<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>nat0 &#187; Teknik</title>
	<atom:link href="http://nat0.net/category/swedish/teknik/feed/" rel="self" type="application/rss+xml" />
	<link>http://nat0.net</link>
	<description>a blog about networking, Cisco-solutions and security</description>
	<lastBuildDate>Mon, 30 Jan 2012 11:48:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Gliffy &#8211; an online visio-clone!</title>
		<link>http://nat0.net/gliffy-an-online-visio-clone/</link>
		<comments>http://nat0.net/gliffy-an-online-visio-clone/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 18:09:23 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[English posts]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[Gliffy]]></category>
		<category><![CDATA[Visio]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=802</guid>
		<description><![CDATA[Gliffy is a really cool alternative to Visio when it comes to creating network topology diagrams. I guess there are already plenty of reviews of this app, I just want to make sure that everyone knows of Gliffys existance. It&#8217;s online, its good and it is (kindof) free! Try it&#8230;]]></description>
			<content:encoded><![CDATA[<p></p><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><div id="attachment_803" class="wp-caption alignnone" style="width: 378px">
	<a href="http://nat0.net/wp-content/uploads/2010/02/Skärmbild-Gliffy-demo-Google-Chrome.png"><img class="size-full wp-image-803  " title="Skärmbild-Gliffy - demo - Google Chrome" src="http://nat0.net/wp-content/uploads/2010/02/Skärmbild-Gliffy-demo-Google-Chrome.png" alt="Screenshot of Gliffy" width="378" height="359" /></a>
	<p class="wp-caption-text">Gliffy.com</p>
</div>
<p><a href="http://www.gliffy.com">Gliffy</a> is a really cool alternative to Visio when it comes to creating network topology diagrams. I guess there are already plenty of reviews of this app, I just want to make sure that everyone knows of <a href="http://www.gliffy.com">Gliffys</a> existance.</p>
<p>It&#8217;s online, its good and it is (kindof) free! Try it&#8230;</p>
<div class="shr-publisher-802"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://nat0.net/gliffy-an-online-visio-clone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CBAC &#8211; Make the Cisco router stateful</title>
		<link>http://nat0.net/cbac/</link>
		<comments>http://nat0.net/cbac/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 12:26:55 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[English posts]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[acl]]></category>
		<category><![CDATA[cbac]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=635</guid>
		<description><![CDATA[CBAC is a simple way to turn a Cisco-router from being a stupid packet-filter into an stateful firewall with protocol inspection. The following example explains how to configure CBAC to allow return-traffic back when an inside web-client http to an external web-server. Topology: First I have my inside acl specifying what outbound traffic to allow [...]]]></description>
			<content:encoded><![CDATA[<p></p><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>CBAC is a simple way to turn a Cisco-router from being a stupid packet-filter into an stateful firewall with protocol inspection.</p>
<p>The following example explains how to configure CBAC to allow return-traffic back when an inside web-client http to an external web-server.</p>
<p>Topology:<br />
<a href="http://nat0.net/wp-content/uploads/2010/01/hbac-example11.jpg"><img class="alignleft size-full wp-image-643" title="hbac-example1" src="http://nat0.net/wp-content/uploads/2010/01/hbac-example11.jpg" alt="" width="411" height="340" /></a></p>
<p>First I have my inside acl specifying what outbound traffic to allow (http and dns).<br />
<code><br />
ip access-list extended acl_inside_in<br />
permit tcp any any eq www<br />
permit udp any any eq domain<br />
deny   ip any any log ACL_INSIDE_IN_DENYING<br />
</code></p>
<p>Then an acl on outside defining inbound traffic. Look, not allowing any http here&#8230;<br />
<code><br />
ip access-list extended acl_outside_in<br />
permit icmp any any echo-reply<br />
permit icmp any any unreachable<br />
permit icmp any any traceroute<br />
permit icmp any any time-exceeded<br />
deny   ip any any log ACL_OUTSIDE_IN_DENYING<br />
</code></p>
<p>This is the heart of the CBAC-config. If I wanna inspect multiple protocols I just add more lines with the same inspect name&#8230;<br />
<code><br />
ip inspect name INSP_OUTBOUND http alert on audit-trail on<br />
</code></p>
<p>So, this is my outside interface, fronting internet<br />
I have my inspect applied here in an outbound direction. This kinda confused me first but I guess you could think about is as where to make the exceptions to allow return traffic.<br />
<code><br />
interface FastEthernet0<br />
description Outside<br />
ip address 10.0.11.2 255.255.255.0<br />
ip access-group acl_outside_in in<br />
ip inspect INSP_OUTBOUND out<br />
duplex auto<br />
speed auto<br />
end<br />
!<br />
</code><br />
This is my inside<br />
<code><br />
interface FastEthernet1<br />
description Inside<br />
ip address 10.0.12.1 255.255.255.0<br />
ip access-group acl_inside_in in<br />
duplex auto<br />
speed auto<br />
end<br />
</code></p>
<p>And this is what is being logged (because of the &#8220;alert on audit-trail on&#8221;):</p>
<p><code><br />
Jan 18 20:14:07.910: %FW-6-SESS_AUDIT_TRAIL_START: Start http session: initiator (10.0.20.100:2350) -- responder (192.168.1.50:80)<br />
Jan 18 20:14:24.423: %FW-6-SESS_AUDIT_TRAIL: Stop http session: initiator (10.0.20.100:2350) sent 224 bytes -- responder (192.168.1.50:80) sent 283 bytes<br />
</code></p>
<div class="shr-publisher-635"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://nat0.net/cbac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCIE Security &#8211; Cisco ASA Modular Policy Framework Example</title>
		<link>http://nat0.net/ccie-security-cisco-asa-modular-policy-framework-example/</link>
		<comments>http://nat0.net/ccie-security-cisco-asa-modular-policy-framework-example/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 14:47:03 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Cisco ASA]]></category>
		<category><![CDATA[English posts]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[ASA]]></category>
		<category><![CDATA[CCIE]]></category>
		<category><![CDATA[Modular Policy Framework]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=564</guid>
		<description><![CDATA[This is first in a serie of posts in english dealing with technical configurations and solutions. The reason for this is me studying for CCIE Security certification and along the road I will probably find interresting stuff to share with others in the same situation as I am. (I´ve already found that more good configuration [...]]]></description>
			<content:encoded><![CDATA[<p></p><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>This is first in a serie of posts in english dealing with technical configurations and solutions. The reason for this is me studying for CCIE Security certification and along the road I will probably find interresting stuff to share with others in the same situation as I am. (I´ve already found that more good configuration examples can be found at blogs than in technical references as <a href="http://www.cisco.com">CCO</a>. Another purpose for me posting about stuff like this is that I learn alot when trying to explain and write about it. )</p>
<p>I have been bangning my head a couple of ours now trying to understand the modularity of Cisco ASA MPF. There are Class-maps, policy-maps and service-policies. There are a lot of different types of each of them and different combinations are invalid. Deeper information can be found att <a href="http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/mpf.html">CCO</a>.</p>
<p>MPF is built with 3 different types of modules:</p>
<ol>
<li>class-maps. Defining what to look for</li>
<li>policy-maps. What shall we do with it?</li>
<li>service-policy. where do we do it?</li>
</ol>
<p>I made up an hypothetical example. Lets say that I want to prevent my users from downloading mp3-files with ftp. This is a good example of when MPF comes handy (yes I know that some users know how to rename files, do encrypted file-transfers or use other protocols than ftp.)</p>
<p>Ok. On my LAN I have this PC with IP 192.168.1.215 which should not be able to GET files whose name contains &#8220;.mp3&#8243;. Where do I start?</p>
<p>First I create a regexp defining the string to search for:</p>
<p><code>regex mp3 ".*.mp3.*"</code></p>
<p>Next I create a class-map type regex that uses the regex defined:</p>
<p><code><br />
class-map type regex match-any class-map-TEST-mp3-regex<br />
match regex mp3<br />
</code></p>
<p>Next thing to do is to create a class-map type inspect which is going to look into the ftp application-data sent and have a look for filenames with the regexp-string matched:</p>
<p><code>class-map type inspect ftp match-all class-map-TEST-ftpfilter<br />
match filename regex class class-map-TEST-mp3-regex<br />
</code></p>
<p>After that I create a policy-map that defines the action (reset tcp connection and log the event) to be taken when the class-map above is triggered:</p>
<p><code>policy-map type inspect ftp policy-map-TEST-dropftp<br />
parameters<br />
class class-map-TEST-ftpfilter<br />
reset log<br />
</code></p>
<p>Now I need to define which traffic to look into. Remember the host</p>
<p>-IP above? I create an acl:</p>
<p><code>access-list acl_TEST_mytraffic extended permit tcp host 192.168.1.215 any eq ftp<br />
</code></p>
<p>Before putting everything together you need to decide where to apply this. It can be done either globally or inbound to a specific interface. The most logical thing to do in this case is to apply it on my inside-interface where my ftp-clients are. If you have already a policy-map bound to that interface you need to reuse that policy-map in the next step. Otherwise, just create a new policy-map.</p>
<p><code>asa# sh run service-policy<br />
service-policy policy-inside interface inside<br />
asa#<br />
</code></p>
<p>So I reuse this policy and add a new class:<br />
<code>policy-map policy-inside<br />
class class-map-TEST-mytraffic<br />
inspect ftp strict policy-map-TEST-dropftp<br />
</code><br />
Let´s see if it works…<br />
<code>ftp&gt; (connected to FTP-server from my host)</code></p>
<p><code> </code></p>
<p><code>ftp&gt; ls</code></p>
<p><code> </code></p>
<p><code>200 PORT command successful</code></p>
<p><code>150 Connecting to port 40538</p>
<p>file.mp3</p>
<p>file.mpt</p>
<p>pub</p>
<p>226 3 matches total</p>
<p>ftp: 25 bytes received in 0,03Seconds 0,96Kbytes/sec.</p>
<p>ftp&gt; get file.mpt</p>
<p>200 PORT command successful</p>
<p>150-Connecting to port 17047</p>
<p>150 3948.3 kbytes to download</p>
<p>226-File successfully transferred</p>
<p>226 4.742 seconds (measured here), 0.81 Mbytes per second</p>
<p>ftp: 4056688 bytes received in 4,79Seconds 847,08Kbytes/sec.</p>
<p>ftp&gt; get file.mp3</p>
<p>200 PORT command successful</p>
<p></code></p>
<p><code>Connection closed by remote host.</code></p>
<p>Finally, a bleeding rocket-science flow-chart with home-made arrows and sugar on top&#8230;</p>
<p><img class="alignleft size-full wp-image-567" title="mpf ftp-filter example" src="http://nat0.net/wp-content/uploads/2010/01/mpf-ftp-filter-example1.jpg" alt="" width="691" height="571" /></p>
<div class="shr-publisher-564"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://nat0.net/ccie-security-cisco-asa-modular-policy-framework-example/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sluta tvinga användare att byta lösenord med jämna mellanrum!</title>
		<link>http://nat0.net/sluta-tvinga-anvandare-att-byta-losenord-med-jamna-mellanrum/</link>
		<comments>http://nat0.net/sluta-tvinga-anvandare-att-byta-losenord-med-jamna-mellanrum/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 13:36:47 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Teknik]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[intrång]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[lösenord]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=369</guid>
		<description><![CDATA[Många tvingas då och då att byta lösenord i system då och då. Det är främst i företagsnätverken (hos din/min arbetsgivare) som det händer. Man säger att det är av säkerhetsskäl man tvingar användare till detta. Men det skapar bara irritation och extra administration samtidigt som det knappt tillför någon säkerhet alls. Min vädjan: Sluta [...]]]></description>
			<content:encoded><![CDATA[<p></p><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img class="size-full wp-image-370 alignleft" title="logon_message_pw_exp2" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/08/logon_message_pw_exp21.png" alt="logon_message_pw_exp2" width="374" height="126" /></p>
<p>Många tvingas då och då att byta lösenord i system då och då. Det är främst i företagsnätverken (hos din/min arbetsgivare) som det händer. Man säger att det är av säkerhetsskäl man tvingar användare till detta. Men det skapar bara irritation och extra administration samtidigt som det knappt tillför någon säkerhet alls.</p>
<p>Min vädjan:<strong> Sluta tvinga användare att byta lösenord utan anledning!</strong></p>
<h3>Vad händer om användare tvingas byta lösenord då och då?</h3>
<ul>
<li> Användaren kommer att ha svårare att komma ihåg sitt aktuella lösenord vilket innebär att samtalen till helpdesk/IT-avdelningen blir fler. &#8220;Hej jag kommer inte in. Jag bytte mitt lösenord i fredags men det verkar inte funka nu&#8230;&#8221;</li>
</ul>
<ul>
<li>Användaren tenderar att välja lösenord som han/hon har lättare att komma ihåg. &#8220;Jag hade Fiddeli2 som lösenord innan. Då blir det Fiddeli3 nu&#8221; (Gissa om hackern som visste att användaren hade Fiddeli2 som lösenord men plötsligt inte kommer in med detta istället testar Fiddeli3 det första han gör?)</li>
</ul>
<h3>Vilka argument finns det FÖR periodiska lösenordsbyten?</h3>
<ul>
<li> &#8220;Genom att tvinga våra användare att byta lösenord så hindrar vi dom från att använda samma lösenord här och över allt annars&#8221;</li>
</ul>
<p style="padding-left: 60px;">Ok. Hindrar? Om jag på jobbet blivit tvingad att byta lösenord så finns det inget som hindrar mig att byta till det lösenordet även på facebook.</p>
<p style="padding-left: 60px;">
<ul>
<li>&#8220;Om en hacker kommit över användarens lösenord kommer han att förlora inloggningsmöjligheten efter 90 dagar då användaren byter lösenord&#8221;</li>
</ul>
<p style="padding-left: 60px;">Hur skulle hackern ha kommit över lösenordet? Keylogger? Ja det är teoretiskt möjligt men knappast särskilt troligt. Titta över axeln när användaren loggar in? Ja om användaren låter en okänd människa titta på när han sakta skriver in lösenordet &#8220;123456&#8243; med vänster pekfinger så är det möjligt. Men när användaren skriver lösenordet &#8220;dkjJ4khssi!&#8221; snabbt (eftersom att han använt det lösenordet länge så det sitter i ryggmärgen/fingrarna) så lovar jag att ingen kommer att kunna uppfatta den exakta kombinationen. Dessutom skulle jag reagera om någon avsiktligt stod och tittade på tangentbordet när jag loggade in. Det tillhör normal hyfs ungefär som att man snabbt stänger toadörren igen (utifrån!) när man råkat på att toan var upptagen men olåst.</p>
<p style="padding-left: 60px;">Dessutom. Det första en inbrottstjuv gör när han tagit sig in i en villa är att skapa en flyktväg. Han öppnar ett fönster eller en dörr i motsatt ände från där han tog sig in, innan han börjar rota. Det första en hacker gör är att bereda sig tillgång till systemet även utan det lösenordet som han nyss använde. Det kan vara att skapa ett nytt konto, det kan vara att omedelbart kopiera all data som nånsin kan vara intressant och sen aldrig nånsin komma tillbaka, men det troligaste är att han installerar ett root-kit vilket ger honom full tillgång till systemet även utan det konto han nyss använde. Sen kan användaren byta till Fiddeli3 så mycket han/hon vill. <img src='http://nat0.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p style="padding-left: 60px;">
<ul>
<li>&#8220;Vi förhindrar brute-force-attacker genom att byta lösenord då och då&#8221;</li>
</ul>
<p style="padding-left: 60px;">De system jag känner till låser ofta kontot efter 3-5 misslyckade inloggningsförsök.</p>
<p style="padding-left: 60px;">
<ul>
<li>&#8220;Vet inte. Så har vi alltid gjort&#8221;</li>
</ul>
<p style="padding-left: 60px;">Den absolut vanligaste anledningen. Kommentarer överflödiga.</p>
<p style="padding-left: 60px;">
<h3 style="padding-left: 60px;">Vad händer när användaren får behålla sitt lösenord så länge han/hon vill?</h3>
<ul style="padding-left: 60px;">
<li>Han/hon kommer aldrig att glömma lösenordet.</li>
<li>Han/hon kommer att kunna välja ett mer komplext lösenord eftersom att han/hon vet att hon kommer att få behålla det.</li>
<li>Password reset-samtalen till Helpdesk kommer garanterat att närma sig noll.</li>
</ul>
<h3 style="padding-left: 60px;">Hur ska man då göra som organisation?</h3>
<ul style="padding-left: 60px;">
<li>Ställ krav på att användaren ska använda komplexa lösenord (minst 10 tecken gärna 12, både versaler och gemener och minst ett specialtecken). Tipsa om hur man väljer <a href="http://blogg.kvistofta.nu/2009/07/tips-pa-bra-losenord/">ett säkert lösenord som inte glöms bort</a>.</li>
<li>Ställ krav på att användaren inte använder samma lösenord i något annat system.</li>
<li>Gör allt som är möjligt för att ni (företaget) har en central katalogtjänst så att användaren slipper ha en inloggning till fil/print, en till vpn-anslutning, en till webbmail, en till tidredovisningssystemet och en till ekonomisystemet.</li>
<li>Ställ krav på användaren att aldrig dela med sig lösenordet till någon annan.</li>
<li>Ställ krav på användaren om att omedelbart byta lösenord om han/hon misstänker att någon kommit över det.</li>
</ul>
<p style="padding-left: 60px;"><img class="alignnone" src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/00000/0000/900/984/984.strip.gif" alt="" width="640" height="199" /></p>
<p style="padding-left: 60px;">(<a href="http://www.securitypronews.com/insiderreports/insider/spn-49-20060424PasswordChangeMythDiscounted.html">Andra</a> <a href="http://www.securitywonk.com/periodic-password-changes-a-waste-of-time/">bloggposter</a> i samma <a href="http://www.cerias.purdue.edu/site/blog/post/password-change-myths/">ärende</a>)</p>
<div class="shr-publisher-369"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://nat0.net/sluta-tvinga-anvandare-att-byta-losenord-med-jamna-mellanrum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vaddå moln? &#8211; uppdaterad</title>
		<link>http://nat0.net/vadda-moln/</link>
		<comments>http://nat0.net/vadda-moln/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 14:30:12 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Teknik]]></category>
		<category><![CDATA[Moln]]></category>
		<category><![CDATA[Påsvenska]]></category>

		<guid isPermaLink="false">http://jimmylarsson.wordpress.com/?p=48</guid>
		<description><![CDATA[För ett par år sedan pratade alla om &#8220;Web 2.0&#8243;. När folk runtomkring sig pratar om ett begrepp som om det vore självklart att alla vet exakt vad det betyder och man själv inte fattar (trots att man ägnat ungefär halva sitt liv åt att ta betalt för sin kompetens i IT-branschen), då räcker man [...]]]></description>
			<content:encoded><![CDATA[<p></p><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>För ett par år sedan pratade alla om &#8220;Web 2.0&#8243;.</p>
<p>När folk runtomkring sig pratar om ett begrepp som om det vore självklart att alla vet exakt vad det betyder och man själv inte fattar (trots att man ägnat ungefär halva sitt liv åt att ta betalt för sin kompetens i IT-branschen), då räcker man inte upp handen och frågar &#8220;öh du, vad är det du pratar om egentligen&#8221;. Istället sneglar man på bordsgrannarna som verkar förstå och tänker &#8220;äh, det är nog bara jag som inte fattat&#8221;.</p>
<p>Nu har det gått ganska lång tid. Och det slog mig idag att jag fortfarande inte fattar vad &#8220;<a href="http://en.wikipedia.org/wiki/Web_2.0">Web 2.0</a>&#8221; är. Och då hade jag ändå lyssnat på presentationer där höga chefer stod och sa att Web 2.0, det är framtiden!</p>
<p>Jag är en tekniker. Jag vill förstå.</p>
<p>Idag kan man inte öppna en tidning/nyhetssida/blogg utan att läsa om nåt som kallas för &#8220;molnet&#8221; eller &#8220;<a href="http://en.wikipedia.org/wiki/Cloud">The Cloud</a>&#8220;. Alla pratar om det. Det nämns i ledningsbrev på intranät. Löpsedlar. you name it!</p>
<p>Men vad är the cloud? Vad är det som är nytt? Outsoucade tjänster har funnits i många år. Redundans och high availiability är ju inget nytt. Webb-baserad tjänster är ju inte heller nåt som nån kom på under påskhelgen 2009.</p>
<p>Jag erkänner. Jag fattar inte!</p>
<p><em>Uppdatering: Det är tydligt att fler än jag <a href="http://www.idg.se/2.1085/1.234297/fem-nyanser-av-cloud-eller-var-det-22?">ifrågasätter</a> eller inte förstår. Det känns skönt. </em></p>
<p><em><br />
</em></p>
<p><em>Jag gillar den här definitionen. Och härmed lovar jag mig själv att rätta alla som använder moln-begreppet på ett sätt som inte stämmer med denna definition (cred: IDG):</em></p>
<p><em><br />
</em></p>
<p><em><strong>Du äger varken hård- eller mjukvaran, och till skillnad från vid vanlig outsourcing, finns ingen särskild utrustning dedikerad enbart till ditt företags system. Du kommer åt leverantörens system över Internet på ett – på något vis – säkert sätt. Och för denna åtkomst betalar du ett abonnemangspris, som ökar eller sjunker beroende på hur ofta du drar nytta av leverantörens system. </strong></em></p>
<div class="shr-publisher-49"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://nat0.net/vadda-moln/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

