LAJMI I FUNDIT:

Eksperti i kibernetikës kundër replikë ndaj Trustit dhe ASHI: Nuk u përdorën praktikat më të mira për të mbrojtur të dhënat

Eksperti i kibernetikës kundër replikë ndaj Trustit dhe ASHI: Nuk u përdorën praktikat më të mira për të mbrojtur të dhënat

Eksperti i sigurisë kibernetike Hekuran Doli ka bërë kundër replikë ndaj Agjencisë së Shoqërisë së Informacionit në lidhje me sigurinë e të dhënave në webfaqet e lansuara nga Trusti për t’iu mundësuar qytetarëve tërheqjen e 10-përsindëshit të mjeteve të tyre.

Doli thotë se praktikë e mirë konsiderohet kur secila faqe e internetit e ka certifikatën e sigurisë së vet.


“Praktikat e mira te sigurisë kibernetike parashohin menaxhim te centralizuar te certifikatave te sigurisë, ku secili subdomain do ta kishte certifikatën e vet dhe lëshimi e bllokimi i certifikatave do te behej ne mënyrë te kontrolluar. Në asnjë mënyrë nuk lejohet qe Wildcard certificate me u shëtitë andej e këndej neper internet”.

Eksperti ka dhënë edhe hipoteza se çfarë mund të ndodhte nëse dashakeqët e rrjetit do të kishin sukses në sulmin e tyre ndaj Trustit.

ASHI dhe Trusti thonë se ueb faqet e qeverisë janë të sigurta
Lexo po ashtu ASHI dhe Trusti thonë se ueb faqet e qeverisë janë të sigurta

Ai thotë se në këtë rast do të ishte thyer së paku njëra nga tre elementet e që më pas të dhënat e qytetarëve nuk do të ishin të sigurta.

Kundër replika e Hekuran Dolit ndaj Trustit dhe ASHI

E ka perdore praktiken me te mire te sigurise duke e marre certifikaten *.rks-gov.net dhe duke ja ka vendose https://bentenapp.azurewebsites.net/ . Jo te nderuar, praktikat e mira te sigurise parashohin qe trusti.rks-gov.net me e pase certifikaten e vet, trusti10.org te veten ndersa edhe bentenapp.azurewebsites.net te veten (shih rfc2818). Nese jeni brengose pse po ju del vizitoreve “Your connection is not secure”, kjo eshte arsyeja. Po ndihna keq qe duhet me e ule shpjegimin ne nivel kaq bazik.
Praktikat e mira te sigurise kibernetike parashohin menaxhim te centralizuar te certifikatave te sigurise ku secili subdomain do ta kishte certifikaten e vet dhe leshimi e bllokimi i certifikatave do te behej ne menyre te kontrolluar. Ne asnje menyre nuk lejohet qe wildcard certificate me u shetite andej e kendej neper internet.
Trusti vet ka potencu se gjate gjithe dites kane qene subjekt i sulmeve kibernetike, ja ta zeme se sulmi do te ishte i sukseshem, certificata do te ishte aseti i pare qe do te vidhej dhe eshte kjo certificate qe perdoret edhe per sigurimin e portalit dhe emailit zyrtar te Qeverise se Kosoves. Cka do te behej ne kete situate?
Ne momentin kur ka mosperputhje ne mes te domainit dhe certifikates, protokoli i enkriptimit eshte formalisht i thyer (pavaresisht se ne realitet mund te mos jete) dhe per kete arsye edhe browseri te jep verejtje. Dhe kur protokoli i enkriptimit eshte i thyer, eshte thyer te pakten nje nga tri kushtet qe duhet plotesuar me qellim qe te dhenat te jene kredibile. Pa u plotesuar 1. Autentikimi, 2. Konfidencialiteti dhe 3. Integriteti protokoli i enkriptimit nuk quhet i sigurt, dhe te dhenat nuk mund te cilesohen si te sigurta. Keshtu thote shkenca. Prandaj, mendoj se vetem mund te supozojme/besojme se te dhenat e grumbulluara sot kane integritet. Mirepo te garantuarit e integritetit te dhenave me protokol te thyer eshte jo profesionalizem, sepse kete garanci duhet ta jap protokoli kompjuterik i sigurise dhe jo ne.

Në trend Lajme

Më shumë
Kryeministri tha se marrëveshja e 2015-ës me Serbinë shkel Kushtetutën, reagon Mustafa: Është sajesë dhe gënjeshtër e Kurtit

Kryeministri tha se marrëveshja e 2015-ës me Serbinë shkel Kushtetutën, reagon Mustafa: Është sajesë dhe gënjeshtër e Kurtit

Lajme
Çka po synon Serbia me testimin e armëve në kufi me Kosovën, flasin ish-ushtarakët

Çka po synon Serbia me testimin e armëve në kufi me Kosovën, flasin ish-ushtarakët

Siguri
Vuçiq e quan “hipokrit” reagimin e ndërkombëtarëve për ndalimin e qytetarëve të Kosovës

Vuçiq e quan “hipokrit” reagimin e ndërkombëtarëve për ndalimin e qytetarëve të Kosovës

Lajme
Policia kërkon ndihmë për identifikim e dy të dyshuarve për

Policia kërkon ndihmë për identifikim e dy të dyshuarve për "shpërdorim të pasurisë së huaj"

Kronika e Zezë
Marrëveshja mes Kosovës e Serbisë, Kurti: Në këtë 11-vjetor shteti serb në Peshter të Sanxhakut do të lansojë ushtrime me dronë luftarakë kamikazë

Marrëveshja mes Kosovës e Serbisë, Kurti: Në këtë 11-vjetor shteti serb në Peshter të Sanxhakut do të lansojë ushtrime me dronë luftarakë kamikazë

Lajme
​Kurti ironizon me ushtrimet e ushtrisë serbe: Paraqesin ndotje të ajrit e tokës

​Kurti ironizon me ushtrimet e ushtrisë serbe: Paraqesin ndotje të ajrit e tokës

Siguri
Kalo në kategori