<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OPSEC on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/opsec/</link>
    <description>Recent content in OPSEC on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr</language><lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/opsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Utiq: Нови „Super-Cookie“ телекомуникационих оператера који прети вашој приватности</title>
      <link>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Планирани крај колачића трећих страна (third-party cookies) у веб прегледачима покренуо је праву трку у наоружању у индустрији циљаног оглашавања. Док Google покушава да наметне сопствене стандарде (као што је Privacy Sandbox), други неочекивани играч одлучио је да уграби свој део колача: &lt;strong&gt;ваш интернет провајдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Тако је рођен &lt;strong&gt;Utiq&lt;/strong&gt; (раније познат као пројекат &lt;em&gt;TrustPid&lt;/em&gt;), заједнички подухват који су основали европски телекомуникациони гиганти. Продаван широј јавности као „транспарентно и етичко“ решење, Utiq је заправо оно чега се стручњаци за кибернетичку безбедност највише плаше: „суперкуки“ који ради на мрежном нивоу.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-utiq-и-како-то-ради&#34;&gt;Шта је Utiq и како то ради?&lt;/h2&gt;
&lt;p&gt;Традиционално, праћење огласа (колачићи) контролише ваш веб прегледач (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Могли сте да га блокирате коришћењем екстензија (као што је &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) или прегледача оријентисаног на приватност (као што је &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq помера проблем за један корак уназад: на ниво ваше мрежне везе.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ево како се замка затвара:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Пресретање на нивоу мреже:&lt;/strong&gt; Када сурфујете интернетом преко мобилне везе (4G/5G) или кућног рутера, Utiq користи вашу ИП адресу и податке о вашој телекомуникационој претплати да би вас идентификовао.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Пристанак (лажни избор):&lt;/strong&gt; По доласку на партнерски сајт, искачући прозор (popup) тражи од вас да прихватите Utiq. Због замора од баннера за колачиће (&lt;em&gt;Consent Fatigue&lt;/em&gt;), милиони корисника кликну на „Прихвати“ без читања.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Када се да пристанак, Utiq директно контактира вашег оператера мобилне или фиксне телефоније. Он генерише јединствени псеудонимизовани идентификациони токен (мрежни сигнал) који затим преноси оглашивачима.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Сада вас могу пратити од сајта до сајта не преко датотеке сачуване на вашем рачунару, већ кроз &lt;strong&gt;саму инфраструктуру која вам пружа приступ интернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;зашто-је-utiq-кошмар-за-приватност-opsec&#34;&gt;Зашто је Utiq кошмар за приватност (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ова иницијатива доноси озбиљне проблеме за дигитални суверенитет и поверљивост ваших података:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Праћење на извору:&lt;/strong&gt; За разлику од класичних колачића, не можете једноставно „обрисати историју“ или „очистити кеш“ да бисте се решили Utiq-а. Идентификациони токен генерише ваш провајдер.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централизација профила:&lt;/strong&gt; Оператери већ знају ваше име, физичку адресу, банкарске податке и локацију у реалном времену. Повезивањем историје вашег прегледања веба преко Utiq-а са тим подацима, они креирају профил понашања застрашујуће прецизности.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мана псеудонимизације:&lt;/strong&gt; Utiq се брани тврдњом да не дели ваше име у отвореном тексту, наводећи да користи „шифроване“ токене. Међутим, у свету кибернетичке безбедности доказано је да је псеудонимизација реверзибилна. Укрштање ових токена са другим базама података омогућава лаку поновну идентификацију појединаца.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;који-оператери-користе-utiq&#34;&gt;Који оператери користе Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq је основао савез четири највећа европска оператера. Ако сте корисник неког од њих, ваша веза је већ потенцијално „компатибилна“ са овим праћењем.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Савет OPSEC:&lt;/strong&gt; Иако Utiq нуди централизовани портал за управљање пристанком (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) за повлачење приступа, најбоља одбрана остаје технолошка.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;zero-trust-приступ-за-супротстављање-utiq-у&#34;&gt;Zero-Trust приступ за супротстављање Utiq-у&lt;/h2&gt;
&lt;p&gt;Филозофија дигиталного суверенитета, коју подржавају екосистеми попут &lt;strong&gt;Arpokrat&lt;/strong&gt;, заснива се на једноставном принципу: никада не веровати мрежној инфраструктури.&lt;/p&gt;
&lt;p&gt;Да бисте технички неутралисали системе као што је Utiq, решење је да сакријете свој саобраћај од сопственог интернет провајдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Коришћење сувереног ВПН-а:&lt;/strong&gt; Шифровањем саобраћаја чим напусти ваш уређај, ваш провајдер види само нечитљив ток података усмерен ка ВПН серверу. Он више не може да убацује нити чита Utiq токене.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мрежа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion рутирање спречава било какву идентификацију од краја до краја.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифровање ДНС-а (DoH/DoT):&lt;/strong&gt; Спречава вашег оператера да сазна које веб локације желите да посетите.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Укратко, Utiq је доказ да интернет провајдери више нису задовољни тиме што су само „цеви“; они желе да постану брокери података. Шифровање саобраћаја више није само опција безбедности, већ апсолутна неопходност за очување ваше дигиталне приватности.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Вриштећа тишина: Шта је Warrant Canary и зашто би његов нестанак требало да вас забрине?</title>
      <link>https://arpokrat.com/sr/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Дубоко у рудницима угља 19. века, рудари су са собом носили канаринце у кавезима. Ове мале птице, изузетно осетљиве на токсичне гасове, угинуле би много пре него што би рудари приметили опасност. Оне су тако служиле као тихи, али изузетно ефикасан систем раног упозорења.&lt;/p&gt;
&lt;p&gt;У нашем модерном дигиталном свету, ова птица је поново оживела у облику &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-warrant-canary&#34;&gt;Шта је Warrant Canary?&lt;/h2&gt;
&lt;p&gt;То је јавна изјава коју редовно објављује и ажурира пружалац услуга, потврђујући да до тог тачног датума није примио ниједан тајни правни захтев који га приморава да угрози податке својих корисника.&lt;/p&gt;
&lt;p&gt;Суштина лежи у томе шта се дешава када канаринац нестане.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ако сервис који је сваког месеца приказивао изјаву &lt;em&gt;&amp;ldquo;Нисмо примили никакве тајне налоге&amp;rdquo;&lt;/em&gt; изненада престане да је ажурира, обавештени корисник доноси очигледан закључак: &lt;strong&gt;канаринац је мртав&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компанија је била мета мере надзора праћене &lt;strong&gt;налогом о ћутању&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), који јој законски забрањује да открије постојање овог захтева. Пошто не могу да кажу да су угрожени, они једноставно престају да говоре да су безбедни.&lt;/p&gt;
&lt;h2 id=&#34;ера-невидљивог-надзора&#34;&gt;Ера невидљивог надзора&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Објављује извештај о транспарентности са строгим канаринцем.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Одржава једног од најпознатијих канаринаца на интернету.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sr/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Наш екосистем одржава јавни Warrant Canary, који се криптографски ажурира.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;правна-анализа-и-zero-knowledge&#34;&gt;Правна анализа и Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Ако држава има моћ да вам наметне ћутање, она нема уставну моћ да вас примора да лажете. У екосистему &lt;strong&gt;Arpokrat&lt;/strong&gt;, &lt;em&gt;Zero-Knowledge&lt;/em&gt; архитектура ствара &lt;strong&gt;техничку немогућност&lt;/strong&gt; поштовања налога. Нема приватних кључева, нема идентитета (Zero-ID) за предају.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>