Otazka je jak moc jsou ty d-linky zranitelne zvenci. U mnohych routeru je pristup k administracnimu rozhrani z WAN vypnuty; pokud vubec nenasloucha na vnejsim portu, nemela by tohle byt velka zranitelnost. Ze strany LAN je to uz o necem jinem, ovsem tam zase byva uplne jiny threat model vcetne fyzickeho pristupu k samotne skatuli.
Ale nedat tohle do dokumentace neni dobry napad!
Mozna by se to dalo obejit (a mit vyhodu no-login pristupu a zaroven nemit tu zranitelnost) a namisto magic stringu v user-agentovi mit na krabicce fyzicky prepinac "povol administraci bez hesla", pokud mozno tak aby sel v pripade nutnosti odstipnout od nozicek.
Neobvyklá forma cenzury se objevila v Izraeli. Tamní parlament schválil zákon, který v reklamách zakazuje příliš hubené modelky. „V Izraeli se na reklamách nebudou smět objevit modelky s BMI pod 18,5 bodu nebo osoby, které vypadají, že takovou hodnotu BMI mají.“ Píší na Shekel.cz
Kanadská policie navrhla (ve třech variantách) zavedení nové „internetové daně“, z níž by se financovalo získávání provozních a lokalizačních údajů a instalace odposlechů (doposud placené z běžných provozních prostředků policie). Vláda zatím návrhy odmítla, vlastní řešení nenabídla.
Britská vláda plánuje využít bezpečnostní kamery (s rozpoznáváním registračních značek – ANPR) k zajištění, aby do aut bez povinného ručení nebo bez placení silniční daně nemohlo být natankováno palivo. Pumpaři, kteří to již nyní „schytávají“ kvůli vysokým cenám paliv, jsou ostře proti, protože se tím dále zvýší riziko konfliktních situací.
Dánská policie udržuje seznam domén s dětskou pornografií a ISP je mohou (dobrovolně) blokovat. Omylem se jim podařilo zablokovat na 8000 stránek, včetně Googlu a Facebooku.
Velká Británie chce ve významné míře přenést funkci represivní moci na soukromé bezpečnostní agentury. Mělo by se jednat i o takové činnosti, jako je vyšetřování trestných činů nebo zadržování podezřelých.
Open-source hardware
http://en.wikipedia.org/wiki/Open-source_hardware
Otazka je jak moc jsou ty d-linky zranitelne zvenci. U mnohych routeru je pristup k administracnimu rozhrani z WAN vypnuty; pokud vubec nenasloucha na vnejsim portu, nemela by tohle byt velka zranitelnost. Ze strany LAN je to uz o necem jinem, ovsem tam zase byva uplne jiny threat model vcetne fyzickeho pristupu k samotne skatuli.
Ale nedat tohle do dokumentace neni dobry napad!
Mozna by se to dalo obejit (a mit vyhodu no-login pristupu a zaroven nemit tu zranitelnost) a namisto magic stringu v user-agentovi mit na krabicce fyzicky prepinac "povol administraci bez hesla", pokud mozno tak aby sel v pripade nutnosti odstipnout od nozicek.