Elektrine lite

← Feed

@avolha@infosec.exchange

Post #1196973

2026-04-11 15:00 UTC

A widzieliście już kuriozalną tabelkę, za pomocą której NASK i Ministerstwo Cyfryzacji przekonują, że opracowany przez nie komunikator mSzyfr jest najbezpieczniejszy i w ogóle najlepsiejszy? 🤡

Replies (6)

  • @lukaszmichal@mas.to 2026-04-11 15:08

    @avolha „Briamn”

    Open ##1591647

  • @wariat@mastodon.social 2026-04-11 15:13

    @avolha A zgodność z rodo komunikatora to na czym polega? :>

    Open ##1591650

  • @PabloveSky@mastodon.com.pl 2026-04-11 16:06

    @avolha słodki jeżu, a dla kogo oni to robią? Chyba nie dla Kowalskiego????

    Open ##1591653

  • @sithian@c.im 2026-04-11 16:36

    @avolha Ja przepraszam, ale oni to tak na serio? I to nie jest wrzucone z okazji 1 kwietnia? Może głupio pytam, no ale tekst wrzucili 30 marca. Do tego adres https://komunikator.narodowy.gov.pl/ nie budzi zaufania, zwłaszcza w kontekście MAX. Instrukcja obsługi też dostarcza: "5. Zainstaluj aplikację ze sklepu Google Play. Proponujemy instalację Microsoft Authenticator. Jeśli korzystasz z telefonu służbowego, może być wymagana instalacja aplikacji przez administratora." Mam wrażenie, że chyba każdy telefon na Androidzie ma zainstalowanego Authenticatora od Google, no ale takiej wskazówki nie ma. Za to w fakju możemy znaleźć ciąg dalszy: "Q: Czy można skorzystać z innej aplikacji niż Microsoft Authenticator? A: Tak. Podczas logowania pojawia się lista wspieranych aplikacji. Preferujemy aplikację Microsoft, ze względu na to, że dużo instytucji korzysta ze środowisk Microsoft. W przypadku innych aplikacji authenticatora niż te, wymienione na ekranie z kodem QR, nie gwarantujemy poprawnej współpracy." Pewnie się czepiam, ale z mojego punktu widzenia wygląda to, jak wspieranie jednej konkretnej firmy i to bez jakiegoś sensownego powodu. A wisienka na torcie jest dalej: "Q: Czy jest możliwość podłączenia innego składnika uwierzytelnienia np. klucza Yubikey? A: Aktualnie nie wspieramy uwierzytelnienia, w którym stosuje się inne metody niż aplikacja authenticatora. Docelowo nie wykluczamy umożliwienia tego rodzaju funkcji." Do kompletu brakuje mi tylko klasycznego "hasło powinno mieć od 8 do 16 znaków".

    Open ##1591656

  • @rdarmila@101010.pl 2026-04-11 18:10

    @avolha Privacy by design ciekawe co ma oznaczać. I dlaczego brak checkboxa przy telegramie w jednej kategorii. Czy że jest tak źle, że nawet na pustego checkboxa nie zasłużyli, czy właśnie to ma symbolizować, że jest tak dobrze że nawet checkbox został zaszyfrowany?

    Open ##1591658

  • @Frisk@woof.tech 2026-04-11 21:41

    @avolha Niestety przereklamowują komunikator. Ten działa na protokole Matrix, gdzieś już widziałem jak chwalą mSzyfra pod względem ochrony metadanych - ale Matrix ma problemy z metadanymi z powodów architekturalnych, także no raczej nie. Nie wiem jak mają też osiągać zgodność z RODO, skoro sam protokół w dalszym ciągu ma z tym problem (https://github.com/matrix-org/matrix-spec/issues/342). Chyba że nie federują pomiędzy jednostkami administracji publicznej.

    Open ##1591660