Også automatisk PGP-kryptering til beskeder på ordrer
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
- By JankyCoyote
Ew! Nej, nej, nej! Det er en dårlig idé. Det kræver, at en tredjepart har din private nøgle, hvilket betyder, at hvis denne tredjepart nogensinde bliver brudt (retshåndhævelse, black hat-hackere, medarbejdere, der vender ryggen til osv.), vil alle, der har brugt tjenesten, få deres private nøgle kompromitteret. Krypter altid ALTID din kommunikation selv på din egen hardware, og undgå alle, der ikke gør det (for hvis de bliver kompromitteret, bliver din kommunikation med dem også kompromitteret).
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 87
- Reaction score
- 96
- Points
- 18
- Deals
- 20
De kan få adgang til serveren og den krypterede besked, men med min private nøgle og mit adgangskort dekrypterer jeg beskeden i min offline-app. Den besked, jeg har dekrypteret, når aldrig frem til myndighederne, fordi kun jeg kan se beskeden i et simpelt tekstdokument, og jeg gemmer den aldrig på mit permanente lager.
Måske forstod jeg det ikke særlig godt, og jeg undskylder.
Og jeg vil ikke tro, at der er folk, der dekrypterer deres beskeder online, og jeg vil heller ikke tro, at nogen kan oprette deres PGP online.
Brug altid et Amnesia-operativsystem, jeg er ikke professionel i dette tilfælde, men jeg tror, at hvis du søger nok til at gøre dig selv til en god OPSEC, vil du finde en masse detaljer, der kan hjælpe dig meget. Vær sikker, venner!
Måske forstod jeg det ikke særlig godt, og jeg undskylder.
Og jeg vil ikke tro, at der er folk, der dekrypterer deres beskeder online, og jeg vil heller ikke tro, at nogen kan oprette deres PGP online.
Brug altid et Amnesia-operativsystem, jeg er ikke professionel i dette tilfælde, men jeg tror, at hvis du søger nok til at gøre dig selv til en god OPSEC, vil du finde en masse detaljer, der kan hjælpe dig meget. Vær sikker, venner!
- Joined
- Jun 24, 2021
- Messages
- 1,651
- Solutions
- 2
- Reaction score
- 1,769
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
29 Feb
Hvad er pointen med dette? Politiet vil stadig kunne læse alt, hvad de har brug for, hvis de finder serverne. Problemet med at kryptere data online er, at krypterede data sendes til serveren, hvor de allerede er krypteret. Hvis du sender ukrypterede data til serveren og krypterer dem på serveren, betyder det, at enhver med fysisk adgang til serveren kan opsnappe de ukrypterede pakker.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Hvis du aktiverer auto-encription (som ProtonMail gør), skal du dele din private nøgle med serveren. LE foretrækker faktisk dette, fordi det giver dem et enkelt mål for at få adgang til mange (alle, der brugte den automatiske krypteringstjeneste) private nøgler og i forlængelse heraf adgang til alt, hvad der sendes eller modtages af, og endda mulighed for at udgive sig for at være den oprindelige ejer af nøglerne. Det er en forfærdelig idé og bør aldrig implementeres. Du bør ALTID kryptere på din egen hardware og undgå alle, der ikke gør det.
- Joined
- Jun 24, 2021
- Messages
- 1,651
- Solutions
- 2
- Reaction score
- 1,769
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
03 Mar
Hvad er så pointen med kryptering, hvis serverejeren ejer alle de private og offentlige nøgler? Hvem er dataene krypteret fra?
Spørgsmålet er retorisk. Det er utvetydigt, at enhver implementering af tekstkryptering "on the fly" ved hjælp af PGP ikke er sikker for nogen.
Spørgsmålet er retorisk. Det er utvetydigt, at enhver implementering af tekstkryptering "on the fly" ved hjælp af PGP ikke er sikker for nogen.
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Præcis! Det er den samme grund til, at det er så ilde set at have en e-mailudveksling med nogen, der bruger ProtonMail. Da de tilbyder automatisk kryptering, kan du ikke se, om den anden part bruger ordentlig opsec og krypterer på deres egen hardware, eller om de bruger automatisk kryptering, hvilket sætter hele samtalen i fare for at blive afsløret, hvis LE nogensinde interesserer sig for Protons servere.
Og ja, jeg skriver det ud til alle andre, der læser med. Jeg kan ikke forestille mig, at det er ny information for dig.
Og ja, jeg skriver det ud til alle andre, der læser med. Jeg kan ikke forestille mig, at det er ny information for dig.
- Language
- 🇺🇸
- Joined
- Apr 1, 2023
- Messages
- 62
- Reaction score
- 43
- Points
- 18
- Joined
- Jun 24, 2021
- Messages
- 1,651
- Solutions
- 2
- Reaction score
- 1,769
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
07 Mar
Proton samarbejder med de retshåndhævende myndigheder og lægger ikke skjul på, at de videregiver brugerdata til dem, hvis de modtager en sådan anmodning. Hvem har besluttet, at dette er en sikker måde at udveksle beskeder på?
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Lad os antage, at du (Agent1) har en fantastisk op-sec i din ende. Agent1 krypterer/dekrypterer kun ved hjælp af sin egen hardware og er den eneste, der har adgang til sin private nøgle. Agent1 taler med en person (Agent2), der bruger Proton. Agent2 har besluttet at bruge den automatiske krypteringsfunktion, som Proton tilbyder. Agent2 kommer i LE's søgelys på grund af mulige ulovlige transaktioner, så LE sender en juridisk anmodning til Proton om alle oplysninger, de har om Agent2. Proton indvilliger og sender dem alle de lagrede oplysninger, de har. Dette inkluderer den private krypteringsnøgle og alle gemte e-mails. Ved hjælp af Agent2's private nøgle kan de nu læse hele den samtale, som Agent2 havde med Agent1. Da LE nu har Agent2's private nøgle, kan de faktisk udgive sig for at være Agent2 og forsøge at opbygge en sag mod Agent1.
Det bliver endnu værre, hvis LE beslutter sig for simpelthen at beslaglægge Protons servere, hvilket giver dem adgang til en persons (som brugte den automatiske krypteringsfunktion) private nøgler og samtaler. Dette er allerede sket med et par markedspladser (LE beslaglagde markedspladsen og fortsatte med at køre den som en exit-svindel både for at stjæle penge og få så mange brugeroplysninger som muligt).
Fordi Proton opfordrer brugerne til at praktisere dårlig op-sec (bruge deres autokrypteringsfunktion), er det simpelthen en god idé at undgå at udveksle e-mails med folk, der bruger Proton-konti, også selvom du ikke selv bruger det.
Det bliver endnu værre, hvis LE beslutter sig for simpelthen at beslaglægge Protons servere, hvilket giver dem adgang til en persons (som brugte den automatiske krypteringsfunktion) private nøgler og samtaler. Dette er allerede sket med et par markedspladser (LE beslaglagde markedspladsen og fortsatte med at køre den som en exit-svindel både for at stjæle penge og få så mange brugeroplysninger som muligt).
Fordi Proton opfordrer brugerne til at praktisere dårlig op-sec (bruge deres autokrypteringsfunktion), er det simpelthen en god idé at undgå at udveksle e-mails med folk, der bruger Proton-konti, også selvom du ikke selv bruger det.
Last edited:
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 87
- Reaction score
- 96
- Points
- 18
- Deals
- 20
- Language
- 🇺🇸
- Joined
- May 27, 2023
- Messages
- 26
- Reaction score
- 16
- Points
- 3
Hvad med blot at bruge tjenester, der giver dig mulighed for at oprette noter, som selvdestruerer efter at være blevet åbnet én gang?
til at sende forsendelsesoplysninger selvfølgelig
til at sende forsendelsesoplysninger selvfølgelig