• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    MOR23
    MOR23 --- ---
    MUXX: Plus amazon AWS cost money, you can also use Riseup.net free VPN for security, at least Riseup.net is a non profit organization that is helping reporters and activists. Amazon worked with NSA in the past.
    MOR23
    MOR23 --- ---
    MUXX: Nice, but Amazon is not the most trustable partner.
    MUXX
    MUXX --- ---
    How to setup your own private, secure, free* VPN on the Amazon AWS Cloud in 10 minutes by Web Development
    https://www.webdigi.co.uk/...your-own-private-secure-free-vpn-on-the-amazon-aws-cloud-in-10-minutes/
    MOR23
    MOR23 --- ---
    Anyone wants a riseup.net invite ? Google translate: Každý, kdo chce riseup.net pozvat?
    OVERDRIVE
    OVERDRIVE --- ---
    Mohlo by byt zajimave, kazdopadne je to obecne zajimavy zdroj ruznych skoleni na tema bezpecnost:

    Cryptography Fundamentals – Part 1 - InfoSec Institute
    http://resources.infosecinstitute.com/cryptography-fundamentals-part-1/
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    OVERDRIVE: poku nesel ven, neni audit hotovy. a klidne si ten audit otevri, ja ti v tom branit nebudu.

    osobne pouzivam dmcrypt.
    OVERDRIVE
    OVERDRIVE --- ---
    Hmm hmm, zajimaci. HW verze klient-server VPNky

    Ars tests ExoNet, the personal VPN that takes you home | Ars Technica
    http://arstechnica.com/...-technology/2015/03/ars-tests-exonet-the-personal-vpn-that-takes-you-home/
    OVERDRIVE
    OVERDRIVE --- ---
    mmchodem, kdyz se podivas do dokumentace VeraCrypt, tak prave zminene problemy s header intergirty checks jsou asi hlavni zmen v kodu, kterou Vera prinasi....
    OVERDRIVE
    OVERDRIVE --- ---
    aha tak kecam, nejaky vysledky venku jsou, dohledam vic, az se vzbudim:
    TrueCrypt audit finds “no evidence of backdoors” or malicious code | Ars Technica
    http://arstechnica.com/.../2014/04/truecrypt-audit-finds-no-evidence-of-backdoors-or-malicious-code/
    OVERDRIVE
    OVERDRIVE --- ---
    OVERDRIVE: https://www.whonix.org/ mi pripadne zajimave, ze cili primo na pouzivani v VM, kteremu se vsechny ostatni distra s timhle zamerem vyhybaj jak cert krizi, treba TAILS odmitne udelat kopii sebe sama, kdyz bezi ve VMku a tak. Ja rozumim jejich duvodum, ale zas chapu, ze malokdo to chce pouzit jinak nechat si takoej operak i jako dualboot pri ceste pres nektery hranice je proste sebevrazda...
    MMchodem doporucuju cestovat do Izraele... nechat si na hranicich zabavit na 2 dny notebook a pak zjistit, ze ma jeden vymeneny binarky, ktery si nastesti predtim prohnal sha-1, moc zajimavy,...
    OVERDRIVE
    OVERDRIVE --- ---
    VYHULENY_UFO: dyk jsem to sem linkoval asi 20 prispevku z5, ted bezi cryptoanalysis cast auditu, kod uz je doauditovany, ale zadny oficialni vysledek pokud vim ven nesel.
    Schodou okolnosti 2. nejdulezitejsi osoba projektu je Cech, kdyz uz se ptas na to, kdo by to delal v CZ ;] doporucuju hledej klicove slovo gibson, tady v auditu ;]
    Jinak pokud se ptas, jak kvalitni byly zdrojaky TC, tak znovu doporucuju, podivej se do nich, nicmene vyjadreni jsou obecne takove, ze ten kod byl veskrze "krasny", sam jsem zatim nestudoval, pac se obavam, ze bych nerozumel matice, ale jeste chvili me budes stvat a otevru textovej edito a zacnu si cist ;]

    O tomhle nekdo neco vite? Nejaky porovnani treba s Tails?
    Whonix - Anonymous Operating System
    https://www.whonix.org/
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    //k tem auditum
    ​NCC Group to audit OpenSSL for security holes | ZDNet
    http://www.zdnet.com/article/ncc-group-to-audit-openssl-for-security-holes/
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    VYHULENY_UFO: a otazka je, jak kvalitni budou forky TC, kdyz defakto nevime jak kvalitni je puvodni TC.. zejo.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    ZAPPO: ano je, jak vidis, navic to bude stat peknej balik. kolik lidi v cechach by bylo schopny se zapojit do auditu takovy aplikace, ja rozhodne ne. na to nemam.
    ZAPPO
    ZAPPO --- ---
    VYHULENY_UFO: To bylo jen na tu pasáž o tom, že analyzu kodu je malokdo schopen dělat.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    ZAPPO: ano, co se tyce truecryptu, tak audit jeste neskoncil tudiz nemame vysledek a nelze udelat rozhodnuti o bezpecnosti ci nebezpecnosti tc...

    viz nedavno probehl clanek
    Bezpečnostní audit TrueCryptu bude pokračovat - Root.cz
    http://www.root.cz/zpravicky/bezpecnostni-audit-truecryptu-bude-pokracovat/
    23. 2. 2015 9:33 Petr Krčmář
    //Krcmare bych nezpochybnoval
    V říjnu 2013 spustili profesor Matthew Green a bezpečnostní analytik Kenneth White projekt bezpečnostního auditu programu TrueCrypt. První fáze auditu proběhla a nebyly odhaleny vážné nedostatky. Poté ovšem došlo k něčemu nepředvídatelnému – projekt TrueCrypt byl z neznámých důvodů ukončen, což vyvolalo paniku a vedlo k vytvoření několika klonů.

    Neproběhla ovšem druhá fáze auditu, která měla za úkol kontrolu kódu a především implementace šifrovacích funkcí. Cílem bylo samozřejmě najít potenciální bezpečnostní díry, které by mohly být hrozbou pro uživatele. Po roce se audit vrací na scénu a provede ho tým expertů ze společností iSEC Partners, Matasano, Intrepidus Group a NCC Group. Cena auditu je odhadována na 70 000 dolarů, peníze byly už dříve vybrány pomocí několika crowdfundingových kampaní. Zkoumána bude nejnovější vydaná verze 7.1a.


    panika, klony to duvere neprida, da se verit klonum?
    ZAPPO
    ZAPPO --- ---
    VYHULENY_UFO: Source code analysis se samozřejmě úplně normálně dělá - i komerčně. Když zkombinuješ automatizovaný nástroj s slušným člověkem, tak dostáváš dobrý výsledky ve velmi efektivním poměru k ceně a času
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    PEPAK: source from scratch. zadnej fork + znamej vyvojar: https://github.com/bwalex

    OVERDRIVE: vzdyt zadnej audit snad nedobehl do konce a pokud jo, tak nebyl podrobnej. navic byl truecrypt vyvijen defakto neznamou skupinou lidi a ja osobne pochybuju, ze malokdo je schopen udelat analyzu kodu, tedy kroma NSA ci Cinanu, kteri maji neomezeny zdroje lidi a penez.
    OVERDRIVE
    OVERDRIVE --- ---
    Ad VeraCrypt a sec audit: https://veracrypt.codeplex.com/discussions/576521 - tedy v planu to je, pokud jsem to dobre pochopil... zdrojaky jsou samozrejme na jejich webu,...
    Kliknutím sem můžete změnit nastavení reklam