Sreda, 10.07.2013.

15:06

"Pirati" spremaju aplikaciju imunu na špijuniranje

Izvor: The Verge

"Pirati" spremaju aplikaciju imunu na špijuniranje IMAGE SOURCE
IMAGE DESCRIPTION

36 Komentari

Sortiraj po:

M.R.

pre 10 godina

@Alfa,

http://www.kickstarter.com/projects/pgosta/bring-the-magic-of-baroque-opera-dido-and-aeneas-t?ref=live

http://www.kickstarter.com/projects/657184133/beyond-the-balkans?ref=live

http://www.kickstarter.com/discover/places/belgrade-rs?ref=card

anon

pre 10 godina

Ako ne izbace source kod aplikacije, moram da im verujem na rec. Mozda bih im i poverovao na rec, ali opet ne mogu da budem siguran da se oni nisu slucajno zeznuli negde i napravili sigurnosni propust. Kad su u pitanju aplikacije ciji cilj je sigurnost i privatnost, posebno kad zahtevaju enkripciju, neophodno je da princip rada bude podlozan javnoj analizi. Jedino ako prodje javni peer review, moze da se racuna da je sigurno. Nazalost, peter vec u startu prilicno nevesto izbegava pitanja o javnoj dostupnosti izvornog koda.

Master Yoda

pre 10 godina

"Prvo, ne mozes da znas da vec nisam napravio takvu aplikaciju...
Drugo, problem razmene kljuceva je resen, ali i zabranjen...
Trece, na njihovom sajtu jasno stoji da korisnici treba da veruju njima, i da se koristi XMPP...
Cetvrto... jedino resenje za problem secure sessiona je p2p arhitektura, uz naravno NAT traversal koji je opet manje-vise security leak...
Peto, NSA infrastruktura moze da dekriptuje AES 512 key brute force algoritmom za manje od sat vremena...
(BoskeNS, 11. jul 2013 16:50)"

1. Neakademski stav - ako nešto nije dostupno za "peer-to-peer review", ipak se tretira kao da nije ni napravljeno;
2. Wide-Mouth Frog, Yahalom, Needham-Schroeder, Otway-Rees, Kerberos, Neuman-Stubblebine, DASS, Denning-Sacco, Woo-Lam, Kuperee, i brojni drugi protokoli namenjeni razmeni ključeva danas uopšte nisu zabranjeni, štaviše - većina ih u javnom domenu, ili pod izuzetno permisivnim licencama;
3. XMPP ne da nije "broken", nego je jedan od najboljih protokola osmišljen u poslednjoj deceniji, po brojnim kriterijima;
4. Imaš kruške, jabuke, narandže i kajsije pod 4, a na kraju važeš lubenicu, koja svakako nije jedina;
5. Ukratko - da NSA ili neko treći dekriptuje AES 512 za manje od sat vremena je shit of the week (ne može više, jer, verovao ili ne, čujem i gore od ovoga, redovno) sem ako ti lozinka nije "abcdcba" - ali onda ništa ne bi pomoglo protiv brute-force napada;

Alfa

pre 10 godina

@(M.R., 11. jul 2013 11:55)

http://www.kickstarter.com/start?ref=what_is_kickstarter
ili
http://www.kickstarter.com/help/guidelines

kod njih na sajtu kaze samo US i UK...

BoskeNS

pre 10 godina

http://www.b92.net/tehnopolis/komentari.php?nav_id=731137#k10020624

@Swedenonline Prvo, ne mozes da znas da vec nisam napravio takvu aplikaciju... Drugo, problem razmene kljuceva je resen, ali i zabranjen... Trece, na njihovom sajtu jasno stoji da korisnici treba da veruju njima, i da se koristi XMPP, koji je - slozices se ako znas problematiku - broken... Cetvrto, kao sto je neko vec napisao ovde, jedino resenje za problem secure sessiona je p2p arhitektura, uz naravno NAT traversal koji je opet manje-vise security leak... Peto, NSA infrastruktura moze da dekriptuje AES 512 key brute force algoritmom za manje od sat vremena... tako da - ako ne znas bas mnogo o enkripciji, to je ok, ali nema potrebe ni da kritikujes komentare ljudi koji to znaju, bili oni "boske" ili "srpke".... :)

Swedenonline

pre 10 godina

(shone, 11. jul 2013 10:30).. jok, nacin komunikacije i ton komunikacije koji je prisutan u komunikaciji sa Balkanom je jedini odvratni nacin da te neko cuje, no ne i da te shvati, nazalost. Zar zaista mislis da bi sajt/magazin Ny teknik prema kojem sam linkovao napisao i jedno jedino slovo da Sunde opet nije nesto iskopao? Ocigledno nerazumes nacin na koji se medije ovog karaktera izjasnjavaju, no, po pitanju tvog interesovanja o mogucnosti keylogera od strane Googla ili slicno, to je ipak izvan aplikacije i nedotice samu aplikaciju kao odgovornu na kakav sve dzank moze biti instaliran na fonu. Nek vlasnik misli o tome, u svakom slucaju si tada gadjan kao target za prisluskivanje a ne masivno presretanje i filtracija saobracaja. Ima tu vise pravnih segmenata i fizickih kije treba razgraditi i nemesati. A po pitanju da i mene interesuje kako je odradio kljuceve, pa sad, dovoljno sam inteligentan da znam da to nikada necu saznati sve i da sedimo u baru i da ga napijem, nece reci. Kakva je svrha mog intesovanja u tom slucaju? Topla voda je tu, otvori slavinu a ako treba nesto izmisliti, onda izmislis sam a ne kopiranjem.

sx

pre 10 godina

Treba nam mreža iznad mreže koja je potpuno kriptovana i gde paketi prolaze različitim putevima. Može je da se napravi samo treba malo brži pristup internetu i veći upload.

M.R.

pre 10 godina

@Alfa,

Kickstarter nije samo za US i UK projekte. Video sam i projekte iz Nemačke, pa čak i par iz Srbije. Ali naravno, velika većina korisnika koji uplaćuju novac je iz USA, što predstavlja problem za projekte iz drugih zemalja jer treba organizovati logistiku oko nagrada, ali nije nemoguće.

bataBotko

pre 10 godina

Najgore je imati centralizovano mesto za razmenu sadrzaja.

p2p i Skype su bili zakon, dok nije stupi MS sa svojim revolucionarnim idejama iz "Crna macka, beli macor":
"Ako nesto ne mozes da kupis s pari ti ga onda kupis s mlogo pari."

Mislilac

pre 10 godina

Bezbednost komunikacije na Internetu može se figurativno objasniti kroz švaleraciju. Da pojasnim. Ako živiš u selu od 200 stanovnika i u 3 ujutro uđeš u švalerkinu kuću koja se nalazi u najzabačenijem sokaku, bićeš odmah provaljen. Sa druge strane, ako živiš u gradu od 2.000.000 stanivnika možeš vrlo bezbedno da u sred bela dana šetaš centralnum gradskim trgom držeći švalerku za ruku. Dakle, pitanje je samo kolika je koncentracija ljudi oko tebe koje zanima šta ti radiš. Figurativno, Internet je grad od par milijardi stanovnika gde ćeš teško biti primećen čak i ako go golcat šetaš centrom grada. Jednostavno, u tolikoj masi ljudi retko koga zanimaš ti i tvoje navike. Ali ako oko sebe obmotaš par kila eksploziva ili instaliraš raketni sistem na sred tog "trga" onda i treba da budeš primećen jer opasno ugrožavaš bezbednost mnogih.

shone

pre 10 godina

@Swedenonline
" bas me zanima zasto nisi osnovao TPB .." Vidim moze covek da ode sa Balkana, ali Balkan iz njega nikada. Lepo ti je covek rekao sta je problem. Mene takodje zanima kako ce resiti problem kljuceva, decentralizacije sistema kao i problema koji mogu da poteknu iz OS (ko garantuje da se tastatura ne loguje, da li Google moze da iscita sadrzaj memorije). Nadam se da ce smisliti nesto, u svakom slucaju treba podrzati momke.

Alfa

pre 10 godina

@(prezime, 10. jul 2013 16:29)
kickstarter je nazalost samo za USA i UK projekte...
podrzavam ideju ali ovim potezom samo navlace gnev velikih jos vise...

Swedenonline

pre 10 godina

Ova aplikacija nije secure... nije problematika u enkriptovanju sadrzaja, vec u razmeni kljuceva koji se koriste za enkripciju... a to u ovom slucaju ide preko "njihovih" servera, tako da je toliko secure koliko odlucimo da im verujemo...
(BoskeNS, 10. jul 2013 23:10).. bas me zanima zasto nisi osnovao TPB sa tolikim kapacitetima koje posedujes!? Kad se nesto pojavi na svedskom eminentnom sajtu za pracenje novih tehnologija, nadje se tamo neki "boske iz nove ga sada" i procuri. Pelena?

Master Yoda

pre 10 godina

"Lepo, ali zamislite preplanule momke sa malim brčićima kad instaliraju ovo...alahuuu ekber buuuummm....
[Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0)] (Magomed, 10. jul 2013 22:11)"

Da se to ne bi po pravilu dešavalo, imamo policije, pravosuđa, inspekcije, obaveštajne agencije, i još stotinu drugih čuda, a koji bi trebali da rade svoj posao kao i do sada. No, uz podršku pojedinih političara koji jedva znaju da se potpišu, umesto da rade svoj posao i hvataju i sprečavaju kriminalce, gore-pobrojani sve češće odustaju od svog posla, a infrastrukturu svojih poslovnih okruženja zloupotrebljavaju kako bi privatnim entitetima poput internacionalnih kompanija prodavali svoje građane.

Ovo će da bude fenomenalna aplikacija, a raznorazne "bezbednjake" kojima će tobož smetati treba posklanjati - ionako more nezaposlenih mladih a sposobnih osoba nepravedno čeka šansu, dok nesposobnjakovići plaše, obmanjuju i kradu javnost.

kum

pre 10 godina

ovakvih aplikacija ima koliko hoćeš, enkripcija podataka se vrši na svim aplikacijama za komunikaciju, a koristite google da pronađete aplikacije za enkripciju sms, takvu aplikaciju je veoma lako napraviti, samo je problem što je moraju imati i pošiljalac i primalac.

miki

pre 10 godina

zvuci sjajno, ali sama cinjenica da je sve enkriptovano ce navesti agencije da sto pre pokusaju da razbiju i prisluskuju _svakog_ ko ovo bude koristio sa visim prioritetom :/

101

pre 10 godina

Tako nesto postoji odavno, kao i internet, samo treba imati pojma pa pronaci resenje, npr. http://wiki.xmpp.org/web/OTR

Naravno uvek ima prostora i za nove aplikacije koje rade istu stvar ali su namenjene onima koji hoce da placaju "napredne funkcije" kao sto je slanje fotogtafija...

BoskeNS

pre 10 godina

Ova aplikacija nije secure... nije problematika u enkriptovanju sadrzaja, vec u razmeni kljuceva koji se koriste za enkripciju... a to u ovom slucaju ide preko "njihovih" servera, tako da je toliko secure koliko odlucimo da im verujemo...

mariner

pre 10 godina

dragi pirete bayu, molim te ne petljaj se u suvise velike igre. ne privlaci suvise paznju velikih i mocnijih. budi ono sto jesi, sredstvo za besplatnu razmenu razbibrige, a spijuniranja je vazda bilo i bice - to je drugi najstariji zanat na svetu. a torent piraterija je najmladji pa sad ti vidi ko je jaci ;)

Swedenonline

pre 10 godina

btw: u ponedeljak je vec skupljeno $42.000! Uplata kroz tkz. krowdfunding, moze preko PayPala ili BitCoina. http://www.nyteknik.se/nyheter/article3727903.ece?service=mobile

Fanste

pre 10 godina

Iskreno meni nista ne znaci sto me CIA ili bilo ko drugi spijunira. Ne vidim da bi mogli da imaju nesto od mene, mojih poruka i stranica koje posecujem.

Swedenonline

pre 10 godina

btw: u ponedeljak je vec skupljeno $42.000! Uplata kroz tkz. krowdfunding, moze preko PayPala ili BitCoina. http://www.nyteknik.se/nyheter/article3727903.ece?service=mobile

mariner

pre 10 godina

dragi pirete bayu, molim te ne petljaj se u suvise velike igre. ne privlaci suvise paznju velikih i mocnijih. budi ono sto jesi, sredstvo za besplatnu razmenu razbibrige, a spijuniranja je vazda bilo i bice - to je drugi najstariji zanat na svetu. a torent piraterija je najmladji pa sad ti vidi ko je jaci ;)

Fanste

pre 10 godina

Iskreno meni nista ne znaci sto me CIA ili bilo ko drugi spijunira. Ne vidim da bi mogli da imaju nesto od mene, mojih poruka i stranica koje posecujem.

Master Yoda

pre 10 godina

"Lepo, ali zamislite preplanule momke sa malim brčićima kad instaliraju ovo...alahuuu ekber buuuummm....
[Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0)] (Magomed, 10. jul 2013 22:11)"

Da se to ne bi po pravilu dešavalo, imamo policije, pravosuđa, inspekcije, obaveštajne agencije, i još stotinu drugih čuda, a koji bi trebali da rade svoj posao kao i do sada. No, uz podršku pojedinih političara koji jedva znaju da se potpišu, umesto da rade svoj posao i hvataju i sprečavaju kriminalce, gore-pobrojani sve češće odustaju od svog posla, a infrastrukturu svojih poslovnih okruženja zloupotrebljavaju kako bi privatnim entitetima poput internacionalnih kompanija prodavali svoje građane.

Ovo će da bude fenomenalna aplikacija, a raznorazne "bezbednjake" kojima će tobož smetati treba posklanjati - ionako more nezaposlenih mladih a sposobnih osoba nepravedno čeka šansu, dok nesposobnjakovići plaše, obmanjuju i kradu javnost.

Swedenonline

pre 10 godina

Ova aplikacija nije secure... nije problematika u enkriptovanju sadrzaja, vec u razmeni kljuceva koji se koriste za enkripciju... a to u ovom slucaju ide preko "njihovih" servera, tako da je toliko secure koliko odlucimo da im verujemo...
(BoskeNS, 10. jul 2013 23:10).. bas me zanima zasto nisi osnovao TPB sa tolikim kapacitetima koje posedujes!? Kad se nesto pojavi na svedskom eminentnom sajtu za pracenje novih tehnologija, nadje se tamo neki "boske iz nove ga sada" i procuri. Pelena?

BoskeNS

pre 10 godina

Ova aplikacija nije secure... nije problematika u enkriptovanju sadrzaja, vec u razmeni kljuceva koji se koriste za enkripciju... a to u ovom slucaju ide preko "njihovih" servera, tako da je toliko secure koliko odlucimo da im verujemo...

miki

pre 10 godina

zvuci sjajno, ali sama cinjenica da je sve enkriptovano ce navesti agencije da sto pre pokusaju da razbiju i prisluskuju _svakog_ ko ovo bude koristio sa visim prioritetom :/

shone

pre 10 godina

@Swedenonline
" bas me zanima zasto nisi osnovao TPB .." Vidim moze covek da ode sa Balkana, ali Balkan iz njega nikada. Lepo ti je covek rekao sta je problem. Mene takodje zanima kako ce resiti problem kljuceva, decentralizacije sistema kao i problema koji mogu da poteknu iz OS (ko garantuje da se tastatura ne loguje, da li Google moze da iscita sadrzaj memorije). Nadam se da ce smisliti nesto, u svakom slucaju treba podrzati momke.

101

pre 10 godina

Tako nesto postoji odavno, kao i internet, samo treba imati pojma pa pronaci resenje, npr. http://wiki.xmpp.org/web/OTR

Naravno uvek ima prostora i za nove aplikacije koje rade istu stvar ali su namenjene onima koji hoce da placaju "napredne funkcije" kao sto je slanje fotogtafija...

kum

pre 10 godina

ovakvih aplikacija ima koliko hoćeš, enkripcija podataka se vrši na svim aplikacijama za komunikaciju, a koristite google da pronađete aplikacije za enkripciju sms, takvu aplikaciju je veoma lako napraviti, samo je problem što je moraju imati i pošiljalac i primalac.

Mislilac

pre 10 godina

Bezbednost komunikacije na Internetu može se figurativno objasniti kroz švaleraciju. Da pojasnim. Ako živiš u selu od 200 stanovnika i u 3 ujutro uđeš u švalerkinu kuću koja se nalazi u najzabačenijem sokaku, bićeš odmah provaljen. Sa druge strane, ako živiš u gradu od 2.000.000 stanivnika možeš vrlo bezbedno da u sred bela dana šetaš centralnum gradskim trgom držeći švalerku za ruku. Dakle, pitanje je samo kolika je koncentracija ljudi oko tebe koje zanima šta ti radiš. Figurativno, Internet je grad od par milijardi stanovnika gde ćeš teško biti primećen čak i ako go golcat šetaš centrom grada. Jednostavno, u tolikoj masi ljudi retko koga zanimaš ti i tvoje navike. Ali ako oko sebe obmotaš par kila eksploziva ili instaliraš raketni sistem na sred tog "trga" onda i treba da budeš primećen jer opasno ugrožavaš bezbednost mnogih.

Master Yoda

pre 10 godina

"Prvo, ne mozes da znas da vec nisam napravio takvu aplikaciju...
Drugo, problem razmene kljuceva je resen, ali i zabranjen...
Trece, na njihovom sajtu jasno stoji da korisnici treba da veruju njima, i da se koristi XMPP...
Cetvrto... jedino resenje za problem secure sessiona je p2p arhitektura, uz naravno NAT traversal koji je opet manje-vise security leak...
Peto, NSA infrastruktura moze da dekriptuje AES 512 key brute force algoritmom za manje od sat vremena...
(BoskeNS, 11. jul 2013 16:50)"

1. Neakademski stav - ako nešto nije dostupno za "peer-to-peer review", ipak se tretira kao da nije ni napravljeno;
2. Wide-Mouth Frog, Yahalom, Needham-Schroeder, Otway-Rees, Kerberos, Neuman-Stubblebine, DASS, Denning-Sacco, Woo-Lam, Kuperee, i brojni drugi protokoli namenjeni razmeni ključeva danas uopšte nisu zabranjeni, štaviše - većina ih u javnom domenu, ili pod izuzetno permisivnim licencama;
3. XMPP ne da nije "broken", nego je jedan od najboljih protokola osmišljen u poslednjoj deceniji, po brojnim kriterijima;
4. Imaš kruške, jabuke, narandže i kajsije pod 4, a na kraju važeš lubenicu, koja svakako nije jedina;
5. Ukratko - da NSA ili neko treći dekriptuje AES 512 za manje od sat vremena je shit of the week (ne može više, jer, verovao ili ne, čujem i gore od ovoga, redovno) sem ako ti lozinka nije "abcdcba" - ali onda ništa ne bi pomoglo protiv brute-force napada;

bataBotko

pre 10 godina

Najgore je imati centralizovano mesto za razmenu sadrzaja.

p2p i Skype su bili zakon, dok nije stupi MS sa svojim revolucionarnim idejama iz "Crna macka, beli macor":
"Ako nesto ne mozes da kupis s pari ti ga onda kupis s mlogo pari."

Alfa

pre 10 godina

@(prezime, 10. jul 2013 16:29)
kickstarter je nazalost samo za USA i UK projekte...
podrzavam ideju ali ovim potezom samo navlace gnev velikih jos vise...

Swedenonline

pre 10 godina

(shone, 11. jul 2013 10:30).. jok, nacin komunikacije i ton komunikacije koji je prisutan u komunikaciji sa Balkanom je jedini odvratni nacin da te neko cuje, no ne i da te shvati, nazalost. Zar zaista mislis da bi sajt/magazin Ny teknik prema kojem sam linkovao napisao i jedno jedino slovo da Sunde opet nije nesto iskopao? Ocigledno nerazumes nacin na koji se medije ovog karaktera izjasnjavaju, no, po pitanju tvog interesovanja o mogucnosti keylogera od strane Googla ili slicno, to je ipak izvan aplikacije i nedotice samu aplikaciju kao odgovornu na kakav sve dzank moze biti instaliran na fonu. Nek vlasnik misli o tome, u svakom slucaju si tada gadjan kao target za prisluskivanje a ne masivno presretanje i filtracija saobracaja. Ima tu vise pravnih segmenata i fizickih kije treba razgraditi i nemesati. A po pitanju da i mene interesuje kako je odradio kljuceve, pa sad, dovoljno sam inteligentan da znam da to nikada necu saznati sve i da sedimo u baru i da ga napijem, nece reci. Kakva je svrha mog intesovanja u tom slucaju? Topla voda je tu, otvori slavinu a ako treba nesto izmisliti, onda izmislis sam a ne kopiranjem.

BoskeNS

pre 10 godina

http://www.b92.net/tehnopolis/komentari.php?nav_id=731137#k10020624

@Swedenonline Prvo, ne mozes da znas da vec nisam napravio takvu aplikaciju... Drugo, problem razmene kljuceva je resen, ali i zabranjen... Trece, na njihovom sajtu jasno stoji da korisnici treba da veruju njima, i da se koristi XMPP, koji je - slozices se ako znas problematiku - broken... Cetvrto, kao sto je neko vec napisao ovde, jedino resenje za problem secure sessiona je p2p arhitektura, uz naravno NAT traversal koji je opet manje-vise security leak... Peto, NSA infrastruktura moze da dekriptuje AES 512 key brute force algoritmom za manje od sat vremena... tako da - ako ne znas bas mnogo o enkripciji, to je ok, ali nema potrebe ni da kritikujes komentare ljudi koji to znaju, bili oni "boske" ili "srpke".... :)

sx

pre 10 godina

Treba nam mreža iznad mreže koja je potpuno kriptovana i gde paketi prolaze različitim putevima. Može je da se napravi samo treba malo brži pristup internetu i veći upload.

anon

pre 10 godina

Ako ne izbace source kod aplikacije, moram da im verujem na rec. Mozda bih im i poverovao na rec, ali opet ne mogu da budem siguran da se oni nisu slucajno zeznuli negde i napravili sigurnosni propust. Kad su u pitanju aplikacije ciji cilj je sigurnost i privatnost, posebno kad zahtevaju enkripciju, neophodno je da princip rada bude podlozan javnoj analizi. Jedino ako prodje javni peer review, moze da se racuna da je sigurno. Nazalost, peter vec u startu prilicno nevesto izbegava pitanja o javnoj dostupnosti izvornog koda.

Alfa

pre 10 godina

@(M.R., 11. jul 2013 11:55)

http://www.kickstarter.com/start?ref=what_is_kickstarter
ili
http://www.kickstarter.com/help/guidelines

kod njih na sajtu kaze samo US i UK...

M.R.

pre 10 godina

@Alfa,

http://www.kickstarter.com/projects/pgosta/bring-the-magic-of-baroque-opera-dido-and-aeneas-t?ref=live

http://www.kickstarter.com/projects/657184133/beyond-the-balkans?ref=live

http://www.kickstarter.com/discover/places/belgrade-rs?ref=card

M.R.

pre 10 godina

@Alfa,

Kickstarter nije samo za US i UK projekte. Video sam i projekte iz Nemačke, pa čak i par iz Srbije. Ali naravno, velika većina korisnika koji uplaćuju novac je iz USA, što predstavlja problem za projekte iz drugih zemalja jer treba organizovati logistiku oko nagrada, ali nije nemoguće.

Fanste

pre 10 godina

Iskreno meni nista ne znaci sto me CIA ili bilo ko drugi spijunira. Ne vidim da bi mogli da imaju nesto od mene, mojih poruka i stranica koje posecujem.

mariner

pre 10 godina

dragi pirete bayu, molim te ne petljaj se u suvise velike igre. ne privlaci suvise paznju velikih i mocnijih. budi ono sto jesi, sredstvo za besplatnu razmenu razbibrige, a spijuniranja je vazda bilo i bice - to je drugi najstariji zanat na svetu. a torent piraterija je najmladji pa sad ti vidi ko je jaci ;)

kum

pre 10 godina

ovakvih aplikacija ima koliko hoćeš, enkripcija podataka se vrši na svim aplikacijama za komunikaciju, a koristite google da pronađete aplikacije za enkripciju sms, takvu aplikaciju je veoma lako napraviti, samo je problem što je moraju imati i pošiljalac i primalac.

BoskeNS

pre 10 godina

Ova aplikacija nije secure... nije problematika u enkriptovanju sadrzaja, vec u razmeni kljuceva koji se koriste za enkripciju... a to u ovom slucaju ide preko "njihovih" servera, tako da je toliko secure koliko odlucimo da im verujemo...

Swedenonline

pre 10 godina

Ova aplikacija nije secure... nije problematika u enkriptovanju sadrzaja, vec u razmeni kljuceva koji se koriste za enkripciju... a to u ovom slucaju ide preko "njihovih" servera, tako da je toliko secure koliko odlucimo da im verujemo...
(BoskeNS, 10. jul 2013 23:10).. bas me zanima zasto nisi osnovao TPB sa tolikim kapacitetima koje posedujes!? Kad se nesto pojavi na svedskom eminentnom sajtu za pracenje novih tehnologija, nadje se tamo neki "boske iz nove ga sada" i procuri. Pelena?

Mislilac

pre 10 godina

Bezbednost komunikacije na Internetu može se figurativno objasniti kroz švaleraciju. Da pojasnim. Ako živiš u selu od 200 stanovnika i u 3 ujutro uđeš u švalerkinu kuću koja se nalazi u najzabačenijem sokaku, bićeš odmah provaljen. Sa druge strane, ako živiš u gradu od 2.000.000 stanivnika možeš vrlo bezbedno da u sred bela dana šetaš centralnum gradskim trgom držeći švalerku za ruku. Dakle, pitanje je samo kolika je koncentracija ljudi oko tebe koje zanima šta ti radiš. Figurativno, Internet je grad od par milijardi stanovnika gde ćeš teško biti primećen čak i ako go golcat šetaš centrom grada. Jednostavno, u tolikoj masi ljudi retko koga zanimaš ti i tvoje navike. Ali ako oko sebe obmotaš par kila eksploziva ili instaliraš raketni sistem na sred tog "trga" onda i treba da budeš primećen jer opasno ugrožavaš bezbednost mnogih.

BoskeNS

pre 10 godina

http://www.b92.net/tehnopolis/komentari.php?nav_id=731137#k10020624

@Swedenonline Prvo, ne mozes da znas da vec nisam napravio takvu aplikaciju... Drugo, problem razmene kljuceva je resen, ali i zabranjen... Trece, na njihovom sajtu jasno stoji da korisnici treba da veruju njima, i da se koristi XMPP, koji je - slozices se ako znas problematiku - broken... Cetvrto, kao sto je neko vec napisao ovde, jedino resenje za problem secure sessiona je p2p arhitektura, uz naravno NAT traversal koji je opet manje-vise security leak... Peto, NSA infrastruktura moze da dekriptuje AES 512 key brute force algoritmom za manje od sat vremena... tako da - ako ne znas bas mnogo o enkripciji, to je ok, ali nema potrebe ni da kritikujes komentare ljudi koji to znaju, bili oni "boske" ili "srpke".... :)

miki

pre 10 godina

zvuci sjajno, ali sama cinjenica da je sve enkriptovano ce navesti agencije da sto pre pokusaju da razbiju i prisluskuju _svakog_ ko ovo bude koristio sa visim prioritetom :/

Master Yoda

pre 10 godina

"Lepo, ali zamislite preplanule momke sa malim brčićima kad instaliraju ovo...alahuuu ekber buuuummm....
[Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0)] (Magomed, 10. jul 2013 22:11)"

Da se to ne bi po pravilu dešavalo, imamo policije, pravosuđa, inspekcije, obaveštajne agencije, i još stotinu drugih čuda, a koji bi trebali da rade svoj posao kao i do sada. No, uz podršku pojedinih političara koji jedva znaju da se potpišu, umesto da rade svoj posao i hvataju i sprečavaju kriminalce, gore-pobrojani sve češće odustaju od svog posla, a infrastrukturu svojih poslovnih okruženja zloupotrebljavaju kako bi privatnim entitetima poput internacionalnih kompanija prodavali svoje građane.

Ovo će da bude fenomenalna aplikacija, a raznorazne "bezbednjake" kojima će tobož smetati treba posklanjati - ionako more nezaposlenih mladih a sposobnih osoba nepravedno čeka šansu, dok nesposobnjakovići plaše, obmanjuju i kradu javnost.

bataBotko

pre 10 godina

Najgore je imati centralizovano mesto za razmenu sadrzaja.

p2p i Skype su bili zakon, dok nije stupi MS sa svojim revolucionarnim idejama iz "Crna macka, beli macor":
"Ako nesto ne mozes da kupis s pari ti ga onda kupis s mlogo pari."

Swedenonline

pre 10 godina

(shone, 11. jul 2013 10:30).. jok, nacin komunikacije i ton komunikacije koji je prisutan u komunikaciji sa Balkanom je jedini odvratni nacin da te neko cuje, no ne i da te shvati, nazalost. Zar zaista mislis da bi sajt/magazin Ny teknik prema kojem sam linkovao napisao i jedno jedino slovo da Sunde opet nije nesto iskopao? Ocigledno nerazumes nacin na koji se medije ovog karaktera izjasnjavaju, no, po pitanju tvog interesovanja o mogucnosti keylogera od strane Googla ili slicno, to je ipak izvan aplikacije i nedotice samu aplikaciju kao odgovornu na kakav sve dzank moze biti instaliran na fonu. Nek vlasnik misli o tome, u svakom slucaju si tada gadjan kao target za prisluskivanje a ne masivno presretanje i filtracija saobracaja. Ima tu vise pravnih segmenata i fizickih kije treba razgraditi i nemesati. A po pitanju da i mene interesuje kako je odradio kljuceve, pa sad, dovoljno sam inteligentan da znam da to nikada necu saznati sve i da sedimo u baru i da ga napijem, nece reci. Kakva je svrha mog intesovanja u tom slucaju? Topla voda je tu, otvori slavinu a ako treba nesto izmisliti, onda izmislis sam a ne kopiranjem.

anon

pre 10 godina

Ako ne izbace source kod aplikacije, moram da im verujem na rec. Mozda bih im i poverovao na rec, ali opet ne mogu da budem siguran da se oni nisu slucajno zeznuli negde i napravili sigurnosni propust. Kad su u pitanju aplikacije ciji cilj je sigurnost i privatnost, posebno kad zahtevaju enkripciju, neophodno je da princip rada bude podlozan javnoj analizi. Jedino ako prodje javni peer review, moze da se racuna da je sigurno. Nazalost, peter vec u startu prilicno nevesto izbegava pitanja o javnoj dostupnosti izvornog koda.

shone

pre 10 godina

@Swedenonline
" bas me zanima zasto nisi osnovao TPB .." Vidim moze covek da ode sa Balkana, ali Balkan iz njega nikada. Lepo ti je covek rekao sta je problem. Mene takodje zanima kako ce resiti problem kljuceva, decentralizacije sistema kao i problema koji mogu da poteknu iz OS (ko garantuje da se tastatura ne loguje, da li Google moze da iscita sadrzaj memorije). Nadam se da ce smisliti nesto, u svakom slucaju treba podrzati momke.

Alfa

pre 10 godina

@(prezime, 10. jul 2013 16:29)
kickstarter je nazalost samo za USA i UK projekte...
podrzavam ideju ali ovim potezom samo navlace gnev velikih jos vise...

M.R.

pre 10 godina

@Alfa,

Kickstarter nije samo za US i UK projekte. Video sam i projekte iz Nemačke, pa čak i par iz Srbije. Ali naravno, velika većina korisnika koji uplaćuju novac je iz USA, što predstavlja problem za projekte iz drugih zemalja jer treba organizovati logistiku oko nagrada, ali nije nemoguće.

Swedenonline

pre 10 godina

btw: u ponedeljak je vec skupljeno $42.000! Uplata kroz tkz. krowdfunding, moze preko PayPala ili BitCoina. http://www.nyteknik.se/nyheter/article3727903.ece?service=mobile

101

pre 10 godina

Tako nesto postoji odavno, kao i internet, samo treba imati pojma pa pronaci resenje, npr. http://wiki.xmpp.org/web/OTR

Naravno uvek ima prostora i za nove aplikacije koje rade istu stvar ali su namenjene onima koji hoce da placaju "napredne funkcije" kao sto je slanje fotogtafija...

sx

pre 10 godina

Treba nam mreža iznad mreže koja je potpuno kriptovana i gde paketi prolaze različitim putevima. Može je da se napravi samo treba malo brži pristup internetu i veći upload.

Alfa

pre 10 godina

@(M.R., 11. jul 2013 11:55)

http://www.kickstarter.com/start?ref=what_is_kickstarter
ili
http://www.kickstarter.com/help/guidelines

kod njih na sajtu kaze samo US i UK...

Master Yoda

pre 10 godina

"Prvo, ne mozes da znas da vec nisam napravio takvu aplikaciju...
Drugo, problem razmene kljuceva je resen, ali i zabranjen...
Trece, na njihovom sajtu jasno stoji da korisnici treba da veruju njima, i da se koristi XMPP...
Cetvrto... jedino resenje za problem secure sessiona je p2p arhitektura, uz naravno NAT traversal koji je opet manje-vise security leak...
Peto, NSA infrastruktura moze da dekriptuje AES 512 key brute force algoritmom za manje od sat vremena...
(BoskeNS, 11. jul 2013 16:50)"

1. Neakademski stav - ako nešto nije dostupno za "peer-to-peer review", ipak se tretira kao da nije ni napravljeno;
2. Wide-Mouth Frog, Yahalom, Needham-Schroeder, Otway-Rees, Kerberos, Neuman-Stubblebine, DASS, Denning-Sacco, Woo-Lam, Kuperee, i brojni drugi protokoli namenjeni razmeni ključeva danas uopšte nisu zabranjeni, štaviše - većina ih u javnom domenu, ili pod izuzetno permisivnim licencama;
3. XMPP ne da nije "broken", nego je jedan od najboljih protokola osmišljen u poslednjoj deceniji, po brojnim kriterijima;
4. Imaš kruške, jabuke, narandže i kajsije pod 4, a na kraju važeš lubenicu, koja svakako nije jedina;
5. Ukratko - da NSA ili neko treći dekriptuje AES 512 za manje od sat vremena je shit of the week (ne može više, jer, verovao ili ne, čujem i gore od ovoga, redovno) sem ako ti lozinka nije "abcdcba" - ali onda ništa ne bi pomoglo protiv brute-force napada;

M.R.

pre 10 godina

@Alfa,

http://www.kickstarter.com/projects/pgosta/bring-the-magic-of-baroque-opera-dido-and-aeneas-t?ref=live

http://www.kickstarter.com/projects/657184133/beyond-the-balkans?ref=live

http://www.kickstarter.com/discover/places/belgrade-rs?ref=card