telegram non รจ cifrato
punto.
(si possono fare chat cifrate, ma solo tra due persone, non รจ il default, รจ macchinoso)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
telegram non รจ cifrato
punto.
(si possono fare chat cifrate, ma solo tra due persone, non รจ il default, รจ macchinoso)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Serve
Scarabocchio dalla prima de @ilmanifesto, oggi in edicola
like this
reshared this
Diobon, chiudono Finale.
Finale | Music Notation Software That Lets You Create Your Way
> Produce the music of your imagination without compromise. No other music notation software offers Finaleโs level of control, letting you decide both what and how you create. At every rehearsal, know that your score will sound great, your parts are ready, and you have clearly communicated your musical vision.
reshared this
like this
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
Oblomov reshared this.
Zuckerberg goes on bended knee to the Republican disinformation brigades. This would be pathetic except that it's a signal he's decided to use his almost limitless power to help Republicans in the elections.
This, after disbanding all efforts to root out extremism on his platform. He is the epitome of bad faith.
cnn.com/2024/08/27/media/mark-โฆ
It's time to break up all of the biggest tech companies -- they have become a clear and present danger to democracy and, by extension, freedom of expression.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
People have been so programmed by the corporations, even some of the old school people don't remember what the Internet was before the corporate takeover.
Decentralized ActivityPub and XMPP are 2 absolutely perfect examples but we continue to sell ourselves to the corporate control ๐คฌ๐๐ญ๐ฑ๐ฐ๐จ๐ฅต
Valkey Is a Different Kind of Fork: thenewstack.io/valkey-is-a-difโฆ by @sjvn
Valkey, the Redis #opensource fork, started strong and is rapidly gaining momentum.
A fork of Redis, Valkey starts to gain its own momentum.Steven J. Vaughan-Nichols (The New Stack)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Hank G โ๏ธ likes this.
I recenti eventi, e anche nuove proposte di legge sempre pronte ad essere ritirate fuori, ci stanno sempre di piรน obbligando a riflettere su quali sistemi di messaggistica istantanea sono considerabili sicuri per l'uso comune.
Vediamo quindi in questo post, una lista di app che ritengo sufficientemente sicure secondo la mia personale valutazione, che sarร comunque basata sui dati che potete trovare qui.
E' la piรน famosa app di messaggistica che vedrete in questo elenco, e per una buona ragione: รจ la piรน facile da usare ed offre una sicurezza decisamente rispettabile.
Lavora con la stessa strategia di WhatsApp e Telegram per quanto riguarda la gestione dei contatti, legando l'utenza al numero di telefono, e rendendo quindi la ricerca dei contatti facile e automatizzata, visto che puรฒ appoggiarsi sulla rubrica dell'utente.
Ha una solida crittografia end-to-end, e questo la rende estremamente sicura, ma ha due principali punti negativi: lavora con librerie closed, e quindi difficilmente verificabili da terzi, ed ha una architettura centralizzata, e quindi รจ poco resistente ad eventuali attacchi di inibizione del servizio. (Un governo diversamente democratico non ha difficoltร a impedire ai suoi cittadini di usare Signal, che risulta giร essere bloccata in molti paesi)
Questa app รจ basata sul protocollo Matrix, e sfrutta quindi una rete federata. L'utente puรฒ scegliere a che server iscriversi, e visto che i server comunicano tra di loro, poi รจ possibile per l'utente comunicare anche con utenti di altri server (esattamente come fanno le e-mail). Questo rende la rete piรน resistente ai tentativi di blocco, in quanto รจ necessario bloccare tutti i server della rete, e non soltanto uno, e anche in questo caso estremo, ne possono nascere di nuovi.
Dispone della crittografia end-to-end (come tutte le app in questa lista) con un buon protocollo, anche se migliorabile, in questo senso Signal รจ messa meglio.
Ogni utente ha un suo indirizzo, legato al nome utente e al server a cui รจ iscritto, ed รจ possibile registrarlo ad un server di identitร che lo lega ad un indirizzo e-mail o ad un numero di cellulare, in modo da essere trovati piรน facilmente dagli altri utenti.
Anche questa app sfrutta una rete federata, basata sul protocollo XMPP.
E' concettualmente simile a Element, per il suo funzionamento, tranne che cambia il tipo di protocollo utilizzato e che dispone di un protocollo di crittografia end-to-end migliore.
Come per Element, ogni utente ha un indirizzo che serve per aggiungerlo ai contatti, ma a differenza di Element non ho trovato la gestione tramite server di identitร che lo associno a e-mail o cellulare, quindi per aggiungere un utente รจ necessario conoscere il suo indirizzo.
Questa app sfrutta una rete peer-to-peer il che la rende estremamente resistente ai vari tentativi di blocco, in quanto ogni utente che partecipa alla rete contribuisce a mantenerla in funziona, senza l'utilizzo di server che possono essere un bersaglio.
La crittografia end-to-end รจ buona, anche se migliorabile, da perรฒ notare che su questa app non sono noti controlli da parte di esperti di sicurezza che validino l'effettiva resistenza del protocollo usato.
L'aggiunta degli utenti anche in questo caso necessita di conoscere il suo ID.
Questa app sfrutta anche lei una rete decentralizzata, ma questa volta basata sulla blockchain di Oxen
La crittografia end-to-end anche in questo caso รจ migliorabile, ma soddisfacente.
Per avviare una chat con un altro utente รจ necessario conoscere il suo ID.
Questa app รจ forse la piรน particolare, ma purtroppo รจ anche quella ad oggi piรน acerba e difficile da utilizzare.
L'idea alla base di questa app รจ quella di creare una rete peer-to-peer ma basandosi su diversi mezzi di comunicazione: se le persone che comunicano sono a portata di Bluetooth allora i messaggi passeranno da li, altrimenti se sono connessi alla stessa rete Wi-Fi l'app sfrutterร questa connessione per consegnare il messaggio. In mancanza di un contatto diretto, puรฒ sfruttare altri utenti che possano fare da intermediario per la consegna del messaggio (che sarร comunque cifrato e quindi non leggibile da terzi). Infine, se si dispone di una rete internet, puรฒ sfruttare la rete TOR per consegnare i messaggi in modo anonimo.
In generale questa รจ l'app piรน resistente ai tentativi di blocco, ed รจ infatti stata pensata appositamente per lavorare in paesi che applicano una censura stringente, infatti anche la crittografia end-to-end รจ estremamente robusta.
Di contro, l'aggiunta dei contatti prevede uno scambio di link, serve quindi essere in contatto con l'altra persona in un altro modo, e l'aggiunta avviene solo quando entrambe le persone inseriscono il link dell'altra.
#E2EE #crittografia #privacy #messaggistica #censura #signal #element #conversations #jami #session #briar
Defend yourself against tracking and surveillance. Circumvent censorship.www.torproject.org
like this
reshared this
Telegram chiaramente non riesce a soddisfare questa definizione piรน forte per un semplice motivo: non crittografa end-to-end le conversazioni di default. Se vuoi usare la crittografia end-to-end in Telegram, devi attivare manualmente una funzionalitร di crittografia end-to-end opzionale chiamata "Chat segrete" per ogni singola conversazione privata che vuoi avere.
Qui l'articolo completo di Matthew Green sul blog Cryptography Engineering
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Cosa dice la lettera di Mark Zuckerberg sui fact-checkers e la rimozione dei contenuti su Meta
Zuckerberg spiega come dei funzionari dellโamministrazione Biden abbiano esercitato pressioni sul team di Meta per censurare determinati contenuti sul Covid-19.
Ma i fact-checkers non c'entrano: Meta infatti si affida ai fact-checkers indipendenti solo per identificare e verificare i potenziali casi di disinformazione.
Di @DavidPuente su #Open
open.online/2024/08/27/cosa-diโฆ
La lettera di Mark Zuckerberg non riporta errori commessi dai fact-checkers, ma quelli commessi da Meta di fronte alle pressioni subiteDavid Puente (GOL Impresa Sociale)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Gli hacker del governo cinese hanno preso di mira i provider Internet statunitensi con un exploit zero-day
Secondo i ricercatori di Black Lotus Labs, che fa parte dell'azienda di sicurezza informatica Lumen, il gruppo noto come #Volt Typhoon stava sfruttando la falla zero-day in #Versa Director, un software realizzato da Versa Networks.
techcrunch.com/2024/08/27/chinโฆ
A group of hackers linked to the Chinese government used a previously unknown vulnerability in software to target U.S. internet service providers,Lorenzo Franceschi-Bicchierai (TechCrunch)
reshared this
Source: foxes-in-love.tumblr.com/post/โฆ
Copyright: foxesinlove.net
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
naaaa
Pure il babbo lo usa ๐
Nessun futurismo, semplicemente รจ facile
Nulla di diverso che usare WA o altro, i client Android sono sostanzialmente uguali. Basta che gli imposti tu l'account, poi il resto รจ una passeggiata.
Linux mint is now 18 years old!!! ๐ ๐ฅณ
Share your story with Mint! ๐
reshared this
OKAY so this one time I installed Mint
and I still use it!
Maybe you wanted more exciting stories. But I like Mint.
Quello di Telegram รจ un equilibrio precario. L'intervista di @violastefanello a @evacide direttrice della sicurezza informatica di @eff
ยซL'arresto di Pavel Durov preoccupa per la possibilitร di maggiori pressioni dei governi sulle piattaforme, ma anche l'assenza di controllo รจ una prospettiva allarmanteยป
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Da quand'รจ che si etichetta come
"Il giornalista statunitense di estrema destra Tucker Carlson"
chiunque non sia d'accordo? Ma davvero non si riesce ad uscire dalla logica malata del "o con noi o contro".
Una frase sola che mi fa etichettare tutto l'articolo (e chi l'ha scritto) come fuffa allo stato puro.
che secondo me non รจ neanche di estrema destra, ma รจ solo di estremo ego. Uno che per farsi notare sarebbe disposto a sposare qualsiasi posizione. Non troppo diverso da Santoro, insomma...
E comunque, per rispondere a @carini mi sembra che le posizioni di questo showman siano esattamente di estrema destra
reshared this
e niente, ormai in Italia รจ cosรฌ: se non inviti allo sterminio degli ebrei con il poster di Hitler dietro al palco, puoi essere considerato un liberale moderato... ๐คฌ
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
informapirata โ reshared this.
@treleonora anche eci sono alcuni politici e intellettuali italiani che sosterrebbero semplicemente la tesi che chi fa queste cose รจ solo un inquieto libertario con il gusto della provocazione... ๐
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
Comunque sto rivalutando Telegram ... "Si rifiuta di collaborare con le richieste ragionevoli delle forze dellโordine da ANNI."
Eleonora reshared this.
@carini complimenti, Questo รจ proprio il tipico video vittimista che gira tra i grulli di estrema destra che lo guardano per sentirsi non solo dalla parte della ragione, ma politicamente moderati
@outlook
Ah, adesso prendere per il culo รฉ "vittimismo" ... ma voi, uno di "estrema destra" vero l'avete mai visto?
E, no, non sono tutti quelli che "stanno antipatici" ...
๐Qualche minuto fa l'istanza poliverso.org รจ tornata online e l'aggiornamento sembra essere andato a buon fine! ๐
๐ฅ Come avevamo anticipato, proprio in considerazione del fatto che le modifiche al DB di questo aggiornamento sono particolarmente significative, si รจ trattato del processo di aggiornamento piรน lungo e impegnativo da quando รจ stata creata questa istanza! ๐ฑ
๐ Per qualche ora il server sarร ancora rallentato, Anche perchรฉ abbiamo 40.000 processi in coda che devono essere riassorbiti dopo le cinque ore di stop... ๐คท๐ฝโโ๏ธ
like this
reshared this
cross-posted from: lemmy.ndlug.org/post/1033042
Greetings everyone. It is with much regret that I am writing this post. A plugin, ss-otr, was added to the third party plugins list on July 6th. On August 16th we received a report from 0xFFFC0000 that the plugin contained a key logger and shared screen shots with unwanted parties.We quietly pulled the plugin from the list immediately and started investigating. On August 22nd Johnny Xmas was able to confirm that a keylogger was present.
like this
reshared this
Grazie ai vostri test e all'operato di @FDA, il server XMPP dovrebbe essere operativo al 100%.
XMPP รจ un protocollo di messaggistica libero e decentralizzato (chiunque puรฒ fare il suo server e i server comunicano tra loro, come se Whatsapp fosse organizzato come il Fediverso, invece di essere tutto di Zuckerberg).
Invito aperto a tuttx: venite a crearvi un account e usatelo a volontร !
Il server si chiama: CAZZINOSTRI.KENOBIT.IT
Seguirร thread con consigli per i client.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Matteo Zenatti likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
La prima notizia รจ che poliverso.org รจ ufficialmente l'istanza Friendica con piรน utenti attivi al mondo.
Ringraziamo il nostro sistemista che pur con poche risorse รจ riuscito a rendere veloce e funzionale la nostra istanza! โฅ๏ธ
La seconda notizia รจ che domani mattina provvederemo a un aggiornamento sia di Poliverso, sia della nostra istanza mastodon Poliversity.
Se l'aggiornamento di mastodon sarร molto breve, dal momento che si tratta di una semplice correzione di alcuni bug, L'aggiornamento del server Friendica potrebbe essere molto piรน impegnativo.
La nuova versione stabile di Friendica "Yellow Archangel" 2024.08 infatti prevede un vero e proprio stravolgimento del database e potrebbe comportare la indisponibilitร del sistema per alcune ore.
Ci scusiamo per l'impossibilitร di sapere in anticipo quanto tempo impegnerร l'aggiornamento, ma siamo certi della vostra pazienza!
Fateci tanti auguri! ๐
Poliverso รจ la piรน grande istanza italiana di Friendica. I fondi raccolti verranno utilizzati per finanziare la manutenzione di poliverso.org (friendica), di poliversity.it โฆLiberapay
like this
reshared this
Madรณ, davvero? Non รจ giร Aprile?
Beh, auguroni e alla grande!
like this
Che succede nel Fediverso? reshared this.
Hello World - Nasce una nuova MUC dedicata alla programmazione
[Nuovo articolo sul GUUF]
"Quando ci si avvicina per la prima volta al mondo del Free Sofware ci si scontra inevitabilmente con il concetto di codice sorgente e questo porta diversษ utentษ a porsi delle domande e sviluppare curiositร verso la programmazione. [...]"
L'articolo รจ in continuo aggiornamento ๐
#programmazione #dev #development #xmpp #xmppit #linuxITA #unixITA
like this
reshared this
Visto che telegram รจ nell'occhio del ciclone ma comunque rimane, insieme a whatsapp, il sistema di messaggistica e chat piรน diffuso, vediamo invece come stanno i progetti piรน etici e decentralizzati, quali di questi usate di piรน?
Solo un sistema decentralizzato, criptato e open source puรฒ essere definito sicuro per inviare messaggi, sopratutto se a gestire il server รจ qualcuno di cui ci si fida o se si gestisce un proprio server.
#matrix #XMPP #telegram #DeltaChat #IRC #Whatsapp #alternative
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Dopo l'interessante progetto ActivityPub Academy vogliamo segnalare a tutti i nostri follower questo browser on-line che consente di fare il debug sui profili del #Fediverso
Il progetto รจ stato realizzato e segnalato da @John Spurlock e costituisce un nuovo e affascinante modo per comprendere meglio come funzionano i profili delle Fediverso
Questo tipo di progetti รจ davvero appassionante anche se ancora in una fase iniziale.
like this
reshared this
๐ L'arresto di @Durov รจ un assalto ai diritti umani fondamentali di parola e di associazione. Sono sorpreso e profondamente rattristato dal fatto c...
L'arresto di @Durov รจ un assalto ai diritti umani fondamentali di parola e di associazione. Sono sorpreso e profondamente rattristato dal fatto che Macron sia sceso al punto di prendere ostaggi come mezzo per ottenere accesso alle comunicazioni privaโฆ
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
like this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Mastodon just isn't set up to "play nice" with Groups (neither is diaspora). Considering the bulk of users on ActivityPub are Mastodon, that's going to limit the appeal of using Groups.
I don't really know what can or should be done about that.
On the one hand, ActivityPub is already grossly over-complex in a way that seems designed for Embrace, Extend, Exterminate. To the extent that Mastodon resists extend-sions, that may help ActivityPub survive.
On the other hand, diaspora protocol seems extremely resistant to Embrace, Extend, Exterminate to the extend that it's pretty much impossible to Extend at all.
My gut feeling is that Friendica should just continue to do its own thing, and if people need to sign up for Friendica in order to use Groups, then ... oh well, it is what it is.
Hank G โ๏ธ likes this.
like this
Linux turned 33 today!! ๐ง ๐
Share your favorite moment using Linux with us!
like this
reshared this

๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Felice anniversario al kernel #Linux!
25 agosto 1991, primo annuncio storico da Linus Benedict Torvalds.
like this
reshared this
Tech Cyborg reshared this.
reshared this
๐ง Informa Pirata: informazione e notizie pinned ยซโ ๏ธ Messaggio di servizio. Se volete, fatelo girare nei gruppi Telegram che frequentate o, meglio...
Politica Pirata: informazione su #whistleblowing #dirittidigitali #sovranitร digitale #copyright #privacy #cyberwarfare #pirati #Europa #opensource #opendata informapirata.it
Politica Pirata: informazione su #whistleblowing #dirittidigitali #sovranitร digitale #copyright #privacy #cyberwarfare #pirati #Europa #opensource #opendata https://www.informapirata.itTelegram
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Appreciate open source projects, butโฆ
The descriptions on its Github page looks heavily AI generated. It uses a whole lot of words to say very few things.
Would benefit from having a few screenshots instead of walls of text.
Also, it is just a Lemmy client for now, so just call it one instead of โconnect to the fediverseโ.
like this
No, It's not AI generated.
There's a GIF in Readme but I think screenshot would be nice.
Techincally, It's a Fediverse client.
Fun Fact: There are people using pretty obscure client to connect to Fediverse xD.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
OpenSoul
in reply to quinta - Stefano Quintarelli • • •E' affascinante scoprire che quindi la cifratura client to server per te (e solo per te) non sia una cifratura
Buono a sapersi
filobus
in reply to quinta - Stefano Quintarelli • • •Questo potrebbe essere un punto debole contro una richiesta di accesso da parte di ad es polizia? (Wazzap in teoria non lo fa, quindi non gli si puรฒ chiedere un accesso che non ha)
(Questo a parte altri discorsi)
Tech Story & More
in reply to filobus • • •filobus reshared this.
filobus
in reply to Tech Story & More • • •Emanuele
in reply to Tech Story & More • • •@tsm @filobus
scusa l'ignoranza, ma puoi linkarmi tale regolamento ?
Cito i Termini di servizio e le Informative sulla privacy per gli utenti nell'area geografica europea, a partire dall'11 aprile 2024.
"Come sempre, i messaggi e le chiamate personali rimangono protetti dalla crittografia end-to-end. Nessuno, nemmeno WhatsApp, puรฒ leggerne o ascoltarne il contenuto"
faq.whatsapp.com/3539044006356โฆ
Nous mettons ร jour nos Conditions dโutilisation et nos Politiques de confidentialitรฉ pour les personnes qui utilisent nos Services dans la Rรฉgion europรฉenneย ; cette mise ร jour entrera en vigueur le 11ย avrilย 2024. | Pages dโaide WhatsApp
faq.whatsapp.comEmanuele
in reply to Emanuele • • •@tsm @filobus
WhatsApp non puรฒ e non mostra i contenuti dei messaggi dei suoi utenti in risposta alle richieste governative.
Il contenuto di tutti i messaggi inviati utilizzando WhatsApp รจ protetto dallo stesso protocollo di crittografia usato da Signal e protegge i messaggi prima che escano dal dispositivo. Ciรฒ assicura che solo tu e la persona con cui comunichi possiate ascoltare o leggere ciรฒ che state inviando (nessun altro puรฒ farlo, neanche WhatsApp).
faq.whatsapp.com/8082800338392โฆ
ร propos des demandes gouvernementales de donnรฉes utilisateurยทice | Pages dโaide WhatsApp
faq.whatsapp.comquinta - Stefano Quintarelli
in reply to Emanuele • • •un manuale sulla moderazione di wa che รจ leaked mostrava che se un utente segnala un messaggio, i moderatori hanno accesso agli ultimi cinque
ovvero, c'รจ chi puรฒ leggere i messaggi precedenti.
filobus reshared this.
Emanuele
in reply to quinta - Stefano Quintarelli • • •giusto, se il messaggio viene segnalato, anche i backup nelle versioni precedenti erano in chiaro o uno spyware o un captatore informatico puรฒ leggere la chat in chiaro sullo smartphone,
ma tra due o piรน criminali compiacenti presumo che nessuno segnali l'illecito.
Conclusione il CEO di whatsapp รจ colpevole quanto Durov
Scimmia di Mare
in reply to quinta - Stefano Quintarelli • • •Questo sarebbe ben diverso da una implementazione scialla della E2EE.
filobus
in reply to Scimmia di Mare • • •Come fa a mandare i messaggi in chiaro se non li vede? Li richiede all'app sul cellulare degli utenti? (Ammesso che sia cosรฌ, aprirebbe un potenziale buco, quanto sarebbe difficile impersonare il server wazzap e far mandare i messaggi ad altri? Quanto potrebbe farlo la stessa wazzap quando le pare e piace?)
Emanuele
in reply to filobus • • •@filobus @Madmonkey @tsm
la segnalazione รจ inviata dal proprio cell quando Wa รจ sbloccato.
Comunque la maggior parte delle app di controllo parentale sono in grado di leggere una chat Wa quando aperta e visibile.
Emanuele
in reply to filobus • • •@filobus @Madmonkey
"Come fa a mandare i messaggi in chiaro se non li vede? Li richiede all'app sul cellulare degli utenti?"
per la segnalazione รจ l'utente nella chat che la invia.
In quel momento la chat รจ aperta e visibile percui รจ decriptata.
Anche i backup su Drive sono in chiaro di default.
filobus reshared this.
filobus
in reply to Emanuele • • •Emanuele
in reply to filobus • • •@filobus @Madmonkey
"Quanto potrebbe farlo la stessa wazzap quando le pare e piace?)"
si allora anche quando pago con la carta di credito se vogliono potrebbero in qualche modo sniffare il pin
Ma non avrebbe senso sputtanare tutto in quel modo, nรจ vร della ruputazione della sociรจtร
filobus
in reply to Emanuele • • •Poi a seconda di quanto si scenda in basso, da tribunali e forze dell'ordine quando devono agire con mandato, datore di lavoro piรน o meno onesto e paranoico, hacker smanettone della domenica etc., bisogna vedere dove questi soggetti ti possono controllare, a seconda della sicurezza del sistema di messagistica
E di che esigenze hai
Scimmia di Mare
in reply to filobus • • •Scimmia di Mare
in reply to filobus • • •filobus
in reply to Scimmia di Mare • • •quinta - Stefano Quintarelli
in reply to filobus • • •filobus reshared this.
Scimmia di Mare
in reply to quinta - Stefano Quintarelli • • •@filobus @emanuelegori @tsm vero, ma lo รจ per qualsiasi situazione tranne che per soluzioni client server totalmente selfhosted e compilate (dopo audit del codice).
Insomma, quello che intendo dire รจ che non รจ necessariamente detto che se accedono (come dicono) agli ultimi 5 messaggi possono accedere in qualsiasi momento a tutti.
Emanuele
in reply to Scimmia di Mare • • •@Madmonkey @filobus
"Questo sarebbe ben diverso da una implementazione scialla della E2EE"
E perchรจ ?
Il messaggio รจ criptato dal momento che permi 'invio' finchรจ non lo riceve l'interlocutore che lo decripta con la sua chiave.
L'anello debole รจ il cell quando Wa รจ aperto e visibile รจ alla mercรจ di qualsiasi spyware
Scimmia di Mare
in reply to Emanuele • • •Questo meccanismo รจ semplice almeno quanto una implementazione di E2EE fittizia.
OpenSoul
Unknown parent • • •I messaggi sono *tutti* cifrati e salvati su server cosรฌ usando #Mtproto
Sulla cifratura E2E poi si รจ costruita una serie di inesattezza e fantasie che molti non si rendono neanche vagamente conto di cosa vanno dicendo, perchรฉ Telegram รจ un Cloud service prima di tutto (รจ il suo vero punto di forza e quello che lo rende infinitamente meglio di WA) รจ che con la crittografia E2E un sistema del genere dove sincronizzi con QUALSIASI dispositivo non si potrebbe proprio realizzare
@quinta
OpenSoul
Unknown parent • • •Attenzione: non ho mai detto sia tutto esente da critiche, controbattevo sulla singolare frase per cui "Telegram non รจ cifrato, punto"
Io stesso non ho particolari simpatie per #durov ma il fatto che lo abbiano arrestato per estorcergli le "chiavi di casa" รจ una roba vergognosa per me
D'altra parte #MTproto รจ documentato e open (cosรฌ come il client stock, che tra l'altro รจ pure #FOSS), e non รจ stato mai bucato da nessuno finora, anche con offerte di compenso in caso di riuscita
Tech Cyborg reshared this.
Emanuele
Unknown parent • • •Che Telegram di default non รจ una App crittografata รจ cosa nota
Emanuele
Unknown parent • • •@wineroland
6AL
in reply to quinta - Stefano Quintarelli • • •quinta - Stefano Quintarelli
in reply to 6AL • • •Scimmia di Mare
in reply to OpenSoul • • •Ancor meno se i tuoi dati sono in chiaro.
Scimmia di Mare
in reply to OpenSoul • • •OpenSoul
in reply to Scimmia di Mare • • •Non รจ (solo) un problema di fondi e risorse, ma di infrastruttura generale che vuoi mettere in piedi
Su Matrix o qualsiasi sistema che voglia implementare l'E2EE su tutti i dati, il problema banalmente si sposta sull'autenticare i passaggi delle chiavi e tutti i device, se ne sputtani uno, si apre *tutto* per via del MITM
Avere lo zero-knowledge per tutti e tutto รจ tragicamente complesso e costoso a livello di sicurezza la crittografia server side ha dei vantaggi evidenti
@giuda
OpenSoul
in reply to Scimmia di Mare • • •@Madmonkey
"obbligato" ?!?
Telegram รจ un servizio eterogeneo che incorpora instant messanging, social e via dicendo, integrando tutto con il cloud per sincronizzare con n devices
Non รจ che lo fa "per forza", รจ la *sua* idea di servizio, che evidentemente piace visto che lo usano un miliardo di utenti
I dati su Telegram SONO cifrati solo che loro hanno le chiavi, non sono *mai* in chiaro
Se non lo fossero, neanche servirebbe arrestare il CEO per farsi dare le chiavi...
@giuda @quinta
quinta - Stefano Quintarelli
in reply to Scimmia di Mare • • •Scimmia di Mare
in reply to OpenSoul • • •La complessitร รจ affrontabile. Chiaro che รจ difficile per una cosa che non porta vantaggi economici immediati.
Scimmia di Mare
in reply to OpenSoul • • •Scimmia di Mare
in reply to OpenSoul • • •In un IM ancora di piรน.
Ma sono, ca va sans dire, opinioni.
OpenSoul reshared this.
OpenSoul
Unknown parent • • •Dire "i dati non sono cifrati", a casa mia รจ una cosa non vera, visto che MTproto, protocollo completamente aperto e documentato (ok creato da loro, ma รจ tutto trasparente), cifra *tutto* quello che gira da/per i loro server
Il fatto che lo faccia un'azienda con il proprietario di origine russa, per me, vale tanto quanto un'azienda americana che mi profila (come mission statutaria per vendere tutto a terzi) e appare sempre come buona, quando buona non รจ
@Madmonkey @giuda @quinta
Scimmia di Mare
in reply to OpenSoul • • •OpenSoul
in reply to Scimmia di Mare • • •@Madmonkey
Per moltissimi sรฌ, invece
Si parte dal fatto che se un'azienda americana ti scrive "io cripto tutto E2E, fidati di me" e uno si debba fidare ciecamente*, mentre invece se lo fa un'azienda come Telegram, ci sono di mezzo droga, pedofili e terroristi... O addirittura Putin
Questo purtroppo รจ il tenore
* mi fido, come no forbes.com/sites/zakdoffman/20โฆ
@pluvia @giuda @quinta
New Report Exposes Security Issues With WhatsApp Apps
Zak Doffman (Forbes)OpenSoul
in reply to OpenSoul • • •โstore their local data in a location accessible to any app or process run by the user. This includes the chat history, the very thing such apps are marketed to protect with end-to-end encryption.โ
ROTFL, cioรจ in locale รจ tutto in chiaro... Ma uno si fida si M3t4 perchรฉ Wcrap "lo consiglia pure l'Agenzia delle Entrate sulla sua pagina"
Mentre Durov e Telegram hanno quotidianamente uno shit-storm mediatico per far vedere che chi lo usa รจ un criminale
@pluvia @giuda @quinta
Scimmia di Mare
in reply to OpenSoul • • •Ad ogni modo, anche se conservi in locale le chat criptate, sempre in locale dovrai tenere la chiave.
OpenSoul
in reply to Scimmia di Mare • • •@Madmonkey
Se leggi bene, parla del (mirabolante) iOS, e tiene molte cose in locale in chiaro
Detto questo: era solo un esempio (recentissimo, BTW), tra tanti
Ribadisco che invocare lo zero-knowledge e l'E2EE come feature di robe che dovrebbero far preferire Wcrap rispetto a Telegram, รจ abbastanza risibile, IMHO
@pluvia @giuda @quinta
Scimmia di Mare
in reply to OpenSoul • • •scusa, do per scontato Android, anche perchรฉ la vulgata vuole che iOS sia molto piรน sicuro ๐
Comunque non preferisco WA a Telegram, li uso per necessitร entrambi ma li trovo mediocri.
Preferisco altro, ma WA รจ (teoricamente) piรน sicuro di Telegram (e non capisco perchรฉ non proliferino lรฌ le schifezze. O lo fanno e non lo sappiamo?)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
OpenSoul
Unknown parent • • •@salvadorbs
Nope
O meglio: non possiamo saperlo, perchรฉ come funzioni lo storage sui loro server, nessuno lo sa
Ma รจ altamente probabile che i loro server abbiano i dati tutti cifrati nei loro volumi (con cifrature diverse da mtproto che รจ solo per il layer di trasferimento), come fanno praticamente tutti i datacenter che forniscono servizi cloud oggi
@quinta
quinta - Stefano Quintarelli
in reply to OpenSoul • • •ed รจ probabile che molto siano interessati ad avere copia delle chiavi di scorta, come scrivevo qualche giorno fa
brozu โช๏ธ
in reply to quinta - Stefano Quintarelli • • •Rimane inesatto definire telegram non cifrato.
L'unica cosa che si puรฒ affermare รจ che #telegram non รจ E2EE di default.
Affermare inesattezze per prendere posizione รจ una scemenza.
OpenSoul reshared this.
quinta - Stefano Quintarelli
in reply to Scimmia di Mare • • •quinta - Stefano Quintarelli
Unknown parent • • •Scimmia di Mare
in reply to quinta - Stefano Quintarelli • • •