Udelal jsem si trochu packetdumpu. CT1 a CT24 kanaly podporuji HBB TV. Pri preladeni na tyto kanaly si televize nacucne data z hbbtv.ceskatelevize.cz; to samo o sobe je leak, a u requestu jsou cookies.
To by jeste nejak jakz takz slo.
To co uz bych ale povazoval za vylozene diskutabilni, je volani trasovaciho obrazku z google-analytics.com, s obsahem techto cookies v querystringu.
Chtelo by to se na tohle podivat o neco podrobneji. Je tam dost znacny potencial na data leaks co se tyce soukromi, a potencialne i na napadeni televize zvenci za pomoci napr. MITM utoku (nebo impersonaci serveru) napr. pres wifi (televize podporuji pripojeni do site pres wifi (add-on USB dongle) nebo ethernet). (To same by mohlo jit vyuzit k ziskani jednak firmware image ze serveru LG, dvak k podstrceni modifikovane root-friendly verze do televize samotne.)
V blogu na AbcLinuxu vyšel článek o policejním sledování mobilních telefonů. Autor píše o metodách, jak se PČR k datům dostává, o typech předávaných dat a nastiňuje možnosti, jak se sledování vyhnout.
Ministerstvo financí si nechalo vyrobit software za 2,5 miliardy. Bohužel se zjistilo, že vyvinutý software jim vlastně nepatří, a je potřeba ještě platit licence za používání - podobně jako u opencard. Přístup „vyvineme pro stát předražený software“ už zjevně není in. Dnes letí „vyvineme předražený software a pak ho státu ani nedáme, pouze licencujeme používání, nejlépe paušálem“.
ČNB pokračuje v manipulaci s kurzem Koruny. Výsledkem je dalších ~10 % inflace. Výsledkem je Dolar za 24 a Euro za 28,3. Koruna „díky“ zásahům za poslední rok a půl oslabila o čtvrtinu. Naše měna je pevná a měnová reforma nebude, všechno jsou to fámy, které šíří třídní nepřátelé.
Nabyl účinnosti Zákon o kybernetické bezpečnosti. Není dlouhý, takže si ho přečtěte a udělejte si vlastní názor :). Osobně mě zneklidňuje, že úřad může nařídit ISP provést „reaktivní opatření“, ale nikde nejsou žádné meze. Může být takové opatření „vypněte v ČR internet“?
Po mobilech, tiskárnách, glukometrech, autech… přichází výrobci s dalšími nápady, kam všude lze umístit DRM, technologii umožňující výrobci mít stálou kontrolu nad zařízením, které si uživatel koupil. Nejnověji se jedná o kávovar a kočičí záchůdek. Oboje vyžaduje proprietární cartridge, ve druhém případě s počítadlem životnosti, které po uplynutí výrobcem stanoveného počtu cyklů přístroj zablokuje a uživatel si musí koupit novou.
Udelal jsem si trochu
Udelal jsem si trochu packetdumpu. CT1 a CT24 kanaly podporuji HBB TV. Pri preladeni na tyto kanaly si televize nacucne data z hbbtv.ceskatelevize.cz; to samo o sobe je leak, a u requestu jsou cookies.
To by jeste nejak jakz takz slo.
To co uz bych ale povazoval za vylozene diskutabilni, je volani trasovaciho obrazku z google-analytics.com, s obsahem techto cookies v querystringu.
Chtelo by to se na tohle podivat o neco podrobneji. Je tam dost znacny potencial na data leaks co se tyce soukromi, a potencialne i na napadeni televize zvenci za pomoci napr. MITM utoku (nebo impersonaci serveru) napr. pres wifi (televize podporuji pripojeni do site pres wifi (add-on USB dongle) nebo ethernet). (To same by mohlo jit vyuzit k ziskani jednak firmware image ze serveru LG, dvak k podstrceni modifikovane root-friendly verze do televize samotne.)