• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    CCX
    CCX --- ---
    URZA: Podle tvého popisu to docela dost zní jako https://tahoe-lafs.org/ což je plně open-source a chodí to všude kde se dá rozchodit Python a OpenSSL.
    URZA
    URZA --- ---
    A toto znate?

    Infinit - Decentralized Software‑Based File Storage Platform
    http://infinit.sh/

    distribuovany uloziste, kdy si vytvorite vlastni topologii site, na tom je DHT a na tom filesystem (zatim jen pro linux a mac osx), data jsou rozdeleny do bloku ktery se zasifruji (nejen pro prenos ale i to zustava ulozeny zasifrovany) a ty redundantne rozdistribuuje po siti, podle vasi topologie. Pocita se s tim ze nektera noda muze byt malicious nebo odejit. Na kazde node muzete rict kolik chcete venovat prostoru a presto mate pristup ke vsem datum. Takze treba na telefonu to bude browse-only s tim ze si stahnu konkretni soubory ktery potrebuju, na notebooku treba par GB cache a na dvou serverech mirrorovany cely obsah.

    Docela zajimavy, jen skoda ze to neni opensource a ze to neni vic multiplatformni.. trochu se bojim ze ta firmicka za par let skape, takze tomu moc neverim, ale jako koncept dost zajimavy..

    KECAM
    KECAM --- ---
    OVERDRIVE: ja uzivam lastpass a sem spokojeny. pravda krone macu je to vice mene jen pro browsery, nicmene na mobilnich os doplnuje krasne..,
    OVERDRIVE
    OVERDRIVE --- ---
    DANYSEK: na macu se Ti podarilo rozchodit auto-fill? titulek okna [z nejakeho duvoodu je KeyPassX cesky, ac cely zbytek systemu je Eng... budiz] je prazdny a neda se do nej nic psat... kazdopadne ale z ver 2.x importuje db v poradku, tzn, velkou cast problemu mi to poresilo, ac je to stejne zabugovane jako byvalo, ale staci... autofill by byl cool, ale byt nemusi. Dekuji.
    MIXXX
    MIXXX --- ---
    OVERDRIVE: pouzivam i na Androidu a slape... KeePassDroid
    SAMGARR
    SAMGARR --- ---
    OVERDRIVE: keepassx funguje na linux obstojne, sdilena db pres owncloud,syncthing mu nedela problem
    STEMBUS
    STEMBUS --- ---
    OVERDRIVE: nevim jak na Macu ale na WIN/linux ho používám, dokonce tak, že mám jeden *.kdbx soubor sdílenej v obou platformách a obě verze Keepassu ho používají a jsou spokojeny. Někde jsme četl, že i pro Mac je to ten samý soubor beze změny, ale neměl jsem možnost zkusit....
    DANYSEK
    DANYSEK --- ---
    OVERDRIVE: KeePassX multiplatformni je (Win/Mac/Lin) a afaik DB importnout umi.
    OVERDRIVE
    OVERDRIVE --- ---
    mam prosbu, pouzivate nekdo KeePass?
    potreboval bych nejakou jeho obdobu, ktera je true multi-platformi, tzn. Widle, Mac, Linux
    ideal by bylo, aby to umelo pozrat uz existujici db z KeePass 2.x
    OVERDRIVE
    OVERDRIVE --- ---
    Your Password Complexity Requirements are Worthless - OWASP AppSecUSA 2014
    http://www.youtube.com/watch?v=zUM7i8fsf0g
    STICK
    STICK --- ---
    [PRAHA] Jiz zitra (ve stredu vecer 20:00) v Paralelni Polis: Tor meetup | Praktické útoky na Tor

    Na čtvrtém setkání se podíváme na možnosti útoků na síť Tor a si ukážeme, které z těchto útoků byly úspěšně provedeny v praxi. Bude se jednat o techničtější přednášku.

    Vice o serialu: https://github.com/ParalelniPolis/tor-meetup
    HASHEM
    HASHEM --- ---
    CHILDINTIME: Whonix je zajímavý i když pro začátečníka možná komplikovaný a zejména pak náročnější na hw počítače.
    IMHO, lepší řešení je TAILS ;-)
    HASHEM
    HASHEM --- ---
    @Isatag: zkus se také podívat na "Whonix".
    ISATAG
    ISATAG --- ---
    OVERDRIVE: Vidis, to me nenapadlo. Zrovna Tail mi po vsech strankach vyhovuje, ale TOR je neco, co pro bezne potreby nepotrebuju a spis me to zdrzuje. Diky za tip :)
    DELVIT
    DELVIT --- ---
    CHILDINTIME: qubes OS už nějakou dobu provozuji a mohu jen doporučit. Mám to na notebooku se 4GB a doporučuji 8GB. Mám tam taky jenom normální disk pro rychlejší použití doporučuji SSD.
    CHILDINTIME
    CHILDINTIME --- ---
    pro paranoiky jsou mozna zajimave projekty qubes os (https://www.qubes-os.org ) v kombinaci s whonix (https://www.whonix.org ) ... jeste jsem to sam nezkousel, ale chystam se na to :)
    VIXLE
    VIXLE --- ---
    AudioContext Fingerprint Test Page
    https://audiofingerprint.openwpm.com/
    Top Websites Using Audio Fingerprinting to Secretly Track Web Users
    http://thehackernews.com/2016/05/audio-fingerprint.html
    KECAM
    KECAM --- ---
    OVERDRIVE:
    sem se prave drzel tohoto : "Proste neco jako Tail linux, ale bez vsech tech veci na anonymizaci v internetu. Zadny TOR nebo tak."

    Jinak tedy ja mam Tailsy rad protozeumoznuji aj persistent storage(samozrejme kryptovanou), i kdyz je sem tam trochu opruz manualnim updatem....
    OVERDRIVE
    OVERDRIVE --- ---
    ISATAG: zalezi na tom, co mas rad. Slax je dobra volba. ale je to odvozenina Slackware, takze je to "kompilovane" distro... jsou k tomu pre-configured baliky, ktery se nahravaj do adresare, a tim se to rozsiruje jako pluginama... coz pokud se na tohle ptas v tomhle auditu asi neches.
    Zalezi jak moc chces velkou flesku, ale ja treba nosim v kapse Kali Linux a Tails... oboji je to debiani, a v konecnem dusledku oboji to ma vsecko co potrebuju pro usecases... velikost flesky uz Te dnes asi moc netrapi, takze to nemusi byt male distro ne?
    Jinak pokud by se Ti u Tailsu hodilo to, ze je to zapometlive, asi by stacilo odkonfigurovat TOR, coz nebude asi zadnej extra problem. Vidim to tak na jeden commad do toru a sock5 pryc na firefoxu... done... ale nedelal jsem to nikdy...
    OVERDRIVE
    OVERDRIVE --- ---
    URZA: Homomorphic encryption - zaznamenal jsem neco podobneho [ac nazem jsem zjistil az z Tveho linku ted a tady] na talku na 32c3.. typci se tam snazi udelat sifrovanej clodu, kterej by ale umoznoval vyhledavani.
    pokud si dobre pamatuju, tak vec se mela tak, ze existovala dvouvrstva symetricka sifra, ktera strucne receno pri zadani stejneho vstupu, dava stejny vystup... tzn. zasifruju data na cloudu a priklad slovo AHOJ, bude s pouziti daneho klice mit format JOHA. Pak kdyz zadam vyhledavany retezec na strane klienta toho cloudu, napisu AHOJ + klic = JOHA a hledam nad sifrovanymi daty JOHA... cimz ven neunika ani co jsem hledal, ani zbytek dat.
    Ma to zrejme nevychyavky: velky overhead, zvlast pri hodne dinamicke praci s daty, a pak jeden dost crucial but not so ovious: nemuzes hledat v souvislostech, coz dela google googlem... proste hledas retezec, a to je vsechno. zadna semantika, zadna gramatika, nic takoveho.

    Nicmene stejne tak bys to ais moh delat na urovni nejake vrstvy mezi appkou a storagem... ale god bless us...
    Kliknutím sem můžete změnit nastavení reklam