• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    TYKVEAntiFacebook
    Pro lidi, kteří nemají facebook:)
    rozbalit záhlaví
    HARVIE
    HARVIE --- ---
    NYX: hmm diky za podnetny informace. o tom html5 store sem premejslel jenom v souvislosti s ukladanim klice... asi je to trochu nerealny a stejne jedinej kdo by data moh prohledavat je ten user kterej je bude mit v ty cache, coz je taky problem a nemluve o tom, ze by nekdo potreboval pristup z vic prohlizecu.... to by se asi zblaznil... i kdyz nejaky rozumny cachovani... no nevim, vyhledavani to asi neresi, ale teoreticky muzes mit sifrovanej fulltext index...
    NYX
    NYX --- ---
    HARVIE: ta diaspora muze cely tenhle key management odsunout do pozadi. nez nekomu poprve posles zpravu, zepta se tvuj node diaspory na verejny klic daneho cloveka, zasifruje zpravu a posle. u adresata muze byt privatni klic zasifrovany jeho heslem (v db je jen nejaky jeho hash, ktery je sam o sobe k nicemu), pri loginu se klic desifruje a necha jen nekde v ram a tam zustane az do logoutu, pak se zahodi. tj. napriklad pri vypnuti a odneseni serveru zustanou data nepristupna.

    lide sami tohle vubec nemusi nijak videt, vsechno se to deje na pozadi. jsou tam samozrejme nejake problemy - jedna drobnost je treba moznost, ze se klic odswapuje na disk a tam zustane, ale podstatne vaznejsi problem je treba fakt, ze sifrovana data nemuzes prohledavat. tj. pokud bys chtel neco vyhledat treba ve zpravach, musis je VSECHNY desifrovat a teprve pak prohledat. mozna by bylo mozne drzet vsechna desifrovana data v pameti (respektive kolik by se jich tam veslo), ale to je strasne plytvani prostredky. tim, ze si to lide budou moci hostovat sami, to mozna je i realne, ale brani to nejakemu vetsimu nasazeni.

    a samozrejme dokud je klic v ram, staci hacknout ten stroj za chodu a clovek si stejne vsechno precte (respektive vsechno patrici prave zalogovanym uzivatelum + lidem, kteri se zaloguji pote, co ten pristup ziska a zacne treba zachytavat ta hesla v plaintextu). to same spravce serveru samotneho, proti nemu to taky nechrani nijak.

    nebo to muzes cele sifrovani nechat na strane klienta, kde je to podstatne ucinnejsi, kdy se ale potykas s tim silenym opruzem s klicema, delkou zprav, nemoznosti hledani apod., tj. to nikdo normalni pouzivat nebude :)

    bylo by zajimave zkombinovat to a pouzit nejake ty nove vychytavky v html5...tj. desifrovane zpravy ukladat do toho lokalniho skladiste v prohlizeci, kde by se daly i prohledavat treba, klice to same a cele to nejak zautomatizovat, aby si toho clovek pokud mozno temer nevsiml. tim by se teoreticky daly vyresit temer vsechny problemy, ktere jsem zminil. jen by se to chovalo dost atypicky ve srovnani s normalnim webem.

    ale podpora techhle veci je jen v novych prohlizecich, cimz je to v nejblizsi dobe vicemene nerealizovatelne. navic nevim, jak prohlizece realizuji limity...w3c rika, ze dobry limit je 5MB, ale browser by se mel pripadne zeptat uzivatele, jestli danemu webu povolit vic. nemam zdani, jak je to v praxi :) kazdopadne 5MB je nic pokud by se mely sifrovat treba i vkladane fotky apod...
    i kdyz si ted rikam, jak by se vlastne takhle sifrovane fotky zobrazovaly? stahl by se nejaky balik dat, desifroval v js a vypsal treba pres canvas nebo nejaky ten embednuty obrazek? v kazdem pripade FUJ! :-)

    no nic, necham toho blaboleni...
    HARVIE
    HARVIE --- ---
    NYX: JJ vcera sem cet jak to dela diaspora... je to tak rikas, jenom resi i ten opruz tim, ze kdyz zverejnis pro kamarada nejakou zpravu, tak mu to ten klic posle, nebo je snad i ten klic pro vsechny zpravy stejnej, ale vzdycky ho zasifrujes pro dotycnyho... zatim to nemaj moc zdokumentovany, takze presne nevim.

    neslo by treba to delat obracene, zasifrovat to mym verejnym (ze kteryho udelam tajnej) a desifrovat to mym soukromym (ze kteryho udelam verejnej) a rozesilat vsem ten desifrovaci klic jenom? i kdyz asi moc spravny reseni to taky nebude... prakticky stejny jako ten cloud encrypt...
    NYX
    NYX --- ---
    HARVIE: vetsinou to funguje tak, ze zpravu zasifrujes nejakym nahodnym klicem a ten klic pak zasifrujes kazdym z tech verejnych klicu...tj. pro velke soubory je ten narust minimalni, pro kratke zpravy to bude mit nekolikrat vic nez puvodni zprava.
    navic ten opruz s distribuci klicu, vybiranim adresatu apod, to fakt neni moc prakticke reseni.
    HARVIE
    HARVIE --- ---
    _A5_: Hele nevim, ale jednak je dost mozny ze pude neco vygooglit... (kdysi existovalo FireGPG, ktery by slo na tohle upravit)
    Ja bych rad udelal nejakej plugin, kterej bude pouzivat gnupg, takze friendy bude mozny pridavat pomoci keyserveru. akorat to neni tak snadny... mam dojem, ze je potreba zasifrovat zpravu pro kazdyho prijemce zvlast, coz neni ideal kdyz jde o socialni site... :( mozna na to bude nejaky hack...

    Treba tohle by se urcite dalo pouzit i ve firefoxu (beztak moderni prohlizece maj pluginy v javascriptu):
    http://www.hanewin.net/encrypt/PGencode.htm
    http://www.hanewin.net/encrypt/rsa/rsa.htm
    http://www.hanewin.net/encrypt/

    S_TEJK: LOL. tam sou skutecne zasadne jenom otazky, ktery jdou na facebooku zjistit ;-) Kdyby tam dali treba "Co byste rozhodne nikomu nerekli ani nezverejnili na facebooku?", tak by to bylo tezsi :-D
    _A5_
    _A5_ --- ---
    {{a5::ZxQSTWB gYGBjux 9wjFgRm S5M3r59 /rCVM+S iaCBQtY xOKPm63 v//lUg= }}
    _A5_
    _A5_ --- ---
    HARVIE: Pekny... a nevis o necem podobnym pro FF?
    HARVIE
    HARVIE --- ---
    S facebookem se da bojovat i jinak... Napriklad kompletnim sifrovanim veskere komunikace. Nasel sem zajimavy plugin do chromia:
    https://chrome.google.com/extensions/detail/ecfckgibjmlghlgpljbkcoecgpfljcdb
    bohuzel zatim neoplyva vyhodami asymetrickeho sifrovani, ale to je jen otazka casu...

    cvicne muzete zkusit rozsifrovat nasledujici retezec, kdyz si me pridate do friendu v tom pluginu (prozradim, ze muj klic ktery jsem pouzil je vychozi - tedy retezec "secret")

    {{harvie::fikRTXJ ycnJ7Z7 3PVXlWW 8r1dYjU XCucsPz fyDToIH nvTfrlW srXEPJS egKg+P1 JaP1cId RBK6I=}}

    jako napovedu este pridam, ze po rozsifrovani uvidite tajny text, ktery byste rozhodne cist nemeli...
    FANAE
    FANAE --- ---
    Víte, jak snadno a rychle lze ukrást a zneužít data z profilů na Facebooku? | Michal Smrčka - blog
    http://michalsmrcka.cz/clanek/154-vite-jak-snadno-a-rychle-lze-ukrast-a-zneuzit-data-z-profilu-na-facebooku

    Komentare. Hrozny. Uz se neda divit nicemu:)
    XCHAOS
    XCHAOS --- ---
    Robert Weller: Time Ignores Voters' Choice Of Assange As Man Of The Year
    http://www.huffingtonpost.com/robert-weller/time-ignores-voters-choic_b_796933.html
    CYBERWOLF
    CYBERWOLF --- ---
    FANAE: rozpoznavani obliceju chtel tusim zavest do vyhledavani uz google, ale nakonec skoncili s vyhledavanim podobnych obrazku.

    Ja bych se toho az tak nebal - pozna to spoustu podobnych lidi :)
    CYBERWOLF
    CYBERWOLF --- ---
    FANAE
    FANAE --- ---
    TVNE
    TVNE --- ---
    ./.

    XCHAOS
    XCHAOS --- ---
    The Woman Who's Making Your Privacy Her Business - Slashdot
    http://yro.slashdot.org/story/10/12/12/1618222/The-Woman-Whos-Making-Your-Privacy-Her-Business
    The Globe and Mail has an interview with Jennifer Stoddart, the privacy commissioner of Canada, who went up against Facebook for all of us, and made them back down."
    XCHAOS
    XCHAOS --- ---
    Infografika: Facebook pokračuje v cestě k ovládnutí světa | Digitální Bradbury - Bradbury.cz
    http://www.bradbury.cz/wordpress/2010/12/11/infografika-facebook-pokracuje-v-ceste-k-ovladnuti-sveta/
    OSGUT
    OSGUT --- ---
    FANAE: to si dělaj prdel už ne?
    FANAE
    FANAE --- ---
    Aaa, a navic uz facebook prisel na to, ze by na zdi mohl zobrazovat vsechny komentare co kdo ke komu napsal do komentare ke statusum a nezalezi na spolecnejch pratelich. Lahudka, napriklad pro stalkery.
    FANAE
    FANAE --- ---
    Ooo, na FB nova aplikace "muj rok ve statusech" (no klikla jsem si na to - abych zjistila jestli jsou tam i ty smazany:) - takze cela zed zaspamovana lidma, co si to vyplnuji (ne, tak blba abych to zverejnovala zase nejsem:)
    PALEONTOLOG
    PALEONTOLOG --- ---
    další důvod nebýt na FB ;)
    Na web dával klipy s neonacistickou tematikou. Líbí se mi, řekl policistům - iDNES.cz
    http://brno.idnes.cz/na-web-daval-klipy-s-neonacistickou-tematikou-libi-se-mi-rekl-policistum-1oa-/brno-zpravy.asp?c=A101210_084603_brno-zpravy_bor

    mmchdm teda mi to přijde dost divnej verdikt, vyjádřit sympatii..
    XCHAOS
    XCHAOS --- ---
    YBUKO: no ano, takhle jsem k tomu přistupoval, dokud mě nezrušili. ale nebudu si zakládat nový účet opakovaně - mám nějakou svojí důstojnost, ne ? neváží si mě, nebudou mě mít.
    Kliknutím sem můžete změnit nastavení reklam