Šta je novo?

Messaging i VoIP aplikacije(WhatsApp, Viber, Telegram, Signal, Skype..)

@Syntaur
Loš ti je gornji link

@idemo
Ne može da prati ako mi je lokacija isključena, a koristim zaseban nalog za Play store. Zapravo ne moram ni da koristim, pošto ono što nema F-Droid, ima Aurora (proxy za play store). Nemam nijednu Google aplikaciju u telefonu osim Services. Ne samo zato što Google to zloupotrebljava, već zato što mi ne odgovaraju (đubre su) i imam bolje (za mene) alternative.
 
@Syntaur
Loš ti je gornji link

@idemo
Ne može da prati ako mi je lokacija isključena, a koristim zaseban nalog za Play store. Zapravo ne moram ni da koristim, pošto ono što nema F-Droid, ima Aurora (proxy za play store). Nemam nijednu Google aplikaciju u telefonu osim Services. Ne samo zato što Google to zloupotrebljava, već zato što mi ne odgovaraju (đubre su) i imam bolje (za mene) alternative.
Link radi na mojoj strani.

GPS ne mora da ti bude uključen, možeš i da se konektuješ preko WiFi na bilo čiji network, opet ćeš poslati sve informacije u eter.
Unplugged opcija ne postoji. Čak i da izvadiš bateriju, i u tom slučaju postoji opcija. Zbog čega su sada baterije zapečaćene na novijim modelima u zadnjih nekoliko godina?
 
Kao da su objavili da će da vam uzmu sve poruke i okače na internet.
WhatsApp je i dalje e2e, ne znam da l' vam neko javio ;)
Što se mene tiče to je najbitnije. Tripujete se bezveze a pola vas kači na insta šta jede.

Sent from my Mi 10 using Tapatalk
 
Koristim samo Signal godinama, ubedio sam dosta ljudi da pređu na njega, ali generalno vide neku odbojnost prema instaliranju te aplikacije, a ne razumem zašto. Instaliraju gomile aplikacija, a zaziru od Signala. Probajte je, ne ujeda. :D
Prvo, sve je šifrovano, drugo, Signal ne zna ništa o vama(sem broja telefona), niti želi da zna. Sušta suprotnost ostalim messenger-ima, koji upijaju kao sunđer svaki podatak koji mogu da ugrabe od korisnika(čast izuzecima).

Što se tiče imenika, da, on se šalje na njihov server(samo šifrovani brojevi koji se upoređuju sa njihovom bazom i, ako se podudaraju, onda te Signal obavesti da osoba iz imenika koristi Signal). Detaljno objašnjeno ovde.

Što se tiče privatnosti, sigurnosti i važnosti vaših ličnih podataka - ako vam nisu bitni, u redu. Ali onda instalirajte Signal zbog dugih, jer njima možda jesu.
 
Upravo to. Meni je bitno i ne želim uopšte da razmišljam dalje o tome. Zapravo, značajno mi je bitnije od npr. stikera

Kao da su objavili da će da vam uzmu sve poruke i okače na internet.
WhatsApp je i dalje e2e, ne znam da l' vam neko javio ;)
Što se mene tiče to je najbitnije. Tripujete se bezveze a pola vas kači na insta šta jede.

1. Meta podaci su skoro podjednako bitni, već smo pričali o tome
2. Whatsapp bekap na GDrive nije E2EE. Da li si siguran da niko od tvojih kontakata nije uključio tu opciju? Ja bih rekao da većina prosečnih korisnika to radi. To znači da Gugl vidi sve tvoje WA poruke za koje misliš da ih niko ne vidi
3. Postoji način i da se WA komunikacija presretne
https://www.computerbase.de/2020-07/whatsapp-bka-liest-mit-ohne-staatstrojaner/

Razlika je kada ja okačim na Instagram šta jedem, ja želim da ljudi znaju šta jedem. Ali ako tebi pošaljem privatnu poruku šta jedem, ne želim da iko drugi to zna ;)
 
Poslednja izmena:
Meni je cudno i to za signal, skroz free i bezbedan i sve je bajkovito.
Sta je sa onim " ako je proizvod besplatan onda ste vi proizvod"

Sent from my SM-N770F using Tapatalk
 
Slično je kao i sa Linux kernelom - mnogima je u interesu da postoji, da se razvija i da bude besplatan. Zato Intel, IBM, Google, AMD, Microsoft, Valve... ulažu ogromne resurse (ljude i novac) u njegov razvoj. To im je jeftinije nego da prave svoj proizvod.

Signal je neprofitna organizacija. Žive od donacija i prodaje svojih usluga. Npr. Acton je dao 100M dolara jer je video u šta se WhatsApp pretvara (a dobio je 10x više kada ga je prodao FB-u). Signal je takođe implementirao "Pirvate Chat" u Skype i dobio novac od MS-a za to. Kompanije i administracije imaju interes da takav servis postoji i investiraće/doniraće im novac jer im je to jeftinije nego da traže ili prave alternativno rešenje. Signal je postao dovoljno veliki da živi od toga. Pošto je sve open-source, ti i ja možemo da hostujemo isti server i istu aplikaciju i nazovemo je Pupin. U praksi, nikakave razlike neće biti, ali naš servis niko neće koristiti i postaće neodrživ ako ne nađmo novac (reklame, podaci, komercijalna varijanta, itd.). Mnogi servisi koriste Signal protokol, ali zašto bi koristio kopiju kada možeš original :D

Da li je realan scenario da Signal u jednom trenutku ostane bez sredstava i da mora da traži novi izvor finansiranja ili promeni poslovni model? Nije nemoguće. Ali ista je verovatnoća da se to desi i Linux kernelu, pa sad treba izvagati šta će biti ;)

FOSS uglavnom jeste besplatan (iako je F za "freedom", a ne "free beer"), ali dolazi sa kompromisima. Zato često i zaostaje za vlasničkim/komercijalnim rešenjima. Ne bih sad u offtopic
 
Poslednja izmena:
Radi ok video/audio na signalu, samo što imam 9 ljudi ukupno dostupno :)
 
od gugla\epla\amazona ne mozes da pobegnes,od ovih mozes,na to se svodi prica.

Mozda ce i moci https://www.b92.net/tehnopolis/vesti.php?yyyy=2021&mm=01&nav_id=1793784

Signal nije sve što i ostalo. Zapravo, jedinstven je i zbog toga ga preporučuju. Nikakve koristi ni Snouden ni Mask ni bilo ko drugi nema od toga (osim njihovih developera i organizacije). Meni lično nije među omiljenim servisima, ali ga koristim. Da ne dužim mnogo, pogledaj prvi red ove tabele, koju je neko već kačio
https://www.securemessagingapps.com/
Pri čemu se npr. Threema plaća i nema desktop verziju. A Wire se orijentisao ka poslovnim korisnicima i skuplja više meta podataka u odnosu na njih.

Što se poređenja sa ostalim servisima tiče (Google, MS, Apple, Amazon, FB....), to ima smisla, ali ovo je IM/VoIP tema. Nadam se da ćemo u novoj reorganizaciji foruma dobiti posebno mesto za ovakve diskusije, pa nastaviti tamo. Ima rešenja i za njih ;)

Ali svakako nije isto da li neka kompanje ima sve podatke o tebi i samo neke podatke. Evo npr. DGoran kaže da nema šta da krije. A od nas je sakrio puno ime, datum rođenja, fotografiju, broj telefona, obrazovanje, posao, bračni status, primanja, spisak prijatelja, omiljeno jelo... A Guglu je dao sve te informacije. Rekao bi čovek da više veruje nekom strancu iz Kalifornije, nego nama, prijateljima sa foruma ;) I ne samo Gugl, sve to je možda znaju i Apple, Microsoft, Facebook, Amazon, Netflix, SBB, Telekom, Banka Inteza, KupujemProdajem, Epic, Valve, CCP... zapravo, samo mi ne znamo :D

Evo jednog predloga za neverujuće. Ko hoće, neka spakuje sve poruke sa servisa koje koristi a koje nemaju E2E enkripciju (email, FB messenger, skype, SMS...) i logove svih poruka i razgovora sa servisa koji imaju (Viber, WhatsApp...) i neka mi pošalje. Ako treba, potpisaćemo ugovor o poverljivosti, tako da me možete tužiti ako ih nekome prosledim. Jedino ako naletim na nešto što izgleda protivzakonito, mogu da prosledim policiji. Plaćam 20€ za to. Idealna prilika za laku lovu, zar ne?

+1
 
Koja "slucajnost", citao bas ovu temu malopre, i udjem u WA, da razmotrim eventualno brisanje, kad eto obavestenja [emoji854]

998db7de702da553e373097b0e2a3167.jpg



Sent from my iPhone using Tapatalk
 
Ja
3c945bce5149decd17407ef0e9512214.jpg


Sent from my OnePlus 7T Pro using Tapatalk
 
Jel kod Signal-a nema opcija da se fotografije ili video šalju u originalnom kvalitetu?

Sent from my Mi Note 10 Lite using Tapatalk
 
Telegram surpassed 500 million active users.

In the past 72 hours alone, more than 25 million new users from around the world joined Telegram.
Thank you! These milestones were made possible by users like you who invite their friends to Telegram.

If you have contacts that joined in the last few days, you can welcome them using one of Telegram’s unique features, such as an animated sticker or a video message.

:D
 
Ironija, prelaze na telegram koji uopšte nema e2ee, osim za secret chat-ove.

Sent from my Mi 10 using Tapatalk
 
To govori o tome koliko su informisani.
Rulja se kreće gde vetar dune.
 
Signal belezi rast od preko milion downloada na dan

Sent from my SM-N770F using Tapatalk
 
sve velike drustvene mreze su steciste hakera, tajnih sluzbi, policija sveta, radoznalih zabadaca noseva, egzibicionista zeljnih paznje, razbojnika, lopova, secikesa i raznih drugih koji pokusavaju da dodju do nekih informacija ili da pokazuju svoju narcisoidnost. Tu su na prvom mestu fakesbook i twiter, ciji moderatori su umislili da mogu da moderiraju ceo Svet, pa i da banuju i precednika Amerike, a takodje je banovan i Kadirov i ko zna koliko tih poznatih licnosti. Kada sa njima mogu tako, sta da kazemo za nas anonimuse ?

Fakesbook vec ima svoj messenger, a sada mu treba i drugi, pa kada te banuje zbog neke gluposti, onda gubis oba mesengera i sve kontakte okaci macku o rep... na stranu sve enkripcije i dekripcije.

Ako sam ja koristio neki mesenger, ne interesuju me nikakvi fakesbookci, nikakvi sajber ratovi izmedju velesila, nikakva moderisanja ko je sta reko i ko je koga ... Nisam instalirao WA ni za kakve tajne razgovore, ali me ne interesuju ni hakeri ni ratovi sajber vojski raznih drzava, niti mi trebaju moderatori, interesuju me jedino razgovori sa mojim prijateljima i rodbinom.
A da nista nije 100% tajno to znam, pa i te njihove "enkripcije" i ne uzimam za ozbiljno.
Moji kotakti iz telefona su u 99% slucajeva ionako na Viberu, koji je najzastupljeniji kod nas. I kao rezervni messenger umesto WA sam instalirao Line koji odlicno funkcionise i bez reklama i navaljivanja sugestijama, a za instalaciju nisu potrebni nikakvi licni podaci, jednostavno se sam veze za broj telefona, nisam stigo ni verifikacioni kod da ukucam a on se vec povezao.
 
Poslednja izmena:
@Syntaur Signal je neprofitna kompanija od samog početka, to jest funkcionišu od donacija i dobro im ide (a kako stvari stoje još bolje će). Nije isključeno da se desi takav preokret o kojem pričaš ali je baš malo verovatno, imaš na donjim linkovima zašto je tako.
Ukratko, da je čovek koji stoji iza svega želeo biznis/pare/moć mogao je odavno da ih stekne, ali ga to očigledno kao privacy "fanatika" ne zanima i čitava njegova biografija ukazuju da je stvarno tako.
https://www.techtimes.com/articles/...moxie-marlinspike-country-origin-take-end.htm
https://www.wired.com/2016/07/meet-moxie-marlinspike-anarchist-bringing-encryption-us/
 
Poslednja izmena:
Znam da uživa ogromnu reputaciju među expertima, ali u poređenju sa Threema traži isključivo registraciju putem broja telefona, takođe pristup kontaktima, koji ima svrhu da bi znao ko od ljudi iz imenika koristi Signal,..logično..plus je cloud based .

Threema od svega toga nije ništa. Postoji opcija za pristup kontaktima,koju samoinicijativno aktiviraš, ukoliko smatraš da ti je potrebna. Kupio sam Threema i prezadovoljan sam .
 
To što traži pristup kontaktima nije problem dok god ih oni nemaju. A plus je za masovnije prihvatanje aplikacije od strane korisnika. Kod mene svega par kontakata koristi Signal (ja od pre par dana). Ovde na našim prostorima i u bližoj budućnosti ne verujem da će biti nešto popularan. Bilo kako bilo sviđa mi se njegov koncept, koliko god mi u praksi bude ili ne od koristi.
 
na nasim prostorima je vajber po defoltu, ne znam ko ga nema. Medjutim, svi mi bismo voleli da imamo jos nekog "keca u rukavu". Taj neki je najcesce bio WA, koji je po mom iskustvu bio realno bolji od vibera. Mislim da bi kod nas bila veca panika kada bi viber puko na neki nacin.
 
Cek zasto se brise aplikacija WA, a ne gasi se nalog. Brisanje aplikacije nije isto sto i gasenje naloga, zar ne?
Telegram sam dugo koristio jos od pocetka dostupnosti medjutim kada sam saznao da su imali jedan propust gde su izase i neke moje prepiske i to u vezi sa poslom od tada sam obrisao nalog i aplikaciju. Viber mi je antipatican od pocetka bio pa sam ubrzo ugasio nalog isto, a uz to svi su imali WA. Sto se tice WA, ne koristim druge FB servise, za sada ga koristim za nazovi opusteno dopisivanje, jer ga 100% licnih kontakata ima pa ako im je interesantno da citaju sale i sl.neka izvole, ali ako pocnu da plasiraju marketing materijal rado cu ga ugasiti. Svakako tamo nemam profilnu sliku i retko saljem svoju sliku. Signal koristim od kako sam imao problem s Telegramom i zadovoljan sam, jer vecina poslovnih kontakata ga ima dok sto se tice licnih njih imam mnogo malo. Signal je kao sto je par clanova u ovoj diskusiji vec napisalo vrlo interesantan sa stanovista kontrole privatnosti, a to je dosta bitno u danasnje vreme.
 
@Syntaur Signal je neprofitna kompanija od samog početka, to jest funkcionišu od donacija i dobro im ide (a kako stvari stoje još bolje će).

Signal koji je deklarisano open-source koristi eksterne biblioteke koje NISU open već zatvorene što eventualno može da uključi i backdoor ključeve po potrebi. Sve što je instalirano a traži Google Play Services već je samo po sebi sigurnosna rupa sklona push aktuelizacijama u pozadini BEZ znanja korisnika, što se bitno razlikuje od ručnog apk update-a. Signal takođe koristi GCM (Google Cloud Messaging) za razmenu informacija o protoku poruka. Takođe, ko god koristi uz bilo koji mesindžer i Gboard kao tastaturu na Androidu, praktično svesno ima keylogger na telefonu tako da je enkripcija poruka na mesindžerima koji su na GCM jedna velika iluzija, kao i sve ono što je sa enkripcijom poslato, u history-ju ostaje u plain textu ako se ne obriše.

Postojao je LibreSignal kojem je isti WhispersSystems zabranio dalji razvoj, jer guess what nisu koristili Google Play Services.

I na kraju, da SignalSystems jeste deklarisan kao non-profit org ali sa izdašnim donacijama upravo američke vlade.

Postoji izraz koji se koristio i za fenomen Sn0wndena i za ovaj sad prelaz sa privatnih zatvorenih Zuck mesindžera ka tzv javnim slobodnim a pod okriljem US vlade, a taj izraz je na engleskom - HONEY TRAP. U Americi, jednom kada podpadneš pod sigurnosni cyber red flag kod agencija, zauvek si tamo i jedini izbor ti je ili imigracija ili da sarađuješ, relevantno za M0xie priču sigurnosnog gurua.

Threema deluje OK, ima mnoge rupe pokrpljene ali nema bazu korisnika tek oko 5mil i GUI izgleda kao da su se deca igrala i takođe traži Google services, nema trial već ima bazu uplata.

Zato nekako ostajem kod Wireapp, mada se i tamo upravljačka struktura prebacila u US ali serveri su ostali u CH i razvojni tim je bivši Skype-ov pre akvizicije Microsofta, što se itekako primeti u enkodingu zvuka čak i na edge konekcijama, radi pristojno na više uređaja u isto vreme što ni jedan messenger još uvek nema i da postoji verzija i bez gugle servisa.

I koristim Viber onaj ruski mod pročišćen od reklama i gugleta.
 
Poslednja izmena:
@deysun ne postoji tako nešto kao utopijska potpuna privatnost i anonimnost. Ako ideš na ekstremnu privatnost (takođe manjkavu jer drugačija ne može biti) tad ideš na deguglovan telefon sa zaključanim bootloaderom i koristiš isključivo foss i slične aplikacije uz još gomilu drugih mera predostrožnosti.
Ovde ne pričamo o tome, pričamo o prosečnom korisniku messinger aplikacija (Benchmark foruma ako ne globalno prosečnog).
 
...radi pristojno na više uređaja u isto vreme što ni jedan messenger još uvek nema i da postoji verzija i bez gugle servisa.
Element može isto to ;) I tutanota e-mail klijent.

Threema može da radi bez Gugl servisa, povezuje se na server u određenim intervalima i proverava da li ima nešto novo

Glavna prednsot Signala je što je najjednostavnija sigurna alternativa popularnim servisima. Zbog toga i ima neke nedostatke. Ono što je bitno je da svako ima drugačije potrebe za privatnošću i na osnovu toga odlučuje šta je bolje za njega. Signal je neuporedivo bolji od većine, što je dovoljno. Evo jedne odlične slike sa https://9to5mac.com/2021/01/04/app-privacy-labels-messaging-apps/
App-privacy-labels-messaging-apps.png

U suštini, svaki servis koji je baziran na centralizovanom (tuđem) serveru u teoriji može da se zloupotrebi. Pitanje je samo kolika je verovatnoća za tako nešto, i da li smo mi dovoljno velika meta koja bi to opravdala.
 
@SpaceBeer Ta tabela jednostavno nije tačna, Signal ima log metadata podataka u vidu adrese i vreme konekcije na Signal services. IP adresa je dovoljna za "Data linked to you", upravo zbog toga oduvek ima problema da radi preko VPNa sa javnim adresama ili anonimnog TORa što ga praktično čini neupotrebljivim u Belorusiji, Iranu, Kini iza Velikog Firewalla sa implementiranim DeepPacket inspection npr. https://signal.org/bigbrother/documents/2016-10-04-eastern-virginia-subpoena-response.pdf
Nisam znao za Element, tnx! :)

@poolmaker Ne bih se nikako složio sa tim terminima, utopijska i ekstremna privatnost. Ili si privatan ili nisi privatan, tačka. Ne postoji nešto kao što je poluprivatnost kao što ne postoje ni poluistine kako god se populistički moderno danas plasirale. Ili je jedno ili je drugo, simple as that. Prosečan korisnik treba da krene upravo od toga, jer polurešenja su uvek i tamo i vamo, a onda cela dilema oko privatnosti na internetu pada u vodu i postaje suvišna i privremena i sklona zloupotrebama pre ili kasnije.

Edit: Koristan info: https://contractfortheweb.org/ i https://www.dw.com/en/web-inventor-tim-berners-lee-unveils-plan-to-save-the-internet/a-51395985
 
Poslednja izmena:
Vrh Dno