• úvod
  • témata
  • události
  • tržiště
  • Přišli jste skrz odkaz na příspěvek, který již neexistuje.

  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    OVERDRIVE
    OVERDRIVE --- ---
    mmchodem dneska se ke me dostal tenhle moc hezky text, je to napsane v nekterych ohledech dost po lopate, takze se to vyplati precist kdekomu, a zaroven je to dost informativi:

    Guess why we’re moving to 256-bit AES keys | Agile Blog
    http://blog.agilebits.com/2013/03/09/guess-why-were-moving-to-256-bit-aes-keys/

    OVERDRIVE: jeste tady je centralni autoritou asi minena jina vec, nez jsem si myslel. mluvi se zrejme o centralni autorite, ktera podepisuje certifikaty.... ano, to veskrze u otr neni potreba duvera vznika bez treti strany
    OVERDRIVE
    OVERDRIVE --- ---
    JEDI: mmchodem, pokud je to znamej, muze mi poskitnout androidi verzi na pujceni, ze bychom si zavolali? klidne bych se na to podival, ale na svem hw, predpokladam, ze bys byl blbej, kdyz bys mi pujcil cryptovanej telefon domu nahrani ;]
    ale kupovat to nebudu.
    slibuju, ze to ani nechci nadlouho, takze jestli mi to pujci, zas to smazu za par dni.
    jinak jestli chces a muzes zkus redphone a muzem si zavolat, nemam zadnou protistranu a zajimala by me obecna pouzitelnost, zbytek tak nejak povrhcne chapu a nemam k nemu vyhrady vic nez k cele ekoligii androidiho software obchodu.... tedy je to mrdnik a memu telefonu neverim z celeho sveho souboru zemskych hw/sw statku ani za mak. podle me je muj tel kompromitovany kdecim, protoze prose nejsem schopen bez extremniho casoveho nasazeni kontrolovat ani gro toho, cim je to vybavene po sw strance,nemluve o binarnich modulech, do kterych se JA nedostanu VUBEC
    OVERDRIVE
    OVERDRIVE --- ---
    JEDI:
    No protoze znam toho, kdo to dal dohromady a ten netelefonuje uz jinym zpusobem a pomalu nepise normalni maily.

    To povazuju za normalni ale neni to duvod verit. IMHO

    Symbian bych asi mozna uprednostnil, kvuli security by obscurity v dnesni dobe.

    Jinak redphone je klasicke voip neni to implementace nad GPS: https://github.com/WhisperSystems/RedPhone/wiki

    Co se GPS tyce, tak jsem se ptal chytrejsich a jde o to, ze mikrofon/reprak je pripojeny primo na baseband cip, takze defacto nemas cim zvuk prohnat, nez jej odesles do site, cizm se vysvetluje HW, ktery je k takove implementaci typicky zapotrebi.... v tomhle mirne plavu


    keysever samozrejme nepotrebujes u implementace typu OTR, ale nemusi byt na prekazku, tam i tam stejne potrebujes overeni proti m-in-m takze je jedno, jak sdilis public key

    podpora korporace: to je prece sumak ne? za a]tam vidim PGP, ktere je placene closed source reseni kvuli patentum na sifry, ale rekneme, ze to myslej jako implementaci PGP ve smylslu jako gnuPG... za b] je tam proste vyrobve a je to closed source, takze korpovrace nebo typek z hane, primarne tomu nemuzes verit

    jinak jestli nechce makat zadaco, tak se steje splet, da se to stahnout na celym netu asi na 100 mistech navic open-source neznamena makat zdarma, minimalne zdrojaky by dat moh, balicky z gui uz muze delat klidne on

    jinak nejaky man in the midle ve smyslu TURN srvr ktery zajistuje identifikace stavu uzivatel, routovani sifrovane komunikace a tak... to tam asi bude. nema to treba Viber, ktery nezjistuje stavy jsi/nejsi online,takze druha strana vola a nikdy se nedozvi,jestli nejsi online nebo to nezvedas. neoveruje se to. podle jeho zakladniho popisu co ma na webu, tak on to overuje. takze server tam uprostred bude. mimo jine taky asi proto, aby byl schopny rozume obchazet ruzne prekazky na siti, typicky menici se IP/NAt a tak....

    Tolik spise z edukativnich duvodu. Pro me je to drahe a zastarale jako komercni model. Jako soft je to samo asi uzitecne. Minimalne security by oscurity v tom je ;]
    JEDI
    JEDI --- ---
    OVERDRIVE:
    No protoze znam toho, kdo to dal dohromady a ten netelefonuje uz jinym zpusobem a pomalu nepise normalni maily.

    Bezi to na Symbianu a Androidu.
    Po prazdninach bude prej aj Blackberry a Windows Phone.

    Mam to ted na Symbianu, Android ma jen lepsi vizual.
    Nevim jak funguje Redphone, podle toho co jsem se docetl na jejich strankach, (ten blog sjizdet nebudu), tak Redphone pouziva defaultni dialer a contact list a defaultni telefonni cislo a ten text se tvari, ze to kryptuje pres klasickou GSM (nevim jestli to vubec jde, ale slysel jsem neco o tom, ze je to zakazany), ale treba ne.

    O Cryptocultu vim toto:
    - šifruje hovory (jede to pres net), sms, mms, email, sdílenej kalendář, trezor, file manager a pak jeste jedna vec co je přípravě. Takže je to komplexní řešení.
    (AES-256, Twofish, PGP, ZRTP,SRTP, Diffie-Hellman a další)
    - aplikace je oddělená od všeho z důvodů bezpečnosti (pristupy jdou zakodovat nekolik vrstev), separatni, temer anonymni identifikace volajicich
    - klíče se sestavujou přímo v telefonu unikátním způsobem tak, aby nešly napodobit matice jak se prej dá u algoritmů na generování náhodných čísel
    - bez Public Key Infrastruktury, zadnej server (coz mnoha konkurence ma, a jiste tam ma pristup jen ten nejodpovednejsi pracovnik)
    - nějaký ochrany proti triangulaci a middlemanům - což je sranda se identifikovat protistraně
    - nemá podporu ani certifikaci žádné korporátní nebo silové složky jako májí leckeří jiní.
    - přenos hlasu je čístý a bez zpoždění
    - user friendly, prostě klikneš a voláš či píšeš.
    - rikal, ze by to moh dát taky opensource, ale makat zadarmo nebude, ze to neni prdel to dat dohromady, aby to fungovalo v top kvalite a bylo bezpecny




    OVERDRIVE
    OVERDRIVE --- ---
    Jinak poprosim, pokud nekomu pripadne, ze nekdo napsal neco uzitecneho, davejte mu prst nahoru at se to da filtrovat, protoze porad jeste nemuzu delat nastenku, takze nemuzu nejak schovavat primo na nyxu zajimave texty, co se tu najdou
    OVERDRIVE
    OVERDRIVE --- ---
    Jak unikatni mate browser? https://panopticlick.eff.org/
    Kdyz vypnu JS, tak jse schodnych semnou asi 25 tisic, kdyz je zapnuty, jsem unikatni mezi asi 3milionama 2tisicama.... myslim, ze to je odeme za posledni dobu nejmin OT prispevek, co sem davam ;]

    https://panopticlick.eff.org/self-defense.php
    PEPAK
    PEPAK --- ---
    Ještě doplním, většinu potřeb javascriptu řeším pomocí Privoxy :-)
    PEPAK
    PEPAK --- ---
    Téměř vždy off, na vybraných prověřených sajtách on. Pokud náhodou potřebuju javaskript někde, kde to nechci prověřovat, tak na to mám browser ve virtuálním počítači.
    OVERDRIVE
    OVERDRIVE --- ---

    JavaScript v browseru pouzivam

    18 hlasy od 18 respondentů

    OVERDRIVE
    OVERDRIVE --- ---
    DDoS botnet vytvořen pomocí reklamních serverů a prohlížečů uživatelů? Proč ne. Odborníci Jeremiah Grossman a Matt Johansen představili na konferenci koncept tvoření botnetu pomocí reklamních serverů, protože ty často zákazníkům nabídnou vložit do stránky javascript spolu s obrázkem/flashem apod. Tímto je možné si (po dobu co bude mít uživatel načtenou stránku s reklamou) jednoduše vytvořit dočasný botnet a směrovat útok na cíl. Počkejte, až někoho napadne hacknout reklamní servery, případně vložit odkaz na svůj javascript a servírovat místo obrázků drive-by-download… ale to jsem asi neměl zmiňovat.
    Creating Browser-Based Botnets Through Online Ad Networks -- Dark
    http://www.darkreading.com/vulnerability/creating-browser-based-botnets-through-o/240159273


    Janse, neni to nic noveho, ale znova, jak jste na tom s JavaScriptemem v browseru? Anketa... tentokrat anonymni
    OVERDRIVE
    OVERDRIVE --- ---
    hledal jsem nejakou diskuzi Tajnych Obdivovatelu, neco je tady: http://www.reddit.com/r/crypto
    OVERDRIVE
    OVERDRIVE --- ---
    Guess why we’re moving to 256-bit AES keys | Agile Blog
    http://blog.agilebits.com/2013/03/09/guess-why-were-moving-to-256-bit-aes-keys/

    JEDI: na jakym telefonu Ti to bezi, kdyz na to koukam tak to potrebuje Simbian, rigt?
    Je jenaky rozdil mezi timhle a Moxieho Redphonem, nebo jak se to ted jmenuje, tedy krom toho, ze to asi neni open-source [viz. https://whispersystems.org/ ]
    Proc jsi vilil zrovna CryptoCult?
    JEDI
    JEDI --- ---
    Pokud si nekdo chcete osahat Cryptocult mam ho k dispozici v telefonu.
    OVERDRIVE
    OVERDRIVE --- ---

    Vadi, kdyz sem budu/budem davat ruzne hacky a infa na tema bezpecnost obecne?

    24 hlasy od 24 respondentů

    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: souhlas, dobra poznamka, bylo by hezke mit treba misto, kde je rusene vsechno mozne, neco jako mel Fin v Neuromancerovi, misto radioveho ticha

    dobre, jestli to tedy neva, tak ja sem podobne veci budu tedy davat dal... konecne anketa, jestli neotravuju,... pokud jo, je nejakej jinej audit, kam by se takove veci hodily? vim, ze je treba audit hack the word, ale nejak jsem si na nej nezvyk
    NAVARA
    NAVARA --- ---
    OVERDRIVE: tak ona i rušička se hodí pro anonymitu - např. při nemožnosti odstranit vestavěná gps monitorovací zařízení, např. v autě (všechna nová auta, pokud EU rozkáže)
    OVERDRIVE
    OVERDRIVE --- ---
    nevim, jak moc tohle patri do anon auditu, ale kua dost mocnej hack: http://www.root.cz/...udenti-zfalsovali-gps-signal-a-unesli-jachtu-za-80-milionu-dolaru/?odkud=boxik [a budu je davat asi jinam tyhle jen hacky, co nemaj neco z identitou]
    OVERDRIVE
    OVERDRIVE --- ---
    Gone in 30 seconds: New attack plucks secrets from HTTPS-protected pages | Ars Technica
    http://arstechnica.com/...8/gone-in-30-seconds-new-attack-plucks-secrets-from-https-protected-pages/
    OVERDRIVE
    OVERDRIVE --- ---
    LOOP_ONE: dik, vynikajici odkaz
    OVERDRIVE
    OVERDRIVE --- ---
    PEPAK: no jde o to, ze Tor Browser ma defaultne povoleny JS. A zavirovany/PWN pocitac je az dusledek, to je imho hlavni. Javascrip 99% off, sice rikal kamarad, ze je to informacni veganstvi, ale neni, proste je to vic skodlive na neznamych webech, nez uzitecne...

    jinak uzitecny tool, i kdyz jsem jeste nezkoumal, jak se to chova s jadry 3.x


    # Searches for hidden processes on Linux 2.4/2.6 kernels, Solaris
    # 2.5-11, and MacOS 10.[45]. You do NOT need to be root to search for
    # hidden processes (unlike the shell script previously posted).

    http://osct.web.cern.ch/osct/913c4ebbf96708cf481f178eea8905e9/crk-0.8.9.1
    Kliknutím sem můžete změnit nastavení reklam