• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    QWWERTY
    QWWERTY --- ---
    OVERDRIVE: to co jsi nalinkoval, je pro vlady a copyright
    samotnej formular je zahrabanej tady https://support.google.com/legal/contact/lr_eudpa?product=websearch
    a ma to samozrejme jeden hacek
    "To prevent fraudulent removal requests from people impersonating others, trying to harm competitors, or improperly seeking to suppress legal information, we need to verify identity. Please attach a legible copy of a document that verifies your identity (or the identity of the person whom you are authorized to represent, as well as proof of your authorization). The document does not need to be a government-issued ID or passport. You may obscure parts of the document (e.g., numbers) as long as the remaining information identifies you. Google will use this information solely to help us authenticate your request and will delete the copy within a month of closing your removal request case except as required by law. *"
    věřit jim nebo zůstat paranoikem, už je pak volba každýho z nás, ale "as long as the remaining information identifies you" mi nezní jako anonymita
    OVERDRIVE
    OVERDRIVE --- ---
    Tady se da pozadat google o vymaz udaju:

    Requests to remove content – Google Transparency Report
    https://www.google.com/transparencyreport/removals/
    OVERDRIVE
    OVERDRIVE --- ---
    Uzitecna vec: Zabijak accoutu u nejzanmejsich sluzeb:

    how to easily delete your online accounts | accountkiller.com
    http://accountkiller.com/en/
    NAVARA
    NAVARA --- ---
    OVERDRIVE: Server potřebovat budeš - kdyby si servery měly každý každému navzájem navazovat push spojení, tak se to brzo zhroutí - a ideálně takový, který si můžeš rozběhat u sebe. Český politik si to rozběhá/najme v Ugandě, Ugandský v ČR.
    To samé software - mělo by to být něco jednoduchého, čemu postačí zadat adresu serveru (ostatně, u RedPhone taky není autentizace?), ale co bude moci použít i certifikáty pro autentizaci. Tak jednoduše, aby to mohli používat BFU kterým pošleš ID serveru a certifikát mailem.
    FLEGMA
    FLEGMA --- ---
    OVERDRIVE: O necem podobnym se zminoval i novinar Kmenta v knizce o Bartovi, ze byl autor CircleTech vydiranej od BISky - soft na sifrovany hovory, zacinali s SMS Huli pro technare, to se nechytlo, tak zmenili cilovou skupinu na businessmany a politiky :-)
    Lidé z BIS tlačili na podnikatele, za prolomené šifrování nabízeli peníze - iDNES.cz
    http://zpravy.idnes.cz/...ene-sifrovani-nabizeli-penize-14p-/domaci.aspx?c=A100912_210704_domaci_mad
    Lídr českého byznysu v šifrování hovorů: Bývalý pankáč, který nesnáší cyklisty | byznys.ihned.cz - Lidé
    http://byznys.ihned.cz/...dr-ceskeho-byznysu-v-sifrovani-hovoru-byvaly-pankac-ktery-nesnasi-cyklisty
    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: no, zalezi samozrejme na pouziti, samozrejme muze byt uzitecnejsi sifrovat necim, co je co nejvic otevrene, myslim infrastrukturou, myslim technologii, myslim strukturou spravcu atd... taky je asi dobre, pokud uz tam musi byt nejaky centralni server, tak je asi dobre aby byl mimo snadny dosah nepratel, u kterych cekas, ze te budou odposlouchavat...

    takze pokud jsi Cesky politik, asi je lepsi pouzivat neco, co je mimo CR, pokud jsi nekdo, kdo se boji Ameriky, je dobre asi minimalizovat jakykoliv pruchod pres Americkou jursdikci atd.
    takze asi vzdy premyslet. ale tohle je proste jen upozorneni na to, jaka situace je v teto sfere tady u nas. tedy, ze vlastne funguje neco jako politicky tlak... ten je samozrejme treba i v USA a je dobre si to uvedomit.
    ja se s nim jen osobne setkal [tedy z druhe, ale dulezite ruky, no]
    PROFOR
    PROFOR --- ---
    NAVARA: Bezhlave? Nic...Bohuzel jine pouziti jsem zatim nevidel...
    NAVARA
    NAVARA --- ---
    OVERDRIVE: pak je ovšem otázka co LZE používat na šifrované hovory...
    OVERDRIVE
    OVERDRIVE --- ---
    jo, byl to CryptoCult, uz jsem to dohledal, psal o tom [ JEDI @ Anonymita na internetu :: TOR - FREENET - FREEPROXY - ... ]

    OVERDRIVE
    OVERDRIVE --- ---
    BlackPhone maker Silent Circle raises $30M, moves to Switzerland | Ars Technica
    http://arstechnica.com/...ss/2014/05/blackphone-maker-silent-circle-raises-30m-moves-to-switzerland/


    a mmchodem, jednou tady po me nekdo chtel nejakou sec analysis nejaky cesky obdoby Silent Cyrcle : BlackPhone [a ANI ZA -zasranyho- B-ha si nemuzu vzpomenout jak se to jmenuje... CryptoCult??]... tak jsem mel moznost se setkat s autorem toho softu [v hospode], kompanii docela solidne prodal v ramci desitek milionu hodne tichych penez. myslim, ze to bylo tak kolem 60milionu CZK.
    Stalo se to loni na jare a hlavni duvod byl ten, ze

    a] obrovsky politicky tlak na vydavani informaci a backdoorovani app,
    b] predem pripravena pravni hra "akcionaru" tak, ze majitele, ktery byl crypto geek [a je] defacto zbavili rozhodovanim nad softwarem ktery psal a nad vedenim kompanie... no a pak uz ten RedPhone nebo jak se ta ceska ne-open sourcova sip telefonie jmenuje dostal vsechny ty certifikaty, ktery ma a kupodivu se z open-source resenim stal closed source. Takze NEDOPORUCUJU pouzivat tenhle soft ani jeho odvozeniny [jako NEDOPORUCUJU pouzivat closed source reseni obecne]...

    Ani sam autor ROZHODNE nedoporucuje, aby ten software nekdo pouzival a ma duvodne podezreni, ze v softu je zabudovany backdoor v podobe master-keyu.
    OVERDRIVE
    OVERDRIVE --- ---
    Defense Intelligence Agency assessment of damage done by Edward Snowden leaks – read the report | World news | theguardian.com
    http://www.theguardian.com/...ld/interactive/2014/may/22/pentagon-report-snowden-leaks-damage-report
    OVERDRIVE
    OVERDRIVE --- ---
    Meet the Hackers Who Want to Jailbreak the Internet | Enterprise | WIRED
    http://www.wired.com/2013/08/indie-web/

    Out in the Open: The Tiny Box That Lets You Take Your Data Back From Google | Enterprise | WIRED
    http://www.wired.com/2014/05/out-in-the-open-indie-box/
    NYX
    NYX --- ---
    pokud nekdo pouziva redphone / textsecure na androidu, muzete mi rict, v jakem kontextu se tam pouzivaji "quick links"?

    pripadne pokud se nekomu chce, proletnout lokalizaci iOS verze, jestli jsem nekde neco blbe nepochopil? diky

    Signal-iOS localization
    https://www.transifex.com/projects/p/signal-ios/
    KOBUK
    KOBUK --- ---
    OVERDRIVE: No, já už to úspěšně používám. S tím výkonem není žádný problém, BM po spuštění zpracovává tisíce zpráv z doby kdy byl vypnutý a to trochu výkonu vyžaduje. Mne to ale v ničem neomezuje a tahle hyperaktivní fáze trvá jen pár minut. Plus vidím v tom, že BM skryje adresáta, kterému píšu, protože vlastně posílá moji zprávu do sítě bez konkrétní adresy. Sám ji zašifruje, ale pro citlivou komunikaci samozřejmě přidám maximální PGP. A pouštím to jen přes TOR.

    Navíc, jak jsem už psal, BM používá řada velkým onlinových prodejců k přímému obchodování nezávisle na různých blackmarketech. Viz např. Swissshop s tím nejčistším a taky nejdražším koksem v Evropě: http://swissshop-online.com/news-22-03-14/ , nebo další prodejci i těch nejtvrdších věcí. To vzbuzuje určitou důvěru :)

    Další možností, taky dost využívanou onlinovými prodejci, je placená služba Lelantos.
    OVERDRIVE
    OVERDRIVE --- ---
    KOBUK: muzes to najit, kdyz se tady hleda bitmessage, ale nic dalsiho uz tady vlastne moc neni, sve nadseni pro ten napad jsem asi nemazal, jen v nem neni klicove slovo, tak zkus dohledat
    OVERDRIVE
    OVERDRIVE --- ---
    KOBUK: ted jsem to necet, ale mam dojem, ze je to tohle, nebo proste projdi diskuzi...
    da se to napadnout a pretizit manipulaci s nody, je to nachylne k odchytu man in the middle a podobne.
    proste fail: https://bitmessage.org/forum/index.php?topic=1666.0
    OVERDRIVE
    OVERDRIVE --- ---
    KOBUK: jeden cas jsem z toho byl hodne nadsenej, pak jsem zjistil, ze na jakoukoliv aktualnost je to nepouzitelne, zere to hromadu vykonu a hlavne, kdyz si clovek dohleda nejake analysy bezpecnosti, zjisti, ze uz i logicky je ten napad cely blbe... smazano, testovani ukonceno
    HANT
    HANT --- ---
    OVERDRIVE: "Last week, the Turkish government took Twitter offline for millions of Turkish users. Over the weekend, Turkish authorities started shutting down workarounds that allowed users to communicate via Twitter. Now Turkey’s Prime Minister Recep Tayyip Erdogan ordered the blocking of YouTube in Turkey. "
    KOBUK
    KOBUK --- ---
    Používáte někdo mailový program Bitmessage? A hlavně máte někdo představu o tom, jak bezpečné to skutečně je?

    Vypadá to docela slibně - na rozdíl od normálního mailu s PGP to má utajit i to, komu píšu. K tomu se dá BM nastavit tak, aby běžel přes Tor, a pro opravdu citlivé informace přidat i PGP. Všimnul jsem si, že to začali používat i někteří velmi známí internetoví dealeři a skutečnost, že fungují dál, mluví zatím ve prospěch BM...
    MUXX
    MUXX --- ---
    jediny co jsem zaznamenal bylo toto:
    Google DNS briefly hijacked to Venezuela | Ars Technica
    http://arstechnica.com/information-technology/2014/03/google-dns-briefly-hijacked-to-venezuela/
    OVERDRIVE
    OVERDRIVE --- ---
    nedko nedavno hacknul-otravil google 8.8.8.8, ze?
    nezna nekdo nejake podrobnosti? kdo jak, proc, zac, kam dal?
    Kliknutím sem můžete změnit nastavení reklam