»

Dva izmed treh USB-ključev okužena, pazite na osebne podatke!

Sophos - Sophos je izvedel zanimivo raziskavo stanja USB-ključev, ki je pokazala zaskrbljujočo pogostnost okužb in malomarnost lastnikov pri zaščiti osebnih podatkov. Od avstralskega upravljavca železnic so na dražbi kupili 57 najdenih USB-ključev, ki so jih nevestni lastniki izgubili in jih niso prišli iskat. To je sicer razumljivo, saj nov ključ stane zgolj nekaj dolarjev, a kaj ko z izgubo v neznano izpostavijo tudi svoje podatke.

Sophos je analiziral 57 kupljenih USB-ključev in ugotovil, da je večina okuženih. Izmed kupljenih ključev jih je bilo sedem neuporabnih, tako da so preizkus izvedli le na preostalih 50, ki so imeli skupaj 137 GB kapacitete. Kar 33 izmed 50 ključev je bilo okuženih s...

42 komentarjev

Tudi v ZDA je za preiskavo mobilnega telefona potrebna sodna odredba

Slo-Tech - Ustavno sodišče RS je leta 2008 odločalo o pritožbi posameznika, ki je bil pred Okrožnim sodiščem v Novi Gorici obsojen za kaznivo dejanje neupravičenega prometa z mamili. Pritožniku je policija v kazenskem postopku zasegla mobilni telefon s SIM kartico ter ga nato, vključno s SIM kartico tudi pregledala. Po pritožnikovem mnenju pa naj bi bilo to preiskovanje nezakonito, saj policija ni pridobila še (dodatne) odredbe za nadzor nadzor telekomunikacij. Oktobra 2008 je Ustavno sodišče v razsodbi Up-106/05 presodilo, da poseg v svobodo komuniciranja ni dovoljen brez predhodnega dovoljenja sodišča ter da so prometni podatki sestavni del vsebine komunikacije, torej tudi del komunikacijske zasebnosti.

Te dni pa podobna odločitev prihaja tudi iz ZDA, kjer je Vrhovno sodišče zvezne države Ohio v primeru State of Ohio v. Antwuan Smith (State v. Smith, Slip Opinion No. 2009-Ohio-6426) presodilo, da policija potrebuje sodno odredbo, če želi zakonito preiskati mobilni telefon osumljenca.

...

0 komentarjev

Izpuhtelo 100 milijonov evrov za informatizacijo?

Dnevnik - Kot poročajo na Dnevniku, so državni organi lani in letos za informatizacijo namenili več kot 118 milijonov evrov, od tega je bilo letos za programsko opremo namenjenih več kot 20 milijonov EUR, Ministrstvo za javno upravo pa ne more pojasniti, za kaj je bilo porabljenih ostalih 100 milijonov EUR.

Po poročanju Dnevnika MJU nima podatkov o porabi sredstev za informatizacijo po posameznih organih, razlika med 22 in 118 milijoni EUR pa "nastane zato, ker je za potrebe informatizacije državnih organov potrebno še marsikaj drugega, kot samo nakup in vzdrževanje licenc ter usposabljanje in izobraževanje".

Prav tako na MJU niso želeli razkriti koliko denarja država nameni podjetjem IBM, Microsoft in Oracle, saj naj bi bili ti podatki poslovna skrivnost.

So pa uspeli izvedeti, da je vrednost dveletne pogodbe z IBM 4.452.400 EUR, država pa je za 360.000 EUR kupila tudi protivirusno programje za približno 40.000 računalnikov ter 800 datotečnih in aplikacijskih strežnikov državne uprave.

...

98 komentarjev

"Skriti" podatki v avtomobilih

Dnevnik - Včerajšnji Dnevnik poroča o sumu krive ovadbe in sumu zavarovalniške goljufije s strani Domena Zavrla.

Zgodba ima sicer politično konotacijo, saj je bil Zavrl v preteklosti blizu nekaterim politikom, a po poročanju Dnevnika naj bi Zavrl 3. januarja 2007 ob 21.20 policiji prijavil krajo svojega avtomobila, od zavarovalnice Triglav pa zahteval izplačilo 50.000 EUR zavarovanja. Na policiji naj bi izjavil, da je bil v tujini, ko pa se je vrnil, pa je bilo vozilo ukradeno. Zavarovalnici naj bi predložil tudi dva ključa, ki naj bi ju imel s seboj v tujini.

Kasneje naj bi policija vozilo našla v Kopru, v njem pa parkirni listek iz dne 3. januarja 2007 ob 17.51. V preiskavi je potem po poročanju Dnevnika policija ugotovila, da je bil eden izmed ključev, ki naj bi jih lastnik imel pri sebi v tujini, v vozilu uporabljen 3. januarja 2007 ob 17.41.

Vsekakor je dejstvo, da je s podatki o tim. kodnem vžigu iz diagnostičnega računalnika v nekaterih vozilih mogoče dobiti številne podatke. Tako...

143 komentarjev

Kupujete rabljen avto? Vas zanima njegova zgodovina? Nič lažjega, tukaj je e-uprava!

Slo-Tech - Slovenska e-uprava je bogatejša za novo storitev, na tem spletnem naslovu si je odslej moč ogledati podatke o vsakem v Sloveniji registriranem motornem vozilu. Za dostop do njih je potrebno poznati številko prometnega dovoljenja in registrsko oznako vozila, ki je predmet zanimanja.

Nova storitev Virantovega ministrstva zna marsikomu olajšati nakup rabljenega vozila. Kupcu se namreč ne bo več potrebno zanašati zgolj na obljube prodajalca, temveč bo lahko iz domačega naslonjača (ali na licu mesta, v kolikor si lasti prenosno napravo, zmožno povezovanja z internetom) preveril ali prodajalec govori resnico.

Ob sicer hvalevredni potezi državne uprave pa se zastavlja vprašanje varnosti. Za dostop do vseh podatkov o vozilu (izjema so podatki o lastniku) zadostuje poznavanje številke prometnega dovoljenja in registrske oznake, do česar je z nekaj znanja social engineeringa dokaj enostavno priti. To je še toliko bolj zaskrbljujoče, ker se med izpisanimi podatki nahaja tudi številka...

84 komentarjev

Osnutek novele zakona o policiji - omejevanje zasebnosti in širjenje policijskih pooblastil?

Slo-Tech - Pred kratkim smo že poročali o predlaganih spremembah zakona o SOVI, tokrat je na vrsti še policija. MNZ namreč pripravlja novelo zakona o policiji, ki se trenutno še nahaja v medresorskem usklajevanju, osnutek zakona pa je, zaradi posegov v zasebnost, že deležen številnih kritik, med drugim tudi o tem, da se Slovenija spreminja v policijsko državo. Kritiki s(m)o mnenja, da so predlagane zakonske spremembe poskus države, da bi pod krinko "terorizma" in nekaterih kaznivih dejanj, ki so v zadnjem času odmevala v javnosti, široko povečala svoja pooblastila glede posega v informacijsko zasebnost.

V odgovor na kritike je ministrstvo za notranje zadeve v petek sporočilo, da je zakon nujen zaradi zahtev EU. Policija naj bi nova pooblastila nujno potrebovala zaradi vstopa Slovenije v Schengensko območje. Kar pa je bolj kot ne le izgovor, saj Schengenska konvencija v resnici ne zahteva tako nesorazmernih in vseobsežnih posegov v zasebnost, kot jih predvideva predlog omenjene novele zakona.
...

153 komentarjev

Motocikel na vodikove celice

Mladina - Britansko podjetje Intelligent Energy je izdelalo prvi prototip motocikla, ki ga poganjajo vodikove celice. 80 kg jekleni konjiček, ki naj bi stal okoli 4500 funtov, lahko pospeši do 50 milj na uro (80 km/h) in z enim polnjenjem prevozi razdaljo okoli 100 kopenskih milj (ok. 160 km). Poleg zasoljene cene mora morebitni kupec računati še na "dostopnost" goriva in probleme z registracijo. Britansko ministrstvo za promet namreč še noče odobriti uporabnega dovoljnja, v nos mu gre zlasti pretiho (tako rekoč neslišno) delovanje (!?!).

Drugo vprašanje pa je, ali je ta motor vsaj toliko frajerski kot dobra stara ropotajoča dvotaktna vespa.

57 komentarjev

Sledenje z GPS samo s sodnim nalogom

boston.com - Po poročanju Boston.com je washingtonsko vrhovno sodišče prepovedalo uporabo GPS pri zasledovanju osumljencev kaznivih dejanj brez sodnega naloga. Po mnenju sodnice Barbare Madsen je "uporaba GPS sledilnih naprav še posebej invazivna metoda nadzora, ki omogoča zbiranje ogromnih količin podatkov o posameznikih, ki se ne zavedajo, da lahko vlada zabeleži vsako vožnjo z vozilom in trajanje vsakega postanka".
Po mnenju predstavnika ACLU (American Civil Liberties Union) gre za prvo tovrstno odločitev v ZDA, ta odločitev pa bo verjetno imela posledice tudi na uporabo možnosti sledenja mobilnim telefonom.

9 komentarjev

Pazite se funkcije "redial" na telefonih :-)

The Register - Predstavljajte si naslednjo pravljico:

Kličete svojo zavarovalnico z namenom goljufije; recimo da prijavite krajo neukradenih draguljev. Agentu kar iz svojega avta natanko opišete vse podrobnosti, odložite slušalko, pri tem pa ponevedoma pritisnete tipko 'Redial'. Sopotniku nato hitite opisati ozadje tega gracioznega projekta, ki je kot plod vašega unikatnega intelekta nastal v dveh tednih skrbnega načrtovanja. Se zgodi.

7 komentarjev

Veliki Brat gleda

The Register - Predstavljajte si situacijo, da vam ukradejo nov prenosnik za slabih 700 tisočakov. Ko že mislite, da je situacija brezupna, se obrnete na policijo in prijavite krajo. Policija vam čez nekaj ur sporoči, da lahko pridete po računalnik.

Ta situacija je namreč zelo možna, vsaj kar se tiče zadnjega dela. Tako je policija v Berkshiru lastniku vrnila ukraden Tablet PC, poroča Register. Prenosnik, ki so ga podjetju Eurotechnix decembra lani ukradli (ne več) neznanci, je imel nameščen Computrace. Program, ki se za stalno namesti na disk, in ga mimogrede tudi formatiranje ne odstrani, ob povezavi na internet bazi sporoči IP številko in pa številko, s katere je potencialno vzpostavljena klicna povezava. Od tu naprej je delo rutina, pravijo v tej novici.

Kakor še pravijo v Eurotechnixu, ki je razvilo Computrace, so v zadnjem letu, odkar program kot opcijo ponujajo ob nakupu, izsledili in vrnili že med 40 in 50 prenosnikov, nekaj uporabnikom ukradenih prenosnikov pa so zagrenili življenje z...

26 komentarjev

Kaj bo z našo lokacijsko zasebnostjo?

Slo-Tech - Novica je morda že malce stara, a še vedno aktualna.

20. decembra 2002 je Ministrstvo za informacijsko družbo pripravilo in v javno obravnavo dalo predlog Pravilnika o programski opremi in vmesnikih za zakonito prestrezanje komunikacij. Za kaj gre?

Obstoj pravilnika zahteva 130. člen Zakona o telekomunikacijah (ZTel), pravilnik pa naj bi predpisal primerne vmesnike in programsko opremo za zakonito prestrezanje telekomunikacij. Skratka, gre za "tehničen" dokument, ki ureja zakonito prisluškovanje (torej prisluškovanje, za katerega je izdan sodni nalog).

A pojdimo k stvari. Pravilnik določa obveznosti telekomunikacijskih operaterjev (telekomi in ISPji), da pristojnim službam (policiji in SOVI) omogočijo nadzor nad telekomunikacijami. Poleg same vsebine komunikacije (če je ta šifrirana ali kompresirana s strani operaterja, jo mora pristojni službi dostaviti nešifrirano in nekompresirano), mora operater sporočiti...

10 komentarjev