Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Červené tlačítko vás špehuje. Nepoužívejte jej.

Včera spuštěný projekt pro bezpečnější internet Červené tlačítko už má na kontě malér. Ukázalo se, že jeho organizátoři lhali o rozsahu dat, které tlačítko odesílá při stisknutí. Podle tvrzení na webu mělo jít jen o anonymní hlášení prohlížené stránky, jak nás ale upozornili čtenáři, odesílána je také IP adresa a celkem čtyři předešle navštívené stránky. Tím tlačítko není anonymní a navíc odesílá podstatně více dat, než je nutné a představuje vážný zásah do soukromí. Jeho používání tedy nemůžeme doporučit.

Dále čtěte…         

Předchozí zprávička Následující zprávička        
Marek Chlup
Marek Chlup (neregistrovaný) ---.upol.cz
10. 2. 2010 9:53 Nový

nejde o otevřený kód => nepoužívat

celé vlákno
Takový nástroj musí mít otevřený kód. Nikdo rozumný by si neměl takové nástroje do prohlížeče instalovat, pokud nemají otevřený kód.

To, že šlo v rámci monitorování síťového provozu již nyní odchytit, že to posílá i více než bylo tvrzeno, neznamená, že to půjde tak jednoduše i příště.

Všechny věci co podporuje stát by minimálně měly mít otevřený kód (když už rovnou nebudou pod nějakou svobodnou licencí). To platí například i pro XML Filler (nyní propagovaný zejména u datových schránek).

To, že celé "Červené tlačítko" je postavené na technologiích Microsoftu, což vlastně úplné otevření všeho znemožňuje a dále to téměř znemožňuje jeho užití na jiných OS než MS Windows je další hřebíček do rakve.

Stát hodlá podporovat jen "ochranu" dětí s MS Windows? No nyní každý ví, že již nejde jen o "ochranu" dětí.
anonym...
anonym... (neregistrovaný) ---.kn.vutbr.cz
10. 2. 2010 10:31 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
1. To, že je to postaveno na technologiích MS neznamená, že to nemůže mít otevřený kód.
2. A ano, to že to jede pouze na nerozšířenějším operačním systému, to je opravdu hřebíček do rakve. ... vzpamatuj se.
Marek Chlup
Marek Chlup (neregistrovaný) ---.upol.cz
10. 2. 2010 10:35 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
ad 1) obávám se, že nemáte pravdu - technologie na kterých to stojí mají otevřený kód?
Martin Drska
Martin Drska (neregistrovaný) ---.cpoj.cz
10. 2. 2010 10:38 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Ten kod se da velmi snadno prohlednout. Prave koukam na to co a kam se posila. .NET je v tomhle velmi slaby.
Marek Chlup
Marek Chlup (neregistrovaný) ---.upol.cz
10. 2. 2010 10:44 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Přiznávám .NET je pro mne španělská vesnice. Ovšem pokud jsem Vašemu příspěvku porozuměl, tak .NET je v tomto vlastně velmi silný (respektive já bych nepovažoval za slabost, že do té binárky je vidět přestože to je binárka).
Karlik
Karlik (neregistrovaný) ---.cust.nbox.cz
10. 2. 2010 10:51 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Myslíte .NET Framework ? http://referencesource.microsoft.com/netframework.aspx

nebo chcete zdrojáky k Windows (některé instituce včetně škol je mají k dispozici), takže asi to bude BIOS, no s tím to bude problém, navrhuji nepoužívat počítače, které nemají otevřený kód BIOSu !
Michal Landsman
10. 2. 2010 11:20 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
(některé instituce včetně škol je mají k dispozici)
- no to jistě :-D
Karlik
Karlik (neregistrovaný) ---.cust.nbox.cz
10. 2. 2010 11:39 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Jen tak v rychlosti jelikož mě tlačí čas:
http://www.zive.sk/spravy/cvut-ziskalo-zdrojovy-kod-windows-nt-server-40/sc-30-a-153753/default.aspx (je to sice starší,ale lze předpokládat že se to týká i novějších OS)

http://www.microsoft.com/cze/presspass/msg/20050202_news3.mspx
Michal Landsman
10. 2. 2010 11:49 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Aktualita tu hraje roli. Pochybuji, že se v ČVUT dostanou ke zdrojovým kódům Windows Vista a vyšší.
Marek Chlup
Marek Chlup (neregistrovaný) ---.upol.cz
10. 2. 2010 12:01 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Jsem nadšen, že NBÚ (česká NSA) má přístup k pravděpodobným kódům Windows.

Jen by mne zajímalo, zda také mají právo tento kód (nepochybně aktuální) sestavovat do binárek a tyto sestavené binárky pak instalovat na počítačích vládních institucích. Protože jinak asi těžko mají pod kontrolou, že ty zdrojáky se zcela shodují s tím bin co pochází ze sestavení Microsoftu.

Každopádně určitě nemám možnost případné sestavení NBÚ (pochybuji, že existuje) si dát na svůj počítač. No a i kdybych měl, tak by záleželo zda více věřím uzavřenému NBÚ nebo těm, co sestavují veřejně mé oblíbené distribuce Linuxu. Komu věříte více vy?
Jen tak
Jen tak (neregistrovaný) ---.net.upc.cz
10. 2. 2010 12:25 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
No , to jiste. Mozna - zkuste se trosku orientovat ve svete windows, nez tu neco placnete.
Marek Chlup
Marek Chlup (neregistrovaný) ---.upol.cz
10. 2. 2010 11:37 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Ano, máte pravdu, vede to i k BIOSu:-) A samozřejmě existuje i otevřený BIOS. Pak to vede i k otevřené dokumentaci hardware...

Doba je zlá a jsem si vědom, že nemůžu mít hned vše otevřené. Jde o to tedy najít tu hranici. Pro mne je ta hranice daná OS a výše. Tedy pokud to udělají otevřené tak, že od například linuxového jádra výše to bude vše otevřené, budu nyní spokojen. Pokud k tomu jako navíc dají možnost to užívat i na uzavřeném Windows, tak mi to vadit nebude - ovšem já to používat nebudu - nejsem blázen.
Karlik
Karlik (neregistrovaný) ---.cust.nbox.cz
10. 2. 2010 11:46 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Já souhlasím s tím, že by takový spyware používal jen blázen a doufám, že z toho bude pěkný průser, aby si ti nahoře uvědomili, že lidi nejsou blbci, nicméně to není tím že by to stálo na technologiích MS, ale protože to takto bylo s nekorektním cílem vytvořeno.
Michal Landsman
10. 2. 2010 11:51 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Nevím zda ti nahoře nejsou právě těmi lidmi. Jinak je tam hodně konkrétních cílů...
anonym...
anonym... (neregistrovaný) ---.kn.vutbr.cz
10. 2. 2010 18:24 Nový

Re: nejde o otevřený kód => nepoužívat

celé vlákno
Tak ale tady je prece dulezity kod samotneho cerveneho tlacitka a ne .NETu. Pokud by to bylo postaveno na nejake nezname technologii od nezname firmicky, tak by to bylo neco jineho.
Michal Landsman
10. 2. 2010 10:59 Nový

Nechápu

celé vlákno
Nechápu proč něco takového ti naši "chytráci" spouští. Rozumný člověk by si tohle nepustil do PC. Zvlášť ještě pro IE. Prostě pakárna. Zase další milióny na zmar. Za rok po tom nebude ani vidu ani slechu. A tuneluje se vesele dál.
Petr
Petr (neregistrovaný) 93.99.73.---
10. 2. 2010 11:30 Nový

Re: Nechápu

celé vlákno
Nechápu že nechápeš. Je to tak jednoduché...

Někdo prostě přišel za Kocábem s geniálním nápadem jak zachránit svět. No a protože Kocáb poslední dobou opravdu stojí oběma nohama pevně na zemi a jasně vnímá realitu světa ve kterém žijeme, tak na to rád přistoupil. Autorovi programu se hezky zaplatilo, udělala se tiskovka a dobrý skutek se prezentoval světu. Plno lidí panu Kocábovi radostně zatleskalo jak chrání naše děti a to je vše.

Jasně že za rok už se na to zapomene, spíš to bude i dřív. Jasně že "pár bláznivých ajťáků" bude hulákat že jde o porušení soukromí. Jenomže s takovými lidmi se stejně nikdo nebaví protože jim ani nerozumí. Dneska se to maximálně dostane na nějaký zpravodajský server a možná jako malá zprávička do televizních zpráv, ale už zítra na to "běžný volič" stejně zapomene. Stejně jako na plno jiných podobných nesmyslů, které nás stály plno peněz a za které nikdo nemá odpovědnost :-(
uživatel si přál zůstat v anonymitě ---.ebanka.cz
10. 2. 2010 12:11 Nový

Re: Nechápu

celé vlákno
Než se tady začnete ztrapňovat, zjistěte si alespoň základní fakta, to nikdy neuškodí;)
krakonoš
krakonoš (neregistrovaný) ---.idtnet.cz
10. 2. 2010 12:27 Nový

Re: Nechápu

celé vlákno
90% uživatelů si to nainstaluje, protože jejich znalosti IT jsou menší, než zanedbatelné a pak se nebudou stačit divit, kde se jim v elektronické poště najednou bere tolik spamu. Už jen chybí, aby se tahle šílenost modifikovala i pro uživatele Linuxu. Z gustem bych si ji na chvíli nainstaloval a zneužíval ke klikání na webové stránky všech, kteří vyžadují k diskusím rgistraci!
404
404 (neregistrovaný) ---.141.broadband6.iol.cz
10. 2. 2010 12:27 Nový

Re: Nechápu

celé vlákno
to je pro školáky, co sjížděj porno... jakmile kromě normálního šoustání uviděj dva chlapy v sobě, nebo dámu s penisem, tak kliknou na tlačítko, a Kocáb už to zařídí
mormegil aura:88
10. 2. 2010 12:06 Nový

WTF „odesílána je také IP adresa“?

celé vlákno

Takové hlášky by mě nepřekvapily na Aktuálně.cz, od „serveru o českém internetu“ bych očekával pochopení, že s čímkoli, co se posílá přes internet, cestuje i IP adresa klienta…

Jinak se instalační soubor Červeného tlačítka potichu změnil a už se neodesílá posledních 11 adres, ale jen ta poslední navštívená (což je zajímavé i tím, že se třeba při použití záložek snadno stane, že nahlásíte jinou stránku, než si myslíte…).

samsa
samsa (neregistrovaný) 62.168.56.---
10. 2. 2010 12:14 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
k tomu bych dodal, ze se to drtive vetsiny uzivatelu netyka, nebot typicky nemaji verejnou ip adresu; jim pridelena adresa se k bonzovacimu serveru nedostane, nebot je pridelena z privatniho adresniho rozsahu a bude NATovana poskytovatelem pripojeni; navic bude nejspise docasna (zalezi na poskytovateli), tedy v prubehu casu sdilena s jinymi uzivateli, tedy by byla nutna spoluprace s poskytovatelem, aby se zjistilo, komu byla pridelena v case bonzu.
Patrick Zandl aura:92
10. 2. 2010 12:23 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
Předpokládal bych, že když je něco anonymní, tak i s řešením anonymizace IP adresy. Variant, jak to udělat, je dost. Výhrady, jako že dočasné IP atd neznamenají přeci, že se dotyčný nedá dohledat.
mormegil aura:88
10. 2. 2010 12:35 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
Tak to bych tedy prosil aspoň jeden příklad, jak lze zabezpečit takové poslání informace přes internet anonymněji než jen tím, že třeba prohlásím, že IP adresy ohlašovatelů nebudu uchovávat.

(A u bonzáckého nástroje bych něco takového určitě „nepředpokládal“.)
Patrick Zandl aura:92
10. 2. 2010 12:36 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
TOR
Petr
Petr (neregistrovaný) ---.systinet.com
10. 2. 2010 12:49 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
No jo, jenze i kdyz to posle TORem, tak stejne muze tu IP adresu poslat. Takze stejne musite verit tomu, ze rika, ze ji neposila.
Patrick Zandl aura:92
10. 2. 2010 12:56 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
Jo takhle. To samozřejmě. Mně spíš šlo o to, co tu říkal Mormegil, že IP adresa se na internetu vždy pojí s odesláním dat, tak říkám, že stačí ji prohnat torem nebo netvrdit, že je to anonymní, když není.
mormegil aura:88
10. 2. 2010 15:29 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno

Takže pro vás by bylo akceptovatelné (ba lepší), kdyby vám nějaký drobný plugin do IE současně nainstaloval+připojil se do Toru? Pro mě tedy ani náhodou.

V původní verzi, která posílala posledních 11 navštívených adres (aktuální už posílá jen jedno URL, ale zpravodajství je hezky fázově posunuto, takže se teď jako nové zprávy objevují informace už neplatné), by navíc tuto historii v otevřeném tvaru viděl exit node toho Toru (jede to přes HTTP (!) GETy (!)), což je IMHO pro moje soukromí řádově horší problém než to, že provozovatel tlačítka bude znát IP adresu.

Z tvrzení nějaké internetové služby, že je anonymní, IMHO v žádném případě nemůže nikdo se zdravým rozumem dovozovat, že tato služba nezná IP adresy svých klientů. Zcela jinou věcí je, že (díky Petru Krčmářovi za tuto informaci) provozovatel je schopen z úst vypustit nesmysl o tom, že „Aplikace Červené tlačítko IP adresu neodesílá.“

mormegil aura:88
10. 2. 2010 15:36 Nový

Re: WTF „odesílána je také IP adresa“?

celé vlákno
OBTW Ale jinak vaše vyjádření, že „Provozovatel měl […] od počátku jasně říci, jaká data se použitím tlačítka odešlou.“ je naprostá pravda. (A žádné [další] „mechanismy ochrany“, ať už to znamená cokoli, tam momentálně nejsou, i když tam byl podivný pokus patrně o ochranu před spamováním; momentálně se na serveru dozví navíc ještě formát data/času, který máte v místním nastavení, ale to asi zas tak důležitý soukromý údaj není. :-) )
Lokk
Lokk (neregistrovaný) ---.brnonet.cz
10. 2. 2010 12:42 Nový

Zbytecne moc povyku

celé vlákno
Nechapu proc je kolem toho takovej poprask. Cerveny tlacitko nemam nainstalovane, ale z toho co jsem letmo precetl jsem pochopil ze kdyz najdu zavadnou stranku, tak ho zmacknu a ono ji to nekam posle.

1. ono to posila IP adresu? No a co? Verejnou nebo neverejnou (to je stejne jedno), verejna jde stejne v TCP spojeni a neverejna..

2. posila to "historii", opet no a co? Autor zrejme chtel aby se dalo zjistit z jakych stranek se na hlasenou zavadnou dostal. To jsou vsichni tak paranoidni nebo delaji neco "nelegalniho"?

3. posila to az po stisknuti tlacitka a ne porad
Marek Chlup
Marek Chlup (neregistrovaný) ---.upol.cz
10. 2. 2010 12:53 Nový

Re: Zbytecne moc povyku

celé vlákno
V prvé řadě je problém v tom, že to dělá trochu více než bylo tvrzeno. To znamená pro mnoho lidí ztrátu důvěry. Někomu může také vadit, že to posílá více informací. Přesně ani asi nevíme, co to ještě dělá, či v budoucnu v dalších verzích bude dělat (proklamacím se již věřit nedá). Navíc je to šité jen na jeden prohlížeč pod jedním OS. No a není to otevřené...

Mimochodem ví někdo, zda je možné naprogramovat vlastní červené tlačítko s napojením na jejich infrastrukturu? Tedy je alespoň otevřený a dokumentovaný ten komunikační protokol?
Lokk
Lokk (neregistrovaný) ---.brnonet.cz
10. 2. 2010 13:01 Nový

Re: Zbytecne moc povyku

celé vlákno
podle me to dela to co ma delat a nedela to nic kvuli cemu by musel byt takovej povyk.

ze to neni otevrene, jo to je posledni dobou hit aby vse bylo open source.
Joe
Joe (neregistrovaný) ---.sonet.cz
10. 2. 2010 13:54 Nový

Re: Zbytecne moc povyku

celé vlákno
Problem je v tom, že se penize vybrane na danich, pouzivaji na takove nesmysly ... Tot vse.
Ironic
Ironic (neregistrovaný) 88.103.39.---
10. 2. 2010 14:23 Nový

Re: Zbytecne moc povyku

celé vlákno
To je pravda, všechno co je závadné zakázat.
Michal Landsman
10. 2. 2010 15:22 Nový

Pro zasmání

celé vlákno
Koukám Miloslav Lešetický řeší červené tlačítko po svém: http://www.blabolnik.cz/
petrph aura:52
12. 2. 2010 11:05 Nový

Nikoliv zaměstnat policii

celé vlákno
To je ten malér. Pokud by se projekt Červené tlačítko opravdu zaměřil na ochranu dětí, a zabýval se dohledávání nebezpečných pedofilů či distribuce dětské pornografie, všichni jsme pro. Ale to by té práce asi tolik neměl. Ve skutečnosti je množina "odhalovaných skutečností" mnohem širší, jak sami nabádají "proti šíření věkově nepřiměřenému obsahu, rasismu, xenofobii, šíření drog, sebepoškozování, výzvy k násilí a nenávisti", ke kterému výčtu ještě dodávají "a dalších jevů a zejména ". Co je to například "proti šíření věkově nepřiměřenému obsahu" ? Když se dítě překlikne na porno pro dospělé, odpovídá to této definici a má se tím policie zabývat?
takže,pak záleží (a jsme odkázáni) na soudnost oněch prošetřovatelů na Červeném tlačítku. Asi je samozřejmé že odfiltrují většina stránek nahlášených ze srandy či hlouposti. Stejně ale zbyde spousta stránek s názory, které lze (třeba ze msty či konkurečního boje) označit za xenofobní, rasistické,nepatřičné, nepříměřené, které se policii pošlou. Od začátku policejního vyšetřování až k soudnímu rozhodnutí cesta dlouhá a výsledek nejistý. Ale k faktické likvidaci firmy poté co se zveřejní že jí projekt Červene tlačítko označil za nelegální (rozumněno ve smyslu pedofilie či dětské prostituce) bude cesta velice krátká..
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

nejde o otevřený kód => nepoužívat
Marek Chlup 10. 2. 2010 09:53
└ 
Re: nejde o otevřený kód => nepoužívat
anonym... 10. 2. 2010 10:31
 
└ 
Re: nejde o otevřený kód => nepoužívat
Marek Chlup 10. 2. 2010 10:35
 
 
├ 
Re: nejde o otevřený kód => nepoužívat
Martin Drska 10. 2. 2010 10:38
 
 
│
└ 
Re: nejde o otevřený kód => nepoužívat
Marek Chlup 10. 2. 2010 10:44
 
 
├ 
Re: nejde o otevřený kód => nepoužívat
Karlik 10. 2. 2010 10:51
 
 
│
├ 
Re: nejde o otevřený kód => nepoužívat
Michal Landsman 10. 2. 2010 11:20
 
 
│
│
├ 
Re: nejde o otevřený kód => nepoužívat
Karlik 10. 2. 2010 11:39
 
 
│
│
│
├ 
Re: nejde o otevřený kód => nepoužívat
Michal Landsman 10. 2. 2010 11:49
 
 
│
│
│
└ 
Re: nejde o otevřený kód => nepoužívat
Marek Chlup 10. 2. 2010 12:01
 
 
│
│
└ 
Re: nejde o otevřený kód => nepoužívat
Jen tak 10. 2. 2010 12:25
 
 
│
└ 
Re: nejde o otevřený kód => nepoužívat
Marek Chlup 10. 2. 2010 11:37
 
 
│
 
└ 
Re: nejde o otevřený kód => nepoužívat
Karlik 10. 2. 2010 11:46
 
 
│
 
 
└ 
Re: nejde o otevřený kód => nepoužívat
Michal Landsman 10. 2. 2010 11:51
 
 
└ 
Re: nejde o otevřený kód => nepoužívat
anonym... 10. 2. 2010 18:24
Nechápu
Michal Landsman 10. 2. 2010 10:59
├ 
Re: Nechápu
Petr 10. 2. 2010 11:30
│
├ 
Re: Nechápu
anonymní uživatel 10. 2. 2010 12:11
│
└ 
Re: Nechápu
krakonoš 10. 2. 2010 12:27
└ 
Re: Nechápu
404 10. 2. 2010 12:27
WTF „odesílána je také IP adresa“?
mormegil 10. 2. 2010 12:06
├ 
Re: WTF „odesílána je také IP adresa“?
samsa 10. 2. 2010 12:14
└ 
Re: WTF „odesílána je také IP adresa“?
Patrick Zandl 10. 2. 2010 12:23
 
└ 
Re: WTF „odesílána je také IP adresa“?
mormegil 10. 2. 2010 12:35
 
 
└ 
Re: WTF „odesílána je také IP adresa“?
Patrick Zandl 10. 2. 2010 12:36
 
 
 
└ 
Re: WTF „odesílána je také IP adresa“?
Petr 10. 2. 2010 12:49
 
 
 
 
└ 
Re: WTF „odesílána je také IP adresa“?
Patrick Zandl 10. 2. 2010 12:56
 
 
 
 
 
└ 
Re: WTF „odesílána je také IP adresa“?
mormegil 10. 2. 2010 15:29
 
 
 
 
 
 
└ 
Re: WTF „odesílána je také IP adresa“?
mormegil 10. 2. 2010 15:36
Zbytecne moc povyku
Lokk 10. 2. 2010 12:42
├ 
Re: Zbytecne moc povyku
Marek Chlup 10. 2. 2010 12:53
│
└ 
Re: Zbytecne moc povyku
Lokk 10. 2. 2010 13:01
│
 
└ 
Re: Zbytecne moc povyku
Joe 10. 2. 2010 13:54
└ 
Re: Zbytecne moc povyku
Ironic 10. 2. 2010 14:23
Pro zasmání
Michal Landsman 10. 2. 2010 15:22
Nikoliv zaměstnat policii
petrph 12. 2. 2010 11:05