Domácí server jako ochrana proti šmírování typu PRISM
Moderátor: Komise předsedajících
Pravidla fóra
Toto je veřejné fórum, které neprezentuje oficiální stanoviska
Diskutujte slušně a respektujte Pravidla internetového fóra
-
- Návštěvník – nepatří k Pirátům
- Příspěvky: 134
- Registrován: 27 čer 2013, 20:23
- Profese: Zvědavec
- Dostal poděkování: 80 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Nějak nevím, proč mi moderátoři zablokovali předchozí příspěvek do tématu. To schvalování jsem zatím viděl pouze zde a velmi mne mrzí, že zrovna na fóru Pirátů...
Jinak znovu to psát nebudu, téma tak přišlo o vcelku hodnotné informace. K distru: raději bych sesmolil skript, který daný uživatel spustí na stávajícím distru a ten skript za něj nainstaluje potřebné balíky a provede jej základním nastavením (pokud to se řeší přes konfigurační soubory).
Jinak znovu to psát nebudu, téma tak přišlo o vcelku hodnotné informace. K distru: raději bych sesmolil skript, který daný uživatel spustí na stávajícím distru a ten skript za něj nainstaluje potřebné balíky a provede jej základním nastavením (pokud to se řeší přes konfigurační soubory).
"Fire up TFTP"
-
- Návštěvník – nepatří k Pirátům
Re: Domácí server jako ochrana proti šmírování typu PRISM
Možná je "cloud na všechno" příliš velké sousto. Navrhl bych začít s něčím velikostně menším, např. s e-mailem dle vzoru http://lavabit.com/, tzn secure e-mail server/storage
Pro ty, co to nechtějí dlouze pročítat to ve zkratce funguje tak, že příchozí e-maily jsou ještě před uložením šifrovány veřejným klíčem majitele účtu. Kdyz si majitel chce přečíst zprávy, tak je jeho heslem (resp SHA512 hasem hesla) odemknut jeho privátní klíč, který je šifrovaně (AES 256) uložen na serveru.
Z konceptu je patrné, že k obsahu emailů se nedostanou ani administrátoři (nebo by se alespoň dostat neměli) a tím pádem ani ouřadové a PRISMy.
A také je z konceptu patrné, že kdokoli může poslouchat příchozí/odchozí maily, protože ty už zpravidla šifrované nejsou (málokoho donutíte používatOpenPGP )
Goal by mohl být zprovoznit to zadarmo (secure mail na http://lavabit.com/ je placený) a současně v ČR, protože páteřní linky jsou napíchnuté.
Pro ty, co to nechtějí dlouze pročítat to ve zkratce funguje tak, že příchozí e-maily jsou ještě před uložením šifrovány veřejným klíčem majitele účtu. Kdyz si majitel chce přečíst zprávy, tak je jeho heslem (resp SHA512 hasem hesla) odemknut jeho privátní klíč, který je šifrovaně (AES 256) uložen na serveru.
Z konceptu je patrné, že k obsahu emailů se nedostanou ani administrátoři (nebo by se alespoň dostat neměli) a tím pádem ani ouřadové a PRISMy.
A také je z konceptu patrné, že kdokoli může poslouchat příchozí/odchozí maily, protože ty už zpravidla šifrované nejsou (málokoho donutíte používatOpenPGP )
Goal by mohl být zprovoznit to zadarmo (secure mail na http://lavabit.com/ je placený) a současně v ČR, protože páteřní linky jsou napíchnuté.
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Zajímavý hardware:
http://www.zive.cz/clanky/utilite-minia ... fault.aspx
http://extrahardware.cnews.cz/utilite-c ... id-i-linux
http://www.zive.cz/clanky/utilite-minia ... fault.aspx
http://extrahardware.cnews.cz/utilite-c ... id-i-linux
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
- Frantisek.Navrkal
- Příspěvky: 4791
- Registrován: 11 kvě 2012, 23:42
- Profese: datový inženýr
- Dal poděkování: 2337 poděkování
- Dostal poděkování: 1290 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Stejně je ale pak potřeba, aby se ty emaily samotný šifrovaly. Protože nikdo nezaručí, že si to někdo neodchytne někde "po cestě". Pokud chcete bezpečnej mail, tak prostě OpenPGP a můžete mít mail klidně od Googlu a je to fuk, ne?weal píše:Možná je "cloud na všechno" příliš velké sousto. Navrhl bych začít s něčím velikostně menším, např. s e-mailem dle vzoru http://lavabit.com/, tzn secure e-mail server/storage
Pro ty, co to nechtějí dlouze pročítat to ve zkratce funguje tak, že příchozí e-maily jsou ještě před uložením šifrovány veřejným klíčem majitele účtu. Kdyz si majitel chce přečíst zprávy, tak je jeho heslem (resp SHA512 hasem hesla) odemknut jeho privátní klíč, který je šifrovaně (AES 256) uložen na serveru.
Z konceptu je patrné, že k obsahu emailů se nedostanou ani administrátoři (nebo by se alespoň dostat neměli) a tím pádem ani ouřadové a PRISMy.
A také je z konceptu patrné, že kdokoli může poslouchat příchozí/odchozí maily, protože ty už zpravidla šifrované nejsou (málokoho donutíte používatOpenPGP )
Goal by mohl být zprovoznit to zadarmo (secure mail na http://lavabit.com/ je placený) a současně v ČR, protože páteřní linky jsou napíchnuté.
Flamewar does not determine who is right - only who is left.
Moje (bývalé) poslancování: poslanecký report, stránka na Facebooku, Twitter profil, podcast Na vrkanou
-
- Návštěvník – nepatří k Pirátům
Re: Domácí server jako ochrana proti šmírování typu PRISM
V dnesni dobe u nas bezpecnostni slozky zadaji o data prave ruzne spolecnosti poskytujici email a ulozne prostory. Tento navrh je kompromis mezi pouzivanim OpenPGP a jednoduchosti pouziti nesifrovaneho mailu. Jak uz jsem rekl, bezneho uzivatele tezko donutite pouzivat OpenPGP, protoze "on prece nic spatneho nedela, tak nema co skryvat"Frantisek Navrkal píše: Stejně je ale pak potřeba, aby se ty emaily samotný šifrovaly. Protože nikdo nezaručí, že si to někdo neodchytne někde "po cestě". Pokud chcete bezpečnej mail, tak prostě OpenPGP a můžete mít mail klidně od Googlu a je to fuk, ne?
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Další zajímavý hardware, který by se dal (pře-)užít:
http://extrapc.cnews.cz/clanky/spickovy ... vy-postavi
Zde je krátký výčet důležitých komponent a vlastností navrhovaného systému:
procesor Freescale P2020 se dvěma jádry architektury PPC taktovaný až na 1,2 GHz
dedikovaný WAN port (s nezávislým připojením do procesoru)
4× LAN porty připojené přes výkonný switch chip
SO-DIMM slot pro DDR3 paměť (osazený pravděpodobně 2 GB paměti)
2× miniPCIe sloty, z nichž jeden bude obsazen výkonnou Wi-Fi kartou kompatibilní s 802.11a/b/g/n
externí Wi-Fi antény
flash paměť minimálně 128 MB
slot na micro SD kartu
2× USB 2.0
http://extrapc.cnews.cz/clanky/spickovy ... vy-postavi
Zde je krátký výčet důležitých komponent a vlastností navrhovaného systému:
procesor Freescale P2020 se dvěma jádry architektury PPC taktovaný až na 1,2 GHz
dedikovaný WAN port (s nezávislým připojením do procesoru)
4× LAN porty připojené přes výkonný switch chip
SO-DIMM slot pro DDR3 paměť (osazený pravděpodobně 2 GB paměti)
2× miniPCIe sloty, z nichž jeden bude obsazen výkonnou Wi-Fi kartou kompatibilní s 802.11a/b/g/n
externí Wi-Fi antény
flash paměť minimálně 128 MB
slot na micro SD kartu
2× USB 2.0
- Tito uživatelé poděkovali autorovi Ales.Sura za příspěvek:
- Petr.Nemecek
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
-
- Návštěvník – nepatří k Pirátům
Re: Domácí server jako ochrana proti šmírování typu PRISM
Tajne sluzby donutily http://lavabit.com/ ukoncit cinnost: https://www.abclinuxu.cz/zpravicky/posk ... -tlaku-usa
Co jsem hledal, byl to jediny dosud nezkompromitovany (byt komercni) mailhoster, ktery nabizel sifrovane uloziste emailu.
Dulezite doporuceni, ktere maji vyveseno na strance:
Co jsem hledal, byl to jediny dosud nezkompromitovany (byt komercni) mailhoster, ktery nabizel sifrovane uloziste emailu.
Dulezite doporuceni, ktere maji vyveseno na strance:
This experience has taught me one very important lesson: without congressional action or a strong judicial precedent, I would _strongly_ recommend against anyone trusting their private data to a company with physical ties to the United States.
-
- Příznivec Pirátů – Středočeský kraj
- Příspěvky: 4726
- Registrován: 27 dub 2009, 20:50
- Profese: živnostník
- Dal poděkování: 157 poděkování
- Dostal poděkování: 1352 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Po přečtení článku Tor Is Less Anonymous Than You Think jsem si rozpomněl na toto vlákno a na záměr poskytnout za Pirátskou stranu (nejen) českým uživatelům nějakou bezpečnou bránu typu VPN, přes kterou by bylo možné se na Internetu pohybovat anonymně. Ačkoliv pro mnohé asi není zranitelnost Toru ničím novým, jsem toho názoru, že bychom se měli zasadit o vytvoření takového prostředku, který by nebyl tak snadno narušitelný FBI, NSA a dalšími sviněmi.
Pokud by volby dopadly dobře, byl bych rád, kdyby se ze státního příspěvku určily nějaké peníze na vývoj naší sítě, která by tak měla technologické i politické krytí, a tím by se stala odolnější vůči nevyžádaným zásahům. Jde to ruku v ruce i s našimi snahami v rámci CryptoParty. Píšu to sem, abych dopředu zjistil názor čtenářů tohoto vlákna, se kterými bych se pak snažil tento projekt protlačit přes CF.
Pokud by volby dopadly dobře, byl bych rád, kdyby se ze státního příspěvku určily nějaké peníze na vývoj naší sítě, která by tak měla technologické i politické krytí, a tím by se stala odolnější vůči nevyžádaným zásahům. Jde to ruku v ruce i s našimi snahami v rámci CryptoParty. Píšu to sem, abych dopředu zjistil názor čtenářů tohoto vlákna, se kterými bych se pak snažil tento projekt protlačit přes CF.
- Tito uživatelé poděkovali autorovi Adam.Skorepa za příspěvky (celkem 5):
- Ales.Sura, Roman.Kucera, Ondrej.Profant, Michal.Ketner, Lukas.Findeis
Author Sensei Tyrant Pervert
-
- Návštěvník – nepatří k Pirátům
- Příspěvky: 586
- Registrován: 22 led 2010, 11:40
- Profese: IT - sítě a správa systémů
- Bydliště: Trutnov
- Dal poděkování: 336 poděkování
- Dostal poděkování: 231 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Jsem pro a pokud budu mít v do realizace dost času, rád s tím pomůžu. Co je ale potřeba vyřešit, než vůbec začneme cokoliv podnikat, je ekonomicko-právní stránka věci, jinak narazíme na stejnej problém jako vedle ve vlákně o webu se seriálama. VPN brána, pokud má být schopná utáhnout víc než pár jedinců, nemůže bejt zadarmo, protože bude potřeba konektivita v takovém rozsahu, že nám to na dobrý slovo těžko kdo dá a platit to z rozpočtu strany by nás zbytečně vysávalo.Adam Skorepa píše:Píšu to sem, abych dopředu zjistil názor čtenářů tohoto vlákna, se kterými bych se pak snažil tento projekt protlačit přes CF.
- Tito uživatelé poděkovali autorovi Petr.Nemecek za příspěvek:
- Ondrej.Profant
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
No, VPNek je již poměrně dost. Nevím jestli by to nebylo nošení dříví do lesa. Zajímavější by mě připadalo vytvoření komunitní pirátské podsítě (teď to začíná být vcelku populární - http://bit.ly/15GXFcM). Jinak ten server je běh na dlouhý tratě. Pokud je třeba nějakej výstup z tohoto vlákna, tak by se třeba dala přeložit tahle stránka do češtiny - https://prism-break.org/.Adam Skorepa píše:Po přečtení článku Tor Is Less Anonymous Than You Think jsem si rozpomněl na toto vlákno a na záměr poskytnout za Pirátskou stranu (nejen) českým uživatelům nějakou bezpečnou bránu typu VPN, přes kterou by bylo možné se na Internetu pohybovat anonymně. Ačkoliv pro mnohé asi není zranitelnost Toru ničím novým, jsem toho názoru, že bychom se měli zasadit o vytvoření takového prostředku, který by nebyl tak snadno narušitelný FBI, NSA a dalšími sviněmi.
Pokud by volby dopadly dobře, byl bych rád, kdyby se ze státního příspěvku určily nějaké peníze na vývoj naší sítě, která by tak měla technologické i politické krytí, a tím by se stala odolnější vůči nevyžádaným zásahům. Jde to ruku v ruce i s našimi snahami v rámci CryptoParty. Píšu to sem, abych dopředu zjistil názor čtenářů tohoto vlákna, se kterými bych se pak snažil tento projekt protlačit přes CF.
Edit: Teď jsem náhodou narazil na hodně zajímavý článek. V Anglii zakazují VPN, protože díky němu mohou sledovat nezletilí porno. Přesně sem vede cenzura internetu.
http://torrentfreak.com/uk-internet-fil ... on-130905/
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"