<ul class="wp-block-list"><li>”Jag meddelade siteägaren om ett säkerhetshål de hade, men de struntade I det och då meddelade jag dem och resten av Internet hur man använder sårbarheten.&#8221;<ul><li>Om det leder till att de rättar sårbarheten, är det väl ok. Detta kallas också för &#8221;Full disclosure&#8221;.</li></ul></li></ul>



<ul class="wp-block-list"><li>”Det invaderande landet har skadat det land de invaderade svårt. Jag vill hjälpa till att bekämpa invaderarna, så vi tar ner deras siter, läcker deras information och hindrar dem på alla sätt vi kan här hemma I den bekväma soffan”.<ul><li>Ja självklart!! (fast med en liten invändning. Jag tror att en konsekvensetiker lätt kan fångas av opinionen, typ nyheter mm, av vad som är goda konsekvenser. Stora komplexa etiska frågor som t.ex. geopolitik kanske inte vem som helst kan avgöra hur konsekvenserna blir)</li></ul></li></ul>



<h2 class="wp-block-heading">Länkar – Konsekvensetik</h2>



<ul class="wp-block-list"><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li><li><a href="https://www.darkreading.com/physical-security/-thousands-of-verkada-cameras-affected-by-hacking-breach" target="_blank" rel="noreferrer noopener">När hacktivism går fel</a> (eller är det överhuvudtaget hacktivism? Lyssna på avsnittet!)</li><li><a href="https://www.studienet.se/etik/konsekvensetik/vad-aer" target="_blank" rel="noreferrer noopener">Mer om begreppet</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/180-etiken-pa-internet-2-3-konsekvensetik/">#180 &#8211; Etiken på internet 2/3 (Konsekvensetik)</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/180-etiken-pa-internet-2-3-konsekvensetik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5783</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180.jpg" medium="image">
			<media:title type="html">180</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/180-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/www.itsakerhetspodden.se/wp-content/uploads/2022/09/180_wide-1024x683.jpg" medium="image">
			<media:title type="html">Ämnet konsekvensetik illustreras av dominobrickor som välter.</media:title>
		</media:content>
	</item>
		<item>
		<title>#177 &#8211; Etiken på internet 1/3</title>
		<link>https://www.itsakerhetspodden.se/177-etiken-pa-internet-1-3/</link>
					<comments>https://www.itsakerhetspodden.se/177-etiken-pa-internet-1-3/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Thu, 01 Sep 2022 16:55:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Black hat]]></category>
		<category><![CDATA[Dygdeetik]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Etik]]></category>
		<category><![CDATA[Etik och moral]]></category>
		<category><![CDATA[Grey hat]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Samhälle]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<category><![CDATA[White hat]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5660</guid>

					<description><![CDATA[<p>Nu ska vi filosofera om IT-säkerhet, etik och moral. För det kan man göra om allt och Internet är en del av allt. I en serie i tre delar kommer prata om dygdeetik, konsekvensetik och pliktetik som den fungerar på Internet. Men idag är det enbart dygdeetiken som är på agendan.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/177-etiken-pa-internet-1-3/">#177 &#8211; Etiken på internet 1/3</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-1024x683.jpg" alt="Dygdeetiken illustreras med en grå bakgrund och ordet skrivet i ljusare grå ton. Och så vår logga." class="wp-image-5659" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Medborgare! Är du ärlig? Vilka dina värderingar? Och varför har detta något med Internet att göra?</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/177/" target="_blank" rel="noreferrer noopener">177 &#8211; Etiken på internet 1/3</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-09-03 (publicerat 2022-09-04)<br><strong>Deltagare</strong>: Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-dygdeetik">Lyssna på avsnittet  &#8211; Dygdeetik</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24262764/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Nu ska vi filosofera om IT-säkerhet, etik och moral. För det kan man göra om allt och Internet är en del av allt. I en serie i tre delar kommer prata om dygdeetik, konsekvensetik och pliktetik som den fungerar på Internet. Men idag är det enbart dygdeetiken som är på agendan.</p>



<p class="wp-block-paragraph">I grund och botten handlar den om (enligt Wikipedia) &#8221;Vad som är en dygdig handling bedöms efter vad en (annan) dygdig människa hade gjort i samma situation.&#8221;. Resten av paragrafen är förvirrande, så läs inte Wikipediaartikeln. Alltså en dygdeetiker på Internet bygger sin moral på att observera hur folk omkring honom eller henne gör och göra likadant. Givetvis har dygd som begrepp en djup rotning i religion. Men Internet är för splittrat och icke-hegemoniskt för att det ska finnas en universell etisk grund för det, som alla måste följa. Lagar finns, men det tillhör plikteetiken, och den kommer vi till i ett senare avsnitt.</p>



<p class="wp-block-paragraph">På Internet, skulle man kunna kalla det för &#8221;dygdeetiskt&#8221; att bete sig väl och respektera andra. Det är en utmärkt tanke, men man måste inse att det finns ett antal allvarliga problem med det.</p>



<p class="wp-block-paragraph">Dygdeetiken kräver att du måste ha samma värderingar som folk omkring dig. Du kan alltså inte agera rätt eftersom du är rädd för att bli illa behandlad annars. &#8221;En syndfull tanke är ett syndfyllt agerande&#8221;. Och det är faktiskt därför jag är väldigt klar med att det är svårt vara 100% dygdeetiker på Internet.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="452" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image-1024x452.png" alt="" class="wp-image-5669" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image-1024x452.png 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image-300x133.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image-768x339.png 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image-1536x678.png 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Så om Dr House ljuger här, då talar alla andra sanning?</figcaption></figure>



<h3 class="wp-block-heading">Det uppenbara dilemmat</h3>



<p class="wp-block-paragraph">Nej, det är få som konstant ljuger på Internet eller på andra ställen. Vi har en fungerande etik och moral för det mesta. Men dygdeetikern måste vara 100% ärlig och en sådan person får inga vänner. Så givetvis måste det finnas rum för att säga &#8221;Ja, den där koden ser &#8230; ehh&#8230; väldigt välskriven ut&#8221; och då flyger dygden ur rummet.</p>



<p class="wp-block-paragraph">Men ändå.. Jag måste ändå stolpa upp några fördelar med att applicera den filosofin på hur man agerar på Internet:</p>



<ul class="wp-block-list"><li>Du passar in bland andra och lär dig att förstå varför det finns oskrivna regler även utanför det som är krav.</li><li>Du skadar ingen.</li><li>&#8221;Du väljer dina strider&#8221;. Jag nämner RFC1855 och dess &#8221;Be conservative in what you send and liberal in what you receive.&#8221;. Det är inte politiskt menat, utan acceptera andra och bete dig acceptabelt.</li><li>Det skapar en grupptillhörighet och känslan av att tillhöra en tradition.</li></ul>



<p class="wp-block-paragraph">Men ändå finns problem, som gör att man kanske inte ska kasta sig över den med hull och hår:</p>



<ul class="wp-block-list"><li>Konsekvensetiken bryr sig om vad dina handlingar får för konsekvenser. Det gör ju inte dygdeetiken.</li><li>Du tar ifrån dig själv möjligheten att säga ifrån och att faktikt&#8230; vara ärlig.</li><li>Du underställer dig Habitus, alltså vad din grupp på  Internet anser vara acceptabelt eller inte, utan att ha möjligheten att vänligt ifrågasätta. Eller ifrågasätta överhuvudtaget.</li><li>Dygdeetiken kräver lydnad. Detta även om den inte behöver vara dogmatisk.</li><li>Grupper på nätet har sin egen idé om som är rätt och fel och det kommer oundvikligen krocka med varandra. Men det vet vi just alla. Kolla på typiska kommentarsfält.</li></ul>



<h3 class="wp-block-heading">Så ska man vara dygdeetiker?</h3>



<p class="wp-block-paragraph">Jag tror mitt och Mattias eget konsensus säger &#8221;Ja, men inte helt och hållet&#8221;. Man måste tänka på andra etiska principer, lagar och förordningar. Och ja, vad som händer om man agerar? Du måste skapa din egen moral utifrån den etik som du kan förstå.</p>



<p class="wp-block-paragraph"><strong><em>Exempel på dygdeetikerns syn på IT-säkerhet som svar på utförda handlingar</em></strong></p>



<ul class="wp-block-list"><li>&#8221;Jag hackar mig in på en site och meddelar siteägaren att felet finns&#8221;<ul><li>Det är bra, för att då gör du din del för ett bättre Internet.</li></ul></li><li>&#8221;Jag piratkopierar spel eftersom jag inte har råd att köpa dem. Sen skickar jag det till mina kompisar som jag tror inte annars skulle köpa dem&#8221;.<ul><li>Tveksamt fall. Vi förstår argumentet, men både du och dina kompisar borde kanske skaffa medel att betala för spelen eller välja bort dem. Men det beror på vilken grupp du tillhör.</li></ul></li><li>&#8221;Jag hittade en svaghet I systemet som jag testade utan att ha tillstånd. Meddelade givetvis siteägaren, men jag kräver att de slutar med en del verksamhet jag inte gillar att de gör. Annars får de inte veta.&#8221;<ul><li>Allmänna åsikten säger nej. De flesta skulle inte agera på detta sätt.</li></ul></li><li>&#8221;Jag är del av ett kollektiv som använder DDOS-attacker för att ta ner intoleranta siter, maffians kommunikationer eller helt enkelt saker som kollektivet finner omänskligt&#8221;.<ul><li>Wow! Det är troligen acceptabelt för dygdeetikern på gatan så länge det är allmänt hållet att de som råkar ut är onda enligt någon form av accepterad norm. Men så fort man börjar ge sig på mål, som en majoritet inte har stora problem med, då är det inte längre acceptabelt. Konsekvensetikern och pliktetikern har massor att säga mot detta, men de får inte vara med idag.</li></ul></li></ul>



<h3 class="wp-block-heading">Vad är färgen på din hatt?</h3>



<ul class="wp-block-list"><li>&#8221;Jag hackar allt för pengar och ger den som betalar, det de vill ha&#8221;<ul><li>Nej. Bara nej. Knappast vettig etik.</li></ul></li><li>&#8221;Jag hackar allt för pengar, men om någon har en ond site som jag kan ta ner, så gör jag det gratis&#8221;<ul><li>Gillar kanske eventuellt en del av det där. Men spontant agerar du utan fungerande moral. Din syften är inte goda.</li></ul></li><li>&#8221;Jag meddelade siteägaren om ett säkerhetshål de hade, men de struntade I det och då utnyttjade jag felet och bytte ut deras förstasida mot en som förklarade att de är ett gäng idioter&#8221;<ul><li>Du hade de bästa av intentioner, tyckte du. Allt beror på vem du frågar, men vi IT-säkerhetsbranschen håller nog med varandra om att du gick för långt.</li></ul></li><li>&#8221;Jag meddelade siteägaren om ett säkerhetshål de hade, men de struntade I det och då meddelade jag dem och resten av Internet hur man använder sårbarheten.<ul><li>&#8221;Full disclosure&#8221;. Acceptabelt, men kontroversiellt. Håller ihop som etik.</li></ul></li><li>&#8221;Det invaderande landet har skadat det land de invaderade svårt. Jag vill hjälpa till att bekämpa invaderarna, så vi tar ner deras siter, läcker deras information och hindrar dem på alla sätt vi kan här hemma I den bekväma soffan&#8221;.<ul><li>Internet bekämpar orättvisor! Men även då vi inte talar konsekvenser av handlande, finns det många som anser att det inte är ett acceptabelt handlande. Denna är svår!</li></ul></li></ul>



<h2 class="wp-block-heading">Länkar – Dygdeetik</h2>



<ul class="wp-block-list"><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li><li><a href="https://erik.zalitis.se/personal-thoughts/netizenship-needs-to-come-back/" target="_blank" rel="noreferrer noopener">En artikel om Netizenship som jag skrev för ett tag sedan</a>.</li><li><a href="https://computer.howstuffworks.com/internet/social-networking/information/social-networks-honesty.htm" target="_blank" rel="noreferrer noopener">Artikeln Mattias pratar om gällande hur ärliga vi är på sociala medier</a>.</li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/177-etiken-pa-internet-1-3/">#177 &#8211; Etiken på internet 1/3</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/177-etiken-pa-internet-1-3/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5660</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide.jpg" medium="image">
			<media:title type="html">177_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/177_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/image-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#131 &#8211; Grey hat hackers</title>
		<link>https://www.itsakerhetspodden.se/131-grey-hat-hackers/</link>
					<comments>https://www.itsakerhetspodden.se/131-grey-hat-hackers/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 29 Aug 2021 00:20:43 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Black hat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Etik och moral]]></category>
		<category><![CDATA[Grey hat]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[pentesting]]></category>
		<category><![CDATA[White hat]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3685</guid>

					<description><![CDATA[<p>Dags att diskutera etiken inom hackingen och skilja mellan grey hat, black hat och white hat.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/131-grey-hat-hackers/">#131 &#8211; Grey hat hackers</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-1024x683.jpg" alt="En kvinna i en grå bredbrättad hat. En riktig grey hat." class="wp-image-3637" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Hon ser bra ut i sin gråa hatt, med lite dragning åt det gröna.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/131-grey-hat-hackers/" target="_blank" rel="noreferrer noopener">131 – Grey hat hackers</a><br><strong>Inspelat</strong>: 2021-08-18 (publicerat 2021-08-29)<br><strong>Deltagare</strong>: &nbsp;Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a></p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20184191/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Vi börjar med att snacka hattfärger och skämta om den onde, den gode och den fule. </p>



<h4 class="wp-block-heading">Scenario ett: jag hittar en sårbarhet i en  webbsida och uppmärksammar ägaren om problemet</h4>



<p class="wp-block-paragraph">Klassiskt white hat. Inget tvivel om saken. Absolut ingen grey hat eller black hat.</p>



<h4 class="wp-block-heading">Scenario två:  jag hittar en sårbarhet i en webbsida, men publicerar sårbarheten direkt till omvärlden.</h4>



<p class="wp-block-paragraph">White hat, trots vad man kan tro.</p>



<p class="wp-block-paragraph">Här har jag valt att tolka det som en sårbarhet i en produkt som webbsidan använder som till exempel WordPress. Man kan givetvis diskutera lämpligheten av att publicera information om en sårbarhet som finns på en specifik sida direkt till alla utan att ge ägaren chansen att rätta felet.</p>



<p class="wp-block-paragraph">Att inte vänta med att sprida informationen kallas för full disclosure.</p>



<h4 class="wp-block-heading">Scenario tre: jag hittar en sårbarhet och meddelar ägaren, men kräver pengar för att fixa den eller meddela den</h4>



<p class="wp-block-paragraph">Här svävar jag mellan grey hat och black hat men landar tillsist i black hat. Det är underförstått i sådana här scenarion att om ägaren inte betalar, kommer sårbarheten säljas eller publiceras.</p>



<h4 class="wp-block-heading">Scenario fyra: Khalil hittade sårbarhet på Facebook, men de accepterade inte att det var en sådan. Han svarade med att utnyttja den och klottra på Mark Zuckerbergs vägg</h4>



<p class="wp-block-paragraph">Inget problem här: grey hat. Det är visserligen menat för att visa att det är på riktigt, men hade gick för långt. Han borde ha publicerat den enligt &#8221;Full disclosure&#8221;.</p>



<h4 class="wp-block-heading">Scenario fem: Goatse security läcker ut personuppgifter på folk hos kunder AT&amp;T utan att sälja dem eller hot</h4>



<p class="wp-block-paragraph">Hattfärgen är svart, då den skadar oskyldiga. Hade de läckt ofarlig information (om det nu finns någon sådan!), hade det varit gråare skalor.</p>



<p class="wp-block-paragraph">Sen har vi mr. Raymonds kommentar om hackers vs crackers.</p>



<p class="wp-block-paragraph">Kom ihåg att en &#8221;hacker&#8221; enligt honom är en duktig utvecklare som skapar coola hårdvaror och mjukvaror och att de som vi idag kallar &#8221;hackers&#8221; förr i tiden kallades crackers.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>If you want to be a hacker, keep reading. If you want to be a cracker, go read the alt.2600 newsgroup and get ready to do five to ten in the slammer after <em><strong>finding out you aren&#8217;t as smart as you think you are</strong></em>. And that&#8217;s all I&#8217;m going to say about crackers.</p><cite>Eric S. Raymond</cite></blockquote>



<p class="wp-block-paragraph">.. och sist ut, de nya hattarna, enligt en IT-säkerhetstidning vid namn &#8221;Infosec Insights&#8221;. Vi är skeptiska&#8230;</p>



<p class="wp-block-paragraph"><strong>Red hat</strong><br>En white hat som går för långt. IBM vill nog helst inte att man använder denna hattfärg, då de äger företaget med samma namn. Mer grey hat än &#8221;red&#8221; och kan lätt sortera under &#8221;hacktivism&#8221; istället.</p>



<p class="wp-block-paragraph"><strong>Blue hat</strong><br>Hackar för att hämnas. Black hat om du frågar mig.</p>



<p class="wp-block-paragraph"><strong>Green hat</strong><br>Oerfaren hackare, men inte en skript kiddie.</p>



<p class="wp-block-paragraph">Slutligen vill jag kommentera att hattarna är en filosofisk/etisk diskussion som saknar koppling till all form av legalitet. Alltså, oavsett hattfärgen kan en hackare vara olaglig eller laglig.</p>



<h3 class="wp-block-heading" id="h-l-nkar-grey-hat">Länkar &#8211; grey hat</h3>



<ul class="wp-block-list"><li><a href="https://sectigostore.com/blog/different-types-of-hackers-hats-explained/" target="_blank" rel="noreferrer noopener">Grundläggande definitioner av olika hatt-färger inom IT-säkerhet</a>.</li><li><a href="https://www.fasthosts.co.uk/blog/what-grey-hat-hacker/" target="_blank" rel="noreferrer noopener">Mer grundläggande om vår älskade och hatade hattar</a>.</li><li><a href="https://www.dailymail.co.uk/news/article-2396628/Mark-Zuckerbergs-Facebook-page-hacked-Khalil-Shreateh-expose-site-vulnerability.h" target="_blank" rel="noreferrer noopener">Khalil Shreatehs fadäs mot Facebook</a>.</li><li><a href="https://www.quora.com/Are-Anonymous-white-hat-hackers" target="_blank" rel="noreferrer noopener">Intressant diskussion om Grey hats</a>.</li><li><a href="https://en.wikipedia.org/wiki/Weev" target="_blank" rel="noreferrer noopener">Goatse security och Weev</a>.</li><li><a href="http://www.catb.org/~esr/faqs/hacker-howto.html" target="_blank" rel="noreferrer noopener">Erik S. Raymonds &#8221;How to become a hacker&#8221;</a>.</li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter-grey-hat">Felaktigheter &#8211;  grey hat </h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/131-grey-hat-hackers/">#131 &#8211; Grey hat hackers</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/131-grey-hat-hackers/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3685</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide.jpg" medium="image">
			<media:title type="html">greyhat_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/08/greyhat_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
