Blog

Új bejegyzés beküldése

2008.03.07.

Németországban nemrég nagy port kavart, hogy a német hatóságok a
terrorizmus elleni harc "hevében" egyre intenzívebben próbáltak
behatolni a gyanúsítottak privátszférájába. Egy ilyen "projekt" a
Skype-beszélgetések lehallgatása volt, de ezt viszonylag hamar
berekesztették, mert a hivatalos közlés szerint nem tudták feltörni a
titkosítást. Az újabb ötlet az ún. Bundes-Trojaner használata volt.
Ezt a trójai falovat különböző német hatóságok nevében küldték volna a
gyanúsítottaknak e-mailben. Az ötletet azonban a német Legfelsőbb
Bíróság elutasította, mondván, az sérti az alkotmányos alapjogokat, és
bár a német hatóságok számára továbbra is lehetséges marad a
merevlemezek tartalmának vizsgálata, ezt csak nagyon szigorú
feltételek mellett tehetik.

A döntést üdvözölte a német közvélemény, ám Wolfgang Schäuble
belügyminiszter továbbra is törvénymódosításon gondolkodik, és a
kémszoftver fejlesztése máig folyamatban van. Mindemellett kérdéses,
hogy egyes, szintén a privátszférához tartozó, ámde személyi
számítógépnek nem nevezhető eszközökre (okostelefon, PDA, stb.) is
vonatkozik-e az ítélet.

Persze nyilván nemcsak jogi oldalról merülnek fel kérdések. Egyrészt,
hogyan veszik rá a gyanúsítottat, hogy önként és dalolva
felinstallálja a trójai falovat a gépére? Másrészt, hogyan tervezik
úgy megcsinálni a programot, hogy az több platformon is hatékonyan
működjön? Végül pedig hogyan érik el, hogy a program átjusson egy
egyszerűbb víruskereső vagy kémprogramirtó ellenőrzésén?

További információ:

A német rendőrök nem bírnak a Skype titkosításával

Ausztriában engedélyezik a kormányzati trójai programok használatát

Germany floats Trojan for terror suspects


2007.08.26.

A Skype nevű igen sikeres csevegő- és VoIP-szolgáltatás legfrissebb Linuxos változatában a felhasználók felfigyeltek arra, hogy olyan fileokat is megnyit és beolvas a program, amelyekhez elvileg semmi köze.

Az említett új verziójú (1.4.0.99 és pár korábbi) Skype-ot működés közben elemezve rájöttek arra, hogy a program megnyitja és végigolvassa a /etc/passwd állományt, egy pár egyéb rendszerhez kapcsolódó beállítást az /etc könyvtárból, és a felhasználó Firefox böngészőjének profilját, beállításait, pluginjait, addonjait.


2007.06.13.

Sokan használnak Skype-t, sőt, olyan sokan, hogy ma már az "iparágat" vezető szolgáltatások között van a helye. Magyar viszonylatokban tapasztalataim szerint (azaz mindenféle tudományos megfontolás nélküli kijelentésről van itt szó az embereknek egyszerre van MSN és Skype hozzáférése is. Ez nem is meglepő, az MSN régebbi, több mindenki elérhető rajta keresztül, régebb óta vannak hozzá kiegészítések, és úgy lehet díszíteni a szöveget benne, mint a csernobili karácsonyfát. A Skype-ban ugyan ilyen nincs, de a VoIP szolgáltatása roppant jó minőségű, szinte a kezdetektől fogva.

Talán az elterjedtségének és ez utóbbi kiugró jó tulajdonságának köszönheti, hogy a szakmán belül az orvosi ló szerepet megnyerte, és számos területen vizsgálják különféle tulajdonságait, vagy mindenféle módszereket mutatnak be rajta, mint például a forgalmának hatékony detektálása. Most meg szeretnék osztani néhány furcsaságot, amely már régóta része a Skype-nak. Természetesen privacy vonatkozású gyengeségekről lesz szó.


© PET Portál és Blog, 2008-2010 | Impresszum | Adatvédelmi nyilatkozat