• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    PEPAK
    PEPAK --- ---
    OVERDRIVE: Normálně s tebou vcelku souhlasím, ale teď jsi plácnul ukázkovou blbost:
    1) Každý útočník si před jakýmikoliv pokusy udělá zálohu a bude experimentovat s pracovní kopií.
    2) Každý útočník bude pracovat s verzí programu, ze které byl dead man's switch odstraněn.
    3) Žádný útočník (legální i nelegální) nebude potěšen, když zjistí, že jsi se ho pokusil tímhle způsobem oblafnout, a tuto nespokojenost přenese na tebe.
    Tzn. za prvé ten switch nefunguje a za druhé tím přiměješ útočníka, aby na tebe šel tvrději, než původně chtěl. Kde máš jaké pozitivum??
    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: imho nejdulezitejsi ficura v tehle momentech je dead man switch, zadas heslo, ktery nesedi, ukaze to neco [ano slozity verohodny stav] a smaze, potazmo prepise to zbytek... to same plati pro zabavene telefony a pod. idealne i na celem os na kterem delas neco, treba ten Liberte Linux co jsem sem daval, tak ma tu vlastnost, ze kdyz zavres notebook nebo vyndas flashku, tak proste spande bez ulozeni dat... to je imho dobry aspon, pokud se nemusis bat, ze kdyz uz nic nereknes, aspon te umuci k smrti...

    mmchodem, mel jsem doma policejni staru, presne v den, co jsem psal, ze mam pocit silneho PWN na oba me pocitace... imho to nebylo nic s tim, ale buh vi

    jinak ve firme se ted stava zajimava vec. nekdo neco vlozi do schranky, vypozorovali jsme, ze se jedna o homogenni sit s windows, linux to nepostihuje... otevreny je firefox, redmine, skype... nekdo jini udela ctrl c ctrl v a vlozi se mu do schranky cizi obsach schranky.... neprisli jsme na to, co to zpusobuje, i kdyz kamarad popsal podobny hack uz driv http://hysteria.sk/~niekt0/ohm/
    K470
    K470 --- ---
    Mohl bych poprosit o seznam Tor Sites? ma-li nekno :)
    NAVARA
    NAVARA --- ---
    + dá se předpokládat, že o skrytých svazcích už slyšeli, tak naložej extra s explicitníma dotazama na něj, jen tak - pro jistotu
    ZAPPO
    ZAPPO --- ---
    INF1466: To je samozřejmě cesta, jen je to náročnější na udržování věrohodnýho stavu
    INF1466
    INF1466 --- ---
    SAMGARR: na to je treba hidden volume v true cryptu, heslo jim sice das, ale jen k datum ke kterym ti nevadi ze se dostanou, ty realne shovany data se tvari jako volny misto (nahodny data) viz http://www.truecrypt.org/hiddenvolume
    PROFOR
    PROFOR --- ---
    Encryption is less secure than we thought - MIT News Office
    http://web.mit.edu/newsoffice/2013/encryption-is-less-secure-than-we-thought-0814.html
    SAMGARR
    SAMGARR --- ---
    NAVARA: Po ctvrte rane jim reknu kde je a po pate i kdybych to nevedel.
    NAVARA
    NAVARA --- ---
    SAMGARR: na co jim je samotné heslo, když klíčenku s keyfilem u sebe nemáš?
    SAMGARR
    SAMGARR --- ---
    OVERDRIVE: Heh, nad tim jsem taky premyslel. Na co mit sifrovany cely disk a 24+ znakove heslo, kdyz to heslo nejpozdeji po treti rane ochotne prozradim.
    OVERDRIVE
    OVERDRIVE --- ---
    bruteforce passwordu

    How Egyptian police quickly cracked journalist’s computer password | Hacker 10 – Security Hacker
    http://www.hacker10.com/...puting/how-egyptian-police-quickly-cracked-journalists-computer-password/
    BUGSLE
    BUGSLE --- ---
    Tohle tady pocitam teda neprobehlo?
    https://prism-break.org/

    Doporucuji i jejich Github
    OVERDRIVE
    OVERDRIVE --- ---
    nasel jsem docela hezkou konkurenci TAILS zalozeneho na pro me dostupnejsi debianu... tady je gentoo based distro hodici se pro ucely tohohle auditu: http://dee.su/liberte
    SAMGARR
    SAMGARR --- ---
    NAVARA: me prijde asterisk vyuzivajici tls, zrtp, srtp je celkem uznavany standard. To ze nejaky klient tyhle protokoly nepodporuje nevyresis tim, ze definujes novy standard/protokol.
    NAVARA
    NAVARA --- ---
    SAMGARR: Mi jde o vytvoření "standardu" alá jabber - nevýhoda všech těhle balíčkovaných řešení je v tom, že se spolu dovolají pouze ti, co mají právě toho jednoho správného klienta. A například v níže zmiňovaného proprietárního je to "highly unlikely".
    SAMGARR
    SAMGARR --- ---
    NAVARA: navodu jak na "encrypted" asterisk vygooglis dost, dokonce jsem nekde nasel vysledek penetracnich testu tykajici se zabezpeceneho voip, ale uz to nemuzu dohledat:(
    NAVARA
    NAVARA --- ---
    Když se tu řešilo to šifrované VOIP... co spíše nějaký projekt, který řekne jak nastavit něco na obdobě jabberu, aby si to mohl každý rozběhat pod vlastní kontrolou, ale přesto důvěryhodně?
    ZAPPO
    ZAPPO --- ---
    PEPAK:Dropbox truecrypt kontejnery ve kterych se zmenil obsah pozna a syncne korektne. Mam takhle v dropboxu kontejner s heslama a kdyz ho otevru, tak je locked, kdyz v nem neco zmenim tak se syncne (po zavreni) a na druhym kompu jsou data uvnitr kontejneru korekt.
    PEPAK
    PEPAK --- ---
    OVERDRIVE: Ještě doplním: Ten jeden změněný sektor se týká případu, kdy mám kontejner a ten měním (nebo měním jeho přímou kopii). Pokud máš dva samostatně vytvořené kontejnery, byť se stejným heslem, a v namountovaném stavu do nich třeba nějakým klonovacím softwarem nasypeš totožný obsah, tak se samozřejmě oba kontejnery budou lišit úplně všude.
    PEPAK
    PEPAK --- ---
    OVERDRIVE: Pokud měníš jeden znak v kontejneru (nenamountovaném), DIFF odhalí změnu v jednom znaku. Pokud měníš jeden znak v namountovaných datech, DIFF odhalí změnu v jednom sektoru (nebo možná v jedné posloupnosti 512 bajtů, tady si nejsem jistý, jestli TC používá sector size nebo fixní velikost).

    DropBox by standardně TrueCryptové kontejnery syncovat neměl, protože TrueCrypt standardně drží datum souboru nezměněný (takže DropBox bez kompletního porovnání nemůže poznat, že se kontejner změnil).
    Kliknutím sem můžete změnit nastavení reklam