• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    QWWERTY: tyka se windows, plus CVE 2015-7359.

    QWWERTY
    QWWERTY --- ---
    Encryption Program TrueCrypt Has a Critical Vulnerability | Motherboard
    http://motherboard.vice.com/read/encryption-program-truecrypt-has-a-critical-vulnerability
    CVE-2015-7358 - allows the elevation of privileges on Windows
    OVERDRIVE
    OVERDRIVE --- ---
    An anonymous reader writes:
    AVG, the Czech antivirus company, has announced a new privacy policy in which it boldly and openly admits it will collect user details and sell them to online advertisers for the purpose of continuing to fund its freemium-based products. This new privacy policy is slated to come into effect starting October 15.
    The policy says:
    We collect non-personal data to make money from our free offerings so we can keep them free, including: Advertising ID associated with your device; Browsing and search history, including meta data; Internet service provider or mobile network you use to connect to our products, and Information regarding other applications you may have on your device and how they are used.

    AVG Proudly Announces It Will Sell Your Browsing History To Online Advertisers - Slashdot
    http://yro.slashdot.org/...roudly-announces-it-will-sell-your-browsing-history-to-online-advertisers
    OVERDRIVE
    OVERDRIVE --- ---
    Despite Law Enforcement Concerns, Lebanon Board Will Reactivate Privacy Network Tor at Kilton Library

    Despite Law Enforcement Concerns, Lebanon Board Will Reactivate Privacy Network Tor at Kilton Library | Valley News
    http://www.vnews.com/...concerns-lebanon-board-will-reactivate-privacy-network-tor-at-kilton-library
    OVERDRIVE
    OVERDRIVE --- ---
    Darek od lidi z Twitteru:
    antivirus hacker handbook:

    The Antivirus Hacker's Handbook - Joxean Koret, Elias Bachaalany - Βιβλία Google
    https://books.google.gr/books?id=wqV1CgAAQBAJ&pg=PA13#v=onepage&q&f=false
    MATT
    MATT --- ---
    When the Ashley Madison hackers leaked close to 100 gigabytes' worth of sensitive documents belonging to the online dating service for people cheating on their romantic partners, there seemed to be one saving grace. User passwords were cryptographically protected using bcrypt, an algorithm so slow and computationally demanding it would literally take centuries to crack all 36 million of them.

    Now, a crew of hobbyist crackers has uncovered programming errors that make more than 15 million of the Ashley Madison account passcodes orders of magnitude faster to crack. The blunders are so monumental that the researchers have already deciphered more than 11 million of the passwords in the past 10 days

    Once seen as bulletproof, 11 million+ Ashley Madison passwords already cracked | Ars Technica
    http://arstechnica.com/...e-seen-as-bulletproof-11-million-ashley-madison-passwords-already-cracked/
    ISATAG
    ISATAG --- ---
    OVERDRIVE: V navaznosti na ten clanek jsem si jen tak vygooglil neco typu - stronger ssh apod.
    Nasel jsem tohle:
    new openssh key format and bcrypt pbkdf
    http://www.tedunangst.com/flak/post/new-openssh-key-format-and-bcrypt-pbkdf

    Ma nekdo zkusenost?
    OVERDRIVE
    OVERDRIVE --- ---
    je SSH jeste bezpecne? vcelku hezkej rozbor imho

    Útoky na SSH: je ještě bezpečné? - Root.cz
    http://www.root.cz/clanky/utoky-na-ssh-je-jeste-bezpecne/
    OVERDRIVE
    OVERDRIVE --- ---
    CHILDINTIME: ta sifrovana cast by chtela jeste odladit, to je recht, treba export klicu, mozna i vymena fingerprinu, zas to neni neprijemny pro lamy no

    mmchodem:

    Add Telegram Support To Pidgin With Telegram Purple ~ Web Upd8: Ubuntu / Linux blog
    http://www.webupd8.org/2014/11/add-telegram-support-to-pidgin-with.html


    PHAILO: mam mac desktop klienta a podporuje encrypted chat taky, androidi a windows taky... portable verze k tomu bude mit asi nejaky -insecurity- duvod.. vzhledem k tomu, ze je support pro Pidgin, kerej ma tradicne OTR, tak v podstate neni co resit ani u portable verze
    CHILDINTIME
    CHILDINTIME --- ---
    na telegramu mi nejak vadi (pouzivam zatim malo a pouze mobilni verzi), ze se tam kontakty overuji jenom tim mobilnim cislem. Napriklad u programu threema si normalne pri fyzickym kontaktu s protejskem muzete vymenit pomoci qr kodu klice a je hotovo. Ale asi je to jedno.
    PHAILO
    PHAILO --- ---
    OVERDRIVE: AFAIK Secure Chat jde jen na mobilní verzi (aspoň co se týče OS X).
    OVERDRIVE
    OVERDRIVE --- ---
    Connection Type HTTP? da se tam nekde nastavit aspon https?
    OVERDRIVE
    OVERDRIVE --- ---
    prosba, jak se v Wokenni verzi Telegram [Portable} nastavuje SecureChat? nevim jak jej initnout a nemuzu to najit... :/
    QWWERTY
    QWWERTY --- ---
    OVERDRIVE: když jsem hledal posledně, tak jsem akorát našel, že FB uřízl XMPP přimo u sebe
    OVERDRIVE: byl jsem v options hodněkrát, ale nikdy jsem neměl potřebu dělat něco jinýho než zapnout "filter all" :D
    OVERDRIVE
    OVERDRIVE --- ---
    ALMAD: Tomu by moh pomoct export - import klice, multiparty samo ne, ale multi-dev jo hmm, prozkoumam dnes vecer
    OVERDRIVE
    OVERDRIVE --- ---
    LUDO: Uz zrusil, asi mesic z5 ale knihovna byla na githubu asi po tydnu, jen se mi ji nepodarilo rozbehat.
    LUDO
    LUDO --- ---
    OVERDRIVE: Facebook rusi XMPP
    ALMAD
    ALMAD --- ---
    OVERDRIVE: Secure jako default imho neni proto, že jsou klíče přímo na těch klientech, takže pak máš chat přímo mezi zařízeníma a nefunguje cross-device sync, což je trochu oprava.

    Specielně proto, že to je skoro jedinej IM, kde funguje.
    OVERDRIVE
    OVERDRIVE --- ---
    hele nevite nekdo neco o Pidginu purple knihovnach pro FB? pouzival jsem FB jabber hodne ve spojeni s otr [ano znam flaws], ale ted to jde spis blbe az vubec....
    OVERDRIVE
    OVERDRIVE --- ---
    ALMAD: souhlas, me se libi, ze rozkladam informace napric ruznejma resenima, snad se bude treba hur vyrabet profil... skoda, ze nemaj secure mod jako default, ale jeste to nemam upne odzkouseny, tak nevim, zda nejde nejak enforcnout a jake to ma nevychytavky... kdyztak doporuc.

    libi se mi, ze to vzali vazne a maji vsechny OS pokryte treba, vcetne treba Portable verze pro wokna

    Telegram Desktop
    https://desktop.telegram.org/
    OVERDRIVE
    OVERDRIVE --- ---
    QWWERTY: jsi jeden z tech uzivatel, kteri si nevsimaji, ze pluginy maji moznost Options ;]]]
    je pravda, ze APB nemam uBlock... ted zaroven s Badgerem, nijak se to kupodivu nemlati, a Badger obcas blokuje neco, co uBlock ne a vice versa.

    White listy muzou mit ruzny fce. treba nezablokovat twitter, jen mu treba nedat vedet ze jsi na stranku vstoupil? to je jen priklad. Blokovani trackeru neni jen o reklame, viz kdysi probihajici napriklad browser fingerprinting,..

    Panopticlick
    https://panopticlick.eff.org/
    Kliknutím sem můžete změnit nastavení reklam