| 
		
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		@branko tod, hvala na razumevanju    
Kao što je Miki već rekao (a usput Miki je čovek od koga sam naučio većinu IT stvari koje znam danas), više od 10 godina objavljujem tekstove i analize na ovu temu, organizujem predavanja, pričam na konferencijama, objavljujem alate koje može svako da koristi, itd... tako da, ako ima interesovanja možemo organizovati i online/offline predavanja za članove foruma. Ovo možemo da nastavimo u drugoj temi, a u međuvremenu pogledaj šta ima ovde: https://security-net.biz/ .
	
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 1.863 
	Threads: 25 
	Joined: Nov 2013
	
 Reputation: 
797 
	
		
		
		04-13-2022, 03:28 PM 
(This post was last modified: 04-13-2022, 03:30 PM by npejcic.)
		
	 
		Da još malo dodam na ovu korisnu, mada trenutno mnogima "mističnu", temu. Trenutno je u svetu najveće tržište u IoT uređajima, i biće ih milijarde. Najveći izazov je upravo validacija da li je informacija zaista tačna, dosledna, koegzistentna ili nije. Ivan se time bavi na socijalnom nivou, i njegove teme će tek biti od koristi u narednim godinama, a nama embedded inženjerima se već "diže kosa na glavi" od implementacije istih u mikrokontrolere. 
Do tada, evo jednog zanimljivog članka i rešenja za elektronske potpise koje privreda uveliko koristi, a građanima će sve češće i češće trebati. Pored Pošte, MUP-a i još par akreditovanih institucija koje izdaju elektronske sertifikate, od skora je dostupan i ovaj:
https://rs.n1info.com/biznis/kancelarija...radjanima/ 
	
	
	
		
	Posts: 9.199 
	Threads: 145 
	Joined: Apr 2013
	
 Reputation: 
3.835 
	
		
		
		04-13-2022, 06:11 PM 
(This post was last modified: 04-13-2022, 06:25 PM by mikikg.)
		
	 
		 (04-13-2022, 11:51 AM)mikikg Wrote:  Kratko samo oko SHA256, to je 256 bitni potpis, na primer ovako:"ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad"
 
 Kada se to pretvori u celobrojnu vrednost (integer) to je odprilike ovakav broj:
 X = 115792089237316195423570985008687907853269984665640564039457584007913129639936 (78 cifara)
 
 Ima posle dodatne matematike koja sabira/deli/mnozi takve brojeve.
 
 Taj broj je tehnički unikatni izračunati potpis za neki ulazni fajlt/text/celinu, samo jedna ulazna kombinacija daje jedan unikatni potpis, veoma je teško (skoro nemoguće) to izračunati na neki drugi način, sumanuto je veliki prostor za matematički račun, toliko nema atoma u poznatom univerzumu
  Tako da se do daljnjeg smatra da je taj algoritam dovoljan za praktičnu primenu, on garantuje da u ulaznom originalnom fajlu nije izmenjen ni jedan jedini bit informacije, ako neko menja taj fajl checksum posle nije isti.
 
Primer ovog jednog potpisa praktično može da bude i ADRESA ne nekom block-chain-u, to je adresa vaše privatne svojine (private asset) gde ste vi vlasnici toga. 
Kada se prave dokumneti koji se kasnije potpisuju sa SHA256, pored osnovnih infomracija (text/slike, šta god) trebaju da sadrže i još neke informacije koje garantuju da je to vaše pa se tako u poruke stavljaju "javni ključevi" (public keys) koji su parnjaci vaših (dobro čuvanih) privatnih ključeva koji recimo koriste RSA-2048 (2048-bitni ključ) sa kojim možete da potpisujete dodatne segmenete ili da se koriste za enkripciju nekih segementata u dokumentu, praktično dokument moze da ima čitljiv deo i enkriptovan deo sa kojim VI ODLUČUJETE jer ste vi vlasnici toga kome će kad koje informacije da podelite, dakle dobiju deo informacije ali samo nakon neke potvrde možete da podelite i neku shifru za odključavanje dodatnog sadržaja.
	 
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		@npejcic lepo si rekao: "diže se kosa na glavi od implementacije". Rešenja postoje, implementacija je problem, a do tog problema dolazi usled neznanja. Svakodnevno testiram gomilu IoT (i drugih) uređaja, i susrećem se sa cirkusom od bezbednosti, ali posle preporuka, vendori saniraju sve. 
Što se tiče elektronskih sertifikata, i generalno Kancelarije za IT i Državnog Datacentra, više ne znam ni da li da komentarišem... ja, ili živim u Matrixu pa mi je sve "bušno", ili se nešto drugo čudno dešava   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 9.199 
	Threads: 145 
	Joined: Apr 2013
	
 Reputation: 
3.835 
	
	
		Realnost je da živiš u bušnom matriksu i da više ništa nije čudno    
	
	
	
		
	Posts: 3.249 
	Threads: 75 
	Joined: May 2015
	
 Reputation: 
1.635 
	
	
		 (04-13-2022, 12:35 PM)1van Wrote:  @branko tod, hvala na razumevanju   
 Kao što je Miki već rekao (a usput Miki je čovek od koga sam naučio većinu IT stvari koje znam danas), više od 10 godina objavljujem tekstove i analize na ovu temu, organizujem predavanja, pričam na konferencijama, objavljujem alate koje može svako da koristi, itd... tako da, ako ima interesovanja možemo organizovati i online/offline predavanja za članove foruma. Ovo možemo da nastavimo u drugoj temi, a u međuvremenu pogledaj šta ima ovde: https://security-net.biz/.
 
Znaci, Miki i ti ste sve zakuvali i vas treba tepati     ![[Image: attachment.php?aid=37411]](https://forum.yu3ma.net/attachment.php?aid=37411)  
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		Quote:Znaci, Miki i ti ste sve zakuvali... 
Ako pod ovim misliš, da nismo dali "vrzinarima" sa kupljenim diplomama, da se razbacuju unaokolo sa našim privatnim podacima, onda da    Quote:...i vas treba tepati. 
Znam da se ti šališ, ali neki nisu (ima čak i javno objavljenih pretnji).
	 
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		Usput, kad smo kod naših podataka, možda vam se svidi ovo istraživanje: https://www.partners-serbia.org//public/...kacija.pdf Quote:Monitoring medija koji smo sproveli na uzorku od 12 medija pokazuju da mediji i dalje, zarad velikih tiraža i gledanost, kršeći zakon, trguju ličnim podacima građana, iako ne postoji javni interes koji bi mogao da opravda ovakvu medijsku praksu.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 3.249 
	Threads: 75 
	Joined: May 2015
	
 Reputation: 
1.635 
	
	
		Normalno da vam prete, kada im mrsite biznis.
	 
	
	
	
		
	Posts: 10.509 
	Threads: 142 
	Joined: Jan 2013
	
 Reputation: 
1.097 
	
	
		ne dam nikome ništa ni uživo,a kamo li virtuelno. duša me zabolela kad sam plaćao netfliks i Amazon video prodavnicu,mada i za to ću uraditi popravku. keš i potpis na papir prethodno pročitan- pa i to je rizično. kako kažu,najbolja preventivna mera protiv trudnoće je da se ne konzumira seks pa je tako i po pitanju internet bezbednosti. nije uopšte pitanje da li će,već kad će nas neko zajebati. na netfliksu su mi jednom uhakovali nalog,pa sam onda stavio šifru od četrdesetak kombinacija brojeva i slova,malih i velikih.  za sad radi,ali svakako izbegavam sve što mogu. koliko sam samo SMS poruka dobio tipa "čeka vas vaš paket na ovoj adresi" pa šibne link...
 
...reci mi Bože,koje si boje kože...
 
	
	
	
		
	Posts: 3.063 
	Threads: 53 
	Joined: Jan 2014
	
 Reputation: 
1.878 
	
	
		Ahaa, i tebi su netfliks    
Meni skinuli mesečnu članarinu, uz napomenu, da je na moj zahtev promenjeno i korisničko ime i šifra...  
Nalog je bio uredno prethodno ugašen uz njihovu potvrdu i žaljenje...  
Naravno, Visa Virtuon je momentalno otkazana   
"Lako je napraviti preterano jako, teško je napraviti Dovoljno  jako!"  ![[Image: smile.gif]](https://forum.yu3ma.net/images/smilies/smile.gif)  
	
	
	
		
	Posts: 1.047 
	Threads: 21 
	Joined: Apr 2015
	
 Reputation: 
949 
	
	
		Malo sad brkate babe i zabe hmp i bocko, nisu vama haknuli sto je servis netflixa busan nego vas komp je bio busan i imao malwere, virus ili kako god da ga nazovete, a druga opcija je da ste se upecali na neki od email linkova (phising) . Realno sto ja volim da kazem protiv ljudske gluposti nema leka,i ne mislim na vas dvojicu konkretno, nego na uopsteno onaj momenat kada se ljudi upecaju na phising emailove, ili kliknu i instaliraju na pc kojesta i onda posle plakanje !
	 
 Linux is like a wigwam NO Windows NO Gates and an Apache inside
 
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		Realnost je da će sve biti digitalizovano, i da će se papir izbaciti iz upotrebe. Što pre to prihvatimo, lakše će ići sa ovom temom   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 3.063 
	Threads: 53 
	Joined: Jan 2014
	
 Reputation: 
1.878 
	
	
		Paaa, da se jesam i nisam se, jer u firmi svako maalo imamo trening, pa test, pa ko omane je ponavljač, a ne ponavljaju se iste situacije    
Plus nam ponekad stigne mailić sa svašta nešto i baaš smo oprezni, a to primenjujem i kod kuće...
	
"Lako je napraviti preterano jako, teško je napraviti Dovoljno  jako!"  ![[Image: smile.gif]](https://forum.yu3ma.net/images/smilies/smile.gif)  
	
	
	
		
	Posts: 1.047 
	Threads: 21 
	Joined: Apr 2015
	
 Reputation: 
949 
	
		
		
		04-14-2022, 06:44 PM 
(This post was last modified: 04-14-2022, 06:45 PM by ddanijel.)
		
	 
		Penzioneri, a bogami i malo mladji i dan danas idu licno na salter da dignu shuske/papirice kada legne penzija. Neki ne umeju, neki ne zele da nauce, a imam i dobrog drugara koji apsolutno nista ne placa karticama, kaze ne zeli da ga prate. Kako edukovati takve ljude, koji smatraju da su oni bas veoma bitni da njih neko prati i kako ako upotrebljavaju karticu ce biti hakovani/opljackani !? Eto to je realnost !
	 
 Linux is like a wigwam NO Windows NO Gates and an Apache inside
 
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		Realno u Srbiji veoma lako neko može da te prati, a ako imas kineski telefon onda bolje da ti i ne pričam. Što se tiče kartica, i plaćanja online, takođe maksimalno izbegam u Srbiji. Tako da, moj savet, ne treba krenuti od "ljudi", već od države! 
Jednostavno ili nema zakona, ili se ne primenjuje (standardi, procesi), i zato dolazi do svih ovih propusta i na socijalnom i tehničkom nivou.
 
Oni koji navodno ne žele da nauče, naučiće kad ne budu imali drugog izbora. A ustvari taj izbor će im uštedeti i vreme i novac, i uvideće to.
 
P.S. Da ne bude zabune, ja sam veoma "analogno/offline/papirno/metalno" orjentisan, ali svet ide u drugom pravcu   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 3.249 
	Threads: 75 
	Joined: May 2015
	
 Reputation: 
1.635 
	
		
		
		04-14-2022, 07:26 PM 
(This post was last modified: 04-14-2022, 07:28 PM by branko tod.)
		
	 
		Ako uzmemo zamisljenu "nemogucu" situaciju da dodje do nekog sukoba i da nekobaci grafitne bombe i osakati elektro sistem i u zemlji Tunguziji, pa nestane struje i svi
 stabilni telefoni prestanu da rade, jer su svi povezani preko optike koja je puna raznih
 pojacala i ostalih gluposti koja, normalno prestaju da rade jer u pola grada nema struje.
 Nekada je svaka telefonska centrala imala akumulatorsku stanicu i telefoni su radili i
 bez mreze od 220v. Ili  Goldfinger minira stubove mobilne telefonije i zezne Bonda 007.
 Ili se veliki brat napije i direktoru banke Okejanije naredi da obrise sve pare koje ljudi
 koji nisu clanovi Inglsoca imaju. I kada kospodin Zero krene da kupi mleko a ono nula.
 
 Upravo sada se nesto slicno desava po svetu, da ne zalazim u neke druge price ...
 
	
	
	
		
	Posts: 649 
	Threads: 13 
	Joined: Feb 2014
	
 Reputation: 
113 
	
	
		 (04-14-2022, 07:21 PM)1van Wrote:  Realno u Srbiji veoma lako neko može da te prati, a ako imas kineski telefon onda bolje da ti i ne pričam 
A ako nemaš kineski onda ne mogu da te prate    .
	 
	
	
	
		
	Posts: 952 
	Threads: 111 
	Joined: Apr 2014
	
 Reputation: 
882 
	
	
		@zare, nisam to rekao. Ne mogu previše da objavljujem (NDA), ali proizvođači telefona iako koriste većinom isti Android sistem, taj sistem nije isto podešen, i zavisno od zahteva operatera, ovi telefoni prolaze kroz testove privatnosti (lično sam osmislio test plan za jednog većeg operatera u svetu). Sada možeš da pretpostaviš kakvi su zahtevi operatera kod "nas", i kako onda taj softwer radi...
	 
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
 
	
	
	
		
	Posts: 649 
	Threads: 13 
	Joined: Feb 2014
	
 Reputation: 
113 
	
	
		Sve je to lepo ali oni koji treba da slušaju, slušaće bez obzira kako i gde je podešeno. A to će se promeniti jedino kada dođemo ponovo u kameno doba. Na žalost ili na sreću, kako za koga.
	 |