Viber izkušnje

KarEn

Majstr
27. jan 2008
2.337
390
83
Nekaj kar ni odprtokodno po definiciji ne more šteti za varno, lahko je obskurno, ampak security by obscurity je saj vemo kje. Odvisno kaj rabiš sicer. Če bi rad bil dosegljiv potem pozabi na varnost in namesti whatsapp, viber in signal in te bo 99,99% odstotkov vseh oseb lahko kontaktiralo preko enega od teh (torej chat, izmenjava datotek in klici, vsaj enega od teh programov ima praktično vsak na telefonu razen promil "bolnih paranoikov in dedkov/babic brez smartphone-a").
Če bi rad varnost z ožjim krogom vnaprej znanih oseb bi si upal trditi da je verjetno najcenejša in hkrati najmanjša verjetnost da kaj "uide" da ubodeš NAS, na katerem imaš chat server (ala synology), in ga narediš dostopnega samo znotraj lokalnega omrežja (oz. preko šifriranega VPN-ja), torej v omrežje se priključiš prek varnega VPN protokola (npr. Wireguard, kar moraš spet postavit ali na NASu ali na routerju pred katerim je NAS), potem pa od tam lokalno na chat na NASu. Verjetnost prestrezanja tega, če imaš NAS šifriran tako da ti ob zaplembi ne morejo do diskov, je minimalna (še največja na ponoru/izvoru, torej z nekim trojancem na telefonu (dobiš pa samo dostop do komunikacije ki jo vidi ta naprava, torej omejeno, če so nastavitve pametne), manj verjetno znotraj NASa ki ga imaš zaprtega navzven razen preko VPN-ja). Tak setup (NAS, dober router) te stane manj kot danes en povprečen telefon.
 

blazko

Guru
21. sep 2007
7.596
512
113
Jasno. Meni je Signal good enough ce ravno hocem varno komunicirat, ampak itak kake resne potrebe in hudih skrivnosti nimam.

Sem pa zadnjic naletel na nek open source app, ki na prvi uc obeta. Ampak again, eden od mnozice

 
5. avg 2011
1.083
216
63
Okolica Ormoža
Nekaj kar ni odprtokodno po definiciji ne more šteti za varno, lahko je obskurno, ampak security by obscurity je saj vemo kje. Odvisno kaj rabiš sicer. Če bi rad bil dosegljiv potem pozabi na varnost in namesti whatsapp, viber in signal in te bo 99,99% odstotkov vseh oseb lahko kontaktiralo preko enega od teh (torej chat, izmenjava datotek in klici, vsaj enega od teh programov ima praktično vsak na telefonu razen promil "bolnih paranoikov in dedkov/babic brez smartphone-a").
Če bi rad varnost z ožjim krogom vnaprej znanih oseb bi si upal trditi da je verjetno najcenejša in hkrati najmanjša verjetnost da kaj "uide" da ubodeš NAS, na katerem imaš chat server (ala synology), in ga narediš dostopnega samo znotraj lokalnega omrežja (oz. preko šifriranega VPN-ja), torej v omrežje se priključiš prek varnega VPN protokola (npr. Wireguard, kar moraš spet postavit ali na NASu ali na routerju pred katerim je NAS), potem pa od tam lokalno na chat na NASu. Verjetnost prestrezanja tega, če imaš NAS šifriran tako da ti ob zaplembi ne morejo do diskov, je minimalna (še največja na ponoru/izvoru, torej z nekim trojancem na telefonu (dobiš pa samo dostop do komunikacije ki jo vidi ta naprava, torej omejeno, če so nastavitve pametne), manj verjetno znotraj NASa ki ga imaš zaprtega navzven razen preko VPN-ja). Tak setup (NAS, dober router) te stane manj kot danes en povprečen telefon.
Zakaj hudiča pa bi moral normalen človek razmišljati o ZAPLEMBI DISKOV??? A se ukvarjaš z otroško pornografijo ali kakimi drugimi zločinskimi dejavnostmi???
 

KarEn

Majstr
27. jan 2008
2.337
390
83
Ne gre za kazniva dejanja, ampak npr. za potrebe firme - pogovarjaš se marsikaj na nivoju brainstorminga, če si kdaj videl kako deluje vse skupaj pa pridejo, poberejo npr. vse maile in ti potem "sestavijo zgodbo" kot njim paše iz besedil, potem se pa brani kakor veš in znaš, četudi ni nič vse skupaj. Da se a-priori izogneš temu s*anju narediš tako, da počakaš da ti oni sestavijo "zgodbo" iz tistega kar imajo, potem pa ti s svojimi podatki in korespondenco dokazuješ drugače, ne da ti oni narekujejo neke zgodbice. Takih primerov je več... ali pa enostavno nočeš, da nekdo potencialno bere tvojo korespondenco z ljubico al pa izmenjavo kinky fotk z njo - saj ti ni treba štartat z zločinskimi dejavnostmi, to je ekstrem.
Če bi imel primere kot sem jih v svoji poklicni karieri videl jaz pri čisto normalnem človeku (tudi na temo "zakaj bi normalen človek moral razmišljati o zaplembi diskov" - ti jih lahko povem pod privat če te res zanima), potem lahko razumeš zakaj je transparentno šifriranje diskov (bitlocker, veracrypt, lux..) nekaj čisto običajnega.