»

Revizija TrueCrypta gre dalje

Ars Technica - Čeprav se je razvoj TrueCrypta končal na sila čuden način, je program še daleč od mrtvega kosa kode. Medtem ko se je razvijalska ekipa iz neznanih razlogov odločila opustiti svoje delo, projekt temeljitega varnostnega pregleda kode (security audit) še vedno teče.

Projekt Open Crypto Audit, ki je že lani začel pregledovati njegovo kodo, se nadaljuje. Za financiranje tega početja so nameravali zbrati 25.000 dolarjev, pa so do danes nabrali že več kot 70.000 dolarjev, kar je več kot dovolj za pregled kode. Kenn White, ki vodi organizacijo pregleda, je povedal, da se pregled nadaljuje ne glede na razvoj dogodkov.

Spomnimo, da je prva faza pregleda že končana. Pri analizi kode so namreč ugotovili, da razen nekaj površnosti resnih napak,...

22 komentarjev

Pravica do pozabe pri Googlu v praksi

vir: Google
Google - Pred dvema tednoma je Evropsko sodišče odločilo, da spletni iskalniki s svojim sistematičnim iskanjem in predstavljanjem rezultatov zbirajo podatke, zaradi česar so zavezani spoštovati evropsko zakonodajo o zaščiti zbirk osebnih podatkov. Z drugimi besedami: uzakonili so pravico do pozabe. Po pričakovanjih se je na Google usul plaz zahtevkov, največ iz Nemčije. Google je zato danes predstavil spletni obrazec, s katerim lahko zahtevamo izbris osebnih podatkov iz rezultatov iskanja.

Google izkušnje na tem področju že ima, saj lahko lastniki avtorskih pravic s celega sveta zahtevajo izbris povezav do strani, ki kršijo intelektualno lastnino. Obrazec za izbris osebnih podatkov je zelo podoben.

Uporabnik mora posredovati skeniran posnetek osebnega dokumenta, veljaven elektronski naslov, ime osebe, ki je prizadeta zaradi...

11 komentarjev

Dodatni razvijalci in pregled kode OpenSSL-a

Napadu pravijo "heartbleed", po SSL razširitvi "heartbeat", ki ga tudi omogoča.

Slo-Tech - Fundacija Linux je napovedala, da bo financirala temeljit pregled kode OpenSSL in zaposlitev dveh razvijalcev s polnim delovnim časom, v kar jih je prepričal odkrit hrošč Heartbleed. Čeprav trenutno že teče projekt LibreSSL, v sklopu katerega pripravljajo vitkejše in preverjene knjižnice, je tudi razvoj OpenSSL prav tako pomemben, zlasti ker LibreSSL ne bo podpiral vseh funkcionalnosti.

Doslej je bil OpenSSL kadrovsko in predvsem finančno zelo podhranjen, kar se je odrazilo tudi na kakovosti kode. Zato je...

30 komentarjev