<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OPSEC on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/opsec/</link>
    <description>Recent content in OPSEC on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/opsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Heshtja që Bërtet: Çfarë është një Warrant Canary dhe pse zhdukja e tij duhet t&#39;ju shqetësojë?</title>
      <link>https://arpokrat.com/sq/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Thellë në minierat e qymyrit të shekullit të 19-të, minatorët merrnin me vete kanarina në kafaz. Këta zogj të vegjël, jashtëzakonisht të ndjeshëm ndaj gazeve toksike si monoksidi i karbonit, ngordhnin shumë kohë para se minatorët të kuptonin rrezikun. Kështu ata shërbyen si një sistem paralajmërimi i hershëm i heshtur, por jashtëzakonisht efektiv.&lt;/p&gt;
&lt;p&gt;Në botën tonë moderne dixhitale, ky zog është rikthyer në jetë në formën e &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-një-warrant-canary&#34;&gt;Çfarë është një Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Është një deklaratë publike, e publikuar dhe e përditësuar rregullisht nga një ofrues shërbimi, duke pohuar se, deri në atë datë të saktë, ai nuk ka marrë asnjë kërkesë ligjore sekrete që e detyron atë të rrezikojë të dhënat e përdoruesve të tij — si p.sh. një &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; ose një urdhër i lëshuar nga gjykata FISA.&lt;/p&gt;
&lt;p&gt;E gjithë mprehtësia e kanarinës qëndron tek ajo që ndodh kur ai zhduket.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Nëse një shërbim që shfaqte çdo muaj deklaratën &lt;em&gt;&amp;ldquo;Nuk kemi marrë urdhra sekretë&amp;rdquo;&lt;/em&gt; papritmas ndalon së përditësuari atë, përdoruesi i informuar nxjerr përfundimin e qartë: &lt;strong&gt;kanarina ka vdekur&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kompania ka qenë në shënjestër të një mase mbikëqyrjeje të shoqëruar me një &lt;strong&gt;urdhër heshtjeje&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), që ia ndalon ligjërisht zbulimin e ekzistencës së kësaj kërkese. Duke mos qenë në gjendje të thonë se janë komprometuar, ata thjesht pushojnë së thëni se janë të sigurt.&lt;/p&gt;
&lt;h2 id=&#34;epoka-e-mbikëqyrjes-dhe-shmangia-e-heshtjes&#34;&gt;Epoka e Mbikëqyrjes dhe Shmangia e Heshtjes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Publikon një raport transparence duke përfshirë një kanarinë strikte.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektivi i komunikimit mban një nga kanarinat më të famshme në ueb.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sq/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Ekosistemi ynë mban një Warrant Canary publik, të përditësuar kriptografikisht.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analiza-ligjore&#34;&gt;Analiza Ligjore&lt;/h2&gt;
&lt;p&gt;Baza ligjore mbështetet në një parim të thjeshtë: &lt;strong&gt;nëse Shteti ka fuqinë t&amp;rsquo;ju imponojë heshtjen (nëpërmjet një urdhri), nuk ka fuqinë kushtetuese t&amp;rsquo;ju detyrojë të gënjeni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;qasja-arpokrat-sovraniteti-zero-knowledge&#34;&gt;Qasja Arpokrat: Sovraniteti Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Arkitektura jonë krijon një &lt;strong&gt;pamundësi teknike dhe matematikore&lt;/strong&gt; për t&amp;rsquo;iu bindur një urdhri. Nuk ka çelësa privatë, asnjë identitet (Zero-ID) dhe asnjë metadata të centralizuar për t&amp;rsquo;u dorëzuar. Në këtë kontekst, kanarina është prova publike e vazhdueshme e pacenueshmërisë teknike.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: &#39;Super-Cookie&#39; i ri i kompanive të telekomunikacionit që kërcënon privatësinë tuaj</title>
      <link>https://arpokrat.com/sq/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Fundi i planifikuar i cookies të palëve të treta në shfletuesit e uebit ka shkaktuar një garë të vërtetë armatimi në industrinë e reklamave të synuara. Ndërsa Google përpiqet të imponojë standardet e veta (si Privacy Sandbox), një tjetër lojtar i papritur ka vendosur të marrë një pjesë të tortës: &lt;strong&gt;ofruesi juaj i shërbimit të Internetit (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kështu lindi &lt;strong&gt;Utiq&lt;/strong&gt; (i njohur më parë si projekti &lt;em&gt;TrustPid&lt;/em&gt;), një ndërmarrje e përbashkët e themeluar nga gjigantët evropianë të telekomunikacionit. I shitur te publiku i gjerë si një zgjidhje &amp;quot;transparente dhe respektuese&amp;quot;, Utiq është në të vërtetë ajo që ekspertët e sigurisë kibernetike i frikësohen më shumë: një &amp;quot;supercookie&amp;quot; që funksionon në nivel rrjeti.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-utiq-dhe-si-funksionon&#34;&gt;Çfarë është Utiq dhe si funksionon?&lt;/h2&gt;
&lt;p&gt;Tradicionalisht, gjurmimi i reklamave (cookies) menaxhohet nga shfletuesi juaj i uebit (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Ju mund ta bllokonit atë duke përdorur shtesa (si &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) ose një shfletues të orientuar drejt privatësisë (si &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq e zhvendos problemet një hap prapa: në nivelin e lidhjes suaj të rrjetit.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ja se si mbyllet kurthi:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Ndërhyrja në rrjet:&lt;/strong&gt; Kur lundroni në internet përmes lidhjes suaj celulare (4G/5G) generosity ose linjës tuaj fiks, Utiq përdor adresën tuaj IP dhe të dhënat e abonimit tuaj të telekomit për t&amp;rsquo;ju identifikuar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pëlqimi (zgjedhja e rreme):&lt;/strong&gt; Me të mbërritur në një faqe partnere, një dritare kërcyese (popup) ju kërkon të pranoni Utiq. Me lodhjen e lidhur me banderolat e cookies (&lt;em&gt;Consent Fatigue&lt;/em&gt;), miliona përdorues klikojnë &amp;quot;Pranoj&amp;quot; pa e lexuar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;quot;Network Signal&amp;quot;:&lt;/strong&gt; Pasi jepet pëlqimi, Utiq kontakton drejtpërdrejt operatorin tuaj të telekomit. Ky i fundit gjeneron një kod identifikimi unik dhe të pseudonimizuar (sinjali i rrjetit) të cilin ua transmeton reklamuesve.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Tani jeni të gjurmueshëm nga faqja në faqe, jo nga një skedar i ruajtur në kompjuterin tuaj, por nga &lt;strong&gt;vetë infrastruktura që ju ofron Internetin&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;pse-utiq-është-një-makth-për-privatësinë-opsec&#34;&gt;Pse Utiq është një makth për privatësinë (OPSEC)&lt;/h2&gt;
&lt;p&gt;Nisma ngre probleme të rënda për sovranitetin dixhital dhe fshehtësinë e të dhënave tuaja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gjurmimi në burim:&lt;/strong&gt; Ndryshe nga cookies klasike, ju nuk mund të &amp;quot;fshini thjesht historikun&amp;quot; ose &amp;quot;të zbrazni keshin&amp;quot; për të shpëtuar nga Utiq. Kodi i identifikimit gjenerohet nga ISP-ja juaj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizimi i profileve:&lt;/strong&gt; Operatorët e telekomit tashmë e dinë emrin tuaj, adresën fizike, të dhënat bankare dhe vendndodhjen tuaj në kohë reale. Duke lidhur historikun tuaj të lundrimit në ueb përmes Utiq me këto të dhëna, ata krijojnë një profilizim të sjelljes me një saktësi të frikshme.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;E meta e pseudonimizimit:&lt;/strong&gt; Utiq mbrohet duke mos ndarë emrin tuaj në tekst të qartë, duke pretenduar se përdor kode &amp;quot;të koduara&amp;quot;. Sidoqoftë, në botën e sigurisë kibernetike, është vërtetuar se pseudonimizimi është i kthyeshëm. Ndërthurja e këtyre kodeve me baza të tjera të dhënash lejon ri-identifikimin e lehtë të individëve.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;cilët-operatorë-përdorin-utiq&#34;&gt;Cilët operatorë përdorin Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq u themelua nga një aleancë e katër operatorëve më të mëdhenj evropianë. Nëse jeni klient i njërit prej tyre, lidhja juaj është potencialisht e &amp;quot;pajtueshme&amp;quot; me këtë gjurmim.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Këshilla OPSEC:&lt;/strong&gt; Edhe pse Utiq ofron një portal të centralizuar të menaxhimit të pëlqimit (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) për të revokuar qasjen, mbrojtja më e mirë mbetet teknologjike.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;qasja-zero-trust-për-të-kundërshtuar-utiq&#34;&gt;Qasja Zero-Trust për të kundërshtuar Utiq&lt;/h2&gt;
&lt;p&gt;Filozofia e sovranitetit dixhital, e mbështetur nga ekosisteme si &lt;strong&gt;Arpokrat&lt;/strong&gt;, bazohet në një parim të thjeshtë: kurrë mos i besoni infrastrukturës së rrjetit.&lt;/p&gt;
&lt;p&gt;Për të neutralizuar teknikisht sisteme si Utiq, zgjidhja është të fshihni trafikun tuaj nga ofruesi juaj i Internetit:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Përdorimi i një VPN sovran:&lt;/strong&gt; Duke koduar trafikun tuaj sapo largohet nga pajisja juaj, ISP-ja juaj sheh vetëm një rrjedhë të pakëtueshme të dhënash të drejtuar drejt një serveri VPN. Ai nuk mundet më të injektojë apo lexojë kodet Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rrjeti Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Rutimi onion parandalon çdo identifikim nga skaji në skaj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Enkriptimi DNS (DoH/DoT):&lt;/strong&gt; Parandalon operatorin tuaj të dijë se cilat faqe uebi kërkoni të vizitoni.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Si përfundim, Utiq është prova që ofruesit e Internetit nuk mjaftohen më duke qenë thjesht &amp;quot;tuba&amp;quot;; ata dëshirojnë të bëhen ndërmjetës të dhënash. Enkriptimi i trafikut tuaj është një domosdoshmëri absolute për të ruajtur heshtjen tuaj dixhitale.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>