Berta Sándor

Európaszerte online házkutatásokat akar a brit belügyminisztérium

A szigetországi szaktárca a helyi rendőrségnek olyan jogosítványt akar adni, hogy bírói engedély nélkül végezhessen titkos online házkutatásokat.

A szabályozás lehetővé tenné, hogy az akciókat mind belföldön, mind pedig az európai uniós tagállamok, tehát akár Magyarország területén is végrehajthassa a brit rendőrség. A javaslatról részletesen beszámolt a The Sunday Times és a Telegraph. A brit belügyminisztérium szóvivője elmondta, hogy más európai uniós tagállamok képviselőivel együtt jelenleg is azon dolgoznak, hogy részletesen kidolgozzák a jelenlegi javaslatokat.

Jacqui Smith brit belügyminiszter azt szeretné elérni, hogy a távkutatásnak (Remote Searches) nevezett nyomozásokat a határokon túl is lehessen folytatni. Mindez azt jelentené, hogy bármely EU-tagország rendőrsége hozzáférhetne egy ilyen akció során egy európai uniós állampolgár merevlemezének tartalmához, vagy az arról így megszerzett adatokhoz, amennyiben az adott államban az online házkutatásokat a törvények lehetővé teszik. Egy brit nyomozó tehát gond nélkül, titokban betörhetne egy német felhasználó számítógépébe, hiszen a Bundesrat tavaly december végén elfogadta a BKA-törvény módosítását. De ugyanígy használhatnák a Szövetségi Bűnügyi Hivatal (BKA) munkatársai a "Szövetségi trójait" egy brit számítógépbe való betörésre. S mindezt külön bírói engedély nélkül tehetnék meg.

A brit ellenzéki politikusok és az adatvédelmi szakemberek azonnal tiltakoztak és bírálták az elképzeléseket. "A titkos online házkutatások ugyan alapvetően hasznos eszközök lehetnek a nyomozók számára, azonban egy ilyen gyakorlat nagyon komoly adatvédelmi aggályokat vetne fel. A brit kormánynak mindenekelőtt részleteznie kellene, hogy miként is hajtanak végre egy ilyen akciót és hogy mit tesz a visszaélések megakadályozására" - közölte Dominic Grieve, a konzervatívok árnyékkormányának belügyminisztere.

Shami Chakrabarti, a Liberty brit polgárjogi szervezet vezetője úgy vélte, hogy ezek az internetes razziák alkotmányossági szempontból elég ingatag talajon állnak és olyanok, mintha egy személy egyszerűen betörne valakinek a lakásába. Először új törvényeket kellene hozzá alkotni és elfogadni, amelyek biztosítanák, hogy az ilyen műveletek kizárólag bírói engedéllyel és más ellenőrzési lehetőségek mellett történhetnek, különben jelentős mértékben sérülne az emberek magánélethez fűződő joga.

Az Association of Chief Police Officers (ACPO) nevű szervezet rámutatott, hogy 2000-ban elfogadták azt a nyomozók szabályozását célzó (Regulation of Investigatory Powers Act (RIPA)) törvényt, amely lehetővé teszi, hogy a helyi rendőrség a súlyosabb bűncselekmények esetében bírói engedély nélkül is titokban lakásokat kutasson át, eközben a helyszínen található számítógépekben is keressen vagy azokra akár billentyűleütés-figyelő programokat telepítsen. A tavaly végrehajtott 194 titkos házkutatás egy kis része ilyen akció volt.

Richard Clayton, a Cambridge-i Egyetem kutatója szerint az 1990 óta hatályban lévő Computer Misuse Act hackerparagrafusainak nevezett részei szintén engedélyezik az államnak és az állami hivataloknak az IT-rendszerekbe való betöréseket. A brit kormány egyébként éppen december végén jelezte, hogy az újonnan megválasztott amerikai elnökkel dolgozná ki az angol nyelvű internetes oldalak osztályozási rendszerét, amelynek célja a nem kívánt tartalmak megszűrése lenne.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • wOlFbYTe #62
    Fordítsuk meg a dolgot, bizonyítsd be hogy nem létezhet egy adott kulccsal (értsd: géped generált random karaktersor, vagy jelszó), nem publikált forráskódú windows hitelesítő szolgáltatás által net felé publikált (CryptoAPI -> HTTPS) visszafejthető adatcsomag.

    Mivel nem kapod kézhez azt a kulcsot, amivel a secure honlap és közötted forgalmazott információ kódolásra kerül, kétlem hogy bizonyítani illetve ellenőrizni tudnád, hogy nem létezhet egy olyan skeleton key, amely a papír szerint véletlenszerűen generált egyedi kulcsodon felül képes visszaadni harmadik fél részéről a titkosítatlan adatot.

    Ez elkerülhető például opensource operációs rendszeren, ha egy manipulálatlan SSL kapcsolatot használunk, de a te általad javasolt szűz M$ winnél könnyen előfordulhat, hogy a nagy testvér figyel.

    Ne kelts a userekben hamis biztonságérzetet.
  • Magiszter #61
    Én a legfontosabb cuccaimat beraktam egy 17 karakterrel (annyira jött ki amit meg tudok jegyezni)titkosított 40 gigás RAR-ba. Na azt törje fel aki tudja (5 órán át tömörítettem)
    Meg ha megpróbálják áthúzni magukhoz azért az feltűnik nekem is a 64kbs-es feltöltési sebességem mellett (DU meter állandó társam.). Úgyhogy szerintem ez az online házkutatás csak addig működne valakinél ha az illető széthányva tartja a cuccait, felügyelet nélkül. Én mindent ami fontos (levelek, fényképek, videók, doksik), és esetlegesen megismételhetetlen azt betömörítem és 2 külső adathordozóra mentem (pendrive, DVD, illetve tervezem egy külső HDD beszerzését is.) Szóval még ha be is mászik valami okos a gépembe sem tudja megskubizni a féltve őrzött dolgaimat. Vagy esetleg ha egy vírus fertőzni próbál akkor a jelszavas rar-ba se mászik be egy könnyen. És a tömörítéses RAR még a fizikailag ott tartózkodók ellen is védelmet nyújt. (Törlés ellen meg ott a backup mint mondtam.)

    Az hogy valaki vírusirtó nélkül nettezzen meg felér a nyitott gáz mellett való gyufával játszással. Hiába voltál óvatos, meg nem mentél "veszélyes" helyre, bármikor bekövetkezhet a baj. Akkor meg pánikolhatsz. Az meg a másik hogy vírusirtó, vagy megfelelő védelem nélkül te az életben nem fogod észre venni ha be is kapsz valami ügyes kis dolgot. Vannak keyloggerek amik nem okoznak "látványos" bajt, csak éppen figyelnek. Trójaiak amik a nevedben küldözgetnek spam-ot...stb. A vírus nem egyenlő a nagy villogó "Most megfertőztelek HAHAHA" felirattal a monitor közepén.

    Vajon kiki meg egyszerűen paranoiás mint a jó informatikusok általában.
  • vajon kiki #60
    ja bocs az előző hsz ide akart menni.
  • mrzed001 #59
    Weblapok elég szépen szedik le a vírusokat, trójaikat ... és nem kell egy pornósitera tévedned hozzá, elég ha pl az index.hu szerverére felkerül 5 percre, és már szóóóóóóóróóóóóóóódik is szét a neten (és ennél sokkal kevésbé védett és figyelt oldalakra is biztos hogy napi-heti rendszerességgel eltévelyeghetsz).
    Annyira gondolom nem vagy naiv hogy azt hidd, hogy a normál 80-as web porton érkező vírusok ellen bármit is védene a firewallod, mert NEM.
  • vajon kiki #58
    "Ehhez biztonságtechnikai és kriptográfiai források szerint létezik egy skeleton key, amivel képesek bármilyen titkosított csomagot visszafejteni. Nem kell hozzáférni fizikailag a gépedhez ahhoz, hogy megszerezzék például a banki információidat."

    Ok. Akkor bizonyítsd is be, hogy ez a skeleton key működik, bár én még azt is erősen kétlem, hogy létezik... pontosan, ahogy alább leírtam:

    nincs jelenleg a brute force-on kívül olyan módszer , amellyel a mai 128 bitesnél nagyobb kulcsú titkosítások törhetőek lennének.

    a brute force pedig, úgyszintén elég olcsó vígasz 16 karakteres kód felett...
  • mrzed001 #57
    És hogyan is derülhet az ugyan ki, hogy lehallgattak?
    Téged ugyebár erről nem értesítenek, sőt visszamenőlegesen is tagadják.
    Aztán néha lebuknak saját hülyeségüknek hála, mint Tomcat "bomba"gyárának esetében pölö.
    Lényegében nincs civil ellenőrzés felettük, azt tesznek amit akarnak.
  • balage187 #56
    mrzed001: kepzeld van tuzfalam, de a virusirtot akkor is feleslegesnek tartom.

    Emberek en csak sajat tapasztalatbol beszeltem. Nem tudom ti hogy kaptok virust 20 perc XP hasznalat utan, de en nem kaptam evek ota egyet se. Tapasztalatbol beszeltem, nem ertek nagyon a virusokhoz. De egyebkent ugyanezt tapasztaltam ismeroseimnel is: aki nem tolt le ismeretlen progikat es nem sik hulye annak virusirto nelkul se volt virusa meg szinte soha.
  • Magiszter #55
    És ha kiderül akkor szereznek egy bírói engedélyt visszamenőleg... akinek van rá kapacitása hogy lehallgasson, megvannak a maga emberei a megfelelő helyeken.
  • Pluskast #54
    Nem hinném ugyanis ha a lehalgatásról kiderűl, hogy engedély nélkül történt simán perelhető... Nem véletlenűl csinálják titokban.
  • vajon kiki #53
    mindent lehet... a zs**ó cionistáknak .. viszont semmit sem lehet, vagy csak óvatosan, lábujjhegyen, ha eleget fizet, nyal stb. érte stb... a gójnak...