• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    NAVARA
    NAVARA --- ---
    OVERDRIVE: to že ty jsi ochoten rozběhat si instanci virtuálu pro každého možného kecálka co někdo používá je poměrně výjimka (a úchylka), reálně se uzavřením na jeden konkrétní soft prostě s nikým nedomluvím - už takhle mám GPG leda sám pro sebe, ještě to omezovat na konkrétní protokol, tak už ten comp mohu rovnou prodat
    OVERDRIVE
    OVERDRIVE --- ---
    Centrum informačních technologií - Slezská univerzita v Opavě
    http://www.slu.cz/...formacnich-technologii/aktuality/seminar-o-bezpecnosti-a-anonymite-na-internetu
    OVERDRIVE
    OVERDRIVE --- ---
    jo jeste jednen dotaz, existuje nejaka implementace PGP/GnuPG pro Jabkofony, idealne implemenotovana do MailClienta jako je tomu v K-9/APG a Androidu?
    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: to jo, jenze tenhle pristup ma nekolik nevychytavek:
    - zavedes-li multiplatformitu, muzes pak klientem vnest chybu do vsech protokolu - rika se, ze tohle se treba stalo Pidginu a OTR plugiu, sice jsem o tom nikde nevidel ani slovo vysvetleni, ale taky jsem jej moc nehledal, pac Pidgin uz pro me neumi jedinou sit, ktera by mi k necemu byla a na IRC je lame
    - v soucastne dobe je tolik ruzych "rozdelanych" komunikacnich protokolu, ze se trosku bojim, ze ani jeden neni bezpecnejsi nez jiny, navic vzdy pokulhava to, ze implementace je jen pro nejake OS, nejake mobily, nebo treba jako muj zpocatku oblibeny Telegram je proste uplne padla na hlavu
    - osobne jsem se vicemene stal otrokem security by obscurity a schopnosti pouzit cokoliv cim chce komunikovat druha stran, nicmene panu Snowdenvi se divadylke placenym z Ruska [mmchodem ma oblibena a mnou vymyslena konspiracni teorie, ze Snowden byl agent KGB ci jak se ted jmenujou, a to jeste jen provokater].... jo, tak panu Snowdenovi se povedlo to, ze se nejsme schopni domluvit v podstate vubec nicim. Bud to neni bezpecne, nebo to nefunguje.

    Navic porad moc verim v moc metadat, abych veril, ze tam kde neni nekonecny sum, jsem schopny neco schovat.

    ake OTR pres cokoliv mi porad pripadne jako dobra varianta.

    MMchodem, misto TrueCryptu VeraCrypt... vybral nekdo neco jineho [imho podobna situace jako s kecatky]...

    respektive : call for update, nemel jsem ted nejaky cas moc sledovat vyvoj software na tohle tema, takze by me zajimalo, jestli jsou nejake nove trendy.
    Ja sam bych hrozne rad zkusil Moxieho veci, ale problem je v tom, ze jsou prilis striktni, takze potrebuji prilis vysoke verze vseho, a delaji pomerne radikalni zasahy, typu na SMSky uplne kaslat a tal. Sice jim rozumim, ale nedrzim s tim krok.
    NAVARA
    NAVARA --- ---
    OVERDRIVE: vzhledem k množství uživatelů toho či onoho, je imo vázání se na konkrétní software příliš omezující... a je vhodnější řešit univerzální metodu; třeba něco co bude schopno podle obsahu schránky nahodit dešifrování a na kliknutí snadno zašifrovat (třeba podle klíče z kterého se naposled dešifrovalo)
    PROFOR
    PROFOR --- ---
    OVERDRIVE: ToX je celkem v pohode - jen kdyz mi nevyhovovalo to, ze klient se neustale snazi dohledat bootstrap servery, tak jsem to udelal tak, ze na dedikovany server je od kazdeho klienta nabootovaneho z sifrovane flashe udelan VPN tunel a iptables umoznuji komunikovat pouze v ramci toho tunelu a jen mezi klienty navzajem - je omezeno i dns a dalsi protokoly...
    KECAM
    KECAM --- ---
    OVERDRIVE: vypada zajimave, kouknu, diky.
    OVERDRIVE
    OVERDRIVE --- ---
    KECAM: a treba TOX ?

    A New Kind of Instant Messaging
    https://tox.chat/
    OVERDRIVE
    OVERDRIVE --- ---
    Pobavilo... mate nekde na nejakem *PI defaultni kernel? ;]

    OrangePI-Kernel/sunxi-debug.c at master · loboris/OrangePI-Kernel · GitHub
    https://github.com/...is/OrangePI-Kernel/blob/master/linux-3.4/arch/arm/mach-sunxi/sunxi-debug.c#L41
    KECAM
    KECAM --- ---
    Advanced Disclosure Needed to Keep Users Secure | The Mozilla Blog
    https://blog.mozilla.org/blog/2016/05/11/advanced-disclosure-needed-to-keep-users-secure/
    KECAM
    KECAM --- ---
    OVERDRIVE: tak vzhledem k nazvu diskuze :) https://github.com/prof7bit/TorChat/wiki
    OVERDRIVE
    OVERDRIVE --- ---
    Jo, porad jsou lide, kteri umi pouzivat PGP resp GPG, tak hlasim email a klic - copy a paste z jineho auditu... info tady na nyxu si updatnu zitra [nejaky cas jsem resil jine veci nez sve net profily, takze mam co updatovat], kazdopadne infor, ktere me ponekud de-anonymizuje je tady, a je aktualni hodne:
    user:overdrive [Labka Hackerspace Ostrava]
    https://labka.cz/wiki/doku.php?id=user:overdrive


    ... pokud by na me nekdo chtel soukromejsi komunikacni kanal, tak dik multiplatformnosti a nemoznosti na nekterych devicech verit a installovat jsem se rozhodl, ze mi asi nepasuje zadny "secure" komunikator, ale mel by fungovat klic : 08EA E4DC EF85 0F02 9267 5B48 2E58 6902 C5F8 794C k emailu over@labka.cz resp tpetru@labka.cz


    btw, jake jsou aktualne vase preference se zadanim:
    - instant chat [ala ICQ]
    - no-man-in-the-middle, ktery by nebyl uz sifrovany [tzn. sifrovani na strane klienta]
    - multi-platform : klient pro iOS, SystemX, Linux, Windows ... vic asi nepotrebuju, tohle je ale nezbytne
    OVERDRIVE
    OVERDRIVE --- ---
    British Hacker Wins Legal Battle Over Encryption Keys
    http://thehackernews.com/2016/05/hacker-lauri-love.html


    jo jo ani v anglii se nevydavaj klice od sifrovanych disku ;]
    DANYSEK
    DANYSEK --- ---
    OVERDRIVE: hodne lidi ocekava jen navody, co budou moct tupe aplikovat pres kopirak a nic je nebude nutit samostatne premyslet nad tim, co ze to vlastne provadi. Nema smysl je resit :D
    OVERDRIVE
    OVERDRIVE --- ---
    ad ten topic ohledne me, ted uz neudrzovane wiki na tema crypto a security:
    - no kecu tady na tema nedokonala wiki bylo vazne hodne, nevidel jsem, ze by nekdo napsal neco lepsiho
    TZN. wiki dal pokracuje ve forme prednasek v nasem hackerspace a popravde nikdy nebyla urcena "pro idioty" tedy lidi, kteri maji dojem, ze kdyz si prectou radek na wiki maji v pazi cely obcansky a trestni zakonik. Pokud nekdo chce opisovat zakoniky, budiz, ale wiki na to asi neni vhodna.
    Stejne tak takova wiki je jen rozcestnik, aby clovek znal nejbeznejsi klicova slova, software, ktery poskytuje dost muziky za primerenou cenu a tak.
    Prava, asi by bylo lepsi napsat tam: kazdy, kdo pouziva 1y VPN free si nezaslouzi nic jineho, nez pri jakemkoliv problemu si jej pekne vyzrat. Ale k tomu takovy rozcestnik taky nebyl urceny.

    Koncepty crypta jsem taky vysvetlovat nechtel.

    To ze se nekdo bavi o pouzivani toru, bitcoinech a podobne, neni zaroven clovek, ktery za ne nakupuje drogy.
    A i kdyz by byl, to ze se o tom bavi, jeste neznamena, ze je to dukaz.
    Tolik k blbostem typu, proc by se nemeli potkavat uzivatele toru.
    Je naprosto normalni, ze po celem svete se delaji velke hackerske konference, kde jsou jak black hat, tak tajni od policajtu. Na tom nic neni, a je to normalni, asi tak od 80. let ;]
    OVERDRIVE
    OVERDRIVE --- ---
    ISATAG: horsi jsou Win10, a to uz jen proto, ze u Mac jasne vidis a musis si rucne nakonfigurovat jakekoliv pripojeni ven do Apple iCloudu a podobne. Neni to tam nastaveny default. Navic Mac je zalozeny ve verzich SystemX [tedy deset] na BSD a vetsina software "pod kapotou" je BSD licencovana a tudiz se dostanes ke zdrojakum. Apple mmchodem porad je jen a jedn projekt Darwin, ktery je open-source, jedine co tam neni free tak je "rizeni spotreby" tedy optimalizace driveru pro praci s baterkou a takove to rychlo-probuzeni socketu... to je jejich know how.
    Tedy u Apple notebooku mas dobry hw [podpora sniffingu a packet injection by default napriklad] a vlastne BSD system. U Widli mas nahodnej HW a hromadu closed source kodu s velkym mnozstvim nastaveni "default"
    nevim, jak se stavi k torrentum, ale byla napriklad fama, ze torrenty reportuji a potlacuji atd [zajima jak je to opravdu]... navic Widle ti nedavaji zadnou rozumnou kontrolu nad nizkymi urovnemi pouziti pocitace. V SystemX mas jakousi obdobu Strace, kterou kdyz chces muzes normalne sledovat, co dela ktery program na urovni interuptu na zarizeni a zapisu do pameti.
    KECAM
    KECAM --- ---
    MUTHA: uf, takhle desit lidi :)
    VIXLE
    VIXLE --- ---
    mirne offtopic, ale souvisi to..
    Revealed: How facial recognition can expose your life to strangers
    http://www.telegraph.co.uk/...4/13/revealed-how-facial-recognition-can-open-up-your-life-to-strange/
    KEJML
    KEJML --- ---
    VIXLE: This Opera "VPN" is just a preconfigured HTTP/S proxy protecting just the traffic between Opera and the proxy, nothing else. It's not a VPN.

    Opera VPN behind the curtains is just a proxy, here's how it works · GitHub
    https://gist.github.com/spaze/558b7c4cd81afa7c857381254ae7bd10
    Kliknutím sem můžete změnit nastavení reklam