streda 31. mája 2017

EU: Európsky vyšetrovací príkaz
Od 22. mája t.r. nadobudol účinnosť európsky vyšetrovací príkaz. Zjednoduší sa ním práca justičných orgánov, keď žiadajú o dôkazy, ktoré sa nachádzajú v inom členskom štáte EÚ. Ak napríklad francúzske justičné orgány sledujú teroristov ukrývajúcich sa v Belgicku, môžu svojich belgických kolegov požiadať, aby v ich mene vypočuli svedkov, alebo vykonali domové prehliadky.

Európsky vyšetrovací príkaz je založený na vzájomnom uznávaní, čiže každý členský štát EÚ je povinný uznať a vykonať žiadosť druhého štátu rovnako, ako by konal v prípade rozhodnutia vydaného vlastnými orgánmi. Konkrétne umožňuje:
- dočasné odovzdanie osôb vo väzbe alebo vo výkone trestu odňatia slobody na získanie dôkazov, 
- kontroly bankových účtov a finančných operácií podozrivých alebo obvinených osôb,
- utajené vyšetrovania a odpočúvanie telekomunikačnej prevádzky,
- opatrenia na zabezpečenie dôkazov.

Tradičné nástroje v oblasti vyšetrovania nie sú vždy prispôsobené digitálnemu svetu, v ktorom žijeme. Súdne orgány musia mať vždy prístup k dôkazom uchovávaným v cloudovom úložisku v inom členskom štáte alebo hocikde inde vo svete. Európska komisia už pracuje na riešeniach, ktoré justičné orgány vybavia moderným nástrojmi v oblasti vyšetrovania s cieľom zjednodušiť im prístup k elektronickým dôkazom. Na zasadnutí Rady pre spravodlivosť 8. júna t.r. predloží riešenia na zlepšenie cezhraničného prístupu k elektronickým dôkazom.

Táto smernica sa vzťahuje na všetky členské štáty EÚ s výnimkou Dánska a Írska, ktoré sa na jej vykonávaní nezúčastnia. Spojené kráľovstvo rozhodlo, že sa na vykonávaní tejto smernice zúčastní. Nahrádzajú sa ňou systémy EÚ v oblasti vzájomnej právnej pomoci na zabezpečenie dôkazov, najmä dohovor EÚ o vzájomnej právnej pomoci z roku 2000 a rámcové rozhodnutie 2003/577/SVV o zaistení dôkazov.
On-line: Mladí odhaľujú príliš veľa  
Zdieľanie čohokoľvek zo svojho sveta sa stalo prirodzenou súčasťou života. Špeciálne v prípade mladých ľudí sa z tejto aktivity stal (zlo)zvyk, s ktorým si v noci líhajú do postele a ráno začínajú nový deň. Väčšina z toho, čo zdieľajú alebo „postujú“ sú však citlivé informácie, fotografie či videá odhaľujúce ich súkromie viac akoby mali.

Tým, že tieto dáta publikujú v rámci verejných domén, vystavujú ich riziku. Novodobé formy správania sa ľudí v on-line priestore sledoval prieskum Kaspersky Lab. Podľa neho až 90% informácií si odovzdávame digitálne, 70% z nás nemá problém so zdieľaním fotografií alebo videí vlastných detí, pričom 45% bez problémov zverejňuje súkromné dáta známych, priateľov či blízkych. Žiaľ až takmer polovica (44%) internetových používateľov publikuje svoje súkromné informácie na doménach, kde nad nimi strácajú úplnú kontrolu. V prieskume sa každý piaty respondent priznal k zdieľaniu citlivých údajov zo svojho súkromia s neznámymi ľuďmi bez toho, aby mali možnosť overiť si, ako bude s nimi ďalej naložené. Týmto spôsobom dali zelenú napr. krádeži ich identity, pri poskytnutí platobných údajov dokonca aj finančnej kriminalite (37%). Mnohí sa priznali k zverejneniu skenov ich pasov, vodičských preukazov či iných osobných dokumentov (41%), niektorí dokonca vedome či nevedome odhalili svoje heslá (30%).

Prieskum navyše odhalil, že ľudia nezdieľajú len dáta, ale aj zariadenia, v ktorých majú uložené citlivé údaje. Desať percent sa priznalo, že minimálne jednej osobe odhalili svoj PIN na prístup k zariadeniu, 22% nechalo svoje zariadenia odomknuté a bez dohľadu v skupinke ľudí. Takmer štvrtina poskytla svoje zariadenia inej osobe... Prieskum ďalej poukázal aj na rozdiely v správaní medzi generáciami. Zatiaľ čo až 61% mladých ľudí vo veku 16 – 24 s obľubou zdieľa fotografie zo svojho súkromia, tento zlozvyk priznalo len 38% respondentov vo veku nad 55 rokov. Rovnako to platí aj v prípade informácií finančnej povahy – dve pätiny mladých zdieľajú verejne svoje finančné a platobné detaily (42% vo veku od 16 – 24), pričom u  ľudí starších ako  55 rokov je to len 27%.

 

utorok 30. mája 2017

EternalRocks: Vážnejší než WannaCry
Nový malvér EternalRocks na rozdiel od ransomvéru WannaCry nepoužíva len dva uniknuté nástroje Národnej bezpečnostnej agentúry (NSA) EternalBlue a DoublePulsar. Využíva ďalších päť: EternalChampion, EternalRomance, EternalSynergy, ArchiTouch a SMBTouch. Šíri sa zneužívaním chýb v protokole SMB pre zdieľanie súborov v OS Windows.

Nový kmeň malvéru funguje dvojfázovo. Najprv stiahne TOR klienta, ktorého použije ako komunikačný kanál a odošle na Command & Control server. Z toho prekvapivo nepríde odpoveď hneď, ale až o 24 hodín, čo je zrejme kvôli tomu, aby oklamal sandbox a bezpečnostnú analýzu. Odpoveď príde vo forme hlavného komponentu taskhost.exe, ktorý vygeneruje zazipovaný súbor shadowbroker.zip s nástrojmi NSA. Po rozbalení súboru začne EternalRocks skenovať internet a hľadať systémy s otvoreným portom 445, ktorý slúži ako brána pre sieťového červa. Niektoré zraniteľnosti, zneužité EternalRocks, vyriešila marcová aktualizácia Microsoftu MS17-010.

Na rozdiel od WannaCry nepôsobí EternalRocks na prvý pohľad tak nebezpečne, pretože nemá žiadny škodlivý dopad – nežiada výkupné ani nezamyká súbory. Skrýva však nebezpečný potenciál, akonáhle by malvér niekto využil a urobil z neho zbraň. EternalRocks navyše nemá zabudovaný „kill switch“, vďaka ktorému by ho bolo možné jednoducho vypnúť. Vzhľadom na to, že využíva rovnaké exploity ako WannaCry, mali by používatelia a administrátori sietí svoje systémy bezprostredne aktualizovať a zabezpečiť. V prípade oboch hrozieb sa oplatí myslieť na to, že prevencia je jednoduchšia ako odstraňovanie následkov prehraného boja s malvérom.
Radíme: Ročné vyúčtovanie a úspora energií
Kto z nás sa skutočne vyzná vo vyúčtovaní od správcu domu? Kým máme preplatok, väčšinou to ani neriešime. Až pri nedoplatku sa usilujeme zistiť, prečo nám spotreby energií oproti minulému roku záhadne vzrástli.

Pomôcť môže nová webová aplikácia FiiFree. Stačí, ak svoju faktúru odfotíte a pošlete. Do pár dní uvidíte na vašom FiiFree účte presnú spotrebu a náklady na energie za minulý rok. Vašu spotrebu a náklady si môžete tiež porovnávať a zistíte, koľko platí podobný byt za vodu, plyn či elektrinu v Košiciach, Martine alebo v Nitre. Ľahko tak zistíte, či zbytočne svoj byt neprekurujete, alebo sa vaše deti nesprchujú päťkrát denne.

Možno ste už vyskúšali rôzne riešenia na meranie spotreby elektriny či plynu. FiiFree však pomáha sledovať všetky náklady na energie, vrátane tepla a vody. V aplikácii sa nevyžadujú osobné údaje, všetky domácnosti sú anonymné, všetky údaje sú šifrované a v bezpečí. Tento výnimočný pomocník s energiami je pritom dostupný pre všetkých a zadarmo.

e-Schránka: Aj bez čítačky a občianskeho preukazu s čipom
Zostáva už len niečo vyše mesiaca, kedy všetka úradná komunikácia podnikateľov so štátom prejde na online formu (od 1. júla). Niektoré služby umožňujú prijímať správy zo štátnej elektronickej schránky bez vybavovania občianskeho preukazu, čítačky kariet a inštalácie programov.


Napr. v Zelenej pošte sa štatutár musí iba zaregistrovať na webovej stránke a stiahnuť si splnomocnenie, ktoré pred notárom podpíše a odošle Zelenej pošte. Následne obdrží notifikačný e-mail o aktivácii. Potom už bude prijímať správy doručené do štátnej elektronickej schránky vo svojej schránke v Zelenej pošte zadarmo. Možné je aktivovať si aj automatické poštové zasielanie správ. S podobným uľahčením systému štátnej elektronickej schránky prišlo aj OZ Slovensko.Digital. Službu GovBox však spoplatnilo 9 eurami mesačne a poplatkom za aktiváciu. 
 

Zatiaľ ale nefungujú riešenia na jednoduchšie odosielanie správ z e-schránky. Pokiaľ teda štatutár bude chcieť niečo odosielať, tak to bude musieť spraviť prostredníctvom slovensko.sk a bude potrebovať aj nový občiansky preukaz a elektronickú čítačku!