SKY aplikacija

Rasprave na razne teme... Ako ne znate gdje poslati poruku, pošaljite je ovdje.

Moderators: Benq, O'zone

pinkman
Posts: 3090
Joined: 07/09/2013 18:57

#26 Re: SKY aplikacija

Post by pinkman »

mali_balon wrote: 07/11/2022 22:43
pinkman wrote: 07/11/2022 21:42

Ako su ispravno implementirali end-to-end enkripciju, onda WhatsApp ne moze procitati. Druga je prica, naravno, ako tvrde da imaju e2e enkripciju, a oni u stvarnosti implementirali drugacije.
Kako ne moze, ako meta odluci da da sifre tj kljuceve uredjaja...ili dozvoli upad u razgovor mlaverom ili necim drugim.....niko nije razbio enkripciju....samo su malwerom upali u aplikaciju....enkripciju je nemoguce razbiti osim ako nema pomoci od strane onog ko je postavio enkripciju tj kljuc.... Ako je tako sto ti kazes onda mogu i viber koristit i whatsapp
Pa zato i postoji end-to-end enkripcija da samo primalac i posaljilac mogu procitati.

Evo vidis sta oni (WhatsApp i Viber) tvrde:
We can’t see your personal messages or hear your calls, and neither can Meta: Neither WhatsApp nor Meta can read your messages or hear your calls with your friends, family, and co-workers on WhatsApp. Whatever you share, it stays between you. That’s because your personal messages are protected by end-to-end encryption. We will never weaken this security and we clearly label each chat so you know our commitment. Learn more about WhatsApp security here.
https://faq.whatsapp.com/3722529387769386/?locale=en_US
We don’t read or listen to any of your chats and calls
Unlike some other messaging apps, Viber can’t read your personal chats (one-on-one chats and group chats) or listen in on your one-on-one audio or video calls. We use end-to-end encryption by default, so no need to go out of your way to turn it on. Your private and group communications are completely safe so that only you and the people you’re talking to can read or hear them.
https://www.viber.com/en/security/

Kod e2e enkripcije postoji tzv privatni i javni kljuc. Oni su jedan par. Javni je svima dostupan, a privatni samo kod pojedinca. Npr. ja tebi saljem poruku i mogu vidjeti tvoj javni kljuc. Iskoristim ga da enkriptiram poruku, a ti iskoristis svoj privatni kljuc da dekriptiras tu poruku. Taj privatni kljuc je dostupan samo tebi.

Ako su istinski implementirali end-to-end enkripciju, onda Viber i WhatsApp ne mogu citati poruke. Druga je prica ako tvrde da imaju e2e, a u stvarnosti je nisu implementirali. Tu se uglavnom koristi AES256 algoritam.

On je u matematickom smislu dobar, ali problem moze nastati u ljudskom faktoru i sl.

Sta je bilo sa Sky - nemam pojma. Ja vjerujem da je neka agencija i stvorila taj Sky ili tako nesto. :) upecali se kao somovi
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#27 Re: SKY aplikacija

Post by mali_balon »

bob_1921 wrote: 07/11/2022 22:52
mali_balon wrote: 07/11/2022 22:43

Ako je tako sto ti kazes onda mogu i viber koristit i whatsapp
pa mogu samo sto ovi suradjuju sa murijom i murija ima pristup tome :-D
Pa to sam i rekao whatsapp je vise police friendly pa ga zato i ne koriste
Last edited by mali_balon on 07/11/2022 23:22, edited 1 time in total.
User avatar
gentoo
Posts: 4561
Joined: 05/01/2008 12:10
Location: Ze
Grijem se na: MSZ-LN25 / MSZ-BT25

#28 Re: SKY aplikacija

Post by gentoo »

mali_balon wrote: 07/11/2022 22:43 Kako ne moze, ako meta odluci da da sifre tj kljuceve uredjaja...ili dozvoli upad u razgovor mlaverom ili necim drugim.....niko nije razbio enkripciju....samo su malwerom upali u aplikaciju....enkripciju je nemoguce razbiti osim ako nema pomoci od strane onog ko je postavio enkripciju tj kljuc.... Ako je tako sto ti kazes onda mogu i viber koristit i whatsapp
To onda nije end2end ako neko ko drzi server ujedno ima i kljuc :-). Pravis od tog pricu.. private+public key je nesto jako rasprostranjeno u masi stvari.. VPN npr. Ja se na ovaj server kacim (ssh...) na taj nacin i jako,jako je tesko citljivo ikom ista. Vjerujem i da mediji od tog naprave Matrix alike emisije

Pravi se bauk od nekih "tamo" aplikacija a aplikacije poput Signal, Session, Threema su sasvim legalne, donekle besplatne i rade na nacin da ih niko(*) ne moze "procitati" jer ne postoji centralna lokacija gdje se nesto drzi. Jednostavno FBI nalog nema svrhe jer ljudi ne mogu nista dati. Naravno, moze uvijek neko na uredjaju da ti ga "nasilno" otkljuca otiskom, okom i sl.

* Ovo je sve u teoriji, jer pola DNS root servera su u vlasnistvu USA related kompanija, .com je Verisign-ov itd.. NSA je jedan od top commitera Linux kernel-a, napravili su jedan od danas defacto standarda sigurnog Linux-a itd.. i ko zna sta ima da mi ne znamo :). Dakle nista 100% nije sigurno, ali je 100% sigurnije od neke shady Sky aplikacije ili od dogovaranja kako zavrnuti drzavu za 10Mil preko Vibera :-) '
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#29 Re: SKY aplikacija

Post by mali_balon »

pinkman wrote: 07/11/2022 22:59
mali_balon wrote: 07/11/2022 22:43

Kako ne moze, ako meta odluci da da sifre tj kljuceve uredjaja...ili dozvoli upad u razgovor mlaverom ili necim drugim.....niko nije razbio enkripciju....samo su malwerom upali u aplikaciju....enkripciju je nemoguce razbiti osim ako nema pomoci od strane onog ko je postavio enkripciju tj kljuc.... Ako je tako sto ti kazes onda mogu i viber koristit i whatsapp
Pa zato i postoji end-to-end enkripcija da samo primalac i posaljilac mogu procitati.

Evo vidis sta oni (WhatsApp i Viber) tvrde:
We can’t see your personal messages or hear your calls, and neither can Meta: Neither WhatsApp nor Meta can read your messages or hear your calls with your friends, family, and co-workers on WhatsApp. Whatever you share, it stays between you. That’s because your personal messages are protected by end-to-end encryption. We will never weaken this security and we clearly label each chat so you know our commitment. Learn more about WhatsApp security here.
https://faq.whatsapp.com/3722529387769386/?locale=en_US
We don’t read or listen to any of your chats and calls
Unlike some other messaging apps, Viber can’t read your personal chats (one-on-one chats and group chats) or listen in on your one-on-one audio or video calls. We use end-to-end encryption by default, so no need to go out of your way to turn it on. Your private and group communications are completely safe so that only you and the people you’re talking to can read or hear them.
https://www.viber.com/en/security/

Kod e2e enkripcije postoji tzv privatni i javni kljuc. Oni su jedan par. Javni je svima dostupan, a privatni samo kod pojedinca. Npr. ja tebi saljem poruku i mogu vidjeti tvoj javni kljuc. Iskoristim ga da enkriptiram poruku, a ti iskoristis svoj privatni kljuc da dekriptiras tu poruku. Taj privatni kljuc je dostupan samo tebi.

Ako su istinski implementirali end-to-end enkripciju, onda Viber i WhatsApp ne mogu citati poruke. Druga je prica ako tvrde da imaju e2e, a u stvarnosti je nisu implementirali. Tu se uglavnom koristi AES256 algoritam.

On je u matematickom smislu dobar, ali problem moze nastati u ljudskom faktoru i sl.

Sta je bilo sa Sky - nemam pojma. Ja vjerujem da je neka agencija i stvorila taj Sky ili tako nesto. :) upecali se kao somovi
Kontam ja to sve sto si napisao....2 kljuca jedan samo moj na uredjaju i taj javni....npr encrochat kljuc ima 1000 brojeva to je beskonacno kombinacija.....i kako rekoh ako se dozvoli upad u aplikaciju onda se mozei vidjeti sta se pise....
Opet meta i viber nisu police friendly kriminalci bi ih koristili sto bi davali hiljade dolara za neke druge aplikacije i uredjaje.....
Koliko sam ja do sad skontao anom je napravio fbi i oni su sve kontrolisali sky je dozolio unacivanje malvera kojinje sve pratio, i od sky aplikacije su avodno najvise hajrovale nizozemska i francuska plocija
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#30 Re: SKY aplikacija

Post by mali_balon »

gentoo wrote: 07/11/2022 23:14
mali_balon wrote: 07/11/2022 22:43 Kako ne moze, ako meta odluci da da sifre tj kljuceve uredjaja...ili dozvoli upad u razgovor mlaverom ili necim drugim.....niko nije razbio enkripciju....samo su malwerom upali u aplikaciju....enkripciju je nemoguce razbiti osim ako nema pomoci od strane onog ko je postavio enkripciju tj kljuc.... Ako je tako sto ti kazes onda mogu i viber koristit i whatsapp
To onda nije end2end ako neko ko drzi server ujedno ima i kljuc :-). Pravis od tog pricu.. private+public key je nesto jako rasprostranjeno u masi stvari.. VPN npr. Ja se na ovaj server kacim (ssh...) na taj nacin i jako,jako je tesko citljivo ikom ista. Vjerujem i da mediji od tog naprave Matrix alike emisije

Pravi se bauk od nekih "tamo" aplikacija a aplikacije poput Signal, Session, Threema su sasvim legalne, donekle besplatne i rade na nacin da ih niko(*) ne moze "procitati" jer ne postoji centralna lokacija gdje se nesto drzi. Jednostavno FBI nalog nema svrhe jer ljudi ne mogu nista dati. Naravno, moze uvijek neko na uredjaju da ti ga "nasilno" otkljuca otiskom, okom i sl.

* Ovo je sve u teoriji, jer pola DNS root servera su u vlasnistvu USA related kompanija, .com je Verisign-ov itd.. NSA je jedan od top commitera Linux kernel-a, napravili su jedan od danas defacto standarda sigurnog Linux-a itd.. i ko zna sta ima da mi ne znamo :). Dakle nista 100% nije sigurno, ali je 100% sigurnije od neke shady Sky aplikacije ili od dogovaranja kako zavrnuti drzavu za 10Mil preko Vibera :-) '
Nije bauk i zadnjom recenicom si rekao ono sto ja ovdje trubim nist nije sigurno iako kazu da je, e2e je 100% sigurna ali ako se dozvoli "upad" u aplikaciju ond prepiska nije sigurna...
Phantom je "pao" jer je direktor bio umjesan u biznis sa drogom i u tu praznini ulijece anom (fbi) slicno sudbina je bila i sa sky aplikacijom
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#31 Re: SKY aplikacija

Post by mali_balon »

bob_1921 wrote: 07/11/2022 22:50
mali_balon wrote: 07/11/2022 19:39
posto je nemoguce skontati kombinaciju enchrochata fbi izmisli anom (u americi) i sky (koji je "lansirala" holandska policija) apikacije koje su mogli nadzirati
ako sam dobro skontao anom nema veze sa EncroChat-om.. nego sa blackberry Phantom nesto app :-D gdje su ameri provalili i znali ko je iza pa ga uhapsili te u nedostatku blackberry-a ubace anom na trziste ... prepostavljam sky je slicno samo u nedostatku ovog EncroChat-a :-D
E to ista sudbina direkrora phantom i sky, samo sto je sky dozvolio upad i aplikaciju a phantom je zmjenjen anom aplikacijom
User avatar
gentoo
Posts: 4561
Joined: 05/01/2008 12:10
Location: Ze
Grijem se na: MSZ-LN25 / MSZ-BT25

#32 Re: SKY aplikacija

Post by gentoo »

mali_balon wrote: 07/11/2022 23:30
gentoo wrote: 07/11/2022 23:14

To onda nije end2end ako neko ko drzi server ujedno ima i kljuc :-). Pravis od tog pricu.. private+public key je nesto jako rasprostranjeno u masi stvari.. VPN npr. Ja se na ovaj server kacim (ssh...) na taj nacin i jako,jako je tesko citljivo ikom ista. Vjerujem i da mediji od tog naprave Matrix alike emisije

Pravi se bauk od nekih "tamo" aplikacija a aplikacije poput Signal, Session, Threema su sasvim legalne, donekle besplatne i rade na nacin da ih niko(*) ne moze "procitati" jer ne postoji centralna lokacija gdje se nesto drzi. Jednostavno FBI nalog nema svrhe jer ljudi ne mogu nista dati. Naravno, moze uvijek neko na uredjaju da ti ga "nasilno" otkljuca otiskom, okom i sl.

* Ovo je sve u teoriji, jer pola DNS root servera su u vlasnistvu USA related kompanija, .com je Verisign-ov itd.. NSA je jedan od top commitera Linux kernel-a, napravili su jedan od danas defacto standarda sigurnog Linux-a itd.. i ko zna sta ima da mi ne znamo :). Dakle nista 100% nije sigurno, ali je 100% sigurnije od neke shady Sky aplikacije ili od dogovaranja kako zavrnuti drzavu za 10Mil preko Vibera :-) '
Nije bauk i zadnjom recenicom si rekao ono sto ja ovdje trubim nist nije sigurno iako kazu da je, e2e je 100% sigurna ali ako se dozvoli "upad" u aplikaciju ond prepiska nije sigurna...
Phantom je "pao" jer je direktor bio umjesan u biznis sa drogom i u tu praznini ulijece anom (fbi) slicno sudbina je bila i sa sky aplikacijom
Ne shvatas.. Sky je podvaljen tu radi "kockastih glava" koje je bilo lako ubijediti da je "Sky nesto najsigurnije i da samo rokaju tamo". S druge strane, ja znam da Sky sigurno nema repozitorije javno na Github-u i da nije opensource za razliku od ovih ranije pomenutih.

Sva poenta sigurnost i jest u PEBKAC ili u prevodu "ljudi su najslabija karika u sigurnosnom lancu" :wink:
User avatar
uglavnomja
Posts: 19943
Joined: 28/07/2012 15:59

#33 Re: SKY aplikacija

Post by uglavnomja »

strucno misljenje sudije perica


"Sad su pravosudna top-tema Skay i Anom aplikacije. Korisnici se hapse i pritvaraju, a niko nije siguran kako će se slučajevi tretirati u sudskoj praksi, s obzirom na okvire nacionalnog zakonodavstva. Čak bi se moglo reći da smo u izvjesnoj mjeri sputani proklamacijama o ljudskim pravima i da smo sami sebi procesnim zakonima postavili nepremostive prepreke. Čini mi se da je nužna hitna izmjena krivičnih procesnih procedura. Slučaj aplikacija otvara i neka druga, mnogo važnija pitanja.

Kako je bilo moguće da ozbiljne i organizovane države legalizuju kriptovane komunikacije kada je svakom građaninu jasno da će one prvenstveno biti sredstvo u rukama organizovnog kriminala? Države su dozvolile nešto što ih potpuno ruši kao sistem vladavine prava. Da li smo mi kao civilizacija ušli u fazu kolektivnog ludila?, pita sudija Perić."

https://www.oslobodjenje.ba/vijesti/bih ... bih-808006
User avatar
Haris.ba
Posts: 35130
Joined: 08/09/2005 20:08

#34 Re: SKY aplikacija

Post by Haris.ba »

uglavnomja wrote: 10/11/2022 10:29 Kako je bilo moguće da ozbiljne i organizovane države legalizuju kriptovane komunikacije kada je svakom građaninu jasno da će one prvenstveno biti sredstvo u rukama organizovnog kriminala? Države su dozvolile nešto što ih potpuno ruši kao sistem vladavine prava. Da li smo mi kao civilizacija ušli u fazu kolektivnog ludila?, pita sudija Perić."
Volio bih da se javi neko ko se bolje razumije. Ali, mislim da je nemoguce zabraniti upotrebu kriptologije u aplikacijama.
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#35 Re: SKY aplikacija

Post by mali_balon »

Haris.ba wrote: 10/11/2022 10:34
uglavnomja wrote: 10/11/2022 10:29 Kako je bilo moguće da ozbiljne i organizovane države legalizuju kriptovane komunikacije kada je svakom građaninu jasno da će one prvenstveno biti sredstvo u rukama organizovnog kriminala? Države su dozvolile nešto što ih potpuno ruši kao sistem vladavine prava. Da li smo mi kao civilizacija ušli u fazu kolektivnog ludila?, pita sudija Perić."
Volio bih da se javi neko ko se bolje razumije. Ali, mislim da je nemoguce zabraniti upotrebu kriptologije u aplikacijama.
Sve to mogu rijesiti legalno izabrani predstavnici odredjene drzave tako sto ce donijeti zakon zakonom propisanim procedurama te drzave.
Isto kako su nacisti donijeli rasne zakone......
Dakle sve se moze.....e sad bitne su posljedice i ostale zajebancije
User avatar
nivla
Posts: 6545
Joined: 12/01/2008 23:44

#36 Re: SKY aplikacija

Post by nivla »

kad pises post na forumu veza izmedju tebe i web servera koristi enkripciju (imate https u linku sto znaci da se koristi TLS)
kad koristis whats up imas garanciju da je veza izmedju tebe i onog s kim se dopisujes enkriptovana
sky je samo poseban biznis koji je omogucio sigurnu komunikaciju izmedju njegovih korisnika, koristio se za kriminal ali nije nuzno morao samo za to, dosta korisnika ga je koristilo i da ima sigurnu komunikaciju sa drugim korisnicima
User avatar
Haris.ba
Posts: 35130
Joined: 08/09/2005 20:08

#37 Re: SKY aplikacija

Post by Haris.ba »

mali_balon wrote: 10/11/2022 10:40 Sve to mogu rijesiti legalno izabrani predstavnici odredjene drzave tako sto ce donijeti zakon zakonom propisanim procedurama te drzave.
Ne govorim o zakonima.

Vec tehnologiji.
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#38 Re: SKY aplikacija

Post by mali_balon »

Haris.ba wrote: 10/11/2022 10:44
mali_balon wrote: 10/11/2022 10:40 Sve to mogu rijesiti legalno izabrani predstavnici odredjene drzave tako sto ce donijeti zakon zakonom propisanim procedurama te drzave.
Ne govorim o zakonima.

Vec tehnologiji.
Pa tehnologija moze imas obicni sms koji nije kriptiran.....ali ako ces nesta nekome zbraniti onda ti treba zakon....zabraniti se moze sve i svasta
Evo whatsapp je kriptovan i ako meta odluci oni tu opciju mogu izbaciti iz aplikacije jer su vlasnici aplikacije...
User avatar
Haris.ba
Posts: 35130
Joined: 08/09/2005 20:08

#39 Re: SKY aplikacija

Post by Haris.ba »

mali_balon wrote: 10/11/2022 10:51 Pa tehnologija moze imas obicni sms koji nije kriptiran.....ali ako ces nesta nekome zbraniti onda ti treba zakon....zabraniti se moze sve i svasta
Evo whatsapp je kriptovan i ako meta odluci oni tu opciju mogu izbaciti iz aplikacije jer su vlasnici aplikacije...
Evo, kriminalac plati razvoj aplikacije koja koristi enkripciju. Ima svoju aplikaciju. Niko mu nista ne moze zabraniti.

Tehnoloski ne postoji nacin da zabranis koristenje takve aplikacije. Pusti zakon.
mali_balon
Posts: 14501
Joined: 12/09/2012 09:57

#40 Re: SKY aplikacija

Post by mali_balon »

Haris.ba wrote: 10/11/2022 10:57
mali_balon wrote: 10/11/2022 10:51 Pa tehnologija moze imas obicni sms koji nije kriptiran.....ali ako ces nesta nekome zbraniti onda ti treba zakon....zabraniti se moze sve i svasta
Evo whatsapp je kriptovan i ako meta odluci oni tu opciju mogu izbaciti iz aplikacije jer su vlasnici aplikacije...
Evo, kriminalac plati razvoj aplikacije koja koristi enkripciju. Ima svoju aplikaciju. Niko mu nista ne moze zabraniti.

Tehnoloski ne postoji nacin da zabranis koristenje takve aplikacije. Pusti zakon.
Pa moze tako ali mora imati i server itd itd
User avatar
Haris.ba
Posts: 35130
Joined: 08/09/2005 20:08

#41 Re: SKY aplikacija

Post by Haris.ba »

mali_balon wrote: 10/11/2022 12:48 Pa moze tako ali mora imati i server itd itd
Jazuk. Ja imam server u svom stanu. Nije to nista komplikovano. Samo kosta.
User avatar
drag_gost
Posts: 6409
Joined: 17/04/2010 19:09
Location: Tu, odmah :)

#42 Re: SKY aplikacija

Post by drag_gost »

Haris.ba wrote: 10/11/2022 10:57
mali_balon wrote: 10/11/2022 10:51 Pa tehnologija moze imas obicni sms koji nije kriptiran.....ali ako ces nesta nekome zbraniti onda ti treba zakon....zabraniti se moze sve i svasta
Evo whatsapp je kriptovan i ako meta odluci oni tu opciju mogu izbaciti iz aplikacije jer su vlasnici aplikacije...
Evo, kriminalac plati razvoj aplikacije koja koristi enkripciju. Ima svoju aplikaciju. Niko mu nista ne moze zabraniti.

Tehnoloski ne postoji nacin da zabranis koristenje takve aplikacije. Pusti zakon.
Naravno da je tako. Svako (iznimno bogat) moze uplatiti razvoj enkriptovane aplikacije, ali je jako bitno koji se protokoli koriste i koji su sigurnosti nivoi implementirani (enkripcijski algoritam i gdje je sacuvan kriptografski enkripcijski kljuc). To je naravno jako skupo. Na primjer, AES 256-bitna enkripcija je najbolja komercijalno poznata enkripcija. Za slabiju od nje, dakle AES 128-bitna enkripcija, se smatra da nikada nije "probijena". Razlog je sto AES enkripcija koristi takozvanu column-major sekvencu cuvanja kljuceva u multidimenzionalne nizove, sto je samo po sebi anti-pattern, za razliku do nekih drugih enkripcija koja koristi rednu sekvencu. Tako na primjer za 128 bitnu enkripciju imate 10 krugova enkripcije, dok za 256 enkripciju imate 14 krugova enkripcije. To je prakticno nemoguce probiti sa komercijalnim metodama. NSA je, koliko znam, ovu enkripciju uvela kao standard.

Ispod je dijagram

Image

Infrastruktura je jako bitna, to sto neko ima server nije nikakva zastita. Pristup serveru, odnosno cjelokupnom okruzenju koje ima vise replika (jednu stvarnu i mnogo laznih), mora biti enkriptovan, lokalizovan, osiguran nivoima VPN-ova i zasticen vise-faktorskom autentikacijom kao i biometrijskom potvrdom (otisak prsta). Iako je razvoj takve aplikacije uzasno skup i nema veliki broj ljudi koji razumiju potrebe i metode realizacije iste, ono sto je zaista tu skupo je odrzavanje i infrastruktura. Pricamo o stotinama miliona dolara.
Post Reply