»

Nadaljnje ranljivosti v Zoomu

The Inercept - Velika priljubljenost sistema za videokonference Zoom se nadaljuje seciranje tega programa, ki je doslej odkrilo že precej ranljivosti. Nadaljnji pregledi kažejo, da ima program še več varnostnih pomanjkljivosti, zaradi česar strokovnjaki odsvetujejo njeno uporabo pri komuniciranju skrivnosti. Ranljivosti se zavedajo tudi pisci, ki so sporočili, da bodo prekinili razvoj novih funkcij in se osredotočili na krpanje lukenj.

The Intercept razkriva, da ima Zoom tudi povezave s Kitajsko. V nekaterih primerih se lahko zgodi, četudi so vsi uporabniki iz Evrope ali Severne Amerike, da promet preusmeri prek kitajskih strežnikov. Čeprav v dokumentaciji piše, da Zoom uporablja šifrirni algoritem AES-256, gre v resnici za AES-128 v načinu ECB, ki ga varnostni strokovnjaki ne priporočajo (ker v šifrirani vsebini ostajajo razločljivi vzorci). Zoom ključe generira na posebnih strežnikih (key management systems), ki so lahko tudi na Kitajskem. Namesto standardnih protokolov za pošiljanje videa in...

137 komentarjev

Norveška kupuje in uporablja opremo NSA za vohunjenje

Slo-Tech - Norveška radiotelevizija in The Intercept razkrivata, kako je v zadnjih petnajstih letih približno 60 kilometrov od Osla zrasla velika in moderna prisluškovalna baza, od koder Norveška z najnovejšo ameriško opremo od NSA prisluškuje svojim in tujim državljanom. Postaja, ki se imenuje Victory Garden, je začela delovati decembra 2005 in naj bi bila po uradnih pojasnilih norveških oblasti namenjena komunikaciji z norveškimi enotami na tujem in boju proti terorizmu, v resnici pa gre za veliko prisluškovalno omrežje.

Z ZDA ima Norveška tesne obveščevalne stike že od 50. letih minulega...

42 komentarjev

Norveška skoraj izkoreninila internetno piratstvo, zaslužki glasbene industrije ostali enaki

TorrentFreak - Na Norveškem se je stopnja internetnega piratstva med mladimi v zadnjih šestih letih spustila na pičle štiri odstotke, kar bi po vztrajnih zatrjevanjih glasbenih založnikov moralo blagodejno vplivati na njihovo prodajo. A je realnost diametralno nasprotna, saj so se realno zaslužki glasbene industrije celo zmanjšali.

Raziskava cehovskega združenja v fonografski industriji (IFPI) je lani pokazala, da le štiri odstotke Norvežanov, ki so mlajši od 30 let, glasbo nelegalno pretaka z interneta. Še leta 2009 je bil njihov delež 70-odstoten. To sovpada z novo norveško zakonodajo, ki daje imetnikom avtorskih pravic dodatne možnosti v boju zoper piratstvo in omogoča blokado strani, ki jo morajo...

41 komentarjev

NSA sme vohuniti za 193 državami in mednarodnimi organizacijami

Slo-Tech - Novi dokumenti, ki jih je iz NSA odnesel Edward Snowden, kažejo, da ima NSA dovoljenje za vohunjenje za 193 državami in več mednarodnimi organizacijami. Izvzete so le Kanada, Velika Britanija, Avstralija in Nove Zelandija, ki skupaj z ZDA sodijo v skupino Petero oči. Hkrati ima NSA dovoljenje za prisluškovanje institucijam, kot so Mednarodni denarni sklad, Evropska unija, Mednarodna agencija za jedrsko energijo, Svetovna banka in druge, poroča Washington Post.

To jim je dovolilo sodišče FISC, je mogoče prebrati v dokumentu iz leta 2010. To sicer ne pomeni, da NSA prisluškuje vsem tem državam, ima pa po ameriški zakonodaji to pravico početi. NSA sme "prek ameriških podjetij prestrezati ne le komunikacije tujih tarč, ampak tudi komunikacijo o tujih tarčah." Četudi se nahajate v ZDA in komunicirate z ameriškimi državljani, lahko...

13 komentarjev

NSA prebira tudi smse, Obama napovedal reforme

Slo-Tech - Britanski Guardian je razkril, da NSA zbira ogromne količine kratkih sporočil (sms), ki se dnevno pošljejo po svetu. Če se spomnimo, da NSA sledi lokaciji mobilnih telefonov po vsem svetu in prisluškuje pogovorom, potem branje sporočil pravzaprav ni presenečenje.

Dnevno naj bi prestregli okrog 200 milijonov sporočil, in sicer se ne omejujejo na znane tarče in potencialne nevarnosti, ampak nekritično shranjujejo kar vse. Tudi britanska obveščevalna agencija GCHQ rada poseže po zbranih podatkih. Iz teh podatkov agenciji luščita informacije o stikih ljudi, njihovih načrtih, finančnih transakcijah in podobno. V enem samem dnevu NSA zbere pet milijard neodgovorjenih klicev, podatke o 1,6...

16 komentarjev

Še v odmevih na teroristično dejanje v Oslu

V Nemčiji so številni protestniki že leta 2007 takole izrazili svoje nasprotovanje retencijski direktivi in lani tudi dosegli svoje.

Slo-Tech - Tekom tedna smo že pisali o odmevih na tragično eksplozijo bombe in sledeči strelski pohod Norvežana Anders Behring Breivika. Številni evropski politiki so dogodek izrabili kot priliko, da javnosti upravičijo uveljavitev starih in novih idej za nadzor interneta in drugih komunikacijskih omrežij, na škodo posameznikove pravice do zasebnosti.

V Nemčiji je tiskovni predstavnik vladajočih krščanskih demokratov - CDU; trenutno so del vladajoče koalicije z bavarskimi krščanskimi socialisti (CSU) in liberalci (FPD) - napad na Norveškem hitro označil kot dokaz, da mora Nemčija ponovno implementirati ti. retencijsko direktivo, ki bi ponudnike komunikacijskih storitev obvezala k hranjenju prometnih...

11 komentarjev

Norveški minister prepovedal uporabo zaprtih formatov

Slo-Tech - Včeraj je norveški minister za razvoj Morten Andreas Meyer oznanil, da zaprti formati ne bodo več sprejemljivi v komunikaciji med norveško vlado in državljani.

Dejal je še, da bodo morali vsi v javnem sektorju do konca naslednjega leta imeti izdelan načrt za uporabo odprtokodnih programov in odprtih standardov. Čeprav redmonskega velikana ni izrecno omenjal, je vsekakor jasno, da ga je imel v mislih.

Če bo to obveljalo, bo to prineslo ogromne stroške nekaterim organiziacijam in podjetjem, kot sta na primer Norwegian Broadcasting Corporation (NRK) in TV2, ki oddajata pretežno v Microsoft Media formatu.

Morda bomo kmalu izvedeli, ali je to le modna muha, sovraštvo do Microsofta ali le želja po temu, da bi se Norveška odlepila od ostalih držav in poslej komunicirala le sama s seboj?

Prav zanimivo bi bilo videti, koliko debelejša je sedaj denarnica norveškega ministra

54 komentarjev