• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    ALEFČeská pirátská strana - Pirátský přístav na Nyxu
    Piráti.czprosíme účastníky debaty, aby se zdrželi osobních útoků (alespoň na úrovni slušnějších klubů tady na NYXu)
    Veškerý trolling a flamewars patří do druhého klubu [ Piráti.cz (unofficial) ] zde bude smazán.
    Homepage - www.pirati.cz | toto je polooficiální odborný klub pro nyx-aktivní členy, kandidáty, příznivce a potenciální voliče - ne [ oficiální fórum ] | pokud hledáte na NYXu spíše obecnou diskuzi o autorském právu, zkuste [ Piráti nebo novodobí misionáři kultury? ] | pokud chcete obecně tlachat o nově vznikajících politických stranách a hnutích, zkuste [ Politické alternativy a jejich příznivci ] | pokud chcete Piráty obecně nemoderovaně poloodborně zdrbnout, jsou tu pro vás [ Piráti.cz (unofficial) ] | povolební priority [ 20 nejdůležitějších bodů pirátského programu ]
     
    Automaticky detekované klikatelné hashtagy pro lepší organizaci obsahu jsou v tomto klubu vítány - příklady: #praha #volby #koalice #privacy #media apod.
    rozbalit záhlaví
    DOCKINEZ
    DOCKINEZ --- ---
    Slonice si z nelegálního vynášení informací dávno udělala byznys a imho by měla sedět jak ona, tak každý, kdo jí vynáší.
    EL_TOPO
    EL_TOPO --- ---
    NIEKT0: Slonkovou někdo krmí, to ano. Nicméně že někdo přestane být radním pro dopravu, odejde do sněmovny a dál zůstane předsedou dozorčí rady DPP není ouplně normální. Beránek nebo někdo jiný ho měl nahradit. Tohle vypadá že chce buď ty prachy nebo že chce dál ovlivňovat dopravní podnik. To by musel aspoň skončit jako předseda Pirátů, být jenom řadový poslanec a opravdu se tomu dopravnímu podniku pořádně věnovat. Aspoň pokud se bavíme o hodnotách které v době před Hřibem na magistrátu Piráti dycky prosazovali.
    NIEKT0
    NIEKT0 --- ---
    EL_TOPO: Hele jak mam k Hribovi docela balik roznych vyhrad, tak ak by mali byt jeho najvacsi problem tie odmeny, tak je zlaty, a znie to az prilis dobre. Na magistrate sa ide uplne ina liga, a lietaju tam tak stovky mega, pripadne az miliardy.
    (a slonkova/neovlivni u mna dost stratila kredit, ked minule vydali na neovlinych tu blbost s "auditom OICT", ktora bola cela fejk, a v lepsom pripade si len neoverila info dostala, a napisala o tom jednostranny clanok , v horsom pripade umyselne)
    EL_TOPO
    EL_TOPO --- ---
    Hřibovo Sbohem. A odměny – Neovlivní – investigativní deník o vlivu a lidech
    https://neovlivni.cz/hribovo-sbohem-a-odmeny/
    LOPIK
    LOPIK --- ---
    NIEKT0: MS ty data má, k běžným O365 datům - onedrive, komunikace, zálohy atd. se (stejně jako úplně všichni další velcí poskytovatelé) dostanou, jinak by nemuseli dělat podobný reporty jako je tenhle - https://www.microsoft.com/en-us/corporate-responsibility/reports/government-requests/customer-data?msockid=1590cd672fc66bf119f2db562e846ad2#tab-requests-for-enterprise-customer-data . Víc zajímavý je jak je toho málo - ale to bude spíš na vrub toho, že jdou policajti obvykle prvně spíš do organizace než k MS, kde jim data poskytnou místní admini..
    Řešit jak moc je to technicky zašifrovaný nebo ne asi nemá smysl, klidně bych věřil že je celej O365 fakt E2E zašifrovanej, určitě to nefuguje tak, že si někdo z MS otevře průzkumníka a podívá se do jakýkoliv složky, ani si nemyslím, že do toho vůbec nějak můžou lézt, aby si na tom cvičili AI nebo ti podsouvali reklamu (nad rámec toho co si sám schválíš ve Win), ale ty klíče v 99% asi i někde u nich budou..
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: to nekontroluju já (kdyby bylo potřeba tak se potřebné zjistí pomocí Wiresharku, ale není důvod.). Navíc so se děje na síti a na mašinách hlídají povinně programy a logy (podle NIS2 musíš logovat každej prd, skoro ze všeho a mít to uložené 90 dní) (takže SIEM Wazuh atd..).
    MS365 podle nich (NIS2) splňuje bezpečnostní kritéria (při nasazení Intune atd..)
    Ale tohle já neřeším, já mám na starosti jiné věci, navíc nepoužívám Windows (nikdo z ICT oddělení)
    (máme Macky a nebo Linuxové mašiny).
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: "jedina chybka", no:). Inak co M$ posiela domov moc nemas ako kontrolovat, jednak sa to meni s kazdym updatom, a dvak na to nevies moc robit mitm, max. tak spocitas data. A po super napadoch ako ich "keyboard and mouse telemetry" (za mojich mladych cias sme to volali keylogger, teraz u normalnych botnetov asi infostealer), tak vyzera ze uz nic nie je tabu.
    XCHAOS
    XCHAOS --- ---
    LEON_KOWALSKI: co bych mazal, aspoň jsme se přiblížili něčemu, co od začátku mělo být jedním z témat existence Pirátů v politice...
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    nicméně to není diskuze sem, takže s tím končím, abych to tady neplevelil (Xchaos - klidně ty moje vstupy smaž)
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: neshodneme, ale to je fuk.
    MS říká Teams jsou šifrováné in-transit i et rest
    Při E2EE mají přístup ke zprávám a hovorům pouze komunikující strany, a to pomocí klíčů, které jsou uloženy pouze na jejich zařízeních. Microsoft tak nemá přístup k nešifrovanému obsahu.
    To znamená, že vaše data jsou chráněna před neoprávněným přístupem během přenosu a uložení na serverech.


    Jediná chybka je to, že Microsoft má technicky vzato přístup k šifrovacím klíčům na svých serverech.
    Takže to není úplně jak by se mi to líbilo.
    Další věc samozřejmě je, že používáme i interní NASy a ne všechny data jsou u MS.
    Plus aplikace interní jedou na našich serverech.

    Víc než MS vadí AI, dokud se příští plně nenasadí opatření co jsou chystaná v souvislosti s NIS2, tak není kontrola co tam kdo cpe za data.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: Skvele, takze sa zhodneme ze si plne vendorlockly v M$, a technicky to E2E nie je ani tak:) Ale za mna kazdemu co mu chuti, mail je mail, a rozhodne sa daju veci robit aj sikovnejsie. Ale aspon je standardizovany, a funguje ako alternativa voci tejto rakovine "rovnakych ale inych" komunikatorov.
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: tento zákaz způsobí, že budeš mít v práci problémy. Když se to zjistí.
    Další věc je, že mají zákaz připojovat se přes neslužební zařízení na interní webové aplikace. Jinak řečeno přes WiFi v KFC se k podnikové aplikaci nepřipojíš (to se netýká MS 365, ale interních aplikací)
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: "zakaz":)) A ten "zakaz" sposobi, ze ten server vnutri prestane mat technicky schopnost to citat, ako mal doteraz? A zvies si overit ze sa tak naozaj stalo? Co ma 2fa spolocne s e2e? chjaj...
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: Nikdo se zo stroja vonku logovat nesmí. Zákaz. Další věc je že na logování potřebuješ dvoufázové ověření buďto přes mobil, nebo token.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: A si si isty ze fakt vies ako to funguje?
    (teda, "bitlockerom sifrovany je prvy vtip, ale to je na dlhsie:)
    Jednoduchy kontrapriklad: ked sa lognem do teams webxichtu z nejakeho stroja vonku, tak sa mi to vsetko zobrazi. Kde su teda tieto "endy"?
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    XCHAOS: Ne mimo jiné. U sebe.
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: U uživatelů na Bitlockerem šifrovaných discích.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: A kde su tie "endy" a kolko ich je?:)
    XCHAOS
    XCHAOS --- ---
    LEON_KOWALSKI: ...mimo jiné i u sebe :-)
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    XCHAOS: No, já mám svoje vlastní data u sebe. 🙃
    Kliknutím sem můžete změnit nastavení reklam