Eurogestapo. Evidentně je třeba rozvíjet myšlenky a existence typu Darknet, Freenet, GNUnet, VPN, IRC...
Neboli - sr.t na ně!
http://www.youtube.com/watch?v=RkmcupFx3FQ
http://www.securitynewsdaily.com/2165-fbi-surveillance-backdoor-hackers.html
Se obavam, ze tohle je klasicky "salamek" => navrhneme uplnou kravinu, aby nam to co chcem proslo, a vsichni si jeste budou libovat, ze "takhle se to da" ...
Jinak souhlas s tim, ze pokud by nekdo mel byt zastrelen za propagaci nacismu (pripadne jinych ismu), tak ten, kdo s necim podobnym prisel.
Tak třeba by to byl inovační počin právě v tom, že by to bylo financováno čistě soukromě a ne z těch evropských peněz. Koneckonců myslím, že jednou to tak dopadne, že si budeme moct vybrat, zda platit přímo googlu za google fibre nebo se "účastnit evropského kyberprostoru" a platit to z daní.
Každopádně, obecně co není zakázáno je povoleno, toho bych se tak moc nebál.
Já se tedy upřímně řečeno nebojím ani toho CleanIT (anžto osobně preferuji spíše přístup "security by obscurity":-). Jen se divím, že vůbec ti expert předkládají něco by mohlo být v rozporu VDLP (http://www.osn.cz/dokumenty-osn/soubory/vseobecna-deklarace-lidskych-prav.pdf). Čechů se to netýká, my nejsme signatáři, ale třeba Belgie, Francie a Anglie jsou....
To by mě zajímalo, jestli třeba dojde ke zpětnému odsouzení poskytovatele internetu, když se zjistí, že poskytoval připojení politikovi, který se sice navenek jevil jako poctivý člověk, ale po letech se provalí, že to byl nepřítel státu...
Nedávno jsem použil službu Zabezpečení rodiny od MS - kvůli dětem. Počítač byl v tu ránu tak chráněn, že jsem se málem vzteknul. Služba "chránila" i můj účet, který jsem do zabezpečení nezahrnul a samotná ochrana spočívala v tom, že rychlost připojení se zpomalila z 20 mega na "jsem rád, když se to připojí"... Jestli EU chystá něco podobného, tak nazdar.
Ach jo. Není to návrh legislativy; je to jen výstup pracovní skupiny, která měla zadání: vymyslet, jak lze omezit teroristy na internetu. Má snad někdo pocit, že z takového zadání mohlo vypadnout něco jiného? Nemohlo (ale za pokus to stálo).
Takže další krok je ten, že tyto nápady se realizovat nebudou, protože v Evropě přeci jen mají přednost lidská práva a ochrana soukromí. A to je přesně ten důvod, proč dokument neměl být zveřejněn - většina lidí, místo aby to domyslela o ten krok dopředu, bude raději hloupě nadávat na totalitu :(
Ano... Pokud se nejedná o kšefty EK, EP a nebo jinejch bolševiků. A nebo jejich pokakanost či prostě vlezkozadkovství a patolízalství.
http://www.ceskenoviny.cz/eu/parlament/zpravy/ep-dal-zelenou-dohode-s-usa-o-predavani-dat-leteckych-pasazeru/784151
http://www.theregister.co.uk/2012/06/13/ec_cloud_data_anywhere/
Ty nápady jsou s ohledem na zadání naprosto racionální. Do blázince by patřil spíš ten, kdo by to do té studie nenapsal.
Ono totiž to, že je studie složená v podstatě jen z nepřípustných opatření, má svůj význam. Je předem jasné, že okleštění možností teroristů je možné jen na úkor soukromí. Tj. je potvrzeno, že neexistuje neškodné/neutrální opatření...
Jistě. Ale poměrem a rozumem ohledně alespoň částečný ochrany seš ty i ti fašisti zcela mimo mísu. Dal jsem tu odkaz na Cleanternet (dobrá parodie i na jméno těch, co dělali ten "výzkum" - CleanIT). Takhle daný opatření mají totiž jedinej důvod a taky výsledek - okleštit všechny ostatní, jen ne ty, koho se mají (což je komunikováno ovčanům, ve skutečnosti to ani tak není) týkat. Kapišto?
Takhle to prostě nefunguje a fungovat nebude. Pokud tu tedy ovšem nechcete celosvětovou totalitu, a pak logicky časem zhroucení, a chcípnutí naprosto všech.
Jistě, že z takového zadání mohlo vzniknout něco jiného. Třeba závěr, že to není možné. Protože i po zavedení všech (!) těchto opatření by teroristi, či kdokoliv jiný neměli problém naprosto anonymně komunikovat bez jakéhokoliv podezření.
Teoreticky: velící terotista potřebuje komunikovat se svou buňkou a domluvit si termín srazu na letišti XD .
Prakticky: Jako šifrovací klíč použijí nějakou veřejnou informaci dostupnou po celém světě (první článek z BBC news v 9:00 ráno) a k tomu přidají nosnou fotografii (třeba první obrázek z wikipedie), ten si obě strany zmenší v malování na 90% a převedou do PNG. Do obrázku se pak jednoduše vepíše text tím způsobem, že každý jednotlivý pixel posune svou barvu (třeba v červené) o 1 (kterýmkoliv směrem), nebo ho nechá původní, pokud má jít o 0. Tím vznikl jednoduchá dvoustavový kód (používaný v počítačové technice zcela běžně). Pak použitím třeba ASCII můžu vepsat libovolný text a i při použití poměrně malého obrázku se tam vejde spousta textu. Takový obrázek vystavím kdekoliv veřejně na internetu, nikdo nepozná, že je v něm zakódovaná zpráva.
Druhá strana si ho jednoduše stáhne a se svým obrázkem provede to samé zmenšení na 90% převod do PNG a zkontroluje rozdíly. Jednoduchý program, který by toto zautomatizoval se dá udělat za několik málo hodin.
Rázem je na světě posloupnost 1 a 0, ta se hodí do ASCII a zpráva je na světě. Předem domluveným šifrovacím klíčem (první článek z BBC news v 9 ráno) se odemkne a tajná zpráva je na světě.
Díky tajnému předání zprávy v obrázku nikdo neví, kdo s kým komunikuje a i kdyby to věděl, tak si zprávu nepřečte, protože nezná šifrovací klíč.
Jakkoliv zamezit šíření krátkých textových zpráv, ani je detekovat v prostředí internetu je technicky nemožné. Takže buď tohle elitní protiteroristická skupina EU neví, což je trochu znepokojivé, nebo jde skutečně jen o snahu pločně špehovat všechny obyvatele EU, což taky není příliš uspokojivé zjištění.
Tohle se nejen nemělo zveřejňovat, ale nikdo takovou kravinu neměl ani psát. Někdo kdo není technicky založen tenhle fórek a způsob jak si nahrabat z fondů EU může vzít vážně a začít ho realizovat, aby těm zlým teroristům znemožnil komunikaci. Akorát získá falešný pocit bezpečí, jinak ztráta času u i prostředků.
Tohle je trochu old-school přístup. Do fullHD obrázku (1920×1080 px) při použití 8-mi stavodého kódu uložím přes 2 000 000 znaků v rozšířené ASCII, takže ty možnosti komunikace jsou mnohonásobně širší než "Babička přijede v pondělí".
Ale především obrázek mohu uložit někam naprosto veřejně, tam ho mohou vidět statisíce lidí a nikdo nemůže mít ani tušení, že obsahuje nějaký vzkaz. Krátká větička i veřejně dostupné se většinou takové oblibě netěší, takže počet čtenářů je malý, a tím snáze půjde vytipovat pro koho je určena, navíc pamatovat si všechny ty kódová slova a jaký mají význam je náročné.
Takhle mohou napsat celou slohovku.
Jenom technicka, ukladani do least-significant-bit lze poznat treba chi-square testem a podobnymi statistickymi metodami.
http://www.citi.umich.edu/u/provos/stego/
Moznosti je porad spousta, treba Fourierovo spektrum. Dulezite je odstranit vysokofrekvencni sum z fotky (lze podle toho poznat druh fotaku, cipy zrni "jinak") a samozrejme EXIF. JPEG kvantizacni tabulky pri kvalite pod 60 spohlive sum cipu orezou.
V tomto se příliš nevyznám, ale mám za to, že když si JPEG proženu nějakou transformací (třeba zmenšení/zvětšení o procento), každý program to udělá nějak jinak a uložit ho pak jako PNG. Není žádná šance, jak poznat, že některé pixely mají odlišnou barvu od toho, jak by to vypadalo po transformaci, bez vepsané zprávy.
Pokud se použije substituční šifra se klíčem stejně dlouhým, jako je přenášený text, není navíc žádná možnost identifikovat v obrázku žádný standardní šifrovaného kontejneru.
V tomto konkrétním případě přeci není možné, poznat, že je v obrázku zakódována nějaká zpráva, to mi neříkejte.
Zmeny LSB (lowest-significant-bit) se poznaji podle statistickych testu na barevnem histogramu. Ten prvni paper Defending Against Statistical Steganalysis je celkem dobry prehled metod, i kdyz uz starsi.
Pouziti one-time-pad nebo sifry znaci, ze se velmi zvedne entropie. Cilem dobre konstruovane blokove/proudove sifry je byt nerozlisitelny od nahody, coz pro obrazky neni moc vhodne. Podobne funguji i nektere heuristiky pro malware. Samozrejme reseni taky existuje, jenom rikam, ze LSB samo o sobe nestaci.
Taky hodne zavisi, jaka metoda se pouzije pro zmenseni obrazku - nearest-neighbor vysoke frekvence spis zvysi, lanczos bude mit presne opacny efekt.
Už rozumím, děkuji.
Takže řešení by bylo vůbec si nehrát na autentičnost a aplikovat na fotku nějaký z efektů grafických programů (umělé zrnění), které by ale samo v sobě nemělo náhodný prvek. (Na mobilní platformě jsou aplikace s efekty velmi populární - Instagram a další). Takže si předem udělat na průhledném pozadí nějaký filter, který by měly obě strany a kterým by se vždy překryl původní obrázek.
Něco takového: http://nikonblog.cz/wp-content/uploads/instagram1.png vypadá jako výsledek instagramu, ale zrnění by bylo předem přesně domluvené oběma stranama.
Detekční programy by sice už úpravu zjistily, ale stále by fotka zapadla mezi kupy dalších podobných instagramovaných výtvorů.
To by mohlo fungovat ne?
Když se nad tím tak zamyslím, tak možná je. Východiskem by mohlo být např. to, že ve fotce je typicky velké množství gradientů (postupných přechodů stínů/barev). Zakódováním informace se tato "plynulost přechodů" naruší. Vtip je pak v tom, že ani není potřeba, aby byl vyhledávací automat hned schopen z toho tu informaci dostat - podstatné je, že se zjistí, že někdo produkuje nadprůměrné množství "podezřelých" obrázů - a pak už se na něj zaměří lidští vyšetřovatelé.
Samozřejmě, ten můj nápad nemusí fungovat. Akademici ale podobných vychytávek dokážou vymyslet hodně - a nebál bych se, že nepřijdou na něco, co fungovat bude.
Jak jsem psal o příspěvek výše... Instagram, který už překonal v návštěvnosti Twitter generuje jen (!) podezřelé fotografie, u každé z nich je jasné, že s fotkou bylo manipulováno a nikdo už něřekne, jestli ten efekt je náhodný, nebo záměrný. A to podobných fotomrvítek neustále přibývá a jejich obliba raketově roste... všechno perfektní kanály pro šíření tajných zpráv.
Castence pravda, ale je mozne postupovat zpetne: udelat imprint do substratu tak, aby jeho charakteristika byla podobna "instagram sumu".
Pokud by ten instagram filter generoval bily sum, tak i s LSB je to temer bez prace, zrovna ten sample obrazek k tomu nema tak daleko (od oka asi modry/sedy sum, presneji by se chtelo podivat na power spectral density; btw "barva" se tyka frekvenci, ne RGB).
Forenzni analytici fotografii musi byt z instagramu jiste "nadseni", protoze prvni ukol typicky byva zjistit zda byla fotka zmenena - zde maji jasnou a zaroven uplnou zbytecnou odpoved.
Navic pokud filtr/konvoluce obsahuje treba i jen takovou blbost jako seedovani RNG z milisekund od epochy pro nejaky parametr a vedi ze fotka byla vytvorena v prubehu par dni, muze se i automatizovany detektor celkem zapotit (LLL algoritmem na test, zda nejaky RNG stav muze vygenerovat to, co vidi, protoze nektere bity seedu znaji).
Podezřelé může být samotné použití PNG pro fotografii. Věřím, že by se dal použít i JPEG, ale bylo by s tím mnohem víc práce. Dál, zmenšená úprava existující forografie taky může být nápadná.
A nechápu, proč si to tolik lidí komplikuje srovnáním s jinou fotografií. Jde to, ale... Co to vyřešit takto?: sudá = 0, lichá =1. Odpadne plno komplikací. Zbývá hlavně vymyslet záminku pro PNG nebo analogický postup na JPEG.
sudá = 0, lichá =1, určitě dobrý nápad. Stejně tak by šlo použít i nějaký přepočet a dosáhnout vícestavového kódu, to mě nenapadlo.
Každopádně záminku pro PNG určitě nepotřebuju, jsem lama a nevím, jak se ukládají fotky, přidal jsem tam v malování text a uložil to, že to bylo v PNG vůbec nevím, tomu já přece nerozumím... na to mě přece nikdo nemůže nic říct.
S JPEG by to určitě taky fungovalo při použití formátu jpeg 2000 ( http://cs.wikipedia.org/wiki/JPEG_2000 ) ten umí i bezztrátovou kompresi v JPEGu. Zkoušel jsem to kdysi, když jsem potřeboval uložit si ikonku s textem do avataru csfd, který podporuje pouze JPG. Photoshop mi to tenkrát uložil bezztrátově a bylo po problému, akorát ten soubor je pak trochu větší, než je běžné.
K PNG: V případě presumpce nevinny jistě, ale pokud jde o plausible deniability, pak to není dobré. Možná v malování někomu přimalovat rohy a uložit třeba v BMP, ale pak je podezřelá různorodá barva těch rohů. (Ano, dalo by se s tím něco vymyslet.) Co největší hodnověrnost není až tak jednoduchá. Formát JPEG 2000 taky nepatří mezi nejběžnější. Dál, nesmí se nalézt ta původní fotka, pak je to podezřelé. Toho lze dosáhnout třeba s Androidem pomocí ukládání do tmpfs (nebo obecně do RAM). A lowlevelové zkriplení JPEGu taky není úplně snadné. Základ by asi šel snadno, ale je třeba dávat bacha na výstup, který by jen tak žádný enkodér nevygeneroval.
Stačí předstírat neznalost práce s grafikou, tady je příklad opravdové neznalosti: http://www.cafe-max.cz/
Pod menu je "image rotator", obrázky jsou v PNG.
http://www.cafe-max.cz/nabidka/
Přituhuje, stačí rozkliknout kteroukoliv nabídku, obrázek je ve formátu BMP
http://www.cafe-max.cz/pictures/002.bmp
Opravdová chuťovka, fotečka 22,9 MB, 3 264 x 2 448 px
Řekl bych, že v dnešní politicky korektní době tak trochu riskujete, když zveřejňujete návod, jak kódovat tajné zprávy. Z pohledu "ochránce lidských práv" vlastně děláte totéž jako kdybyste tu popsal výrobu domácí výbušniny - pomáháte teroristům.
Mám dojem, že EU bude mít ještě dost jiných starostí, než filtrování obsahu na netu - terorista Rotchild si totiž vsadil na pád Eura (http://www.tyden.cz/rubriky/byznys/pop-ekonomie/rothschild-soros-paulson-mazaci-sazeji-na-krach_244528.html).
http://www.jergym.hiedu.cz/~canovm/vybusnin/PXD/cl/semtex.htm
Nekdo to nastesti zaarchivoval.
Může to tak možná vypadat, ale na druhou stranu, to není nic převratného super-oběv na který by nikdo jinak nepřišel. Naopak myslím, že každý kdo má výšku nebo i některou střední školu technického charakteru by v případně potřeby přišel na to samé. Takže bez mé zprávy by naopak mohl vzniknou falešný pocit bezpečí "Nevadí, že nás EU teď na internetu špehuje na každém kroku ale hlavně, že už teroristi nemohou komunikovat přes internet", přitom by dál vesele tajně komunikovali a nikdo by s tím nic nemohl udělat, většina lidí by si naopak myslela, že to ani není možné a pak by se jen divili.
Jistě že vždycky budou technické prostředky, kterými to půjde obejít. Chybný je předpoklad, že všichni, kdo budou mít nekalé úmysly, je budou používat a že to dokážou používat správně (a že navíc budou dostatečně skromní, aby se se svými úmysly ani náznakem nepochlubili na Facebooku/Twitteru apod.).
Čili argument, že to jde obejít, je jen polovičatý. Aby byl relevantní, je nutné ho doplnit studií, nakolik by k takovému obcházení účinně docházelo - teprve pak lze odhadovat, zda/nakolik by šmírování bylo účinné.
Další věc je, že omezování internetových aktivit teroristů má víc cílů, než jen odhalit jejich komunikaci. Stejně důležité je zamezení propagandy (tj. náboru sympatizantů => stoupenců => aktivních členů). A taková propaganda - z principu věci - nemůže být zakódovaná/skrytá.
Disclaimer: Tím neříkám, že by se ty opatření měly zavést. Říkám, že je logické, že v té studii jsou - a že je zrovna tak logické, že se je nikdo ani nepokusí zavádět (to by v Evropě byla politická sebevražda, navíc nesmyslná: i kdyby se to podařilo protlačit parlamenty [dost nereálné], neprojde to přes Ústavní soud/Soud pro lidská práva).
Zkrátka v tuto chvíli bít na poplach je asi tak smysluplné, jako objednávat pohřeb ve chvíli, kdy sedáte do auta. Bít na poplach bude mít smysl teprve ve chvíli, kdy by oproti vší pravděpodobnosti přeci jen někomu ruplo v kouli a začal se to pokoušet protlačit...
Technických prostředků je skutečně nepřeberné množství, to souhlasím.
Jde spíše o to, proti komu budou podobné restrikce nasazeny. Například, pokud budou nasazeny proti počítačovým pirátům budou miliony lidí podobné technické řešení, jak restrikce obejít vyvíjet a používat. To bude pro případné teroristy ráj, protože v tom se jejich komunikace velmi snadno ztratí.
Pouku půjde čistě jen o omezení aktivit teroristů, tak je používat budou, velmi brzy se naučí jak je používat a budou je používat, tohle je něco, co může fungovat na prvních několik málo případů a konec. Další už nedostanou, protože budou používat podobné tajné druhy komunikace. Opravdu to není nic složitého. Případná studie by dnes třeba ukázala vysokou míru případných odhalených teroristů, ale to je dnes. Po pár letech, co by podobné opatření platily by ta samá studie nenašla nic.
O zamezení propagandy se nemá smysl bavit, ta jak už bylo správně poukázáno nemůže být zakódovaná/skrytá a proto není žádný problém ji odhalit a zastavit už dnes s prostředky, které máme a které už roky spolehlivě fungují. Těžko si dají teroristi náborové video na inzerce.cz a i kdyby, tak tam nevydrží dlouho. V tomhle ohledu není co zlepšovat.
Ano, odpověď je, tunel. Prostě našly dobrý způsob, jak doplnit své rozpočty. My máme Síť IT ( http://www.lupa.cz/clanky/akademici-stavi-socialni-sit-informatiku-v-regionech-cr-zbytecny-web-za-28-milionu/ ) zahraniční univerzity mají tohle.
Vsadím se o cokoli, že před deseti lety bys napsal, že odpojování lidí od internetu, navíc bez soudu, je naprostý nesmysl ("to by v Evropě byla politická sebevražda, navíc nesmyslná: i kdyby se to podařilo protlačit parlamenty [dost nereálné], neprojde to přes Ústavní soud/Soud pro lidská práva").
A ono ejhle...
A nejlepší propaganda pro "teroristy" je snuska debilit z Brusele.
Vigilantibus iura scripta sunt.
Terotizmus je aktuální mašlička na balíček s názvem cenzura internetu, případně se dá stejný balíček převázat ještě mašlí boje proti dětské pornografii, nebo mašlí boje proti pirátství. U nás ještě vymysleli unikátní mašličku boje proti nelegálním sázení na internetu, ale to je unikát.
Nicméně balíček samotný je stále stejný.
A ne snad? Sarkozy je pryč a HADOPI už je na půl cesty za ním.
Krom toho platí, že v jednotlivých státech může docházet k větším extrémům/výkyvům než centrálně (protože na centrální přitvrzení je nutná mnohem větší shoda než na přitvrzení lokální). Koneckonců už se dávno ukázalo, že francouzský extrém EU následovat nebude.
Nas ani tak moc netrapi Francouzi, jako misto, odkud tlak typu ACTA skutecne prichazi:
http://www.wired.com/threatlevel/2012/10/isp-file-sharing-monitoring/
A jinak HADOPI je nefunkcni proto, ze je to kalamita z provozniho duvodu.
ty tvrdíš, že je nemožný to zavýst, evidentně je a na tom kam něco jde to nic nemění (a ani to neznamená, že to opravdu zruší).
Samozřejmě, je zcela jisté, že francouzský příklad nebude EU následovat vůbec nikdy, je to zcela vyloučeno a nemožné. Navěky věků amen a nikdy jinak, Bouda to říkal.
Jezis to sou placy ... cloveka kterej netusi ktera bije ...
Maly priklad - sifrovaci telefony (pripadne VoIP). Ma snad nekdo pocit, ze to je "slozita technologie kterou nikdo neumi pouzivat" ? A ano, uz ted ma policie (i ta nase) problem - VoIP se jaksi u operatora odposlouchavat neda. A rozchodit si to umi kazdej, vcetne pripadnyho sifrovani hovoru.
Nadto panuje obecnej trend prechazet vsude na sifrovane kanaly (trebas https na webu). Takze je jen otazka (velmi kratkeho) casu, kdy bude k dispozici velmi BFU like technologie sifrujici komunikaci aniz by BFU tusil.
Zakázat šifrování není nic jednoduchého, jak jsem již psal informace se dá skrýt do obrázku tak, aby nikdo netušil, že tam vůbec je. Přitom realizovat program, který by to udělal není nic složitého, z místa za několik málo hodin a je to.
S tímhle počítá i nejznámější šifrovací nástroj TrueCrypt, který umí do šifrovaného kontejneru od jeho konce umisťovat další tajný šifrovaný kontejner tak, že není možné žádnými technickými prostředky zjistit, jestli tam je, nebo není. viz zde: http://www.pepak.net/bezpecnost/skryte-oddily-a-plausible-deniability/
Plausible deniability v TrueCryptu saje, nespoléhejte se na to. https://www.abclinuxu.cz/clanky/steganograficke-souborove-systemy-a-verohodna-popiratelnost#proc-verohodna-popiratelnost-v-truecryptu-neni-uplne-verohodna
Existuji sifrovaci metody, u kterych nelze dokazat, ze se pouzilo sifrovani. Maly priklad - skryte oddily truecryptu - na disku neni zadny oddil pouze prazdne (nahodnymi bity posete) misto. Dokazte, ze jde o zasifrovana data ... To misto je dokonce !! zapisovatelne !! - vidite proste disk, na kterem je neco (trebas system a rodine fotky) + hromada mista (coz je u spousty lidi bezny stav). Samo, pokud na ten disk v tomhle stavu zapisete, data znicite, ale vam v takovem pripade jde primarne o to, aby se nikdo nemohl dozvedet, ze tam vubec nejaka data byla.
Jak tu bylo zmineno, sifrovat lze do obrazku - a netreba "upravovat" fotku. Muzu vygenerovat "smysluplny" obrazek, ktery ponese skryte uplne jinou informaci. Stejne tak se da vlozit informace do textu.
Tak ještě jednou: selhává to na lidském faktoru. Typicky na nějaké neznalosti (považování hesla typu "fuckit007" za bezpečné) nebo pýše (záměrné zveřejňování indicií na FB/TW/blogu apod.). Přičemž jde o tak složité téma, že jen málokdo v tom má dostatečný přehled na to, aby dokázal předcházet *všem* rizikům kompromitace (krásný příklad je hned o kousek výše v diskusi o steganografii, že).
Jenže to je tak trochu dvousečná zbraň. Weby sice trochu přecházejí na HTTPS, ale uživatelé si vůbec nedokáží zkontrolovat certifikát serveru a slepě důvěřují předinstalovanému root certifikátu. To nemá s bezpečnostní nic společného.
A když se jim řekne že je to zabezpečené spojení (ať již telefon, nebo web), tak budou mít falešný pocit bezpečí (a třeba si nebudou dávat pozor na to, co komu sdělují). Nainstalovat https proxy a strčit do uživatelova prohlížeče další root certifikát zvládne každý admin. Pro uživatele to bude zabezpečené přípojení, certifikát si nezkontroluje a admin má na proxyně otevřenou komunikaci jako na dlani.
Jinými slovy ano, technologie pro šifrování tu jsou, ale musí se s nimi umět zacházet. Falešný pocit bezpečí je horší než žádné bezpečí.
Ano, pro útočníka (třeba ISP v nesvobodné zemi) není problém nainstalovat transparentní https proxy:
http://blog.davidvassallo.me/2011/03/22/squid-transparent-ssl-interception/
jediný problém je donutit uživatele aby odklikl certifikát
návod je ale zamýšlen především pro firmy a školy které potřebují šmírovat komunikaci zaměstnanců... v USA mají školy dokonce šmírovací povinnost protože musí filtrovat nevhodný obsah
co se steganografie týče, i blbec by měl být schopen použít třeba toto:
http://stegoshare.sourceforge.net/
ale na pohodlnou zabezpečenou komunikaci to není, tam je lepší použít jTorChat
HTTPS situaci trochu "zlepsuje" v tom, ze utocnikovi uz nestaci pasivne sledovat (jako u HTTP), ale musi sledovat aktivne - t.j. do komunikace vstupovat se svym podvrzenym certifikatem. Coz ale nemuze jen tak delat plosne, 99% lidi si niceho nevsimne, ale zbyle 1% zjisti ze je neco spatne a zalarmuje aspon cast zbyleho stada technicky neznalych ...
Přesně takovýto program jsem dělal, takže k tomu mám pár poznámek. To, že je v obrázku něco ukryto pozná každý statistik, který se na něj podívá. Rozložení posledních bitů použité barvy je velmi odlišné od normálního obrázku. Vzhledem k vnímavosti lidského oka se neukládá do červené barvy, ale do modré, kde oko hůře pozná rozdíl. Použít jako šifrovací klíč anglicky psaný text je skoro stejné, jako nešifrovat to vůbec. Pokud má být text nerozluštitelný, musí být klíč náhodný šum, který si obě strany nějak předají už před tím. Dá se použít například nějaká perioda iracionálního čísla. A že se bude někdo snažit zprávu odhalit se dá očekávat, pokud se jedná o teroristy. Už budou dávno sledovaní, ani o tom nevědějí.
Proto profesionalni watermarking algoritmy vzdy zacinaji s DCT, Fourierovou nebo wavelet transformaci, jako colorspace se nikdy nepouziva RGB (vetsinou YCbCr). Snad jedine vyjimky jsou "analogove", treba tecky na bankovkach nekterych statu nebo "zlute tecky" z tiskaren.
Nejdulezitejsi vlastnosti je ale obrovska redundance, klidne 1 bit informace na 100 bitu substratu nebo i mene. Klasifikator s prilis velkym false-positive rate neni prilis uzitecny. Vetsina paperu o detekci "covert traffic" je ve stylu: "let's have these 5 classifiers, 13 variables, let's throw various permutations of variables to train the classifiers on the data and see what sticks"
Prakticky? Cine nebo Kazachstanu pod nosem proudi nezanedbatelny stego traffic uz dlouhou dobu. Duvod ciste ekonomicky: uprava algoritmu stoji clovekoden, adaptace DPI filtru nesrovnatelne vice (ze stejneho duvodu je antivir pro bezneho uzivatele lepsi nez dratem do oka, ale daleko od nesplnitelnych PR slibu AV prumyslu).
Zaver z predchoziho odstavce: co clovek vykeca u piva je horsi nez nedostatecna digitalni steganografie (v tomhle souhlasim s posledni vetou predrecnika). Nebo-li po novem: Facebook effect - co nevykecate sami, vykecaji vasi kamosi (a lze v tom vyhledavat). Cf.: google "lone wolf"
hmmm...a proč se tedy utratilo těch cca 10 mega ? Za nápady které nikdo nechce realizovat ??!!!! Tak jak tak mi z toho vylejzá že uhnije je jenom totalitní zlo. Buď vyzhazuje peníze daňových poplatníku za nic nebo ty nápady myslí vážně..... Jaktože tedy zadavatel grantu nevzal tento "tajný" dokument a neřekl - vraťte peníze protože Vaše nápady se realizovat nemohou a Vy jste měli nalézt řešení. ???!!!!
Ano ano ... jako by to tu uz tolikrat nebylo ... ACTA, PIPA, ...
Ono lze nekoho zabit po internetu? A jak? Ono lze nekoho zabit clankem na webu nebo videem? Vazne? Pokud by podobne zadani dostali soudni lide, tak muze byt vystup jediny - na internetu zadny terorismus neexistuje, a tudiz neni co omenzovat.
Vysledek svedci o jedinem, ze EU je plna magoru, daleko horsich nez Breivik. Ten ostatne sejmul "jen" 80 lidi, tihle sou schopni sejmout stovky milionu lidi.
a hlavne to s EU ma spolecnou jenom vlajku v zahlavi
http://www.cleanitproject.eu/partners-and-participants/
V CleanIt jsou cleny zastupci policie Belgie a Spanelska (Belgian Federal Police a Guaria Civil) a poskytovatele internetoveho pripojeni (Association des Fournisseurs d’Acces et de Services Internet (AFA), Leaseweb, Atos Spain, Special Telecommunications Service (Romania), Hosting company Kosmozz ...)
a tak dale ... staci si jenom overit zdroje ...
EU zadne zadani nedala ... jedna se o soukromou a nezavislou iniciativu ...
že EU se stává něčím, proti čemu stalinské SSSR nebo Hitlerovské Německo byly oázami svobody a demokracie. Nejhorší je, že v EU naprosto neexistují mechanismy, kterými by bylo možno podobné "pracovní skupiny" zastavit - viz zákaz žárovek, zákaz rtuťových teploměrů, nucené zavádění biopaliv, energetických štítků budov, atd. atd. Vše opatření proti zdravému rozumu, hlasům odborníků i většiny veřejnosti.
Jistě. Primárně za podezření z odporu proti režimu. Sekundárně za závist (mám majetek, který se někomu ve funkci líbí) nebo osobní averzi (někoho ve funkci jsem něčím nakrknul). Přičemž ty sekundární důvody byly samozřejmě tím funkcionářem umně "převzorkovány" na ty primární.
Proč se ptáte?
Protože ten váš původní příspěvek vyzněl tak, že za Hitlera stačilo mlčet, a člověk byl v pohodě - což není pravda. Ale třeba jsem to jen špatně pochopil, protože s tím, jak to teď vysvětlujete, samozřejmě souhlasím. S doplněním, že to samé platilo i pro život v protektorátech bývalého Sovětského svazu.
To si rozhodně nemyslím - sovětský nadnárodní socialismus i německý národní socialismus jsou v základních rysech s naším současným nadnárodním socialismem úplně stejné. To, že se dříve podobné techniky nepoužívaly, nebylo proto, že by to vládnoucí kruhy myslely s lůzou lépe než současný establishment, ale jen a pouze proto, že podobné techniky ještě neexistovaly, nebo nebyly potřebné.
A ještě poznámka - nikdy nepoužívejte slova svoboda a demokracie v jedné větě, protože se navzájem vylučují - svoboda je přesným opakem demokracie.
http://www.autoforum.cz/zivot-ridice/eu-ma-novy-plan-zcela-zakazat-upravy-aut-a-likvidovat-i-veterany/
a "uklidňující" příspěvek, který je dán na pravou míru v diskusi (myšleno komentář z 8. 10. 13:49)
http://www.autickar.cz/2012/09/chce-eu-opravdu-zakazat-upravy-aut/
EU prostě chce omezovat, zakazovat, nařizovat, bez ohledu na racionalitu, bez ohledu na to, že výsledek je podle objektivních kritérií horší než předchozí stav.
nevím, zda mají tykovéto úniky různých pracovních materiálů atp. smysl kromě snahy o bulvarní senzačnost - kdyby někdo viděl zápisy z našich pracovních porad a jednání, asi by si také poklepal na čelo . A to je smyslem těchto porad - projednat veškeré alternativy, vyřadit ty nesmyslné a do konečné podoby se dostanou jen ty, které jsou akceptovatelné, proveditelné a snad smysluplné.
no dejme tomu... možná jsem svůj první příspěvek napsal nejasně, ale chtěj jsem vyjádřit svůj názor, že hodnotit a skandalizovat pracovní výstupy atp. je nefér. Nejsou hotové, nejsou to konecčné verze, za kterými si tvůrce stojí.
Je to jako když něco pokazí v kuchyni restaurace, také to neznamená, že mají špatného kuchaře, pokud se to nedostane k hostovi.
Pokud ma ACTA slouzit jako odstrasujici priklad, tak podobne silenosti byly jak v pracovni verzi, tak ve finalni verzi. Dokonce snad pracovni verze jsou lepsi, protoze lepe ukazuji skutecne zamery nez jenom "vylestene" vystupy, kde kontroverzni casti prosli procesem "odzbrojujiciho zvagnosteni".
Mimochodem, zajimava korelace je, ktere prispevky pouzivaji primery k autum, kucharum a rohlikum.
To, že se na poradách zvažují úplně všechny možnosti a pokud jsou porady koučovány správně, tak se nikdo nestydí navrhnout sebevětší ptákovinu, je naprosto v pořádku.
Jenže zde nejde o to, jakým způsobem je vedena porada, ale co je cílem probíraného tématu.
Pokud debatujete v soukromé firmě, hledáte s největší pravděpodobností cestu k maximálnímu zisku - a to klidně i za cenu toho, že zisk dosáhnete jakkoli neobvyklou legální cestou, a současně vyloučíte všechny "slepé cesty".
Pokud debatují politici o tom, jak maximalizovat dohled nad lůzou, tak hledají co nejúčinnější řešení, které je za současné situace "prosaditelné".
Legálnost není problém, protože zákony si udělají politici na míru sami.
Takže se současně řeší jen "marketingová strategie" - tedy to, jak obelhat lůzu, aby s prosazovanou buzerací souhlasila (nebo aby alespoň u porážky moc nekopala). To se řeší tak, že se lůze předhodí (lůzou ideálně neoblíbený) "nepřítel" jako falešný cíl prosazované buzerace - například stupňování všeobecné silniční buzerace se lživě obhajuje bojem proti "pirátům". To, že ve výsledku "Janoušci" unikají a lůza ohýbá hřbet, krvácí za bagatelní formální přestupky a maximálně zbytečně klape na protest bezzubými ústy, je snad jasné - cíl byl splněn!
... mimochodem, toto je přesně článek, jak je popisoval ve svém příspěvku o pár dní dříve p. Hlavenka (http://www.lupa.cz/clanky/jiri-hlavenka-budoucnost-zurnalistiky-nebyla-nikdy-tak-temna-jako-dnes/).
Tochu googlování, opsání a ocitování cizích zpráv a názorů, žádné velké ověřování nebo investigace (třeba napsat aspoň email a zeptat se druhé strany atp.). Možná je to celé pravda, ale nějakou nezávislou vypovídající hodnotu má tento článek nulovu...
Konečně někoho napadl způsob jak ukončit terorismus. Teď by ještě mohli zakázat hlad ;)
Myslete taky na ty úředníky co tohle vymýšlejí. Pokud by tam jen seděli a nic nedělali, tak by si toho mohl někdo všimnout. Tak takhle vymyslí něco pro záchranu světa a buď to projde nebo ne. A chci vidět někoho, kdo bude protestovat proti potírání terorismu :)
Pákistán zakázal šiforvací software
ISP budou muset informovat vládu o zákaznících používajích VPN v rámci vládního zátahu proti uživatelům
http://www.guardian.co.uk/world/2011/aug/30/pakistan-bans-encryption-software
Mother Russia moving towards outlawing Tor
Rusko zakáže anonymizéry, mít nainstalovaný jakýkoliv nepovolený program jako tor, i2p, freenet, gnunet, retroshare ale i jakékoliv jiné p2p kde někteří uživatelé fungují jako jako proxy bude trestným činem.
Trestné bude i vlastnit nebo šířit sofwtare umožňující přístup k jakýmkoliv vládou zakázaný stránkám (např. brzy nejspíše YouTube kvůli filmu "Nevinnost muslimů").
http://anonymous.livelyblog.com/2012/09/24/mother-russia-moving-towards-outlawing-tor/
reknete uz prosim nekdo tem EU papalasum, ze Islam uz teroristy vesmes nepotrebuje. Jejich natalita 8,1 ditete vs nase 1,4, hovori za vse ;(
Nase liberalni spolecnost je sama pozvala k sobe "domu"a nechala pomnozit. Nyni uz nejsou teroristicke utoky nutne, i kdyz se jich jiste nekolik objevi, skutecny problem jiz davno lezi jinde.
Takze vazena EU, vase snahy jsou a) mimo b) opozdene
Proč nezakázat vstup na internet těm, jež mají obavu, že se jim zde něco stane? Copak společnosti, banky a politici jsou nuceni užívat internet? Pokud mají strach sem chodit, nechť internet nepoužívají. Stejně tak jako má někdo strach z plavání, tak do vody nevleze. V pravém slova smyslu slovo terrorista znamená toho, kdo brání práva způsobem jiným než nastaví vláda. A žádná vláda nemá nastavena pravidla pro "normální" lidi.
Důvod se vždycky najde, třeba nevhodné vtipkování:
UK Man Arrested For Offensive Joke Posted On Facebook
http://www.bbc.co.uk/news/uk-england-merseyside-19863228
Za vtip:
'What's the difference between Mark Bridger and Santa Claus? Mark Bridger comes in April.'
byl zatčen a vzat do vazby (custody) a souzen bude v ponděli, hrozí mu za to až 6 měsíců
Mne pobavilo vyjádření soudkyně v podobném případě:
http://www.bbc.co.uk/news/uk-england-leeds-19883828
She told Ahmed: "You posted the message in response to tributes and messages of sympathy. You knew at the time that this was an emotive and sensitive issue.
"With freedom of speech comes responsibility. On March 8 you failed to live up to that responsibility."
Přeloženo z newspeaku do češtiny:
Máte svobodu slova, pokud říkáte to, co se nám líbí.
V Česku na to máme už od komunismu pěkné vyjádření:
Ústava nám zaručuje svobodu projevu, nikoliv svobodu po projevu.
Na internetu musí být sjednána náprava anonymity. Měly by v jeho rámci platit stejná pravidla jako v životě. Páchání nelegální činnosti, krádeže, urážení, pomluva - to vše nás přece, či alespoň každého normálního občana, štve. A mimochodem, všichni, co jste ten dokument otevřeli a četli jste se dopustili trestného činu v případě, že jste neoznámili PČR únik utajovaného dokumentu. V rámci EU a států NATO je to pro vás všechny povinností. A neznalost zákona neomlouvá.
Jojo, ono taky když lupič přijde vyloupit benzinku, tak zásadně bez kukly a ještě při tom předloží občanský průkaz a rodný list. A věřím, že vy máte na čele vytetováno jméno včetně rodného čísla, abyste byl vždy a všude jasně identifikovatelný... OMFG, hloupost spousty lidí mě nepřestane udivovat.
Urážka islámu je v současnosti "jen" porušením lidských práv. Nyní arabská liga požaduje po členských státech OSN, aby urážku náboženství zařadily i mezi trestné činy, prováděly prevenci těchto trestných činů (šmírování, filtrování, ...), vyšetřovaly tyto trestné činy, a také je trestaly. A to nejlépe podle muslimského "práva", ve kterém se například hanobení proroka trestá smrtí.
Takže až vás napadne namalovat třeba karikaturu Mohameda, tak už se Turbani nebudou muset trmácet do Horní dolní, aby vás "po právu" potrestaly, ale "zhoupne vás" "právní systém" vaší vlasti:
http://ivocerman.blog.idnes.cz/c/288929/Urazka-islamu-je-porusenim-lidskych-prav-Uz-od-lonska.html
http://ivocerman.blog.idnes.cz/c/289198/Arabska-liga-v-OSN-kriminalizujte-urazku-nabozenstvi.html
Skupina CleanIt je sdruzeni nekolika soukromych firem, neziskovych organizaci a vlad (resp. zastupcu narodnich policejnich sboru).
Viz http://www.cleanitproject.eu/partners-and-participants/
Staci si to jenom precist ....
Do zahlavi si muze dat vlajku EU kazdy xxxxx
Takovouhle 'uroven' jsem od pana Docekala necekal
Stačí použít kompiler z nějakého livecd linuxu co mám z dřívějších dob. Navíc gcc je open source. A pochybuji, že opensource komunita bude řešit nějaká stupidní nařízení o sledování. Čistě prakticky, by takový kód nemohl být pomocí překladače jako je gcc ani do programů přidáván. Protože si přestavte, že by pak každý váš program prováděl onu sledovací a kontrolující činost. To aby si nejdřív každý pořídil do baráku internet po optickém kabelu a několika procesorový stroj aby zvládal ten nápor.
A pokud by měl člověk i po kompilaci obavy, prostě se podívá na data jež z jeho počítače odtékají pryč. Myslím že celou tu jejich slávu by zastavilo i kdyby si uživatel vtipně ve firewallu nebo routru zablokoval přístup na IP jejich servru...
Ja budu nejprve chvili strasit
Precetl jsem miliony radek FOSS kodu, vcetne Linux kernelu a Firefox/NSS/NSPR. IMHO neni v silach zadneho jedince udelat kompletni audit kodu kterehokoli ze zminenych projektu.
Nekdo se hrabe permanentne v jednom kodu (a la Pinkie Pie vs Google Chrome), ale vetsina objevu spociva v "this looks fucking weird" (http://www.smbc-comics.com/index.php?db=comics&id=2698). Treba prilisna tolerance openssl s RFC 5280 vs gnutls.
Ad gcc...a co treba binutils na kterych zavisi linkovani? Dokazes na dvou rozlicnych distribucich vygenerovat binarku bit-po-bitu identickou ze stejnych zdrojaku? (u MSVC to temer nejde). Jedno reseni, ktere jsem nasel je Redhati 'mock' - ale libovolny dukaz, ze binarka dela to co ma, je dost dobry. Nikdo neceka kompletni reseni. Treba configure pro nektere balicky dava do binarky datum kompilace nebo meni ELF NOTE headers.
Samosebou.
Je však holé šílenství si myslet, že by gcc někdy do zdrojkáků vkládalo nějaké kódy pracující navíc s internetem. Představte si, že by pak zkompilovaný linux kernel měl závislost na nějakou knihovnu. Nehledě na to, že by jí v důsledu měl každý program. A každý by pak odesílal data. Ještě by jste musel nevím jak ošetřit, aby wireshark a podobné programy pokud možno neviděli data takto odeslílaná a aby tyto komunikace nešli zakázat ve firefoxech. to už by jste musel do gcc nasadit velmi inteligentní umělou inteligenci, aby byla něčeho takového schopna. Pokud se něca takového budeš dělat, bude to z praktických hledisek formou nějakého programu, modulu jádra.... apod... běžný uživatel si s tím neporadí, ale postavit to neprůstřelně, to nehrozí... pokusů o neprůstřelnost již bylo prolomeno mnoho...
Pokud tyto návrhy mají být "jenom šíře diskutovány", zajímalo by mě, co alternativního vymyslí.
Nebezpečí těchto návrhů vidím v tom, že si těmito pravidly jakákoli vláda umetá pohodlnou cestičku ke kriminalizaci jistých skupin a potlačování opozičních politických názorů, stačí je označit za teroristy. Představiju di, že by vláda argumentovala takto: "Vy nám rušíte naši práci, tak vás označíme za teroristy (vlády) a zakážeme."
Je nutné si připomínat, že žijeme v systému, kde lid(občané) má veškerou moc, a tu deleguje na profesionály (=politiky). V ideální demokracii by měliobčané možnost odebrat delegaci politika. Pak by nevznikaly takové zrůdnosti.
Dokud je čas. Stává se z toho absurdní Kocourkov. Za nějaký čas to bude horší než v dobách "spojenectví" se SSSR.
Tehdy byly kraviny víceméně konstantní, určeny dogmatickou věroukou a časem docházelo k uvolňování. EU je ale v jejich tvorbě pozoruhodně kreativní. Dotace na nesmysly, křivost banánů a okurek, zákaz žárovek, obnovitelné zdroje energie, ACTA, Fratiniho plán, kvóty na počet žen... Kdy se to zastaví? Že se to nakonec nerealizuje všechno, je vlastně jedno, protože příval těch euronesmyslů je nekonečný.
No takze nahlasime celou EU jako bandu teroristu ? Kde maji to tlacitko na ohlaseni zavadneho a nebezpecneho obsahu, bych je nahlasil a rovnou zavrel do blazince.
A kdo bude kontrolovat, co je terorismus a kdo bude kontrolovat kontrolory a kontroly kontroloru . Tohle vypada jako priprava ramce na potirani ideozlocinu, stejne jako v Australii, kde nemuzou nadavat na uhlikovou dan.
Jedinou adekvátní odpovědí je okamžitě vystoupit z EU a každý politik, který toto odmítne udělat je vlastizrádce. Není možné tyto tendence přehlížet, ignorovat či bagatelizovat. Není to ostatně poprvé... a bude to naposledy JEN když bude následovat jasná a zřejmá reakce. Vy takhle? Tak my Vám zamáváme šátečkem a šikanujte si jiné... Ostatně po zákazu žárovek chcete zakázat grafické karty - a to jako čekáte, že budeme mlčet a přihlížet?
A dost!
Pripojte sa ilumináti bratskej organizácie získať svetovou veľmocou a kontrolu Ak sa zaujímate o bratstvo veľký muži bohatstva z Božej otcovstva pre úspech, sláva, láska, väčšie bohatstvo.To je šanca robiť svoj sen, dostanete 250000 dolárov každé štyri dni a $1000000 pre vaše členstvo požehnanie.
Kontaktovať ;-{illuminatioathilluminatus@gmail.com} dnes na lepší život.
Merhaba Takipçileri
Bugün dünya çapında Illuminati üyeliği yapmak ister misiniz? Dünyadaki en iyi ve ünlü insanlara, sadece sizden aldanma ve dünyaca bilinen bir yıldız olma kararını almanız, iyi bir iş bulmanız, seçimleri kazanmanız ve politik bir güce kavuşmanız gerektiğinde sizi bilgilendireceğiz. tüm çabalarınızda sizi zenginleştirecek ve seçeceğiniz ünlülerle tanışacaksınız ya da her zaman yüksek yerdeki insanları kontrol etme yetkisine sahip olacaksınız. Üye olmak istiyorum illuminatiworldwideorder@gmail.com
Dünya çapında Saygılarımızla Illuminati Sipariş ......
ILLUMINATI je skutečný a mohou vás zbohatnout a femous moji lidé, pokud chcete být členem illuminati získat sílu, bohatství a slávu kontakt můj velmistr, aby vás inicioval do iluminati dolů jsou jsou delail
Email: (grandmasteredmundoilluminati@gmail.com)
Jaké číslo: +2348159768201
Kontakt s ním a stane se velmi bohatým
Jmenuji se Štípán Dominik Škarka