PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Razno (https://forum.pcekspert.com/forumdisplay.php?f=13)
-   -   Privatnost i sigurnost podataka i korisnika (https://forum.pcekspert.com/showthread.php?t=322402)

mkey 11.10.2025. 20:26

Citiraj:

Autor tomek@vz (Post 3825158)
zakonski je nesto sto ne zelim diskutirati jer vecinom nije u nasim rukama.

Ja sam mislio da je ovo demokratija.

Neo-ST 11.10.2025. 20:44

Citiraj:

Autor The Exiled (Post 3825207)
Koji je povezan s Discordom, pa su krajnji korisnici i njihovi podaci pokupljeni. Uvijek je neka pizdarija u pitanju, a onda kad se dogodi, unatoč i usprkos svim zaštitama - korisnici izvise.

Oko svakog messengera ima neka kontroverza.
Za Signal je to Katherine Maher (link1, link2).

The Exiled 11.10.2025. 20:50

Da i sve to smo već na ovoj temi raspravljali, ali super je kaj Pavel proziva nekoga za veze s istim agencijama kojima on daje Telegram na uvid uz pristup.:):D

Neo-ST 11.10.2025. 20:57

Citiraj:

Autor The Exiled (Post 3825214)
Da i sve to smo već na ovoj temi raspravljali, ali super je kaj Pavel proziva nekoga za veze s istim agencijama kojima on daje Telegram na uvid uz pristup.:):D

Da li je to dokazano?

The Exiled 11.10.2025. 21:01

Cijelo vrijeme pričamo o tome je da je tip pjeval borbene o slobodi govora i privatnosti na Internetu, a onda kad su ga u Francuskoj žandari uhapsili, odmah je na zahtjev američkih agencija omogućil da dobe sve kaj traže, jer su "imali nalog", a i Pavelu nije baš bilo po volji čamiti u nekom reštu. I taj tip sad usred pustinje proziva Signal i sl. koji imaju/koriste open-source enkripciju, dok jedino Pavel zna koga vraga je ubacil u svoje mehanizme za Telegram, jer on je programer.:):D
Citiraj:

Durov was arrested in France at Le Bourget Airport near Paris in late August 2024 in connection with an investigation into Telegram's use for fraud, drug trafficking, and illegal content distribution. Days later, he was released on bail set at €5 million (roughly $5.6 million), but he was instructed not to leave the country because French authorities were still investigating him. One month after Durov's arrest, Telegram announced that it started sharing users' phone numbers and IP addresses with law enforcement if they violated the platform's rules following valid legal requests and only after receiving a valid court order confirming that the user is a suspect in a criminal case that breaches the platform's Terms of Service.
Znači, tip je licemjer ko i svi takvi, a čim se njega hapsi i maše mu se s nalogom ispred nosa, odmah je druga pjesma.

tomek@vz 11.10.2025. 21:12

Citiraj:

Autor mkey (Post 3825208)
Ja sam mislio da je ovo demokratija.


I jeste. Ali politici nema mjesta na forumu jer tema uvijek oder u krasan k**** jer svatko ima svoje glediste na stvari sto JE ok ali ne zelim da se djecjim prepirkama zatruje tema koja ima potencijala. Ako mislis suprotno diskutiraj sa nekim od admina foruma.

mkey 11.10.2025. 21:29

To ti se zove doublethink.

Nego, nemam ja želju ni potrebu diskutirati o politici, već pričamo o privatnosti na webu. Nisam do sada primijetio da bilo tko ovdje kaže kako je chat control dobra stvar tako da ne vidim potencijal za odlaženje teme u krasan k.

Niti sam do sada vidio dječje prepirke. OK, možda je ovaj dio s "moja chat aplikacija je bolja od tvoje" malo djetinjast, ali generalno gledano chat control nije dobra ideja (za nas) i to što bi netko to mogao ne samo proglasiti legalnim već i natjerati razne nezavisne entitete da im moraju pomoći ostvariti njihove ciljeve nema veze s tom konstatacijom.

Naslov teme je "Privatnost i sigurnost podataka i korisnika" tako da bih rekao da je tema generalno pogođena. Jedan dio ljudi očekuje određenu privatnost u komunikaciji s rodbinom i prijateljima i mislim da na to imaju puno pravo. Ako gospoda žele tražiti pedofile i švercere djecom, neka prvo počiste svoje dvorište, tamo toga ima napretek.

Neo-ST 11.10.2025. 21:43

Citiraj:

Autor The Exiled (Post 3825218)
Cijelo vrijeme pričamo o tome je da je tip pjeval borbene o slobodi govora i privatnosti na Internetu, a onda kad su ga u Francuskoj žandari uhapsili, odmah je na zahtjev američkih agencija omogućil da dobe sve kaj traže, jer su "imali nalog", a i Pavelu nije baš bilo po volji čamiti u nekom reštu. I taj tip sad usred pustinje proziva Signal i sl. koji imaju/koriste open-source enkripciju, dok jedino Pavel zna koga vraga je ubacil u svoje mehanizme za Telegram, jer on je programer.:):D

Znači, tip je licemjer ko i svi takvi, a čim se njega hapsi i maše mu se s nalogom ispred nosa, odmah je druga pjesma.

Mislim da si počeo miješat kruške i jabuke.
Diskusija je od prije krenula od toga koliko je dopisivanje privatno na kojem messengeru (dakle misli se na poruke), a završio si na tome da Durov daje IP adrese i telefonske brojeve na uvid kada dobije sudski nalog, osim šta IP i tel. brojevi ≠ privatne poruke.

Koliko vidim, Signal pohranjuje najmanje metadate o korisnicima, tako da na upit po sudskom nalogu imaju puno manje podataka za dati od ostalih (vrijeme kreacije accounta i kad si zadnji put bio online) dok drugi pohranjuju puno više, no isto tako, koliko vidim, za nijedan od 3 poznata messengera (whatsapp, signal, tg) ne vidim da su leakali privatne poruke na zahtjev suda.

To je očito dio koji je zajednički svima, drugim riječima, do samog sadržaja poruka (o čemu ovdje raspravljamo) inspektori očito moraju doći na neke svoje načine (tipa mameći pedofile sa fake accounta i sl. pa spremaju svo dopisivanje s njim kao dokaz kasnije), no da su te firme njima dale te poruke na izvolte...nisam našao.
Ako jesu ispod stola, to je nešto drugo, a o tome ionako ne možemo.

tomek@vz 11.10.2025. 21:54

Citiraj:

Autor mkey (Post 3825225)
To ti se zove doublethink.

Nego, nemam ja želju ni potrebu diskutirati o politici, već pričamo o privatnosti na webu. Nisam do sada primijetio da bilo tko ovdje kaže kako je chat control dobra stvar tako da ne vidim potencijal za odlaženje teme u krasan k.

Niti sam do sada vidio dječje prepirke. OK, možda je ovaj dio s "moja chat aplikacija je bolja od tvoje" malo djetinjast, ali generalno gledano chat control nije dobra ideja (za nas) i to što bi netko to mogao ne samo proglasiti legalnim već i natjerati razne nezavisne entitete da im moraju pomoći ostvariti njihove ciljeve nema veze s tom konstatacijom.

Naslov teme je "Privatnost i sigurnost podataka i korisnika" tako da bih rekao da je tema generalno pogođena. Jedan dio ljudi očekuje određenu privatnost u komunikaciji s rodbinom i prijateljima i mislim da na to imaju puno pravo. Ako gospoda žele tražiti pedofile i švercere djecom, neka prvo počiste svoje dvorište, tamo toga ima napretek.


Mkey, gle...drag si mi i nisi supak kao neki na forumu pa cu biti ljubazan. Gle nisam nigdje napisao da sam ZA to sranje niti je da je to dobro. Ali razglabat o politickim odlukama na forumu nema smisla. Drugo. Toliko ostalih sranja koje su i gora od tog zakona vec su odavno u opticaju pa nitko niti pokusava iste svrgnuti niti se buni, cak stovise vecina naroda je prihvatila to kao normu. Zbog toga mi najvise ova diskusija ide na zivac. I trece i zadnje - kao autor ove teme vec sam vise puta objasnio zasto sam otvorio istu i ide mi fakat na zivac grananje teme na nesto sto nije i nebi trebala biti.

The Exiled 11.10.2025. 22:00

Citiraj:

Autor Neo-ST (Post 3825226)
Mislim da si počeo miješat kruške i jabuke.

Mislim da nisam ništa pomiješal, samo je lakše vjerovati Pavelu i sl. koji se javno i licemjerno bore za slobodu govora i privatnost na Internetu, a onda "samo" daju IP adrese i brojeve telefona sa svoje skroz tzv. anonimne aplikacije za koju su osobno pisali kod za enkripciju, ali nikada ne bi nekome dali uvid u kompletne poruke i nečije dopisništvo. Kako da ne.
Citiraj:

Autor Neo-ST (Post 3825194)
Zamisli imaš ogromnu povijest dopisivanja s nekim prijateljem, šerali ste tonu slika, videa, itd... ali prijatelju netko mazne mobitel (ili završi u ćuzi).

Zamisli da Pavel ima lokalnu kopiju Telegram backupa, pa po potrebi napravi restore kad mu se pokaže nalog, a onda se korisnici čude kak se obrisane poruke vraćaju.:)

Neo-ST 11.10.2025. 22:10

Citiraj:

Autor The Exiled (Post 3825229)
Mislim da nisam ništa pomiješal, samo je lakše vjerovati Pavelu i sl. koji se javno i licemjerno bore za slobodu govora i privatnost na Internetu, a onda "samo" daju IP adrese i brojeve telefona sa svoje skroz tzv. anonimne aplikacije za koju su osobno pisali kod za enkripciju, ali nikada ne bi nekome dali uvid u kompletne poruke i nečije dopisništvo. Kako da ne.

Zamisli da Pavel ima lokalnu kopiju Telegram backupa, pa po potrebi napravi restore kad mu se pokaže nalog, a onda se korisnici čude kak se obrisane poruke vraćaju.:)

Da li je to dokazano ili na razini "zamisli" i "kako da ne" ?
Btw. insinuacije da netko koristi telegram jer "vjeruje Pavelu" ti nisu potrebne.

The Exiled 11.10.2025. 22:20

Tražiš puno dokaza, a onda kao kontru bacaš Pavelove riječi i uvjerenja, samo da bi sad zaključil kak mi vjerovanje u njega nije potrebno.:):D Definitivno ne vjerujem u Pavela, njegove riječi i popratni mu Telegram, tak da tu nemaš brige. Siguran sam da Pavel nema lokalnu kopiju Telegram backupa, posebice, jer je on taj koji je kao programer intimno upoznat s načinom na koji mu aplikacija funkcionira. Isprike na insinuacijama i konstrukcijama, isprike Pavelu i korisnicima Telegrama.

Bono 11.10.2025. 23:14

Uhvatili su krivog brata, Pavel nije napravio Telegram nego njegov brat. Pavel je imao ideju, ali je brat realizirao tu ideju.

The Exiled 11.10.2025. 23:23

Pavel je taj koji se u intervjuima hvali, pa ga hapse, a Nikolai Durov je javnosti dobrim dijelom nepoznat.

Bono 11.10.2025. 23:33

Pavel je PR, zato je i upitno koliko su izvukli iz njega.
Po slici se vidi tko radi, a tko partija.
https://media.lesechos.com/api/v1/im...9-web-tete.jpg

The Exiled 11.10.2025. 23:40

Da, samo velim da je tip u onih četiri i pol sata s Lexom, napričal sve i svašta. Nije mi jasno zakaj sam to pogledal i preslušal, ali jesam, pa Pavel između ostalog priča da on ne koristi smartphone uređaje, bar ne u toj mjeri kak to rade ostali na planeti, jer su njegova uvjerenja iznad toga, na stranu sad da mu je aplikacija, skoro pa isključivo na mobilnim uređajima. Brat Nikolai je jako povučena i privatna osoba i genije koji ga je naučil sve kaj zna, pa na temu programiranja Pavel hvali samog sebe kako već s 10/11 godina skroz samostalno programira igre, aplikacije, društvene mreže, ono, nema čega nema u tom intervjuu, a Pavel priča i priča i nema mu kraja.:)

Mladenxy 12.10.2025. 10:31

Kao što rekoh rođen u vrijeme kad se ono škakljivo prenosilo šaptanjem na uho bez bilo kakvih tragova, pa mi je ovo danas smiješno.
Nikada nisam otvorio facebook profil, ne zato jer se bojim za privatnost nego jer mi je bilo neugodno gledati gdje je netko ručao, ljetovao, kakav je auto kupio i koga je pohebao. Još bi mi bilo neugodnije to objavljivati.
Viber i whats up koristio jer je to bio besplatni vidi komunikacije u vrijeme naplate SMSova, pa se ukorijenio do danas.

tomek@vz 14.10.2025. 07:07

Izgleda da ni 2FA preko aplikacija vise nije siguran ak je ovo govno instalirano na Android mobu:

Citiraj:

Security researchers have resurrected a 12-year-old data-stealing attack on web browsers to pilfer sensitive info from Android devices. The attack, dubbed Pixnapping, has yet to be mitigated. Conceptually, it's the equivalent of a malicious Android app being able to screenshot other apps or websites. It allows a malicious Android application to access and leak information displayed in other Android apps or on websites. It can, for example, steal data displayed in apps like Google Maps, Signal, and Venmo, as well as from websites like Gmail (mail.google.com). It can even steal 2FA codes from Google Authenticator.

"First, the malicious app opens the target app (e.g., Google Authenticator), submitting its pixels for rendering," explained [Alan Wang, a PhD candidate at UC Berkeley]. "Second, the malicious app picks the coordinates of a target pixel whose color it wants to steal. Suppose for example it wants to steal a pixel that is part of the screen region where a 2FA character is known to be rendered by Google Authenticator, and that this pixel is either white (if nothing was rendered there) or non-white (if part of a 2FA digit was rendered there). Third, the malicious app causes some graphical operations whose rendering time is long if the target pixel is non-white and short if it is white. The malicious app does this by opening some malicious activities (i.e., windows) in front of the target app. Finally, the malicious app measures the rendering time per frame of the above graphical operations to determine whether the target pixel was white or non-white. These last few steps are repeated for as many pixels as needed to run OCR over the recovered pixels and guess the original content."

The researchers have demonstrated Pixnapping on five devices running Android versions 13 to 16 (up until build id BP3A.250905.014): Google Pixel 6, Google Pixel 7, Google Pixel 8, Google Pixel 9, and Samsung Galaxy S25. Android 16 is the latest operating system version. Other Android devices have not been tested, but the mechanism that allows the attack to work is typically available. A malicious Android app implementing Pixnapping would not require any special permissions in its manifest file, the authors say.
Citiraj:

The researchers detail the attack in a paper (PDF) titled "Pixnapping: Bringing Pixel Stealing out of the Stone Age."


Night 14.10.2025. 07:54

Citiraj:

Autor tomek@vz (Post 3825526)
Izgleda da ni 2FA preko aplikacija vise nije siguran ak je ovo govno instalirano na Android mobu:


Prilično lukav napad.

Rješenje :
https://www.token2.com/shop/product/...hardware-token

tomek@vz 14.10.2025. 09:52

Citiraj:

Autor Night (Post 3825528)


Razmisljam vec jedno vrijeme prebaciti takve stvari na dedicirani hardware.

Neo-ST 14.10.2025. 11:03

Citiraj:

Autor tomek@vz (Post 3825545)
Razmisljam vec jedno vrijeme prebaciti takve stvari na dedicirani hardware.

Koji?

Libertus 14.10.2025. 11:16

Vjerojatno drugi mobitel koji ne koristi za ništa drugo.

Uzmeš svoj stari mobitel npr.

Bono 14.10.2025. 11:21

Ili graphene OS, pa izoliras bitne stvari u odnosu na neke nebitne.

Neo-ST 14.10.2025. 11:22

Citiraj:

Autor Libertus (Post 3825570)
Vjerojatno drugi mobitel koji ne koristi za ništa drugo.

Uzmeš svoj stari mobitel npr.

Nemam stari mob.

Ivo_Strojnica 14.10.2025. 11:45

humble bragging :D

tomek@vz 14.10.2025. 12:19

Citiraj:

Autor Neo-ST (Post 3825563)
Koji?

Ovo sto je kolega Night postao je pucanj u "sridu".

Neo-ST 14.10.2025. 13:10

Citiraj:

Autor Ivo_Strojnica (Post 3825585)
humble bragging :D

Poor shaming, molim lijepo 😅

tomek@vz 14.10.2025. 14:55

Citiraj:

A newly disclosed local privilege escalation vulnerability in the widely used sudo utility threatens Linux systems worldwide, allowing attackers with limited access to gain complete administrative control.

CVE-2025-32463, discovered by security researcher Rich Mirch, affects multiple recent versions of sudo and now has a publicly available proof-of-concept exploit, significantly increasing the risk for unpatched systems.

Diagram illustrating a local privilege escalation attack via sudo chroot, exploiting directory traversal and symlink manipulation
> Cyberpress

Neo-ST 14.10.2025. 15:13

Citiraj:

Autor tomek@vz (Post 3825592)
Ovo sto je kolega Night postao je pucanj u "sridu".

Ovo mi izgleda iznimno nepraktično.
Npr. u trenutnom 2fa appu u mobitelu imam 30+ 2fa pinova za razne siteove.
Kad mi treba 2fa za neki site, moram u search početi upisivati ime tog sitea da mi izbaci 2fa za njega.
Ovaj uređaj može spremiti samo 10 accountova? To je prvi problem.

Drugo, ne vidim mogućnost da skenira QR code kada se radi novi 2fa, znači treba ručno upisivati onu šifru za kreiranje novog 2fa ?

Ivo_Strojnica 14.10.2025. 15:16

ajd kupi si stari mobitel. :D


Sva vremena su GMT +2. Sada je 16:46.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger