- Language
- 🇺🇸
- Joined
- Feb 9, 2024
- Messages
- 3
- Reaction score
- 6
- Points
- 3
Crittografia PGP automatica per la messaggistica sugli ordini.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
- By JankyCoyote
Che schifo! No! È una pessima idea. Richiede che sia una terza parte a detenere la vostra chiave privata, il che significa che se questa terza parte viene violata (azione delle forze dell'ordine, hacker black hat, dipendente voltagabbana, ecc. Crittografate SEMPRE le vostre comunicazioni da soli sul vostro hardware ed evitate chiunque non lo faccia (perché se viene compromesso, anche le vostre comunicazioni con lui sono compromesse).
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
Possono avere accesso al server e al messaggio criptato, ma con la mia chiave privata e la mia pass. decifro il messaggio nella mia app offline. Il messaggio che ho decifrato non raggiungerà mai le autorità perché solo io posso vedere il messaggio in un semplice documento di testo e non lo salvo mai nella mia memoria permanente.
Forse non ho capito bene e mi scuso.
E non voglio credere che ci siano persone che decifrano i loro messaggi online e non voglio nemmeno credere che qualcuno possa creare il proprio PGP online.
Utilizzate sempre un sistema operativo Amnesia, non sono un professionista in questo caso, ma credo che se cercate abbastanza per farvi una buona OPSEC troverete molti dettagli che possono aiutarvi molto. Siate sicuri, fratelli!
Forse non ho capito bene e mi scuso.
E non voglio credere che ci siano persone che decifrano i loro messaggi online e non voglio nemmeno credere che qualcuno possa creare il proprio PGP online.
Utilizzate sempre un sistema operativo Amnesia, non sono un professionista in questo caso, ma credo che se cercate abbastanza per farvi una buona OPSEC troverete molti dettagli che possono aiutarvi molto. Siate sicuri, fratelli!
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
29 Feb
Qual è lo scopo di tutto ciò? Le forze dell'ordine leggeranno comunque tutto ciò di cui hanno bisogno se trovano i server. Il problema della crittografia dei dati online è che i dati crittografati vengono trasmessi al server già crittografati. Se si inviano dati non criptati al server e li si cripta sul server, significa che chiunque abbia accesso fisico al server può intercettare i pacchetti non criptati.
↑View previous replies…
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
L'abilitazione dell'iscrizione automatica (come fa ProtonMail) richiede la condivisione della chiave privata con il server. LE in realtà preferisce questo perché dà loro un unico obiettivo per ottenere l'accesso a numerose chiavi private (chiunque abbia usato il servizio di crittografia automatica) e, per estensione, l'accesso a qualsiasi cosa inviata o ricevuta da, e persino la possibilità di fingersi, il proprietario originale delle chiavi. È un'idea orribile e non dovrebbe mai essere implementata. Dovreste SEMPRE criptare sul vostro hardware ed evitare chiunque non lo faccia.
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
03 Mar
A cosa serve allora la crittografia se il proprietario del server possiede tutte le chiavi private e pubbliche? Da chi sono criptati i dati?
La domanda è retorica. È inequivocabile che in qualsiasi implementazione della crittografia del testo "al volo" l'uso di PGP non è sicuro per nessuno.
La domanda è retorica. È inequivocabile che in qualsiasi implementazione della crittografia del testo "al volo" l'uso di PGP non è sicuro per nessuno.
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Esattamente! È lo stesso motivo per cui è sconsigliato lo scambio di e-mail con chi utilizza ProtonMail. Dal momento che offrono la crittografia automatica, non è possibile sapere se l'altra parte sta usando un opsec corretto e la crittografia sul proprio hardware, o se sta usando la crittografia automatica, mettendo l'intera conversazione a rischio di esposizione se LE si interessa ai server di Proton.
E, sì, lo sto precisando per chiunque altro stia leggendo. Non posso immaginare che sia un'informazione nuova per voi.
E, sì, lo sto precisando per chiunque altro stia leggendo. Non posso immaginare che sia un'informazione nuova per voi.
- Language
- 🇺🇸
- Joined
- Apr 1, 2023
- Messages
- 62
- Reaction score
- 45
- Points
- 18
- Joined
- Jun 24, 2021
- Messages
- 1,654
- Solutions
- 2
- Reaction score
- 1,783
- Points
- 113
- Deals
- 666
- By HEISENBERG
-
07 Mar
Proton collabora con le forze dell'ordine e non nasconde di trasmettere loro i dati degli utenti in caso di richiesta. Chi ha deciso che questo è un modo sicuro di scambiare messaggi?
- Joined
- Oct 1, 2023
- Messages
- 9
- Reaction score
- 5
- Points
- 3
Supponiamo che voi (Agente1) abbiate un'ottima sicurezza operativa. L'Agente1 cripta/decripta utilizzando solo il proprio hardware ed è l'unico ad avere accesso alla propria chiave privata. L'Agente1 sta parlando con qualcuno (Agente2) che utilizza Proton. L'Agente2 ha deciso di utilizzare la funzione di crittografia automatica offerta da Proton. L'Agente2 viene segnalato alla LE per possibili affari illegali, quindi la LE presenta una richiesta legale a Proton per ottenere tutte le informazioni in suo possesso sull'Agente2. Proton si adegua e invia tutte le informazioni in suo possesso. Queste includono la chiave di crittografia privata e tutte le e-mail memorizzate. Utilizzando la chiave privata dell'Agente2, ora possono leggere l'intera conversazione tra l'Agente2 e l'Agente1. Infatti, dato che ora la LE possiede la chiave privata dell'Agente2, può spacciarsi per l'Agente2 per cercare di costruire un caso contro l'Agente1.
La situazione peggiora ulteriormente se le forze dell'ordine decidono di sequestrare i server di Proton, consentendo loro di accedere alle chiavi private e alle conversazioni di chiunque abbia utilizzato la funzione di crittografia automatica. Questo è già successo con un paio di marketplace (LE ha sequestrato il marketplace e ha continuato a gestirlo come una truffa per rubare denaro e ottenere quante più informazioni possibili sugli utenti).
Poiché Proton incoraggia gli utenti a praticare una scarsa sicurezza operativa (utilizzando la funzione di crittografia automatica), è semplicemente una buona idea evitare di scambiare e-mail con persone che utilizzano account Proton, anche se non lo si utilizza personalmente.
La situazione peggiora ulteriormente se le forze dell'ordine decidono di sequestrare i server di Proton, consentendo loro di accedere alle chiavi private e alle conversazioni di chiunque abbia utilizzato la funzione di crittografia automatica. Questo è già successo con un paio di marketplace (LE ha sequestrato il marketplace e ha continuato a gestirlo come una truffa per rubare denaro e ottenere quante più informazioni possibili sugli utenti).
Poiché Proton incoraggia gli utenti a praticare una scarsa sicurezza operativa (utilizzando la funzione di crittografia automatica), è semplicemente una buona idea evitare di scambiare e-mail con persone che utilizzano account Proton, anche se non lo si utilizza personalmente.
Last edited:
- Language
- 🇺🇸
- Joined
- Oct 17, 2023
- Messages
- 86
- Reaction score
- 100
- Points
- 33
- Deals
- 22
- Language
- 🇺🇸
- Joined
- May 27, 2023
- Messages
- 35
- Reaction score
- 20
- Points
- 8
E se si usassero semplicemente servizi che permettono di creare note che si autodistruggono dopo averle aperte una volta?
per l'invio dei dati di spedizione, ovviamente
per l'invio dei dati di spedizione, ovviamente