Nem sokkal az Anonabox kickstarteres kampányának felfüggesztése után újabb hasonló kampány indult, ezúttal az IndieGoGo-n. Az Invizbox kampánya 20 ezer dollárra indult. Eddig 630 dollár jött össze. 20 nap van még a kampányzárásig.
- A hozzászóláshoz be kell jelentkezni
- 4505 megtekintés
Hozzászólások
Akinek meg igy is hianyozna, itt is utanaolvashat, hogy mi volt a gyanus, illetve megtalalhatja eleg jo aron a vasat Aliexpressen (ez mondjuk nem biztos, hogy rossz vetel).
http://hackaday.com/2014/10/17/anonabox-how-to-fail-horribly-at-kicksta…
--
What's worse than finding a worm in your apple?
Finding a U2 album on your iPhone.
- A hozzászóláshoz be kell jelentkezni
Én nem értem, hogy az emberek hogyan merik egyáltalán használni a tor hálózatot? Ha valaki úgy állítja be a kliensét, hogy kilépő pontként is működjön akkor véletlenszerűen bárki elkövethet bűncselekményt rajta keresztül. Ha ettől való félelem miatt senki vagy csak nagyon kevesen lesznek kilépő pontok akkor az internettől elválasztott magánhálózat mire jó?
Most akkor hogy van ez?
- A hozzászóláshoz be kell jelentkezni
tor nelkul meg az emberek kovethetoek es kovetve is vannak. nem erzem az ebben valo segedkezest sokkal jobbnak, mint a buncselekmenyekben valot
- A hozzászóláshoz be kell jelentkezni
Így is ezer+1 módja van az emberek követésére az interneten.
----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™
- A hozzászóláshoz be kell jelentkezni
Valoban itt csak egy clean user folderebol elinditott bongeszovel van egyaltalan esely anonimitasra tovabbra is, ezzel a box-szal is. (Vagy en vagyok az egyetlen aki ilyenkor uj usert csinal es akent indit bongeszot?)
- A hozzászóláshoz be kell jelentkezni
Vagy még azzal sem. Főnök pl. megfigyelte, hogy bár hiába nem lép be sosem a munkahelyén a személyes dolgaival, valahogy mégis összepárosították magukban egyik-másik cég szolgáltatásai.
----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™
- A hozzászóláshoz be kell jelentkezni
Talaltam ma erdekesebbet utanenezve sajat elmeletemnek ugymond cafolatul: Javascriptbol lekerdezheto a szamitogepnev.
- A hozzászóláshoz be kell jelentkezni
Talaltam ma erdekesebbet utanenezve sajat elmeletemnek ugymond cafolatul: Javascriptbol lekerdezheto a szamitogepnev.
Nem csak a számítógépnév ;)
javascript a kliens gépen fut, így bármihez hozzáfér, amihez az őt futtató user is.
Erre mára már kész business is épült, árulnak ilyen JS profiler motort is. Meghökkentően jól működik.
Ez ellen pedig a TOR (önmagában) nem véd. A TOR csak az eredeti forrás IP-det anonimizálja, semmi mást.
Ilyenek problémák ellen a Qubes OS + disposable VM + Tor proxy együttes használata,
https://wiki.qubes-os.org/wiki/UserDoc/TorVM
és vagy Qubes + Whonix megoldás segít.
https://www.whonix.org/wiki/Qubes
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Ehhez valami olvasmányt tudnál adni? Már a JS kihasználhatóságához. Kíváncsi vagyok, nem gondoltam volna, hogy ennyire vészes a helyzet.
- A hozzászóláshoz be kell jelentkezni
Nagyon hiretelen rákeresve:
http://noscript.net/faq#qa1_10
https://www.eff.org/deeplinks/2009/09/online-trackers-and-social-networ…
http://fingerprint.pet-portal.eu/
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Ez hol támasztja alá azt, hogy
"javascript a kliens gépen fut, így bármihez hozzáfér, amihez az őt futtató user is."
- A hozzászóláshoz be kell jelentkezni
Q: Why should I allow JavaScript, Java, Flash and plugin execution only for trusted sites?
A: JavaScript, Java and Flash, even being very different technologies, do have one thing in common: they execute on your computer code coming from a remote site.
Even if the sandboxes were bullet proof (not the case, read below) and even if you or your operating system wrap the whole browser with another sandbox (e.g. IE7+ on Vista or Sandboxie), the mere ability of running sandboxed code inside the browser can be exploited for malicious purposes, e.g. to steal important information you store or enter on the web (credit card numbers, email credentials and so on) or to "impersonate" you, e.g. in fake financial transactions, launching "cloud" attacks like Cross Site Scripting (XSS) or CSRF, with no need for escaping your browser or gaining privileges higher than a normal web page. This alone is enough reason to allow scripting on trusted sites only.
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Oh, és íme néhány előre elkészített JS code:
http://www.darkwavetech.com/fingerprint/fingerprint_code.html
Hogy ezeket (és az ehhez hasonlókat) ki mire használja, az más kérdés.
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
A tails mennyire játszik? Valamilyen routeres tor megoldás gondolom azért is hasznos mert akkor a gépről is megkerülhetetlen a tor hálózat. Ha csak a gépen fut tor és js-ből a tor proxyt megkerülve megy kommunikáció akkor a valódi ip cím is megvan.
- A hozzászóláshoz be kell jelentkezni
A Tails egy gépen próbál megoldani mindent, egy Live CD formájában - hogy ne maradjon utána 'semmi' nyom.
Egy külön vason (vagy VM-en) futó tor proxy annyival jobb, hogy mögé köthetsz akár teljesen normál klienseket is, és az ő forgalmuk is automatikusan 'torizálva' lesz. De hangsúlyozom, hogy ez csak annyit jelent, hogy a kliens MAC címe, és a publikus IP-je lesz anonymizálva. A fentebb említett fingerprint, trace, és egyéb nuncutságok ellen a tor önmagában nem véd.
Ezért van létjogosultsága a szintén fentebb említett (Qubes, Tor, Whonix, Tails) megoldásoknak...
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Szerintem nem olyan nehéz ma már: ha van két felhasználó, aki rendszeresen nézi a HUP-ot, az MSDN-t, a Xamarin blogot, prog.hu-t, %BANK% bank oldalát, stb..., és nem laknak egymástól túl messze, akkor feltételezhető, hogy a két figura ugyanaz. Nem kell, hogy ez tökéletesen működjön, elég, ha jó eséllyel működik.
Fuszenecker_Róbert
- A hozzászóláshoz be kell jelentkezni
Megfogalmazom másként.
Ha rajtam keresztül (mert kilépő pont vagyok) betörnek valahová akkor engem vádolhatnak a bűncselekmény elkövetésével és akkor mehetek a börtönbe olyan tettért amit nem én követtem el. Az igazi elkövető meg a tor miatt ismeretlen marad.
Tehát van olyan ember aki ezt a rizikót bevállalja, hogy anonim maradjon?
Viszont ha senki nem vállalja akkor kilépő pontok hiányában a tor nem kapcsolódik az internethez így használhatatlan.
- A hozzászóláshoz be kell jelentkezni
Másik oldal: egyszer láttuk a logokból, hogy nagyon buzerálják valamelyik rendszerünket, valamilyen US egyetemnek valamilyen tor-járól.
----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™
- A hozzászóláshoz be kell jelentkezni
miert, aki betor az is vallal rizikot :P meg aki torrentezik, csak hogy filmhez jusson.
ugy irod, mintha a riziko egy kizaro tenyezo lenne, a bortonok uresek es mindenki megfenyegetett volna. igen, vannak akik vallalnak ennyi rizikot, csak hogy en anon maradhassak
- A hozzászóláshoz be kell jelentkezni
igen, vannak akik vallalnak ennyi rizikot, csak hogy en anon maradhassak
De akkor Te nem vállalod, hogy egy ismeretlen (pl. kínai hacker) használja az internet kapcsolatod, cserébe hogy anonim maradhass? :) Tehát addig kell örülni a tor-nak amíg vannak olyan felhasználók akik bevállalják.
- A hozzászóláshoz be kell jelentkezni
Az ha megvádolnak nem egyenesen arányos azzal, hogy börtönben is végzed. Létezik az ártatlanság vélelme, illetve azért cyber bűnözők esetén is lefolytatják a tárgyalást, nincs rögtön ítélő bíróság. Aztán persze az más kérdés, hogy kellemetlenséget okoz, plusz ha megtalálják a kalóz filmeket, akkor ha másért nem azért megbüntetnek..
-
Groovy funkcionális eszközök
- A hozzászóláshoz be kell jelentkezni
Tegyük fel, hogy a jóindulatú hacker tanul az esetből és tor felhasználásával intézi a dolgait.
Ekkor előfordulhat, hogy egy olyan szerencsétlen internet hozzáférését használja kilépő pontként aki az USA-ban él és vonatkoznak rá a szigorú törvények. A blog szolgáltató kiadja a szerencsétlen IP címét ahonnan a blogra töltötték a törvénysértő tartalmat és így az állampolgár leüli a hacker helyett a 3 év szigorítottat.
- A hozzászóláshoz be kell jelentkezni
.onion
- A hozzászóláshoz be kell jelentkezni
Hogyan segít a .onion Ezen a problémán?
- A hozzászóláshoz be kell jelentkezni
Nincs kilépési pont .onion szervereknél. Annak ugyan kicsi az esélye az a webes tartalom túlnyomó részes .onion szerverekre költözzön, de ha eléggé elterjed a tor akkor a publikus címmel elérhető webportálok megfontolhatják a meglevő mellett .onion jelenlétet is.
Az tor kilépési pont jelentette kockázat egy nagyon komplex jogi kérdés és országonként eltérő. A FON és Telekom németországi kampányánál állítólag fő érv volt az, hogy a FON pont üzemeltetője nem felel a rajta átfolyó FON adatforgalomért.
- A hozzászóláshoz be kell jelentkezni
A Tor hálózatban a kilépőpontok általában nem end user gépek.
https://blog.torproject.org/blog/tips-running-exit-node-minimal-harassm…
https://www.torproject.org/eff/tor-legal-faq.html.en
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Pont ezen gondolkoztam, (bár elismerem, csak hallomásból ismerem a TOR működési elvét, ) hogy by default kilépő pont leszek-e én is, ha elindítom a TOR-t itthon.
Ha jól tudom, valami amerikai állami szervezet fejlesztette (haditengerészet?), s nekik kell a sajátjaikon kívül rengeteg user, akik között az ő forgalmuk is el tud „tűnni”. Ha ez így igaz, akkor gondolom annak a szervezetnek bőven megéri fenttartani a megfelelő kapacitású kilépő pontot. Jól tudom?
--
blogom
- A hozzászóláshoz be kell jelentkezni
Na beszólt az NSA!
Esetleg még kiderülhet, hogy August kotonja is elszakadt és ő sem volt hajlandó megszakítani az aktust ezután.
- A hozzászóláshoz be kell jelentkezni
A reddit.com, a hackday.com, meg azok a fránya tények bizony mind mind az NSA kutyái. Ez tudott.
- A hozzászóláshoz be kell jelentkezni
Reddit a névtelen íróival kőkemény bizonyíték bármire és annak a fordítottjára is.
Nézd nyilván nem zárom ki, hogy valóban nem volt minden rendben az anonabox körül. De abban biztos vagyok, hogy minden Tor-ral kapcsolatos dolog csúnyán bassza az NSA arcok csőrét.
- A hozzászóláshoz be kell jelentkezni
Ezen a gondolaton továbbmenve, szerinted mennyire jött volna jól nekik egy olyan eszköz, ami szuperbiztonságosnak mondja magát, közben meg tágabbra van nyitva mint Michelle Wild egy kiadós forgatás után?
- A hozzászóláshoz be kell jelentkezni
Ki az a Michelle Wild?
- A hozzászóláshoz be kell jelentkezni
hazánk egyik büszkesége ^^
- A hozzászóláshoz be kell jelentkezni
:3
- A hozzászóláshoz be kell jelentkezni
Na látom nagy pornórajongó társaságba keveredtem!
Egyébként szerintem baromi ronda nő. Ekkora orral Cyranoné művésznéven is futhatna.
- A hozzászóláshoz be kell jelentkezni
Aha. És?
- A hozzászóláshoz be kell jelentkezni
Off:Remélem a neutron nem jut erre sorsra.:)
Neutron
- A hozzászóláshoz be kell jelentkezni
Miert jutna?
- A hozzászóláshoz be kell jelentkezni
by Atom Computer de szerencsére a cpu Core i3. :-)
- A hozzászóláshoz be kell jelentkezni
Pont azt neztem en is :D Az Atom csufos bukas lett, valljuk be. Ma mar mindenki max bottal piszkalna, mert mindenki latta hogy mennyire gyenge a teljesitmenye. Az Intel Atom gyakrolatilag az egyetlen mod volt egy HDD-s 2005 utan gyartott gepben hogy ne a HDD hanem a CPU legyen a szuk keresztmetszet. :D
- A hozzászóláshoz be kell jelentkezni
Az Atom annyira csúfos bukás lett, hogy egyre nagyobb szeletet hasít ki magának a tablet, a storage és a server piacon is...
- A hozzászóláshoz be kell jelentkezni
Ne zavard össze őket a tényekkel:)
- A hozzászóláshoz be kell jelentkezni
A vegen meg akar a 0.5%-os piaci reszesedest is elerhetik valamelyiken. ;)
- A hozzászóláshoz be kell jelentkezni
Jaha, amúgy most tart 6%-nál a smartphone, és 8%-nál a tablet piacon. Amúgy ez a szám növekszik. (src, többek között)
- A hozzászóláshoz be kell jelentkezni