Blog

Új bejegyzés beküldése

2010.05.14.

A kanadai Waterloo Egyetem „CrySP” (Cryptography, Security, and Privacy) kutatócsoportja posztdoktori pályázatot hirdet a privátszférát erősítő technológiák témakörében, egy vagy kétéves időtartamra, 2010 őszi kezdéssel.

Szigorúak a kritériumok, nem elég a rokon területen szerzett PhD fokozat, a legrangosabb biztonsági és PET fórumokon megjelent cikkek és előadások bemutatása is szükséges a pályázathoz.

A jelentkezéshez szakmai önéletrajz, kutatási terv és két-három publikált tanulmány beküldése szükséges. Jelentkezés és további információ:

Ian Goldberg, iang@cs.uwaterloo.ca


2010.01.24.

A Google a kínai incidens után előhozta a szokásos érveket, amivel általában a kukkoló társadalom továbbépítése mellett szoktak érvelni – ráadásul most az EU irányába lobbizik. Ez röviden így foglalható össze: a terrorizmus elleni harc miatt visszább kell venni a demokráciából, csak kisebb szabadság és privátszféra engedhető meg, és több megfigyelést, naplózást kell eltűrniük a felhasználóknak (hasonló témájú vita zajlik a reptéri ellenőrzések körül). Ahhoz ugyanis, hogy a kínai támadáshoz hasonlókat kezelni lehessen, IP címeket és egyéb érzékenyebb adatokat is tárolni szükséges. Ráadásul a Google 9-18 hónapig tárolja ezeket.


2010.01.12.

PET Symposium 2010

2010.01.12. 06:57:07, Gulyás Gábor

A PET Symposium a PET témakör leginkább elismert tudományos fóruma, és rendszeresen publikálnak rajta (nem csak PET témával) foglalkozó neves kutatók és szakemberek. A fórum idén hazánkhoz kedvezően közel kerül megtartásra, a helyszíne ugyanis Berlin lesz. Ráadásul Németországban több privacy közeli kutató- és munkacsoport is létezik, így várhatóan idén különösen színes lesz majd a program. Bár a cikk beadási határidő már közel van (2010. február 15.), esetleg azonak is érdemes lehet regisztrálni és ellátogatni, akik komolyabban érdeklődnek szakmai oldalról is a PET-ek és az informatikai biztonság iránt. Az esemény időpontja: 2010. július 21-23.


2009.10.03.

A Norwegian Computing Center és az oslói Gjøvik University College pályázatot hirdet PhD hallgatói státuszra Privátszférát Erősítő Technológiák témában. A sikeres pályázó a PETweb II projekt (Privacy-respecting Identity Management for e-Norge) keretében dolgozik és információbiztonság szakon szerez doktorátust. A kutatási témát, amely magában foglalja a tervezés, implementálás, tesztelés, prezentálás és publikálás fázisait, a projekt tanácsadóival kell kialakítania.

A felhívás szövege itt érhető el. További információk:

The PETweb II project

NR – Department of Applied Research in ICT

GUC PhD in Information Security program

Kutatási ügyekben további felvilágosítás: Lothar Fritsch, Lothar.Fritsch@nr.no

A pályázat beadási határideje 2009. október 31., az alábbi címre:
human.resources@nr.no


2009.09.11.

A FaceCloak Firefox kiegészítő célja, hogy a Facebook-on csak a kiválasztott ismerőseinkkel ossztunk meg információkat. A működése egyszerű: bizonyos mezőket titkosítunk, úgy töltjük fel, majd pedig a kulcsot csak bizonyos ismerőseinkkel osztjuk meg.

Ugyanezt a működési elvet valósítja meg a BlogCrypt Firefox kiegészítő is, azonban ez általánosabb: akár blogokon, fórumokon, vagy más helyeken is titkosíthatjuk ezzel a módszerrel az adatainkat. A BlogCrypt első hivatalos bemutatója a Hacktivity 2009 konferencián lesz, és ugyanitt tesszük elérhetővé az első kipróbálható változatot, ami beépítve tartalmazza és támogatja AES-CBC, AES-CTR titkosítási módokat is.


2009.08.25.

Önmegsemmisítő email üzenetek

2009.08.25. 17:26:17

Képzeljük el, hogy minden alkalommal, amikor elküldünk egy levelet, a postás készít róla egy másolatot. Vagy amikor fényképeket hivatunk elő, a laborban megtartanak belőle egy példányt. Ez nem az 1950-es évek Oroszországa, hanem így működik ma az internet. Minden elküldött emailt több helyen megőriznek, a küldő számítógépén, a címzettén és az internet-szolgáltatók gépein, akik továbbítják az üzenetet a virtuális térben. Bizonyos adatokat egyenesen kötelező megőriznie a szolgáltatónak.


2009.07.14.

Két évvel ezelőtt egy Bill Anderson nevű IT biztonsági szakember néhány kollégájával kifejlesztett egy Chameleon nevű szoftvert, amelyben egy speciális kamera segítségével garantálta, hogy csak a felhasználó olvassa a képernyőjének tartalmát. Némi kalibrálás után a rendszer képes volt felismerni a legitim felhasználót, majd pedig zavarossá tette a képernyőt, ha esetleg rajta kívül más is ránézett. Nem rég készítettek egy PrivateEye elnevezésű szoftvert, amely lényegében ugyanezt valósítja meg egy szimpla webkamera segítségével: ahogy elfordul a kijelzőtől a gép tulajdonosa, a képernyőn lévő tartalom értelmezhetetlenné válik.

Videó és további infók a tovább után!


2009.07.12.

A Ghostery egy nagyon egyszerű kis Firefox plugin, ami figyelmeztet, ha egy weboldalon web bugok, hirdető hálózatok "detektorai" jelen vannak. Az adott hálózatról - ha a plugin ismeri - bővebb információt kérhetünk, illetve megtekinthetjük a hozzá tartozó forráskódot is.


2009.05.10.

A 'PET technológia' kifejezés hallatán az emberek - már ha gondolnak bármire is - általában összetett kriptográfiai műveletek alkalmazásán alapuló internetes programokra, szolgáltatásokra gondolnak, noha nem ennyiben merül ki a technológiák köre. Ide sorolható például az az alufólia borító, amelyet az RFID-vel ellátott útlevélre húzhatunk. Ennek a célja, hogy megakadályozzuk, hogy az útlevelünket az akaratunk ellenére kiolvassák (akár a zsebünkből), és így azonosítsanak, vagy akár kövessenek minket.


2009.04.16.

Egy korábbi bejegyzésben beharangoztuk a Portálon a fiatal kutatóknak, phd-s és végzés előtt álló hallgatóknak szóló, Privátszférát Erősítő Technológiákkal foglalkozó drezdai workshopot, amelyre Földes Ádám Mátéval sikerült támogatást szereznünk, és így kijutnunk a rendezvényre (ami március 24-25-én volt).


2009.04.03.

Egy, a köztudatban élő, mégis figyelmen kívül hagyott eleme a szoftvereknek az őket gyártó cégek privacy policy-je (magyar nevén adatvédelmi nyilatkozat), melyben egyre inkább uniform, és - jegyezzük meg - nyugtalanító pontokkal találkozhatunk. Jelen áttekintés apropója a Microsoft Silverlight és az Adobe Flash összehasonlítása volt (bár a két termékre nem vonatkozik külön, speciális policy), melynek során igyekszem ugyanúgy rámutatni a széles körben alkalmazott adatrögzítéseken túl a kisebb, tovább merészkedő cég-specifikus törekvésekre is.


2009.01.28.

Január 28-a az adatvédelem nemzetközi napja, amit az Európa Tanács kezdeményezésére idén harmadszor ünnepelnek az európai országokban.

A PET Portál és Blog erre az alkalomra kerekasztal-beszélgetést szervezett neves szakértők részvételével arról, hogy használják-e az emberek a privátszférát erősítő technológiákat, hogy mi lehet az oka annak, ha nem használják, illetve hogy mivel lehetne elősegíteni azt, hogy többen ismerjék meg és használják ezeket a lehetőségeket. Résztvevők: Galántai Zoltán jövőkutató, Mikecz Dániel politológus, Krasznay Csaba információbiztonsági szakértő, Székely Iván társadalmi informatikus, és Gulyás Gábor informatikus, a PET Portál szerkesztője. A beszélgetésből többek között kiderül, hogy az ember idegrendszere az evolúció során nem alkalmazkodott a globális internetes világ kihívásaihoz, hogy a magyar munkavállalókat éri a legtöbb adatvédelmi sérelem, és mégis a legkevesebbet tesznek ellene, és hogy milyen technikai lehetőségei vannak annak, aki maga szeretne dönteni személyes adatai sorsáról. A beszélgetés videofelvétele itt tekinthető meg.


2008.09.21.

Ahogy a Hacktivity egyik mai előadásán Földes Ádám Máté is beszélt róla, és már írtunk róla korábban, a PET-ek és a szteganográfia között van kapcsolat.


© PET Portál és Blog, 2008-2010 | Impresszum | Adatvédelmi nyilatkozat