Как спастись от Большого брата

Принимая во внимание скандальные разоблачения Эдвардом Сноуденом программы глобальной слежки АНБ, включая и проект PRISM, имеющий “прямой доступ” к серверам Google, Facebook, Yahoo, AOL, и Microsoft/Skype, неудивительно слышать о начале активных дебатов по вопросам приватности в США.

Опытные поборники приватности вроде меня лишь подтвердили старые догадки. К сожалению, рядовой пользователь почти не имеет возможности защитить себя от шпионажа со стороны правитеств и частных организаций. По сути, сейчас есть лишь один способ для защиты информации при передаче в сети: устойчивое шифрование между узлами связи.

Вы можете ознакомиться с несколькими инструментами для обеспечения шифрования канала связи:

  1. Cryptocat
    Cryptocat – “легкое в использовании веб-приложение для шифрования ваших разговоров в сети.” Приложение доступно в виде расширений браузеров Chrome и Mozilla Firefox.
  2. OTR сообщения
    Off-the-Record (OTR, незаписываемые) сообщения дают возможность устанавливать непрослушиваемый канал связи поверх существующих протоколов обмена мгновенными сообщениями. Технология обеспечивает шифрование, аутентификацию, скрытность работы и совершенную прямую секретность. Для Mac OS X I рекомендуется использовать клиент Adium со встроенной поддержкой OTR. Для Windows и Linux – Pidgin с плагином pidgin-otr или Miranda IM с MirOTR. Для Андроида поддержку OTR обеспечивает Xabber. Также, благодаря работе команды crypto.is, можно пользоваться клиентом irssi Internet Relay Chat. Еще один мобильный клиент – ChatSecure.
  3. GPG/PGP
    GNU Privacy Guard open-source альтернатива криптографическому программному пакету PGP. С его помощью можно шифровать и подписывать сообщения, а также удостоверять свою личность, ровно как и проверять личность своего собеседника. Мы рекомендуем использовать Gpg4win для Windows и GPGTools для Mac. Для работы с электронной почтой существует замечательная связка клиента Mozilla Thunderbird и расширения Enigmail.
  4. Шифрование файлов/дисков
    Шифровать файлы можно множеством способов. Для Mac OS лучше всего использовать FileVault из раздела Security & Privacy в системных настройках. Бесплатное решение с открытым исходным кодом TrueCrypt доступно для Windows, Linux и Mac. В Windows также с 7 версии появилась штатная возможность шифровать системные диски средствами BitLocker. те, из линуксоидов, кто не боится долгой и тонкой настройки, могут вооружиться LUKS (Linux Unified Key Setup). Стоит отметить, что Gpg4Win поставляется вместе с файловым менеджером GNU Privacy Assistant (GPA), в котором через графический интерфейс можно в два клика шифровать, подписывать, расшифровывать и проверять файлы.
  5. HTTPS/SSL
    Мы настаиваем на повсеместном использовании плагина HTTPS Everywhere от Electronic Frontier Foundation. С его помощью, ваш браузер будет проверять и включать SSL шифрование на всех сайтах, поддерживающих эту возможность. Для расшифровки такого трафика, по крайней мере, уже недостаточно будет простого перехвата – злоумышленникам придется раздобыть приватные ключи.
  6. Tor Project
    Tor перенаправит весь ваш трафик через сеть распределенных по миру узлов, поддерживаемых активистами. С одной стороны, это усложняет отслеживание ваших посещений в сети, а с другой – не позволяет сайтам определить ваше местоположение. Добавьте к этому также возможность посещать заблокированные в вашем регионе ресурсы. Tor стал одним из основных средств обеспечения анонимности и доступен для Windows, Linux и Mac. Просим обратить внимание на Tails, загружаемую с флешки операционку, настроенную передавать весь трафик через сеть Tor и не оставлять никаких следов пребывания пользователя в паутине.
  7. Безопасные конференции
    Для видео и аудио связи работать рекомендуем через программы вроде Jitsi. Она поддерживает как конференции и чаты, так и удаленный показ рабочего стола и передачу файлов. Это хорошая альтернатива скайпу, использующая, к тому же, такие замечательные протоколы как ZRTP/SRTP. А еще она умеет вышивать крестиком OTR.
  8. Bitcoin
    Список был бы неполным без самой популярной криптовалюты. Это и электронные деньги, и протокол передачи данных, и софт для создания распределенной сети, и платежная система. В основе лежат p2p коммуникации. Т.е. здесь нет управляющих серверов, а транзакции обрабатываются коллективно всей сетью.
  9. DuckDuckGo
    Все мы знаем как “бережно” Google относится к нашим персональным данным…Так почему бы не отдать предпочтение более лояльному к приватности своих пользователей поисковику?
  10. Сервисы электронной почты
    Riseup, в сравнении с Gmail, Yahoo или Outlook, абузоустойчив и намного лучше защищает пользователей от любопытных глаз третьей стороны. На GuerillaMail выдают одноразовые временные ящики, нов заголовки письма будет записываться ваш IP адрес. TorMail, к сожалению, неработоспособен. Из перспективных проектов, способных “выстрелить” в будущем, следует отметить Dark Mail Alliance, Mailpile и LEAP.
  11. VPN и прокси
    IPredator и Cryptocloud скроют IP, выданный провайдером, за анонимным адресом. Анонимизироваться можно в сетях вроде i2p или Anonymizer.
  12. Звонки и смс
    Если у вас телефон на базе Android, шифруйте свои звонки в RedPhone и смски в TextSecure. Оба приложения разработаны Open Whisper Systems.
  13. Расширения для браузеров
    Ghostery и Lightbeam сообщат об использовании на сайте механизма отслеживания действий пользователя. Mailvelope добавит OpenPGP шифрование в веб интерфейсы Gmail, Yahoo и им подобных. Также можете установить себе DoNotTrackMe, MaskMe и DeleteMe от Abine, Inc.
  14. Шифрование резервных копий
    Если вы когда-либо пользовались сервисами вроде Dropbox, то у вас мог возникнуть закономерный вопрос – насколько защищены ваши данные в облаке. В отличие от приведенного примера, его аналог SpiderOak не даёт возможность своим сотрудникам копаться в личных файлах пользователей благодаря шифрованию. CrashPlan тоже может шифровать файлы, но в виде опции. Ну и никто не запрещает при наличии должных навыков, организовать свой сервис на базе ownCloud.

Пожалуйста, пользуйтесь решениями с открытым исходным кодов для обеспечения сохранности личных данных, в этом деле нельзя полагаться на проприетарное программное обеспечение. Больше рекомендаций, вы сможете найти на http://prism-break.org/.

Материалы для ознакомления: CryptoParty HandbookA Buyer’s Guide to Safer Communication (часть 2, Quinn Norton), Encryption Works: How to Protect Your Privacy in the Age of NSA Surveillance (Micah Lee).

Источник – https://blog.ageispolis.net/security-privacy-tools/

19 січня 2013

Google проверяет все файлы, загруженные на его сервисы, по базе хешей — и при необходимости отправляет данные в полицию
Итого, каждая фотография, загружаемая на Пикасу (даже в закрытый альбом) проверяется на совпадение хешей с базой незаконного контента. Учитывая, что TOS одинаков и на другие сервисы Гугла, как минимум Google Drive тоже занимается аналогичными проверками, а возможно и Gmail.

Парламент США принял закон против патентных троллей
Законопроект “The Innovation Act of 2013” прошёл через Палату представителей — нижнюю палату американского парламента. За него проголосовали обе партии, с общим результатом 325-91. Такое единодушие объяснимо: в последнее время истории о патентных троллях, которые пытаются выбить плату из владельцев малого бизнеса, гостиниц и ресторанов, вызвали большой общественный резонанс.

Швед заплатит $610 000 за закачку 1 фильма на торрент-трекер, плюс штраф за плохое качество
Одна из раздач на шведском торрент-трекере Swebits очень дорого обошлась модератору и администратору сайта. 28-летний житель города Сала должен компенсировать ущерб 4 млн шведских крон (примерно $610 тыс.). Ещё 300 тыс. крон он должен заплатить за то, что распространял фильм в плохом качестве.

АНБ перечислило $10 млн RSA для принятия стандарта на уязвимый ГСЧ
В сентябре этого года стало известно, что специалисты АНБ внедряются в комитеты по разработке криптографических стандартов и активно участвуют в процессе утверждения этих стандартов. Вскоре Национальный институт стандартов и технологий (NIST) рекомендовал воздержаться от использования Dual_EC_DRBG — алгоритма генерации псевдослучайных битов, основанном на использовании эллиптических кривых и описанного в стандарте Special Publication 800-90A. 

Iron Maiden ориентируется на данные о пиратских скачиваниях своих треков
Известная британская хэви-метал группа Iron Maiden планирует зарабатывать на нелегальном скачивании своих треков. Музыканты не собираются подавать на пиратов в суд. Напротив, данные о том, где их больше всего слушают, участники группы используют при организации гастрольных туров.

Госавтоинспекция Минска использует Linux

В беспроводных маршрутизаторах Linksys и Netgear выявлен бэкдор

В Европарламенте создан проект по созданию безопасных рабочих станций на базе Debian GNU/Linux
Green/EFA, одна из фракций Европейского парламента, выступила с инициативой по созданию безопасной системы для работы с электронной почтой, предоставляющей средства шифрования и основанной на открытых программных компонентах, код которых доступен для проверки на наличие возможных закладок. Проект создан из-за невозможности проконтролировать безопасность и отсутствие закладок в используемых в Европарламенте проприетарных системах, в свете опубликованных Эдвардом Сноуденом документов о проектах АНБ по тотальной слежке.

Франция оштрафовала Google за нарушение приватности граждан
Французское ведомство по защите данных CNIL оштрафовало Google на €150 000 за нарушение закона о защите данных (French Data Protection Act). Европейские органы по защите данных координируют свои усилия против Google. В декабре прошлого года Испания стала первой, кто оштрафовал американскую корпорацию за нарушение приватности. Кошелек Google облегчился на €900 000. Теперь наступил черед Франции.

17 грудня 2013

Правообладатели обвиняют сервис поиска картинок Google в «пиратстве»
Правообладатели утверждают, что 80% всех защищенных авторским правом изображений, незаконно распространяющихся в Интернете, распространяются именно через сервис поиска картинок Google. Он позволяет пользователям получать изображения в исходных разрешениях, свободно сохранять их на свои устройства и даже не уведомляет пользователей о том, что права на конкретное найденное изображение принадлежат определенному лицу или организации.

Фонд Билла Гейтса бесплатно установил компьютеры в 1600 украинских библиотеках
По состоянию на конец ноября 2013 года благотворительный фонд Билла и Мелинды Гейтс  подарил компьютеры 1600 украинским библиотекам. Помощь библиотекам осуществляется в рамках программы «Библиомост», на реализацию которой фонд предоставил грант на сумму 25 миллионов долларов.

Google выиграл 8-летнюю тяжбу: теперь проект Google Books свободен от претензий Гильдии Авторов
Суть претензии Гильдии заключалась в том, что перевод бумажных книг в электронные копии является незаконным с точки зрения нарушения авторских прав, а также возможной монополии поиска Google в этой области. В своё время, адвокаты Гильдии подсчитали финансовые потери авторов и потребовали за каждую незаконно отсканированную книгу по $750, которые должен был выплатить поисковый гигант.

Cуд оштрафовал разработчика открытого проекта за использование стороннего кода для обхода DRM
В немецком суде зафиксирован важный прецедент, который может отразиться на проектах, использующих не вполне легальные внешние системы. Суд наложил штраф в 250 тысяч евро и признал компанию Appwork ответственной за попадание в репозиторий курируемого данной фирмой свободного проекта JDownloader2 кода, позволяющего копировать контент, защищённый механизмами DRM.

Valve вступила в Linux Foundation
4 декабря 2013 года в Сан-Франциско, Linux Foundation, некоммерческая организация занимающаяся продвижением GNU/Linux и СПО, объявила о вступлении в свои ряды Valve, Cloudius Systems и HSA Foundation. Новые участники представляют собой как развивающиеся компании, так и лидеров отрасли. Игроки на различных рынках — разработчики игр, облачных вычислений и виртуализации — признают ценность Linux, как объединяющей силы для совместных разработок и успешной коммерческой деятельности.

Правообладатели выбили $80 млн у файлохостинга Hotfile
Американская ассоциация кинокомпаний (MPAA) выражает исключительное удовлетворение соглашением, которое удалось заключить с владельцами файлохостинга Hotfile. После изнурительной двухлетней подготовки к судебному процессу представители Hotfile согласились выплатить $80 млн отступных, чтобы MPAA сняла претензии и отказалась от судебного иска.

Еврокомиссия пригрозила Nokia антимонопольным разбирательством в случае патентных атак
Вице-президент Еврокомиссии по вопросам конкуренции, разбирая патентую атаку на Samsung и Google, пригрозил компании Nokia антимонопольным разбирательством в случае превращения компании в патентного тролля. После продажи активов компании Microsoft, Nokia уже ничего не выпускает и владеет лишь интеллектуальной собственностью, которую может использовать для патентной агрессии, без опасности получить ответный иск.

Немецкий суд признал патент Microsoft на FAT недействительным

Власти Харькова собираются выставить из города «Волю», «Киевстар» и других провайдеров
В Харькове продолжается противостояние между местными властями и телеком-провайдерами. Официально власти хотят, чтобы провайдеры за свой счет ремонтировали подъезды. А провайдеры, в свою очередь, говорят о том, что на такой ремонт придется потратить почти всю прибыль.

Facebook запатентовал алгоритм определения доходов пользователей
Алгоритм расчета возможного дохода пользователя учитывает не только посещаемые сайты, но и его место жительства, публикуемые фотографии, комментарии, а также другие статистические корреляции.

Посібники з моніторингу знань у вільному доступі

Інформація про те, що Міністерство освіти хоче потестувати 5 і 10 класи з’явилася у вересні. За планом це – проста моніторингова перевірка знань, але і батьки і вчителі вже встигли вдосталь наскаржитися на надмірне додаткове навантаження на своїх дітей. Так, 5-класникам з 14 до 25 жовтня треба було б написати 5 тестів, 10-класникам – аж 10. Тоді ж на запит “Свідомо” Інститут повідомив, що грошей з бюджету на це брати не буде, а збірники завдань безкоштовно викладе на своєму сайті. Пізніше стало відомо, що з технічних причин Міносвіти вирішило провести моніторинг пізніше – з 12 листопада. А Інститут інноваційних технологій заявив, що викладе збірники за два дні до початку. Натомість, видавництво ТОВ “ЦНМЛ” випустило комерційний тираж цих збірників і Інститут не оминув можливості прорекламувати їх у школах. Вартість одного збірника для 10-класників – 8 гривень, для 5-класників – 7 гривень. І вчителів, і батьків це обурило. Вони називають моніторинг бізнес-проектом Міністерства освіти.

Джерело – “Свідомо”

Невідомі активісти відсканували посібники і виклали їх у мережі аби уберегти батьків учнів від чергового побору. Продовжуючи їх роботу, ми відкорегували скановані сторінки і перепакували окремі файли у цільні pdf для спрощення їх перегляду. Завантажити їх можна в окремому розділі Вільної шкільної бібліотеки.

http://schoolbooks.org.ua/zbirniki-monitoringu

15 листопада 2013

В Николаеве милиция обыскивает IT-компанию, взяв «под арест» около 200 программистов
 По данным николаевских СМИ, санкционированные обыски в офисах IT-компании Camo-IT проводятся в рамках уголовного производства, открытого по статьям 172 «Грубое нарушение законодательства о труде» и 176 «Нарушение авторского права и смежных прав» Уголовного кодекса Украины.

Крупнейшие библиотеки Рунета прогнулись под правообладателей
Под давлением правообладателей крупнейшие пиратские библиотеки Рунета «Флибуста» и «Либрусек» были вынуждены убрать из доступа книги популярных отечественных авторов.

Депутаты хотят запретить в Украине продажи ПО и техники, не переведенной на украинский

МВД будет собирать биометрические данные школьников
Украинским родителям предлагают заводить на детей идентификационные карты. Пилотный проект уже запущен в Ивано-Франковске, а в 2014-м распространится по всей стране

Renault продает машину с аккумулятором под DRM
Бизнес-модель Renault такова. Владелец автомобиля Renault Zoe не имеет права купить аккумулятор. Вместо этого он получает его в аренду и должен платить ежемесячные взносы. Если же владелец перестанет платить и просрочит очередной платеж, то встроенная в аккумулятор система DRM заблокирует зарядку. То есть производитель может удаленно вывести автомобиль из строя.

EFF против секретных договоров по копирайту
Фонд электронных рубежей (EFF) выступил с категорическим осуждением норм торгового соглашения, которое готовятся подписать США, Япония, Австралия, Канада, Мексика и другие страны. Вчера черновик секретного соглашения о так называемом Транс-Тихоокеанском партнерстве (Trans-Pacific Partnership) был опубликован на сайте Wikileaks.

 

Варезная группа Lz0 прекратила деятельность после 30 000 взломанных программ

Легендарная варезная группа LineZer0 (Lz0) работала с 1999 года и за это время опубликовала кейгены (таблетки) и лицензионные ключи более чем для 30 тысяч программ, игр и мобильных приложений. Правообладатели любят подсчитывать свой «ущерб», умножая стоимость нелицензионных копий на стоимость программы. Если таким образом посчитать сумму, которую Linezero сэкономила для человечества, то она может исчисляться в триллионах долларов, и это не преувеличение.

14-летняя работа в условиях полной анонимности — невероятное достижение, которое сложно будент кому-либо превзойти, как и показатель в 30 тыс. взломанных программ.

Причиной прекращения деятельности команды стала утечка информации четырехлетней давности, которая угрожает безопасности хакеров. В минувшие выходные некто из варезной тусовки опубликовал информацию, добытую во время взлома Lz0 в 2009 году. Хотя большая часть информации уже потеряла актуальность и относится к людям, давно покинувшим группу, Lz0 сочла за лучшее свернуть деятельность.

«Мы долго шли вместе и очень грустно, что так все заканчивается», — сказано в официальном прощальном заявлении LineZer0. Группа выражает надежду, что никто не будет в будущем использовать ее названия LineZer0, Lz0 и Lz0PDA.

Источник – http://www.xakep.ru/post/61442/default.asp

Сайт PiracyData.org демонстрирует, почему люди скачивают «пиратки» с торрентов

Эксперты из Фонда электронных рубежей обращают внимание правообладателей на появление нового сайта PiracyData.org. Он великолепно демонстрирует, почему миллионы людей делают выбор в пользу нелицензионных фильмов.

На сайте обновляется список из десяти самых популярных пиратских фильмов за последнюю неделю. В таком списке нет ничего удивительного — подобные рейтинги ведутся давно и являются самым объективным показателем популярности картины. Но на этом сайте для каждого фильма указаны еще несколько параметров: существует ли официальная видеотрансляция фильма, есть ли возможность цифровой аренды по времени или на один просмотр, существует ли вообще возможность купить лицензионный фильм в цифровом виде?

К сожалению для правообладателей, почти вся таблица состоит из крестиков: не доступен стриминг, нет цифровой аренды, нет покупки в цифровом виде. Красным цветом указаны фильмы, которое вообще невозможно никак официально посмотреть без похода в кинотеатр.

Если фильм невозможно купить, то как можно удивляться распространению пиратства?

Источник – http://www.xakep.ru/post/61448/default.asp

TorSearch: поисковик по сети Tor

Новый поисковик TorSearch ищет по тысячам скрытых сайтов в сети Onion. Он индексирует страницы, которые невозможно найти ни через Google, ни через Bing, ни через DuckDuckGo.

«Tor — это анонимная сеть для любого трафика, который проходит через нее, вы не можете связать точку входа и точку выхода, и веб-сайты не видят, кто вы такой, — говорит основатель новой поисковой системы Крис Макнаугтон (Chris MacNaughton). — Я хочу стать как Google в сети Tor».

Конечно, до гугловских масштабов пока далеко: на данный момент поисковый индекс TorSearch содержит всего 128 250 страниц.

Из-за специфики внутренней маршрутизации в сети Tor обычные поисковики не имеют доступа к внутренним ресурсам. Макнаугтон решил эту проблему: поисковый краулер TorSearch собирает ссылки из вики, ищет новые ссылки на каждом из ресурсов и ходит по сайтам, пользуясь стандартным клиентом Tor. В принципе, он работает как стандартный поисковик, но внутри скрытой сети.

TorSearch открыт для широкой публики уже несколько месяцев, но в последние три недели его посещаемость удвоилась. Судя по всему, многие пользователи только сейчас обнаружили новый сервис.

Источник – http://www.xakep.ru/post/61415/default.asp

Фонд соцстраху замовив сайт за 4 мільйони

Фонд соцстрахування від нещасних випадків на виробництві та професійних захворювань України 3 жовтня за результатами тендерів уклав угоди з ТОВ «БМС Консалтинг» на розробку сайту та придбання серверного обладнання на 6,09 млн грн. Про це повідомляється в «Віснику державних закупівель».

Безпосередньо на комп’ютерну техніку виділено 2,50 млн грн., у тому числі на сервери Fujitsu PY RX300S7 вартістю 174 тис грн. за штуку (всі ціни нижче).

Більша частина суми – 3,59 млн грн. виділена на створення Порталу профілактики нещасних випадків на виробництві та професійних захворювань, призначеного для «формування позитивного іміджу служби страхових експертів з охорони праці Фонду та пропаганди безпечних і нешкідливих умов праці».

На порталі мають викладатись різні документи, текстові, відео та аудіо матеріали, існувати інтерактивний зв’язок з користувачами, тощо.

Створення технічного завдання по розробці сайту покладено на виконавця робіт.

Власником фірми «БМС консалтинг» є Сергій Савченко.

З 2009 року у «Вііснику держзакупівель» опубліковано дані про тендери Фонду соцстраху від нещасних випадків на придбання програмного забезпечення та комп’ютерної техніки на 205,37 млн грн. (весь список тендерів).

Джерело – http://nashigroshi.org/2013/10/14/fond-sotsstrahu-zamovyv-sajt-za-4-miljony/