»

Whisper na internetu pustil odprto bazo skoraj milijarde skrivnosti

Washington Post - Pred osmimi leti spočeta aplikacija Whisper je bila svoj čas izjemno priljubljena, saj je omogoča "deljenje" skrivnosti na internetu. Pod sloganom Najvarnejše mesto na internetu so uporabniki lahko na fotografijo priobčili besedilo, ki je odražalo njihovo skrivnost, potem pa to delili z drugimi uporabniki. Objave so bile anonimne, je pa lahko uporabnik prostovoljno delil svojo približno lokacijo. The Guardian je pred petimi leti poročal, da v resnici Whisper ni tako anonimen, kot se je želel prikazati, a je kasneje večino navedb preklical. A kot razkriva Washington Post, je situacija še slabša. Za skrivnosti ni vedel le Whisper, temveč so nezaščitene letale na internetu.

Na javnem delu interneta je ležala nezaščitena baza, po kateri je bilo možno prosto in brez gesla brskati. V njej je bilo tudi 1,3 milijona zapisov, ki so pripadali otrokom (mlajšim od 15 let). Skupno je v bazi več kot 900 milijonov vnosov, ki segajo od začetka delovanja aplikacije leta 2012 do danes. Matthew...

1 komentar

Študija: deljenje podatkov iz mobilnih aplikacij je ušlo izpod kontrole

vir: Wikipedia
Financial Times - Raziskovalci oxfordske univerze so v svoji analizi ugotovili, da 88,4 % brezplačnih aplikacij na platformi Android, podatke pozneje posreduje še Googlovemu krovnemu podjetju Alphabet. Predstavniki Googla so ugotovitve raziskave že pobili v odgovoru za The Financial Times (članek je plačljiv, alternativni vir), češ, da je njihova politika glede uporabe podatkov s strani razvijalcev docela transparentna in, da je raziskava metodološko napačno zastavljena, saj je narobe opredelila nekatere sicer običajne funkcije njihovih aplikacij, zlasti poročila o hroščih in poročila namenjena analitiki...

17 komentarjev

Guardian: Whisper ni sledil uporabnikom

Guardian - Oktobra lani je Guardian objavil krajšo serijo člankov, v katerih so razkrivali domnevne kršitve zasebnosti aplikacije Whisper. Gre za aplikacijo za mobilne telefone, ki omogočajo anonimno objavljanje šepetov - fotografij z dodanim tekstom. Guardian je sedaj večino navedb umaknil in objavil daljše opravičilo.

Poudarili so, da je Whisper spremembe politike zasebnosti začel pripravljati že...

1 komentar

Kitajska blokira navidezna zasebna omrežja

Guardian - Kitajski veliki požarni zid, ki učinkovito skrbi za cenzuro interneta na Kitajskem, do letos ni blokiral navideznih zasebnih omrežij (VPN). To je bila tako ena izmed možnosti, da so tehnološko bolj vešči uporabniki lahko obšli požarni zid in dostopali do blokiranih strani. Marca je začela Kitajska postopno blokirati protokole za VPN, primež pa se je v zadnjih mesecih še utrdil. Raba VPN postaja nevarno početja, ki lahko podjetja in posameznike pripelje v težave.

Od 6. maja po izkušnjah ljudi največji kitajski internetni ponudnik China Telecom blokira VPN. Dostop do strani prek VPN v tujih državah je postal "nestabilen" in móten, kar priča o krepitvi cenzure. Prizadete so predvsem...

17 komentarjev

Šifrirani telefonski pogovori za Android platformo

Moxie Marlinspike

Slo-Tech - Kot kaže, se na področju (mobilne) telefonije in zasebnosti obetajo velike spremembe. Tradicionalno je veljalo, da je šifriranje široko dostopno le za računalnike, uporaba kvalitetnega šifriranja v telefoniji pa je bila povezana s številnimi težavami in visokimi stroški. Telefonija je pač bistveno bolj zaprta tehnologija.

A s prihodom pametnih mobilnih telefonov, zlasti pa s prihodom odprte Android platforme, se je to pričelo spreminjati. In ta teden se je zgodil prvi konkretnejši premik k uporabi varnega šifriranja telefonskih pogovorov. Varnostni strokovnjak Moxie Marlinspike (znan tudi...

48 komentarjev

Bo požarni zid onesposobil spam?

Slashdot - Na Univerzi v Queenslandu so morda razvili eno izmed trenutno najbolj potrebnih zaščit sploh. Njihov požarni zid naj bi bil namenjen preprečevanju prehoda neželene elektronske pošte, po slovensko spama. Eden izmed razvijalcev je tudi Matthew Sullivan, ki trdi, da trenutno dostopno tovrstno programje samo filtrira spam, njihova rešitev pa vzpostavi požarni zid, ki ustavi vso pošto, nadaljnje potovanje pa dovoli samo tisti, ki je vredna tega imena.

Rešitev v sekundi obdela 90 poštnih sporočil, pričakovana napaka, ki jo je potrdil preskus, pa je 1 proti 25 tisoč. Rezultat naj bi bil celo boljši, kot so ga dosegli pri ročnem razvrščanju. Zanimivo je, da so se posega lotili na svojevrsten način, brez pregledovanja vsebine sporočil s ključnimi besedami. Klik!

10 komentarjev

Negativni odzivi na Windows XP Service Pack 2

Slashdot - Service Pack 2 za Windows XP smo dolgo pričakovali, saj je obljubljal pomembne izboljšave na področju varnosti in tudi zmogljivosti. Kljub temu pa ZDNET in BBC poročata o nepravilnostih, do katerih lahko pripelje namestitev paketa popravkov.

Spornih je kar 50 aplikacij, ki so v konfliktu z Microsoftovo novotarijo, do problemov pa lahko pride še z mnogimi drugimi. Zanimivo je, da so med izdelki Microsoftovi programi, Symantecova orodja za zaščito pred virusi, Macromedijine večpredstavne aplikacije, Unreal Tournament, Photoshop Elements in večina odjemalcev za omrežja "enak-z-enakim"; torej aplikacije, ki jih uporablja večina uporabnikov in bi jih Microsoft moral najprej preskusiti.

Microsoft za "kiks" med prvimi krivi zloglasni požarni zid, ki je v privzeti namestitvi vključen in naj bi onemogočal nekatere povezave, ki jih želi vzpostaviti vaš računalnik. Pri tem pa naj bi bil nekoliko preveč radikalen.

77 komentarjev

Kako varen je Microsoftov požarni zid?

Slashdot - Čeprav želi microsoft z novim požarnim zidom ljudem omogočiti varen dostop do interneta, se mnogi sprašujejo kako varen požarni zid pravzaprav je. Pri Flexbeti so opravili nekaj testov in zaključili, da varnost ni na visokem nivoju. Pravijo, da je Microsoftov požarni zid najbolje ugasniti in si poiskati drugega. Že dejstvo, da njihov požarni zid lahko ugasne druga aplikacija je dovolj, da ugotovimo, da se je Microsoftu spet ponesrečilo. V prispevku za PCWorld so pri Microsoftu priznali, da to ni nič posebnega in da ni naloga požarnega zidu, da omejuje izhodne paketke.

53 komentarjev

Windows XP SP2 kmalu

Neowin - Jutri, 5. avgusta, bo izdana končna, RTM-različica drugega servisnega paketa za Microsoftov operacijski sistem Windows XP. Naj ponovim, da je glavna novost v drugem servisnem paketu predvsem izboljšana varnostna infrastruktura, ki varuje sistem pred virusi, črvi ter vdori zlobnih hekerjev. Večje posodobitve je bil deležen tudi omrežni del, kjer sta bila prenovljena požarni zid ter podpora IPv6 omrežju ter dodana podpora Windows P2P-omrežju. Prenovljen je bil tudi spletni brskalnik Internet Explorer, ki končno zna zavračati neželena okna, boljše nadzira ActiveX-aplikacije ter boljše upravlja s prenosi.

Pomembni datumi:
5. avgust - Konča se vse delo na projektu
10. avgust - Možen prenos z Microsoftove strani (ta dan bo za nekatere prišel prej)
24. avgust - Service Pack bo na voljo preko "Automatic Updates" in WindowsUpdate

Koristna sredstva za IT osebje

26 komentarjev