PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Streaming/online servisi, linkovi i ostale zanimljivosti (https://forum.pcekspert.com/forumdisplay.php?f=18)
-   -   EU želi imati pristup vašem Whatsappu (https://forum.pcekspert.com/showthread.php?t=320066)

Deamon101 24.06.2024. 11:26

Citiraj:

Autor Colop (Post 3748901)
Navedenu aplikaciju su mahom koristili kriminalci, bila je ekstremno skupa (500 eura mjesečno pretplata) + uređaj koji je koštao nekih 1500 eura. Nisi je mogao instalirati na obični uređaj,nego je dolazila instalirana na uređajima koje si morao kupiti od njih (Google Nexus ili Iphone)
Ne znam jesi skužio po novinama zadnjih par mjeseci da su svakih 2-3 tjedna uhićivali skupine dilera, pogotovo u Splitu i Dalmaciji.
Uhićenja su se temeljila na porukama iz SKYECC.
Na vrhuncu popularnosti koristilo je 70 000 ljudi.

Hvala na informaciji nisam znao.
Citiraj:

Autor tomek@vz (Post 3748883)
Jos uvijek cekam odgovor kolege zasto koristi OS koji koristi ako mu je stalo tolko do privatnosti :zdero:.

Jel ovo vrsta logike "ako koristi nešto što se može hakirati tada zašto uopće postavlja pitanje o privatnosti?".

Koristim jer nemam što za skrivati, nisam kriminalac, a djelomično sam i konformist. Ali smijem se pitati neke stvari u životu jelda? Jel to normalno?

Ono što ja naglašavam je van mogućnosti shvaćanja većine koja ne vidi opasnost u tome.
S vremenom će biti sve gore i gore, a ljudi koji to ne shvaćaju će otežati život svima sa vremenom iz razloga što su u neku ruku, u nedostatku boljeg izraza, mentalno impotentni.

Ja mislim da su sloboda i privatnost nekakve vrijednosti kojih se ne treba tako lako odreći, pa ni pod cijenu tzv. sigurnosti.

Bubba i još poneki koji spominju alu foliju (etiketiranje uslijed nedostatka argumenata) su vam vrsta ljudi koji, da se od njih to traži, bi imali u ana*nom otvoru uređaj za praćenje ako to od njih država traži. Nemaju muda ili ih nije briga, a razgovor o budućnosti ili bilo čemu drugom im predstavlja znanstvenu fantastiku.

mkey 24.06.2024. 11:36

Citiraj:

Autor Deamon101 (Post 3748934)
Jel ovo vrsta logike "ako koristi nešto što se može hakirati tada zašto uopće postavlja pitanje o privatnosti?".

Nije poanta u hakiranju nego u tome da se u windowse, po pitanju privatnosti, ne može imati nikakvo povjerenje kako je njima stalo do bilo čije privatnosti. Ti si korisnik i oni su tebe kao korisnika spremni koristiti. Pomalo se krećemo u smjeru da nećeš ništa imati već samo biti korisnik dok koristiš. Subscription FTW. Kako reče Klaus: you will own ze nothing and you will be ze happy.

xlr 24.06.2024. 11:37

Citiraj:

Autor tomek@vz (Post 3748883)
Jos uvijek cekam odgovor kolege zasto koristi OS koji koristi ako mu je stalo tolko do privatnosti :zdero:.

Ili zasto uopce sudjeluje na forumu koji nema uredno poslozen HTTPS :) #ajmemeninijemidobro

mkey 24.06.2024. 12:02

E, to je istina. Kako sam se prebacio na ibrewolf ovaj me stalo "upozorava" kako HTTPs ne dela :D Doduše, limitrano je upozorenje na jednom po sessionu, pa ajde nekako se to da prebroditi.

Master_Hrc 24.06.2024. 13:01

Citiraj:

Autor xlr (Post 3748937)
Ili zasto uopce sudjeluje na forumu koji nema uredno poslozen HTTPS :) #ajmemeninijemidobro

:D:D:D:D:D

tomek@vz 24.06.2024. 13:26

Citiraj:

Autor mkey (Post 3748936)
Nije poanta u hakiranju nego u tome da se u windowse, po pitanju privatnosti, ne može imati nikakvo povjerenje kako je njima stalo do bilo čije privatnosti. Ti si korisnik i oni su tebe kao korisnika spremni koristiti. Pomalo se krećemo u smjeru da nećeš ništa imati već samo biti korisnik dok koristiš. Subscription FTW. Kako reče Klaus: you will own ze nothing and you will be ze happy.


Upravo ovo.


Dakle kolega Deamon101 > shvacamo sto zelis reci i do odredene granice si u pravu. Ali debelo pretjerujes a s druge strane ni ne vidis gdje radis propuste. Zivot nazalost nije crno-bijeli svijet. S druge strane ako taj "spyware" pomogne smanjiti kriminalitet u globalu - go for it - bit cu prvi za debeli sado mazo monitoring gradana. Osim u spavacoj sobi. Tamo ne. Necu da ljudima bude muka :lol2:


P.S.- mislim da trebamo posebnu Privatnost i sigurnost temu :fiju:

Deamon101 24.06.2024. 13:29

Citiraj:

Autor tomek@vz (Post 3748962)
S druge strane ako taj "spyware" pomogne smanjiti kriminalitet u globalu - go for it - bit cu prvi za debeli sado mazo monitoring gradana.

Potpuno odbacivanje slobode radi malo "sigurnosti" se to zove.

Ako vam daju uređaj kojeg morate staviti svako jutro u "a otvor", čime pri pridonijeli općoj sigurnosti svih, biste li pristali na to?

Biste li pristali na uzimanje uzorka svaki dan iz otvora radi testiranja odnosno preveniranja širenja nevidljivog neprijatelja, zbog općeg zdravlja svih?

A zašto ne spavaća soba? Ako je pandemija i ako se uvedu pravila od 2 metra, zašto ne promatrati tko krši zakon vodeći ljubav?

Gledam gdje je granica, ne se ljutiti, ovo je čisto informativno.

Sve diktature, odnosno vlasti, su uvijek koristile izraze "radi vaše sigurnosti, zdravlja i slično", a količina ljudi koja to popu*ila je kolosalna, i onaj tko to nije shvatio do sada na neki način kao da je mrtav :D

Mislim mogućnosti za prekoračenje ovlasti su neograničene onda, a to se onda i radi, praksa je to pokazala, u većoj ili manjoj mjeri, i nijedna optužba "kroz alu foliju" ovo ne može osporiti.

Master_Hrc 24.06.2024. 13:43

Daj mi please reci, da li vjerujes u koronu, opcenito u cjepiva, chemtrail conspiracy i slicno?

Deamon101 24.06.2024. 13:44

Citiraj:

Autor Master_Hrc (Post 3748970)
Daj mi please reci, da li vjerujes u koronu, opcenito u cjepiva, chemtrail conspiracy i slicno?

Pročitati ad hominem definiciju iznad. Odustajem od ove teme.

Vidimo se "konformisti sa otvorima", nemojte ga prenapregnuti previše, lubrikanta malo i držite se :D

Neo-ST 24.06.2024. 13:47

Citiraj:

Autor Master_Hrc (Post 3748970)
Daj mi please reci, da li vjerujes u koronu, opcenito u cjepiva, chemtrail conspiracy i slicno?

Nije tema za to, lockat će nam topic.

Master_Hrc 24.06.2024. 13:48

@Deamon
Nije mi uopce namjera bila prcati i provocirati. Znaci legitimno pitanje, tako da ne vidim razloga zasto ne bi odgovorio.
E da, imam jos jedno pitanje. I sam si rekao da koristis winse jer si djelomicno konformist. Kakva je razlika onda izmedju tebe i nas kako kazes, "konformisti sa otvorima". Zanima me zapravo kako si dosao do ove teze? Tj, da li je moguce mozda da smo mi djelomicni konformisti a ti konformist sa otvorima? Cisto da evo zamijenim teze pa da raspravljamo.

tomek@vz 24.06.2024. 13:57

Citiraj:

Autor Deamon101 (Post 3748963)
...puno srackanja a nist konstruktivnog....


Gle - vidim da i dalje ne shvacas na tom banalnom primjeru s obzirom da rijec konformist koristis tako siroko. Whatsapp je beba u odnosu na to kakve podatke Google i MS prikupljaju (bez brige Apple nije nist bolji). Privatnost koju trazis mozes postici samo na jedan nacin:


https://www.youtube.com/watch?v=IOltGIaDPlY


I ne ne zajebavam se, ne prcam te, ovo mislim krajnje ozbiljno. Ako zelis tu razinu privatnosti moras se odreci tehnologije u potpunosti (kao i tvoja familija). Pitanje je - dali si ti spreman na tu zrtvu? Ako jesi - go for it, sretno ti bilo. Ako ces iduci post opet lupat "komformisti" ili "da ali" onda nisi i znamo da ili kakis ili trollas ili si jednostavno "nedovoljno informiran". :kafa:

mamutarka 24.06.2024. 14:01

Citiraj:

Autor tomek@vz (Post 3748977)
si jednostavno "nedovoljno informiran". :kafa:

''mentalno impotentan''

tomek@vz 24.06.2024. 14:30

Citiraj:

Autor mamutarka (Post 3748982)
''mentalno impotentan''


Nesto drugo sam mislio napisat al sam htio ostat kulturan i fin :D

mamutarka 24.06.2024. 14:31

pa to je čovljek sam napiso, pretpostavljam da je i na sebe mislio, kad je već nas sve počastio, a ja sam slobodan reći da smo apsolutno svi ovdje konformisti u neku ruku, a onaj tko nije, on nije s nama na forumu, jednostavno :D

The Exiled 24.06.2024. 14:36

Citiraj:

Autor Master_Hrc (Post 3748970)
Daj mi please reci, da li vjerujes u koronu, opcenito u cjepiva, chemtrail conspiracy i slicno?

Ne treba ni odgovoriti, tak jasno da je u prvim redovima kad Tony Cetinski ima predavanja o anti-gravitacijskim kuglama. Makar, lako za sve to i popratne teorije zavjere, jer lik i dalje iz stranice u stranicu priča o privatnosti i sigurnosti, a odavno je sve stavil u eter i sad se na WhatsApp aplikaciji koja je u vlasništvu firme koja se bavi prikupljanjem i preprodajom korisničkih podataka, bori za svoju "anonimnosti i privatnost". Nebrojeno puta mu je od strane raznih ljudi na temi rečeno da to ne ide i ne može očekivati da ima kontrolu nad nečim kaj nije u njegovom vlasništvu i besplatno je pristal na uvjete korištenja kad je on sam kao krajnji korisnik proizvod, ali eto - mora malo skratiti vrijeme do sljedećeg okupljanja na trgu.

Bubba 24.06.2024. 15:07

Citiraj:

Autor Deamon101 (Post 3748963)
Ako vam daju uređaj kojeg morate staviti svako jutro u "a otvor", čime pri pridonijeli općoj sigurnosti svih, biste li pristali na to?

Biste li pristali na uzimanje uzorka svaki dan iz otvora radi testiranja odnosno preveniranja širenja nevidljivog neprijatelja, zbog općeg zdravlja svih?

Citiraj:

Autor Deamon101 (Post 3748934)
Bubba i još poneki koji spominju alu foliju (etiketiranje uslijed nedostatka argumenata) su vam vrsta ljudi koji, da se od njih to traži, bi imali u ana*nom otvoru uređaj za praćenje ako to od njih država traži. Nemaju muda ili ih nije briga, a razgovor o budućnosti ili bilo čemu drugom im predstavlja znanstvenu fantastiku.

Ah, pa ti si latentni homoseksualac. Brate, 2024. je, mozes se slobodno izrazavati i voljeti bilo koga, zaboga, nema potrebe da zbog toga prolupas i imas manita stanja po forumu spominjuci da te netko prati i mastajuci o guranju stvari u otvore. Ako smo mogli prihvatiti administratore iz Sesveta i AMD korisnike kao ravnopravne clanove foruma, vjerujem da ovdje zaista nitko nema nista protiv tvoje seksualne orijentacije, jer za razliku od potonjih, ovo tvoje uopce nije tema i sve nas je nebriga. #samoLjubav

Ali hej, you do you. <3

lowrider 24.06.2024. 15:16

Citiraj:

Autor Neo-ST (Post 3748918)
Baš vas izluđuje to, ha?




:)


Ja nemam s tim problema, ne dajem kopije dokumenata nigdje gdje me traže, al opet sve riješim i bez toga.:roller:

Ako žele gledati što tipkam, što im ja mogu, neka

mkey 24.06.2024. 15:37

Citiraj:

Autor lowrider (Post 3749020)
Ja nemam s tim problema, ne dajem kopije dokumenata nigdje gdje me traže, al opet sve riješim i bez toga.

Dokumenti i privatnost ne idu u isti koš. Dokumente i brojeve nisi stekao ni na koji način, nego su ti dodijeljeni, još si za njih platio i maltretirat će te ako ih nemaš. Naravno, to je bitna stavka za eventualnu krađu (digitalnog) identiteta i na kraju je samo pitanje povjerenja prema datoj "instituciji".

Mario92 24.06.2024. 16:50

Citiraj:

Autor Bubba (Post 3749014)
Ah, pa ti si latentni homoseksualac. Brate, 2024. je, mozes se slobodno izrazavati i voljeti bilo koga, zaboga, nema potrebe da zbog toga prolupas i imas manita stanja po forumu spominjuci da te netko prati i mastajuci o guranju stvari u otvore. Ako smo mogli prihvatiti administratore iz Sesveta i AMD korisnike kao ravnopravne clanove foruma, vjerujem da ovdje zaista nitko nema nista protiv tvoje seksualne orijentacije, jer za razliku od potonjih, ovo tvoje uopce nije tema i sve nas je nebriga. #samoLjubav

Ali hej, you do you. <3

Ne razumiješ, a otvor je metar sa metar pa nije bed ubaciti sve i svašta tam


lowrider 24.06.2024. 19:39

Citiraj:

Autor mkey (Post 3749032)
Dokumenti i privatnost ne idu u isti koš. Dokumente i brojeve nisi stekao ni na koji način, nego su ti dodijeljeni, još si za njih platio i maltretirat će te ako ih nemaš. Naravno, to je bitna stavka za eventualnu krađu (digitalnog) identiteta i na kraju je samo pitanje povjerenja prema datoj "instituciji".

A to nije gore od čitanja mojih poruka na vacapu?

Ok, referirao sam se na nekakvo davanje osobnih podataka trećim stranama, koje nisi dužan/trebao dati.

Eh, da, nema borbe sa sustavom, ili se praviš pametan ili pustiš blesaF:roller:

kasko 25.06.2024. 21:35

Citiraj:

Autor Neo-ST (Post 3748534)
Anonimnost ≠ privatnost

osobno ≠ privatno

Sent from my 23078PND5G using Tapatalk

mkey 25.06.2024. 21:57

Citiraj:

Autor lowrider (Post 3749078)
A to nije gore od čitanja mojih poruka na vacapu?

Ok, referirao sam se na nekakvo davanje osobnih podataka trećim stranama, koje nisi dužan/trebao dati.

Eh, da, nema borbe sa sustavom, ili se praviš pametan ili pustiš blesaF:roller:

Ne pravim se niti pametan niti blesav nego ti miješaš kruške i jabuke. Ako je tebi svejedno čega se odričeš, meni to ne predstavlja nikakav problem. Samo daj gas.

rendula 25.06.2024. 22:09

Citiraj:

Autor rendula (Post 3748702)
Zasto je bitno, sto nisu i jedan i drugi e2e enkriptirani? I whatsapp dapace podrzava isti protokol, mogli bi biti i interoperabilni da se signal odluci. Koga briga jel fotka ide preko wahatsappa ili signala?

Mi moze netko pliz odgovoriti, ozbiljno? Koja je razlika dal saljem slike ili pisem preko signala ili whatsappa? Kolko znam ni jedno ni drugo ne bude nitko izmedju citao.

The Exiled 25.06.2024. 22:24

:chears:
Citiraj:

The Belgian presidency postponed a decision on the legislation, which proposed scanning encrypted messages for CSAM. Signal Protocol does not prevent a company from retaining information about when and with whom users communicate. There can therefore be differences in how messaging service providers choose to handle this information. WhatsApp can store encrypted copies of the chat messages onto the SD card, but chat messages are also stored unencrypted in the SQLite database file "msgstore.db"

mkey 25.06.2024. 22:26

Citiraj:

Autor rendula (Post 3749303)
Mi moze netko pliz odgovoriti, ozbiljno? Koja je razlika dal saljem slike ili pisem preko signala ili whatsappa? Kolko znam ni jedno ni drugo ne bude nitko izmedju citao.

Pa poanta bi bila u "master key" za otkuljučavanje komunikacije. Ali budu isto nametnuli i signalu kako su krenuli. Nije problem u samoj tehonologiji, nego u tome što 99.9% sveusrdno vjeruje da te neke budalaštine koje imbecilii u partiji škrabaju po papiru imaju težinu u stvarnosti. Bez da ikada i pročitaju naškrabano.

rendula 25.06.2024. 22:41

Citiraj:

Autor mkey (Post 3749308)
Pa poanta bi bila u "master key" za otkuljučavanje komunikacije. Ali budu isto nametnuli i signalu kako su krenuli. Nije problem u samoj tehonologiji, nego u tome što 99.9% sveusrdno vjeruje da te neke budalaštine koje imbecilii u partiji škrabaju po papiru imaju težinu u stvarnosti. Bez da ikada i pročitaju naškrabano.

Ne znam dal netko ozbiljno misli da ce se nesto aplicirati samo na whatsapp, a ne na signal i sve ostale aplikacije, naravno da ce navesti whatsapp jer ljudi to koriste.
Uglavnom, pokusavam skuziti zasto ljudi opsjednuti prisluskivanjem misle da su sigurniji na signalu, i da nam na whatsappu Bubba cita poruke uz flasu malvazije.

Bubba 25.06.2024. 23:32

Citiraj:

Autor rendula (Post 3749312)
i da nam na whatsappu Bubba cita poruke uz flasu malvazije.

Ne mogu ovo niti potvrditi niti opovrgnuti, blagodarim.

De5tr0yer 25.06.2024. 23:56

Rješenje problema je već bilo navedeno i nadasve se slažem da je implementacija trivijalna.

Jednostavna chat aplikacija s enkripcijom van standarda po volji, testiram na svoja dva pametna telefona, stvar fercera.

Ono što nikako nije trivijalno jesu retorička pitanja poput:
Tko će meni vjerovati da ću poštovati privatnost?
Aplikacija bude pravo dobra, skupi se kritična masa korisnika. Hoće li fokus interesnih grupa, tzv. boraca za pravo na privatnost, prijeći na mene, prisiljavajući ekspoziciju podataka?
Prihvaćam li prisilu ili gasim servis?
Gubim li svoje životno vrijeme loveći Godota?
Je li Godot u cijeloj toj priči EU koja nam je direktivama obećala, kao što to političari uobičajeno čine prije izbora?

:chears:

Night 26.06.2024. 08:24

Citiraj:

Autor rendula (Post 3749303)
Mi moze netko pliz odgovoriti, ozbiljno? Koja je razlika dal saljem slike ili pisem preko signala ili whatsappa? Kolko znam ni jedno ni drugo ne bude nitko izmedju citao.


Signal je open-source projekt gdje ljudi koji se malo bolje razumiju u implementacije sigurne e2e komunikacije mogu pogledati programski kod i vidjeti je li sve napravljeno po pravilima struke.
Whatsapp je Facebookova aplikacija zatvorenog koda gdje ako se dogodi da se sazna da se private key dijeli sa Metom ćemo imati Marka kako po 985-i put kaže "we're sorry" i idemo dalje. Zato preferiram Signal. Iako moguće je da i Whatsapp ima pravilno implementiranu e2e enkripciju.


Citiraj:

Autor De5tr0yer (Post 3749317)
Ono što nikako nije trivijalno jesu retorička pitanja poput:
Tko će meni vjerovati da ću poštovati privatnost?
Aplikacija bude pravo dobra, skupi se kritična masa korisnika. Hoće li fokus interesnih grupa, tzv. boraca za pravo na privatnost, prijeći na mene, prisiljavajući ekspoziciju podataka?
Prihvaćam li prisilu ili gasim servis?
Gubim li svoje životno vrijeme loveći Godota?
Je li Godot u cijeloj toj priči EU koja nam je direktivama obećala, kao što to političari uobičajeno čine prije izbora?

:chears:


Yup, to je problem. Uzmimo najjednostavniji primjer, dopisivanje e-mailom preko PGP enkripcije korištenjem privatnog i javnog ključa. To je lagano za implementirati, a ključ nije lagano (vjerojatno i nemoguće) za probiti. Ali ti napraviš aplikaciju po svim pravilima enkripcije, ta se aplikacija opet vrti na Androidu koji ako Google tako hoće može jednostavno tvoj privatni ključ sa mobitela dostaviti nekoj trećoj strani. Sve sa tvoje strane napravljeno kako treba, enkripcija trivijalno razbijena. Zato se custom implementacija Androida ne može smatrati sigurnom jer ne možeš znati kakve sve backdoorove ima i kako ti može degradirati enkripciju. Jednostavno prosječan mobitel nije uređaj visoke sigurnosti i to je to. Sve što developer napravi po svim pravilima opet može Google zaobići svojim backdoorima. Isto vrijedi i za Windowse, posebno od desetke nadalje.


Naravno da je moguće i da ti neka zainteresirana strana priđe i iznudi backdoor u tvom softveru (znamo što se Yahoo-u dogodilo kad su to odbili), ali to donekle umanjuje korištenje open-source softvera koji je prošao brojne provjere.

vex 26.06.2024. 10:36

A ako instaliraš Signal app na laptop sa linuxom :D ?? Ima li onda sigurnosti :D ?

medo 26.06.2024. 10:38

EU želi imati pristup vašem Whatsappu
 
Citiraj:

Autor rendula (Post 3748702)
Zasto je bitno, sto nisu i jedan i drugi e2e enkriptirani? I whatsapp dapace podrzava isti protokol, mogli bi biti i interoperabilni da se signal odluci. Koga briga jel fotka ide preko wahatsappa ili signala?


Očito brine tvrtke koje se bave securityjem čak i u ‘rvackoj. Oni komuniciraju preko Signala. I poruke i voice.

A zašto je Slatkaplanina iskrcao 19 milijardi $USD za vacap prije 10 godina kada je generirao samo gubitke u stotinama milijuna $USD godišnje? App je još uvijek ad-free, a koristimo ga besplatno. Gdje je tu povrat te kolosalne investicije? ;)

Colop 26.06.2024. 10:51

Citiraj:

Autor De5tr0yer (Post 3749317)
Rješenje problema je već bilo navedeno i nadasve se slažem da je implementacija trivijalna.

Jednostavna chat aplikacija s enkripcijom van standarda po volji, testiram na svoja dva pametna telefona, stvar fercera.


Tjah, ako je tako jednostavno složiti nešto tako sigurno, uboli ste zlatni rudnik, i možete zaraditi milijune.




Citiraj:

Autor De5tr0yer (Post 3749317)
Ono što nikako nije trivijalno jesu retorička pitanja poput:
Tko će meni vjerovati da ću poštovati privatnost?
Aplikacija bude pravo dobra, skupi se kritična masa korisnika. Hoće li fokus interesnih grupa, tzv. boraca za pravo na privatnost, prijeći na mene, prisiljavajući ekspoziciju podataka?
Prihvaćam li prisilu ili gasim servis?
Gubim li svoje životno vrijeme loveći Godota?
Je li Godot u cijeloj toj priči EU koja nam je direktivama obećala, kao što to političari uobičajeno čine prije izbora?

:chears:


Serveri (ako išta prolazi preko njih) ne smiju biti u nekoj civiliziranoj zemlji, nego idealno negdje ala Djevičanski otoci, ili neke zemlje gdje mozes novcem kupiti zaštitu od ovih drugih.
U tvom hipotetskom scenariju, fokus sigurno prelazi na tebe i prije ili poslje tražit će se otkrivanje podataka.


Citiraj:

Autor medo (Post 3749374)
A zašto je Slatkaplanina iskrcao 19 milijardi $USD za vacap prije 10 godina kada je generirao samo gubitke u stotinama milijuna $USD godišnje? App je još uvijek ad-free, a koristimo ga besplatno. Gdje je tu povrat te kolosalne investicije? ;)


Data?

lowrider 26.06.2024. 11:10

Citiraj:

Autor mkey (Post 3749302)
Ne pravim se niti pametan niti blesav nego ti miješaš kruške i jabuke. Ako je tebi svejedno čega se odričeš, meni to ne predstavlja nikakav problem. Samo daj gas.


Ako imaš osjetljive informacije za podijeliti, još uvijek možeš to osobno uživo odraditi, vjerovao ili ne.


Ja se nemam čega odreći, jer ne dijelim ništa osobno ni tajno

Night 26.06.2024. 13:20

Citiraj:

Autor Colop (Post 3749376)
Serveri (ako išta prolazi preko njih) ne smiju biti u nekoj civiliziranoj zemlji, nego idealno negdje ala Djevičanski otoci, ili neke zemlje gdje mozes novcem kupiti zaštitu od ovih drugih.
U tvom hipotetskom scenariju, fokus sigurno prelazi na tebe i prije ili poslje tražit će se otkrivanje podataka.


Ali upravo smisao end-2-end enkripcije je da te nije briga za infrastrukturu između dvije strane koje komuniciraju, može biti ne znam kako kompromitirani server, on nema načina da vidi promet budući da se ključevi za enkripciju i dekripciju nalaze kod tebe i strane s kojom komuniciraš. Server može vidjeti samo da nešto enkriptirano kroz njega prolazi, ali ne i što prolazi.
Isto kao VPN, ako ga pravilno složiš tvoja dva ureda mogu komunicirati kroz bilo kakav komunikacijski kanal od bilo kojeg operatera, nije uopće bitno, bitno je samo da se ključevi nalaze isključivo u ta dva ureda.

Colop 26.06.2024. 14:10

Citiraj:

Autor Night (Post 3749433)
Ali upravo smisao end-2-end enkripcije je da te nije briga za infrastrukturu između dvije strane koje komuniciraju, može biti ne znam kako kompromitirani server, on nema načina da vidi promet budući da se ključevi za enkripciju i dekripciju nalaze kod tebe i strane s kojom komuniciraš. Server može vidjeti samo da nešto enkriptirano kroz njega prolazi, ali ne i što prolazi.
Isto kao VPN, ako ga pravilno složiš tvoja dva ureda mogu komunicirati kroz bilo kakav komunikacijski kanal od bilo kojeg operatera, nije uopće bitno, bitno je samo da se ključevi nalaze isključivo u ta dva ureda.


Hvala na pojašenjenju. :chears:

Znači po tome ispada da recimo SKYeec nije koristio end to end enkripciju, jer bi u tom slučaju vlasti kada su zapljenile servere vidjele ništa, a ne milijardu i pol poruka :D

Night 26.06.2024. 14:23

Citiraj:

Autor Colop (Post 3749445)
Hvala na pojašenjenju. :chears:

Znači po tome ispada da recimo SKYeec nije koristio end to end enkripciju, jer bi u tom slučaju vlasti kada su zapljenile servere vidjele ništa, a ne milijardu i pol poruka :D


Ma ti appovi napravljeni specifično "za krimose" su ionako uglavnom policijski honeypotovi. :D

Colop 26.06.2024. 14:27

Citiraj:

Autor Night (Post 3749448)
Ma ti appovi napravljeni specifično "za krimose" su ionako uglavnom policijski honeypotovi. :D


Jasno :D
A nije pomoglo ni što dotični jako vole piskarati, bez brisanja poruka.

Bubba 26.06.2024. 15:31

Citiraj:

Autor Night (Post 3749333)
Signal je open-source projekt gdje ljudi koji se malo bolje razumiju u implementacije sigurne e2e komunikacije mogu pogledati programski kod i vidjeti je li sve napravljeno po pravilima struke.

Sto je jako simpaticno, ali i dalje vjerojatno koristis taj isti Signal na njihovoj infrastrukturi, a nesto se sve bojim kako su dali uvid u svoju infrastrukturu za napraviti neovisni security audit.

I ponovno si na prvom koraku.

Citiraj:

Autor medo (Post 3749374)
Očito brine tvrtke koje se bave securityjem čak i u ‘rvackoj. Oni komuniciraju preko Signala. I poruke i voice.

U drugim vijestima, bilijuni muha jedu govna. Pa sad...

Citiraj:

A zašto je Slatkaplanina iskrcao 19 milijardi $USD za vacap prije 10 godina kada je generirao samo gubitke u stotinama milijuna $USD godišnje? App je još uvijek ad-free, a koristimo ga besplatno. Gdje je tu povrat te kolosalne investicije? ;)
Postovanje takvih drustava nekada, na njihovu zalost, ne ovisi o jednostavnom odnosu prihoda i rashoda. Mislis li da Meta ne bi bila sretna da sutra napravi rm -rf na Facebooku, Instagramu i WhatsAppu?

Night 26.06.2024. 16:00

Citiraj:

Autor Bubba (Post 3749467)
Sto je jako simpaticno, ali i dalje vjerojatno koristis taj isti Signal na njihovoj infrastrukturi, a nesto se sve bojim kako su dali uvid u svoju infrastrukturu za napraviti neovisni security audit.

I ponovno si na prvom koraku.


Pa ne moraš ni napraviti audit svih ISPova da bi utvrdio da je OpenVPN ili Wireguard sigurnosno ispravan. Infrastruktura nema veze ako poruka na nju dolazi u već enkriptiranom obliku. Auditom programskog koda možeš vidjeti je li poruka pravilno enkriptirana kad napušta uređaj i dolazi u komunikacijski kanal. Da ponovim po neki put, cijeli smisao e2e enkripcije je da može koristiti nesigurnu infrastrukturu za prijenos sigurnih poruka.

Kao što rekoh veći je problem underlying Android koji može vidjeti enkripcijske ključeve.


Sva vremena su GMT +2. Sada je 07:14.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger