Blog

Új bejegyzés beküldése

2010.04.17.

Tavaly év végén egy olyan technológiának kezdték el a klinikai tesztelését, aminek segítségével nem csak a rendelőben, hanem a mindennapi élet során is lehetőség nyílik bizonyos élettani funkciók mérésére, mint például a vérnyomás, vagy a pulzus. Mindez egy olyan apró áramkör segítségével történne, amelynek még az akkumulátora is nyomtatott, és így az egész készülék viselése sem feltűnő, vagy zavaró a páciens számára.


2010.02.04.

Hírek, csak röviden

2010.02.04. 10:19:03, Gulyás Gábor

A január 28-ára készült videóinterjún felmerült a webes anonimitással kapcsolatban, hogy egyáltalán van-e értelme, vagy sem. Bruce Scneier a blogján épp ezt tárgyalja, és arra a következtetésre jut, hogy egy teljes azonosítottságot biztosító (és így az anonimitást mellőző) internet ugyaúgy nem lenne hatékonyabb a védelem és a felelősségre vonás szempontjából, mint a mostani, legfeljebb a támadók más módszereket használnának az elrejtőzésre. Emellett felsorol néhány további problémát is, mint a felhasználók megbízhatatlansága (pl. ne veszítsék el az azonosítójukat és ne adják kölcsön), valamint a precíz azonosítás nehézsége. Pedig van, akinek ez akár egy álom beteljesülése is lehetne.


2010.01.24.

A Google a kínai incidens után előhozta a szokásos érveket, amivel általában a kukkoló társadalom továbbépítése mellett szoktak érvelni – ráadásul most az EU irányába lobbizik. Ez röviden így foglalható össze: a terrorizmus elleni harc miatt visszább kell venni a demokráciából, csak kisebb szabadság és privátszféra engedhető meg, és több megfigyelést, naplózást kell eltűrniük a felhasználóknak (hasonló témájú vita zajlik a reptéri ellenőrzések körül). Ahhoz ugyanis, hogy a kínai támadáshoz hasonlókat kezelni lehessen, IP címeket és egyéb érzékenyebb adatokat is tárolni szükséges. Ráadásul a Google 9-18 hónapig tárolja ezeket.


2010.01.19.

A MojoPac lehetőséget ad arra (írtunk róla tavaly), hogy ne csupán egy-egy programunkat, hanem akár egész számítógépünket magunkkal hurcoljuk, mindezt pedig privátszféra-barát módon: ha egy idegen gépen dolgoznánk, akkor sem hagyunk ott magunk után nyomot, és elvileg a rendszer sem fér hozzá fájljainkhoz, adatainkhoz a MojoPac meghajtón. Az IronClad USB meghajtó hasonló megoldást kínál: egy legalább 8GB méretű, ütés, por- és vízálló meghajtót, ami valamilyen nem ismertetett (?) 256 bites algoritmussal titkosítja a rendszerünket. Hasonlóan a MojoPac-hez, itt is minden a meghajtóról indul el, pontosabban már a rendszer is innen töltődik be. A dolog érdekessége nem is itt kezdődik, hanem ez után.


2010.01.13.

December végén felröppentek a hírek, hogy feltörték a GSM titkosítását. Mi is beszámoltunk róla, hogy kutatóknak sikerült olyan kódtáblákat előállítaniuk, amelyek segítségével gyorsabban megfejthetővé válnak a hívások. Azonban a hardver kiépítésének nehézsége és a szükséges – relatíve nagy – erőforrásigény miatt nem várható egyelőre, hogy ez a lehetőség bárki számára elérhető lesz, hanem inkább nagyvállalati, intézményi szinten várhatóak támadások.


Egész sokat lehet arról olvasni, hogy a Web 2.0, a közösségi hálózatok elterjedése, és az új szolgáltatások által terjesztett exhibiconista felhasználói szemléletmód milyen hatással van a privátszféránkra (egy jó tudományos cikk a témáról). A következő kérdés viszont ez: ha ezek a szolgáltatások valósidejűvé válnak, mire számíthatunk? Minden bizonnyal elveszítjük a visszavonási lehetőséget, és bármi, amit akár véletlenül publikálunk végérvényesen elérhetővé válik. Legfeljebb annyit érhetünk majd el, hogy a keresési eredmények között ne szerepeljen; azonban a rendszerből nem fogjuk tudni eltávollíttatni (és bizonyára vannak olyan "haladó felhasználók", akik kicsit többhöz is hozzáférhetnek).


2010.01.12.

PET Symposium 2010

2010.01.12. 06:57:07, Gulyás Gábor

A PET Symposium a PET témakör leginkább elismert tudományos fóruma, és rendszeresen publikálnak rajta (nem csak PET témával) foglalkozó neves kutatók és szakemberek. A fórum idén hazánkhoz kedvezően közel kerül megtartásra, a helyszíne ugyanis Berlin lesz. Ráadásul Németországban több privacy közeli kutató- és munkacsoport is létezik, így várhatóan idén különösen színes lesz majd a program. Bár a cikk beadási határidő már közel van (2010. február 15.), esetleg azonak is érdemes lehet regisztrálni és ellátogatni, akik komolyabban érdeklődnek szakmai oldalról is a PET-ek és az informatikai biztonság iránt. Az esemény időpontja: 2010. július 21-23.


2010.01.10.

Tudjuk, hogy az asszimetrikus kriptográfia alapjaként NP-teljes problémákra építenek, és eképp van az RSA esetében is, amikor konkrétan a prímek faktorizációjának nehézségére vezetik vissza a privát kulcs kitalálásának nehézségét. Egy egész friss cikkből kiderül, hogy néhány kutatónak sikerült megtalálni egy 768 bites RSA modulus szorzóit.


2010.01.04.

Egy új iPhone alkalmazás segítségével lehetőség nyílik rá, hogy a készülékből lehallgató állomást készítsünk. Bár a hálózati kártya hardvere nem teszi közvetlenül lehetővé a promiscuous mode bekapcsolását, a Pirni nevű alkalmazás ARP spoofing segítségével saját magán keresztül irányítja a forgalmat, és így lehetővé teszi, hogy lehallgasson a készülék bizonyos csomagokat. A lehallgatott adatokat pedig utána lementhetjük számítógépünkre, és a kedvenc alkalmazásunkkal elemezhetjük.


2009.09.12.

Úgy tűnik, hogy végül csak megtartják! A szervezők túl sok információt még nem tettek közzé az idei második workshop-ról, de azt már tudni, hogy október 8-9-én lesz Regensburgban (csütörtök-péntek), és stílusában jellegében hasonló lesz az előzőhöz. Ha lesznek újabb információk, jelentkezünk még.

Bejegyzésünk az előző workshop-ról itt olvasható.


2009.09.02.

Fogyasztóvédő szervezetek egy csoportja úgy véli, hogy új védelmi mechanizmusokra van szükség az on-line privátszféra védelmét illetően, és törvényekkel is kellene védeni a felhasználókat a viselkedésük profilírozásával és a célzott hirdetésekkel szemben. A Center for Digital Democracy egyenesen úgy fogalmazott, hogy az önszabályozó próbálkozások elbuktak, ennél többre van szükség. Ezért a fogyasztóvédő szervezetek javasoltak néhány irányelvet, és készítettek egy áttekintő tanulmányt is.

Ha nekik nem is hiszünk, nem kell messzire mennünk további bizonyítékokért, gondoljunk csak a Flash sütikre (cikk a törlésükről), vagy a Know Privacy felmérésre. Talán nem is önszabályozásra van szükség, hanem nagyobb tudatosságra, hiszen a közvélemény alapjaiban meg tudná ingatni a szolgáltatókat – ha tudna arról, hogy kihasználják.


© PET Portál és Blog, 2008-2010 | Impresszum | Adatvédelmi nyilatkozat