|
![]() |
#181 | |
Premium
Datum registracije: May 2008
Lokacija: KR
Postovi: 1,152
|
Citiraj:
Ok, referirao sam se na nekakvo davanje osobnih podataka trećim stranama, koje nisi dužan/trebao dati. Eh, da, nema borbe sa sustavom, ili se praviš pametan ili pustiš blesaF ![]()
__________________
Lowrider |
|
![]() |
![]() |
![]() |
#183 |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,284
|
Ne pravim se niti pametan niti blesav nego ti miješaš kruške i jabuke. Ako je tebi svejedno čega se odričeš, meni to ne predstavlja nikakav problem. Samo daj gas.
__________________
|
![]() |
![]() |
![]() |
#184 |
Registered User
Datum registracije: Oct 2003
Lokacija: Zagreb, Trešnjevka
Postovi: 5,766
|
Mi moze netko pliz odgovoriti, ozbiljno? Koja je razlika dal saljem slike ili pisem preko signala ili whatsappa? Kolko znam ni jedno ni drugo ne bude nitko izmedju citao. |
![]() |
![]() |
![]() |
#185 | |
McG
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 8,053
|
![]() Citiraj:
__________________
AMD Ryzen 9 9950X | Noctua NH-U12A chromax.black | MSI MAG B650 Tomahawk Wi-Fi | 128GB Kingston FURY Beast DDR5-5200 | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Seasonic GX-750 AMD Ryzen 5 7600 | Noctua NH-U12A chromax.black | MSI MAG B650 Tomahawk Wi-Fi | 128GB Kingston FURY Beast DDR5-5200 | 256GB AData SX8200 Pro NVMe | 2x12TB WD Red Plus | Fractal Define 7 Compact | eVGA 650 B5 |
|
![]() |
![]() |
![]() |
#186 |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,284
|
Pa poanta bi bila u "master key" za otkuljučavanje komunikacije. Ali budu isto nametnuli i signalu kako su krenuli. Nije problem u samoj tehonologiji, nego u tome što 99.9% sveusrdno vjeruje da te neke budalaštine koje imbecilii u partiji škrabaju po papiru imaju težinu u stvarnosti. Bez da ikada i pročitaju naškrabano.
__________________
|
![]() |
![]() |
![]() |
#187 | |
Registered User
Datum registracije: Oct 2003
Lokacija: Zagreb, Trešnjevka
Postovi: 5,766
|
Citiraj:
Uglavnom, pokusavam skuziti zasto ljudi opsjednuti prisluskivanjem misle da su sigurniji na signalu, i da nam na whatsappu Bubba cita poruke uz flasu malvazije. |
|
![]() |
![]() |
![]() |
#188 |
E Pluribus UNIX
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,727
|
__________________
https://2.71828182845904523536028747...966967627.com/
Programer Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest. |
![]() |
![]() |
![]() |
#189 |
Avocado
Datum registracije: Aug 2005
Lokacija: Zagreb
Postovi: 7,850
|
Rješenje problema je već bilo navedeno i nadasve se slažem da je implementacija trivijalna. Jednostavna chat aplikacija s enkripcijom van standarda po volji, testiram na svoja dva pametna telefona, stvar fercera. Ono što nikako nije trivijalno jesu retorička pitanja poput: Tko će meni vjerovati da ću poštovati privatnost? Aplikacija bude pravo dobra, skupi se kritična masa korisnika. Hoće li fokus interesnih grupa, tzv. boraca za pravo na privatnost, prijeći na mene, prisiljavajući ekspoziciju podataka? Prihvaćam li prisilu ili gasim servis? Gubim li svoje životno vrijeme loveći Godota? Je li Godot u cijeloj toj priči EU koja nam je direktivama obećala, kao što to političari uobičajeno čine prije izbora? ![]()
__________________
Spoiler alert! |
![]() |
![]() |
![]() |
#190 | ||
Premium
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 1,236
|
Citiraj:
Signal je open-source projekt gdje ljudi koji se malo bolje razumiju u implementacije sigurne e2e komunikacije mogu pogledati programski kod i vidjeti je li sve napravljeno po pravilima struke. Whatsapp je Facebookova aplikacija zatvorenog koda gdje ako se dogodi da se sazna da se private key dijeli sa Metom ćemo imati Marka kako po 985-i put kaže "we're sorry" i idemo dalje. Zato preferiram Signal. Iako moguće je da i Whatsapp ima pravilno implementiranu e2e enkripciju. Citiraj:
Yup, to je problem. Uzmimo najjednostavniji primjer, dopisivanje e-mailom preko PGP enkripcije korištenjem privatnog i javnog ključa. To je lagano za implementirati, a ključ nije lagano (vjerojatno i nemoguće) za probiti. Ali ti napraviš aplikaciju po svim pravilima enkripcije, ta se aplikacija opet vrti na Androidu koji ako Google tako hoće može jednostavno tvoj privatni ključ sa mobitela dostaviti nekoj trećoj strani. Sve sa tvoje strane napravljeno kako treba, enkripcija trivijalno razbijena. Zato se custom implementacija Androida ne može smatrati sigurnom jer ne možeš znati kakve sve backdoorove ima i kako ti može degradirati enkripciju. Jednostavno prosječan mobitel nije uređaj visoke sigurnosti i to je to. Sve što developer napravi po svim pravilima opet može Google zaobići svojim backdoorima. Isto vrijedi i za Windowse, posebno od desetke nadalje. Naravno da je moguće i da ti neka zainteresirana strana priđe i iznudi backdoor u tvom softveru (znamo što se Yahoo-u dogodilo kad su to odbili), ali to donekle umanjuje korištenje open-source softvera koji je prošao brojne provjere. |
||
![]() |
![]() |
![]() |
#192 | |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,622
|
EU želi imati pristup vašem Whatsappu
Citiraj:
Očito brine tvrtke koje se bave securityjem čak i u ‘rvackoj. Oni komuniciraju preko Signala. I poruke i voice. A zašto je Slatkaplanina iskrcao 19 milijardi $USD za vacap prije 10 godina kada je generirao samo gubitke u stotinama milijuna $USD godišnje? App je još uvijek ad-free, a koristimo ga besplatno. Gdje je tu povrat te kolosalne investicije? ![]() |
|
![]() |
![]() |
![]() |
#193 | |||
Premium
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 1,105
|
Citiraj:
Tjah, ako je tako jednostavno složiti nešto tako sigurno, uboli ste zlatni rudnik, i možete zaraditi milijune. Citiraj:
Serveri (ako išta prolazi preko njih) ne smiju biti u nekoj civiliziranoj zemlji, nego idealno negdje ala Djevičanski otoci, ili neke zemlje gdje mozes novcem kupiti zaštitu od ovih drugih. U tvom hipotetskom scenariju, fokus sigurno prelazi na tebe i prije ili poslje tražit će se otkrivanje podataka. Citiraj:
Data? |
|||
![]() |
![]() |
![]() |
#194 | |
Premium
Datum registracije: May 2008
Lokacija: KR
Postovi: 1,152
|
Citiraj:
Ako imaš osjetljive informacije za podijeliti, još uvijek možeš to osobno uživo odraditi, vjerovao ili ne. Ja se nemam čega odreći, jer ne dijelim ništa osobno ni tajno
__________________
Lowrider |
|
![]() |
![]() |
![]() |
#195 | |
Premium
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 1,236
|
Citiraj:
Ali upravo smisao end-2-end enkripcije je da te nije briga za infrastrukturu između dvije strane koje komuniciraju, može biti ne znam kako kompromitirani server, on nema načina da vidi promet budući da se ključevi za enkripciju i dekripciju nalaze kod tebe i strane s kojom komuniciraš. Server može vidjeti samo da nešto enkriptirano kroz njega prolazi, ali ne i što prolazi. Isto kao VPN, ako ga pravilno složiš tvoja dva ureda mogu komunicirati kroz bilo kakav komunikacijski kanal od bilo kojeg operatera, nije uopće bitno, bitno je samo da se ključevi nalaze isključivo u ta dva ureda. |
|
![]() |
![]() |
![]() |
#196 | |
Premium
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 1,105
|
Citiraj:
Hvala na pojašenjenju. ![]() Znači po tome ispada da recimo SKYeec nije koristio end to end enkripciju, jer bi u tom slučaju vlasti kada su zapljenile servere vidjele ništa, a ne milijardu i pol poruka ![]() |
|
![]() |
![]() |
![]() |
#197 | |
Premium
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 1,236
|
Citiraj:
Ma ti appovi napravljeni specifično "za krimose" su ionako uglavnom policijski honeypotovi. ![]() |
|
![]() |
![]() |
![]() |
#198 |
Premium
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 1,105
|
|
![]() |
![]() |
![]() |
#199 | |||
E Pluribus UNIX
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,727
|
Citiraj:
I ponovno si na prvom koraku. Citiraj:
Citiraj:
__________________
https://2.71828182845904523536028747...966967627.com/
Programer Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest. |
|||
![]() |
![]() |
![]() |
#200 | |
Premium
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 1,236
|
Citiraj:
Pa ne moraš ni napraviti audit svih ISPova da bi utvrdio da je OpenVPN ili Wireguard sigurnosno ispravan. Infrastruktura nema veze ako poruka na nju dolazi u već enkriptiranom obliku. Auditom programskog koda možeš vidjeti je li poruka pravilno enkriptirana kad napušta uređaj i dolazi u komunikacijski kanal. Da ponovim po neki put, cijeli smisao e2e enkripcije je da može koristiti nesigurnu infrastrukturu za prijenos sigurnih poruka. Kao što rekoh veći je problem underlying Android koji može vidjeti enkripcijske ključeve. |
|
![]() |
![]() |
![]() |
#201 | |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,622
|
EU želi imati pristup vašem Whatsappu
Do not feed the trolls. BTW: ovisi gdje se ključevi nalaze i gdje se radi enkripcija i dekripcija. Ako se i jedno i drugo radi u nekoj sigurnosnoj enklavi/procesoru onda jako teško ako ne i nemoguće. U pravilu ako ti netko owna mobitel ili računalo izvući će poruke odnosno ako u appu i/ili OSu postoji backdoor. Citiraj:
Kao i Tor ![]() Pri tome ne mislim na forumskog kolegu ![]() Zadnje izmijenjeno od: medo. 26.06.2024. u 18:10. |
|
![]() |
![]() |
![]() |
#202 |
DIY DILETANT
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,455
|
Pa neznam baš da bi se Tor moglo nazvati honeypot-om. Šerif se u svim dosadašnjim slučajevima morao svojski pomučiti da pohapsi crne ovce iz mračnih zakutaka toga tora. Većinu je do sada pohvatao ne zbog manjkavosti Tor-a nego zbog manjkavosti samih ovaca. Ako i imaju backdoor za Tor, ne dijele ga s murjačkom/fbi/interpolskom stokom sitnog zuba, nego ga u nekom NSA sefu čuvaju za neku uber-ovcu. IMHO ![]() |
![]() |
![]() |
![]() |
#203 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,622
|
Nije lako ali ako isti entitet ima exit node i jedan od relaya preko kojih komuniciraš onda te se može naći. Relay i exit node može dići svatko. A tko ima dovoljno resursa da ih besplatno diže samo za nas? ![]() |
![]() |
![]() |
![]() |
#204 | |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,284
|
Citiraj:
Što se tiče teme nesigurne infrastrukture, teoretski bi netko moga gomilati enkriptirani sadržaja i čekati povoljan trenutak za dektriptiranje sadžaja. Bilo putem exploita ili "kvantnog računala" koje bi teoretski bilo kraj enkripcije kakva je poznata. Pretpostavljam da to nije pretjerano vjerojatno, ali mogućnost veseli represivne birokrate ![]()
__________________
Zadnje izmijenjeno od: mkey. 26.06.2024. u 20:04. |
|
![]() |
![]() |
![]() |
#206 | |
Premium
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 1,236
|
Citiraj:
Može se i tome doskočiti ![]() https://en.wikipedia.org/wiki/Forward_secrecy Ali svejedno srećom većini tajnih podataka s vremenom opada vrijednost pa ako netko danas krekira informacije o tome tko je ubio JFKa vjerojatno ne bi nikoga bilo previše ni briga. |
|
![]() |
![]() |
![]() |
#207 |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,284
|
Oh, baš si ubo kao prstom u pekmez. Mislim da bi to ipak bilo ljudima dosta zanimljivo. Iako nema se tu šta krekirat, informacije su u vjetru. Ali kriptografija je baš prokletno zanimljiva, šta je je.
__________________
|
![]() |
![]() |
![]() |
Uređivanje | |
|
|