Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Streaming/online servisi, linkovi i ostale zanimljivosti
Ime
Lozinka

Zaključane teme
 
Uređivanje
Staro 10.01.2021., 20:41   #31
franzD
Premium
 
Datum registracije: Apr 2015
Lokacija: Osijek
Postovi: 1,365
Citiraj:
Autor The Exiled Pregled postova
Signal je zapravo i najsigurniji (upravo zbog open-sourcea) od svih spomenutih, Telegram je odavno kompromitiran, dok su ostali servisi na ovaj ili onaj način pod kontrolom (matičnih kuća) i (nažalost) uredno prikupljaju podatke korisnika.
Članak koji si linkao o Telegramu nema veze sa sigurnošću Telegrama, samo su na njega ciljali u tom napadu. Kompromitirali su mobilne mreže da bi došli do 2FA SMS poruka za Telegram. Većina IM-ova koristi SMS ili pozive za 2FA.

Citiraj:
"In what is believed to be a targeted attack, the hackers were after two-factor authentication (2FA) login codes delivered over the short messaging system of the victim’s mobile phone provider."
franzD je offline  
Staro 10.01.2021., 20:48   #32
spawn
Premium
Moj komp
 
spawn's Avatar
 
Datum registracije: Aug 2004
Lokacija: Istra
Postovi: 7,928
Citiraj:
Autor franzD Pregled postova
Članak koji si linkao o Telegramu nema veze sa sigurnošću Telegrama, samo su na njega ciljali u tom napadu. Kompromitirali su mobilne mreže da bi došli do 2FA SMS poruka za Telegram. Većina IM-ova koristi SMS ili pozive za 2FA.
Nisi pročitao cijeli post. Računi su "hijackani" i ekipa je pomogla da korisnici povrate svoje racune. Znaci uspješno izveden hack ali su korisnici uspjeli vratit svoje racune.

"Tsachi Ganot, the co-founder of*Pandora Security*in Tel-Aviv, who investigated the incident and assisted victims with regaining access to their accounts, told BleepingComputer that all clues point to an SS7 attack."
spawn je offline  
Oglasni prostor
Oglas
 
Oglas
Staro 10.01.2021., 20:50   #33
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
Da, ipak su imali uvid u Telegram kontakte uz presretanje poruka:
Citiraj:
...the hackers posed as the victims in their [Telegram] IM accounts and wrote to some of their acquaintances...
Ubacili su se između telekoma/mobilnih mreža i Telegrama. Makar ima toga napretek - security breaches.

Zadnje izmijenjeno od: The Exiled. 10.01.2021. u 21:12.
The Exiled je online  
Staro 10.01.2021., 21:45   #34
franzD
Premium
 
Datum registracije: Apr 2015
Lokacija: Osijek
Postovi: 1,365
Citiraj:
Autor Bruno_Rv Pregled postova
Nisi pročitao cijeli post. Računi su "hijackani" i ekipa je pomogla da korisnici povrate svoje racune. Znaci uspješno izveden hack ali su korisnici uspjeli vratit svoje racune.
Pročitao sam cijeli članak. Oteli su Telegram račune tako što su presreli 2FA SMS-ove točno određenih osoba, a imali su njihove IMSI-je i IMEI-je. Isto su mogli i i presresti 2FA SMS-ove Whatsappa, Revoluta ili bilo kojeg drugog IM-a, tako da taj konkretni breach nije ranjivost samog Telegrama.

Citiraj:
Autor The Exiled Pregled postova
Makar ima toga napretek - security breaches.
Gore navedeni slučajevi, osim onog s dijeljenjem lokacije (koje je po difoltu isključeno) su više-manje teoretski ili strogo ciljani i nemaju previše veze sa samom sigurnošću Telegramovog protokola ili poruka nakon što je omogućena end-to-end enkripcija (koja, istina, nije omogućena u svim chatovima po difoltu).

Gle, sve ovisi o tome od koga želite zaštititi svoje podatke i koliko je ilegalno to što radite preko IM-a.

Za prosječnog korisnika Telegram je sasvim dovoljno siguran, uz garanciju da vam Telegram ne može čitati poruke ako uključite end-to-end enkripciju, a ako vam ona ne treba nudi jednostavan backup svih poruka, mogućnost dijeljenja velikih datoteka, odličan API za push poruke i mogućnost istovremenog korištenja na više uređaja.
Ja sam se godinama mučio s PushBulletom za interne notifikacije, Telegram mi je sasvim dobra alternativa. Nemam uključenu end-to-end enkripciju jer želim imati backup poruka. Ako Telegram može nekako iskoristiti informaciju kada mi je vešmašina završila s pranjem i koliko je kWh potrošila, nek izvoli
franzD je offline  
Staro 10.01.2021., 21:47   #35
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
OK, svatko koristi kaj mu najbolje odgovara, samo se Telegramu malo-malo desi neki slučaj, pa sve skupa ne djeluje nimalo sigurno - čak ni za prosječnog korisnika.

Nažalost Telegramova enkripcija se više temelji na časnoj riječi ruskih vlasnika, nego kao što je slučaj s npr. Signalom - auditom koda i potvrdom da je enkripcija uistinu prisutna.
The Exiled je online  
Staro 10.01.2021., 21:48   #36
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Meni je smješno u ovoj cijeloj situaciji, svi se digli na zadnje noge, a 95% je ostavilo apsolutno sve podatke o sebi na netu. Dal su to mreže, forumi, webshopovi, webmailovi, steamovi, nebitno, svagdje, a o lako dostupnosti podataka tipa oib, krediti, ovrhe da ne govorim, ali sada je ovo problem. Moralno je, ali u praksi, gdje nas je većina razasula svoje podatke po mreži, neznam.
Da sad uopće ne ulazim u to u koliko bolnica, što javnih što privatnih sam ostavio hrpu zdravstvenih podataka a bome i krv i uzorak i što sve ne.

I stvar druga, da postoje osobe koje su ajmoreći odrasli uz internet, računala, mobitele koja misle da su servisi tipa webmail, youtube, facebook besplatni? Pa svaki taj server, svaki disk, svaki link košta. Negdje mora biti tradeoff.
__________________
Sent from AS/400.
Pupo je offline  
Staro 10.01.2021., 21:51   #37
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
Jasno, odavno je prekasno za bilo kakvo traženje privatnosti na Internetima i društvenim mrežema. Samo komentiramo kud je sve to otišlo, mada nije trenutna situacija iznenađenje.
The Exiled je online  
Staro 10.01.2021., 21:57   #38
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,348
Od nekud se treba krenut. Jednom treba reci sad je dosta. I najmanje sto mozemo kao pojedinci jest - ne koristiti uslugu. Jednostavno. Ja sam se prebacio na Signal. Viber za sad toleriram.
tomek@vz je offline  
Staro 10.01.2021., 21:59   #39
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Stvar treća Sjetih se u međuvremenu.

Ja, a i dobar dio nas ovdje može reći da smo si sami krivi za raspačavanje svojih podataka po internetu, i da smo na neki način sami krojili svoj digitalni otisak.
Međutim, gledam poznanika. Rodilo mu se dijete. Dijete još ne hoda, nema svoju svijest ali već sada, a zahvaljujući roditeljime debosima, ima veći digitalni otisak nego prosječni odrasli odgovorniji korisnik internetova™. Ono je ruined već sada, a još ni nezna za sebe.
__________________
Sent from AS/400.
Pupo je offline  
Staro 10.01.2021., 22:01   #40
franzD
Premium
 
Datum registracije: Apr 2015
Lokacija: Osijek
Postovi: 1,365
Citiraj:
Autor The Exiled Pregled postova
OK, svatko koristi kaj mu najbolje odgovara, samo se Telegramu malo-malo desi neki slučaj, pa sve skupa ne djeluje nimalo sigurno - čak ni za prosječnog korisnika.
Kao što rekoh, nigdje ne vidim to "malo-malo". Ni jedan od slučajeva koji su navedeni ne ugrožava sigurnost podataka niti ga čini manje sigurnim od ostaih IM-ova, s izuzetkom Signala koji enkripciju ima uključenu po difoltu i koristi open source protokol.
franzD je offline  
Oglasni prostor
Oglas
 
Oglas
Staro 10.01.2021., 22:01   #41
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
Citiraj:
Autor Pupo Pregled postova
Ja, a i dobar dio nas ovdje može reći da smo si sami krivi za raspačavanje svojih podataka po internetu, i da smo na neki način sami krojili svoj digitalni otisak.
Međutim, gledam poznanika. Rodilo mu se dijete. Dijete još ne hoda, nema svoju svijest ali već sada, a zahvaljujući roditeljime debosima, ima veći digitalni otisak nego prosječni odrasli odgovorniji korisnik internetova™. Ono je ruined već sada, a još ni nezna za sebe.
I tu je nažalost najčešće riječ o ljudima tvojih i mojih godina, pa bi trebali znati bolje, ali jebiga - glavno da se stavlja na net, jer inače se nije desilo.

Obzirom da ionako ne koristim društvene mreže i njihove aplikacije, trudim se koliko je god moguće što manje osobnih stvari plasirati u eter Interneta.
Citiraj:
Autor franzD Pregled postova
Kao što rekoh, nigdje ne vidim to "malo-malo". Ni jedan od slučajeva koji su navedeni ne ugrožava sigurnost podataka niti ga čini manje sigurnim od ostaih IM-ova, s izuzetkom Signala koji enkripciju ima uključenu po difoltu i koristi open source protokol.
Ne kužim kak ne ugrožava sigurnost podataka kad je u svakom slučaju potvrđeno da su korisnički podaci ili kopirani ili preuzeti s namjerom preprodaje ili izmanipulirani ili je ubačen middleware za daljnju kontaminaciju.

Telegramova sigurnost se temelji samo na njihovoj riječi da koriste enkripciju i ništa više od toga. Nažalost previše su popularni u mutnim vodama, da bi im se (barem s moje strane) vjerovalo na riječ.

Zadnje izmijenjeno od: The Exiled. 10.01.2021. u 22:07.
The Exiled je online  
Staro 10.01.2021., 22:07   #42
Libertus
Premium
Moj komp
 
Libertus's Avatar
 
Datum registracije: Jul 2017
Lokacija: Ramura
Postovi: 2,480
Citiraj:
Autor tomek@vz Pregled postova
Od nekud se treba krenut. Jednom treba reci sad je dosta. I najmanje sto mozemo kao pojedinci jest - ne koristiti uslugu. Jednostavno. Ja sam se prebacio na Signal. Viber za sad toleriram.
+1
Viber koristim, Whatsapp odbijam imati, Signal imam instaliran kako bi im pružio podršku i ukoliko netko od kontakata želi koristiti taj kanal, s nadom da će zaživjeti.
Libertus je offline  
Staro 10.01.2021., 22:20   #43
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Citiraj:
Autor domy_os Pregled postova
Pošto najpopularniji Viber i WhatsApp sve više idu u krivom smjeru, bilo zbog reklama ili zbog drugih stvari, zanima me što PCEkspertovci koriste?

Kod mene je Viber najviše zastupljen kod kontakata iz Hrvatske dok je WhatsApp za sve izvan Hrvatske. Tako nekako se poklopilo. Kod vas?

Dakle, Telegram, Signal ili nešto treće i zašto? Telegram je po nekoj mojoj procjeni sljedeća najzastupljenija aplikacija, a za Signal sam radi open sourcea.

Hvala na sudjelovanju u raspravi.
Drago mi je da si pokrenuo ovu temu, jer smatram da trebaju postojati aplikacije za komunikaciju koje još poštuju privatnost svojih korisnika, pogotovo jer je takvih sve manje i manje. Em što zbog pritiska raznoraznih zakonskih tijela, em šta zbog preprodaje informacija, i tome sl.

Općenito se krećemo ka budućnosti koja me pomalo zabrinjava. Žalosno je da uopće moramo raspravljati o ljudskim pravima na privatnost, no eto. Tehnološki napredak i plutokracija su nas doveli tu gdje jesmo, a jedno bez drugog nije moglo.

99.9% komunikacije mi je bilo preko Whatsappa, no znao sam onaj dan kad su najavili prodaju Facebooku da je samo pitanje vremena kad će i on postati prošlost (za mene).

Osobno ne podržavam takav način poslovanja. Malo po malo izgrade bazu korisnika i onda malo po malo počnu okretati ploču i zlorabiti svoju moć.

Kad kažem ljudima "gasim Whatsapp i prelazim na Signal", prva reakcija je ismijavanje i podrugivanje, kao "šta si umislio, da si snowden? Ko da imaš šta za skrivat..."

Ironično, upravo Snowden i Elon Musk su zbog svega ovoga i preporučili ljudima da od*ebu Whatsapp i pređu na Signal.

Kad im kažem - nije stvar u tome imam li šta skrivati ili ne (nemam), nego je stvar u tome da ja osobno smatram kako su počeli prelaziti granicu, i da im to želim dati do znanja tako da neću kliknit na "Agree" 8.2.2021 kada bude zadnji dan za odluku, već ću preći na Signal.


Ljudi ni ne shvaćaju da je to meni problem koji bih rađe izbjegao. Pa 99% komunikacije mi je preko Whatsappa koju ja sada moram odjednom prekinit, i to nije mala odluka, ali s druge strane, preživit ću i bez Whatsappa, a njegovu prazninu će upotpuniti Signal. Bitni ljudi će biti obaviješteni, tko želi instalirati Signal dobrodošao je, tko ne želi, može me dobiti putem SMS-a i pozivom.

Jednostavno sam mišljenja da treba stvoriti otpor prema takvom ponašanju, a sada nam se pruža jedinstvena prilika. Uz nas su i Snowden i Musk, kud ćeš bolje. Malo po malo će ljudi možda i početi razmišljati svojom glavom. Vjerojatno se neće svi odmah prebaciti, ali možda ih ovo barem potakne da razmisle malo o vrijednostima koje im se progresivno oduzimaju, iako im na prvu ne izgleda kao nešto bitno, u konačnici se obruč samo sve više steže, a prava sve više nestaju.

I da, znam da se ovo "ne odnosi" na EU, ali nije ni bitno. Danas se ne odnosi, sutra će već netko iz EU popustiti i dopustiti i kod nas. Meni je bitno poslati im poruku, bez obzira odnosile se te promjene na EU ili ne.


Viber ne koristim, Whatsapp ide u prošlost. Telegram mi ostaje za neke grupe koje pratim, a Signal za dopisivanje.

Također bih spomenuo i dvije alternative koje nas čekaju u skoroj budućnosti, meni osobno drage jer su bazirane na blockchainu (potpuno decentralizirani i enkriptirani messengeri), a to su Session i Hyper.

S obzirom da su decentralizirani, to znači da ne postoji glavni server(i) koji routaju poruke korisnika, već se enkriptirani fragmenti poruka putem blockchaina (tisuće kompjutera po cijelom svijetu, aka. mineri) prebacuju s točke A na točku B, tako da ne postoji centralno tijelo koje može "pasti".

Također ne ovise o vanjskom financiranju i oglasima, jer blockchain održavaju mineri koji za "rudarenje" svojim računalima bivaju plaćeni u kriptovalutama koje onda mogu prodati, drugim riječima, sustav ih nagrađuje da ga održavaju, i ono najbolje, to može bilo tko.

Malo po malo, ako damo i takvim tehnologijama šansu, mogli bismo iskoračiti u mnogo bolju (po nas) budućnost nego je trenutno imamo.

Neo-ST je offline  
Staro 10.01.2021., 22:31   #44
tomek@vz
Premium
Moj komp