Titkosítás, biztonság, privát szféra

Használsz virtuális magánhálózat (VPN) megoldást otthoni (magán jellegű) Internet elérésedhez?

Igen, előfizetek egy VPN szolgáltatására
4% (13 szavazat)
Igen, ingyenes VPN szolgáltatást használok
2% (6 szavazat)
Igen, saját VPN szervert üzemeltetek
25% (81 szavazat)
Igen, ismerős VPN szerverét használom
0% (1 szavazat)
Igen, a munkahelyem VPN szolgáltatását használom az otthoni netezéshez is
1% (2 szavazat)
Nem, szerintem otthoni/magán felhasználáshoz fölösleges VPN használata
46% (148 szavazat)
Nem tudom, mire jó egy VPN kapcsolat
5% (15 szavazat)
Egyéb, leírom.
4% (13 szavazat)
Csak az eredmény érdekel
13% (43 szavazat)
Összes szavazat: 322

Secure Boot az elsődleges gépemen ....

firmware szinten nem támogatott (pl. régi gép).
23% (100 szavazat)
támogatott, de ki van kapcsolva, nem kell (alapból ki volt kapcsolva).
14% (60 szavazat)
támogatott, de ki van kapcsolva, nem kell (alapból be volt kapcsolva, én kapcsoltam ki).
14% (60 szavazat)
be van kapcsolva, használatban van.
13% (57 szavazat)
Egyéb, leírom.
2% (11 szavazat)
Fogalmam sincs, mi az a Secure Boot.
19% (84 szavazat)
Fogalmam sincs, hogy be van-e kapcsolva vagy sem.
16% (72 szavazat)
Összes szavazat: 444

A kriptopénzek (Bitcoin, Namecoin stb.) létezése

Egyértelműen kártékony, a feketegazdaságon kívül igazából nincs létjogosultsága
18% (66 szavazat)
Többet árt, mint használ
15% (55 szavazat)
Fifty-fifty
11% (42 szavazat)
Inkább pozitív, bár tényszerűen vannak árnyoldalai
30% (111 szavazat)
Egyértelműen hasznos, a magánélet védelmének fontos eszköze, vagy egyéb szempontból.
16% (59 szavazat)
Egyéb, leírom.
9% (33 szavazat)
Összes szavazat: 366

Újabb komoly SSL hiba - DROWN támadás

DROWN logó

Az OpenSSL projekt egy újabb komoly sebezhetőség részleteit tette közzé a minap. Ahogy az a legújabb divat szerint lenni szokott, komoly sebezhetőséghez név, dedikált weboldal és logó is jár. Szóval a CVE-2016-800 azonosító alá besorolt "Cross-protocol attack on TLS using SSLv2" a DROWN nevet kapta. Saját tájékoztató weboldala pedig a drownattack.com címen érhető el. A weboldalon megtalálható egy teszt, amellyel a weboldalaink érintettségét tesztelhetjük, a sebezhetőség technikai részleteinek leírása, valamint egy kérdés-felelet szekció.

A LibreSSL-t nem érinti a DROWN sebezhetőség.

A német kormányzat jóváhagyta a trójai programok bevetését az állampolgárok megfigyelésére

Több forrás is arról számolt be, hogy a német kormányzat engedélyezte a bűnüldöző, hírszerző szervek számára a trójai, spyware, malware programok használatát az állampolgárok megfigyelésére, monitorozására bizonyos körülmények közt. A gyanús állampolgárok beszélgetései, csevegései követhetők a trójai segítségével PC-n, okostelefonon. A hírek szerint a német belügyminisztérium egyik szóvivője jelentette be, hogy engedélyezett a trójai programok használata a fent említett szervek, hatóságok számára. A malware bevetéséhez a hatóságoknak bírói felhatalmazást kell szerezniük. A malware csak akkor telepíthető, ha életveszély áll fenn, vagy államellenes tevékenység gyanúja merül fel.

A német Zöld Párt tiltakozott, a Chaos Computer Club hackerközösség pedig kétségét fejezte ki a kormányzat döntésével szemben. Részletek itt és itt.

Gates más véleményen van Apple vs. FBI iPhone "backdoor" kérés ügyében

Bill Gates is állást foglalt abban az ügyben, amelyet Edward Snowden egyszerűen csak az évtized legfontosabb tech ügyeként jellemzett, vagyis az FBI vs. Apple iPhone "backdoor" kérés ügyben. Gates az iparág többi meghatározó szereplőjétől eltérő véleményt fogalmazott meg. Mark Zuckerberg, Facebook vezér; Jack Dorsey, Twitter alapító; és Sundar Pichai, a Google vezérigazgatója kiállt Tim Cook mellett.

A részletek itt olvashatók.

A Linux Mint fórumot feltörték, vitték az adatbázis dump-ot

Folytatódik a Linux Mint projekt rossz szériája. A hétvégén a weboldalukat sikerült ismeretleneknek megpiszkálniuk, később kiderült, hogy a fórumuk adatbázisát is elvitték a támadók. Akinek volt fiókja a forums.linuxmint.com oldalon és - minden ésszerűségnek ellentmondóan - ugyanazt a jelszót használta más oldalakon, helyeken, amit a Mint fórumon, annak érdemes megtennie a szükséges lépéseket. Részletek itt.

Rövid ideig backdoort tartalmazó Linux Mint ISO volt letölthető a Linux Mint weboldalán keresztül

Clement "Clem" Lefebvre, a Linux Mint projekt vezetője egy bejelentést publikált a projekt blogján, amelyben arra int, hogy fokozott figyelemmel legyenek azok, akik február 20-án Linux Mint ISO töltöttek le a projekt weboldalán keresztül. Ugyanis illetéktelenek egy backdoorral ellátott Mint lemezképfájlt készítettek, majd úgy módosították a projekt weboldalát, hogy az arra mutasson. Ez rövid időre sikerült is nekik.

Szerinted az Apple végül enged a kormányzati nyomásnak és elkészíti az FBiOS-t, vagy kitart és nem készít backdooros iOS-t?

Kitart.
13% (42 szavazat)
Végül enged, mert nem tehet mást. De elmegy a végsőkig.
21% (69 szavazat)
Enged, mert ez az egész csak színjáték a részéről.
52% (167 szavazat)
Egyéb, leírom.
3% (11 szavazat)
Csak az eredmény érdekel.
10% (33 szavazat)
Összes szavazat: 322

A Google vezérigazgatója backdoor ügyben kiáll Tim Cook mellett az USA kormányával és az FBI-jal szemben

Tim Cook, az Apple vezérigazgatója nyílt levélben utasította vissza az Egyesült Államok kormányzatának és az FBI-nak azon kérését, hogy építsen az Apple backdoor-t az iOS-be. A Google vezérigazgatója öt részre darabolt Twitter üzenetben biztosította Tim Cook-ot, hogy kiáll az ügyben mellette: