![]() |
Citiraj:
Citiraj:
Koristim jer nemam što za skrivati, nisam kriminalac, a djelomično sam i konformist. Ali smijem se pitati neke stvari u životu jelda? Jel to normalno? Ono što ja naglašavam je van mogućnosti shvaćanja većine koja ne vidi opasnost u tome. S vremenom će biti sve gore i gore, a ljudi koji to ne shvaćaju će otežati život svima sa vremenom iz razloga što su u neku ruku, u nedostatku boljeg izraza, mentalno impotentni. Ja mislim da su sloboda i privatnost nekakve vrijednosti kojih se ne treba tako lako odreći, pa ni pod cijenu tzv. sigurnosti. Bubba i još poneki koji spominju alu foliju (etiketiranje uslijed nedostatka argumenata) su vam vrsta ljudi koji, da se od njih to traži, bi imali u ana*nom otvoru uređaj za praćenje ako to od njih država traži. Nemaju muda ili ih nije briga, a razgovor o budućnosti ili bilo čemu drugom im predstavlja znanstvenu fantastiku. |
Citiraj:
|
Citiraj:
|
E, to je istina. Kako sam se prebacio na ibrewolf ovaj me stalo "upozorava" kako HTTPs ne dela :D Doduše, limitrano je upozorenje na jednom po sessionu, pa ajde nekako se to da prebroditi.
|
Citiraj:
|
Citiraj:
Upravo ovo. Dakle kolega Deamon101 > shvacamo sto zelis reci i do odredene granice si u pravu. Ali debelo pretjerujes a s druge strane ni ne vidis gdje radis propuste. Zivot nazalost nije crno-bijeli svijet. S druge strane ako taj "spyware" pomogne smanjiti kriminalitet u globalu - go for it - bit cu prvi za debeli sado mazo monitoring gradana. Osim u spavacoj sobi. Tamo ne. Necu da ljudima bude muka :lol2: P.S.- mislim da trebamo posebnu Privatnost i sigurnost temu :fiju: |
Citiraj:
Ako vam daju uređaj kojeg morate staviti svako jutro u "a otvor", čime pri pridonijeli općoj sigurnosti svih, biste li pristali na to? Biste li pristali na uzimanje uzorka svaki dan iz otvora radi testiranja odnosno preveniranja širenja nevidljivog neprijatelja, zbog općeg zdravlja svih? A zašto ne spavaća soba? Ako je pandemija i ako se uvedu pravila od 2 metra, zašto ne promatrati tko krši zakon vodeći ljubav? Gledam gdje je granica, ne se ljutiti, ovo je čisto informativno. Sve diktature, odnosno vlasti, su uvijek koristile izraze "radi vaše sigurnosti, zdravlja i slično", a količina ljudi koja to popu*ila je kolosalna, i onaj tko to nije shvatio do sada na neki način kao da je mrtav :D Mislim mogućnosti za prekoračenje ovlasti su neograničene onda, a to se onda i radi, praksa je to pokazala, u većoj ili manjoj mjeri, i nijedna optužba "kroz alu foliju" ovo ne može osporiti. |
Daj mi please reci, da li vjerujes u koronu, opcenito u cjepiva, chemtrail conspiracy i slicno?
|
Citiraj:
Vidimo se "konformisti sa otvorima", nemojte ga prenapregnuti previše, lubrikanta malo i držite se :D |
Citiraj:
|
@Deamon
Nije mi uopce namjera bila prcati i provocirati. Znaci legitimno pitanje, tako da ne vidim razloga zasto ne bi odgovorio. E da, imam jos jedno pitanje. I sam si rekao da koristis winse jer si djelomicno konformist. Kakva je razlika onda izmedju tebe i nas kako kazes, "konformisti sa otvorima". Zanima me zapravo kako si dosao do ove teze? Tj, da li je moguce mozda da smo mi djelomicni konformisti a ti konformist sa otvorima? Cisto da evo zamijenim teze pa da raspravljamo. |
Citiraj:
Gle - vidim da i dalje ne shvacas na tom banalnom primjeru s obzirom da rijec konformist koristis tako siroko. Whatsapp je beba u odnosu na to kakve podatke Google i MS prikupljaju (bez brige Apple nije nist bolji). Privatnost koju trazis mozes postici samo na jedan nacin: https://www.youtube.com/watch?v=IOltGIaDPlY I ne ne zajebavam se, ne prcam te, ovo mislim krajnje ozbiljno. Ako zelis tu razinu privatnosti moras se odreci tehnologije u potpunosti (kao i tvoja familija). Pitanje je - dali si ti spreman na tu zrtvu? Ako jesi - go for it, sretno ti bilo. Ako ces iduci post opet lupat "komformisti" ili "da ali" onda nisi i znamo da ili kakis ili trollas ili si jednostavno "nedovoljno informiran". :kafa: |
Citiraj:
|
Citiraj:
Nesto drugo sam mislio napisat al sam htio ostat kulturan i fin :D |
pa to je čovljek sam napiso, pretpostavljam da je i na sebe mislio, kad je već nas sve počastio, a ja sam slobodan reći da smo apsolutno svi ovdje konformisti u neku ruku, a onaj tko nije, on nije s nama na forumu, jednostavno :D
|
Citiraj:
|
Citiraj:
Citiraj:
Ali hej, you do you. <3 |
Citiraj:
Ja nemam s tim problema, ne dajem kopije dokumenata nigdje gdje me traže, al opet sve riješim i bez toga.:roller: Ako žele gledati što tipkam, što im ja mogu, neka |
Citiraj:
|
Citiraj:
|
Citiraj:
Ok, referirao sam se na nekakvo davanje osobnih podataka trećim stranama, koje nisi dužan/trebao dati. Eh, da, nema borbe sa sustavom, ili se praviš pametan ili pustiš blesaF:roller: |
Citiraj:
Sent from my 23078PND5G using Tapatalk |
Citiraj:
|
Citiraj:
|
:chears:
Citiraj:
|
Citiraj:
|
Citiraj:
Uglavnom, pokusavam skuziti zasto ljudi opsjednuti prisluskivanjem misle da su sigurniji na signalu, i da nam na whatsappu Bubba cita poruke uz flasu malvazije. |
Citiraj:
|
Rješenje problema je već bilo navedeno i nadasve se slažem da je implementacija trivijalna.
Jednostavna chat aplikacija s enkripcijom van standarda po volji, testiram na svoja dva pametna telefona, stvar fercera. Ono što nikako nije trivijalno jesu retorička pitanja poput: Tko će meni vjerovati da ću poštovati privatnost? Aplikacija bude pravo dobra, skupi se kritična masa korisnika. Hoće li fokus interesnih grupa, tzv. boraca za pravo na privatnost, prijeći na mene, prisiljavajući ekspoziciju podataka? Prihvaćam li prisilu ili gasim servis? Gubim li svoje životno vrijeme loveći Godota? Je li Godot u cijeloj toj priči EU koja nam je direktivama obećala, kao što to političari uobičajeno čine prije izbora? :chears: |
Citiraj:
Signal je open-source projekt gdje ljudi koji se malo bolje razumiju u implementacije sigurne e2e komunikacije mogu pogledati programski kod i vidjeti je li sve napravljeno po pravilima struke. Whatsapp je Facebookova aplikacija zatvorenog koda gdje ako se dogodi da se sazna da se private key dijeli sa Metom ćemo imati Marka kako po 985-i put kaže "we're sorry" i idemo dalje. Zato preferiram Signal. Iako moguće je da i Whatsapp ima pravilno implementiranu e2e enkripciju. Citiraj:
Yup, to je problem. Uzmimo najjednostavniji primjer, dopisivanje e-mailom preko PGP enkripcije korištenjem privatnog i javnog ključa. To je lagano za implementirati, a ključ nije lagano (vjerojatno i nemoguće) za probiti. Ali ti napraviš aplikaciju po svim pravilima enkripcije, ta se aplikacija opet vrti na Androidu koji ako Google tako hoće može jednostavno tvoj privatni ključ sa mobitela dostaviti nekoj trećoj strani. Sve sa tvoje strane napravljeno kako treba, enkripcija trivijalno razbijena. Zato se custom implementacija Androida ne može smatrati sigurnom jer ne možeš znati kakve sve backdoorove ima i kako ti može degradirati enkripciju. Jednostavno prosječan mobitel nije uređaj visoke sigurnosti i to je to. Sve što developer napravi po svim pravilima opet može Google zaobići svojim backdoorima. Isto vrijedi i za Windowse, posebno od desetke nadalje. Naravno da je moguće i da ti neka zainteresirana strana priđe i iznudi backdoor u tvom softveru (znamo što se Yahoo-u dogodilo kad su to odbili), ali to donekle umanjuje korištenje open-source softvera koji je prošao brojne provjere. |
A ako instaliraš Signal app na laptop sa linuxom :D ?? Ima li onda sigurnosti :D ?
|
EU želi imati pristup vašem Whatsappu
Citiraj:
Očito brine tvrtke koje se bave securityjem čak i u ‘rvackoj. Oni komuniciraju preko Signala. I poruke i voice. A zašto je Slatkaplanina iskrcao 19 milijardi $USD za vacap prije 10 godina kada je generirao samo gubitke u stotinama milijuna $USD godišnje? App je još uvijek ad-free, a koristimo ga besplatno. Gdje je tu povrat te kolosalne investicije? ;) |
Citiraj:
Tjah, ako je tako jednostavno složiti nešto tako sigurno, uboli ste zlatni rudnik, i možete zaraditi milijune. Citiraj:
Serveri (ako išta prolazi preko njih) ne smiju biti u nekoj civiliziranoj zemlji, nego idealno negdje ala Djevičanski otoci, ili neke zemlje gdje mozes novcem kupiti zaštitu od ovih drugih. U tvom hipotetskom scenariju, fokus sigurno prelazi na tebe i prije ili poslje tražit će se otkrivanje podataka. Citiraj:
Data? |
Citiraj:
Ako imaš osjetljive informacije za podijeliti, još uvijek možeš to osobno uživo odraditi, vjerovao ili ne. Ja se nemam čega odreći, jer ne dijelim ništa osobno ni tajno |
Citiraj:
Ali upravo smisao end-2-end enkripcije je da te nije briga za infrastrukturu između dvije strane koje komuniciraju, može biti ne znam kako kompromitirani server, on nema načina da vidi promet budući da se ključevi za enkripciju i dekripciju nalaze kod tebe i strane s kojom komuniciraš. Server može vidjeti samo da nešto enkriptirano kroz njega prolazi, ali ne i što prolazi. Isto kao VPN, ako ga pravilno složiš tvoja dva ureda mogu komunicirati kroz bilo kakav komunikacijski kanal od bilo kojeg operatera, nije uopće bitno, bitno je samo da se ključevi nalaze isključivo u ta dva ureda. |
Citiraj:
Hvala na pojašenjenju. :chears: Znači po tome ispada da recimo SKYeec nije koristio end to end enkripciju, jer bi u tom slučaju vlasti kada su zapljenile servere vidjele ništa, a ne milijardu i pol poruka :D |
Citiraj:
Ma ti appovi napravljeni specifično "za krimose" su ionako uglavnom policijski honeypotovi. :D |
Citiraj:
Jasno :D A nije pomoglo ni što dotični jako vole piskarati, bez brisanja poruka. |
Citiraj:
I ponovno si na prvom koraku. Citiraj:
Citiraj:
|
Citiraj:
Pa ne moraš ni napraviti audit svih ISPova da bi utvrdio da je OpenVPN ili Wireguard sigurnosno ispravan. Infrastruktura nema veze ako poruka na nju dolazi u već enkriptiranom obliku. Auditom programskog koda možeš vidjeti je li poruka pravilno enkriptirana kad napušta uređaj i dolazi u komunikacijski kanal. Da ponovim po neki put, cijeli smisao e2e enkripcije je da može koristiti nesigurnu infrastrukturu za prijenos sigurnih poruka. Kao što rekoh veći je problem underlying Android koji može vidjeti enkripcijske ključeve. |
Sva vremena su GMT +2. Sada je 07:14. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger