<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Nadzor on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/surveillance/</link>
    <description>Recent content in Nadzor on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Европа извози надзор који не дозвољава себи</title>
      <link>https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Сива лимузина пролази испод аутопутског портала брзином од 110 km/h. Камера причвршћена за стуб чита таблицу, бележи време, уписује је. Ништа ново: тај уређај постоји двадесет година и постављен је у десетинама хиљада примерака и у Северној Америци и у Европи.&lt;/p&gt;
&lt;p&gt;Али ако је тај портал добио модул који италијанска група Леонардо продаје од јуна 2026, управо је забележио и нешто друго. Возачев ајфон. Бежичне слушалице сувозачице. Паметни сат на инструмент-табли. Ауто-радио. Повезани привезак за кључеве у прибору. Сензоре притиска у сва четири точка. Приступну картицу заосталу у сакоу. И ако пас спава позади, његов идентификациони чип.&lt;/p&gt;
&lt;p&gt;Десетак идентификатора, једна таблица, једна позиција, једно време. Поновите то на сваком порталу у мрежи и више не пратите аутомобил: пратите људе и знате с ким се крећу.&lt;/p&gt;
&lt;h2 id=&#34;шта-уређај-заправо-ради&#34;&gt;Шта уређај заправо ради&lt;/h2&gt;
&lt;p&gt;Производ се зове &lt;strong&gt;SignalTrace&lt;/strong&gt;. Продаје га Leonardo US Cyber and Security Solutions и допуњује линију &lt;strong&gt;ELSAG&lt;/strong&gt;, једну од најраспрострањенијих линија аутоматских читача таблица на америчком тржишту. Његово постојање је 8. јуна 2026. открио Џозеф Кокс у &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, на основу произвођачког листа производа.&lt;/p&gt;
&lt;p&gt;Пресудна тачка стаје у једну реченицу: &lt;strong&gt;није реч о новим камерама&lt;/strong&gt;. SignalTrace је радио-сензор који се додаје већ постављеним читачима таблица. Стуб се не мења, локација се не мења, силуета опреме поред пута се не мења. Мења се оно што опрема ослушкује.&lt;/p&gt;
&lt;p&gt;Сензор бележи идентификаторе које у отвореном облику емитују блутут, вајфај и RFID протоколи уређаја присутних у возилу. Технички детаљ који се често погрешно схвата: ниједан уређај се не хакује и ниједна рањивост се не искоришћава. Блутут или вајфај уређај стално емитује оквире за откривање, јер су ти протоколи тако осмишљени. Ваше слушалице објављују своје присуство да би их телефон пронашао, а телефон и сам испитује околни ваздух тражећи мреже које познаје. Та емитовања су по конструкцији јавна и чује их сваки пријемник у домету.&lt;/p&gt;
&lt;p&gt;Леонардо уосталом наводи да систем ради &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;са читачем таблица или без њега&lt;/a&gt;, укључујући и у затвореном простору, и препознаје возило чија је таблица прекривена или скинута.&lt;/p&gt;
&lt;p&gt;Накнадна уградња је права политичка тема. Постављање нове мреже камера покреће гласање, расправу, понекад и спор. Додавање електронске плочице у кућиште које је већ одобрено не покреће ништа. Способност надзора мења своју природу без јавне расправе, јер материјално нема ничег новог за видети.&lt;/p&gt;
&lt;h2 id=&#34;од-возила-до-особе-и-од-особе-до-групе&#34;&gt;Од возила до особе, и од особе до групе&lt;/h2&gt;
&lt;p&gt;Читач таблица одговара на једно питање: где је ово возило било. SignalTrace додаје још два: ко је био у њему и с ким.&lt;/p&gt;
&lt;p&gt;Леонардо то не крије, то је продајни аргумент. Систем ствара оно што документација назива &lt;strong&gt;електронским отиском&lt;/strong&gt;, скуп идентификатора који се „често емитују заједно”. Пример произвођача је изричит: у читавом граду само ће једно возило повезати ајфон 13rev2, аудијев ауто-радио, слушалице Bose, сат Garmin, трагач за кључевима и таблицу ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Производ се не задовољава праћењем возила. Аутоматски производи граф односа међу људима, а да нико није морао да формулише ни најмању сумњу.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ту се дешава квалитативни скок. Повезујући уређаје који редовно путују заједно, систем механички гради друштвени граф. Два телефона која се сваког јутра нађу у истом аутомобилу јесу заједничка вожња, или веза коју ниједно од двоје не жели да учини јавном. Педесет уређаја ухваћених на истом месту у исто време јесу окупљање: демонстрација, богослужење, синдикални састанак или ред испред клинике.&lt;/p&gt;
&lt;p&gt;Ниједан од тих закључака не захтева приступ садржају комуникације. Изводи се из табеле близине, подразумевано, над целокупним становништвом у покрету, а не над означеним метама. То је кривица по удруживању, произведена индустријски, пре сваке истраге. Том Боуман, правник у &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, сажима проблем у &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: оно што алат чини корисним за праћење стварног осумњиченог чини га подједнако способним да прати све остале возаче, од којих нико није пристао на бележење својих уређаја.&lt;/p&gt;
&lt;p&gt;Леонардо износи два аргумента: систем нити дешифрује нити чита садржај комуникација и сам по себи не идентификује особе. Обе тврдње су тачне и обе промашују тему. Тражени податак никада није био садржај, он је у метаподатку о положају, речитијем од поруке. Што се идентификације тиче, произвођач и сам признаје да истражитељ може повезати електронски потпис са таблицом, а затим преко регистара доћи до власника.&lt;/p&gt;
&lt;h2 id=&#34;америчко-право-писано-за-нешто-друго&#34;&gt;Америчко право писано за нешто друго&lt;/h2&gt;
&lt;p&gt;У Сједињеним Државама постоје државни закони који уређују читаче таблица, а неки су захтевни у погледу рокова чувања и сврха приступа. Али сви су писани око једног прецизног предмета: &lt;strong&gt;слике регистарске таблице&lt;/strong&gt;. Ниједан не предвиђа хватање идентификатора личних уређаја истом опремом.&lt;/p&gt;
&lt;p&gt;Тај несклад не ствара незаконитост већ сиву зону, згоднију за продавца. Полицијска служба може тврдити, не лажући, да је њен програм читача таблица одобрен и усклађен, док истовремено под истим режимом прикупља податке сасвим друге природе. Леонардо уз то има савезне уговоре, са Special Operations Command и General Services Administration, дакле набавни пут који у великој мери заобилази локална одобрења.&lt;/p&gt;
&lt;p&gt;Уставна расправа се управо померила, и овде треба бити прецизан јер се стање права променило овог лета. У јануару 2026. савезни суд у Вирџинији пресудио је у предмету &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; да градска мрежа камера Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не представља претрес&lt;/a&gt; у смислу четвртог амандмана, јер не покрива укупна кретања становника. Одлука је у жалбеном поступку пред Четвртим кругом, где се умешао &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Затим је 29. јуна 2026. Врховни суд донео пресуду &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Са пет гласова према четири, пером судије Кејган, пресудио је да прибављање података о локацији телефона од стране полиције представља претрес, јер појединац задржава разумно очекивање приватности у погледу тих података чак и када их држи трећа страна и у кратком временском периоду. Пресуда продужава &lt;em&gt;Carpenter v. United States&lt;/em&gt; из 2018. и слаби доктрину трећег држаоца, како је приметио &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Тачан домашај пресуде &lt;em&gt;Chatrie&lt;/em&gt; на SignalTrace није решен, и било би непромишљено тврдити супротно: пресуда се односи на податке тражене од Гугла, а не на непосредно хватање полицијским сензором у јавном простору. Али успоставља расуђивање које је важно, наиме да осетљивост податка о локацији не зависи од тога ко га држи.&lt;/p&gt;
&lt;h2 id=&#34;европско-питање-које-је-право-питање&#34;&gt;Европско питање, које је право питање&lt;/h2&gt;
&lt;p&gt;Ту досије постаје непријатан за Европу. Леонардо није амерички добављач, већ италијанска група котирана у Милану чији је први акционар италијанско министарство привреде и финансија, са око 30 % капитала и овлашћењем да именује већину управног одбора. Италијанска држава није пасивни акционар овог производа.&lt;/p&gt;
&lt;h3 id=&#34;прво-технички-део&#34;&gt;Прво технички део&lt;/h3&gt;
&lt;p&gt;У европском праву идентификатор уређаја је податак о личности. То није доктринарно мишљење већ доследан став органа. CNIL изричито тако третира MAC адресу у својој доктрини о &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;уређајима за мерење посећености&lt;/a&gt; и допушта њихово прикупљање у јавном простору само под уским условима: анонимизација у року од неколико минута уз висок степен колизије међу појединцима, или поуздана псеудонимизација праћена уништењем у року од двадесет четири сата, у супротном сагласност постаје обавезна. Иста доктрина прецизира да позивање људи да искључе вајфај није прихватљив начин приговора.&lt;/p&gt;
&lt;p&gt;Суд правде Европске уније прецизирао је 4. септембра 2025. у предмету &lt;em&gt;ЕДПС против ЈОР&lt;/em&gt; (C-413/23 P) да се лични карактер псеудонимизованог податка процењује с обзиром на средства поновне идентификације која се разумно могу употребити. А овде је држалац полицијски орган, који располаже регистрима возила. Средства поновне идентификације нису хипотетичка, она су у суседној канцеларији.&lt;/p&gt;
&lt;h3 id=&#34;нијанса-која-мења-све&#34;&gt;Нијанса која мења све&lt;/h3&gt;
&lt;p&gt;Било би нетачно написати да би SignalTrace „био незаконит у Европи”, и читалац правник би то одмах приметио. Обрада коју спроводи надлежни орган у сврхе спречавања и сузбијања кривичних дела не потпада под ОУЗП. Потпада под &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЕУ) 2016/680&lt;/a&gt;, звану Полицијска директива, коју свака држава чланица преноси посебно, у Француској у наслову III закона о информатици и слободама. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; подсећа да је тај режим самосталан, са сопственим основима законитости и сопственим правима.&lt;/p&gt;
&lt;p&gt;Право питање стога није питање апстрактне законитости, већ питање услова. Под тим режимом такав уређај би претпостављао изричит национални правни основ, одређене сврхе, доказану неопходност, ограничен рок чувања, процену утицаја и независни надзор. У Француској су читачи таблица управо тако уређени: чланови L233-1 и L233-1-1 законика о унутрашњој безбедности утврђују таксативну листу кривичних дела која отварају право на њихову употребу, а чување остаје међу најкраћима у Унији, начелно петнаест дана, чак и ако сенатски предлог закона настоји да га продужи.&lt;/p&gt;
&lt;p&gt;То је суштинска разлика у односу на америчку ситуацију. У Сједињеним Државама закон уређује предмет, таблицу, а ћутање о идентификаторима уређаја вреди као дозвола. У Европи закон уређује сврхе и категорије података, а то ћутање вреди пре као забрана, у недостатку изричитог правног основа. Празнина утврђена преко Атлантика овде не постоји у истом облику. Не зато што је Европа врлија: њена правна техника је обрнута.&lt;/p&gt;
&lt;h3 id=&#34;колико-онда-вреди-заштита&#34;&gt;Колико онда вреди заштита&lt;/h3&gt;
&lt;p&gt;Остаје питање због којег је овај текст написан. Колико вреди европска регулаторна заштита када европско предузеће, под контролом државе чланице, продаје ван Европе способност коју код себе не би могло да примени без новог закона?&lt;/p&gt;
&lt;p&gt;Приговори заслужују да буду схваћени озбиљно. Индустријалац није одговоран за правни оквир свог клијента: на америчким властима је да одлуче шта дозвољавају код себе. Производ се не продаје диктатури већ правној држави са делотворним врховним судом, како је &lt;em&gt;Chatrie&lt;/em&gt; управо подсетио. И аргумент индустријског суверенитета је легитиман: ако европске групе себи забране та тржишта, узеће их израелски, амерички или кинески добављачи, а да се надзор не повуче ни за метар, и Европа ће при том изгубити своју технолошку базу.&lt;/p&gt;
&lt;p&gt;Ти аргументи су прихватљиви. Али не одговарају на проблем.&lt;/p&gt;
&lt;p&gt;Најпре зато што је Унија већ признала да извоз средстава надзора није трговина као свака друга. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Уредба (ЕУ) 2021/821&lt;/a&gt; о робама двоструке намене увела је у члану 5 свеобухватну клаузулу која се односи на робе за сајбер надзор, јер је законодавац признао да алат чија је производња законита може бити нелегитиман на одредишту. Њена граница је поучна: активира се на ризик унутрашње репресије или тешких кршења људских права, категорије замишљене за ауторитарне режиме. Продаја америчкој општинској полицији у то не улази. Европска мрежа испитује морал клијента, никада природу способности која се продаје.&lt;/p&gt;
&lt;p&gt;Затим зато што такав производ није залиха коју треба распродати, већ способност која се одржава: она финансира истраживање, обучава инжењере, гомила знање и ствара инсталирану базу. Оног дана када тежак напад натера државу чланицу да затражи ту способност, расправа више неће бити о томе да ли је вреди изградити. Она ће постојати, биће европска, биће зрела, а њен добављач делимично јаван. Аргумент „ми само пратимо тржиште” тада постаје кружни, будући да ће домаће тржиште бити припремљено извозом.&lt;/p&gt;
&lt;p&gt;Ето колико вреди регулаторна заштита у овом сценарију: она штити Европљане од употреба, а не од постојања средстава. Решава питање ко има право да притисне дугме, а индустрији оставља да га гради, продаје, унапређује, па чека.&lt;/p&gt;
&lt;h2 id=&#34;шта-се-може-учинити-без-причања-бајки&#34;&gt;Шта се може учинити, без причања бајки&lt;/h2&gt;
&lt;p&gt;Први одговор који се помиње увек је насумичавање MAC адресе. Заслужује поштено разматрање, ни промоцију ни омаловажавање. Оно је стварно и функционише.&lt;/p&gt;
&lt;p&gt;Андроид од верзије 10 и iOS од верзије 14 подразумевано насумичавају MAC адресу коришћену на вајфају, са различитом адресом по мрежи. Код Bluetooth Low Energy савремени уређаји емитују разрешиве приватне адресе, које се повремено мењају и могу се повезати са стварним уређајем само од стране саговорника који поседује кључ за разрешавање.&lt;/p&gt;
&lt;p&gt;Његова ограничења су подједнако стварна.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Упаривање поново отвара врата.&lt;/strong&gt; Кључ за разрешавање преноси се приликом упаривања. Уређај који је већ упарен, или изричито одобрен, поново проналази стабилан идентитет иза ротирајуће адресе. Механизам је за то и осмишљен.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Многи предмети не насумичавају ништа.&lt;/strong&gt; Сензори притиска у гумама, RFID картице, идентификациони чипови за животиње, ауто-радији и јефтина периферија емитују фиксне идентификаторе. Леонардов лист производа помиње управо те категорије, што није случајно.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Насумичавање се може искључити.&lt;/strong&gt; Искључује се мрежа по мрежа, а често и јесте искључено ради удобности, због MAC филтрирања на кућном рутеру или по политици предузећа.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Група преживљава ротацију идентификатора.&lt;/strong&gt; То је најмање интуитивна и најважнија тачка. SignalTrace не тражи идентификатор, тражи скуп уређаја који путују заједно. Ако само један члан групе емитује стабилан идентификатор, цео скуп остаје приписив, каква год била дисциплина осталих.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Најделотворнија мера остаје најдосаднија: не емитовати. То подразумева искључивање блутута и вајфаја на нивоу система, у подешавањима, а не са панела пречица. Разлика није козметичка, разложили смо је у нашем тексту о &lt;a href=&#34;https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/&#34;&gt;сталном лоцирању телефона&lt;/a&gt;: на већини потрошачких система дугме брзог панела прекида видљиво упаривање, али оставља софтверски слој живим, а анализе близине се настављају. Тај текст је описивао блутут скенирање као теоријски вектор. SignalTrace је његов комерцијални производ, каталогизован и испоручив.&lt;/p&gt;
&lt;p&gt;Треба остати поштен у погледу исхода: те мере смањују површину изложености, али је не поништавају. Возило остаје таблица, а таблица остаје читљива. Једини начин да се ништа не емитује јесте да се ништа не носи, а то није јавна политика.&lt;/p&gt;
&lt;h2 id=&#34;шта-то-говори-о-нашим-пројектантским-одлукама&#34;&gt;Шта то говори о нашим пројектантским одлукама&lt;/h2&gt;
&lt;p&gt;У Arpokrat-у нас је управо то расуђивање навело да блутут решавамо на нивоу Core-а система ArpokratOS, а не на нивоу подешавања. Прекидач у интерфејсу је корисничка преференција: ажурирање, системска апликација или услуга локације могу је заобићи или поново укључити, а да корисник то не зна. Слој који не постоји не може се поново укључити.&lt;/p&gt;
&lt;p&gt;Пред хватањем какво је SignalTrace, то очигледно не чини уређај неоткривљивим, и ми то не тврдимо: телефон остаје на мобилној мрежи, а остали предмети у возилу емитују за свој рачун. Оно што гарантује јесте да је одређени вектор емитовања одсутан по конструкцији, уместо да буде искључен на поверење. То је теза коју смо бранили поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/5g-location-data-privacy-law/&#34;&gt;5G и грешке у циљању права&lt;/a&gt;: правна заштита се усредсређује на приступ подацима, док би требало да се односи на само постојање инфраструктуре која их производи. SignalTrace је томе илустрација, с том разликом што се та инфраструктура гради у Европи.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Најупечатљивије у овом досијеу није техничка способност, коју истраживачи описују годинама. То је метод примене.&lt;/p&gt;
&lt;p&gt;Неће бити нове мреже камера за отварање, ниједне општинске одлуке за оспоравање, ниједне јавне набавке препознатљиве као промена природе. Биће модула додатих на постојеће стубове, по постојећим уговорима, у програмима који су већ одобрени. Оног дана када се отвори јавна расправа, инфраструктура ће бити постављена, амортизована и уграђена у истражне поступке. Расправа ће се тада водити о условима приступа бази која постоји, никада о томе да ли је требало да буде успостављена.&lt;/p&gt;
&lt;p&gt;То је уобичајен ред ствари у области надзора и није случајан. Остаје да се види сматра ли Европа да има шта да каже када њени сопствени индустријалци, ослоњени на њене сопствене државе, граде ову инфраструктуру за друге. Европско право је брижљиво уредило одговор на питање ко код нас сме да приступи тим подацима. Никада није поставило питање ко има право да направи машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, подаци о локацији и промашена мета права</title>
      <link>https://arpokrat.com/sr/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Полиција Детроита је 2011. године од мобилног оператора затражила историју повезивања телефона Тимотија Карпентера на базне станице. Добила је 12.898 тачака локације распоређених на 127 дана, око стотину дневно. Седам година касније, Врховни суд Сједињених Држава пресудио је да такав захтев представља претрес и да изискује судски налог.&lt;/p&gt;
&lt;p&gt;Тих 12.898 тачака потицало је са антена четврте генерације, од којих је свака покривала полупречник од неколико километара. Исти захтев, упућен данас градској 5G мрежи, не би вратио стотину тачака дневно с тачношћу од неколико километара. Вратио би далеко већу количину, с тачношћу од неколико десетина метара.&lt;/p&gt;
&lt;p&gt;Технологија је променила размеру. Правно расуђивање остало је на истом месту ланца.&lt;/p&gt;
&lt;h2 id=&#34;правно-добро-које-судије-признају-с-обе-стране-атлантика&#34;&gt;Правно добро које судије признају с обе стране Атлантика&lt;/h2&gt;
&lt;p&gt;Постоји интерес који готово сви признају и који готово ниједан пропис не штити делотворно: право да се негде буде, а да та чињеница не буде забележена.&lt;/p&gt;
&lt;p&gt;Европска судска пракса то је недвосмислено утврдила. У предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (спојени предмети C-293/12 и C-594/12, 8. април 2014) и потом у предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt; (спојени предмети C-203/15 и C-698/15, велико веће, 21. децембар 2016), Суд правде Европске уније пресудио је да ти подаци, узети у целини, омогућавају извођење веома прецизних закључака о приватном животу лица: навике свакодневног живота, места боравка, кретања, обављане делатности и друштвени односи.&lt;/p&gt;
&lt;p&gt;Врховни суд Сједињених Држава дошао је до сличног закључка у предмету &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Истакао је тачку коју је америчка доктрина много коментарисала: &lt;strong&gt;неизбежан и аутоматски&lt;/strong&gt; карактер тог прикупљања. Нико не пристаје да буде повезан са антеном; повезан је зато што поседује укључен телефон.&lt;/p&gt;
&lt;p&gt;Правно добро дакле постоји и признају га два суда која у овој материји имају тежину. Проблем је другде.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-5g-заиста-променио&#34;&gt;Шта је 5G заиста променио&lt;/h2&gt;
&lt;p&gt;Честа забуна састоји се у томе да се локација третира као податак који телефон шаље, попут поруке или фотографије. То није тачно. Локација је &lt;strong&gt;физичка последица рада мреже&lt;/strong&gt;. Оператор зна на коју је антену уређај повезан зато што то мора знати да би усмерио позив. Не постоји кључ којим би се та информација шифровала, јер није реч о садржају већ о својству саме везе.&lt;/p&gt;
&lt;p&gt;Управо то чини 5G значајним на правној, а не на техничкој равни.&lt;/p&gt;
&lt;p&gt;Раније архитектуре ослањале су се на широке ћелије. Антена 4G обично покрива полупречник од неколико километара, а положај изведен само из повезивања мерио се стотинама метара у граду, понекад десетинама километара у руралним подручјима. 5G почива на масовном згушњавању: градске ћелије типично покривају неколико стотина метара, а инжењерска литература рачуна с густинама реда четрдесет до педесет базних станица по квадратном километру, наспрам четири или пет у доба 3G.&lt;/p&gt;
&lt;p&gt;Последица је механичка. Према &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ериксоновој белој књизи о позиционирању у 5G&lt;/a&gt;, инфраструктура постављена само ради повезивости достиже тачност од двадесет до педесет метара напољу и од једног до три метра у затвореном простору, а у повољним градским условима спушта се испод метра. Није реч о негде укљученој функцији локације, већ о ономе што мрежа зна по својој конструкцији, без иједне инсталиране апликације и без иједне додељене дозволе. Све те механизме, као и противмере које заиста делују, детаљно смо изложили у тексту о &lt;a href=&#34;https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/&#34;&gt;сталној геолокацији телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Задирање је, дакле, порасло за неколико редова величине. Меродаван правни оквир остаје онај замишљен за 2G и 3G. Ниједно нормативно прилагођавање није пратило ту промену размере.&lt;/p&gt;
&lt;h2 id=&#34;право-штити-приступ-а-не-настанак&#34;&gt;Право штити приступ, а не настанак&lt;/h2&gt;
&lt;p&gt;Европско право пажљиво уређује ко може приступити подацима о локацији, под којим условима и уз какву контролу. Директива 2002/58/ЕЗ поставља начело поверљивости комуникација, а Суд правде је у предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (спојени предмети C-511/18, C-512/18 и C-520/18, велико веће, 6. октобар 2020) пресудио да члан 15(1) те директиве, тумачен у светлу чланова 7, 8, 11 и 52(1) Повеље, спречава &lt;strong&gt;опште и недискриминаторно задржавање&lt;/strong&gt; података о саобраћају и локацији у превентивне сврхе. Суд је ипак допустио уоквирена одступања када се држава чланица суочава с озбиљном претњом националној безбедности која се показује стварном и актуелном или предвидивом, под условом делотворне контроле.&lt;/p&gt;
&lt;p&gt;То су стварне заштите и било би бесмислено умањивати их. Али све оне наступају накнадно. Претпостављају да податак постоји, да се чува, и тек потом уређују услове његовог коришћења.&lt;/p&gt;
&lt;p&gt;Међутим, ако је локација неизбежан нуспроизвод рада мреже, релевантна тачка интервенције није поверљивост. То је &lt;strong&gt;трајност&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Тренутни положај, потребан за усмеравање комуникације и обрисан одмах након тога, није средство надзора. Историја положаја чувана месецима јесте, какве год јемства приступа је окруживала.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Разлика између њих није правна, већ архитектонска. А европски календар чини питање хитним, а не теоријским. Комисија је 2025. &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;повукла предлог Уредбе о е-приватности&lt;/a&gt; због изостанка сагласности између сазаконодаваца. Од тада ради на посебном инструменту о задржавању података за кривичне сврхе, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;најављеном за 2026&lt;/a&gt;, који треба да усагласи национална решења која су се разишла након поништења директиве из 2006. Другим речима, текст који ће за читаву деценију утврдити режим метаподатака о локацији пише се управо сада, на основу расуђивања осмишљеног у доба километарских ћелија.&lt;/p&gt;
&lt;h2 id=&#34;преседан-који-је-5g-сам-створио&#34;&gt;Преседан који је 5G сам створио&lt;/h2&gt;
&lt;p&gt;Најзанимљивији део овог предмета јесте што прави одговор већ стоји у техничком стандарду, али је примењен на други предмет.&lt;/p&gt;
&lt;p&gt;До 4G, трајни идентификатор претплатника, &lt;strong&gt;IMSI&lt;/strong&gt;, путовао је нешифрован преко радио-интерфејса приликом пријављивања. То је омогућило &lt;strong&gt;IMSI хватаче&lt;/strong&gt;, оне лажне базне станице које, према &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;референтном опису Electronic Frontier Foundation&lt;/a&gt;, емитују јаче од легитимних антена да би привукле уређаје и ухватиле њихов идентификатор.&lt;/p&gt;
&lt;p&gt;Од издања Release 15 спецификација 3GPP, објављеног 2019, 5G доноси елегантан одговор. Трајни идентификатор, сада назван &lt;strong&gt;SUPI&lt;/strong&gt;, може се на радио-интерфејсу заменити ознаком &lt;strong&gt;SUCI&lt;/strong&gt;, прикривеним идентификатором добијеним шифровањем претплатничког дела помоћу криптографије елиптичких кривих, јавним кључем матичног оператора. Дешифровати га може само матична мрежа која поседује одговарајући приватни кључ. Резултат је јединствен при сваком израчунавању, што спречава повезивање једне сесије с другом.&lt;/p&gt;
&lt;p&gt;Усвојена логика заслужује да се подвуче, јер је управо она она којом би се законодавац требало да руководи: не шифрује се положај, што би било технички немогуће, шифрује се идентитет. Положај без идентитета који му се може приписати има веома ограничену вредност за индивидуализовани надзор.&lt;/p&gt;
&lt;h3 id=&#34;пукотина-заштита-је-факултативна&#34;&gt;Пукотина: заштита је факултативна&lt;/h3&gt;
&lt;p&gt;Ипак постоји знатна ограда и то је, по нашем суду, најконкретнија тачка интервенције у читавом предмету.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Бела књига NIST CSWP 36A&lt;/a&gt;, коју је у марту 2026. објавио National Institute of Standards and Technology, износи то без околишања. Уређаји и мрежне функције усклађени с издањем Release 15 или каснијим дужни су да &lt;strong&gt;подржавају&lt;/strong&gt; SUCI, али његово укључивање остаје &lt;strong&gt;факултативно за оператора&lt;/strong&gt;. Три услова морају бити испуњена: произвођач опреме мора га подржавати, оператор га мора укључити на својој мрежи, а SIM картица мора носити елементе потребне за израчунавање.&lt;/p&gt;
&lt;p&gt;Томе се додаје конфигурациона замка. Стандард предвиђа &lt;strong&gt;нулту шему заштите&lt;/strong&gt;, у којој се формат SUCI формално користи али без стварног шифровања, тако да идентификатор путује у отвореном облику. NIST пише да је неопходно да оператор конфигурише своју мрежу шемом заштите различитом од нулте и подсећа да је извештај CSRIC, саветодавног тела Federal Communications Commission, још 2021. препоручивао да се нулта шема задржи само за хитне позиве с уређаја непознатог мрежи.&lt;/p&gt;
&lt;p&gt;Формулацију вреди оставити такву каква јесте. Најбоља расположива заштита од праћења мобилних уређаја постоји у техничком стандарду од 2019. Почива на конфигурационом избору препуштеном оператору. Америчка савезна агенција сматра корисним да 2026. објави документ који подсећа да би је требало укључити. И ниједан европски правни инструмент је не намеће.&lt;/p&gt;
&lt;p&gt;Треба додати да SUCI не затвара тему. Радови представљени под насловом &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; документују нападе повезивања који омогућавају поновно корелисање сесија упркос шифровању, а заштита у потпуности пада ако нападач принуди уређај да пређе на ранију генерацију. Правна обавеза, дакле, не би решила све. Ипак би уклонила јаз који нема ниједно одбрањиво оправдање: онај између онога што стандард допушта и онога што комерцијалне мреже раде.&lt;/p&gt;
&lt;h2 id=&#34;три-доследне-интервенције&#34;&gt;Три доследне интервенције&lt;/h2&gt;
&lt;p&gt;Ако се озбиљно схвати идеја да локацију треба минимизовати у самом пројектовању уместо штитити накнадно, логично се намећу три мере.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Учинити обавезним стварно прикривање идентификатора.&lt;/strong&gt; Наложити укључивање SUCI и забранити нулте шеме заштите на комерцијалним мрежама, изузев преосталог случаја хитних позива. Није реч о прописивању нове технологије нити о финансирању изградње, већ о захтеву да се укључи функција стандардизована пре седам година и већ присутна у опреми.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Третирати задржавање као изузетак, а не као подразумевано стање.&lt;/strong&gt; Положај потребан за усмеравање комуникације требало би обрисати чим је та функција испуњена. Стварање историје требало би да захтева посебно оправдање. То је разлика између мреже која зна где сте и мреже која памти где сте били.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Учинити старање о кључу меродавном тачком везивања.&lt;/strong&gt; Смештај сервера у Унији не значи много ако се кључеви који податке чине разумљивим налазе другде. Правно значајан критеријум требало би да буде стварна власт над средствима дешифровања, питање које смо детаљно размотрили поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;сукоба између Data Act и CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угао-који-arpokrat-следи&#34;&gt;Угао који Arpokrat следи&lt;/h2&gt;
&lt;p&gt;Ово расуђивање није својствено само телекомуникационом праву. То је оно које примењујемо на сопствене архитектонске изборе и стаје у једну реченицу: оно што није произведено не мора да се штити.&lt;/p&gt;
&lt;p&gt;Зато &lt;a href=&#34;https://arpokrat.com/sr/os/&#34;&gt;ArpokratOS&lt;/a&gt; уклања GPS, Bluetooth и NFC на нивоу језгра уместо да их искључује у менију. Прекидач је политика: може га заобићи привилегована компонента, поново укључити ажурирање, занемарити компромитован систем. Уклањање путање у коду укида само питање. То је пренос, на размеру једног уређаја, истог помака који заговарамо на размери права: деловати на настанак, а не на приступ.&lt;/p&gt;
&lt;p&gt;Одмах треба рећи шта то не чини. Ниједан оперативни систем не измиче уређај геометрији мреже. Док је SIM картица активна, оператор зна ћелију повезивања, а усмеравање целокупног саобраћаја кроз Tor ту ништа не мења, јер он штити садржај и одредиште, а не радио-слој. Управо зато је тема правна. Постоји категорија ризика које ниједна појединачна конфигурација не смањује и за коју је једина расположива променљива правило које важи за оператора.&lt;/p&gt;
&lt;p&gt;Иста брига управља и остатком нашег рада. Податак који не постоји не може бити ни запленен, ни препродат, ни изнет, ни за десет година дешифрован машином којом данас нико не располаже, питање које смо обрадили из угла &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифровања пожњевеног сада и разбијеног касније&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Јавна расправа о мобилном надзору готово се искључиво усредсређује на приступ: ко сме да погледа податке, на ком основу, с којим овлашћењем. Та расправа је легитимна и одлуке које Суд правде доноси од 2014. произвеле су опипљиве последице. Али она у ланац улази прекасно.&lt;/p&gt;
&lt;p&gt;Претходно и одсудније питање јесте да ли историја уопште треба да постоји. База створена данас из легитимног разлога остаје сутра доступна за неки други, а јемства која је окружују зависе од каснијих политичких одлука којима у тренутку прикупљања нико не влада. То је опклада на стабилност институција, склопљена на рок који нико не одређује.&lt;/p&gt;
&lt;p&gt;5G је вишеструко увећао резолуцију ове информације, а да никакво нормативно прилагођавање није уследило. Истовремено је механизмом SUCI показао да изводљив пут лежи у одвајању положаја од идентитета, а не у покушају да се шифрује физичко својство мреже. Технички стандард дао је одговор седам година пре него што је право поставило питање.&lt;/p&gt;
&lt;p&gt;Европски текст о задржавању података пише се сада. Тицаће се метаподатака, дакле локације, дакле онога што 5G данас производи с прецизношћу коју његови писци нису познавали. Хоће ли се задовољити уређивањем приступа историји која се узима здраво за готово, или ће се усудити да преиспита нужност те историје, вероватно је најважније питање приватности у Европи у наредним годинама. И то је питање које је технички сектор, овога пута, већ решио у добром смеру.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, спојени предмети C-293/12 и C-594/12, 8. април 2014.&lt;/li&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt;, спојени предмети C-203/15 и C-698/15, велико веће, 21. децембар 2016.&lt;/li&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net и др.&lt;/a&gt;, спојени предмети C-511/18, C-512/18 и C-520/18, велико веће, 6. октобар 2020.&lt;/li&gt;
&lt;li&gt;Врховни суд Сједињених Држава, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018.&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, март 2026.&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta и др., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021.&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Стална геолокација: како вас телефон прати чак и када мислите да сте то спречили</title>
      <link>https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Двојица истраживача са Универзитета Мериленд су 2024. године више пута упитала Apple-ов сервис за одређивање положаја преко Wi-Fi мреже, без икаквих посебних привилегија и без специјализоване опреме, и за годину дана реконструисала тачан положај више од две милијарде Wi-Fi приступних тачака у свету. Њихов рад &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; показује шта та мапа омогућава: праћење опреме која улази у Украјину и излази из ње, посматрање кретања становништва после пожара на Мауију, праћење појединца преко кућног рутера.&lt;/p&gt;
&lt;p&gt;Ниједан од тих уређаја није имао укључен GPS. Положај је долазио одакле другде.&lt;/p&gt;
&lt;p&gt;То је најраспрострањенија слепа мрља када је реч о приватности на мобилним уређајима: уверење да постоји прекидач за локацију и да, чим се искључи, телефон престаје да зна где се налази. То уверење је погрешно на седам различитих нивоа.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Локација није функција коју телефон укључује. То је својство онога што телефон јесте.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-односно-најмање-проблематичан-правац&#34;&gt;GPS, односно најмање проблематичан правац&lt;/h2&gt;
&lt;p&gt;Једини механизам који сви умеју да именују уједно је и онај који би требало најмање да вас брине.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, општи термин који обухвата амерички GPS, Галилео, ГЛОНАСС и Бејдоу, ради на принципу ослушкивања. Сателити непрекидно емитују сигнале са временским жигом, пријемник хвата неколико њих и из разлика у времену простирања израчунава свој положај. Уобичајена тачност на отвореном: три до пет метара, у граду често више десетина метара, јер фасаде рефлектују сигнале.&lt;/p&gt;
&lt;p&gt;Пресудно је то што је овај прорачун &lt;strong&gt;пасиван&lt;/strong&gt;. Телефон ништа не емитује ка сателитима и ниједан сателитски оператер не зна да постојите. Да је у игри само GNSS, било би довољно искључити GPS.&lt;/p&gt;
&lt;p&gt;Постоји ипак једна нијанса. Да би убрзали прво одређивање положаја, телефони користе &lt;strong&gt;A-GPS&lt;/strong&gt;: преузимају сателитске ефемериде са сервера, преко протокола &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Да би добио праве податке, телефон том серверу шаље идентификатор мрежне ћелије на коју је прикачен. Чисти GNSS вас не одаје, али убрзивач који му је накалемљен – одаје.&lt;/p&gt;
&lt;h2 id=&#34;мобилна-мрежа-оно-што-оператер-зна-по-самој-конструкцији&#34;&gt;Мобилна мрежа: оно што оператер зна по самој конструкцији&lt;/h2&gt;
&lt;p&gt;Да би вас позив уопште могао достићи, мрежа мора да зна у ком сте подручју. То није опција која се укључује, то је услов постојања услуге. Ваш телефон се непрекидно јавља најближој антени, а та регистрација оставља траг на страни оператера. Ниједна инсталирана апликација, ниједна додељена дозвола: довољна је активна SIM картица.&lt;/p&gt;
&lt;p&gt;Тачност зависи од методе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Само идентификатор ћелије&lt;/strong&gt;: од 200 метара у густом урбаном ткиву до преко 30 километара у сеоским подручјима, где једна антена покрива веома широк пречник.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Обогаћени Cell ID&lt;/strong&gt;, који додаје сектор антене (већина локација подељена је на три сектора од по 120 степени) и јачину сигнала: од 100 метара до неколико километара.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, који мери кашњење сигнала у оба смера између телефона и антене: реда 550 метара код GSM-а, око 78 метара код LTE-а.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мултилатерација&lt;/strong&gt; преко три или више антена: 50 до 300 метара у урбаном LTE-у.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; мења размеру из два кумулативна разлога. Прво густина: 5G ћелије покривају много краће пречнике, па је само прикачивање већ прецизна информација. Затим стандардизација: од верзије Release 16, 3GPP укључује изворне сигнале за позиционирање. Комерцијални циљеви су испод 3 метра у затвореном и испод 10 метара на отвореном за 80 % уређаја, а &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; за поједине индустријске примене силази до центиметра.&lt;/p&gt;
&lt;p&gt;Инфраструктура која вас повезује тако постаје систем позиционирања квалитета упоредивог с GPS-ом, а да ви ништа нисте укључили. Ти подаци се чувају према националним правилима и доступни су властима по различитим поступцима. То је иста суштинска расправа као и она о &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;надлежности која се примењује на хостоване податке&lt;/a&gt;: техничка и правна заштита се не поклапају.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-мапа-света-сачињена-од-хардверских-адреса&#34;&gt;Wi-Fi: мапа света сачињена од хардверских адреса&lt;/h2&gt;
&lt;p&gt;Свака Wi-Fi приступна тачка непрекидно емитује јединствени хардверски идентификатор, &lt;strong&gt;BSSID&lt;/strong&gt;. Ти идентификатори су непроменљиви и географски стабилни: кућни рутер годинама остаје на истом месту.&lt;/p&gt;
&lt;p&gt;Apple, Google и неколико специјализованих актера одржавају базе које сваки BSSID повезују с координатама, а гради их управо телефон њихових корисника, који шаљу списак видљивих тачака заједно с GNSS положајем. Затим се операција обрће: телефон који види четири познате тачке више не треба ниједан сателит. У густом урбаном ткиву тачност редовно достиже неколико десетина метара, а у затвореном простору силази и испод тога.&lt;/p&gt;
&lt;p&gt;Два својства чине овај механизам тешким за неутралисање. Прво, телефон &lt;strong&gt;скенира и када Wi-Fi изгледа искључено&lt;/strong&gt;: од Android-а 4.3 систем задржава повремено скенирање намењено побољшању локације, независно од прекидача на брзој табли. Тo понашање зависи од засебног подешавања, закопаног у услугама локације, које готово ниједан корисник никада није отворио.&lt;/p&gt;
&lt;p&gt;Друго, база се може испитивати споља. То је управо рупа коју су искористили Рај и Левин: интерфејси за позиционирање враћају не само тражени положај већ и положаје суседних тачака, што омогућава да се мапа пожање а да се тим местима никада физички не приђе.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-и-ble-локализовани-туђим-телефонима&#34;&gt;Bluetooth и BLE: локализовани туђим телефонима&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; додаје слој близине, домета од неколико метара до неколико десетина метара, дакле знатно финије зрнастости од мобилне мреже. Постоје две упоредне употребе. &lt;strong&gt;Комерцијални бикони&lt;/strong&gt;, постављени у продавницама, на аеродромима или у тржним центрима, емитују идентификатор који апликације на телефону препознају, чиме се открива испред које сте полице стали и колико дуго. И &lt;strong&gt;сарадничке мреже за проналажење&lt;/strong&gt;, чији је узор Apple-ов Find My, који су од тада преузели Google и Samsung.&lt;/p&gt;
&lt;p&gt;Тај други механизам преокреће прећутну претпоставку. Референтна анализа &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, објављена у зборнику PETS 2021 од стране истраживача Техничког универзитета у Дармштату, реконструисала је Apple-ов протокол обрнутим инжењерингом. Уређај без везе емитује BLE сигнал, било који Apple уређај у близини га ухвати, дода му сопствени положај и шифрован га пошаље Apple-овим серверима, без знања и свог власника и власника уређаја који се проналази.&lt;/p&gt;
&lt;p&gt;Последица је структурна: уређај без SIM картице, без Wi-Fi-ја, без икакве мрежне везе остаје проналазив, само ако у близини прође непознат човек с телефоном у џепу. Ваша изолованост више не зависи од ваших подешавања, већ од подешавања пролазника.&lt;/p&gt;
&lt;h2 id=&#34;инерцијални-сензори-локализовање-без-дозволе-за-локацију&#34;&gt;Инерцијални сензори: локализовање без дозволе за локацију&lt;/h2&gt;
&lt;p&gt;Телефон садржи акцелерометар, жироскоп, магнетометар и често барометар. Ти сензори спадају у категорију дозвола одвојену од локације: апликација може да их чита а да вас никада није питала где сте.&lt;/p&gt;
&lt;p&gt;Истраживачи с Принстона су то показали помоћу &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Њихова апликација полази од IP адресе и временске зоне ради грубог положаја, а затим чита сензоре: акцелерометар даје профил убрзавања и кочења, жироскоп след кривина, магнетометар правац кретања, барометар промене надморске висине. Неуронска мрежа препознаје начин превоза – пешке, аутомобилом, возом или авионом – а рута се потом поклапа с јавним картографским, висинским и метеоролошким подацима. Резултат: путања тачности упоредиве с GPS-ом, без дозволе за локацију. Метода има границе које аутори документују, јер отказује у пределима без путева и слаби на једноличним правоугаоним растерима, где многе руте дају исти потпис. Ипак остаје доказ да одбијена дозвола није затворена врата.&lt;/p&gt;
&lt;p&gt;Барометар уз то доноси димензију с којом GNSS слабо излази на крај – вертикалу. Амерички захтеви за хитне позиве налажу тачност на нивоу спрата од плус-минус 3 метра за 80 % позива из затвореног простора. Знати на ком је спрату неко сасвим је друге природе од тога знати у ком је блоку зграда.&lt;/p&gt;
&lt;h2 id=&#34;тржиште-података-најбаналнији-правац&#34;&gt;Тржиште података: најбаналнији правац&lt;/h2&gt;
&lt;p&gt;Претходни механизми описују како се положај израчунава. Остаје да се сазна куда он одлази, а управо се ту одиграва највећи део свакодневног ризика.&lt;/p&gt;
&lt;p&gt;Хиљаде апликација уграђују &lt;strong&gt;рекламне SDK-ове&lt;/strong&gt;, софтверске компоненте трећих страна које програмер додаје да би уновчио свој рад или измерио публику. Те компоненте наслеђују дозволе апликације-домаћина: временска прогноза која вам с правом треба локацију прослеђује је актерима чије име никада нисте прочитали. Ту су и &lt;strong&gt;токови рекламних аукција&lt;/strong&gt;, где се ваш приближан положај при сваком приказу банера разашаље десетинама потенцијалних купаца, укључујући и оне који ништа не купују и само слушају.&lt;/p&gt;
&lt;p&gt;Та сировина храни читаву индустрију. Electronic Frontier Foundation је документовала случај &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, фирме која је тврдила да поседује милијарде тачака података о више од 250 милиона уређаја и продавала их америчким локалним полицијама. Брајан Кребс је описао &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, производ који омогућава да се на мапи повуче полигон и види историја уређаја који су у ту зону ушли и из ње изашли.&lt;/p&gt;
&lt;p&gt;Овај правац не тражи никакав технички подвиг, само да неко пристане да плати. Цена је скромна.&lt;/p&gt;
&lt;h2 id=&#34;imsi-хватачи-активно-локализовање&#34;&gt;IMSI хватачи: активно локализовање&lt;/h2&gt;
&lt;p&gt;Досад описани механизми користе нормалан рад система. Постоји и активно локализовање, које спроводи трећа страна умешана у мрежу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI хватач&lt;/strong&gt;, или симулатор ћелије, јесте опрема која се представља као легитимна антена. Телефони у домету се на њу прикаче и тиме откривају свој претплатнички идентификатор и присуство у уском обручу.&lt;/p&gt;
&lt;p&gt;5G је требало да затвори та врата тако што ће стални идентификатор у отвореном облику заменити шифрованим, SUCI. Затварање је делимично. Радови представљени под насловом &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; документују нападе повезивања који омогућавају да се сесије поново корелирају упркос шифровању. Пре свега, заштита потпуно пада ако нападач присили уређај да се спусти на ранију генерацију, посебно на 2G, чија је аутентификација једносмерна. Телефон с 5G-ом остаје рањив на напад осмишљен за мрежу из деведесетих година, зато што и даље пристаје да сиђе на њу.&lt;/p&gt;
&lt;h2 id=&#34;противмере-и-њихова-стварна-делотворност&#34;&gt;Противмере и њихова стварна делотворност&lt;/h2&gt;
&lt;p&gt;Свака од доле наведених мера нешто чини. Ниједна не чини све, а јаз између онога што чине и онога што им се приписује рађа лоше одлуке.&lt;/p&gt;
&lt;h3 id=&#34;режим-рада-у-авиону&#34;&gt;Режим рада у авиону&lt;/h3&gt;
&lt;p&gt;Режим рада у авиону прекида емитовање мобилног модема, Wi-Fi-ја и Bluetooth-а. То је стварно и то је најбољи резултат за тако мали труд.&lt;/p&gt;
&lt;p&gt;Оно што не чини: не зауставља инерцијалне сензоре, не брише већ кеширане положаје који ће отићи при поновном повезивању, а на већини уређаја дозвољава да се Wi-Fi или Bluetooth поново укључе засебно, без изласка из њега. Најзад, то је софтверско стање, а не прекид напајања: његова поузданост зависи од целовитости система који га спроводи.&lt;/p&gt;
&lt;p&gt;Потцењен детаљ: одјава с мреже и поновна пријава сами су по себи догађаји с временским жигом на страни оператера. Телефон који у 21 час нестане у једној ћелији а у 23 се појави у другој произвео је информацију, а не тишину.&lt;/p&gt;
&lt;h3 id=&#34;насумичност-mac-адресе&#34;&gt;Насумичност MAC адресе&lt;/h3&gt;
&lt;p&gt;Мобилни системи данас при скенирању емитују насумичне MAC адресе, како би спречили праћење с места на место. Намера је добра, резултат непотпун. Референтни радови, међу њима &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, показују да садржај оквира за откривање често довољан за поновно препознавање уређаја: број информационих елемената, њихове вредности и њихов редослед чине отисак. Ту су и секвенцијални бројеви, растући и стога уланчиви, и временски потпис својствен сваком моделу. Поједине студије извештавају о исправном праћењу половине уређаја током најмање двадесет минута.&lt;/p&gt;
&lt;p&gt;Најзад, појмовно ограничење: насумичност се тиче само фазе откривања. Чим се повежете с мрежом, коришћена адреса је за ту мрежу стабилна, по самом дизајну, да би веза функционисала. Кафић у који свако јутро свраћате вас препознаје.&lt;/p&gt;
&lt;h3 id=&#34;стварно-искључити-скенирања&#34;&gt;Стварно искључити скенирања&lt;/h3&gt;
&lt;p&gt;То је најисплативије и најзанемареније подешавање. На Android-у су претрага Wi-Fi-ја и претрага Bluetooth-а две одвојене опције, смештене у услугама локације, независне од прекидача на брзој табли. Док су оне активне, искључивање Wi-Fi-ја с табле није довољно: скенирање се наставља.&lt;/p&gt;
&lt;p&gt;Њихово гашење уклања читав слој прикупљања, без другог трошка осим нешто спорије прве обраде положаја. За већину читалаца то је најбољи однос уложеног труда и добијеног резултата.&lt;/p&gt;
&lt;h3 id=&#34;дозволе-апликација&#34;&gt;Дозволе апликација&lt;/h3&gt;
&lt;p&gt;Одузимање дозволе за локацију апликацијама којима она очигледно не треба и даље је корисно, а новији системи нуде три степена: једнократно одобрење, одобрење ограничено на активну употребу и &lt;strong&gt;приближну локацију&lt;/strong&gt;, која преноси само подручје реда величине километра.&lt;/p&gt;
&lt;p&gt;То, међутим, не штити ни од SDK-ова смештених у апликацији која има оправдан разлог да приступи вашој локацији, ни од инерцијалних сензора, ни од мрежних слојева, који не пролазе ни кроз какву дозволу.&lt;/p&gt;
&lt;h3 id=&#34;од-чега-vpn-не-штити&#34;&gt;Од чега VPN не штити&lt;/h3&gt;
&lt;p&gt;Тачка коју треба разјаснити, јер је супротно уверење веома распрострањено: &lt;strong&gt;VPN не скрива вашу локацију&lt;/strong&gt;. Он скрива вашу јавну IP адресу, па изврће геолокацију по IP-у, која је ионако најгрубљи механизам на списку.&lt;/p&gt;
&lt;p&gt;VPN не дира ни GNSS пријемник, ни Wi-Fi скенирање, ни Bluetooth, ни сензоре. Ништа не мења у ономе што зна ваш оператер, будући да шифровани тунел пролази кроз његове антене, а прикаченост на ћелију му остаје видљива. Не спречава ни апликацију с дозволом за локацију да унутар тунела пошаље тачне координате. VPN штити садржај и одредиште ваше комуникације на непоузданој мрежи, а то је већ много. Локација није у његовом делокругу.&lt;/p&gt;
&lt;h3 id=&#34;физичке-границе&#34;&gt;Физичке границе&lt;/h3&gt;
&lt;p&gt;Фарадејева торбица ради у дословном смислу: блокира емитовање и пријем. Вађење батерије такође, тамо где је још могуће. Наменски уређај, или једноставно оставити телефон негде другде, остаје најотпорнија мера.&lt;/p&gt;
&lt;p&gt;Ова решења деле ману у коју треба погледати право: производе аномалију. Телефон који сваког уторка увече ћути два сата нешто говори. Против противника који анализира обрасце уместо тренутних положаја, одсуство је податак.&lt;/p&gt;
&lt;h3 id=&#34;три-противника-три-стратегије&#34;&gt;Три противника, три стратегије&lt;/h3&gt;
&lt;p&gt;То је најважније разликовање у овом тексту и оно које се најређе чита.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против оглашивача или трговца подацима&lt;/strong&gt; борба се може добити. Дисциплина у дозволама, гашење скенирања, систем без власничких услуга локације, ресетовање рекламног идентификатора: све заједно веома снажно смањује прикупљену количину. Тај противник тражи јефтину количину, а не баш ваш случај.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против вашег оператера&lt;/strong&gt; ниједна конфигурација није довољна. Мобилна локација је услов услуге. Једине стварне променљиве су правне, дакле шта закон дозвољава да се чува и предаје, и материјалне: који уређај, која SIM картица, на чије име, укључен где.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против циљаног државног противника&lt;/strong&gt; резоновање се поново мења, јер он комбинује законити приступ подацима оператера, активно локализовање симулатором ћелије, захтеве упућене платформама и, по потреби, компромитовање самог уређаја. Софтверске противмере смањују површину, али реалан циљ није нестанак: реалан циљ је тачно знати шта остаје изложено.&lt;/p&gt;
&lt;h2 id=&#34;приступ-arpokratos-а&#34;&gt;Приступ ArpokratOS-а&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sr/os/&#34;&gt;ArpokratOS&lt;/a&gt; на овај пејзаж одговара избором који произлази из горњег разликовања: оно што треба неутралисати неутралише се на нивоу система, а не у менију.&lt;/p&gt;
&lt;p&gt;Код &lt;strong&gt;GNSS&lt;/strong&gt;-а хардверски управљачки програм је уклоњен. Уређај се понаша као да чип не постоји, и према апликацијама и према самом систему. Разлика у односу на прекидач у подешавањима није козметичка. Прекидач је политика: спроводи га слој који довољно привилегована компонента може заобићи, ажурирање поново укључити, а компромитован систем занемарити. Уклањање путање кода уклања питање, јер више нема шта да се укључи.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; се по истој логици решава на нивоу Core-а. Bluetooth искључен у подешавањима на многим уређајима у пракси оставља софтверски стек живим, како би напајао услуге близине и сарадничке мреже за проналажење. Одсутан на нивоу система, он не може ни да разговара с продавничким биконом, ни да учествује у мрежи типа Find My, ни да послужи као површина напада без интеракције.&lt;/p&gt;
&lt;p&gt;Треба јасно рећи шта то не чини. &lt;strong&gt;ArpokratOS не чини телефон неоткривљивим.&lt;/strong&gt; Док је SIM картица активна, оператер зна ћелију на коју сте прикачени, и то не мења ниједан оперативни систем, чак ни уз сав саобраћај усмерен кроз Tor. Рутирање штити садржај и одредиште, а не радио-геометрију. Ко обећава невидљивост, продаје причу.&lt;/p&gt;
&lt;p&gt;Оно што таква архитектура доноси скромније је: уклањање апликативног слоја и слоја близине, кроз које пролази огромна већина стварног прикупљања, и изричит модел претњи за оно што преостаје. То је исто резоновање примењено на избор система за рачунар, разрађено у нашем &lt;a href=&#34;https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;поређењу оперативних система&lt;/a&gt;: корисно питање није да ли неки алат штити, већ од чега штити и по коју цену.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Овај текст не нуди метод да се нестане. Тај метод не постоји, а текстови који тврде супротно производе пре свега лажно поверење, опасније од одсуства заштите јер наводи на ризик.&lt;/p&gt;
&lt;p&gt;Циљ је био да се бинарно питање – могу ли ме лоцирати или не – замени корисним питањем: ко, с којом тачношћу, по коју цену за њега, и да ли ми је то важно. Одговор се разликује за новинара који штити извор, за руководиоца на путу у осетљивој јурисдикцији, за адвоката чији састанци откривају стратегију и за приватно лице кога нервира што оглашивач познаје његове навике.&lt;/p&gt;
&lt;p&gt;Пажњу уосталом не заслужује учинак сваког од ових механизама понаособ, већ то што се они преклапају. Положај с тачношћу од педесет метара није нарочито занимљив. Али положај с тачношћу од педесет метара, сваких четврт сата, две године заредом, исцртава станиште, радно место, вероисповест, здравствено стање, везу, извор информација. Податак о локацији јесте метаподатак који све остале чини читљивим, и управо зато толико вреди.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Filipini zabranjuju Monero i Zcash na regulisanim platformama: signal globalnog trenda</title>
      <link>https://arpokrat.com/sr/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Centralna banka Filipina upravo je zadala težak udarac kriptovalutama s pojačanom privatnošću. Pod okriljem usklađenosti s međunarodnim standardima borbe protiv pranja novca, ova odluka ilustruje regulatornu dinamiku koja daleko prevazilazi tu jednu zemlju — i koja bi trebalo da alarimra svakog ko poseduje ili koristi sredstva poput Monera ili Zcasha.&lt;/p&gt;
&lt;h2 id=&#34;šta-kaže-memorandum&#34;&gt;Šta kaže memorandum&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), centralna banka zemlje, odobrio je &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt;, koji je potpisala zamenik guvernera Lin Havier. Tekst nalaže svim pružaocima usluga virtuelnih sredstava (VASP) koji poseduju licencu da prestanu sa listovanjem i podrškom „virtuelnih sredstava s karakteristikama anonimizacije&amp;quot;. Memorandum ne navodi nijedan token po imenu, ali kategorija na koju se odnosi nedvosmisleno pokriva Monero, Zcash i Dash — kriptovalute dizajnirane da otežaju ili onemoguće praćenje transakcija.&lt;/p&gt;
&lt;p&gt;Mera je stupila na snagu &lt;strong&gt;odmah&lt;/strong&gt;, bez prelaznog perioda. Osim pukog uklanjanja ovih sredstava s platformi, VASP-ovi sada moraju da procenjuju svaki listovani token prema šest stubova usklađenosti: kredibilitet emitenta, zrelost tržišta, slučajevi upotrebe, transparentnost i bezbednost, likvidnost i rezerve, pravna usklađenost. Takođe moraju da definišu interne pragove koji automatski pokreću povlačenje s listinga kada neko sredstvo više ne ispunjava ove kriterijume.&lt;/p&gt;
&lt;h2 id=&#34;šta-se-konkretno-menja&#34;&gt;Šta se konkretno menja&lt;/h2&gt;
&lt;p&gt;Memorandum ne kriminalizuje privatno posedovanje Monera ili Zcasha, niti peer-to-peer transfere obavljene van regulisanih platformi. Ono što nestaje jeste institucionalni pristup: regulisane ulazne i izlazne rampe (kupovina, prodaja, uplata, isplata na licenciranoj platformi) više neće moći da obrađuju ova sredstva.&lt;/p&gt;
&lt;p&gt;Konkretno, ako ste posedovali privacy coins na filipinskoj platformi podložnoj BSP licenci — među kojima su Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank ili UnionBank — morate ih preneti u lični novčanik ili konvertovati pre nego što platforma bude primorana da ih ukloni.&lt;/p&gt;
&lt;p&gt;Sa više od 16 miliona korisnika kriptovaluta u zemlji, uticaj će se osetiti u velikoj meri na domaćem tržištu, iako bi efekat na globalnu cenu XMR-a ili ZEC-a trebalo da ostane ograničen — Filipini predstavljaju samo marginalni deo ukupne globalne likvidnosti ovih sredstava.&lt;/p&gt;
&lt;h2 id=&#34;usklađenost-s-fatf-om-univerzalno-opravdanje&#34;&gt;Usklađenost s FATF-om, univerzalno opravdanje&lt;/h2&gt;
&lt;p&gt;BSP opravdava svoju odluku eksplicitnim usklađivanjem sa standardima &lt;strong&gt;FATF-a (GAFI)&lt;/strong&gt;, međunarodnog tela koje definiše pravila borbe protiv pranja novca i finansiranja terorizma. Ostati u dobrim odnosima s FATF-om nije opciono za većinu centralnih banaka — loša ocena može uticati na pristup cele jedne zemlje međunarodnim finansijskim tokovima.&lt;/p&gt;
&lt;p&gt;To je isto opravdanje koje je već navelo Evropsku uniju, Japan i Južnu Koreju da postepeno isključe privacy coins sa svojih regulisanih platformi tokom poslednjih nekoliko godina. Filipinska odluka stoga nije izolovani slučaj: to je potvrda de facto standarda koji se generalizuje — ako neka jurisdikcija želi da upravlja kriptotržištem priznatim na međunarodnom nivou, sredstva s pojačanom privatnošću više nemaju tu svoje mesto.&lt;/p&gt;
&lt;h2 id=&#34;tenzija-koju-niko-zaista-ne-rešava&#34;&gt;Tenzija koju niko zaista ne rešava&lt;/h2&gt;
&lt;p&gt;Znakovito je da čak i akteri koji podržavaju ovu odluku priznaju legitimnost upotrebe koju ona nastoji da ograniči. Odgovorni za kripto u GCash-u, jednoj od najvećih fintek kompanija u zemlji, eksplicitno je priznao da Monero i Zcash „postoje iz legitimnih razloga&amp;quot; i da privatnost predstavlja „temeljnu vrednost kriptografije: sposobnost transakcija bez nadzora&amp;quot;. Ipak je podržao meru, smatrajući da Filipini — zemlja s velikom zavisnošću od tokova doznaka — ne mogu da se pozicioniraju kao pouzdana finansijska infrastruktura uz istovremeno dopuštanje slobodnog kruženja anonimizirajućih sredstava.&lt;/p&gt;
&lt;p&gt;Ova tenzija nije rešena, već je jednostavno presečena u korist regulatorne perspektive: obimi doznaka i međunarodna kredibilnost teže više od argumenta legitimne privatnosti, svaki put kada se postavlja to pitanje.&lt;/p&gt;
&lt;h2 id=&#34;logičan-sledeći-korak-migracija-ka-samočuvanju&#34;&gt;Logičan sledeći korak: migracija ka samočuvanju&lt;/h2&gt;
&lt;p&gt;Obrazac koji se ponavlja iz jedne jurisdikcije u drugu sada je jasno čitljiv. Obrazac je gotovo uvek isti: finansijska privatnost ostaje legalna na individualnom nivou, ali postepeno postaje nemoguće koristiti je putem institucionalnih tokova. Samočuvanje (self-custody) još uvek nije na meti — ali svaka nova jurisdikcija koja sledi ovaj model dodatno sužava prostor u kojem ova sredstva mogu cirkulisati bez regulatornog zaključavanja.&lt;/p&gt;
&lt;p&gt;Detaljno smo obradili tehničko funkcionisanje ovih blokčenova i razloge zašto su postali privilegovana meta regulatora u našem &lt;a href=&#34;https://arpokrat.com/sr/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;sveobuhvatnom vodiču o anonimnim blokčenovima&lt;/a&gt; — ring signatures, zk-SNARKs i stvarna ograničenja ovih tehnologija.&lt;/p&gt;
&lt;h2 id=&#34;razmena-van-tokova-koji-se-zatvaraju&#34;&gt;Razmena van tokova koji se zatvaraju&lt;/h2&gt;
&lt;p&gt;Kako regulisane platforme jedna za drugom napuštaju tržište privacy coins-a, uloga nekustodijalne infrastrukture bez prikupljanja podataka postaje centralna za svakog ko želi da nastavi da koristi ova sredstva bez oslanjanja na VASP podložan jurisdikciji koja može da promeni politiku od danas do sutra.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sr/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; omogućava razmenu Monera, Zcasha i svih kriptovaluta s pojačanom privatnošću bez registracije, bez prikupljanja IP logova i bez kolačića — bilo da pristupate platformi putem clearnet-a ili putem naše .onion adrese. Nijedna jurisdikcija ne može ukloniti ono što nikada nismo prikupili.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Ova filipinska odluka verovatno nije poslednja te vrste ove godine. Pitanje više nije da li će druge zemlje krenuti istim putem — nedavna istorija sugeriše da hoće — već koliko vremena preostaje pre nego što institucionalni pristup privacy coins-ima postane izuzetak, a ne pravilo.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Kraj privatnosti? Backdoors, Online Safety Act i odgovor suverenih ekosistema</title>
      <link>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London je postao epicentar globalne bitke za budućnost digitalne privatnosti. Sa usvajanjem &lt;em&gt;Zakona o bezbednosti na mreži&lt;/em&gt; (OSA) za 2023. godinu i nedavnim predlozima za reviziju &lt;em&gt;Zakona o istražnim ovlašćenjima&lt;/em&gt; (IPA) — koji su njegovi kritičari nazvali „Poveljom špijuna“ —, britanska vlada prisvaja pravo da nametne obaveze nadzora u samom srcu privatnih komunikacija. Prelomna tačka je ovlašćenje dato regulatoru OFCOM da od platformi zahteva implementaciju „akreditovane tehnologije“ za otkrivanje materijala o seksualnom zlostavljanju dece (CSEA) ili terorizma, uključujući i unutar &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;end-to-end šifrovanih komunikacija&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Za velike digitalne platforme poruka iz Vestminstera je nedvosmislena: ili će omogućiti državni pristup svojim infrastrukturama, ili će se suočiti s kaznama u iznosu do 10% svojih globalnih prihoda. Reakcija je bila trenutna: usluge poput Signal-a i WhatsApp-a javno su zapretile povlačenjem sa britanskog tržišta, odbijajući da ugroze bezbednost svojih korisnika kako bi zadovoljili jednu jedinu jurisdikciju. Tehnički argument je teško osporiti: ne postoji master ključ (glavni ključ) rezervisan isključivo za legitimne aktere. Otvorena vrata za sprovođenje zakona su, po samom dizajnu, otvorena vrata za sajber kriminalce i strane obaveštajne službe.&lt;/p&gt;
&lt;h2 id=&#34;poslovni-model-velikih-platformi-strukturna-prepreka-za-zero-knowledge&#34;&gt;Poslovni model velikih platformi: strukturna prepreka za Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Otpor velikih platformi usvajanju Zero-Knowledge šifrovanja ne objašnjava se tehničkom nesposobnošću, već fundamentalnom ekonomskom nekompatibilnošću. Kompanije poput Alphabet-a i Meta-e oslanjaju se na modele monetizacije zasnovane na sistematskom prikupljanju podataka o ponašanju. Ovaj model, inače, implicitno priznaje Zakon o digitalnim tržištima (DMA) Evropske unije, koji ove „čuvare pristupa“ (&lt;em&gt;gatekeepers&lt;/em&gt;) klasifikuje kao entitete čija se dominantna pozicija napaja upravo akumulacijom podataka u neviđenim razmerama. Za ove aktere, usvajanje Zero-Knowledge arhitekture značilo bi lišavanje njihovih reklamnih sistema kontinuirane identifikacije korisnika koja predstavlja njihovo gorivo. To, dakle, nije tehnički izbor, već kompromis između privatnosti korisnika i održivosti njihovog poslovnog modela.&lt;/p&gt;
&lt;h2 id=&#34;strateški-rizik-pretnja-harvest-now-decrypt-later&#34;&gt;Strateški rizik: pretnja „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Pored debate o privatnosti, slabljenje šifrovanja postavlja pitanje nacionalne bezbednosti potpuno drugačijeg obima. Strategija poznata kao &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; uključuje državne protivnike koji danas presreću i skladište ogromne količine šifrovanih komunikacija, u iščekivanju budućih kapaciteta za kvantno dešifrovanje. Oslabljujući aktuelne standarde šifrovanja, britanski zakonodavni okvir objektivno olakšava ovakav tip operacija protiv vladinih, diplomatskih ili industrijskih komunikacija.&lt;/p&gt;
&lt;p&gt;Upravo u ovom kontekstu nedostatka poverenja ekosistemi poput Arpokrata stiču operativnu relevantnost. Delujući pod režimom Švajcarskog saveznog zakona o zaštiti podataka (FADP), sa arhitekturom koja ne prikuplja nikakve civilne identifikatore, Arpokrat nudi tehnički prekid od infrastruktura koje su podložne britanskoj jurisdikciji — garantujući da sistem ostaje gluv na naloge koje predviđa OSA.&lt;/p&gt;
&lt;h2 id=&#34;sukob-normi-osa-i-ipa-protiv-evropskog-prava&#34;&gt;Sukob normi: OSA i IPA protiv evropskog prava&lt;/h2&gt;
&lt;p&gt;Pravna analiza novih britanskih državnih prerogativa otkriva direktan sudar sa temeljima evropskog prava u pogledu zaštite podataka i poverljivosti komunikacija.&lt;/p&gt;
&lt;h3 id=&#34;osa-protiv-zabrane-generalizovanog-nadzora&#34;&gt;OSA protiv zabrane generalizovanog nadzora&lt;/h3&gt;
&lt;p&gt;Član 121. OSA-e uvodi mogućnost da OFCOM izdaje naloge kojima primorava platforme da primene skeniranje na strani klijenta (&lt;em&gt;client-side scanning&lt;/em&gt;). Ova mera se direktno suprotstavlja principu, izvedenom iz evropskog prava i uključenom u sudsku praksu Suda pravde EU (CJEU), koji zabranjuje opšte obaveze nadzora. Namećući „ranjivost po dizajnu“ (vulnerability by design), takođe stavlja kompanije u situaciju dvostruke obaveze: slabljenjem svoje bezbednosti kako bi ispunile državni mandat, one ne ispunjavaju svoju obavezu da garantuju nivo bezbednosti koji odgovara obradi, kao što je utvrđeno u članu 32. GDPR-a.&lt;/p&gt;
&lt;h3 id=&#34;eprivacy-direktiva-i-poverljivost-komunikacija&#34;&gt;ePrivacy direktiva i poverljivost komunikacija&lt;/h3&gt;
&lt;p&gt;Skeniranje privatnih poruka je u direktnoj suprotnosti sa članom 5, stav 1. Direktive 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), koji obavezuje države članice da garantuju poverljivost elektronskih komunikacija i zabranjuje svaki oblik presretanja ili nadzora bez izričitog pristanka dotičnih korisnika.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokiranje-bezbednosnih-ažuriranja&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokiranje bezbednosnih ažuriranja&lt;/h3&gt;
&lt;p&gt;Pod režimom IPA 2016, britanska vlada sada namerava da koristi Obaveštenja o tehničkim mogućnostima (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) kako bi se suprotstavila bezbednosnim ažuriranjima pre nego što budu raspoređena. Ovaj mehanizam stvara nerešiv konflikt sa obavezom, postavljenom u članu 32. GDPR-a, da se osigura kontinuirana bezbednost sistema obrade — obavezom koja upravo zahteva sposobnost primene zakrpa (patches) bez odlaganja ili spoljnih smetnji.&lt;/p&gt;
&lt;h2 id=&#34;rizici-usklađenosti-za-kompanije-koje-posluju-u-evropi&#34;&gt;Rizici usklađenosti za kompanije koje posluju u Evropi&lt;/h2&gt;
&lt;p&gt;Revizije IPA-e imaju za cilj da primoraju kompanije da obaveste britansku vladu o bilo kakvoj tehničkoj modifikaciji koja utiče na bezbednost, pre njene implementacije, dajući joj time pravo veta na razvoj proizvoda. Ovo mešanje stvara značajnu pravnu nesigurnost za dobavljače koji posluju na evropskom tržištu: britanska adekvatnost evropskom pravu — već krhka — mogla bi biti dovedena u pitanje ako UK više ne garantuje zaštitu koja je u suštini ekvivalentna onoj iz GDPR-a. Prenos podataka u UK prema ovom novom okviru stoga bi verovatno izložio kompanije sankcijama prema GDPR-u.&lt;/p&gt;
&lt;h2 id=&#34;odbrana-tehničkom-nemogućnošću-zero-knowledge-princip-kao-pravni-štit&#34;&gt;Odbrana tehničkom nemogućnošću: Zero-Knowledge princip kao pravni štit&lt;/h2&gt;
&lt;p&gt;Međunarodna sudska praksa, konsolidovana presudama &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; Suda pravde EU, uspostavila je odlučujući princip: jedina snažna zaštita protiv nesrazmernog nadzora je tehnička nemogućnost pristupa. Zero-Knowledge arhitekture primenjuju ovaj princip u tri sloja zaštite:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Odsustvo starateljstva:&lt;/strong&gt; pošto platforma ne poseduje ključeve za dešifrovanje, svaki nalog za skeniranje poruka je tehnički nesprovodiv;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenitet operativnog sistema:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;ArpokratOS-om&lt;/a&gt; eliminiše telemetriju koja hrani prikupljanje obaveštajnih podataka na nivou uređaja;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švajcarsko jurisdikciono usidrenje:&lt;/strong&gt; hostujući svoju infrastrukturu u Švajcarskoj, Arpokrat operiše pod pravnim režimom koji zahteva individualizovane i obrazložene zahteve za uzajamnu pravnu pomoć, neutrališući automatizovano izvršavanje masovnih skeniranja koje predviđa OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Odredbe OSA-e i revizije IPA-e nisu samo pretnja privatnosti pojedinaca: one predstavljaju kršenje pravne sigurnosti za sve evropske podatke koji prolaze kroz infrastrukture podložne britanskoj jurisdikciji. Legitimišući slabljenje šifrovanja u ime javne bezbednosti, London paradoksalno izlaže svoje saveznike i trgovinske partnere rizicima industrijske i državne špijunaže koje su Zero-Knowledge arhitekture upravo i dizajnirane da spreče.&lt;/p&gt;
&lt;p&gt;Integritet profesionalnih i institucionalnih komunikacija sada zahteva strukturni odgovor: migraciju ka decentralizovanim ekosistemima koji garantuju digitalni suverenitet, od nivoa koda sve do jurisdikcionog usidrenja.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Нови „Super-Cookie“ телекомуникационих оператера који прети вашој приватности</title>
      <link>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Планирани крај колачића трећих страна (third-party cookies) у веб прегледачима покренуо је праву трку у наоружању у индустрији циљаног оглашавања. Док Google покушава да наметне сопствене стандарде (као што је Privacy Sandbox), други неочекивани играч одлучио је да уграби свој део колача: &lt;strong&gt;ваш интернет провајдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Тако је рођен &lt;strong&gt;Utiq&lt;/strong&gt; (раније познат као пројекат &lt;em&gt;TrustPid&lt;/em&gt;), заједнички подухват који су основали европски телекомуникациони гиганти. Продаван широј јавности као „транспарентно и етичко“ решење, Utiq је заправо оно чега се стручњаци за кибернетичку безбедност највише плаше: „суперкуки“ који ради на мрежном нивоу.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-utiq-и-како-то-ради&#34;&gt;Шта је Utiq и како то ради?&lt;/h2&gt;
&lt;p&gt;Традиционално, праћење огласа (колачићи) контролише ваш веб прегледач (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Могли сте да га блокирате коришћењем екстензија (као што је &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) или прегледача оријентисаног на приватност (као што је &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq помера проблем за један корак уназад: на ниво ваше мрежне везе.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ево како се замка затвара:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Пресретање на нивоу мреже:&lt;/strong&gt; Када сурфујете интернетом преко мобилне везе (4G/5G) или кућног рутера, Utiq користи вашу ИП адресу и податке о вашој телекомуникационој претплати да би вас идентификовао.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Пристанак (лажни избор):&lt;/strong&gt; По доласку на партнерски сајт, искачући прозор (popup) тражи од вас да прихватите Utiq. Због замора од баннера за колачиће (&lt;em&gt;Consent Fatigue&lt;/em&gt;), милиони корисника кликну на „Прихвати“ без читања.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Када се да пристанак, Utiq директно контактира вашег оператера мобилне или фиксне телефоније. Он генерише јединствени псеудонимизовани идентификациони токен (мрежни сигнал) који затим преноси оглашивачима.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Сада вас могу пратити од сајта до сајта не преко датотеке сачуване на вашем рачунару, већ кроз &lt;strong&gt;саму инфраструктуру која вам пружа приступ интернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;зашто-је-utiq-кошмар-за-приватност-opsec&#34;&gt;Зашто је Utiq кошмар за приватност (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ова иницијатива доноси озбиљне проблеме за дигитални суверенитет и поверљивост ваших података:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Праћење на извору:&lt;/strong&gt; За разлику од класичних колачића, не можете једноставно „обрисати историју“ или „очистити кеш“ да бисте се решили Utiq-а. Идентификациони токен генерише ваш провајдер.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централизација профила:&lt;/strong&gt; Оператери већ знају ваше име, физичку адресу, банкарске податке и локацију у реалном времену. Повезивањем историје вашег прегледања веба преко Utiq-а са тим подацима, они креирају профил понашања застрашујуће прецизности.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мана псеудонимизације:&lt;/strong&gt; Utiq се брани тврдњом да не дели ваше име у отвореном тексту, наводећи да користи „шифроване“ токене. Међутим, у свету кибернетичке безбедности доказано је да је псеудонимизација реверзибилна. Укрштање ових токена са другим базама података омогућава лаку поновну идентификацију појединаца.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;који-оператери-користе-utiq&#34;&gt;Који оператери користе Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq је основао савез четири највећа европска оператера. Ако сте корисник неког од њих, ваша веза је већ потенцијално „компатибилна“ са овим праћењем.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Савет OPSEC:&lt;/strong&gt; Иако Utiq нуди централизовани портал за управљање пристанком (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) за повлачење приступа, најбоља одбрана остаје технолошка.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;zero-trust-приступ-за-супротстављање-utiq-у&#34;&gt;Zero-Trust приступ за супротстављање Utiq-у&lt;/h2&gt;
&lt;p&gt;Филозофија дигиталного суверенитета, коју подржавају екосистеми попут &lt;strong&gt;Arpokrat&lt;/strong&gt;, заснива се на једноставном принципу: никада не веровати мрежној инфраструктури.&lt;/p&gt;
&lt;p&gt;Да бисте технички неутралисали системе као што је Utiq, решење је да сакријете свој саобраћај од сопственог интернет провајдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Коришћење сувереног ВПН-а:&lt;/strong&gt; Шифровањем саобраћаја чим напусти ваш уређај, ваш провајдер види само нечитљив ток података усмерен ка ВПН серверу. Он више не може да убацује нити чита Utiq токене.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мрежа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion рутирање спречава било какву идентификацију од краја до краја.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифровање ДНС-а (DoH/DoT):&lt;/strong&gt; Спречава вашег оператера да сазна које веб локације желите да посетите.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Укратко, Utiq је доказ да интернет провајдери више нису задовољни тиме што су само „цеви“; они желе да постану брокери података. Шифровање саобраћаја више није само опција безбедности, већ апсолутна неопходност за очување ваше дигиталне приватности.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Вриштећа тишина: Шта је Warrant Canary и зашто би његов нестанак требало да вас забрине?</title>
      <link>https://arpokrat.com/sr/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Дубоко у рудницима угља 19. века, рудари су са собом носили канаринце у кавезима. Ове мале птице, изузетно осетљиве на токсичне гасове, угинуле би много пре него што би рудари приметили опасност. Оне су тако служиле као тихи, али изузетно ефикасан систем раног упозорења.&lt;/p&gt;
&lt;p&gt;У нашем модерном дигиталном свету, ова птица је поново оживела у облику &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-warrant-canary&#34;&gt;Шта је Warrant Canary?&lt;/h2&gt;
&lt;p&gt;То је јавна изјава коју редовно објављује и ажурира пружалац услуга, потврђујући да до тог тачног датума није примио ниједан тајни правни захтев који га приморава да угрози податке својих корисника.&lt;/p&gt;
&lt;p&gt;Суштина лежи у томе шта се дешава када канаринац нестане.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ако сервис који је сваког месеца приказивао изјаву &lt;em&gt;&amp;ldquo;Нисмо примили никакве тајне налоге&amp;rdquo;&lt;/em&gt; изненада престане да је ажурира, обавештени корисник доноси очигледан закључак: &lt;strong&gt;канаринац је мртав&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компанија је била мета мере надзора праћене &lt;strong&gt;налогом о ћутању&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), који јој законски забрањује да открије постојање овог захтева. Пошто не могу да кажу да су угрожени, они једноставно престају да говоре да су безбедни.&lt;/p&gt;
&lt;h2 id=&#34;ера-невидљивог-надзора&#34;&gt;Ера невидљивог надзора&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Објављује извештај о транспарентности са строгим канаринцем.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Одржава једног од најпознатијих канаринаца на интернету.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sr/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Наш екосистем одржава јавни Warrant Canary, који се криптографски ажурира.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;правна-анализа-и-zero-knowledge&#34;&gt;Правна анализа и Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Ако држава има моћ да вам наметне ћутање, она нема уставну моћ да вас примора да лажете. У екосистему &lt;strong&gt;Arpokrat&lt;/strong&gt;, &lt;em&gt;Zero-Knowledge&lt;/em&gt; архитектура ствара &lt;strong&gt;техничку немогућност&lt;/strong&gt; поштовања налога. Нема приватних кључева, нема идентитета (Zero-ID) за предају.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzija suvereniteta: Slučaj Olvid i zamka CLOUD Act-a</title>
      <link>https://arpokrat.com/sr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Ova najava je odjeknula kao pravi „krik za nezavisnost“ u hodnicima Pariza: premijer je naredio vladi da napusti WhatsApp i Signal u korist Olvida, aplikacije predstavljene kao „domaća“. Cilj je bio jasan: zaštita državnih tajni od stranih obaveštajnih službi.&lt;/p&gt;
&lt;p&gt;Međutim, ubrzo se pojavila gorka ironija: srce Olvida — njegova serverska infrastruktura — kuca unutar Amazon Web Services (AWS), američkog giganta.&lt;/p&gt;
&lt;p&gt;Široj javnosti ovo izgleda kao obično tehničko pitanje hostinga. Ali za &lt;a href=&#34;https://arpokrat.com/sr/infrastructure&#34;&gt;arhitekte suverene sajber bezbednosti&lt;/a&gt;, to je politička ranjivost prvog reda.&lt;/p&gt;
&lt;h2 id=&#34;ekstrateritorijalnost-i-sukob-suvereniteta&#34;&gt;Ekstrateritorijalnost i sukob suvereniteta&lt;/h2&gt;
&lt;p&gt;Oslanjajući se na Amazonovu infrastrukturu, Olvid automatski ulazi u orbitu američkog &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act-a&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pravna analiza otkriva scenario jurisdikcijske nesigurnosti koji se pukim usvajanjem nacionalne „aplikacije“ ne rešava. Prelomna tačka leži u konceptu „kontrole“ naspram „lokalizacije“.&lt;/p&gt;
&lt;p&gt;CLOUD Act je radikalno promenio pravnu paradigmu propisujući da fizička lokacija servera nije važna. Obaveza provajdera usluga (ovde AWS) da sarađuje proizilazi isključivo iz njegove jurisdikcijske veze sa SAD-om.&lt;/p&gt;
&lt;p&gt;Pravno, ovo stvara direktan sukob sa GDPR-om. Sud pravde EU je već utvrdio da američki zakoni o nadzoru ne nude nivo zaštite ekvivalentan onom u Evropi.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitalni suverenitet nije atribut softvera, već svojstvo integriteta lanca čuvanja podataka.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;avet-fisa-e-i-lažno-obećanje-enkripcije&#34;&gt;Avet FISA-e i lažno obećanje enkripcije&lt;/h2&gt;
&lt;p&gt;Što je još gore, ova zavisnost od američke infrastrukture stavlja ove podatke u senku &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act-a (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Suočen sa ovim pretnjama, Olvid tvrdi da je njegova end-to-end enkripcija dovoljan štit. Iz perspektive inženjeringa privatnosti, ova odbrana je opasno delimična.&lt;/p&gt;
&lt;p&gt;Čak i ako je sadržaj poruke šifrovan, centralizovana AWS infrastruktura otkriva &lt;strong&gt;metapodatke&lt;/strong&gt;. Znanje o tome &lt;em&gt;ko&lt;/em&gt; sa &lt;em&gt;kim&lt;/em&gt; razgovara, &lt;em&gt;kada&lt;/em&gt;, &lt;em&gt;koliko često&lt;/em&gt; i &lt;em&gt;odakle&lt;/em&gt;, često je obaveštajcima vrednije od samog sadržaja poruke.&lt;/p&gt;
&lt;p&gt;Enkripcija štiti tekst, ali centralizovani server odaje mrežu kontakata.&lt;/p&gt;
&lt;h2 id=&#34;prava-opasnost-tek-dolazi&#34;&gt;Prava opasnost tek dolazi&lt;/h2&gt;
&lt;p&gt;Sve dok evropska infrastruktura zavisi od entiteta koji podležu ekstrateritorijalnim zakonima, pravna sigurnost naših komunikacija ostaće čista iluzija.&lt;/p&gt;
&lt;p&gt;Nacionalna bezbednost u 21. veku zahteva &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;potpunu nezavisnost infrastrukture i hardvera&lt;/a&gt;. Strategija &lt;em&gt;„Prikupi sada, dešifruj kasnije“&lt;/em&gt; predstavlja najrazorniju pretnju naredne decenije.&lt;/p&gt;
&lt;p&gt;Državna tajna presretnuta danas nije ništa drugo do matematička tempirana bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Pročitajte ostatak naše analize u Delu 2: &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Tempirana bomba i Zero-Knowledge imperativ&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>