Občas se vám může stát, že se chcete připojit k nějakému webu přes HTTPS, jenže nemůžete důvěryhodnou cestou získat certifikát certifikační autority, kterou je certifikát webu podepsaný. To může stát například u různých malých webů (v ČR bohužel i u větších a státních) se self-signed certifikátem nebo podnikovou certifikační autoritou. Firefox potom zobrazí chybovou hlášku a vám nezbývá nic než přidat výjimku a doufat, že na vás zrovna nikdo neútočí pomocí man-in-the-middle útoku (a samozřejmě tomu přizpůsobit své chování na příslušném webu).
Protože většina útoků bude pravděpodobně probíhat na lokální síti, je možné jim předejít tím, že se zabezpečeně spojíte se vzdálenými servery a zeptáte se jich, jestli vidí certifikát serveru, ke kterému se snažíte připojit, stejně. Pokud ano, je pravděpodobné, že na vás nikdo z místní sítě neútočí. A přesně takovéto ověření dělá rozšíření Perspectives.
Federální odvolací soud v USA rozhodl, že obžalovaný nesmí být nucen k rozšifrování dat na disku, jelikož to odporuje pátému dodatku Ústavy (konkrétně právu nevypovídat). Zdroj: Electronic Frontier Foundation a AbcLinuxu.cz. Na druhou stranu, ale v jiném podobném případě bylo odvolání zamítnuto a dotyčné bylo nařízeno disk dešifrovat.
Polsko definitivně odmítlo ratifikovat smlouvu ACTA. A některé další země alespoň pozastavily ratifikaci: Česko, Slovensko, Polsko, Lotyško, Litva, Bulharsko, Německo a Nizozemí. Polský premiér Donald Tusk prohlásil:
Podpis dohody byl chybou. Nikdo není rád, když musí změnit názor. Ale hříchem je zůstat v omylu a nezměnit názor, když k tomu existují jasné důvody.
Díky polskému odmítnutí nebude smlouva platit na území EU. Ostatní země ji mohou přijmout, ale bude platit jen u nich.
V Kanadě se bude hlasovat o schválení zákona, podle kterého by ISP měli povinnost logovat historii navštívených webových stránek. Píše AbcLinuxu. Záminkou k utahování šroubů je – jako obvykle – boj s dětskou pornografií. Policie by měla přístup k historii prohlížení webu libovolného občana a nepotřebovala by k tomu ani schválení soudem.
V Íránu zablokovali šifrovaný provoz. Tím odřízli i uživatele Toru. Vývojáři se snaží omezení obejít pomocí tunelu, který vede přes zdánlivě nešifrované HTTP.
Knihovnice v knihovně v americkém Seattlu odmítla vykázat muže, který si na jednom z počítačů knihovny prohlížel porno. Podle mluvčí knihovny nelze cenzurovat přístup k informacím (přestože Nejvyšší soud USA již dříve takový postup nařídil) - porušovalo by to První dodatek Ústavy USA.
Skupině zakladatelů The Pirate Bay bylo zamítnuto odvolání proti rozsudku, který je odsuzuje k trestu odnětí svobody. Soud dle slov odsouzených neměl zájem rozebírat technické detaily fungování své doby největšího BitTorrent trackeru na světě. Píše AbcLinuxu.cz a TorrentFreak.
Nejen ve Velké Británii se můžete dostat do vězení za to, že odmítnete dešifrovat svůj disk (nebo třeba zapomenete heslo). Tentokrát americký soudce Robert Blackburn požaduje po obžalované, aby vydala šifrovací klíč ke svému disku, jinak to bude považovat za pohrdání soudem.
Ramona Fricosu je obviněna z hypotečního podvodu a FBI u ní našla notebook při razii v jejím domě, který žena sdílí se svou matkou a dětmi.
Perspectives
Ještě doplním info o jednom zajímavém rozšíření:
Občas se vám může stát, že se chcete připojit k nějakému webu přes HTTPS, jenže nemůžete důvěryhodnou cestou získat certifikát certifikační autority, kterou je certifikát webu podepsaný. To může stát například u různých malých webů (v ČR bohužel i u větších a státních) se self-signed certifikátem nebo podnikovou certifikační autoritou. Firefox potom zobrazí chybovou hlášku a vám nezbývá nic než přidat výjimku a doufat, že na vás zrovna nikdo neútočí pomocí man-in-the-middle útoku (a samozřejmě tomu přizpůsobit své chování na příslušném webu).
Protože většina útoků bude pravděpodobně probíhat na lokální síti, je možné jim předejít tím, že se zabezpečeně spojíte se vzdálenými servery a zeptáte se jich, jestli vidí certifikát serveru, ke kterému se snažíte připojit, stejně. Pokud ano, je pravděpodobné, že na vás nikdo z místní sítě neútočí. A přesně takovéto ověření dělá rozšíření Perspectives.