Blog

  • Poliția Română o să dețină un sistem IT de recunoaștere facială

    Licitația a fost finalizată și câștigată de către Dataware Consulting. Contractul are valoarea de 4,779 milioane de lei fără TVA.

    Din articol punem în evidență “funcționalități de căutare/verificare/comparare ale imaginilor faciale digitale […] din diferite surse (CCTV, webcam, telefoane mobile, rețele de socializare, ATM cam)”

    Sursa: profit.ro

    Nu vrem să dezbatem dacă un astfel de soft este benefic sau nu. Ceea ce vrem să punem în evidență este că, la fel ca în cazul oricărei altei unelte, contează foarte mult care este scopul și cine este entitatea care o folosește.

    Așadar, este important să ne gândim bine ce anume publicăm pe rețelele de socializare, să ne protejăm imaginile personale precum și conturile online în care stocăm arhiva de poze.

  • Zoom cumpără Keybase

    Într-o încercare de a deveni un serviciu mai bun, Zoom a cumpărat o companie care, și-a petrecut ultimii ani construind și îmbunătățind technologia de criptare E2E (end-to-end encryption) – Keybase.

    O mișcare curajoasă și necesară în același timp din partea companiei Zoom care a fost lovită puternic de scandaluri de securitate și confidențialitate. O să mai dureze ceva timp până când tehnologia o să fie integrată complet.

    Știm deja că anumite funcționalități precum posibilitatea alăturării într-o conferință Zoom folosind o linie telefonică fixă, nu vor fi disponibile într-o viitoare versiune criptată.

    Oamenii din spatele Zoom trebuie să găsească destul de repede formula câștigătoare pentru planurile viitoare ce urmează să le ofere gratuit dar și contra-cost.

    Sursă: https://www.itnews.com.au/news/zoom-buys-keybase-to-help-it-build-end-to-end-encryption-547899

    UPDATE (19.06.2020): Zoom a anunțat că în urma presiunilor publicului a decis să ofere opțiunea de criptare E2E tuturor utilizatorilor, inclusiv celor pe planul gratuit. Vezi detalii pe blogul Zoom.

  • Confidențialitatea datelor firmei – munca la distanță

    Numărul persoanelor care lucrează de acasă era, înainte de pandemie, în creștere lentă dar constantă.

    Pandemia a introdus, forțat pentru mulți, conceptul de a lucra de la distanță în multe firme.

    Există multe puncte pro dar și contra acestui concept. Nu îl dezbatem aici. Însă, protejarea datelor firmei trebuie să fie o prioritate indiferent de locul în care se desfășoară activitatea.

    Nu contează dacă avem 1 angajat remote sau 1000 de angajați remote.

    Comunicarea între membrii echipei trebuie să se desfășoare în condiții bune de siguranță.

    NSA a analizat în mod superficial mai multe programe de chat folosite pentru echipe. A construit și un tabel comparativ.

    tabel comparativ programe chat pentru echipe facut de NSA

    Foarte important! Toate programele din lista de mai sus nu au fost testate într-un mod oficial și consistent. Este o colecție de informații ce au fost strânse din spațiul public, legate de aceste produse comerciale. Nu au fost efectuate teste concise de către echipa NSA și nu reprezintă o listă oficială aprobată.

    Puteți citi mai multe în ghidul pentru selectarea și folosirea serviciilor de colaborare pentru telemuncă.

  • Extensii recomandate pentru browsere

    Ne putem face viața mai ușoară dar și mai sigură folosind unul sau mai multe dintre următoarele extensii recomandate.

    Categoriile principale sunt anti-publicitate, anti-urmărire online, de securitate.

    Extensii securitate și confidențialitate pentru Firefox

    Extensii securitate și confidențialitate Chrome

    Această pagină este în construcție. Salvează pagina apăsând Ctrl+D și revizitează-ne mai târziu.

  • Cum alegi un VPN?

    Sunt destul de multe aspecte la care trebuie să fim atenți când alegem un serviciu de VPN.

    Ținând cont că, apelând la așa ceva, ne punem încrederea în compania care oferă serviciile VPN că o să respecte promisiunile, o să respecte politica de confidențialitate șamd. e cu atât mai important să facem o alegere corectă.

    De reținut: compania de VPN îți va cunoaște adresa IP adevărată.

    Iată criteriile principale:

    • nu înregistrează date/log-uri
    • țara de origine a serviciului
    • un comutator atunci când se pierde conexiunea (kill-switch)
    • client VPN prietenos și ușor de folosit
    • suport pentru o gamă largă de dispozitive
    • standarde de criptare puternice
    • transparență și auditare din partea unei terțe firme
    • suport IPv6
    • viteza dar și un număr mare de servere pretutindeni

    Criteriile secundare ar fi:

    • acceptă plata în Bitcoin
    • oferă garanție 30-zile banii înapoi sau ceva similar

    Vezi lista noastră de cele mai bune VPN-uri.

  • Ascunde adresa IP și identitatea ta – ghid complet

    Mulți dintre noi asociem ideea ascunderii adresei IP cu conectarea la un VPN.

    Dar este suficient? Poate un serviciu VPN să ne țină ascunși așa bine?

    Pentru a fi cât mai bine protejați, trebuie să acoperim cât mai multe din potențialele ‘găuri’.

    Cum ascund corect adresa IP?

    1. Conectez la serviciul VPN
    2. Blochez cookies
    3. Mă feresc de monitorizare prin browser
    4. Protecție împotriva scurgerilor DNS și webRTC
    5. Rezistență la amprentă digitală
    6. Protecție împotriva monitorizării prin sistemul de operare

    Dacă toți pașii de mai sus sunt bine puși la punct, atunci la final se poate afla doar adresa IP a VPN-ului. Fiind singura informație ce poate fi obținută, reiterez importanța unui serviciu VPN de calitate în astfel de situații.

    Conectare la serviciul VPN

    Așadar, primul pas este un serviciu de VPN. În nici un caz un serviciu gratuit. Sunt o glumă bună și de cele mai multe ori strâng atât de multe informații încât ar fi mai bine fără. Informează-te, citește și găsește serviciul cel mai potrivit.

    Cum alegem un VPN? Vezi criteriile principale de luat în considerare

    Blocare cookies

    Următorul pas este să ajustăm setările din browser-ul nostru pentru a respinge cookie-urile. În cazul în care întâmpinăm probleme de funcționare, cea mai bună setare ar fi acceptarea lor dar ștergerea automată atunci când se încheie o sesiune.

    Cookie-urile pot fi instalate de orice website pe care îl vizităm. Și poate permite și altor site-uri să instaleze cookies la rândul lor și să le citească pe toate. În felul acesta se pot face conexiuni între ce site-uri ai vizitat, ce ai vizualizat, cu ce ai interacționat șamd.

    Blocare monitorizare prin browser

    HTTP vs HTTPS: Atunci când vizităm un website, în bara de adrese putem vedea dacă conectarea e făcută prin http sau prin https. Diferența de nume e foarte mică, dar acel s este chiar important.

    Recomandarea este ca toate vizitele să fie făcute prin https.

    Motivul e simplu: transmiterea datelor dintre dispozitivul tău și server este criptată. Asta înseamnă că o tertă persoană nu poate vedea CE anume este transmis. Nu poate vedea conținutul. Atenție, însă, se pot vedea alte informații precum: IP-ul dispozitivului personal, când a vizitat server-ul, cât timp a vizitat, de câte ori a intrat etc.

    Este foarte important să nu completezi formulare online pe pagini nesecurizate prin HTTPS.

    Pentru a automatizare, recomandăm extensia HTTPS Everywhere.

    O poți instala pentru Firefox, Chrome, Opera și Firefox Mobile. Vestea bună este că browserele Brave și Tor pe desktop și mobile, precum și Onion Browser pe iOS au inclusă extensia din start.


    Adaugă super-puteri browser-ului. Vezi ce extensii recomandăm


    Protecție împotriva sistemului de operare

    Anumite sisteme de operare colectează și trimit constant o tonă de date despre tine și despre dispozitivul pe care îl folosești.

    Cel mai popular sistem de operare dintre toate, Windows, nu face deloc excepție. Din contră, Windows 10 colectează cele mai multe date decât toate celelalte versiuni de până acum.

    Ce legătura are asta cu adresa IP? Setarea browser-ul pentru a nu mai avea reclame care să ne urmărească este un pas pe care îl facem pentru protecția noastră. Vectorii de atac sunt mult mai mulți însă iar sistemul de operare este unul din punctele care transferă foarte multe informații fără să știm exact care, unde, și cum sunt folosite.