»

EU sanja o "prostovoljni" cenzuri interneta

Ustanovni člani iniciative so notranja ministrstva devetih evropskih držav. Sodelujejo še nekateri ISP-ji, ter predvsem podjetja, ki dobavljajo filtrirno opremo, ker v vsem skupaj vidijo izvrstno priložnost za zaslužek.

EDRI - Na Zahodu se za zdaj še ni mogoče igrati z začasnim izklapljanjem socialnih omrežij v času protestov po turško ali kitajsko ali kar lastnim, navzven zaprtim internetom po iransko, vendar to še ne pomeni, da so se naši politiki pripravljeni zadovoljiti zgolj s slinjenjem nad velikopoteznimi prijemi bližnjevzhodnih in azijskih vlad. Evropska komisija je letos spomladi oblikovala iniciativo (javno-zasebno partnerstvo), ki naj bi raziskalo možnosti za "prostovoljno" cenzuro interneta s strani ponudnikov interneta (odslej: ISP-jev). Pravijo ji The...

70 komentarjev

Hotmail gesla kar po domače rezal na 16 znakov

Ars Technica - Z gesli je križ. Njihovo hranjenje v tekstovni obliki je najhujša napaka, ki jo lahko spletna stran zagreši (v sosednji novici poglejte, kako se je to maščevalo IEEE-ju), a še zdaleč ne edina. Microsoft je priznal oziroma je bil zasačen, da je njihova storitev Hotmail zadnjih nekaj let uporabnike zavajala, kako varna so njihova gesla.

Za dostop do Hotmaila je bilo treba izbrati geslo, ki na videz ni bilo omejeno v dolžino. Večina uporabnikov seveda pozna ustaljeno formulo, da k varnosti gesla prispevata njegova nepredvidljivost oziroma unikatnost ter dolžina. S pametno izbiro...

80 komentarjev

Huda malomarnost IEEE razkrila 100.000 uporabniških imen in gesel

IEEE Log - Spletne strani organizacije IEEE (Institute of Electrical and Electronics Engineers), ki skrbi za standardizacijo številnih standardov, so bile vsaj en mesec hudo ranljive, poroča Radu Dragusin na svojem blogu. Iz neznanih razlogov so uporabniške podatke (uporabniška imena in gesla) hranili v tekstovni obliki (plain text), datoteka s podatki več kot 100.000 oseb pa je bila prosto dosegljiva na njihovem FTP-strežniku, dokler ni Dragusin 18. septembra IEEE na to opozoril. Še več, dosegljive so bile tudi dnevniške datoteke z informaciji, kaj je posameznik v tem mesecu storil. IEEE je strežnike za silo zakrpal, Dragusin pa je objavil analizo zbranih podatkov.

Dnevniške datoteke vsebujejo podatke, s katerimi je mogoče identificirati uporabnike, zato ne bi smele biti nikoli...

2 komentarja