»

Hekerji večkrat napadli VeriSign, podjetje molčalo

vir: Reuters
Reuters - Na plano so pricurljale informacije, da je bil VeriSign v letu 2010 večkrat žrtev hekerskih napadov, a o tem do letos niso obvestili nikogar. Z napadom niso bili seznanjeni niti delničarji, nadzorni organi podjetja, regulatorji trga vrednostnih papirjev in celo višji menedžment podjetja. Reuters je odkril, da so neznani storilci leta 2010 večkrat napadli računalniške sistema podjetja VeriSign, a resnost in posledice napadov niso dobro znane.

VeriSign je napade razkril šele lani oktobra v poročilu ameriškemu regulatorju trga vrednostnih papirjev SEC-u, saj je ta 13. oktobra od kotirajočih podjetij zahteval razkritje vseh incidentov v zvezi z varnostjo računalniških sistemov (a zanimivo ni predpisal sankcij za...

29 komentarjev

Vista (x64) bo zahtevala digitalno podpisane gonilnike

Microsoft - Ali pa, žal, pa ne bo mogoče uporabiti vaše nove naprave. Sploh. Kot nam je vsem znano, je bilo mogoče v Windows XP še naložiti nepodpisane gonilnike na računalnik, ob tem pa smo bili le opozorjeni. V Microsoftovem najnovejšem operacijskem sistemu pa naj bi temu naredili konec v prid večje varnosti, saj naj bi tako preprečili zaganjanje ZlobneKode v jedro operacijskega sistema.

Kakor je to razvidno na Microsoftovi strani, to pomeni, da mora avtor gonilnika zaprositi Microsoft, da mu dodeli certifikat za gonilnik. Čeprav MS izda certifikat zastonj, pa je predpogoj zanj VeriSignov certifikat (VeriSign Class 3 Commercial Software Publisher Certificate), katerega pa je potrebno plačati.

Zagovorniki pravic uporabnika že komentirajo potezo Microsofta kot še en korak k uresničevanju koncepta " trusted computing", polega tega pa se postavlja tudi vprašanje, kako se bodo izdelovalci strojne opreme na to odzvali. Vaše mnenje?

94 komentarjev

Odgovor VeriSigna MID-u

Ministrstvo za informacijsko družbo - Danes je Ministrstvo za informacijsko družbo objavilo sporočilo za javnost, v katerem so predstavili uradni odgovora podjetja VeriSign.

Naj spomnimo, da je podjetje VeriSign v svojem varnostnem poročilu, ki ga je objavilo julija, Slovenijo uvrstilio na četrto mesto na lestvici držav z velikim deležem goljufivih spletnih transakcij.

MID je zato od VeriSigna po diplomatski poti zaprosil za pojasnilo. VeriSign je odgovoril, da "še naprej verjame v verodostojnost svojih podatkov", vendar pa natančnejših podatkov o tehnikah analize in velikosti slovenskega vzorca niso navedli, saj so jih opredelili kot poslovno skrivnost.

So pa pri VeriSignu zagotovili, da se Slovenija v naslednjem varnostnem poročilu, ki izide novembra 2004, gotovo ne bo pojavila med prvimi desetimi državami po deležu goljufivih spletnih transakcij.

To pa verjetno pove marsikaj o kvaliteti VeriSignovega poročila ...

16 komentarjev

Dan, ko je skoraj umrl mp3.com

The Register - Dogaja se velikim, dogajalo se je tudi v naših logih. Namreč to, da lastnik spletne strani pozabi podaljšati domeno. Tokrat je bil na vrsti mp3.com.

Kot poroča Register, je Steve Cox, pisec glasbe, ki za razširjanje uporablja tudi mp3.com, ugotovil, da poleg glavne strani ne deluje nobena od njenih podstrani. Po nekaj VeriSign-ovih preusmeritvah je za borih 35 dolarjev podaljšal domeno, česar očitno ni uspelo več milijonskemu Vivendi Universal.

Registru še ni uspelo ugotoviti, kako dogodek komentirajo pri Vivendi Universal, saj so nedosegljivi, poleg tega pa imajo blokiran poštni strežnik. Epilog, če bo, bomo spremljati tudi na Slo-techu.

Kdo bo naslednji na vrsti?

8 komentarjev

"Gostitelja ni mogoče najti", nasvidenje

Slashdot - Verisign, podjetje, ki upravlja z vrhovnimi .com in .net domenami, je danes pozno ponoči uvedlo pomembno novost. Od sedaj naprej vse zahtevke za domene, ki ne obstajajo, preusmerjajo na stran na sitefinder.verisign.com.

Kaj to pomeni v praksi? Če se, recimo, zatipkamo in napišemo stran na www.slo-techhhhh.com namesto stran na www.slo-tech.com, bomo "prijazno" preusmerjeni na Sitefinder, kjer nam bodo ponudili podobne domene. Samo preusmerjanje spletnih naslovov niti ni tako -- dokler ne pomislimo na dejstvo, kaj vse še poleg potegne ta odločitev. Tako po novem, če se zatipkamo pri vpisu elektronskega poštnega strežnika, ne dobimo napake "host not found", kar pomeni, da iz stališča poštnega odjemalca obstajajo prav vsi naslovi poštnih strežnikov. Prav tako je s tem padel tudi preprost SPAM filter, ki preverja, da elektronska pošta prihaja iz obstoječe domene.

Uporabniki Slo-Techa, ki pomagamo še kopici manj veščih uporabnikov, pa smo izredno navdušeni ob vsem tem, ker bodo...

42 komentarjev

Sex.com, sodišče: Lahko tožite Verisign.

The Register - Alex Kozinski, sodnik 9. okrožnega prizivnega sodišča, je ustregel želji Garyja Kremena in mu dovolil tožiti VeriSign, domenskega registrarja, ki je z malomarnim gospodarjenjem nelegalno prepisal že marsikatero domeno, med drugim tudi najbolj znano, sex.com.

Kozinski je tako spletne domene opredelil za lastnino, podobno nepremičninam, kar pa je (jasno) v nasprotju z mnenjem VeriSigna. Primer bo obveljal kot pomemben presedan, saj je v preteklosti prišlo do mnogih podobnih primerov, registrarjem pa tako -- končno -- nalaga odgovorno ravnanje. Klik!

2 komentarja

Telewest: problemi

The Register - Telewest, ponudnik internetnih storitev, oz. bolje rečeno, njegovi uporabniki, se te dni soočajo z informacijskim mrkom.

Posledic prejšnjetedenskega napada e-poštnih smeti namreč še vedno niso uspeli odpravit (vmes so se soočili s še enim), predstavniki za stik z javnostjo pa podajajo izjave, da mora na svoja sporočila približno 5 ur čakati le manjšina njihovih uporabnikov. Seveda -- večina jih čaka 4 dni. Klaaaag!

0 komentarjev

Tožba za sex se nadaljuje

The Register - Tožba v primeru lastništva domene sex.com se je vlekla dolgo časa, a Stephen Michael Cohen, po zadnji sodbi tudi krivec, se očitno še vedno ne strinja s sistemom. Za osvežitev: Pred osmimi leti je je registrator VeriSign prenesel lastništvo dotične domene z Garyja Kremena na Stephena Michaela Cohena na podlagi zahtevka, katerega je bil slednji ponaredil. Ker VeriSign njegove pristnosti preveril, se je celoten spor pričel. Po dolgotrajnih tožbah, med katerimi je bil Cohen nekaj časa tudi na begi v Mehiki, je bilo navsezadnje dosojeno, da je Cohen kriv in da mora Kremenu plačati $65 mio odškodnine.

Zakaj se stvar tu še ne konča? Cohen, ki je prepričan, da mu je bila storjena krivica, se je na obtožbo spet pritožil. Tokrat na Vrhovno sodišče. Pravnomočno. Pritožba ima sicer neznansko majhne možnosti, da bo sploh obravnavana na Vrhovnem sodišču, saj je sama po sebi že smešna. Zakaj jo je Cohen potemtakem sploh podal, je drugo vprašanje, a očitno je, da se je odločil, da če že ne bo...

2 komentarja

Domene: lastnina ali ne?

The Register - Kalifornijsko višje sodišče je včeraj zavrnilo posredovanje v primeru Gary Kremen vs. Verisign v odločanju, ali je spletna domena lahko obravnavana kot premoženje ali ne.

Osvežitev: registrar Verisign je pred osmimi leti izvedel prenos domene sex.com od Garya Kremena na Stephena Michaela Cohena; zahtevek pa je bil Stephen ponaredil, registrar pa želje po prepisu ni preveril pri izvirnemu lastniku. Sodišče je pred časom odredilo vrnitev domene zakonitemu lastniku, Cohenu naložilo $65 MIO globe, ta pa se je z vsem svojim premoženjem preselil iz ZDA.

Kremen je z odločitvijo višjega sodišča kakopak zadovoljen, saj bi se primer v nasprotnem primeru lahko zavlekel za še dodatna štiri leta. Odločitev sodišča kani imeti veliko veljavo, saj bo veljala kot precedens za podobne spore: primerov registrarjevih nemarnih ravnanj z domenami je nemalo. A po drugi strani Verisign zatrjuje, da bi označitev domene za lastnino imela velike gospodarske in ekonomske posledice (kar pa tudi ni ravno iz...

0 komentarjev

Jedi - nepriznana veroizpoved

CNN - To novico bi sicer lahko brez zadržkov preskočil, saj nima veze z računalništvom, vendar pa bom vseeno poročal o njej, saj je bilo o tej tematiki nekaj napisanega tudi med novicami na Slo-Techu. Za kaj torej gre? Morda se še kdo z dobrim spominom spomni, da so se nekateri Avstralci prizadevali, da bi država uradno priznala vero jedijev. Po nekaterih informacijah bi bila država prisiljena priznati novo vero, če bi se zanjo opredelilo vsaj 10.000 Avstralcev. No, po zadnjih podatkih so se prej omenjene trditve po besedah avstralske vlade izkazale za napačne, odgovorne pa zaradi zavajanja čaka denarna kazen 540 $. Kljub 70.000-glavi množici, ki so se opredelili za jedije, nove vere ne bo priznala. Navdušenci Star Wars pa na drevo [:D].

12 komentarjev

Sex.com -- Registrarji so nedolžne owce.

Vnunet - Od pričetka afere Sex.com pred šestimi leti je preteklo že precej vode (pomen rekla si razložite sami). Za osvežitev spomina: Stephen Cohen je z lažnim pismom sprožil prenos domene sex.com na svoje ime, sodišče ga je spoznalo za krivega ter mu naložilo nekaj malega milijonov odškodnine, Štefan pa je domnevno na begu v Mehiki.

V zadnjih sodnih obravnavah pa je sodišče odločilo, da Gary Kremen (zakoniti lastnik) ne more tožiti registrarja VeriSign, ki je prenos izvedel; Kremen pa povrh zatrjuje, da je VeriSign deloval v nasprotju z navedbami pogodbe, saj je z domeno ravnal kot 'slab gospodar' (prepis so izvedli na osnovi nepreverjenega pisma -- po novem vse tovrstne transakcije telefonsko preverijo). No, če bi sodišče kljub vsemu spremenilo odločitev ter registrarja spoznalo za odgovornega, bi ta predstavljala majcen presedan v nemalo tovrstnih primerih. Klik!

0 komentarjev

VeriSignovo zavajanje?

Vnunet - Več ameriških podjetij, med drugim Go Daddy Software (hehe), so proti VeriSignu vložili tožbo. Slednji namreč goni (po mnenju tožnikov sporno) oglaševalsko kampanjo, v kateri lastnikom domen, ki te niso nujno registrirali pri VeriSignu pošilja email sporočila, da bodo domeno izgubili ("bo potekla"), če je ne "podaljšajo" (kar pa stane VEČ kot sama registracija pri recimo Go Daddy Software...). Klik!

0 komentarjev