среда, 2 ноября 2016 г.

ZeroNet

     Я в последнее время несколько увлекся такой штукой, как ZeroNet.
Говоря в двух словах, ZeroNet это распределенная сеть на основе BitTorrent. Если говорить еще проще, то все посещенные вами сайты, будут хоститься у вас же на компьютере.
     У меня сейчас не так много желания подробно рассказывать о том что это и как это, по этому вот вам моя коллекция ссылок, касающихся этой и смеженных технологий:



Как найти меня в ZeroNet? 
     Очень просто, вот вам мои контактные данные:
     ZeroMe: brom

     Telegram: @bromid

воскресенье, 25 октября 2015 г.

Новичок и загадки.

Сегодня, листая свою ленту ВК и не исполняя свои обязанности по расширению популярности Linux TAILS я наткнулся на эту статью в ПМ. Если кратко, то там рассказывается о загадке и шифрах, которые закодированы в видео:


Скинув эту статью своим товарищам в чатик я сразу активировал интерес, и, уже через пол часа, было выдвинуто предположение о том, как расшифровать часть шифра из картинки полученной при пропускании звуков из меню диска через спектрограф:
А вот и предположение моих товарищей (шрифт из ворда):
На правильность не претендуем, тем более, что на TJ уже есть ответ на то, что же это такое. Однако, мой дорогой любитель криптографии, для тебя тоже есть загадки в этом мире, и довольно масштабные.
 Так, например, Криптос. Над разгадкой бились даже американские спецслужбы, а автор загадки пообещал унести ответ с собой в могилу.
 Еще вы можете ознакомиться с действительно мощной статьей про загадки от Cicada 3301. Правда, пробежав по всему этому глазами, я понял, что вероятность того, что мне удастся когда-нибудь стать столь же крутым специалистом, крайне мала. Надеюсь, мой дорогой друг, тебя это не деморализует и ты почерпнешь для себя что-то новое.  

понедельник, 24 августа 2015 г.

Новичок и паранойя. Что следует знать о Linux Tails.


На самом деле, когда я в предыдущем посте говорил о том, что расскажу про процесс установки, то я немного слукавил. Было сказано, что Linux Tails работает по технологии Live USB, а значит ему не требуется установка, а требуется только записанный на флешку или диск образ, однако, не стоит забывать о том, что мы все преисполнены чувства о том, что за нами следят, а это значит, что если мы хотим сделать все правильно, то все будет не так просто, по этому сейчас  расскажу о некоторых вещах, на которые просят обратить внимание разработчики этой ОС прежде чем приступать к установке.

ДЛЯ НОВИЧКОВ:


  • если вы думаете, что никто не может прочитать вашу переписку потому что вы используете TOR;
  • если вы не имеете понятия как работает TOR,
то вам стоит познакомиться с этими понятиями ( а иначе зачем вам ОС для параноиков?). В введении есть ссылки на материалы по этим темам. Помимо этого создатели предупреждают:
  • Linux Tails не защитит вас от скомпрометированного  харда ( ОС не может защитить вас от злоумышленника имеющего физический доступ к устройству и способного поковыряться в железе);
  • Linux Tails может быть скомпрометирован если установлен в небезопасную ( не доверенную) систему. Вирусы в вашей обычной системе не угрожают Linux Tails, однако могут повредить систему в процессе установки или поломать защиту которую обеспечивает Tails;
  • Linux Tails не защитит вас от атаки на BIOS или на прошивку, потому что никто не может! ( на самом деле потому что они стартуют раньше операционки и тут действительно ничего не поделаешь, честно говоря, если бы я не брал информацию с оф. Сайта, я бы вкючил это в предыдущие два пункта);
  • Конечный узел Tor-а может вас подслушивать. Tor маскирует ваше положение, но не ваши данные. Для защиты от подобного рода атак следует использовать сквозное шифрованиеend-to-end encryption). ОС содержит множество инструментов которые помогут вам сохранить ваши данные в тайне;
  • Tails не скрывает того факта, что вы пользуетесь Tor-ом, ваш провайдер или администратор сети будет знать что вы подключены к сети Tor, а не нормальному серверу, однако, вы можете пробросить мост, что значительно осложнит работу системному администратору сети или провайдеру, но уличить вас все еще возможно, хотя и не так просто. Используя Tails и Tor  вы не будете выглядеть как случайный пользователь интернета, эти средства направлены на то, чтобы все пользователи выглядели одинаково и нельзя было понять кто из них кто ( на самом деле, у усреднения есть свои плюсы перед непосредственной маскировкой, чуть дальше вы прочитаете про угрозу со стороны математики.);
  • Снова напоминание про атаку человек-посередине и использование сквозного шифрования;
  • Tor и Tails не способны защитить вас от статистического анализа. Тут имеется ввиду анализ трафика на узлах входа и выхода, есть теоретическая возможность засечь вас, однако, не забывайте, что возможность теоретическая и фактическая, это немного разные вещи.
  • Tails по-умолчанию не шифрует ваши документы, не чистит метаданные файлов и не шифрует ни одно из полей вашей email переписки.
  • Использовать одну и ту же сессию Tails для решения более чем одной задачи -- плохая идея. Если вам нужно отправить письмо, скрыв при этом свое местоположение и опубликовать анонимно документ, то разработчики рекомендуют между этими операциями перезапустить машину и ОС.
  • Tails не сделает ваши дурацкие ( в ориг. crappy) пароли надежнее, как все, наверное, знают, самое слабое звено в любой системе -- это человек, не будь слабым звеном, заведи сильный пароль . 
Не забывайте, что ОС все еще на этапе разработки, а цель этого поста показать, что система не всемогуща и не имеет магии внутри ( а жаль). Один специалист  по КБ, на очередной вопрос о том, что может помочь избежать слежки в интернете ответил: " голова на плечах поможет".
На сегодня это все, думаю, в следующий раз я доберусь до правильной параноидальной установки Tails.

среда, 19 августа 2015 г.

Новичок и паранойя. Введение.



В связи с неожиданно возросшим интересом к персональным данным, думаю, будет кстати цикл статей об ОС которая ваши данные бережет . 
Год назад я прочитал книгу, которая привлекла мое внимание тем, что про нее была статья на Хакере. Статью я не нашел, но там говорилось о том, что из-за этой книги отменили в одной из американских школ летнее чтение, в качестве причины указали то, что книга пропагандирует хакерство, но речь не о том. В книге упоминалась ОСParanoidLinux для Xbox, которая шифровала и скрывала все, что только можно. Прям панацея для параноика. Не долго думая я отправился в интернет в поисках некоторого аналога и ... я его нашел, ну, или, по крайней мере, думаю что нашел. 
А нашел я Linux TAILS. Информации об этой необычной ось на русском языке не много, два абзаца на wiki и пара заметок о том, что ее использовал Эдвард Сноуден и на этом все, сейчас я понимаю, что за год ситуация по этому вопросу почти не изменилась и намерен это исправить, я заставлю себя выкладывать что-то вкусное и интересное об этой ОС каждую неделю, а также ковырять ее самостоятельно в надежде что меня осенит и я все же смогу сотворить что-то стоящее сам, а не собрать в кучу чужие знания ( как я это сделал в другой своей статье). Думаю, что с вводной водяной частью стоит закончить и рассказать уже о самой ОС. 
И так, официальный сайт говорит нам, что дистрибутив работает через live USB, что позволяет запустить его его на любом компьютере в который есть куда воткнуть DVD диск, USB или SD карту. Дистрибутив нацелен на сохранение вашей приватности и анонимности,а еще поможет вам: 

  • Пользоваться интернетом анонимно и обходить цензуру ( любое соединение с интернетом происходит в принудительном порядке через сеть луковой маршрутизации "Tor" );
  • Если вы попросите Linux TAILS " подчистить концы" и не оставить на компьютере никаких следов, то он сделает это;
  • Использует новейшие криптографические инструменты для шифрования ваших файлов, email-ов и мгновенных сообщений ( не совсем уверен, что разработчики имели ввиду) . 
Выполнено это чудо на основе Debian, а скачать его можно тут ( распространяется по лицензии GNU/GPL). 

В следующей статье расскажу о процессе установки Linux TAILS ( а на английском можно почитать и тут).
Продолжение