| 
 | |||||||||||
|  24.06.2024., 20:39 | #181 | |
| Premium Datum registracije: May 2008 Lokacija: KR 
					Postovi: 1,167
				 | Citiraj: 
 Ok, referirao sam se na nekakvo davanje osobnih podataka trećim stranama, koje nisi dužan/trebao dati. Eh, da, nema borbe sa sustavom, ili se praviš pametan ili pustiš blesaF  
				__________________ Lowrider | |
|   |   | 
|  25.06.2024., 22:57 | #183 | 
| Premium Datum registracije: Sep 2018 Lokacija: tu 
					Postovi: 3,564
				 | Ne pravim se niti pametan niti blesav nego ti miješaš kruške i jabuke. Ako je tebi svejedno čega se odričeš, meni to ne predstavlja nikakav problem. Samo daj gas. 
				__________________ | 
|   |   | 
|  25.06.2024., 23:09 | #184 | 
| Registered User Datum registracije: Oct 2003 Lokacija: Zagreb, Trešnjevka 
					Postovi: 5,775
				 | Mi moze netko pliz odgovoriti, ozbiljno? Koja je razlika dal saljem slike ili pisem preko signala ili whatsappa? Kolko znam ni jedno ni drugo ne bude nitko izmedju citao. | 
|   |   | 
|  25.06.2024., 23:24 | #185 | |
| McG Datum registracije: Feb 2014 Lokacija: Varaždin 
					Postovi: 8,373
				 |  Citiraj: 
 
				__________________ AMD Ryzen 9 9950X | Noctua NH-U12A chromax.black | MSI MAG B650 Tomahawk Wi-Fi | 128GB Kingston FURY Beast DDR5-5200 | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Seasonic GX-750 AMD Ryzen 5 7600 | Noctua NH-U12A chromax.black | MSI MAG B650 Tomahawk Wi-Fi | 128GB Kingston FURY Beast DDR5-5200 | 256GB AData SX8200 Pro NVMe | 2x12TB WD Red Plus | Fractal Define 7 Compact | eVGA 650 B5 | |
|   |   | 
|  25.06.2024., 23:26 | #186 | 
| Premium Datum registracije: Sep 2018 Lokacija: tu 
					Postovi: 3,564
				 | Pa poanta bi bila u "master key" za otkuljučavanje komunikacije. Ali budu isto nametnuli i signalu kako su krenuli. Nije problem u samoj tehonologiji, nego u tome što 99.9% sveusrdno vjeruje da te neke budalaštine koje imbecilii u partiji škrabaju po papiru imaju težinu u stvarnosti. Bez da ikada i pročitaju naškrabano. 
				__________________ | 
|   |   | 
|  25.06.2024., 23:41 | #187 | |
| Registered User Datum registracije: Oct 2003 Lokacija: Zagreb, Trešnjevka 
					Postovi: 5,775
				 | Citiraj: 
 Uglavnom, pokusavam skuziti zasto ljudi opsjednuti prisluskivanjem misle da su sigurniji na signalu, i da nam na whatsappu Bubba cita poruke uz flasu malvazije. | |
|   |   | 
|  26.06.2024., 00:32 | #188 | 
| E Pluribus UNIX Datum registracije: Oct 2002 Lokacija: M82 
					Postovi: 6,770
				 | 
				__________________ https://2.71828182845904523536028747...966967627.com/ Programer Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest. | 
|   |   | 
|  26.06.2024., 00:56 | #189 | 
| Avocado Datum registracije: Aug 2005 Lokacija: Zagreb 
					Postovi: 7,856
				 | Rješenje problema je već bilo navedeno i nadasve se slažem da je implementacija trivijalna. Jednostavna chat aplikacija s enkripcijom van standarda po volji, testiram na svoja dva pametna telefona, stvar fercera. Ono što nikako nije trivijalno jesu retorička pitanja poput: Tko će meni vjerovati da ću poštovati privatnost? Aplikacija bude pravo dobra, skupi se kritična masa korisnika. Hoće li fokus interesnih grupa, tzv. boraca za pravo na privatnost, prijeći na mene, prisiljavajući ekspoziciju podataka? Prihvaćam li prisilu ili gasim servis? Gubim li svoje životno vrijeme loveći Godota? Je li Godot u cijeloj toj priči EU koja nam je direktivama obećala, kao što to političari uobičajeno čine prije izbora?  
				__________________ Spoiler alert! | 
|   |   | 
|  26.06.2024., 09:24 | #190 | ||
| Premium Datum registracije: Oct 2008 Lokacija: Dbk 
					Postovi: 1,307
				 | Citiraj: 
 Signal je open-source projekt gdje ljudi koji se malo bolje razumiju u implementacije sigurne e2e komunikacije mogu pogledati programski kod i vidjeti je li sve napravljeno po pravilima struke. Whatsapp je Facebookova aplikacija zatvorenog koda gdje ako se dogodi da se sazna da se private key dijeli sa Metom ćemo imati Marka kako po 985-i put kaže "we're sorry" i idemo dalje. Zato preferiram Signal. Iako moguće je da i Whatsapp ima pravilno implementiranu e2e enkripciju. Citiraj: 
 Yup, to je problem. Uzmimo najjednostavniji primjer, dopisivanje e-mailom preko PGP enkripcije korištenjem privatnog i javnog ključa. To je lagano za implementirati, a ključ nije lagano (vjerojatno i nemoguće) za probiti. Ali ti napraviš aplikaciju po svim pravilima enkripcije, ta se aplikacija opet vrti na Androidu koji ako Google tako hoće može jednostavno tvoj privatni ključ sa mobitela dostaviti nekoj trećoj strani. Sve sa tvoje strane napravljeno kako treba, enkripcija trivijalno razbijena. Zato se custom implementacija Androida ne može smatrati sigurnom jer ne možeš znati kakve sve backdoorove ima i kako ti može degradirati enkripciju. Jednostavno prosječan mobitel nije uređaj visoke sigurnosti i to je to. Sve što developer napravi po svim pravilima opet može Google zaobići svojim backdoorima. Isto vrijedi i za Windowse, posebno od desetke nadalje. Naravno da je moguće i da ti neka zainteresirana strana priđe i iznudi backdoor u tvom softveru (znamo što se Yahoo-u dogodilo kad su to odbili), ali to donekle umanjuje korištenje open-source softvera koji je prošao brojne provjere. | ||
|   |   | 
|  26.06.2024., 11:38 | #192 | |
| #erase startup-config Datum registracije: Nov 2001 Lokacija: Zagreb 
					Postovi: 3,729
				 | 
				
				EU želi imati pristup vašem Whatsappu
			 Citiraj: 
 Očito brine tvrtke koje se bave securityjem čak i u ‘rvackoj. Oni komuniciraju preko Signala. I poruke i voice. A zašto je Slatkaplanina iskrcao 19 milijardi $USD za vacap prije 10 godina kada je generirao samo gubitke u stotinama milijuna $USD godišnje? App je još uvijek ad-free, a koristimo ga besplatno. Gdje je tu povrat te kolosalne investicije?  | |
|   |   | 
|  26.06.2024., 11:51 | #193 | |||
| Premium Datum registracije: Sep 2011 Lokacija: Split 
					Postovi: 1,146
				 | Citiraj: 
 Tjah, ako je tako jednostavno složiti nešto tako sigurno, uboli ste zlatni rudnik, i možete zaraditi milijune. Citiraj: 
 Serveri (ako išta prolazi preko njih) ne smiju biti u nekoj civiliziranoj zemlji, nego idealno negdje ala Djevičanski otoci, ili neke zemlje gdje mozes novcem kupiti zaštitu od ovih drugih. U tvom hipotetskom scenariju, fokus sigurno prelazi na tebe i prije ili poslje tražit će se otkrivanje podataka. Citiraj: 
 Data? | |||
|   |   | 
|  26.06.2024., 12:10 | #194 | |
| Premium Datum registracije: May 2008 Lokacija: KR 
					Postovi: 1,167
				 | Citiraj: 
 Ako imaš osjetljive informacije za podijeliti, još uvijek možeš to osobno uživo odraditi, vjerovao ili ne. Ja se nemam čega odreći, jer ne dijelim ništa osobno ni tajno 
				__________________ Lowrider | |
|   |   | 
|  26.06.2024., 14:20 | #195 | |
| Premium Datum registracije: Oct 2008 Lokacija: Dbk 
					Postovi: 1,307
				 | Citiraj: 
 Ali upravo smisao end-2-end enkripcije je da te nije briga za infrastrukturu između dvije strane koje komuniciraju, može biti ne znam kako kompromitirani server, on nema načina da vidi promet budući da se ključevi za enkripciju i dekripciju nalaze kod tebe i strane s kojom komuniciraš. Server može vidjeti samo da nešto enkriptirano kroz njega prolazi, ali ne i što prolazi. Isto kao VPN, ako ga pravilno složiš tvoja dva ureda mogu komunicirati kroz bilo kakav komunikacijski kanal od bilo kojeg operatera, nije uopće bitno, bitno je samo da se ključevi nalaze isključivo u ta dva ureda. | |
|   |   | 
|  26.06.2024., 15:10 | #196 | |
| Premium Datum registracije: Sep 2011 Lokacija: Split 
					Postovi: 1,146
				 | Citiraj: 
 Hvala na pojašenjenju.  Znači po tome ispada da recimo SKYeec nije koristio end to end enkripciju, jer bi u tom slučaju vlasti kada su zapljenile servere vidjele ništa, a ne milijardu i pol poruka  | |
|   |   | 
|  26.06.2024., 15:23 | #197 | |
| Premium Datum registracije: Oct 2008 Lokacija: Dbk 
					Postovi: 1,307
				 | Citiraj: 
 Ma ti appovi napravljeni specifično "za krimose" su ionako uglavnom policijski honeypotovi.  | |
|   |   | 
|  26.06.2024., 15:27 | #198 | 
| Premium Datum registracije: Sep 2011 Lokacija: Split 
					Postovi: 1,146
				 | |
|   |   | 
|  26.06.2024., 16:31 | #199 | |||
| E Pluribus UNIX Datum registracije: Oct 2002 Lokacija: M82 
					Postovi: 6,770
				 | Citiraj: 
 I ponovno si na prvom koraku. Citiraj: 
 Citiraj: 
 
				__________________ https://2.71828182845904523536028747...966967627.com/ Programer Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest. | |||
|   |   | 
|  26.06.2024., 17:00 | #200 | |
| Premium Datum registracije: Oct 2008 Lokacija: Dbk 
					Postovi: 1,307
				 | Citiraj: 
 Pa ne moraš ni napraviti audit svih ISPova da bi utvrdio da je OpenVPN ili Wireguard sigurnosno ispravan. Infrastruktura nema veze ako poruka na nju dolazi u već enkriptiranom obliku. Auditom programskog koda možeš vidjeti je li poruka pravilno enkriptirana kad napušta uređaj i dolazi u komunikacijski kanal. Da ponovim po neki put, cijeli smisao e2e enkripcije je da može koristiti nesigurnu infrastrukturu za prijenos sigurnih poruka. Kao što rekoh veći je problem underlying Android koji može vidjeti enkripcijske ključeve. | |
|   |   | 
|  26.06.2024., 19:02 | #201 | |
| #erase startup-config Datum registracije: Nov 2001 Lokacija: Zagreb 
					Postovi: 3,729
				 | 
				
				EU želi imati pristup vašem Whatsappu
			 Do not feed the trolls. BTW: ovisi gdje se ključevi nalaze i gdje se radi enkripcija i dekripcija. Ako se i jedno i drugo radi u nekoj sigurnosnoj enklavi/procesoru onda jako teško ako ne i nemoguće. U pravilu ako ti netko owna mobitel ili računalo izvući će poruke odnosno ako u appu i/ili OSu postoji backdoor. Citiraj: 
 Kao i Tor  Pri tome ne mislim na forumskog kolegu  Zadnje izmijenjeno od: medo. 26.06.2024. u 19:10. | |
|   |   | 
|  26.06.2024., 20:02 | #202 | 
| DIY DILETANT Datum registracije: Jan 2009 Lokacija: Čistilište 
					Postovi: 3,638
				 | Pa neznam baš da bi se Tor moglo nazvati honeypot-om. Šerif se u svim dosadašnjim slučajevima morao svojski pomučiti da pohapsi crne ovce iz mračnih zakutaka toga tora. Većinu je do sada pohvatao ne zbog manjkavosti Tor-a nego zbog manjkavosti samih ovaca. Ako i imaju backdoor za Tor, ne dijele ga s murjačkom/fbi/interpolskom stokom sitnog zuba, nego ga u nekom NSA sefu čuvaju za neku uber-ovcu. IMHO  | 
|   |   | 
|  26.06.2024., 20:52 | #203 | 
| #erase startup-config Datum registracije: Nov 2001 Lokacija: Zagreb 
					Postovi: 3,729
				 | Nije lako ali ako isti entitet ima exit node i jedan od relaya preko kojih komuniciraš onda te se može naći. Relay i exit node može dići svatko. A tko ima dovoljno resursa da ih besplatno diže samo za nas?  | 
|   |   | 
|  26.06.2024., 20:54 | #204 | |
| Premium Datum registracije: Sep 2018 Lokacija: tu 
					Postovi: 3,564
				 | Citiraj: 
 Što se tiče teme nesigurne infrastrukture, teoretski bi netko moga gomilati enkriptirani sadržaja i čekati povoljan trenutak za dektriptiranje sadžaja. Bilo putem exploita ili "kvantnog računala" koje bi teoretski bilo kraj enkripcije kakva je poznata. Pretpostavljam da to nije pretjerano vjerojatno, ali mogućnost veseli represivne birokrate  
				__________________ Zadnje izmijenjeno od: mkey. 26.06.2024. u 21:04. | |
|   |   | 
|  27.06.2024., 12:42 | #206 | |
| Premium Datum registracije: Oct 2008 Lokacija: Dbk 
					Postovi: 1,307
				 | Citiraj: 
 Može se i tome doskočiti  https://en.wikipedia.org/wiki/Forward_secrecy Ali svejedno srećom većini tajnih podataka s vremenom opada vrijednost pa ako netko danas krekira informacije o tome tko je ubio JFKa vjerojatno ne bi nikoga bilo previše ni briga. | |
|   |   | 
|  27.06.2024., 20:23 | #207 | 
| Premium Datum registracije: Sep 2018 Lokacija: tu 
					Postovi: 3,564
				 | Oh, baš si ubo kao prstom u pekmez. Mislim da bi to ipak bilo ljudima dosta zanimljivo. Iako nema se tu šta krekirat, informacije su u vjetru. Ali kriptografija je baš prokletno zanimljiva, šta je je. 
				__________________ | 
|   |   | 
|  | 
| Uređivanje | |
| 
 | 
 |