#OpenSSH 9.9 has been released: https://www.openssh.com/txt/release-9.9 The significant new feature is support for post-quantum mlkem768x25519-sha256 KEX as specified in #pqcrypto #postquantumcryptography
Valitettavasti Suomessa on erilaisia järjestelyitä jotka mahdollistavat huijareita hyödyntämään haltuunsa saamiaan henkilötietoja (osoite + HETU). Tässä muutamia ennaltaehkäiseviä toimenpiteitä joilla estää henkilötietojen väärinkäyttöä: - PRH - Rekisteröintikielto: - Posti - Osoitemuutoksen esto paperisena: - Verottaja - Tilinumeron ilmoittamisen rajaaminen vain OmaVeroon: Lisäksi harkinnan alle voi laittaa erilaiset osoitetietojen luovuksen estot ja luottokiellon käytön: - Digi- ja väestötietovirasto - Yhteystietojen luovutuskielto: https://dvv.fi/tietojen-luovuttamisen-kieltaminen - Vero - Positiivinen luottorekisteri: - Valitettavasti monet kaupat edelleen mahdollistavan erilaisten tilausten tekemisen pelkän osoitteen ja HETUn avulla. Tällaisessa tilanteessa hyökkääjä voi antaa väärän puhelinnumeron ja saa silloin lähetyksen seurantakoodin / pakettiautomaatin koodin ja voi noutaa uhrin nimiin tilatut tuotteet. Suosittelen ilmiantamaan tällaiseen kaupantekoon suostuvat yritykset tietosuojavaltuutetulle: https://tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle Todellinen korjaus näihin ongelmiin saadaan vain siten, että HETUn erityisasema tunnistautumisessa poistetaan täysin. Kyseessä tulisi olla yhtä julkinen tieto kuin ihmisen nimi. #tietosuoja #tunnistautuminen #huijaukset
Finland has effectively stopped #calleridspoofing from faked Finnish phone numbers - "According to FICORA Regulation 28, the telecommunications operator of the call originating network must ensure that the calling party number it transfers in call origination and, in case of a forwarded (redirected) call, the forwarding number is valid and unambiguous." đź“„.pdf #infosec #telcos