Otazka je jak moc jsou ty d-linky zranitelne zvenci. U mnohych routeru je pristup k administracnimu rozhrani z WAN vypnuty; pokud vubec nenasloucha na vnejsim portu, nemela by tohle byt velka zranitelnost. Ze strany LAN je to uz o necem jinem, ovsem tam zase byva uplne jiny threat model vcetne fyzickeho pristupu k samotne skatuli.
Ale nedat tohle do dokumentace neni dobry napad!
Mozna by se to dalo obejit (a mit vyhodu no-login pristupu a zaroven nemit tu zranitelnost) a namisto magic stringu v user-agentovi mit na krabicce fyzicky prepinac "povol administraci bez hesla", pokud mozno tak aby sel v pripade nutnosti odstipnout od nozicek.
Evropský soud pro lidská práva rozhodl, že estonské soudy nepochybily, když učinily provozovatele webu Delfi odpovědného za obsah komentářů (útočících na místního lodního dopravce), které někdo na web anonymně vložil. Jednalo se v zásadě o obdobu české causy Prolux.
Američtí vědci se rozhodli bojkotovat konferenci NASA v reakci na to, že se jí nesmí účastnit občané Číny (ani ti, kteří pracují pro americké subjekty). Zákaz vstupu Číňanů do NASA byl schválen Kongresem USA letos v březnu.
Rusko plánuje důkladné monitorování veškeré komunikace při Zimních olympijských hrách v Soči. Bude se zřejmě jednat o nejširší a nejhlubší sledování v celé historii olympijských her.
London School of Economics publikovala novou studii, podle které není pravdou, že stahování „zabíjí hudbu“. Drastický propad tvrzený hudební lobby se nekonal, pokles prodeje fyzických nosičů je kompenzován nárůstem tržeb z jiných kanálů šíření děl.
Anonymní tržiště SilkRoad bylo uzavřeno a jeho provozovatel Ross William Ulbricht byl zatčen a obviněn z obchodování s drogami, počítačových útoků a praní špinavých peněz. Tržiště fungovalo na síti Tor a platilo se na něm měnou Bitcoin.
Letos to bude 30. let ode dne, kdy Richard Stallman oznámil svůj projekt GNU – svobodný operační systém unixového typu. Hlavní část oslav probíhá na universitě MIT v Cambridge (Massachusetts, Boston). Při této příležitosti jsme pro vás připravili Setkání příznivců svobodného softwaru v Praze. Těšit se můžete na následující přednášky:
Anna Šabatová (bývalá zástupkyně ombudsmana, bývalá předsedkyně Českého helsinského výboru) navrhuje, aby se problém rasové a etnické nenávisti řešil mj. regulací médií a veřejných diskusí.
Wikileaks pokračují - zveřejnily další dávku SpyFiles. Vybíráme například dokument od firmy FinFisher, o které jsem již psal. Dodává vládám různé nástroje pro „offensive security“ (lámání do počítačů) zabalené v pěkném pozlátku GUI. Umí třeba louskat WEP a WPA nebo vydumpovat vaši paměť přes PCIe nebo FIreWire.
Open-source hardware
http://en.wikipedia.org/wiki/Open-source_hardware
Otazka je jak moc jsou ty d-linky zranitelne zvenci. U mnohych routeru je pristup k administracnimu rozhrani z WAN vypnuty; pokud vubec nenasloucha na vnejsim portu, nemela by tohle byt velka zranitelnost. Ze strany LAN je to uz o necem jinem, ovsem tam zase byva uplne jiny threat model vcetne fyzickeho pristupu k samotne skatuli.
Ale nedat tohle do dokumentace neni dobry napad!
Mozna by se to dalo obejit (a mit vyhodu no-login pristupu a zaroven nemit tu zranitelnost) a namisto magic stringu v user-agentovi mit na krabicce fyzicky prepinac "povol administraci bez hesla", pokud mozno tak aby sel v pripade nutnosti odstipnout od nozicek.