Paulik Tamás Budapesti Műszaki és Gazdaságtudományi Egyetem A Web 2.0 veszélyei és hatásai a privát szférára XLII. Hétpecsét Szakmai Fórum
Kliens oldali webes tartalomtitkosító eszköz készítése Főbb témakörök –A Web 2.0 ismertetése –A Web 2.0 veszélyei és hatásai a privát szférára –Létező védekezési megoldások –Egy saját megoldás kifejlesztése Szöveges tartalmakat lát el egy plusz hozzáférés vezérlési réteggel Minden művelet a kliensben megy végbe Szolgáltatótól függetlenül Garantálja, hogy a tartalomhoz csak a címzettek férjenek hozzá Még a szolgáltató is kizárásra kerül Szakdolgozat
Az uralkodó webes trend Központban a –Felhasználó –Felhasználó adatai –Felhasználó által generált tartalom Mottó: egy weboldal szolgáltatása legyen jó és a felhasználók majd szállítják a friss adatokat Web 2.0
Mi teszi ezt lehetővé? Szolgáltatások: Információ Keresők: Hozzáférés (Real Time) A felkerülő információk azonnal feldolgozásra kerülnek és hozzáférhetőek Egy adat felkerülése már nem visszavonható! A nem megfelelő hozzáférés vezérlés miatt ez komoly probléma
Cél: A személyes információk gyűjtése A személyes információk nincsenek megfelelően védve Visszaélések –Sarah Palin fiókjának „feltörése” –PleaseRobMe –Facebook üzenetek alapján történtek elbocsátások Profil készítés –GayDar –Dinamikus árazás Problémák
Kliens oldali (Firefox extension) Erős szimmetrikus titkosításon alapul (AES) Szöveges tartalmakat lát el egy új hozzáférés vezérlési réteggel –Csak a jelszó birtokában olvasható –Még a szolgáltató sem fér hozzá Automatizált –A visszafejtendő blokkok automatikusan feloldódnak és behelyettesítődnek Blogcrypt
Blogcrypt - működés 1. Megírja 2. Titkosítja 3. Feltölti4. Betölti az oldalt 5. Visszafejti 6. Elolvassa Forrás felhasználóOlvasó Web szolgáltatás Biztonságos csatorna
Kérdések? Köszönöm a figyelmet!
– bolhttp://antivirus.blog.hu/2008/09/19/mit_tanulhatunk_a_sarah_palin_eset bol –h ttp://itmania.hu/tart/cikk/e/0/25532/1/informatika/Borton_Palin_ _fiokjanak_feltoreseerth ttp://itmania.hu/tart/cikk/e/0/25532/1/informatika/Borton_Palin_ _fiokjanak_feltoreseert – – ct_gaydar_an_mit_experiment_raises_new_questions_about_online _privacy/ ct_gaydar_an_mit_experiment_raises_new_questions_about_online _privacy/ – Források