Ad 1: procházíte si zdrojáky veškerého software, co používáte? Pokud ano, rozumíte všemu? Viz ten průser v Debianu s OpenSSL - jak dlouho si ho nikdo nevšiml.
Any security software design that doesn't assume the enemy possesses the source code is already untrustworthy; therefore, never trust closed source.
Tajné služby jsou dost zvláštní záležitost, tak trochu pololegální mafie, do které nikdo, ani vláda*, pořádně nevidí, protože je přece všechno tajné – ty veřejné** výstupy jsou jen zlomkem jejich činnosti. A samozřejmě placená z našich daní.
*) v ní je každou chvíli někdo jiný, tak ani nemohou všechno vědět, to by pak za chvíli ty tajné věci znala půlka republiky
**) a tím myslím i ty, které se dostanou jen k ministrům nebo presidentovi, prostě mimo danou tajnou službu
Šatánek si tři schůzky nahrál na diktafon. A aby měl důkaz, že jednal s důstojníky BIS, vymyslel i způsob, jak je při jednání v restauraci zachytit na kameru. Několika studentům navrhl happeningovou akci. Měla jméno "A HR na kontakt". Studenti vysvětlovali, že je to láskyplný happening, během kterého se mají lidé objímat.
Opět se diskutuje o návrhu zakázat anonymní předplacené karty pro mobilní telefony - prý se přes ně domlouvá víc než 70 % zločinů. Někteří politici napříč politickým spektrem návrh podporují.
Nebezpečným precedentem je rozhodnutí Městského soudu v Praze. „Soudce Jaromír Jirsa nyní rozhodl, že Internet Info musí zmíněné diskuzní vlákno do měsíce odstranit.“ O kauze Prolux jsme vás informovali již v prosinci loňského roku (tehdy se jednalo o soud s CPress Media).
Návrh na zrušení zákona, který počítá se zavedením elektronických vinět místo dálničních známek pro osobní automobily, nebyl přijat. Proto je pravděpodobné, že budou viněty od roku 2011 skutečně zavedeny.
Státní ústav pro kontrolu léčiv dostal od Úřadu pro ochranu osobních údajů pokutu 2,3 milionu Kč za to, jakým způsobem při provozu centrálního úložiště receptů nakládal s osobními údaji. Rozhodnutí o uložení pokuty zatím není pravomocné.
Podle informací v blogu Daniela Dočekala Pooh.cz plánuje ČSSD zřízení úřadu pro dozor nad Internetem. Úřad by měl podléhat premiérovi a mít pravomoci udílet pokuty, nařizovat odstranění obsahu a blokovat přístup k webům.
Cenzura Internetu na Novém Zélandu byla potichu spuštěna (článek, tiskovka). Zatím je na dobrovolné bázi a zapojeni jsou dva velcí poskytovatelé. Cenzuruje se - jako obvykle - podle neveřejného blacklistu spravovaného vládou. Po technické stránce to funguje tak, že cenzor přes BGP propaguje falešné cesty na cenzurované IP adresy, aby šel provoz na ně přes něj. U něj běží aplikační proxy, která na základě L7 analýzy požadavky buď povolí nebo zahodí. Například pro obejití cenzury webu tak stačí použít HTTPS.
Podle Úřadu pro ochranu osobních údajů nebude centrální úložiště receptů na léčiva ani po novelizaci příslušného zákona splňovat zákonné požadavky na ochranu soukromí. Hlavní námitka směřuje k tomu, že navrhovaná podoba stále významně překračuje účel, ke kterému úložiště vzniklo.
Policie údajně pošle operátorům ročně přes 100 000 požadavků na poskytnutí provozních a lokalizačních dat uchovávaných podle evropské směrnice o „data retention“ implementované v českém zákoně o elektronických komunikacích. Skupina poslanců proto chce, aby se zákonem zabýval ústavní soud.
Severokorejský dělník byl popraven za to, že svému kamarádovi v Jižní Koreji zavolal z pašovaného mobilu a hovořil o ceně rýže a o těžkých podmínkách ve své zemi.
V rámci boje se vzrůstající kriminalitou a terorismem na ruském Severním Kavkazu chce Rusko začít odebírat otisky prstů a vzorky DNA od všech tamních převážně muslimských obyvatel, oznámil minulý týden náčelník vyšetřovatelů ruské generální prokuratury Alexandr
Bastrykin.
Znepokojující jsou především úvahy, že by se tato praxe mohla rozšířit na celé Rusko.
Komentáře
Sakra
Ne, že bych to nečekal, ale je otázka, kolik různých šifrovacích programů bylo takto kompromitováno.
rady
Re
Ad 1: procházíte si zdrojáky veškerého software, co používáte? Pokud ano, rozumíte všemu? Viz ten průser v Debianu s OpenSSL - jak dlouho si ho nikdo nevšiml.
Kerckhoffsův princip
Jiřímu Šatánkovi děkuji za statečnost a odvahu. Doufám, že se mu nestane nějaká nehoda ani ho nepotká náhlé úmrtí.
Jinak nezbývá než připomenout Kerckhoffsův princip a výrok esr:
Tajné služby jsou dost zvláštní záležitost, tak trochu pololegální mafie, do které nikdo, ani vláda*, pořádně nevidí, protože je přece všechno tajné – ty veřejné** výstupy jsou jen zlomkem jejich činnosti. A samozřejmě placená z našich daní.
*) v ní je každou chvíli někdo jiný, tak ani nemohou všechno vědět, to by pak za chvíli ty tajné věci znala půlka republiky
**) a tím myslím i ty, které se dostanou jen k ministrům nebo presidentovi, prostě mimo danou tajnou službu
Doplnění – video
Podnikateli se dokonce podařilo natočit agenty na kameru.
Proč tak složitě? :-)
Proč tak složitě? :-)
https://encrypted.google.com/search?q=kamera+v+propisce