praegune kellaaeg 09.12.2023 13:16:10
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum  |
|
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 05:14:25
IT-asjatundjad: EL-i uuendus ohustab internetikasutajate privaatsust |
|
|
Euroopa Liidus kokku lepitud uuendus annab riikidele universaalvõtme, millega avada kõik veebilehitsejate aadressiribal olevad digitaalsed lukud, seades niiviisi ohtu kasutajate privaatsuse, leiab hulk küberturvalisuse eksperte.
Zone Media OÜ juhatuse liige Ardi Jürgens kirjutas ettevõtte blogis, et Euroopa Liidu elektrooniliste identifitseerimis- ja usaldusteenuste määrus eIDAS, milles Euroopa Komisjoni, Euroopa Liidu Nõukogu ja Euroopa Parlamendi ametnikud mõne nädala eest kokku leppisid, võimaldab igal euroliidu liikmesriigil paigutada brauseritesse riiklikud krüptovõtmed ja brauseritootjatel on keelatud usaldust nende võtmete suhtes ilma valitsuse loata tühistada.
Jürgensi sõnul võetakse veebilehitsejatelt õigus teha neile võtmetele täiendavaid turvakontrolle ja sisuliselt annab EL sellega igale riigile universaalvõtme, mis muudab varjatult kõik veebibrauserite aadressiribal olevad digitaalsed lukud kasutuks.
Loe edasi: https://www.err.ee/1609159561/it-asjatundjad-el-i-uuendus-ohustab-internetikasutajate-privaatsust
Zone blogipostitus: https://www.zone.ee/blogi/2023/11/06/ootamatu-oht-privaatsusele-ja-vabadusele-internetis/
Loe ka pöördumist: https://last-chance-for-eidas.org/
_________________ HV valuutakalkulaator
viimati muutis Tanel 10.11.2023 14:54:13, muudetud 1 kord |
|
tagasi üles |
|
 |
Prillpapa
HV kasutaja
liitunud: 04.06.2022
|
10.11.2023 11:56:03
|
|
|
Õõvastav, aga kui ajalukku vaadata, on võim alati taotlenud õigust alamate infot jälgida. Tema majesteedi postiteenistus või riiklik post läbi ajaloo võimaldanud võimudel oma salateenistustel jälgida huvipakkuvatekirjade sisu. Täna on lihtsalt kirjad ja sõnumivahetus läinud üle digitaalsetele platvormidele aga võimu olemuslik tung omada infot/kontrolli nii sise-, kui välisriiklike salaseptsutuste üle, ei ole kuskile kadunud.
Kui vanasti oli võimu kontrolli alla nii kirjapost, telegraaf, telefoniside - kas on adekvaatne eeldada, et nüüd tänapäevaste sidevahendite üle peaks kontrollist loobuma.
Ei loobuta, kui kesksete internetioperaatorite ja serverikeskusi sai veel võim kontrollile allutada, siis aina mitmekesisemad turvalahendused ja ilma keskse juhtimiseta sidevõimalused on võimud pannud keerulisse olukorda. On välja käidud isegi ideid, kuidas P2P ja igasugused sõltumatud turvalahendused tuleks sootuks keelustada.
_________________ --- |
|
tagasi üles |
|
 |
netcat
Kreisi kasutaja

liitunud: 13.01.2010
|
10.11.2023 13:17:01
|
|
|
Sellepeale tahaks internetivabaduse valvekoertele öelda klassikalise kodumaise eriarsti kombel: Kus te varem olite? Miks te nii hilja tulite?
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 13:28:08
|
|
|
netcat, sest see asi tehakse EL-i tagatubades ära
Vaata käesolevat alafoorumit ja selle teemasid, kuidas ACTAT ja muid perverssusi poolsalaja üritati läbi suruda.
_________________ HV valuutakalkulaator |
|
tagasi üles |
|
 |
Prillpapa
HV kasutaja
liitunud: 04.06.2022
|
10.11.2023 13:45:21
|
|
|
Kõik kasvõi ääriveeri julgeolekuga seotud teemad otsustatakse ju "poolsalaja" ja "tagatubades". Isegi Eesti politsei, rääkimata kapost või välisluureametist, reeglina kohtuasjades ei avalda, kuidas antud tõendid koguti - ehk see kuidas kodanikke pealt kuulatakse, jälgitakse ja nende järel nuhitakse, see on kogu aeg salajane olnud. Keegi ei ole seda kahtluse alla seadnud, et teenistuste töövõtted peaks laialt ühiskonnas läbi arutama.
Samuti terrorismivastase sõja hiilgeaegadel lekkis välja, kuidas riigid kasutavad liitlaskoostööd ära oma inimeste järel nuhkmiseks, kui saksa riigi õigus ei luba oma kodanike järel nuhkida, võib seda paluda teha USA eriteenistusel ja kogutud info esitatakse koostööleppe raames saksa instantsidele - pidavat jokk ehk õiguspäraselt korrektne skeem olema.
Samamoodi ju Kaja Kallase partei tuli võimule nõksuga, kus valimispropagandas maksutõusu teemat teadlikult välditi, sest maksude üle ei olevatki rahvale otsustusõigust ette nähtud - ehk "poolsalaja ja tagatubades"..
_________________ --- |
|
tagasi üles |
|
 |
netcat
Kreisi kasutaja

liitunud: 13.01.2010
|
10.11.2023 14:21:23
|
|
|
tsitaat: |
Heidelberg tõi välja, et eIDAS2 eelnõu ettepanek avaldati 2021. aastal ja seal on algusest peale sisaldunud ka nõue, et veebibrauserid peavad teiste veebisertifikaatide kõrval tunnistama ka EL-i reeglite kohaselt välja antud kvalifitseeritud veebisertifikaate.
|
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 14:29:23
|
|
|
netcat, mõtle nüüd uuesti, mis see kaasa toonuks. Mis kogu selle kriitika mõte on.
Õnneks heideti siis see kõrvale. Nüüd lihtsalt tagatubades jõuga tehakse see ära.
Kas sa neid veel ei lugenud?
Zone blogipostitus: https://www.zone.ee/blogi/2023/11/06/ootamatu-oht-privaatsusele-ja-vabadusele-internetis/
Pöördumine: https://last-chance-for-eidas.org/
tsitaat: |
Sisuliselt antakse nii Euroopa Liidu poolt igale riigile universaalvõti, mis muudab varjatult kõik veebibrauserite aadressiribal olevad digitaalsed lukud kasutuks.
Need võtmed võimaldavad nimelt Euroopa riikide kontrolli olevatel institutsioonidel tehniliselt pealt kuulata muidu krüpteeritud internetiliiklust – sealhulgas e-posti, mida suur osa inimestest loeb samuti tänapäeval brauseri vahendusel.
Kiusatus selle võimaluse kasutamiseks saab ilmselt olema väga suur, eriti autoritaarsuse suunas libisevates riikides, mille sarnaseid leidub liidus viimasel ajal üha enam. |
_________________ HV valuutakalkulaator
viimati muutis Tanel 10.11.2023 14:31:03, muudetud 1 kord |
|
tagasi üles |
|
 |
elukaz
HV Guru

liitunud: 06.09.2004
|
10.11.2023 14:30:22
|
|
|
Kus või kuidas see välja lööb? Et olen "turvaliselt" kuskil panga või riigiteenuste lehel ja edasi?
_________________ Ma ei saa sellest aru, järelikult on see vale. |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 14:32:26
|
|
|
elukaz,
tsitaat: |
võimaldavad nimelt Euroopa riikide kontrolli olevatel institutsioonidel tehniliselt pealt kuulata muidu krüpteeritud internetiliiklust
|
tsitaat: |
Lisaks võetakse veebilehitsejatelt õigus kohaldada nende võtmete suhtes täiendavaid turvakontrolle, välja arvatud juhul, kui need on eelnevalt heaks kiitnud Euroopa Liidu IT-standardite organisatsioon ETSI. |
_________________ HV valuutakalkulaator |
|
tagasi üles |
|
 |
elukaz
HV Guru

liitunud: 06.09.2004
|
10.11.2023 14:36:53
|
|
|
Sellest saab ehk it inimene aru, aga mida see tavakasutajale tähendab? Kas saab lihtsalt jälgida tegevust või saab ka vahelt võtta mingid võtmeid millega loetakse isik eemalt tuvastatuks?
Ehk mida kurja sellega teha saab kui see satub valedesse kätesse?
_________________ Ma ei saa sellest aru, järelikult on see vale. |
|
tagasi üles |
|
 |
netcat
Kreisi kasutaja

liitunud: 13.01.2010
|
10.11.2023 14:42:15
|
|
|
Tanel kirjutas: |
netcat, mõtle nüüd uuesti, mis see kaasa toonuks. Mis kogu selle kriitika mõte on.
Õnneks heideti siis see kõrvale. Nüüd lihtsalt tagatubades jõuga tehakse see ära.
Kas sa neid veel ei lugenud?
|
Ma lugesin seda pöördumist juba tunduvalt varem kui see uudis välja tuli.
Mitte, et ma seaduse sõnastust probleemseks ei peaks, aga tundub et vähemalt osaliselt on brauseritööstus selle jama ise oma käitumisega kõigile kaela tõmmanud:
tsitaat: |
Ta lisas, et selliste veebisertifikaatide väljastamise võimalus oli ka üheksa aastat tagasi vastu võetud esimeses määruse versioonis, kuid peamiselt USA taustaga brauseritootjad ei kiirustanud neid EL-i sertifikaate oma tunnustatud sertifikaatide valikusse lisamast.
"Uuendamisel oleva määruse kohaselt tahetakse neid selleks EL-is kohustada. " |
Mida teeb bürokraat, kui suurte fanfaaride ja eufooriaga algatatud projekt nagu eIDAS aastaid ja aastaid ei ela ega sure, sest asi lihtsalt ei edene? Kus näed takistust, võta suurem haamer.
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 14:50:44
|
|
|
Tõesti, teile sobib siis liikluse pealtkuulamine valitsuse - seni veel demokraatliku valitsuse poolt. Aga tuleb mingi muu autokraatne valitsus?
tsitaat: |
This enables the government of any EU member state to issue website certificates for interception and surveillance which can be used against every EU citizen, even those not resident in or connected to the issuing member state. There is no independent check or balance on the decisions made by member states with respect to the keys they authorize and the use they put them to. This is particularly troubling given that adherence to the rule of law has not been uniform across all member states, with documented instances of coercion by secret police for political purposes.
The text goes on to ban browsers from applying security checks to these EU keys and certificates except those pre-approved by the EU’s IT standards body - ETSI. This rigid structure would be problematic with any entity, but government-controlled standard bodies are especially susceptible to misaligned incentives in cryptography. ETSI in particular has both a concerning track record (1,2,3) of producing compromised cryptographic standards and a working group dedicated entirely to developing interception technology. |
tsitaat: |
Eesti Interneti SA kommentaar (lisatud 8. novembril 2023)
Oleme tutvunud viidatud ühise avaliku kirjaga ja mõistame pahameelt, mida selles on väljendatud.
Eesti Interneti SA (EIS) siinkohal kindlasti taunib eIDAS määruse väljatöötamisel seda, et vähemalt viimastesse aruteludesse pole kaasatud valdkonna spetsialiste ning justkui “tagatoas” on kokkulepped sõlmitud.
eIDAS määruse üks põhimõtteid on järgida deklaratsiooni European Declaration on Digital Rights and Principles for the Digital Decade. Selle deklaratsiooni üks põhimõtteid on tagada, et kodanikel on õigus enda isikuandmete kaitsele internetis. Nii on ka eIDAS määruse üks eesmärke luua Euroopa Liidus harmoniseeritud digiidentiteedi raamistik, mis vähendaks takistusi digitaalsete tõkete osas liikmesriikide ja liidu kodanike vahel, suurendades samal ajal läbipaistvust, tagades kodanike õiguste kaitse.
EIS mõistab siinkohal ohte, millele avalikus kirjas on viidatud. EIS tõdeb ohtu kodanike privaatsusele juhul, kui eIDAS määrus võimaldab igal Euroopa Liidu liikmesriigil paigutada brauseritesse selliseid krüptovõtmeid, mille osas on keelatud usaldust nende võtmete suhtes ilma valitsuse loata tühistada. |
_________________ HV valuutakalkulaator |
|
tagasi üles |
|
 |
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
10.11.2023 14:58:43
|
|
|
veel natuke aega tagasi jooksis enamus internetist täiesti lahtiste protokollide peal ja imekombel suudeti ka siis ellu jääda. Praegu ei saa ka valdav enamus aru, mida see tabalukk seal aadressirea peal teeb ja tähendab. Ning mitte keegi ei saa keelata ka turvalisemat brauserit kasutamast...
|
|
tagasi üles |
|
 |
netcat
Kreisi kasutaja

liitunud: 13.01.2010
|
10.11.2023 15:00:26
|
|
|
Tanel kirjutas: |
Tõesti, teile sobib siis liikluse pealtkuulamine valitsuse - seni veel demokraatliku valitsuse poolt. Aga tuleb mingi muu autokraatne valitsus?
|
Mina ei ütelnud midagi selle kohta,et see mulle sobib. Ma ei ole lihtsalt 100% kindel et määrus on sellisena sõnastunud teadlikult pahatahtlikult, vastandina bürokraatliku overkilli ja tehnoloogilise harimatuse segule. Mida muidugi, ei saa välistada, mõni asjast huvitunud osapool pihku itsitades tagant lobistab, aga ilmselgelt enamik poolthääletavaid ei saa absoluutselt aru mida nad teevad. Kuid on võimalik mõista, miks asi selliseks kujunes.
Ma alustasin internetivabaduse üle muret tundmist juba eelmisel sajandil. Andke andeks, et tänaseks ei ole eriti indu ja lootust alles jäänud. Kõik läheb nagunii nagu läheb, 1% (ilmselt tugevalt ülehinnatud) on deeply concerned ja ülejäänud kasutajad on nõus ajutise mugavuse ja laikide nimel ennast, oma vanaema ja esmasündinu autoriõigusi maha müüma.
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
|
tagasi üles |
|
 |
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
10.11.2023 15:05:28
|
|
|
Tanel, igal teemal on mitu tahku
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 15:07:21
|
|
|
pppd,
tsitaat: |
government-controlled standard bodies are especially susceptible to misaligned incentives in cryptography. ETSI in particular has both a concerning track record (1,2,3) of producing compromised cryptographic standards and a working group dedicated entirely to developing interception technology.
|
Loe see mõttega läbi ja mõtle näiteks Ungari või Slovakkia peale
_________________ HV valuutakalkulaator |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
10.11.2023 15:07:52
|
|
|
elukaz kirjutas: |
Sellest saab ehk it inimene aru, aga mida see tavakasutajale tähendab? Kas saab lihtsalt jälgida tegevust või saab ka vahelt võtta mingid võtmeid millega loetakse isik eemalt tuvastatuks?
Ehk mida kurja sellega teha saab kui see satub valedesse kätesse? |
Ma saan aru nii. Kui pöördud mingi lehe poole, siis alustuseks saadad oma avaliku võtme ja teine pool saadab oma avaliku võtme. Ütleme näiteks, et lähed panka. Saad panga avaliku võtme ja sellega saad krüpteerida sõnumi, mida ainult pank saab lahti teha. Võimalik on sinna vahele istutada keegi, kes "vahendab". MITML attack põmst. Tema võtab vastu sinu võtme, aga edastab pangale hoopis enda võtme. Panga vastusega teeb samamoodi, et võtab vastu panga avaliku võtme ja saadab sulle enda avaliku võtme. Nüüd saaks ta vahendaja rollis näha kogu infot, mis pangaga vahetad.
Praegu see päris nii ei tööta. Panga avalikul võtmel on allkiri, mille on andnud keegi, keda usaldad st. sinu browser usaldab. Kui see ei vasta, siis karjub kohe, et miski on nihu ja kas ei lasegi edasi või karjub enne piisavalt kõvasti, et sa aru saaks, et jätkamine on risk kui ei tea väga täpselt mida ja miks teed. Seega paharett ei saa sulle oma võtit sokutada nii, et sa aru ei saaks, et keegi pealt kuulab või muu jama on.
Selle plaaniga käsivad nad browseril jõuga seda võtit usaldada, mis EU vahemees sulle saadab. st. sa ei näe, et üldse miskit valesti oleks kui keegi seal vahel istub
Kui sa piisavalt hoolikalt võtmeid ja ühendusi kontrollid, võid aru saada, et keegi seal vahel istub. Alati ei pruugi ka kui see asi väga nutikalt tehtud on. Aga raske on miskit ette võtta. Võid seda ühendust mitte usaldada, aga siis ei saagi panka. Mingi VPN kaudu läbi kolmanda riigi ilmselt saaks, aga see nõuab juba sügavamaid teadmisi, mida Tädi Maalil pole.
Tegelikult jälle üks käkk, mis kahjustab tavainimese privaatsust, aga kurikael hiilib sellest ühel või teisel moel mängeldes ikka mööda.
|
|
tagasi üles |
|
 |
netcat
Kreisi kasutaja

liitunud: 13.01.2010
|
10.11.2023 15:08:13
|
|
|
elukaz kirjutas: |
Sellest saab ehk it inimene aru, aga mida see tavakasutajale tähendab? Kas saab lihtsalt jälgida tegevust või saab ka vahelt võtta mingid võtmeid millega loetakse isik eemalt tuvastatuks?
Ehk mida kurja sellega teha saab kui see satub valedesse kätesse? |
https://last-chance-for-eidas.org/art45interception.html on see kasulikku infot sisaldav lehekülg. TL;DR: midagi hullemat ei saa teha kui mistahes pahatahtlik CA saaks teha; lihtsalt et see määrus näeb ette, et nende CA-de väljastatud serte tuleb tingimusteta usaldada ja tühistada ei tohi. Kui muidu avastataks pahatahtlik tegutsemine mingi CA poolt saaks tema väljastatud võtmetele kiirelt kinga anda.
tsitaat: |
Article 45 appears to block the removal of CAs selected by European governments. Browsers are banned from withdrawing these CAs without the permission of the government concerned. Some member states directly operate or own these CAs, making them simultaneously the suspect, the jury and the judge in the event of any misbehavior. |
|
|
tagasi üles |
|
 |
siinus
HV Guru

liitunud: 20.01.2007
|
10.11.2023 15:09:58
|
|
|
Kui brauser peab hakkama lugu pidama EU poolt väljastatud sertidest, mis kasu sellest on kui mu sait on letsencrypt serdiga? EU hakkab MITM'i tegema?
Ma usun et mind veel vangi ei panda kui ma ise oma pätsitud firefoxi sortsu kokku lasen ja seda kasutan.
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
Kristoferr
HV Guru

liitunud: 26.11.2006
|
10.11.2023 15:12:16
|
|
|
Huvitav, mis moodi nad kavatsevad bännida liiklust, mis ei kasuta valitsuste poolt heaks kiidetud avatavat krüptot?
Tõenäoliselt annab see liigutus ka web-3'le hoogu juurde.
_________________ Ostan 500-650W PSU (Platinum-Titanium)
Liitu Binance'ga
Liitu Honey'ga |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 15:12:38
|
|
|
tsitaat: |
Ma usun et mind veel vangi ei panda kui ma ise oma pätsitud firefoxi sortsu kokku lasen ja seda kasutan.
|
Kui juba praegu selliseid pealtkuulamise sigadusi tehakse, võib kunagi aeg olla küps sinusuguste mässajate tühistamisel, kui sa ohtlikuks peaksid muutuma
_________________ HV valuutakalkulaator |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
10.11.2023 15:12:56
|
|
|
siinus, MITM see ilmselt ongi, seda on neil raske peale suruda, et EU onude serdi pead võtma
|
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 30.09.2001
|
10.11.2023 15:16:05
|
|
|
napoleon kirjutas: |
siinus, MITM see ilmselt ongi, seda on neil raske peale suruda, et EU onude serdi pead võtma |
USA CA onud saadavad EU onud pikalt? Tulevad eraldi USA ja EU internetid brauserid?
_________________ HV valuutakalkulaator
viimati muutis Tanel 10.11.2023 15:16:37, muudetud 1 kord |
|
tagasi üles |
|
 |
psauce
Kreisi kasutaja
liitunud: 30.03.2011
|
10.11.2023 15:16:23
|
|
|
siinus kirjutas: |
Ma usun et mind veel vangi ei panda kui ma ise oma pätsitud firefoxi sortsu kokku lasen ja seda kasutan. |
Ära muretse, küll varsti pannakse - oled "oht turvalisusele" ning "mõtle laste peale".
_________________ Kasutajaga meim äri ei tee temapoolse ebaausa käitumise tõttu. |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|