• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    MUXX
    MUXX --- ---
    How to setup your own private, secure, free* VPN on the Amazon AWS Cloud in 10 minutes by Web Development
    https://www.webdigi.co.uk/...your-own-private-secure-free-vpn-on-the-amazon-aws-cloud-in-10-minutes/
    MOR23
    MOR23 --- ---
    Anyone wants a riseup.net invite ? Google translate: Každý, kdo chce riseup.net pozvat?
    OVERDRIVE
    OVERDRIVE --- ---
    Mohlo by byt zajimave, kazdopadne je to obecne zajimavy zdroj ruznych skoleni na tema bezpecnost:

    Cryptography Fundamentals – Part 1 - InfoSec Institute
    http://resources.infosecinstitute.com/cryptography-fundamentals-part-1/
    OVERDRIVE
    OVERDRIVE --- ---
    Hmm hmm, zajimaci. HW verze klient-server VPNky

    Ars tests ExoNet, the personal VPN that takes you home | Ars Technica
    http://arstechnica.com/...-technology/2015/03/ars-tests-exonet-the-personal-vpn-that-takes-you-home/
    OVERDRIVE
    OVERDRIVE --- ---
    mmchodem, kdyz se podivas do dokumentace VeraCrypt, tak prave zminene problemy s header intergirty checks jsou asi hlavni zmen v kodu, kterou Vera prinasi....
    OVERDRIVE
    OVERDRIVE --- ---
    aha tak kecam, nejaky vysledky venku jsou, dohledam vic, az se vzbudim:
    TrueCrypt audit finds “no evidence of backdoors” or malicious code | Ars Technica
    http://arstechnica.com/.../2014/04/truecrypt-audit-finds-no-evidence-of-backdoors-or-malicious-code/
    OVERDRIVE
    OVERDRIVE --- ---
    OVERDRIVE: https://www.whonix.org/ mi pripadne zajimave, ze cili primo na pouzivani v VM, kteremu se vsechny ostatni distra s timhle zamerem vyhybaj jak cert krizi, treba TAILS odmitne udelat kopii sebe sama, kdyz bezi ve VMku a tak. Ja rozumim jejich duvodum, ale zas chapu, ze malokdo to chce pouzit jinak nechat si takoej operak i jako dualboot pri ceste pres nektery hranice je proste sebevrazda...
    MMchodem doporucuju cestovat do Izraele... nechat si na hranicich zabavit na 2 dny notebook a pak zjistit, ze ma jeden vymeneny binarky, ktery si nastesti predtim prohnal sha-1, moc zajimavy,...
    OVERDRIVE
    OVERDRIVE --- ---
    VYHULENY_UFO: dyk jsem to sem linkoval asi 20 prispevku z5, ted bezi cryptoanalysis cast auditu, kod uz je doauditovany, ale zadny oficialni vysledek pokud vim ven nesel.
    Schodou okolnosti 2. nejdulezitejsi osoba projektu je Cech, kdyz uz se ptas na to, kdo by to delal v CZ ;] doporucuju hledej klicove slovo gibson, tady v auditu ;]
    Jinak pokud se ptas, jak kvalitni byly zdrojaky TC, tak znovu doporucuju, podivej se do nich, nicmene vyjadreni jsou obecne takove, ze ten kod byl veskrze "krasny", sam jsem zatim nestudoval, pac se obavam, ze bych nerozumel matice, ale jeste chvili me budes stvat a otevru textovej edito a zacnu si cist ;]

    O tomhle nekdo neco vite? Nejaky porovnani treba s Tails?
    Whonix - Anonymous Operating System
    https://www.whonix.org/
    ZAPPO
    ZAPPO --- ---
    VYHULENY_UFO: To bylo jen na tu pasáž o tom, že analyzu kodu je malokdo schopen dělat.
    ZAPPO
    ZAPPO --- ---
    VYHULENY_UFO: Source code analysis se samozřejmě úplně normálně dělá - i komerčně. Když zkombinuješ automatizovaný nástroj s slušným člověkem, tak dostáváš dobrý výsledky ve velmi efektivním poměru k ceně a času
    OVERDRIVE
    OVERDRIVE --- ---
    Ad VeraCrypt a sec audit: https://veracrypt.codeplex.com/discussions/576521 - tedy v planu to je, pokud jsem to dobre pochopil... zdrojaky jsou samozrejme na jejich webu,...
    PEPAK
    PEPAK --- ---
    VYHULENY_UFO: Musím říct, že taky nevidím, z čeho vyvozuješ tu důvěryhodnost tcplay.
    OVERDRIVE
    OVERDRIVE --- ---
    VYHULENY_UFO: pockej jak nikdo nevi, jak je to naprogramovany.... https://www.grc.com/misc/truecrypt/TrueCrypt%207.1a%20Source.tar.gz

    jinak zbytek argumentu mi nepripadne jako smysluplna odpoved na otazku, proc je neco duveryhodne ;]
    OVERDRIVE
    OVERDRIVE --- ---
    VYHULENY_UFO: duveryhodnej proc?
    SAYUZ: jsem taky pro VeraCrypt, je to vcelku fcni TrueCrypt, pokud to nepotrebujes proti vladam nebo fizlum, staci... pokud bys potrebova poradit, ptej se, jinak hledej navody na TrueCrypt, bude to obdobny [mozna je tam backdoor, takze bacha, ale to plati obecne]


    PEPAK:
    TUHO: rad bych varoval, ze audit TrueCryptu neni ani v pulce. Ted se nejak dela na crypto casti, procez vysledky hrube analyzy kodu zatim nebyly zverejneny... pokud se nepletu, tak cilem je aktualne pouzit audit jako best-practices pro forky, jen aby bylo jasno, jestli je nekde dira, to zadnej audit neuvidi.

    VYHULENY_UFO: no nic jak nic, ze... https://www.browserleaks.com/canvas aneb WebGL fingerprinting treba...
    QWWERTY
    QWWERTY --- ---
    VYHULENY_UFO: no .. je vidět, že NoScript dělá dost
    akorát většina webů bez něho dneska nefunguje :X

    existuje nějaká širší statistika těhle výsledků? z těch nejnápadnějších mi vypadlo
    User Agent 8.36
    Browser Plugin Details 22.28+
    (třeba "Screen Size and Color Depth" moc za fingerprint nepovažuju)
    NYX
    NYX --- ---
    VYHULENY_UFO: aha, diky :)
    TUHO
    TUHO --- ---
    PEPAK: souhlasim, jenom mi prislo zbytecny oznacovat veracrypt jako "buhvico" :)
    PEPAK
    PEPAK --- ---
    TUHO: Apriori zatracovat VeraCrypt je blbost, ale na druhou stranu, TrueCrypt má něco, co VeraCrypt ne - několik různě detailních auditů, které vesměs dávaly výrok OK, byť třeba s jistými výhradami. VeraCrypt to nemá a dokud mít nebude, je z principu méně důvěryhodný než TrueCrypt, i kdyby se autoři stokrát zaklínali, že to je to samé, jen s opravenými chybami.

    Btw., "jen s opravenými chybami" - nebylo by to poprvé, co někdo opravením chyby zhoršíl bezpečnost produktu. Vzpomínáte ještě na RNG v Debianu?
    TUHO
    TUHO --- ---
    ISATAG: veracrypt je open-source fork truecryptu, kterej zacal bejt vyvijenej pote, co truecrypt vyvojari prestali vyvijet. mel by obsahovat i opraveny chyby, ktery byly odhaleny bezpecnostnim auditem truecryptu a byt teda vylepseny naslednik truecryptu, takze bych ho a priori nezatracoval.

    VeraCrypt a Worthy TrueCrypt Alternative - eSecurity Planet
    http://www.esecurityplanet.com/open-source-security/veracrypt-a-worthy-truecrypt-alternative.html

    Open Crypto Audit Project
    https://opencryptoaudit.org/
    Kliknutím sem můžete změnit nastavení reklam