»

ESČP: države ne smejo zahtevati stranskih vrat v aplikacijah za šifrirano telekomunikacijo

Slo-Tech - Evropsko sodišče za človekove pravice (ESČP) v Strasbourgu je v pomembnem primeru Podčasov proti Rusiji razsodilo, da vgradnja stranskih vrat v aplikacije za šifrirano komunikacijo oziroma prisilno razkrivanje šifrirnih ključev predstavlja kršitev pravice do zasebnosti. V 27 strani dolgi razsodbi je zapisalo, da ruska zakonodaja, ki od ponudnikov aplikacije za šifrirano komunikacijo Telegram zahteva šestmesečno shranjevanje zgodovine sporočil uporabnikov, enoletno shranjevanje prometnih podatkov in izročitev šifrirnih ključev organom pregona na njihovo zahtevo, krši 8. člen evropske konvencije o človekovih pravicah. Pritožnik je upravičen tudi do 10.000 evrov odškodnine, ki pa je Rusija verjetno ne bo plačala. Po kontroverzni zakonodaji iz leta 2015 sicer lahko rusko ustavno sodišče odpravi sodbe ESČP.

Osmi člen konvencije zagotavlja pravico do varovanja zasebnega in družinskega življenja. Čeprav člen dovoljuje vmešavanje javne oblasti v to pravico, kadar je to nujno, pavšalna...

18 komentarjev

Telegram lahko razkriva uporabnikov naslov IP

Slo-Tech - Že vrsto let je znano, da aplikacija za komunikacijo Telegram razkriva naslove IP uporabnikov, kadar ti opravljajo glasovne klice s svojimi stiki. To predstavlja varnostno tveganje, ki se ga uporabniki pogosto ne zavedajo. Če zlonamernega akterja dodamo med svoje stike, lahko ta z enim klicem pridobi podatke o našem naslovu IP. Ranljivost je možno preprosto zlorabiti.

Razlog za njen obstoj tiči v načinu delovanja. S privzetimi nastavitvami Telegram uporablja povezavo P2P (peer-to-peer) za glasovne klice med stiki, ker tako zagotavlja boljšo kakovost zvoka in manjše zakasnitve. To drži, a to pomeni tudi, da si morata stika izmenjati aktualna naslova IP. Ta način delovanja je možno v nastavitvah spremeniti, a marsikdo tega ne ve. Klici od ljudi, ki jih nimamo v seznamu stikov, pa se že privzeto preusmerijo skozi Telegramove strežnike in ne omogočajo razkrivanja naslovov IP.

Ob tem dodajmo, da Telegram seveda ni edina aplikacija, ki ima težave z razkrivanjem IP. To se lahko zgodi

1 komentar

Telegram razvija tudi plačljivo storitev

Slo-Tech - Razvijalci priljubljene storitve za varno mobilno komuniciranje Telegram so potrdili mesec dni stare govorice, da se pripravlja plačljiva verzija. Ustanovitelj Telegrama Pavel Durov pojasnjuje, da bo trenutna funkcionalnost aplikacija ostala brezplačna, medtem ko bo prihajajoči Telegram Premium omogočil dodatne. Na voljo bo v mesecu dni.

Kaj točno bo na voljo v plačljivi verziji, še ni znano. Neuradno se govori o možnosti pošiljanja 4 GB velikih datotek, podpori za več simbolov, hitrejši prenos podatkov (pomembno za velike datoteke), boljše upravljanje pogovorov, več nalepk (stickers) itd. Uporabniki na brezplačni verziji bodo imeli pasivno podporo za novosti, torej jih bodo lahko videli in sneli, kadar jih bodo uporabili pošiljatelji s plačljivo verzijo, sami pa jih ne bodo mogli pošiljati. Durov pojasnjuje, da so se za spremembo odločili, ker v brezplačni verziji ne bi mogli ponuditi datotek brez omejitev, višjih hitrosti in podobno, ker ustrezna infrastruktura pač stane.

Ob...

37 komentarjev

Nemčija bi lahko Telegram tudi prepovedala

Slo-Tech - Po poročanju Bloomberga bi lahko Nemčija blokirala uporabo storitve za šifrirano hipno komuniciranje Telegram. Ker platformo uporabljajo tudi ekstremistične skupine, bi se to lahko zgodilo, če bi odločili, da Telegram krši evropsko in nemško zakonodajo. Kot je povedala notranja ministrica Nancy Faeser, je to skrajen, a ne nemogoč ukrep.

V sredo je v intervjuju potrdila, da potekajo pogovori o ukrepih zoper Telegram. Na nivoju EU pa se pogovarjajo, kako regulirati Telegram. Gre za orodje za šifrirano komunikacijo, ki je v tranzitu načeloma ni možno prestrezati. Vse komponente in odjemalci so odprtokodni in predstavljajo trd oreh za oblasti, ker ni možno spremljati komunikacije. Storitev uporabljajo ekstremno desne skupine za organizacijo demonstracij proti ukrepom za boj z epidemijo, med katerimi se jih je nekaj sprevrglo tudi v nasilne, piše Bloomberg. Policija preiskuje tudi grožnje Manueli Schwesig, ki vodi zvezno državo Mecklenburg-Predpomorjanska.

To ni prvi spor s...

72 komentarjev

Google postaja ruski oporečnik

Slo-Tech - Ruski medijski regulator Roskomnadzor je Googlu postavil 24 urni rok, v katerem mora izbrisati za Rusijo sporne vsebine na svojih platformah, v nasprotnem primeru mu grozi denarna kazen od 8.800 do 44.000 evrov, v skrajnem primeru pa tudi desetina globalnih prihodkov podjetja - in upočasnitev spletnega prometa na ozemlju Ruske federacije.

Slednje se je pred meseci primerilo Twitterju, šele teden dni nazaj so oblasti dvignile omrežno blokado, podjetje pa kljub temu odtlej v Rusiji živi v nekakšnih vicah negotovosti glede svojega bodočega delovanja.

Kot so sporočili iz Roskomnadzora, Google doslej ni odstranil še okoli 20-30 odstotkov zahtevanih vsebin, ki so v Rusiji prepovedane. A te so definirane precej na široko, saj vanje sodijo tako teroristične vsebine, otroška pornografija, kajenje jointov in objave, ki jih je mogoče okarakterizirati kot vabilo na protivladne proteste, ki bi ga lahko videli tudi otroci. Rusija namreč večino opozicijskih organizacij vodi pod oznako...

23 komentarjev

Roskomnadzor pomotoma poleg Twitterja upočasnil več domen, tudi državne medije

Slo-Tech - Včerajšnje spotikanje Twitterja, do katerega so v Rusiji bistveno upočasnili dostop, ni šlo brez težav. Dasi je bil cilj kaznovati zgolj Twitter, je regulator Roskomnadzor storil napako in upočasnil še vrsto drugih tujih strani, denimo Microsoft in celo državni medij RT.com. Del akcije je bila namreč tudi domena t.co, ki jo Twitter uporablja za skrajševanje hiperpovezav, a so zaradi napake v izvedbi prizadeli vse domene, ki so vsebovale ta niz: torej tudi microsoft.com in rt.com.

Težavo so danes dopoldne odpravili, tako da je sedaj prizadet le še Twitter, ki je bil tudi prvotna tarča. A poleg Twitterja Rusiji niso všeč niti ostali zahodni velikani. Aprila bodo obravnavali še Facebook, Google, Telegram in TikTok, ki se jim takisto lahko primeri kakšna blokad ali vsaj upočasnitev. Dolgoročni načrt pa je vsilitev uporabe državni strežnikov DNS, ki bi seveda lahko preusmerjali uporabnike interneta z nezaželenih strani. Preizkušati so jo že začeli, zato so imeli ta teden nekoliko težav...

9 komentarjev

Rusija kaznovala Twitter z upočasnitvijo prometa

Slo-Tech -
Ruski regulator za medije, Roskomnadzor, je z današnjim dnem zmanjšal prepustnost za nalaganje in prenašanje fotografij in videa na družbenem omrežju Twitter. Kot so pojasnili v izjavi za javnost, se vodstvo Twitterja ni odzvalo na njihove številne zahteve po odstranitvi objav, ki so domnevno pozivale mladoletnike na nedavne protikremeljske proteste. Ti so, kot je znano, izbruhnili zaradi aretacije opozicijskega vodje, Alekseja Navalnega. Twitter naj bi tudi sicer že leta ignoriral podobne zahteve za kar okoli 3000 spornih objav, ki po izjavah ruskih oblasti vsebujejo otroško pornografijo, informacije o zlorabah drog in pozive mladoletnikom, naj napravijo samomor.

Kot so napovedali pri Roskomnadzoru, bo upočasnitev vplivala na vse uporabnike mobilnih naprav in na približno polovico stacionarnih, v primeru, da se vodstvo Twitterja ne bo odzvalo, pa družbenemu omrežju grozi tudi popolna blokada na ozemlju Rusije. Po dosedanjih anketah naj bi imelo Twitter na svojih telefonih...

13 komentarjev

Facebook in Google obtožena vmešavanja v ruske volitve

vir: Urad predsednika RF

vir: BBC
BBC - Lokalne volitve, ki so minulo nedeljo potekale po Ruski federaciji, so sicer prek več mesecev trajajočih protestov opozicije že dlje časa dvigale napetost v državi. Roskomnadzor, državni regulator za komunikacije pa je včeraj v posebni izjavi obtožil Google in Facebook, da sta predvajala politične oglase v času, ko to prepoveduje ruska zakonodaja.

Ironično je, da je prav Rusija doslej - in to ne povsem brez dokazov - veljala za državo, ki družabna omrežja s pridom uporablja z vmešavanje v tuje demokratične procese. Roskomnadzor pa sploh velja za državni organ s precej kitajskimi pogledi na sodobne komunikacije, potem, ko je pred časom poskušal odcepiti nacionalni del interneta, v času protestov pa poskrbel za motenje in izklapljanje...

12 komentarjev

Apple se je uklonil Rusiji

Slo-Tech - Rusija je že leta 2014 sprejela zakon, po katerem morajo ponudniki internetnih storitev podatke uporabnikov iz Rusije hraniti lokalno. Lani so primež še okrepili, saj morajo ponudniki mobilnih in internetnih storitev vsaj šest mesecev hraniti vsebino pogovorov ali njihove posnetke, na zahtevo organov pa jih dešifrirati in izročiti. Nekateri giganti so se dolgo časa poizkušali upirati shranjevanju podatkov v Rusiji, a se je tudi Apple sedaj uklonil.

To je na Kitajskem že storil, v Rusiji pa bo vsak hip. Apple je leta 2017 iz svojega App Stora na Kitajskem ukinil aplikacije za VPN, lani pa sporočil, da bo tudi podatke hranil na Kitajskem. Enako je tedaj ravnal tudi Google. Sedaj bo tako tudi v Rusiji. Ni še jasno, katere podatke bo Apple hranil v Rusiji, bodo pa...

52 komentarjev

Ruska blokada Telegrama s stranskimi učinki na ostale strani

Slo-Tech - Rusija je izpolnila napovedi in dokončno blokirala Telegram, a je bila pri tem tako zagreta, da je blokirala še vse kaj drugega. Roskomnadzor je namreč poskrbel za blokado 16 milijonov naslovov IP, med njimi celotne bloke (35.192.0.0/12, 35.156.0.0/14, 18.184.0.0/15, 18.194.0.0/15, 18.196.0.0/15, 52.58.0.0/15). Na ta način so želeli poskrbeti, da se jim ne bi kakšen Telegramov izmuznil, a so stranski učinki tako obsežne blokade očitni. Ker je Telegram del svoje infrastrukture prenesel na Amazon Web Services in Google Cloud in se s tem začasno izognil blokadi, je Roskomnadzor blokiral tudi njune IP-je.

Aleksander Žarov, ki vodi Roskomnadzor, je potrdil, da so v Rusiji blokirali Amazonove naslove, ker jih je Telegram začel uporabljati, da bi se izognil blokadi. Podobno velja za Google, čeprav uradne informacije ni. Amazon in Google dogodkov še nista komentirala. Skupina Pussy...

11 komentarjev

Rusija blokirala Telegram, Kremelj prisiljen preiti na ICQ

Slo-Tech - Po pričakovanjih je moskovsko sodišče ugodilo zahtevi regulatorja ruskega medijskega prostora Roskomnadzor in odločilo, da je Telegram v Rusiji odslej blokiran. Odločitev je začela veljati nemudoma, razlog pa je spor glede šifrirnih ključev. Oblasti so od Telegram želele šifrirne ključe za dostop do komunikacij, ki pa jih Telegram ni mogel izročiti, ker jih nima. To je bilo za oblasti nesprejemljivo, ker bi lahko tajne pogovore po Telegramu uporabljali teroristi, tajne službe pa jim ne bi mogle prisluškovati. Ruska tajna služba FSB je Telegram označila glavno komunikacijsko sredstvo za mednarodne teroristične organizacije v Rusiji.

Roskomnadzor je že poslal zahtevo ponudnikom dostopa do interneta, ki so začeli blokirati dostop do Telegramovih strežnikov....

20 komentarjev

Rusija bo blokirala Telegram

Slo-Tech - Rusija začenja postopke za blokado aplikacije za šifrirano komunikacijo Telegram, ker upravljavec do 4. aprila regulatorju Roskomnadzoru ni izročil šifrirnih ključev, ki bi omogočali prestrezanje pogovorov. To je tajna služba FSB od Telegrama zahtevala lani. Telegram je pojasnjeval, da aplikacija napisana na tak način, da niti upravljavec ne vidi vsebine pogovorov in nima dostopov do zasebnih ključev uporabnikov, zato jih niti ne more izročiti. Rusija je zaradi tega vložila tožbo zoper Telegram, s katero zahteva prepoved obratovanja v Rusiji.

Telegram je deveta najbolj priljubljena aplikacija za pogovarjanje. Zlasti veliko uporabnikov ima v državah nekdanje Sovjetske zveze in na Bližnjem vzhodu. Skupno ima Telegram 200 milijonov uporabnikov. Njegov izvršni...

9 komentarjev

Iran blokiral družabna omrežja, DRK ugasnil mobilni internet

Slo-Tech - Protesti, ki se v Iranu nadaljujejo že četrti dan, so poskrbeli za blokado družabnih omrežij. Iranska vlada je tako blokirala dostop do aplikacije za varno sporočanje Telegram, prav tako je nedostopen tudi Instagram. Telegramov ustanovitelj Pavel Durov je na Twitterju zapisal, da njegovo podjetje ni želelo izključiti Telegrama v Iranu, zato ga je država blokirala. Instagram pa je očitno blokiran zato, ker so ga ljudje množično uporabljali za dokumentiranje dogajanja na protestih. Nekateri sicer poročajo, da imajo občasno dostopen do omenjenih storitev.

Po nekaterih podatkih je onemogočen ali vsaj moten tudi dostop do mobilnega interneta. Oblasti odgovarjajo, da gre za začasne ukrepe. Pričakovati je, da bodo trajali vse...

65 komentarjev

Odkritih več tisoč vohunskih aplikacij za Android

Slo-Tech - Da je nameščanje aplikacij na Android iz neuradnih virov tvegano početje, je precej jasno. Toda vedno znova se dokazuje, da se zlonamerne aplikacije znajdejo tudi v uradni spletni tržnici Google Play. Zadnji tak primer je družina aplikacij SonicSpy, ki obsega več kot štiri tisoč zlonamernih aplikacij, med njimi tudi so vsaj tri našle pot tudi v Google Play.

Ena izmed njih se je imenovala Soniac in je uradno ponujala okolje za varno sporočanje, ki ni bilo nič drugega kot predelan vmesnik za dostop do omrežja Telegram, v ozadju pa je vohunila. Aplikacija je snemala pogovore in imela možnost opravljanja klicev, pošiljanja sporočil in prebiranja drugih podatkov na telefonu. Poleg Soniaca sta bili na Google Play še aplikaciji Hulk Messenger in Troy Chat, a je Google vse tri...

41 komentarjev

WhatsApp umazano blokira konkurenta

Android Police - WhatsApp sodi med velikane hipnega sporočanja, saj njegove aplikacije za pošiljanje sporočil in govorno komunikacijo na mobilnih telefonih uporablja več kot milijarda ljudi. Zato je toliko bolj nenavadno, da se WhatsApp toliko boji konkurenta Telegram, da so se ga lotili z umazanimi triki. Aplikacija WhatsApp za Android ne omogoča več odpiranja povezav, ki vsebujejo besedo telegram, niti ne dovoli njihovega kopiranja ali posredovanja.

Aplikacija WhatsApp v pogovorih samodejno pretvori vse naslove strani v hiperpovezave, tako da jih lahko enostavno kliknemo in oddeskamo na stran. To pa se ne zgodi, če se domena imenuje telegram. Da je situacija res čudna,...

12 komentarjev

Rusija prepovedala hrambo ruskih osebnih podatkov v tujini

Slo-Tech - Ruska duma je sprejela dopolnila zakonov o osebnih podatkih in informacijskih tehnologiji ter varstvu podatkov, ki ponudnikom internetnih storitev prepovedujeta hranjenje in obdelavo podatkovnih zbirk o ruskih državljanih v tujini, poroča ruska nevladna tiskovna agencija Interfax.

Dopolnila so bila včeraj po tretjem branju sprejeta in od podjetij, ki ponujajo internetne storitve in zato zbirajo podatke o ruskih državljanih, zahtevajo vzpostavitev strežnikov v Rusiji in obdelavo ter hranjenje podatkov izključno tam. Podjetja bodo morala razkriti, natančno kje imajo svoje strežniške centre in kje se hranijo podatki. Zakon se bo začel izvajati 1. septembra 2016, da bodo imela podjetja dovolj časa postaviti ustrezno infrastrukturo....

30 komentarjev

Rusija blokira strani nasprotnikov režima, odgovor napad DDoS

Reuters - Rusija je včeraj začela blokirati dostop do spletnih strani, ki predsedniku Putinu niso naklonjene, poroča Reuters. Gre za strani Garryja Kasparova in Alekseja Navalnega, ki sta med Putinovimi najglasnejšimi kritiki.

Ruski ponudniki dostopa do interneta so namreč prejeli odredbo državnega regulatorja Roskomnadzora, da morajo preprečiti dostop bloga Navalnega, Kasparovega spletnega časopisa in strani grani.ru in ej.ru. Le dan pred to odločitvijo pa je bil odpuščen urednik neodvisnega medija Lenta.ru, potem ko so na strani objavili mnenje ukrajinske desnice.

Odzivi na blokado so precej burni. Urednik strani ej.ru Aleksander Riklin je blokado označil kot pošastno in napad na načela svobode govora. Tiskovna predstavnica Navalnega pa je povedala, da gre naslednjo...

5 komentarjev