»

Google omogoča prijavo s selfiji

Slo-Tech - Google je uporabnikom omogočil nov način prijave v račune, ki bo prišel prav, če bodo iz kakršnegakoli razloga izgubili dostop. Kdor se bo zaklenil iz lastnega računa, bo lahko vanj ponovno stopil s selfijem. Seveda pa bo treba to možnost pravočasno nastaviti in omogočiti.

Kdor želi omogočiti prijavo s selfijem, mora najprej seveda narediti nekaj svojih posnetkov. Pogledati mora v kamero in se posneti iz več kotov, kot ga vodi aplikacija. Nato lahko kadarkoli v prihodnosti na enak način pridobi dostop do svojega računa. Sistem bo posnetka primerjal in ob ujemanju odobril prijavo. Ni dovolj, da imamo le fotografijo, temveč moramo posneti film iz več kotov in strani, da dokažemo, da gre za resnično osebo. Prijavo s selfijem lahko kadarkoli tudi izključimo.

Ob tem Google opozarja, da tovrstna prijava še ni možna povsod po svetu, se bo pa to kmalu zgodilo.

14 komentarjev

Za velika spletišča že velja DSA, slovenska zakonodaja v javni obravnavi

Slo-Tech - Danes se je začel uporabljati evropski akt o digitalnih storitvah (DSA), ki med drugim postavlja strožje pogoje obratovanja za 19 velikih spletišč. Formalno so razdeljeni v zelo velike spletne platforme (VLOP) in zelo velike spletne iskalnike (VLOSE). Na tem seznamu je več spletišč podjetja Alphabet (Google) in tudi dve Metini (Facebook in Instagram).

DSA platformam nalaga obveze glede varovanja uporabnikov pred nezakonitimi vsebinami, dezinformacijami in drugimi tveganimi vsebinami. Za velika spletišča pa so pogoji še strožji, denimo uporabniki imajo možnost enostavne odjave od ciljanega oglaševanja, mladoletnim pa ga sploh ne bodo smeli več nuditi. Danes je bil tudi rok za oddajo ocene tveganja, ki jo bodo morala spletišča pripravljati in oddajati periodično. Platforme bodo morale poskrbeti tudi za moderiranje in omogočiti prijavo vsebin. Spletna mesta so se že pripravila na novosti. Facebook tako že nekaj tednov sprašuje uporabnike, ali želijo ciljano oglaševanje ali ne. Tudi...

4 komentarji

DSA izpostavlja 19 velikih spletišč

Evropska komisija - Lani sprejeta uredba o enotnem trgu digitalnih storitev (akt o digitalnih storitvah oziroma DSA) prinaša vrsto varovalk in zaščit za uporabnike spletnih storitev, ki so še posebej stroge za velike platforme in ponudnike. Čeprav smo lahko slutili, kdo bo to, je Evropska komisija sedaj izdala seznam 19 spletišč, ki so zelo velike spletne platforme (VLOP) in zelo veliki spletni iskalniki (VLOSE). Povejmo, da gre za spletišča, ki imajo lahko tudi istega lastnika. Tak primer je Google, ki ima na seznamu kar pet spletnih mest, in Meta, ki ima dve.

Med iskalniki sta po pričakovanjih na seznamu Google in Bing. Spletne platforme pa so Alibaba AliExpress, Amazon Store, Apple AppStore, Booking.com, Facebook, Google Play, Google Maps, Google Shopping, Instagram, LinkedIn, Pinterest, Snapchat, TikTok, Twitter, Wikipedia, YouTube in Zalando. Na seznam so se uvrstile, če imajo več kot 45 milijonov obiskovalcev mesečno. Sedaj bodo zanje veljali strožji pogoji, izpolnjevati pa jih bodo morala...

10 komentarjev

Opice ne morejo imeti avtorskih pravic

Slo-Tech - Končal se je najslavnejši spor o avtorskih pravicah nad selfijem, ki ga je posnela žival. Gre za serijo fotografij, ki jo je nevede leta 2011 posnel makak, ki je izpulil fotoaparat profesionalnemu fotografu Davidu Slaterju. Nekaj posnetkov, ki jih je makak posnel ob pritiskanju na gumbe, je bilo odličnih, zato se je hitro vnel spor nad njihovim lastništvom. Medtem ko je Slater trdil, da ima kot fotograf, ki je pripravil fotoaparat in opicam, dasiravno nenamerno,...

148 komentarjev

OS X Lion v poslovnih okoljih omogoča prijavo brez gesla

vir: The H
The H - Max OS X Lion zaradi težav z nedokončanostjo ni bil najbolj sprejet, zdaj pa se je pojavil še precej neprijeten hrošč pri centralizirani prijavi s pomočjo servisa LDAP, kar je pomembno predvsem v poslovnih okoljih.

Po pritožbah večjega števila administratorjev je Apple potrdil resnejšo napako, ki omogoča prijavo v Liona zgolj z vpisom uporabniškega imena (tj. brez gesla ali s poljubnim geslom). Pomanjkljivost deluje tako pri prijavi čez grafični vmesnik kot tudi pri terminalski prijavi v sshd strežnik, če je slednji seveda vklopljen. To je kot nalašč za zlorabo službenih računalnikov v...

40 komentarjev

Bizaren hrošč pri Amazonu omogoča prijavo z napačnim geslom

Heise - Na Redditu so odkrili bizaren hrošč v Amazonovem sistemu za prijavo, ki omogoča prijavo tudi z variantami gesla. Hrošč se pojavi le v primeru, da uporabnik svojega gesla v zadnjih letih ni spremenil. Takrat se upošteva le prvih osem črk gesla, ostanek pa je lahko povsem naključen, pa bo Amazon še vedno pustil prijavo. Hrošč tudi pokvari razlikovanje med velikimi in malimi črkami, tako da je prijava mogoča s poljubno kombinacijo. Testi na Heise so pokazali, da so ranljiva gesla, ki so bila starejša od enega leta, čeprav nekateri problema niso mogli ponoviti niti s starejšimi gesli. Rešitev je zelo enostavna: ob zamenjavi gesla, četudi ga zamenjate z istim, hrošč izgine.

14 komentarjev