Как спастись от Большого брата

Принимая во внимание скандальные разоблачения Эдвардом Сноуденом программы глобальной слежки АНБ, включая и проект PRISM, имеющий “прямой доступ” к серверам Google, Facebook, Yahoo, AOL, и Microsoft/Skype, неудивительно слышать о начале активных дебатов по вопросам приватности в США.

Опытные поборники приватности вроде меня лишь подтвердили старые догадки. К сожалению, рядовой пользователь почти не имеет возможности защитить себя от шпионажа со стороны правитеств и частных организаций. По сути, сейчас есть лишь один способ для защиты информации при передаче в сети: устойчивое шифрование между узлами связи.

Вы можете ознакомиться с несколькими инструментами для обеспечения шифрования канала связи:

  1. Cryptocat
    Cryptocat – “легкое в использовании веб-приложение для шифрования ваших разговоров в сети.” Приложение доступно в виде расширений браузеров Chrome и Mozilla Firefox.
  2. OTR сообщения
    Off-the-Record (OTR, незаписываемые) сообщения дают возможность устанавливать непрослушиваемый канал связи поверх существующих протоколов обмена мгновенными сообщениями. Технология обеспечивает шифрование, аутентификацию, скрытность работы и совершенную прямую секретность. Для Mac OS X I рекомендуется использовать клиент Adium со встроенной поддержкой OTR. Для Windows и Linux – Pidgin с плагином pidgin-otr или Miranda IM с MirOTR. Для Андроида поддержку OTR обеспечивает Xabber. Также, благодаря работе команды crypto.is, можно пользоваться клиентом irssi Internet Relay Chat. Еще один мобильный клиент – ChatSecure.
  3. GPG/PGP
    GNU Privacy Guard open-source альтернатива криптографическому программному пакету PGP. С его помощью можно шифровать и подписывать сообщения, а также удостоверять свою личность, ровно как и проверять личность своего собеседника. Мы рекомендуем использовать Gpg4win для Windows и GPGTools для Mac. Для работы с электронной почтой существует замечательная связка клиента Mozilla Thunderbird и расширения Enigmail.
  4. Шифрование файлов/дисков
    Шифровать файлы можно множеством способов. Для Mac OS лучше всего использовать FileVault из раздела Security & Privacy в системных настройках. Бесплатное решение с открытым исходным кодом TrueCrypt доступно для Windows, Linux и Mac. В Windows также с 7 версии появилась штатная возможность шифровать системные диски средствами BitLocker. те, из линуксоидов, кто не боится долгой и тонкой настройки, могут вооружиться LUKS (Linux Unified Key Setup). Стоит отметить, что Gpg4Win поставляется вместе с файловым менеджером GNU Privacy Assistant (GPA), в котором через графический интерфейс можно в два клика шифровать, подписывать, расшифровывать и проверять файлы.
  5. HTTPS/SSL
    Мы настаиваем на повсеместном использовании плагина HTTPS Everywhere от Electronic Frontier Foundation. С его помощью, ваш браузер будет проверять и включать SSL шифрование на всех сайтах, поддерживающих эту возможность. Для расшифровки такого трафика, по крайней мере, уже недостаточно будет простого перехвата – злоумышленникам придется раздобыть приватные ключи.
  6. Tor Project
    Tor перенаправит весь ваш трафик через сеть распределенных по миру узлов, поддерживаемых активистами. С одной стороны, это усложняет отслеживание ваших посещений в сети, а с другой – не позволяет сайтам определить ваше местоположение. Добавьте к этому также возможность посещать заблокированные в вашем регионе ресурсы. Tor стал одним из основных средств обеспечения анонимности и доступен для Windows, Linux и Mac. Просим обратить внимание на Tails, загружаемую с флешки операционку, настроенную передавать весь трафик через сеть Tor и не оставлять никаких следов пребывания пользователя в паутине.
  7. Безопасные конференции
    Для видео и аудио связи работать рекомендуем через программы вроде Jitsi. Она поддерживает как конференции и чаты, так и удаленный показ рабочего стола и передачу файлов. Это хорошая альтернатива скайпу, использующая, к тому же, такие замечательные протоколы как ZRTP/SRTP. А еще она умеет вышивать крестиком OTR.
  8. Bitcoin
    Список был бы неполным без самой популярной криптовалюты. Это и электронные деньги, и протокол передачи данных, и софт для создания распределенной сети, и платежная система. В основе лежат p2p коммуникации. Т.е. здесь нет управляющих серверов, а транзакции обрабатываются коллективно всей сетью.
  9. DuckDuckGo
    Все мы знаем как “бережно” Google относится к нашим персональным данным…Так почему бы не отдать предпочтение более лояльному к приватности своих пользователей поисковику?
  10. Сервисы электронной почты
    Riseup, в сравнении с Gmail, Yahoo или Outlook, абузоустойчив и намного лучше защищает пользователей от любопытных глаз третьей стороны. На GuerillaMail выдают одноразовые временные ящики, нов заголовки письма будет записываться ваш IP адрес. TorMail, к сожалению, неработоспособен. Из перспективных проектов, способных “выстрелить” в будущем, следует отметить Dark Mail Alliance, Mailpile и LEAP.
  11. VPN и прокси
    IPredator и Cryptocloud скроют IP, выданный провайдером, за анонимным адресом. Анонимизироваться можно в сетях вроде i2p или Anonymizer.
  12. Звонки и смс
    Если у вас телефон на базе Android, шифруйте свои звонки в RedPhone и смски в TextSecure. Оба приложения разработаны Open Whisper Systems.
  13. Расширения для браузеров
    Ghostery и Lightbeam сообщат об использовании на сайте механизма отслеживания действий пользователя. Mailvelope добавит OpenPGP шифрование в веб интерфейсы Gmail, Yahoo и им подобных. Также можете установить себе DoNotTrackMe, MaskMe и DeleteMe от Abine, Inc.
  14. Шифрование резервных копий
    Если вы когда-либо пользовались сервисами вроде Dropbox, то у вас мог возникнуть закономерный вопрос – насколько защищены ваши данные в облаке. В отличие от приведенного примера, его аналог SpiderOak не даёт возможность своим сотрудникам копаться в личных файлах пользователей благодаря шифрованию. CrashPlan тоже может шифровать файлы, но в виде опции. Ну и никто не запрещает при наличии должных навыков, организовать свой сервис на базе ownCloud.

Пожалуйста, пользуйтесь решениями с открытым исходным кодов для обеспечения сохранности личных данных, в этом деле нельзя полагаться на проприетарное программное обеспечение. Больше рекомендаций, вы сможете найти на http://prism-break.org/.

Материалы для ознакомления: CryptoParty HandbookA Buyer’s Guide to Safer Communication (часть 2, Quinn Norton), Encryption Works: How to Protect Your Privacy in the Age of NSA Surveillance (Micah Lee).

Источник – https://blog.ageispolis.net/security-privacy-tools/

Посібники з моніторингу знань у вільному доступі

Інформація про те, що Міністерство освіти хоче потестувати 5 і 10 класи з’явилася у вересні. За планом це – проста моніторингова перевірка знань, але і батьки і вчителі вже встигли вдосталь наскаржитися на надмірне додаткове навантаження на своїх дітей. Так, 5-класникам з 14 до 25 жовтня треба було б написати 5 тестів, 10-класникам – аж 10. Тоді ж на запит “Свідомо” Інститут повідомив, що грошей з бюджету на це брати не буде, а збірники завдань безкоштовно викладе на своєму сайті. Пізніше стало відомо, що з технічних причин Міносвіти вирішило провести моніторинг пізніше – з 12 листопада. А Інститут інноваційних технологій заявив, що викладе збірники за два дні до початку. Натомість, видавництво ТОВ “ЦНМЛ” випустило комерційний тираж цих збірників і Інститут не оминув можливості прорекламувати їх у школах. Вартість одного збірника для 10-класників – 8 гривень, для 5-класників – 7 гривень. І вчителів, і батьків це обурило. Вони називають моніторинг бізнес-проектом Міністерства освіти.

Джерело – “Свідомо”

Невідомі активісти відсканували посібники і виклали їх у мережі аби уберегти батьків учнів від чергового побору. Продовжуючи їх роботу, ми відкорегували скановані сторінки і перепакували окремі файли у цільні pdf для спрощення їх перегляду. Завантажити їх можна в окремому розділі Вільної шкільної бібліотеки.

http://schoolbooks.org.ua/zbirniki-monitoringu

Варезная группа Lz0 прекратила деятельность после 30 000 взломанных программ

Легендарная варезная группа LineZer0 (Lz0) работала с 1999 года и за это время опубликовала кейгены (таблетки) и лицензионные ключи более чем для 30 тысяч программ, игр и мобильных приложений. Правообладатели любят подсчитывать свой «ущерб», умножая стоимость нелицензионных копий на стоимость программы. Если таким образом посчитать сумму, которую Linezero сэкономила для человечества, то она может исчисляться в триллионах долларов, и это не преувеличение.

14-летняя работа в условиях полной анонимности — невероятное достижение, которое сложно будент кому-либо превзойти, как и показатель в 30 тыс. взломанных программ.

Причиной прекращения деятельности команды стала утечка информации четырехлетней давности, которая угрожает безопасности хакеров. В минувшие выходные некто из варезной тусовки опубликовал информацию, добытую во время взлома Lz0 в 2009 году. Хотя большая часть информации уже потеряла актуальность и относится к людям, давно покинувшим группу, Lz0 сочла за лучшее свернуть деятельность.

«Мы долго шли вместе и очень грустно, что так все заканчивается», — сказано в официальном прощальном заявлении LineZer0. Группа выражает надежду, что никто не будет в будущем использовать ее названия LineZer0, Lz0 и Lz0PDA.

Источник – http://www.xakep.ru/post/61442/default.asp

Сайт PiracyData.org демонстрирует, почему люди скачивают «пиратки» с торрентов

Эксперты из Фонда электронных рубежей обращают внимание правообладателей на появление нового сайта PiracyData.org. Он великолепно демонстрирует, почему миллионы людей делают выбор в пользу нелицензионных фильмов.

На сайте обновляется список из десяти самых популярных пиратских фильмов за последнюю неделю. В таком списке нет ничего удивительного — подобные рейтинги ведутся давно и являются самым объективным показателем популярности картины. Но на этом сайте для каждого фильма указаны еще несколько параметров: существует ли официальная видеотрансляция фильма, есть ли возможность цифровой аренды по времени или на один просмотр, существует ли вообще возможность купить лицензионный фильм в цифровом виде?

К сожалению для правообладателей, почти вся таблица состоит из крестиков: не доступен стриминг, нет цифровой аренды, нет покупки в цифровом виде. Красным цветом указаны фильмы, которое вообще невозможно никак официально посмотреть без похода в кинотеатр.

Если фильм невозможно купить, то как можно удивляться распространению пиратства?

Источник – http://www.xakep.ru/post/61448/default.asp

TorSearch: поисковик по сети Tor

Новый поисковик TorSearch ищет по тысячам скрытых сайтов в сети Onion. Он индексирует страницы, которые невозможно найти ни через Google, ни через Bing, ни через DuckDuckGo.

«Tor — это анонимная сеть для любого трафика, который проходит через нее, вы не можете связать точку входа и точку выхода, и веб-сайты не видят, кто вы такой, — говорит основатель новой поисковой системы Крис Макнаугтон (Chris MacNaughton). — Я хочу стать как Google в сети Tor».

Конечно, до гугловских масштабов пока далеко: на данный момент поисковый индекс TorSearch содержит всего 128 250 страниц.

Из-за специфики внутренней маршрутизации в сети Tor обычные поисковики не имеют доступа к внутренним ресурсам. Макнаугтон решил эту проблему: поисковый краулер TorSearch собирает ссылки из вики, ищет новые ссылки на каждом из ресурсов и ходит по сайтам, пользуясь стандартным клиентом Tor. В принципе, он работает как стандартный поисковик, но внутри скрытой сети.

TorSearch открыт для широкой публики уже несколько месяцев, но в последние три недели его посещаемость удвоилась. Судя по всему, многие пользователи только сейчас обнаружили новый сервис.

Источник – http://www.xakep.ru/post/61415/default.asp

Фонд соцстраху замовив сайт за 4 мільйони

Фонд соцстрахування від нещасних випадків на виробництві та професійних захворювань України 3 жовтня за результатами тендерів уклав угоди з ТОВ «БМС Консалтинг» на розробку сайту та придбання серверного обладнання на 6,09 млн грн. Про це повідомляється в «Віснику державних закупівель».

Безпосередньо на комп’ютерну техніку виділено 2,50 млн грн., у тому числі на сервери Fujitsu PY RX300S7 вартістю 174 тис грн. за штуку (всі ціни нижче).

Більша частина суми – 3,59 млн грн. виділена на створення Порталу профілактики нещасних випадків на виробництві та професійних захворювань, призначеного для «формування позитивного іміджу служби страхових експертів з охорони праці Фонду та пропаганди безпечних і нешкідливих умов праці».

На порталі мають викладатись різні документи, текстові, відео та аудіо матеріали, існувати інтерактивний зв’язок з користувачами, тощо.

Створення технічного завдання по розробці сайту покладено на виконавця робіт.

Власником фірми «БМС консалтинг» є Сергій Савченко.

З 2009 року у «Вііснику держзакупівель» опубліковано дані про тендери Фонду соцстраху від нещасних випадків на придбання програмного забезпечення та комп’ютерної техніки на 205,37 млн грн. (весь список тендерів).

Джерело – http://nashigroshi.org/2013/10/14/fond-sotsstrahu-zamovyv-sajt-za-4-miljony/

Германия ограничивает штрафы за скачивание нелицензионных файлов, чтобы прекратить беспредел правообладателей

Германия приняла закон, по которому ограничивается максимальный размер штрафов за скачивание нелицензионной музыки, фильмов и телесериалов из интернета. Максимальный размер штрафа ограничен 1000 евро, в то время как «предупредительный» штраф для тех, кого поймали впервые, не может превышать 155 евро.

Закон направлен не столько против пользователей, сколько против правообладателей, точнее — юридических фирм, которые представляют их интересы. Они в последнее время взяли за моду осуществлять массовые рассылки писем с угрозами больших штрафов, запугивая людей.

Социологические опросы, проведённые обществом защиты прав потребителей, показали, что письма с угрозой штрафов получали около 4,3 млн жителей страны, некоторые из которых в возрасте 14 лет. Средний размер вменяемого штрафа равнялся 800 евро за каждый случай нарушения.

«Некоторые юридические фирмы организовали настоящий бизнес на рассылке таких уведомлений. Это вышло из под контроля», — говорит министр юстиции Германии Сабина Лойтхойссер-Шнарренбергер (Sabine Leutheusser-Schnarrenberger) в комментарии после принятия нового закона.

Со своей стороны, ассоциации правообладателей неодобрительно отнеслись к принятию нового закона. Они считают, что он отправляет неправильный посыл аудитории. Управляющий директор German Music Industry Association сказал, что кое-кто может неправильно воспринять закон как «бесплатный билет для нелегального файлообмена».

Защитники свободы информации, впрочем, тоже не совсем довольны, потому что закон предусматривает штрафы более 1000 евро в смутно описанных «специальных случаях». В то же время немецкие власти недавно осудили на 3 и 4,5 года, соответственно, операторов веб-сайтов torrent.to и kino.to, раздававших пиратский контент.

Так или иначе, но инициатива немецких законодателей по ограничению размера штрафов идёт вразрез с общим мировым движением по ужесточению наказания для пользователей, скачивающих нелицензионный контент. Например, в Великобритании на прошлой неделе начало работу специальное подразделение полиции по расследованию нарушений в сфере интеллектуальной собственности — Police Intellectual Property Crime Unit (PIPCU). Для осуществления своей деятельности эта PIPCU получит 2,56 млн фунтов из государственного бюджета и будет бороться в том числе с пиратством в интернете.

Источник – http://nnm-club.me/forum/viewtopic.php?t=703415

Diaspora отмечает 1 год развития как общественный проект

27 августа 2013 года исполнился ровно год с того момента, как проект Diaspora решено было передать в общественное достояние. Его развитием занялось сообщество разработчиков, и каждый может присоединиться к этому движению, имеющему безусловную социальную важность.

В октябре прошлого года состоялся первый Community Release, то есть вышла первая версия проекта, созданная полностью силами сообщества (версия 0.0.1.0).

Когда-то Diaspora позиционировалась как открытая альтернатива Facebook. В 2010 году она даже собрала более $200 тыс. на Kickstarter. Проект получил огромный резонанс в прессе. Четверо юных студентов-разработчиков целый год усиленно трудились, но так и не смогли выпустить коммерческую версию продукта. Затем вышел Google+, который позаимствовал многие инновационные идеи Diaspora, в том числе идею кругов. Многие «ненавистники Facebook» перешли в Google+, так что о шум вокруг Diaspora постепенно затих и о проекте почти все забыли. Один из разработчиков Илья Житомирский покончил жизнь самоубийством, а остальные решили заняться другими делами.

Илья Житомирский с тремя однокурсниками, которые помогали ему в работе над проектом Diaspora

К счастью, даже после этого трагического случая проект продолжил развиваться силами сообщества.

На данный момент «убийца Facebook» уже дорос до версии 0.2.0.0 (changelog). За прошедший год удалось добиться определенного успеха в разработке проекта.

  • Организована группа на Loomio для обсуждения и более эффективной работы. Всех заинтересованных лиц приглашают присоединиться к обсуждению и высказывать свои идеи.
  • Принята семантическая система управления версиями для выпуска релизов.
  • Выпущены несколько версий ПО, в которых реализованы важнейшие функции с точки зрения архитектуры, производительности и функциональности.
  • Сделаны значительные улучшения в дизайне, благодаря чему использование Diaspora стало гораздо удобнее.
  • Запущен сайт diasporafoundation.org, центральный хаб проекта.
  • Запущен раздел вики wiki.diasporafoundation.org как центральный справочный раздел и для пользователей, и для разработчиков.
  • Сделана большая работа по упаковке и подготовке установочных образов Diaspora под разные операционные системы, чтобы людям было проще поднимать узлы социальной сети на своих домашних серверах.

В общем, проект успешно развивается и с надеждой смотрит в светлое будущее, в котором не будет Facebook и других коммерческих социальных сетей, узурпирующих информацию, принадлежащую пользователям, ради рекламы товаров и услуг.

Источник – http://www.xakep.ru/post/61156/default.asp

Google патентует сканирование частных писем для внедрения рекламы

Компания Microsoft в США давно ведет рекламную кампанию против Google, в том числе с показом роликов на телевидении. Кампания идет под лозунгом «Не дай себя заскруглить», см. официальный сайт Scroogled.com. Издевательским словом Microsoft именует бесцеремонное вмешательство Google в личную жизнь пользователя. Та отслеживает содержание личных писем, чтобы показывать пользователю релевантную таргетированную рекламу. Например, больному раком можно рекламировать химиотерапию, кормящей матери — заменитель молока и пеленки, а вместе с сообщением о смерти родственника может придти реклама антидепрессантов. Это значит, что человек «заскруглен».

Хотя таргетированная реклама по тексту писем выглядит слегка пугающе для обывателя, незнакомого с компьютерными технологиями, компания Google не собирается отказываться от этой практики. Буквально позавчера она получила патент № 8,521,823 именно на то, что Microsoft называет «скруглингом», то есть на «систему и метод таргетирования информации на основе содержимого ответного сообщения» (System and method for targeting information based on message content in a reply).

Патент описывает технологию показа рекламы на основе контент-анализа не только самого письма, но и предшествующего письма, на которое оно отвечает. В общем, «скруглинг» совершенствуется.

Источник – http://www.xakep.ru/post/61167/default.asp