Udelal jsem si trochu packetdumpu. CT1 a CT24 kanaly podporuji HBB TV. Pri preladeni na tyto kanaly si televize nacucne data z hbbtv.ceskatelevize.cz; to samo o sobe je leak, a u requestu jsou cookies.
To by jeste nejak jakz takz slo.
To co uz bych ale povazoval za vylozene diskutabilni, je volani trasovaciho obrazku z google-analytics.com, s obsahem techto cookies v querystringu.
Chtelo by to se na tohle podivat o neco podrobneji. Je tam dost znacny potencial na data leaks co se tyce soukromi, a potencialne i na napadeni televize zvenci za pomoci napr. MITM utoku (nebo impersonaci serveru) napr. pres wifi (televize podporuji pripojeni do site pres wifi (add-on USB dongle) nebo ethernet). (To same by mohlo jit vyuzit k ziskani jednak firmware image ze serveru LG, dvak k podstrceni modifikovane root-friendly verze do televize samotne.)
Phillip Greaves v příručce radil, jak milovat děti a vyhnout se konfliktům se zákonem. Teď ho na Floridě zatkla policie a je obviněn z šíření obscénních materiálů. Policista si knihu objednal pod falešnou identitou. Autor knihy sice žije ve státě Colorado, kde zákon o šíření obscénních materiálů neplatí, ale tím, že prodal výtisk na Floridu, může být souzen podle tamních zákonů.
Evropská unie sice zakázala rtuťové teploměry, ale kvůli zákazu klasických žárovek se více používají „úsporné“ zářivky – které jsou nebezpečné právě svým obsahem rtuti. „Studii o vlivu žárovek na zdravotní stav uživatelů zveřejnili ve středu vědci z německého Fraunhofer Wilhelm Klauditz institutu.“ Úsporné žárovky představují zdravotní riziko, hlavně pro těhotné a děti.
Jak jste si asi všimli, na nás server v posledních dnech masivně útočí spammeři. Jako dočasné opatření jsem pro nepřihlášené uživatele vypnul možnost komentování. Budeme hledat lepší ochranu proti spamu. Dlouhodobě je prioritou, aby mohli komentovat i nepřihlášení/neregistrovaní, ale teď to bohužel jinak nejde.
Dnes byla spuštěna obdoba Wikileaks.org zaměřená na Českou republiku. Jmenuje se PirateLeaks.cz a provozuje ji Česká pirátská strana. Prvním „úlovkem“ je návrh novely autorského zákona.
Amazon začal mazat elektronické knihy, které obsahují tématiku incestu. Zmizely i již zakoupené knihy, peníze zatím nevrátil. Někteří upozorňují, že incest se objevuje i v Bibli.
Něco podobného se stalo v létě 2009, kdy Amazon vzdáleně smazal vlastníkům čteček Kindle román 1984.
Šest postkomunistických členů EU včetně Česka vyzvalo Evropskou komisi, aby připravila celoevropský zákaz popírání zločinů komunismu. Výzva, za kterou stojí také Bulharsko, Maďarsko, Rumunsko, Lotyšsko a Litva, je adresovaná eurokomisařce pro spravedlnost a základní práva Viviane Redingové. Ta má připravit zprávu zmiňující popírání komunistických zločinů. Ministři zmíněných zemí ale chtějí, aby připravila také konkrétní legislativu.
Udelal jsem si trochu
Udelal jsem si trochu packetdumpu. CT1 a CT24 kanaly podporuji HBB TV. Pri preladeni na tyto kanaly si televize nacucne data z hbbtv.ceskatelevize.cz; to samo o sobe je leak, a u requestu jsou cookies.
To by jeste nejak jakz takz slo.
To co uz bych ale povazoval za vylozene diskutabilni, je volani trasovaciho obrazku z google-analytics.com, s obsahem techto cookies v querystringu.
Chtelo by to se na tohle podivat o neco podrobneji. Je tam dost znacny potencial na data leaks co se tyce soukromi, a potencialne i na napadeni televize zvenci za pomoci napr. MITM utoku (nebo impersonaci serveru) napr. pres wifi (televize podporuji pripojeni do site pres wifi (add-on USB dongle) nebo ethernet). (To same by mohlo jit vyuzit k ziskani jednak firmware image ze serveru LG, dvak k podstrceni modifikovane root-friendly verze do televize samotne.)