»

Še dve, to pot resnejši ranljivosti v Zoomu

Slo-Tech - Množičen prehod na delo in učenje od doma, kar terja uporabo programov za videokonference, vsak dan razkrije kakšno ranljivost v tej programski opremi. V tem množičnem testiranju prednjači Zoom, v katerem so po včerajšnjem razkritju, da šifriranje v resnici ni tako trdno, kot bi verjeli iz oglasov, sedaj našli še dve precej bolj praktični luknji.

Zaradi težave v nastavitvah Company Directory se lahko zgodi, da osebni podatki uporabnikov Zooma (elektronski naslov in fotografija) pridejo v roke nepooblaščenim osebam. Omenjena funkcija omogoča enostavno iskanje ljudi, ki se prijavo z elektronskim naslovom, ki pripada isti domeni, če je ta od nekega podjetja. Toda nekaterim uporabnikom se je to zgodilo, tudi ko so se prijavili z domačimi elektronskimi naslovi, kjer se običajno uporablja domena ponudnika dostopa do interneta ali ponudnika elektronskega predala. Nenadoma so se znašli v skupinah več tisoč uporabnikov, kjer so vsi videli osebne podatke drug drugega.

Napaka je na nek...

36 komentarjev

Inovativen boj proti piratstvu - snemanje lastne pornografije

Ars Technica - Prenda Law je bilo podjetje, ki je v imenu in po pooblastilu lastnikov avtorskih pravic tožilo ljudi, ki so z interneta nelegalno prenašali filme. Ko so odkrili, da se nek film prek torrenta kopira po internetu, so vložili ovadbe zoper neznane storilce, kar jim je omogočilo pridobiti podatke o identiteti uporabnikov IP-jev, s katerih so se kršitve dogajale. Potem so tem ljudem zagrozili, da jih bodo tožili, če ne plačajo okrog 4000 dolarjev odškodnine. Posebej dobro je ta taktika delovala, kadar so ljudje kopirali pornografske filme, ker je bilo ljudi tudi malo sram, da bi se zaradi tega znašli na sodišču. A teh primerih so morali večino iztoženega nakazati lastnikom avtorskih pravic, torej svojim strankam.

A vseh kršiteljev ni bilo sram, zato so začeli...

63 komentarjev

Zloraba Megauploadovega imena za izsiljevanje uporabnikov

TorrentFreak - Medtem ko pravni postopki zoper Kima Dotcoma in ostale upravljavce zloglasne strani za deljenje datotek Megaupload še tečejo, nekdanjih uporabnikov strani za zdaj še nihče ne preganja. So se pa pojavili nepridipravi, ki izkoriščajo strah, da bi od uporabnikov izsilili plačilo lažne odškodnine, v zameno pa ponujajo opustitev pregona.

Kot so ugotovili na TorrentFreaku, so uporabniki interneta v Nemčiji začeli dobivati pisma od domnevne odvetniške pisarne Dr. Kronen & Kollegen, ki mimogrede sploh ne obstaja. V njih jih obveščajo, da pisarna zastopa lastnike avtorskih pravic, in sicer Universal, EMI, Sony in Paramount, ki naj bi jih prejemniki pisma s prenosom ilegalnih datotek s...

2 komentarja

Megaupload izgubil prvi krog na sodišču

Techdirt - Perfect 10 je pornografski založnik, ki je bolj kot po svojih materialih znan po svojih tožbah. V preteklosti so tožili že skoraj vse ponudnike gostovanja datotek (takoimenovane lockerje, recimo Rapidshare) zaradi kršenja avtorskih pravic. Tožbe so po pravilu izgubljali, saj niso mogli dokazati, da ponudniki ob opozorilu o prisotnosti avtorsko zaščitenih vsebin teh takoj ne izbrišejo. Znana taktika Perfecta 10 je bila pošiljati pomanjkljive in neustrezne zahtevke po odstranitvi vsebin (take down notice), ki so jih ponudniki seveda zavrnili, nakar je Perfect 10 veselo tožil.

Preobrat pa se...

12 komentarjev

ACS:Law ne bo več preganjal piratov

Guardian - Odvetniška pisarna ACS:Law v Veliki Britaniji je zaradi svojega delovanja pri pregonu spletnih piratov ena izmed najbolj kontroverznih na svetu. Za svoje stranke so namreč uporabnikom interneta poslali na tisoče elektronskih sporočil, v katerih so jo pozvali k prenehanju kršenja avtorskih pravic s prenašanjem zaščitenih vsebin z interneta. Hkrati so jim zagrozili, da jih bodo tožili, če ne plačajo 500 funtov in se na ta način poravnajo.

Sporno je bilo, da sta dve tretjini tega zneska pripadli ACS:Law, ostanek pa je šel k imetnikom avtorskih pravic. Nekateri ponudniki dostopa do interneta v Veliki Britaniji zato pisarni ACS:Law niso želeli posredovati podatkov o svojih uporabnikih, glasni pa so bili tudi očitki, da jih ACS:Law sploh ni nameraval...

13 komentarjev

Britanski ISP-ji bodo nosili četrtino stroškov vpeljave zakona o digitalni ekonomiji

Ars Technica - Spodnji dom angleškega parlamenta je aprila letos sprejel zakon o digitalni ekonomiji (Digital Economy Act), ki si prizadeva obrzdati internetno piratstvo in stimulirati digitalno ekonomijo. Zakon predpisuje tudi podobno prakso opominjanja uporabnikov, ki kršijo avtorske pravice, kot so jo prvi uzakonili Francozi z zakonom HADOPI. Tako morajo ponudniki dostopa do interneta (ISP) na zahtevo sodišč blokirati odrejene spletne strani, pošiljati svojim uporabnikom svarilna pisma, jim rezati pasovno širino in tudi onemogočiti dostop do interneta. Vprašanje, ki so si ga ISP-ji postavljali pred tem, je bilo enostavno: kdo vse bo to plačal? Kot kaže, bodo del tudi sami oziroma njihove stranke.

Prevladujoče mnenje javnosti je bilo, da bi morali vse dodatne stroške nositi lastniki avtorskih pravic, saj bo zakon pomagal prav njim in bodo imeli več prihodkov. Ti so se seveda branili, da z deljenjem datotek pridobivajo predvsem ISP-ji, saj imajo zadovoljne uporabnike, ki plačujejo drage in...

5 komentarjev

RIAA se je opravičila profesorju

News.com - RIAA se je opravičila astronomu Petru Usherju, potem ko mu je napisala "grozilno" pismo z obtožbo o zlorabi avtorskih pravic in ga pozvala naj preneha s širjenjem piratske kode. Na svojem šolskem ftp strežniku je namreč imel datoteko z naslovom "usher.mp3". Šlo je za nedolžno datoteko s posnetkom avtorske a capella glasbe. "Zatajil" je RIAA-in pajek™, ki je kombinacijo besed "usher" in "mp3" očitno zamenjal za piratizirano glasbo in sprožil alarm. Avtomatika je hudir, če je v rokah amaterjev. Povezava.

8 komentarjev

007: Pravica do hekanja

SecurityFocus Online - Joj, kaj dela denar v povezavi z Američani, korporacijami in seveda -- denarjem. Howard Berman, predstavnik holivuda, namreč pripravlja predlog zakona, po katerem bodo imetniki stvarnih pravic (natančneje, imetniki avtorskih pravic) v primeru "utemeljenega suma" lahko vdrli v osumljen računalnik, ki naj bi imel nelegalne kopije česarkoli zaščitenega pač. Pri tem vdiralec seveda ne sme kakorkoli ohromiti računala (virus).

Kaj to pomeni? Ja, kot je avtor članka lepo razložil na SecurityFocus Online-u, bo to meni dovoljevalo legalno vdrtje v FBIjev sistem, ker bom utemeljeno sumil, da so obiskali mojo spletno stran, kjer sem imel (zaščitene) fotografije iz morja. Kakopak, morda so jih ukradli, jojmene, morda pa so se celo obdržale v "browser cacheu"! Hitro jih pohekam ter zaščitim svoje interese, ko pa bom brskal po njihovih datotekah ter jih prenesel na svoje računalo, da bom sploh videl, kaj predstavljajo, pa bo FBI dobil utemeljen razlog, da mene heka nazaj.

Seveda tukaj govorimo o...

5 komentarjev