måndag 22 juni 2009

Övervakning och registrering av icke misstänkta inte längre en borgerlig fråga. Den betraktas idag som Piratpartisisk.

P J Anders Linder skriver i sin krönika "Rädda för din egen skugga?" i SvD igår om att de tidigare borgerligt leiberala idén om den fria människan idag drivs hårdast av Piratpartiet. "Friheten är ett av politikens mest grundläggande värden. Frihet innebär bland annat att staten visar respekt för enskilda människors inkomster, fri- och rättigheter och privatliv. Tyvärr har frihetsfrågor inte engagerat de etablerade partierna på sistone." ... "inget märkvärdigt som stod i SvD i söndags, bara klassiskt borgerliga åsikter om att det är viktigt med individperspektiv på rättsfrågor och skatter och med ett tydligt nej till långtgående övervakning och registrering av människor som inte misstänks för brott. Det märkvärdiga är att dessa åsikter blir betraktade som uttryck för piratpartism. Så långt har det gått. Och en sak måste jag medge: det var inte många partiledningar utöver piratpartisternas som talade om frihet och integritet under EU-valrörelsen.

Riktigt bra skrivet och mitt i prick av PJAL. Var tog den liberala iéerna vägen skulle jag vilja tillägga!?

Oppositionens svar på FRA-lagen

Mark Klamberg kommentar som vanligt tydligt och klanderfritt det senste svaret från oppositionen på regeringens proposition inom FRA-lagshärvan. "Nu har oppositionen (s, v och mp) lämnat in sitt svar på regeringens proposition "Förstärkt integritetsskydd vid signalspaning" i form av en följdmotion. Enligt förväntningarna vill de riva upp den antagna lagstiftningen." Läs vidare på Klambergs blogg.

Frankrike: Nej till fildelningslag

DN. Beslut om fildelningslagen i Frankrike: Endast en domare har rätten att stänga av en person från internet.

fel 3Dsecure?

Köpte en wc-stol på en website och tvingades avbryta mitt köp när jag var i 3D-secure steget hos min bank för jag kom inte ihåg min PIN-kod på just det kortet. Det intressanta var att min betalning gick igenom utan att jag fullföljde allt på min bank... Svag implementation på websiten kan man undra?

..That means... there will be no difference between a Level 1 and a Level 2 merchant..

Sedan MasterCard skärpte kraven så att även Level 2-handlare ska revideras av en QSA, som jag noterade tidigare, gör PCI DSS News and Information nog en helt korrekt analys av det hela "...That means as far as PCI compliance is concerned, there will be no difference between a Level 1 and a Level 2 merchant." Så ni handlare som idag hanterar fler än 1 miljon men färre eller lika med 6 miljoner transaktioner och därför klassas som Level 2 av er inlösande bank, har till den 1 januari 2011 på er att kontakta ett QSA-företag och sätta igång en på-plats revision av en PCI DSS QSA.

MasterCards matis som visar de olika nivåerna.

Pirate Bay hjälper det iranska ordet

Digitaltrends.com rapporterar att Pirate Bay hälper en ny site kallad "Persian Bay" att ge iranska medborgare tillgång till Internet så de kan föra ut sin röst till resten av världen. Peter Sunde säger att "Demokrati är en bärande pelare i samhället ... Det här är exakt vad vi tycker är så viktigt med Internet" och fortsätter "Det har varit hundratusentals träffar på siten." [AP] [digitalpress.com]

lördag 20 juni 2009

Nya regler validering för MasterCards SDP för PCI DSS compliance

PCI DSS. Society of Payment Security Proffessionals rapporterar.

"Level 2 Merchants Required to Have On-Site Assessment by QSA
On June 15, 2009 MasterCard International introduced several changes to their Site Data Protection (SDP) program. Among these changes was a new requirement for Level 2 Merchants to undergo an on-site assessment by a Qualified Security Assessor in order to validate their PCI DSS compliance. The initial deadline for these validations is December 31, 2010.

Previously, Level 2 Merchants were required to submit an Annual Self-Assessment Questionnaire and undergo Quarterly Network Scans by an Approved Scan Vendor (ASV).
Level 1 Merchants Must Use QSA

In addition to the above announcement, MasterCard also announced that Level 1 Merchants must a Qualified Security Assessor for their validation assessment. In the past, Level 1 Merchants were able to self-assess and submit a Report on Compliance, provided an officer of the company signed the Report. Under the new Site Data Protection rules, this option is no longer available.

It should be noted that Visa Inc's site indicates that "Level 1 merchants should engage a Qualified Security Assessor to complete the Report on Compliance and provide the report to their acquirer. Alternatively, acquirers may elect to accept the Report on Compliance from a Level 1 merchant, provided that a letter signed by a merchant officer accompanies the report." (emphasis added) Information on Visa's merchant validation requirements can be found on their CISP site. "