odzkousel sem nasledujici:
http://linphone.org/ =opesource/SIP=funguje OK anebo pomerne nova vec jako reakce na post-Snowden era https://tox.im/ =open source PLNE sifrovana (knihovna NaCl vyvinuta z grantu v EU) nahrada Skype-zatim beta ale funguje OK) - uplne dole se ten pokec da prepnout do cestiny. Anebo neco browser-based+multiuser pro total dummies https://appear.in/ :o)))) na textovani only semi osvedcil http://en.wikipedia.org/wiki/TorChat (umi posilat i prilohy cca max 200kB/s zalezi na lajne a na zatizeni TOR site+nema zadny problemy s NATem) anebo eventuelne http://en.wikipedia.org/wiki/Bitmessage (http://www.businessweek.com/articles/2013-06-27/bitmessages-nsa-proof-e-mail) nevhodny na tablety/founy a do budoucna bude asi blbe delat skalovani protoze se vsechno posila vsem a jede to na public/private key.........zpravy se po 2dnech mazou. Na zaver 1 myslim dobrej pocin ze Svycarska (asi posledni zeme sveta kde ochrana soukromi neni jen reklamni zvast) =sifrovanej email http://en.wikipedia.org/wiki/Protonmail
Zapomel jsem na neco??? PLS doplnte me :o)
No to jste vyzkoušel moc pěkně. A k čemu mi to je, když se potřebuji spojit s lidmi, kteří používají Skype?
Pokud jde o důvěrnost přenášených dat, tak provozovatel má povinnost na soudní příkaz data vydat. Některé případy lze sledovat veřejně:
http://www.computerworld.com/s/article/9250102/Microsoft_ordered_to_turn_over_customer_data_stored_in_the_cloud
V jiných případech dostane firma v US soudní příkaz od United States Foreign Intelligence Surveillance Court, jeho součástí je to že ho firma musí zachovat v tajnosti, a odvolat se můžete leda k United States Foreign Intelligence Surveillance Court of Review. Takhle například telefonní operátor Verizon dostal příkazem, aby dodával vládě metadata telefonních hovorů, v reálném čase, včetně polohy volajícího a volaného, a to pro mezinárodní i vnitrostátní hovory. Podobná legislativa platí ve většině světa, včetně ČR.
ad "A k čemu mi to je.." no pokud vam vyhovuje Skype a nulova ochrana soukromi vasich hovoru tak asi k nicemu, zalezi ale jestli se na to divaji stejne i vase kontakty ve Skypu= spousta beznych uzivatelu totiz o techto vecech nema tucha a zde byste vy jako "tech-savvy user" jim mohl pomoci a dat jim tim moznost volby. I kdyz od cloveka ktery tady tak srdnate haji Microsoft-evangelium je asi naivni neco takoveho ocekavat.....
ad "Pokud jde o důvěrnost přenášených dat.." jsem rad ze sledujete jak pod vasim chlebodarcem vlada USA zvolna podrezava vetev :o))) o tomto pripadu se toho napsalo vic nez dost a neni to nic noveho. (ja sam jsem rad a jen vice takovych rozhodnuti=zvysuje se pak sance ze evropske firmy a hlavne ta bruselska particka vytahnou svy hlavy z americke prdele a zacnou se vice starat o zabezpeceni SVYCH dat a SVYCH obchodnich zajmu=poslou US IT/cloud firmy do rite...(uz Cisco a Netgear opravili ty backdoory ve svych routerech anebo to opravili jako posledne tak ze to jeste vice schovali??)
http://www.jupiterbroadcasting.com/55952/intentional-backdoor-techsnap-159/
Ale zpet k veci- jedna vec je zakonna povinnost data vydat a druha co z nich urady pak mohou vydolovat ci spise jestli je vubec CO vydavat. Terminy jako perfect forward secrecy ci Diffie/Helman key exchange urcite znate...ZRTP/SRTP
u emailu se to da resit treba takto
https://protonmail.ch/pages/security-details
Technologie tedy jsou a jen pro vasi informaci Skype v dobe kdy ho Janus Friis ( http://en.wikipedia.org/wiki/Janus_Friis ) svetu predhodil jako "free goddies 4 everybody" byla PRESNE JEDNOU Z NICH!! :o) Ja jsem pouzival Skype uz od jeho drevnich pocatku a dobre si pamatuju jak mi muj firewall ukazoval kolika lidem delam relay pro prenos jejich (uz tenkrat velmi dobre sifrovanych) souboru a kolika nestastnikum za NATem zajistuju "randevous-connection" protoze kdo mel tlustou lajnu+verejnou IP staval se temer automaticky tzv. supernodem.....dnes vam stejnou sluzbu zajistuji black-boxy v Redmondu :o)))) Schvalne se podivejte (v EtherApe pro Linux) kolik sifrovanejch spojeni to tam ma natahany ;o) jj ty casy jsou pryc kdy Skype byl cistokrevnej DECENTRALIZOVANEJ P2P s VELMI kvalitnim open source sifrovanim ktere urady sralo a vzpominam si jaxem nekde cetl narky FBI jak jim tahle technologie mari jejich "vysetrovani zavazne kriminality" (urcite i znemoznovala potirani detskeho porna a terorismu protoze to bysme ani nebyli v USA aby tam tyhle 2 veci chybely :o)))) stal se z toho uz takovej folklor)
Z podobneho konceptu jako (good old)Skype vychazi i projekt https://tox.im/#about
viz.rozhovor s 1 z devs http://www.fsf.org/blogs/licensing/interview-with-tox a je kouzelne ze prave tvurci z "rozvinute demokracie" kladou duraz na zachovani anonymity DEVELOPERU https://wiki.tox.im/DevAnonymity :o))) asi jako Americani dobre znaji taskarici kterou US administrativa rada hraje se svymi vzpurnymi obcany/firmami tzv. NSL alias National Security Letter + gag-order (jinak diky za exkurs do pravniho systemu USA :o))) to co uvadite je pravda, ja jen na doplneni dodam ze onen slavny/tajny FISA court Americani prezdivaji "rubber stamping machine" protoze z tech cca 35tisic zadosti co podepsali (coz se odhaduje protoze oni jsou tak tajni ze nemusi zverejnovat vubec nic) udajne zamitli jen 2 zadosti ;o) Takze kdyby to tam stemplovala opice za kilo bananu tak vysledek bude zhruba stejnej. FISA court tvori 7 soudcu kteri se NIKOMU nezodpovidaji a zadost predklada FBI anebo NSA (udajne jeto uz tak zautomatizovany ze to prijde mailem (ze by jejich kamos Gmail??? :o)))))))))))))))) a oni to jen elektronickym podpisem podskrabnou. Zadna oponentura ani diskuze tam neprobiha, cili 7 statecnych si tam za zavrenymi dvermi vyklada Ustavu USA podle sebe a vsechno co s tim souvisi je rated "top secret" =coz je opet novej trend v Juuuesej totiz ze se v US administrative oznacuje top secret i pocet rulicek hajzpapiru. Da se totiz takto elegantne vymanit z dosahu Freedom of Information Act (FOIA), 5 U.S.C. § 552 kterej ty hajzlove novinarsky radi pouzivaj kdyz strkaj nos do toho jake metody vlada pouziva aby zvysila blaho naroda......
ad "Verizon dostal příkazem.." neprekvapuje me ze Verizon vlade vybleje vsechno na co si vzpomene- spis me prekvapuje ze by jim to nekdo musel davat prikazem. Ono totiz donaseni na vlastni zakazniky zaklada narok na "refund s tim spojenych nakladu" a Verizon, At&T, Comcast, Sprint & cela ta povedena banda velice rychle pochopili ze to je zlatej dul :o)))) Byli zvykli po leta dojit zakazniky tak proc nepodojit i federalni vladu? takze se z toho brzy stal sport a to do te miry ze je nasledne zacal vysetrovat DoJ za "uctovani premrstenych cen vlade za poskytnuta data" :o)))) Proto kdyz se zeptate dnesnich Americanu jaky je jejich vztah k jejich telef.operatorum tak vam reknou "We hate them and they hate us! But you can not live today without a f*cking phone" :o)))) PS: podobnost s ceskym triopolem a jeho happy zakazniky je samozrejme ciste nahodna :o)))))))
tenhle clanek
https://www.techdirt.com/articles/20140606/05481927492/vodafone-reveals-government-agencies-have-direct-access-to-its-network-around-world-no-warrants-required.shtml
tyhle praktiky jenom doklada, a kazdemu musi byt jasne ze Vodafone je stezi jedinny operator ktery neco takoveho provadi- me tam ale chybi udaj KOLIK za to kasirovali .........protoze o $ jde u operatoru vzdy az v prvni rade viz.pripad z Holandska
https://www.techdirt.com/articles/20131017/08120824913/dutch-telecoms-companies-used-highly-personal-user-data-retained-to-fight-terrorism-serious-crimes-everyday-marketing-purposes.shtml
Na zaver 2 "educational" videa ktere stezi kdy uvidite na CT1 :o)
A Conversation with Edward Snowden at HOPE X
http://www.youtube.com/watch?v=0bB7tTknkDw
a security guru himself Bruce Schneier -chvilemi velmi vtipne- probira jednotlive NSA programy a techniky a jejich dopady na nase zivoty a co s tim delat
NSA Surveillance and What To Do About It
http://www.youtube.com/watch?v=QXtS6UcdOMs
Ad evropske firmy a hlavne ta bruselska particka vytahnou svy hlavy z americke prdele - když odhlédnu od jazykových prostředků, tak jste dost naivní. Fakt si myslíte, že evropané neposlouchají síťový provoz, neodposlouchávají mobily, neumisťují odposlechy a neprovádějí špionáž? LOL
Ad Skype... kolika lidem delam relay - jo, to fungovalo fakt skvěle. Jednak vám to žralo spojení a datový limit, a pak to pro ostatní klienty znamenalo větší zpoždění, více výpadků, a nižší kvalitu služby. Přesunout relay na páteřní síť je technicky správné řešení. Můžete si všimnout, že tím došlo k *výraznému* zlepšení kvality služby.
Ad onen slavny/tajny FISA court Americani prezdivaji "rubber stamping machine" - jo, a podle všeho mají pravdu. Ovšem podobné zákony najdete i v Evropě, nemluvě o zbytku světa.
Ad 7 statecnych si tam za zavrenymi dvermi vyklada Ustavu USA podle sebe - těžko můžete čekat, že tam sto nestatečných bude veřejně probírat, jestli přikážou nějaké firmě vydat třeba elektronickou komunikaci drogového dealera, vraha nebo únosce, a budou se z toho odpovídat... nevím komu. Kdyby o tom rozhodování věděl ten koho se týká, jaksi by to neplnilo účel. Nakonec u nás se o odposlechu, domovní prohlídce nebo vydání dat také rozhoduje neveřejně.
Ad neprekvapuje me ze Verizon vlade vybleje vsechno na co si vzpomene - Verizon ze zákona musí, stejně jako kdokoliv jiný v US, Evropě i jinde. Samozřejmě když už musí, tak to vládě alespoň opepří cenovkou.
Radši méně spolehlivý, ale o to bezpečnější komunikátor.
"Přesunout relay na páteřní síť je technicky správné řešení."
Technicky a hlavně politicky. To se to panečku šmíruje ;-)
"Ovšem podobné zákony najdete i v Evropě, nemluvě o zbytku světa."
Vážně? Můžete dát nějakou EU podobu FICA, Patroit Act, nebo třeba NDAA?
Ad Radši méně spolehlivý, ale o to bezpečnější komunikátor - když použijete pevnou linku nebo mobil, může také poslouchat kde kdo. P2P Skype prostě fungoval mizerně. Za mě raději stejně kvalitně a stejně nebezpečně jako telefonem, ale zadarmo, než nekvalitně a dost možná stejně nebezpečně. Samozřejmě pokud potřebujete probírat něco opravdu důvěrného, telefon i Skype jsou špatné prostředky.
Ad podobné zákony - znáte český zákon 127/2005 Sb. o elektronických komunikacích?
§ 97 odstavec 1
Právnická nebo fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací je povinna na náklady žadatele zřídit a zabezpečit v určených bodech své sítě rozhraní pro připojení koncového telekomunikačního zařízení pro odposlech a záznam zpráv
a) Policii České republiky pro účely stanovené zvláštním právním předpisem^36),
b) Bezpečnostní informační službě pro účely stanovené zvláštním právním předpisem^37),
c) Vojenskému zpravodajství pro účely stanovené zvláštním právním předpisem^37a).
odstavec 3:
Právnická nebo fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací je povinna uchovávat po dobu 6 měsíců provozní a lokalizační údaje, které jsou vytvářeny nebo zpracovávány při zajišťování jejích veřejných komunikačních sítí a při poskytovávání jejích veřejně dostupných služeb elektronických komunikací^37b).
http://portal.gov.cz/app/zakony/zakon.jsp?page=0&nr=127~2F2005&rpp=15#seznam
Dále se v odstavci 3 dozvíte, že provozovatel musí data za daných podmínek vydat orgánům činným v trestním řízení, Policii České republiky, BIS, Vojenskému zpravodajství a ČNB.
Pokud jde o data, je to obdoba zákonů v US. Samozřejmě pokud jde o zadržování osob apod., jsou americké zákony drsnější. Je to divočejší a násilnější země, plus má výrazně rizikovější menšiny. Zkuste si představit, že bychom v ČR měli podobné incidenty jako v US. Řekněme několikrát do roka střelbu na školách (zbraně by si střelci koupili v Tescu po předložení občanky, případně je ukradli rodičům), půlka taxikářů by měla zbraň, běžně by probíhaly války gangů (převážně romských) se střelbou a mrtvými, měli bychom za sebou bombový útok na pražskou správu sociálního zabezpečení se stovkami obětí, bombový útok na maraton na Národní třídě se stovkami zraněných a jednotkami mrtvých, náraz letadel do budov na Pankráci s tisíci mrtvých... A k tomu by čeští občané bojovali na straně džihádistů v Sýrii, Iráku Afghánistánu a Libyi. Potom by asi ty naše zákony také vypadaly trochu jinak.
Gangy a střílení na školách jsou spíš pro dokreslení atmosféry. Samozřejmě jde o primárně o ochranu proti teroristům.
Ad radši komunikaci P2P, třeba méně kvalitně - to je vaše preference, klidně se ji držte. Dost možná časem zjistíte, že aplikaci kterou používáte napsali nějací bad guys a je záměrně děravá jako řešeto, nebo se dočkáte jiného překvapení.
On ani ten "původní" Skype nemusel být vzorem anonymity a soukromí. Viz cca 9 let starý článek Petra Krčmáře - 10 důvodů proč nepoužívat Skype.
Dovolím si parafrázovat Churchilla: Nevěřím šifrám, které si sám nenavrhnu.
A protože to neumím, používám (obecně) to, co je k dispozici, ale nevěřím tomu natolik, abych si např. do svého šifrovaného deníčku psal o všech trestných činech, které jsem spáchal nebo na ně jen pomyslel :).
Už za "totáče" většina našich spoluobčanů věděla, že do telefonu se prostě některé věci neříkají.
Ještě jedno rčení z totalitních dob:
Nemysli!
Když myslíš, nemluv!
Když myslíš a mluvíš, nepiš!
Když myslíš, mluvíš a pišeš, nepodepisuj!
Když myslíš, mluvíš, pišeš a podepisuješ, tak se nediv!