• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    OVERDRIVEcPUNK BOX - server self-sufficient punk ought to be running :googlit umim taky, cti nastenku! resime bod 0] home NAT
    ZAPPO
    ZAPPO --- ---
    A teda moje shrnutí - jde to, ale dře to a bez kontinuálního starání nejde o žádnou pohodu, je to poměrně výrazný balík práce, který stojí peníze, čas (oboje pořád) a zároveň je velký riziko že
    a) ve skutečnosti nikoho nezajímáš:)
    b) někde uděláš fuckup a je to celý v loji. Třeba že tě práskne tvoje holka. nebo ty sám sebe ožralej.
    c) při prvním pokusu zmigruješ všechny svoje emaily a data, z radosti se opiješ a omyelm při úklidu smažeš i klíč, kterýms to kryptoval.
    ZAPPO
    ZAPPO --- ---
    3. Pokud teda vyjdeme z toho, že se o tebe ještě nikdo nezajímá a tvým cílem je jednak skrytí identity a v případě zadržení dat jejich nepřístupnost pro nepovolanou osobu, řešíš následující problémy.
    a) objednávku - výběr providera, kde je imho nepřímo úměrná jeho serioznost a jeho ochota spolupracovat se státem. Je dobrý to mít na paměti a zvážit, jestli je ruská mafie lepší než USA gov. Každopádně celá komunikace u objednávky musí být z čistýho emailu, krypto - a platba proběhnout ěnjakým anonymním způsobem. Tady je důležitej problém, jak zároveň držet kontrolu nad serverem, když nemáš prokazatelný, že jsi ho platil:)
    b) dobře se připravit na okamžik, kdy se poprvý přihlásíš a začneš s instalací. Tvůj zájem o takový služby tě flaguje jako potenciálně zajímavýho, takže už nemůžeš v tuhle chvíli vyloučit šmíru - osobně bych přistupoval přes TOR a udělal instalaci z image disku (s ověřeným checksumem) a jako jedno z prvních rozjel ssh server. Pak zavřít systém krom ssh a udělat důkladnou prohlídku, hardening atd.
    c)kryptování mašiny - musíš jít cestou full disc encryption, pochopitelně heslo/klíč/certifikát bezpečně spravovat. Tím zajistíš že i v případě, že provider vydá disk tak tam bude kryptlej oddíl a heslo od něj tam nesmí ležet v proxy logu:)
    d)údržba - to je imho podceňovaný problém, čím víc služeb tam bdueš mít tím víc jich budeš muset sledovat jestli nejsou kompromitovaný, řešit updaty, patche atd (někdy patchovat nechceš). Je to hodně práce a musíš to dělat jinak tomu systému nemůžeš věřit
    e) monitoring - kdo ohlídá hlídače? potřebuješ vědět co se ti tam děje, jestli někdo něco zkouší nebo i jen jestli nedošlo k něčemu blbýmu díky obecný zranitelnosti. A monitoring musí běžet zabezpečeně a to čím monitoruješ by mělo být někde jinde a zároveň by to nemělo být spojený s tebou atd atd - Inception:)
    f) změna návyků - je k ničemu mít takhle ostře zabezpečnou krabici, když se přihlásíš na facebook, gmail a potom uděláš ssh na IP v mexiku a tvoje komunikace zmizí a velkej traffic jde tímhle tunelem:) To stejný komunikace s lidmi přes zmíněný email, IM, whatever. K čemu je ti tajit to technicky, když si povídáš s člověkem, kterýmu řekneš kdo jseš a zůstane to na jeho kompu v jeho logu....
    g) zálohování případně netečnost ke ztrátě dat - ztráta dat musí být vždycky braná jako ta lepší varianta v případě kompromitace, takže se může stát že o data přijdeš. Pokud to vadí, je potřeba řešit zálohování, ale to musí být adekvátně bezpečný. Celek bude tak bezpečnej jako nejslabší klíč (třeba tvůj IPhone s uloženým heslem chráněný ničím....)
    ZAPPO
    ZAPPO --- ---
    2. V jaký jsi situaci (nebo co si tvoje paranoia myslí)
    Je rozdíl jestli si hraješ, jestli očekáváš zájem státu nebo jestli už jsi sledovaný:) - v poslední variantě ti jakýkolvi zřizování čehokoliv online je k ničemu, protože v okamžiku kdy navazuješ první session, tak se bavíš s mitm scénářem, kterej odchytává tvoje heslo na podvrženej certifikát (nebo i legit - vždyt hosting spolupracuje) a jsi v loji jen s iluzí bezpečnosti.
    Když teda vyjdu z toho, že takový zájem v současnosti necítíš, tak je to výrazně lepší - můžeš si třeba objednat i nějakej virtuál co podporuje vlastní instalaci z image, udělat si vlastní instanci a tu hned zašifrovat a to všechno s vírou, že to celý nebylo sniffovaný a tudíž je to v cajku, protože jakmile je krypto bezpečně ustanovený, jsi ve výrazně lepší situaci než v tý přechodný fázi.
    ZAPPO
    ZAPPO --- ---
    Já jsem o tom tak před čtvrt rokem hodně rozmýšlel, bylo to pro mě zajímavý mentální cvičení, takže asi vyhrabu leccos z hlavy - kdyžtak mě utni, bude to na víc postů.

    1. Co je cíl?
    výrazně ti ovlivní řešení jestli chceš mít jen ochranu před providerem služeb, protože mu nevěříš a chceš mít full control nebo jestli chceš mít řešení odolný proti státní tajný službě která po tobě půjde - a nebo jestli vůbec chceš vyloučit aby se vědělo, že jsi to ty (a navíc data byla kryptovaná).
    Zatímco na první problém ti stačí libovolný vlastní server, který provozuješ, tak pokud očekáváš aktivní zájem, je to jalový - rázem musíš počítat s tím, že za providerem může přijít policie (reprezentant státu) s legální příkazem ke spolupráci, což může znamenat i hardware sondy, čtení RAM, fyzický přístup k disku, logování přihlašování atd. a samozřejmě odebrání všech dat. No a třetí koncept je ještě vylepšený o to, že by k tomu navíc neměla existovat cesta k tvojí reálný identitě - což krom nějakých problémů s rozběháním celého řešení je i problém s operational security (na to teď dojel dread pirate), jakmile tě sledují a "ujede ti to" a třeba se někam přihlásíš korelovatelným způsobem, někdo ti pošle email místo na krypto místo tak na FB, tak je to v loji.
    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: to jo, ta situace proste NENI neprustrelna. jak jednou data existuji a cestuji do nekoho nekam, tak je to uz proste neresitelne. jde treba o to, ze by se timhle zpusobem dalo treba o necem hlasovat nebo tak... ma to usecase, ale NENI to samospasitelne

    Prestav si, ze chces provozovat neco takoveho pro sve spolubydlici, ale nechces, aby to dostaval nekdo, kdo se od vas odstehuje. Je jedno, ze to ctes i Ty a kdyz se odstehujes, tak jeden z nich muze pouzit revokacni certifikat na Master Key a je to, ok?
    NAVARA
    NAVARA --- ---
    OVERDRIVE: To jsi zakázal v "clenove se meni a nemaji mit pristup k emailum, kdyz uz cleny voleneho organu nejsou". Nicméně nic nebrání zbylým členům mu potřebné maily přeposlat, uznají-li za vhodné.
    OVERDRIVE
    OVERDRIVE --- ---
    REDTIME: overkill. vzdy mas problem s tim, ze nejakemu prvku nemuzes verit. bezne treba nemuzes verit serverum, ktere maji nejaky druh hw/sw pro vzdalenou kontrolu a podobne. tohle je reseni pro prakticky zivot. o tehle moznosti samozrejme vim, aby to bylo cisty, tak bych tam dal nekam krok bezpecneho smazani nezasifrovanych dat.
    vzdy je to tak, ze kdo ma pristup k serveru, ma proste vsecko, zejo, proto taky tenhle projekt
    REDTIME
    REDTIME --- ---
    OVERDRIVE: No to stale nemeni nic na tom, ze bude jednoduche si udelat lokalni nezasifrovanou kopii. Jedina cesta, jak tento proces udelat komplikovanym je pouzivat nejakou formu DRM.
    OVERDRIVE
    OVERDRIVE --- ---
    ZAPPO: nemusi to by Rapsberry PI, ale treba tohle se zda byt slibne: http://beagleboard.org/Products/BeagleBone%20Black dalo by se to zivit i z baterky docasne, treba [uplne snadno]

    Jinak systemy, ktere jsou univerzalni crypto linux uz existuji: Tails nebo Liberte Linux, zejo, ale to je desktop, ja hledam server reseni

    Ted ctu zrovna tohle, coz je asi vicemene to o cem mluvim [uz jsem to linkoval vedle]: http://www.techworld.com.au/article/528273/arkos_building_anti-cloud_raspberry_pi_/
    OVERDRIVE
    OVERDRIVE --- ---
    REDTIME: v Imapu nikdy nebude rozsifrovana verze, bud je zasifrovana master-keyem [ktery se da casto revokovat snadno], nebo zasifrovany klici koncovych prijemcu
    ZAPPO
    ZAPPO --- ---
    OVERDRIVE: Nemyslím si - možná nějakej hodně omezenej boxík, ale bude tě omezovat výkon. Typicky VPN si něco vezme, kryptování (jakýkoliv) a pokud bys to chtěl použít jako all-in-one box přes kterej poteče všechno (což je taková moje vize - máš USB flashku, přijdeš k libovolnýmu kompu, zasuneš a veškrá komunikace jede přes tvůj box a ssh tunel), tak narazíš i na limity ohledně průtoku dat.
    A to nemluvím o tom, když bys to chtěl s někým sdílet (což ve finále je cesta - najít like-minded lidi a fungovat v malých clusterech)
    REDTIME
    REDTIME --- ---
    OVERDRIVE: A jak zabranis neopravnene manipulaci s mailama?... z imapu dostanes rozsifrovane maily a pak neni nic lehciho nez si u sebe udelat lokalni kopii "na casy, kdy uz nebudu zvolen".
    OVERDRIVE
    OVERDRIVE --- ---
    ZAPPO: podle me by to slo postavit i na Rapsberi PI
    ZAPPO
    ZAPPO --- ---
    OVERDRIVE: Jen teoreticky, zjistil jsem že by to stálo víc peněz než jsem ochotnej do "hračky" jen tak vyhodit:) - i proto,že btc netěžím a musel bych ho kupovat atd.
    Druhá možnost, víc punková, je postavit si to od železa u sebe a fyzicky to dovézt k nějakýmu providerovi ve vhodným státu ať ti to zahostuje. Ale to už je spíš taková myšlenková legrácka
    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: jak vyresis problem s neceknaou zmenou clenu. nekdo napriklad byl odvolan. clovek, ktery adresuje pak posle email i jemu s jeho klicem, takze on si jej precte, i kdyz uz nebude mit na neco takoveho pravo
    NAVARA
    NAVARA --- ---
    OVERDRIVE: a co prostě posílat ty maily rovnou šifrované na současné členy orgánu?
    OVERDRIVE
    OVERDRIVE --- ---
    bavim se s jednim clovekem, ktery nechce sam do tohohle auditu psat [coz chapu v ramci anonymity] a rika, ze nevidi duvod, proc treba hostovat EMAIL, ja si ovsem myslim, ze to treba vyznam ma treba z tohohle duvodu:

    resil jsem, jak rozposilat emaily pro nejakou volenou radu, jejiz clenove se meni a nemaji mit pristup k emailum, kdyz uz cleny voleneho organu nejsou...

    uvaha je takova: pouzit email + GnuPG

    reseni: email s imapem, poslat tam email zasifrovany MasterKeyem celeho voleneho organu, vyzvednout email pomoci IMAP, rozsifrovat jej MasterKeyem -> zasifrovat jej klici vsech aktualnich clenu -> vlozit email z5 do IMAPu

    z tohohle pohledu je IMHO dobre mit moznost pracovat s lokalnim mail serverem

    MMchodem dokazal by nekdo tohle napsat treba v PYTHONU? jinak to zkusim ja, ale mozna to nekdo zvladne levou zadni.

    Existuje taky jedna zajimava implementace mailing listu, kterouzti bych rad vyzkousel, ktera ma nejake cryptograficke fce, nema nekdo zkusenost? http://schleuder2.nadir.org/
    REDTIME
    REDTIME --- ---
    OVERDRIVE: na odkladani sifrovanych dat by to bylo i pouzitelne reseni. Ja jsem chtel hlavne upozornit na to, ze sw reseni muze byt dokonale, ale pokud nemas kontrolu nad fyzickym ulozenim dat, tak z dokonalosti muze vzniknout velky prusvih :)
    REDTIME
    REDTIME --- ---
    ZAPPO: mimo bitcoiny jsou tu i cesty jako PaySafeCard nebo mobilni platby (koupis si v supermarketu predplacenou kartu o2/tmobile/vodafone, dobijes kredit -> zaplatis).
    OVERDRIVE
    OVERDRIVE --- ---
    REDTIME: to rozhodne, souhlasim, ale precejen, kdyz si treba na nejaky cloud budes odkladat sifrovane baliky dat jako zalohu, pricemz to sifrovani je na strane tveho serveru, tak to treba nevidim zas az tak cerne
    Kliknutím sem můžete změnit nastavení reklam