- Language
- 🇺🇸
- Joined
- Feb 9, 2024
- Messages
- 3
- Reaction score
- 6
- Points
- 3
Επίσης, αυτόματη κρυπτογράφηση PGP για την αποστολή μηνυμάτων στις παραγγελίες
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
- By JankyCoyote
Ew! Όχι! Αυτή είναι μια κακή ιδέα. Απαιτεί ένα τρίτο μέρος να κατέχει το ιδιωτικό σας κλειδί, πράγμα που σημαίνει ότι αν αυτό το τρίτο μέρος παραβιαστεί ποτέ (δράση των αρχών επιβολής του νόμου, χάκερς μαύρου καπέλου, αποστάτης υπάλληλος κ.λπ.), όλοι και όλες όσοι χρησιμοποίησαν την υπηρεσία έχουν εκτεθειμένο το ιδιωτικό τους κλειδί. Πάντα ΠΑΝΤΑ κρυπτογραφείτε τις επικοινωνίες σας μόνοι σας στο δικό σας υλικό και αποφεύγετε οποιονδήποτε δεν το κάνει (διότι αν παραβιαστεί, παραβιάζονται και οι επικοινωνίες σας μαζί του.
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
μπορούν να έχουν πρόσβαση στο διακομιστή και το κρυπτογραφημένο μήνυμα ,αλλά με το ιδιωτικό μου κλειδί και το πάσο μου. αποκρυπτογραφώ το μήνυμα στην offline εφαρμογή μου .Το μήνυμα που αποκρυπτογράφησα δεν θα φτάσει ποτέ στις αρχές επειδή μόνο εγώ μπορώ να δω το μήνυμα σε ένα απλό έγγραφο κειμένου και δεν το αποθηκεύω ποτέ στον μόνιμο αποθηκευτικό χώρο μου .
Ίσως δεν κατάλαβα καλά και ζητώ συγγνώμη .
Και δεν θέλω να πιστέψω ότι υπάρχουν άνθρωποι που αποκρυπτογραφούν τα μηνύματά τους online και επίσης δεν θέλω να πιστέψω ότι κάποιος μπορεί να δημιουργήσει το PGP του online .
Πάντα να χρησιμοποιείτε ένα λειτουργικό σύστημα Amnesia , δεν είμαι επαγγελματίας σε αυτή την περίπτωση , αλλά νομίζω ότι αν ψάξετε αρκετά για να κάνετε τον εαυτό σας ένα καλό OPSEC θα βρείτε πολλές λεπτομέρειες που μπορούν να σας βοηθήσουν πολύ . BE Safe bros!
Ίσως δεν κατάλαβα καλά και ζητώ συγγνώμη .
Και δεν θέλω να πιστέψω ότι υπάρχουν άνθρωποι που αποκρυπτογραφούν τα μηνύματά τους online και επίσης δεν θέλω να πιστέψω ότι κάποιος μπορεί να δημιουργήσει το PGP του online .
Πάντα να χρησιμοποιείτε ένα λειτουργικό σύστημα Amnesia , δεν είμαι επαγγελματίας σε αυτή την περίπτωση , αλλά νομίζω ότι αν ψάξετε αρκετά για να κάνετε τον εαυτό σας ένα καλό OPSEC θα βρείτε πολλές λεπτομέρειες που μπορούν να σας βοηθήσουν πολύ . BE Safe bros!
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
29 Feb
Ποιο είναι το νόημα αυτού; Οι διωκτικές αρχές θα εξακολουθήσουν να διαβάζουν ό,τι χρειάζεται αν βρουν τους διακομιστές. Το πρόβλημα με την κρυπτογράφηση δεδομένων στο διαδίκτυο είναι ότι τα κρυπτογραφημένα δεδομένα μεταδίδονται στον διακομιστή ήδη κρυπτογραφημένα. Εάν στέλνετε μη κρυπτογραφημένα δεδομένα στον διακομιστή και τα κρυπτογραφείτε στον διακομιστή, αυτό σημαίνει ότι οποιοσδήποτε με φυσική πρόσβαση στον διακομιστή μπορεί να υποκλέψει τα μη κρυπτογραφημένα πακέτα.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Η ενεργοποίηση της αυτόματης εγγραφής (όπως κάνει το ProtonMail) απαιτεί να μοιραστείτε το ιδιωτικό σας κλειδί με τον διακομιστή. Η LE προτιμά στην πραγματικότητα αυτό, επειδή τους δίνει έναν μόνο στόχο για να αποκτήσουν πρόσβαση σε πολυάριθμα (σε οποιονδήποτε χρησιμοποίησε την υπηρεσία αυτόματης κρυπτογράφησης) ιδιωτικά κλειδιά και, κατ' επέκταση, πρόσβαση σε οτιδήποτε αποστέλλεται ή λαμβάνεται από, και ακόμη και δυνατότητα να παριστάνουν τον αρχικό ιδιοκτήτη των κλειδιών. Είναι μια φρικτή ιδέα και δεν πρέπει ποτέ να εφαρμοστεί. Θα πρέπει ΠΑΝΤΑ να κρυπτογραφείτε στο δικό σας υλικό και να αποφεύγετε οποιονδήποτε δεν το κάνει.
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
03 Mar
Τότε ποιο είναι το νόημα της κρυπτογράφησης εάν ο ιδιοκτήτης του διακομιστή κατέχει όλα τα ιδιωτικά και δημόσια κλειδιά; Από ποιον κρυπτογραφούνται τα δεδομένα;
Η ερώτηση είναι ρητορική. Είναι αδιαμφισβήτητο ότι σε οποιαδήποτε εφαρμογή κρυπτογράφησης κειμένου "εν κινήσει" με τη χρήση PGP δεν είναι ασφαλές για κανέναν.
Η ερώτηση είναι ρητορική. Είναι αδιαμφισβήτητο ότι σε οποιαδήποτε εφαρμογή κρυπτογράφησης κειμένου "εν κινήσει" με τη χρήση PGP δεν είναι ασφαλές για κανέναν.
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Ακριβώς! Είναι ο ίδιος λόγος για τον οποίο η ανταλλαγή μηνυμάτων ηλεκτρονικού ταχυδρομείου με οποιονδήποτε χρησιμοποιεί το ProtonMail είναι τόσο αποδοκιμασμένη. Δεδομένου ότι προσφέρουν αυτόματη κρυπτογράφηση, δεν μπορείτε να καταλάβετε αν το άλλο μέρος χρησιμοποιεί σωστή opsec και κρυπτογράφηση στο δικό του υλικό, ή αν χρησιμοποιεί αυτόματη κρυπτογράφηση, θέτοντας ολόκληρη τη συνομιλία σε κίνδυνο έκθεσης, αν η LE ενδιαφερθεί ποτέ για τους διακομιστές της Proton.
Και, ναι, το διευκρινίζω αυτό για όποιον άλλον διαβάζει. Δεν μπορώ να φανταστώ ότι θα ήταν νέα πληροφορία για εσάς.
Και, ναι, το διευκρινίζω αυτό για όποιον άλλον διαβάζει. Δεν μπορώ να φανταστώ ότι θα ήταν νέα πληροφορία για εσάς.
- Language
- 🇺🇸
- Joined
- Apr 1, 2023
- Messages
- 62
- Reaction score
- 45
- Points
- 18
Γιατί το πρωτόνιο θα ήταν χειρότερη επιλογή ανεξάρτητα από τον τρόπο χρήσης του; Δεν καταλαβαίνω καλά αυτό το είδος της τεχνολογίας, γι' αυτό προσπαθώ να ακούω αυτούς που καταλαβαίνουν. Εξακολουθεί να αποτελεί ζήτημα ανεξάρτητα από το πόσο διεξοδική είναι η opsec από την πλευρά σας;
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
07 Mar
Η Proton συνεργάζεται με τις υπηρεσίες επιβολής του νόμου και δεν κρύβει το γεγονός ότι τους διαβιβάζει δεδομένα χρηστών, εάν λάβουν τέτοιο αίτημα. Ποιος αποφάσισε ότι αυτός είναι ένας ασφαλής τρόπος ανταλλαγής μηνυμάτων;
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Ας υποθέσουμε ότι εσείς (Agent1) έχετε καταπληκτική op-sec στο τέλος σας. Ο Agent1 κρυπτογραφεί/αποκρυπτογραφεί χρησιμοποιώντας μόνο το δικό του υλικό και είναι ο μόνος που έχει πρόσβαση στο ιδιωτικό του κλειδί. Ο Πράκτορας1 μιλάει με κάποιον (Πράκτορας2) που χρησιμοποιεί Proton. Ο Agent2 έχει αποφασίσει να χρησιμοποιήσει τη δυνατότητα αυτόματης κρυπτογράφησης που προσφέρει το Proton. Ο Agent2 γίνεται αντιληπτός από την LE για πιθανές παράνομες συναλλαγές, οπότε η LE υποβάλλει νομικό αίτημα στην Proton για οποιαδήποτε πληροφορία έχει για τον Agent2. Η Proton συμμορφώνεται και τους στέλνει όλες τις αποθηκευμένες πληροφορίες που έχει. Αυτό περιλαμβάνει το ιδιωτικό κλειδί κρυπτογράφησης και όλα τα αποθηκευμένα μηνύματα ηλεκτρονικού ταχυδρομείου. Χρησιμοποιώντας το ιδιωτικό κλειδί του Agent2 μπορούν τώρα να διαβάσουν ολόκληρη τη συνομιλία που είχε ο Agent2 με τον Agent1. Στην πραγματικότητα, αφού η LE έχει τώρα το ιδιωτικό κλειδί του Agent2, μπορούν να παραστήσουν τον Agent2 για να προσπαθήσουν να δημιουργήσουν μια υπόθεση εναντίον του Agent1.
Αυτό γίνεται ακόμα χειρότερο αν η LE αποφασίσει να κατασχέσει απλά τους διακομιστές της Proton, δίνοντάς τους πρόσβαση στα ιδιωτικά κλειδιά και τις συνομιλίες οποιουδήποτε (που χρησιμοποίησε τη λειτουργία αυτόματης κρυπτογράφησης). Αυτό έχει ήδη συμβεί με μερικές αγορές (η LE κατέλαβε την αγορά και συνέχισε να τη λειτουργεί ως απάτη εξόδου τόσο για να κλέψει χρήματα όσο και για να πάρει όσο το δυνατόν περισσότερες πληροφορίες χρηστών).
Επειδή η Proton ενθαρρύνει τους χρήστες να ασκούν κακή op-sec (να χρησιμοποιούν το χαρακτηριστικό αυτόματης κρυπτογράφησης), είναι απλά μια καλή ιδέα να αποφεύγετε την ανταλλαγή email με άτομα που χρησιμοποιούν λογαριασμούς Proton, ακόμα και αν δεν το χρησιμοποιείτε εσείς οι ίδιοι.
Αυτό γίνεται ακόμα χειρότερο αν η LE αποφασίσει να κατασχέσει απλά τους διακομιστές της Proton, δίνοντάς τους πρόσβαση στα ιδιωτικά κλειδιά και τις συνομιλίες οποιουδήποτε (που χρησιμοποίησε τη λειτουργία αυτόματης κρυπτογράφησης). Αυτό έχει ήδη συμβεί με μερικές αγορές (η LE κατέλαβε την αγορά και συνέχισε να τη λειτουργεί ως απάτη εξόδου τόσο για να κλέψει χρήματα όσο και για να πάρει όσο το δυνατόν περισσότερες πληροφορίες χρηστών).
Επειδή η Proton ενθαρρύνει τους χρήστες να ασκούν κακή op-sec (να χρησιμοποιούν το χαρακτηριστικό αυτόματης κρυπτογράφησης), είναι απλά μια καλή ιδέα να αποφεύγετε την ανταλλαγή email με άτομα που χρησιμοποιούν λογαριασμούς Proton, ακόμα και αν δεν το χρησιμοποιείτε εσείς οι ίδιοι.
Last edited:
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
- Language
- 🇺🇸
- Joined
- May 27, 2023
- Messages
- 35
- Reaction score
- 20
- Points
- 8
τι θα λέγατε για την απλή χρήση υπηρεσιών που σας επιτρέπουν να δημιουργείτε σημειώσεις οι οποίες αυτοκαταστρέφονται αφού τις ανοίξετε μία φορά;
για την αποστολή στοιχείων αποστολής φυσικά.
για την αποστολή στοιχείων αποστολής φυσικά.