Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.
Facebook smazal stránku určenou na podporu Bradleye Manninga, zatčeného pro vynesení tajných materiálů a jejich publikaci na WikiLeaks. Teď je stránka zpět, ale administrátoři ji nemohou upravovat.
V MF Dnes vyšel článek o knize Terorizují se sami? (Terrorizing Ourselves), ve které se rozebírá, zda Americe víc než teroristé škodí sami Američané a jejich paranoia. „Pokud Usáma šel Američanům po jejich svobodách, celkem uspěl.“
Francouzský senát jednohlasně zakázal nošení burek na ulici. Za porušení hrozí pokuta až 150 € (~4 kKč) nebo „povinné docházení na hodiny výchovy k občanství“.
Vyšetřování policistů podezřelých ze zneužívání osobních údajů, neoprávněných lustrací občanů a snahy o diskreditaci ekologa, bylo zastaveno. Telefonní odposlechy, které usvědčovaly policisty a další spolčené osoby, v tomto případě nebylo možné použít jako důkaz.
Server WikiLeaks hodlá zveřejnit tajná polní hlášení amerických vojáků z irácké války. Jejich počet bude ještě mnohem větší než v případě zpravodajství v Afghánistánu, kde šlo o 92 000 zpráv. Píší Novinky. WikiLeaks bývá čím dál častěji citován v médiích hlavního proudu a dostává se tak i do povědomí širší veřejnosti.
Na letošním tenisovém grandslamu US Open se objevila jedna novinka. Do šaten byly nainstalovány odposlechové mikrofony - zachycený zvuk slouží k tomu, aby „byli tenisté blíže svým fanouškům“. Je to další signál o tom, že soukromí nemá nárok na existenci?
Ano šlo ale...
Sice by šlo dát hash to query stringu. Má to ale několik dopadů: Při zaslání požadavku na server se posílá (zcela logicky) i query string a tím pádem server zná dešifrovací klíč. Také se bude pravděpodobně požadavek logovat a v logu bude tím pádem i dešifrovací klíč. Provozovatel serveru pak tedy má přístup k rozšifrovaným datům a může si je číst. A tím celá ta maškaráda okolo kolem šifrování ztrácí smysl. Tím, že je dešifrovací klíč za # se zajistí, že server jej nezná a nikdy jej nedostane přímo od browseru. Samozřejmě je možné napsat klientský Javascript tak, aby klíč posílal serveru, ale to je jiná věc. Celé je to o tom, že až někdo přijde za provozovatelem serveru, že je od tajných a myslí si, že jeho server je zneužíván k nelegálním věcem a bude požadovat data a logy, budou mu k ničemu a žádná data bez pořádného louskání tajnej nedostane. Ač mu provozovatel předá vše, co má. Je to vlastně taková ochrana tvého soukromí z vůle provozovatele služby.