The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Правозащитная организация EFF продолжила анализ обеспечения приватности в Ubuntu 12.10

07.11.2012 11:52

Некоммерческая правозащитная организация Electronic Frontier Foundation (EFF) опубликовала вторую часть своего исследования обеспечения приватности пользователей Ubuntu 12.10. В отличие от первой публикации, в которой внимание было сосредоточено на нарушении конфиденциальности пользователей в реализации online-поиска в панели Dash, во второй части отмечается большое достижение проекта по защите данных пользователей. Начиная с выпуска Ubuntu 12.10 пользователям из коробки доступны средства для хранения всех данных в шифрованных дисковых разделах.

Ранее для задействования подобной функции приходилось использовать нестандартный текстовый инсталлятор из альтернативной сборки, что мешало задействованию шифрования разделов на машинах технически неподкованных пользователей. Среди пожеланий EFF по улучшению реализации отмечается включение шифрования разделов по умолчанию.

  1. Главная ссылка к новости (https://www.eff.org/deeplinks/...)
  2. OpenNews: Правозащитная организация EFF обратила внимание на проблемы с приватностью в Ubuntu 12.10
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35252-ubuntu
Ключевые слова: ubuntu, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (41) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, CSRedRat (ok), 12:11, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Молодцы. Всё разобрали по существу, без предвзятостей, с заботой о пользователях, указали на слабые и сильные места.
     
     
  • 2.20, Аноним (-), 16:14, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Да уж. Молодцы, сразу видно цивилизованных людей с головой на плечах.
     
  • 2.32, Аноним (-), 18:51, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Молодцы. Всё разобрали по существу, без предвзятостей, с заботой о пользователях, указали на слабые и сильные места.

    Ага. До того, как Марк сделал им адресное пожертвование - указывали на слабые места. После - на сильные :)

     

  • 1.2, Ан он им (?), 13:01, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Спасение приватности -- дело рук самих пользователей. Можно долго изучать защиту дистрибутивов, но никто не спасет пользователя от выкладывания материалов на всякие контактики фейсбуки ютубе.  
     
     
  • 2.12, Аноним (-), 14:17, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/

    > но никто не спасет пользователя от выкладывания материалов на всякие контактики
    > фейсбуки ютубе.

    Это уже чистейшее ССЗБ.

     

  • 1.3, cerber (??), 13:10, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Всё правильно сделали
     
  • 1.5, robux (ok), 13:15, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какой смысл шифровать раздел, если у пользователей пароли "12345".
    Во-вторых, даже если пароль 42 символа, то утечки в основном проиходят во время работы, т.е. уже при смонтированных разделах.
     
     
  • 2.21, Аноним (-), 16:16, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Какой смысл шифровать раздел, если у пользователей пароли "12345".

    Как бы не все в этом мире - полные имбецилы. Если б это было не так - мир немного отличался бы от того что вы видите. В частности, мы бы в лучшем случае обменивались сообщениями через гонца или RFC1149 на берестяной грамоте.

     
     
  • 3.26, Аноним (-), 17:07, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Имею опыт, к сожалению пароли на самом деле 123. Взрослые люди, все тысячу раз говорилось, и по доброму, и с угрозами драконовских мер, все одно - "777", плюс еще минимум 3-4 сотрудника друга знают, и карандашом сбоку монитора. Дело в психологии, какого хрена вообще эти сраные пароли запоминать? Я вот принципиально тут с анонима пишу, потому что стомиллионпервый аккаунт заводить просто уже издевательство, а обьщий пароль это еще хуже (как и OPenID и прочие - тот же общий пароль по сути). Иллюзия безопасности еще хуже чем отсутствие ее, ибо ресурсы потребляет а итог тот же.
     
     
  • 4.31, Аноним (-), 18:43, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Надо сделать так, чтобы, залогинившись под юзером на каком-нибудь интранетовом ресурсе, можно было бы узнать величину его зарплаты и историю выдачи премий. Тогда описанный бардак очень быстро прекратится.
     

  • 1.6, аноним0 (?), 13:20, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    всетаки хорошо, что такие компании проводят исследования убунту
    значит эта ось уже чего-то стоит и в их глазах
     
     
  • 2.8, Raiden (ok), 13:47, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ос-то неплохая, хотя и не без проблем. НО мне не нравится то что они взялись пилить юнити.
    По 2 причинам: 1. ещё 1 де не делает существующие лучше , 2. не делает лучше конкретно моё кде ) В итоге имеем просто на 1 де больше, которое до кучи несёт в себе не только новшества но и массу недостатков гнома.
     
     
  • 3.14, freehck (ok), 14:24, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Просто не могу ужержаться, господа.
    http://xkcd.com/927/
     
     
  • 4.38, Аноним (-), 19:14, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так и было задумано. Разделяй и властвуй.
    Раньше было нормальное цельное сообщество, которое сообща решало все проблемы. А теперь осталось, по сути, только две тоталитарных секты - секта Леннарта и секта Космонавта. И обе ведут линукс прямым курсом на винду. А на сообщество им пофиг, тоталитарные же.
     
  • 3.42, vovans (ok), 23:13, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Мне тоже как-то не понятно, зачем куча людей пилит КДЕ, если моему Юнити от этого ни холодно, ни жарко :D
     

  • 1.7, виндекапец (?), 13:40, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Лучше скажите мне, компиз там только под "нуво" рюхается или под блобом так же?
     
     
  • 2.9, filosofem (ok), 14:05, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >рюхается

    нужен перевод.

     
     
  • 3.11, Andrey Mitrofanov (?), 14:08, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>рюхается
    > нужен перевод.

    Словарь воровского жаргона

    Рюхаться

    1) договаpиваться о пpедстоящем пpеступлении,
    2) почувствовать, что воp лезет в каpман

     
     
  • 4.13, dddd (?), 14:18, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >>>рюхается
    >> нужен перевод.
    > Словарь воровского жаргона
    > Рюхаться
    > 1) договаpиваться о пpедстоящем пpеступлении,
    > 2) почувствовать, что воp лезет в каpман

    Всё же скорей имелось в виду украинское "рухатись" — двигаться.

     
     
  • 5.15, Eddhie (ok), 14:34, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Валится.
     
  • 5.25, виндекапец (?), 17:06, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо, глыбокауважаемыя гуры опенета. Теперь усё встало.. усё встало на свои месты.
     
     
  • 6.35, filosofem (ok), 19:00, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Спасибо, глыбокауважаемыя гуры опенета. Теперь усё встало.. усё встало на свои месты.

    Таки не понял какое из значений имелось в виду?

     
  • 4.39, Аноним (-), 19:15, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Рюхаться
    > 1) договаpиваться о пpедстоящем пpеступлении,
    > 2) почувствовать, что воp лезет в каpман

    Мало того, что компиз падает на каждый чих, так он еще и замышляет преступления и лезет ко мне в карман! Чур меня, чур!

     
  • 3.34, Аноним (-), 18:55, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >>рюхается
    > нужен перевод.

    Когда применительно к компизу используется незнакомое слово - очевидно, что смысл этого слова так или иначе сводится к частым и регулярным падениям компиза, которыми он, собственно, и знаменит.

     
     
  • 4.37, filosofem (ok), 19:07, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, Аноним, переводить незнакомые слова исходя из собственной религиозной принадлежности методологически неверно.
     
     
  • 5.40, Аноним (-), 19:17, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Нет, Аноним, переводить незнакомые слова исходя из собственной религиозной принадлежности  методологически неверно.

    Согласен. Я так и не делаю.
    При этом, хотелось вы встречно заметить Вам, что отрицать реально существующие проблемы исходя из собственной религиозной принадлежности также неверно.

     
     
  • 6.41, виндекапец (?), 22:12, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >При этом, хотелось вы встречно заметить Вам, что отрицать реально существующие проблемы >исходя из собственной религиозной принадлежности также неверно.

    Подписываюсь под каждым словом. Но сюда, кажется, в основном только истинно верующие и ходят. Так вот расчехляют свои хоругви и надвигаются с нездоровым блеском в покрасневших глазах..

     

  • 1.10, ваноним (?), 14:05, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    включение шифрования разделов по умолчанию? для "технически неподкованных пользователей"?! они с головой дружат или просто для галочки пишут?
     
     
  • 2.17, Аноним (-), 15:42, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > для "технически неподкованных пользователей"

    для них в первую очередь, в чем нестыковка?

     
  • 2.33, Аноним (-), 18:53, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > включение шифрования разделов по умолчанию? для "технически неподкованных пользователей"?!
    > они с головой дружат или просто для галочки пишут?

    Спокойно. Несмотря на то, что шифрование разделов уже включено по умолчанию, на практике оно еще не реализовано. Так что неподкованные пока могут спать спокойно :)

     

  • 1.16, Сергей (??), 15:28, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нет, по умолчанию включать шифрование раздела нельзя. Упростить возможность установки шифрованного раздела в процессе установки да это хорошо было бы, например при инсталляции вручную человек должен поставить галочку где либо, НО НЕ ПО УМОЛЧАНИЮ шифровать. Хотя, что то мне кажется подобный фунционал вроде как уже давно есть, или я ошибаюсь, ну домашний каталог \home при инсталяции можно как бы зашифровать...
     
     
  • 2.18, ваноним (?), 15:55, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    а ничего, что применение методов стойкой криптографической защиты [для коммерческой деятельности] подлежит обязательному лицензированию в некоторых странах?
     
     
  • 3.19, Аноним (-), 16:07, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    в моем понимании, в данном случае необходимо еще потрясти законом о праве доступа к пользовательскому устройству, а в случае коммерческого применения - на право доступа к сети.
     
     
  • 4.23, ваноним (?), 16:31, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    The Rules may be stupid, arbitrary and irritating, but god help you if you break them.
    http://i32.photobucket.com/albums/d25/spunkydabunny/4chan/therules.jpg
     
     
  • 5.24, Аноним (-), 17:01, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    вы правы, но EFF тут не причем, все же криптографические решения защиты данных должны внедрятся, даже если выбор алгоритма будет через указание локали, ведь незащищенным устройством может быть и устройство с государственными данными.
     
     
  • 6.27, Аноним (-), 17:29, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    ps. просто несколько примеров:
    1) домашний компьютер, подключенный к интернет, который не доверяют отдать в СЦ (по причине чувствительности обрабатываемых данных), но у которого explorer.exe просто "висит" от действия злонамеренных программ.
    2) компьютер, который доверяют отдать в СЦ, но на нем замечены данные, о которых и знать-то не следует.
    прозрачность данных для государственного контроля, подразумевает доступность и для других,
    а даже легкое шифрование может помочь предупредить изначальную утечку данных по множеству непредусмотренных причин.
     
     
  • 7.28, ваноним (?), 17:54, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    "Обоюдоострый меч" - сособный вызвать как хорошие, так и плохие последствия; безвыходная, противоречивая ситуация.
    EFF пытается игнорировать одну из сторон, предлагая потенциально недостаточно компетентным пользователям (как в программной, так и в юридической части) наступить на неплохие грабли
     
     
  • 8.29, Аноним (-), 18:26, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    вы имели бы право так говорить от некоего лица, если бы это лицо несло какую-либ... текст свёрнут, показать
     
     
  • 9.30, ваноним (?), 18:41, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    перечитывайте мои последние коментарии в этом тредике до наступления простветлен... текст свёрнут, показать
     
     
  • 10.36, Аноним (-), 19:01, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    спасибо, я просветлел, но если от вас зависит создание дистрибутива Linux, в кот... текст свёрнут, показать
     
  • 2.22, Аноним (-), 16:18, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > \home

    ^^^^^FAIL. Не, ну я понимаю что в винде с приваси плохо, но настолько картинно фэйлануть - это еще уметь надо :)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру