»

Meta na Messengerju testira privzeto šifriranje

vir: Meta
Meta - V Meti so pričeli s preizkušanjem privzeto vklopljenega šifriranja v Messengerju. Dogodek sicer sovpada z rastočo problematiko pregona splava v ZDA s pomočjo podatkov, zbranih na digitalnih platformah, toda v podjetju zanikajo, da je ukrep neposredna posledica.

Medtem ko je komunikacija v WhatsAppu privzeto šifrirana na podoben način kot v Signalu, pa se v drugo Metino pogovorno orodje, Messenger, tovrstna funkcionalnost prebija mnogo počasneje. Polno oziroma end-to-end šifriranje (E2EE) so v storitvi pričeli preizkušati leta 2016, šele letošnjega januarja pa so zmogljivost po svetu lansirali v polni obliki - toda uporabniki jo moramo vklopiti. Večina ljudi zanjo bržkone sploh ne ve ali pa se ji s tem ne ljubi ukvarjati, zato je tudi po lansiranju ostala omejena na tiste, ki se ukvarjajo z problematiko zasebnosti na internetu ali jo potrebujejo profesionalno. Nato pa se je situacija v Združenih državah spremenila, kajti junija je padla temeljna sodna odločitev Roe v. Wade, s tem...

7 komentarjev

Resolucija Sveta EU: konec E2E šifriranja?

Na Twitterju se je že odzval tudi Max Schrems

Slo-Tech - Novinarji ORF so pridobili interno besedilo osnutka resolucije Sveta EU, ki so jo domnevno že obravnavali pristojni ministri držav članic in ki naj bi jo v bliskovitem postopki dokončno sprejeli v začetku decembra. Resolucija govori o zaskrbljenosti glede terorizma in o nujnosti vpeljave določenih ukrepov, ki bi kriminalcem odvzela dostop do najsodobnejših varnostnih tehnologij pri komunikacijah. Avstrijski mediji so iz tega izpeljali hipotezo, da gre za skorajšnjo prepoved celostnega oz. end-to-end šifriranja, ki ga poznajo tudi številne popularne aplikacije za neposredno sporočanje.

Razlog je seveda nedavni teroristični napad na Dunaju, ki pa so ga po skoraj enotnem mnenju analitikov in medijev zakrivile velike napake pri delovanju avstrijske notranje tajne službe BVT in ne manjko prisluškovanja. Idejo o prepovedi oz. nujnosti vpeljave stranskih vrat pri šifriranju E2E pa tudi po stari celini že več let vztrajno širijo tajne službe držav članic Pakta petih oči.

Natančnejša...

54 komentarjev

EU podpira šifriranje komunikacij

Slo-Tech - Odbor za državljanske svoboščine, pravosodje in notranje zadeve pri Evropskem parlamentu je pripravil predlog osnutka nove zakonodaje o zasebnosti in elektronskih komunikacijah. V njem priporoča uporabo šifriranja od pošiljatelja do prejemnika (end-to-end encryption) in prepoved vstavljanje stranskih vrat (backdoor) v programsko opremo.

Evropska listina temeljnih pravic namreč vsebuje tudi pravico do zasebnosti, ki jo imajo evropski državljani tako doma kakor tudi pri komunikaciji. Utemeljeno smejo pričakovati, da se upošteva tajnost pisem in drugih občil, kamor seveda sodijo tudi elektronske komunikacije. Odbor zato ugotavlja, da se mora načelo zaupnosti uporabljati za trenutne in vse bodoče načine komunikacije, kar vključuje klice, dostop do interneta, aplikacije za hipno...

62 komentarjev

EU se spogleduje z omejitvami šifriranja

Slo-Tech - Britanski premier David Cameron ni osamljen v pobudah, da bi se v Evropi omejila raba šifriranja komunikacij ali pa omogočilo dešifriranje sporočil. Evropski notranji ministri bodo prihodnji teden razpravljali o predlogu, da bi se podjetja prisililo v omogočanje prisluškovanja šifrirani komunikaciji uporabnikov, kar bi dosegli z izročanjem zasebnih ključev ali vgradnjo ranljivosti v programe.

Belgijski odvetnik Gilles de Kerchove, ki od leta 2007 opravlja funkcijo koordinatorja za boj proti terorizmu pri EU, je za zasedanje notranjih ministrov EU, ki bo v četrtek v Rigi, pripravil priporočila za omejitev šifriranja. Dokument, ki ima oznako zaupno, je pridobil portal Statewatch.

V njem de Kerchove predlaga, da Evropska komisija...

98 komentarjev

BitTorrent razvija nov način varnih pogovorov

Slo-Tech - Podjetje BitTorrent, ki ga poznamo predvsem po istoimenskem protokolu za decentralizirano deljenje datotek, se je lotil razvoja protokola za varno, decentralizirano in na prisluškovanje odporno hipno sporočanje (IM). BitTorrent Chat so napovedali že septembra, sedaj pa so pokazali več podrobnosti in omogočili registracijo v alfa verzijo projekta.

Tega so se lotili zaradi vesti o vseobsegajočem prisluškovanju NSA, ki sledi telefonskim pogovorom, elektronski pošti in drugim...

9 komentarjev

Obvezna hramba prometnih podatkov padla na nemškem ustavnem sodišču

Slo-Tech - Kot poročajo na Spiegel.de, je obvezna hramba prometnih podatkov v Nemčiji padla. Tako je namreč danes odločilo nemško ustavno sodišče, ki je odločalo na podlagi pritožbe več kot 34.000 nemških državljanov, združenih v civilno iniciativo Delovna skupina o hrambi prometnih podatkov.

Prvi uspeh s pobudo je skupina pritožnikov dosegla že 27. februarja 2009, ko je nemško administrativno sodišče v Wiesbadnu ocenilo, da je ukrep obvezne hrambe prometnih podatkov, s katerim se shranjujejo prometni podatki o klicih in uporabi interneta za celotno populacijo - tudi povsem nedolžne posameznike - nesorazmeren in predstavlja kršitev pravice do zasebnosti, odločanje o zadevi pa je preneslo na ustavno sodišče sodišče.

To pa je danes presodilo, da obvezna hramba prometnih podatkov v trenutni implementaciji predstavlja kršitev nemške ustave; podatkov se zato ne sme več beležiti, že zabeležene podatke pa je potrebno izbrisati. Ustavno sodišče se sicer ni postavilo na stališče, da je potrebno...

17 komentarjev

Pogovor z Informacijsko pooblaščenko: "Osebni dokument je relikt socializma in komunizma"

Slo-Tech - Nataša Pirc Musar funkcijo Informacijske pooblaščenke opravlja že dobri dve leti. V tem času se je ukvarjala z številnimi primeri, povezanimi z zagotavljanjem dostopa do informacij javnega značaja ter varstvom osebnih podatkov.

V javnosti v zadnjem času odmevata primer Ministrstva za zunanje zadeve, ki je po njenih ugotovitvah nezakonito obdelovalo osebne podatke ter pobuda za presojo ustavnosti 21. člena Zakona o SOVI, ki jo je pooblaščenka na Ustavno sodišče vložila marca letos.

Vsekakor dovolj razlogov za pogovor o tem, kaj se v Sloveniji dogaja na področju varstva osebnih podatkov in pravice do zasebnosti. Povedala nam je mnogo več, kot smo sprva pričakovali.

44 komentarjev

Forum za varno uporabo storitev elektronskih komunikacij

Slo-Tech - Na spletnih straneh Agencije za pošto in elektronske komunikacije RS (agencija) si lahko preberete zapisnik ustanovitnega sestanka Foruma za varno uporabo storitev elektronskih komunikacij (ICT Sec Forum), ki je bil 21. 6. 2005 v prostorih agencije.

Forum naj bi bil pobudnik raznih akcij od ozaveščanja potrošnikov, dajal naj bi pobude za spremembo zakonodaje, promoviral ISO17799...

Še ena briljantna ideja zapravljanja davkoplačevalskega denarja.

8 komentarjev

V Avstriji je prenašanje stroškov nadzora na operaterje neustavno

Slo-Tech - 27. februarja 2003 je Avstrijsko zvezno ustavno sodišče razsodilo, da je avstrijski zakon, ki od ponudnikov telekomunikacijskih storitev zahteva, da državi omogočijo prestrezanje komunikacij na lastne stroške neustaven. Odločitev pomeni, da mora sedaj stroške izvedbe prisluškovanja in nakupa naprav za prestrezanje nositi avstrijska vlada sama, razen v primerih, ko lahko dokaže, da je upravičeno, da stroške krije zasebni sektor.

Ob tem dejstvu se kar samo po sebi zastavlja vprašanje, kakšna neki bi bila odločitev slovenskega Ustavnega sodišča v primeru da bi kdo zahteval presojo 107. člena ZeKOM, ki zahteva da mora operater "na svoje stroške zagotoviti ustrezno opremo v svojem omrežju in primerne vmesnike, ki v njegovem omrežju omogočajo zakonito prestrezanje komunikacij.".

Morda bomo odgovor na to vprašanje dobili kmalu, saj nekateri o ustavni pobudi že resno razmišljajo.

34 komentarjev