• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    ALEFČeská pirátská strana - Pirátský přístav na Nyxu
    Piráti.czprosíme účastníky debaty, aby se zdrželi osobních útoků (alespoň na úrovni slušnějších klubů tady na NYXu)
    Veškerý trolling a flamewars patří do druhého klubu [ Piráti.cz (unofficial) ] zde bude smazán.
    Homepage - www.pirati.cz | toto je polooficiální odborný klub pro nyx-aktivní členy, kandidáty, příznivce a potenciální voliče - ne [ oficiální fórum ] | pokud hledáte na NYXu spíše obecnou diskuzi o autorském právu, zkuste [ Piráti nebo novodobí misionáři kultury? ] | pokud chcete obecně tlachat o nově vznikajících politických stranách a hnutích, zkuste [ Politické alternativy a jejich příznivci ] | pokud chcete Piráty obecně nemoderovaně poloodborně zdrbnout, jsou tu pro vás [ Piráti.cz (unofficial) ] | povolební priority [ 20 nejdůležitějších bodů pirátského programu ]
     
    Automaticky detekované klikatelné hashtagy pro lepší organizaci obsahu jsou v tomto klubu vítány - příklady: #praha #volby #koalice #privacy #media apod.
    rozbalit záhlaví
    LOPIK
    LOPIK --- ---
    NIEKT0: MS ty data má, k běžným O365 datům - onedrive, komunikace, zálohy atd. se (stejně jako úplně všichni další velcí poskytovatelé) dostanou, jinak by nemuseli dělat podobný reporty jako je tenhle - https://www.microsoft.com/en-us/corporate-responsibility/reports/government-requests/customer-data?msockid=1590cd672fc66bf119f2db562e846ad2#tab-requests-for-enterprise-customer-data . Víc zajímavý je jak je toho málo - ale to bude spíš na vrub toho, že jdou policajti obvykle prvně spíš do organizace než k MS, kde jim data poskytnou místní admini..
    Řešit jak moc je to technicky zašifrovaný nebo ne asi nemá smysl, klidně bych věřil že je celej O365 fakt E2E zašifrovanej, určitě to nefuguje tak, že si někdo z MS otevře průzkumníka a podívá se do jakýkoliv složky, ani si nemyslím, že do toho vůbec nějak můžou lézt, aby si na tom cvičili AI nebo ti podsouvali reklamu (nad rámec toho co si sám schválíš ve Win), ale ty klíče v 99% asi i někde u nich budou..
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: to nekontroluju já (kdyby bylo potřeba tak se potřebné zjistí pomocí Wiresharku, ale není důvod.). Navíc so se děje na síti a na mašinách hlídají povinně programy a logy (podle NIS2 musíš logovat každej prd, skoro ze všeho a mít to uložené 90 dní) (takže SIEM Wazuh atd..).
    MS365 podle nich (NIS2) splňuje bezpečnostní kritéria (při nasazení Intune atd..)
    Ale tohle já neřeším, já mám na starosti jiné věci, navíc nepoužívám Windows (nikdo z ICT oddělení)
    (máme Macky a nebo Linuxové mašiny).
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: "jedina chybka", no:). Inak co M$ posiela domov moc nemas ako kontrolovat, jednak sa to meni s kazdym updatom, a dvak na to nevies moc robit mitm, max. tak spocitas data. A po super napadoch ako ich "keyboard and mouse telemetry" (za mojich mladych cias sme to volali keylogger, teraz u normalnych botnetov asi infostealer), tak vyzera ze uz nic nie je tabu.
    XCHAOS
    XCHAOS --- ---
    LEON_KOWALSKI: co bych mazal, aspoň jsme se přiblížili něčemu, co od začátku mělo být jedním z témat existence Pirátů v politice...
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    nicméně to není diskuze sem, takže s tím končím, abych to tady neplevelil (Xchaos - klidně ty moje vstupy smaž)
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: neshodneme, ale to je fuk.
    MS říká Teams jsou šifrováné in-transit i et rest
    Při E2EE mají přístup ke zprávám a hovorům pouze komunikující strany, a to pomocí klíčů, které jsou uloženy pouze na jejich zařízeních. Microsoft tak nemá přístup k nešifrovanému obsahu.
    To znamená, že vaše data jsou chráněna před neoprávněným přístupem během přenosu a uložení na serverech.


    Jediná chybka je to, že Microsoft má technicky vzato přístup k šifrovacím klíčům na svých serverech.
    Takže to není úplně jak by se mi to líbilo.
    Další věc samozřejmě je, že používáme i interní NASy a ne všechny data jsou u MS.
    Plus aplikace interní jedou na našich serverech.

    Víc než MS vadí AI, dokud se příští plně nenasadí opatření co jsou chystaná v souvislosti s NIS2, tak není kontrola co tam kdo cpe za data.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: Skvele, takze sa zhodneme ze si plne vendorlockly v M$, a technicky to E2E nie je ani tak:) Ale za mna kazdemu co mu chuti, mail je mail, a rozhodne sa daju veci robit aj sikovnejsie. Ale aspon je standardizovany, a funguje ako alternativa voci tejto rakovine "rovnakych ale inych" komunikatorov.
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: tento zákaz způsobí, že budeš mít v práci problémy. Když se to zjistí.
    Další věc je, že mají zákaz připojovat se přes neslužební zařízení na interní webové aplikace. Jinak řečeno přes WiFi v KFC se k podnikové aplikaci nepřipojíš (to se netýká MS 365, ale interních aplikací)
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: "zakaz":)) A ten "zakaz" sposobi, ze ten server vnutri prestane mat technicky schopnost to citat, ako mal doteraz? A zvies si overit ze sa tak naozaj stalo? Co ma 2fa spolocne s e2e? chjaj...
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: Nikdo se zo stroja vonku logovat nesmí. Zákaz. Další věc je že na logování potřebuješ dvoufázové ověření buďto přes mobil, nebo token.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: A si si isty ze fakt vies ako to funguje?
    (teda, "bitlockerom sifrovany je prvy vtip, ale to je na dlhsie:)
    Jednoduchy kontrapriklad: ked sa lognem do teams webxichtu z nejakeho stroja vonku, tak sa mi to vsetko zobrazi. Kde su teda tieto "endy"?
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    XCHAOS: Ne mimo jiné. U sebe.
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: U uživatelů na Bitlockerem šifrovaných discích.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: A kde su tie "endy" a kolko ich je?:)
    XCHAOS
    XCHAOS --- ---
    LEON_KOWALSKI: ...mimo jiné i u sebe :-)
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    XCHAOS: No, já mám svoje vlastní data u sebe. 🙃
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    NIEKT0: Omyl - Teams jsou E2EE což mail není.
    NIEKT0
    NIEKT0 --- ---
    LEON_KOWALSKI: Zrovna ked porovnas dnesny mail a nejake teamsy tak si nejak nepomozes, na transportnej vrstve budu najskor sifrovane obe, rovnako sa ti rozsynchronizuju vsade mozne:)
    XCHAOS
    XCHAOS --- ---
    LEON_KOWALSKI: no bezpečnost, to už vůbec nikdo nebere v úvahu. Ale já mám na mysli to, že neřeší kde data fyzicky jsou. Jsou prostě "na displeji", že jo. Maximálně ještě tak odlišej, jestli v mobilu nebo někde "na internetu".

    Lidí, kteří si uvědomují, jak moc je to weaponizovatelné, vlastně není v populace až tak moc.
    XCHAOS
    XCHAOS --- ---
    :: OSEL.CZ :: - Lepší než kampaň: Umělé inteligence levou zadní přesvědčí voliče oběma směry
    https://www.osel.cz/14374-lepsi-nez-kampan-umele-inteligence-levou-zadni-presvedci-volice-obema-smery.html
    LEON_KOWALSKI
    LEON_KOWALSKI --- ---
    XCHAOS: jj, kde jsou doby výměny klíčů a GPG na obou stranách mailu :-)

    Pořád říkám uživatelům, že mail není uzavřený a zapečetěný dopis, ale koresponďák a to je důvod proč jim hesla posíláme přes firemní iMessage, nebo Teams chat a ne mailem, jak si vymrčují.
    Pošli mi heslo mailem = napiš to na papír a nalep to na zeď.

    I když - vzhledem k tomu, že někteří používají bezpečnostní systémem: "heslo na papírku nalepené pod monitorem", je to asi celkem jedno :-)
    XCHAOS
    XCHAOS --- ---
    NIEKT0: zřejmě způsob, jak demonstrovat suverenitu vzhledem k EU (nikdo přece neříká, že to má být suverenita i vůči USA a Rusku, že ano...)

    Tohle je marný. Pro běžnýho frantu uživatele je dneska e-mail stejně jenom shluk pixelů na displeji mobilu a přepošle ho tak, že udělá screenshot obrazovk na vocáp...
    Kliknutím sem můžete změnit nastavení reklam