• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    OVERDRIVE
    OVERDRIVE --- ---
    SAMGARR: primarne, kdyz navazu komunikaci s nekym, s kym si budu psat dyl, tak jej naucim sifrovat, pokud nepouzije hned na zacatku idiotsky argument "nemam co tajit"... pokud je to uplna lama, tak to ani nezkousim to nema smysl... nejsem uplne moc militantni ani co se linuxu tyce ani co se sifrovani tyce, ale tenhle navod je neco, podle ceho se naucil podepsat se snad kazdy koho znam, takze... http://overdrive.a-nihil.net/crypto-email.html

    Pouzivam na Androidu K-9 mail a AGP, takze sifrovane emaily ctu a pisu i z telefonu.
    Pro OTR komunikaci na Androidu pouzivam Gibberbot
    SAMGARR
    SAMGARR --- ---
    OVERDRIVE: Par otazek - predpokladam, ze sifrujes i mail. Jak to probiha kdyz te nekdo tobe neznamy kontaktuje? Pozadujes vymenu klicu a jinak odmitas komunikovat? Ja treba obcas resim nejake zakazky a nedokazu si predstavit, ze budu klienta nutit k pouzivani sifrovane komunikace. A pritom co jsem pro koho delal je docela slusne kompro.
    OVERDRIVE
    OVERDRIVE --- ---
    LIBORO: cetl jsi ten clanek co jsem Ti linkoval? Protoze nevis, kdy na Tebe nekdo bude potrebovat neco vykopat. Na Facebooku napriklad nejdou smazat komunikace postou... takze treba za 5 let nekdo vykope, ze jsi si nekde daval jointa, ze jsi buzna a zid a postavej te za to ke zdi... ted to nelegalni samo neni. A to jako muze byt i neco naprosto neskodnyho, viz moxieho upozorneni na to, ze vlastnit humra pod urcitou velikost je nelegalni.
    Doporucuju si precist treb od Coryho Doctorowa [free pod CC licenci] knizku Homeland, ze ktere dost jasne plyne, jak se daji pekne priohnout zakony, abys moh dostat obuskem... napriklad letani RC letadelek v nejake oblasti a v nejaky cas muze byt povazovano za terrorismus... proto by Ti nemelo byt jedno, ze nekdo muze cist Tvou postu. Nemluve o tom, ze Ti muzu napsat ja neco, co Te shodi, pri spravne interpretaci.
    Unas neni system zalob tak monstrozni jako v USA, ale co kdyz jednou poletis do USA a podstoupis background check a najednou nedostanes viza za neco co jsi napsal na facebook?
    Vis, ze treba posilat nekomu penize, aby je vybral a poslal Tve rodine muze byt klasifikovano jako Money Loundering? Proste nevis.

    Sifrovat treba beznou kazdodenni komunikaci pomoci vsech kanalu je pritom TAK snadne... znova a znova viz: http://overdrive.a-nihil.net/crypto-pidgin.html

    Jestli si semnou nekdo chcete vymenit nejake siforvane zpravy abyste to otestovali, tak treba tpetru@gmail.com [jabber/gtalk], na facebooku jsem jako overdrive23

    Ja tereba vystupuju na netu UPLNE verejne, mam tam i cislo uctu, telefon... proste vsecko, viz me info, ale jde o to, ze nechci aby nekdo mel moznost cist co tema kanalama tece. Samotne kanaly jsou pro me jako verejny klic, tedy muzes je pouzit a jsou verejne zname, ale kurva pokud mi neco chces, udelej si semnou aspon nejaky zakladni tunel bezpecnosti...


    MMMchodem, co bych HODNE chtel, a na to by se moh chytit NYX je plugin do firefoxu, ktery by umoznoval sifrovat vlozeny prispevek treba ten co ted pisu....

    Nejake napady na tohle tema?
    LIBORO
    LIBORO --- ---
    FURYAN: Já jsem geniální vzorek. Proč by mě nemělo bejt u prdele, že mě někdo sleduje?
    FURYAN
    FURYAN --- ---
    Taky doufam, ze lepsi je "pisek do lozisek" a nicit system spoustou falesnych dat, nez se uplne odpojit a delat neviditelnyho zasifrovanyho jantara. Sam nemam sanci... Ze vsech stovek lidi, se kterymi komunikuju, jsem uplne sam, ktery tohle resi. Sifrovany maily? Neznam nikoho, kdo by je pouzival. Taky jsem ze sveho okoli skoro jedinej, kdo ma maily na vlastnim serveru. Zbytek - freemaily. Jediny, ceho jsem dosahl, ze sem zkomplikoval zivot sam sobe.

    Co me sere daleko nejvic - vsem, s kym se bavim, je to uplne, ale UPLNE u prdele, ze je nekdo sleduje. :(
    THEBYS
    THEBYS --- ---
    OVERDRIVE: Já spíš přemýšlím, jestli má smysl snažit se být místo chybějícího uzlu grafu (nepoužívám sledovaný služby, moje kontakty ano) uzlem s falešnýma informacema (používám ty služby, ale informace nejsou pravdivý)...? Prostě... mlžit, teoreticky by se tak těm data-crawlerům dalo uniknout...

    Upřímě řečeno v boji mezi paranoiou a leností u mě zatím vítězí lenost, takže mlžení je taková z nouze ctnost...
    OVERDRIVE
    OVERDRIVE --- ---
    LIBORO: to je dementni argument, samozrejme... at to nemusim opisovat, doporucuju precist Moxieho komentar na Wiredu: http://www.wired.com/.../06/why-i-have-nothing-to-hide-is-the-wrong-way-to-think-about-surveillance/

    SAMGARR: to je zrejme, ale precejen rozkladani toku informaci muze pomoct... uz jen v pripade padu primarniho emailu a tak... videl jsem ted nejakou app ktera umi zakladat docasne emaily jen pro kratkodobou potrebu, ale nemuzu to ted dohedat, myslim, ze to bylo v nejake SW sklizni na rootu
    LIBORO
    LIBORO --- ---
    OVERDRIVE: Asi nejsem dostatečně paranoidní, ale běžne nedělám nic za co bych se musel stydět, nebo co bych musel skrývat. Tak je mi docela sumak, jestli mi někdo leze do pošty či mobilu.
    SAMGARR
    SAMGARR --- ---
    OVERDRIVE: No pokud se citis ohrozeny PRISM, tak pro tebe asi neni zadny freemail a ani komercne nabizene sluzby. Spis vlastni HW se sifrovanym filesystemem. (a modlit se ze NSA nema k dispozici kvantovy pocitac :) )
    OVERDRIVE
    OVERDRIVE --- ---
    Docela hezky clanek o reseni bezpecnosti po-PRISM afere" http://nebezpecnakniha.blog.root.cz/2013/06/28/co-delat-po-prism-rfc/

    Mam dojem, ze toho jeste kus chybi, ale treba "tyden bez google" uz ja provozuju dlouho, pokud jde o vyhledavac [samozrejme pouzivam duckDuckGo [plugin pro firefox tady treba: https://addons.mozilla.org/en-US/firefox/addon/duck-duck-go-ssl/ ]... horsi je to s emailem... napada tady nekoho nejaka alternativa ke google emailu? Dulezita je dostupnost a IMAP/SMTP...

    jinak samo sifrovat a OTR [znova a znova.... share, hodit na nastenku a tak]....

    HOWTO about encrypted communication by Pidgin Internet Messenger
    http://overdrive.a-nihil.net/crypto-pidgin.html

    HOWTO about encrypted communication by e-mail and GnuPGP
    http://overdrive.a-nihil.net/crypto-email.html
    OVERDRIVE
    OVERDRIVE --- ---
    neni to na internetu, ale nevim o nejakem obecnem auditu na tema soukromi, tak davam sem, kdyztak prelinkujte a linknete patricny audit [kecaci audity nezajimaj, jen ty s faktickymi informacemi]: Mapa Kamer [ #CCTV MAP] : http://t.co/om5FBCUVTa #privacy #tool
    OVERDRIVE
    OVERDRIVE --- ---
    Mmchodem dobry video na tema zivot na siti: https://www.youtube.com/watch?v=0akHbM64hkk
    diky CZ CSIRT ;]
    OVERDRIVE
    OVERDRIVE --- ---
    NYX: jo ja vim, ale stejne je uzitecna, procital jsem stare archyvy, pravda, zminit jako nove... ;]
    no kazdopadne funguje princip neprokazatelneho vlastnictvi, pokud jsem to dobre pochopil, tedy jde o to, ze je pravne neresitelne to sifrovane misto, technicky samozrejme resitelne je... pamatuju si, kdyz jsme se bavilo o tom fake systemu... zrealizoval jsi to nakonec aspon pokusne?
    NYX
    NYX --- ---
    OVERDRIVE: u tech hidden volume je problem, ze se to tvari jako nealokovany prostor ale vsechny soubory se zapisuji kolem toho (pokud zadas pri bootu to spravne heslo), tj. po chvili pouzivani to zacne byt podezrele, proc tam je takovy nefragmentovany blok na disku. a pokud budes o to min pouzivat ten host system aby okolo toho nevznikalo tohle smeti, o to podezrelejsi zas bude proc je to prostredi takove netknute.

    // btw: ta zprava je z 2008
    OVERDRIVE
    OVERDRIVE --- ---
    Novy TrueCrypt by mel umoznit beh celeho operacniho systemu z cryptovanych disku, taky pozor na ruzne vetsi textove ditory, ktere nechavaji stopy po souborech, nehlede na to, ze je schovavate: http://www.h-online.com/...m/Vista-Word-and-Google-Desktop-circumvent-TrueCrypt-function-736511.html
    OVERDRIVE
    OVERDRIVE --- ---
    Tohle je hezke, za min jak 100 USD Rapberry PI predpripravene jako TOR proxy volne k dostani a zaroven to podporuje project TOR

    https://www.adafruit.com/products/1406

    OVERDRIVE
    OVERDRIVE --- ---
    THEBYS
    THEBYS --- ---
    OVERDRIVE: Jmenuje se to "balíček OTR" (Im+ > klávesa menu > balíček OTR) a stojí to 100 Kč (+údaje z kreditky)... Jinak nevim, kromě im+ nic nepoužívám/neznám.
    Kliknutím sem můžete změnit nastavení reklam