Domácí server jako ochrana proti šmírování typu PRISM
Moderátor: Komise předsedajících
Pravidla fóra
Toto je veřejné fórum, které neprezentuje oficiální stanoviska
Diskutujte slušně a respektujte Pravidla internetového fóra
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Domácí server jako ochrana proti šmírování typu PRISM
Ahoj všichni,
jsem poněkud znepokojen momentální situací ohledně šmírování internetu a počítám, že nejsem sám. Již nějakou dobu jsem měl v úmyslu vytvořit domácí server, který by uživatele zbavil závislosti na cloudu, ale zachoval jeho výhody. S tím jak se objevují kauzy podobné PRISM nabývá pro mě toto téma na významu. Necítím se bohužel dostatečně technicky fundovaný na to, abych se do podobného projektu pustil sám a chtěl jsem se tedy pozeptat zde na fóru, jestli by tu nebyli dobrovolníci, kteří by chtěli něco podobného zrealizovat. Tuto možnost uvedl i Rick Falkvinge jako bod 2 ve svém článku http://goo.gl/mnOiE. Můj nástřel funkcionality je zhruba následující:
Linux server + NAS
- Router
- NAS + TrueCrypt + Raid + DLNA
- VPN
- Exchange (calendar + contacts)
- Email server
- Web server
- Diaspora node
- SparkleShare
- Záloha dat na šifrovaném úložišti typu mega.co.nz
Seznam sem dávám spíš jako úvodní nástřel a námět k diskuzi.
Je možné, že podobné projekty už existují, ale mě se na ně nepodařilo narazit. Pokud byste o nich věděli, tak je prosím uveďte do diskuze.
jsem poněkud znepokojen momentální situací ohledně šmírování internetu a počítám, že nejsem sám. Již nějakou dobu jsem měl v úmyslu vytvořit domácí server, který by uživatele zbavil závislosti na cloudu, ale zachoval jeho výhody. S tím jak se objevují kauzy podobné PRISM nabývá pro mě toto téma na významu. Necítím se bohužel dostatečně technicky fundovaný na to, abych se do podobného projektu pustil sám a chtěl jsem se tedy pozeptat zde na fóru, jestli by tu nebyli dobrovolníci, kteří by chtěli něco podobného zrealizovat. Tuto možnost uvedl i Rick Falkvinge jako bod 2 ve svém článku http://goo.gl/mnOiE. Můj nástřel funkcionality je zhruba následující:
Linux server + NAS
- Router
- NAS + TrueCrypt + Raid + DLNA
- VPN
- Exchange (calendar + contacts)
- Email server
- Web server
- Diaspora node
- SparkleShare
- Záloha dat na šifrovaném úložišti typu mega.co.nz
Seznam sem dávám spíš jako úvodní nástřel a námět k diskuzi.
Je možné, že podobné projekty už existují, ale mě se na ně nepodařilo narazit. Pokud byste o nich věděli, tak je prosím uveďte do diskuze.
- Tito uživatelé poděkovali autorovi Ales.Sura za příspěvky (celkem 6):
- anonym2064, Ivan.Sirko, Filip.Krska, Ondrej.Profant, Patrik.Dolezal, Qubes_OS
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
-
- Návštěvník – nepatří k Pirátům
- Příspěvky: 586
- Registrován: 22 led 2010, 11:40
- Profese: IT - sítě a správa systémů
- Bydliště: Trutnov
- Dal poděkování: 336 poděkování
- Dostal poděkování: 231 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Touhle myšlenkou už se nějakou dobu zabývám (jsem dostatečně paranoidní, takže jsem s existencí PRISM počítal už dávno) a bohužel zatím neexistuje nic hotovýho, co by stačilo nainstalovat a spustit. Zatím nejdál je asi projekt http://owncloud.org/ , který řeší ukládání/sdílení dat + kontakty a kalendář. Bohužel je to pořád v dost rané fázi a i když už je to docela použitelný, má to pořád spoustu much.
- Tito uživatelé poděkovali autorovi Petr.Nemecek za příspěvky (celkem 2):
- Ivan.Sirko, Ales.Sura
- Ivan.Sirko
- Návštěvník – nepatří k Pirátům
- Příspěvky: 2751
- Registrován: 04 úno 2011, 15:23
- Profese: Putující filosof
- Bydliště: Praha - 1
- Dal poděkování: 2991 poděkování
- Dostal poděkování: 685 poděkování
- Kontaktovat uživatele:
Re: Domácí server jako ochrana proti šmírování typu PRISM
Super téma, děkují Aleši, jen mala poznámka k článku, autor není Rick ale pirát s New York Pirate Party:
Zacqary Adam Green.
Zacqary Adam Green.
- Tito uživatelé poděkovali autorovi Ivan.Sirko za příspěvek:
- Ales.Sura
Слава Україні! Героям слава!
Podpoř ukrajinskou armádu.
- Dominika.Michailidu
- Návštěvník – nepatří k Pirátům
- Příspěvky: 3746
- Registrován: 28 črc 2011, 22:13
- Profese: výtvarník
- Bydliště: Krnsko
- Dal poděkování: 2147 poděkování
- Dostal poděkování: 1556 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM

- Tito uživatelé poděkovali autorovi Dominika.Michailidu za příspěvek:
- Ivan.Sirko
Svobodný internet nedáme. Ale vemte si místo něj válku proti drogám.
-
- Návštěvník – nepatří k Pirátům
Re: Domácí server jako ochrana proti šmírování typu PRISM
k technicke strance veci:
pokud jde o truecrypt, ja osobne bych se mu zdaleka vyhnul viz http://www.privacylover.com/encryption/ ... -honeypot/
Linux ma sve nativni sifrovani (viz cryptsetup, ecryptfs), s kterym mam dobre zkusenosti.
Takovy mensi univerzalni servrik se da poridit i za relativne male penize s malou spotrebou viz http://www.raspberrypi.org/
Pokud se k nemu napr. pres USB pripoji pevny disk, razem se z toho stava fajn uloziste.
PS.:
Je mi jasne, ze ne kazdy ma cas a vedomosti si "hrat" timto pusobem, snad by bylo vhodnejsi, kdyby se toho chytil nekdo, kdo uz stejne provozuje nejaky vetsi sitovy uloziste a umoznil tam pomoci standardizovanych protokolu bezpecnym zpusobem ukladat data. Koneckoncu data se daji pohodlnym zpusobem sifrovat u na klientske strane - napriklad toto doporucuje cesnet: https://du.cesnet.cz/wiki/doku.php/navody/encfs/start
pokud jde o truecrypt, ja osobne bych se mu zdaleka vyhnul viz http://www.privacylover.com/encryption/ ... -honeypot/
Linux ma sve nativni sifrovani (viz cryptsetup, ecryptfs), s kterym mam dobre zkusenosti.
Takovy mensi univerzalni servrik se da poridit i za relativne male penize s malou spotrebou viz http://www.raspberrypi.org/
Pokud se k nemu napr. pres USB pripoji pevny disk, razem se z toho stava fajn uloziste.
PS.:
Je mi jasne, ze ne kazdy ma cas a vedomosti si "hrat" timto pusobem, snad by bylo vhodnejsi, kdyby se toho chytil nekdo, kdo uz stejne provozuje nejaky vetsi sitovy uloziste a umoznil tam pomoci standardizovanych protokolu bezpecnym zpusobem ukladat data. Koneckoncu data se daji pohodlnym zpusobem sifrovat u na klientske strane - napriklad toto doporucuje cesnet: https://du.cesnet.cz/wiki/doku.php/navody/encfs/start
- Petr.Vileta
- Člen KS Plzeňský kraj
- Příspěvky: 36040
- Registrován: 22 črc 2009, 18:12
- Profese: Celkem Spokojený Důchodce
- Bydliště: Plzeň 2
- Dal poděkování: 10918 poděkování
- Dostal poděkování: 8808 poděkování
- Kontaktovat uživatele:
Re: Domácí server jako ochrana proti šmírování typu PRISM
Kdysi se tu objevil nápad vytvořit pirátskou distribuci Linuxu a usnulo to otázkou "a k čemu to bude dobré?". Tohle by dávalo smysl. Jen ten RAID mi připadá zbytečně drahý, tedy pokud má jít o skutečný RAID na dvou discích (myslím HW) a ne pseudoRAID na jednom. Jako server by snad šly použít třeba starší notebooky se zničeným displejem, ale jinak funkční.
- Tito uživatelé poděkovali autorovi Petr.Vileta za příspěvek:
- Robert.Magni
Řadový člen, stínový ministr švihlých nápadů a fórista
Fide, sed cui fidas, vide.
Věř, ale komu věříš měř.
(Perchta z Pernštejna - Bílá paní)
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
To sice nevím, ale napsal jsem mu. Třeba by se jim mohl líbit i tento nápad.Dominika Michailidu píše:a nevíte, co by mělo být toto? http://www.businessinsider.com/us-pirat ... ork-2013-6

"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Díky za odkaz. Mrknu na to blíž. Samozřejmě by nebylo marné navázat na už rozjetý projekt nebo poskládat dohromady již hotové části.Petr Nemecek píše:Touhle myšlenkou už se nějakou dobu zabývám (jsem dostatečně paranoidní, takže jsem s existencí PRISM počítal už dávno) a bohužel zatím neexistuje nic hotovýho, co by stačilo nainstalovat a spustit. Zatím nejdál je asi projekt http://owncloud.org/ , který řeší ukládání/sdílení dat + kontakty a kalendář. Bohužel je to pořád v dost rané fázi a i když už je to docela použitelný, má to pořád spoustu much.
Ty s tím máš osobní zkušenosti?
Ideální by ve finále bylo, kdyby tyto "pirátské domácí servery" mohli vytvořit podsíť, která by mezi sebou šifrovaně komunikovala bez potřeby použití poskytovatele VPN jako prostředníka pro šifrované spojení. Prostě takový pirátský internet v rámci současného internetu.
Naposledy upravil(a) Ales.Sura dne 17 čer 2013, 23:50, celkem upraveno 1 x.
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Jo, jo. Na ten nápad si taky pamatuju. Jak jsem psal výše, bylo by super, kdyby tyto "domácí pirátské servery" mohli jednoduchým způsobem vytvořit pirátskou podsíť s přímým šifrovaným propojením bez nutnosti využití VPN.Petr Vileta píše:Kdysi se tu objevil nápad vytvořit pirátskou distribuci Linuxu a usnulo to otázkou "a k čemu to bude dobré?". Tohle by dávalo smysl. Jen ten RAID mi připadá zbytečně drahý, tedy pokud má jít o skutečný RAID na dvou discích (myslím HW) a ne pseudoRAID na jednom. Jako server by snad šly použít třeba starší notebooky se zničeným displejem, ale jinak funkční.
Jinak RAID bych neviděl jako takový náklad. Jedná se jen o radič, který umožní připojení více disků a zbytek je záležitost softwaru. Řadič navíc nemusí být nikterak rychlý vzhledem k tomu, že se k diskům bude přistupovat po síti. Každopádně by bylo fajn, kdyby šlo disky zcela vypnout v případě, že se na ně nepřistupuje. To v současnosti umožňuje jen pár NASů, ale dost to prodlužuje životnost použitých disků.
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 885 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
S tím nelze než souhlasit. Znáš někoho takového? A co vy ostatní piráti - nevíte o někom, kdo by měl znalosti a chuť se něčeho takového zůčastnit?ehcvbnb píše:PS.: Je mi jasne, ze ne kazdy ma cas a vedomosti si "hrat" timto pusobem, snad by bylo vhodnejsi, kdyby se toho chytil nekdo, kdo uz stejne provozuje nejaky vetsi sitovy uloziste a umoznil tam pomoci standardizovanych protokolu bezpecnym zpusobem ukladat data.
Atmosféra vyvolaná aférou PRISM by se dala i využít a mohl by zkusit dát projekt na Kickstarter. Peníze by se tak mohli sehnat snadněji než jindy a lidi by to nemuseli dělat za dobré slovo. Teď už jen sehnat ty správný zdroje.

"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"