Marko :D ned 11.2.2024 12:37
Elles D. kaže...

Ako si u microsoftovom ekosustavu, onda imaš Microsoft Authenticator.

Neka hvala. Osim što aplikacija u pozadini radi ogromnu količinu (nepotrebnih) mrežnih zahtjeva, politika privatnosti joj je također vrlo zanimljiva. Najbolje je koristiti 2FA aplikacije otvorenog koda, sve ostalo je upitne kvalitete i izlaže korisnika određenom sigurnosnom riziku.

Elles D. ned 11.2.2024 13:02
Antonic kaže...

Thanks. Jesam, ali izbjegavam sta god mogu po tom pitanju. MS mi je nuzno zlo i tako ga i tretiram.

Dakle, više politički i ideološki razlozi? :)

 

Marko :D kaže...
Elles D. kaže...

Ako si u microsoftovom ekosustavu, onda imaš Microsoft Authenticator.

Neka hvala. Osim što aplikacija u pozadini radi ogromnu količinu (nepotrebnih) mrežnih zahtjeva, politika privatnosti joj je također vrlo zanimljiva. Najbolje je koristiti 2FA aplikacije otvorenog koda, sve ostalo je upitne kvalitete i izlaže korisnika određenom sigurnosnom riziku.

Ostaneš bez paketa interneta ili što? Kakve probleme ti stvara ogromna količina prometa?

Što ti točno u politici privatnosti smeta? Je li 100M korisnika prodalo bubrege, samo još to ne zna?

Otvoreni kod = sigurnost? Ne ide to baš tako, valjda to znaš.

 

 

 

Marko :D ned 11.2.2024 13:52
Elles D. kaže...

Ostaneš bez paketa interneta ili što? Kakve probleme ti stvara ogromna količina prometa?

Ne. Jednostavno, ne želim da aplikacija koja ne treba pristup internetu za funkcioniranje, da ima pristup internetu. Zašto bi, karikiram, igrica trebala imati pristup mojoj galeriji i kameri kada joj ne treba? 

Elles D. kaže...

Što ti točno u politici privatnosti smeta? Je li 100M korisnika prodalo bubrege, samo još to ne zna?

Otvoreni kod = sigurnost? Ne ide to baš tako, valjda to znaš.

Ne slažem se da Microsoft sprema moje 2FA kodove zajedno s podacima koji omogućuju prijavu u moje račune, na svoje poslužitelje i povezuje ih s mojim Microsoftovim računom.

Elles D. kaže...

Otvoreni kod = sigurnost? Ne ide to baš tako, valjda to znaš.

Vjeruj mi da ide. Svaka popularna aplikacija aplikacija otvorenog koda ima na tisuće ljudi koji češljaju kod, da ne spomenem sigurnosne stručnjake. Za razliku od aplikacija zatvorenog koda čiji kod ne može vidjeti nitko, pa niti sigurnosni stručnjaci.

Elles D. ned 11.2.2024 14:16
Marko :D kaže...
Elles D. kaže...

Ostaneš bez paketa interneta ili što? Kakve probleme ti stvara ogromna količina prometa?

Ne. Jednostavno, ne želim da aplikacija koja ne treba pristup internetu za funkcioniranje, da ima pristup internetu. Zašto bi, karikiram, igrica trebala imati pristup mojoj galeriji i kameri kada joj ne treba?

 Pa ukini joj pristup internetu. Aplikaciji ne treba net za generiranje kodova.

 

 

Marko :D kaže...

Elles D. kaže...

Što ti točno u politici privatnosti smeta? Je li 100M korisnika prodalo bubrege, samo još to ne zna?

Otvoreni kod = sigurnost? Ne ide to baš tako, valjda to znaš.

Ne slažem se da Microsoft sprema moje 2FA kodove zajedno s podacima koji omogućuju prijavu u moje račune, na svoje poslužitelje i povezuje ih s mojim Microsoftovim računom.

 

 Podaci su spremljeni lokalno. Ne moraš ih povezati sa svojim računom.

 

 

Marko :D kaže...

Elles D. kaže...

Otvoreni kod = sigurnost? Ne ide to baš tako, valjda to znaš.

Vjeruj mi da ide. Svaka popularna aplikacija aplikacija otvorenog koda ima na tisuće ljudi koji češljaju kod, da ne spomenem sigurnosne stručnjake. Za razliku od aplikacija zatvorenog koda čiji kod ne može vidjeti nitko, pa niti sigurnosni stručnjaci.

Sad smo već na popularnija :)

Koliko popularna mora biti aplikacija da bi relevanti i priznati stučnjaci ozbiljno revidiralo aplikaciju i to bilo dostupno i razumljivo korisnicima? I zašto misliš da zatvoreni kod nema revidiranje koda od ljudi koji su plaćeni za traženje sigurnosnih problema?

 

 

Marko :D ned 11.2.2024 16:12
Elles D. kaže...

 Pa ukini joj pristup internetu. Aplikaciji ne treba net za generiranje kodova.

Zašto kada mogu instalirati aplikaciju koja ne koristi pristup internetu?

Elles D. kaže...

 Podaci su spremljeni lokalno. Ne moraš ih povezati sa svojim računom.

Istina, ne moraš, ali non stop te gnjavi da se prijaviš s Microsoftovim računom. Isto kao i Office aplikacija/e, rade par dana bez računa i onda baš traže prijavu u Microsoft račun i ne daju ti baš ništa dok se ne prijaviš.

Elles D. kaže...

Sad smo već na popularnija :)

Koliko popularna mora biti aplikacija da bi relevanti i priznati stučnjaci ozbiljno revidiralo aplikaciju i to bilo dostupno i razumljivo korisnicima? I zašto misliš da zatvoreni kod nema revidiranje koda od ljudi koji su plaćeni za traženje sigurnosnih problema?

Nismo ništa "već na popularna". Koristim isključivo popularnije aplikacije, otvorenog koda.

 

Zašto bi uopće morala biti popularna? Prava aplikacija ima dobro sređenu dokumentaciju za koju ti ne treba sigurnosni stručnjak, tako da i korisnici koji ne razumiju kod, razumiju što ista radi i na koji način.

Zato što nema. Dokaži da je X aplikacija pokrala tvoje podatke ako nemaš pristup kodu.