Zapisi in dokumenti iz področja prava, človekovih pravic in tehnologije.

Oznaka: šifriranje

Šifriranje med končnimi točkami ali centralizacija šifriranja?

Šifriranje celotne komunikacijske poti, znano tudi kot šifriranje med končnimi točkami oz. z angleškim izrazom end-to-end encryption, je koncept, ki je sicer znan že dolgo časa, a popularnost je pričel pridobivati šele v zadnjih letih. Vendar pa na področju šifriranja komunikacij obstajata dva koncepta. Centralizirana šifrirana infrastruktura Prvi koncept predvideva centralizirano šifrirno infrastrukturo. Komunikacija med […]

HTTPS na spletišču UKC Ljubljana je zanič

Po naših razkritjih o zamolčani varnostni ranljivosti na eni izmed spletnih strani UKC Ljubljana ter po razkritju, da spletišče, ki je hranilo občutljive zdravstvene osebne podatke tudi po inšpekcijskem postopku Informacijskega pooblaščenca ni bilo ustrezno zavarovano, saj ni uporabljalo HTTPS šifrirane povezave, so v UKC Ljubljana obljubili, da bodo spletišče zaščitili s HTTPS. To so […]

Anonimizacija Signala

Aplikacija Signal, ki je na voljo tako za mobilne telefone z operacijskim sistemom Android kot tudi z iOS, velja za eno najbolj varnih aplikacij na področju mobilnega komuniciranja. Aplikacijo priporočajo številni znani varnostni strokovnjaki (npr. Bruce Schneier, Matt Green), novinarji (Laura Poitras) in žvižgači (Edward Snowden). Da aplikacija zares deluje posredno priznava tudi NSA. Za […]