Titkosítás, biztonság, privát szféra

Cégünknél a normál dolgozóknak a desktop gépük operációs rendszerére local rendszergazdai joga ...

van.
27% (123 szavazat)
nincs.
30% (135 szavazat)
sajnos van, ha rajtam múlna nem lenne.
7% (31 szavazat)
szerencsére van, engem ne zaklassanak a hülyeségeikkel.
4% (16 szavazat)
csak egy szűkebb körnek van, a többségnek nincs.
16% (74 szavazat)
egy szűkebb körnek nincs, a többségnek van.
3% (14 szavazat)
Egyéb, leírom
1% (6 szavazat)
Csak az eredmény érdekel
12% (55 szavazat)
Összes szavazat: 454

Heartbleed Bug hírcsokor

A legfrissebb hírek, történések a "Heartbleed" OpenSSL buggal (CVE-2014-0160) kapcsolatban az elmúlt órákból, napokból:

A Heartbleed bug miatt nekiálltál megváltoztatni az online jelszavaidat?

Igen.
6% (32 szavazat)
Nem.
61% (316 szavazat)
Csak a fontosabbakat.
10% (54 szavazat)
Nem, mert nem érint a bug.
7% (34 szavazat)
Nem tudom miről van szó.
4% (23 szavazat)
Egyéb, leírom
1% (6 szavazat)
Csak az eredmény érdekel.
10% (54 szavazat)
Összes szavazat: 519

Fyodor feltámasztotta a Full disclosure levelezési listát

Az Nmap biztonsági szkenner mögött álló Fyodor bejelentette, hogy újraindítja a nemrég bezárt Full disclosure levelezési listát. Mint írta, az új FD lista ugyanúgy gyártósemleges, gyengén moderált lista lesz. A moderátorok az aktív tagok közül kerülnek majd ki.

Részletek és feliratkozás itt.

A full-disclosure lista bezárását ...

sajnálom, listatag voltam, hasznosnak tartottam.
3% (7 szavazat)
sajnálom, nem voltam tag, de az archívumot rendszeresen látogattam, infókért jártam oda.
10% (23 szavazat)
sajnálom, de csak a trollok miatt, szórakozni jártam oda.
0% (1 szavazat)
nem érint, azt sem tudom mi volt ez a lista.
42% (98 szavazat)
nem érint, az infosec-et önmagában bohóckodásnak tartom, semmi értékes nem veszett el.
0% (1 szavazat)
örömmel veszem, csak lejáratta az infosec közösséget.
0% (0 szavazat)
örömmel veszem, mert eggyel kevesebb helyen találhatók meg publikus exploitok.
0% (1 szavazat)
Egyéb, leírom.
5% (12 szavazat)
Csak az eredmény érdekel.
39% (91 szavazat)
Összes szavazat: 234

Bezárt a Full disclosure biztonsági témájú levelezési lista

A Full disclosure egy gyengén moderált, biztonsági témájú levelezési lista volt. A listát 2002 július 9-én hozta létre Len Rose, karbantartását John Cartwright végezte. John Cartwright szerdán egy levelet küldött a listára, amelyben kifakadt és közölte, hogy a listát bezárja.

Mint írta, amikor elindították a listát, tisztában voltak azzal, hogy számos jogi problémával kell majd megbirkózniuk és ezt el is fogadták. Kaptak is számos törlési kérést, felszólítást és ilyen-olyan jogi fenyegetést. Cartwright mindvégig abban a hitben volt, hogy a lista végét egyszer majd vállalattól, vállalatoktól érkező törlési felszólítás okozza majd. Elmondása szerint ez nem így lett, egy a "közösségen" belüli biztonsági "kutató" miatt telt be a pohár. Miután hosszabb időt töltött azzal, hogy a meg nem nevezett személy reklamációit kezelje, rájött, hogy elege van.

Vannak a céges hálózatodban "gyenge" jelszavak?

Nincsenek, egészentutibiztos.
7% (19 szavazat)
Elvileg nincsenek, de ki tudja...
14% (37 szavazat)
Az én rendszereimben biztosan nincsenek, bezzeg másokéban!
4% (10 szavazat)
Vannak, de rendkívül fantáziadús kifogásom van rá (pl. szeparált hálózat, tesztrendszer, a gyártó csak így a supportot, stb).
17% (45 szavazat)
Vannak, de sohasem vallanám be.
16% (44 szavazat)
Vannak, boldog-boldogtalan használja is.
24% (65 szavazat)
Ó b+, most hogy mondod...
3% (8 szavazat)
Jelszó? Olyat használ még valaki?
6% (16 szavazat)
Egyéb, leírom.
10% (26 szavazat)
Összes szavazat: 270

FSF: A Replicant fejlesztői Samsung Galaxy backdoor-t találtak és zártak be

Az FSF egy blogbejegyzést tett közzé arról, hogy a felügyelete alatt fejlesztett, teljesen szabad (free/libre) Android-verzió, a Replicant fejlesztése közben backdoor-ra bukkantak.

Az FSF szerint ismert tény, hogy a mobiltelefonok proprietary operációs rendszert futtató baseband-je (hívják még modem, radio néven is) tartalmaz olyan backdoor-t amelynek segítségével a telefonból kémeszközt csinálhatnak és így a telefon használója után kémkedhetnek. Például bekapcsolhatják a mikrofont, a kamerát, meghatározhatják a felhasználó földrajzi helyzetet a GPS segítségével, vagy hozzáférhetnek a telefonon tárolt adataihoz. Ráadásul, mivel a baseband szinte mindig folyamatos kapcsolatban áll a szolgáltató hálózatával, a backdoor gyakorlatilag állandóan elérhető.