Otazka je jak moc jsou ty d-linky zranitelne zvenci. U mnohych routeru je pristup k administracnimu rozhrani z WAN vypnuty; pokud vubec nenasloucha na vnejsim portu, nemela by tohle byt velka zranitelnost. Ze strany LAN je to uz o necem jinem, ovsem tam zase byva uplne jiny threat model vcetne fyzickeho pristupu k samotne skatuli.
Ale nedat tohle do dokumentace neni dobry napad!
Mozna by se to dalo obejit (a mit vyhodu no-login pristupu a zaroven nemit tu zranitelnost) a namisto magic stringu v user-agentovi mit na krabicce fyzicky prepinac "povol administraci bez hesla", pokud mozno tak aby sel v pripade nutnosti odstipnout od nozicek.
Zatímco americký republikánský poslanec Darrell Issa navrhl Listinu internetových práv, jeho stranický kolega a senátor Rand Paul (syn Rona Paula) připravil již přímo legislativní návrh Listiny práv cestujících. Zahrnuje například právo odmítnout RTG skenování, právo rodičů na přítomnost při kontrole dětí nebo právo zvolit opětovné použití detektoru namísto tělesné prohlídky.
Zaplatíte si připojení k Internetu (dokonce předem, takže ISP nemusí mít strach, že mu utečete bez placení), ale pak zjistíte, že máte přístup jen k podmnožině Internetu, protože poskytovatel blokuje vaši komunikaci s některými servery, které se mu nelíbí (včetně např. administračního rozhraní nějaké služby, které potřebujete pro svoji práci). A když si stěžujete, poskytovatel podmiňuje zrušení cenzury tím, že mu poskytnete svoje osobní údaje (pravděpodobně proto, aby vás mohl lépe spamovat a vnucovat vám dražší služby). Absurdní?
V New Yorku se během funkčního období starosty Bloomberga masivně rozšířila svévolná policejní perlustrace lidí (aniž by byli z něčeho podezřelí), zejména příslušníků některých skupin obyvatelstva. New York Civil Liberties Union připravila aplikaci pro mobilní zařízení, která umožňuje svědkům takového chování toto snadno natočit a odeslat NYCLU.
Nadim Kobeissi, tvůrce šifrovaného chatu Cryptocat, byl při vstupu do USA zajištěn a vyslýchán. Vyslýchající se zajímal o způsob šifrování komunikace a odolnost vůči cenzuře.
Nový zákon zakazuje ve Venezuele prodej palných zbraní a střeliva do soukromých rukou. Argumentem pro toto opatření je vysoký počet spáchaných vražd (18 000 ročně).
Po Polsku se k odpůrcům dohody ACTA přidalo i Nizozemí – tamní parlament dohodu odmítl a navíc přijal opatření, které brání vládě kdykoliv v budoucnu přijmout podobnou smlouvu. Píše RT.com, Root.cz, AbcLinuxu.cz.
Licenční podmínky systému Windows 8 oproti předchozí verzi téhož systému omezily práva uživatelů. Například je vyloučeno domáhat se (v USA) svých práv hromadnou žalobou.
Nejvyšší správní soud rozhodl, že zápis z porady metodiků finančního ředitelství je dokumentem, který je úřad povinen na žádost poskytnout. NSS zrušil jak zamítavý rozsudek Městského soudu v Praze, tak rozhodnutí Ministerstva financí ČR a Finančního ředitelství v Ostravě.
Open-source hardware
http://en.wikipedia.org/wiki/Open-source_hardware
Otazka je jak moc jsou ty d-linky zranitelne zvenci. U mnohych routeru je pristup k administracnimu rozhrani z WAN vypnuty; pokud vubec nenasloucha na vnejsim portu, nemela by tohle byt velka zranitelnost. Ze strany LAN je to uz o necem jinem, ovsem tam zase byva uplne jiny threat model vcetne fyzickeho pristupu k samotne skatuli.
Ale nedat tohle do dokumentace neni dobry napad!
Mozna by se to dalo obejit (a mit vyhodu no-login pristupu a zaroven nemit tu zranitelnost) a namisto magic stringu v user-agentovi mit na krabicce fyzicky prepinac "povol administraci bez hesla", pokud mozno tak aby sel v pripade nutnosti odstipnout od nozicek.