Portál AbcLinuxu, 8. května 2025 13:52
Ahoj, nový telefon s googlem je doma, řeším ideologický problém, zda v sobě potlačit tu paranoiu a používat sync kontaktů do google cloudu, čili moct je hezky spravovat v google účtu a nepřijít o ně při ztrátě telefenu, mít je všude dostupné, atd. nebo si uplácat vlastní server?
Moje pro a proti :
Google kontakty :
+ podpora nativně v telefonu
+ synchronizace bez rizika chyb
+ správa na všech mobilech i PC, přes web...
+ bezpečí - servery google budou lépe zabezpečené než ten můj
- ztráta soukromí, google získá přehled mých kontaktů a vazby mezi mnou a lidmi, když je začnu třídit třeba do kategorií rodina, kamarádi, atp.
Vlastní server :
+ soukromí, mám vše u sebe
- nutnost instalace, správy a hlavně aktualizací serveru
- nutnost instalace a aktualizací doplňku, klienta pro telefon
- může se něco rozbít, budu ladit a hledat příčinu, mohu přijít o kontakty (stalo se mi s owncloud kdy mi klient v mobilu vymazal kontakt list při špatném syncu)
- bezpečí - snadno se mi tam dostane útočník, protože nejsem expert na zabezpečení a nebudu to aktualizovat každý den
Když to seřtu, vychází mi, že lepší je, svěřit ta data googlu, který už dnes má přístup k mému telefonu a mohu se jen domnívat, že si do kontaktů nemůže sáhnout. Je to jen o důvěře, samozřejmě že může. Pokud si nainstaluji doplněk klienta carddav, může to samé udělat autor toho softu, může si stáhnout můj carddav server, protože jeho aplikace má přístup na net a má autorizační údaje.
Jak to řešíte vy? Jste paranoidní, nebo máte kontakty v cloudu (google/apple) a neřešíte, žijete...?
V prvom rade vôbec neprezradzujú svoje obranné taktiky.
Zdravim
No neni to jen o kontaktech ale jiste i dalsich datech co lidi "davaji" nadnarodnim korporacim. Z minulosti si pamatuji frazi jednoho cloveka tady psal ze soukrome maily patri na vlastni disky... to je sice fajn kdyz uvazite postu mezi adresami typu karel@localhost, alice@localhost... jo tehdy muzete zachovat naproste soukromi ale co je platny mit doma vlastni mail server kdyz zpravu kterou odeslete najednou ma trega Google ci jiny poskytovatel emailu (i komercni)... a totez kdyz pisou vam nazpatek...
Nechci byt skeptik ale provozovat vlastni infrastrukturu pro postu, soubory, kontakty.... je vysada lidi kteri se timto zabyvaji a zajima je tohle. V praxi timto clovek stravi spousty casu studiem, udrzbou... a taky finance za HW i energie... No ale zase se neco nauci a nebude jen konzumni.
Co se tyce smartphonu tak z tohoto pohledu se neda uz duverovat zadne platforme. Tak nejak jedinou cestou k udrzeni nejakeho soukromi je zcela vypustit jakoukoli digitalni komunikaci s jinym clovekem a pouzivat vhodne distribuce zamerene na soukromi napr Tails.
než že ti ta data někde v cloudu automat rozšifruje a vesele prohrabe.Zabýval jsi se někdy teorií kolem šifrování? Správně implementované současné šifry jsou neprolomitelné. Samozřejmě chyba v implementaci by to mohla rozbít, ale pokud to mám úplně natvrdo
openssl enc -aes-256-cbc –e|d -in file –out file –K key –iv initial_vectortak dostanu výstup, kde jsou jen a pouze zašifrovaná data a je to jen a pouze prostá šifra. Samozřejmě na mne bude udržet management klíčů a inicializačních vektorů a nemít v nich binec. Klidně ti udělám triviální analýzu výpočetní náročnosti pro AES pokud tomu ne
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.