Ad 1: procházíte si zdrojáky veškerého software, co používáte? Pokud ano, rozumíte všemu? Viz ten průser v Debianu s OpenSSL - jak dlouho si ho nikdo nevšiml.
Any security software design that doesn't assume the enemy possesses the source code is already untrustworthy; therefore, never trust closed source.
Tajné služby jsou dost zvláštní záležitost, tak trochu pololegální mafie, do které nikdo, ani vláda*, pořádně nevidí, protože je přece všechno tajné – ty veřejné** výstupy jsou jen zlomkem jejich činnosti. A samozřejmě placená z našich daní.
*) v ní je každou chvíli někdo jiný, tak ani nemohou všechno vědět, to by pak za chvíli ty tajné věci znala půlka republiky
**) a tím myslím i ty, které se dostanou jen k ministrům nebo presidentovi, prostě mimo danou tajnou službu
Šatánek si tři schůzky nahrál na diktafon. A aby měl důkaz, že jednal s důstojníky BIS, vymyslel i způsob, jak je při jednání v restauraci zachytit na kameru. Několika studentům navrhl happeningovou akci. Měla jméno "A HR na kontakt". Studenti vysvětlovali, že je to láskyplný happening, během kterého se mají lidé objímat.
V USA hladce prošel (93 % pro) senátem zákon, který umožňuje osoby podezřelé z terorizmu neomezeně zadržovat a provádět na nich „pokročilé výslechové metody“. Čeká se, zda jej Barack Obama vetuje.
Zjistilo se, že ve sto milionech chytrých telefonů převážně v USA měli operátoři nainstalovaný rootkit, který mimo jiné zaznamenával stisknuté klávesy: 1234
V Thajsku hrozí trest 3 až 15 let vězení každému, kdo by kliknutím na „Líbí se mi“ na Facebooku nebo podobným způsobem vyjádřil podporu textům nebo obrázkům, které obsahují „nelichotivá“ vyjádření o monarchii. Až pětiletý trest pak hrozí každému, kdo by šířil informace ohrožující bezpečnost země či „mír a svornost nebo dobrou morálku lidí“.
Evropská komise vydala nová pravidla pro používání bezpečnostních skenerů na letištích. Používání tělesných skenerů na bázi rentgenového záření je těmito předpisy zakázáno, jiné skenery lze za určitých podmínek používat.
Na konferenci MalCon v indické Bombaji předvede rakouský vývojář a bezpečnostní analytik Peter Kleissner, jak lze prolomit „bezpečný boot“ v systému Microsoft Windows 8. Kleissner již dříve vyvinul bootkit, kterým lze získat plnou kontrolu nad počítačem se staršími verzemi Windows (XP až 7).
Nejen ČR má problémy s nepotřebnými vakcínami. Obamova vláda protlačila nákup 1,7 mil. dávek experimentální vakcíny proti pravým neštovicím za cenu 443 mil. USD, tedy 255 USD za jednu dávku. Přitom není pravděpodobné, že by se virus ze dvou míst na světě, kde je uchováván, dostal do terénu. Navíc běžná vakcína, která působí i pokud se podá do 4 dnů po kontaktu s virem, stojí jen 3 USD za dávku.
Na Slovensku schválili zákon podobný naší „honbě za osobou blízkou“. Držitel vozidla bude povinen zabezpečit, aby při používání vozidla byly dodržovány rozličné dopravní předpisy.
Mladý muž v Kalifornii zjistil, že jeho vůz byl sledován pomocí GPS. Na svém autě nalezl v nedávné době hned dvě sledovací zařízení, která odesílala informace o jeho poloze.
Podobný případ se stal již v minulosti. Zřejmě se teď jedná o běžnou praxi v USA a zveřejněných případů bude přibývat. Prodejci GPS přiznali, že federálové od nich koupili tisíce sledovacích zařízení.
iHNED.cz píše o novém způsobu výkladu autorského zákona, který chce prosadit Integram: „Správce autorských práv Intergram chce poplatky za autorádia ve služebních vozech. Soukromé účely se podle něj vztahují jen na vlastníka radia. Pokud radio v autě poslouchá zaměstnanec na služební cestě, pak se prý jedná o veřejnou produkci.“
Komentáře
Sakra
Ne, že bych to nečekal, ale je otázka, kolik různých šifrovacích programů bylo takto kompromitováno.
rady
Re
Ad 1: procházíte si zdrojáky veškerého software, co používáte? Pokud ano, rozumíte všemu? Viz ten průser v Debianu s OpenSSL - jak dlouho si ho nikdo nevšiml.
Kerckhoffsův princip
Jiřímu Šatánkovi děkuji za statečnost a odvahu. Doufám, že se mu nestane nějaká nehoda ani ho nepotká náhlé úmrtí.
Jinak nezbývá než připomenout Kerckhoffsův princip a výrok esr:
Tajné služby jsou dost zvláštní záležitost, tak trochu pololegální mafie, do které nikdo, ani vláda*, pořádně nevidí, protože je přece všechno tajné – ty veřejné** výstupy jsou jen zlomkem jejich činnosti. A samozřejmě placená z našich daní.
*) v ní je každou chvíli někdo jiný, tak ani nemohou všechno vědět, to by pak za chvíli ty tajné věci znala půlka republiky
**) a tím myslím i ty, které se dostanou jen k ministrům nebo presidentovi, prostě mimo danou tajnou službu
Doplnění – video
Podnikateli se dokonce podařilo natočit agenty na kameru.
Proč tak složitě? :-)
Proč tak složitě? :-)
https://encrypted.google.com/search?q=kamera+v+propisce