<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Operativni sistemi on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/operating-systems/</link>
    <description>Recent content in Operativni sistemi on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Hladni novčanik: potpuni vodič, od parčeta papira do multisiga na Qubes OS-u</title>
      <link>https://arpokrat.com/sr/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Istraživači Kasperskog su 2023. rasklopili hardverski novčanik Trezor kupljen na naizgled ozbiljnoj internet berzi. Uređaj je vizuelno bio istovetan originalu, uključujući i pakovanje, i radio je normalno. Prikazivao je niz reči za prepisivanje, baš kao i pravi. Samo što taj niz uređaj nije izvukao nasumično: napadač ga je izabrao unapred, a preostalo mu je jedino da sačeka da žrtva tu položi svoja sredstva. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Potpuna analiza objavljena je na blogu Kasperskog&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ta priča sažima celu temu. Žrtva je kupila pravi proizvod, prave marke, s pravim namerama. Nije zakazao hardver, zakazala je procedura oko njega.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Hladni novčanik nije predmet koji se kupuje. To je procedura koja se primenjuje, a hardver je samo jedan njen deo.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Slede pet nivoa bezbednosti, od najjednostavnijeg do najzahtevnijeg. Svaki je upotrebljiv takav kakav jeste. Na svakom stepeniku isto pitanje: od čega prethodni nivo nije štitio i da li se taj rizik zaista tiče vas?&lt;/p&gt;
&lt;h2 id=&#34;šta-je-hladni-novčanik-bez-žargona&#34;&gt;Šta je hladni novčanik, bez žargona&lt;/h2&gt;
&lt;p&gt;Kriptovaluta se ne čuva ni u vašem telefonu ni u vašem računaru. Ona je upisana u javni registar, &lt;strong&gt;blokčejn&lt;/strong&gt;, umnožen na hiljadama mašina. Taj registar povezuje određenu količinu sredstava sa &lt;strong&gt;adresom&lt;/strong&gt;, dugim nizom znakova koji ima ulogu javnog broja računa.&lt;/p&gt;
&lt;p&gt;Da biste ta sredstva pomerili, morate dokazati da ste vlasnik. Taj dokaz potiče od tajne koju imate samo vi: &lt;strong&gt;privatnog ključa&lt;/strong&gt;. Njega se nikada nikuda ne šalje. Koristi se da se na nalog za plaćanje stavi kriptografski &lt;strong&gt;potpis&lt;/strong&gt;, a mreža proverava da li taj potpis zaista odgovara datoj adresi.&lt;/p&gt;
&lt;p&gt;Cela bezbednost stoga počiva na jednoj jedinoj tački: ko je video privatni ključ.&lt;/p&gt;
&lt;p&gt;Na menjačkoj platformi to niste vi. Platforma drži ključeve, vi držite jedan red u njenoj bazi podataka. Ako ode u stečaj, ako je provale, ako regulator zamrzne račune, taj red više ne vredi mnogo. To je smisao izreke koja kruži već deset godina: nisu tvoji ključevi, nisu ni tvoja sredstva.&lt;/p&gt;
&lt;p&gt;U mobilnoj aplikaciji novčanika ključ jeste vaš, ali je generisan na uređaju povezanom s internetom i živi na tom uređaju. Savremeni telefon izvršava desetine hiljada linija koda koje niko nije revidirao i ostaje izložen propustima nepoznatim čak i sopstvenom proizvođaču. Ključ je tamo bezbedan sve dok ništa ne pođe naopako.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hladni novčanik&lt;/strong&gt;, doslovno hladan novčanik, izvrće tu logiku. Privatni ključ se generiše na uređaju koji nije povezan s internetom i taj uređaj nikada ne napušta. Kruže isključivo transakcije koje treba potpisati, koje ulaze, i potpisane transakcije, koje izlaze. Napadač koji bi u potpunosti kontrolisao vaš povezani računar video bi kako transakcije prolaze, ali nikada ključ koji ih potpisuje.&lt;/p&gt;
&lt;p&gt;To je jedina razlika koja se računa. Sve ostalo svodi se na to da se njeno zaobilaženje čini sve težim.&lt;/p&gt;
&lt;h2 id=&#34;topli-ili-hladni-novčanik-u-čemu-je-razlika&#34;&gt;Topli ili hladni novčanik, u čemu je razlika&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Topli novčanik&lt;/strong&gt; je novčanik čiji se privatni ključ generiše ili čuva na uređaju povezanom s internetom, što ga trajno izlaže napadu na daljinu. Hladni novčanik generiše ključ van mreže i potpisuje van mreže, tako da privatni ključ nikada ne dodirne povezani uređaj. Najčešća zabuna tiče se uloge operativnog sistema: telefon s aplikacijom poput MetaMaska ostaje topli novčanik, čak i na otvrdnutom i savršeno ažuriranom sistemu. Nije bitna opšta bezbednost uređaja, bitno je postojanje mrežne veze u tačnom trenutku kada ključ služi za potpisivanje. Otvrdnjavanje povezanog uređaja smanjuje verovatnoću kompromitacije, ali ne menja kategoriju kojoj novčanik pripada.&lt;/p&gt;
&lt;h2 id=&#34;šta-nas-uči-slučaj-coldcard-iz-2026&#34;&gt;Šta nas uči slučaj Coldcard iz 2026.&lt;/h2&gt;
&lt;p&gt;Pre nego što uđemo u stepenike, nameće se jedno pojašnjenje, a nedavna dešavanja čine ga neizbežnim.&lt;/p&gt;
&lt;p&gt;Krajem jula 2026. proizvođač Coinkite je otkrio da je propust unet u firmver njegovih Coldcard uređaja u martu 2021. uticao na generisanje pojedinih seed fraza. Nije bila reč o namernom rezervnom mehanizmu: greška integracije prilikom prelaska na novu kriptografsku biblioteku dovela je do toga da makro koji je trebalo da isključi softverski rezervni generator nije proizveo očekivano dejstvo, pa je predviđeni hardverski generator zapravo bio zaobiđen u korist generičkog softverskog generatora platforme, koji je predvidiv. Dobijene fraze delovale su savršeno nasumično, ali je njihova stvarna entropija padala, prema preliminarnim procenama koje je objavio Coinkite, na oko 40 bita na modelima Mk2 i Mk3 i oko 72 bita na Mk4, Mk5 i Q, umesto predviđenih 128 bita. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Tehnički dokument koji je objavio Coinkite&lt;/a&gt; precizno opisuje taj mehanizam.&lt;/p&gt;
&lt;p&gt;Počev od 30. jula 2026, u četiri talasa, napadači su ispraznili oko 1.816 bitkoina raspoređenih na više od 5.200 adresa, prema &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analizi TRM Labs-a&lt;/a&gt;. Ni u jednom trenutku nije im bio potreban pristup uređajima žrtava, ni fizički ni na daljinu. Oni su prosto ponovo izračunali privatne ključeve koji su postali dovoljno slabi da se pronađu grubom silom.&lt;/p&gt;
&lt;p&gt;Tu je poenta koju treba zapamtiti. Te žrtve nisu napravile nijednu grešku. Seed nikada nije podeljen, uređaj nikada nije povezan, fizička rezervna kopija besprekorna. Ništa od toga nije pomoglo, jer se propust nalazio u trenutku stvaranja ključa, pre nego što je uopšte postojalo išta što treba zaštititi.&lt;/p&gt;
&lt;p&gt;Ovaj slučaj ne diskvalifikuje ni hardver Coldcard ni hardverske novčanike kao kategoriju. Reč je o određenom bagu, ispravljenom firmverom objavljenim već sutradan po prvom talasu, a prelazak na novi seed ostaje neophodan jer ažuriranje ne popravlja već generisan ključ. Ali on osvetljava granicu koja važi za sve što sledi: pet stepenika u ovom tekstu objašnjava kako zaštititi ključ kada on već postoji, a nijedan sam po sebi ne garantuje da je ispravno generisan u samom početku. U tome je sva vrednost otvorenih rešenja poput SeedSignera, opisanog dalje u tekstu, čiji je kod za generisanje javan i svako može da ga proveri, dok zatvoreni firmver može da krije propust pet godina.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-1-seed-fraza-na-papiru&#34;&gt;Stepenik 1: seed fraza na papiru&lt;/h2&gt;
&lt;p&gt;Zapamtiti privatni ključ za čoveka je nemoguće. Standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, koji su usvojili gotovo svi novčanici, zaobilazi taj problem.&lt;/p&gt;
&lt;p&gt;Novčanik izvlači vrlo veliki nasumični broj, pa ga prevodi u spisak običnih reči uzetih iz utvrđenog rečnika od 2048 reči: to je &lt;strong&gt;seed fraza&lt;/strong&gt;, ili fraza za oporavak. Dvanaest reči odgovara 128 bita nasumičnosti, dvadeset četiri reči 256 bita. Iz te fraze novčanik matematički ponovo izvodi sve vaše privatne ključeve i sve vaše adrese.&lt;/p&gt;
&lt;p&gt;Ključna posledica: fraza jeste novčanik. Ako vaš uređaj izgori, ukucate reči u bilo koji drugi kompatibilan novčanik i sredstva pronađete netaknuta. Ako neko pročita te reči, njemu ništa drugo nije potrebno. Ni vaš uređaj, ni vaš PIN.&lt;/p&gt;
&lt;p&gt;Ono što tu frazu čini nepogodivom jeste količina nasumičnosti koju sadrži, a ne njena prividna dužina. Isto rasuđivanje kao i kod lozinke, razrađeno u našem tekstu o &lt;a href=&#34;https://arpokrat.com/sr/blog/password-entropy-shannon-security/&#34;&gt;entropiji i nauci iza vaše bezbednosti&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;U praksi, reči zapisujete rukom, po redu i numerisane, na podlogu koja ne prolazi ni kroz jedan uređaj. Nikada fotografija, snimak ekrana, tekstualni fajl, sinhronizovani menadžer lozinki, niti mejl samom sebi. Sve što dotakne neku onlajn uslugu izvlači frazu iz oflajn domena, i hladni novčanik više ne postoji.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; Papir gori, ne podnosi poplavu, bledi, gubi se. Onaj ko otvori pogrešnu fioku pročitaće ga za nekoliko sekundi. Pre svega, on predstavlja &lt;strong&gt;jedinstvenu tačku otkaza&lt;/strong&gt;, izraz koji će se vraćati kroz ceo ovaj tekst: jedan jedini element čiji je gubitak ili kompromitacija dovoljan da odnese sve.&lt;/p&gt;
&lt;p&gt;Neposredno poboljšanje jeftino je: urezati frazu u &lt;strong&gt;metalnu rezervnu kopiju&lt;/strong&gt;, ploču od nerđajućeg čelika s utisnutim slovima ili umetnutim pločicama, čiji su najpoznatiji primeri &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; i Billfodl. Čelik preživljava kućni požar i poplavu. To rešava slučajno uništenje, ne i krađu.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-2-hardverski-novčanik-iz-prodaje&#34;&gt;Stepenik 2: hardverski novčanik iz prodaje&lt;/h2&gt;
&lt;p&gt;Stepenik 1 pretpostavlja da ste seed frazu negde generisali. Ako ste to učinili u mobilnoj aplikaciji pre nego što ste je prepisali, vaša fraza je postojala na povezanom uređaju, a papir je samo napravio kopiju već izložene tajne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hardverski novčanik&lt;/strong&gt; rešava taj problem iz korena. To je mali namenski uređaj, bez pregledača i bez aplikacija trećih strana, čiji je jedini zanat da generiše seed frazu, da je čuva u bezbednosnom čipu i da potpisuje transakcije. Priključuje se na vaš računar, ali ključ nikada ne izlazi iz čipa. Računar šalje transakciju na potpis, uređaj prikazuje iznos i odredišnu adresu na sopstvenom ekranu, vi potvrđujete dugmetom, on vraća potpis.&lt;/p&gt;
&lt;p&gt;Taj ekran je suštinska stvar, i često se pogrešno razume. Ako zlonamerni softver na vašem računaru zameni odredišnu adresu u trenutku slanja, ekran uređaja prikazaće pravo odredište, ono napadačevo. To je vaša poslednja nezavisna tačka provere. Treba je pročitati, svaki put.&lt;/p&gt;
&lt;p&gt;Referentni uređaji su &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; i &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, pri čemu je poslednji specijalizovan za Bitkoin.&lt;/p&gt;
&lt;h3 id=&#34;oprez-u-pogledu-porekla&#34;&gt;Oprez u pogledu porekla&lt;/h3&gt;
&lt;p&gt;Evo nas ponovo kod krivotvorenog novčanika s početka ovog teksta.&lt;/p&gt;
&lt;p&gt;Kupujte isključivo direktno na sajtu proizvođača ili kod prodavca koga on zvanično navodi. Nikada na opštoj internet berzi, nikada polovno, nikada uređaj dobijen na poklon. Između izlaska iz fabrike i vaših ruku, posrednik može otvoriti uređaj, zameniti mu sadržaj i uredno ga zatvoriti. Po prijemu proverite plombu i odsustvo tragova otvaranja, prateći postupak provere autentičnosti koji objavljuje proizvođač.&lt;/p&gt;
&lt;p&gt;Zapamtite pre svega pravilo koje samo po sebi neutrališe najčešći napad: nov hardverski novčanik mora da vas natera da generišete seed frazu, on vam nikada ne sme isporučiti gotovu. Uređaj koji stiže s frazom već ispisanom u kutiji, ili koji od vas traži da unesete isporučenu frazu, kompromitovan je. Bez izuzetka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; Sada verujete proizvođaču u pogledu kvaliteta njegovog generatora nasumičnosti i u pogledu celovitosti njegovog firmvera, odnosno softvera ugrađenog u uređaj. Taj firmver je po pravilu vlasnički, bar delimično, dakle s vaše strane neproverljiv. Razumno poverenje, opravdano za ogromnu većinu ljudi, ali ipak poverenje. A seed fraza ostaje jedinstvena tačka otkaza.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-3-namenski-air-gapped-računar&#34;&gt;Stepenik 3: namenski air-gapped računar&lt;/h2&gt;
&lt;p&gt;Ako ne želite da verujete nijednom proizvođaču, ostaje mogućnost da sve uradite sami na običnom hardveru, s otvorenim i revidiranim softverom. To je načelo &lt;strong&gt;air-gapped&lt;/strong&gt; mašine, doslovno odvojene slojem vazduha: računara koji nikada nije bio i nikada neće biti povezan na mrežu.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Uzmite mašinu namenjenu isključivo ovoj svrsi. Star laptop je dovoljan, a model bez ugrađenog bežičnog čipa je idealan.&lt;/li&gt;
&lt;li&gt;Ponovo instalirajte čist sistem, na primer neku uobičajenu Linuks distribuciju, iz slike čiji ste kriptografski otisak proverili.&lt;/li&gt;
&lt;li&gt;Onesposobite mrežu na što nižem nivou. Fizički izvaditi Wi-Fi karticu, često malu karticu utaknutu ispod poklopca, vredi više nego isključiti je u podešavanjima. Nikada ne priključujte mrežni kabl. Softversko isključivanje može poništiti neki softver, a odsutna komponenta ne može poništiti ništa.&lt;/li&gt;
&lt;li&gt;Instalirajte referentni softverski novčanik, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; ili &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, tako što ćete instalacioni fajl preneti USB-om i proveriti njegov potpis.&lt;/li&gt;
&lt;li&gt;Generišite seed frazu na toj mašini, van mreže, i napravite kopiju prema stepeniku 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Za trošenje, tok ide kroz standardni format, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), delimično potpisanu transakciju. To je fajl koji sadrži sve pojedinosti transakcije, osim potpisa. Na povezanom računaru pripremite transakciju i izvezete taj fajl. Prenosite ga na oflajn mašinu USB-om ili QR kodom prikazanim na ekranu i pročitanim kamerom. Oflajn mašina ga potpisuje, potpisani fajl vraćate istim putem, a povezani računar ga emituje na mrežu.&lt;/p&gt;
&lt;p&gt;Jedini kanal između dva sveta jeste fajl koji nosite rukom. Sporo je, i baš u tome je poenta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; USB postaje vaša slaba tačka: to je aktivan medijum, sposoban da unese kod. Oflajn sistem uz to ostaje operativni sistem opšte namene, obiman i težak za reviziju. Bitna je i disciplina: iskušenje da se taj mrežni kabl priključi samo jednom radi ažuriranja poništava ceo sklop u jednom potezu.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-4-potpisivač-otvorenog-koda-koji-sami-pravite-seedsigner&#34;&gt;Stepenik 4: potpisivač otvorenog koda koji sami pravite, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; dovodi logiku stepenika 3 do njenog zaključka: minimalan uređaj, koji sami sklapate, čije je ponašanje proverljivo i koji ništa ne zadržava.&lt;/p&gt;
&lt;p&gt;Središnja komponenta je &lt;strong&gt;Raspberry Pi Zero u verziji 1.3&lt;/strong&gt;. Ta preciznost nije sitnica, ona je srce celog sklopa. Pi Zero 1.3 nema ni Wi-Fi ni Bluetooth na nivou hardvera: radio čipovi nisu prisutni na ploči. To nije Raspberry Pi 5, ni Pi Zero W, ni Pi Zero 2, koji svi nose bežičnu povezanost. Zvanična dokumentacija je izričita, verzija 1.3 je ta koja pruža najbolju garanciju mrežne izolacije.&lt;/p&gt;
&lt;p&gt;Razlika u odnosu na softversko isključivanje je suštinska. Wi-Fi isključen u podešavanju počiva na obećanju jednog softvera koje drugi softver može izneveriti. Čip koji nikada nije zalemljen na ploču ne može ponovo aktivirati nikakav kod, nikakav propust, nikakvo podmetnuto ažuriranje. Više ne verujete konfiguraciji, već konstatujete fizičko odsustvo.&lt;/p&gt;
&lt;p&gt;Ostatak se svodi na tri dela: ekran WaveShare od 1,3 inča rezolucije 240 puta 240 piksela s pripadajućim dugmadima, kamera modul kompatibilan s Pi Zero i microSD kartica. Manje od 50 dolara komponenti, bez ijednog lemljenja.&lt;/p&gt;
&lt;p&gt;Sva komunikacija ide preko QR kodova, u oba smera. Povezani novčanik, na primer Sparrow, prikazuje PSBT u obliku QR koda, animiranog ako je transakcija obimna. Kamera SeedSignera ga čita. Uređaj prikazuje pojedinosti transakcije na svom ekranu, vi potvrđujete, on potpisuje, pa zauzvrat prikazuje potpisanu transakciju u QR kodu, koji snimate veb-kamerom povezanog računara. Nikakav podatkovni kabl, nikakav USB, nikakva mreža. Svetlost je jedini kanal.&lt;/p&gt;
&lt;p&gt;Uređaj je uz to i &lt;strong&gt;stateless&lt;/strong&gt;, bez stanja. On nikada ne čuva ključ trajno: seed fraza se unosi na početku svake sesije, živi isključivo u radnoj memoriji tokom upotrebe i nestaje pri gašenju. Na microSD kartici je samo softver. Napadač koji ukrade vaš ugašeni SeedSigner ukrao je tek Raspberry Pi od petnaest evra.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cena otvorenosti.&lt;/strong&gt; Više nema proizvođača kome treba verovati, ali nema ni onoga ko bi bilo šta garantovao. Pre nego što softver upišete na microSD karticu, morate sami proveriti njegovu autentičnost. Projekat na svojoj &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;stranici izdanja na GitHubu&lt;/a&gt; objavljuje fajl slike praćen manifestom i potpisom tog manifesta. Provera spaja GPG potpis, koji dokazuje da objava zaista dolazi od programera, i proveru SHA256 otiska, koja dokazuje da fajl otada nije menjan. Mora se obaviti pre nego što se slika uopšte montira, jer je pojedini sistemi menjaju pri otvaranju i time obaraju proveru. Ako provera ne prođe, ne upisuje se.&lt;/p&gt;
&lt;p&gt;Funkcionalno ograničenje koje treba navesti: SeedSigner je bitkoin projekat, ne pokriva druge lance.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-5-virtuelna-mašina-vault-pod-qubes-os-om&#34;&gt;Stepenik 5: virtuelna mašina Vault pod Qubes OS-om&lt;/h2&gt;
&lt;p&gt;Stepenik 3 razdvaja dva sveta iskopčanim kablom. To je garancija koju održavate ručno, iz dana u dan, i koja počiva na vašoj disciplini.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; nudi nešto drugo: razdvajanje nametnuto arhitekturom samog sistema. Qubes deli vaše aktivnosti u zasebne virtuelne mašine, zvane qubes, izolovane hipervizorom. Smestili smo ga u odnos prema drugim sistemima u našem &lt;a href=&#34;https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;poređenju operativnih sistema usmerenih na bezbednost&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault mašina&lt;/strong&gt; kreira se bez ikakvog mrežnog interfejsa. To nije kozmetičko podešavanje: virtuelna mašina uopšte nema virtuelnu mrežnu karticu, nema drajver, nema stek, nema šta da se uključi. Fizički nema nikakav način da pošalje paket, kakav god kod se u njoj izvršavao. Upravo ona drži seed frazu i pokreće Sparrow van mreže.&lt;/p&gt;
&lt;p&gt;Druga virtuelna mašina, ovog puta povezana, pokreće Sparrow u režimu samo za posmatranje, isključivo s javnim ključevima. Vidi stanje i istoriju, ume da sastavi transakcije, ali nijednu ne može da potpiše.&lt;/p&gt;
&lt;p&gt;Prenos se obavlja isključivo fajlom, internim alatom &lt;code&gt;qvm-copy&lt;/code&gt;. Nepotpisani PSBT polazi s povezane mašine ka Vaultu, Vault ga potpisuje, potpisani fajl se vraća istim mehanizmom. Nikakva deljena mreža, nikakva zajednička fascikla, nikakav automatski klipbord.&lt;/p&gt;
&lt;p&gt;Dve stvari ga čine boljim od običnog izolovanog računara. Prvo, izolacija više ne zavisi od vas: na klasičnoj air-gapped mašini air gap je svojstvo vašeg ponašanja, drži se dok niko ne priključi kabl. Pod Qubesom izolaciju sprovodi hipervizor, ispod virtuelne mašine, van domašaja onoga što se unutra izvršava. Zlonamerni softver koji bi u Vaultu dobio puna ovlašćenja i dalje ne bi imao nikakav mrežni hardver da njime upravlja. Drugo, povratnost: qubes počivaju na šablonima, pa ako posumnjate na kompromitaciju, uništite mašinu i za nekoliko minuta je ponovo napravite čistu. Na namenskom računaru ista sumnja nalaže potpunu reinstalaciju.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; To je najčvršći sklop na ovom spisku, a zadržava tačno slabost onog prvog: i dalje postoji samo jedna seed fraza. Požar koji uništi vašu rezervnu kopiju, fizička prinuda primenjena na vas, greška u rukovanju, i sve je izgubljeno ili sve je uzeto. Softverska izolacija, ma koliko savršena, tu ništa ne menja.&lt;/p&gt;
&lt;h2 id=&#34;multisig-promeniti-prirodu-problema&#34;&gt;Multisig: promeniti prirodu problema&lt;/h2&gt;
&lt;p&gt;Prethodnih pet stepenika svi poboljšavaju istu stvar, zaštitu jedne jedine tajne. &lt;strong&gt;Multisig&lt;/strong&gt;, odnosno višestruki potpis, postavlja drugačije pitanje: šta ako prestanemo da imamo jednu jedinu tajnu?&lt;/p&gt;
&lt;p&gt;Načelo je upisano u pravila same mreže. Umesto da se sredstva vežu za jedan ključ, vezuju se za grupu ključeva, s pragom. Kod &lt;strong&gt;2 od 3&lt;/strong&gt; postoje tri ključa i za trošenje su potrebna dva. Kod &lt;strong&gt;3 od 5&lt;/strong&gt; postoji pet ključeva, potrebna su tri. Svaki ključ se generiše nezavisno, na drugom uređaju, po mogućstvu druge vrste, i čuva se na drugom mestu: Coldcard kod vas, SeedSigner kod bliske osobe od poverenja, ključ u bankarskom sefu.&lt;/p&gt;
&lt;p&gt;Ono što se time menja jasno je. Provalnik koji nađe jednu rezervnu kopiju ne dobija ništa. Požar koji uništi jedno mesto ne uništava vaša sredstva, obnavljate ih preostalim ključevima. Propust otkriven kod jednog proizvođača nije dovoljan, jer vaši drugi ključevi dolaze odnekud drugde. Onaj ko vam fizički preti nailazi na to da vi ne možete, sami i na licu mesta, da proizvedete ono što traži.&lt;/p&gt;
&lt;p&gt;Jedinstvena tačka otkaza nestaje u oba smera istovremeno, i prema gubitku i prema krađi. Nijedan od prethodnih stepenika ne postiže taj rezultat, uključujući i sklop s Qubesom.&lt;/p&gt;
&lt;p&gt;Cena je operativna složenost. Rezervnu kopiju treba napraviti ne samo od seed fraza, već i od &lt;strong&gt;deskriptora novčanika&lt;/strong&gt;, fajla koji opisuje strukturu sklopa i javne ključeve koji ga čine. Bez njega, povraćaj sredstava postaje veoma težak čak i sa potrebnim brojem seed fraza. Loše dokumentovan multisig opasniji je od jednostavnog hardverskog novčanika kojim dobro vladate.&lt;/p&gt;
&lt;h2 id=&#34;pravila-koja-važe-na-svim-stepenicima&#34;&gt;Pravila koja važe na svim stepenicima&lt;/h2&gt;
&lt;p&gt;Hardver zauzima najveći deo rasprava, dok stvarni gubici najčešće dolaze odnekud drugde.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rasporedite rezervne kopije geografski.&lt;/strong&gt; Dve kopije iste seed fraze u dve fioke iste kuće čine tek jednu kopiju pred požarom ili poplavom. Rizik nije samo krađa. Razdvojite mesta, imajući u vidu da svaka dodatna kopija poboljšava vašu otpornost na gubitak i pogoršava vašu otpornost na krađu. To je odmeravanje, a ne optimalno podešavanje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Isprobajte s malim iznosom.&lt;/strong&gt; Pošaljite protivvrednost od nekoliko evra, proverite prijem, pa obrišite novčanik i u celosti ga povratite iz svoje rezervne kopije. To što prijem radi ne dokazuje ništa o povraćaju, a povraćaj je taj koji će vas jednog dana spasti. Pogrešno prepisana reč, izokrenut redosled, nepotpuna kopija: sve su to stvari koje se otkrivaju tek u tom trenutku, a bolje ih je otkriti dok je na kocki deset evra.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ostanite diskretni.&lt;/strong&gt; Tehnička bezbednost nema nikakvog dejstva na socijalni inženjering ni na ciljanu fizičku krađu. Ne pominjite javno da posedujete kriptovalute, ni na društvenim mrežama, ni u restoranu, ni pred dalekim poznanicima. Najbolji sklop na svetu ne štiti onoga za koga se zna da kod njega ima šta da se uzme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Predvidite prenos.&lt;/strong&gt; To je najzanemarenija tačka, i nepovratna je. Dobro obezbeđen hladni novčanik osmišljen je tako da mu niko osim vas ne pristupi. U slučaju smrti ili nesposobnosti, to svojstvo se okreće protiv vaših naslednika i sredstva su konačno izgubljena. Postoji nekoliko puteva: šifrovana dokumentacija poverena pouzdanom trećem licu ili položena kod notara, multisig sklop koji uključuje ključ u rukama naslednika, ili mehanizam tipa dead man switch koji oslobađa informaciju u odsustvu znakova života. Svaki nosi pravne i poreske posledice koje se razlikuju od zemlje do zemlje. Dokumentujte tehničku nameru, a sprovođenje neka uokviri pravni stručnjak.&lt;/p&gt;
&lt;h2 id=&#34;šta-ovo-govori-o-pristupu-arpokrata&#34;&gt;Šta ovo govori o pristupu Arpokrata&lt;/h2&gt;
&lt;p&gt;Nit koja prolazi kroz ovih pet stepenika nije rastuća složenost. To je postepeno smanjivanje broja činilaca kojima morate verovati bez mogućnosti provere. Menjačka platforma traži potpuno poverenje. Hardverski novčanik ga svodi na jednog proizvođača. SeedSigner ga zamenjuje proverom koju sami obavljate. Sklop s Qubesom premešta garanciju s ponašanja na arhitekturu. Multisig je oduzima svakom elementu uzetom zasebno.&lt;/p&gt;
&lt;p&gt;To je logika koja upravlja projektovanjem naših proizvoda. Garancija koja počiva na obećanju nije garancija, već obaveza. Strukturna garancija drži i onda kada onaj ko ju je izgradio promeni mišljenje ili dobije nalog. Usluga koja ne drži vaše ključeve ne može ih ni predati, kakav god pritisak bio: to je načelo na kome počiva &lt;a href=&#34;https://arpokrat.com/sr/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Pitanje uostalom postaje konkretnije kako se regulatorni okvir menja, kao što pokazuje naša analiza &lt;a href=&#34;https://arpokrat.com/sr/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;evropskih ograničenja za Monero i Zcash predviđenih za 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Ne postoji dobar nivo bezbednosti uopšte. Postoji nivo srazmeran onome što posedujete i onome ko bi vas razumno mogao uzeti na nišan.&lt;/p&gt;
&lt;p&gt;Nekoliko stotina evra na hardverskom novčaniku kupljenom kod proizvođača, sa seed frazom urezanom u metal i odloženom van vašeg doma, predstavlja sasvim ozbiljnu konfiguraciju. Ona vas već stavlja iznad ogromne većine vlasnika kriptovaluta i štiti vas od scenarija koji zaista prouzrokuju gubitke. Za to nikome nije potreban multisig pod Qubesom. Složen sklop opravdan je kada bi iznos učinio ciljani napad isplativim, ili kada vaša situacija privlači posebnu pažnju.&lt;/p&gt;
&lt;p&gt;Pravo pitanje, dakle, nije dokle se popeti, već koja je od vaših sadašnjih pretpostavki najkrhkija. Za većinu ljudi to nije hardver: to je jedna jedina rezervna kopija odložena na jednom jedinom mestu, povraćaj koji nikada nije isproban, ili prenos o kome se nikada nije razmišljalo. Ispravljanje te tri tačke ne košta ništa, a vredi više od prelaska s jednog stepenika na sledeći.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Koji operativni sistem odabrati za bezbednost i privatnost? Windows, macOS, Linux, Tails, Whonix i Qubes OS upoređeni</title>
      <link>https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Izbor operativnog sistema nije samo pitanje preferencija u pogledu korisničkog interfejsa ili kompatibilnosti softvera. To je takođe, i sve više, odluka o bezbednosti i privatnosti. Svaki OS prikuplja podatke na drugačiji način, izlaže različite površine napada i nudi korisnicima veoma promenljiv nivo kontrole. Ovo poređenje analizira glavne sisteme na tržištu isključivo iz tog ugla — od najrasprostranjenijih do najspecijalizovanijih.&lt;/p&gt;
&lt;h2 id=&#34;ključni-kriterijum-ko-kontroliše-vaš-sistem&#34;&gt;Ključni kriterijum: ko kontroliše vaš sistem?&lt;/h2&gt;
&lt;p&gt;Pre nego što uđemo u detalje svakog OS-a, jedan temeljni princip: bezbednost operativnog sistema fundamentalno zavisi od toga ko poseduje kôd i koje arhitekturne odluke su donete pri projektovanju. Vlasnički OS sa zatvorenim kodom (Windows, macOS) delegira to poverenje svom izdavaču. Open source OS delegira to poverenje zajednici koja proverava kôd. OS dizajniran za kompartmentalizovanu bezbednost (Qubes OS) polazi od pretpostavke da nijedna komponenta sistema ne sme biti u potpunosti pouzdana.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;prikupljanje-podataka-i-telemetrija&#34;&gt;Prikupljanje podataka i telemetrija&lt;/h3&gt;
&lt;p&gt;Windows 11 je najkorišćeniji desktop OS na svetu, i jedan od onih koji po podrazumevanim podešavanjima prikuplja najviše podataka. Microsoft svoju telemetriju deli u dve zvanične kategorije:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Obavezni podaci&lt;/strong&gt; (ne mogu se onemogućiti u Home i Pro izdanjima): konfiguracija hardvera, identifikatori uređaja, izveštaji o greškama i stabilnosti, podaci o ažuriranjima i drajverima. Ovi podaci se prenose Microsoftu nezavisno od korisničkih preferencija.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Opcionalni podaci&lt;/strong&gt;: ponašanje pri korišćenju, interakcije sa aplikacijama, podaci o personalizaciji. Mogu se onemogućiti u podešavanjima, ali se automatski reaktiviraju pri određenim velikim ažuriranjima.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 uveo je nekoliko novih slojeva prikupljanja podataka vezanih za veštačku inteligenciju:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: pravi snimak ekrana svakih pet sekundi kako bi kreirao pretraživu vremensku liniju svega što ste radili na računaru. Može se onemogućiti, ali je podrazumevano uključen i vezan je za pristupna prava koja mogu proširivati druge aplikacije&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: svaki upit se prenosi na Microsoftove servere, uključujući snimke ekrana, selektovani tekst i kontekst otvorenih aplikacija&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: šalje heševe sumnjivih datoteka i podatke o ponašanju na Microsoftov oblak radi analize&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zaključak koji su dokumentovale brojne nezavisne tehničke izvore je nedvosmislen: nemoguće je u potpunosti onemogućiti telemetriju Windows 11 u Home i Pro izdanjima. Jedini način da se to postigne jeste korišćenje Enterprise ili Education izdanja, primena specifičnih grupnih politika, ili upotreba alata trećih strana poput O&amp;amp;O ShutUp10++ ili WPD, uz rizike nestabilnosti koje to može prouzrokovati.&lt;/p&gt;
&lt;h3 id=&#34;površina-napada-i-bezbednost&#34;&gt;Površina napada i bezbednost&lt;/h3&gt;
&lt;p&gt;Windows 11 je meta ogromne većine malvera, ransomvera i eksploata dostupnih u svetu, srazmerno svom tržišnom udelu. Microsoft je uveo značajne bezbednosne mehanizme (obavezan TPM 2.0, Secure Boot, VBS, Credential Guard), ali oni deluju u monolitnom modelu: kompromitovanje kernela ili privilegovane sistemske usluge pogađa celokupno okruženje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bezbednosni/privatnosni sud:&lt;/strong&gt; sistem najizloženiji u ovom poređenju, telemetrija se ne može potpuno onemogućiti, model poverenja u potpunosti delegiran Microsoftu i američkoj jurisdikciji.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;prikupljanje-podataka-i-telemetrija-1&#34;&gt;Prikupljanje podataka i telemetrija&lt;/h3&gt;
&lt;p&gt;Apple je deo svog marketinškog imidža izgradio na privatnosti. Tehnička stvarnost je nijansirana.&lt;/p&gt;
&lt;p&gt;macOS podrazumevano prikuplja znatno manje podataka nego Windows, ali prikupljanje je i dalje realno i delimično se ne može onemogućiti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper i OCSP verifikacija&lt;/strong&gt;: pri svakom pokretanju aplikacije, macOS vrši onlajn proveru na Appleovim serverima kako bi potvrdio da aplikacija nije opozvana. Ovaj zahtev prenosi informacije o otvorenoj aplikaciji i IP adresi uređaja. Nijednim nativnim podešavanjem nije moguće onemogućiti ove provere bez narušavanja lanca bezbednosti&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;macOS analitika&lt;/strong&gt;: prikuplja podatke o korišćenju sistema, može se onemogućiti u Sistemskim podešavanjima &amp;gt; Privatnost &amp;gt; Analitika&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetrija Apple aplikacija&lt;/strong&gt;: Maps, Siri, App Store i druge ugrađene Apple aplikacije svaka zasebno vode sopstveno prikupljanje sa rotacionim identifikatorima, nezavisno od podešavanja sistemske analitike&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Za dublje razumevanje, stručnjaci za bezbednost preporučuju korišćenje aplikativnog zaštitnog zida (Little Snitch ili LuLu, koji je open source i besplatan) za praćenje i blokiranje odlaznih veza po pojedinoj aplikaciji.&lt;/p&gt;
&lt;h3 id=&#34;površina-napada-i-bezbednost-1&#34;&gt;Površina napada i bezbednost&lt;/h3&gt;
&lt;p&gt;macOS ima nekoliko čvrstih bezbednosnih mehanizama: System Integrity Protection (SIP) koji štiti sistemske datoteke samo za čitanje, Kernel Integrity Protection na hardverskom nivou na Apple Silicon čipovima, sandboxing App Store aplikacija i Secure Enclave na novijim uređajima. Veza sa Apple ID-jem je glavni vektor prikupljanja ličnih podataka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bezbednosni/privatnosni sud:&lt;/strong&gt; bolji od Windowsa po podrazumevanoj telemetriji, ali i dalje podložan neonemogućivim OCSP proverama, američkoj jurisdikciji i Appleovom zatvorenom modelu. Teško ga je nezavisno proveriti.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-distribucije-opšte-namene&#34;&gt;Linux (distribucije opšte namene)&lt;/h2&gt;
&lt;p&gt;Linux nije jedinstveni operativni sistem već kernel na kome su izgrađene veoma različite distribucije. Sa stanovišta bezbednosti i privatnosti, dele zajedničku osnovu, ali se razlikuju po nekoliko tačaka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; je najpopularnija distribucija za početnike. Godine 2012. izazvala je kontroverzu slanjem lokalnih pretraga na Amazonove servere, ponašanje koje je od tada uklonjeno. Ubuntu održava sopstveno prikupljanje podataka o korišćenju (whoopsie, ubuntu-report), koje može da se onemogući, i tesno integriše Snap repozitorijume pod kontrolom Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; je osnova na kojoj je izgrađen Ubuntu, bez dodatnih slojeva koje je dodao Canonical. Kojom upravljaju neprofitni zajednički projekt, sa strogom posvećenošću slobodnom softveru, podrazumevano ne prikuplja nikakvu telemetriju. Njena konzervativna politika ažuriranja generalno je poželjnija u smislu površine napada.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, koju sponzoriše Red Hat (IBM-ova filijala), tehnički je moderna sa brzim ciklusom ažuriranja. Nema podrazumevane telemetrije, ali veza sa Red Hat/IBM-om uvodi korporativnu zavisnost vrednu pažnje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, derivat Ubuntua, dizajniran je za korisnike koji dolaze sa Windowsa. Uklonila je najkontroverznije Ubuntu komponente (Snap podrazumevano nije prisutan) i ne uvodi sopstvenu telemetriju.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; ciljа napredne korisnike minimalističkom filozofijom: korisnik instalira samo ono što mu treba. Nema telemetrije, kontinualna ažuriranja (rolling release), potpuna sloboda personalizacije.&lt;/p&gt;
&lt;h3 id=&#34;šta-linux-fundamentalno-donosi&#34;&gt;Šta Linux fundamentalno donosi&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Otvoren i provetrivi izvorni kôd&lt;/strong&gt;: svaki istraživač bezbednosti može pregledati kôd kernela i glavnih komponenti&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bez nametnutog prikupljanja podataka&lt;/strong&gt;: nijedna veća distribucija ne prisiljava na neonemogućivo prikupljanje podataka&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Strožiji model dozvola&lt;/strong&gt; podrazumevano: korišćenje root naloga odvojeno od svakodnevnih radnji&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Smanjena površina napada&lt;/strong&gt;: Linux je manje meta masovnih malvera&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Bezbednosni/privatnosni sud:&lt;/strong&gt; znatno superiorniji od Windowsa i macOS-a u pogledu prikupljanja podataka. Nijedna distribucija opšte namene ne štiti od kompromitovanja aplikacije koja se širi na ceo sistem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofija-amnezija-kao-zaštita&#34;&gt;Filozofija: amnezija kao zaštita&lt;/h3&gt;
&lt;p&gt;Tails, akronim od &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, operativni je sistem zasnovan na Debianu koji se 2024. godine spojio sa Tor Projectom. Njegova filozofija radikalno se razlikuje od svih ostalih OS-ova: umesto pokušaja zaštite trajnog okruženja, podrazumevano uklanja svaku trajnost. &lt;strong&gt;Tails postoji samo za vreme jedne sesije.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;tehnička-arhitektura&#34;&gt;Tehnička arhitektura&lt;/h3&gt;
&lt;p&gt;Tails se izvršava u potpunosti sa USB diska (minimum 8 GB) i radi isključivo u RAM-u. Kada ga isključite, na host računaru ne ostaje nikakav trag: ni privremene datoteke, ni istorija, ni kredencijali, ni forenzički artefakti na hard disku korišćenog računara. Nije važno da li je taj računar kompromitovan na softverskom nivou: Tails nikada ne piše na njegov disk.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor podrazumevano i bez izuzetka&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Sav mrežni saobraćaj Tailsa sistematski se rutira kroz Tor mrežu. Ako aplikacija pokuša da uspostavi direktnu vezu zaobilazeći Tor, Tails je blokira. Nije moguće koristiti Tails za pregledanje interneta bez Tora, čak ni greškom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šifrovano trajno skladište (opciono)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podrazumevano, Tails zaboravlja sve pri svakom isključivanju. Za korisnike kojima je potrebno čuvanje određenih podataka između sesija, Tails nudi &lt;strong&gt;Persistent Storage&lt;/strong&gt;: LUKS šifrovani volumen kreiran na samom USB disku, zaštićen lozinkom. Korisnik precizno bira šta se u njemu čuva: određene datoteke, konfiguracije aplikacija, PGP ključevi itd. Ovo trajno skladište ne menja amnestičku prirodu Tailsa prema host računaru — utiče samo na ono što se čuva na USB disku između dve sesije.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Predinstalirani alati&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails dolazi sa skupom unapred konfigurisanih alata: Tor Browser, klijent za šifrovanu razmenu poruka, alat za šifrovanje datoteka (Kleopatra/GnuPG), klijenti za bezbednu razmenu poruka i LibreOffice za kancelarijsko korišćenje. Nije potrebno instalirati nikakav dodatni softver za uobičajenu visokobezbedonosnu upotrebu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tehnička napomena 2026.:&lt;/strong&gt; Tails 7.7 dodao je obaveštenje za zastarele Secure Boot sertifikate, jer Microsoftovi ključevi iz 2011. počinju da ističu u junu 2026. Korisnici čiji UEFI firmver nije ažuriran mogu imati problema sa pokretanjem Tailsa na nekim mašinama.&lt;/p&gt;
&lt;h3 id=&#34;šta-tails-štiti-i-šta-ne-štiti&#34;&gt;Šta Tails štiti i šta ne štiti&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Pretnja&lt;/th&gt;
					&lt;th&gt;Zaštita u Tailsu&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzika host diska nakon zaplene&lt;/td&gt;
					&lt;td&gt;Potpuna: host disk se nikad ne dodiruje&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Mrežni nadzor (IP, posećene stranice)&lt;/td&gt;
					&lt;td&gt;Jaka putem Tora, ali zavisi od robusnosti Tora&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Trajni malver na host računaru&lt;/td&gt;
					&lt;td&gt;Zaobiđena: Tails ne koristi instalirani sistem&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI malver (kompromitovani firmver)&lt;/td&gt;
					&lt;td&gt;Nikakva: Tails ne može zaštititi od firmvera korišćene mašine&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ljudska greška (prijava na lični nalog)&lt;/td&gt;
					&lt;td&gt;Nikakva: ako se prijavite na Gmail u Tailsu, deanonimizujete sesiju&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje softvera u sesiji&lt;/td&gt;
					&lt;td&gt;Ograničena na tekuću sesiju, uništenu pri isključivanju&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iskrena-ograničenja&#34;&gt;Iskrena ograničenja&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails nije pogodan za svakodnevnu upotrebu: odsustvo trajnosti zahteva ponovno konfigurisanje okruženja pri svakom pokretanju&lt;/li&gt;
&lt;li&gt;Malver tipa BIOS ili firmver (poput implanta na UEFI nivou) može potencijalno kompromitovati sesiju Tailsa, jer Tails ne kontroliše firmver sloj mašine na kojoj radi&lt;/li&gt;
&lt;li&gt;Prijava na lični nalog (e-pošta, društvena mreža) poništava anonimnost sesije, bez obzira na Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;za-koga&#34;&gt;Za koga?&lt;/h3&gt;
&lt;p&gt;Novinari koji rade sa izvorima putem SecureDropa, aktivisti pod nadzorom u represivnim režimima, svako ko povremeno treba visokoosetljivu sesiju na opremi kojom ne upravlja. Korišćen od strane Glenna Greenwalda i Laure Poitras za obradu Snowdenovih dokumenata, preporučen od strane EFF-a, Freedom of the Press Foundation i Tor Projecta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sud:&lt;/strong&gt; alat prvog izbora za povremene visokoosetljive sesije. Nije OS za svakodnevnu upotrebu.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filozofija-strukturna-anonimnost-putem-mrežne-izolacije&#34;&gt;Filozofija: strukturna anonimnost putem mrežne izolacije&lt;/h3&gt;
&lt;p&gt;Whonix odgovara na drugačije pitanje od Tailsa: umesto brisanja svih tragova nakon sesije, osigurava da malver koji radi u radnom okruženju &lt;strong&gt;strukturalno ne može znati pravu IP adresu korisnika&lt;/strong&gt;, čak i ako ima root prava na radnoj virtuelnoj mašini.&lt;/p&gt;
&lt;p&gt;Whonix je zasnovan na Debianu (putem KickSecure, ojačane verzije Debiana razvijene od strane istog tima) i radi unutar hipervizora tipa 2 (VirtualBox, KVM) na bilo kom host OS-u, ili nativno u Qubes OS-u kao tip 1.&lt;/p&gt;
&lt;h3 id=&#34;arhitektura-sa-dve-vm-ove&#34;&gt;Arhitektura sa dve VM-ove&lt;/h3&gt;
&lt;p&gt;Centralni princip Whonixa je &lt;strong&gt;striktno razdvajanje mrežnog sloja i aplikativnog sloja&lt;/strong&gt;, implementirano putem dve odvojene virtuelne mašine:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; je prva VM. Pokreće Tor demon i služi isključivo kao mrežni prolaz. Jedina je VM sa pristupom internetu. Ne sadrži nikakve korisničke aplikacije. Njena jedina uloga je presretanje svog dolaznog i odlaznog mrežnog saobraćaja i prinudno usmeravanje kroz Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; je druga VM. To je radno okruženje: pretraživač, razmena poruka, obrada datoteka, razvoj. Povezana je sa internetom isključivo putem internih virtuelnih mreža koje pokazuju na Whonix-Gateway. Nema direktan pristup internetu, niti mogućnost uspostavljanja veze koja bi zaobišla Gateway.&lt;/p&gt;
&lt;p&gt;Evo šta se dešava tokom mrežnog zahteva sa Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikacija emituje mrežni zahtev&lt;/li&gt;
&lt;li&gt;Workstation ga prosleđuje putem interne mrežne kartice prema Gateway-u&lt;/li&gt;
&lt;li&gt;Gateway presreće zahtev i preusmerava ga kroz Tor (tri uzastopna releja)&lt;/li&gt;
&lt;li&gt;Odgovor se vraća istim putem u suprotnom smeru&lt;/li&gt;
&lt;li&gt;Workstation prima odgovor nikada nije znao pravu izlaznu IP adresu&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Temeljna garancija&lt;/strong&gt;: čak i ako malver kompromituje Workstation sa root pravima, ne može saznati pravu IP adresu korisnika, jer ni sama Workstation nema pristup njoj. Workstation vidi samo internu IP adresu Gateway-a.&lt;/p&gt;
&lt;h3 id=&#34;dodatni-bezbednosni-mehanizmi&#34;&gt;Dodatni bezbednosni mehanizmi&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream izolacija&lt;/strong&gt;: Whonix koristi odvojene Tor krugove za različite aplikacije (pretraživač ne koristi isti krug kao e-mail klijent itd.), što sprečava korelaciju saobraćaja između različitih aktivnosti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Randomizacija sata pri pokretanju&lt;/strong&gt;: sistemski sat Workstation-a je neznatno nasumično pomeren pri svakom pokretanju radi sprečavanja napada tajmingom zasnovanih na tačnom sistemskom vremenu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix koristi sopstveni demon za sinhronizaciju vremena (sdwdate) koji preuzima vreme putem Tora sa onion servera, umesto klasičnog NTP-a koji bi mogao procuriti IP adresu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: AppArmor profili ojačavaju sandboxing kritičnih aplikacija poput Tor Browsera na sistemskom nivou.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Jednokratne VM-ove&lt;/strong&gt;: Whonix podržava jednokratne Workstations (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; u Qubes-Whonix) za povremene zadatke bez trajnosti, slično pristupu Tailsa, ali u inače trajnom okruženju.&lt;/p&gt;
&lt;h3 id=&#34;tri-načina-postavljanja&#34;&gt;Tri načina postavljanja&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix na VirtualBox-u ili KVM-u (tip 2)&lt;/strong&gt;: najpristupačniji način. Obe VM-ove rade na postojećem host OS-u (Windows, Linux, macOS). Praktično, ali uvodi dodatni sloj poverenja u host OS: ako je host kompromitovan, zaštita Whonixa može biti zaobiđena.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (tip 1, preporučeno)&lt;/strong&gt;: Whonix je nativno integrisana u Qubes OS kao šabloni. Gateway postaje ProxyVM (sys-whonix), a Workstation AppQube (anon-whonix). Ovo je najrobustnija konfiguracija jer izolacija počiva na Xen bare-metal hipervizoru, a ne na hipervizoru tipa 2 koji radi na potencijalno ranjivom host OS-u. Ovo je konfiguracija preporučena od strane oba projekta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fizička izolacija (napredni mod)&lt;/strong&gt;: Gateway i Workstation rade na dve odvojene fizičke mašine, povezane Ethernet kablom. Workstation nema mrežnu karticu osim one povezane sa Gateway-om. Ovaj način drastično smanjuje bazu poverenja, ali zahteva dve namenske mašine.&lt;/p&gt;
&lt;h3 id=&#34;šta-whonix-štiti-i-šta-ne-štiti&#34;&gt;Šta Whonix štiti i šta ne štiti&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Pretnja&lt;/th&gt;
					&lt;th&gt;Zaštita u Whonixu&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Curenje IP adrese sa Workstation-a&lt;/td&gt;
					&lt;td&gt;Strukturalno nemoguće po arhitekturi&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS curenje&lt;/td&gt;
					&lt;td&gt;Nemoguće: sav DNS prolazi kroz Tor putem Gateway-a&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root malver na Workstation koji traži pravu IP adresu&lt;/td&gt;
					&lt;td&gt;Nikakva: neće je naći&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje samog Gateway-a&lt;/td&gt;
					&lt;td&gt;Delimična: ako je Gateway kompromitovan, IP može procuriti&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje host OS-a (u tipu 2)&lt;/td&gt;
					&lt;td&gt;Nikakva: kompromitovani host može posmatrati obe VM-ove&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Deanonimizacija kroz ponašanje korisnika&lt;/td&gt;
					&lt;td&gt;Nikakva: Whonix ne štiti od ljudskih grešaka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzika diska nakon zaplene&lt;/td&gt;
					&lt;td&gt;Delimična: Whonix je podrazumevano trajan, osim jednokratnih VM-ova&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iskrena-ograničenja-1&#34;&gt;Iskrena ograničenja&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix ne briše tragove na disku: podrazumevano je trajan (za razliku od Tailsa). Ako je vaša mašina zapljenjena i šifrovanje host diska nije prisutno ili je slabo, podaci VM-ova su povrativi&lt;/li&gt;
&lt;li&gt;U tipu 2 (VirtualBox/KVM na host OS-u), bezbednost Whonixa ograničena je bezbednošću host OS-a. Kompromitovani host može potencijalno posmatrati saobraćaj između dve VM-ove&lt;/li&gt;
&lt;li&gt;Performanse su pogođene dvostrukom virtualizacijom i rutirajom putem Tora: veze su spore, velike preuzimanja su teška u svakodnevnoj upotrebi&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;za-koga-1&#34;&gt;Za koga?&lt;/h3&gt;
&lt;p&gt;Svako ko treba trajno radno okruženje sa strukturnom mrežnom anonimnošću: razvoj osetljivog softvera, dugoročno istraživanje pod pseudonimom, upravljanje više odvojenih digitalnih identiteta, onion serveri. Kombinacija Qubes-Whonix smatraju je mnogi stručnjaci za bezbednost najrobustnijim anonimnim radnim okruženjem trenutno dostupnim za svakodnevnu upotrebu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sud:&lt;/strong&gt; referentni OS za strukturnu mrežnu anonimnost u trajnom okruženju. Komplementaran Tailsu (koji upravljava povremenim sesijama), a ne konkurentan.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofija-bezbednost-kroz-kompartmentalizaciju&#34;&gt;Filozofija: bezbednost kroz kompartmentalizaciju&lt;/h3&gt;
&lt;p&gt;Qubes OS predstavlja fundamentalno drugačiji pristup od svih prethodnih sistema. Dok drugi OS-ovi pokušavaju da spreče kompromitovanje, Qubes polazi od radikalno drugačije pretpostavke: &lt;strong&gt;kompromitovanje određenih komponenti je neizbežno. Cilj je osigurati da se ne može širiti.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes OS kreirala je 2012. godine istraživačica bezbednosti Joanna Rutkowska, a javno ga preporučuje Edward Snowden, između ostalih bezbednosnih stručnjaka.&lt;/p&gt;
&lt;h3 id=&#34;tehnička-arhitektura-1&#34;&gt;Tehnička arhitektura&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Xen hipervizor kao osnovna komponenta&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nije Linux distribucija u klasičnom smislu. Koristi &lt;strong&gt;Xen hipervizor&lt;/strong&gt;, bare-metal softver za virtualizaciju koji se izvršava direktno na hardveru, bez posrednog host OS-a, kako bi kreirao lagane virtuelne mašine nazvane &lt;strong&gt;qubes&lt;/strong&gt;. Izolacija između qubes-ova primenjena je na hardverskom nivou, putem tehnologija &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; i &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, koje sprečavaju VM-ove da pristupe memoriji ili periferijama drugih VM-ova bez izričitog dopuštenja.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: domen maksimalnog poverenja&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Na vrhu hijerarhije nalazi se &lt;strong&gt;dom0&lt;/strong&gt;, privilegovani domen iz kojeg se pokreće upravljač radne površine. dom0 upravljava prikazom svih prozora ostalih qubes-ova. Iz bezbednosnih razloga, dom0 nema &lt;strong&gt;nikakvu mrežnu vezu&lt;/strong&gt; i ne pokreće nikakve korisničke aplikacije. Služi samo za orkestrisanje prikaza i upravljanja domenima.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-ovi: nepropusni odeljci&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Korisnik definiše onoliko qubes-ova koliko je potrebno, svaki odgovarajući kontekstu poverenja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;posao&amp;rdquo;&lt;/strong&gt; za poslovne aplikacije&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;lično&amp;rdquo;&lt;/strong&gt; za e-poštu i društvene mreže&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;banka&amp;rdquo;&lt;/strong&gt; posvećen isključivo finansijskim transakcijama&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;nepouzdano&amp;rdquo;&lt;/strong&gt; za otvaranje sumnjivih priloga&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jednokratni qubes&lt;/strong&gt; koji u potpunosti nestaju pri zatvaranju&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Svaki qube ima sopstveni mrežni stek, sopstveni memorijski prostor i sopstvene procese. Malver koji kompromituje qube &amp;ldquo;nepouzdano&amp;rdquo; ograničen je na taj qube. Ne može pristupiti datotekama qubes-a &amp;ldquo;posao&amp;rdquo;, niti preskočiti u druge domene.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vizuelni sistem bojenja&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Svaki prozor prikazuje obojenu ivicu koja odgovara domenu poverenja svog qubes-a: crvena za nepouzdane domene, zelena za izolovanе visokobezbedonosne domene, žuta za polubezbedne domene. Ovaj jednostavan vizuelni sistem omogućava da u svakom trenutku znate u kom kontekstu se svaka radnja odvija.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šabloni i centralizovano upravljanje&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes-ovi ne sadrže sopstvenu kompletnu instalaciju OS-a: dele &lt;strong&gt;šablone&lt;/strong&gt; (Fedora, Debian i Whonix podrazumevano). Bezbednosna ažuriranja primenjuju se na šablon, i svi qubes-ovi zasnovani na njemu automatski ih primaju.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough i hardverska izolacija&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Dok klasični OS-ovi pokreću hardverske drajvere u istom prostoru kao korisničke aplikacije, Qubes dodeljuje svaki fizički uređaj (mrežna kartica, USB kontroler) namenskom qubes-u putem PCI passthrough-a. Kompromitovani mrežni drajver ne može pristupiti podacima ostalih qubes-ova.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Integracija Whonixa&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nativno integriše Whonix kao šablone, omogućavajući prozirno rutiranje saobraćaja bilo kojeg qubes-a putem Tora. Ovo je Qubes-Whonix konfiguracija opisana u prethodnom odeljku.&lt;/p&gt;
&lt;h3 id=&#34;šta-qubes-zaista-štiti&#34;&gt;Šta Qubes zaista štiti&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Scenario napada&lt;/th&gt;
					&lt;th&gt;Klasični OS&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malver u PDF prilogu&lt;/td&gt;
					&lt;td&gt;Potencijalni pristup celom sistemu&lt;/td&gt;
					&lt;td&gt;Ograničen na qube &amp;ldquo;nepouzdano&amp;rdquo;, uništen pri zatvaranju&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Eksploatacija web pretraživača&lt;/td&gt;
					&lt;td&gt;Pristup korisničkom profilu, datotekama&lt;/td&gt;
					&lt;td&gt;Ograničen na qube pretraživača&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitovanje mrežnog drajvera&lt;/td&gt;
					&lt;td&gt;Pristup sistemskoj memoriji&lt;/td&gt;
					&lt;td&gt;Ograničen na mrežni qube putem PCI passthrough-a&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Krađa PGP ključa&lt;/td&gt;
					&lt;td&gt;Ako je softver za potpisivanje kompromitovan, da&lt;/td&gt;
					&lt;td&gt;Ne, ako je ključ u namenskom qubes-u bez mreže&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Curenje između aplikacija&lt;/td&gt;
					&lt;td&gt;Moguće putem IPC-a, deljene memorije&lt;/td&gt;
					&lt;td&gt;Nemoguće između odvojenih qubes-ova&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iskrena-ograničenja-2&#34;&gt;Iskrena ograničenja&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes ne štiti od kompromitovanja dom0-a&lt;/strong&gt;: ako je sam Xen hipervizor kompromitovan, izolacija može biti narušena (bilten QSB-115 od 9. juna 2026, koji se tiče ranjivosti XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nema izolacije unutar istog qubes-a&lt;/strong&gt;: dve aplikacije u istom qubes-u nisu izolovane jedna od druge&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Značajni hardverski zahtevi&lt;/strong&gt;: procesor sa podrškom za VT-x/VT-d, minimum 16 GB RAM-a (preporučeno 32 GB), 32 GB skladišta. Apple Silicon mašine nisu podržane&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Realna krivulja učenja&lt;/strong&gt;: kopiranje i lepljenje između qubes-ova zahteva svesnu radnju, instalacija softvera prolazi kroz šablone&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;za-koga-2&#34;&gt;Za koga?&lt;/h3&gt;
&lt;p&gt;Qubes OS dizajniran je za profile čiji model pretnje uključuje ozbiljne protivnike: novinare koji rade sa osetljivim izvorima, advokate koji upravljaju poverljivim predmetima, istraživače bezbednosti, profesionalce koji rukuju industrijskim ili diplomatskim tajnama.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sud:&lt;/strong&gt; referentni standard za bezbednost ličnog radnog mesta u suočavanju sa sposobnim protivnicima. Kombinacija Qubes + Whonix smatra se najrobustnijim trenutno dostupnim okruženjem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;kako-se-ovi-sistemi-kombinuju&#34;&gt;Kako se ovi sistemi kombinuju&lt;/h2&gt;
&lt;p&gt;Važno je razumeti da ovi OS-ovi nisu međusobno isključivi: odgovaraju na različite potrebe i često se kombinuju.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Whonix&lt;/strong&gt;: najrobustnija kombinacija za svakodnevnu visokobezbedonosnu upotrebu. Qubes upravlja kompartmentalizac&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Tempirana bomba: Prikupi sada, dešifruj kasnije i Zero-Knowledge imperativ</title>
      <link>https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Zavisnost evropskih vlada od američke cloud infrastrukture predstavlja više od neposrednog problema presretanja. Najrazornija pretnja za naredne decenije je strategija &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;To nije frontalni upad, već tiha krađa. Obaveštajne službe danas čuvaju ogromne količine šifrovanih podataka jednostavno zato što je cena skladištenja postala zanemarljiva.&lt;/p&gt;
&lt;p&gt;Strpljivo čekaju trenutak kada će tehnološki skokovi učiniti trenutne kriptografske ključeve zastarelim. Ono što je danas državna tajna, za petnaest godina može postati otvorena knjiga.&lt;/p&gt;
&lt;h2 id=&#34;retrospektivna-odgovornost-i-vremenski-rizik&#34;&gt;Retrospektivna odgovornost i vremenski rizik&lt;/h2&gt;
&lt;p&gt;HNDL model uvodi nov koncept: odloženu pravnu štetu. Masovnim prikupljanjem podataka poverljivost postaje varijabla zavisna od vremena.&lt;/p&gt;
&lt;p&gt;HNDL naučni model definiše da poverljivost neizbežno pada kada potreban vek tajne premaši protivnikov horizont dešifrovanja.&lt;/p&gt;
&lt;p&gt;Ako država ne garantuje apsolutni suverenitet svoje hardverske infrastrukture, u praksi potpisuje odricanje od dugoročne poverljivosti za svoje građane.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Današnje presretanje je sutrašnji kompromis. Pretvaranje cloud zavisnosti u dug nacionalne bezbednosti je kocka koju je nemoguće isplatiti.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteza-arpokrat-pravna-nemogućnost-kroz-kod&#34;&gt;Antiteza Arpokrat: Pravna nemogućnost kroz kod&lt;/h2&gt;
&lt;p&gt;U odgovoru na ovo, industrija stvara &lt;a href=&#34;https://arpokrat.com/sr/&#34;&gt;radikalne ekosisteme digitalnog suvereniteta&lt;/a&gt;. Arpokrat model radi na decentralizovanoj mreži, zaštićenoj strogim &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Švajcarskim zakonom o zaštiti podataka (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Centralna logika je apsolutni &lt;em&gt;Privacy by Design&lt;/em&gt;. Uklanjanjem potrebe za brojem telefona, korisnik postaje jednostavan kriptografski ključ.&lt;/p&gt;
&lt;p&gt;Pravno, ako je &lt;a href=&#34;https://arpokrat.com/sr/infrastructure&#34;&gt;arhitektura fundamentalno Zero-Knowledge&lt;/a&gt;, kompanija se suočava sa tehničkom nemogućnošću da ispuni strane naloge.&lt;/p&gt;
&lt;p&gt;Ovo je nezaustavljiva matematička i pravna zaštita: &lt;strong&gt;ono što nemate, ne možete ni otkriti.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;iza-enkripcije-obezvređivanje-ciljnih-podataka&#34;&gt;Iza enkripcije: Obezvređivanje ciljnih podataka&lt;/h2&gt;
&lt;p&gt;Pravi odgovor u &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;Arpokrat aplikaciji&lt;/a&gt; nije klađenje na večnu matematiku, već &lt;strong&gt;obezvređivanje samih podataka&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centralnih metapodataka koji povezuju poruku sa osobom, šifrovani sadržaj gubi svoju stratešku vrednost jer se ne može pripisati.&lt;/p&gt;
&lt;p&gt;Međutim, sam softver ne može ništa ako ga hardver izda.&lt;/p&gt;
&lt;p&gt;Bezbednost u 21. veku zahteva nezavisnost same mašine. Primena &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;suverenog de-Googled OS-a&lt;/a&gt; postala je apsolutni uslov opstanka.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>