Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Google hrozí, že vyřadí z výsledků vyhledávání francouzská média, bude-li schválen návrh na uvalení poplatků na vyhledávače. Návrh prosazuje francouzská ministryně kultury společně s místními vydavateli, kteří tvrdí, že vyhledávače vydělávají na úkor médií.
Výrobci a prodejci slazených nealkoholických nápojů se brání proti regulaci, která byla implementována v New Yorku, soudní žalobou. Zákaz prodeje sladkých nápojů podávaných v nádobách nad 16 uncí (473,6 cm3) byl podle nich přijat způsobem obcházejícím řádný legislativní proces.
Podle zprávy shrnující vyšetřování Kongresu USA je třeba čínské firmy Huawei a ZTE považovat za bezpečnostně rizikové a vyloučit je ze státních zakázek. Zpráva pochybuje, že jsou tyto firmy prosty vlivu čínského státu.
Právě vyšla příručka CryptoParty Handbook. Dozvíte se v ní, jak si uchránit soukromí pomocí nástrojů jako GnuPG (šifrování e-mailů a souborů), Tor (anonymní přístup na Internet), KeePass (bezpečné ukládání hesel) nebo TrueCrypt (šifrování celého disku).
Kim Dotcom byl zřejmě před svým zatčením ilegálně odposloucháván. Již od listopadu 2011 se u jeho internetového připojení projevovalo zpožďování paketů a data tekla na území Nového Zélandu jinudy, než měla.
USA, Francie a Švýcarsko odmítají, aby se pozorovatelem ve WIPO stalo sdružení Pirate Parties International (PPI), které sdružuje pirátské strany v různých zemích. Podle PPI přitom sdružení splnilo všechny podmínky pro pozorovatelské členství. Aktuálně má WIPO asi 250 pozorovatelů, patří mezi ně různá profesní sdružení, ale například také FSF Europe nebo EFF.
Podle zprávy Senátu Kongresu USA sbíral masivní, mnohamiliardový sledovací program, zavedený po 11. září 2001, údaje o nevinných lidech, zatímco účinnost při odhalování teroristů byla mizivá. Mluvčí Ministerstva pro vnitřní bezpečnost označil zprávu za zastaralou, nepřesnou a zavádějící.
Vicepremiérka Karolína Peake navrhuje, aby se povinnost podávat majetková přiznání vztahovala i na osoby obviněné z trestných činů. Tyto osoby by pak musely dokazovat, jak majetek získaly. Ministryně přímo řekla, že „důkazní břemeno by bylo na obviněném, to znamená nikoli na soudu nebo státním zástupci“.
Britské ministerstvo školství přestalo vzdorovat informačnímu komisaři, který poskytl obsah soukromé e-mailové korespondence ministra. Vláda nyní přijala za svou tezi, že „záleží na povaze informace, ne na formátu“.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.