»

Open ID skritiziral "Sign in with Apple"

vir: Apple

Slo-Tech - Fundacija Open ID, ki bdi nad istoimenskim odprtim standardom in decentraliziranim avtentikacijskim protokolom, je na Apple naslovila posebno odprto pismo. V njem opozarjajo, da funkcionalnost Sign in with Apple, ki sicer temelji na Open ID platformi, ni povsem skladna z njihovim standardom, kar uporabnike izpostavlja določenim varnostnim in zasebnostnim tveganjem. Fundacija je zato objavila spisek razlik med obema standardoma, ki bi jih Apple po njihovem mnenju moral popraviti.

Sign in with Apple omogoča prijavljanje na spletne strani in v...

8 komentarjev

Kako se izogniti nevarnosti SQL vrivanja?

Slo-Tech - SQL vrivanje (SQL injection) je preprost in žal še vedno razmeroma pogost napad na spletne aplikacije. V osnovi poteka tako, da napadalec v vnosna polja spletne aplikacije vnaša delce programske kode (SQL ukaze). S tem ranljivo aplikacijo prepriča, da mu posreduje podatke iz zaledne baze (npr. gesla, seznam uporabnikov, ipd.), do katerih sicer ne bi smel imeti dostopa.

SQL vrivanje je mogoče preprečiti s tim. filtriranjem vnosov, obstaja pa še bolj enostaven način, in sicer, da spletna aplikacija sploh ne uporablja SQL baze. Slednjega pristopa so se očitno poslužili na spletni strani MyStops.eu. Gre za spletno stran, ki je namenjena popotnikom, saj omogoča hitro iskanje in pregled postankov ter prikaz navodil za pot do izbranega postanka.

...

28 komentarjev

Nvidia odgovarja AMDju s karticami Geforce RTX Super

AnandTech - Da bi zmešali štrene AMDju ob skorajšnjem prihodu družine grafičnih kartic Navi, so pri Nvidiji po hitrem postopku pripravili serijo Geforcev RTX Super - posodobljene inačice siceršnjih RTXov, pri čemer prva dva prideta že devetega julija.

Čez nekaj dni, sedmega julija, prispe v trgovine AMDjev najnovejši niz grafičnih kartic Navi, s katerim je rdeči tabor zelenemu na Computexu in E3ju vrgel rokavico. Nvidie to očitno ni posebno zmedlo, saj je imela pripravljen odgovor, s katerim namerava tekmecu pobrati veter iz jader: Geforce RTX Super. V družbi sicer trdijo, da nove kartice niso bile napravljene s tem namenom in da gre pač za "standardno vsakoletno pomladitev", toda izbira datumov prihoda - 9. julij za prvi dve - je...

100 komentarjev

Z zakoni nad deepfakes in deepnudes

vir: Pixabay

vir: The Verge
The Verge - V ameriški zvezni državi Virginija je začel veljati zakon, sicer sprejet že marca, ki kriminalizira razširjanje računalniško generirane golote in seksa. Pravzaprav so samo dopolnili predpis, ki obravnava t. i. revenge porn, torej objavljanje žgečkljivih slik nekoga, ki za to ni dal soglasja. Storilcem po novem grozi do leta dni zapora in 2.500 dolarjev denarne kazni.

Tako obdelane fotografije in videi so že ob svojem pojavu zbudili bojazen, da bi bilo na ta način mogoče razširjati dezinformacije. Zato so številne države napovedale sprejem podobnih ukrepov.

Med državami s kazensko zakonodajo, ki pokriva tudi umetno ustvarjene slike, je denimo še Škotska, v Ameriški zvezni državi Teksas pa bo prepoved začela veljati...

27 komentarjev