Technológiák 2009. JÚNIUS 9. GULYÁS GÁBOR GYÖRGY (GULYASG@HIT.BME.HU)



Hasonló dokumentumok
Kukkoló társadalom avagy van-e még függöny a virtuális ablakunkon?

ADATVÉDELMI NYILATKOZAT 1, BEVEZETŐ

19. P RIVÁT SZFÉRÁT ERŐ SÍTŐ

Hogy miért akarnak lehallgatni minket az lehallgatónként változik.

Petőfi Irodalmi Múzeum. megújuló rendszere technológiaváltás

Általános Szerződési Feltételek

Az önkormányzati térinformatikai technológia fejlődési irányai

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

A tér, ami megtérül...

Adatvédelmi nyilatkozat

Adatkezelési nyilatkozat

COOKIE (SÜTI) SZABÁLYZAT

Személyes adatok védelmi alapelvei

Adatvédelmi nyilatkozat

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

ANONIMITÁS A WEBEN. Adatbiztonság. Gulyás Gábor György. BME Híradástechnikai Tanszék gulyasg@hit.bme.hu december 9.

A PEDAGÓGIAI TUDÁSMENEDZSMENT- RENDSZER ELEMEI

ELTE, IK, Információs Rendszerek Tanszék

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

Milyen sütiket és mire használ az OTP Bank?

Fábián Zoltán Hálózatok elmélet

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

{simplecaddy code=1005}

Térinformatika a vidékfejlesztésben: a okostelefonos alkalmazás. MÁRKUS Zsolt László Szkaliczki Tibor MTA SZTAKI elearning Osztály

Kalumet Számlázó. Termék leírás

COOKIE KEZELÉSI TÁJÉKOZTATÓ. A HTTP-cookie (köznyelvben csak cookie, vagy süti) egy olyan fájl, (egy adatsor)

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

Sütik (cookie) kezelése

Adatvédelmi nyilatkozat a weboldal látogatói részére

Intelligens biztonsági megoldások. Távfelügyelet

Sütik (cookie) kezelése

A GDPR számítástechnikai oldala a védőnői gyakorlatban

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

API tervezése mobil környezetbe. gyakorlat

Nyilvántartási Rendszer

Barion. Készítette: Gáspár Dániel

Hálózati alapismeretek

DSD. A webes akadálymentesítés helyzete Magyarországon Pataki Máté DSD. Pataki Máté 1/ 41

felhasználásra kerül(het)nek online tranzakciók igénybevételekor, vagy

A számítógép-hálózat egy olyan speciális rendszer, amely a számítógépek egymás közötti kommunikációját biztosítja.

Valós idejű információk megjelenítése web-alapú SCADA rendszerben Modbus TCP protokollon keresztül

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

ADATVÉDELEM. Adatvédelem

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

Privacy barát RFID technológia

PIAC_ Nemzetközi Határozatkereső rendszer fejlesztése. Szakmai fórum február 29.

Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András

Infokommunikációs eszközök szerepe a sikeres pályáztatás illetve megvalósítás érdekében

Az új technológiák adatvédelmi kihívásai

Informatika szóbeli vizsga témakörök

Kukkoló társadalom avagy mit lát a Mikulás a virtuális ablakunkból?

Mitől sikeres egy webáruház? Kulcsár István Róbert

EPALE. Európai elektronikus platform a felnőttkori tanulásért. Karvázy Eszter Nemzeti Szakképzési és Felnőttképzési Hivatal december 9.

A BIZTOSÍTÁSKÖZVETÍTŐK ÉS SZAKTANÁCSADÓK NYILVÁNTARTÁSA ( REGISZTER ) Tájékoztató bemutató

Adatvédelmi nyilatkozat

Jelen adatvédelmi nyilatkozat tartalmazza a Baconsult Kft üzemeltető. által működtetett, domain néven és aldomain helyeken

Tartalom. I. Rész A számítógép megosztása 5. Bevezetés 1. 1 n Saját profilt mindenkinek 7. Biztonsági programok 3 A könyvben használt jelek 4

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

Internetes Statisztikai Felmérés ISF 2007

Elektronikus kereskedelem

Technológia és Marketing összefüggése napjainkban. Technológiai eszközök a felhasználói viselkedéskutatás és a mobil marketing szolgálatában

Cookie-k használatának irányelve

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

Információ és kommunikáció

Internet-hozzáférések teljesítményvizsgálata webböngészőben

Felkészülés a 2020-as érettségire. Sisák Zoltán HTTP Alapítvány

Smarter cities okos városok. Dr. Lados Mihály intézetigazgató Horváthné Dr. Barsi Boglárka tudományos munkatárs MTA RKK NYUTI

DSD W3C WAI, avagy Weblapok akadálymentesítése

Új fejlesztések, együttműködések a Magyar Elektronikus Könyvtárban, 2011-ben

Adatvédelem és információszabadság

6. Óravázlat. frontális, irányított beszélgetés. projektor, vagy interaktív tábla az ismétléshez,

Elektronikus Információs és Nyilvántartási Rendszer a Doktori Iskolák fiatal kutatói részére

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában

Windows. Készítette: Csatlós István

PASS SCADA bemutatás PICK energiamonitoring és mérésadatgyűjtő rendszer

Cloud Computing a gyakorlatban. Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE)

Az Internet jövője Internet of Things

Privacy problémák közösségi hálózatokban

1 Mit értünk cookie, böngésző helyi tárolás ("cookie és hasonló technológia") alatt?

Sütik kezelése (cookie)

1. Digitális írástudás: a kőtáblától a számítógépig 2. Szedjük szét a számítógépet Szedjük szét a számítógépet 2.

Az Educatio Társadalmi Szolgáltató Nonprofit Kft. infokommunikációs fejlesztései. Koplányi Emil Digitális Pedagógiai Osztály

NIKIMASSZAZS.HU WEBOLDAL COOKIE (SÜTI) ADATKEZELÉSI TÁJÉKOZTATÓJA

ADATVÉDELEMI SZABÁLYZAT

Digitális Felsőoktatási, Kutatási és Közgyűjteményi Infrastruktúra-fejlesztési Stratégia

SZÓBELI ÉRETTSÉGI TÉMAKÖRÖK

Vállalati WIFI használata az OTP Banknál

Internet alkamazások Készítette: Methos L. Müller Készült: 2010

Oktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont


Korszerű oktatási környezet kialakítása az eenvplus projektben. Márkus Béla

Az e-learning-től az u-learning-ig

A webanalitika változó világa 4 felvonásban

Heppen Szolgáltató Kft. Adatkezelési tájékoztató a weboldalon elhelyezett sütik használatáról

Fentrol.hu - Üzemeltetési tapasztalatok

IT hálózat biztonság. A hálózati támadások célpontjai

Kliensoldali rendszerkövetelmények

Kitekintés a jövőbe: új technológiák és modellek a fogyatékkal élők szolgálatában

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

MŰSZAKI KÖVETELMÉNYEK, A KÖRKERESŐ SZOFTVER SPECIFIKÁCIÓJA, KÖLTSÉGVETÉS. A) Műszaki követelmények

Átírás:

Privátszférát i á á Erősítő ő í ő Technológiák 2009. JÚNIUS 9. GULYÁS GÁBOR GYÖRGY (GULYASG@HIT.BME.HU)

Bevezető

Bevezető Angolul is PET: Privacy Enhancing Technologies Adatvédelem: A személyes adatok gyűjtésének, feldolgozásának és felhasználásának korlátozását és az érintett személy védelmét biztosító alapelvek, szabályok, eljárások, adatkezelés eszközök és módszerek összessége. A PET technológiák célja az adatvédelem biztosítása. Felhasználó központúság, vezérlés (gyengébb fél védelme) Nem kötelez: döntési lehetőség Idealizált cél, hogy szakértelem nélkül, a hozzá kapcsolódó információkat gond nélkül menedzselje Ülti Üzleti ié igények Kompromisszum szükséges, de nem zárják ki egymást!

Ez csak egy elméleti igény? Bevásárlási szokások Mobiltelefonok helymeghatározása Kamera-túlterheltség Elektronikus jegy problémái RFID privacy E-kereskedelem Internet levelezés böngészés különféle tartalmak megosztása (blog, hírek, fájlok) vagy épp tartalmak elérése

Miért érdekelne ez engem? Mindenkinek vannak érzékeny (személyes) adatai (amelyeket nem kötne csak úgy bárki orrára a hetes buszon). Vallási beállítottság Betegségek, egészségügyi é állapot Pénzügyi helyzet Érdeklődési kör Szexuális érdeklődés és kapcsolatok Fiatalkori kicsapongások Politikai meggyőződés Vagy: Data Retention irányelv (később lesz róla szó)

RFID egy remek példa I. Hasznos lehet, például: Egyszerű fizetni Intelligens kosár Egyszerűbb logisztika Lopásvédelem Mosásvédelem Csakhogy

RFID egy remek példa II. Mi van, ha több eszköz, vagy termék is fel van címkézve? Anonim módon, de: Követés a címke halmaz azonosításával Profilozás fl RFID TAG adatbázis Termékinformációk alapján Névtelen vásárolói kosár

PET technológiák

PET Technológiák Mitől lesz egy technológia PET? + RFID árnyékolása az útlevélben Adóbevallás 2009

Internetes PET-ek Alkalmazási szintre példák: Anonim böngészők Anonim remailerek Anonim torrent kliens Csevegő szolgáltatások Fájl titkosítók Példák hálózati szintűre: Anonim proxy Anonimizáló hálózatok Alkalmazási réteg Szállítási réteg (TCP, UDP) IP réteg Adatkapcsolati és fizikai réteg TCP/IP

Kiemelt példa: anonim böngészők Gecko version: Feb 01, 2008 Windows XP JavaScript 1.7 Megjelenítés tulajdonságai IE6: vágólap hozzáférés (ha engedélyezett)! Az internetezők 15-20%-át érintő hiba! Firefox 2.0.0.12 Alkalmazási réteg Referrer: http://mysecretsite.com Port: 54562 Szállítási réteg (TCP, UDP) Germany A topológiáról is van információ! Város, szolgáltató! tó! IP réteg 82.165.253.19 Adatkapcsolati és fizikai réteg TCP/IP Egy külön világ a hozzáférés: lhll lehallgatás, közbeékelődés,

Kiemelt példa: anonim böngészők II. Forrás: http://www.ip-adress.com Forrás: http://projectip.com

Kiemelt példa: anonim böngészők III. Főbb problémák Megoldások Néhány követési technika IP, Cookie, PIE Web poloskák URL-referer Automatikus önfelfedés Hírcsatornák, kezdőlap Anonimizáló hálózatra épül: Off-line adatbázisok Szolgáltatók tók együttműködése lk l á i Komplex profilírozás Alkalmazás szinten: Vagy webes felületen, vagy hordozható böngészőben Összetett szűrési funkciók Off-line adatbázisok elfedése

Internetes PET-ek vezeték nélüli hálózaton? Probléma: A jelenleg elterjedt szolgáltatások nem nyújtanak anonimitást: sem a hozzáférési szakaszon sem utána Kérdés: érdemes-e itt internetes PET-et alkalmazni? Hozzáférési szakasz SSL/TLS a központi gépig: igen, ha gyengén titkosított a hozzáférési szakasz. Helyi proxy: egyértelműen! Internet: természetesen!

PET körkép

Szükség van PET-ekre? Kukkoló társadalmak Forrás: Privacy International

Mennyire vagyunk PET tudatosak? Forrás: Data Protection in the European Union, Citizens perceptions, Flash Eurobarometer, 2008 eleje

Mennyire vagyunk PET tudatosak? II. Forrás: Globalization of Personal Data (GPD), The Surveillance Project, Queen s University (Kingston, Canada), 2007. november

Mennyire vagyunk PET tudatosak? III. Forrás: Globalization of Personal Data (GPD), The Surveillance Project, Queen s University (Kingston, Canada), 2007. november

A Data Retention irányelv és a PRIME Projekt Privacy and Identity Management for Europe Data Retention irányelv PRIME Projekt Céljai Vezetékes, mobiltelefonos beszélgetések, internet (2009.01.01.- től) A tartalmat nem, csak meta-adatokat rögzítik Az adatokat ½ - 2 évig tárolják Forgalomanalízis (tömeges megfigyelés), de így a magánszemélyek is megfigyelhetővé válnak Problémák: Nem egyértelmű Nincs együttműködés a szolgáltatók részéről A célja egy egységes rendszer létrehozása, amelynek a felhasználó adatkezelésének a támogatása a célja Konzorcium: Több nagy ipari résztvevő Több európai egyetem részvételével Megcélzott területek: Internet t Mobiltelefónia Szenzorhálózatok Betekintés? (2008-ban véget ért.)

PET-ek Magyarországon Broadening the Range Of Awareness in Data protection ti PET Portál és Blog http://pet-portal.eu A PET technológiák hazai portálja, egyelőre csak magyar nyelven működik IT café, ITTK, INFOTA Tevékenység: Blog, tanulmányok, cikkek, linkek Adatvédelem napja: játék, kerekasztal beszélgetés Közös tevékenységek a partnerekkel (pl. Hacktivity konferencia) BROAD http://broad-project.eu Speciálisan az alapvető jogok és a polgárok tudatossága közötti kapcsolat erősítésére létrehozott EU program keretében zajlik CEU, TILT, EKINT Célok: Az informatikusok véleményének vizsgálata Többnyelvű internetes fórum létrehozása (PET-ek) Kreatív alkotások, pályázatok

Jövőkép Mi várható a jövőben? Komplex adatkezelő rendszerek, hálózatok terjedése Hogyan készüljünk fel erre? Cél a tudatosság növelése (lehetőségek, technológiák). Használhatóbb technológiák fejlesztése és terjesztése. (Erősebb kutatás-fejlesztés.) PrimeLife: a PRIME projekt utódja (Privacy and Identity Management in Europe for Life)

Köszönöm a figyelmet! GULYÁS GÁBOR GYÖRGY (GULYASG@HIT.BME.HU)