Who's online

There are currently 0 users and 1 guest online.

Recent comments

Browse archives

« July 2008  
Mo Tu We Th Fr Sa Su
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Syndicate

Syndicate content

Ebaturvalised e-valimised

Martin Paljak on oma blogis kirjutanud artikli võimalikust turvaaugust e-valimiste protsessis, kuna e-valimiste masin on ehitatud Debiani peale. Samas on Debiani SSL sertifikaatide genereerimisel kasutatav juhuarvude generaator vigane, mille tõttu on ründajal võimalik tekitada identseid sertifikaate. Täpsemat eestikeelset informatsiooni selle vea kohta võib lugeda minutist.


Posted in | | Submitted by hillarp on 16. May 2008 - 12:21.
read more | add new comment

Eesti turvaettevõtete liidu aastakonverents.

14. veebruaril toimus Eesti Turvaettevõtete Liidu (ETEL) igaaastane konverents, mis seekord kandis järjekorranumbrit VII. Sellest konverentsist õnnestus osa saada ka minul. Sissejuhatavaks informatsiooniks sooviksin mainida, et ETEL on organisatsioon, mis ühendab eestis tegutsevaid turvateenuseid osutavaid ja valvetehnikat paigaldavaid firmasid.

Teemade valik oli (nii nagu tavaliselt) seinast-seina, kuid kohe ette tuleks ära märkida, et mulle teada olevalt oli see esmakordne juhus, kus turvaettevõtete liidu konverentsil käsitletakse ka arvutiturbe aspekti. Konkreetsed teemad ja esinejad olid järgmised:


Posted in | | Submitted by hillarp on 20. February 2008 - 13:16.
read more | add new comment

Andmekaitse Inspektsioon otsib peadirektorit

Riigikantselei on välja kuulutanud avaliku konkursi Andmekaitse Inspektsiooni peadirektori leidmiseks (lokaalne koopia).

Asja juures teeb murelikuks see, et järjekordselt otsitakse juristi. Probleem on selles, et AKI-s on juristide kontsentratsioon juba niigi kõrge ning juhul, kui ette otsa uuesti jurist satub, siis võib see kontsentratsioon veelgi tõusta, samas kui (automatiseeritud) andmetöötluse teine külg - infotehnoloogia - jääb veelgi rohkem vaeslapse ossa.


Posted in | | Submitted by hillarp on 1. February 2008 - 8:04.
read more | add new comment | 1 attachment

Delfi ja kommentaarid

Huvitaval kombel on keegi DELFI artikli juurde " Digiloo turvalisus on pankade tasemel" postitanud lingi minu artiklile, mille ma kirjutasin samateemalise jutu kohta Äripäevas. Olgu. Asja teeb huvitavaks see, et seal on lahti läinud mingi arvatavasti kahe isiku vaheline sõnasõda, kusjuures üks neis arvab, et ta vaidleb minuga :)

Kuna seal esitati mulle soov, et ma põhjendaksin (ilmselt siis oma artiklis esitatud väiteid), siis teen seda käesoleva artikliga.


Posted in | Submitted by hillarp on 9. January 2008 - 11:37.
read more | add new comment

CERT teabepäev

Täna toimus Küberi majas CERT aastat kokkuvõttev teabepäev, mis andis põhjust natuke ka rõõmustamiseks.

Seal tehtud ettekanded annavad alust arvata, et asi pole sugugi nii hull, kui ma ühes oma eelnevatest postitustest väitnud olen. Eriti head meelt tegi see, et CERT-i on juurde tulnud kaks vägagi arvestatavat tegijat.


Posted in | Submitted by hillarp on 13. December 2007 - 20:44.
add new comment

Digilugu revisited

Valdo Praust väidab Tänases äripäevas (NB! lugemiseks vajab parooli), et digiloo turvalisus saab olema pankadega võrreldaval tasemel. Ma usun Valdo väidet selles osas et digiloo andmebaasi osa on ülimalt turvaline. Samas ei saa ma endiselt olla nõus terve väitega.

Mitte ükski infosüsteem ei koosne ainult andmebaasist, alati on seal juures ka klientrakendused ja kasutajad. Näiteks Geenivaramu oli terviklik rakendus. See tähendab, et kasutajale tarniti ta koos klientrakendusega. Samuti kulutati selle juurutamisel tohutuid summasid kasutajate koolitusele ning nende keskkonna turvalisuse tõstmisele (eelkõige viirusetõrjed aga ka riistvarale ning valvesüsteemidele). Digiloo puhul tehakse valmis ainult andmebaas. See tähendab, et kasutamiseks vajalik klientrakendus jääb iga ühe enda mureks. Samuti pole üldse mõeldud kasutajate harimise peale. Millised on sellega kaasnevad riskid?


Posted in | | | | Submitted by hillarp on 12. December 2007 - 9:43.
read more | add new comment

IP-aadress on isikuandmed?

Euroopa Liidu andmekaitse töörühm on üllitanud juriidilise arvamuse iskuandmete mõiste sisu kohta. Iseenesest on muidugi huvitav lugemine, kuid tehnilises mõttes sisaldab see kahjuks üsna suurel jaol jama.

Näiteks peatükk isiku tuvastamise kohta, kus väidetakse, et inimese nimi on isikut otseselt tuvastavad andmed. Samas, kui ainuüksi eestist võib tuua näite, et inimese nimi isegi koos sünniajaga ei tuvasta isikut üheselt.


Posted in | | Submitted by hillarp on 9. November 2007 - 10:52.
read more | add new comment

Ameeriklaste arvutiturvalisusest

McAfee on teinud uuringu kasutajate turvalisuse kohta. Põhiline, mis sealt lugeda võib ning mis kinnitab ka minu teooriaid ning Arvutikaitse.ee vajalikkust, on selline:

  • 92% kasutajatest arvab, et neil on toimiv viirustõrje. Tegelikult on selline ainult 51% kasutajatest
  • 73% kasutajatest arvab, et neil on toimiv tulemüür. Ainult 63% on see tegelikult ka olemas.
  • Kui 70% kasutajatest arvab, et neil on olemas nuhkvaratõrje, siis tegelikult on see olemas ainult 55% kasutajatest.


Posted in | | Submitted by hillarp on 8. October 2007 - 8:34.
read more | add new comment

Olukorrast (e-)riigis

Viljar Jaamu on välja käinud idee muuta Tallinn Skandinaavia finantskeskuseks. Ideel on minu arvates jumet, eriti kui arvestada Eesti seisu e- ja i-panganduse alal. Samas, nagu näitavad aprillis toimunud sündmused, on e-eesti infrastruktuur e- ja i-panganduse jaoks natuke liiga haavatav. Pankurid aga sellise riski peale eriti minna ei taha (mis on ka loomulik).

Mis parandaks seda olukorda? Esiteks kindlasti igapäevane arvuti põhitõdede selgitamine. Mind pani sügavalt hämmastama ühe suure ja tuntud ehitusfirma vastus meie poolt saadetud ddoc failile - „me ei oska sellega midagi peale hakata, palun saatke meile pdf“. Ka riigi enda poolt pakutavad lahendused on kohati üsna ajast ja arust. Ühest sellisest näitest võib lugeda Wolli blogist. Samas pole siin suurt midagi imestada. Vaadates tänapäeval ülikooli astujate arvutioskuse testide tulemusi, tekib täielik masendus – pea kolmandik ei oska arvutit kasutada elementaarse AO tasemel. Siinjuures ei tasu üldse mainimist, et veel vähem teatakse arvutite turvamisest.


Posted in | | Submitted by hillarp on 5. October 2007 - 21:37.
read more | add new comment

Küberkaitseliit

Üllar Jaaksoo on õhku visanud idee küberkaitseliidu moodustamisest ja kaitseminister on jäänud positiivselt äraootavale seisukohale. Hetkel siis ilmselt oodatakse ettepanekuid, millega konkreetselt see küberkaitseliit tegeleb.

Kui võtta aluseks analoogia, siis tuleks vaadata, millega tegeleb Kaitseliit pärismaailmas. Hetkeseisuga on siis tegemist vabatahtliku relvastatud organisatsiooniga, kes õpib ja harjutab sõjalist tegevust ning tegeleb vahel ka riigikaitseliste operatsioonidega. Kaitseliidu põhitegevus on niisiis õppimine et ennast ja kaaskodanikku kaitsta.


Posted in | | | | Submitted by hillarp on 2. October 2007 - 13:09.
read more | add new comment