R. K. (bez ověření) | Červen 27, 2014 - 10 let 37 týdnů
Tohle je teda něco. Dá se s tím něco dělat? Dá se tomu nějak bránit?
Zákon říká, že celníci musí mít důvodné podezření. Může mít ale celník důvodné podezření na vnitrozemském spoji, že cestující - občan ČR - přepravuje neproclené zboží? To podle mne přece mít nemůžou. A pokud ne, měl by jim za to někdo přistřihnout křidýlka.
Ten snad muzes prokazat pozdeji ve spravnim rizeni. Pokud jsi zminene uctenky nevyhodil protoze kdo ma takovou kravinu schovavat. A ten cas co na tom stravis ti nikdo nenahradi.
Tihle papirovi certi co chteji na vsechno bumazku a zakaz a povoleni a vyjimky z obou by se meli strilet na potkani. A melo by se to povazovat za nutnou sebeobranu.
Nekdo by mel vymyslet pilulky proti byrokracii, pak je namlit, rozpustit, a pridavat do pitne vody.
Zivot je na papirovani prilis kratky.
Vezmeme-li v uvahu kolik casu to zabere (a vynasobime poctem obeti a secteme), a jak dlouho trva prumerna ocekavana doba zbytku zivota, dostaneme hodnotu ekvivalentni tomu, kolik lidi to zabilo. Tuhle metriku pouzivam pro porovnani ucinnosti bezpecnostnich opatreni; pokud sezerou vic zivot-hodin nez usetri, nejsou dobry napad. A v tehle metrice je byrokracie skutecny vrah.
S rozsirenosti rozlicnych zpusobu monitorovani komunikace bych se ani nedivil, kdyby nektere z tech "nahodnych" kontrol nebyly tak uplne nahodne.
Za Druhe Svetove, aby se neprozradilo lousknuti Enigmy, Britove obcas posilali hlidkova letadla do oblasti kde vedeli, ze se poflakuje nemecka ponorka, aby si skopcaci mysleli, ze je videlo a napraskalo letadlo.
Ted zase u Amiku se ukazalo, ze NSA a DEA jsou jedna ruka; NSA dodavala DEA data o aktivit okolo narkotik a DEA si pak nasla nejaky zpusob, jak se k prislusnym datum dostat jeste alternativnim zpusobem, ktery by obstal u soudu.
Zdaleka ne vsechno nahodne je skutecne nahodne.
Neprekvapilo by mne, kdyby se totez objevilo i v Evrope. Mel by se objevit i evropsky Snowden, nebo (vzhledem k roztristenosti na mensi subjekty) hned jejich roj...
Ale co s tim? Rozlicne drobne skryse i pro normalni, nevinne aktivity (napr. "joint venture")?
V rámci „boje proti terorismu“ pokračuje EU v omezování svobod místních obyvatel. V únoru se Evropská komise chystá představit konkrétní návrhy – jde mj. o předplacené SIM a platební karty. Podle českého ministra financí Andreje Babiše prý „Česká republika podobná opatření podporuje“.
Bylo objeveno, že SSH server ve firewallech se systémem FortiOS obsahoval v letech 2012-2014 hardcodované heslo. Chyba byla před rokem a půl tiše opravena, ovšem protože na opravu nebylo upozorněno jako na bezpečnostní, spousta lidí neaktualizovala.
Bylo zjištěno, že firewally/VPN koncentrátory s Juniper ScreenOS obsahují dva backdoory: tajné SSH heslo "<<< %s(un='%s') = %u" (aby se to při auditu ztratilo mezi formátovacími řetězci pro printf) a PRNG session klíčů, který prozrazuje svůj seed. První umožňuje přihlášení roota, druhé pasivní odposlech.
V Británii začne platit nový autorský zákon, píše BoingBoing. Nově se týká i „designer objects“. Nebude tak možné například bez povolení publikovat fotografie nábytku.
Notebooky Dell mají ve Windows předinstalovanou certifikační autoritu eDellRoot umožňující podepisovat libovolné certifikáty. Zjistilo se, že z počítačů lze extrahovat privátní klíč k tomuto certifikátu, který je na všech strojích stejný. Totéž dělalo dříve Lenovo, u něj navíc BIOS detekoval reinstalaci Windows a software nahrál zpátky. Ars.
Ministři vnitra a spravedlnosti zemí EU v pátek vyzvali Evropskou komisi k většímu omezení nebankovních plateb, jako jsou „virtuální“ měny (krypto-měny typu Bitcoin), zlato a další vzácné kovy a předplacené karty.
Záminkou omezení svobod a větších zásahů do soukromí je tentokrát terorismus.
Kdo ale od teroristů kupuje (nevirtuální) ropu a dodává jim (nevirtuální) zbraně?
Pátý dodatek americké ústavy zaručuje právo nevypovídat (proti sobě a svým blízkým). Spory se vedou o tom, zda se toto právo týká i nevydání hesel nebo neodšifrování dat (Nejvyšší soud v USA o tom zatím nerozhodoval).
Pensylvánský soudce Mark Kearney v jednom aktuálním případu rozhodl, že právo nevypovídat takto uplatnit lze (šlo o dešifrování dat v telefonech obviněných).
Jakkoli tato zpráva může vyznívat pozitivně, právo nevypovídat se v USA netýká obchodních záznamů (obviněné zachránilo tedy jen to, že soudce považoval data v telefonech za jejich osobní).
Komentáře
Budeme jeste vzpominat na to,
Budeme jeste vzpominat na to, jak bylo pred Revoluci svobodno.
Co s tím?
Tohle je teda něco. Dá se s tím něco dělat? Dá se tomu nějak bránit?
Zákon říká, že celníci musí mít důvodné podezření. Může mít ale celník důvodné podezření na vnitrozemském spoji, že cestující - občan ČR - přepravuje neproclené zboží? To podle mne přece mít nemůžou. A pokud ne, měl by jim za to někdo přistřihnout křidýlka.
A hlavně jak mám dokázat
A hlavně jak mám dokázat původ zboží. To s sebou mám všude tahat stovky účtenek?
Ten snad muzes prokazat
Ten snad muzes prokazat pozdeji ve spravnim rizeni. Pokud jsi zminene uctenky nevyhodil protoze kdo ma takovou kravinu schovavat. A ten cas co na tom stravis ti nikdo nenahradi.
Tihle papirovi certi co chteji na vsechno bumazku a zakaz a povoleni a vyjimky z obou by se meli strilet na potkani. A melo by se to povazovat za nutnou sebeobranu.
Nekdo by mel vymyslet pilulky proti byrokracii, pak je namlit, rozpustit, a pridavat do pitne vody.
Zivot je na papirovani prilis kratky.
Vezmeme-li v uvahu kolik casu to zabere (a vynasobime poctem obeti a secteme), a jak dlouho trva prumerna ocekavana doba zbytku zivota, dostaneme hodnotu ekvivalentni tomu, kolik lidi to zabilo. Tuhle metriku pouzivam pro porovnani ucinnosti bezpecnostnich opatreni; pokud sezerou vic zivot-hodin nez usetri, nejsou dobry napad. A v tehle metrice je byrokracie skutecny vrah.
S rozsirenosti rozlicnych
S rozsirenosti rozlicnych zpusobu monitorovani komunikace bych se ani nedivil, kdyby nektere z tech "nahodnych" kontrol nebyly tak uplne nahodne.
Za Druhe Svetove, aby se neprozradilo lousknuti Enigmy, Britove obcas posilali hlidkova letadla do oblasti kde vedeli, ze se poflakuje nemecka ponorka, aby si skopcaci mysleli, ze je videlo a napraskalo letadlo.
Ted zase u Amiku se ukazalo, ze NSA a DEA jsou jedna ruka; NSA dodavala DEA data o aktivit okolo narkotik a DEA si pak nasla nejaky zpusob, jak se k prislusnym datum dostat jeste alternativnim zpusobem, ktery by obstal u soudu.
Zdaleka ne vsechno nahodne je skutecne nahodne.
Neprekvapilo by mne, kdyby se totez objevilo i v Evrope. Mel by se objevit i evropsky Snowden, nebo (vzhledem k roztristenosti na mensi subjekty) hned jejich roj...
Ale co s tim? Rozlicne drobne skryse i pro normalni, nevinne aktivity (napr. "joint venture")?
Re: S rozsirenosti rozlicnych
K té druhé světové určitě doporučuji Kryptonomikon od Stephensona. Dobré čtení.