Blog
2010.04.17.![]() Tavaly év végén egy olyan technológiának kezdték el a klinikai tesztelését, aminek segítségével nem csak a rendelőben, hanem a mindennapi élet során is lehetőség nyílik bizonyos élettani funkciók mérésére, mint például a vérnyomás, vagy a pulzus. Mindez egy olyan apró áramkör segítségével történne, amelynek még az akkumulátora is nyomtatott, és így az egész készülék viselése sem feltűnő, vagy zavaró a páciens számára. Forrás: One small strip of plaster, one giant strip of data Címkék: adatvédelem , egészségügy , privátszféra , rövid hír A bejegyzés címe: 2010.02.04.A január 28-ára készült videóinterjún felmerült a webes anonimitással kapcsolatban, hogy egyáltalán van-e értelme, vagy sem. Bruce Scneier a blogján épp ezt tárgyalja, és arra a következtetésre jut, hogy egy teljes azonosítottságot biztosító (és így az anonimitást mellőző) internet ugyaúgy nem lenne hatékonyabb a védelem és a felelősségre vonás szempontjából, mint a mostani, legfeljebb a támadók más módszereket használnának az elrejtőzésre. Emellett felsorol néhány további problémát is, mint a felhasználók megbízhatatlansága (pl. ne veszítsék el az azonosítójukat és ne adják kölcsön), valamint a precíz azonosítás nehézsége. Pedig van, akinek ez akár egy álom beteljesülése is lehetne. Címkék: rövid hír A bejegyzés címe: 2010.01.24.A Google a kínai incidens után előhozta a szokásos érveket, amivel általában a kukkoló társadalom továbbépítése mellett szoktak érvelni – ráadásul most az EU irányába lobbizik. Ez röviden így foglalható össze: a terrorizmus elleni harc miatt visszább kell venni a demokráciából, csak kisebb szabadság és privátszféra engedhető meg, és több megfigyelést, naplózást kell eltűrniük a felhasználóknak (hasonló témájú vita zajlik a reptéri ellenőrzések körül). Ahhoz ugyanis, hogy a kínai támadáshoz hasonlókat kezelni lehessen, IP címeket és egyéb érzékenyebb adatokat is tárolni szükséges. Ráadásul a Google 9-18 hónapig tárolja ezeket. Forrás: GoogleSharing Címkék: google , pet , rövid hír , webes megfigyelés A bejegyzés címe: 2010.01.19.A MojoPac lehetőséget ad arra (írtunk róla tavaly), hogy ne csupán egy-egy programunkat, hanem akár egész számítógépünket magunkkal hurcoljuk, mindezt pedig privátszféra-barát módon: ha egy idegen gépen dolgoznánk, akkor sem hagyunk ott magunk után nyomot, és elvileg a rendszer sem fér hozzá fájljainkhoz, adatainkhoz a MojoPac meghajtón. Az IronClad USB meghajtó hasonló megoldást kínál: egy legalább 8GB méretű, ütés, por- és vízálló meghajtót, ami valamilyen nem ismertetett (?) 256 bites algoritmussal titkosítja a rendszerünket. Hasonlóan a MojoPac-hez, itt is minden a meghajtóról indul el, pontosabban már a rendszer is innen töltődik be. A dolog érdekessége nem is itt kezdődik, hanem ez után. Forrás: Secure computing on a USB flash drive Címkék: hordozhatóság , kriptográfia , rövid hír , tartalom védelem A bejegyzés címe: 2010.01.13.December végén felröppentek a hírek, hogy feltörték a GSM titkosítását. Mi is beszámoltunk róla, hogy kutatóknak sikerült olyan kódtáblákat előállítaniuk, amelyek segítségével gyorsabban megfejthetővé válnak a hívások. Azonban a hardver kiépítésének nehézsége és a szükséges – relatíve nagy – erőforrásigény miatt nem várható egyelőre, hogy ez a lehetőség bárki számára elérhető lesz, hanem inkább nagyvállalati, intézményi szinten várhatóak támadások. Forrás: Another GSM encryption technique falls to researchers Címkék: 3g , gsm , kriptográfia , megfigyelés , rövid hír A bejegyzés címe: Egész sokat lehet arról olvasni, hogy a Web 2.0, a közösségi hálózatok elterjedése, és az új szolgáltatások által terjesztett exhibiconista felhasználói szemléletmód milyen hatással van a privátszféránkra (egy jó tudományos cikk a témáról). A következő kérdés viszont ez: ha ezek a szolgáltatások valósidejűvé válnak, mire számíthatunk? Minden bizonnyal elveszítjük a visszavonási lehetőséget, és bármi, amit akár véletlenül publikálunk végérvényesen elérhetővé válik. Legfeljebb annyit érhetünk majd el, hogy a keresési eredmények között ne szerepeljen; azonban a rendszerből nem fogjuk tudni eltávollíttatni (és bizonyára vannak olyan "haladó felhasználók", akik kicsit többhöz is hozzáférhetnek). Forrás: Google real-time search: 6 min. to spot quake Címkék: google , megfigyelés , rövid hír , web 2.0 A bejegyzés címe: 2010.01.12.A PET Symposium a PET témakör leginkább elismert tudományos fóruma, és rendszeresen publikálnak rajta (nem csak PET témával) foglalkozó neves kutatók és szakemberek. A fórum idén hazánkhoz kedvezően közel kerül megtartásra, a helyszíne ugyanis Berlin lesz. Ráadásul Németországban több privacy közeli kutató- és munkacsoport is létezik, így várhatóan idén különösen színes lesz majd a program. Bár a cikk beadási határidő már közel van (2010. február 15.), esetleg azonak is érdemes lehet regisztrálni és ellátogatni, akik komolyabban érdeklődnek szakmai oldalról is a PET-ek és az informatikai biztonság iránt. Az esemény időpontja: 2010. július 21-23. Forrás: The 10th Privacy Enhancing Technologies Symposium Címkék: ajánló , esemény , pet , rövid hír A bejegyzés címe: 2010.01.10.Tudjuk, hogy az asszimetrikus kriptográfia alapjaként NP-teljes problémákra építenek, és eképp van az RSA esetében is, amikor konkrétan a prímek faktorizációjának nehézségére vezetik vissza a privát kulcs kitalálásának nehézségét. Egy egész friss cikkből kiderül, hogy néhány kutatónak sikerült megtalálni egy 768 bites RSA modulus szorzóit. Forrás: 768-bit RSA cracked, 1024-bit safe (for now) Címkék: kriptográfia , rövid hír , rsa A bejegyzés címe: 2010.01.04.Egy új iPhone alkalmazás segítségével lehetőség nyílik rá, hogy a készülékből lehallgató állomást készítsünk. Bár a hálózati kártya hardvere nem teszi közvetlenül lehetővé a promiscuous mode bekapcsolását, a Pirni nevű alkalmazás ARP spoofing segítségével saját magán keresztül irányítja a forgalmat, és így lehetővé teszi, hogy lehallgasson a készülék bizonyos csomagokat. A lehallgatott adatokat pedig utána lementhetjük számítógépünkre, és a kedvenc alkalmazásunkkal elemezhetjük. Forrás: iPhone network sniffer Címkék: rövid hír A bejegyzés címe: 2009.09.12.PET Convention 2009.2: informális workshop a PET technológiákról Regensburg-ban2009.09.12. 09:18:22, Gulyás Gábor Úgy tűnik, hogy végül csak megtartják! A szervezők túl sok információt még nem tettek közzé az idei második workshop-ról, de azt már tudni, hogy október 8-9-én lesz Regensburgban (csütörtök-péntek), és stílusában jellegében hasonló lesz az előzőhöz. Ha lesznek újabb információk, jelentkezünk még. Bejegyzésünk az előző workshop-ról itt olvasható. Címkék: ajánló , pet-con , rövid hír , workshop A bejegyzés címe: 2009.09.02.Fogyasztóvédő szervezetek egy csoportja úgy véli, hogy új védelmi mechanizmusokra van szükség az on-line privátszféra védelmét illetően, és törvényekkel is kellene védeni a felhasználókat a viselkedésük profilírozásával és a célzott hirdetésekkel szemben. A Center for Digital Democracy egyenesen úgy fogalmazott, hogy az önszabályozó próbálkozások elbuktak, ennél többre van szükség. Ezért a fogyasztóvédő szervezetek javasoltak néhány irányelvet, és készítettek egy áttekintő tanulmányt is. Ha nekik nem is hiszünk, nem kell messzire mennünk további bizonyítékokért, gondoljunk csak a Flash sütikre (cikk a törlésükről), vagy a Know Privacy felmérésre. Talán nem is önszabályozásra van szükség, hanem nagyobb tudatosságra, hiszen a közvélemény alapjaiban meg tudná ingatni a szolgáltatókat – ha tudna arról, hogy kihasználják. Forrás: Privacy Groups Call for New Safeguards for Online Advertising Címkék: hirdetés , internet , privacy , profilozás , rövid hír , webes megfigyelés A bejegyzés címe:
|