Stín Červeného tlačítka: špehování uživatelů posvěcené ministrem

Včera byl s velkou slávou a za přítomnosti ministra Kocába představen projekt Červené tlačítko, kterýmá sloužit k označování webů se škodlivým obsahem samotnými uživateli internetu. Jenomže po bližším průzkumu vyšla najevo nemilá vlastnost této nové funkce – kromě nahlášené stránky odešle soukromé společnosti také historii vámi navštívených stránek a IP adresu. Z původně anonymní služby pro zajištění bezpečnosti internetu se vyklubal „velký bratr“.

Na problém včera večer upozornil Daniel Dočekal na svém blogu. Zjistil, že aplikace Červeného tlačítka zastoupená souborem Redbutton.exe odesílá nejen informace o nahlášené škodlivé stránce, ale také IP adresu uživatele a historii naposled navštívených webů. Vše se přitom odesílá soukromé společnosti CZI.CZ, s.r.o. Jednatelem této společnosti je Pavel Vichtera, který je zároveň koordinátorem projektu Saferinternet.cz.

Situace není zas tak tragická, aplikace Červeného tlačítka totiž neodesílá celou historii prohlížení uživatele, ale jen poslední čtyři navštívené stránky před stiskem tlačítka. Dá se pochopit, že je důležité zjistit, jak se na škodlivou stránku lze dostat. Ovšem IP adresa k tomu až tak potřebná není a především měla být funkcionalita plně popsána při představení projektu, kde bylo navíc uváděno, že se jedná o zcela anonymní službu.

Diskuze (34) Další článek: Únorové záplaty Microsoftu - stahujte ISO obraz

Témata článku: , , , , , , , , , ,