cogito, ergo incognito

cogito, ergo incognito | gordiusz

a profil

2016. szeptember 27. - gordiuszblog

Az EU-US Privacy Shield elnevezésű egyezmény kapcsán merült fel, hogy a nagy titkolózás közepette tulajdonképpen mi az, amire vigyázunk egyáltalán? Mi az a profil, miből áll össze az, amit például a Google vagy a domináns, leginkább tengerentúli digitális közműszolgáltatók gyűjtenek és elemeznek?

egy profil például bizonyíték

Az elmúlt napok helyi sajtóban elemzett eseményével kapcsolatban az elkövető mozgására épül fel a profil, mely jelen esetben bizonyítékként áll majd helyt.

Publikusan egy darab statikus kamera felvétele áll rendelkezésre, nem volt operátor, aki irányítana, zoom-olna. Ugyan a belvárosban sok a térfigyelő- és magánkamera, de költséges őket működtetni, jó minőségű képet előállítóra lecserélni.
A több szem többet lát elv érvényesül - a hasznosítható kollektív tudat konteói részhalmaza a megoldásnak és érdemes nyitott kérdéseket hagyni..

2o16. szeptember 24-én 21:3o és 23:3o közötti időszakban Budapest belvárosában érkezett majd távozott egy személy. A korábban nyilvánosságra hozott statikus kamerafelvétel alapján az eseményhorizont felé vezető út és a távozás kameráról kamerára követhető nyomon. Ha a profilozott személy gyalogszerrel érkezik és távozik, akkor van esély arra, hogy egészen hazáig kövessük, azonban ehhez rengeteg alternatív kameraútvonalat is elemezni kell kockáról-kockára, ami idő- és erőforrásigényes [+ a valószínűsíthető előzetes terepszemlék keresése..]. A felvételek elemzése nem csak a személy követésére és a lehetséges útvonalak feltérképezésére irányul, hanem a környezeti változók megfigyelésére is, mint például:

- köpet, eldobott PET palack.. [DNS]
- mit fogott meg, ajtót, oszlopot.. [ujjlenyomat]
- az útvonal közelében készült szelfik [akár geo-tag alapján utófeldolgozás]
- tükröződő felületek, mint a képalkotás lehetséges alternatívái..

Tovább

levél a felhős Encryptiából II.


mérsékelten rövid híreinket olvashatják - információbiztonság a nagyvilágból

"A Google és a civil jogvédő szervezetek aggodalmukat fejezték ki.."
Origo

"A Google reklámokat a hirdetők és a felhasználók is szeretik"
ITcafé


reklámszűrő, mint reklámszerver

Az AdBlock az egyik első reklámszűréssel foglalkozó bedolgozó megoldás volt az internetböngészőkben. Azonban néhány évvel ezelőtt trónfosztás áldozatává vált. Aki nem hosts fájlokkal bűvészkedik, az jelenleg a uBlock Origin-t használja. A uBlock Origin még nem tart ott üzleti modelljében, ahol az AdBlock már igen: ilyesmi gyakran megesik - egy szolgáltatás bevezetésénél a termék még jó, tartós, ingyenes, átlátható.., aztán már nem az és jön a következő márkanév alatt ugyanaz a termék, talán ugyan attól a kockázati tőkebefektetőtől. A régi brand-et meg eltartják azok a nagyszámú márkafétisiszta fogyasztók, akik már „megtanulták” hogy hogyan kell és/vagy azt, hogy az a „jó”.
Az AdBlock majdnem pont egy évvel ezelőtt kezdte megkérdőjelezni saját létjogosultságát és párbeszédbe kezdett az elfogadható reklámozásról.
Sajnos az AdBlock reklámszerverként kíván üzemelni a továbbiakban, azaz a letiltott reklámfelületeket újraértékesíti.


a portugálok körbekerítik a felhőket

Tovább

a biztonság nem fehéríti a fogakat

 

Talán emlékszünk is, Aesopus írhatta: a ló és a darázs szerelméből született a lódarázs. Ha ezt a nyilvánvaló alapvetést elfogadjuk, akkor az Opera böngésző fejlesztőinek legújabb terméke az Opera VPN kiváló választás lehet, amennyiben:

- munkahelyünkön letiltott weboldalakat szeretnénk megtekinteni - azaz dohányzás közben póniként élő férfiak fotóit vagy reakciós anarchista híreket
- meg akarjuk védeni magunkat és, a minket, munkahelyünket azonosító un. IP-címet a meglátogatott oldalak szerkesztőitől

Az Opera új szolgáltatása arra jó, hogy egy kicsit eldugjuk magunkat az interneten, azonban ez hamis biztonságérzet.

A ló és a darázs frigye, jelen esetben arra vezethető vissza, hogy a szolgáltatás nem VPN és nem is proxy, hanem valamiféle marketingsallang: „böngésző VPN”.

A VPN a csatornában az a cső, amiben a fekália utazik.
A proxy pedig olyan, mintha más WC-jét használnánk.

opera_vpn_1.png

Tovább

"Kérjük, erre az e-mailre ne válaszoljon!"


Elgondolkodtató gyakorlatra hívta fel a „blog figyelmét” egy hallgató. Levelet kapott az egyik telekom szolgáltatótól, valamiért megrótták. Szeretett volna válaszolni, éppen ráért.. De nem lehet. Az üzenet feladójaként „ugyfelszolgalat@upc.hu” címről érkező e-mail esetében, ha a „Válasz” gombra kattintott, a címzett mezőbe a "noreply@upc.hu" került. Kételkedtem. Belenéztünk az e-mail forráskódjába:

From: <ugyfelszolgalat@upc.hu>
Reply-To: <noreply@upc.hu>

 

Minden nap tanulhatunk valamit. A replyto operátor nem erre való. Hogy ez most kommunikációs huszárvágás vagy marketing történetesen, esetleg az ördöngös technológia, nem tudhatom, talán a Nemzeti Média- és Hírközlési Hatóság feladatköre.

Tovább

kis magyar „fappening”


2o14-ben közkedvelt tengerentúli véleményformálók privát fotói kerültek ki a 4chan-ra. Azt kihasználva, hogy a telefonok szinkronizálják a velük készített fényképeket a szolgáltató szervereire és az ezekre történő bejelentkezési próbálkozások nem voltak korlátozva.
Ne szinkronizáljunk privát fotókat, kényes, személyes adatokat tartalmazó dokumentumokat felhőbe. Még titkosítva sem feltétlenül, de minimum úgy, ha nagyon muszáj.
Más személyes adataira is ugyan úgy ügyeljünk, mint a sajátunkra.

Alábbi módszerrel mások MMS üzeneteit távolról megtekinthetjük.

A mobilszolgáltató SMS üzenetben értesít arról, hogy MMS-üzenetünk érkezett. Az üzenetben egy állandó link van, ahol lekérdezhető az MMS, illetve egy állandó jelszó, mellyel bejelentkezhetünk a felületre. A problémát az állandó jelszó okozza.

az SMS üzeneteinket változatos módokon hagyhatjuk el:

Tovább

pillangó effektus - nem helyetted melózik a Kibervédelem

..egy apró, akár jelentéktelennek is tulajdonítható dolog, lehetséges, hogy olyan egyre növekvő hatást vált ki, mely lavinaként változtatja meg a világ folyását..

„Nemzeti Kibervédelmi Intézet Kormányzati Eseménykezelő Központ
Ikt. sz.: ffdae96f8dd292374a966ec8b57d9cc680ce1d23cb7072c522efe32a1a7e34b0/2016
TLP: white, szabadon terjeszthető
Tájékoztató hírlevél zsaroló kártevő kampányról (2016.08.19)

Tisztelt Ügyfelünk!

Tovább

Oгoszoгszágból szeretettel

from_russia_with_love.png

  • Ьееn lοсκеd
  • уοuг Ьіllіng
  • wеЬѕіtе
  • οг hаνе
  • thе lіnκ

Van valami furcsa és megmagyarázhatatlan a fenti szövegben.

  • noreply@paypol.net

És ezzel az e-mail címmel sem stimmel valami..

Ha pénzügyi szolgáltatótól [eBay, Apple ID, Amazon, bank..] kapunk váratlanul hasonló e-mailt még a gyanakvásra se nagyon vegyük a fáradtságot. Egészen biztosak lehetünk benne, hogy átverés.

Tovább

kibermesék I.

előszó

Egy esti kibermese abban segíthet a gyereknek, hogy lélekben felkészüljön az infokommunikáció veszélyeire, ami az általános iskolában leselkedhet rá a későbbiekben.
A hálózat beköltözik a hálószobába - nem lehet elég korán kezdeni, de talán nem is kell. Az első epizód ugyanolyan gondolatébresztő csupán, mint minden más mese..
Adatvédelmi felkészítő: személyiséglopás.

 

 visszafelé számolva az 56. rész, ami fejjel lefelé olvasva több

 

     ..egyszer volt, hol nem volt, a messzi-messzi optikai gerinchágón túl, élt egy magányos remete - se neve, se gyereke, szomorú volt az élete. Mérges is volt és dühös is emiatt, valamint torzonborz, mert nem volt fésűje.
     Amikor már az összes nyelven, elmondta az összes csúnya szót, elhatározta, hogy bemegy a városba és ellop magának egy életet és legalább, valaki más életének ellopása közben bizonyosan füllenteni is lehet, ami majdnem olyan jó szórakozás neki, mint hangosan csúnya szót mondani.

     Felszállt a villamosra, mogorván, jegy nélkül - aznap nem mondták be a megállókat miatta - és figyelt. Leste a játékok cetlijére írt neveket a gyerekek kezében és az iskolatáskákat, hátha nem csukták be és akkor kilátszik egy füzet vagy egy rajz széle, de a tornazsákokat is fürkészte, hogy találjon rajtuk magának egy nevet, amit ellophat.

Tovább

+1

frissítve*

index.hu: Most megyünk, és feltörjük az ön wifijét

„..Küldd el a szomszéd UPC******* kódját erre a mobilszámra és azonnal küldjük válaszban a WiFi-jelszavát!
Az SMS most csak 25o Ft! - +36**-***-..”

A szivárogtatás felelősség is, van mérlegelhető előnye és hátránya. A módszertan felfedése egy hátrány - leginkább az informatikában. Nem mintha évek óta nem lenne alkalmazható több hasonló eljárás, de ezek a web homályában maradnak, viszont egy vezető hírportálon, lényegében lépésről-lépésre publikálni a technikát, linkeken vezetve az érdeklődő script kiddie-ket a programokhoz és az adaptálható forráskódhoz, megkérdőjelezhető eljárásmód. Főleg akkor, amikor hasonlóan a régi Nokiák IMEI-szám alapú függetlenítéséhez, a magánhálózat feltöréséhez 1 db. ingyenes applikációt kell letölteni és 1 perc alatt végezhetünk is.
A korábbi telefonfüggetlenítés mintájára, akár épülhet rá anonim, emelt díjas SMS-szolgáltatás is, de ingyenes generátor weboldal is üzemel.

Tovább

friss hírek 2oo7-ből

Okostelefon? Badarság.

Itt a nyár [nem ott, a másik oldalon] - az okostelefon nem látszik a napfényben, lemerül folyton és rosszul tűri, ha átsuhan rajta egy vízibicikli.
Legfrissebb a legjobb, csak ami aktuális? A 48 órás hír, már nem hír? Badarság.
Hiszen könyvet sem így olvasunk, a meglévő információ, bármikor erős hatású lehet annak, aki még nem rendelkezik vele..
Szó, szót követ, egy igazi könywel és egy hagyományos, nyomógombos telefonnal felszerelkezve, nem érhet minket csalódás vízparton.
Eljő az appokalipszis, mi lesz az alkalmazásokkal? Bizonyos, hogy egy hét múlva is ott lesznek még és talán az internet is működik majd! A közösségi média hiánya okozta identitáskrízis talán lángossal, hekkel orvosolható lehet.

Tovább
süti beállítások módosítása