login::
pass::
name::
id::
node:
súkromie
template:
4
parent:
TOPICZ
owner:
Prospero
viewed by:
created:
03.05.2017 - 00:58:00
cwbe coordinatez
:
101
63535
21
8337344
8337345
8337352
ABSOLUT
K
YBERIA
permissions
you:
r,
system:
public
net:
yes
⠪
neurons
stats
|
by_visit
|
by_K
source
tiamat
K
|
my_K
|
given_K
last
commanders
polls
total descendants::40
total children::1
7
❤️
show[
2
|
3
]
flat
Privátne nódy, pošta, tiamat, aynin prienik (slečna ak sa dostavíte máte u nás Club Mate) atď.
title/content
title
content
user
00000101000635350000002108337344083373450833735208337530
azazel_the_real_one{outKasted}{outKasted}
03.05.2017 - 12:23:02
(modif: 03.05.2017 - 12:25:42), level: 1,
UP
NEW
!!CONTENT CHANGED!!
Re: súkromie
#šifrovanie minimálne pošty.
0000010100063535000000210833734408337345083373520833753008337556
freezy
03.05.2017 - 13:01:19
, level: 2,
UP
NEW
Re[2]: súkromie
ako si take sifrovanie a desifrovanie predstavujes?
000001010006353500000021083373440833734508337352083375300833755608337686
pht
03.05.2017 - 15:34:26
[
1K
] , level: 3,
UP
NEW
2004
https://kyberia.sk/id/761705
00000101000635350000002108337344083373450833735208337530083375560833768608337754
freezy
03.05.2017 - 16:55:21
[
1K
] , level: 4,
UP
NEW
Re: 2004
java applet :D
0000010100063535000000210833734408337345083373520833753008337556083376860833775408337948
boltzmann brain
03.05.2017 - 22:22:56
, level: 5,
UP
NEW
Re[2]: 2004
000001010006353500000021083373440833734508337352083375300833755608337686083377540833794808337953
azazel_the_real_one{outKasted}{outKasted}
03.05.2017 - 22:32:01
, level: 6,
UP
NEW
Re[3]: 2004
To by bola riadna hipstercina :)
000001010006353500000021083373440833734508337352083375300833755608337650
azazel_the_real_one{outKasted}{outKasted}
03.05.2017 - 15:03:01
(modif: 03.05.2017 - 15:08:31), level: 3,
UP
NEW
!!CONTENT CHANGED!!
Re[3]: súkromie
sifrovanie cez pgp.
Sifrovanie je jasne - Do kypcae clovek nahra public key. Kazda sprava jemu adresovana sa tym zasifruje a ulozi do db.
Problem je s desifrovanim asi, nechceme, aby kybcae vedela nas private key.
Predstavujem si to takto:
Kyberia oznami pouzivatelovi ze dostal zasifrovanu spravu. Tu si bude moct pouzivatel stiahnut na disk ako binarku. Binarku nasledne rozsifruje cez gpg.
Pripadne nejaky tool v pythone by bol, co to po zadani tokenu, mena a hesla stiahne a desifruje.
Je to user unfriendly, ale bolo by to najlahsie implementovatelne takto.
00000101000635350000002108337344083373450833735208337530083375560833765008337741
psycho
03.05.2017 - 16:39:01
[
1K
] , level: 4,
UP
NEW
Re[4]: súkromie
akoze komunikacia cez kompromitovanu kyberiu tak aby ta komunikacia nebola kompromitovana, ale tak aby isla cez kyberiu?
co tak vymenit si s clovekom email
(alebo ked velmi potrebujes aby tie spravy tiekli cez kompromitovane kanaly, tak urcite najdes extension, ktory vsetko pred odoslanim zasifruje prave bez ohladu na kyberiu, a na druhej strane rovnaky extension rozsifruje, a kyberia bude len datovy most - alebo si vymen email)
0000010100063535000000210833734408337345083373520833753008337556083376500833774108337745
azazel_the_real_one{outKasted}{outKasted}
03.05.2017 - 16:44:11
, level: 5,
UP
NEW
Re[5]: súkromie
Extensions a userscripty su cesta do pekla. Ale da sa to tak ...
00000101000635350000002108337344083373450833735208337530083375560833765008337678
lubomier.sk
03.05.2017 - 15:27:36
[
2K
] , level: 4,
UP
NEW
Re[4]: súkromie
Veď
https://www.mailvelope.com/en
00000101000635350000002108337344083373450833735208337530083375560833765008337657
repelent
03.05.2017 - 15:11:40
, level: 4,
UP
NEW
Re[4]: súkromie
verim, ze by to slo aj v browseri, ze mu das kluc a on zostane lokalne iba a desifruje ti spravy
samozrejme musis stale verit kyberii, ze si ho nenahra ku sebe
(snad by to slo cez extension ku ktorej kyberia pristup nema, neviem)
Kazdopadne vzdy to bude komplikovane a takmer uplne zbytocne. Ked uz chcem sifrovane pisat, tak si vyberiem tool, kde ta komunikacia nie je naviazana na roky prispevkov (a teda nejako aj na moju realnu identitu). Lebo metadata kto kedy s kym tam budu vzdy, aj ked obsah nemas.
0000010100063535000000210833734408337345083373520833753008337556083376500833765708337760
niekt0
03.05.2017 - 17:05:56
, level: 5,
UP
NEW
Re[5]: súkromie
Ako pise knihovnik, da sa to urobit (a v dnesnej dobe to uz ani nie je tak vela prace),
ale ten bezpecnostny model je od zaciatku zly, aj tak musis verit serveru.
Na druhu stranu, utocnik by musel byt schopny upravovat php kod, co je trocha vacsia bariera nez nejaka blbla sql injection, ako je to dnes. A ziskal by pristup iba k aktivnym uzivatelom, co sa pripojili k poste kym bol upraveny postovy skript. Takze prakticky harm reduction by mohol byt dost velky.
Este jedna neprijmna vlastnost je ta, ze by si na fungovanie kyberie (resp. posty) potreboval javascript, co otvara dalsiu pandorinu skrinku bezpecnostnych problemov.
000001010006353500000021083373440833734508337352083375300833755608337650083376570833776008337766
repelent
03.05.2017 - 17:11:34
, level: 6,
UP
NEW
Re[6]: súkromie
> utocnik by musel byt schopny upravovat php kod
Tomu nerozumiem uplne preco by musel? Kyberia dovoluje uzivatelom vkladat vlastny javascript cez ui. Sice na to treba prava a tak, ale to je asi stale dosiahnutelnejsie ako menit subory na serveri.
Ale hej, ako jedine realizovatelne riesenie v ramci kyberie vidim text s varovanim, ze posta nie je sirfrovana :)
00000101000635350000002108337344083373450833735208337530083375560833765008337657083377600833776608337779
niekt0
03.05.2017 - 17:29:56
, level: 7,
UP
NEW
Re[7]: súkromie
Mas pravdu, stacilo by aj xssko, alebo tie nestatne templaty. Ale stale je tam dost rozdiel medzi ziakanim vsetkej posty a ziskanim posty aktivnych uzivatelov.
0000010100063535000000210833734408337345083373520833753008337556083376500833765708337662
Thunder Perfect Mind
03.05.2017 - 15:17:55
(modif: 03.05.2017 - 15:18:28), level: 5,
UP
NEW
!!CONTENT CHANGED!!
Re[5]: súkromie
Ked uz ides pouzivat extension a ukladat kluc na klienta tak mozes rovno pouzivat signal, ktory ma aj extension aj appky aj preverenu bezpecnost
Ked naopak implementujes 'bezpecnost' do js tak to server vzdy moze zlomit. Cim nevravim ze je to uplne zbytocne, len podla mna ten pomer nakladov a vysledkov nesedi.
00000101000635350000002108337344083373450833735208337530083375560833765008337656
ksyz
03.05.2017 - 15:09:49
[
1K
] , level: 4,
UP
NEW
Re[4]: súkromie
https://openpgpjs.org/
potom local storage.
000001010006353500000021083373440833734508337352083375300833755608337644
ksyz
03.05.2017 - 14:51:51
, level: 3,
UP
NEW
Re[3]: súkromie
stretnu sa na pive a vymenia si svoje gpg kluce. dalej budu pokracovat standardnym sposobom.
00000101000635350000002108337344083373450833735208337530083375560833764408337663
freezy
03.05.2017 - 15:18:11
, level: 4,
UP
NEW
Re[4]: súkromie
chuda ayn
0000010100063535000000210833734408337345083373520833753008337556083376440833766308338067
ksyz
04.05.2017 - 10:06:27
, level: 5,
UP
NEW
Re[5]: súkromie
tranzakciu a pivo uskutocni kamarat.