( TCH | 2021. 02. 26., p – 10:52 )

Számít mire épül a törés? Egyébként is a törés csak egy probléma. A key-exchange sérülékenysége egy másik drasztikus probléma. A certek pedig önmagukban alkalmatlanok bármilyen garanciára, amikor gyakorlatilag akárki állíthat elő, vagy hamisíthat certet, a CA-k pedig korruptak/korrumpálhatóak (ha nem így lenne, nem lenne Certificate Patrol sem).

Ez attól függ, hogy a különféle szerverek külön-külön VPN-eken találhatóak-e, vagy sem. De még ha a válasz igenlő is, ha igazi biztonságot és szabadságot akarsz, az kompromisszumokkal jár. Az, hogy a jócégek majd mindent megoldanak, az egy nagy kamu.

A Let's Encrypt-et pont azért lehet cél majd tiltani a közeljövőben, hogy ne tudjon mindenki certet csinálni. A bootloaderek aláírási mizériája mi célt szolgálhat? Ugyanezt, pepitában. A techcégek akarják eldönteni, hogy mit rakhatunk a gépünkre, mire használhatjuk azt, mit nézhetünk meg vele az interneten, sőt azt is, hogy az interneten mi lehet.
Ha nem wifit használ az ember, azt hogy sniffelik? (Nem, nincs okostelefonom.)

A HTTPS kb. úgy, ahogy van, fundamentally broken. Hogy a DNS auth-tal problémák vannak, az lehet, de nem negligálja a HTTPS-sel kapcsolatos agyhalálokat. A HTTPS azért nem megoldás semmire sem, mert az egész trust faktorja a certekre épül, márpedig a certek alkalmatlanok a trusted networkingre, mert ha bárki csinálhat certet, akkor az egész annyira megbízható, mint egy tisztességes windóz, ha meg csak adott cégek csinálhatnak, akkor meg onnantól kezdve azok a cégek döntik el, hogy kinek van joga a neten weblapot publikálni.

Egyébként lehet még személyazonosság nélkül emailfiókot létrehozni, csak olyan szolgáltatót kell keresni; a ProtonMail pl. ilyen. Tőlem nem kért telefont. Ha kért volna, azon nyomban ott is hagytam volna. Még egyetlen helyen sem adtam meg a telefonszámomat, ahol kérték.
(Egyébként állítólag lehet még venni "eldobható" SIM kártyákat.)
A megoldás pedig az, hogy ellenállsz a techcégek szemétdömpingjének, amennyire tudsz, alternatívákat keresel és ahol megpróbálnak profilozni, személyes adatokat kicsikarni, onnan lépni kell. Nyilván előferdülhet, hogy nem megkerülhető, sajnos, de ott is akkor minél kevesebbet, pl. telefonszámot, fényképet sohasem...

A prolik régen is szartak bele az egészbe és akkor sem lehetett neveléssel változtatni rajtuk. Ez szerintem emberfüggő. Nagyon kevesen mozoghatnak pont a határvonalon, vagy annak a közelében, hogy át lehet őket lendíteni a "nem-proli táborba". De nem vagyok szociológus, úgyhogy ezt kéretik szigorúan csak sejtésként kezelni.