<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Rrjetet celulare on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/mobile-networks/</link>
    <description>Recent content in Rrjetet celulare on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Verifikimi dyfaktorësh me SMS nuk mbron më asgjë: çfarë të përdorni në vend të tij</title>
      <link>https://arpokrat.com/sq/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;p&gt;Më 9 janar 2024, llogaria zyrtare në X e Komisionit të Letrave me Vlerë dhe Bursave (SEC), rregullatorit të tregjeve financiare amerikane, njoftoi miratimin e fondeve ETF për bitcoin, një vendim që tregu e priste prej muajsh. Brenda pak minutash bitcoin-i u ngrit me mbi 1.000 dollarë për njësi. Pastaj SEC e mohoi: llogaria ishte hakuar. Çmimi ra me mbi 2.000 dollarë.&lt;/p&gt;
&lt;p&gt;Ajo që e bën këtë rast mësimdhënës nuk është përmasa e lëvizjes së tregut, por banaliteti i mjetit të përdorur. Sipas &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;njoftimit të Departamentit të Drejtësisë amerikan&lt;/a&gt;, Eric Council Jr., 26 vjeç, printoi një dokument identiteti të falsifikuar me një printer portativ kartash, hyri në një dyqan të AT&amp;amp;T dhe bindi një punonjës që numrin e telefonit të lidhur me llogarinë ta kalonte në një kartë SIM që e kontrollonte ai. Më pas mori me SMS kodet e rivendosjes së fjalëkalimit dhe ua përcolli bashkëpunëtorëve. Më 16 maj 2025 u dënua me 14 muaj burg.&lt;/p&gt;
&lt;p&gt;Nevojitet një saktësim, që e ndryshon leximin e rastit pa e dobësuar mësimin e tij. Sipas &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;deklaratës zyrtare të SEC-it&lt;/a&gt;, autentikimi shumëfaktorësh në atë llogari ishte çaktivizuar në korrik 2023, me kërkesë të vetë ekipit. Pra, në kohën e ngjarjes SMS-ja nuk shërbente si faktor i dytë, por si kanal rikuperimi. Dhe pikërisht kjo e bën shembullin të dobishëm: qoftë faktor i dytë, qoftë derë e pasme, numri i telefonit mbetet pika ku zinxhiri këput.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-duhet-të-garantojë-faktori-i-dytë&#34;&gt;Çfarë duhet të garantojë faktori i dytë&lt;/h2&gt;
&lt;p&gt;Parimi hyn në një fjali. Vetëm fjalëkalimi është &lt;strong&gt;diçka që ju e dini&lt;/strong&gt;; atij i shtohet &lt;strong&gt;diçka që ju e keni&lt;/strong&gt; (një telefon, një çelës fizik) ose &lt;strong&gt;diçka që ju jeni&lt;/strong&gt; (një gjurmë gishti). Kush ju vjedh fjalëkalimin nga një rrjedhje të dhënash, nuk zotëron me kaq edhe sendin tuaj fizik.&lt;/p&gt;
&lt;p&gt;Ky arsyetim mbështetet mbi një hipotezë që rrallë shqiptohet: që faktori i dytë të jetë vërtet i lidhur me një send në zotërimin tuaj dhe që paraqitja e tij të provojë diçka për vendin ku po hyni. SMS-ja dështon në të dyja pikat.&lt;/p&gt;
&lt;h2 id=&#34;sms-ja-nuk-është-faktor-zotërimi&#34;&gt;SMS-ja nuk është faktor zotërimi&lt;/h2&gt;
&lt;p&gt;Marrja e një kodi me SMS nuk provon se ju zotëroni një pajisje, por se një numër telefoni, i caktuar nga një operator dhe i ndryshueshëm nga i njëjti operator, tregon drejt një aparati. Nuk është e njëjta gjë. Tri rrugë e shfrytëzojnë këtë hendek dhe nuk mbyllen në të njëjtën mënyrë.&lt;/p&gt;
&lt;h3 id=&#34;ndërrimi-i-sim-it&#34;&gt;Ndërrimi i SIM-it&lt;/h3&gt;
&lt;p&gt;Është sulmi i rastit SEC dhe nuk mbështetet në asnjë të metë teknike. Sulmuesi mbledh të dhëna personale për objektivin, shpesh tashmë të disponueshme nga rrjedhje publike, e më pas kontakton operatorin duke u paraqitur si ai person: telefoni humbi, ju lutem kaloni numrin në një SIM të re. Nëse është bindës, ose nëse një punonjës është në dijeni, numri ndërron duar dhe të gjitha SMS-të i mbërrijnë atij. &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;Raporti vjetor 2024 i IC3&lt;/a&gt;, qendra e ankesave e FBI-t, regjistron vetëm për atë vit 982 raportime për ndërrim SIM-i dhe rreth 26 milionë dollarë humbje të deklaruara, duke numëruar vetëm viktimat që bënë kallëzim. Asnjë përditësim softueri nuk e mbyll këtë rrugë: nuk sulmon një program, sulmon një proces tregtar që e drejtojnë njerëz.&lt;/p&gt;
&lt;h3 id=&#34;përgjimi-përmes-ss7&#34;&gt;Përgjimi përmes SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 është protokolli që u mundëson rrjeteve telefonike të gjithë botës të flasin me njëri-tjetrin: të drejtojnë një thirrje, të menaxhojnë roaming-un, të dorëzojnë një SMS nga një operator te tjetri. U projektua në vitin 1975, kur klubi i operatorëve ishte i mbyllur, i paktë në numër, dhe secili i mbante të tjerët të denjë për besim që nga vetë ndërtimi. Prandaj nuk përmban asnjë autentikim të natyrshëm midis rrjeteve: një kërkesë që duket e ligjshme trajtohet si e ligjshme.&lt;/p&gt;
&lt;p&gt;Kjo nuk është dobësi teorike. Në dhjetor 2014 studiuesit gjermanë Tobias Engel dhe Karsten Nohl e demonstruan publikisht në Chaos Communication Congress: lokalizimin e një abonenti dhe përgjimin e SMS-ve të tij vetëm duke nisur nga numri i telefonit. Në vitin 2017 u konfirmua shfrytëzimi real: operatori gjerman O2-Telefónica pranoi se disa klientëve u ishin zbrazur llogaritë bankare, pasi sulmuesit kishin siguruar akses në rrjetin e një operatori të huaj dhe kishin vendosur një ridrejtim SMS-sh për të kapur kodet bankare të konfirmimit.&lt;/p&gt;
&lt;h3 id=&#34;phishing-u-në-kohë-reale&#34;&gt;Phishing-u në kohë reale&lt;/h3&gt;
&lt;p&gt;Rruga e tretë është më e rëndësishmja, sepse nuk varet nga asnjë e metë telekomunikacioni dhe u mbijeton të gjitha atyre që do të ndreqeshin te dy të parat.&lt;/p&gt;
&lt;p&gt;Një sajt i rremë e imiton në përsosmëri faqen e hyrjes së një shërbimi. Aty shkruani përdoruesin dhe fjalëkalimin, të cilat sajti i rremë ia përcjell menjëherë atij të vërtetit, që nga ana e vet dërgon një SMS në telefonin tuaj. SMS-ja ju mbërrin vërtet dhe është autentike. Kodin e shkruani te sajti i rremë, i cili me radhë e përcjell brenda pak sekondash. Sesioni hapet dhe ai që e mban është sulmuesi.&lt;/p&gt;
&lt;p&gt;Kjo quhet sulm &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;. Është industrializuar: mjete si Evilginx, një proxy i kundërt që u shfaq në vitin 2017, ose paketa që shiten me abonim mujor, e bëjnë të arritshëm pa asnjë aftësi të veçantë. Për më tepër, nuk vidhet vetëm kodi, por &lt;strong&gt;cookie-ja e sesionit&lt;/strong&gt;, e cila pastaj lejon të qëndrohet i futur pa kaluar më nëpër asnjë autentikim.&lt;/p&gt;
&lt;p&gt;Çështja është arkitekturore. Kodi i dërguar me SMS nuk mbart asnjë informacion për sajtin që e kërkoi. Prandaj nuk mund ta dallojë të vërtetin nga i rremi: është i vlefshëm kudo që shkruhet.&lt;/p&gt;
&lt;h2 id=&#34;ky-nuk-është-më-mendim-është-qëndrim-zyrtar&#34;&gt;Ky nuk është më mendim, është qëndrim zyrtar&lt;/h2&gt;
&lt;p&gt;Argumenti më i fortë kundër SMS-së nuk vjen nga shitësit e zgjidhjeve, por nga institucionet që shkruajnë standardet.&lt;/p&gt;
&lt;p&gt;Në korrik 2025 NIST-i amerikan botoi versionin përfundimtar të &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt;. Teksti krijon një kategori të shprehur autentikuesish &lt;strong&gt;të kufizuar&lt;/strong&gt;, të rezervuar për mekanizmat, aftësia rezistuese e të cilëve është dobësuar me evoluimin e kërcënimeve. Seksioni 3.1.3.3 e rendit aty përdorimin e rrjetit telefonik publik, pra kodet e dërguara me SMS ose me thirrje zanore: «Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.» Konkretisht, një shërbim që ende i drejtohet duhet të ofrojë një alternativë të pakufizuar, të njoftojë përdoruesit për rrezikun dhe të ketë një plan migrimi.&lt;/p&gt;
&lt;p&gt;Në dhjetor 2024 CISA, agjencia amerikane e sigurisë kibernetike, kishte botuar dokumentin e vet &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt;, pas fushatës së spiunazhit Salt Typhoon, në të cilën aktorë të lidhur me shtetin kinez depërtuan në disa operatorë telekomunikacioni amerikanë. Formulimi nuk lë hapësirë interpretimi: «Do not use SMS as a second factor for authentication. SMS messages are not encrypted», dhe më tej, pa dredha: «Only FIDO authentication is phishing-resistant.» Dokumenti rekomandon shprehimisht çelësat fizikë FIDO, duke përmendur Yubico dhe Google Titan, dhe saktëson se pasi aktivizohet FIDO duhet çaktivizuar SMS-ja, përndryshe ajo mbetet si rrugë alternative e shfrytëzueshme.&lt;/p&gt;
&lt;h2 id=&#34;aplikacionet-e-autentikimit-përparim-i-vërtetë-zgjidhje-e-pjesshme&#34;&gt;Aplikacionet e autentikimit: përparim i vërtetë, zgjidhje e pjesshme&lt;/h2&gt;
&lt;p&gt;Aplikacionet TOTP, nga &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, gjenerojnë një kod me gjashtë shifra që ndryshon çdo tridhjetë sekonda, i llogaritur lokalisht nga një sekret i ndarë gjatë aktivizimit dhe nga ora e çastit. Nëpër rrjetin telefonik nuk kalon asgjë.&lt;/p&gt;
&lt;p&gt;Fitimi është i menjëhershëm: ndërrimi i SIM-it mbetet pa efekt, meqë numri nuk hyn më në lojë, po ashtu edhe përgjimi përmes SS7, meqë asnjë mesazh nuk transportohet. Kalimi në një aplikacion autentikimi ia vlen të bëhet në çdo llogari që nuk mund të shkojë më tej.&lt;/p&gt;
&lt;p&gt;Por rruga e tretë mbetet e paprekur. Një kod TOTP i shkruar në një sajt të rremë përcillet te sajti i vërtetë saktësisht si një kod SMS. Aplikacioni nuk e di se ku po hyni: shfaq një numër dhe ai numër është i vlefshëm te kushdo që e paraqet brenda dritares së tij tridhjetësekondëshe. CISA e thotë me të njëjtat fjalë: kodet e autentikimit janë më të mira se SMS-ja, por mbeten të cenueshme ndaj phishing-ut.&lt;/p&gt;
&lt;p&gt;TOTP-ja është një etapë e ndërmjetme e ndershme, jo një destinacion.&lt;/p&gt;
&lt;h2 id=&#34;pse-një-çelës-fido2-e-ndryshon-vetë-natyrën-e-problemit&#34;&gt;Pse një çelës FIDO2 e ndryshon vetë natyrën e problemit&lt;/h2&gt;
&lt;p&gt;Një çelës fizik FIDO2/WebAuthn nuk mjaftohet me ta bërë sulmin më të vështirë, ia heq mundësinë mekanike.&lt;/p&gt;
&lt;p&gt;Gjatë regjistrimit në një shërbim, çelësi gjeneron një çift çelësash kriptografikë të dedikuar për atë shërbim. Pjesa publike shkon te shërbimi, pjesa private nuk e braktis kurrë çipin dhe nuk është as e eksportueshme, as e lexueshme. Asnjë sekret i përbashkët që të mund të kopjohet, asnjë kod gjashtëshifror që të mund të përgjohet.&lt;/p&gt;
&lt;p&gt;Vjen më pas mekanizmi vendimtar, &lt;strong&gt;lidhja me origjinën&lt;/strong&gt;. Në çastin e hyrjes, shfletuesi i përcjell çelësit emrin e vërtetë të domenit të faqes së shfaqur. Ky informacion përfshihet në të dhënat që nënshkruhen dhe shfletuesi e imponon: JavaScript-i i faqes nuk mund as ta ndryshojë, as ta falsifikojë.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Një çelës FIDO2 nuk e bën phishing-un më të vështirë për t&amp;rsquo;ia dalë. E bën rezultatin e phishing-ut të papërdorshëm.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le ta rimarrim sulmin adversary-in-the-middle, kësaj radhe me një çelës. Sajti i rremë është i përsosur, viktima nuk vëren asgjë dhe prek çelësin e vet. Shfletuesi përcjell domenin e vërtetë të faqes, atë të sajtit mashtrues. Çelësi konstaton se për këtë domen nuk ekziston asnjë çift, ose nënshkruan për të, duke prodhuar një nënshkrim që shërbimi i vërtetë do ta refuzojë. Në të dyja rastet sulmuesi nuk merr asgjë të shfrytëzueshme.&lt;/p&gt;
&lt;p&gt;Ja ku qëndron ndryshimi në natyrë. Me SMS ose TOTP siguria mbështetet në fund të fundit te vigjilenca e përdoruesit, te aftësia e tij për të dalluar një domen të falsifikuar në shiritin e adresës, në një çast kur është me nxitim dhe faqja duket normale. Me FIDO2 këtë verifikim e kryen një makinë, çdo herë, pa u varur nga vëmendja e askujt. Është ky transferim përgjegjësie që ka rëndësi, më shumë se qëndrueshmëria kriptografike.&lt;/p&gt;
&lt;p&gt;Efekti matet. Google i bëri çelësat të detyrueshëm për punonjësit e vet në fillim të vitit 2017 dhe &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;deklaroi në 2018 se nuk kishte regjistruar asnjë llogari të komprometuar&lt;/a&gt; mes më shumë se 85.000 vetash.&lt;/p&gt;
&lt;h2 id=&#34;kufijtë-realë-të-çelësave-fizikë&#34;&gt;Kufijtë realë të çelësave fizikë&lt;/h2&gt;
&lt;p&gt;T&amp;rsquo;i paraqitje si të përsosur do të ishte e pandershme dhe e padobishme për të përgatitur vendimet e vërteta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kostoja ekziston.&lt;/strong&gt; Llogaritni nga 25 deri në 60 euro sipas modelit, më shumë për versionet biometrike, dhe shumëzoni me dy.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Humbja e një çelësi është rreziku i vërtetë.&lt;/strong&gt; Një çelës i vetëm në një llogari kritike është gabim konceptimi. Duhen dy të regjistruar në çdo llogari të rëndësishme, njëri prej të cilëve ruhet diku tjetër, te një i afërm ose në një kasafortë. I dyti nuk është rehati, është ajo që e bën të parin të përdorshëm pa frikë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mbulimi është i paplotë.&lt;/strong&gt; Shumë shërbime, sidomos ato bankare në Evropë, nuk e mbështetin ende FIDO2, prandaj edhe renditja e prioriteteve që vijon.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Një çelës mund të vidhet.&lt;/strong&gt; Prej këtej nevoja për të aktivizuar një kod PIN në çelës, ose për të zgjedhur një model me gjurmë gishti: pa këtë, vetëm sendi mjafton për atë që e gjen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rruga alternative mbetet hallka më e dobët.&lt;/strong&gt; Të aktivizosh FIDO2 pa çaktivizuar SMS-në nuk të mbron nga asgjë: sulmuesi thjesht merr rrugën që mbeti e hapur. Migrimi përfundon vetëm kur mekanizmi i vjetër hiqet nga llogaria, përfshirë opsionet e rikuperimit.&lt;/p&gt;
&lt;p&gt;Sa i takon pajisjes, gama YubiKey mbulon spektrin më të gjerë të protokolleve, çelësat Google Titan janë më të lirë dhe kufizohen te FIDO, Nitrokey dhe SoloKeys ofrojnë alternativa me firmware të hapur dhe të auditueshëm, ndërsa Token2 prodhon modele me tastierë numerike të integruar, ku PIN-i shkruhet mbi vetë çelësin e jo mbi tastierë. Nuk ka zgjedhje të gabuar mes çelësave të certifikuar FIDO2: protokolli është i njëjti dhe ndryshojnë vetëm përdorimet anësore.&lt;/p&gt;
&lt;h2 id=&#34;nga-tia-nisim-kur-nuk-mund-të-ndryshohet-gjithçka&#34;&gt;Nga t&amp;rsquo;ia nisim kur nuk mund të ndryshohet gjithçka&lt;/h2&gt;
&lt;p&gt;Rendi i migrimit nuk është çështje preference, buron nga varësitë midis llogarive tuaja.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Së pari posta kryesore.&lt;/strong&gt; Ajo merr lidhjet e rivendosjes për gati gjithçka tjetër. Një sulmues që e kontrollon i merr llogaritë e tjera një nga një, pa sulmuar drejtpërdrejt asnjërën. Asgjë nuk meriton të sigurohet para saj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Menaxheri i fjalëkalimeve.&lt;/strong&gt; Ai përqendron faktorin e parë të të gjitha aksesëve tuaja, prandaj mbrojtja e tij duhet të barazohet me atë të llogarisë më të mbrojtur që përmban. Është momenti për të verifikuar cilësinë e fjalëkalimit kryesor, temë që e kemi trajtuar hollësisht në artikullin mbi &lt;a href=&#34;https://arpokrat.com/sq/blog/password-entropy-shannon-security/&#34;&gt;entropinë dhe shkencën pas sigurisë suaj&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Llogaritë financiare dhe platformat kripto.&lt;/strong&gt; Objektiva me vlerë të menjëhershme, ku një komprometim kthehet në humbje të pakthyeshme brenda pak minutash.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Llogaritë sociale me publik.&lt;/strong&gt; Rasti SEC tregon sa vlen fjala e një llogarie të ndjekur, dhe dëmi nuk bie gjithnjë mbi pronarin e saj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pjesa tjetër mund të presë&lt;/strong&gt;, me një aplikacion TOTP në vend të SMS-së. Një forum apo një shërbim transmetimi nuk e justifikon të njëjtin mund.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Për llogaritë që ende nuk e mbështetin FIDO2: kaloni në TOTP kudo që është e mundur dhe kërkojini operatorit tuaj bllokimin e portimit të numrit, një opsion falas te shumica.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-kjo-për-qasjen-e-arpokrat&#34;&gt;Çfarë thotë kjo për qasjen e Arpokrat&lt;/h2&gt;
&lt;p&gt;Ky shkrim përshkruan një problem që ekziston vetëm sepse një identifikues u vendos në qendër të sistemit. Numri i telefonit nuk u konceptua kurrë si provë identiteti: u bë shtylla kurrizore e autentikimit në internet nga zakoni, dhe të tria sulmet e përshkruara më sipër e shfrytëzojnë pikërisht këtë shmangie përdorimi.&lt;/p&gt;
&lt;p&gt;Ky është arsyetimi që udhëhoqi konceptimin e &lt;a href=&#34;https://arpokrat.com/sq/protocol/&#34;&gt;protokollit të Arpokrat Messenger&lt;/a&gt;: as numër telefoni, as adresë e-maili, as llogari. Përdoruesi ekziston si një grup çelësash kriptografikë të ruajtur në pajisjen e vet, ndërsa lidhja bëhet përmes linqeve ftesë për një përdorim të vetëm. Logjika është ajo e FIDO2, një shkallë më lart: ajo që nuk mbahet nga një palë e tretë nuk mund t&amp;rsquo;i merret asaj, as me inxhinieri sociale kundër një operatori, as me urdhër. Këtë përputhshmëri me arkitekturën Zero-Knowledge e zhvillojmë në artikullin mbi &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;mblidh tani, deshifro më vonë&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Një çelës fizik që nënshkruan pa e ekspozuar kurrë sekretin e vet është, për më tepër, edhe mënyra si funksionon një portofol kripto jashtë linje, e trajtuar në &lt;a href=&#34;https://arpokrat.com/sq/blog/how-to-build-a-cold-wallet/&#34;&gt;udhëzuesin tonë të plotë për cold wallet&lt;/a&gt;: ta mbash pjesën sekrete në një send të dedikuar dhe të lësh të dalë vetëm një nënshkrim.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Verifikimi dyfaktorësh me SMS nuk u konceptua keq. Kur u përhap, në fillim të viteve 2010, përfaqësonte një përparim të konsiderueshëm ndaj fjalëkalimit të vetëm dhe kishte për vete cilësinë e vetme që numëron në shkallë të gjerë: telefonin e kishte tashmë gjithkush.&lt;/p&gt;
&lt;p&gt;Problemi nuk është shpikja e tij, por mbijetesa. Demonstrimet e SS7 datojnë nga 2014, shfrytëzimi real bankar nga 2017, industrializimi i phishing-ut në kohë reale nga fundi i asaj dekade. CISA shkroi që të mos përdorej më në 2024, NIST-i e formalizoi kufizimin në 2025. Rreth dhjetë vjet ndajnë çastin kur të metat u bënë të shfrytëzueshme në shkallë të gjerë nga çasti kur institucionet e vunë në letër. Dhe SMS-ja mbetet faktori i dytë i parazgjedhur në shumicën e shërbimeve për publikun e gjerë.&lt;/p&gt;
&lt;p&gt;Ky hendek është informacioni i vërtetë i këtij shkrimi. Mekanizmat e sigurisë nuk zhduken kur pushojnë së funksionuari, por kur diçka po aq e thjeshtë vjen t&amp;rsquo;i zëvendësojë, dhe kjo zgjat shumë më tepër. Pyetja, pra, nuk është nëse duhet ta braktisni SMS-në, kjo është zgjidhur prej vitesh. Pyetja është se cilat mbrojtje të tjera, që i merrni si të mirëqena, ndodhen tashmë, pa e shkruar ende askush, në të njëjtën gjendje.&lt;/p&gt;
&lt;h2 id=&#34;burimet&#34;&gt;Burimet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Departamenti i Drejtësisë i Shteteve të Bashkuara, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16 maj 2025&lt;/li&gt;
&lt;li&gt;Komisioni i Letrave me Vlerë dhe Bursave, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, deklaratë zyrtare e 22 janarit 2024&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, versioni përfundimtar, korrik 2025&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18 dhjetor 2024&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, demonstrim i Tobias Engel dhe Karsten Nohl, dhjetor 2014&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, maj 2017&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, korrik 2018&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, specifikimi WebAuthn&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, të dhënat e vendndodhjes dhe objektivi i gabuar i së drejtës</title>
      <link>https://arpokrat.com/sq/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Në vitin 2011 policia e Detroitit i kërkoi një operatori celular historikun e lidhjes së telefonit të Timothy Carpenter me antenat. Mori 12 898 pika vendndodhjeje të shpërndara në 127 ditë, rreth njëqind në ditë. Shtatë vjet më vonë, Gjykata e Lartë e Shteteve të Bashkuara vendosi se ajo kërkesë përbënte kontroll dhe kërkonte urdhër gjyqësor.&lt;/p&gt;
&lt;p&gt;Ato 12 898 pika vinin nga antena të brezit të katërt, secila prej të cilave mbulonte një rreze prej disa kilometrash. E njëjta kërkesë, drejtuar sot një rrjeti 5G urban, nuk do të kthente njëqind pika në ditë me një saktësi prej disa kilometrash. Do të kthente një vëllim shumë më të madh, me një saktësi prej disa dhjetëra metrash.&lt;/p&gt;
&lt;p&gt;Teknologjia ndryshoi shkallë. Arsyetimi juridik mbeti në të njëjtin vend të zinxhirit.&lt;/p&gt;
&lt;h2 id=&#34;një-e-mirë-juridike-që-gjyqtarët-e-njohin-në-të-dyja-brigjet-e-atlantikut&#34;&gt;Një e mirë juridike që gjyqtarët e njohin në të dyja brigjet e Atlantikut&lt;/h2&gt;
&lt;p&gt;Ekziston një interes që e pranon pothuajse gjithkush dhe që pothuajse asnjë tekst nuk e mbron në mënyrë efektive: e drejta për të qenë diku pa u regjistruar ky fakt.&lt;/p&gt;
&lt;p&gt;Jurisprudenca evropiane e ka vendosur këtë pa mëdyshje. Në &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (çështjet e bashkuara C-293/12 dhe C-594/12, 8 prill 2014) dhe më pas në &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige dhe Watson&lt;/a&gt; (çështjet e bashkuara C-203/15 dhe C-698/15, Dhoma e Madhe, 21 dhjetor 2016), Gjykata e Drejtësisë e Bashkimit Evropian vendosi se këto të dhëna, marrë në tërësi, lejojnë nxjerrjen e përfundimeve shumë të sakta për jetën private të personave: zakonet e jetës së përditshme, vendet e qëndrimit, lëvizjet, veprimtaritë e ushtruara dhe marrëdhëniet shoqërore.&lt;/p&gt;
&lt;p&gt;Gjykata e Lartë e Shteteve të Bashkuara arriti në një përfundim të përafërt në &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Ajo theksoi një pikë që doktrina amerikane e ka komentuar gjerësisht: karakterin &lt;strong&gt;të pashmangshëm dhe automatik&lt;/strong&gt; të kësaj mbledhjeje. Askush nuk jep pëlqim të lidhet me një antenë; është i lidhur sepse ka një telefon të ndezur.&lt;/p&gt;
&lt;p&gt;E mira juridike pra ekziston dhe njihet nga dy gjykatat që kanë peshë në këtë fushë. Problemi është diku tjetër.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-ndryshoi-vërtet-5g&#34;&gt;Çfarë ndryshoi vërtet 5G&lt;/h2&gt;
&lt;p&gt;Një ngatërrim i zakonshëm është ta trajtosh vendndodhjen si një të dhënë që telefoni e dërgon, njësoj si një mesazh apo një fotografi. Nuk është kështu. Vendndodhja është një &lt;strong&gt;pasojë fizike e funksionimit të rrjetit&lt;/strong&gt;. Operatori e di me cilën antenë është lidhur pajisja sepse duhet ta dijë për të drejtuar një thirrje. Nuk ekziston asnjë çelës që ta enkriptojë këtë informacion, pasi nuk bëhet fjalë për përmbajtje por për një veti të vetë lidhjes.&lt;/p&gt;
&lt;p&gt;Pikërisht kjo e bën 5G-në domethënëse në rrafshin juridik dhe jo në atë teknik.&lt;/p&gt;
&lt;p&gt;Arkitekturat e mëparshme mbështeteshin në qeliza të gjera. Një antenë 4G zakonisht mbulon një rreze prej disa kilometrash, dhe pozicioni i nxjerrë vetëm nga lidhja matej në qindra metra në qytet, ndonjëherë në dhjetëra kilometra në zonat rurale. 5G mbështetet në një dendësim masiv: qelizat urbane mbulojnë zakonisht disa qindra metra, dhe literatura inxhinierike llogarit dendësi të rendit dyzet deri pesëdhjetë stacione bazë për kilometër katror, kundrejt katër ose pesë në kohën e 3G.&lt;/p&gt;
&lt;p&gt;Pasoja është mekanike. Sipas &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;dokumentit teknik të Ericsson-it për pozicionimin në 5G&lt;/a&gt;, infrastruktura e ngritur vetëm për lidhshmëri arrin një saktësi prej njëzet deri pesëdhjetë metrash jashtë dhe një deri tre metra brenda, dhe zbret nën një metër në kushte urbane të favorshme. Nuk bëhet fjalë për një funksion vendndodhjeje të aktivizuar diku, por për atë që rrjeti e di nga vetë ndërtimi i tij, pa u instaluar asnjë aplikacion dhe pa u dhënë asnjë leje. I kemi shtjelluar të gjitha këto mekanizma, si dhe kundërmasat që funksionojnë vërtet, në artikullin tonë për &lt;a href=&#34;https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/&#34;&gt;gjeolokalizimin e përhershëm të telefonit&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ndërhyrja pra është rritur me disa shkallë madhësie. Korniza juridike e zbatueshme mbetet ajo e menduar për 2G dhe 3G. Asnjë përshtatje normative nuk e ka shoqëruar këtë ndryshim shkalle.&lt;/p&gt;
&lt;h2 id=&#34;e-drejta-mbron-aksesin-jo-krijimin&#34;&gt;E drejta mbron aksesin, jo krijimin&lt;/h2&gt;
&lt;p&gt;E drejta evropiane rregullon me kujdes se kush mund të ketë akses në të dhënat e vendndodhjes, në ç&amp;rsquo;kushte dhe nën ç&amp;rsquo;kontroll. Direktiva 2002/58/KE vendos parimin e konfidencialitetit të komunikimeve, dhe Gjykata e Drejtësisë vendosi, në &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (çështjet e bashkuara C-511/18, C-512/18 dhe C-520/18, Dhoma e Madhe, 6 tetor 2020), se neni 15(1) i kësaj direktive, lexuar në dritën e neneve 7, 8, 11 dhe 52(1) të Kartës, përjashton një &lt;strong&gt;ruajtje të përgjithshme dhe të padiferencuar&lt;/strong&gt; të të dhënave të trafikut dhe të vendndodhjes për qëllime parandaluese. Gjykata pranoi megjithatë përjashtime të kornizuara kur një shtet anëtar përballet me një kërcënim të rëndë për sigurinë kombëtare që rezulton i vërtetë dhe aktual ose i parashikueshëm, me kusht një kontroll efektiv.&lt;/p&gt;
&lt;p&gt;Këto janë mbrojtje reale dhe do të ishte absurde t&amp;rsquo;i nënvlerësoje. Por të gjitha ndërhyjnë pasi ka ndodhur gjithçka. Ato presupozojnë se e dhëna ekziston, se ruhet, dhe pastaj rregullojnë kushtet e shfrytëzimit të saj.&lt;/p&gt;
&lt;p&gt;Por nëse vendndodhja është një nënprodukt i pashmangshëm i funksionimit të rrjetit, pika e duhur e ndërhyrjes nuk është konfidencialiteti. Është &lt;strong&gt;qëndrueshmëria në kohë&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Një pozicion i çastit, i nevojshëm për të drejtuar një komunikim dhe i fshirë menjëherë pas tij, nuk është mjet mbikëqyrjeje. Një historik pozicionesh i ruajtur me muaj është, cilatdo qofshin garancitë e aksesit që e rrethojnë.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Dallimi mes të dyjave nuk është juridik, është arkitekturor. Dhe kalendari evropian e bën pyetjen urgjente e jo teorike. Komisioni &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;e tërhoqi propozimin për Rregulloren ePrivacy&lt;/a&gt; në vitin 2025, për mungesë marrëveshjeje mes bashkëligjvënësve. Që atëherë punon për një instrument të veçantë mbi ruajtjen e të dhënave për qëllime penale, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;i njoftuar për vitin 2026&lt;/a&gt;, i destinuar të harmonizojë regjime kombëtare që janë shpërndarë që nga anulimi i direktivës së vitit 2006. Me fjalë të tjera, teksti që do të përcaktojë për një dekadë regjimin e metadatave të vendndodhjes po shkruhet pikërisht tani, mbi bazën e një arsyetimi të konceptuar në kohën e qelizave kilometrike.&lt;/p&gt;
&lt;h2 id=&#34;precedenti-që-5g-e-krijoi-vetë&#34;&gt;Precedenti që 5G e krijoi vetë&lt;/h2&gt;
&lt;p&gt;Aspekti më interesant i çështjes është se përgjigjja e duhur figuron tashmë në standardin teknik, por e zbatuar në një objekt tjetër.&lt;/p&gt;
&lt;p&gt;Deri te 4G, identifikuesi i përhershëm i abonentit, &lt;strong&gt;IMSI&lt;/strong&gt;, qarkullonte i pafshehur në ndërfaqen radio gjatë lidhjes. Kjo bëri të mundur &lt;strong&gt;kapësit e IMSI&lt;/strong&gt;, ato stacione bazë të rreme që, sipas &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;përshkrimit referues të Electronic Frontier Foundation&lt;/a&gt;, transmetojnë më fuqishëm se antenat legjitime për të tërhequr pajisjet dhe për t&amp;rsquo;u kapur identifikuesin.&lt;/p&gt;
&lt;p&gt;Që nga Release 15 i specifikimeve 3GPP, botuar në vitin 2019, 5G sjell një përgjigje elegante. Identifikuesi i përhershëm, i quajtur tani &lt;strong&gt;SUPI&lt;/strong&gt;, mund të zëvendësohet në ndërfaqen radio me &lt;strong&gt;SUCI&lt;/strong&gt;, një identifikues i fshehur i përftuar duke enkriptuar pjesën e veçantë të abonentit me kriptografi të kurbave eliptike, me çelësin publik të operatorit të origjinës. Vetëm rrjeti i origjinës, që zotëron çelësin privat përkatës, mund ta deshifrojë. Rezultati është unik në çdo llogaritje, çka pengon korrelacionin nga një sesion në tjetrin.&lt;/p&gt;
&lt;p&gt;Logjika e zgjedhur meriton të nënvizohet, sepse është pikërisht ajo që duhet ta udhëheqë ligjvënësin: nuk enkriptohet pozicioni, gjë që do të ishte teknikisht e pamundur, enkriptohet identiteti. Një pozicion pa identitet të atribuueshëm ka vlerë shumë të kufizuar për qëllime mbikëqyrjeje të individualizuar.&lt;/p&gt;
&lt;h3 id=&#34;e-çara-një-mbrojtje-fakultative&#34;&gt;E çara: një mbrojtje fakultative&lt;/h3&gt;
&lt;p&gt;Ekziston megjithatë një rezervë e konsiderueshme dhe, sipas nesh, është pika më konkrete e ndërhyrjes në gjithë çështjen.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Dokumenti teknik NIST CSWP 36A&lt;/a&gt;, botuar në mars 2026 nga National Institute of Standards and Technology, e shpreh pa dredha. Pajisjet dhe funksionet e rrjetit në përputhje me Release 15 ose më vonë janë të detyruara ta &lt;strong&gt;mbështesin&lt;/strong&gt; SUCI, por aktivizimi i tij mbetet &lt;strong&gt;fakultativ për operatorin&lt;/strong&gt;. Duhen plotësuar tri kushte: prodhuesi i pajisjes duhet ta mbështesë, operatori duhet ta aktivizojë në rrjetin e vet dhe karta SIM duhet të mbajë elementet e nevojshme për llogaritjen.&lt;/p&gt;
&lt;p&gt;Këtu shtohet edhe një kurth konfigurimi. Standardi parashikon një &lt;strong&gt;skemë mbrojtjeje zero&lt;/strong&gt;, në të cilën formati SUCI përdoret formalisht por pa enkriptim të vërtetë, aq sa identifikuesi qarkullon i pafshehur. NIST shkruan se është e nevojshme që operatori ta konfigurojë rrjetin e vet me një skemë mbrojtjeje jozero, dhe kujton se një raport i CSRIC, organit këshillimor të Federal Communications Commission, rekomandonte që në vitin 2021 që skema zero t&amp;rsquo;u rezervohej vetëm thirrjeve të urgjencës të kryera nga një pajisje e panjohur për rrjetin.&lt;/p&gt;
&lt;p&gt;Formulimi meriton të lihet ashtu siç është. Mbrojtja më e mirë e disponueshme kundër ndjekjes së pajisjeve celulare ekziston në standardin teknik që nga viti 2019. Ajo varet nga një zgjedhje konfigurimi e lënë në diskrecionin e operatorit. Një agjenci federale amerikane e sheh të dobishme të botojë një dokument në vitin 2026 për të kujtuar se duhet aktivizuar. Dhe asnjë instrument juridik evropian nuk e imponon.&lt;/p&gt;
&lt;p&gt;Duhet shtuar se SUCI nuk e mbyll temën. Punimet e paraqitura me titullin &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentojnë sulme lidhshmërie që lejojnë rikorrelacionin e sesioneve pavarësisht enkriptimit, dhe mbrojtja bie krejtësisht nëse sulmuesi e detyron pajisjen të kalojë në një brez të mëparshëm. Një detyrim juridik pra nuk do t&amp;rsquo;i zgjidhte të gjitha. Do të hiqte megjithatë një hendek që nuk ka asnjë justifikim të mbrojtshëm: atë mes asaj që lejon standardi dhe asaj që bëjnë rrjetet komerciale.&lt;/p&gt;
&lt;h2 id=&#34;tri-ndërhyrje-koherente&#34;&gt;Tri ndërhyrje koherente&lt;/h2&gt;
&lt;p&gt;Nëse merret seriozisht ideja se vendndodhja duhet minimizuar që në projektim e jo mbrojtur më pas, tri masa imponohen logjikisht.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Ta bëjmë të detyrueshme fshehjen efektive të identifikuesit.&lt;/strong&gt; Të imponohet aktivizimi i SUCI dhe të ndalohen skemat e mbrojtjes zero në rrjetet komerciale, përveç rastit të mbetur të thirrjeve të urgjencës. Nuk bëhet fjalë as për të përshkruar një teknologji të re, as për të financuar një shtrirje, por për të kërkuar aktivizimin e një funksioni të standardizuar prej shtatë vjetësh dhe tashmë të pranishëm në pajisje.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ta trajtojmë ruajtjen si përjashtim, jo si gjendje të parazgjedhur.&lt;/strong&gt; Pozicioni i nevojshëm për të drejtuar një komunikim duhet fshirë sapo ky funksion të jetë përmbushur. Krijimi i një historiku duhet të kërkojë një justifikim specifik. Ky është dallimi mes një rrjeti që di ku jeni dhe një rrjeti që kujton ku keni qenë.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ta bëjmë ruajtjen e çelësit faktorin lidhës të duhur.&lt;/strong&gt; Vendndodhja e serverëve brenda Bashkimit nuk do të thotë shumë nëse çelësat që i bëjnë të dhënat të lexueshme gjenden diku tjetër. Kriteri me rëndësi juridike duhet të jetë kontrolli efektiv mbi mjetet e deshifrimit, çështje që e kemi shqyrtuar hollësisht lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktin mes Data Act dhe CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;këndvështrimi-që-ndjek-arpokrat&#34;&gt;Këndvështrimi që ndjek Arpokrat&lt;/h2&gt;
&lt;p&gt;Ky arsyetim nuk i përket vetëm së drejtës së telekomunikacioneve. Është ai që zbatojmë në zgjedhjet tona të arkitekturës dhe përmblidhet në një fjali: ajo që nuk është prodhuar nuk ka nevojë të mbrohet.&lt;/p&gt;
&lt;p&gt;Prandaj &lt;a href=&#34;https://arpokrat.com/sq/os/&#34;&gt;ArpokratOS&lt;/a&gt; e heq GPS-in, Bluetooth-in dhe NFC-në në nivelin e bërthamës në vend që t&amp;rsquo;i çaktivizojë në një meny. Një çelës është një politikë: mund të anashkalohet nga një komponent i privilegjuar, të rindizet nga një përditësim, të shpërfillet nga një sistem i komprometuar. Heqja e shtegut të kodit e zhduk vetë pyetjen. Kjo është transpozimi, në shkallën e një pajisjeje, i të njëjtit zhvendosje që kërkojmë në shkallën e së drejtës: të ndërhysh te krijimi e jo te aksesi.&lt;/p&gt;
&lt;p&gt;Duhet thënë menjëherë se çfarë nuk bën kjo. Asnjë sistem operativ nuk e nxjerr një pajisje nga gjeometria e rrjetit. Për sa kohë një kartë SIM është aktive, operatori e di qelizën e lidhjes, dhe kalimi i gjithë trafikut përmes Tor nuk ndryshon asgjë, pasi ai mbron përmbajtjen dhe destinacionin, jo shtresën radio. Pikërisht për këtë arsye tema është juridike. Ekziston një kategori rreziqesh që asnjë konfigurim individual nuk i zvogëlon dhe për të cilat e vetmja ndryshore e disponueshme është rregulli i zbatueshëm ndaj operatorit.&lt;/p&gt;
&lt;p&gt;I njëjti shqetësim qeveris pjesën tjetër të punës sonë. Një e dhënë që nuk ekziston nuk mund as të sekuestrohet, as të rishitet, as të nxirret jashtë, as të deshifrohet pas dhjetë vjetësh nga një makinë që sot nuk e ka askush, çështje që e kemi trajtuar nga këndi i &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;enkriptimit të korrur tani dhe të thyer më vonë&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Debati publik për mbikëqyrjen celulare përqendrohet pothuajse tërësisht te aksesi: kush mund t&amp;rsquo;i shohë të dhënat, mbi ç&amp;rsquo;bazë, me ç&amp;rsquo;autorizim. Ky debat është legjitim dhe vendimet e dhëna që nga viti 2014 nga Gjykata e Drejtësisë kanë pasur efekte të prekshme. Por ai ndërhyn shumë vonë në zinxhir.&lt;/p&gt;
&lt;p&gt;Pyetja paraprake, dhe më përcaktuese, është nëse historiku duhet të ekzistojë fare. Një bazë e krijuar sot për një arsye legjitime mbetet nesër e disponueshme për një tjetër, dhe garancitë që e rrethojnë varen nga vendime politike të mëvonshme që askush nuk i kontrollon në çastin e mbledhjes. Është një bast mbi qëndrueshmërinë e institucioneve, i vënë për një kohëzgjatje që askush nuk e cakton.&lt;/p&gt;
&lt;p&gt;5G e shumëfishoi rezolucionin e këtij informacioni pa ndodhur asnjë përshtatje normative. Njëkohësisht ka treguar, përmes mekanizmit të SUCI, se rruga e zbatueshme është shkëputja e pozicionit nga identiteti e jo përpjekja për të enkriptuar një veti fizike të rrjetit. Standardi teknik e dha përgjigjen shtatë vjet përpara se e drejta të ngrinte pyetjen.&lt;/p&gt;
&lt;p&gt;Teksti evropian për ruajtjen e të dhënave po shkruhet tani. Do të prekë metadatat, pra vendndodhjen, pra atë që 5G prodhon tanimë me një hollësi që hartuesit e tij nuk e njohën. Nëse do të mjaftohet me rregullimin e aksesit në një historik të marrë si i mirëqenë, apo do të guxojë të vërë në pyetje domosdoshmërinë e këtij historiku, është ndoshta pyetja më e rëndësishme e privatësisë për vitet e ardhshme në Evropë. Dhe është një pyetje që sektori teknik, për një herë, e ka zgjidhur tashmë në drejtimin e duhur.&lt;/p&gt;
&lt;h2 id=&#34;burimet&#34;&gt;Burimet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Gjykata e Drejtësisë e Bashkimit Evropian, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, çështjet e bashkuara C-293/12 dhe C-594/12, 8 prill 2014&lt;/li&gt;
&lt;li&gt;Gjykata e Drejtësisë e Bashkimit Evropian, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige dhe Watson&lt;/a&gt;, çështjet e bashkuara C-203/15 dhe C-698/15, Dhoma e Madhe, 21 dhjetor 2016&lt;/li&gt;
&lt;li&gt;Gjykata e Drejtësisë e Bashkimit Evropian, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net etj.&lt;/a&gt;, çështjet e bashkuara C-511/18, C-512/18 dhe C-520/18, Dhoma e Madhe, 6 tetor 2020&lt;/li&gt;
&lt;li&gt;Gjykata e Lartë e Shteteve të Bashkuara, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, mars 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta etj., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Gjeolokalizimi i përhershëm: si të ndjek telefoni edhe kur beson se ia ke ndaluar</title>
      <link>https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Në vitin 2024, dy studiues të Universitetit të Merilendit e pyetën vazhdimisht shërbimin e pozicionimit me Wi-Fi të Apple-it, pa asnjë privilegj të veçantë dhe pa pajisje të specializuara, dhe brenda një viti rindërtuan pozicionin e saktë të më shumë se dy miliardë pikave të aksesit Wi-Fi në botë. Punimi i tyre, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, tregon çfarë mundëson kjo hartë: ndjekjen e pajisjeve që hyjnë dhe dalin nga Ukraina, vëzhgimin e zhvendosjes së popullsisë pas zjarreve të Mauit, gjurmimin e një individi përmes ruterit të internetit në shtëpinë e tij.&lt;/p&gt;
&lt;p&gt;Asnjë prej këtyre pajisjeve nuk e kishte GPS-in të ndezur. Pozicioni vinte nga diku tjetër.&lt;/p&gt;
&lt;p&gt;Ky është pikë e verbër më e përhapur në çështjen e privatësisë në celular: bindja se ekziston një çelës i vendndodhjes dhe se, sapo ta fikësh, telefoni pushon së ditur ku ndodhet. Kjo bindje është e gabuar në shtatë nivele të ndryshme.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Vendndodhja nuk është një veçori që telefoni yt e ndez. Është një veti e vetë asaj që telefoni është.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-i-ose-vektori-më-pak-shqetësues&#34;&gt;GPS-i, ose vektori më pak shqetësues&lt;/h2&gt;
&lt;p&gt;I vetmi mekanizëm që të gjithë dinë ta emërtojnë është njëkohësisht ai që duhet të të shqetësojë më pak.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, termi i përgjithshëm që përfshin GPS-in amerikan, Galileon, GLONASS-in dhe BeiDou-në, funksionon duke dëgjuar. Satelitët transmetojnë vazhdimisht sinjale me vulë kohore, marrësi kap disa prej tyre dhe e llogarit pozicionin e vet nga ndryshimet e kohës së përhapjes. Saktësia e zakonshme në terren të hapur: tre deri në pesë metra, shpesh disa dhjetëra metra në qytet, ku fasadat i pasqyrojnë sinjalet.&lt;/p&gt;
&lt;p&gt;Pika vendimtare është se ky llogaritje është &lt;strong&gt;pasive&lt;/strong&gt;. Telefoni nuk transmeton asgjë drejt satelitëve dhe asnjë operator satelitor nuk e di se ti ekziston. Po të ishte në lojë vetëm GNSS-i, fikja e GPS-it do të mjaftonte.&lt;/p&gt;
&lt;p&gt;Ka megjithatë një nuancë. Për ta shpejtuar llogaritjen e parë, telefonat përdorin &lt;strong&gt;A-GPS&lt;/strong&gt;: shkarkojnë nga një server efemeridat satelitore, përmes protokollit &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Për të marrë të dhënat e duhura, telefoni i dërgon atij serveri identifikuesin e qelizës së rrjetit ku është i lidhur. GNSS-i i pastër nuk të tradhton, por përshpejtuesi që i është mbivendosur, po.&lt;/p&gt;
&lt;h2 id=&#34;rrjeti-celular-çfarë-di-operatori-nga-vetë-ndërtimi&#34;&gt;Rrjeti celular: çfarë di operatori nga vetë ndërtimi&lt;/h2&gt;
&lt;p&gt;Që një telefonatë të mund të të mbërrijë, rrjeti duhet të dijë në cilën zonë ndodhesh. Kjo nuk është një mundësi që aktivizohet, është kushti i ekzistencës së shërbimit. Telefoni yt i njoftohet vazhdimisht antenës më të afërt dhe ky regjistrim lë gjurmë te operatori. Asnjë aplikacion i instaluar, asnjë leje e dhënë: mjafton një kartë SIM aktive.&lt;/p&gt;
&lt;p&gt;Saktësia varet nga metoda:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Vetëm identifikuesi i qelizës&lt;/strong&gt;: nga 200 metra në zonë urbane të dendur deri në më shumë se 30 kilometra në zonë rurale, ku një antenë mbulon një rreze shumë të gjerë.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID i pasuruar&lt;/strong&gt;, që shton sektorin e antenës (shumica e vendndodhjeve ndahen në tre sektorë prej 120 gradësh) dhe fuqinë e sinjalit: nga 100 metra deri në disa kilometra.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, që mat vonesën vajtje-ardhje midis telefonit dhe antenës: rreth 550 metra në GSM, afërsisht 78 metra në LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterimi&lt;/strong&gt; mbi tre ose më shumë antena: 50 deri në 300 metra në LTE urban.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; e ndryshon shkallën për dy arsye që mblidhen. Së pari dendësia: qelizat 5G mbulojnë rreze shumë më të shkurtra, prandaj vetëm fakti i lidhjes është tashmë një informacion i hollësishëm. Pastaj standardizimi: që nga Release 16, 3GPP përfshin sinjale pozicionimi të vetat. Objektivat tregtarë synojnë nën 3 metra brenda ndërtesave dhe nën 10 metra jashtë për 80 % të pajisjeve, ndërsa &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; zbret deri në centimetër për disa përdorime industriale.&lt;/p&gt;
&lt;p&gt;Kështu infrastruktura që të lidh kthehet në një sistem pozicionimi me cilësi të krahasueshme me GPS-in, pa aktivizuar ti asgjë. Këto të dhëna ruhen sipas rregullave kombëtare dhe u vihen në dispozicion autoriteteve me procedura të ndryshme. Është i njëjti debat themelor si ai për &lt;a href=&#34;https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;juridiksionin e zbatueshëm mbi të dhënat e strehuara&lt;/a&gt;: mbrojtja teknike dhe mbrojtja juridike nuk mbivendosen.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-një-hartë-e-botës-prej-adresash-harduerike&#34;&gt;Wi-Fi: një hartë e botës prej adresash harduerike&lt;/h2&gt;
&lt;p&gt;Çdo pikë aksesi Wi-Fi transmeton vazhdimisht një identifikues harduerik unik, &lt;strong&gt;BSSID-in&lt;/strong&gt;. Këta identifikues janë fiksë dhe gjeografikisht të qëndrueshëm: një ruter shtëpiak rri vite me radhë në të njëjtin vend.&lt;/p&gt;
&lt;p&gt;Apple, Google dhe disa aktorë të specializuar mbajnë baza që lidhin çdo BSSID me koordinata, të ndërtuara nga vetë telefonat e përdoruesve të tyre, të cilët dërgojnë listën e pikave të dukshme bashkë me një pozicion GNSS. Pastaj veprimi përmbyset: një telefon që sheh katër pika të njohura nuk ka më nevojë as për një satelit të vetëm. Në zonë urbane të dendur saktësia arrin rëndom disa dhjetëra metra dhe brenda ndërtesave zbret edhe më poshtë.&lt;/p&gt;
&lt;p&gt;Dy veti e bëjnë të vështirë neutralizimin e këtij mekanizmi. Së pari, telefoni &lt;strong&gt;skanon edhe kur Wi-Fi duket i fikur&lt;/strong&gt;: që nga Android 4.3, sistemi ruan një skanim periodik të destinuar për të përmirësuar vendndodhjen, pavarësisht nga çelësi i panelit të shpejtë. Kjo sjellje varet nga një cilësim i veçantë, i varrosur në shërbimet e vendndodhjes, që pothuajse asnjë përdorues nuk e ka hapur ndonjëherë.&lt;/p&gt;
&lt;p&gt;Së dyti, baza mund të pyetet nga jashtë. Kjo është e çara që shfrytëzuan Rye dhe Levin: ndërfaqet e pozicionimit kthejnë jo vetëm pozicionin e kërkuar, por edhe atë të pikave fqinje, çka lejon korrjen e hartës pa iu afruar kurrë fizikisht atyre vendeve.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-dhe-ble-i-lokalizuar-nga-telefonat-e-të-tjerëve&#34;&gt;Bluetooth dhe BLE: i lokalizuar nga telefonat e të tjerëve&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; shton një shtresë afërsie, me rreze nga disa metra deri në disa dhjetëra metra, pra me hollësi shumë më të imët se rrjeti celular. Bashkëjetojnë dy përdorime. &lt;strong&gt;Bikonat tregtarë&lt;/strong&gt;, të vendosur në dyqane, aeroporte ose qendra tregtare, transmetojnë një identifikues që aplikacionet në telefon e njohin, çka zbulon para cilit raft je ndalur dhe për sa kohë. Dhe &lt;strong&gt;rrjetet bashkëpunuese të lokalizimit&lt;/strong&gt;, model i të cilave është Find My i Apple-it, i marrë më pas edhe nga Google dhe Samsung.&lt;/p&gt;
&lt;p&gt;Ky mekanizëm i dytë e përmbys një supozim të nënkuptuar. Analiza referencë &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, botuar në përmbledhjen e PETS 2021 nga studiues të Universitetit Teknik të Darmshtatit, e rindërtoi protokollin e Apple-it me inxhinieri të kundërt. Një pajisje pa lidhje transmeton një sinjal BLE, çdo pajisje Apple aty pranë e kap, i shton pozicionin e vet dhe e dërgon të enkriptuar te serverët e Apple-it, pa dijeninë as të mbajtësit të saj, as të mbajtësit të pajisjes që po lokalizohet.&lt;/p&gt;
&lt;p&gt;Pasoja është strukturore: një pajisje pa kartë SIM, pa Wi-Fi, pa asnjë lloj lidhjeje rrjeti mbetet e lokalizueshme, mjafton që aty pranë të kalojë një i panjohur me telefon në xhep. Izolimi yt nuk varet më nga cilësimet e tua, por nga ato të kalimtarëve.&lt;/p&gt;
&lt;h2 id=&#34;sensorët-inercialë-lokalizim-pa-leje-vendndodhjeje&#34;&gt;Sensorët inercialë: lokalizim pa leje vendndodhjeje&lt;/h2&gt;
&lt;p&gt;Një telefon përmban akselerometër, xhiroskop, magnetometër dhe shpesh barometër. Këta sensorë bëjnë pjesë në një kategori lejesh të ndarë nga vendndodhja: një aplikacion mund t&amp;rsquo;i lexojë pa të pyetur asnjëherë se ku je.&lt;/p&gt;
&lt;p&gt;Studiues të Prinstonit e treguan këtë me &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Aplikacioni i tyre niset nga adresa IP dhe zona kohore për një pozicion të përafërt, pastaj lexon sensorët: akselerometri jep profilin e nxitimit dhe të frenimit, xhiroskopi radhën e kthesave, magnetometri drejtimin, barometri ndryshimet e lartësisë. Një rrjet nervor identifikon mënyrën e udhëtimit, në këmbë, me makinë, me tren apo me avion, dhe itinerari përputhet me të dhëna publike hartografike, altimetrike dhe meteorologjike. Rezultati: një trajektore me saktësi të krahasueshme me GPS-in, pa leje vendndodhjeje. Metoda ka kufij, të cilët autorët i dokumentojnë, sepse dështon në zona pa rrugë dhe përkeqësohet në plane rrjetore njëtrajtëshe, ku shumë itinerare prodhojnë të njëjtën nënshkrim. Mbetet gjithsesi dëshmia se një leje e refuzuar nuk është derë e mbyllur.&lt;/p&gt;
&lt;p&gt;Barometri sjell veç kësaj dimensionin që GNSS-i e trajton keq, atë vertikal. Kërkesat amerikane për thirrjet e urgjencës imponojnë saktësi në nivel kati prej plus-minus 3 metrash për 80 % të thirrjeve nga brenda ndërtesave. Të dish në cilin kat ndodhet dikush është krejt tjetër gjë nga të ditur në cilin bllok banesash është.&lt;/p&gt;
&lt;h2 id=&#34;tregu-i-të-dhënave-vektori-më-i-banalizuar&#34;&gt;Tregu i të dhënave: vektori më i banalizuar&lt;/h2&gt;
&lt;p&gt;Mekanizmat e mësipërm përshkruajnë si llogaritet një pozicion. Mbetet të dihet ku shkon ai, dhe pikërisht aty luhet pjesa më e madhe e rrezikut të përditshëm.&lt;/p&gt;
&lt;p&gt;Mijëra aplikacione përfshijnë &lt;strong&gt;SDK reklamash&lt;/strong&gt;, komponentë softuerikë të palëve të treta që zhvilluesi i shton për të monetizuar punën e vet ose për të matur audiencën. Këta komponentë trashëgojnë lejet e aplikacionit pritës: një aplikacion moti që e ka legjitimisht të nevojshme vendndodhjen tënde ia përcjell aktorëve emrat e të cilëve nuk i ke lexuar kurrë. Këtu shtohen edhe &lt;strong&gt;rrjedhat e ankandeve reklamuese&lt;/strong&gt;, ku pozicioni yt i përafërt shpërndahet te dhjetëra blerës të mundshëm sa herë shfaqet një baner, përfshirë edhe ata që nuk blejnë asgjë dhe mjaftohen me dëgjimin.&lt;/p&gt;
&lt;p&gt;Kjo lëndë e parë ushqen një industri të tërë. Electronic Frontier Foundation dokumentoi rastin e &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, që pretendonte miliarda pika të dhënash për më shumë se 250 milionë pajisje, të shitura policive lokale amerikane. Brian Krebs përshkroi &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, një produkt që lejon të vizatosh një shumëkëndësh mbi hartë dhe të shohësh historikun e pajisjeve që hynë e dolën nga ajo zonë.&lt;/p&gt;
&lt;p&gt;Ky vektor nuk kërkon asnjë mjeshtëri teknike, veç dikë që pranon të paguajë. Çmimi është modest.&lt;/p&gt;
&lt;h2 id=&#34;kapësit-e-imsi-t-lokalizimi-aktiv&#34;&gt;Kapësit e IMSI-t: lokalizimi aktiv&lt;/h2&gt;
&lt;p&gt;Mekanizmat e parë deri tani shfrytëzojnë një funksionim normal. Ekziston edhe një lokalizim aktiv, i kryer nga një palë e tretë që ndërhyn në rrjet.&lt;/p&gt;
&lt;p&gt;Një &lt;strong&gt;kapës IMSI&lt;/strong&gt;, ose simulator qelize, është pajisje që paraqitet si antenë e ligjshme. Telefonat brenda rrezes lidhen me të, duke zbuluar identifikuesin e abonentit dhe praninë e tyre brenda një perimetri të ngushtë.&lt;/p&gt;
&lt;p&gt;5G-ja duhej ta mbyllte këtë derë duke e zëvendësuar identifikuesin e përhershëm të dërguar hapur me një identifikues të enkriptuar, SUCI-n. Mbyllja është e pjesshme. Punimet e paraqitura me titullin &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentojnë sulme lidhjeje që lejojnë rikorrelimin e sesioneve pavarësisht enkriptimit. Mbi të gjitha, mbrojtja bie krejtësisht nëse sulmuesi e detyron pajisjen të zbresë në një brez të mëparshëm, sidomos 2G, autentikimi i të cilit është i njëanshëm. Një telefon 5G mbetet i cenueshëm ndaj një sulmi të konceptuar për një rrjet të viteve nëntëdhjetë, sepse ende pranon të zbresë atje.&lt;/p&gt;
&lt;h2 id=&#34;kundërmasat-dhe-efektshmëria-e-tyre-e-vërtetë&#34;&gt;Kundërmasat dhe efektshmëria e tyre e vërtetë&lt;/h2&gt;
&lt;p&gt;Secila prej masave më poshtë bën diçka. Asnjëra nuk bën gjithçka, dhe hendeku midis asaj që bëjnë dhe asaj që u atribuohet prodhon vendimet e gabuara.&lt;/p&gt;
&lt;h3 id=&#34;modaliteti-i-fluturimit&#34;&gt;Modaliteti i fluturimit&lt;/h3&gt;
&lt;p&gt;Modaliteti i fluturimit e ndërpret transmetimin e modemit celular, të Wi-Fi-t dhe të Bluetooth-it. Kjo është reale dhe është rezultati më i mirë për një përpjekje kaq të vogël.&lt;/p&gt;
&lt;p&gt;Çfarë nuk bën: nuk i ndal sensorët inercialë, nuk i fshin pozicionet e ruajtura tashmë në kesh, të cilat do të nisen sapo të rilidhesh, dhe në shumicën e pajisjeve lejon riaktivizimin veç e veç të Wi-Fi-t ose të Bluetooth-it pa dalë prej tij. Së fundi, është një gjendje softuerike, jo një ndërprerje e rrymës: besueshmëria e tij varet nga integriteti i sistemit që e zbaton.&lt;/p&gt;
&lt;p&gt;Një hollësi e nënvlerësuar: shkëputja nga rrjeti dhe rilidhja janë vetë ngjarje me vulë kohore te operatori. Një telefon që zhduket në orën 21 në një qelizë dhe rishfaqet në orën 23 në një tjetër ka prodhuar një informacion, jo një heshtje.&lt;/p&gt;
&lt;h3 id=&#34;rastësimi-i-adresës-mac&#34;&gt;Rastësimi i adresës MAC&lt;/h3&gt;
&lt;p&gt;Sistemet celulare sot transmetojnë adresa MAC të rastësishme gjatë skanimeve, për të penguar ndjekjen nga një vend në tjetrin. Qëllimi është i mirë, rezultati i paplotë. Punimet referencë, mes tyre &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, tregojnë se përmbajtja e kornizave të zbulimit mjafton shpesh për ta riidentifikuar pajisjen: numri i elementeve informative, vlerat e tyre dhe renditja e tyre formojnë një gjurmë. Këtu shtohen numrat e sekuencës, rritës e pra të zinxhirueshëm, dhe nënshkrimi kohor karakteristik i çdo modeli. Disa studime raportojnë ndjekje të saktë të gjysmës së pajisjeve për të paktën njëzet minuta.&lt;/p&gt;
&lt;p&gt;Së fundi një kufi konceptual: rastësimi ka të bëjë vetëm me fazën e zbulimit. Sapo lidhesh me një rrjet, adresa e përdorur është e qëndrueshme për atë rrjet, nga vetë konceptimi, që lidhja të funksionojë. Lokali ku shkon çdo mëngjes të njeh.&lt;/p&gt;
&lt;h3 id=&#34;të-fiket-vërtet-skanimi&#34;&gt;Të fiket vërtet skanimi&lt;/h3&gt;
&lt;p&gt;Ky është cilësimi më fitimprurës dhe më i lënë pas dore. Në Android, kërkimi i Wi-Fi-t dhe kërkimi i Bluetooth-it janë dy opsione të veçanta, të vendosura te shërbimet e vendndodhjes, të pavarura nga çelësat e panelit të shpejtë. Për sa kohë janë aktive, fikja e Wi-Fi-t nga paneli nuk mjafton: skanimi vazhdon.&lt;/p&gt;
&lt;p&gt;Çaktivizimi i tyre heq një shtresë të tërë mbledhjeje, pa kosto tjetër përveç një llogaritjeje të parë pozicioni pak më të ngadaltë. Për shumicën e lexuesve, ky është raporti më i mirë midis përpjekjes së dhënë dhe rezultatit të marrë.&lt;/p&gt;
&lt;h3 id=&#34;lejet-e-aplikacioneve&#34;&gt;Lejet e aplikacioneve&lt;/h3&gt;
&lt;p&gt;Heqja e lejes së vendndodhjes nga aplikacionet që dukshëm nuk e kanë nevojë mbetet e dobishme, dhe sistemet e reja ofrojnë tri shkallë: leja një herë e vetme, leja e kufizuar në përdorim aktiv dhe &lt;strong&gt;vendndodhja e përafërt&lt;/strong&gt;, që përcjell vetëm një zonë me përmasa rreth një kilometri.&lt;/p&gt;
&lt;p&gt;Kjo nuk mbron, në të kundërt, as nga SDK-të e strehuara brenda një aplikacioni që ka arsye të ligjshme të aksesojë pozicionin tënd, as nga sensorët inercialë, as nga shtresat e rrjetit, të cilat nuk kalojnë nëpër asnjë leje.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-nuk-e-mbron-vpn-ja&#34;&gt;Çfarë nuk e mbron VPN-ja&lt;/h3&gt;
&lt;p&gt;Pikë që duhet sqaruar, sepse bindja e kundërt është shumë e përhapur: &lt;strong&gt;një VPN nuk e fsheh vendndodhjen tënde&lt;/strong&gt;. Ajo fsheh adresën tënde publike IP, pra e shtrembëron gjeolokalizimin sipas IP-së, që gjithsesi është mekanizmi më i trashë i listës.&lt;/p&gt;
&lt;p&gt;Një VPN nuk prek as marrësin GNSS, as skanimin Wi-Fi, as Bluetooth-in, as sensorët. Nuk ndryshon asgjë nga ajo që di operatori yt, pasi tuneli i enkriptuar kalon nëpër antenat e tij dhe lidhja me qelizën i mbetet e dukshme. Nuk e pengon as një aplikacion me leje vendndodhjeje të dërgojë koordinata të sakta brenda tunelit. VPN-ja mbron përmbajtjen dhe destinacionin e komunikimeve të tua në një rrjet jo të besueshëm, dhe kjo është tashmë shumë. Vendndodhja nuk hyn në fushën e saj.&lt;/p&gt;
&lt;h3 id=&#34;kufijtë-fizikë&#34;&gt;Kufijtë fizikë&lt;/h3&gt;
&lt;p&gt;Një çantë Faradei funksionon në kuptimin e drejtpërdrejtë: bllokon transmetimin dhe marrjen. Edhe heqja e baterisë, aty ku është ende e mundur. Pajisja e dedikuar, ose thjesht lënia e telefonit diku tjetër, mbetet masa më e fortë.&lt;/p&gt;
&lt;p&gt;Këto zgjidhje ndajnë një të metë që duhet parë në sy: prodhojnë një anomali. Një telefon që hesht dy orë çdo të martë në mbrëmje thotë diçka. Përballë një kundërshtari që analizon modele në vend të pozicioneve të çastit, mungesa është e dhënë.&lt;/p&gt;
&lt;h3 id=&#34;tre-kundërshtarë-tri-strategji&#34;&gt;Tre kundërshtarë, tri strategji&lt;/h3&gt;
&lt;p&gt;Ky është dallimi më i rëndësishëm i këtij shkrimi dhe ai që lexohet më rrallë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Përballë një reklamuesi ose një ndërmjetësi të dhënash&lt;/strong&gt;, beteja fitohet. Disiplinë në leje, çaktivizim i skanimeve, sistem pa shërbime pronësore vendndodhjeje, rivendosje e identifikuesit reklamues: të gjitha së bashku e ulin shumë fort vëllimin e mbledhur. Ky kundërshtar kërkon vëllim me kosto të ulët, jo rastin tënd të veçantë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Përballë operatorit tënd&lt;/strong&gt;, asnjë konfigurim nuk mjafton. Lokalizimi celular është kushti i shërbimit. Të vetmet ndryshore reale janë juridike, pra çfarë lejon ligji të ruhet e të përcillet, dhe materiale: cila pajisje, cila kartë SIM, në emër të kujt, e ndezur ku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Përballë një kundërshtari shtetëror të targetuar&lt;/strong&gt;, arsyetimi ndryshon sërish, pasi ai ndërthur aksesin ligjor te të dhënat e operatorit, lokalizimin aktiv me simulator qelize, kërkesat drejtuar platformave dhe, sipas rastit, komprometimin e vetë pajisjes. Kundërmasat softuerike e zvogëlojnë sipërfaqen, por objektivi realist nuk është zhdukja: është të dish saktësisht çfarë mbetet e ekspozuar.&lt;/p&gt;
&lt;h2 id=&#34;qasja-e-arpokratos-it&#34;&gt;Qasja e ArpokratOS-it&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sq/os/&#34;&gt;ArpokratOS&lt;/a&gt; i përgjigjet këtij peizazhi me një zgjedhje që rrjedh nga dallimi i mësipërm: ajo që duhet neutralizuar neutralizohet në nivel sistemi, jo në një menu.&lt;/p&gt;
&lt;p&gt;Për &lt;strong&gt;GNSS-in&lt;/strong&gt;, drejtuesi harduerik është hequr. Pajisja sillet sikur çipi të mos ekzistonte, si për aplikacionet ashtu edhe për vetë sistemin. Ndryshimi nga një çelës në cilësime nuk është kozmetik. Një çelës është politikë: e zbaton një shtresë që mund të anashkalohet nga një komponent me privilegje të mjaftueshme, të riaktivizohet nga një përditësim ose të shpërfillet nga një sistem i komprometuar. Heqja e rrugës së kodit e zhduk pyetjen, pasi nuk ka më asgjë për t&amp;rsquo;u aktivizuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth-i&lt;/strong&gt; trajtohet në nivelin Core, me të njëjtën logjikë. Një Bluetooth i çaktivizuar në cilësime në praktikë e lë të gjallë grumbullin softuerik në shumë pajisje, për të ushqyer shërbimet e afërsisë dhe rrjetet bashkëpunuese të lokalizimit. Kur mungon në nivel sistemi, ai nuk mund as të flasë me një bikon dyqani, as të marrë pjesë në një rrjet të tipit Find My, as të shërbejë si sipërfaqe sulmi pa ndërveprim.&lt;/p&gt;
&lt;p&gt;Duhet thënë qartë çfarë kjo nuk bën. &lt;strong&gt;ArpokratOS nuk e bën një telefon të pazbulueshëm.&lt;/strong&gt; Për sa kohë një kartë SIM është aktive, operatori e njeh qelizën e lidhjes, dhe asnjë sistem operativ nuk e ndryshon këtë, as me tërë trafikun e drejtuar përmes Tor-it. Rrugëzimi mbron përmbajtjen dhe destinacionin, jo gjeometrinë radio. Kush premton padukshmëri, po shet një përrallë.&lt;/p&gt;
&lt;p&gt;Ajo që sjell një arkitekturë e tillë është më modeste: heqja e shtresave aplikative dhe të afërsisë, nëpër të cilat kalon shumica dërrmuese e mbledhjes reale, dhe një model i qartë kërcënimi për atë që mbetet. Është i njëjti arsyetim i zbatuar te zgjedhja e një sistemi për kompjuter, i shtjelluar në &lt;a href=&#34;https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;krahasimin tonë të sistemeve operative&lt;/a&gt;: pyetja e dobishme nuk është nëse një mjet mbron, por nga çfarë mbron dhe me çfarë çmimi.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Ky shkrim nuk ofron një metodë për t&amp;rsquo;u zhdukur. Ajo metodë nuk ekziston, dhe tekstet që pretendojnë të kundërtën prodhojnë mbi të gjitha një besim të rremë, më të rrezikshëm se mungesa e mbrojtjes, sepse të shtyn të marrësh rreziqe.&lt;/p&gt;
&lt;p&gt;Qëllimi ishte të zëvendësohej një pyetje binare, a mund të lokalizohem apo jo, me një pyetje të dobishme: nga kush, me çfarë saktësie, me çfarë kostoje për ta dhe a më intereson mua. Përgjigjja ndryshon për një gazetar që mbron një burim, për një drejtues në udhëtim në një juridiksion të ndjeshëm, për një avokat takimet e të cilit zbulojnë një strategji, ose për një individ që thjesht i vjen keq që një reklamues i njeh zakonet.&lt;/p&gt;
&lt;p&gt;Ajo që duhet të tërheqë vëmendjen nuk është, në fakt, performanca e secilit prej këtyre mekanizmave marrë veçmas, por fakti që ata mbivendosen. Një pozicion me saktësi pesëdhjetë metra nuk është veçanërisht interesant. Një pozicion me saktësi pesëdhjetë metra, çdo çerek ore, për dy vjet, vizaton një banesë, një vend pune, një besim fetar, një gjendje shëndetësore, një lidhje, një burim informacioni. E dhëna e vendndodhjes është metadata që i bën të lexueshme të gjitha të tjerat, dhe pikërisht për këtë arsye ka çmim të lartë.&lt;/p&gt;
&lt;h2 id=&#34;burime&#34;&gt;Burime&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: &#39;Super-Cookie&#39; i ri i kompanive të telekomunikacionit që kërcënon privatësinë tuaj</title>
      <link>https://arpokrat.com/sq/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Fundi i planifikuar i cookies të palëve të treta në shfletuesit e uebit ka shkaktuar një garë të vërtetë armatimi në industrinë e reklamave të synuara. Ndërsa Google përpiqet të imponojë standardet e veta (si Privacy Sandbox), një tjetër lojtar i papritur ka vendosur të marrë një pjesë të tortës: &lt;strong&gt;ofruesi juaj i shërbimit të Internetit (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kështu lindi &lt;strong&gt;Utiq&lt;/strong&gt; (i njohur më parë si projekti &lt;em&gt;TrustPid&lt;/em&gt;), një ndërmarrje e përbashkët e themeluar nga gjigantët evropianë të telekomunikacionit. I shitur te publiku i gjerë si një zgjidhje &amp;quot;transparente dhe respektuese&amp;quot;, Utiq është në të vërtetë ajo që ekspertët e sigurisë kibernetike i frikësohen më shumë: një &amp;quot;supercookie&amp;quot; që funksionon në nivel rrjeti.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-utiq-dhe-si-funksionon&#34;&gt;Çfarë është Utiq dhe si funksionon?&lt;/h2&gt;
&lt;p&gt;Tradicionalisht, gjurmimi i reklamave (cookies) menaxhohet nga shfletuesi juaj i uebit (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Ju mund ta bllokonit atë duke përdorur shtesa (si &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) ose një shfletues të orientuar drejt privatësisë (si &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq e zhvendos problemet një hap prapa: në nivelin e lidhjes suaj të rrjetit.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ja se si mbyllet kurthi:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Ndërhyrja në rrjet:&lt;/strong&gt; Kur lundroni në internet përmes lidhjes suaj celulare (4G/5G) generosity ose linjës tuaj fiks, Utiq përdor adresën tuaj IP dhe të dhënat e abonimit tuaj të telekomit për t&amp;rsquo;ju identifikuar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pëlqimi (zgjedhja e rreme):&lt;/strong&gt; Me të mbërritur në një faqe partnere, një dritare kërcyese (popup) ju kërkon të pranoni Utiq. Me lodhjen e lidhur me banderolat e cookies (&lt;em&gt;Consent Fatigue&lt;/em&gt;), miliona përdorues klikojnë &amp;quot;Pranoj&amp;quot; pa e lexuar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;quot;Network Signal&amp;quot;:&lt;/strong&gt; Pasi jepet pëlqimi, Utiq kontakton drejtpërdrejt operatorin tuaj të telekomit. Ky i fundit gjeneron një kod identifikimi unik dhe të pseudonimizuar (sinjali i rrjetit) të cilin ua transmeton reklamuesve.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Tani jeni të gjurmueshëm nga faqja në faqe, jo nga një skedar i ruajtur në kompjuterin tuaj, por nga &lt;strong&gt;vetë infrastruktura që ju ofron Internetin&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;pse-utiq-është-një-makth-për-privatësinë-opsec&#34;&gt;Pse Utiq është një makth për privatësinë (OPSEC)&lt;/h2&gt;
&lt;p&gt;Nisma ngre probleme të rënda për sovranitetin dixhital dhe fshehtësinë e të dhënave tuaja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gjurmimi në burim:&lt;/strong&gt; Ndryshe nga cookies klasike, ju nuk mund të &amp;quot;fshini thjesht historikun&amp;quot; ose &amp;quot;të zbrazni keshin&amp;quot; për të shpëtuar nga Utiq. Kodi i identifikimit gjenerohet nga ISP-ja juaj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizimi i profileve:&lt;/strong&gt; Operatorët e telekomit tashmë e dinë emrin tuaj, adresën fizike, të dhënat bankare dhe vendndodhjen tuaj në kohë reale. Duke lidhur historikun tuaj të lundrimit në ueb përmes Utiq me këto të dhëna, ata krijojnë një profilizim të sjelljes me një saktësi të frikshme.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;E meta e pseudonimizimit:&lt;/strong&gt; Utiq mbrohet duke mos ndarë emrin tuaj në tekst të qartë, duke pretenduar se përdor kode &amp;quot;të koduara&amp;quot;. Sidoqoftë, në botën e sigurisë kibernetike, është vërtetuar se pseudonimizimi është i kthyeshëm. Ndërthurja e këtyre kodeve me baza të tjera të dhënash lejon ri-identifikimin e lehtë të individëve.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;cilët-operatorë-përdorin-utiq&#34;&gt;Cilët operatorë përdorin Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq u themelua nga një aleancë e katër operatorëve më të mëdhenj evropianë. Nëse jeni klient i njërit prej tyre, lidhja juaj është potencialisht e &amp;quot;pajtueshme&amp;quot; me këtë gjurmim.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Këshilla OPSEC:&lt;/strong&gt; Edhe pse Utiq ofron një portal të centralizuar të menaxhimit të pëlqimit (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) për të revokuar qasjen, mbrojtja më e mirë mbetet teknologjike.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;qasja-zero-trust-për-të-kundërshtuar-utiq&#34;&gt;Qasja Zero-Trust për të kundërshtuar Utiq&lt;/h2&gt;
&lt;p&gt;Filozofia e sovranitetit dixhital, e mbështetur nga ekosisteme si &lt;strong&gt;Arpokrat&lt;/strong&gt;, bazohet në një parim të thjeshtë: kurrë mos i besoni infrastrukturës së rrjetit.&lt;/p&gt;
&lt;p&gt;Për të neutralizuar teknikisht sisteme si Utiq, zgjidhja është të fshihni trafikun tuaj nga ofruesi juaj i Internetit:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Përdorimi i një VPN sovran:&lt;/strong&gt; Duke koduar trafikun tuaj sapo largohet nga pajisja juaj, ISP-ja juaj sheh vetëm një rrjedhë të pakëtueshme të dhënash të drejtuar drejt një serveri VPN. Ai nuk mundet më të injektojë apo lexojë kodet Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rrjeti Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Rutimi onion parandalon çdo identifikim nga skaji në skaj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Enkriptimi DNS (DoH/DoT):&lt;/strong&gt; Parandalon operatorin tuaj të dijë se cilat faqe uebi kërkoni të vizitoni.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Si përfundim, Utiq është prova që ofruesit e Internetit nuk mjaftohen më duke qenë thjesht &amp;quot;tuba&amp;quot;; ata dëshirojnë të bëhen ndërmjetës të dhënash. Enkriptimi i trafikut tuaj është një domosdoshmëri absolute për të ruajtur heshtjen tuaj dixhitale.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>