• úvod
  • témata
  • události
  • tržiště
  • Přišli jste skrz odkaz na příspěvek, který již neexistuje.

  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    OVERDRIVE
    OVERDRIVE --- ---
    mmchodem dneska se ke me dostal tenhle moc hezky text, je to napsane v nekterych ohledech dost po lopate, takze se to vyplati precist kdekomu, a zaroven je to dost informativi:

    Guess why we’re moving to 256-bit AES keys | Agile Blog
    http://blog.agilebits.com/2013/03/09/guess-why-were-moving-to-256-bit-aes-keys/

    OVERDRIVE: jeste tady je centralni autoritou asi minena jina vec, nez jsem si myslel. mluvi se zrejme o centralni autorite, ktera podepisuje certifikaty.... ano, to veskrze u otr neni potreba duvera vznika bez treti strany
    OVERDRIVE
    OVERDRIVE --- ---
    JEDI: mmchodem, pokud je to znamej, muze mi poskitnout androidi verzi na pujceni, ze bychom si zavolali? klidne bych se na to podival, ale na svem hw, predpokladam, ze bys byl blbej, kdyz bys mi pujcil cryptovanej telefon domu nahrani ;]
    ale kupovat to nebudu.
    slibuju, ze to ani nechci nadlouho, takze jestli mi to pujci, zas to smazu za par dni.
    jinak jestli chces a muzes zkus redphone a muzem si zavolat, nemam zadnou protistranu a zajimala by me obecna pouzitelnost, zbytek tak nejak povrhcne chapu a nemam k nemu vyhrady vic nez k cele ekoligii androidiho software obchodu.... tedy je to mrdnik a memu telefonu neverim z celeho sveho souboru zemskych hw/sw statku ani za mak. podle me je muj tel kompromitovany kdecim, protoze prose nejsem schopen bez extremniho casoveho nasazeni kontrolovat ani gro toho, cim je to vybavene po sw strance,nemluve o binarnich modulech, do kterych se JA nedostanu VUBEC
    OVERDRIVE
    OVERDRIVE --- ---
    JEDI:
    No protoze znam toho, kdo to dal dohromady a ten netelefonuje uz jinym zpusobem a pomalu nepise normalni maily.

    To povazuju za normalni ale neni to duvod verit. IMHO

    Symbian bych asi mozna uprednostnil, kvuli security by obscurity v dnesni dobe.

    Jinak redphone je klasicke voip neni to implementace nad GPS: https://github.com/WhisperSystems/RedPhone/wiki

    Co se GPS tyce, tak jsem se ptal chytrejsich a jde o to, ze mikrofon/reprak je pripojeny primo na baseband cip, takze defacto nemas cim zvuk prohnat, nez jej odesles do site, cizm se vysvetluje HW, ktery je k takove implementaci typicky zapotrebi.... v tomhle mirne plavu


    keysever samozrejme nepotrebujes u implementace typu OTR, ale nemusi byt na prekazku, tam i tam stejne potrebujes overeni proti m-in-m takze je jedno, jak sdilis public key

    podpora korporace: to je prece sumak ne? za a]tam vidim PGP, ktere je placene closed source reseni kvuli patentum na sifry, ale rekneme, ze to myslej jako implementaci PGP ve smylslu jako gnuPG... za b] je tam proste vyrobve a je to closed source, takze korpovrace nebo typek z hane, primarne tomu nemuzes verit

    jinak jestli nechce makat zadaco, tak se steje splet, da se to stahnout na celym netu asi na 100 mistech navic open-source neznamena makat zdarma, minimalne zdrojaky by dat moh, balicky z gui uz muze delat klidne on

    jinak nejaky man in the midle ve smyslu TURN srvr ktery zajistuje identifikace stavu uzivatel, routovani sifrovane komunikace a tak... to tam asi bude. nema to treba Viber, ktery nezjistuje stavy jsi/nejsi online,takze druha strana vola a nikdy se nedozvi,jestli nejsi online nebo to nezvedas. neoveruje se to. podle jeho zakladniho popisu co ma na webu, tak on to overuje. takze server tam uprostred bude. mimo jine taky asi proto, aby byl schopny rozume obchazet ruzne prekazky na siti, typicky menici se IP/NAt a tak....

    Tolik spise z edukativnich duvodu. Pro me je to drahe a zastarale jako komercni model. Jako soft je to samo asi uzitecne. Minimalne security by oscurity v tom je ;]
    JEDI
    JEDI --- ---
    OVERDRIVE:
    No protoze znam toho, kdo to dal dohromady a ten netelefonuje uz jinym zpusobem a pomalu nepise normalni maily.

    Bezi to na Symbianu a Androidu.
    Po prazdninach bude prej aj Blackberry a Windows Phone.

    Mam to ted na Symbianu, Android ma jen lepsi vizual.
    Nevim jak funguje Redphone, podle toho co jsem se docetl na jejich strankach, (ten blog sjizdet nebudu), tak Redphone pouziva defaultni dialer a contact list a defaultni telefonni cislo a ten text se tvari, ze to kryptuje pres klasickou GSM (nevim jestli to vubec jde, ale slysel jsem neco o tom, ze je to zakazany), ale treba ne.

    O Cryptocultu vim toto:
    - šifruje hovory (jede to pres net), sms, mms, email, sdílenej kalendář, trezor, file manager a pak jeste jedna vec co je přípravě. Takže je to komplexní řešení.
    (AES-256, Twofish, PGP, ZRTP,SRTP, Diffie-Hellman a další)
    - aplikace je oddělená od všeho z důvodů bezpečnosti (pristupy jdou zakodovat nekolik vrstev), separatni, temer anonymni identifikace volajicich
    - klíče se sestavujou přímo v telefonu unikátním způsobem tak, aby nešly napodobit matice jak se prej dá u algoritmů na generování náhodných čísel
    - bez Public Key Infrastruktury, zadnej server (coz mnoha konkurence ma, a jiste tam ma pristup jen ten nejodpovednejsi pracovnik)
    - nějaký ochrany proti triangulaci a middlemanům - což je sranda se identifikovat protistraně
    - nemá podporu ani certifikaci žádné korporátní nebo silové složky jako májí leckeří jiní.
    - přenos hlasu je čístý a bez zpoždění
    - user friendly, prostě klikneš a voláš či píšeš.
    - rikal, ze by to moh dát taky opensource, ale makat zadarmo nebude, ze to neni prdel to dat dohromady, aby to fungovalo v top kvalite a bylo bezpecny




    OVERDRIVE
    OVERDRIVE --- ---
    Jinak poprosim, pokud nekomu pripadne, ze nekdo napsal neco uzitecneho, davejte mu prst nahoru at se to da filtrovat, protoze porad jeste nemuzu delat nastenku, takze nemuzu nejak schovavat primo na nyxu zajimave texty, co se tu najdou
    OVERDRIVE
    OVERDRIVE --- ---
    Jak unikatni mate browser? https://panopticlick.eff.org/
    Kdyz vypnu JS, tak jse schodnych semnou asi 25 tisic, kdyz je zapnuty, jsem unikatni mezi asi 3milionama 2tisicama.... myslim, ze to je odeme za posledni dobu nejmin OT prispevek, co sem davam ;]

    https://panopticlick.eff.org/self-defense.php
    PEPAK
    PEPAK --- ---
    Ještě doplním, většinu potřeb javascriptu řeším pomocí Privoxy :-)
    PEPAK
    PEPAK --- ---
    Téměř vždy off, na vybraných prověřených sajtách on. Pokud náhodou potřebuju javaskript někde, kde to nechci prověřovat, tak na to mám browser ve virtuálním počítači.
    OVERDRIVE
    OVERDRIVE --- ---

    JavaScript v browseru pouzivam

    18 hlasy od 18 respondentů

    OVERDRIVE
    OVERDRIVE --- ---
    DDoS botnet vytvořen pomocí reklamních serverů a prohlížečů uživatelů? Proč ne. Odborníci Jeremiah Grossman a Matt Johansen představili na konferenci koncept tvoření botnetu pomocí reklamních serverů, protože ty často zákazníkům nabídnou vložit do stránky javascript spolu s obrázkem/flashem apod. Tímto je možné si (po dobu co bude mít uživatel načtenou stránku s reklamou) jednoduše vytvořit dočasný botnet a směrovat útok na cíl. Počkejte, až někoho napadne hacknout reklamní servery, případně vložit odkaz na svůj javascript a servírovat místo obrázků drive-by-download… ale to jsem asi neměl zmiňovat.
    Creating Browser-Based Botnets Through Online Ad Networks -- Dark
    http://www.darkreading.com/vulnerability/creating-browser-based-botnets-through-o/240159273


    Janse, neni to nic noveho, ale znova, jak jste na tom s JavaScriptemem v browseru? Anketa... tentokrat anonymni
    OVERDRIVE
    OVERDRIVE --- ---
    hledal jsem nejakou diskuzi Tajnych Obdivovatelu, neco je tady: http://www.reddit.com/r/crypto
    OVERDRIVE
    OVERDRIVE --- ---
    Guess why we’re moving to 256-bit AES keys | Agile Blog
    http://blog.agilebits.com/2013/03/09/guess-why-were-moving-to-256-bit-aes-keys/

    JEDI: na jakym telefonu Ti to bezi, kdyz na to koukam tak to potrebuje Simbian, rigt?
    Je jenaky rozdil mezi timhle a Moxieho Redphonem, nebo jak se to ted jmenuje, tedy krom toho, ze to asi neni open-source [viz. https://whispersystems.org/ ]
    Proc jsi vilil zrovna CryptoCult?
    JEDI
    JEDI --- ---
    Pokud si nekdo chcete osahat Cryptocult mam ho k dispozici v telefonu.
    OVERDRIVE
    OVERDRIVE --- ---

    Vadi, kdyz sem budu/budem davat ruzne hacky a infa na tema bezpecnost obecne?

    24 hlasy od 24 respondentů

    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: souhlas, dobra poznamka, bylo by hezke mit treba misto, kde je rusene vsechno mozne, neco jako mel Fin v Neuromancerovi, misto radioveho ticha

    dobre, jestli to tedy neva, tak ja sem podobne veci budu tedy davat dal... konecne anketa, jestli neotravuju,... pokud jo, je nejakej jinej audit, kam by se takove veci hodily? vim, ze je treba audit hack the word, ale nejak jsem si na nej nezvyk
    NAVARA
    NAVARA --- ---
    OVERDRIVE: tak ona i rušička se hodí pro anonymitu - např. při nemožnosti odstranit vestavěná gps monitorovací zařízení, např. v autě (všechna nová auta, pokud EU rozkáže)
    OVERDRIVE
    OVERDRIVE --- ---
    nevim, jak moc tohle patri do anon auditu, ale kua dost mocnej hack: http://www.root.cz/...udenti-zfalsovali-gps-signal-a-unesli-jachtu-za-80-milionu-dolaru/?odkud=boxik [a budu je davat asi jinam tyhle jen hacky, co nemaj neco z identitou]
    OVERDRIVE
    OVERDRIVE --- ---
    Gone in 30 seconds: New attack plucks secrets from HTTPS-protected pages | Ars Technica
    http://arstechnica.com/...8/gone-in-30-seconds-new-attack-plucks-secrets-from-https-protected-pages/
    OVERDRIVE
    OVERDRIVE --- ---
    LOOP_ONE: dik, vynikajici odkaz
    OVERDRIVE
    OVERDRIVE --- ---
    PEPAK: no jde o to, ze Tor Browser ma defaultne povoleny JS. A zavirovany/PWN pocitac je az dusledek, to je imho hlavni. Javascrip 99% off, sice rikal kamarad, ze je to informacni veganstvi, ale neni, proste je to vic skodlive na neznamych webech, nez uzitecne...

    jinak uzitecny tool, i kdyz jsem jeste nezkoumal, jak se to chova s jadry 3.x


    # Searches for hidden processes on Linux 2.4/2.6 kernels, Solaris
    # 2.5-11, and MacOS 10.[45]. You do NOT need to be root to search for
    # hidden processes (unlike the shell script previously posted).

    http://osct.web.cern.ch/osct/913c4ebbf96708cf481f178eea8905e9/crk-0.8.9.1
    LOOP_ONE
    LOOP_ONE --- ---
    TwitLonger — When you talk too much for Twitter
    http://www.twitlonger.com/show/n_1rlo0uu
    tady je to shrnutý
    PEPAK
    PEPAK --- ---
    Klid, to je zase jen bulvární titulek. S kompromitací TORu to nemá nic společného, prostě "pokud máš zavirovaný počítač, tak se nediv, když se mu nedá důvěřovat".
    OVERDRIVE
    OVERDRIVE --- ---
    OOOU

    Tor kompromitován při zátahu proti pedofilům, stojí za nasazením cyberštěnic FBI? - Lupa.cz
    http://www.lupa.cz/...r-kompromitovan-pri-zatahu-proti-pedofilum-stoji-za-nasazenim-cyberstenic-fbi/
    OVERDRIVE
    OVERDRIVE --- ---
    Tak ECC alg. uz jsou na poradu dne:

    Crypto experts issue a call to arms to avert the cryptopocalypse | Ars Technica
    http://arstechnica.com/.../2013/08/crytpo-experts-issue-a-call-to-arms-to-avert-the-cryptopocalypse/
    OVERDRIVE
    OVERDRIVE --- ---
    Encrypted Disk Detector finds encrypted partitions on PCs
    Encrypted Disk Detector finds encrypted partitions on PCs
    http://www.ghacks.net/2013/07/27/encrypted-disk-detector-finds-encrypted-partitions-on-pcs/
    OVERDRIVE
    OVERDRIVE --- ---
    jeden sifrovanej filesystem pro Adroid, nemam zkusenosti, libi se mi LUKS: https://play.google.com/store/apps/details?id=com.nemesis2.luksmanager
    nejake poznamky? pripadne neco lepsiho/jineho/dalsiho?

    jest link na tails zmnineny v minulem prispevku: https://tails.boum.org/
    a cyanogenMOD misto A-droidu: http://www.cyanogenmod.org/
    OVERDRIVE
    OVERDRIVE --- ---
    IMHO je rozumne, pro zakladni bezpecnost komunikace pres mobilni site pouzivat OTR [instant messengery] a nejake "transparentni" sifrovani volani a SMSkovani pomoci VOIP... obecne plati, ze telefon je diky jeho extremni pouzivanosti kazdy den a pro mnoho ucelu, asi nejlepe zmapovany a pokryty teren pro potreby osposlouchavani a sledovani metadat o zivote jeho uzivatele. Pokud tedy chces nejaky, alespon prvni level, paranoidniho chovani, ktere se nemine ucinkem, vazne zvazuj, jak se bez komunikace pomoci mobilu obejit, poobne jako zvazuj, zda, kdyz nechces, aby te nekdo mapoval jako statistiku [pohyb, datove toky..], tak pouzivat telefon spise jako pevnou linku, tedy nemit jej porad v kapse;;;; otazka je, proc a jak moc chces zustat za zavojem. Pokud se potrebujes schovat pred statem nebo profesionaly, tak potes te Buch, protoze s velkou investici do sledovani de-facto nemas sanci nebyt sledovan, pokud ti jde o nejakou bezpecnost typu: aby si to neprecet jeji manzel, potazmo smirak od operatora, tak standardni nastroje typu "sifrovany tunel" v jakekoliv podobe jsou asi dostatecne. Myslim, ze to je porad dokola.

    Jinak bylo by mozna zajimave, ze bychom si tu nasdileli kazdy to, co mame odzkousene pro kazdodenni pouziti, treba to nekomu nejak pomuze. Poprosim Littleboye, aby mi dal prava a zkusim z toho pak udelat nastenku [zahlavi]:

    Teda:
    sifrovany email - pocitac: http://overdrive.a-nihil.net/crypto-email.html
    sifrovane instant messengery - pocitac: http://overdrive.a-nihil.net/crypto-pidgin.html
    sifrovany email - Android: k9 mail + agp [GnuPG] : https://play.google.com/store/apps/details?id=com.fsck.k9
    sifrovane instant messengery - [A]droid - Gibberbot : https://play.google.com/store/apps/details?id=info.guardianproject.otr.app.im
    sifrovane telefony a SMS [neodzkouseno]: https://whispersystems.org/ resp : https://play.google.com/store/apps/developer?id=Open%20Whisper%20Systems&hl=en
    TOR droid: https://play.google.com/store/apps/details?id=org.torproject.android
    TOR PC: https://www.torproject.org/torbutton/
    search & browser: duckduckgo.com, google sharing firefox ad-on, https everywhere, ghostery, do not track me
    encrypted partition [file] - pc: truecrypt
    encrypted -"- - Droid: ????? nejake doporuceni, sam pouzivam nekolik, zadne preference
    ....

    uz se mi neche psat, pouzivam navic security by obscurity, takze na sebe ruzne sofrovani a toooly vrstvim v dost necekanych kombinacich.... doufam, ze jsem inspiroval, samo jsem mnoho veci zapomel, jako treba cele operacni systemy designovanych jen pro ucely bezpecnosti [Tails linux distro, o nejakem takovem A droidu zatim nevim, hledam, cyanogen porad pouziva binarni baliky, ze?]... proste prispejte, co vite...
    JEDI
    JEDI --- ---
    FURYAN: hahahah... dobrej tip :D
    FURYAN
    FURYAN --- ---
    JEDI: Pokud potrebujes sifrovanej telefon, rekni si o nej zamestnavateli, kdo ho potrebuje, tak ho vzdy nafasuje :))
    JEDI
    JEDI --- ---
    ZYAN: no nekomu, kdo to ma taky.
    Jo a jak pise Navara, sifrovat vsechno.

    PROFOR: ono kdyz to bude uzivatelsky komformni a bude to zaplatitelny..
    Kliknutím sem můžete změnit nastavení reklam