|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/telefo...cy_124136.html
Per conformarsi al Digital Markets Act europeo, WhatsApp dovrà rendere possibile l'interazione con altre piattaforme di messaggistica, ma permangono dubbi su come l'app di proprietà di Meta manterrà gli standard di sicurezza e crittografia. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 760
|
Molto bello e rassicurante vedere che si preoccupano tanto per la tua privacy, ma poi ti ricordi che sono soggetti al Cloud Act
![]() Quote:
|
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4210
|
- Tanto alla fine si finirà tutti a livello mondiale sotto l'ANAL ACT
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7053
|
Mi pare che dopo essere sparito per un po' stiamo assistendo al grande ritorno del "ecco come"
![]() Seriamente più che la questione sulla privacy sono curioso di capire come e quando avverrà questa apertura alle app di messaggistica di terze parti, magari a quel punto potrei valutare davvero il passaggio a Telegram o altro. |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Dec 2023
Messaggi: 147
|
Non c'è bisogno di inventarsi nulla di nuovo.
Il protocollo MLS è uno standard IETF RFC 9420 per la messaggistica e comunicazione e2ee. MLS fornisce le stesse proprietà crittografiche del rispettato protocollo Signal (forward secrecy e post compromise security), aggiungendo la scalabilità a decine di migliaia di utenti e l'autenticazione (punti deboli di Signal e altri) e soprattutto l'interoperabilità e quindi la decentralizzazione. In breve MLS è l'equivalente di TLS, invece che per il web e la posta elettronica, per la messaggistica e la comunicazione ed è già supportato da google messages, webeax, wire, mentre matrix sta lavorando al supporto. I servizi di messaggistica diventeranno come la posta elettronica, un sistema aperto, federato e senza vendor lock-in. |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20019
|
Quote:
![]() Quote:
![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Dec 2023
Messaggi: 147
|
Si, praticamente quasi tutti usano quello, vedi qui.
How WhatsApp enables multi-device capability For groups, we still use the same scalable Sender Key encryption scheme from the Signal Protocol. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 9910
|
faccio la domanda da super ignorante: Whatsapp e simili dicono di implementare la crittografia E2E e che "nemmeno loro possono leggere il contenuto dei messaggi"...
quindi: 1) è realisticamente vero che Meta e simili non possano accedere al contenuto dei messaggi? con una "master key" o simile? 2) se non possono davvero accedere al contenuto del messaggio, le autorità cosa possono chiedere/verificare? che A ha scritto a B? perché se tutto è criptato E2E e nessuno può leggerne il contenuto a parte i destinatari, alla fin fine, per quanto possa dispiacere, possono solo risalire a chi ha scritto a chi, ma non "cosa" è stato scritto? ribadisco che sono domande da ignorante. ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G 8x WD Red CMR 6TB raid 6;QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 557
|
Bene quindi che Meta non sia un ISP e che WhatsApp non sia in Cloud.
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20019
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Dec 2023
Messaggi: 147
|
Quote:
2) Nel punto 1) trovo la risposta a questa domanda. Ultima modifica di alfredaino : 07-02-2024 alle 16:58. |
|
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 9910
|
Quote:
Quote:
quindi a meno di bug/backdoor nell'implementazione, le chat delle persone comuni possono essere lette dalle autorità. chi vuole commettere reato scambiandosi messaggi attiva le impostazioni di cifratura dei backup e, a meno di bug/backdoor, nessuno legge quei messaggi a parte i destinatari. in poche parole il cloud act o simili servono solo per le persone "normali". per chi è sgamato / coinvolto in attività illecite non serve ad una mazza (a meno appunto di bug/backdoor).
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G 8x WD Red CMR 6TB raid 6;QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
||
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Dec 2023
Messaggi: 147
|
Quote:
Ormai credo sia chiaro a tutti che la pubblicità mirata e la raccolta massiva dei dati alla base del capitalismo della sorveglianza, servano per scopi di controllo delle masse. Ultima modifica di alfredaino : 07-02-2024 alle 17:16. |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20019
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 557
|
Quote:
Quindi, senza il backup e2e, Google e Apple non possono leggere i backup. Meta potrebbe perché è in possesso di tutti i dati per rigenerare la chiave. Potrebbe esserlo anche con il backup crittografato e2e perché non possiamo sapere se la nostra chiave non viene inviata a loro. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 557
|
Certo, quando hanno fatto gli algoritmi a chiavi asimmetrica hanno fatto in modo che con una backdoor "by design" si potessero leggere tutti i messaggi.
E ora che la sicurezza di internet si basa su questo nessuno se ne è accorto. Gli sviluppatori di openssl sono al soldo della CIA Per non parlare di quelli di GPG, quelli sono i peggiori, fingono di essere GNU ma sotto sotto c'è un if(isChina()) decrttatutto(); |
![]() |
![]() |
![]() |
#17 | |
Member
Iscritto dal: Dec 2023
Messaggi: 147
|
Quote:
Informazioni sui backup dell'account Google le chat di cui viene effettuato il backup non sono protette dalla crittografia end-to-end di WhatsApp mentre si trovano sull'account Google, a meno che non scegli di attivare i backup crittografati end-to-end. Scopri come qui. What’s Up with WhatsApp Encrypted Backups WhatsApp does not have access to these backups, but backup service providers Apple and Google sure do. Unencrypted backups are vulnerable to government requests, third-party hacking, and disclosure by Apple or Google employees. That’s why EFF has consistently recommended that users not back up their messages to the cloud, and further that you encourage your friends and contacts to skip it too Ultima modifica di alfredaino : 07-02-2024 alle 21:14. |
|
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Feb 2021
Messaggi: 557
|
Sì, l'ultima volta che ho dovuto recuperare i messaggi a qualcuno...
![]() Guarda cosa scrive l'autore di questa applicazione: https://andreas-mausch.de/whatsapp-viewer/ Quote:
Quote:
Se fosse stata nel backup, sarebbe stato molto più semplice prenderla da google drive. Esiste un metodo per estrarre la chiave installando una vecchia versione di whatsapp che consentiva il backup locale di DB e chiave. Facendo una ricerca ho trovato questo tool che probabilmente è in grado di generare la chiave dal numero di telefono. https://www.backuptrans.com/tutorial...n-android.html Ma non l'ho provato. Probabilmente hanno fatto il reverse engineering dell'algoritmo per generare la chiave, ma devi comunque conoscere il numero (per quello che prima ho scritto che Meta ha tutti i dati per generare la chiave, ma teoricamente non è in possesso del backup). Ultima modifica di destroyer85 : 07-02-2024 alle 21:29. |
||
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20019
|
Quote:
io mi riferivo all'app, non agli algoritmi.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 557
|
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:23.