• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    PEPAK
    PEPAK --- ---
    SAYUZ: No, bezpečné. Každá takhle rozsáhlá akce s sebou nese potenciál pro problémy. Ale tím se nemusíš trápit, prostě obnovíš data ze zálohy. (Pokud zálohu nemáš, co budeš dělat, když ti chcípne disk nebo do počítače vletí blesk?)

    Doba, řekněme 100 MB za sekundu, tj. 360 GB za hodinu.
    SAYUZ
    SAYUZ --- ---
    Ještě se zdovolením zeptám na VeraCrypt/TrueCrypt:

    Když mám HDD využito skoro TB, na něm x desítek tisíc souborů o které bych nerad přišel, je bezpečný (dá se to vůbec? - našel jsem tam možnost zašifrovat existující oddíl) zašifrovat existující oddíl, tak aby to disk přežil?... Jak to případně může trvat dlouho?

    Co případně byste navrhovali za bezpečné řešení? Nechce se mi přetahovat data sem a tam, protože to na USB2 trvá celej tejden :D
    MOR23
    MOR23 --- ---
    MUXX: Plus amazon AWS cost money, you can also use Riseup.net free VPN for security, at least Riseup.net is a non profit organization that is helping reporters and activists. Amazon worked with NSA in the past.
    MOR23
    MOR23 --- ---
    MUXX: Nice, but Amazon is not the most trustable partner.
    MUXX
    MUXX --- ---
    How to setup your own private, secure, free* VPN on the Amazon AWS Cloud in 10 minutes by Web Development
    https://www.webdigi.co.uk/...your-own-private-secure-free-vpn-on-the-amazon-aws-cloud-in-10-minutes/
    MOR23
    MOR23 --- ---
    Anyone wants a riseup.net invite ? Google translate: Každý, kdo chce riseup.net pozvat?
    OVERDRIVE
    OVERDRIVE --- ---
    Mohlo by byt zajimave, kazdopadne je to obecne zajimavy zdroj ruznych skoleni na tema bezpecnost:

    Cryptography Fundamentals – Part 1 - InfoSec Institute
    http://resources.infosecinstitute.com/cryptography-fundamentals-part-1/
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    OVERDRIVE: poku nesel ven, neni audit hotovy. a klidne si ten audit otevri, ja ti v tom branit nebudu.

    osobne pouzivam dmcrypt.
    OVERDRIVE
    OVERDRIVE --- ---
    Hmm hmm, zajimaci. HW verze klient-server VPNky

    Ars tests ExoNet, the personal VPN that takes you home | Ars Technica
    http://arstechnica.com/...-technology/2015/03/ars-tests-exonet-the-personal-vpn-that-takes-you-home/
    OVERDRIVE
    OVERDRIVE --- ---
    mmchodem, kdyz se podivas do dokumentace VeraCrypt, tak prave zminene problemy s header intergirty checks jsou asi hlavni zmen v kodu, kterou Vera prinasi....
    OVERDRIVE
    OVERDRIVE --- ---
    aha tak kecam, nejaky vysledky venku jsou, dohledam vic, az se vzbudim:
    TrueCrypt audit finds “no evidence of backdoors” or malicious code | Ars Technica
    http://arstechnica.com/.../2014/04/truecrypt-audit-finds-no-evidence-of-backdoors-or-malicious-code/
    OVERDRIVE
    OVERDRIVE --- ---
    OVERDRIVE: https://www.whonix.org/ mi pripadne zajimave, ze cili primo na pouzivani v VM, kteremu se vsechny ostatni distra s timhle zamerem vyhybaj jak cert krizi, treba TAILS odmitne udelat kopii sebe sama, kdyz bezi ve VMku a tak. Ja rozumim jejich duvodum, ale zas chapu, ze malokdo to chce pouzit jinak nechat si takoej operak i jako dualboot pri ceste pres nektery hranice je proste sebevrazda...
    MMchodem doporucuju cestovat do Izraele... nechat si na hranicich zabavit na 2 dny notebook a pak zjistit, ze ma jeden vymeneny binarky, ktery si nastesti predtim prohnal sha-1, moc zajimavy,...
    OVERDRIVE
    OVERDRIVE --- ---
    VYHULENY_UFO: dyk jsem to sem linkoval asi 20 prispevku z5, ted bezi cryptoanalysis cast auditu, kod uz je doauditovany, ale zadny oficialni vysledek pokud vim ven nesel.
    Schodou okolnosti 2. nejdulezitejsi osoba projektu je Cech, kdyz uz se ptas na to, kdo by to delal v CZ ;] doporucuju hledej klicove slovo gibson, tady v auditu ;]
    Jinak pokud se ptas, jak kvalitni byly zdrojaky TC, tak znovu doporucuju, podivej se do nich, nicmene vyjadreni jsou obecne takove, ze ten kod byl veskrze "krasny", sam jsem zatim nestudoval, pac se obavam, ze bych nerozumel matice, ale jeste chvili me budes stvat a otevru textovej edito a zacnu si cist ;]

    O tomhle nekdo neco vite? Nejaky porovnani treba s Tails?
    Whonix - Anonymous Operating System
    https://www.whonix.org/
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    //k tem auditum
    ​NCC Group to audit OpenSSL for security holes | ZDNet
    http://www.zdnet.com/article/ncc-group-to-audit-openssl-for-security-holes/
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    VYHULENY_UFO: a otazka je, jak kvalitni budou forky TC, kdyz defakto nevime jak kvalitni je puvodni TC.. zejo.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    ZAPPO: ano je, jak vidis, navic to bude stat peknej balik. kolik lidi v cechach by bylo schopny se zapojit do auditu takovy aplikace, ja rozhodne ne. na to nemam.
    ZAPPO
    ZAPPO --- ---
    VYHULENY_UFO: To bylo jen na tu pasáž o tom, že analyzu kodu je malokdo schopen dělat.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    ZAPPO: ano, co se tyce truecryptu, tak audit jeste neskoncil tudiz nemame vysledek a nelze udelat rozhodnuti o bezpecnosti ci nebezpecnosti tc...

    viz nedavno probehl clanek
    Bezpečnostní audit TrueCryptu bude pokračovat - Root.cz
    http://www.root.cz/zpravicky/bezpecnostni-audit-truecryptu-bude-pokracovat/
    23. 2. 2015 9:33 Petr Krčmář
    //Krcmare bych nezpochybnoval
    V říjnu 2013 spustili profesor Matthew Green a bezpečnostní analytik Kenneth White projekt bezpečnostního auditu programu TrueCrypt. První fáze auditu proběhla a nebyly odhaleny vážné nedostatky. Poté ovšem došlo k něčemu nepředvídatelnému – projekt TrueCrypt byl z neznámých důvodů ukončen, což vyvolalo paniku a vedlo k vytvoření několika klonů.

    Neproběhla ovšem druhá fáze auditu, která měla za úkol kontrolu kódu a především implementace šifrovacích funkcí. Cílem bylo samozřejmě najít potenciální bezpečnostní díry, které by mohly být hrozbou pro uživatele. Po roce se audit vrací na scénu a provede ho tým expertů ze společností iSEC Partners, Matasano, Intrepidus Group a NCC Group. Cena auditu je odhadována na 70 000 dolarů, peníze byly už dříve vybrány pomocí několika crowdfundingových kampaní. Zkoumána bude nejnovější vydaná verze 7.1a.


    panika, klony to duvere neprida, da se verit klonum?
    ZAPPO
    ZAPPO --- ---
    VYHULENY_UFO: Source code analysis se samozřejmě úplně normálně dělá - i komerčně. Když zkombinuješ automatizovaný nástroj s slušným člověkem, tak dostáváš dobrý výsledky ve velmi efektivním poměru k ceně a času
    Kliknutím sem můžete změnit nastavení reklam