Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.
Windows 7 se budou z rozhodnutí EK při instalaci ptát, jaký webový prohlížeč si uživatel přeje používat. Po kliknutí tak bude například automaticky stažena a nainstalována konkurenční Opera.
Izraelská společnost WeCU (ví sí jů :-)) vyvíjí zajímavý bezpečnostní systém pro letiště - cestujícím se promítne podprahové sdělení (BOMBA! Allāhu Akbar!) a sledují se reakce jako na polygrafu (zrychlení tepu, dýchání, teplota tváře...). Diskuze k tématu pod blogpostem na AbcLinuxu.
O mluvících a takzvaných inteligentních kamerách, které mají vyhodnocovat různé rysy chování (rychlé pohyby, časté poposedávání, divná chůze...) a upozornit tak na potenciální teroristy, vyšel článek na Zvědavci.
Otevřená společnost, o.p.s. vyhlásila výsledky soutěže OTEVŘENO x ZAVŘENO, ve které se hodnotí největší „přátelé“ a „nepřátelé“ svobody informací a otevřenosti veřejné správy v České republice. V kategorii OTEVŘENO zvítězila Vláda České republiky, ve kategoriích ZAVŘENO pak město Karlovy Vary (oblast „účast veřejnosti a otevřenost rozhodování“), Městský soud v Praze („přístup k informacím“) a exministr dopravy A. Řebíček společně s Ředitelstvím silnic a dálnic („svoboda projevu, šíření informací“).
Na Needcoffee.com vyšel článek pojednávající o podivných zákonech přijatých v Německu. Je zakázán software určený k testování bezpečnosti sítí a počítačových systémů (mj. nmap, Wireshark či ping); počítačové hry, ve kterých se objevuje násilí a jsou "blízké realitě", a dále je cenzurován Internet. 130 000 signatářů petice proti cenzuře bylo označeno za pedofily.
Poskytovatel webhostingu pro doménu svazky.cz podlehl nátlaku inspektora Úřadu na ochranu osobních údajů a zastavil provoz databáze osob, o které měla z jakýchkoliv důvodů zájem StB. Více informací na blogu Stanislava Pence.
Ano šlo ale...
Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.