• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    NEKROMANT
    NEKROMANT --- ---
    PEPAK: je to to same co domenovy kos? to myslim slo u poskytovatele domeny nasmerovat na nejakou konkretni cilovou adresu. myslim ze to budou nesifrovane maily ktere by plnili omezeny
    prostor na protonu nebo tutanoty
    KIE
    KIE --- ---
    PEPAK: webhosteři tomu někdy říkají "doménový koš"
    PEPAK
    PEPAK --- ---
    NEKROMANT: V první řadě musí mailserver ten e-mail přijmout, teprve pak se může řešit, kam ho filtry přesměrovat. Catch-all dělá v podstatě přesný opak toho, co filtry - dovolí do jedné schránky přijmout i poštu, která pro ni "není určena".
    KIE
    KIE --- ---
    NEKROMANT: nevím - tak to je přesně případ Lavabitu kdy služba šla do háje radši než by vydali přístup k tomu SSL, samozřejmě nevím jak pak dopadla data těch lidí.

    Riseup - jediné co jsem dohledal byl nějaký soukromoprávní spor ( https://riseup.net/pl/about-us/newsletter/2011/05 ), kdy se nějaká církev pokusila dostat k údajům uživatelů, což je ovšem výrazně menší kalibr než kdyby na ně dopadlo FISA, resp. vůbec jakákoliv federální agentura.

    IMHO v dnešní době má smysl takovouhle službu provozovat v nějakém menším státě, který není členem EU/FiveE (a zároveň to není Rusko/Čína/Irán), představoval bych si něco jako Moldávie, Srbsko, Kuba :)

    NEKROMANT
    NEKROMANT --- ---
    KIE: Soudruzi z riseup tuším proklamují že servery raději zapálí než vydat státním orgánům a že o všem budou informovat. Je otázka zda budou v reálu anarchisté tak odolní vzdorovat legislativě.. Někdo mi tvrdil že nějaké spory už proběhly a že u soudů vyhráli. Nevíte o tom někdo něco? Já jsem jazykově negramotný..
    NEKROMANT
    NEKROMANT --- ---
    PEPAK: To jde udělat přes filtry, nebo se pletu?
    MBR
    MBR --- ---
    FANDANGO: ok, dik. kazdopadne jsem zvedavej az to bude a asi hned zkusim.
    FANDANGO
    FANDANGO --- ---
    MBR: to bohužel v mailu od nich nebylo:/ ani sem nikde nenašel..
    MBR
    MBR --- ---
    FANDANGO: vi se uz predbezne ceny? a jestli budou predplatny na data nebo neomezeny data a predplatny bude na mesic/rok atd?
    PEPAK
    PEPAK --- ---
    NEKROMANT: Server přijme libovolný mail pro danou doménu a pokud nepatří mezi vyjmenované schránky, tak ho předá do jedné schránky určené pro "všechno ostatní".

    NEKROMANT: To pro mě není zajímavé. Maily bude stahovat můj lokální mailserver.
    KIE
    KIE --- ---
    NEKROMANT: cokoliv, je jedno jaká služba, legálně můžou donutit provozovatele, aby ji kompromitoval a pak je jediná šance to zavřít (viz případ Lavabit). Tj. nejen že z té služby pak můžou dojit data, ale ještě k tomu se nikdo ani nedozví, že něco takového probíhá a služba se dál tváří jako "secure".
    (a ne že by to u nás bylo o moc lepší).
    NEKROMANT
    NEKROMANT --- ---
    KIE: Takže cokoliv co je na území Austrálie (ASIS), Kanady (CSEC, CSIS), Nového Zélandu, Spojeného království (GCHQ, MI5, MI6) a USA (CIA, FBI, NSA) resp: https://en.wikipedia.org/wiki/Five_Eyes#Overview
    není bezpečné používat? :) Co třeba riseup.net? :)
    KIE
    KIE --- ---
    PEPAK: KECAM: NEKROMANT: jakákoliv služba provozovaná z území a/nebo společností se sídlem na území https://cs.wikipedia.org/wiki/Five_Eyes (ať už jsou data kdekoliv) je už předem naprosto nedůvěryhodná (pokud se bavíme o ochraně soukromí v rámci korporací, bezpečností dat zejm. před státními orgány).
    NEKROMANT
    NEKROMANT --- ---
    Já mám přehled mailů na svém webu: http://www.volani.tk/e-mail2/
    Zajímavé je že třeba yandex je možné mít na vlastní doméně, nejsou tam reklamy a není omezený prostor. Možná zajímavé používat spolu s GnuPG :)
    NEKROMANT
    NEKROMANT --- ---
    PEPAK: proton má ProtonMail Bridge: https://protonmail.com/bridge/ aby šel požívat Outlook, Apple Mail, and Thunderbird atd.. Ale není to řešení například pro hloupé mobily nebo se to nedoporučuje.. Já mám nokia S40, takže mám též smůlu :D
    NEKROMANT
    NEKROMANT --- ---
    PEPAK: Co je catchall ? :)
    KECAM
    KECAM --- ---
    NEKROMANT: aha, sem nevedel. Diky
    NEKROMANT
    NEKROMANT --- ---
    FANDANGO: Já používám VPN-proxy v opeře. Moc bezpečné to není, ale je to rychlé :)
    NEKROMANT
    NEKROMANT --- ---
    PEPAK:
    KECAM:
    Hush je na tom špatně..
    Hushmail - Wikipedia
    https://en.wikipedia.org/wiki/Hushmail#Compromises_to_email_privacy

    Krom protonu ještě https://tutanota.com/. Z německa. ve free verzi má více místa. Nemá ale ve freeverzi filtry. andoirid appka je menší. Zatím nemá na rozdíl od protonu 2 fázové ověřování.
    FANDANGO
    FANDANGO --- ---
    https://protonvpn.com - v betaTestu spokojenost! (100ms, down 30mega up 20mega) pro PRO užovky protonMailu zatím grátis.
    MUXX
    MUXX --- ---
    To keep Tor hack source code secret, DOJ dismisses child porn case | Ars Technica
    https://arstechnica.com/.../doj-drops-case-against-child-porn-suspect-rather-than-disclose-fbi-hack/
    GHOSTDOGG
    GHOSTDOGG --- ---
    PEPAK: FYI ProtonMail není moc starej a dost se vyvíjí, taky má značný rozdíly mezi zdarma a placenou verzí, takže je možné, že to tam někdy v budoucnu přibyde.
    PEPAK
    PEPAK --- ---
    VYHULENY_UCHO: Asi nějak blbě píšu, když ani po vysvětlení, co chci, nedokážu do tvé hlavy dostat svůj požadavek. Psal jsem, že chci mailového poskytovatele, ne že si chci pořizovat VPS a starat se o něj. Díky za snahu mi pomoci, jsem za to rád, ale prosím, nech to raději na ostatních. Zatím jsem dostal radu Hushmail, ten vypadá velmi dobře.
    PEPAK
    PEPAK --- ---
    NAVARA: ProtonMail podle všeho neumí catchall ani POP3, takže bohužel v současné době nepoužitelný. Ale budu ho sledovat.

    KECAM: Small Business varianta vypadá, že by vyhovovat mohla. Vyzkouším. Díky.
    KECAM
    KECAM --- ---
    PEPAK
    PEPAK --- ---
    Sotva jsem dopsal, dočetl jsem o kousek dál a "We have launched support for custom domains and paid accounts!". Takže to asi vyhovovat bude. Díky moc.
    PEPAK
    PEPAK --- ---
    NAVARA: Hezký kandidát. Nejsem si jistý, jestli bude vyhovovat - chtěl bych to na vlastní doménu a z popisů na homepage bych soudil, že to umět nebude -, ale rozhodně stojí za úvahu, i kdybych měl mail redirectovat do jednoho ProtonMail učtu a odtamtud si ho třídit dál.
    NAVARA
    NAVARA --- ---
    PEPAK
    PEPAK --- ---
    VYHULENY_UCHO: OMG. I kdybys měl stokrát pravdu, tak na nic takového jsem se neptal. Nepotřebuji řešit porty, nepotřebuji vysvětlit rozdíl mezi šifrovaným a nešifrovaným POP3, dokonce ani nepotřebuju informaci, že DNS bez DNSSEC není bezpečné nebo že Intel je lepší než AMD (což tak nějak očekávám, že bude další krok v diskusi). Potřebuji vyřešit mailového poskytovatele, kterému mohu důvěřovat, že moje pošta zůstane soukromá po tu krátkou dobu, než si ji stáhnu a smažu, a kterému mohu důvěřovat, že to smazání data zničí. Na nic víc se neptám a nic dalšího nechci rozebírat. OK?
    DANYSEK
    DANYSEK --- ---
    VYHULENY_UFO: argument par stovek je uz nejaky ten patek obsolete - letsencrypt... a jako bonus automaticka obnova (certbot).
    DANYSEK
    DANYSEK --- ---
    VYHULENY_UFO: a to si jako myslis, ze kdyz nekdo jde po 110/143, tak tu 995/993 nezkusi (kdyz se vseobecne vi, ze tam ty sluzby obvykle bezi)...? :-) Zrovna tohle nema zadnou hlubsi logiku (nejde o provoz sluzby na nestandardnim portu, narozdil od naznaceneho "schovavani" ssh na nestandardni port... coz je beztak jen obscurity...).
    DANYSEK
    DANYSEK --- ---
    VYHULENY_UFO: POP3 se i s tls na 110 bezne pouziva - a pouzivat ma... viz uz RFC 2595 :) Takze... nemas az tak pravdu.
    Kliknutím sem můžete změnit nastavení reklam