Gå til innhold

Harald_N73

Medlemmer
  • Innlegg

    30
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av Harald_N73

  1. Som sagt tidligere...det handler ikke bare om åpen kildekode og om sikkerheten i appen. Det handler også om gjenbruk av innsamlet svært verdifull data. Hvilke garantier har vi fra Simula eller staten om at data blir slettet etter bruk og ikke brukt til andre formål på et senere tidspunkt. Det vil utvilsomt være et svært alvorlig brudd på personopplysningsloven eller GDPR. Mange som har brent seg stygt på den, høye gebyrer fra Datatilsynet. Jeg velger å takk nei.

    • Liker 2
  2. Om hodene kommer til å rulle i det offentlige som følge av dette er vel lite sannsynlig. Dette er meget kritikkverdig. Det begynner å bli for mange skandaler i det offentlige knyttet til sensitive personopplysninger. Jeg viser til outsourcing av vedlikehold, databaser Helse Sør- Øst. Man hysjer ned ned hele skandalen og satser nærmest på at det hele blir glemt. En total ansvarsfraskrivelse.

    • Liker 2
  3.  

     

    Må i så fall bli mange forskjellige små faraday-bur rundt de enhetene som er sårbare, tror jeg... Hvis jeg tenker riktig vil ikke et vanlig Faraday-bur virke med en mobiltelefon.

     

    Du er inne på noe interessant her. Løsningen kan tenkes ligge i smart skjerming (emc) og smarte algoritmer for kommunikasjon mellom komponenter/enheter som utveksler informasjon knyttet til krypteringnøkler. Dette hører til problemstillinger utviklere av kritisk hardware bør adressere.

    • Liker 1
  4. Det er ikke no galt med 256-AES...artikkel bekrefter at de klarer å hente ut krypteringsnøkkel:

     

    1: Det er disse dataene angrepet utnytter for å fange opp AES256-krypteringsnøkkelen, sier sikkerhetsforskerne i Fox-IT and Riscure til Bleepingcomputer....

     

    2: Sikkerhetseksperter har også klart å lure til seg AES-krypteringsnøkkelen via elektromagnetisk stråling fra både Android- og Ios-enheter tidligere.

    • Liker 1
×
×
  • Opprett ny...