»

Vdor v Drupal prizadel milijon uporabnikov

Ars Technica - V sredo zvečer je spletna stran Drupal objavila, da so bili žrtev hekerskega napada, ki je prizadel milijon uporabnikov, saj so napadalci pridobili nekatere njihove osebne podatke. Sedaj je znanega več. Zaradi ranljivosti v tretjem programu, ki je bil nameščen na strežniku Drupal.org, so napadalci lahko pridobili naslednje podatke: uporabniška imena, elektronske naslove, državo bivanja in zgoščena vrednost (hash) gesla. Vsa gesla so bila shranjena zgoščeni (hashed) obliki z dodanimi naključnimi biti (salted), tako da neposredne nevarnosti za razbitje gesel ni. Samo nekaj starejših gesel na podstraneh je bilo le zgoščenih, a brez naključnih bitov.

Napadalci so dostop pridobili prek podstrani association.drupal.org, ki jo...

8 komentarjev

V ponedeljek tožba zoper Apple kot zadnje dejanje e-črkarske pravde

The Verge - V ponedeljek se bo na ameriškem sodišču začelo zadnje dejanje v e-knjižni vojni, ki se je zanetila pred tremi leti. Amazon je tedaj s svojim poslovnim modelom, ki je vključeval bralnik e-knjig, dolgo knjižno polico in nizke cene (10 dolarjev), praktično zavladal trgu, zato se je konkurenca odločila za nezakonite taktike. Apple in pet založnikov (Hachette Livre, HarperCollins, Simon & Schuster in Macmillan) je izsililo dvig cen knjig. Amazon je namreč knjige kupoval na debelo in pridobil količinsko popust, potem pa jih je prodajal dalje sam. Apple se je odločil za agencijski model, kar pomeni, da so imeli založniki proste roke pri postavljanju cen (12-15 dolarjev), Apple pa je pobral obveznih 30 odstotkov. Težava pa je...

7 komentarjev

Novozelandsko sodišče: zaseg diskov Kimu Dotcomu nezakonit, policija jih mora vrniti

Stuff.co.nz - Kim Dotcom je dobil še eno bitko proti policiji zaradi lanske aretacije, zasega računalniške opreme in drugega premoženja ter zaprtja strani Megaupload. Sodišče je že pred časom razsodilo, da sta bili policijska racija in hišna preiskava nezakoniti, ker so bili nalogi zanje preveč splošni. Sedaj pa je sodnica Helen Winkelmann odločila še, da je bil nezakonit tudi zaseg trdih diskov in njihov prenos v ZDA.

Policija je ob raciji zasegla vso računalniško opremo, vključno s trdimi diski. Napravili so klone vseh...

19 komentarjev

Slo-Tech skladen z ZEKom-1

Slo-Tech - Zadnjega decembra 2012 je bil v Uradnem listu objavljen ZEKom-1. Ta med drugim v 157. členu določa, da je shranjevanje podatkov ali pridobivanje dostopa do podatkov, shranjenih v terminalski opremi naročnika ali uporabnika, dovoljeno samo pod pogojem, da je naročnik ali uporabnik v to privolil potem, ko je bil predhodno jasno in izčrpno obveščen o upravljavcu in namenih obdelave teh podatkov v skladu z zakonom, ki ureja varstvo osebnih podatkov.

Zakon je določil petmesečno prehodno obdobje, ki se izteče 15.6.2013. Na Slo-Techu smo se odločili, da uporabnikov ne bomo nadlegovali s...

102 komentarja