Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.
Olympionik Stanislav Ježek si v rozhovoru pro iDnes stěžuje na podmínky v Londýně: „Celkově mi olympiáda přišla hodně svázaná. Asi je to problém celé Evropy, která je protkaná zákazy.“
Senát Kongresu USA neschválil kontroverzní zákon nazvaný Cybersecurity Act of 2012. Hlasovalo pro něj jen 52 senátorů z potřebných 60. Návrh byl již dříve kritizován pro nadměrné zásahy do soukromí lidí.
Úřad FCC rozhodl, že telekomunikační operátor Verizon nesmí účtovat poplatky navíc za to, že si zákazníci na svých zařízeních zapínají tzv. tethering, tedy možnost využívat internetové připojení i v jiných zařízeních. Rozhodnutí se týká pouze 4G LTE.
Z odškodného od The Pirate Bay ve výši 550 000 EUR, které mají čtyři představitelé serveru podle rozsudku švédského soudu zaplatit, autoři a výkonní umělci nedostanou nic. Peníze si rozdělí švédská a britská pobočka IFPI na další „protipirátské aktivity“.
Nemít účet na Facebooku, je podle německého magazínu Der Tagesspiegel znakem teroristy či masového vraha. Anders Breivik a James Holmes měli účty na jiných sociálních sítích, ale na FB nikoli.
Americká vláda tvrdí, že může peníze serveru Megaupload ponechat neomezeně dlouho zmrazené i v případě, že bude extradiční žaloba proti Kimu Dotcomovi zamítnuta. Peníze prý pocházejí z trestné činnosti a trestní řízení bude pokračovat. Nic na tom prý nemění ani fakt, že jde o peníze firmy, nikoli jejího obviněného zakladatele a šéfa.
O tom, kdo má vlastně zodpovědnost za elektroměr a jak snadné je dostat někoho do problému stržením veřejně přístupné plomby, se diskutuje (diskutovalo) na fóru Elektro bastlírna.
Ano šlo ale...
Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.