»

EU podpira šifriranje komunikacij

Slo-Tech - Odbor za državljanske svoboščine, pravosodje in notranje zadeve pri Evropskem parlamentu je pripravil predlog osnutka nove zakonodaje o zasebnosti in elektronskih komunikacijah. V njem priporoča uporabo šifriranja od pošiljatelja do prejemnika (end-to-end encryption) in prepoved vstavljanje stranskih vrat (backdoor) v programsko opremo.

Evropska listina temeljnih pravic namreč vsebuje tudi pravico do zasebnosti, ki jo imajo evropski državljani tako doma kakor tudi pri komunikaciji. Utemeljeno smejo pričakovati, da se upošteva tajnost pisem in drugih občil, kamor seveda sodijo tudi elektronske komunikacije. Odbor zato ugotavlja, da se mora načelo zaupnosti uporabljati za trenutne in vse bodoče načine komunikacije, kar vključuje klice, dostop do interneta, aplikacije za hipno...

62 komentarjev

EPIC-ov poziv k zaščiti WHOIS baze

Slo-Tech - V naslednjem tednu bo imela ICANN (Internet Corporation for Assigned Names and
Numbers, ki skrbi za upravljanje globalnega domenskega sistema) srečanje, na katerem bodo razpravljali o WHOIS bazi, v kateri so shranjene informacije o veljavnosti domen, o njihovih lastnikih in DNS strežnikih.
Organizacija EPIC (Electronic Privacy Information Center) pa opozarja, da bi lahko imela ta razprava pomembne posledice na zasebnost, civilne svoboščine ter svobodo izražanja na internetu. Problem je namreč v tem, da so podatki iz WHOIS baze javno (in globalno) dostopni vsem. Tako spammerjem, kriminalcem ter državnim organom totalitarnih režimov. EPIC opozarja, da se zaradi tega lahko lastniki domen znajdejo pod različnimi pritiski ter dodajajo, da lastniki domen upravičeno pričakujejo zaščito njihove zasebnosti in posledično svobode izražanja. Člani EPICa so zato na predsednika ICANN-a Paul Twomeya naslovili pismo, v katerem ga pozivajo naj ICANN za WHOIS bazo zagotovi visoko stopnjo zaščite...

2 komentarja

V ZDA pripravljajo Criminal Spam Act of 2003

Slo-Tech - Pri FindLaw so pred nekaj dnevi objavili, da ameriški Kongres pripravlja Criminal Spam Act of 2003, ki naj bi ga sprejeli še letos ( Senate Panel Backs Anti-Spam Bill, Includes Jail). Če oz. ko bo sprejet, bo to prvi tovrstni zakon v ZDA, ki bo veljal na zvezni ravni.

Če bo zakon sprejet, bo z denarno in zaporno kaznijo prepovedan vdor v zaščiten računalnik z namenom pošiljanja komercialnih elektronskih sporočil preko ali iz tega računalnika, oziroma pošiljanje teh sporočil preko zaščitenega računalnika z namenom zavesti prejemnike o viru pošiljatelja. Prav tako bo prepovedano ponarejanje glave (header) takega sporočila ter registracija več kot pet elektronskih naslovov oziroma več kot dve domeni z lažnimi podatki ter pošiljanje komercialnih sporočil preko takšnih naslovov oziroma domen.

In kako predlog Criminal Spam Act of 2003 definira komercialno elektronsko sporočilo oziroma spam? Po definiciji iz predloga zakona je to vsako elektronsko sporočilo, katerega glavni namen je...

6 komentarjev

Antivirus in antispam zaščita na Arnesu

Arnes - Arnes je včeraj za svoje uporabnike vključil dve novi poštni storitvi: zavračanje elektronske pošte, okužene z virusi, ter možnost izločanja nezaželene pošte (spam-a). Pohvalno! Najbolj pa gre pohvaliti dejstvo, da Arnes uporabnikom omogoča personalizacijo antispam zaščite. Ti si tako lahko stopnjo antispam zaščite nastavijo na nizko, običajno ali visoko (oziroma jo pustijo izključeno). Najboljše pa je, da si preko spletnega vmesnika lahko vsak uporabnik oblikuje tudi svoj osebni seznam virov (Return-Path in ne From polje!), iz katerih bo pošto vedno sprejemal oziroma zavračal. Spam pošta se preusmeri v posebno mapo 'spam', kjer jo lahko pregledate (npr. preko IMAP protokola) in izbrišete. Če pa mape spam ne pregledate več kot 30 dni, se sporočila - prijazno do vaše kvote na poštnem strežniku - samodejno izbrišejo.

Na voljo pa je še ena poslastica, ki pa sicer ni opisana v Arnesovih navodilih. Navodila za preusmeritev spam pošte so zapisana v datoteki .forward+spam (ki se nahaja v...

16 komentarjev

Nenaročena e-pošta bo izničila njeno uporabnost

Monitor - V raziskavi ameriškega podjetja Brightmail ugotavljajo nezadržno širjenje SPAM-a ali nenaročenih sporočil v naše elektronske nabiralnike. Obseg SPAM-a bo v naslednjih mesecih dosegel kar 50 odstotkov celotnega obsega e-pošte, ki se pretaka po internetu. Nič tudi ne kaže na zmanjševanje količine SPAM-a. Uporabniki e-pošte zaenkrat s pomočjo različnih orodij (pravil v poštnih programov, dodatnih aplikacij, skrbnostjo pri objavi e-naslovov) še sorazmerno dobro kljubujejo tej nevšečnosti, a niti predstavljati si ne moremo, kaj bo, ko bo odstotek SPAM-a dosegel 90 in več odstotkov. SPAM se v večini primerov pojavlja kot pornografska vsebina, finančne ponudbe, da o nigerijskih "poslovnežih" niti ne govorimo.

10 komentarjev

Spam, spam, spam, o moj ljubi spam

American Scientist - Besedo SPAM vsi dobro poznamo. Ta nadležnež je npr. v letu 2001 predstavljal 8% vse elektronske pošte, v letu 2002 je številka zrasla na 36% in je bila ta številka zadnjega dela lanskega leta kar 40%.Teme, ki so v teh e-mailih so ponavadi denar, seks, itd. Na American Scientist so spisali zanimiv članek o nadlogi vseh nadlog, tako da -- če vas zanima kaj o tem nepridipravu, si le poglejte ta članek.

9 komentarjev

DDoS: Razširitev storitev na področje spama

The Register - V zadnjem času smo priča povečanemu številu zavednih spamerjev, ki na vse pretege tožarijo podjetja, ki izdelujejo proizvode, ki očitno uspešno preprečujejo razpečevanje nezaželene pošte.

S tem pa jim odžirajo lep del denarcev -- e-poštno oglaševanje je zaradi nizkih stroškov zelo donosen e-biz -- ki predstavlja dober razlog za uporabo novih metod razpečevanja. Klik!

Tokrat bo govora o uporabi metode, ki je še najbliže znanim DDoS napadom: veliko število računalnikov, ki brez lastnikove vednosti v internetno omrežje razpošilja večje število paketkov (smeti); večje kot je število sodelujočih računal, težje je iskanje odgovornega napadalca, ki pa ga je zaradi uporabljene tehnike že tako ali tako (skoraj) nemogoče odkriti. Sedaj pa si predstavljajte, da se v današnjem trojanskem konju, ki vam ga pošlje punca/fant, poleg orodja za oddaljen nadzor strežniškega računala nahaja tudi preprost e-poštni (SMTP) strežnik. Okužena računala svojo prisotnost javijo ZlobnemuPoštarju™, ta pa jim...

0 komentarjev

Spammajmo ga, tokrat iz tujine!

Slo-Tech - Pred kratkim sem v svoj poštni nabiralnik od pošiljatelja "Support USA Troops" dobil reklamno sporočilo s temo "IRAQ T-Shirts". Kot zavednega antinatovca in mirovnika me je vsebina seveda še dodatno razjezila, saj je bilo v sporočilu zapisano da "Show Your American Patriotism & Support with These High-Quality Shirts!. Malce podrobnejši pregled reklamnega e-sporočila je pokazal, da sporočilo vsebuje tudi slikico velikosti 1x1 pixel, ki je namenjena identifikaciji (če tega ne prepreči požarni zid se slikica ob branju e-sporočila "aktivira" in pošiljatelj tako ve, da je e-naslov "živ").

Ker pa imamo v Sloveniji novo zakonodajo, ki naj bi urejala področje reklamne elektronske pošte, in ker direktiva EU 2002/58 o obdelovanju osebnih podatkov in varstvu zasebnosti na področju elektronskih komunikacij opozarja, da skriti identifikatorji resno ogrožajo pravico do zasebnosti in določa, da smejo biti uporabljeni le v zakonite namene in z vednostjo uporabnikov, mi res ni preostalo drugega,...

22 komentarjev

Nova zakonodaja na področju nezaželene pošte

Arnes - ZAKON O SPREMEMBAH IN DOPOLNITVAH ZAKONA O VARSTVU POTROŠNIKOV (ZVPot-A) prinaša poleg drugih novosti tudi precej sprememb, bolje, končno ureja tudi nezaželeno pošto - spam.

Novi 45.a člen (link) v prvem odstavku določa, da lahko podjetje (po definiciji tega zakona: pravna ali fizična oseba, ki opravlja pridobitno dejavnost, ne glede na njeno pravnoorganizacijsko obliko ali lastninsko pripadnost) uporablja takšen način komunikacije s potrošnikom samo, če potrošnik na to vnaprej pristane, torej šele njegov konsenz izključi protipravnost. Seveda pa lahko potrošnik od prejemanja tovrstnih vsebin kadarkoli odstopi.

Ob taki spremembi, je zakonodajalec moral spremeniti tudi sankcije (77. člen, 22. in 23. točka): posameznik, ki stori prekršek v zvezi s samostojnim opravljanjem dejavnosti, se kaznuje za prekršek z denarno kaznijo najmanj 1.000.000 tolarjev, pravna oseba pa z denarno kaznijo najmanj 3.000.000 tolarjev, če krši zgoraj omenjeni člen.

Kaj to pomeni? Predvsem upam, da so...

15 komentarjev

Zasebnost na spletu

Yahoo News - Ameriški zakonodajalci so v petek povedali, da načrtujejo sprejem zakonodaje v začetku naslednjega leta, ki bo zagotavljala osnovno zaščito za zasebnost uporabnikov spleta. Predvidena zakonodaja pa naj ne bi obremenjevala podjetij, ki poslujejo na spletu. Spletna podjetja so se do sedaj namreč močno upirala kakršnikoli zakonodaji na področju zasebnosti uporabnikov, saj trdijo, da tako pridobivajo podatke o trgu in morebitnih njihovih strankah oz. kupcih.
Zakonodaja bo določala samo osnovne standarde zaščite osebnih informacij obiskovalcev spleta na komercialne spletne strani. Tako bodo morala podjetja označiti, kje lahko uporabnik dobi njihovo izjavo o varstvu zasebnosti ob kakršnem koli zbiranju podatkov o uporabnikih. Prav tako bodo podjetja morala dati uporabnikom možnost za izjavo, da ti ne želijo, da se njihovi osebni podatki posredujejo tretjim osebam.
Sedaj je še vsa zakonodaja, kar se tiče zasebnosti na spletu, v pristojnosti posameznih federalnih držav v ZDA; ta nova...

0 komentarjev