<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>bezpieczeństwo &amp;mdash; Michał Narecki - blog</title>
    <link>https://blog.narecki.name/tag:bezpieczeństwo</link>
    <description>czyli moje przemyślenia na tematy około-technologiczne</description>
    <pubDate>Thu, 30 Apr 2026 12:08:43 +0000</pubDate>
    <item>
      <title>Głos wołającego na pustyni</title>
      <link>https://blog.narecki.name/glos-wolajacego-na-pustyni</link>
      <description>&lt;![CDATA[Czasem sobie myślę, że to wszystko nie ma sensu. Czasem sobie uświadamiam, że to moje zacięcie w stronę bezpieczeństwa i prywatności przynosi mi więcej szkód niż pożytku 😞 Zazwyczaj ten stan przechodzi po jakimś czasie, bo jednak znajduję sens tu i ówdzie, ale jednak pewien niesmak pozostaje. Weźmy taką sytuację: namawiasz klienta / znajomego / członka rodziny (niepotrzebne skreśl) do zainstalowania bezpiecznego komunikatora albo przynajmniej skorzystania z szyfrowanego maila. Niech to będzie opcja najprostsza, a więc Signal jako IM, a Proton jako skrzynka mailowa. I tłumaczysz temu klientowi, że taka jest praktyka, że tak się powinno wysyłać poufne dokumenty. I co? I nic. &#34;To Pan wyśle ten załącznik z hasłem, które ustalimy SMS-em.&#34; No dobra, jest to jakieś rozwiązanie, ale jednak dość nieudolne i nie do końca skuteczne. Tym bardziej jeśli hasłem do .zipa jest numer PESEL albo jakaś trywialna fraza, możliwa do złamania nawet przez darmowego LLM-a. Na marginesie: nie stosuj żadnych narzędzi AI do &#39;generowania&#39; bezpiecznych haseł. To naprawdę okropny pomysł. Zamiast tego poszukaj odpowiedniej opcji w menedżerze haseł (polecam np. Bitwarden).&#xA;&#xA;Jeszcze zrozumiem, jeśli korespondencja nie jest stricte poufna, ale nawet w tym przypadku pisanie SMS-ów po prostu nie jest wygodne. Technologia ta wystarczy co najwyżej do napisania krótkich życzeń dla cioci Grażynki z okazji jej imienin. Nie wspomnę tu nawet o tradycyjnych rozmowach, które zdecydowanie lepiej odbywać szyfrowanymi kanałami. Signal jest tu od lat moim pierwszym wyborem. Właściwie sięgam po niego automatycznie przy inicjowaniu połączeń głosowych. A jest szansa, że niedługo będę mógł osiągnąć to samo w Delta Chat. To dopiero niezależność od Amerykanów i pełna swoboda w wyborze narzędzi. I chyba takie i podobne myśli nieco koją ból, gdy ktoś po raz kolejny odmawia skorzystania z bezpiecznych rozwiązań. Wiem, że często nie jest to celowe ani złośliwe działanie ze strony moich rozmówców. Czasem po prostu brakuje świadomości, że można inaczej. Między innymi tym wpisem (i tym blogiem) chciałbym tę świadomość systematycznie budować. Pomożecie? 🙏🏻&#xA;&#xA;#bezpieczeństwo #prywatność&#xA;&#xA;Skomentuj na fediwersum: @michal@101010.pl]]&gt;</description>
      <content:encoded><![CDATA[<p>Czasem sobie myślę, że to wszystko nie ma sensu. Czasem sobie uświadamiam, że to moje zacięcie w stronę bezpieczeństwa i prywatności przynosi mi więcej szkód niż pożytku 😞 Zazwyczaj ten stan przechodzi po jakimś czasie, bo jednak znajduję sens tu i ówdzie, ale jednak pewien niesmak pozostaje. Weźmy taką sytuację: namawiasz klienta / znajomego / członka rodziny (niepotrzebne skreśl) do zainstalowania bezpiecznego komunikatora albo przynajmniej skorzystania z szyfrowanego maila. Niech to będzie opcja najprostsza, a więc <strong>Signal</strong> jako IM, a <strong>Proton</strong> jako skrzynka mailowa. I tłumaczysz temu klientowi, że taka jest praktyka, że tak się powinno wysyłać poufne dokumenty. I co? I nic. “To Pan wyśle ten załącznik z hasłem, które ustalimy SMS-em.” No dobra, jest to jakieś rozwiązanie, ale jednak dość nieudolne i nie do końca skuteczne. Tym bardziej jeśli hasłem do .zipa jest numer PESEL albo jakaś trywialna fraza, możliwa do złamania nawet przez darmowego LLM-a. Na marginesie: nie stosuj żadnych narzędzi AI do &#39;generowania&#39; bezpiecznych haseł. To naprawdę okropny pomysł. Zamiast tego poszukaj odpowiedniej opcji w menedżerze haseł (polecam np. Bitwarden).</p>

<p>Jeszcze zrozumiem, jeśli korespondencja nie jest stricte poufna, ale nawet w tym przypadku pisanie SMS-ów po prostu nie jest wygodne. Technologia ta wystarczy co najwyżej do napisania krótkich życzeń dla cioci Grażynki z okazji jej imienin. Nie wspomnę tu nawet o tradycyjnych rozmowach, które zdecydowanie lepiej odbywać szyfrowanymi kanałami. <strong>Signal</strong> jest tu od lat moim pierwszym wyborem. Właściwie sięgam po niego automatycznie przy inicjowaniu połączeń głosowych. A jest szansa, że niedługo będę mógł osiągnąć to samo w <strong>Delta Chat</strong>. To dopiero niezależność od Amerykanów i pełna swoboda w wyborze narzędzi. I chyba takie i podobne myśli nieco koją ból, gdy ktoś po raz kolejny odmawia skorzystania z bezpiecznych rozwiązań. Wiem, że często nie jest to celowe ani złośliwe działanie ze strony moich rozmówców. Czasem po prostu brakuje świadomości, że można inaczej. Między innymi tym wpisem (i tym blogiem) chciałbym tę świadomość systematycznie budować. Pomożecie? 🙏🏻</p>

<p><a href="https://blog.narecki.name/tag:bezpiecze%C5%84stwo" class="hashtag"><span>#</span><span class="p-category">bezpieczeństwo</span></a> <a href="https://blog.narecki.name/tag:prywatno%C5%9B%C4%87" class="hashtag"><span>#</span><span class="p-category">prywatność</span></a></p>

<p>Skomentuj na fediwersum: <a href="https://blog.narecki.name/@/michal@101010.pl" class="u-url mention">@<span>michal@101010.pl</span></a></p>
]]></content:encoded>
      <guid>https://blog.narecki.name/glos-wolajacego-na-pustyni</guid>
      <pubDate>Mon, 16 Mar 2026 17:45:20 +0000</pubDate>
    </item>
    <item>
      <title>Od razu lepiej: przeglądarka i wyszukiwarka</title>
      <link>https://blog.narecki.name/od-razu-lepiej-przegladarka-i-wyszukiwarka</link>
      <description>&lt;![CDATA[Zainspirowany poprzednim wpisem postanowiłem napisać kolejny. Kto wie, może nawet wyjdzie z tego cała seria wpisów? Roboczy tytuł - Od razu lepiej - ma sugerować proste i szybkie działania, które w dłuższej perspektywie znacząco poprawią twoje bezpieczeństwo i prywatność w sieci. Od razu zaznaczę, że nacisk kładę na prywatność, która jednak w swej naturze zakłada zwiększone bezpieczeństwo. Można powiedzieć: wilk syty i owca cała 🐑&#xA;&#xA;Nie przedłużając, dziś przyjrzymy się przeglądarce i wyszukiwarce. Prawdopodobnie nie skłamię jeśli założę, że są to narzędzia najczęściej używane w kontakcie z internetem. Dlatego tak ważne jest aby korzystać z najnowszej, bezpiecznej przeglądarki oraz wyszukiwarki, która nie śledzi naszych zapytań i nawyków. No chyba, że świadomie wybierasz Google aby ten wiedział o tobie wszystko, wraz z rozmiarem buta 👞. Ja jednak na tyle cenię sobie prywatność aby Google&#39;a unikać 🛑✋🏻&#xA;&#xA;Co polecam? Jeśli nadal korzystasz z przeglądarki Chrome, która dzierży (niestety) monopol na rynku przeglądarek to prędziutko zamień ją na Firefoxa. To bodaj najbardziej oczywisty wybór. Sam korzystam więc możesz być spokojny/a. Nie mam w zwyczaju wprowadzać ludzi w błąd. Jeśli oryginalny Firefox z jakiegoś powodu ci nie odpowiada (np. integracja z AI) to są też dostępne tzw. forki lub modyfikacje. Dobre rzeczy słyszałem o LibreWolf i Mullvad Browser. Niestety dostępne są tylko wersje na komputer.&#xA;&#xA;W następnej kolejności zmień domyślną wyszukiwarkę na DuckDuckGo. W Firefoxie otwórz menu w prawym górnym rogu, potem Ustawienia i Wyszukiwanie. Z rozwijanego menu wybierz DuckDuckGo. Z mojego (długiego) doświadczenia wynika, że DDG sprawuje się całkiem dobrze, a czasem nawet lepiej niż Google. Mają nawet własną przeglądarkę na urządzenia mobilne. Na telefonie więc możesz mieć 2 w 1: bezpieczną przeglądarkę z wyszukiwarką. Bardzo polecam takie rozwiązanie. Tym bardziej, że nie zawsze wygoda idzie w parze z bezpieczeństwem. Jeśli zdecydujesz się na Mullvad Browser to &#39;kaczka&#39; 🦆 będzie od razu twoją domyślną wyszukiwarką. I wcale nie musisz korzystać z Mullvad VPN aby czerpać korzyści z ich przeglądarki.&#xA;&#xA;Przedstawiłem dziś 2 proste kroki ku cyfrowej wolności. Teraz czas na twój ruch. Trzymam kciuki! 🤞🏻&#xA;&#xA;#prywatność #bezpieczeństwo #tutorial&#xA;&#xA;Skomentuj na fediwersum: @michal@101010.pl]]&gt;</description>
      <content:encoded><![CDATA[<p>Zainspirowany poprzednim wpisem postanowiłem napisać kolejny. Kto wie, może nawet wyjdzie z tego cała seria wpisów? Roboczy tytuł – <em>Od razu lepiej</em> – ma sugerować proste i szybkie działania, które w dłuższej perspektywie znacząco poprawią twoje bezpieczeństwo i prywatność w sieci. Od razu zaznaczę, że nacisk kładę na prywatność, która jednak w swej naturze zakłada zwiększone bezpieczeństwo. Można powiedzieć: wilk syty i owca cała 🐑</p>

<p>Nie przedłużając, dziś przyjrzymy się przeglądarce i wyszukiwarce. Prawdopodobnie nie skłamię jeśli założę, że są to narzędzia najczęściej używane w kontakcie z internetem. Dlatego tak ważne jest aby korzystać z najnowszej, bezpiecznej przeglądarki oraz wyszukiwarki, która nie śledzi naszych zapytań i nawyków. No chyba, że świadomie wybierasz Google aby ten wiedział o tobie wszystko, wraz z rozmiarem buta 👞. Ja jednak na tyle cenię sobie prywatność aby Google&#39;a unikać 🛑✋🏻</p>

<p>Co polecam? Jeśli nadal korzystasz z przeglądarki Chrome, która dzierży (niestety) monopol na rynku przeglądarek to prędziutko zamień ją na <a href="https://www.firefox.com/"><strong>Firefoxa</strong></a>. To bodaj najbardziej oczywisty wybór. Sam korzystam więc możesz być spokojny/a. Nie mam w zwyczaju wprowadzać ludzi w błąd. Jeśli oryginalny <strong>Firefox</strong> z jakiegoś powodu ci nie odpowiada (np. integracja z AI) to są też dostępne tzw. <em>forki</em> lub modyfikacje. Dobre rzeczy słyszałem o <a href="https://librewolf.net/">LibreWolf</a> i <a href="https://mullvad.net/pl/browser">Mullvad Browser</a>. Niestety dostępne są tylko wersje na komputer.</p>

<p>W następnej kolejności zmień domyślną wyszukiwarkę na <a href="https://duckduckgo.com/"><strong>DuckDuckGo</strong></a>. W Firefoxie otwórz menu w prawym górnym rogu, potem <em>Ustawienia</em> i <em>Wyszukiwanie</em>. Z rozwijanego menu wybierz <strong>DuckDuckGo</strong>. Z mojego (długiego) doświadczenia wynika, że DDG sprawuje się całkiem dobrze, a czasem nawet lepiej niż Google. Mają nawet własną przeglądarkę na urządzenia mobilne. Na telefonie więc możesz mieć 2 w 1: bezpieczną przeglądarkę z wyszukiwarką. Bardzo polecam takie rozwiązanie. Tym bardziej, że nie zawsze wygoda idzie w parze z bezpieczeństwem. Jeśli zdecydujesz się na <strong>Mullvad Browser</strong> to &#39;kaczka&#39; 🦆 będzie od razu twoją domyślną wyszukiwarką. I wcale nie musisz korzystać z Mullvad VPN aby czerpać korzyści z ich przeglądarki.</p>

<p>Przedstawiłem dziś 2 proste kroki ku cyfrowej wolności. Teraz czas na twój ruch. Trzymam kciuki! 🤞🏻</p>

<p><a href="https://blog.narecki.name/tag:prywatno%C5%9B%C4%87" class="hashtag"><span>#</span><span class="p-category">prywatność</span></a> <a href="https://blog.narecki.name/tag:bezpiecze%C5%84stwo" class="hashtag"><span>#</span><span class="p-category">bezpieczeństwo</span></a> <a href="https://blog.narecki.name/tag:tutorial" class="hashtag"><span>#</span><span class="p-category">tutorial</span></a></p>

<p>Skomentuj na fediwersum: <a href="https://blog.narecki.name/@/michal@101010.pl" class="u-url mention">@<span>michal@101010.pl</span></a></p>
]]></content:encoded>
      <guid>https://blog.narecki.name/od-razu-lepiej-przegladarka-i-wyszukiwarka</guid>
      <pubDate>Mon, 09 Feb 2026 18:47:54 +0000</pubDate>
    </item>
  </channel>
</rss>