<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sistemet operative on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/operating-systems/</link>
    <description>Recent content in Sistemet operative on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: udhëzuesi i plotë, nga një copë letër te multisig-u mbi Qubes OS</title>
      <link>https://arpokrat.com/sq/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Në vitin 2023 studiuesit e Kaspersky-t çmontuan një portofol hardueror Trezor të blerë në një treg online me pamje serioze. Pajisja ishte pamore krejt e njëjtë me origjinalin, përfshirë paketimin, dhe funksiononte normalisht. Shfaqte një varg fjalësh për t&amp;rsquo;u kopjuar, tamam si një e vërtetë. Vetëm se ai varg nuk ishte nxjerrë rastësisht nga pajisja: e kishte zgjedhur paraprakisht sulmuesi, të cilit i mbetej vetëm të priste që viktima të depozitonte aty fondet e veta. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Analiza e plotë është botuar në blogun e Kaspersky-t&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Kjo histori e përmbledh gjithë çështjen. Viktima kishte blerë produktin e duhur, të markës së duhur, me qëllimet e duhura. Ajo që dështoi nuk ishte hardueri, por procedura përreth tij.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Një cold wallet nuk është një send që blihet. Është një procedurë që zbatohet, dhe hardueri është vetëm një pjesë e saj.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ja pesë nivele sigurie, nga më i thjeshti te më kërkuesi. Secili është i përdorshëm ashtu siç është. Në çdo shkallë e njëjta pyetje: nga çfarë nuk mbronte niveli i mëparshëm, dhe a ju përket vërtet ai rrezik?&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-një-cold-wallet-pa-zhargon&#34;&gt;Çfarë është një cold wallet, pa zhargon&lt;/h2&gt;
&lt;p&gt;Një kriptomonedhë nuk ruhet as në telefonin tuaj, as në kompjuterin tuaj. Ajo është e regjistruar në një regjistër publik, &lt;strong&gt;blockchain-in&lt;/strong&gt;, i dyfishuar në mijëra makina. Ky regjistër lidh një sasi fondesh me një &lt;strong&gt;adresë&lt;/strong&gt;, një varg të gjatë shenjash që luan rolin e një numri llogarie publike.&lt;/p&gt;
&lt;p&gt;Për t&amp;rsquo;i lëvizur këto fonde, duhet të provoni se jeni pronari. Ky provim vjen nga një sekret që e keni vetëm ju: &lt;strong&gt;çelësi privat&lt;/strong&gt;. Ai nuk dërgohet kurrë askund. Përdoret për të vendosur një &lt;strong&gt;nënshkrim&lt;/strong&gt; kriptografik mbi urdhrin e pagesës, dhe rrjeti verifikon se ai nënshkrim i përgjigjet vërtet adresës në fjalë.&lt;/p&gt;
&lt;p&gt;Prandaj e gjithë siguria varet nga një pikë e vetme: kush e ka parë çelësin privat.&lt;/p&gt;
&lt;p&gt;Në një platformë këmbimi, ai nuk jeni ju. Platforma i mban çelësat, ju mbani një rresht në bazën e saj të të dhënave. Nëse falimenton, nëse hakohet, nëse një rregullator ngrin llogaritë, ai rresht nuk vlen më shumë. Ky është kuptimi i shprehjes që qarkullon prej dhjetë vjetësh: nuk janë çelësat e tu, nuk janë fondet e tua.&lt;/p&gt;
&lt;p&gt;Në një aplikacion celular portofoli, çelësin e keni vërtet ju, por ai u gjenerua në një pajisje të lidhur me internetin dhe jeton në atë pajisje. Një telefon modern ekzekuton dhjetëra mijëra rreshta kodi që askush nuk i ka audituar dhe mbetet i ekspozuar ndaj të metave që nuk i njeh as vetë prodhuesi. Çelësi është i sigurt aty për sa kohë nuk shkon gjë keq.&lt;/p&gt;
&lt;p&gt;Një &lt;strong&gt;cold wallet&lt;/strong&gt;, fjalë për fjalë portofol i ftohtë, e përmbys logjikën. Çelësi privat gjenerohet në një pajisje të palidhur me internetin dhe nuk e lëshon kurrë atë pajisje. Ajo që qarkullon janë vetëm transaksione për t&amp;rsquo;u nënshkruar, që hyjnë, dhe transaksione të nënshkruara, që dalin. Një sulmues që do të kontrollonte tërësisht kompjuterin tuaj të lidhur do të shihte transaksionet të kalonin, por kurrë çelësin që i nënshkruan.&lt;/p&gt;
&lt;p&gt;Ky është dallimi i vetëm që ka rëndësi. Gjithçka tjetër konsiston në ta bërë gjithnjë e më të vështirë anashkalimin e tij.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-apo-cold-wallet-ku-qëndron-ndryshimi&#34;&gt;Hot wallet apo cold wallet, ku qëndron ndryshimi&lt;/h2&gt;
&lt;p&gt;Një &lt;strong&gt;hot wallet&lt;/strong&gt;, portofol i ngrohtë, është një portofol çelësi privat i të cilit gjenerohet ose ruhet në një pajisje të lidhur me internetin, gjë që e ekspozon vazhdimisht ndaj një sulmi nga distanca. Një cold wallet e gjeneron çelësin jashtë linje dhe nënshkruan jashtë linje, kështu që çelësi privat nuk prek kurrë një pajisje të lidhur. Ngatërrimi më i shpeshtë lidhet me rolin e sistemit operativ: një telefon me një aplikacion si MetaMask mbetet hot wallet, edhe në një sistem të fortësuar dhe plotësisht të përditësuar. Ajo që ka rëndësi nuk është siguria e përgjithshme e pajisjes, por prania e një lidhjeje rrjeti pikërisht në çastin kur çelësi shërben për të nënshkruar. Fortësimi i një pajisjeje të lidhur ul mundësinë e një komprometimi, por nuk e ndryshon kategorinë së cilës i përket portofoli.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-na-mëson-çështja-coldcard-e-vitit-2026&#34;&gt;Çfarë na mëson çështja Coldcard e vitit 2026&lt;/h2&gt;
&lt;p&gt;Para se të hyjmë te shkallët, imponohet një saktësim, dhe ngjarjet e fundit e bëjnë të pashmangshëm.&lt;/p&gt;
&lt;p&gt;Në fund të korrikut 2026 prodhuesi Coinkite zbuloi se një e metë e futur në firmware-in e Coldcard-ave të tij në mars 2021 kishte prekur gjenerimin e disa seed-eve. Nuk bëhej fjalë për një mekanizëm rezervë të qëllimshëm: një gabim integrimi gjatë kalimit në një bibliotekë të re kriptografike bëri që një makro që duhej të çaktivizonte gjeneratorin softuerik rezervë të mos prodhonte efektin e pritur, kështu që gjeneratori hardwerik i parashikuar në të vërtetë anashkalohej në favor të gjeneratorit softuerik gjenerik të platformës, i cili është i parashikueshëm. Frazat e prodhuara dukeshin krejtësisht të rastësishme, por entropia e tyre e vërtetë binte, sipas vlerësimeve paraprake të botuara nga Coinkite, në rreth 40 bit te modelet Mk2 dhe Mk3 dhe rreth 72 bit te Mk4, Mk5 dhe Q, në vend të 128 biteve të parashikuara. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Dosja teknike e botuar nga Coinkite&lt;/a&gt; e përshkruan me saktësi këtë mekanizëm.&lt;/p&gt;
&lt;p&gt;Duke nisur nga 30 korriku 2026, në katër valë, sulmuesit zbrazën rreth 1 816 bitcoin të shpërndarë në më shumë se 5 200 adresa, sipas &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analizës së TRM Labs&lt;/a&gt;. Në asnjë çast nuk patën nevojë të hynin në pajisjet e viktimave, as fizikisht, as nga distanca. Ata thjesht rillogaritën çelësa privatë që ishin bërë mjaftueshëm të dobët për t&amp;rsquo;u gjetur me forcë brutale.&lt;/p&gt;
&lt;p&gt;Këtu qëndron pika për t&amp;rsquo;u mbajtur mend. Ato viktima nuk kishin bërë asnjë gabim. Seed-i kurrë i ndarë me të tjerë, pajisja kurrë e lidhur, kopja rezervë fizike e patëmetë. Asgjë nga këto nuk vlejti, sepse e meta ndodhej në çastin e krijimit të çelësit, para se të kishte ende diçka për t&amp;rsquo;u mbrojtur.&lt;/p&gt;
&lt;p&gt;Kjo çështje nuk e skualifikon as harduerin Coldcard, as portofolat hardwerikë si kategori. Bëhet fjalë për një defekt të caktuar, i ndrequr me një firmware të botuar që të nesërmen e valës së parë, dhe kalimi në një seed të ri mbetet i nevojshëm, sepse një përditësim nuk e ndreq një çelës tashmë të gjeneruar. Por ajo ndriçon një kufi që vlen për gjithçka që vijon: pesë shkallët e këtij artikulli shpjegojnë si të mbrohet një çelës pasi ai ekziston, dhe asnjëra vetvetiu nuk garanton se ai u gjenerua saktë që në fillim. Pikërisht këtu qëndron i gjithë interesi i zgjidhjeve të hapura si SeedSigner, i përshkruar më poshtë, kodi i gjenerimit i të cilit është publik dhe i verifikueshëm nga kushdo, ndërkohë që një firmware i mbyllur mund ta fshehë një defekt për pesë vjet.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-1-fraza-seed-mbi-letër&#34;&gt;Shkalla 1: fraza seed mbi letër&lt;/h2&gt;
&lt;p&gt;Të mbash mend një çelës privat është e pamundur për një njeri. Standardi &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, i miratuar nga pothuajse të gjithë portofolat, e anashkalon problemin.&lt;/p&gt;
&lt;p&gt;Portofoli nxjerr një numër të rastësishëm shumë të madh, pastaj e përkthen në një listë fjalësh të zakonshme të marra nga një fjalor i ngurtë prej 2048 fjalësh: kjo është &lt;strong&gt;fraza seed&lt;/strong&gt;, ose fraza e rikuperimit. Dymbëdhjetë fjalë përkojnë me 128 bit rastësie, njëzet e katër fjalë me 256 bit. Nga kjo frazë portofoli rinxjerr matematikisht të gjithë çelësat tuaj privatë dhe të gjitha adresat tuaja.&lt;/p&gt;
&lt;p&gt;Pasoja qendrore: fraza është portofoli. Nëse pajisja juaj digjet, i shkruani fjalët në çfarëdo portofoli tjetër të përputhshëm dhe i gjeni fondet tuaja të pandryshuara. Nëse dikush i lexon ato fjalë, atij nuk i duhet asgjë tjetër. As pajisja juaj, as kodi juaj PIN.&lt;/p&gt;
&lt;p&gt;Ajo që e bën këtë frazë të pamundur për t&amp;rsquo;u hamendësuar është sasia e rastësisë që përmban, jo gjatësia e saj e dukshme. I njëjti arsyetim si për një fjalëkalim, i trajtuar hollësisht në artikullin tonë mbi &lt;a href=&#34;https://arpokrat.com/sq/blog/password-entropy-shannon-security/&#34;&gt;entropinë dhe shkencën pas sigurisë suaj&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Në praktikë, i shënoni fjalët me dorë, sipas radhës dhe të numërtuara, mbi një mbajtëse që nuk kalon nëpër asnjë pajisje. Kurrë një fotografi, një pamje ekrani, një skedar teksti, një menaxher fjalëkalimesh të sinkronizuar, apo një email drejtuar vetes. Gjithçka që prek një shërbim online e nxjerr frazën nga fusha jashtë linje, dhe atëherë cold wallet-i nuk ekziston më.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; Letra digjet, nuk i reziston një përmbytjeje, zbehet, humbet. Mund të lexohet për pak sekonda nga ai që hap sirtarin e gabuar. Mbi të gjitha, ajo përbën një &lt;strong&gt;pikë të vetme dështimi&lt;/strong&gt;, shprehje që do të kthehet gjatë gjithë këtij artikulli: një element i vetëm humbja ose komprometimi i të cilit mjafton për të marrë gjithçka.&lt;/p&gt;
&lt;p&gt;Përmirësimi i menjëhershëm kushton pak: të gdhendësh frazën mbi një &lt;strong&gt;kopje rezervë metalike&lt;/strong&gt;, pllakë prej çeliku inoks me shkronja të goditura ose me pllaka të futura, shembujt më të njohur të së cilës janë &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; dhe Billfodl. Çeliku i mbijeton një zjarri shtëpiak dhe një përmbytjeje. Kjo e zgjidh shkatërrimin e rastësishëm, jo vjedhjen.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-2-portofoli-hardueror-i-tregut&#34;&gt;Shkalla 2: portofoli hardueror i tregut&lt;/h2&gt;
&lt;p&gt;Shkalla 1 presupozon se e keni gjeneruar diku frazën seed. Nëse e keni bërë në një aplikacion celular para se ta kopjonit, fraza juaj ka ekzistuar në një pajisje të lidhur, dhe letra vetëm ka ruajtur një sekret tashmë të ekspozuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Portofoli hardueror&lt;/strong&gt; e zgjidh këtë problem në rrënjë. Është një pajisje e vogël e posaçme, pa shfletues dhe pa aplikacione palësh të treta, zanati i vetëm i së cilës është të gjenerojë frazën seed, ta ruajë në një çip të sigurt dhe të nënshkruajë transaksione. Lidhet me kompjuterin tuaj, por çelësi nuk del kurrë nga çipi. Kompjuteri dërgon një transaksion për t&amp;rsquo;u nënshkruar, pajisja shfaq shumën dhe adresën e destinacionit në ekranin e vet, ju miratoni me një buton, ajo kthen një nënshkrim.&lt;/p&gt;
&lt;p&gt;Ky ekran është pika thelbësore, dhe shpesh keqkuptohet. Nëse një program keqdashës në kompjuterin tuaj e zëvendëson adresën e destinacionit në çastin e dërgimit, ekrani i pajisjes do të shfaqë destinacionin e vërtetë, atë të sulmuesit. Është pika juaj e fundit e verifikimit të pavarur. Duhet lexuar, çdo herë.&lt;/p&gt;
&lt;p&gt;Referencat janë &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; dhe &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, ky i fundit i specializuar për Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;vigjilenca-për-prejardhjen&#34;&gt;Vigjilenca për prejardhjen&lt;/h3&gt;
&lt;p&gt;Ja ku kthehemi te portofoli i falsifikuar nga fillimi i këtij artikulli.&lt;/p&gt;
&lt;p&gt;Blini vetëm drejtpërdrejt në faqen e prodhuesit, ose te një rishitës i listuar zyrtarisht prej tij. Kurrë në një treg të përgjithshëm online, kurrë të përdorur, kurrë një pajisje të dhuruar. Midis daljes nga fabrika dhe duarve tuaja, një ndërmjetës mund ta hapë pajisjen, t&amp;rsquo;ia zëvendësojë përmbajtjen dhe ta mbyllë përsëri pastër. Në marrje, kontrolloni vulën dhe mungesën e gjurmëve të hapjes, duke ndjekur procedurën e vërtetimit të botuar nga prodhuesi.&lt;/p&gt;
&lt;p&gt;Mbani mend mbi të gjitha rregullin që vetvetiu asgjëson sulmin më të zakonshëm: një portofol hardueror i ri duhet t&amp;rsquo;ju bëjë të gjeneroni një frazë seed, ai nuk duhet kurrë t&amp;rsquo;ju japë një të gatshme. Një pajisje që vjen me një frazë të shkruar tashmë në kuti, ose që ju kërkon të futni një frazë të dhënë, është e komprometuar. Pa përjashtim.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; Tani i besoni një prodhuesi për cilësinë e gjeneratorit të tij të rastësisë dhe për integritetin e firmware-it të tij, pra softuerit të ngulitur në pajisje. Ky firmware zakonisht është pronësor, të paktën pjesërisht, pra i paverifikueshëm nga ana juaj. Besim i arsyeshëm, i justifikuar për shumicën dërrmuese të njerëzve, por gjithsesi besim. Dhe fraza seed mbetet një pikë e vetme dështimi.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-3-kompjuteri-i-posaçëm-air-gapped&#34;&gt;Shkalla 3: kompjuteri i posaçëm air-gapped&lt;/h2&gt;
&lt;p&gt;Nëse nuk doni t&amp;rsquo;i besoni asnjë prodhuesi, mbetet mundësia të bëni gjithçka vetë mbi harduer të zakonshëm, me programe të hapura dhe të audituara. Ky është parimi i makinës &lt;strong&gt;air-gapped&lt;/strong&gt;, fjalë për fjalë të ndarë nga një shtresë ajri: një kompjuter që nuk ka qenë kurrë dhe nuk do të jetë kurrë i lidhur me një rrjet.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Merrni një makinë të kushtuar vetëm këtij përdorimi. Një laptop i vjetër shkon, dhe një model pa çip pa tel të integruar është ideal.&lt;/li&gt;
&lt;li&gt;Riinstaloni një sistem të pastër, për shembull një shpërndarje të zakonshme Linux, nisur nga një imazh gjurmën kriptografike të të cilit e keni verifikuar.&lt;/li&gt;
&lt;li&gt;Asgjësoni rrjetin në nivelin më të ulët të mundshëm. Ta heqësh fizikisht kartën Wi-Fi, shpesh një kartë e vogël e futur nën një kapak, vlen më shumë se ta çaktivizosh në cilësime. Kurrë mos lidhni një kabllo Ethernet. Një çaktivizim softuerik mund të anulohet nga një program, ndërsa një përbërës që mungon nuk mund të anulojë asgjë.&lt;/li&gt;
&lt;li&gt;Instaloni një portofol softuerik referencë, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; ose &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, duke e transferuar instaluesin me një USB dhe duke verifikuar nënshkrimin e tij.&lt;/li&gt;
&lt;li&gt;Gjeneroni frazën seed në këtë makinë, jashtë linje, dhe ruajeni sipas shkallës 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Për të shpenzuar, rrjedha kalon nëpër një format standard, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transaksion pjesërisht i nënshkruar. Është një skedar që përmban gjithë hollësitë e një transaksioni, përveç nënshkrimit. Në kompjuterin e lidhur përgatitni transaksionin dhe eksportoni këtë skedar. E transportoni drejt makinës jashtë linje me USB ose me një kod QR të shfaqur në ekran dhe të lexuar nga një kamerë. Makina jashtë linje e nënshkruan, ju e sillni skedarin e nënshkruar nga e njëjta rrugë, dhe kompjuteri i lidhur e transmeton në rrjet.&lt;/p&gt;
&lt;p&gt;Kanali i vetëm midis dy botëve është një skedar që e mbani në dorë. Është e ngadaltë, dhe pikërisht këtu qëndron vlera.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; USB-ja bëhet pika juaj e dobët: është një mbajtëse aktive, e aftë të fusë kod. Sistemi jashtë linje mbetet për më tepër një sistem operativ i përgjithshëm, i gjerë dhe i vështirë për t&amp;rsquo;u audituar. Ka rëndësi edhe disiplina: tundimi për ta lidhur atë kabllo rrjeti vetëm një herë për një përditësim e asgjëson tërë ndërtimin përnjëherësh.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-4-nënshkruesi-vetëndërtues-me-kod-të-hapur-seedsigner&#34;&gt;Shkalla 4: nënshkruesi vetëndërtues me kod të hapur, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; e shpie logjikën e shkallës 3 deri në përfundimin e saj: një pajisje minimale, e ndërtuar nga ju, sjellja e së cilës është e verifikueshme dhe që nuk ruan asgjë.&lt;/p&gt;
&lt;p&gt;Përbërësi qendror është një &lt;strong&gt;Raspberry Pi Zero në versionin 1.3&lt;/strong&gt;. Ky saktësim nuk është hollësi, është zemra e ndërtimit. Pi Zero 1.3 nuk ka as Wi-Fi as Bluetooth në nivel harduerik: çipat e radios nuk janë të pranishëm në pllakë. Nuk është një Raspberry Pi 5, as një Pi Zero W, as një Pi Zero 2, të cilët të gjithë mbartin lidhje pa tel. Dokumentacioni zyrtar është i qartë, versioni 1.3 është ai që ofron garancinë më të mirë të izolimit nga rrjeti.&lt;/p&gt;
&lt;p&gt;Ndryshimi me një çaktivizim softuerik është themelor. Një Wi-Fi i fikur në një cilësim mbështetet në premtimin e një programi që një program tjetër mund ta tradhtojë. Një çip që nuk është ngjitur kurrë në pllakë nuk mund të riaktivizohet nga asnjë kod, asnjë e metë, asnjë përditësim i kurdisur. Nuk i besoni më një konfigurimi, konstatoni një mungesë fizike.&lt;/p&gt;
&lt;p&gt;Pjesa tjetër qëndron në tre pjesë: një ekran WaveShare 1,3 inç me 240 me 240 piksele bashkë me butonat e tij, një modul kamere i përputhshëm me Pi Zero, dhe një kartë microSD. Më pak se 50 dollarë përbërës, pa asnjë saldim.&lt;/p&gt;
&lt;p&gt;Gjithë komunikimi kalon nëpër kode QR, në të dy drejtimet. Portofoli i lidhur, Sparrow për shembull, e shfaq PSBT-në në formë kodi QR, të animuar nëse transaksioni është voluminoz. Kamera e SeedSigner-it e lexon. Pajisja shfaq hollësitë e transaksionit në ekranin e vet, ju miratoni, ajo nënshkruan, pastaj shfaq nga ana e saj transaksionin e nënshkruar në kod QR, të cilin ju e fotografoni me kamerën e kompjuterit të lidhur. Asnjë kabllo të dhënash, asnjë USB, asnjë rrjet. Drita është kanali i vetëm.&lt;/p&gt;
&lt;p&gt;Pajisja është veç kësaj &lt;strong&gt;stateless&lt;/strong&gt;, pa gjendje. Ajo nuk e ruan kurrë çelësin në mënyrë të përhershme: fraza seed futet në fillim të çdo sesioni, jeton vetëm në kujtesën e punës gjatë përdorimit dhe zhduket kur fiket. Karta microSD përmban vetëm softuerin. Një sulmues që vjedh SeedSigner-in tuaj të fikur vjedh vetëm një Raspberry Pi prej pesëmbëdhjetë eurosh.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çmimi i hapjes.&lt;/strong&gt; Nuk ka më prodhues të cilit t&amp;rsquo;i besosh, por nuk ka më as ndonjë që të garantojë çfarëdo gjëje. Para se ta shkruani softuerin në kartën microSD, duhet të verifikoni vetë vërtetësinë e tij. Projekti boton në &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;faqen e tij të versioneve në GitHub&lt;/a&gt; skedarin imazh të shoqëruar me një manifest dhe me nënshkrimin e atij manifesti. Verifikimi ndërthur një nënshkrim GPG, që provon se botimi vjen vërtet nga zhvilluesit, dhe një kontroll gjurme SHA256, që provon se skedari nuk është ndryshuar që atëherë. Duhet bërë para se imazhi të montohet, sepse disa sisteme e ndryshojnë atë gjatë hapjes dhe e rrëzojnë kontrollin. Nëse dështon, nuk shkruhet.&lt;/p&gt;
&lt;p&gt;Kufi funksional për t&amp;rsquo;u shënuar: SeedSigner është një projekt Bitcoin, nuk mbulon zinxhirët e tjerë.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-5-makina-virtuale-vault-nën-qubes-os&#34;&gt;Shkalla 5: makina virtuale Vault nën Qubes OS&lt;/h2&gt;
&lt;p&gt;Shkalla 3 i ndan dy botët me një kabllo të shkëputur. Kjo është një garanci që e mbani me dorë, ditë pas dite, dhe që mbështetet në disiplinën tuaj.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; propozon diçka tjetër: një ndarje të imponuar nga arkitektura e sistemit. Qubes i ndan veprimtaritë tuaja në makina virtuale të veçanta, të quajtura qubes, të izoluara nga një hipervizor. E kemi vendosur përballë sistemeve të tjera në &lt;a href=&#34;https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;krahasimin tonë të sistemeve operative të orientuara nga siguria&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Një &lt;strong&gt;makinë Vault&lt;/strong&gt; krijohet pa asnjë ndërfaqe rrjeti. Ky nuk është një cilësim kozmetik: makina virtuale nuk ka fare kartë rrjeti virtuale, asnjë drejtues, asnjë pirg, asgjë për t&amp;rsquo;u aktivizuar. Fizikisht nuk ka asnjë mënyrë të nxjerrë një paketë, çfarëdo kodi që të ekzekutohet brenda saj. Është pikërisht ajo që mban frazën seed dhe që ekzekuton Sparrow jashtë linje.&lt;/p&gt;
&lt;p&gt;Një makinë e dytë, kësaj radhe e lidhur, ekzekuton Sparrow në modalitet vetëm vëzhgim, vetëm me çelësat publikë. Sheh gjendjen dhe historikun, di të ndërtojë transaksione, por është e paaftë të nënshkruajë ndonjë.&lt;/p&gt;
&lt;p&gt;Transferimi bëhet vetëm me skedar, me mjetin e brendshëm &lt;code&gt;qvm-copy&lt;/code&gt;. PSBT-ja e panënshkruar niset nga makina e lidhur drejt Vault-it, Vault-i e nënshkruan, skedari i nënshkruar kthehet me të njëjtin mekanizëm. Asnjë rrjet i përbashkët, asnjë dosje e përbashkët, asnjë kujtesë e ndërmjetme automatike.&lt;/p&gt;
&lt;p&gt;Dy gjëra e bëjnë atë më të mirë se një kompjuter i thjeshtë i izoluar. Së pari, izolimi nuk varet më nga ju: në një makinë air-gapped klasike, air gap-i është një veti e sjelljes suaj, mbahet për sa kohë askush nuk lidh kabllo. Nën Qubes, izolimi zbatohet nga hipervizori, poshtë makinës virtuale, jashtë mundësive të asaj që ekzekutohet brenda. Një program keqdashës që do të merrte të drejta të plota brenda Vault-it prapëseprapë nuk do të kishte asnjë harduer rrjeti për të drejtuar. Së dyti, kthyeshmëria: qubes-et mbështeten në shabllone, dhe nëse dyshoni për një komprometim, e shkatërroni makinën dhe e rikrijoni të pastër brenda pak minutash. Në një kompjuter të posaçëm, i njëjti dyshim imponon një riinstalim të plotë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; Është ndërtimi më i qëndrueshëm i kësaj liste, dhe ruan pikërisht dobësinë e të parit: ka ende vetëm një frazë seed. Një zjarr që shkatërron kopjen tuaj rezervë, një detyrim fizik i ushtruar mbi ju, një gabim në përdorim, dhe gjithçka humbet ose gjithçka merret. Izolimi softuerik, sado i përsosur qoftë, nuk ndryshon asgjë këtu.&lt;/p&gt;
&lt;h2 id=&#34;multisig-u-të-ndryshosh-natyrën-e-problemit&#34;&gt;Multisig-u: të ndryshosh natyrën e problemit&lt;/h2&gt;
&lt;p&gt;Pesë shkallët e mëparshme përmirësojnë të gjitha të njëjtën gjë, mbrojtjen e një sekreti të vetëm. &lt;strong&gt;Multisig-u&lt;/strong&gt;, ose nënshkrimi i shumëfishtë, shtron një pyetje tjetër: po sikur të pushonim së pasuri një sekret të vetëm?&lt;/p&gt;
&lt;p&gt;Parimi është shkruar në rregullat e vetë rrjetit. Në vend që fondet të lidhen me një çelës të vetëm, ato lidhen me një grup çelësash, me një prag. Në &lt;strong&gt;2 nga 3&lt;/strong&gt; ekzistojnë tre çelësa dhe duhen dy për të shpenzuar. Në &lt;strong&gt;3 nga 5&lt;/strong&gt; ekzistojnë pesë çelësa, duhen tre. Çdo çelës gjenerohet në mënyrë të pavarur, në një pajisje tjetër, idealisht të një natyre tjetër, dhe ruhet në një vend tjetër: një Coldcard te ju, një SeedSigner te një i afërm i besuar, një çelës në një kasafortë banke.&lt;/p&gt;
&lt;p&gt;Ajo që kjo ndryshon është e qartë. Një hajdut që gjen një kopje rezervë nuk merr asgjë. Një zjarr që shkatërron një vend nuk i shkatërron fondet tuaja, ju i rindërtoni me çelësat e mbetur. Një e metë e zbuluar te një prodhues nuk mjafton, meqë çelësat tuaj të tjerë vijnë nga gjetkë. Një person që ju kërcënon fizikisht përplaset me faktin se ju nuk mundeni, vetëm dhe në atë çast, të prodhoni atë që ai kërkon.&lt;/p&gt;
&lt;p&gt;Pika e vetme e dështimit zhduket në të dy drejtimet njëherësh, kundër humbjes dhe kundër vjedhjes. Asnjë nga shkallët e mëparshme nuk e arrin këtë rezultat, përfshirë ndërtimin me Qubes.&lt;/p&gt;
&lt;p&gt;Çmimi është ndërlikueshmëria operative. Duhet ruajtur jo vetëm seed-et, por edhe &lt;strong&gt;përshkruesi i portofolit&lt;/strong&gt;, një skedar që përshkruan strukturën e ndërtimit dhe çelësat publikë që e përbëjnë. Pa të, rimarrja e fondeve tuaja bëhet shumë e vështirë edhe me numrin e kërkuar të seed-eve. Një multisig i dokumentuar keq është më i rrezikshëm se një portofol hardueror i thjeshtë i zotëruar mirë.&lt;/p&gt;
&lt;h2 id=&#34;rregullat-që-vlejnë-në-të-gjitha-shkallët&#34;&gt;Rregullat që vlejnë në të gjitha shkallët&lt;/h2&gt;
&lt;p&gt;Hardueri zë pjesën më të madhe të diskutimeve, ndërkohë që humbjet e vërteta vijnë më shpesh nga gjetkë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Shpërndajini kopjet rezervë gjeografikisht.&lt;/strong&gt; Dy kopje të të njëjtit seed në dy sirtarë të së njëjtës shtëpi bëjnë vetëm një kopje përballë një zjarri ose një përmbytjeje. Rreziku nuk është vetëm vjedhja. Ndani vendet, duke mbajtur parasysh se çdo kopje shtesë përmirëson qëndresën tuaj ndaj humbjes dhe përkeqëson qëndresën tuaj ndaj vjedhjes. Është një peshim, jo një cilësim optimal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Provoni me një shumë të vogël.&lt;/strong&gt; Dërgoni kundërvlerën e disa eurove, verifikoni marrjen, pastaj fshini portofolin dhe rikthejeni të plotë nga kopja juaj rezervë. Një marrje që funksionon nuk provon asgjë për rikthimin, dhe është rikthimi ai që një ditë do t&amp;rsquo;ju shpëtojë. Një fjalë e kopjuar gabim, një radhë e përmbysur, një kopje e paplotë: gjëra që zbulohen vetëm në atë çast, dhe është më mirë ta zbulosh kur në lojë janë dhjetë euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ruani diskrecionin.&lt;/strong&gt; Siguria teknike nuk ka asnjë efekt mbi inxhinierinë sociale as mbi vjedhjen fizike të synuar. Mos përmendni publikisht se zotëroni kriptomonedha, as në rrjetet sociale, as në restorant, as para të njohurve të largët. Ndërtimi më i mirë në botë nuk e mbron atë për të cilin dihet se ka diçka për t&amp;rsquo;u marrë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Parashikoni trashëgiminë.&lt;/strong&gt; Është pika më e lënë pas dore, dhe është e pakthyeshme. Një cold wallet i mbrojtur mirë është konceptuar që askush veç jush të mos hyjë në të. Në rast vdekjeje ose paaftësie, kjo veti kthehet kundër trashëgimtarëve tuaj dhe fondet humbin përfundimisht. Ekzistojnë disa rrugë: një dokumentacion i enkriptuar i besuar një pale të tretë të besueshme ose i depozituar te një noter, një ndërtim multisig që përfshin një çelës në duart e një trashëgimtari, ose një mekanizëm i llojit dead man switch që çliron një informacion në mungesë të shenjave të jetës. Secila mbart pasoja juridike dhe fiskale që ndryshojnë sipas vendeve. Dokumentoni synimin teknik dhe lëreni zbatimin ta kornizojë një profesionist i së drejtës.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-kjo-për-qasjen-e-arpokrat&#34;&gt;Çfarë thotë kjo për qasjen e Arpokrat&lt;/h2&gt;
&lt;p&gt;Fija që përshkon këto pesë shkallë nuk është sofistikimi në rritje. Është zvogëlimi i shkallëshkallshëm i numrit të aktorëve të cilëve duhet t&amp;rsquo;u besoni pa pasur mundësi të verifikoni. Platforma e këmbimit kërkon një besim të plotë. Portofoli hardueror e zvogëlon atë në një prodhues. SeedSigner-i e zëvendëson me një verifikim që e kryeni ju vetë. Ndërtimi me Qubes e zhvendos garancinë nga sjellja te arkitektura. Multisig-u ia heq çdo elementi të marrë veç e veç.&lt;/p&gt;
&lt;p&gt;Kjo është logjika që drejton konceptimin e produkteve tona. Një garanci që mbështetet në një premtim nuk është garanci, është një zotim. Një garanci strukturore qëndron edhe kur ai që e ndërtoi ndërron mendje ose merr një urdhër. Një shërbim që nuk i mban çelësat tuaj nuk mund t&amp;rsquo;i dorëzojë, sido që të jetë presioni: ky është parimi që qëndron pas &lt;a href=&#34;https://arpokrat.com/sq/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Pyetja bëhet për më tepër më konkrete ndërsa korniza rregullatore zhvillohet, siç e tregon analiza jonë e &lt;a href=&#34;https://arpokrat.com/sq/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;kufizimeve evropiane mbi Monero dhe Zcash të parashikuara për 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Nuk ekziston një nivel i mirë sigurie në përgjithësi. Ekziston një nivel në përpjesëtim me atë që zotëroni dhe me atë që mund t&amp;rsquo;ju vërë në shënjestër në mënyrë të arsyeshme.&lt;/p&gt;
&lt;p&gt;Disa qindra euro në një portofol hardueror të blerë te prodhuesi, me një seed të gdhendur në metal dhe të mbajtur jashtë banesës suaj, përbëjnë një konfigurim krejtësisht serioz. Ai ju vendos tashmë mbi shumicën dërrmuese të mbajtësve të kriptomonedhave dhe ju mbron nga skenarët që shkaktojnë vërtet humbje. Askujt nuk i duhet një multisig nën Qubes për këtë. Ndërtimi i ndërlikuar përligjet kur shuma do ta bënte fitimprurës një sulm të synuar, ose kur gjendja juaj tërheq një vëmendje të veçantë.&lt;/p&gt;
&lt;p&gt;Pyetja e duhur, pra, nuk është deri ku të ngjitesh, por cili nga supozimet tuaja aktuale është më i brishti. Për shumicën e njerëzve ai nuk është hardueri: është një kopje rezervë e vetme e mbajtur në një vend të vetëm, një rikthim kurrë i provuar, ose një trashëgimi kurrë e menduar. Ndreqja e këtyre tre pikave nuk kushton asgjë, dhe ato peshojnë më shumë se kalimi nga një shkallë në tjetrën.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Cili sistem operativ për sigurinë dhe privatësinë tuaj? Windows, macOS, Linux, Tails, Whonix dhe Qubes OS të krahasuar</title>
      <link>https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Zgjedhja e një sistemi operativ nuk është thjesht çështje preference ndërfaqeje apo përputhshmërie softuerike. Është gjithashtu, dhe gjithnjë e më shumë, një vendim sigurie dhe privatësie. Çdo OS mbledh të dhëna ndryshe, ekspozon sipërfaqe sulmi të ndryshme dhe u ofron përdoruesve një nivel kontrolli shumë të ndryshueshëm. Ky krahasim analizon sistemet kryesore të tregut ekskluzivisht nga ky këndvështrim, nga ato më të përhapurit te ato më të specializuarat.&lt;/p&gt;
&lt;h2 id=&#34;kriteri-qendror-kush-kontrollon-sistemin-tuaj&#34;&gt;Kriteri qendror: kush kontrollon sistemin tuaj?&lt;/h2&gt;
&lt;p&gt;Para se të hyjmë në detaje për çdo OS, një parim strukturues: siguria e një sistemi operativ varet në mënyrë themelore nga kush zotëron kodin dhe çfarë vendimesh arkitekturore janë marrë gjatë konceptimit. Një OS pronësor me kod të mbyllur (Windows, macOS) ia delegon këtë besim botuesit të tij. Një OS me burim të hapur ia delegon këtë besim komunitetit që auditon kodin. Një OS i projektuar për siguri të ndarë (Qubes OS) bazohet në parimin se asnjë komponent i sistemit nuk duhet të trajtohet si plotësisht i besueshëm.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;mbledhja-e-të-dhënave-dhe-telemetria&#34;&gt;Mbledhja e të dhënave dhe telemetria&lt;/h3&gt;
&lt;p&gt;Windows 11 është OS-i i desktopit më i përdorur në botë, dhe gjithashtu një nga ata që mbledh më shumë të dhëna si parazgjedhje. Microsoft e ndan telemetrinë e tij në dy kategori zyrtare:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Të dhënat e kërkuara&lt;/strong&gt; (të padezaktiueshme në edicionet Home dhe Pro): konfigurimi i harduerit, identifikuesit e pajisjes, raportet e gabimeve dhe stabilitetit, të dhënat e përditësimeve dhe drejtuesve. Këto të dhëna transmetohen tek Microsoft pavarësisht nga preferencat e përdoruesit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Të dhënat opsionale&lt;/strong&gt;: sjellja e përdorimit, ndërveprimet me aplikacionet, të dhënat e personalizimit. Të dezaktiueshme në cilësime, por rindizet automatikisht gjatë disa përditësimeve kryesore.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 ka futur disa shtresa të reja mbledhëse të lidhura me AI-n:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: merr një pamje ekrani çdo pesë sekonda për të krijuar një linjë kohore të kërkueshme nga gjithçka që keni bërë në makinën tuaj. I dezaktiueshëm, por i aktivizuar si parazgjedhje dhe i lidhur me të drejta aksesi të zgjerueshme nga aplikacione të tjera&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: çdo kërkesë transmetohet te serverët e Microsoft, duke përfshirë pamjet e ekranit, tekstin e zgjedhur dhe kontekstin e aplikacioneve të hapura&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: dërgon hash-et e skedarëve të dyshimtë dhe të dhënat e sjelljes në cloud-in e Microsoft për analizë&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Përfundimi i dokumentuar nga shumë burime teknike të pavarura është i qartë: është e pamundur të dezaktivohet plotësisht telemetria e Windows 11 në edicionet Home dhe Pro. Mënyra e vetme për ta bërë këtë është të përdoret një edicioni Enterprise ose Education, të aplikohen politika specifike grupore, ose të përdoren mjete të palëve të treta si O&amp;amp;O ShutUp10++ ose WPD, me rreziqet e paqëndrueshmërisë që kjo mund të sjellë.&lt;/p&gt;
&lt;h3 id=&#34;sipërfaqja-e-sulmit-dhe-siguria&#34;&gt;Sipërfaqja e sulmit dhe siguria&lt;/h3&gt;
&lt;p&gt;Windows 11 është objektiv i shumicës dërrmuese të malware-ve, ransomware-ve dhe shfrytëzimeve të disponueshme në botë, proporcionalisht me pjesën e tij të tregut. Microsoft ka futur mekanizma sigurie të rëndësishëm (TPM 2.0 i detyrueshëm, Secure Boot, VBS, Credential Guard), por këto funksionojnë në një model monolitik: një kompromis i kernelit ose i një shërbimi të privilegjuar të sistemit prek gjithë mjedisin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi siguri/privatësi:&lt;/strong&gt; sistemi më i ekspozuar i krahasimit, telemetri e padezaktiueshme plotësisht, model besimi i deleguar tërësisht tek Microsoft dhe juridiksioni amerikan.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;mbledhja-e-të-dhënave-dhe-telemetria-1&#34;&gt;Mbledhja e të dhënave dhe telemetria&lt;/h3&gt;
&lt;p&gt;Apple ka ndërtuar një pjesë të imazhit të saj të marketingut mbi konfidencialitetin. Realiteti teknik është më i nuancuar.&lt;/p&gt;
&lt;p&gt;macOS mbledh shumë më pak të dhëna se Windows si parazgjedhje, por mbledhja mbetet reale dhe pjesërisht e padezaktiueshme:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper dhe verifikimi OCSP&lt;/strong&gt;: me çdo hapje aplikacioni, macOS kryen një verifikim online pranë serverëve të Apple për të konfirmuar që aplikacioni nuk është revokuar. Kjo kërkesë transmeton informacione rreth aplikacionit të hapur dhe adresën IP të pajisjes. Asnjë cilësim origjinal nuk lejon dezaktivimin e këtyre verifikimeve pa prishur zinxhirin e sigurisë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analitika macOS&lt;/strong&gt;: mbledhja e të dhënave të përdorimit të sistemit, e dezaktiueshme te Preferencat e Sistemit &amp;gt; Privatësi &amp;gt; Analitikë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetria e aplikacioneve Apple&lt;/strong&gt;: Maps, Siri, App Store dhe aplikacionet e tjera të integruara të Apple mbajnë secila mbledhjen e tyre, me identifikues rrotullues, pavarësisht nga cilësimi i analitikës së sistemit&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Për të shkuar më tej, ekspertët e sigurisë rekomandojnë përdorimin e një muri zjarri aplikativ (Little Snitch ose LuLu, me burim të hapur dhe falas) për të monitoruar dhe bllokuar lidhjet dalëse aplikacion pas aplikacioni.&lt;/p&gt;
&lt;h3 id=&#34;sipërfaqja-e-sulmit-dhe-siguria-1&#34;&gt;Sipërfaqja e sulmit dhe siguria&lt;/h3&gt;
&lt;p&gt;macOS përfiton nga disa mekanizma të fortë sigurie: System Integrity Protection (SIP) që mbron skedarët e sistemit vetëm për lexim, Kernel Integrity Protection në nivel hardueri në çipat Apple Silicon, sandbox-ing i aplikacioneve App Store, dhe Secure Enclave në makinat e fundit. Lidhja me Apple ID është vektori kryesor i mbledhjes së të dhënave personale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi siguri/privatësi:&lt;/strong&gt; më i mirë se Windows për telemetrinë si parazgjedhje, por ende i nënshtruar verifikimeve OCSP të padezaktiueshme, juridiksionit amerikan dhe modelit të mbyllur të Apple. E vështirë të auditohet në mënyrë të pavarur.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-shpërndarje-të-përgjithshme&#34;&gt;Linux (shpërndarje të përgjithshme)&lt;/h2&gt;
&lt;p&gt;Linux nuk është një sistem operativ i vetëm, por një kernel mbi të cilin janë ndërtuar shpërndarje shumë të ndryshme. Nga këndvështrimi i sigurisë dhe privatësisë, ato ndajnë një bazë të përbashkët por ndryshojnë në disa pika.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; është shpërndarje më e popullarizuar për fillestarët. Ajo ngjalli një polemikë në 2012 duke dërguar kërkimet lokale te serverët e Amazon, sjellje që u eliminua që atëherë. Ubuntu mban mbledhjen e vet të të dhënave të përdorimit (whoopsie, ubuntu-report), të dezaktiueshme, dhe integron ngushtësisht depot e tij Snap të kontrolluara nga Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; është baza mbi të cilën është ndërtuar Ubuntu, pa shtresat e shtuara nga Canonical. E drejtuar nga një projekt komunitar jofitimprurës, me angazhim të rreptë ndaj softuerit të lirë, nuk mbledh asnjë telemetri si parazgjedhje. Politika e saj konservative e përditësimeve është përgjithësisht e preferueshme për sa i përket sipërfaqes së sulmit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, e sponsorizuar nga Red Hat (filial i IBM), është teknikisht moderne me një cikël të shpejtë përditësimesh. Pa telemetri si parazgjedhje, por lidhja me Red Hat/IBM fut një varësi korporative që duhet shënuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, e derivuar nga Ubuntu, është projektuar për përdoruesit që vijnë nga Windows. Ajo ka hequr komponentët më kontroversialë të Ubuntu (Snap mungon si parazgjedhje) dhe nuk fut telemetri të vetën.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; synon përdoruesit e avancuar me një filozofi minimaliste: përdoruesi instalon vetëm atë që i nevojitet. Pa telemetri, përditësime të vazhdueshme (rolling release), liri totale personalizimi.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-sjell-linux-thelbësisht&#34;&gt;Çfarë sjell Linux thelbësisht&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kod burimor i hapur dhe i audituesshëm&lt;/strong&gt;: çdo studiues sigurie mund të inspektojë kodin e kernelit dhe komponentëve kryesorë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e telemetrisë së imponuar&lt;/strong&gt;: asnjë shpërndarje kryesore nuk detyron një mbledhje të dhënash të padezaktiueshme&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Model lejesh më i rreptë&lt;/strong&gt; si parazgjedhje: përdorimi i një llogarie root të ndarë nga veprimet e përditshme&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sipërfaqe sulmi e reduktuar&lt;/strong&gt;: Linux targetohet më pak nga malware-t e masës&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Vendimi siguri/privatësi:&lt;/strong&gt; dukshëm superior ndaj Windows dhe macOS për mbledhjen e të dhënave. Asnjë shpërndarje e përgjithshme nuk mbron kundër kompromisit të një aplikacioni që përhapet në të gjithë sistemin.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofia-amnesia-si-mbrojtje&#34;&gt;Filozofia: amnesia si mbrojtje&lt;/h3&gt;
&lt;p&gt;Tails, akronim i &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, është një sistem operativ i bazuar në Debian që u bashkua me Tor Project-in në 2024. Filozofia e tij është rrënjësisht e ndryshme nga të gjithë OS-et e tjerë: në vend që të tentojë të sigurojë një mjedis të përhershëm, ai elimicon çdo qëndrueshmëri si parazgjedhje. &lt;strong&gt;Tails ekziston vetëm gjatë kohës së një sesioni.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;arkitektura-teknike&#34;&gt;Arkitektura teknike&lt;/h3&gt;
&lt;p&gt;Tails funksionon tërësisht nga një USB (minimum 8 GB) dhe rrotullohet plotësisht në RAM. Kur e fikni, nuk mbetet asnjë gjurmë në makinën pritëse: asnjë skedar i përkohshëm, asnjë histori, asnjë kredencial, asnjë artefakt forensik në hard diskun e PC-së së përdorur. Nuk ka rëndësi nëse ai PC është i kompromisuar në nivel softueri: Tails nuk shkruan kurrë në diskun e tij.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor si parazgjedhje dhe pa përjashtim&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I gjithë trafiku rrjetor i Tails-it rrudhet sistematikisht nëpërmjet rrjetit Tor. Nëse një aplikacion tenton të krijojë një lidhje direkte duke anashkaluar Tor, Tails e bllokon atë. Është e pamundur të përdoret Tails për të shfletuar pa Tor, qoftë edhe gabimisht.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ruajtja e qëndrueshme e enkriptuar (opsionale)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Si parazgjedhje, Tails harron gjithçka me çdo fikje. Për përdoruesit që kanë nevojë të ruajnë disa të dhëna ndërmjet sesioneve, Tails ofron një &lt;strong&gt;Persistent Storage&lt;/strong&gt;: një vëllim i enkriptuar (LUKS) i krijuar në vetë USB-në, i mbrojtur me një frazë kalimi. Përdoruesi zgjedh saktësisht çfarë ruhet atje: disa skedarë, konfigurime aplikacionesh, çelësa PGP, etj. Ky ruajtje e qëndrueshme nuk ndryshon natyrën amnezike të Tails-it ndaj makinës pritëse, ajo prek vetëm atë që ruhet në USB ndërmjet dy sesioneve.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mjete të parainstaluara&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails vjen me një sërë mjetesh të parakonfiguruara: Tor Browser, klient mesazhesh të enkriptuar, mjet enkriptimi skedarësh (Kleopatra/GnuPG), klientë mesazhesh të sigurta dhe LibreOffice për produktivitet zyreje. Nuk nevojitet instalim softueri shtesë për një përdorim të zakonshëm me siguri të lartë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Shënim teknik 2026:&lt;/strong&gt; Tails 7.7 ka shtuar një njoftim për certifikatat e Secure Boot të vjetruara, pasi çelësat e Microsoft të 2011 fillojnë të skadojnë në qershor 2026. Përdoruesit firmware-i UEFI e të cilëve nuk është i përditësuar rrezikojnë të mos mund të nisin Tails në disa makina.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-mbron-tails-dhe-çfarë-nuk-mbron&#34;&gt;Çfarë mbron Tails dhe çfarë nuk mbron&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Kërcënimi&lt;/th&gt;
					&lt;th&gt;Mbrojtja e Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensika e diskut pritës pas konfiskimit&lt;/td&gt;
					&lt;td&gt;Totale: disku pritës nuk preket kurrë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Mbikëqyrja rrjetore (IP, faqet e vizituara)&lt;/td&gt;
					&lt;td&gt;E fortë nëpërmjet Tor, por varet nga robustësia e Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware i qëndrueshëm në makinën pritëse&lt;/td&gt;
					&lt;td&gt;I anashkaluar: Tails nuk përdor sistemin e instaluar&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware BIOS/UEFI (firmware i kompromisuar)&lt;/td&gt;
					&lt;td&gt;Nule: Tails nuk mund të mbrojë kundër firmware-it të makinës së përdorur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gabimi njerëzor (lidhje me një llogari personale)&lt;/td&gt;
					&lt;td&gt;Nule: nëse lidheni me Gmail nën Tails, e de-anonimizoni sesionin&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromisi i një softueri gjatë sesionit&lt;/td&gt;
					&lt;td&gt;E kufizuar në sesionin aktual, i shkatërruar me fikje&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;kufizime-të-ndershme&#34;&gt;Kufizime të ndershme&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails nuk është i përshtatshëm për përdorim të përditshëm: mungesa e qëndrueshmërisë kërkon rikonfigurimin e mjedisit me çdo nisje&lt;/li&gt;
&lt;li&gt;Një malware i tipit BIOS ose firmware (si një implant në nivel UEFI) mund potencialisht të kompromisojë një sesion Tails, pasi Tails nuk kontrollon shtresën firmware të makinës mbi të cilën funksionon&lt;/li&gt;
&lt;li&gt;Lidhja me një llogari personale (email, rrjet social) anullon anonimitetin e sesionit, pavarësisht nga Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;për-kë&#34;&gt;Për kë?&lt;/h3&gt;
&lt;p&gt;Gazetarë që punojnë me burime nëpërmjet SecureDrop, aktivistë nën mbikëqyrje në regjime shtypëse, çdo person që ka nevojë për një sesion të rastit me ndjeshmëri të lartë në harduerin e pakontrolluar. I përdorur nga Glenn Greenwald dhe Laura Poitras për të trajtuar dokumentet Snowden, i rekomanduar nga EFF, Freedom of the Press Foundation dhe Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi:&lt;/strong&gt; mjet i zgjedhjes së parë për sesione të rastit me ndjeshmëri të lartë. Jo OS kryesor për përdorim të përditshëm.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filozofia-anonimiteti-strukturor-nëpërmjet-izolimit-rrjetor&#34;&gt;Filozofia: anonimiteti strukturor nëpërmjet izolimit rrjetor&lt;/h3&gt;
&lt;p&gt;Whonix i përgjigjet një pyetjeje të ndryshme nga Tails: në vend që të fshijë çdo gjurmë pas sesionit, ai siguron që një malware që funksionon në mjedisin e punës &lt;strong&gt;strukturalisht nuk mund të dijë adresën e vërtetë IP të përdoruesit&lt;/strong&gt;, edhe nëse ka të drejta root mbi makinën virtuale të punës.&lt;/p&gt;
&lt;p&gt;Whonix bazohet në Debian (nëpërmjet KickSecure, një version i forcuar i Debian-it i zhvilluar nga e njëjta ekip) dhe funksionon brenda një hipervizori të tipit 2 (VirtualBox, KVM) mbi çdo OS pritës, ose natively në Qubes OS si tip 1.&lt;/p&gt;
&lt;h3 id=&#34;arkitektura-me-dy-vm-ra&#34;&gt;Arkitektura me dy VM-ra&lt;/h3&gt;
&lt;p&gt;Parimi qendror i Whonix-it është një &lt;strong&gt;ndarje e rreptë ndërmjet shtresës rrjetore dhe shtresës aplikative&lt;/strong&gt;, e implementuar nëpërmjet dy makinave virtuale të ndryshme:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; është VM-ja e parë. Ajo rrotullon daemon-in Tor dhe shërben ekskluzivisht si portë rrjetore. Ajo është e vetmja VM me akses në Internet. Nuk përmban asnjë aplikacion përdoruesi. Roli i saj i vetëm është të interceptojë gjithë trafikun rrjetor hyrës dhe dalës dhe ta detyrojë të kalojë nëpërmjet Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; është VM-ja e dytë. Ky është mjedisi i punës: shfletuesi, mesazheria, përpunimi i skedarëve, zhvillimi. Ajo është e lidhur me Internet vetëm nëpërmjet rrjetit virtual të brendshëm që tregon drejt Whonix-Gateway. Nuk ka akses direkt në Internet, asnjë aftësi lidhje që do të anashkalonte Gateway-n.&lt;/p&gt;
&lt;p&gt;Ja çfarë ndodh gjatë një kërkese rrjetore nga Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikacioni lëshon një kërkesë rrjetore&lt;/li&gt;
&lt;li&gt;Workstation-i e transmeton nëpërmjet ndërfaqes së tij rrjetore të brendshme drejt Gateway-t&lt;/li&gt;
&lt;li&gt;Gateway-i e intercepton kërkesën dhe e ridrejton nëpërmjet Tor (tre releje të njëpasnjëshme)&lt;/li&gt;
&lt;li&gt;Përgjigja kthehet nëpërmjet të njëjtit shteg në drejtim të kundërt&lt;/li&gt;
&lt;li&gt;Workstation-i e merr përgjigjen pa pasur kurrë njohuri rreth adresës reale IP të daljes&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Garancia themelore&lt;/strong&gt;: edhe nëse një malware kompromison Workstation-in me të drejta root, ai nuk mund të dijë adresën e vërtetë IP të përdoruesit, pasi vetë Workstation-i nuk ka kurrë akses ndaj saj. Workstation-i sheh vetëm adresën IP të brendshme të Gateway-t.&lt;/p&gt;
&lt;h3 id=&#34;mekanizmat-shtesë-të-sigurisë&#34;&gt;Mekanizmat shtesë të sigurisë&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Izolimi i rrjedhave (Stream isolation)&lt;/strong&gt;: Whonix përdor qarqe të ndryshme Tor për aplikacione të ndryshme (shfletuesi nuk përdor të njëjtin qark si klienti email, etj.), gjë që parandalon korrelacionin e trafikut ndërmjet aktiviteteve të ndryshme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Randomizimi i orës në nisje (Boot clock randomization)&lt;/strong&gt;: ora e sistemit të Workstation-it zhvendoset pak rastësisht me çdo nisje për të parandaluar sulmet e matjes kohore bazuar në orën e saktë të sistemit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix përdor daemon-in e vet të sinkronizimit të kohës (sdwdate) që merr orën nëpërmjet Tor nga serverët onion, në vend të NTP-s klasike që mund të rrjedhë adresën IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: profile AppArmor forcojnë sandbox-ing-un e aplikacioneve kritike si Tor Browser në nivel sistemi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VM-ra të asgjësueshme&lt;/strong&gt;: Whonix mbështet Workstation-e të asgjësueshme (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; në Qubes-Whonix) për detyra të rastit pa qëndrueshmëri, të ngjashme me qasjen e Tails-it por në një mjedis ndryshe të qëndrueshëm.&lt;/p&gt;
&lt;h3 id=&#34;tre-mënyrat-e-vendosjes&#34;&gt;Tre mënyrat e vendosjes&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix mbi VirtualBox ose KVM (Tipi 2)&lt;/strong&gt;: mënyra më e aksesueshme. Të dyja VM-rat funksionojnë mbi një OS pritës ekzistues (Windows, Linux, macOS). I përshtatshëm, por fut një shtresë shtesë besimi në OS-in pritës: nëse pritësi është i kompromisuar, mbrojtja e Whonix-it mund të anashkalohet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Tipi 1, i rekomanduar)&lt;/strong&gt;: Whonix integrohet natively në Qubes OS si template. Gateway-i bëhet ProxyVM (sys-whonix) dhe Workstation-i AppQube (anon-whonix). Kjo është konfigurimi më i fortë pasi izolimi mbështetet mbi hipervizërin Xen bare-metal në vend të një hipervizori të tipit 2 që funksionon mbi një OS pritës potencialisht të cenueshëm. Ky është kombinimi i rekomanduar nga të dy projektet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Izolimi fizik (mënyra e avancuar)&lt;/strong&gt;: Gateway-i dhe Workstation-i funksionojnë në dy makina fizike të ndryshme, të lidhura me kabel Ethernet. Workstation-i nuk ka asnjë kartë rrjeti përveç asaj të lidhur me Gateway-n. Kjo mënyrë zvogëlon drastikisht bazën e besimit por kërkon dy makina të dedikuara.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-mbron-whonix-dhe-çfarë-nuk-mbron&#34;&gt;Çfarë mbron Whonix dhe çfarë nuk mbron&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Kërcënimi&lt;/th&gt;
					&lt;th&gt;Mbrojtja e Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Rrjedhja e adresës IP nga Workstation&lt;/td&gt;
					&lt;td&gt;Strukturalisht e pamundur me arkitekturë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Rrjedhjet DNS&lt;/td&gt;
					&lt;td&gt;E pamundur: gjithë DNS kalon nëpërmjet Tor via Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware root në Workstation që kërkon IP-n reale&lt;/td&gt;
					&lt;td&gt;Nule: nuk do ta gjejë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromisi i vetë Gateway-t&lt;/td&gt;
					&lt;td&gt;Parciale: nëse Gateway-i është i kompromisuar, IP mund të rrjedhë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromisi i OS-it pritës (në mënyrën Tipi 2)&lt;/td&gt;
					&lt;td&gt;Nule: një pritës i kompromisuar mund të vëzhgojë të dyja VM-rat&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonimizimi nga sjellja e përdoruesit&lt;/td&gt;
					&lt;td&gt;Nule: Whonix nuk mbron kundër gabimeve njerëzore&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensika e diskut pas konfiskimit&lt;/td&gt;
					&lt;td&gt;Parciale: Whonix është i qëndrueshëm si parazgjedhje, përveç VM-ve të asgjësueshme&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;kufizime-të-ndershme-1&#34;&gt;Kufizime të ndershme&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix nuk fshin gjurmët në disk: ai është i qëndrueshëm si parazgjedhje (ndryshe nga Tails). Nëse makina juaj konviskohet dhe enkriptimi i diskut pritës mungon ose është i dobët, të dhënat e VM-ve janë të rikuperueshme&lt;/li&gt;
&lt;li&gt;Në mënyrën Tipi 2 (VirtualBox/KVM mbi OS pritës), siguria e Whonix-it kufizohet nga siguria e OS-it pritës. Një pritës i kompromisuar mund potencialisht të vëzhgojë trafikun ndërmjet dy VM-ve&lt;/li&gt;
&lt;li&gt;Performanca preket nga virtualizimi i dyfishtë dhe ridrejtimi nëpërmjet Tor: lidhjet janë të ngadalta, shkarkimet e mëdha janë të vështira në përdorim të përditshëm&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;për-kë-1&#34;&gt;Për kë?&lt;/h3&gt;
&lt;p&gt;Çdo person që ka nevojë për një mjedis pune të qëndrueshëm me anonimitet rrjetor strukturor: zhvillim softuerësh të ndjeshëm, hulumtim nën pseudonim të zgjatur, menaxhim i disa identiteteve dixhitale të ndryshme, serverë onion. Kombinimi Qubes-Whonix konsiderohet nga shumë ekspertë sigurie si mjedisi më i fortë i punës anonime aktualisht i disponueshëm për përdorim të përditshëm.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi:&lt;/strong&gt; OS-i referues për anonimitetin rrjetor strukturor në një mjedis të qëndrueshëm. Plotësues i Tails-it (që menaxhon sesionet e rastit), jo konkurrent.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofia-siguria-nëpërmjet-ndarjes&#34;&gt;Filozofia: siguria nëpërmjet ndarjes&lt;/h3&gt;
&lt;p&gt;Qubes OS përfaqëson një qasje thelbësisht të ndryshme nga të gjithë sistemet e mëparshme. Ndërsa sistemet e tjera tentojnë të parandalojnë kompromiset, Qubes bazohet në një postulat rrënjësisht të ndryshëm: &lt;strong&gt;kompromisi i disa komponentëve është i pashmangshëm. Objektivi është të sigurohet që ai nuk mund të përhapet.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I krijuar në 2012 nga studiuesja e sigurisë Joanna Rutkowska, Qubes OS rekomandohet publikisht nga Edward Snowden, ndër të tjerë profesionistë të sigurisë.&lt;/p&gt;
&lt;h3 id=&#34;arkitektura-teknike-1&#34;&gt;Arkitektura teknike&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Hipervizori Xen si shtresë bazë&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nuk është një shpërndarje Linux në kuptimin klasik. Ai përdor &lt;strong&gt;hipervizërin Xen&lt;/strong&gt;, një softuer virtualizimi bare-metal që funksionon drejtpërdrejt mbi harduerin, pa OS pritës ndërmjetës, për të krijuar makina virtuale të lehta të quajtura &lt;strong&gt;qubes&lt;/strong&gt;. Izolimi ndërmjet qube-ve enforcohet në nivel hardueri, nëpërmjet teknologjive &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; dhe &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, të cilat parandalojnë VM-rat të aksesojnë memorien ose periferikët e VM-ve të tjera pa leje eksplicite.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: domeni me besim maksimal&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Në krye të hierarkisë ndodhet &lt;strong&gt;dom0&lt;/strong&gt;, një domen i privilegjuar nga i cili ekzekutohet menaxheri i desktopit. dom0 menaxhon shfaqjen e të gjitha dritareve të qube-ve të tjera. Për arsye sigurie, dom0 nuk ka &lt;strong&gt;asnjë lidhje rrjetore&lt;/strong&gt; dhe nuk ekzekuton asnjë aplikacion përdoruesi. Ai shërben vetëm për të orkestruar shfaqjen dhe menaxhimin e domeneve.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qube-t: ndarje të papajtueshme&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Përdoruesi përcakton aq shumë qube sa nevojiten, secili korrespondues me një kontekst besimi:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;pune&amp;rdquo;&lt;/strong&gt; për aplikacionet profesionale&lt;/li&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;personal&amp;rdquo;&lt;/strong&gt; për emailat dhe rrjetet sociale&lt;/li&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;banke&amp;rdquo;&lt;/strong&gt; i dedikuar vetëm transaksioneve financiare&lt;/li&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;jo i besuar&amp;rdquo;&lt;/strong&gt; për hapjen e bashkëngjitjeve të dyshimta&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qube të asgjësueshëm&lt;/strong&gt; që zhduken tërësisht me mbyllje&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Çdo qube ka grumbullimin&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Bomba me sahat: Mblidh tani, deshifro më vonë dhe Imperativi Zero-Knowledge</title>
      <link>https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Varësia e qeverive evropiane nga infrastruktura cloud amerikane paraqet më shumë se një problem përgjimi të menjëhershëm. Kërcënimi më shkatërrues për dekadat e ardhshme është strategjia &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kjo nuk është një ndërhyrje frontale, por një vjedhje e heshtur. Agjencitë e inteligjencës po ruajnë sasi të mëdha të dhënash të enkriptuara thjesht sepse kostoja e ruajtjes është bërë e papërfillshme.&lt;/p&gt;
&lt;p&gt;Ata presin me durim momentin kur kërcimet teknologjike do t&amp;rsquo;i bëjnë çelësat aktualë kriptografikë të vjetëruar. Një sekret shtetëror në 2026 mund të jetë një libër i hapur në pesëmbëdhjetë vjet.&lt;/p&gt;
&lt;h2 id=&#34;përgjegjësia-prapavepruese-dhe-rreziku-kohor&#34;&gt;Përgjegjësia Prapavepruese dhe Rreziku Kohor&lt;/h2&gt;
&lt;p&gt;Modeli HNDL prezanton një koncept të ri: dëmtimi ligjor i vonuar. Me grumbullimin masiv të të dhënave, konfidencialiteti bëhet një variabël e varur nga koha.&lt;/p&gt;
&lt;p&gt;Modeli HNDL përcakton se konfidencialiteti dështon në mënyrë të pashmangshme kur jetëgjatësia e kërkuar e sekretit tejkalon horizontin e deshifrimit të kundërshtarit.&lt;/p&gt;
&lt;p&gt;Nëse një shtet nuk garanton sovranitetin absolut të infrastrukturës së tij harduerike, ai po nënshkruan një heqje dorë nga konfidencialiteti afatgjatë për qytetarët e tij.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Përgjimi i sotëm është cenimi i së nesërmes. Kthimi i varësisë nga cloud në një borxh të sigurisë kombëtare është një kumar i pamundur për t&amp;rsquo;u shlyer.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteza-arpokrat-pamundësia-ligjore-përmes-kodit&#34;&gt;Antiteza Arpokrat: Pamundësia Ligjore përmes Kodit&lt;/h2&gt;
&lt;p&gt;Në përgjigje, industria po krijon &lt;a href=&#34;https://arpokrat.com/sq/&#34;&gt;ekosisteme radikale të sovranitetit dixhital&lt;/a&gt;. Modeli Arpokrat funksionon në një rrjet të decentralizuar, i mbrojtur nga &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Ligji Zviceran për Mbrojtjen e të Dhënave (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Logjika qendrore është &lt;em&gt;Privacy by Design&lt;/em&gt;. Duke hequr nevojën për një numër telefoni, përdoruesi bëhet një çelës i thjeshtë kriptografik.&lt;/p&gt;
&lt;p&gt;Ligjërisht, nëse &lt;a href=&#34;https://arpokrat.com/sq/infrastructure&#34;&gt;arkitektura është Zero-Knowledge&lt;/a&gt;, kompania përballet me një pamundësi teknike për t&amp;rsquo;iu bindur urdhrave të huaj.&lt;/p&gt;
&lt;p&gt;Kjo është një mbrojtje matematikore dhe ligjore e pandalshme: &lt;strong&gt;atë që nuk e keni nuk mund ta zbuloni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;përtej-enkriptimit-zhvlerësimi-i-të-dhënave&#34;&gt;Përtej Enkriptimit: Zhvlerësimi i të Dhënave&lt;/h2&gt;
&lt;p&gt;Përgjigja e vërtetë në &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;aplikacionin Arpokrat&lt;/a&gt; nuk është të bastosh në matematikën e përjetshme, por &lt;strong&gt;të zhvlerësosh vetë të dhënat&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pa të dhëna meta qendrore për të lidhur një mesazh me një individ, përmbajtja e enkriptuar humbet vlerën e saj strategjike.&lt;/p&gt;
&lt;p&gt;Megjithatë, vetëm softueri nuk mund të bëjë asgjë nëse hardueri e tradhton atë.&lt;/p&gt;
&lt;p&gt;Siguria në shekullin 21 kërkon pavarësinë e vetë makinës. Vendosja e një &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;OS sovran pa Google&lt;/a&gt; është bërë një kërkesë absolute.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>