<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Komercijalno praćenje on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/commercial-tracking/</link>
    <description>Recent content in Komercijalno praćenje on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/commercial-tracking/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Стална геолокација: како вас телефон прати чак и када мислите да сте то спречили</title>
      <link>https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Двојица истраживача са Универзитета Мериленд су 2024. године више пута упитала Apple-ов сервис за одређивање положаја преко Wi-Fi мреже, без икаквих посебних привилегија и без специјализоване опреме, и за годину дана реконструисала тачан положај више од две милијарде Wi-Fi приступних тачака у свету. Њихов рад &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; показује шта та мапа омогућава: праћење опреме која улази у Украјину и излази из ње, посматрање кретања становништва после пожара на Мауију, праћење појединца преко кућног рутера.&lt;/p&gt;
&lt;p&gt;Ниједан од тих уређаја није имао укључен GPS. Положај је долазио одакле другде.&lt;/p&gt;
&lt;p&gt;То је најраспрострањенија слепа мрља када је реч о приватности на мобилним уређајима: уверење да постоји прекидач за локацију и да, чим се искључи, телефон престаје да зна где се налази. То уверење је погрешно на седам различитих нивоа.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Локација није функција коју телефон укључује. То је својство онога што телефон јесте.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-односно-најмање-проблематичан-правац&#34;&gt;GPS, односно најмање проблематичан правац&lt;/h2&gt;
&lt;p&gt;Једини механизам који сви умеју да именују уједно је и онај који би требало најмање да вас брине.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, општи термин који обухвата амерички GPS, Галилео, ГЛОНАСС и Бејдоу, ради на принципу ослушкивања. Сателити непрекидно емитују сигнале са временским жигом, пријемник хвата неколико њих и из разлика у времену простирања израчунава свој положај. Уобичајена тачност на отвореном: три до пет метара, у граду често више десетина метара, јер фасаде рефлектују сигнале.&lt;/p&gt;
&lt;p&gt;Пресудно је то што је овај прорачун &lt;strong&gt;пасиван&lt;/strong&gt;. Телефон ништа не емитује ка сателитима и ниједан сателитски оператер не зна да постојите. Да је у игри само GNSS, било би довољно искључити GPS.&lt;/p&gt;
&lt;p&gt;Постоји ипак једна нијанса. Да би убрзали прво одређивање положаја, телефони користе &lt;strong&gt;A-GPS&lt;/strong&gt;: преузимају сателитске ефемериде са сервера, преко протокола &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Да би добио праве податке, телефон том серверу шаље идентификатор мрежне ћелије на коју је прикачен. Чисти GNSS вас не одаје, али убрзивач који му је накалемљен – одаје.&lt;/p&gt;
&lt;h2 id=&#34;мобилна-мрежа-оно-што-оператер-зна-по-самој-конструкцији&#34;&gt;Мобилна мрежа: оно што оператер зна по самој конструкцији&lt;/h2&gt;
&lt;p&gt;Да би вас позив уопште могао достићи, мрежа мора да зна у ком сте подручју. То није опција која се укључује, то је услов постојања услуге. Ваш телефон се непрекидно јавља најближој антени, а та регистрација оставља траг на страни оператера. Ниједна инсталирана апликација, ниједна додељена дозвола: довољна је активна SIM картица.&lt;/p&gt;
&lt;p&gt;Тачност зависи од методе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Само идентификатор ћелије&lt;/strong&gt;: од 200 метара у густом урбаном ткиву до преко 30 километара у сеоским подручјима, где једна антена покрива веома широк пречник.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Обогаћени Cell ID&lt;/strong&gt;, који додаје сектор антене (већина локација подељена је на три сектора од по 120 степени) и јачину сигнала: од 100 метара до неколико километара.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, који мери кашњење сигнала у оба смера између телефона и антене: реда 550 метара код GSM-а, око 78 метара код LTE-а.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мултилатерација&lt;/strong&gt; преко три или више антена: 50 до 300 метара у урбаном LTE-у.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; мења размеру из два кумулативна разлога. Прво густина: 5G ћелије покривају много краће пречнике, па је само прикачивање већ прецизна информација. Затим стандардизација: од верзије Release 16, 3GPP укључује изворне сигнале за позиционирање. Комерцијални циљеви су испод 3 метра у затвореном и испод 10 метара на отвореном за 80 % уређаја, а &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; за поједине индустријске примене силази до центиметра.&lt;/p&gt;
&lt;p&gt;Инфраструктура која вас повезује тако постаје систем позиционирања квалитета упоредивог с GPS-ом, а да ви ништа нисте укључили. Ти подаци се чувају према националним правилима и доступни су властима по различитим поступцима. То је иста суштинска расправа као и она о &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;надлежности која се примењује на хостоване податке&lt;/a&gt;: техничка и правна заштита се не поклапају.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-мапа-света-сачињена-од-хардверских-адреса&#34;&gt;Wi-Fi: мапа света сачињена од хардверских адреса&lt;/h2&gt;
&lt;p&gt;Свака Wi-Fi приступна тачка непрекидно емитује јединствени хардверски идентификатор, &lt;strong&gt;BSSID&lt;/strong&gt;. Ти идентификатори су непроменљиви и географски стабилни: кућни рутер годинама остаје на истом месту.&lt;/p&gt;
&lt;p&gt;Apple, Google и неколико специјализованих актера одржавају базе које сваки BSSID повезују с координатама, а гради их управо телефон њихових корисника, који шаљу списак видљивих тачака заједно с GNSS положајем. Затим се операција обрће: телефон који види четири познате тачке више не треба ниједан сателит. У густом урбаном ткиву тачност редовно достиже неколико десетина метара, а у затвореном простору силази и испод тога.&lt;/p&gt;
&lt;p&gt;Два својства чине овај механизам тешким за неутралисање. Прво, телефон &lt;strong&gt;скенира и када Wi-Fi изгледа искључено&lt;/strong&gt;: од Android-а 4.3 систем задржава повремено скенирање намењено побољшању локације, независно од прекидача на брзој табли. Тo понашање зависи од засебног подешавања, закопаног у услугама локације, које готово ниједан корисник никада није отворио.&lt;/p&gt;
&lt;p&gt;Друго, база се може испитивати споља. То је управо рупа коју су искористили Рај и Левин: интерфејси за позиционирање враћају не само тражени положај већ и положаје суседних тачака, што омогућава да се мапа пожање а да се тим местима никада физички не приђе.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-и-ble-локализовани-туђим-телефонима&#34;&gt;Bluetooth и BLE: локализовани туђим телефонима&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; додаје слој близине, домета од неколико метара до неколико десетина метара, дакле знатно финије зрнастости од мобилне мреже. Постоје две упоредне употребе. &lt;strong&gt;Комерцијални бикони&lt;/strong&gt;, постављени у продавницама, на аеродромима или у тржним центрима, емитују идентификатор који апликације на телефону препознају, чиме се открива испред које сте полице стали и колико дуго. И &lt;strong&gt;сарадничке мреже за проналажење&lt;/strong&gt;, чији је узор Apple-ов Find My, који су од тада преузели Google и Samsung.&lt;/p&gt;
&lt;p&gt;Тај други механизам преокреће прећутну претпоставку. Референтна анализа &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, објављена у зборнику PETS 2021 од стране истраживача Техничког универзитета у Дармштату, реконструисала је Apple-ов протокол обрнутим инжењерингом. Уређај без везе емитује BLE сигнал, било који Apple уређај у близини га ухвати, дода му сопствени положај и шифрован га пошаље Apple-овим серверима, без знања и свог власника и власника уређаја који се проналази.&lt;/p&gt;
&lt;p&gt;Последица је структурна: уређај без SIM картице, без Wi-Fi-ја, без икакве мрежне везе остаје проналазив, само ако у близини прође непознат човек с телефоном у џепу. Ваша изолованост више не зависи од ваших подешавања, већ од подешавања пролазника.&lt;/p&gt;
&lt;h2 id=&#34;инерцијални-сензори-локализовање-без-дозволе-за-локацију&#34;&gt;Инерцијални сензори: локализовање без дозволе за локацију&lt;/h2&gt;
&lt;p&gt;Телефон садржи акцелерометар, жироскоп, магнетометар и често барометар. Ти сензори спадају у категорију дозвола одвојену од локације: апликација може да их чита а да вас никада није питала где сте.&lt;/p&gt;
&lt;p&gt;Истраживачи с Принстона су то показали помоћу &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Њихова апликација полази од IP адресе и временске зоне ради грубог положаја, а затим чита сензоре: акцелерометар даје профил убрзавања и кочења, жироскоп след кривина, магнетометар правац кретања, барометар промене надморске висине. Неуронска мрежа препознаје начин превоза – пешке, аутомобилом, возом или авионом – а рута се потом поклапа с јавним картографским, висинским и метеоролошким подацима. Резултат: путања тачности упоредиве с GPS-ом, без дозволе за локацију. Метода има границе које аутори документују, јер отказује у пределима без путева и слаби на једноличним правоугаоним растерима, где многе руте дају исти потпис. Ипак остаје доказ да одбијена дозвола није затворена врата.&lt;/p&gt;
&lt;p&gt;Барометар уз то доноси димензију с којом GNSS слабо излази на крај – вертикалу. Амерички захтеви за хитне позиве налажу тачност на нивоу спрата од плус-минус 3 метра за 80 % позива из затвореног простора. Знати на ком је спрату неко сасвим је друге природе од тога знати у ком је блоку зграда.&lt;/p&gt;
&lt;h2 id=&#34;тржиште-података-најбаналнији-правац&#34;&gt;Тржиште података: најбаналнији правац&lt;/h2&gt;
&lt;p&gt;Претходни механизми описују како се положај израчунава. Остаје да се сазна куда он одлази, а управо се ту одиграва највећи део свакодневног ризика.&lt;/p&gt;
&lt;p&gt;Хиљаде апликација уграђују &lt;strong&gt;рекламне SDK-ове&lt;/strong&gt;, софтверске компоненте трећих страна које програмер додаје да би уновчио свој рад или измерио публику. Те компоненте наслеђују дозволе апликације-домаћина: временска прогноза која вам с правом треба локацију прослеђује је актерима чије име никада нисте прочитали. Ту су и &lt;strong&gt;токови рекламних аукција&lt;/strong&gt;, где се ваш приближан положај при сваком приказу банера разашаље десетинама потенцијалних купаца, укључујући и оне који ништа не купују и само слушају.&lt;/p&gt;
&lt;p&gt;Та сировина храни читаву индустрију. Electronic Frontier Foundation је документовала случај &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, фирме која је тврдила да поседује милијарде тачака података о више од 250 милиона уређаја и продавала их америчким локалним полицијама. Брајан Кребс је описао &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, производ који омогућава да се на мапи повуче полигон и види историја уређаја који су у ту зону ушли и из ње изашли.&lt;/p&gt;
&lt;p&gt;Овај правац не тражи никакав технички подвиг, само да неко пристане да плати. Цена је скромна.&lt;/p&gt;
&lt;h2 id=&#34;imsi-хватачи-активно-локализовање&#34;&gt;IMSI хватачи: активно локализовање&lt;/h2&gt;
&lt;p&gt;Досад описани механизми користе нормалан рад система. Постоји и активно локализовање, које спроводи трећа страна умешана у мрежу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI хватач&lt;/strong&gt;, или симулатор ћелије, јесте опрема која се представља као легитимна антена. Телефони у домету се на њу прикаче и тиме откривају свој претплатнички идентификатор и присуство у уском обручу.&lt;/p&gt;
&lt;p&gt;5G је требало да затвори та врата тако што ће стални идентификатор у отвореном облику заменити шифрованим, SUCI. Затварање је делимично. Радови представљени под насловом &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; документују нападе повезивања који омогућавају да се сесије поново корелирају упркос шифровању. Пре свега, заштита потпуно пада ако нападач присили уређај да се спусти на ранију генерацију, посебно на 2G, чија је аутентификација једносмерна. Телефон с 5G-ом остаје рањив на напад осмишљен за мрежу из деведесетих година, зато што и даље пристаје да сиђе на њу.&lt;/p&gt;
&lt;h2 id=&#34;противмере-и-њихова-стварна-делотворност&#34;&gt;Противмере и њихова стварна делотворност&lt;/h2&gt;
&lt;p&gt;Свака од доле наведених мера нешто чини. Ниједна не чини све, а јаз између онога што чине и онога што им се приписује рађа лоше одлуке.&lt;/p&gt;
&lt;h3 id=&#34;режим-рада-у-авиону&#34;&gt;Режим рада у авиону&lt;/h3&gt;
&lt;p&gt;Режим рада у авиону прекида емитовање мобилног модема, Wi-Fi-ја и Bluetooth-а. То је стварно и то је најбољи резултат за тако мали труд.&lt;/p&gt;
&lt;p&gt;Оно што не чини: не зауставља инерцијалне сензоре, не брише већ кеширане положаје који ће отићи при поновном повезивању, а на већини уређаја дозвољава да се Wi-Fi или Bluetooth поново укључе засебно, без изласка из њега. Најзад, то је софтверско стање, а не прекид напајања: његова поузданост зависи од целовитости система који га спроводи.&lt;/p&gt;
&lt;p&gt;Потцењен детаљ: одјава с мреже и поновна пријава сами су по себи догађаји с временским жигом на страни оператера. Телефон који у 21 час нестане у једној ћелији а у 23 се појави у другој произвео је информацију, а не тишину.&lt;/p&gt;
&lt;h3 id=&#34;насумичност-mac-адресе&#34;&gt;Насумичност MAC адресе&lt;/h3&gt;
&lt;p&gt;Мобилни системи данас при скенирању емитују насумичне MAC адресе, како би спречили праћење с места на место. Намера је добра, резултат непотпун. Референтни радови, међу њима &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, показују да садржај оквира за откривање често довољан за поновно препознавање уређаја: број информационих елемената, њихове вредности и њихов редослед чине отисак. Ту су и секвенцијални бројеви, растући и стога уланчиви, и временски потпис својствен сваком моделу. Поједине студије извештавају о исправном праћењу половине уређаја током најмање двадесет минута.&lt;/p&gt;
&lt;p&gt;Најзад, појмовно ограничење: насумичност се тиче само фазе откривања. Чим се повежете с мрежом, коришћена адреса је за ту мрежу стабилна, по самом дизајну, да би веза функционисала. Кафић у који свако јутро свраћате вас препознаје.&lt;/p&gt;
&lt;h3 id=&#34;стварно-искључити-скенирања&#34;&gt;Стварно искључити скенирања&lt;/h3&gt;
&lt;p&gt;То је најисплативије и најзанемареније подешавање. На Android-у су претрага Wi-Fi-ја и претрага Bluetooth-а две одвојене опције, смештене у услугама локације, независне од прекидача на брзој табли. Док су оне активне, искључивање Wi-Fi-ја с табле није довољно: скенирање се наставља.&lt;/p&gt;
&lt;p&gt;Њихово гашење уклања читав слој прикупљања, без другог трошка осим нешто спорије прве обраде положаја. За већину читалаца то је најбољи однос уложеног труда и добијеног резултата.&lt;/p&gt;
&lt;h3 id=&#34;дозволе-апликација&#34;&gt;Дозволе апликација&lt;/h3&gt;
&lt;p&gt;Одузимање дозволе за локацију апликацијама којима она очигледно не треба и даље је корисно, а новији системи нуде три степена: једнократно одобрење, одобрење ограничено на активну употребу и &lt;strong&gt;приближну локацију&lt;/strong&gt;, која преноси само подручје реда величине километра.&lt;/p&gt;
&lt;p&gt;То, међутим, не штити ни од SDK-ова смештених у апликацији која има оправдан разлог да приступи вашој локацији, ни од инерцијалних сензора, ни од мрежних слојева, који не пролазе ни кроз какву дозволу.&lt;/p&gt;
&lt;h3 id=&#34;од-чега-vpn-не-штити&#34;&gt;Од чега VPN не штити&lt;/h3&gt;
&lt;p&gt;Тачка коју треба разјаснити, јер је супротно уверење веома распрострањено: &lt;strong&gt;VPN не скрива вашу локацију&lt;/strong&gt;. Он скрива вашу јавну IP адресу, па изврће геолокацију по IP-у, која је ионако најгрубљи механизам на списку.&lt;/p&gt;
&lt;p&gt;VPN не дира ни GNSS пријемник, ни Wi-Fi скенирање, ни Bluetooth, ни сензоре. Ништа не мења у ономе што зна ваш оператер, будући да шифровани тунел пролази кроз његове антене, а прикаченост на ћелију му остаје видљива. Не спречава ни апликацију с дозволом за локацију да унутар тунела пошаље тачне координате. VPN штити садржај и одредиште ваше комуникације на непоузданој мрежи, а то је већ много. Локација није у његовом делокругу.&lt;/p&gt;
&lt;h3 id=&#34;физичке-границе&#34;&gt;Физичке границе&lt;/h3&gt;
&lt;p&gt;Фарадејева торбица ради у дословном смислу: блокира емитовање и пријем. Вађење батерије такође, тамо где је још могуће. Наменски уређај, или једноставно оставити телефон негде другде, остаје најотпорнија мера.&lt;/p&gt;
&lt;p&gt;Ова решења деле ману у коју треба погледати право: производе аномалију. Телефон који сваког уторка увече ћути два сата нешто говори. Против противника који анализира обрасце уместо тренутних положаја, одсуство је податак.&lt;/p&gt;
&lt;h3 id=&#34;три-противника-три-стратегије&#34;&gt;Три противника, три стратегије&lt;/h3&gt;
&lt;p&gt;То је најважније разликовање у овом тексту и оно које се најређе чита.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против оглашивача или трговца подацима&lt;/strong&gt; борба се може добити. Дисциплина у дозволама, гашење скенирања, систем без власничких услуга локације, ресетовање рекламног идентификатора: све заједно веома снажно смањује прикупљену количину. Тај противник тражи јефтину количину, а не баш ваш случај.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против вашег оператера&lt;/strong&gt; ниједна конфигурација није довољна. Мобилна локација је услов услуге. Једине стварне променљиве су правне, дакле шта закон дозвољава да се чува и предаје, и материјалне: који уређај, која SIM картица, на чије име, укључен где.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против циљаног државног противника&lt;/strong&gt; резоновање се поново мења, јер он комбинује законити приступ подацима оператера, активно локализовање симулатором ћелије, захтеве упућене платформама и, по потреби, компромитовање самог уређаја. Софтверске противмере смањују површину, али реалан циљ није нестанак: реалан циљ је тачно знати шта остаје изложено.&lt;/p&gt;
&lt;h2 id=&#34;приступ-arpokratos-а&#34;&gt;Приступ ArpokratOS-а&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sr/os/&#34;&gt;ArpokratOS&lt;/a&gt; на овај пејзаж одговара избором који произлази из горњег разликовања: оно што треба неутралисати неутралише се на нивоу система, а не у менију.&lt;/p&gt;
&lt;p&gt;Код &lt;strong&gt;GNSS&lt;/strong&gt;-а хардверски управљачки програм је уклоњен. Уређај се понаша као да чип не постоји, и према апликацијама и према самом систему. Разлика у односу на прекидач у подешавањима није козметичка. Прекидач је политика: спроводи га слој који довољно привилегована компонента може заобићи, ажурирање поново укључити, а компромитован систем занемарити. Уклањање путање кода уклања питање, јер више нема шта да се укључи.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; се по истој логици решава на нивоу Core-а. Bluetooth искључен у подешавањима на многим уређајима у пракси оставља софтверски стек живим, како би напајао услуге близине и сарадничке мреже за проналажење. Одсутан на нивоу система, он не може ни да разговара с продавничким биконом, ни да учествује у мрежи типа Find My, ни да послужи као површина напада без интеракције.&lt;/p&gt;
&lt;p&gt;Треба јасно рећи шта то не чини. &lt;strong&gt;ArpokratOS не чини телефон неоткривљивим.&lt;/strong&gt; Док је SIM картица активна, оператер зна ћелију на коју сте прикачени, и то не мења ниједан оперативни систем, чак ни уз сав саобраћај усмерен кроз Tor. Рутирање штити садржај и одредиште, а не радио-геометрију. Ко обећава невидљивост, продаје причу.&lt;/p&gt;
&lt;p&gt;Оно што таква архитектура доноси скромније је: уклањање апликативног слоја и слоја близине, кроз које пролази огромна већина стварног прикупљања, и изричит модел претњи за оно што преостаје. То је исто резоновање примењено на избор система за рачунар, разрађено у нашем &lt;a href=&#34;https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;поређењу оперативних система&lt;/a&gt;: корисно питање није да ли неки алат штити, већ од чега штити и по коју цену.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Овај текст не нуди метод да се нестане. Тај метод не постоји, а текстови који тврде супротно производе пре свега лажно поверење, опасније од одсуства заштите јер наводи на ризик.&lt;/p&gt;
&lt;p&gt;Циљ је био да се бинарно питање – могу ли ме лоцирати или не – замени корисним питањем: ко, с којом тачношћу, по коју цену за њега, и да ли ми је то важно. Одговор се разликује за новинара који штити извор, за руководиоца на путу у осетљивој јурисдикцији, за адвоката чији састанци откривају стратегију и за приватно лице кога нервира што оглашивач познаје његове навике.&lt;/p&gt;
&lt;p&gt;Пажњу уосталом не заслужује учинак сваког од ових механизама понаособ, већ то што се они преклапају. Положај с тачношћу од педесет метара није нарочито занимљив. Али положај с тачношћу од педесет метара, сваких четврт сата, две године заредом, исцртава станиште, радно место, вероисповест, здравствено стање, везу, извор информација. Податак о локацији јесте метаподатак који све остале чини читљивим, и управо зато толико вреди.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Koji operativni sistem odabrati za bezbednost i privatnost? Windows, macOS, Linux, Tails, Whonix i Qubes OS upoređeni</title>
      <link>https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Izbor operativnog sistema nije samo pitanje preferencija u pogledu korisničkog interfejsa ili kompatibilnosti softvera. To je takođe, i sve više, odluka o bezbednosti i privatnosti. Svaki OS prikuplja podatke na drugačiji način, izlaže različite površine napada i nudi korisnicima veoma promenljiv nivo kontrole. Ovo poređenje analizira glavne sisteme na tržištu isključivo iz tog ugla — od najrasprostranjenijih do najspecijalizovanijih.&lt;/p&gt;
&lt;h2 id=&#34;ključni-kriterijum-ko-kontroliše-vaš-sistem&#34;&gt;Ključni kriterijum: ko kontroliše vaš sistem?&lt;/h2&gt;
&lt;p&gt;Pre nego što uđemo u detalje svakog OS-a, jedan temeljni princip: bezbednost operativnog sistema fundamentalno zavisi od toga ko poseduje kôd i koje arhitekturne odluke su donete pri projektovanju. Vlasnički OS sa zatvorenim kodom (Windows, macOS) delegira to poverenje svom izdavaču. Open source OS delegira to poverenje zajednici koja proverava kôd. OS dizajniran za kompartmentalizovanu bezbednost (Qubes OS) polazi od pretpostavke da nijedna komponenta sistema ne sme biti u potpunosti pouzdana.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;prikupljanje-podataka-i-telemetrija&#34;&gt;Prikupljanje podataka i telemetrija&lt;/h3&gt;
&lt;p&gt;Windows 11 je najkorišćeniji desktop OS na svetu, i jedan od onih koji po podrazumevanim podešavanjima prikuplja najviše podataka. Microsoft svoju telemetriju deli u dve zvanične kategorije:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Obavezni podaci&lt;/strong&gt; (ne mogu se onemogućiti u Home i Pro izdanjima): konfiguracija hardvera, identifikatori uređaja, izveštaji o greškama i stabilnosti, podaci o ažuriranjima i drajverima. Ovi podaci se prenose Microsoftu nezavisno od korisničkih preferencija.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Opcionalni podaci&lt;/strong&gt;: ponašanje pri korišćenju, interakcije sa aplikacijama, podaci o personalizaciji. Mogu se onemogućiti u podešavanjima, ali se automatski reaktiviraju pri određenim velikim ažuriranjima.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 uveo je nekoliko novih slojeva prikupljanja podataka vezanih za veštačku inteligenciju:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: pravi snimak ekrana svakih pet sekundi kako bi kreirao pretraživu vremensku liniju svega što ste radili na računaru. Može se onemogućiti, ali je podrazumevano uključen i vezan je za pristupna prava koja mogu proširivati druge aplikacije&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: svaki upit se prenosi na Microsoftove servere, uključujući snimke ekrana, selektovani tekst i kontekst otvorenih aplikacija&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: šalje heševe sumnjivih datoteka i podatke o ponašanju na Microsoftov oblak radi analize&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zaključak koji su dokumentovale brojne nezavisne tehničke izvore je nedvosmislen: nemoguće je u potpunosti onemogućiti telemetriju Windows 11 u Home i Pro izdanjima. Jedini način da se to postigne jeste korišćenje Enterprise ili Education izdanja, primena specifičnih grupnih politika, ili upotreba alata trećih strana poput O&amp;amp;O ShutUp10++ ili WPD, uz rizike nestabilnosti koje to može prouzrokovati.&lt;/p&gt;
&lt;h3 id=&#34;površina-napada-i-bezbednost&#34;&gt;Površina napada i bezbednost&lt;/h3&gt;
&lt;p&gt;Windows 11 je meta ogromne većine malvera, ransomvera i eksploata dostupnih u svetu, srazmerno svom tržišnom udelu. Microsoft je uveo značajne bezbednosne mehanizme (obavezan TPM 2.0, Secure Boot, VBS, Credential Guard), ali oni deluju u monolitnom modelu: kompromitovanje kernela ili privilegovane sistemske usluge pogađa celokupno okruženje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bezbednosni/privatnosni sud:&lt;/strong&gt; sistem najizloženiji u ovom poređenju, telemetrija se ne može potpuno onemogućiti, model poverenja u potpunosti delegiran Microsoftu i američkoj jurisdikciji.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;prikupljanje-podataka-i-telemetrija-1&#34;&gt;Prikupljanje podataka i telemetrija&lt;/h3&gt;
&lt;p&gt;Apple je deo svog marketinškog imidža izgradio na privatnosti. Tehnička stvarnost je nijansirana.&lt;/p&gt;
&lt;p&gt;macOS podrazumevano prikuplja znatno manje podataka nego Windows, ali prikupljanje je i dalje realno i delimično se ne može onemogućiti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper i OCSP verifikacija&lt;/strong&gt;: pri svakom pokretanju aplikacije, macOS vrši onlajn proveru na Appleovim serverima kako bi potvrdio da aplikacija nije opozvana. Ovaj zahtev prenosi informacije o otvorenoj aplikaciji i IP adresi uređaja. Nijednim nativnim podešavanjem nije moguće onemogućiti ove provere bez narušavanja lanca bezbednosti&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;macOS analitika&lt;/strong&gt;: prikuplja podatke o korišćenju sistema, može se onemogućiti u Sistemskim podešavanjima &amp;gt; Privatnost &amp;gt; Analitika&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetrija Apple aplikacija&lt;/strong&gt;: Maps, Siri, App Store i druge ugrađene Apple aplikacije svaka zasebno vode sopstveno prikupljanje sa rotacionim identifikatorima, nezavisno od podešavanja sistemske analitike&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Za dublje razumevanje, stručnjaci za bezbednost preporučuju korišćenje aplikativnog zaštitnog zida (Little Snitch ili LuLu, koji je open source i besplatan) za praćenje i blokiranje odlaznih veza po pojedinoj aplikaciji.&lt;/p&gt;
&lt;h3 id=&#34;površina-napada-i-bezbednost-1&#34;&gt;Površina napada i bezbednost&lt;/h3&gt;
&lt;p&gt;macOS ima nekoliko čvrstih bezbednosnih mehanizama: System Integrity Protection (SIP) koji štiti sistemske datoteke samo za čitanje, Kernel Integrity Protection na hardverskom nivou na Apple Silicon čipovima, sandboxing App Store aplikacija i Secure Enclave na novijim uređajima. Veza sa Apple ID-jem je glavni vektor prikupljanja ličnih podataka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bezbednosni/privatnosni sud:&lt;/strong&gt; bolji od Windowsa po podrazumevanoj telemetriji, ali i dalje podložan neonemogućivim OCSP proverama, američkoj jurisdikciji i Appleovom zatvorenom modelu. Teško ga je nezavisno proveriti.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-distribucije-opšte-namene&#34;&gt;Linux (distribucije opšte namene)&lt;/h2&gt;
&lt;p&gt;Linux nije jedinstveni operativni sistem već kernel na kome su izgrađene veoma različite distribucije. Sa stanovišta bezbednosti i privatnosti, dele zajedničku osnovu, ali se razlikuju po nekoliko tačaka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; je najpopularnija distribucija za početnike. Godine 2012. izazvala je kontroverzu slanjem lokalnih pretraga na Amazonove servere, ponašanje koje je od tada uklonjeno. Ubuntu održava sopstveno prikupljanje podataka o korišćenju (whoopsie, ubuntu-report), koje može da se onemogući, i tesno integriše Snap repozitorijume pod kontrolom Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; je osnova na kojoj je izgrađen Ubuntu, bez dodatnih slojeva koje je dodao Canonical. Kojom upravljaju neprofitni zajednički projekt, sa strogom posvećenošću slobodnom softveru, podrazumevano ne prikuplja nikakvu telemetriju. Njena konzervativna politika ažuriranja generalno je poželjnija u smislu površine napada.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, koju sponzoriše Red Hat (IBM-ova filijala), tehnički je moderna sa brzim ciklusom ažuriranja. Nema podrazumevane telemetrije, ali veza sa Red Hat/IBM-om uvodi korporativnu zavisnost vrednu pažnje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, derivat Ubuntua, dizajniran je za korisnike koji dolaze sa Windowsa. Uklonila je najkontroverznije Ubuntu komponente (Snap podrazumevano nije prisutan) i ne uvodi sopstvenu telemetriju.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; ciljа napredne korisnike minimalističkom filozofijom: korisnik instalira samo ono što mu treba. Nema telemetrije, kontinualna ažuriranja (rolling release), potpuna sloboda personalizacije.&lt;/p&gt;
&lt;h3 id=&#34;šta-linux-fundamentalno-donosi&#34;&gt;Šta Linux fundamentalno donosi&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Otvoren i provetrivi izvorni kôd&lt;/strong&gt;: svaki istraživač bezbednosti može pregledati kôd kernela i glavnih komponenti&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bez nametnutog prikupljanja podataka&lt;/strong&gt;: nijedna veća distribucija ne prisiljava na neonemogućivo prikupljanje podataka&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Strožiji model dozvola&lt;/strong&gt; podrazumevano: korišćenje root naloga odvojeno od svakodnevnih radnji&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Smanjena površina napada&lt;/strong&gt;: Linux je manje meta masovnih malvera&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Bezbednosni/privatnosni sud:&lt;/strong&gt; znatno superiorniji od Windowsa i macOS-a u pogledu prikupljanja podataka. Nijedna distribucija opšte namene ne štiti od kompromitovanja aplikacije koja se širi na ceo sistem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofija-amnezija-kao-zaštita&#34;&gt;Filozofija: amnezija kao zaštita&lt;/h3&gt;
&lt;p&gt;Tails, akronim od &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, operativni je sistem zasnovan na Debianu koji se 2024. godine spojio sa Tor Projectom. Njegova filozofija radikalno se razlikuje od svih ostalih OS-ova: umesto pokušaja zaštite trajnog okruženja, podrazumevano uklanja svaku trajnost. &lt;strong&gt;Tails postoji samo za vreme jedne sesije.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;tehnička-arhitektura&#34;&gt;Tehnička arhitektura&lt;/h3&gt;
&lt;p&gt;Tails se izvršava u potpunosti sa USB diska (minimum 8 GB) i radi isključivo u RAM-u. Kada ga isključite, na host računaru ne ostaje nikakav trag: ni privremene datoteke, ni istorija, ni kredencijali, ni forenzički artefakti na hard disku korišćenog računara. Nije važno da li je taj računar kompromitovan na softverskom nivou: Tails nikada ne piše na njegov disk.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor podrazumevano i bez izuzetka&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Sav mrežni saobraćaj Tailsa sistematski se rutira kroz Tor mrežu. Ako aplikacija pokuša da uspostavi direktnu vezu zaobilazeći Tor, Tails je blokira. Nije moguće koristiti Tails za pregledanje interneta bez Tora, čak ni greškom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šifrovano trajno skladište (opciono)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podrazumevano, Tails zaboravlja sve pri svakom isključivanju. Za korisnike kojima je potrebno čuvanje određenih podataka između sesija, Tails nudi &lt;strong&gt;Persistent Storage&lt;/strong&gt;: LUKS šifrovani volumen kreiran na samom USB disku, zaštićen lozinkom. Korisnik precizno bira šta se u njemu čuva: određene datoteke, konfiguracije aplikacija, PGP ključevi itd. Ovo trajno skladište ne menja amnestičku prirodu Tailsa prema host računaru — utiče samo na ono što se čuva na USB disku između dve sesije.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Predinstalirani alati&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails dolazi sa skupom unapred konfigurisanih alata: Tor Browser, klijent za šifrovanu razmenu poruka, alat za šifrovanje datoteka (Kleopatra/GnuPG), klijenti za bezbednu razmenu poruka i LibreOffice za kancelarijsko korišćenje. Nije potrebno instalirati nikakav dodatni softver za uobičajenu visokobezbedonosnu upotrebu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tehnička napomena 2026.:&lt;/strong&gt; Tails 7.7 dodao je obaveštenje za zastarele Secure Boot sertifikate, jer Microsoftovi ključevi iz 2011. počinju da ističu u junu 2026. Korisnici čiji UEFI firmver nije ažuriran mogu imati problema sa pokretanjem Tailsa na nekim mašinama.&lt;/p&gt;
&lt;h3 id=&#34;šta-tails-štiti-i-šta-ne-štiti&#34;&gt;Šta Tails štiti i šta ne štiti&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Pretnja&lt;/th&gt;
					&lt;th&gt;Zaštita u Tailsu&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzika host diska nakon zaplene&lt;/td&gt;
					&lt;td&gt;Potpuna: host disk se nikad ne dodiruje&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Mrežni nadzor (IP, posećene stranice)&lt;/td&gt;
					&lt;td&gt;Jaka putem Tora, ali zavisi od robusnosti Tora&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Trajni malver na host računaru&lt;/td&gt;
					&lt;td&gt;Zaobiđena: Tails ne koristi instalirani sistem&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI malver (kompromitovani firmver)&lt;/td&gt;
					&lt;td&gt;Nikakva: Tails ne može zaštititi od firmvera korišćene mašine&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ljudska greška (prijava na lični nalog)&lt;/td&gt;
					&lt;td&gt;Nikakva: ako se prijavite na Gmail u Tailsu, deanonimizujete sesiju&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje softvera u sesiji&lt;/td&gt;
					&lt;td&gt;Ograničena na tekuću sesiju, uništenu pri isključivanju&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iskrena-ograničenja&#34;&gt;Iskrena ograničenja&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails nije pogodan za svakodnevnu upotrebu: odsustvo trajnosti zahteva ponovno konfigurisanje okruženja pri svakom pokretanju&lt;/li&gt;
&lt;li&gt;Malver tipa BIOS ili firmver (poput implanta na UEFI nivou) može potencijalno kompromitovati sesiju Tailsa, jer Tails ne kontroliše firmver sloj mašine na kojoj radi&lt;/li&gt;
&lt;li&gt;Prijava na lični nalog (e-pošta, društvena mreža) poništava anonimnost sesije, bez obzira na Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;za-koga&#34;&gt;Za koga?&lt;/h3&gt;
&lt;p&gt;Novinari koji rade sa izvorima putem SecureDropa, aktivisti pod nadzorom u represivnim režimima, svako ko povremeno treba visokoosetljivu sesiju na opremi kojom ne upravlja. Korišćen od strane Glenna Greenwalda i Laure Poitras za obradu Snowdenovih dokumenata, preporučen od strane EFF-a, Freedom of the Press Foundation i Tor Projecta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sud:&lt;/strong&gt; alat prvog izbora za povremene visokoosetljive sesije. Nije OS za svakodnevnu upotrebu.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filozofija-strukturna-anonimnost-putem-mrežne-izolacije&#34;&gt;Filozofija: strukturna anonimnost putem mrežne izolacije&lt;/h3&gt;
&lt;p&gt;Whonix odgovara na drugačije pitanje od Tailsa: umesto brisanja svih tragova nakon sesije, osigurava da malver koji radi u radnom okruženju &lt;strong&gt;strukturalno ne može znati pravu IP adresu korisnika&lt;/strong&gt;, čak i ako ima root prava na radnoj virtuelnoj mašini.&lt;/p&gt;
&lt;p&gt;Whonix je zasnovan na Debianu (putem KickSecure, ojačane verzije Debiana razvijene od strane istog tima) i radi unutar hipervizora tipa 2 (VirtualBox, KVM) na bilo kom host OS-u, ili nativno u Qubes OS-u kao tip 1.&lt;/p&gt;
&lt;h3 id=&#34;arhitektura-sa-dve-vm-ove&#34;&gt;Arhitektura sa dve VM-ove&lt;/h3&gt;
&lt;p&gt;Centralni princip Whonixa je &lt;strong&gt;striktno razdvajanje mrežnog sloja i aplikativnog sloja&lt;/strong&gt;, implementirano putem dve odvojene virtuelne mašine:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; je prva VM. Pokreće Tor demon i služi isključivo kao mrežni prolaz. Jedina je VM sa pristupom internetu. Ne sadrži nikakve korisničke aplikacije. Njena jedina uloga je presretanje svog dolaznog i odlaznog mrežnog saobraćaja i prinudno usmeravanje kroz Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; je druga VM. To je radno okruženje: pretraživač, razmena poruka, obrada datoteka, razvoj. Povezana je sa internetom isključivo putem internih virtuelnih mreža koje pokazuju na Whonix-Gateway. Nema direktan pristup internetu, niti mogućnost uspostavljanja veze koja bi zaobišla Gateway.&lt;/p&gt;
&lt;p&gt;Evo šta se dešava tokom mrežnog zahteva sa Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikacija emituje mrežni zahtev&lt;/li&gt;
&lt;li&gt;Workstation ga prosleđuje putem interne mrežne kartice prema Gateway-u&lt;/li&gt;
&lt;li&gt;Gateway presreće zahtev i preusmerava ga kroz Tor (tri uzastopna releja)&lt;/li&gt;
&lt;li&gt;Odgovor se vraća istim putem u suprotnom smeru&lt;/li&gt;
&lt;li&gt;Workstation prima odgovor nikada nije znao pravu izlaznu IP adresu&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Temeljna garancija&lt;/strong&gt;: čak i ako malver kompromituje Workstation sa root pravima, ne može saznati pravu IP adresu korisnika, jer ni sama Workstation nema pristup njoj. Workstation vidi samo internu IP adresu Gateway-a.&lt;/p&gt;
&lt;h3 id=&#34;dodatni-bezbednosni-mehanizmi&#34;&gt;Dodatni bezbednosni mehanizmi&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream izolacija&lt;/strong&gt;: Whonix koristi odvojene Tor krugove za različite aplikacije (pretraživač ne koristi isti krug kao e-mail klijent itd.), što sprečava korelaciju saobraćaja između različitih aktivnosti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Randomizacija sata pri pokretanju&lt;/strong&gt;: sistemski sat Workstation-a je neznatno nasumično pomeren pri svakom pokretanju radi sprečavanja napada tajmingom zasnovanih na tačnom sistemskom vremenu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix koristi sopstveni demon za sinhronizaciju vremena (sdwdate) koji preuzima vreme putem Tora sa onion servera, umesto klasičnog NTP-a koji bi mogao procuriti IP adresu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: AppArmor profili ojačavaju sandboxing kritičnih aplikacija poput Tor Browsera na sistemskom nivou.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Jednokratne VM-ove&lt;/strong&gt;: Whonix podržava jednokratne Workstations (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; u Qubes-Whonix) za povremene zadatke bez trajnosti, slično pristupu Tailsa, ali u inače trajnom okruženju.&lt;/p&gt;
&lt;h3 id=&#34;tri-načina-postavljanja&#34;&gt;Tri načina postavljanja&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix na VirtualBox-u ili KVM-u (tip 2)&lt;/strong&gt;: najpristupačniji način. Obe VM-ove rade na postojećem host OS-u (Windows, Linux, macOS). Praktično, ali uvodi dodatni sloj poverenja u host OS: ako je host kompromitovan, zaštita Whonixa može biti zaobiđena.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (tip 1, preporučeno)&lt;/strong&gt;: Whonix je nativno integrisana u Qubes OS kao šabloni. Gateway postaje ProxyVM (sys-whonix), a Workstation AppQube (anon-whonix). Ovo je najrobustnija konfiguracija jer izolacija počiva na Xen bare-metal hipervizoru, a ne na hipervizoru tipa 2 koji radi na potencijalno ranjivom host OS-u. Ovo je konfiguracija preporučena od strane oba projekta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fizička izolacija (napredni mod)&lt;/strong&gt;: Gateway i Workstation rade na dve odvojene fizičke mašine, povezane Ethernet kablom. Workstation nema mrežnu karticu osim one povezane sa Gateway-om. Ovaj način drastično smanjuje bazu poverenja, ali zahteva dve namenske mašine.&lt;/p&gt;
&lt;h3 id=&#34;šta-whonix-štiti-i-šta-ne-štiti&#34;&gt;Šta Whonix štiti i šta ne štiti&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Pretnja&lt;/th&gt;
					&lt;th&gt;Zaštita u Whonixu&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Curenje IP adrese sa Workstation-a&lt;/td&gt;
					&lt;td&gt;Strukturalno nemoguće po arhitekturi&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS curenje&lt;/td&gt;
					&lt;td&gt;Nemoguće: sav DNS prolazi kroz Tor putem Gateway-a&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root malver na Workstation koji traži pravu IP adresu&lt;/td&gt;
					&lt;td&gt;Nikakva: neće je naći&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje samog Gateway-a&lt;/td&gt;
					&lt;td&gt;Delimična: ako je Gateway kompromitovan, IP može procuriti&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje host OS-a (u tipu 2)&lt;/td&gt;
					&lt;td&gt;Nikakva: kompromitovani host može posmatrati obe VM-ove&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Deanonimizacija kroz ponašanje korisnika&lt;/td&gt;
					&lt;td&gt;Nikakva: Whonix ne štiti od ljudskih grešaka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzika diska nakon zaplene&lt;/td&gt;
					&lt;td&gt;Delimična: Whonix je podrazumevano trajan, osim jednokratnih VM-ova&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iskrena-ograničenja-1&#34;&gt;Iskrena ograničenja&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix ne briše tragove na disku: podrazumevano je trajan (za razliku od Tailsa). Ako je vaša mašina zapljenjena i šifrovanje host diska nije prisutno ili je slabo, podaci VM-ova su povrativi&lt;/li&gt;
&lt;li&gt;U tipu 2 (VirtualBox/KVM na host OS-u), bezbednost Whonixa ograničena je bezbednošću host OS-a. Kompromitovani host može potencijalno posmatrati saobraćaj između dve VM-ove&lt;/li&gt;
&lt;li&gt;Performanse su pogođene dvostrukom virtualizacijom i rutirajom putem Tora: veze su spore, velike preuzimanja su teška u svakodnevnoj upotrebi&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;za-koga-1&#34;&gt;Za koga?&lt;/h3&gt;
&lt;p&gt;Svako ko treba trajno radno okruženje sa strukturnom mrežnom anonimnošću: razvoj osetljivog softvera, dugoročno istraživanje pod pseudonimom, upravljanje više odvojenih digitalnih identiteta, onion serveri. Kombinacija Qubes-Whonix smatraju je mnogi stručnjaci za bezbednost najrobustnijim anonimnim radnim okruženjem trenutno dostupnim za svakodnevnu upotrebu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sud:&lt;/strong&gt; referentni OS za strukturnu mrežnu anonimnost u trajnom okruženju. Komplementaran Tailsu (koji upravljava povremenim sesijama), a ne konkurentan.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofija-bezbednost-kroz-kompartmentalizaciju&#34;&gt;Filozofija: bezbednost kroz kompartmentalizaciju&lt;/h3&gt;
&lt;p&gt;Qubes OS predstavlja fundamentalno drugačiji pristup od svih prethodnih sistema. Dok drugi OS-ovi pokušavaju da spreče kompromitovanje, Qubes polazi od radikalno drugačije pretpostavke: &lt;strong&gt;kompromitovanje određenih komponenti je neizbežno. Cilj je osigurati da se ne može širiti.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes OS kreirala je 2012. godine istraživačica bezbednosti Joanna Rutkowska, a javno ga preporučuje Edward Snowden, između ostalih bezbednosnih stručnjaka.&lt;/p&gt;
&lt;h3 id=&#34;tehnička-arhitektura-1&#34;&gt;Tehnička arhitektura&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Xen hipervizor kao osnovna komponenta&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nije Linux distribucija u klasičnom smislu. Koristi &lt;strong&gt;Xen hipervizor&lt;/strong&gt;, bare-metal softver za virtualizaciju koji se izvršava direktno na hardveru, bez posrednog host OS-a, kako bi kreirao lagane virtuelne mašine nazvane &lt;strong&gt;qubes&lt;/strong&gt;. Izolacija između qubes-ova primenjena je na hardverskom nivou, putem tehnologija &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; i &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, koje sprečavaju VM-ove da pristupe memoriji ili periferijama drugih VM-ova bez izričitog dopuštenja.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: domen maksimalnog poverenja&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Na vrhu hijerarhije nalazi se &lt;strong&gt;dom0&lt;/strong&gt;, privilegovani domen iz kojeg se pokreće upravljač radne površine. dom0 upravljava prikazom svih prozora ostalih qubes-ova. Iz bezbednosnih razloga, dom0 nema &lt;strong&gt;nikakvu mrežnu vezu&lt;/strong&gt; i ne pokreće nikakve korisničke aplikacije. Služi samo za orkestrisanje prikaza i upravljanja domenima.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-ovi: nepropusni odeljci&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Korisnik definiše onoliko qubes-ova koliko je potrebno, svaki odgovarajući kontekstu poverenja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;posao&amp;rdquo;&lt;/strong&gt; za poslovne aplikacije&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;lično&amp;rdquo;&lt;/strong&gt; za e-poštu i društvene mreže&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;banka&amp;rdquo;&lt;/strong&gt; posvećen isključivo finansijskim transakcijama&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;nepouzdano&amp;rdquo;&lt;/strong&gt; za otvaranje sumnjivih priloga&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jednokratni qubes&lt;/strong&gt; koji u potpunosti nestaju pri zatvaranju&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Svaki qube ima sopstveni mrežni stek, sopstveni memorijski prostor i sopstvene procese. Malver koji kompromituje qube &amp;ldquo;nepouzdano&amp;rdquo; ograničen je na taj qube. Ne može pristupiti datotekama qubes-a &amp;ldquo;posao&amp;rdquo;, niti preskočiti u druge domene.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vizuelni sistem bojenja&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Svaki prozor prikazuje obojenu ivicu koja odgovara domenu poverenja svog qubes-a: crvena za nepouzdane domene, zelena za izolovanе visokobezbedonosne domene, žuta za polubezbedne domene. Ovaj jednostavan vizuelni sistem omogućava da u svakom trenutku znate u kom kontekstu se svaka radnja odvija.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šabloni i centralizovano upravljanje&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes-ovi ne sadrže sopstvenu kompletnu instalaciju OS-a: dele &lt;strong&gt;šablone&lt;/strong&gt; (Fedora, Debian i Whonix podrazumevano). Bezbednosna ažuriranja primenjuju se na šablon, i svi qubes-ovi zasnovani na njemu automatski ih primaju.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough i hardverska izolacija&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Dok klasični OS-ovi pokreću hardverske drajvere u istom prostoru kao korisničke aplikacije, Qubes dodeljuje svaki fizički uređaj (mrežna kartica, USB kontroler) namenskom qubes-u putem PCI passthrough-a. Kompromitovani mrežni drajver ne može pristupiti podacima ostalih qubes-ova.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Integracija Whonixa&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nativno integriše Whonix kao šablone, omogućavajući prozirno rutiranje saobraćaja bilo kojeg qubes-a putem Tora. Ovo je Qubes-Whonix konfiguracija opisana u prethodnom odeljku.&lt;/p&gt;
&lt;h3 id=&#34;šta-qubes-zaista-štiti&#34;&gt;Šta Qubes zaista štiti&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Scenario napada&lt;/th&gt;
					&lt;th&gt;Klasični OS&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malver u PDF prilogu&lt;/td&gt;
					&lt;td&gt;Potencijalni pristup celom sistemu&lt;/td&gt;
					&lt;td&gt;Ograničen na qube &amp;ldquo;nepouzdano&amp;rdquo;, uništen pri zatvaranju&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Eksploatacija web pretraživača&lt;/td&gt;
					&lt;td&gt;Pristup korisničkom profilu, datotekama&lt;/td&gt;
					&lt;td&gt;Ograničen na qube pretraživača&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje mrežnog drajvera&lt;/td&gt;
					&lt;td&gt;Pristup sistemskoj memoriji&lt;/td&gt;
					&lt;td&gt;Ograničen na mrežni qube putem PCI passthrough-a&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Krađa PGP ključa&lt;/td&gt;
					&lt;td&gt;Ako je softver za potpisivanje kompromitovan, da&lt;/td&gt;
					&lt;td&gt;Ne, ako je ključ u namenskom qubes-u bez mreže&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Curenje između aplikacija&lt;/td&gt;
					&lt;td&gt;Moguće putem IPC-a, deljene memorije&lt;/td&gt;
					&lt;td&gt;Nemoguće između odvojenih qubes-ova&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iskrena-ograničenja-2&#34;&gt;Iskrena ograničenja&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes ne štiti od kompromitovanja dom0-a&lt;/strong&gt;: ako je sam Xen hipervizor kompromitovan, izolacija može biti narušena (bilten QSB-115 od 9. juna 2026, koji se tiče ranjivosti XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nema izolacije unutar istog qubes-a&lt;/strong&gt;: dve aplikacije u istom qubes-u nisu izolovane jedna od druge&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Značajni hardverski zahtevi&lt;/strong&gt;: procesor sa podrškom za VT-x/VT-d, minimum 16 GB RAM-a (preporučeno 32 GB), 32 GB skladišta. Apple Silicon mašine nisu podržane&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Realna krivulja učenja&lt;/strong&gt;: kopiranje i lepljenje između qubes-ova zahteva svesnu radnju, instalacija softvera prolazi kroz šablone&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;za-koga-2&#34;&gt;Za koga?&lt;/h3&gt;
&lt;p&gt;Qubes OS dizajniran je za profile čiji model pretnje uključuje ozbiljne protivnike: novinare koji rade sa osetljivim izvorima, advokate koji upravljaju poverljivim predmetima, istraživače bezbednosti, profesionalce koji rukuju industrijskim ili diplomatskim tajnama.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sud:&lt;/strong&gt; referentni standard za bezbednost ličnog radnog mesta u suočavanju sa sposobnim protivnicima. Kombinacija Qubes + Whonix smatra se najrobustnijim trenutno dostupnim okruženjem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;kako-se-ovi-sistemi-kombinuju&#34;&gt;Kako se ovi sistemi kombinuju&lt;/h2&gt;
&lt;p&gt;Važno je razumeti da ovi OS-ovi nisu međusobno isključivi: odgovaraju na različite potrebe i često se kombinuju.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Whonix&lt;/strong&gt;: najrobustnija kombinacija za svakodnevnu visokobezbedonosnu upotrebu. Qubes upravlja kompartmentalizac&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: Нови „Super-Cookie“ телекомуникационих оператера који прети вашој приватности</title>
      <link>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Планирани крај колачића трећих страна (third-party cookies) у веб прегледачима покренуо је праву трку у наоружању у индустрији циљаног оглашавања. Док Google покушава да наметне сопствене стандарде (као што је Privacy Sandbox), други неочекивани играч одлучио је да уграби свој део колача: &lt;strong&gt;ваш интернет провајдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Тако је рођен &lt;strong&gt;Utiq&lt;/strong&gt; (раније познат као пројекат &lt;em&gt;TrustPid&lt;/em&gt;), заједнички подухват који су основали европски телекомуникациони гиганти. Продаван широј јавности као „транспарентно и етичко“ решење, Utiq је заправо оно чега се стручњаци за кибернетичку безбедност највише плаше: „суперкуки“ који ради на мрежном нивоу.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-utiq-и-како-то-ради&#34;&gt;Шта је Utiq и како то ради?&lt;/h2&gt;
&lt;p&gt;Традиционално, праћење огласа (колачићи) контролише ваш веб прегледач (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Могли сте да га блокирате коришћењем екстензија (као што је &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) или прегледача оријентисаног на приватност (као што је &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq помера проблем за један корак уназад: на ниво ваше мрежне везе.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ево како се замка затвара:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Пресретање на нивоу мреже:&lt;/strong&gt; Када сурфујете интернетом преко мобилне везе (4G/5G) или кућног рутера, Utiq користи вашу ИП адресу и податке о вашој телекомуникационој претплати да би вас идентификовао.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Пристанак (лажни избор):&lt;/strong&gt; По доласку на партнерски сајт, искачући прозор (popup) тражи од вас да прихватите Utiq. Због замора од баннера за колачиће (&lt;em&gt;Consent Fatigue&lt;/em&gt;), милиони корисника кликну на „Прихвати“ без читања.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Када се да пристанак, Utiq директно контактира вашег оператера мобилне или фиксне телефоније. Он генерише јединствени псеудонимизовани идентификациони токен (мрежни сигнал) који затим преноси оглашивачима.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Сада вас могу пратити од сајта до сајта не преко датотеке сачуване на вашем рачунару, већ кроз &lt;strong&gt;саму инфраструктуру која вам пружа приступ интернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;зашто-је-utiq-кошмар-за-приватност-opsec&#34;&gt;Зашто је Utiq кошмар за приватност (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ова иницијатива доноси озбиљне проблеме за дигитални суверенитет и поверљивост ваших података:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Праћење на извору:&lt;/strong&gt; За разлику од класичних колачића, не можете једноставно „обрисати историју“ или „очистити кеш“ да бисте се решили Utiq-а. Идентификациони токен генерише ваш провајдер.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централизација профила:&lt;/strong&gt; Оператери већ знају ваше име, физичку адресу, банкарске податке и локацију у реалном времену. Повезивањем историје вашег прегледања веба преко Utiq-а са тим подацима, они креирају профил понашања застрашујуће прецизности.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мана псеудонимизације:&lt;/strong&gt; Utiq се брани тврдњом да не дели ваше име у отвореном тексту, наводећи да користи „шифроване“ токене. Међутим, у свету кибернетичке безбедности доказано је да је псеудонимизација реверзибилна. Укрштање ових токена са другим базама података омогућава лаку поновну идентификацију појединаца.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;који-оператери-користе-utiq&#34;&gt;Који оператери користе Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq је основао савез четири највећа европска оператера. Ако сте корисник неког од њих, ваша веза је већ потенцијално „компатибилна“ са овим праћењем.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Савет OPSEC:&lt;/strong&gt; Иако Utiq нуди централизовани портал за управљање пристанком (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) за повлачење приступа, најбоља одбрана остаје технолошка.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;zero-trust-приступ-за-супротстављање-utiq-у&#34;&gt;Zero-Trust приступ за супротстављање Utiq-у&lt;/h2&gt;
&lt;p&gt;Филозофија дигиталного суверенитета, коју подржавају екосистеми попут &lt;strong&gt;Arpokrat&lt;/strong&gt;, заснива се на једноставном принципу: никада не веровати мрежној инфраструктури.&lt;/p&gt;
&lt;p&gt;Да бисте технички неутралисали системе као што је Utiq, решење је да сакријете свој саобраћај од сопственог интернет провајдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Коришћење сувереног ВПН-а:&lt;/strong&gt; Шифровањем саобраћаја чим напусти ваш уређај, ваш провајдер види само нечитљив ток података усмерен ка ВПН серверу. Он више не може да убацује нити чита Utiq токене.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мрежа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion рутирање спречава било какву идентификацију од краја до краја.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифровање ДНС-а (DoH/DoT):&lt;/strong&gt; Спречава вашег оператера да сазна које веб локације желите да посетите.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Укратко, Utiq је доказ да интернет провајдери више нису задовољни тиме што су само „цеви“; они желе да постану брокери података. Шифровање саобраћаја више није само опција безбедности, већ апсолутна неопходност за очување ваше дигиталне приватности.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>