Titkosítás, biztonság, privát szféra

Dobálja ki az OpenBSD a felesleges dolgokat az OpenSSL-ből

A Heartbleed probléma után az OpenBSD fejlesztők úgy döntöttek, hogy kiszórják az OpenSSL-ből a számukra felesleges dolgokat, megpróbálják csak a feltétlenül szükséges és ésszerű dolgokat megtartani, a kódot elvárt kódolási stílus szempontjából rendbe tenni, illetve kitisztítani. A nekiveselkedésnek egy nagyobb rendezkedés lett a vége, ami egy hét alatt körülbelül 250 commitet jelent eddig.

A rendrakás elején Theo de Raadt mindjárt letiltotta Seggelmann RFC520 heartbeat-jét. A munka oroszlánrészét Ted Unangst (tedu@), Miod Vallat (miod@), Joel Sing (jsing@), Theo de Raadt (deraadt@) és Bob Beck (beck@) végezte.

A változások áttekinthetők itt. További részletek itt.

Tails - Ezt a disztrót használ(t|j)a Snowden, hogy elkerülje az NSA vizslató szemeit

Amikor az NSA megfigyelési botrányt kirobbantó Edward Snowden először kapcsolatba lépett a Guardian munkatársával, Glenn Greenwalddel, Snowden ragaszkodott ahhoz, hogy használjanak e-mail titkosítást az összes kommunikációjuk során. A Wired úgy tudja, hogy az e-mail titkosításon túl Snowden és csapata - Greenwald és Laura Poitras - a Tails nevű, Debian-alapú, nem tudni, hogy ki által létrehozott disztrót használták.

Nézzük mi ez a disztró:

Tails #1
Boot

Cégünknél a normál dolgozóknak a desktop gépük operációs rendszerére local rendszergazdai joga ...

van.
27% (123 szavazat)
nincs.
30% (135 szavazat)
sajnos van, ha rajtam múlna nem lenne.
7% (31 szavazat)
szerencsére van, engem ne zaklassanak a hülyeségeikkel.
4% (16 szavazat)
csak egy szűkebb körnek van, a többségnek nincs.
16% (74 szavazat)
egy szűkebb körnek nincs, a többségnek van.
3% (14 szavazat)
Egyéb, leírom
1% (6 szavazat)
Csak az eredmény érdekel
12% (55 szavazat)
Összes szavazat: 454

Heartbleed Bug hírcsokor

A legfrissebb hírek, történések a "Heartbleed" OpenSSL buggal (CVE-2014-0160) kapcsolatban az elmúlt órákból, napokból:

A Heartbleed bug miatt nekiálltál megváltoztatni az online jelszavaidat?

Igen.
6% (32 szavazat)
Nem.
61% (316 szavazat)
Csak a fontosabbakat.
10% (54 szavazat)
Nem, mert nem érint a bug.
7% (34 szavazat)
Nem tudom miről van szó.
4% (23 szavazat)
Egyéb, leírom
1% (6 szavazat)
Csak az eredmény érdekel.
10% (54 szavazat)
Összes szavazat: 519

Fyodor feltámasztotta a Full disclosure levelezési listát

Az Nmap biztonsági szkenner mögött álló Fyodor bejelentette, hogy újraindítja a nemrég bezárt Full disclosure levelezési listát. Mint írta, az új FD lista ugyanúgy gyártósemleges, gyengén moderált lista lesz. A moderátorok az aktív tagok közül kerülnek majd ki.

Részletek és feliratkozás itt.

A full-disclosure lista bezárását ...

sajnálom, listatag voltam, hasznosnak tartottam.
3% (7 szavazat)
sajnálom, nem voltam tag, de az archívumot rendszeresen látogattam, infókért jártam oda.
10% (23 szavazat)
sajnálom, de csak a trollok miatt, szórakozni jártam oda.
0% (1 szavazat)
nem érint, azt sem tudom mi volt ez a lista.
42% (98 szavazat)
nem érint, az infosec-et önmagában bohóckodásnak tartom, semmi értékes nem veszett el.
0% (1 szavazat)
örömmel veszem, csak lejáratta az infosec közösséget.
0% (0 szavazat)
örömmel veszem, mert eggyel kevesebb helyen találhatók meg publikus exploitok.
0% (1 szavazat)
Egyéb, leírom.
5% (12 szavazat)
Csak az eredmény érdekel.
39% (91 szavazat)
Összes szavazat: 234

Bezárt a Full disclosure biztonsági témájú levelezési lista

A Full disclosure egy gyengén moderált, biztonsági témájú levelezési lista volt. A listát 2002 július 9-én hozta létre Len Rose, karbantartását John Cartwright végezte. John Cartwright szerdán egy levelet küldött a listára, amelyben kifakadt és közölte, hogy a listát bezárja.

Mint írta, amikor elindították a listát, tisztában voltak azzal, hogy számos jogi problémával kell majd megbirkózniuk és ezt el is fogadták. Kaptak is számos törlési kérést, felszólítást és ilyen-olyan jogi fenyegetést. Cartwright mindvégig abban a hitben volt, hogy a lista végét egyszer majd vállalattól, vállalatoktól érkező törlési felszólítás okozza majd. Elmondása szerint ez nem így lett, egy a "közösségen" belüli biztonsági "kutató" miatt telt be a pohár. Miután hosszabb időt töltött azzal, hogy a meg nem nevezett személy reklamációit kezelje, rájött, hogy elege van.

Vannak a céges hálózatodban "gyenge" jelszavak?

Nincsenek, egészentutibiztos.
7% (19 szavazat)
Elvileg nincsenek, de ki tudja...
14% (37 szavazat)
Az én rendszereimben biztosan nincsenek, bezzeg másokéban!
4% (10 szavazat)
Vannak, de rendkívül fantáziadús kifogásom van rá (pl. szeparált hálózat, tesztrendszer, a gyártó csak így a supportot, stb).
17% (45 szavazat)
Vannak, de sohasem vallanám be.
16% (44 szavazat)
Vannak, boldog-boldogtalan használja is.
24% (65 szavazat)
Ó b+, most hogy mondod...
3% (8 szavazat)
Jelszó? Olyat használ még valaki?
6% (16 szavazat)
Egyéb, leírom.
10% (26 szavazat)
Összes szavazat: 270