@Adaslaw prosto, obowiązkiem dania dostępu sluzbom, pod groźba całkowitej nie legalności użytkowania i blokowania jak strony "od hazardu" a osoby prubujace używać - z automatu traktowane jako przestępcy.

witamy w New Word order, myslozbrodnia itp
  • Odpowiedz
#szyfrowanie #kryptografia #facebook #messenger

Na fali wdrażanych ostatnio aktualizacji wprowadzających szyfrowanie end-to-end na Messenger, mógłby mi ktoś obeznany w temacie wyjaśnić pewną kwestię?

Mianowicie:
Załóżmy scenariusz, że posiadam laptopa i telefon. Na obydwu urządzeniach mam wyłączone zapisywanie wiadomości w lokalizacji zdalnej ("bezpieczna pamięć", jak nazywa to Facebook). Jak rozumiem, oznacza to, że konwersacje prowadzone na jednym urządzeniu, nie będą widoczne na drugim, z powodu właśnie tej wyłączonej synchronizacji.
Teraz załóżmy, że znajomy
@lech1991 Szyfrowanie end-to-end polega na tym, ze wiadomość przed wysłaniem jest szyfrowana na twoim urządzeniu, przesyłana na serwer i deszyfrowana dopiero na urządzeniu odbiorcy. W procesie najpierw wykorzystana jest wymiana kluczy miedzy dwoma osobami (Diffie-Hellman), po ustaleniu klucza szyfrowana jest danym algorytmem i odszyfrowywana tym samym kluczem o odbiorcy. Chociaz znajac standardy facebooka, uwazam że to wielka ściema, ze na messengerze jest stosowane end-to-end
  • Odpowiedz
@lech1991: to "wylaczone zapisywanie w lokalizacji zdalnej" oznacza ze kopia wiadomości nie jest zachowywana u facebooka. W twoim przypadku nie zniknie, będzie w magazynie na obu urządzeniach.
  • Odpowiedz
Do szyfrowania zapytań DNS używam Simple DNS Crypt. Używam również pliku HOSTS zero z https://someonewhocares.org/hosts/zero/. Z tego co mi wiadomo dodanie do pliku HOSTS adresów IP serwerów Microsoftu odpowiadających za telemetrie oraz aktualizacje nic nie daje gdyż Windows omija plik HOSTS podczas aktualizacji i telemetrii. Jakiś czas temu ktoś na wykopie wspominał o oprogramowaniu do szyfrowania zapytań DNS które pozwalało na blokowanie określonych adresów IP i można było tego narzędzia użyć do
  • Odpowiedz
gdzie by tu sobie zapisać seed do głównego walleta by go nie zgubić w razie spalenia całego dobytku z telefonem i dowodem lub nagłego wyrzucenia bez portfela, wypadałoby go ukryć w otwartej sieci bo prędzej szlag trafi mnie z moimi rzeczami niż sieć i serwery pana biznesmena #bitcoin może jakaś steanografia albo pisanie opowiadań z ukrytym tekstem #szyfrowanie nie chce go pamiętać bo wyśpiewam będąc naćpana, a skomplikowanego procesu nawalona jak stodoła
KingaM - gdzie by tu sobie zapisać seed do głównego walleta by go nie zgubić w razie ...

źródło: OIG.

Pobierz
@KingaM: kiedys moja koleżanka w szkole zapisywała wiadomości zaszyfrowane po klasie i odczytać mógł tylko ten kto miał klucz (passphrase) użyj bardzo silnego z 50 znaków ect jeśli to ma śmigać po necie. Ja wybiłem w metalu nierdzewnym i wrzuciłem w beton :D Polecam
  • Odpowiedz
Piątek, piąteczek..... nuda w tyrze, joe na blacie i artykuł:
[ten własnie]https://joemonster.org/art/69483/Garsc_weekendowych_ciekawostek_wagi_ciezkiej_oraz_lekkopolsredniej)

I wpis ze zdjęciem:

W 1730 roku francuski pirat Olivier Levasseur został skazany na szubienicę. Tuż przed egzekucją rzucił nagle w tłum notatkę z kryptogramem, krzycząc: „Znajdź moje skarby, jeśli potrafisz!”. Skarbu jeszcze nie odnaleziono.


Hmmmm, po generowaniu ton obrazków może warto sprawdzić co ai jeszcze potrafi:

OK, Baaard: zrób analizę tekstu i ja zdekoduj, sprawdź wersje językowe dla
elokwentny-leon - Piątek, piąteczek..... nuda w tyrze, joe na blacie i artykuł:
[ten ...

źródło: 27ciekawe15

Pobierz
✨️ Obserwuj #mirkoanonim
Chemy z #rozowypasek nagrać na pamiątkę film dla dorosłych i zapisać go w taki sposób żeby ani nikt niepowołany, ani żadne z nas z osobna nie mogło go samodzielnie otworzyć i zapomnieć o nim na ileś tam lat. Pierwszy pomysł to plik 7-zip szyfrowany AES256 (tylko przy odpakowaniu tworzą się pliki tymczasowe) albo kontener VHDX zaszyfrowany bitlockerem. Hasło tworzymy w taki sposób, że różowa wymyśla swoje, ja swoje i
✨️ Obserwuj #mirkoanonim
Cześć, jeżeli powtórzyłem wcześniej pytanie to najmocniej przepraszam. Prowadzę jdg i chciałbym zabezpieczyć sobie projekty / dane. Próbuję się doczytać lecz słabo stoję z wiedzą prawniczą / licencyjną.

Czy VeraCrypt również jest za darmo do użytku komercyjnego? Czy mogę użyć tego programu do szyfrowania plików firmowych?

Planuje zabezpieczać dane w kontenerach i robić backup - docelowo na innym fizycznym nośniku, dopiero na drugim miejscu będzie cloud. Z tego
Znalezisko: Informacja jest fizyczna: od bitów do kubitów

Jak szyfrować informację, żeby mieć pewność, że nie trafi ona w niepowołane ręce? To pytanie towarzyszy ludzkości od zarania dziejów. Stosunkowo niedawno - za sprawą fizyki kwantowej - udało się w końcu stworzyć doskonałą metodę tajnej komunikacji. Aby przesył informacji był faktycznie tajny, obie komunikujące się strony muszą dysponować tym samym kluczem kryptograficznym. Jak jednak sprawić, aby nie przechwyciły go również osoby trzecie? Właśnie
  • Odpowiedz
mireczki, potrzebna pomoc!
z żoną otworzyliśmy dziś słoiczek wspomnień ze ślubu, jako że dziś pierwsza rocznica i mamy rozkminę.

na jednej karteczce ktoś napisał nam wiadomość w jakimś kodzie którego nie znamy i nie możemy
rozkminić o co chodzi i jak to odczytać ;) wyglada, że to bloki trzy cyfrowe, ale nie wiem, może ktoś z was będzie od nas mądrzejszy i nam pomoże ;)

077 105 107 111 102 111 110
kamiledgar - mireczki, potrzebna pomoc! 
z żoną otworzyliśmy dziś słoiczek wspomnień ...

źródło: Zdjęcie z aparatu

Pobierz
@bialy100k kuzyn żony chciał bardzo kręcić film na naszym ślubie, niestety do USC przyszedł spóźniony i urzędnik już tuptał nogą na nas, że opóźniany, no i ten gdy juz przyszedł spóźniony to chciał mi pod garnitur instalować mikrofon, a ja juz byłem tak zestresowany, że się po prostu nie zgodziłem ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@tomekityle: Technicznie jest szyfrowanie wbudowane w Home, które z Bitlockera korzysta, ale ma dość specyficzne wymagania jak TPM 2,0 czy logowanie kontem Microsoft z tego co pamiętam. Szukaj w ustawieniach "Szyfrowanie urządzenia" - może znajdziesz
  • Odpowiedz
@Silent7: Jeśli nie przeszkodzi Ci interfejs tekstowy (na Androdzie via Termux, pod Windowsem pewnie via cmd albo PowerShell) to rclone. Są też pewnie nakładki graficzne na rclone'a, ale w nich się orientuję - nigdy nie czułem potrzeby z nich korzystać.
  • Odpowiedz
Może mi ktoś wyjaśnić w jaki sposób jest odszyfrowana wiadomość w szyfrowaniu typu end to end/E2EE?

Skąd osoba do której wysyłam zaszyfrowaną przeze mnie wiadomość ma klucz do odszyfrowania jej skoro nie dałem tej osobie w świecie rzeczywistym (np. na kartce by sobie wpisała go do programu pocztowego) by mogła sobie odszyfrować wiadomość?

Jeśli zaszyfrowana wiadomość jest wysyłana z "obok" kluczem do odszyfrowania jej to nie widzę sensu szyfrowania, bo to tak
via Wykop Mobilny (Android)
  • 2
@RychuiPeja: To tak jakbyś miała pudełko z zamknięciem na specjalną kłódkę, do której są dwa klucze, jeden służy do otwierania, drugi do zamykania i mając jeden z nich nie da się dorobić drugiego. Możesz masowo produkować i rozdawać takie pudełka z kłódką i kluczem do zamykania, ale tylko Ty masz klucz który to otwiera.

Seria krótkich filmików gdzie jest to nieźle wytłumaczone
https://youtu.be/nXL5FG7u5s4
  • Odpowiedz
@RychuiPeja: Generowane są dwa klucze, publiczny i prywatny. Cały myk polega na tym, że kluczem publicznym możesz tylko zaszyfrować wiadomość.

Twój klucz publiczny jest wysyłany do nadawcy wiadomości. Nadawca szyfruje nim wiadomość. Zaszyfrowana wiadomość wędruje spowrotem do ciebie, gdzie zostaje odszyfrowania kluczem prywatnym.
  • Odpowiedz
@Fanatyk_Wedkarstwa: Jeśli telefon jest z nowym androidem powyżej 7, to po przywróceniu do ustawień fabrycznych usuwane są klucze szyfrowania danych i nie ma szans na odzysk danych.

Dlatego żaden szanujący się serwis odzyskiwania danych nie oferuję odzysku po ustawieniach fabrycznych - jest to po prostu niemożliwe.

Wersja dla paranoików: zrób factory reset, zapchaj go danymi i znów factory reset.
  • Odpowiedz
pytam po prostu, czy kiedykolwiek odczytałeś dane z androida powyżej 7 wersji po przywróceniu do ustawień fabrycznych.


@serwismaniek: tak jak napisałem, stan fabryczny + ten sam kod blokady nie nadpisują danych tylko je deszyfrują
ogromnie byłem zdziwiony po ponownej reinstalacji aospa a potem wipe'a i instalacji nowszej wersji

być może to pojedynczy przypadek, ale nie jestem pentesterem żeby przeznaczać czas, bo dla mnie to wyłącznie ciekawostka

nie wiem o którym kluczu
  • Odpowiedz
#anonimowemirkowyznania
Kupiłem nowy #dysk zewnętrzny #ssd od #samsung. Czym powinienem go sprawdzić i zaszyfrować przed zgraniem na niego #dane z innych #dyski, jeżeli korzystam z #macos #macbook? Co będzie najlepsze z punktu widzenia #prywatnosc - czy korzystać z domyślnego oprogramowania Samsunga zawartego na dysku (SamsungPortableSSDSetupMac1.0.pkg)? Jeden z Mirków zasugerował poniższe rozwiązanie (dziękuję!), ale chciałbym jeszcze poznać opinie innych:

Na macOS najlepiej jest skorzystać z wbudowanych narzędzi. Należy odpalić
AnonimoweMirkoWyznania - #anonimowemirkowyznania 
Kupiłem nowy #dysk zewnętrzny #ssd ...

źródło: comment_1668797521NkptLaOzKoES59Rzo3uchI.jpg

Pobierz
@AnonimoweMirkoWyznania: ja w ogóle nie mam problemu z szyfrowaniem!
mam problem z szyfrowaniem dysków archiwalnych! dlaczego? bo w razie awarii nie tracimy plików tylko całą zawartość. dlatego dyski archiwalne trzeba zabezpieczać fizycznie + ewentualnie szyfrować na nich dane szczególnie wrażliwe w postaci plików/kontenerów.
za to szyfrowanie dysków podręcznych/przenośnych zdecydowanie tak
  • Odpowiedz