Internally And Externally Facing Honeypots
от Божидар БожановHoneypots are great security tools – you install a “decoy”, which attracts malicious traffic. They have certain ports open and they work with certain protocols, mimicking regular interactions, e.g. SSH, RDP, Telnet, HTTP. Usually, at least in introductory materials, honeypots are assumed to be externally-facing (e.g. installed in the DMZ). This means attackers can see it in the open internet and you can collect valuable information.
However, there can be a different mode for honeypots – internally-facing. In normal circumstances, they’d be completely silent. Only in case of a real intruder (doing lateral movement) or during security audits and pentests they will collect data (otherwise nobody has any business poking in that IP address).
It makes sense to have both types of honeypots. Here are the positive sides of an externally facing honeypot:
- Constantly collects threat information (IPs, attempted passwords, attempted protocols) and apply this knowledge in other tools (e.g. insert IPs in SIEM/Firewall)
- Distinguish automated probes from human intrusion attempts
- Visualize trends in malicious activity
And the benefits of internally-facing honeypot:
- Get alerted in case of lateral movement. Almost every hit on the internal honeypot needs to be investigated immediately
- No risk for allowing intruders in through 0days in the honeypot software stack
- Not consuming much resources (the external honeypot has to services potentially many requests; the internal one is serving 0 if everything is fine)
The post Internally And Externally Facing Honeypots appeared first on Bozho's tech blog.
Казусът Гари Линекер
от Нели ОгняноваThere is no huge influx. We take far fewer refugees than other major European countries. This is just an immeasurably cruel policy directed at the most vulnerable people in language that is not dissimilar to that used by Germany in the 30s, and I’m out of order?
— Gary Lineker
(@GaryLineker) March 7, 2023
https://platform.twitter.com/widgets.js
Това е туит на Гари Линекер. Критичен туит по отношение на политиката на правителството към имигрантите в Обединеното кралство.
Гари Линекер е водещ на спортното предаване Match of the Day в обществената медия БиБиСи. Не е на щат. Има договор от много години, почти 30. Несъмнено хорага свързват спорта в БиБи Си с него и него с БиБиСи, освен с футбола. Казват, че няма равен. И възнаграждението няма равно – 1.3 милиона паунда годишно.
БиБиСи има правила. Освен другото, има правила, които трябва да гарантират независимо отразяване на събитията и процесите, БиБиСи държи на доверието, а то се основава на убеждението, че обществената медия е независима от правителството.
Правилата се отнасят не само до щатните журналисти, а до имената, които хората асоциират с БиБиСи. Гари Линекер е такова име, няма съмнение. И няма разграничение между политически журналисти и спортни журналисти, правилата за независимост се отнасят за всички.
Правилата се отнасят не само за поведението и твърденията на въпросните хора в ефир, а до цялостното им поведение, включително в личните им профили, където очевидно не говорят от името на БиБиСи, а в лично качество. Нямат право да правят политически изказвания, които биха могли да доведат до съмнение, че не са безпристрастни. По публичното им поведение и по изказванията им не трябва да може да се прави извод за политическите им убеждения.
Линекер говори за “неизмеримо жестока политика, насочена към най-уязвимите хора на език, който не се различава от този, използван от Германия през 30-те години”. Политиката на правителството към мигрантите е политическо слово, тук съмнения няма. Става въпрос за лично мнение, не подлежи на оценка за достоверност, само можем да му симпатизираме или не.
Генералният директор Тим Дейви казва, че не е за първи път Гари Линекер да прави политически изказвания в социалните мрежи. Но преди години правилата са били други, не са били все още разширени по обхват до твърдения в социалните мрежи или до нещатните водещи, или и до двете.
Това са фактите.
Какво се случва нататък.
БиБиСи прилага правилата си. Сваля Линекер от ефир. Линекер отказва да се извини. Колегите му в знак на солидарност не влизат в студио, ководещи и алтернативни коментатори “се оттеглят”, не се водят и другите съботни спортни предавания Football Focus и Final Score. БиБиСи свежда спорта до минути информация за някои основни събития. Извинява се на слушателите затова, че не получават новините, за които плащат. Кани Линекер да обсъдят ситуацията. Обсъждат я. Линекер се връща, а медията обявява, че независими експерти ще анализират отново правилата “с акцент върху това как се прилагат към работещите на свободна практика извън новините и текущите събития”.
„Скоро BBC ще обяви кой ще извърши този преглед. Докато тази работа бъде предприета, текущите правила на BBC за социалните медии остават в сила.”
Оценките на ситуацията в социалните мрежи: Линекер печелел схватката с БиБиСи с 3:0 – защото не се е извинил, защото е върнат и, накрая, защото правилата ще бъдат преразгледани.
Аудиторията на спортните предавания губи, това е факт. Журналистическата солидарност съществува, и това е факт. Не виждам особена печалба за Линекер, освен че позицията му е възможно да бъде изведена извън рестрикциите, важащи за всички.
Но да видим как действа БиБиСи: не прекратява договора, а временно отстранява Линекер и го кани да обсъдят ситуацията. БиБиСи прилага правилата, докато не бъдат променени, но същевременно веднага обявява анализ на целесъобразността им – при това ще бъде възложен на независими външни експерти. Ограниченията имат нормативна основа, ще бъде разгледана отново пропорционалността им.
Уроци.
Съд на ЕС: Независимост на съдиите след навършване на пенсионна възраст
от Нели ОгняноваСтана известно заключението но Генералния адвокат по дело C-718/21 | Krajowa Rada Sądownictwa. Накратко:
Генералният адвокат Athanasios Rantos изразява съмнения, че механизмът за даване на разрешение от KRS полските съдии да продължат да изпълняват длъжността си след навършване на пенсионна възраст, предоставя достатъчно гаранции за
независимост. Решението да се разреши или не евентуално да се продължи изпълняването на функциите на съдия не може да се основа на твърде неясни и трудни за проверка критерии.
В Полша Законът за устройството на общите съдилища предвижда, че съдиите, които желаят да продължат да изпълняват длъжността си след навършване на пенсионна възраст са длъжни да декларират волята си в този смисъл пред Националния съдебен съвет (Полша, наричан по-нататък „KRS“). Тази декларация трябва да се направи в законоустановен срок, чието неспазване води до недопустимост на молбата. KRS може да разреши на съдията да продължи да изпълнява функциите си, ако оставането на длъжност отговаря, наред с друго, на интересите на правосъдието или на значим обществен интерес.
Колегията за извънреден контрол и публични въпроси към полския Върховен съд е сезирана с жалба от съдия срещу решението на KRS да не разглежда молбата му за продължаване на неговия мандат, поради това, че молбата е подадена след изтичане на предвидения в закона срок.
Питането е дали не се нарушава принципа на независимост на съдиите, залегнал в Договора за Европейския съюз, доколкото тази правна уредба обвързва изпълняването на функциите на съдия след навършване на пенсионна възраст с разрешението на друг орган.
Генералният адвокат преди всичко обсъжда дали Колегията за извънреден контрол и публични въпроси към полския Върховен съд има качествоот юрисдикция, която има право да отправя до Съда преюдициални запитвания. Според него юрисдикцията има „функционален“ характер, ето защо той приема, че Съдът е надлежно сезиран от Колегията за извънреден контрол е компетентен да отговори на преюдициалните въпроси.
Що се отнася обаче до материалноправните условия и процесуалните правила обаче, генералният адвокат отбелязва, че критериите, на които се основава решението на KRS относно оставането на съдийска длъжност, са твърде неясни и трудни за проверка4. Съмнения възникват и поради това, че полският закон не определя срок, в който KRS трябва да приеме решението си.
Като взема предвид всички релевантни обстоятелства, както от фактическа, така и от правна страна, които имат отношение към характера на самия KRS и начина, по който този орган изпълнява задачата си, Генералният адвокат заключава, че принципът за несменяемост и независимост на съдиите в Договора за Европейския съюз, не допуска национална правна уредба, съгласно която настъпването на правни последици от декларацията на съдия за волята му да продължи да заема съдийска длъжност след навършване на пенсионна възраст, зависи от разрешението на орган, за който е доказано, че липсва независимост от законодателната или изпълнителната власт и който
постановява решенията си въз основа на неясни и трудни за проверка критерии.
Как се пише: литературнохудожествен, литературно-художествен или литературно художествен?
от Павлина ВърбановаКак се пише: заобикалки или заобиколки?
от Павлина ВърбановаЕСПЧ: отразяване на деца в новините
от Нели ОгняноваЕдно решение на Европейския съд за правата на човека от 2022 г. се отнася до стандартите за отразяване на деца в новините и, в частност, до изискването за съгласие на родителите. Изискването за съгласие е стандарт и в България.
Решението е по делото IVT v Romania
Фактите
Дете умира при падане от влак по време на училищна екскурзия. Репортер на румънски телевизионен канал интервюира съученичка на детето, тогава на 11 години. Не е искано съгласието на родителите й, не са присъствали и учителите й. Интервюто е излъчено същият ден. Лицето на интервюираното дете е замъглено, но гласът й не е променен. На сайта на телевизията е публикуван запис със заглавие „Съученици на падналото от влака дете са шокирани. Детето е отивало до тоалетна, когато се е случила трагедията” . След интервюто отношението към интервюираното дете се променя негативно, защото то е коментирало персонала и училищните власти.
Води се дело в Румъния за обезщетение, на първа инстанция детето печели, съдът установява, че дори лицето на детето да е било замъглено, то все още е можело да бъде разпозната, дори само по гласа, който не е бил променен по никакъв начин, за да се защити тайната на личния живот.
Втората инстанция отменя това решение, позовавайки се на журналистическата свобода и обществения интерес, както и че медията не трябва да носи отговорност за поведението на училищния персонал.
Решението на ЕСПЧ
Съдът отбелязва, че понятието „личен живот“ обхваща аспекти, свързани с личната идентичност, като образа на дадено лице. Според съда всеки човек има правото да контролира използването на изображението/образа си. Това право включва възможността дадено лице да откаже публикуването на изображението, но то обхваща и правото на лицето да възрази срещу записването, запазването и възпроизвеждането на изображението – вж. López Ribalda и други срещу Испания, Реклос срещу Гърция, а за използване на снимката на дете, направена без родителско съгласие, вж и Dupate срещу Латвия.
За проверка на справедливия баланс, който трябва да бъде постигнат между правата на жалбоподателя по член 8 и правата на телевизионния оператор и журналиста да разпространяват информация, както е гарантирано от член 10, ЕСПЧ очаквано препраща към прилагането на добре известните критерии Axel Springer.
Съдът констатира, че има очевиден обществен интерес, но че детето не е публична фигура, ползва се от висока степен ан защита и изискването за родителско съгласие е важен елемент при оценката на случая.
Според ЕСПЧ „дори когато даден новинарски репортаж допринася за обществения дебат, разкриването на лична информация, като например самоличността на непълнолетно лице, което е станало свидетел на драматично събитие, трябва да бъде оправдано“.
В резултат на това Съдът установи, че е налице нарушение на член 8 от Конвенцията.
В заключение, нарушението идва от липсата на достатъчно добра преценка на балнса на права по чл. 8 и чл. 10 ЕКПЧ. Образът на дадено лице е съществен аспект от неговата личност и той има право да контролира използването на това изображение. Ясно е, че всяка употреба без съгласие изисква ясна обосновка по член 10 ЕКПЧ. Използването на изображение на дете изисква родителско съгласие. Разкриването на самоличността на дете в медиите изисква особено силна обосновка за преобладаващ обществен интерес, че в случая няма такава.
Комисията за журналистическа етика има практика във връзка с отразяването на деца за целите на новините и актуалната публицистика и е имала възможност да каже в решенията си, че наличието на съгласие е важна, но недостатъчна предпоставка за включването на деца: дори когато има съгласие, това не отменя задължението на редакцията да направи преценка за баланс и за пропорционалност на включването на дете по отношение на целите на медията да информира, в частност да се анализира и информативната стойност на това включване.
вж например
Решение № 19 от 19 април 2021 г. по жалби на Ц.Б. и Асоциация Родители срещу Нова Телевизия
“4. Относно съгласието на родителите КЖЕ потвърждава изразяваното вече мнение, че съгласието на родителите е необходимо, но не достатъчно условие за разпространяване на лични данни на деца по журналистически причини
(;журналистическо изключение). С други думи, медиите носят редакционна отговорност за включване на лични данни в публикациите и предаванията независимо от одобрението и съгласието на родителите и не могат да прехвърлят
върху тях отговорността за защитата на децата. Ето защо КЖЕ приема за сведение информацията, че медията има съгласие на родителите, но смята, че Нова телевизия е трябвало да разграничи данните, които са абсолютно необходими, за да се информира обществеността за риска от коронавирус за тежко протичане в детска възраст, от данните, които са неоснователно разпространени и допускат идентифициране на лицето.
5. КЖЕ обсъди приложимостта на 2.3.5 Само особено важен обществен интерес може да оправдае намесата на медиите в личния и семейния живот. и 2.4.3 Няма да публикуваме информация или снимки за личния живот на деца, освен ако не е от значителен обществен интерес.
Значителен обществен интерес несъмнено е налице, става въпрос за вероятността от коронавирус да се разболяват деца, намаляване на възрастта на болните, реалната заплаха за най-младата възрастова категория, която още не подлежи на ваксиниране.
Публикацията показва едно относително тежко протичане на заболяването, с необходимост от апаратна вентилация, впоследствие и инсулт. Това е реален случай, който се противопоставя на разпространеното мнение, че децата не боледуват.
Специално внимание следва да се обърне върху идентифицирането на конкретното дете с две имена, възраст и местоживеене. Същото послание за внимание и предпазливост за защита на децата от ковид можеше да бъде включено в информация само с посочване на възрастта (тъй като възрастта е важна за противодействието и предприеманите мерки) и
обща характеристика на състоянието.
КЖЕ взе предвид, че с решение от 14 февруари 2019 г. по дело C-345/17 Buivids2 Съдът на ЕС посочва, че за да намери равновесната точка между правото на зачитане на личния живот и правото на свобода на словото, Европейският съд по правата на човека е разработил поредица от критерии, по-специално принос към дебат от обществен интерес, известността на засегнатото лице, предмета на репортажа, досегашното поведение на съответното лице, съдържанието, формата и последиците от публикацията, начина и обстоятелствата, при които е била получена информацията, както и нейната достоверност. КЗЛД в практиката си прилага принципа на „свеждане на данните до минимум“, посочен в чл. 5, пар. 1, „в“ Регламент (ЕС) 679/2016, съгласно който обработваните лични данни следва да са подходящи, свързани със и ограничени до необходимия минимум във връзка с целите за които се обработват (вж Решение No ППН-01-360/2019 г. / 22.05.2020 г.).”
Пише ли се запетая при в частност?
от Павлина ВърбановаСАЩ: Стандартите на The New York Times Company v. Sullivan под заплаха
от Нели ОгняноваНю Йорк Таймс за пореден път обръща внимание върху факта, че стандартите на решението The New York Times Company v. Sullivan са под заплаха – в случая заради законопроект в щата Флорида, свързван с губернатора Рон Де Сантис.
Родител, разстроен от премахването на книга на гей тематика от рафтовете на библиотеката, отива на среща на училищното настоятелство и нарича председателя на настоятелството фанатик и хомофоб. Напълно законна реч, защитена от Конституцията. Върховният съд по дело, което датира отпреди близо 60 години, постановява, че дори тази реч да включва фактически грешки, тя е защитена срещу искове за клевета. Даваната в момента защита няма да бъде възможна, ако бъде приет законопроект, внесен в парламента на Флорида.
ДеСантис се готви за президентска кампания през 2024 г. Според Ню Йорк Таймс има вероятност законопроектът да бъде приет. Той ще бъде оспоред във ВС, но вече открито се говори, че това е начин “да се даде ход” на Върховния съд да отмени или съществено да промени стандартите в Ню Йорк Таймс срещу Съливан. Двама съдии, Кларънс Томас и Нийл Горсуч, вече призоваха ВС да преразгледа това решение.
Атакуването на този стандарт е сериозен риск за свободата на изразяване.
Електрогалерия
от Гергана ВасилеваСигурно сте ги забелязали тук там из централните улици на София. Всред нищото изведнъж се явява някое цветно петно, разцъфнало на най-необичайно място – електро-табло (или май се казваха “клетки”). Насред рисунката грее надписа “Не пипай! Опасно за живота!” В последните 2 години настана истинско стрийт-сафари за излавяне на всички подобни произведения.
Тези двечките са част от пернатата чета на Алекси Иванов. За него и неговите пъстри животни по “Княз Борис” и около “Пиротска” ще има отделно представяне.
Инициативата за рисуване по елтаблата не е от скоро. Ето тези графити могат да се намерят в галерията на Сан Антонио още от преди повече от 10 г. Пак добре, че още са налице…
Преди доста години това табло е изглеждало ето така (краднато от галерията на Древния, сн. от 2011 г.)
Животните са любима тема! Следващите няколко са творби на едно младо момиче – Анелия Александрова (Ая). Има си почерк, специфичен стил. Винаги намира как да съчетае сполучлива анималистична рисунка, с кауза – например, някой защитен вид птица.
А на няколко табла се мъдри величествено градската легенда – Бос Ларо
Още пернати на картинка. Бухалите май са ремикс на картинката с трите маймуни…
А пък това е пак древно попадение. Намира се, съвсем разбираемо, на елтаблото срещу Френската гимназия
Районите около училищата също са подходящи за лов на изрисувани електрически табла. Специална тема ще има за трафопостовете, вкл. и тези в училища, които са обект на друга инициатива. Още красоти следват.
А това са извадки от колекцията на кв. Изток. Впоследствие разбрах, че изрисуването им е обща инициатива на електроразпределителната компания и общината. Резултатът е .. свеж!
Тези двечките са близо до 119 СОУ и БИЛЛА (бившето Кино Изток)…
Това пък краси площадчето точно на спирката на Плиска…
В края на разходката, две елегантни произведения, които красят табла пред хотел (Хотел “Ники”
), или клуб (”Каркасон”). В тон със сградата! Супер инициатива! Дано повече такива да има…
Завършвам с една приятна изненада от нашия квартал. На връщане от една разходка до парка,… прясно прясно, още боята неизсъхнала и “Мяу!”
Не мога да събера всичко, много са! В района около Плиска попаднах на една девойка, която завършваше рисунка с един пустинен пейзаж, с оазис и няколко симпатични камили… Оказа се пак инициатива на общината, този път с посолството на Виетнам
Та момичето ми разказа колко труд е, за да се изрисува едно такова табло. Особено ако преди това трябва да се изчегъртат всякакви останки от обяви по него. Да се грундира, да се подготви .. И чак тогава да се нарисува. Дано има повече такива художници, пък и да има креативни бизнесмени, търговци, общини и всички, които се сещат да ги поканят. Да плиснат още искрици красота. За усмивката на всеки.
Още от електро-графитите в пълния им блясък – в галерията на Сан Антонио. Enjoy!

(@GaryLineker) 















