oko.press

rysiek, do wolnyinternet w Popularny komunikator Telegram nie jest bezpieczny, ma powiązania z rosyjskimi służbami
@rysiek@szmer.info avatar

Z tej strony autor, AMA.

slavistapl,

Dlaczego nie sugeruje się w artykule XMPP jako potencjalnej alternatywy?

rysiek,
@rysiek@szmer.info avatar

Ponieważ XMPP nie jest na dzień dzisiejszy potencjalną alternatywą, przynajmniej nie w zakresie prywatnej, szyfrowanej komunikacji. Mówię to z żalem, jako osoba, która odpaliła i zarządzała kilkoma serwerami XMPP już ponad dekadę temu. XMPP znacznie się poprawiło przez te lata, ale jeszcze sporo mu brakuje do zapewnienia odpowiedniego poziomu bezpieczeństwa:

OMEMO is not the worst attempt at making XMPP encrypted (see: XEP-0027 for that), but it still doesn’t meet the bar for the kind of private messaging app that Signal is, and is not a viable competitor to Signal.

To understand why this is true, you only need check whether OMEMO is on by default (it isn’t), or whether OMEMO can be turned off even if your client supports it (it can).

soatok.blog/2024/08/04/against-xmppomemo/

Cały post jest wart lektury, nurkuje w problemy z XMPP znacznie głębiej. Warto też przeczytać bardziej ogólny post Soatoka (linkowałem go w tym wątku poprzednio):
soatok.blog/…/what-does-it-mean-to-be-a-signal-co…

W artykule nie sugeruję też np. Cwtch, który moim zdaniem jest ciekawszym podejściem do stworzenia w pełni szyfrowanej, zdecentralizowanej alternatywy dla scentralizowanych komunikatorów – ponieważ artykuł w OKO.press kierowany jest do osób raczej nietechnicznych, a Cwtch nie jest jeszcze gotowy na takie osoby korzystające.

slavistapl,

Swojego czasu stworzyłem też na Kontrabandzie poradnik na temat wchodzenia w XMPP: kontrabanda.net/…/jak-korzystac-z-xmpp-zakladanie… no i był dość wysoko oceniany. Jedna osoba nawet napisała, że “poradnik jest jasny i klarowny”, więc no… przynajmniej dla mnie to jest coś.

Ale też rozumiem podjętą decyzję.

rysiek,
@rysiek@szmer.info avatar

Nie mówię, że XMPP nie ma przyszłości. Więc dobrze, że takie poradniki powstają.

Ale alternatywą dla Signala, w tej chwili, nie jest. Choć bardzo chciałbym, żeby było.

slavistapl,

Pozostaje mieć nadzieje, że kiedyś bedzie szansa na “wywrócenie stołka”. Ja tylko dodam od siebie, że np. zacząłem kontrybuować do kodu Monocles Chat z usprawnieniami interfejsu.

rysiek,
@rysiek@szmer.info avatar

I bardzo dobrze. Szanse na wywrócenie stolika się pojawiają regularnie, tylko trzeba być na taką szansę gotowymi.

Fedi było sobie w cieniu i rozwijane po cichu przez dekadę zanim Musk przejął Twittera – a wtedy było już ~gotowe, i dużo na tym zyskało. Tak samo Lemmy.

Więc jak najbardziej taka praca u podstaw jest niezbędna i cenna.

Wyrak, do parlamentarna w Kryzys piwny w Konfederacji. Mentzen oskarżany o zdradę po piwie z Trzaskowskim

“Z kolei Karol Nawrocki otrzymuje wsparcie od 98 proc. wyborców Grzegorza Brauna i 44 proc. sympatyków Sławomira Mentzena. Wśród elektoratu Konfederacji zauważalny jest podział – 35 proc. deklaruje poparcie dla Trzaskowskiego, co może dodatkowo wpłynąć na wyrównanie wyścigu.” - to właśnie dlatego Trzaskowski i Sikorski poszli na piwo do Mentzena.

Renat, do ekg w Program podatkowy Nawrockiego. „Wsparcie dla bogatych i ochłapy dla biednych”

Po co Okopress wymaga bym zakładał konto by móc przeczytać artykuł?

Pajooonk, do wolnaua w Chiny zainteresowane dołączeniem do „koalicji chętnych” ws. Ukrainy
@Pajooonk@szmer.info avatar

Może niech rosja też dołączy i korea północna.

Petros, do parlamentarna w „Wypalić genderyzm”. Romanowski mówi Trumpem, ale chce Rosji w Polsce
@Petros@szmer.info avatar

ale bo chce Rosji w Polsce.

cywil, do news w Trump mrozi miliardy na pomoc zagraniczną. Polskie organizacje patrzą w stronę rządu i Brukseli

w Polsce istnieje społeczeństwo obywatelskie.

hihi.

Wyrak, do parlamentarna w „Spoza układu”: Adrian Zandberg kandydatem Razem na prezydenta

Wystawienie kandydata w tych wyborach to strzał w stopę Razem. Nie wiadomo czy uda im się zebrać wymaganą liczbę podpisów, bo mało komu będzie się chciało stać w lutym godzinami na mrozie żeby zbierać na kandydata, który nie zdobędzie więcej niż 1%. Poza tym aktyw Razem bardzo się wykruszył i już nie ma tego entuzjazmu co 10 lat temu.

harcesz,
!deleted269 avatar

Wybory to w tym wypadku właśnie mechanizm budowania partii. Patrzysz, kto jest gotów stać te godziny na mrozie i zbierać podpisy, kto to robi najskuteczniej itd. Odpuszczając wybory tym bardziej nie odbudowaliby poczucia entuzjazmu, a wycofania się i jeszcze głębszej porażki. Jest to też stopniowe budowanie w społeczeństwie świadomości istnienia i działania partii i jej argumentacji, bo coś tam zawsze przy okazji pogadają i do kogoś nowego może dotrą. Więc wysyła się ludzi do stania na mrozie, bo tego wymaga logika partyjna, czy dowolnego innego organizowania. Niezależnie od wyniku i poziomu awersji do partii - sądzę, że ma to sens, dla nich na pewno.

Pajooonk, do wiadomosci w Strategia Cyfryzacji Polski. "Bezpieczeństwo cyfrowe to też ochrona zdrowia psychicznego obywateli"
@Pajooonk@szmer.info avatar

Czy w imię bezpieczeństwa i troski o obywateli nasza wspaniała władza chce jeszcze lepszy wgląd w to w co sobie klikamy na komputerkach i telefonikach?

rysiek,
@rysiek@szmer.info avatar

Nie znalazłem w tym projekcie jakichś bardzo problematycznych propozycji w tym zakresie.

dwrcan, do publicystyka w Alain Badiou: Lewica nie jest ruchem, ale reakcją na prawicę, jej negacją
@dwrcan@szmer.info avatar

Zgadzam się jaknajbardziej, potrzebne nowe odpowiedzi.

Niedawno usłyszałem takie spostrzeżenie że wszyskie obecne siły polityczne są głęboko osadzone w przeszłości. Prawica wywyższa czasy Imperium Rzymskiego i królewstw doby średniowiecza, liberałowie idealizują wiek Oświecenia, a marksiści i anarchiści wciąż mają te same debaty co Marks i Bakunin mieli za czasów Pierwszej Międzynarodówki. Żadna idelologia czy światopogląd na całym spektrum lewica–prawica nie ma odpowiedzi na problemy z którymi się borykamy teraz.

Lecz co mnie mega dziwi to to że Alain Badiou nie może dać definicji lewicy. Za pół wieku działań w lewicowych ruchach nie doszedł do tego? Nie jest to rzadkość że lewicowy działacz i filozof nie może dać definicji czym jest spektrum lewica–prawica. Dlatego zastanawiam się czy jest sens trzymać się tej foremki, i czy nie warto konstruować coś radykalnie nowego? Może czas budować politykę opartą na teraźnieszej rzeczywistości, stanowczo egalitarną, lecz poza granicami lewicy czy nawet anarchizmu, borykających się z ciężkim bagażem przeszłości i niejasności.

dj1936,
!deleted2556 avatar

Znowu ciekawie piszesz!

dj1936, do parlamentarna w Szefowa KE przystaje na polską propozycję tymczasowego zawieszenia prawa do azylu
!deleted2556 avatar

Jebać UE.

naur, do wolnyinternet w Awaria CrowdStrike. Microsoft cynicznie zrzuca winę na Unię Europejską
@naur@tech.pr0n.pl avatar

Zastanawiam się, czy wprowadzenie interfejsu w kernelu Windows rzeczywiście rozwiązałoby ten problem.
Przede wszystkim, jak zmusić producentów software’u do użycia nowego mechanizmu?
Firmy z pewnością znajdą mnóstwo powodów, by nadal integrować software na poziomie jądra: szybszą implementację nowych typów “sensorów”, lepszą wydajność, brak interfejsu w starszych wersjach Windows, itd.
Jeśli nie da się systemowo wyciąć dostępu do trybu kernela, część software’u nadal będzie rozpakowywać w nim malware, bo tak jest zwyczajnie łatwiej i taniej (dopóki coś nie wybuchnie i trzeba będzie wypłacić odszkodowania).

Nie pokładałbym też nadziei, że system certyfikacji sterowników Microsoftu (WHQL) może wykryć takie przypadki.
Przypomnę tutaj sytuację sprzed kilku lat, gdy oficjalny driver FTDI (udostępniony przez Windows Update) uszkadzał podróbki układów tej firmy.
Ewentualnie techniki niczym z malware’u, ingerujące w mechanizm ochrony pamięci Windows, w rozwiązaniach do wykrywania nieuczciwych graczy.

Chyba tylko perspektywa pozwów i wysokich kar może coś zmienić w tej kwestii.
Pozostaje pytanie, czy CrowdStrike poniesie jakieś konsekwencje po ostatniej wpadce.

lnxtx, do wiadomosci w Globalna infrastruktura cyfrowa jest niebezpiecznie krucha. Ile zgonów spowodują błędy CrowdStrike?
@lnxtx@feddit.nl avatar

Zawsze byłem przekonany, że sprzęt szpitalny jest wyjątkowo zaprojektowany pod kątem niezawodności.
Jako system krytyczny, każda linia kodu oglądana n razy.

Awaria stacji roboczej podłączonej do sieci lokalnej, nie powinna mieć wpływu na np. sztuczne płuco-serce.

Aczkolwiek był jakiś przypadek pompy insulinowej, która mogła zawieść:
FDA issues recall statement after insulin pump-related iOS app causes injuries.

rysiek,
@rysiek@szmer.info avatar

Możesz być sceptyczny, i na zdrowie, ale liczba zgonów w szpitalach dotkniętych ransomware (a fakap CrowdStrike z punktu widzenia szpitali niewiele się od ransomware różni) idzie w górę 20% lub więcej: papers.ssrn.com/sol3/papers.cfm?abstract_id=45792…

Nawet linkuję to w tekście. Zachęcam do pełnej lektury. 🙂

slavistapl, do wiadomosci w PAP bezpodstawnie wini "hakerów" w aferze z Impulsami

Znalazłem błąd w linku do odpowiedzi prokurator - kierowany jestem na oko.press/[slug]. Sam artykuł w porządku.

rysiek,
@rysiek@szmer.info avatar

Tak, to miało linkować do odpowiedzi, ale zamiast tego redakcja zapodała odpowiedź poniżej w rozwijanym dynksie, i nie usunęła linka.

lemat_87, do parlamentarna w Skrajna prawica w PE znacznie większa niż wynika z projekcji mandatów. Będzie prawicowa supergrupa?
@lemat_87@szmer.info avatar

ktoś mówił, że historia lubi się powatarzać, ale żeby dokładnie co 100 lat…

Wyrak, (edited ) do parlamentarna w SOP i ABW wykryły podsłuchy w sali, gdzie miał obradować rząd

Służby prasowe nowego rządu to jedna wielka amatorszczyzna. Rzecznicy prasowi publicznie się kłócą. XD

Szczegóły likwidacji CBA. Szykuje się rewolucja— Mogę tylko powiedzieć, że odkryte urządzenie mogło służyć do nagrywania czy do podsłuchiwania zarówno dźwięku, jak i obrazu — podkreśla w rozmowie z Onetem Jacek Dobrzyński. — Urządzenie zostało zabezpieczone przez funkcjonariuszy ABW. Zostanie zbadane pod kątem, kto, kiedy, a przede wszystkim po co je zamontował. Dziwię się, że pani rzecznik wojewody śląskiego, która nie widziała tego urządzenia ani miejsca jego zamontowania, jednoznacznie na tym etapie stwierdza, co to takiego jest — dodaje.

www.onet.pl/informacje/…/vxglhvp,79cfc278

  • Wszystkie
  • Subskrybowane
  • Moderowane
  • Ulubione
  • Technologia
  • test1
  • fediversum
  • ERP
  • healthcare
  • muzyka
  • rowery
  • NomadOffgrid
  • esport
  • krakow
  • Gaming
  • FromSilesiaToPolesia
  • Cyfryzacja
  • Blogi
  • shophiajons
  • informasi
  • retro
  • Travel
  • Spoleczenstwo
  • gurgaonproperty
  • Psychologia
  • slask
  • nauka
  • sport
  • niusy
  • antywykop
  • Radiant
  • warnersteve
  • Wszystkie magazyny