Diskuze k článku
Náhrada za Skype? Existuje!
Příspěvků 41
Pokud jsem byl schopen zjistit, Hello je integrováno od verze 34.
A už od verze 27 umí típat screenshoty a posílat je pryč
Jinými slovy, jestli si někdo myslí, že (nejen) provozem VOIP nebo videocalls přes prohlížeč nepřišel o soukromí, tak ať se urychleně probudí (obzvlášť když žijeme v době, ve které i hardware má zadrátována různá zadní vrátka, uměle oslabené AES jednotky a další srandy (např třeba ta s harddiskem, který umí poskytnout ve spolupráci se síťovou kartou přístup k datům na dálku bez účasti OS, tedy je jedno jaký OS máte - ta je obzvlášť vypečená))
OT-PS: Kterej blb sem dal složený závorky jako tag na kurzívu??
Whatsapp, viber, line dle zeme. Skype uz minimalne.
Odposlouchava se vsechno a vsude. Co neslo slyset nebo
desifrovat je uz davno zruseno. Jde urcite najit archivni verze programu na kterych se stale lamou zuby nebo ktere pro automat sifrovanou zpravu zneviditelni. Pro duvernejsi informace kalamar a posta. Na to nemaji dost rozlepovacu.
Porad opatruju dedecka od ibm s xp na kterem spousta veci
jeste funguje. Win 8 bez cloudu poradne nefunguji. Poznat co je aplikace a co odkudsi priletelo uz asi nema smysl. Muj androidni telefon muze smirovat polovina planety.
4.5.2015 9:01
RE: spousta jinych a jednodussich moznosti
Pisatel si přeje zůstat v anonymitě 188.?.?.?
Reakce na 332257
Neni treba opatrovat ibm dedecka, staci cokoliv u ceho mame zajisteno ze se to nikdy nepripoji na sit - ale ze toho uz moc neni, ze ? do vsecho se cpou radiove technologie wi-fi, bluetooh, nfc...
Ale porad je jeste relativne jednoduche sehnat pocitac ktery zadne prvky na sitovou konektivitu nema, ci u nichz lze zajistit ze se opravdu nikam nepripoji (i.e. lan sitovka na mb nevadi) A pak jako za starych casu do nej tahat data pres zaznamova media, treba nejak usb klicenky, to je i docela pohodlne.
A pak neco zas ciste jen na sitove pripojeni, na bezne lezeni na sit tor, pro komunikaci jabber s otr pluginem...
A nadruhou stranu, pro email, eshopy a jine "oficialni" aktivity, kam se prihlasujete ci registrujete realnym obcanskym jmenem, pouzivat jen normalni firefox, nanejvys s nejakymi pluginy proti reklamam, cookies a otravnemu trackovani.
4.5.2015 9:06
RE: spousta jinych a jednodussich moznosti
výjimečné porušení omerty 109.?.?.?
Reakce na 332257
Vždyť šmírování je prvotním účelem internetu !
Stačí se podívat vlastníkům všech IT společností do slipů.
V odkazu na alternativy Skypu schází TOX. Je to P2P open source, který by mohl být dobrou náhradou za Microsoft SpySkype. O alternativách jako je Google a další nastrčené šmíráky využívající stejně služeb Googlu nebo Microsoftu ani nemá cenu uvažovat.
Máte prosím někdo s TOXem již zkušenosti? Podělíte se o ně s námi, kterým už vynucované udávání se Googlu a Microsoftu alias americkým tajným službám leze krkem?
Díky za případné rady a zkušenosti.
https://tox.im/cs
pouzivam tox dlhsie.
je uplne v pohode a jednodychy.
rychlo sa da zvyknut a pocit bezpecia je na mieste, oproti skypu.
problemom je konvertovat na tox tych, s ktorymi chces cez tox komunikovat.
kazdy ma priatelov na skype a niektori ani za nic. zatial... )
Je otázne, či akákoľvek náhrada je mimo kontroly napr. NSA, osobne som veľmi skeptický. V rámci EU sa kontrolujú všetky dátové toky, predpokladám aj mnohonásobne a mnohovrstvovo, takže ťažko niečo prelezie cez toto sito bez povšimnutia. Skôr pre obídenie šmírovania vyvinúť svoj vlastný jazyk, s ekvivalentmi šmírovaných slov, ktoré aj v kontexte zostanú bez povšimnutia(primárna selekcia sa robí automaticky, nie len na filtrovaní kľúčových slov, ako sa mnohí domnievajú, ale na kontexte správy.) Podľa istých indicií aj toto bol dôvod pobabylonštenia národov, aby nebolo možné jednoducho zistiť dôležité informácie bez znalosti jazykov.
Taká malá ukážka praktických dôsledkov -
http://tvurcikridel.lyricus.cz/neruda4ex.html:
"Dr. Neruda: Jsou tu jistá klíčová slova, která jsou kontrolována v e-mailech a telefonních komunikacích - zvláště uvnitř akademického světa. ACIO se jednoduše vložilo do této technologie, kterou vyvinulo NSA, a která může zachytit e-maily a telefonní hovory kdekoliv na světě, pokud se vztahují k zadaným slovům, které to monitoruje.
Sarah: Jako například záhadný, nebo mimozemský?
Dr. Neruda: Ano. Ale ve skutečnosti to pracuje trochu jinak, protože ACIO může definovat, kolik znaků - v případě e-mailu, nebo jak moc času - v případě telefonní konverzace - chce kontrolovat, po obou stranách od klíčového slova, a pak vytáhnout celé věty nebo dokonce odstavce, ve snaze ověřit souvislosti. Také se to vztahuje na IP adresu e-mailu nebo telefonního čísla, kvůli indexu spolehlivosti. Jestliže se tyto všechny proměnné setkají se specifikovanou úrovní, komunikační událost je předána k analytikům v ACIO, kteří pak vykonají vícero invazivních technik, s cílem zabezpečit a ověřit souvislosti a obsah. Tyto všechny kroky mohou být vykonány v průběhu hodiny, nebo dvou.
"
4.5.2015 17:49
RE: Náhrada? Áno, ale pod kontrolou
Pisatel si přeje zůstat v anonymitě 90.?.?.?
Reakce na 332277
Sice mimo ale k tomuto se váže velice zajímavý film "Odposlech"..
http://www.csfd.cz/film/235035-odposlech/
Doporučuji všem..
6.5.2015 9:08
RE: Náhrada? Áno, ale pod kontrolou
Pisatel si přeje zůstat v anonymitě 85.?.?.?
Reakce na 332277
Elmg vlny od HF az po IR/UP, laserovy prenos dat, vyuziti modulace s extra uzkou sirkou pasma + samozrejme sifrovani umoznuje dnes i v budoucnu siroky prostor pro jakoukoli komunikaci na jakekoli vzdalenosti, bez moznosti odposlechu, resp. zamezenim desifrovani.
Kryptografie umoznuje m.j. upravu jiz obecne znamych algoritmu do podoby kdy jim nepomuzou vnorene "vecicky", ani generatory (obecne dnes s vykonnym hw staci vteriny, vetsinou realtime). Take neni problem pro hloubkove znaleho vytvorit podobny algoritmus.
Dalsi nezbytnosti je znalost ocekavaneho. Tedy smirak musi mit predstavu jake data ocekava. Takze ani tak neni dulezita podminka tvrdost sifrovani. Pokud je neco verejne, je to zlomitelne. Vzdy plati jedno - mate HW v ruce, mate zaklad, vic neni treba. Mate algoritmus, mate padla.
Vice nez cokoli je dulezita forma vymeny klicu/tabulky.
A take plati, ze na kazdem komercnim prditku si nejdrive a nejvice pohraji tajne sluzby (pochopitelne). Produkt, ktery by umoznoval vytvareni siforvani "za letu", plus vyuzival pasmove (ne pouze kmitoctove) odskoky v casovych inervalech desitek ms by jednoduse na trh nepustili.
Shrnuto, dnes v tomto problem neni, ovsem pouze pro male ani ne promile populace a i to by muselo dostudovavat. K cemu a naco.
Nemyslim, ze ve vyhrocenych situacich budou lide mluvit pres kanaly a vodovodni trubky, kout pikle, nebo si hrat na teroristy. Je to blbost a vyradit by se mohla pouze ta sorta, ktera bude u moci. To budou mit starosti s buzeraci vsech, vytvareni zakazu, narizeni, vytvareni strachu az do bankrotu a uplneho kolapsu. Lide se jim jednoduse na jejich hry vyprdnou, jako v soucasnosti na Ukrajine, kde se 95% muzu shovava pred mobilizaci a spoleha pouze na nejlepsi vlastni zname, ani ne na vlastni rodinu, spise na pratele, od kterych vedi co muzou cekat.
Internet je internet. Je to takove to vox populi a je treba s tim pocitat. V kapitalismu neni zadny produkt zadarmo, ani OS, ani hracky, vse ma svuj ucel a cil. A nektere, zrejme z duvodu nabiti pocitu, ze kdyz si neco platite, mate vsugerovano - bude kvalitni, bezpecne, duveryhodne, je jeste daleko horsi nez bezplatne, kuprikladu CT.
Ja pouzivam misto skype tox, nebudu zde popisovat vse si muzete precist na jejich strankach https://tox.im/.
4.5.2015 15:21
Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Pisatel si přeje zůstat v anonymitě 89.?.?.?
Je groteskní až tragikomické, jak se postupem technické revoluce dostává stále složitější fízlování do rukou stále nižších profesionálních amatérů. To co bylo kdysi určeno výhradně do rukou několika kvalifikovaných profesionálů používá dnes každý jen zběžně poučený idiot. Kdyby výsledky tohoto fízlování byly použitelné, a nebo aspoň nahradily v tom utopené miliardové náklady ukradené z kapes daňových poplatníků, pak se v podstatě nic neděje. Ve skutečnosti je na celém byznysu neodstranitelně přisát podivný neuvěřitelně rozsáhlý pololegální příživnický a naprosto neschopný aparát, který pak někdy není schopen použitelně reagovat v případě potenciálního nebezpečí ani na konkrétní udání se pachatele , natož aby byl schopen využít získané informace k něčemu jinému, než třeba jejich ilegálnímu prodeji kamarádům a dalším zájemcům, a nebo simulaci činnosti, nutné k udržení pracovního místa. Vždy mne bavil problém "šifrování", které je většinou v těchto systémech určeno jen k zvýraznění nějaké nakonec naprosto bezvýznamné činnosti nějakého více než normálně patologického ambiciozních jedince, a nebo idiota, který šifruje i ceny piva v restauraci.Náhrada za šifrovací systémy ? Kurýr, papír a tužka jako kdysi, ne pero, protože inkoust vybledne...
4.5.2015 19:58
RE: Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Pisatel si přeje zůstat v anonymitě 84.?.?.?
Reakce na 332293
Čím více se toho sleduje, tím více klesá efektivita a současně exponenciálně roste složitost.
Až to nakonec dospěje do bodu, kdy se celý sledovací systém zadře. Bude stát už tolik, že to ani vlády nebudou schopné udržet funkční.
STB se prý také topilo v množství informací a to jich zdaleka neměli tolik jako ti, co šmírují internet.
A to je jediná světlá vyhlídka.
5.5.2015 1:04
RE: Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Pisatel si přeje zůstat v anonymitě 77.?.?.?
Reakce na 332305
STB apod. neměli supervýkonné počítače a obří datová uložiště, proto to nefungovalo a vyžadovalo obrovské množství lidí. Dnes je to už bohužel všechno k dispozici a za pakatel, včetně rozvinutých databázových vyhodnocovacích algoritmů (děkujeme Google) :-/
5.5.2015 10:25
RE: Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Pisatel si přeje zůstat v anonymitě 89.?.?.?
Reakce na 332314
Tisíce akceneschopných idiotů jsou v registrech sledovány miliony dalších akceneschopných idiotů s nejmodernější technikou, ale nakonec Mc. Veight nebo Džochar si stejně odpálí svůj papiňák tam kde se jim to bude líbit. Je otázka, k čemu jsou teda vlastně dobrý všechny ty kecy, Služby, krámy, a zejména za to zbytečně rozházený miliardy sprostě vytahaný z kapes těch, který by to teoreticky mělo chránit, ale v praxi nechrání ...
5.5.2015 22:06
RE: Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Reakce na 332333
Len či Dzochar neplni zadanie, aby smiraci dostali viac, dostali sa tam, kde sa dovtedy legálne nedalo, zásahov jednotky vykonali zásah podľa ľubovôle za akychkolvek kolateralnych strát, potencialne ohrozenia korpozaujmov sa eliminovali bez akychkolvek demosudov...
6.5.2015 9:13
RE: Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Pisatel si přeje zůstat v anonymitě 89.?.?.?
Reakce na 332377
To jestli Weight a nebo Džochar a pod. slouží, a nebo si jen dělají radost poznáte snadno podle toho, zdali dostanou funkci a nebo injekci. Byl bych proto, aby provaz nebo injekci dostal v případě že se něco stane nejen atent/átník, ale i místní policejní náčelník, který ho neuhlídal..
6.5.2015 8:29
RE: Stupeň utajení musí být minimálně přímo úměrný zašifrovanému nesmyslu.
Pisatel si přeje zůstat v anonymitě 85.?.?.?
Reakce na 332333
Jenomze, ono to smirovani ma zcela jiny ucel, nez je obecne predkladan.
To je uplne jina kategorie, jine otvetvi, jine cile, nez nejaky potencionalni papinak.
Na druhou stranu se diky smirovani podarilo zabranit nekolika utokum. Zrejme i proto, ze slo predevsim o aktivni blbce, kteri si mysli, ze utokem na nevinne se za neco pomsti. Pokud by svet mel vubec existovat na pomste, tak ma lidska rasa velmi kratkeho trvani.
To obri smirovani ma jak katalogizacni tak jine ucely. Kadrovani planety + neco pridaneho (nebudu sdelovat).
Sitove smirovani, kamerove systemy a vsudypritomne wifi v mestech s vysokou koncentraci take nezajisti obecnou bezpecnost, dokonale spolu s mobilem dokazou zabezpecit monitoring pohybu zamerene osoby/osob, tak sbirani materialu pro vydirani za jakymkoli ucelem (fuze podniku, prodej pozemku, podpis na statni zakazku, prednost u vyberoveho rizeni, odstup z politiky, tr stihani, privatizaci.... jste v kapitalismu - muzete si vybrat, prosim bez privlastku, neexistuje hodny a zly, je pouze jeden a vzdy smeruje do prdele, v epose neexistuje doba, kdy nemel imperialni charakter zlodeje, vyjma casti zapadni Evropy, ktera se musela drzet na uzde po dobu trvani studene valky),
tak a o tom se moc a hlavne nemluvi za ucelem prumyslove spionaze, loupezi ideii, projektu, prvotnich napadu, know-how, technologii.
K preziti ma v globalnim imperialismu namireno pouze nekolik firem ktere budou zabezpecovat vse a tem co jeste budou poslouchat a slouzit...
4.5.2015 15:57
Alternativa samozrejme existuje uz leta (a to nejen pro Skype)
Pisatel si přeje zůstat v anonymitě 89.?.?.?
Ale vovce ji nikdy hromadne pouzivat nebudou. Vovce si dneska ani neumi pustit Internet, kdyz tam neni modre E na plose. Kde jsou ty casy kdy i zenske a sekretarky umely delat v terminalu a neprislo jim to divne.
Jinak tady to co myslim:
http://silcnet.org/
http://en.wikipedia.org/wiki/SILC_(protocol)
Ja pouzivam Skype portable. Produkt akychsi ruskych hekerov.
http://rutracker.org/forum/viewtopic.php?t=4950556
Skype 4.2.0.187 x86 [Portable] [2010, MULTILANG +RUS] (Работает на любых системах)
Je to verzia 4.2.0.187
Slape ako hodinky.
Obsahuje virus bitcoin miner!
vďaka. Používam trochu inú verziu, len uz neviem odkiaľ som to stiahol.
RedPhone a Bleep fungují na smartphonech s Androidem
Bleep je zatím v alfaverzi a vyvíjí to BitTorrent Inc.
Ostel.co -má pod palcem The Guardian Project, který stojí za TOR prohlížečem pro Android pod názvem Orweb, tak by snad mohli být důvěryhodní
Jako nejzajímavější mi připadá výše zmiňovaný TOX protože funguje v opravdu paranoidním režimu
náhrada pro šifrovanou hlasovou komunikaci by měla mít tyto vlastnosti:
1) být opensource a to bezpodmínečně, jinak se nedá zjistit kdy, jak, co a kam posílá
2) založená na dobře zdokumentovaných protokolech (např. sip, zrtp)
3) používá známé a prověřené šifrovací algoritmy
4) být multiplatformí aby šla používat na MACu, Windows, Androidu a hlavně na jediném opravdu bezpečném OS - Linuxu (přesvědčit známé a příbuzné aby přešli na Linux je vůbec to nejlepší řešení)
5) úplně nejlepší je aby dokázala podporovat steganografické maskování mezi ostatními datovými přenosy - s tím jsem se ale ještě nesetkal (jen u posílání textových zpráv)
ps: doplní mě nějaký zkušený IT odborník?
Nejsem odborník ale vím že zkušení ajťáci se smějí, tedy ti co to umí.
Nezlob se, ale ty si vlastne popsal upny opak "chteneho".
K vytvoreni sifrovane komunikace prece neposkytnes zdrojovy kod.
Kdyby to mel byt pocitacovy program (coz je blbost, protoze se kdykoli muze pres jakekoli tve zabezpeceni prochazet po tvem disku), neposkytnes ho ani jako binarku, disamblery, decompilery dnes dokazi zazraky, tolik take jako dodatek k nahradam Skype... A primo produktove decompilery (nejsou k mani verejne ani neverejne a existuji) maji komplet kod okamzite. Pro vsechny zname verejne kompilatory. Nejake gcc, g++ jako opensource je pote malina.
Kdyby melo tedy jit o pocitacovou komunikaci a pres internet, musel by to byt pridruzny HW a i ten by nemohl byt volne programovatelny (s pristupem napr. k FPU, MCU atd. a zaverem - nemohl by byt poskytovany na verejnem trhu.
Tech moznosti k uziti sifrovane komunikaci pres internet i kdyz je tech nahrad zde popsanych hodne je v realu pomerne malo.
https://tox.im/
dost dobra nahrada za skype.
P2P, ziadny cloud.
problemom moze byt bezpecna vymena a dorucenie klucov generovanych pre jednotlivych uzivatelov.
inac zatial #no 1.
Pouzivam Linux a leccos o tom systemu a USB vim. Vsiml jsem si ze, kdyz bezi Skype, kamera se prilezitostne samovolne spusti - asi aby Skype vedel jestli jste u pristroje...
Dost by mne znepokojovalo, kdyby me nekdo sledoval kdyz kontrolujuji porno stranky - treba.
Reseni: Pridelal jsem vypinac na USB kabel do kamery - najdete +5 mezi temi 4mi kabliky (cervenej) a pridelejte vypinac...
Vybavíme li opice nejmodernějšími počítači, nepřekonáme tím potřebný generační rozdíl ani tradici, jen stále více opic bude mít časem absolvovanou nějakou vysokou školu, a indikovánu schizofrenii...
Chtyrymu napovez, blce kopni do prdele.
Jestli neverite ze si Skype pousti kameru i kdyz nikomu nevolate - byl by jste ochoten se vsadit? Ja to muzu docela snadno dokazat (Wireshark). Otevreme escrow, kazdy ulozi 10,000Kc kdo prohraje, posle svoje prachy Zvedavymu...
Neberte to nijak špatně, mně jste naopak sympatickej, že jste si toho konečně všiml, a dokonce udělal nějaký opatření, ale když si třeba připojíte na svého mobila na dvě hodiny analyzátor příchozích a odchozích dat /wifi/ , tak se určitě minimálně zastřelíte. Možná taky, že se stanete odpojením té kamery právě daleko zajímavější, a octnete se místo na konci na začátku seznamu, kde figurují všichni, kdo to už mají odpojený taky.....
Zaklad je odinstalovat vsechny smirovaci programy - takzvane "de-bloating" - ty jsou zodpovedne za vetsinu wi-fi dopravy, pouzuivat proxy (ABP napriklad) a pak, fyzickym vypinacem zapinat kameru jenom kdyz ji potrebujete.....
Mám tam hozený papírek, nicméně jak nám detektivové pracují na stopách tak to prý dovede i monitor za pomocí programů které snímají reziduální stopy a že jsou světlocitlivé monitory i když podsvědcované s odezvami je pravidlo a tedy až dotykové displeje to být nemusí. S tím bych si hlavu nelámal protože platí pravidlo kdo chce psa bít hůl si vždy najde a nemusí nic provést. Fakt je ten aby mi někdo civěl do bejváku je vopruz na pochvalu botou s švihem. Ale to jsem možná nakrkl kromě boha velkomožné kteří na důležitosti co by s trpělivostí v nekonečnu nemají jednodušší.
Qip (Qip.ru)
Meriel (Meriel.cz)-český produkt
oba kecálky využívám
Pros: Tox sa zdá byť dobrá alternatíva. V kombinácii so sieťou Tor vyzerá veľmi dobre. Výhodou je, že sa "bezpečná komunikácia" nemusí nikde zapínať a je primárne nastavená, resp je jediná možná. Teda cez Tox nieje možné komunikovať nekryptovane.
Používa sa PGP, len som nikde nenašiel (nepoužívam) koľko bitové kľúče používa. Dnes je odporúčané 4096 bits, 2048 sú už pasé. Pri silnom hesle neprelomiteľné. Ďalšia vrstva bezpečnosti je v komunikácii kde je použitá varianta OTR, teda napr kľúče sa menia každé 2 správy. To celé zabalené do enkrypcie v sústave nodov Tor.
Cons: Bohužial nikde nevidím, akú enkrypciu používajú AES, Twofish, aký HASH a t.d. Nikde nevidím akým spôsobom prebieha autentifikácia uživateľov medzi sebou (ochrana proti MITM útoku). Jediné čo je jasné je, že tento program používa crypto knižnice. To je celé. Bez nezávislého auditu nieje jasné, či sa pri generovaní PGP kľúčov nebuguje a podobne. Nieje jasné, či môže používať napr PGP kľúče vygenerované externou aplikáciou. Nieje jasné čo všetko sa prenáša so správou a pod.
PS: Pamätajte, že môžte mať najlepší bezpečnostný soft na planéte, ale je vám k hovnu, ak vám beží na deravom operačnom systéme, typu Win, Mac a spol, či na cracknutom kompe, prípadne na kompe, ktorý prepúšťa dáta mimo bezpečnej siete. Pre všetkých, ktorí to so súkromím a anonymizáciou myslia úprimne vážne, tu: https://tails.boum.org/about/index.en.html Aktuálne bezkonkurenčné. Plný amnezický operačný systém bežiaci z karty alebo USB, so všetkými plnohodnotnými aplikáciami ktoré človek potrebuje.
Vypadáte jako zkušený ajťák. Tak by mě zajímalo, jak vidíte samotný přenos šifrovaných dat sítí. Existuje nějaká služba, která dokáže zamaskovat šifrovaný datový proud tak, aby vypadal třeba jako běžná internetová komunikace, nebo je vždy poznat, že jde o šifrovaný audiohovor? A jak snadno lze odhalit, že dotyčný používá šifrovanou komunikaci a rozlišit ho od člověka, který využívá jen běžný https protokol?
Tohle obyčejní ajťáci většinou neví. Alespoň jsem se stímto tématem na českém internetu nesetkal.
15.5.2015 12:08
RE: Tox + Tor < Tails
Pisatel si přeje zůstat v anonymitě 199.?.?.?
Reakce na 332810
Bohužial vzhľadom k tomu, že bežnej digitálnej komunikácii je možné rozumieť a šifrovanej nie, ide to rozlíšiť veľmi jednoducho a služba, ktorá by šifrovanú komunikáciu maskovala do nejakej formy zrozumiteľných viet nejestvuje. V tom ale problém nieje, nik vám to nezakazuje (ani nemôže) či neprikazuje komunikovať tak či onak.
Koľkonásobne je však komunikácia šifrovaná, to už ide zistiť omnoho ťažšie, teda ak sa bavíme o odpočúvaní toku v sieti. Problémom je sám web, s ktorým kľudne komunikujete cez https (napr port 443), ale vaša komunikácia sa tam aj priamo dešifruje a teda ak má tento web, alebo službu niekto napichnutú, je vám https k ničomu, vašu správu vidí.
Je preto potrebné používať kanály, ktoré sú bezpečné zo svojej podstaty, napr Tor a nezávisia na nejakej centrálnej autorite. Tá je vždy náchylná na útok. Takže Tor a správy šifrované end-to-end, kde aj keby služba ktorú využívate podľahla útoku, jediné čo získajú je vaša šifrovaná správa. Ak máte silné kľúče, nemajú nič.
Ak súčasne používate Tor, služba i keď napichnutá, nevie kto ste, aká je vaša IP adresa, komu ten mail patrí. Ak máte (mal by ste mať) neidentifikovateľný mail, bude prípadný adversary vedieť len že z mailu xy odišla šifrovaná správa na mail xz. Čo s tým?
Takáto komunikácia je považovaná za bezpečnú - nieje známe kto, nieje známe komu a nieje známy obsah konverzácie. Nakoniec treba len pracovať na počítači, ktorý nieje cinknutý. Buď si byť istý svojim počítačom, že je naprosto čistý, alebo použiť live OS.
Zatím vám nik nezakazuje či neprikazuje komunikovať tak či onak. Zítra to bohužel může být všechno jinak viz "rubber hose cryptoanalysis".
Jde o to, že https nevědomě používá velké množství lidí. Takže pokud nebude možné rozlišit https šifrovaný provoz třeba od provozu Toxu nebo Toru, tak je to v pohodě a člověk na sebe nebude zbytečně upozorňovat. Je to tak?
Pro šifrovanou písemnou komunikaci je výhodná open source platforma Jabber. Velikou výhodou je, že si každý může vytvořit vlastní jabber doménu a není nutné se přihlašovat do cizích jabber domén a existují mraky jabber prográmků pro úplně všechny platformy od Win až po Android. Dále pak má jabber adresa stejný tvar jako email. Tím pádem nejste závislí na používání jediného softwarového klienta od jedné firmy, jak je tomu u většiny ostatních.
Jen bych se preventivně vyhnul registraci na českém jabber serveru. Ten nejznámější má podezřele nosatého majitele. Navíc jsou všechny internetové služby v našem státě již tradičně profízlované skrz na skrz. Poté co se z bývalých estébáků stali ctihodní podnikatelé v bezpečnostních službách a mají stálé napojení na ty současné tajné.
Tuto stránku navštívilo 8 249