Za več vedenja o anonimnosti na netu. Za tiste, ki jih to zanima.
1.
Policija v Italiji skrivaj zaplenila šifrirne ključe:
http://www.slo-tech.com/script/arhivnovice/index.shtml?kaj=1&mesec=6&leto=2005 Policija v Italiji skrivaj zaplenila šifrirne ključe(12:38)Pred nekaj dnevi, 22. juija 2005 so upravitelji strežnikov Autistici in Inventati sporočili, da so doživeli svojevrsten varnostni incident.
Omenjeni spletni strani namreč ponujata brezplačen web hosting, brezplačno elektronsko pošto, poštne sezname in chat različnim nevladnim organizacijam in aktivističnim posameznikom. Na svoji spletni strani pravijo, da so prepričani, da bi morale biti komunikacije brezplačno dostopne vsem, poleg tega pa tudi zagovarjajo svobodo izražanja ter pravico do zasebnosti in anonimnosti.
Kaj se je zgodilo?
Autistici/Inventati so svojim uporabnikom ponujali uporabo kriptografije, oziroma varne elektronske pošte preko spleta. Svoje strežnike so imeli pri ponudniku dostopa do interneta Aruba.
Pred enim letom, 15. junija 2004 je do njihovega ponudnika dostopa do interneta prišla policija, ugasnila njihov strežnik.
Ter si prekopirala šifrirne ključe za dostop do spletne pošte (webmail).
Administratorji sistema so to odkrili šele 21. junija 2005, leto dni po incidentu.
Ves ta čas je policija domnevno imela dostop do domnevno varne elektronske pošte njihovih uporabnikov.
Po mnenju odvetnikov omenjenih organizacij je to, da si je policija pridobila dostop do šifrirnih ključev in s tem dostop do elektronske pošte vseh uporabnikov pravno sporno.
Zanimivo je, da je v podobnem primeru v ZDA leta 1994 zvezno sodišče v Teksasu, ZDA ugotovilo, da je takšno ravnanje sporno (gre za primer Steve Jackson Games, Inc. proti United States Secret Service, kjer je sodišče ugotovilo, da zaplemba in uničenje elektronske pošte uporabnikov, ki niso ničesar osumljeni, uporabljajo pa isti strežnik kot osumljenec, predstavlja kršitev in je zato nedopustna).
Še bolj sporno pa je ravnanje njihovega ponudnika dostopa do interneta Arube. Na njihove klice, zakaj je strežnik nedosegljiv, so namreč lagali, da imajo tehnične težave.
Upravitelji strežnikov Autistici in Inventati napovedujejo "pravno akcijo", predvsem pa so onemogočili dostop do ne več varnih storitev, hkrati pa iščejo bolj zanesljivega ponudnika dostopa do interneta, kot je Aruba.
Več o dogodku na Crackdown, violato autistici.org.
2.
Ranljivost Firefox-a ogroža zasebnost uporabnikov:
http://www.racunalniske-novice.com/main/index.php?page=clanek&cmd=clanek&id_news=8527Strokovnjak za informacijsko varnost Chris Thomas je v priljubljenem spletnem brskalniku Mozilla Firefox odkril najnevarnejšo varnostno luknjo doslej. Odkrita ranljivost, ki je prisotna tudi v programski opremi Mozilla Suite, namreč omogoča spletnim kriminalcem enostaven "obhod" varnostnih mehanizmov računalniškega sistema in krajo zaupnih podatkov. Nevarna varnostna luknja je prisotna v mehanizmu, ki upravlja s stilskim sistemom Cascading Style Sheets (CSS). Nepridipravi izkoriščajo ranljivost z namensko pripravljenimi zlonamernimi kodami, ki jih "skrivajo" v spletnih straneh z nelegalno vsebino. Protivirusna programska hiša FrSIRT je nevarnost označila s srednjo stopnjo nevarnosti, saj le-ta po njenem prepričanju omogoča "le" krajo podatkov. Pred novo ranljivostjo so po mnenju strokovnjak za informacijsko varnost varni samo tisti uporabniki Ognjene lisice, ki imajo v brskalniku izključene "piškotke".
Odprtokodni spletni brskalnik Mozilla Firefox je izgubil sloves "neranljivega" brskalnika.
Najnovejši popravki že zunaj.
Drugač pa panika nepotrebna.
Napisano zgolj za večjo informiranost zainteresiranih uporabnikov.