<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Gorazd :blog &#187; net</title>
	<atom:link href="http://gorazd.bozic.org/category/net/feed/" rel="self" type="application/rss+xml" />
	<link>http://gorazd.bozic.org</link>
	<description>Brez rdeče niti</description>
	<lastBuildDate>Thu, 22 Jul 2010 14:57:29 +0000</lastBuildDate>
	<language>sl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='gorazd.bozic.org' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/6ff08b297674e50a51ee2f20bea6e058?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>Gorazd :blog &#187; net</title>
		<link>http://gorazd.bozic.org</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://gorazd.bozic.org/osd.xml" title="Gorazd :blog" />
	<atom:link rel='hub' href='http://gorazd.bozic.org/?pushpress=hub'/>
		<item>
		<title>Cenzura se umika iz omrežja</title>
		<link>http://gorazd.bozic.org/2010/04/13/cenzura-se-umika-iz-omrezja/</link>
		<comments>http://gorazd.bozic.org/2010/04/13/cenzura-se-umika-iz-omrezja/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 11:27:02 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[cenzura]]></category>
		<category><![CDATA[igre na srečo]]></category>
		<category><![CDATA[zakon]]></category>
		<category><![CDATA[zis-c]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=422</guid>
		<description><![CDATA[Kot kaže, so protesti zoper spremembe Zakona o igrah na srečo (ZIS-C) le uspeli. Ministrstvo za finance je 8. 4. 2010 na spletni strani objavilo nov Predlog zakona o spremembah Zakona o igrah na srečo, ki odpravlja odgovornost ponudnika storitev informacijske družbe za spletne igralnice, ki se ne nahajajo na njegovem omrežju (bolj natančno, s katerimi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=422&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>Kot kaže, so protesti zoper <a title="Cenzura prometa na stranska vrata" href="http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/">spremembe Zakona o igrah na srečo</a> (ZIS-C) le uspeli. Ministrstvo za finance je 8. 4. 2010 na spletni strani objavilo nov <a href="http://www.mf.gov.si/slov/zakon/predlogi_igre_sreca.htm">Predlog zakona o spremembah Zakona o igrah na srečo</a>, ki odpravlja odgovornost ponudnika storitev informacijske družbe za spletne igralnice, ki se ne nahajajo na njegovem omrežju (bolj natančno, s katerimi nima podpisane pogodbe). Med spremembami je tudi določeno, da ukrepe na omrežju lahko izreka sodišče, Urad RS za nadzor nad prirejanjem iger na srečo pa bo sodišču te lahko predlagal. Iz predloga zakona:</p>
<blockquote><p>I.2.3 Poglavitne rešitve</p>
<p>Po predlogu zakona se izmed storitev, ki jih je prepovedano opravljati za osebe, ki nimajo koncesije Vlade RS za prirejanje iger na srečo, črta »omogočanje dostopa do spletnih strani oziroma drugih telekomunikacijskih povezav, preko katerih se je mogoče udeležiti spletnih iger na srečo«, ker iz besedila ni povsem jasno, da se nanaša le na tiste ponudnike storitev informacijske družbe, ki opravljajo storitve (storitev je naročeno delo, ki se opravi za koga, navadno za plačilo), torej so v pogodbenem odnosu z osebami, ki prirejajo igre na srečo brez koncesije Vlade RS.</p>
<p>Po predlogu zakona sme le sodišče ponudniku storitev informacijske družbe odrediti omejitev dostopa do spletnih strani, preko katerih se prirejajo igre na srečo brez koncesije Vlade RS. S tem je zagotovljena pravna varnost ponudnikov storitev informacijske družbe in upoštevano načelo sorazmernosti. Predlog sodišču lahko posreduje tudi pristojni nadzorni organ. Takšna ureditev je povzeta po Zakonu o elektronskem poslovanju na trgu (Uradni list RS, št. 96/09 – uradno prečiščeno besedilo), ki sicer dejavnost iger na srečo izključuje iz uporabe zakona.</p></blockquote>
<p>Tak razvoj je seveda pozitiven, sploh ker se bo zakon spremenil brez skrajnih mehanizmov, kot so ustavna presoja ali referendum. Ne gre pa pozabiti, da je še pred nedavnim <a title="UNPIS" href="http://www.unpis.gov.si/">Urad RS za nadzor nad prirejanjem iger na srečo</a> (Unpis) vseeno <a title="Slo-Tech: Boj z mlini na veter in igre na srečo" href="http://slo-tech.com/novice/t407970/0">izdal več odločb</a> slovenskim ponudnikom za blokado spletnih mest. Slovenski ponudniki so <a title="Arnes: Skupna izjava slovenskih ponudnikov ob izdaji odločb za blokado spletnih mest" href="http://www.arnes.si/obvestila/obvestilo/article/skupna-izjava-slovenskih-ponudnikov-ob-izdaji-odlocb-za-blokado-spletnih-mest/1.html">odreagirali s skupno izjavo za javnost,</a> pritožbami in pozivom k odpravi odločb. Direktor Unpisa, Boris Kovačič je ob tem za Finance izjavil:</p>
<blockquote><p>Verjamem, da smo (ponudnike interneta, op. a.) jih z ukrepom presenetili. Očitno na to niso bili pripravljeni. Toda njihovo dejanje pomeni, da podpirajo kaznivo dejanje. Drugega ne morem reči, zato jim bomo izdali plačilne naloge oziroma druge ustrezne ukrepe.</p>
<ul>
<li><em>Boris Kovačič, direktor Unpisa v članku &#8220;</em><a title="Finance: Unpis: Če ne bodo ubogali, jih bomo pa kaznovali" href="http://www.finance.si/276070/Unpis-%C8e-ne-bodo-ubogali-jih-bomo-pa-kaznovali"><em>Unpis: Če ne bodo ubogali, jih bomo pa kaznovali</em></a><em>&#8220;, Finance, 6. 4. 2010</em></li>
</ul>
</blockquote>
<p>Konec dober, vse dobro?</p>
<p>Moji prejšnji prispevki na to temo:</p>
<ul>
<li><a href="http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/">Cenzura prometa na stranska vrata</a> (5. 1. 2010)</li>
<li><a href="http://gorazd.bozic.org/2010/01/13/smiselnost-internet-filtriranja/">Smiselnost internet filtriranja</a> (13. 1. 2010)</li>
<li><a href="http://gorazd.bozic.org/2010/02/25/predavanje-o-cenzuri-interneta-v-kiberpipi/">Predavanje o cenzuri interneta v Kiberpipi</a> (25. 2. 2010)</li>
<li><a href="http://gorazd.bozic.org/2010/03/22/ne-glej-ne-poslusaj/">Ne glej, ne poslušaj</a> (22. 3. 2010)</li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/422/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/422/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/422/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/422/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/422/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/422/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/422/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/422/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/422/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/422/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=422&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/04/13/cenzura-se-umika-iz-omrezja/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>
	</item>
		<item>
		<title>Ne glej, ne poslušaj!</title>
		<link>http://gorazd.bozic.org/2010/03/22/ne-glej-ne-poslusaj/</link>
		<comments>http://gorazd.bozic.org/2010/03/22/ne-glej-ne-poslusaj/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 18:38:11 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[cenzura]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google Public DNS]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[IP address]]></category>
		<category><![CDATA[OpenDNS]]></category>
		<category><![CDATA[zasebnost]]></category>
		<category><![CDATA[zis-c]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=416</guid>
		<description><![CDATA[Urad RS za nadzor prirejanja iger na srečo (UNPIS) je operaterjem izdal odločbe za omejitev dostopa do spletnih mest bwin.com in bet-at-home.com. V njih operaterjem nalaga omejitev &#8220;z onemogočitvijo pretvorbe tekstovnega spletnega naslova www.[---].com v IP naslov.&#8221; Kot kaže, so na Uradu izbrali možnost omejevanja dostopa preko DNS sistema, o kateri sem tu že pisal. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=416&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p><a title="UNPIS" href="http://unpis.gov.si">Urad RS za nadzor prirejanja iger na srečo</a> (UNPIS) je operaterjem <a title="Pravokator: Izdane prve odločbe o blokadi interneta v Sloveniji" href="http://hr-cjpc.si/pravokator/index.php/2010/03/20/izdane-prve-odlocbe-o-blokadi-interneta-v-sloveniji/">izdal odločbe</a> za omejitev dostopa do spletnih mest bwin.com in bet-at-home.com. V njih operaterjem nalaga omejitev &#8220;z onemogočitvijo pretvorbe tekstovnega spletnega naslova www.[---].com v IP naslov.&#8221;</p>
<div id="attachment_419" class="wp-caption aligncenter" style="width: 310px"><a href="http://gbx7.files.wordpress.com/2010/03/signs.png"><img class="size-medium wp-image-419" title="signs" src="http://gbx7.files.wordpress.com/2010/03/signs.png?w=300&#038;h=124" alt="" width="300" height="124" /></a><p class="wp-caption-text">Omejevanje dostopa</p></div>
<p style="text-align:left;">Kot kaže, so na Uradu izbrali možnost omejevanja dostopa preko DNS sistema, o kateri <a title="Gorazd :blog - Cenzura prometa na stranska vrata" href="http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/">sem tu že pisal</a>. Izbrali pa so dokaj nerodno različico. Blokade spletnih mest s pomočjo DNS preslikav se običajno izvedejo s preusmeritvijo na nek drug IP naslov. Tam uporabnika običajno čaka obvestilo, da je njegova zahteva preusmerjena, skupaj z razlogi, zakaj se je to zgodilo. S tem, ko pa Urad zahteva onemogočanje pretvorbe, naroča operaterjem, naj njihovi strežniki vrnejo odgovor, da tega spletnega mesta ni. Bolj natančno bi pravzaprav bilo reči, da se morajo operaterjevi DNS resolverji <em>delati, kot da tega spletnega mesta ni</em>. S tem pristopom je pa kar nekaj težav.</p>
<ul>
<li>Uporabniki pri brskanju ne bomo mogli več enostavno ugotoviti, kdaj gre za napako v omrežju ali našem tipkanju, kdaj pa spletno mesto je, a nam Urad ne pusti do njega. Prav bi bilo, da je razlog za omejitev dostopa vsakemu uporabniku jasno predstavljen takoj, ko dobi odgovor na svojo zahtevo.</li>
<li>Izogib ukrepu je enostaven: igralci bodo uporabili <a class="zem_slink" title="OpenDNS" rel="homepage" href="http://www.opendns.com/">OpenDNS</a> ali <a class="zem_slink" title="Google Public DNS" rel="wikipedia" href="http://en.wikipedia.org/wiki/Google_Public_DNS">Google Public DNS</a> strežnike in se trivialno izognili omejitvi (ali pa se preslikava vpiše v <a title="Wikipedia: Hosts File" href="http://en.wikipedia.org/wiki/Hosts_file">hosts</a> datoteko). Tak ukrep torej ni učinkovit.</li>
<li>Ukrep želi omejiti dostop ne glede na to, ali je vaš namen igrati igre na srečo, ali pa samo pogledati, kaj je na spetnih straneg bwin.com in bet-at-home.com. Ali pa če ste recimo novinar in želite pobrskati po seznamu kontaktnih naslovov prirediteljev, da bi dobili uradno izjavo glede blokade. Omejitev velja tudi takrat.</li>
<li>Blokada velja recimo le za www.bwin.com, ne pa za www2.bwin.com ali bwin.com (čeprav se slednji na spletnem strežniku kasneje preslika na www.bwin.com). Pričakovati je torej še dodatne odločbe, s katerimi bo Urad to popravil.</li>
</ul>
<p>Zakaj je Urad izbral takšno različico omejevanja, lahko le ugibam. Morda zato, ker ni potrebna vzpostavitev posebnega spletnega strežnika, ki bi sprejemal preusmerjene zahteve in uporabnikom pojasnjeval, zakaj je bil promet preusmerjen (ali pa jim Urad tega ne želi pojasnjevati)?</p>
<p>Kot poroča Delo, pa odločbe niso <a title="Delo: Zahteva za blokado spletnih stavnic bwin in Bet-at-home" href="http://www.delo.si/clanek/102018">razveselile Direktorata za informacijsko družbo</a>.</p>
<p>DODANO 23.3.2010: Kot sva napovedala z Matejem Kovačičem na <a title="Posnetek predavanja iz Kiberpipe" href="http://gorazd.bozic.org/2010/02/25/predavanje-o-cenzuri-interneta-v-kiberpipi/">predavanju v Kiberpipi</a>, se bwin.com seveda ne bo tako enostavno predal. Poleg omenjenega www2.bwin.com je postavil še spletni naslov www77.bwin.com (ki seveda ni predmet izdanih odločb za omejitev dostopa), na voljo pa je dal še <a title="bwin Unblock" href="http://www.bwinsl.com/?language=18">program</a> za PC, ki zagotavlja izogibanje blokadi. Da ne bo pomote: nisem hazarder in se ne želim opredeljevati o igrah na srečo za denar, še manj pa želim zagovarjati tujo igralnico! Se pa lahko opredelim glede smiselnosti poskusa omejevanja tujega spletnega mesta. Ministrstvo za finance in UNPIS sta <a title="Delo 21.1.2010: Kitajski internetni dug" href="http://www.delo.si/clanek/97551">zatrjevala v izredno skopih izjavah medijem</a>, da je ukrep omejevanja &#8220;smotrn in učinkovit&#8221; (Delo, 21.1.2010), medtem ko smo drugi nizali argument za argumentom, zakaj temu ni tako in kazali na resno kolateralno škodo takšnega ukrepa. No, menim, da je sedaj zadnje dogajanje jasno in praktično pokazalo, da ukrep verjetno ni <em>smotrn</em>, zagotovo pa <em>ni</em> <em>učinkovit</em>.</p>
<div class="zemanta-pixie" style="margin-top:10px;height:15px;"><a class="zemanta-pixie-a" title="Reblog this post [with Zemanta]" href="http://reblog.zemanta.com/zemified/4cedc575-444e-4bac-9beb-1ae4ce5047ed/"><img class="zemanta-pixie-img" style="border:none;float:right;" src="http://img.zemanta.com/reblog_e.png?x-id=4cedc575-444e-4bac-9beb-1ae4ce5047ed" alt="Reblog this post [with Zemanta]" /></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/416/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/416/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/416/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/416/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/416/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/416/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/416/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/416/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/416/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/416/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=416&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/03/22/ne-glej-ne-poslusaj/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://gbx7.files.wordpress.com/2010/03/signs.png?w=300" medium="image">
			<media:title type="html">signs</media:title>
		</media:content>

		<media:content url="http://img.zemanta.com/reblog_e.png?x-id=4cedc575-444e-4bac-9beb-1ae4ce5047ed" medium="image">
			<media:title type="html">Reblog this post [with Zemanta]</media:title>
		</media:content>
	</item>
		<item>
		<title>Prelaganje odgovornosti</title>
		<link>http://gorazd.bozic.org/2010/03/02/prelaganje-odgovornosti/</link>
		<comments>http://gorazd.bozic.org/2010/03/02/prelaganje-odgovornosti/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 13:32:13 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[web 2.0]]></category>
		<category><![CDATA[zasebnost]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=406</guid>
		<description><![CDATA[V ponedeljek (1.3.2010) je Blaž Mazi v Dnevniku pisal o spletnih goljufijah, vdorih in zlorabah na omrežju, ter pasteh za otroke, ki se ne zavedajo pomembnosti zasebnosti in objavljajo vse živo kar povprek, saj jim nihče ni povedal, kako naj se ravnajo (če poenostavim). Glede tega sem pomislil na scenarij, ki se verjetno kar pogosto [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=406&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>V ponedeljek (1.3.2010) je Blaž Mazi v Dnevniku <a title="Dnevnik: Samo v lanskem letu se je obseg spletnih goljufij povečal za skoraj četrtino" href="http://www.dnevnik.si/novice/slovenija/1042341180">pisal o spletnih goljufijah, vdorih in zlorabah na omrežju</a>, ter pasteh za otroke, ki se ne zavedajo pomembnosti zasebnosti in objavljajo vse živo kar povprek, saj jim nihče ni povedal, kako naj se ravnajo (če poenostavim).</p>
<p>Glede tega sem pomislil na scenarij, ki se verjetno kar pogosto odvija pri nas: otrok nekje v prvih razredih osnovne šole sliši, da imajo eni že Facebook in ga hoče tudi sam, čeprav ne ve čisto, kaj to pravzaprav je. Starši pogosto tudi ne vedo, ali pa so neizmerno navdušeni nad web 2.0 sposobnostmi svojega otroka (oz. se imajo za blazno moderne in napredne) in mu naredijo FB račun. Kaj bo, če bo prišlo do kakšnega problema in bo otrok nevede objavil preveč, ali pa bo žrtev kakšnega nadlegovanja? Se mi zdi, da bodo starši zelo hitro obtožili državo, šole in še koga, ne bodo pa pomislili na to, da je njihova dolžnost, da se pozanimajo, kam spuščajo otroka. Če to počnejo v fizičnem svetu, morajo tudi v virtualnem. Pa še Facebook sam med <a title="Facebook Statement of Rights and Responsibilities" href="http://www.facebook.com/terms.php?ref=pf">pogoji uporabe</a> določa, da morate imeti vsaj 13 let &#8230;</p>
<p>O zasebnosti na omrežju je Mazi v ponedeljkovem Dnevniku napisal tudi ločen <a title="Blaž Mazi, Dnevnik: Veliki brat si zapomni vse" href="http://www.dnevnik.si/debate/komentarji/1042341278">komentar</a> (priporočam!), o <a href="http://gorazd.bozic.org/2009/05/30/vrednost-nasega-profila-na-facebooku/">vrednosti Facebook profila</a> pa sem tudi že sam pisal.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/406/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=406&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/03/02/prelaganje-odgovornosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>
	</item>
		<item>
		<title>Predavanje o cenzuri interneta v Kiberpipi</title>
		<link>http://gorazd.bozic.org/2010/02/25/predavanje-o-cenzuri-interneta-v-kiberpipi/</link>
		<comments>http://gorazd.bozic.org/2010/02/25/predavanje-o-cenzuri-interneta-v-kiberpipi/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 20:01:53 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[cenzura]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kiberpipa]]></category>
		<category><![CDATA[predavanje]]></category>
		<category><![CDATA[zakon]]></category>
		<category><![CDATA[zasebnost]]></category>
		<category><![CDATA[zis-c]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=402</guid>
		<description><![CDATA[V torek, 23. 2. 2010, sva z Matejem Kovačičem predavala v Kiberpipi na temo zadnjih sprememb Zakona o igrah na srečo (ZIS-C). Spremembe zakona so potiho uvedle možnost, da Urad RS za nadzor nad prirejanjem iger na srčo (UNPIS) lahko odredi blokado dostopa do spletnega mesta v tujini. Predavanje ima naslov: &#8220;Omogočanje dostopa prepovedano!&#8221; Posnetek [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=402&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>V torek, 23. 2. 2010, sva z Matejem Kovačičem predavala v Kiberpipi na temo <a title="Gorazd :blog - Cenzura prometa na stranska vrata" href="http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/">zadnjih sprememb Zakona o igrah na srečo</a> (ZIS-C). Spremembe zakona so potiho uvedle možnost, da Urad RS za nadzor nad prirejanjem iger na srčo (UNPIS) lahko odredi blokado dostopa do spletnega mesta v tujini. Predavanje ima naslov: &#8220;Omogočanje dostopa prepovedano!&#8221;</p>
<p>Posnetek predavanja je tule, med najavo na začetku za kakšno minuto slika izgine, potem pa je v redu.</p>
<p><span style='text-align:center; display: block;'>
<object type="application/x-shockwave-flash" width="400" height="300" data="http://www.vimeo.com/moogaloop.swf?clip_id=9731414&amp;server=www.vimeo.com&amp;fullscreen=1&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=01AAEA">
	<param name="quality" value="best" />
	<param name="allowfullscreen" value="true" />
	<param name="scale" value="showAll" />
	<param name="movie" value="http://www.vimeo.com/moogaloop.swf?clip_id=9731414&amp;server=www.vimeo.com&amp;fullscreen=1&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=01AAEA" />
	<param name="wmode" value="opaque" />
</object>
</span></p>
<p><a href="http://vimeo.com/9731414">Omogočanje dostopa prepovedano!</a> from <a href="http://vimeo.com/user2912742">SI-CERT</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Upam, da sva v predavanju uspela prikazati, kako spremembe v ZIS-C očitno niso bile dovolj premišljene, ne s pravnega, ne s tehničnega stališča.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/402/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=402&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/02/25/predavanje-o-cenzuri-interneta-v-kiberpipi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>
	</item>
		<item>
		<title>iPhone tethering se vrača</title>
		<link>http://gorazd.bozic.org/2010/02/03/iphone-tethering-se-vraca/</link>
		<comments>http://gorazd.bozic.org/2010/02/03/iphone-tethering-se-vraca/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 09:30:04 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iphone os 3.1.3]]></category>
		<category><![CDATA[tethering]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[modem]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=394</guid>
		<description><![CDATA[Apple je z iPhone OS 3.1.1 nadgradnjo ukinil možnost &#8220;tetheringa&#8221; (tj. uporabe iPhona kot modema za računalnik oz. notesnik) pri odklenjenih telefonih. Ker Apple ni podpisal pogodbe še z nobenim slovenskim operaterjem, je ta poteza prizadela vse slovenske uporabnike. No, danes je prispela različica iPhone OS 3.1.3, ki možnost &#8220;šlepanja&#8221; vrača: Če poleg te, vsaj [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=394&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>Apple je z <a class="zem_slink" title="iPhone" rel="homepage" href="http://www.apple.com/iphone">iPhone</a> OS 3.1.1 nadgradnjo ukinil možnost &#8220;tetheringa&#8221; (tj. uporabe iPhona kot modema za računalnik oz. notesnik) pri odklenjenih telefonih. Ker Apple ni podpisal pogodbe še z nobenim slovenskim operaterjem, je ta poteza prizadela vse slovenske uporabnike. No, danes je prispela različica iPhone OS 3.1.3, ki možnost &#8220;šlepanja&#8221; vrača:</p>
<p style="text-align:center;"><img class="size-medium wp-image-396 aligncenter" title="IMG_0339" src="http://gbx7.files.wordpress.com/2010/02/img_03391.png?w=200&#038;h=300" alt="" width="200" height="300" /></p>
<p>Če poleg te, vsaj meni zelo pomembne funkcionalnosti, upoštevam tudi zadovoljivo podporo za prepoznavo obeh formatov slovenskih telefonskih številk (tistih s +386 predpono in onih brez), potem zase ne vidim več razloga za jailbreak. Super!</p>
<h6 class="zemanta-related-title" style="font-size:1em;">Related articles by Zemanta</h6>
<ul class="zemanta-article-ul">
<li class="zemanta-article-ul-li"><a href="http://lifehacker.com/5462483/iphone-os-313-update-available-for-all-iphone-and-ipod-touch-models">iPhone OS 3.1.3 Update Available for All iPhone and iPod touch Models</a> (lifehacker.com)</li>
<li class="zemanta-article-ul-li"><a href="http://news.cnet.com/8301-27080_3-10446103-245.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20">Apple patch plugs iPhone, iPod Touch holes</a> (news.cnet.com)</li>
<li class="zemanta-article-ul-li"><a href="http://www.macworld.com/article/146077/2010/02/iphone_313.html?lsrc=rss_main">Apple releases iPhone software 3.1.3</a> (macworld.com)</li>
</ul>
<div class="zemanta-pixie" style="margin-top:10px;height:15px;"><a class="zemanta-pixie-a" title="Reblog this post [with Zemanta]" href="http://reblog.zemanta.com/zemified/cb1b3cf0-6fea-4ddf-b6db-6752ef883ad3/"><img class="zemanta-pixie-img" style="border:none;float:right;" src="http://img.zemanta.com/reblog_e.png?x-id=cb1b3cf0-6fea-4ddf-b6db-6752ef883ad3" alt="Reblog this post [with Zemanta]" /></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/394/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=394&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/02/03/iphone-tethering-se-vraca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://gbx7.files.wordpress.com/2010/02/img_03391.png?w=200" medium="image">
			<media:title type="html">IMG_0339</media:title>
		</media:content>

		<media:content url="http://img.zemanta.com/reblog_e.png?x-id=cb1b3cf0-6fea-4ddf-b6db-6752ef883ad3" medium="image">
			<media:title type="html">Reblog this post [with Zemanta]</media:title>
		</media:content>
	</item>
		<item>
		<title>Smiselnost internet filtriranja</title>
		<link>http://gorazd.bozic.org/2010/01/13/smiselnost-internet-filtriranja/</link>
		<comments>http://gorazd.bozic.org/2010/01/13/smiselnost-internet-filtriranja/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 12:54:17 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[zasebnost]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=387</guid>
		<description><![CDATA[Ko so mediji povzeli novice o spremembah Zakona o igrah na srečo, sem zasledil tudi izjavo Ministrstva za finance iz katere gre sklepati, da je ukrep omejevanja dostopa do spletnih mest &#8220;izvedljiv in smotrn&#8221;. Pravi kontranst tej skopi izjavi je debela študija Open Society Institute z naslovom &#8220;Internet blocking: balancing cybercrime responses in democratic societies&#8221; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=387&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>Ko so mediji povzeli <a title="Cenzura prometa na stranska vrata, Gorazd :blog" href="http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/">novice o spremembah</a> Zakona o igrah na srečo, sem zasledil tudi <a title="Članek v Delu: &quot;Ministrstvo: Filtriranje interneta izvedljivo in smotrno&quot;" href="http://www.delo.si/clanek/96532">izjavo Ministrstva za finance</a> iz katere gre sklepati, da je ukrep omejevanja dostopa do spletnih mest &#8220;izvedljiv in smotrn&#8221;. Pravi kontranst tej skopi izjavi je debela študija <a class="zem_slink" title="Open Society Institute" rel="homepage" href="http://www.soros.org">Open Society Institute</a> z naslovom &#8220;<a title="Internet blocking - balancing cybercrime responses in democratic societies" href="http://www.aconite.com/sites/default/files/Internet_blocking_and_Democracy.pdf">Internet blocking: balancing cybercrime responses in democratic societies</a>&#8221; (priporočam ogled <a title="Internet blocking - executive summary" href="http://www.aconite.com/sites/default/files/Internet_Blocking_and_Democracy_Exec_Summary.pdf">povzetka</a>). Ugotovitve študije je soavtor Cormac Callanan komentiral z naslednjimi besedami: &#8220;Tehnično je težko izvedljivo. Pravno je problematično. Predvsem pa predstavlja otipljivo grožnjo prostemu pretoku infirmacij in je v nasprotju z osnovnimi demokratičnimi načeli.&#8221;</p>
<blockquote><p>Technically, it is difficult. Legally, it is problematic. Above all, it represents a real threat to the free transfer of information and conflicts with basic democratic principles.</p>
<p><em>Cormac Callanan</em></p></blockquote>
<p>V povzetku poudarjajo tudi, da filtriranje in omejevanje dostopa ni učinkovito, saj blokira bodisi premalo ali preveč, poleg tega pa bodo storici ali prekrškarji zlahka ukrep zaobšli.</p>
<p>Zanimiva pa je v luči sprememb naše zakonodaje novica, da bo Google zaradi hekerskih napadov in omejevanja svobode govora prenehal cenzurirati iskalne rezultate na google.cn in celo razmišlja o tem, da bi zaprl svojo kitajsko poslovalnico. Ameriška vlada se je <a title="US Department of State: Statement on Google Operations in China" href="http://www.state.gov/secretary/rm/2010/01/135105.htm">hitro odzvala</a> in Hillary Clinton pravi, da bo naslednji teden govorila o svobodi interneta v 21. stoletju.</p>
<p>Rekli boste, da primerov ne moremo enačiti. Res je.</p>
<div class="zemanta-pixie" style="margin-top:10px;height:15px;"><a class="zemanta-pixie-a" title="Reblog this post [with Zemanta]" href="http://reblog.zemanta.com/zemified/1efba351-80f5-4899-a48a-23e87117db81/"><img class="zemanta-pixie-img" style="border:none;float:right;" src="http://img.zemanta.com/reblog_e.png?x-id=1efba351-80f5-4899-a48a-23e87117db81" alt="Reblog this post [with Zemanta]" /></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/387/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/387/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/387/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/387/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/387/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/387/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/387/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/387/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/387/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/387/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=387&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/01/13/smiselnost-internet-filtriranja/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://img.zemanta.com/reblog_e.png?x-id=1efba351-80f5-4899-a48a-23e87117db81" medium="image">
			<media:title type="html">Reblog this post [with Zemanta]</media:title>
		</media:content>
	</item>
		<item>
		<title>Cenzura prometa na stranska vrata?</title>
		<link>http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/</link>
		<comments>http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 17:35:12 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[zasebnost]]></category>

		<guid isPermaLink="false">http://gbx7.wordpress.com/2010/01/05/cenzura-prometa-na-stranska-vrata/</guid>
		<description><![CDATA[Državni zbor RS je pred kratkim sprejel spremembe Zakona o igrah na srečo, ki med drugim dodajajo tudi tole v 107. člen: Če nadzorni organ pri izvajanju nadzora ugotovi, da se prirejajo spletne igre na srečo brez koncesije vlade, lahko ponudniku storitve informacijske družbe naloži omejitev dostopa do spletnih strani oziroma drugih telekomunikacijskih povezav, preko [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=375&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>Državni zbor RS je pred kratkim sprejel <a title="PREDLOG ZAKONA O SPREMEMBAH IN DOPOLNITVAH ZAKONA O IGRAH NA SREČO" href="http://www.dz-rs.si/index.php?id=101&amp;mandate=-1&amp;o=200&amp;unid=PZ%7CEECD164C7D71A460C1257680004F58F9&amp;showdoc=1">spremembe Zakona o igrah na srečo</a>, ki med drugim dodajajo tudi tole v 107. člen:</p>
<blockquote><p>Če nadzorni organ pri izvajanju nadzora ugotovi, da se prirejajo spletne igre na srečo brez koncesije vlade, lahko ponudniku storitve informacijske družbe naloži omejitev dostopa do spletnih strani oziroma drugih telekomunikacijskih povezav, preko katerih se take igre prirejajo.</p></blockquote>
<p>Vsem, ki vas zanimajo pravne implikacije in družbena primernost uvajanja takšnih ukrepov, toplo priporočam članka <a title="Zakon o igrah na srečo uvaja cenzuro spletnih strani" href="http://hr-cjpc.si/pravokator/index.php/2010/01/05/zakon-o-igrah-na-sreco-uvaja-cenzuro-spletnih-strani/">Mateja Kovačiča</a> in <a title="Naš veliki kitajski požarni zid" href="http://blog.zturk.com/2010/01/nas-lastni-veliki-kitajski-pozarni-zid.html">Žige Turka</a>, sam pa se bom osredotočil na tehnične možnosti blokiranja omrežnega prometa in posledice, ki jih ta lahko prinese.</p>
<p>Kadar želimo omejiti dostop do nekega strežnika oz. do spletnega mesta, imamo v bistvu na voljo štiri možnosti: blokada prometa glede na ciljni IP naslov, spreminjanje tabel za usmerjanje prometa, preusmerjanje s pomočjo lažnih <a class="zem_slink" title="Domain Name System" rel="wikipedia" href="http://en.wikipedia.org/wiki/Domain_Name_System">DNS</a> odgovorov in tehnologijo DPI, Deep Packet Inspection. Vsaka od teh možnosti ima svoje pomanjkljivosti oz. povzroči probleme, na katere zakonodajalec verjetno ni pomislil, bodo pa padli na ramena &#8220;ponudnikov storitev informacijske družbe&#8221;.</p>
<p><strong>Blokada prometa na podlagi IP naslova</strong></p>
<p>To je najbolj enostavna metoda, ki jo običajno internetni ponudniki uporabljajo recimo za obrambo pred napadi s poplavo podatkov (<a class="zem_slink" title="Denial-of-service attack" rel="wikipedia" href="http://en.wikipedia.org/wiki/Denial-of-service_attack">DDoS</a>, Distributed Denial of Service oz. na kratko kar &#8220;dosanje&#8221;). Tudi najbolj enostavne omrežne naprave podpirajo vsaj osnovno filtriranje prometa te oblike. Na napravi (običajno usmerjevalniku prometa, lahko tudi požarnem zidu) se ustvari novo pravilo, ki pravi, naj se promet na nek ciljni IP naslov (recimo 195.72.135.41) zavrže. To bi ustrezalo primeru, ko poštar na določen naslov (recimo Jamova 39, 1000 Ljubljana) ne bi več dostavljal pošiljk. S tem morda dosežemo namen, kadar je na tem naslovu samo ena oseba, povzročimo pa lahko dodatno škodo, kadar stoji na tem naslovu blok ali celo poslovna stavba (ali v tem konkretnem primeru Inštitut Jožefa Stefana).</p>
<p>Takšni blokadi se lahko prireditelj iger na srečo enostavno izogne tako, da prosi svojega ponudnika gostovanja, naj mu zamenja IP naslov. Ta bo verjetno rade volje to storil in ukrep je izničen. Še več: ponudnik bo ta prosti IP naslov recikliral in ga že naslednji trenutek dodelil drugi svoji stranki, do njenega spletnega mesta pa naenkrat iz Slovenije ne bomo mogli.</p>
<p>Vsi tisti igralci, ki se bodo ukrepu želeli izogniti, bodo ukrep zaobšli z uporabo anonimnih proxy strežnikov (kot se je to zgodilo v <a title="Mladina: Udba in cenzura" href="http://www.mladina.si/dnevnik/18-04-2003-udba_in_cenzura/">udba.net primeru</a>) ali <a title="Tor" href="http://www.torproject.org/overview.html.en">omrežja Tor</a>, ki je namenjeno anonimnemu brskanju.</p>
<p><strong>Spremembe tabel za usmerjanje prometa</strong></p>
<p>Omrežje internet je sestavljeno iz ogromnega števila povezav med usmerjevalniki prometa (router). Vsak od njih ve na podlagi posebnih tabel za usmerjanje prometa, kateremu sosedu mora poslati paket, da bo prišel na cilj. Vsi internetni ponudniki svoj IP naslovni prostor <em>oglašujejo</em> sosednim omrežjem, posebni protokoli in postopki pa poskrbijo, da se ustrezna informacija razširi po omrežju. Če se vsi ponudniki držijo dogovorjenih pravil, lahko od koderkoli na internetu pridemo kamorkoli.</p>
<p>Ponudniki v Sloveniji bi omejevanje dostopa lahko implementirali tako, da bi dodali v usmerjevalne tabele lažne podatke, ki bi govorili, da se recimo bwin.com nahaja dejansko na strežniku Urada RS za nadzor nad prirejanjem iger na srečo. S tem ne bi zavrgli ali uničili pakete, ampak bi jihpreusmerili. Kot da bi na cestah v vsej državi zamenjali table, ki kažejo, kako se pride recimo v Trst in bi potnike usmerjali v Celje. Dodaten “bonus” takšnega omejevanja je, da upravitelj tega lažnega cilja jasno vidi, <em>kdo</em> vse želi priti do prepovedanega spletnega mesta …</p>
<p>Ostale problemi in metode izogibanja ukrepu pa so povsem isti, kot v prejšnjem načinu blokade. Ker pa lahko po nesreči usmerjevalna informacija “uide” v tuja omrežja, pa se tu pojavi še dodaten problem, ko preusmerimo promet tudi v drugih državah. To se je dejansko že zgodilo v primeru, ko je pakistanski telekom leta 2008 dobil navodilo države, naj zablokira Youtube zaradi neprimernih vsebin. Zaradi napake pri urejanju usmerjevalnih tabel je ta <em>laž</em> ušla iz Pakistana ven in se v hipu razširila po internetu. Tako je bil nekaj ur Youtube <a title="Cnet: How Pakistan knocked YouTube offline" href="http://news.cnet.com/8301-10784_3-9878655-7.html">nedosegljiv za </a><em><a title="Cnet: How Pakistan knocked YouTube offline" href="http://news.cnet.com/8301-10784_3-9878655-7.html">večino uporabnikov interneta</a>!</em></p>
<p><strong>Podtikanje lažnih DNS odgovorov</strong></p>
<p>Omrežna komunikacija poteka med različnimi IP naslovi, te pa si ljudje težko zapomnimo, zato je eden od temeljnih gradnikov interneta tudi porazdeljeni imenik DNS, Domain Name System. Vsakič, ko recimo vpišemo spletni naslov v brskalnik, si naš računalnik v ozadju izmenja kopico paketov z DNS strežniki na omrežju. Tako vpraša, kateri so domenski strežniki za bwin.com; ko izve za te, njih vpraša za IP naslov spletnega mesta www.bwin.com in prejme odgovor: 195.72.135.41. Brskalnik šele nato lahko pošlje zahtevek za vsebino spletne strani. Za te DNS poizvedbe običajno uporabljamo strežnike svojega internetnega ponudnika (pogovorno tak DNS strežnik imenujemo <em>resolver</em>).</p>
<p>Spletno mesto lahko s pomočjo DNS sistema blokiramo tako, da v resolver dodamo <em>črno listo</em> imen. Ko recimo tako spremenjen resolver na črni listi najde www.bwin.com, namesto pravega odgovora vrne IP naslov vnaprej določenega spletnega mesta, kjer se uporabniku prikaže sporočilo, da do tega spletnega mesta ne sme.</p>
<p>Pri tem načinu se vsak igralec iger na srečo še bolj enostavno izogne blokadi. Na primer tako, da si na računalniku nastavi <a class="zem_slink" title="OpenDNS" rel="homepage" href="http://www.opendns.com/">OpenDNS</a> ali <a title="Google Public DNS" href="http://googlecode.blogspot.com/2009/12/introducing-google-public-dns-new-dns.html">Googlove</a> strežnike (resolverje), ki brezplačno nudijo svoje storitve komurkoli. Ker pa je podtikanje lažnih DNS odgovorov tudi ena od metod omrežnih kriminalcev, ki nam skušajo na ta način ukrasti gesla in denar, zato se bo prej ali slej vpeljal nov, bolj varen protokol, <a class="zem_slink" title="Domain Name System Security Extensions" rel="wikipedia" href="http://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions">DNSSEC</a>. Ta bo vzpostavil hierarhijo ključev za digitalno podpisovanje, takšne blokade (oz. preusmeritve) pa naredil manj uporabne.</p>
<p><strong>DPI &#8211; Deep Packet Inspection</strong></p>
<p>Najbolj kompleksna in napredna (ali pa perfidna, odvisno od stališča) tehnologija za filtriranje prometa temelji na vpogledu v vsebino, samodejnem pregledovanju celotnega prometa in iskanju vzorcev v njem. Če se vrnemo na poštarsko analogijo: vsako pismo bi na pošti odprli in na podlagi vsebine pisma odločili, ali se ga sme dostaviti, ali ne. DPI se uporablja kot dodatek pri nekaterih požarnih zidovih, seveda pa je tudi idealno orodje za nadzor nad prometom zaposlenih. Tudi pri nas se skuša še dodatno promovirati internetnim operaterjem, saj omogoča tudi spreminjanje in dodajanje vsebine v komunikacijo. Reklam, recimo.</p>
<p>DPI sigurno pomeni nesorazmeren poseg v zasebnost komunikacije glede na namen omenjenega zakona, zato kaj dosti besed o tej možnosti ne bi izgubljal, morda bi le pokazal na članek o <a title="DPI tehnologija v Sloveniji" href="http://hr-cjpc.si/pravokator/index.php/2009/12/02/dpi-tehnologija-v-sloveniji/">neprimerni uporabi DPI tehnologije pri nas</a>.</p>
<p><strong>Splošni problemi</strong></p>
<p>Obstaja tudi nekaj pomislekov, ki pa so skupni vsem trem načinom blokiranja prometa. Najprej bi omenil ažuriranje spiska blokiranih mest. Kdo bo vzdrževal spisek, preverjal ali še veljajo razlogi za blokado in sporočal vse skupaj slovenskim &#8220;ponudnikom storitev informacijske družbe&#8221;? Urad RS za nadzor nad prirejanjem iger na srečo? Kaj, ko bo prireditelj zamenjal IP naslov ali DNS ime? Bomo imeli centralni državni organ za urejanje cenzuriranih spletnih mest, ali bodo to počeli posamezni uradi in inšpekcije? Zdi se mi, da so vse te službe bolj vajene postopka, kjer izdajo odredbo, nato pa je stvar zaključena. Kaj pa bo čez dve leti, ko bo prireditelj propadel, zamenjal ponudnika gostovanja ipd.?</p>
<p>Zanesljiva komunikacija je tista, pri kateri vemo, kakšni so možni rezultati: ali bo sporočilo prišlo na cilj, sicer pa bomo dobili povratno informacijo, da nekaj ni bilo v redu. Z nekaterimi načini filtriranja to zanesljivost zmanjšamo in vnesemo polje zmede v omrežje.</p>
<p>Predvsem pa ni prav, da v spor med Uradom, ki skrbi za zakonitost iger na srečo in tujim prirediteljem iger na srečo vlečemo tretje osebe. Še posebej, če gre tu za operaterje, ki imajo za nalogo hitro in učinkovito omrežno komunikacijo in jim zakonodaja sicer nalaga, da se vsebine uporabnikove komunikacije ne smejo pritakniti. Ne zdi se mi primeren izgovor, da je težko doseči, da bodo tujci sprejeli omejitve, ki veljajo v Sloveniji, ter da ti postopki trajajo dolgo časa. Še posebej, kadar ima prireditelj sedež v članici EU.</p>
<p>Končal bom s prispodobo. Predstavljajmo si italijanske uradnike nekaj let nazaj, kako so preko meje strmeli v Hitove reklame in se jezili, da njihovi državljani v slovenske igralnice nosijo denar. Ker vedo, da čez mejo pristojnosti nimajo in da so tam zakoni drugačni, so po mrzličnem iskanju rešitve odredili lastniku ozemlja ob meji, naj na lastne stroške postavi veliko tablo, ki mimoidočim zakrije pogled na reklamne napise igralnice tam čez. Ne glede na to, da vsak lahko reklame vidi, če se premakne nekaj deset metrov stran, bi svoj &#8220;ukrep&#8221; opravičili s tem, da so naredili vsaj nekaj in da je tudi to bolje, kot nič.</p>
<p>Pa je res?</p>
<div class="zemanta-pixie" style="margin-top:10px;height:15px;"><a class="zemanta-pixie-a" title="Reblog this post [with Zemanta]" href="http://reblog.zemanta.com/zemified/28b5bd8b-9a5b-4d61-a901-35b47b1cbca7/"><img class="zemanta-pixie-img" style="border:none;float:right;" src="http://img.zemanta.com/reblog_e.png?x-id=28b5bd8b-9a5b-4d61-a901-35b47b1cbca7" alt="Reblog this post [with Zemanta]" /></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/375/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=375&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2010/01/05/cenzura-prometa-na-stranska-vrata/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://img.zemanta.com/reblog_e.png?x-id=28b5bd8b-9a5b-4d61-a901-35b47b1cbca7" medium="image">
			<media:title type="html">Reblog this post [with Zemanta]</media:title>
		</media:content>
	</item>
		<item>
		<title>Yahoo naj bi &#8220;prodal&#8221; imena 200,000 iranskih blogerjev iranski vladi</title>
		<link>http://gorazd.bozic.org/2009/10/09/yahoo-naj-bi-prodal-imena-names-of-200000-iranian-bloggers-to-iranian-government/</link>
		<comments>http://gorazd.bozic.org/2009/10/09/yahoo-naj-bi-prodal-imena-names-of-200000-iranian-bloggers-to-iranian-government/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 10:58:54 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[web 2.0]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://gbx7.wordpress.com/2009/10/09/allegedly-yahoo-sold-names-of-200000-iranian-bloggers-to-iranian-government/</guid>
		<description><![CDATA[Opomba: Urednik ZDNet je odločil, da je novica temeljila le na nepreverjenem zapisu, Yahoo pa uradno zanika, da bi sploh bili v kontaktu z iranskimi vladnimi predstavniki. Za več informacij kliknite povezavo na ZDNet članek spodaj. via government.zdnet.com Richard Koman piše na ZDNet, kako naj bi Yahoo takorekoč prodal imena iranskih blogerjev iranski vladi, v [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=345&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class="posterous_bookmarklet_entry"><em>Opomba: Urednik ZDNet je odločil, da je novica temeljila le na nepreverjenem zapisu, Yahoo pa uradno zanika, da bi sploh bili v kontaktu z iranskimi vladnimi predstavniki. Za več informacij kliknite povezavo na ZDNet članek spodaj.</em></div>
<div class="posterous_bookmarklet_entry"><em><br />
</em></div>
<div class="posterous_bookmarklet_entry"><a href="http://posterous.com/getfile/files.posterous.com/gorazd/HEeGxmokIHpgahpvzefghGuwzmgolzveucemhGeFeAeDjIDBmjrHHbrcypye/media_httpstaticguimcouksysimagesGuardianPixpictures20096171245250172880IranianprotestsSupporte001jpg_dCojekJihBddIdh.jpg.scaled1000.jpg"><img src="http://posterous.com/getfile/files.posterous.com/gorazd/HEeGxmokIHpgahpvzefghGuwzmgolzveucemhGeFeAeDjIDBmjrHHbrcypye/media_httpstaticguimcouksysimagesGuardianPixpictures20096171245250172880IranianprotestsSupporte001jpg_dCojekJihBddIdh.jpg.scaled500.jpg" alt="" width="500" /></a></div>
<div class="posterous_bookmarklet_entry">
<div class="posterous_quote_citation">via <a href="http://government.zdnet.com/?p=5547">government.zdnet.com</a></div>
<p>Richard Koman piše na <a href="http://government.zdnet.com/?p=5547">ZDNet</a>, kako naj bi Yahoo takorekoč prodal imena iranskih blogerjev iranski vladi, v zameno za dvig blokade svojega spletnega mesta. Če je to res, kakšno sporočilo so sedaj iranski blogerji (in ostali) dobili? Ne zaupaj ameriškim spletnim firmam, saj te bodo prodali za pravo ceno? Ne jemljite tega osebno, gre za biznis?</p>
</div>
<p style="font-size:10px;"><a href="http://posterous.com">Posted via web</a> from <a href="http://gorazd.posterous.com/allegedly-yahoo-sold-names-of-200000-iranian">Micro Bursts</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/345/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/345/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/345/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/345/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/345/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/345/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/345/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/345/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/345/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/345/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=345&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2009/10/09/yahoo-naj-bi-prodal-imena-names-of-200000-iranian-bloggers-to-iranian-government/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://posterous.com/getfile/files.posterous.com/gorazd/HEeGxmokIHpgahpvzefghGuwzmgolzveucemhGeFeAeDjIDBmjrHHbrcypye/media_httpstaticguimcouksysimagesGuardianPixpictures20096171245250172880IranianprotestsSupporte001jpg_dCojekJihBddIdh.jpg.scaled500.jpg" medium="image" />
	</item>
		<item>
		<title>Vrednost našega profila na Facebooku</title>
		<link>http://gorazd.bozic.org/2009/05/30/vrednost-nasega-profila-na-facebooku/</link>
		<comments>http://gorazd.bozic.org/2009/05/30/vrednost-nasega-profila-na-facebooku/#comments</comments>
		<pubDate>Sat, 30 May 2009 06:33:11 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[ranljivost]]></category>
		<category><![CDATA[varnost]]></category>
		<category><![CDATA[web 2.0]]></category>
		<category><![CDATA[zasebnost]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=154</guid>
		<description><![CDATA[Ljudje smo družabna bitja in Facebook nam omogoča enostavno, udobno, in široko komunikacijo s prijatelji in znanci. Prišel pa je hitro in morda zato še nismo imeli dovolj časa razviti obrambnih mehanizmov, s katerimi bi se uspešno izognili pastem sodobnega “druženja”. Internetna družabna omrežja temeljijo na tem, da si zgradimo mrežo prijateljev, tem pa nato [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=154&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-155" title="498122926_443eaf90ed" src="http://gbx7.files.wordpress.com/2009/05/498122926_443eaf90ed.jpg?w=150&#038;h=112" alt="498122926_443eaf90ed" width="150" height="112" />Ljudje smo družabna bitja in <a class="zem_slink" title="Facebook" rel="homepage" href="http://facebook.com">Facebook</a> nam omogoča enostavno, udobno, in široko komunikacijo s prijatelji in znanci. Prišel pa je hitro in morda zato še nismo imeli dovolj časa razviti obrambnih mehanizmov, s katerimi bi se uspešno izognili pastem sodobnega “druženja”.</p>
<p>Internetna družabna omrežja temeljijo na tem, da si zgradimo mrežo prijateljev, tem pa nato oznanjamo, kaj počnemo, kje smo bili, kam gremo in kaj si o kakšni aktualni stvari mislimo. Objavljamo slike, povezave na bloge in video posnetke, ter komentiramo objave svojih prijateljev. Ker na internetu velja, da je z objavljeno stvarjo tako kot z zobno pasto, ko jo iztisnemo iz tube (t.j. zelo težko jo spravimo nazaj), bi morali biti pozorni na vsaj dve stvari.</p>
<p>Najprej, koga vse na Facebooku vzamemo za svojega prijatelja? Dovolimo bežnim znancem in popolnim tujcem v svoje omrežje, ker se želimo postaviti z visokim številom FB prijateljev, ali pa nam je nerodno koga zavrniti? Bolj ko je temu tako, težje napovemo, kako bodo ti “prijatelji” ravnali z našimi podatki. In nato: kdo vse vidi naše podatke, samo prijatelji, tudi prijatelji prijateljev, ali kdorkoli na internetu?</p>
<p>Vedno govorimo, da imajo informacije vrednost. To vrednost sami večamo z objavami na FB o tem, kdo smo in kaj počnemo. Tako lahko nekdo recimo izkoristi dejstvo, da ste se odpravili na pot po Afriki in v vašem imenu pošlje obvestilo FB prijateljem, kako so vas okradli, ste v hudi stiski in nujno potrebujete denar za vrnitev domov, nakazilo pa naj bo v neko banko v Nigeriji (dvig z geslom, brez osebne identifikacije) &#8230; Takšne goljufije se redno dogajajo že danes, pričakujemo lahko le, da bodo jutri goljufi postali še bolj zviti s pomočjo informacij, ki jih mi sami dajemo na voljo.</p>
<p>FB in podobna omrežja so dejansko platforma za izmenjavo različnih tipov informacij med uporabniki, te pa so lahko tudi neposredno škodljive, denimo računalniški virusi in črvi. V pradavnini so ti potovali po disketah, včeraj po elektronski pošti, družabna omrežja pa so naslednja na spisku.</p>
<p>Na koncu ne smemo pozabiti na to, da vse podatke na FB hrani in upravlja zasebno podjetje v ZDA. Kaj bodo z njimi počeli bo verjetno prej stvar zaslužka, kot neke nedefinirane skupne koristi uporabnikov.</p>
<p>Je torej glede na zgoraj nametane probleme rešitev v popolni web 2.0 abstinenci in strogo anonimnem brskanju po spletu? Za nekatere morda res, za večino nas pa bo verjetno dovolj, če poskrbimo za osnovno zaščito in higieno pri uporabi. Zato si priskrbimo profesionalni zaščitni program, ki nas bo obranil virusov in podtaknjenih stvari na spletu (ter nas na leto stane toliko kot ena cenejša večerja v mestu). FB, spletne pošte in drugih omrežnih storitev raje ne uporabljajmo s tujih računalnikov (cybercafeji), lahko nam ukradejo geslo in z njim našo omrežno identiteto. Preverimo nastavitve na FB, ki določajo, kdo lahko pregleduje naše objave. Pri objavljanju osebnih podatkov, slik in video posnetkov pa bodimo raje bolj na konzervativni strani. In ker odrasli zaradi svojih izkušenj to mejo konzervativnosti lažje najdemo kot otroci in mladostniki, jim pomagajmo z nasveti.</p>
<div class="zemanta-pixie" style="margin-top:10px;height:15px;"><a class="zemanta-pixie-a" title="Reblog this post [with Zemanta]" href="http://reblog.zemanta.com/zemified/c91fb2c6-fb3c-409a-ab80-2a2482544dc2/"><img class="zemanta-pixie-img" style="border:medium none;float:right;" src="http://img.zemanta.com/reblog_e.png?x-id=c91fb2c6-fb3c-409a-ab80-2a2482544dc2" alt="Reblog this post [with Zemanta]" /></a><span style="color:#999999;"><em>Slika: <span style="color:#3366ff;"><a title="Flickr uporabnik pshab" href="http://www.flickr.com/photos/pshab/">pshab</a></span></em></span></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/154/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=154&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2009/05/30/vrednost-nasega-profila-na-facebooku/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://gbx7.files.wordpress.com/2009/05/498122926_443eaf90ed.jpg" medium="image">
			<media:title type="html">498122926_443eaf90ed</media:title>
		</media:content>

		<media:content url="http://img.zemanta.com/reblog_e.png?x-id=c91fb2c6-fb3c-409a-ab80-2a2482544dc2" medium="image">
			<media:title type="html">Reblog this post [with Zemanta]</media:title>
		</media:content>
	</item>
		<item>
		<title>Črvi na Twitter omrežju</title>
		<link>http://gorazd.bozic.org/2009/04/12/crvi-na-twitter-omrezju/</link>
		<comments>http://gorazd.bozic.org/2009/04/12/crvi-na-twitter-omrezju/#comments</comments>
		<pubDate>Sun, 12 Apr 2009 22:02:53 +0000</pubDate>
		<dc:creator>Gorazd</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[računalništvo]]></category>
		<category><![CDATA[ranljivost]]></category>
		<category><![CDATA[si-cert]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[varnost]]></category>
		<category><![CDATA[web 2.0]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[črv]]></category>

		<guid isPermaLink="false">http://gorazd.bozic.org/?p=147</guid>
		<description><![CDATA[Image by sevenoh via Flickr Med velikonočnimi prazniki so se na Twitterju pojavili XSS (cross-site scripting) črvi. Ob obisku okuženega profila vam lahko podtaknjena koda na strani ukrade Twitter piškotek, s katerim se identificirate. Črv v vašem imenu (a brez vaše vednosti, seveda) počivka, kjer skuša vaše prijatelje namamiti na stran z zlonamerno kodo in [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=147&subd=gbx7&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class="zemanta-img zemanta-action-dragged" style="display:block;margin:1em;">
<div>
<dl class="wp-caption alignright">
<dt class="wp-caption-dt"><a href="http://www.flickr.com/photos/35236242@N00/2704510858"><img title="Call me the bird or the worm" src="http://farm4.static.flickr.com/3249/2704510858_8775f89159_m.jpg" alt="Call me the bird or the worm" /></a></dt>
<dd class="wp-caption-dd zemanta-img-attribution">Image by <a href="http://www.flickr.com/photos/35236242@N00/2704510858">sevenoh</a> via Flickr</dd>
</dl>
</div>
</div>
<p>Med velikonočnimi prazniki so se na Twitterju pojavili <a title="Wikipedia: Cross-site scripting" href="http://en.wikipedia.org/wiki/Cross-site_scripting">XSS</a> (cross-site scripting) črvi. Ob obisku okuženega profila vam lahko podtaknjena koda na strani ukrade <a class="zem_slink" title="Twitter" rel="homepage" href="http://twitter.com">Twitter</a> piškotek, s katerim se identificirate. Črv v vašem imenu (a brez vaše vednosti, seveda) <em>počivka</em>, kjer skuša vaše prijatelje namamiti na stran z zlonamerno kodo in tako okužiti tudi njihov profil.</p>
<p>Kot vse kaže, je v tem primeru šlo za &#8220;proof-of-concept&#8221; črva, doživel pa je <a title="F-Secure: Twitter worm outbreak over Easter" href="http://www.f-secure.com/weblog/archives/00001653.html">par mutacij</a>. Sigurno ni to zadnji varnostni problem, s katerim se je Twitter soočil. Družabna omrežja vabijo s tem, da so preprosta in prijazna, včasih tudi na račun opuščanja razmisleka o varnem snovanju za splet.</p>
<p>Zaenkrat svetujem, da bodisi izklopite Javascript (radikalno), ali pa bodite zelo rezervirani pri klikanju po Twitterju (verjetno dovolj). Še posebej, pri povezavah novih neznanih &#8220;sledilcev&#8221;. Twitter ekipa pa pravi, da so izbruh spravili pod nadzor, vendar pa še &#8220;<a title="Twitter blog: Wily Weekend Worms" href="http://blog.twitter.com/2009/04/wily-weekend-worms.html">pregledujejo vse podrobnosti</a>.&#8221; Torej še ni <em>čisto</em> jasno ali je zadeve konec, zato previdno.</p>
<div class="zemanta-pixie" style="margin-top:10px;height:15px;"><a class="zemanta-pixie-a" title="Reblog this post [with Zemanta]" href="http://reblog.zemanta.com/zemified/1ea8a0fc-b581-4ccd-aefd-7a809b208219/"><img class="zemanta-pixie-img" style="border:medium none;float:right;" src="http://img.zemanta.com/reblog_e.png?x-id=1ea8a0fc-b581-4ccd-aefd-7a809b208219" alt="Reblog this post [with Zemanta]" /></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/gbx7.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/gbx7.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/gbx7.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/gbx7.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/gbx7.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/gbx7.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/gbx7.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/gbx7.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/gbx7.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/gbx7.wordpress.com/147/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=gorazd.bozic.org&blog=3253704&post=147&subd=gbx7&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://gorazd.bozic.org/2009/04/12/crvi-na-twitter-omrezju/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c4cde5b5f7e2f2502b25d42ac8b6c6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">gbx7</media:title>
		</media:content>

		<media:content url="http://farm4.static.flickr.com/3249/2704510858_8775f89159_m.jpg" medium="image">
			<media:title type="html">Call me the bird or the worm</media:title>
		</media:content>

		<media:content url="http://img.zemanta.com/reblog_e.png?x-id=1ea8a0fc-b581-4ccd-aefd-7a809b208219" medium="image">
			<media:title type="html">Reblog this post [with Zemanta]</media:title>
		</media:content>
	</item>
	</channel>
</rss>