Ja in principe wel, het voordeel van SSL is dat je informatie versleuteld is en dat dus niemand het kan lezen.quote:Op zondag 13 april 2014 17:11 schreef Ludd het volgende:
[..]
Kan niet alles op openbare netwerken afgeluisterd worden?
Waarschijnlijk wel lquote:Ik gebruik het alleen thuis waar de computer middels een utp-kabel aan het modem verbonden is. Is het dan gewoon veilig?
HTTP over SSL (https) is encrypted, HTTP is niet encrypted. Dus HTTPS is de veilige variant, er gaat niks clear text de lijn over. Muv heartbleed bugs enzo.quote:Op zondag 13 april 2014 16:21 schreef Ludd het volgende:
[..]
Wat houdt dat in? Is het dan niet veilig?
WTF?!?! Hoe denk je dat je modem met de buitenwereld praat..?quote:Op zondag 13 april 2014 18:18 schreef Kandijfijn het volgende:
[..]
Ja in principe wel, het voordeel van SSL is dat je informatie versleuteld is en dat dus niemand het kan lezen.
[..]
Waarschijnlijk wel l
De meeste routers zijn wel redelijk dichtgetimmerd tegenwoordig lijkt me zo.quote:Op zondag 13 april 2014 18:39 schreef slacker_nl het volgende:
[..]
WTF?!?! Hoe denk je dat je modem met de buitenwereld praat..?
Zeker.quote:Op zondag 13 april 2014 17:32 schreef Robuustheid het volgende:
http://www.reddit.com/r/v(...)tween_vim_and_emacs/
Interessant.
Maar als het netwerkverkeer tussen router en end-point (website) niet encrypted is maakt het weinig uit hoe potdicht die router is hoor.quote:Op zondag 13 april 2014 18:42 schreef Kandijfijn het volgende:
[..]
De meeste routers zijn wel redelijk dichtgetimmerd tegenwoordig lijkt me zo.
Ja, ik had hem een paar seconden na posten van reactie doorquote:Op zondag 13 april 2014 18:55 schreef slacker_nl het volgende:
Maar als het netwerkverkeer tussen router en end-point (website) niet encrypted is maakt het weinig uit hoe potdicht die router is hoor.
TMUX + VIMquote:Op zondag 13 april 2014 18:45 schreef robin007bond het volgende:
[..]
Zeker.
EMacs is meer een soort hele IDE met allerhande zaken en VIM meer echt een text editor denk ik.
Zelf gebruik ik vaak vim, maar ik zit ook vaak gewoon in een IDE. Eclipse of Netbeans.Netbeans heeft goede PHP-ondersteuning.
quote:Op zondag 13 april 2014 19:08 schreef Kandijfijn het volgende:
Vast een redelijk makkelijke vraag voor jullie en zeker te vinden via Google wanneer ik echt mijn best doe. Maar beetje bomen/bos verhaal.
Ik werk aan wat documenten die in de volgende map staan ~/HotelX/Roosters/2014/mei/
Hoe zorg ik voor een snelknoppeling? Zodat er een map staat in mijn homefolder? ~/RoostersMei met de inhoud van bovenstaande?
1 | man ln |
1 2 | cd ~ ln -s ./HotelX/Roosters/2014/mei snelkoppelingnaam |
Ik was te luiquote:
Ik twijfelde welke -? ik moest hebben tyquote:Denk dat dat is wat je zoekt.
[ code verwijderd ]
Een symlink is dat, technisch gezien anders dan een snelkoppeling zoals Windows die kent. Het is meer een Windows Junction.
Niet veilig dus? Hoe kan ik dan op een veilige manier via telegram/linux communiceren?quote:Op zondag 13 april 2014 18:39 schreef slacker_nl het volgende:
[..]
WTF?!?! Hoe denk je dat je modem met de buitenwereld praat..?
de enige veilige manier om te communiceren is met end-to-end encryptie. Al het andere (ook https) is een wassen neus. Telegram heeft de mogelijkheid end-to-end encryptie te gebruiken dmv de functie 'privegesprek'. (vrijwel) alle andere elektrische communicatiemiddelen zoals email, chats, sms en andere message diensten zijn onveilig tegen afluisteren door derden.quote:Op zondag 13 april 2014 20:50 schreef Ludd het volgende:
[..]
Niet veilig dus? Hoe kan ik dan op een veilige manier via telegram/linux communiceren?
.deb kan je installeren met dpkg --install foo.debquote:Op maandag 14 april 2014 13:34 schreef murp het volgende:
Hallo! Ik ben al een par dagen mij aan het verdiepen en in het Linux wereldje, alleen vind ik het allemaal erg lastig. Zo benik net linux mint aan het gebruiken( Mooi!) Allen kom ik allerlei dingetjes tegen die niet werken of ik weet niet hoe het werkt.
Zo wil ik ook teamviewer installeren.
http://www.teamviewer.com/nl/download/linux.aspx
Ik kies Download deb v9.0.24147 64-Bit en dan opent die in een software instalatie dinges. Nu zegt ie dat er andere installatieprogramma's aanstaanKan iemand mij even een zetje geven?
Volgens mij was ie inderdaad al aan het updaten. Het is inmiddels gelukt Thanks.. Misschien dat ik later wel even langs komt voor vragenquote:Op maandag 14 april 2014 13:57 schreef t4rt4rus het volgende:
[..]
.deb kan je installeren met dpkg --install foo.deb
Wat is daar de output van?
En als je automatisch updates aan hebt. Kan het zijn dat ie net bezig is met een update.
Dan kan je geen andere dingen installeren.
Maar geen idee of er mensen zijn die automatisch updaten.
Mijn voorgevoel zegt dat je niet de native drivers voor je videokaart hebt geïnstalleerd. (Een korte google search ongeveer hetzelfde).quote:Op maandag 14 april 2014 17:23 schreef murp het volgende:
Nu weer een vaag iets.... Wil ik via steam een spelletje spelen geeft ie dit als error:
This application requires either the GL_EXT_Texture_compression_s3tc ed
Iemand weet hoe ik hiermee kan omgaan?
is leuk. Maar als de pagina dan in clear text je berichten doorpompt heb je geen fluit aan de encryptie tussen beide partijen.quote:Op zondag 13 april 2014 23:16 schreef KomtTijd... het volgende:
[..]Telegram heeft iets veel beters: end-to-end encryptie.
Waarom zou je een onbetrouwbaar third party programma installeren? Linux heeft vncserver (grafisch) of openssh (cli) voor besturing op afstand. Linux is een veiliger systeem dan windows, maar de echte veiligheid hangt nog altijd af van de gebruiker. Windowsgebruikers halen willekeurig allerlei .exe's binnen als ze een mp3 zoeken, maar .deb werkt op root-niveau. Installeer zo veel mogelijk uit de standaard repository's.quote:Op maandag 14 april 2014 13:34 schreef murp het volgende:
Hallo! Ik ben al een par dagen mij aan het verdiepen en in het Linux wereldje, alleen vind ik het allemaal erg lastig. Zo benik net linux mint aan het gebruiken( Mooi!) Allen kom ik allerlei dingetjes tegen die niet werken of ik weet niet hoe het werkt.
Zo wil ik ook teamviewer installeren.
http://www.teamviewer.com/nl/download/linux.aspx
Ik kies Download deb v9.0.24147 64-Bit en dan opent die in een software instalatie dinges. Nu zegt ie dat er andere installatieprogramma's aanstaanKan iemand mij even een zetje geven?
Huh hoe zie je dat voor je? End-to-end encryptie betekend dat het van het begin tot het einde encrypted is. Er gaat dus niets in clear text over de lijn. Berichten worden encrypted vóórdat ze jouw computer verlaten, en pas decrypted op de device van de ontvanger.quote:Op maandag 14 april 2014 17:51 schreef slacker_nl het volgende:
[..]
is leuk. Maar als de pagina dan in clear text je berichten doorpompt heb je geen fluit aan de encryptie tussen beide partijen.
Het is hetzelfde als telnetten naar een server, en dan vanaf daar ssh'en naar een andere doos. Alles tussen jou en de telnet doos is unencrypted. Dat maakt de encryptie tussen de twee andere dozen waardeloos.
Niet precies.quote:Op dinsdag 15 april 2014 10:20 schreef KomtTijd... het volgende:
[..]
Huh hoe zie je dat voor je? End-to-end encryptie betekend dat het van het begin tot het einde encrypted is. Er gaat dus niets in clear text over de lijn. Berichten worden encrypted vóórdat ze jouw computer verlaten, en pas decrypted op de device van de ontvanger.
Maar jij hebt geen certificaat voor het domein waar de verbinding heen gaat.quote:Op dinsdag 15 april 2014 10:42 schreef Daeron het volgende:
[..]
Https kan ik op die manier ook onveilig maken. Ik kan een geldig certificaat regelen, mijn machine opzetten als proxy en alle communicatie decrypten op mijn machine en daarna weer encrypten met mijn eigen certificaat, merk je als eindgebruiker vrij weinig van als ik het goed instel omdat ik een certificaat gebruik wat volledig geldig is.
...maar de gebruiker communiceert met de proxy, en daarvoor is het certificaat wel geldig.quote:Op dinsdag 15 april 2014 11:33 schreef t4rt4rus het volgende:
[..]
Maar jij hebt geen certificaat voor het domein waar de verbinding heen gaat.
Dus dan heb je toch geen geldig certificaat?
Ik zie de communicatie met de proxy als een tunnel.quote:Op dinsdag 15 april 2014 11:52 schreef KomtTijd... het volgende:
[..]
...maar de gebruiker communiceert met de proxy, en daarvoor is het certificaat wel geldig.
En dan in het specifiek over een website die telegram over http aanbiedt en niet over httpsquote:Op dinsdag 15 april 2014 11:32 schreef KomtTijd... het volgende:
We hadden het niet over telnet, we hadden het over Telegram.
Jup. Gebruiken we op de zaak ook.quote:Op dinsdag 15 april 2014 12:42 schreef KomtTijd... het volgende:
Volgens mij kan het allebei. Maar een proxy heeft op deze manier dus de mogelijkheid data te veranderen zonder dat de gebruiker daar direct iets van merkt. Behalve als je het certificaat aanklikt, dan zie je dat dat een certificaat van je proxy is en niet van je bank.
Achterliggende JS zou kunnen encrypten?quote:Op dinsdag 15 april 2014 13:15 schreef slacker_nl het volgende:
[..]
En dan in het specifiek over een website die telegram over http aanbiedt en niet over https
Bij systeeminstellingen onderaan zit een knopje "stuurprogramma's voor apparaten". Die moet je hebben.quote:Op maandag 14 april 2014 17:50 schreef murp het volgende:
Ik zie helemaal geen apparaatbeheer bedoelje synaptic pakketbeheer?
Mogelijk, maar ik zou dan toch graag de https willen zien.quote:Op dinsdag 15 april 2014 13:39 schreef µ het volgende:
[..]
Jup. Gebruiken we op de zaak ook.
[..]
Achterliggende JS zou kunnen encrypten?
ik snap echt niet waar je je druk om maakt, heb nu al 3x uitgelegd dat het helemaal niets toevoegt. Zeker niet als je het lokaal draait. En anders maak je toch zelf even een checksum van de code zodat je die kunt controleren?quote:Op dinsdag 15 april 2014 18:14 schreef slacker_nl het volgende:
[..]
Mogelijk, maar ik zou dan toch graag de https willen zien.
Valt mee, je hebt /bin dan nog ja.quote:Op donderdag 17 april 2014 20:28 schreef Kandijfijn het volgende:
Tip van de dag, nooit #rm -rf /usr doen. Het verneukt je systeem![]()
In Arch Linux zit die in /usr/binquote:Op donderdag 17 april 2014 21:16 schreef t4rt4rus het volgende:
[..]
Valt mee, je hebt /bin dan nog ja.
Kennelijk lees jij niet. Er is een site die je telegram laat gebruiken. Webbased. Deze service wordt je unencrypted aangeboden. Dus alle beveiliging van Telegram tussen de clients gaat over het HTTP protocol, onbeveiligd, naar de eindgebruiker. Mij. Dat Telegram het end to end encrypt heb je in dat geval geen drol aan.quote:Op woensdag 16 april 2014 10:03 schreef KomtTijd... het volgende:
[..]
ik snap echt niet waar je je druk om maakt, heb nu al 3x uitgelegd dat het helemaal niets toevoegt. Zeker niet als je het lokaal draait. En anders maak je toch zelf even een checksum van de code zodat je die kunt controleren?
Lees je hier even in:quote:Op donderdag 17 april 2014 22:00 schreef slacker_nl het volgende:
[..]
Kennelijk lees jij niet. Er is een site die je telegram laat gebruiken. Webbased. Deze service wordt je unencrypted aangeboden. Dus alle beveiliging van Telegram tussen de clients gaat over het HTTP protocol, onbeveiligd, naar de eindgebruiker. Mij. Dat Telegram het end to end encrypt heb je in dat geval geen drol aan.
Wat is daar niet aan te snappen?
Is het niet zo, dat voordat het eerste end wordt bereikt je alles als plain-txt verstuurd via je browser?quote:Op donderdag 17 april 2014 22:05 schreef KomtTijd... het volgende:
[..]
Lees je hier even in:
https://core.telegram.org/mtproto
Telegram gebruikt een andere encryptie methode, niet zijnde HTTPS. Alle berichten die je stuurt zijn net zo veilig/veiliger dan plaintext over HTTPS. En als je de end-to-end encryptie gebruikt, zelfs extreem veel veiliger dan HTTPS. Ik snap echt niet waarom je zo op HTTPS geilt.
Het eerste end ben je zelf. Althans, je computer. Als je bedoelt tussen je toetsenbord en de client, ja dat gedeelte is niet encrypted. Als je eigen computer gecompromitteerd is dmv een virus o.i.d. heb je inderdaad nog steeds een probleem. Niet dat dat anders zou zijn wanneer ze HTTPS zouden gebruiken ipv hun eigen protocol.quote:Op donderdag 17 april 2014 22:07 schreef Kandijfijn het volgende:
[..]
Is het niet zo, dat voordat het eerste end wordt bereikt je alles als plain-txt verstuurd via je browser?
Maar elke applicatie die gebruik maakt van de Telegram-api's versleuteld dus al direct de berichten?quote:Op donderdag 17 april 2014 22:12 schreef KomtTijd... het volgende:
[..]
Het eerste end ben je zelf. Althans, je computer. Als je bedoelt tussen je toetsenbord en de client, ja dat gedeelte is niet encrypted. Als je eigen computer gecompromitteerd is dmv een virus o.i.d. heb je inderdaad nog steeds een probleem. Niet dat dat anders zou zijn wanneer ze HTTPS zouden gebruiken ipv hun eigen protocol.
Er is nieteens een manier om unencrypted berichten via de Telegram-api te versturen.quote:Op donderdag 17 april 2014 22:15 schreef Kandijfijn het volgende:
[..]
Maar elke applicatie die gebruik maakt van de Telegram-api's versleuteld dus al direct de berichten?
quote:Op donderdag 17 april 2014 22:18 schreef slacker_nl het volgende:
Gast! Ik heb de analogie met telnet een ssh al gebruikt. Ik weet niet hoe ik het duidelijker kan maken.
Website stuurt unencrypted de gegevens de lijn over.
Nee, de website communiceert met de Telegram servers, niet direct met andere users. Als je een "gewoon" bericht verstuurt wordt het verkeer totaan de Telegram-server encrypted en moet je vervolgens Telegram erop vertrouwen dat ze er geen rottigheid mee uithalen. Net als bij HTTPS, alleen wordt er net even een andere, maar soortgelijke, technologie gebruikt. Als je een "secret" bericht stuurt wordt het totaan de ontvangende gebruiker encrypted en kan zelfs Telegram zelf er geen rottigheid mee uithalen.quote:Website is/heeft interface tussen twee of meerdere Telegram users. Tussen users is de data inderdaad encrypted.
Je bedoelt het aflezen vanaf je beeldscherm? Zolang er niemand over je schouder mee staat te kijken en je geen virus hebt, veilig! Hoe is dat onveilig? Hoe?quote:Dan moet de date unencrypted van website naar jou. Hoe is dat veilig? Hoe?
Ja en die analogie klopt dus niet, want je kunt helemaal geen unencrypted berichten sturen naar doos A.quote:Mijn analogie was: telnet naar doos A. Ga van A naar B met ssh connecten. Enige wat ik moet doen is tussen jou en A zitten en kan meeluisteren. Dan kan verkeer tussen A en B nog zo goed beveiligd zijn. Maar je telnet alsnog, clear text. Dat was mijn issue.
Dat laatste lijkt me redelijk cruciaal.quote:Op donderdag 17 april 2014 22:47 schreef KomtTijd... het volgende:
Waarom Telegram geen HTTPS gebruikt staat keurig uitgelegd in mijn link van net. En of het nou client-side of serverside draait maakt ook weinig uit, tenzij je een externe host gebruikt. Maar dan staat het je natuurlijk altijd vrij een SSL-certificaatje aan te schaffen als je je daar beter bij voelt (maar idd het draait allemaal client-side dus het enige wat je ermee wint is dat de integriteit van de scripts zelf dan gewaarborgd is)
Het ging mij ook niet over hoe Telegram werkt, maar over hoe die webogram werkt. Ik leek niet te begrijpen dat webogram compleet client-side werkt en jij leek niet te begrijpen dat ik het over webogram had. Dusquote:Op donderdag 17 april 2014 22:47 schreef KomtTijd... het volgende:
Waarom Telegram geen HTTPS gebruikt staat keurig uitgelegd in mijn link van net. En of het nou client-side of serverside draait maakt ook weinig uit, tenzij je een externe host gebruikt
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |