Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.
Pokud si budete chtít nainstalovat třeba operační systém nebo nějakou hru, nebudete tak moct učinit sami - bude k tomu potřeba firma s certifikátem. Kdo si nainstaluje program do počítače sám, může dostat pokutu až 100kKč.
Pokud si budete chtít nainstalovat třeba kamna na dřevo nebo solární panely, nebudete tak moct učinit sami - bude k tomu potřeba firma s certifikátem. Kdo si dá panel na střechu sám, může dostat pokutu až 100kKč.
Generální advokát Soudního dvora EU považuje evropskou směrnici o „data retention“ za nepřípustnou, protože odporuje Listině základních práv EU. Lze předpokládat, že konečné stanovisko SDEU bude shodné.
Zabavování domén se týká i ČR a její domény .cz. Záminkou tentokrát není terorismus nebo pirátství, ale drogy. Obětí se stal obchod greenhome.cz. V registru je doména vedena jako blokovaná: „Doména je administrativně vyřazena ze zóny“.
Po dobu 20 let měly všechny americké mezikontinentální balistické střely Minuteman s jadernými hlavicemi kód pro odpálení (PAL) nastaven na 00000000. Důvodem údajně bylo, aby byly střely připraveny k odpálení bez ohledu na to, zda bylo možno získat souhlas prezidenta USA.
Na iHNed píšou: Trestné bude "překrucování historických faktů", "šíření propagandy proti Vietnamské socialistické republice" nebo psaní komentářů, které "poškozují zemi".. To by se u nás stát nemohlo…
Podle nových informací od Edwarda Snowdena infikoval malware vytvořený americkou službou NSA po celém světě více než 50000 počítačových sítí. Mezi městy, kde se tento malware vyskytoval, je zmíněna i Praha.
Zjistilo se, že chytré televize LG posílají „domů“ (na servery LG) seznam programů, na které se divák koukal, a názvy souborů z externích médií. Toto se děje, i když se sbírání dat vypne v menu. Odesílaná data nejsou nijak šifrovaná.
Renault zavedl u svého elektromobilu Zoe novinku. Baterie není součástí vozu, nýbrž si ji jeho majitel pouze půjčuje. Automobilka si vyhrazuje právo vzdáleně ovládat palubní systém vozu a zabránit nabíjení baterie, u které vypršela nájemní smlouva. K výrobci se také odesílají data o používání vozu, což však není nic nového.
Ano šlo ale...
Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.