Sifrovani, internetova bezpecnost atd.

Vysílačky, mobily, kódy a šifry...
Uživatelský avatar
goral
Příspěvky: 1410
Registrován: 01.07.2011 23:53
Bydliště: Morava!

Sifrovani, internetova bezpecnost atd.

Příspěvek od goral »

Rad bych trosku rozviril diskuzi a i se optal na par zakladnich veci ohledne siforvani. Neco malo jsem zjistoval (pa hodin stravenych na netu) a mam svoji predstavu, jak v tomto zhruba postupovat, ovsem rad bych si precet i nazor povolanejsich, kteri zde dozajista jsou.

Vlastne nemam co schovavat - nelegalni software nemam, par filmu sice stazenych mam, ale to je legalni a PA veci se vali vsude po internetu. Ovsem neni duvod nemit paranoiu a neztizi ci zcela znemoznit praci potencionalnimu zajemci o ma data.
Aktualne jsem v bode 0. Z hlediska me bezpecnosti vuci prumernemu uzivateli jsem na vysoke urovni. Nepouzivam jeden email, nepouzivam jednu prezdivku... Googlem o me nejde zjistit vic, nez jen maximalne maly stripek.


Ted bych se rad presunul na vyssi uroven. Ma predstava:

Po hardwarove strance - notebook (zrejme osvedcene lenovo T4xx) s procesorem podporujicim AES-NI (tedy procesorem pripravenym na praci s siforvanym materialem). Externi HDD obycejny + externi HDD s hardwarovou ochranou (WD Passport, ci obdobny).

-Notebook zasifrovany a zaheslovany, ovsem bez citlivych materialu. Pouze kancelarske programy, posta atd.
-Obycejny ext. HDD zasifrovany - zde by bylo odkladiste filmu a mp3 - je to citlivejsi material, ale v zasade nedulezity
-Ext. HDD s hardware ochranou, zasifrovany, s malou skrytou sekci s vyssim sifrovanim - zde zalohy osobnich udaju, pripadne i velmi citlive veci (funguje na dve hesla - viz manual k Truecrypt)
-Jako bonus outdoorova flashka, zasifrovana, obsahujici scany osobnich dokladu, ulozena v BOB, pro pripad pozaru atp.
(Sifrovaci software - Truecrypt)

Last resort ochrany dat je samozrejme mikrovlnka :)

Pokud je mi znamo, tak tento system totalne znemozni hrabat se v mych datech radovym vysetrovatelum a jejich IT oddeleni a to az do republikove urovne. Jak je to na vyssi urovni netusim (a ani nechci), ale domnivam se, ze skryta extra sifrovana sekce zadela na problem leckomu. Preci jen Truecrypt pouziva opravdu velmi kvalitni sifrovani a je to open source, takze by nemel mit zadni vratka - obecne je bran za jeden z nejlepsich na trhu.

____

Druha vec je jak vyresit samotny pohyb na siti.
U emailu jsem si jisty, ze problem nebude - samotny Gmail je bran za velmi bezpecny a nez by pripadna zadost o spolupraci od nasich organu prosla do usa, to by trvalo velmi dlouho. Facebook je samozrejme mor, ale v modernim svete se mu clovek nevyhne - ovsem vim co kam davat a co ne - tady problem dle meho neni.
Otazka zni, co Messengery typu ICQ - je mi jasne, ze musi byt sifrovane na obou stranach.
Posledni, podle meho nejdulezitejsi vec - samotny pohyb po siti a logovani IP adres u internetovych for (treba tohoto). Ma te nejaky osvedceny anonymizer? Cetl jsem neco malo o TOR, ale trosku mam obavu z rychlosti. Kdyz jsem davno zkousel anonymizer, tak byl problem s rychlosti, casto s pripojenim na nezname stranky atd.
Anonymizery by mely pokryt moznost sledovani pohybu po siti


Otazka jeste zni jaky Firewall a v kombinaci s jakym antivirem?
To by mel byt posledni stripek mozaiky, zabranujici brutalnim utokum na pocitac.

Jsou jeste nejaka uskali, co se tyce ochrany dat a anonymity na netu, ktere jsem opomel?
Samozrejme bavime se idelane o open source- s tim mam nejlepsi zkusenost a bohuzel platforma windows.
Uživatelský avatar
goral
Příspěvky: 1410
Registrován: 01.07.2011 23:53
Bydliště: Morava!

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od goral »

zajimave odkazy, co mi tak utkvely v oblibenych

Kód: Vybrat vše

http://www.anarchistblackcross.cz/pc-bezpecnost/zabezpeceni-pocitace-v-praxi.php

http://www.anarchistblackcross.cz/pc-bezpecnost/

Kód: Vybrat vše

http://notebookblog.cz/technika/navody/zkusenosti-s-sifrovanim-disku-nastrojem-truecrypt/
Uživatelský avatar
Leon Chamel
Rozpadlík
Příspěvky: 409
Registrován: 12.03.2012 16:25
Bydliště: Haná

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Leon Chamel »

Přispěju vlastními zkušenostmi.
1. Šifrování TrueCrypt (celých HD i samotných kontejnerů) už roky používám, běží to bez problémů a viditelného zpomalení i na starších sestavách, tohle řešení můžu jen doporučit.
2. Anonymitu při surfování řeším přes TOR, což je asi nejbezpečnější přístup, který má ale také pár podstatných nevýhod. Je to už opravdu pomalé a každou chvíli tě to bude například otravně odhlašovat, když budeš nalogovaný na nějakém fóru (asi jak se samovolně mění tvá zdánlivá IP). Doporučit lze proto jen k pohybu po specifických, temnějších zákoutích webu, na běžné surfování bych opravdu neměl tu trpělivost :-)
Uživatelský avatar
goral
Příspěvky: 1410
Registrován: 01.07.2011 23:53
Bydliště: Morava!

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od goral »

diky za info...
te rychlosti jsem se bal nejvic a jen jsi mi to potrvdil... nu coz :/
Kedarus
Příspěvky: 133
Registrován: 15.06.2012 20:34

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Kedarus »

U truecryptu bys mel pouzit pruchod Serpent -Twofish-AES nebo v jinem poradi.Ne jednotlivou sifru.
Pouzivat pro bezpecny pohyb po netu windows je hodne mimo misu.Dej si do Firefofoxu rozsireni Ghostery a nebudes se stacit divit.Nezapomen nastavit blokovani trackeru i cookies.Dalsi problem je LSO,tzv.supercookies.
Jsou soucasti Adobe flash playeru a readeru.Super speh :).Potrebujes doinstalovat a nastavit doplnek better privacy.Dobrych doplnku je vic,projdi si je.
Bezplatne anonymizery jsou k nicemu.Par mesicu zpatky jsem cetl jak zabasli bunku Anonymous ktera komunikovala pres HideMyAss.Prisli policajti a vlastnik serveru jim vse ochotne vyklopil.Na druhou stranu jim to patri pokud si hraji na hackery a nedokazi spolu ani skryte komunikovat.
Stejny pripad je pouzivani bezplatnych VPN.Nikdy nevis jestli server nevlasni FBI.
To nepocitam hromadu viru a spyware a keylogeru.Windows proste ne v zadnem pripade.
Linux je na to jen o trosicku lip,ale napr takove Ubuntu ma spyware primo v sobe.
Nebezpecne je samo pripojeni k providerovi.Pokud treba biska oznaci server xy za nutny ke sledovani je mnohem jednodusi naridit providerum (coz muzou) aby hlasili prisupy k nemu.
Bez ohledu na software ma treba Dell nebo HP servisni modul podle ktereho vas vystopuji.
Osobne povazuju za naprosto nejlepsi Johndonym tady https://anonymous-proxy-servers.net/
Spust si tam ip test uvidis :)Maji vice moznosti,napr.klienta do windows firefoxu.
Osobne pouzivam jejich live DVD.Je to upraveny debian linux s komletni sadou programu pro anonymitu a sifrovani.Jelikoz je to live DVD neni mozne chytit jakykoli spehovaci program.
Relativni nevyhoda ovsem je ze nemuzete nic doinstalovat a zacinate u cisteho stolu,pozit muzete jen usb klcenku nebo pametovou kartu.K dispozici je specialne upraveny firefox,truecrypt,icedove klient pro stahovani a rozsifrovani posty,mailixer pro odesilani anonymni posty,tor klient,pidgin jako anonymni mesenger a samozrejme kompletni sada normalnich aplikaci jako napr.office atd.
Johndonym fuguje jako proxy server.Bud bezplatne kde jdete pres 2 proxy servery trochu pomaleji,nebo jako placena sluzba kde si muzete zvolit kaskadu 3 proxy serveru.Sifrovane je i pripojeni k nim takze ani provider nic nevidi.Maji dobre zpracovanou napovedu takze jse se naucil v systemu pohybovat behem jednoho dne.
Platim 5 euro za 1.5 GB,ale spis abych je podporil nez aby to bylo nutne kvuli rychlosti.
Pokud zaplatite nezapomente zalohovat na kartu vase konto.
Vypalene DVD date do mechaniky,pri bootovani zvolit boot z dvd(nejcasteji F2).Naskoci vam uvodni obrazovka,zvolite prvni moznost(486) a zmacknete enter.Nebo lepe Tab a napisete prikaz toram a potom enter.Tim se cely system nacte do ramky a je pak rychlejsi.Trva to asi 4 minuty na core i3 2.6 Ghz.
Pokud date jen enter trva to jen 2 minuty ale potom se programy nacitaji pomlau z dvd.
Na jednom laptopu mi wifi funguje,na jednom ne.Je potreba vyzkouset.A nezapomenout pokazde wifi zapnout.
System se pokazde nacte cisty jako lilie.
Pokud se nenechate po par minutach odradit linuxem(bez obav,zadna prikazova radka,jen jina stromova struktura souboru atd) ziskate neprustrelny system
Priste neco k poste a live komunikaci
Uživatelský avatar
goral
Příspěvky: 1410
Registrován: 01.07.2011 23:53
Bydliště: Morava!

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od goral »

diky za rozsireni obzoru :)
goofix
Příspěvky: 38
Registrován: 28.06.2012 9:56

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od goofix »

dobra vec je http://www.sirrix.com/content/pages/BitBox_en.htm Oracle VM, ocesanej linux a v nem firefox. Spousti se to relativne rychle a mam nastaveno, ze po zavreni se VM prosmaze a vrati do puvodniho stavu.
+ si platim jeste http://www.goldenfrog.com/vyprvpn mam to v ramci giganews usenet uctu, ani ne tak kdyby mne chtela sledovat FBI :), ale spis pro pripojeni z verejnych wifi a nebo pokud potrebuju americkou IP adresu.
Uživatelský avatar
goral
Příspěvky: 1410
Registrován: 01.07.2011 23:53
Bydliště: Morava!

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od goral »

Zajimave :yes
Uživatelský avatar
hanpari
Příspěvky: 776
Registrován: 15.01.2011 21:10
Pohlaví: muž
Bydliště: Velká Morava

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od hanpari »

Pokud by někdo potřeboval zjistit, zda používá dostatečně silné heslo:

http://hodza.net/password-meter/
Reiser
Rozpadlík
Příspěvky: 422
Registrován: 03.04.2012 11:40
Pohlaví: muž
Bydliště: Brno

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Reiser »

Přidám pár tipů, které používám já, třeba to někomu přijde užitečné. Všechny důležité dokumenty, doklady, smlouvy apod. mám nascanované v PDF. Protože z nich občas něco využiju mám je rád při ruce. Citlivé dokumenty mám rozdělené do logických skupin, které potom balím do zaheslovaných ZIP archivů. Používám dlouhá netriviální hesla (kombinace malých velkých písmen, čísel, speciálních znaků..délka 39 znaků (256bitů)). Takové archivy si pak můžu dovolit nahrát i na google drive bez obav ze zneužití, kde se zároveň zálohují v cloudu. Offline zálohu dělám na šifrovaný pendrive. Pro disk v laptopu (Lenovo T420 s OS Fedora 19) používám "whole disk encryption". Tahle volba tam je už při instalaci - myslím, že to používá linuxový LUKS. Fotky už zálohuju jenom offline a pokračuju v likvidaci pozůstatků ze sociálních sítí atd. Je toho daleko víc..pro stručnost nepoužívám pravdivé informace a pravou identitu tam, kde to není nezbytně nutné.
biskup
Příspěvky: 176
Registrován: 22.01.2013 19:20

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od biskup »

Asi nejbližší fórum obsahem, kam se hodí toto video:

http://www.youtube.com/watch?v=QgL5qVXa1_g
Reiser
Rozpadlík
Příspěvky: 422
Registrován: 03.04.2012 11:40
Pohlaví: muž
Bydliště: Brno

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Reiser »

Z karty může doslova kdokoli vyčíst jméno, příjmení a pohlaví držitele, stejně jako číslo karty, datum platnosti, data z magnetického proužku a historii transakcí. Chybí pouze kontrolní kód CVV. Ten však ve spoustě případů není požadován. Stejně tak je možné z informací nakódovat magnetický proužek klonu karty a použít jej v částech světa, kam ještě bezkontaktní technologie nedošla. (zdroj: root.cz http://www.root.cz/zpravicky/nfc-karty- ... bezpecene/ )


Každopádně tenhle článek už je staršího data a dočtete se tam mimo jiné, že zabezpečení bezkontaktního přenosu už je k dispozici a využívá se např. v biometrických cestovních pasech. Nevěřím tomu, že by na tak zásadní bezpečnostní problém banky resp. výrobci karet nějakým způsobem nezareagovali.

Moje opatření je následující: Mám dva běžné účty u jedné banky (jméno nebudu uvádět, ale banka umožňuje vytvářet několik "virtuálních" účtů a ke každnému z nich vydat zvlášť kartu možná i dvě). První účet používám jako svůj primární běžný účet a k němu mám vydanou bezkontaktní platební kartu, která má limit 0 CZK pro veškeré internetové platby, takže s ní není možné na internetu platit. Druhý účet využívám pouze na platby přes internet a mám k němu vydanou klasickou platební kartu, kterou nikdy nenosím s sebou. Veškeré platební limity karty k internetovému účtu jsou nastaveny na 0 CZK (jejich změna je otázkou 2 minut v internetovém bankovnictví) takže karta sama o sobě je k ničemu. Na účtu pro internetové platby je vždy nulový zůstatek s výjimkou případů kdy potřebuji provést nějakou internetovou platbu. V takovém případě převedu potřebnou částku z prvního běžného účtu. Převody mezi vlastními účty probíhají okamžitě, takže nemusím čekat na připsání peněz.
prvak
Příspěvky: 85
Registrován: 17.09.2012 15:16
Pohlaví: muž

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od prvak »

pre uzivatelov androidov:

Pokial mate paranoju a chcete nieco viac skuste si sifrovat sms alebo volania medzi sebou
https://whispersystems.org/
Uživatelský avatar
Desouza
Příspěvky: 813
Registrován: 02.08.2012 19:07
Pohlaví: muž
Bydliště: Za koncem světa

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Desouza »

Ahoj utajení utajenci ,

napřed zapomeňte že jde na síti " cokoliv " utajit . Internet je a byl koncipován jako vojenská komunikační platforma .

Proto ,jaké koliv citlivé informace přes internet ( nebo jakou koliv jinou síť která není ve vaší moci ) neposílat .
Čím složitější šifru použijete tím jste podezřelejší , je vhodnější využívat výhodu množství , když už musíte něco poslat :x .

Jaké koliv návody jsou zbytečné , stačí použít selský rozum . ;)

Ps : funguje to tak dobře až je to nebezpečné 8-)
Uživatelský avatar
bacil
Příspěvky: 2925
Registrován: 29.10.2013 15:56

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od bacil »

Už na základce v matematickém kroužku jsem vymyslel nelousknutelnou šifru (v té době ještě jsem nečetl o těch knižních šifrách). Problém všech současných šifer totiž je, že používají jednomu znaku odpovídá jeden zašifrovaný znak, který má známou hodnotu (lze nalézt dle klíče).

Pokud se použije šifra, která na jeden znak má víc kódů (tisíce unikátních náhodných hodnot) a mezi těmito se v průběhu kódování náhodně vybírá, pak je taková šifra opravdu k nelousknutí.


PS: jenom proto aby to nešlo patentovat:

Advanced cipher coding scheme: each letter have thousands of unique random values, which are randomly selected during coding process.
Uživatelský avatar
Karlos
Rozpadlík
Příspěvky: 4681
Registrován: 21.12.2010 19:31
Bydliště: Velká Morava

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Karlos »

Pak ovšem délka klíče odpovídá délce šifrované zprávy... tedy nestačí si zapamatovat/předat jako klíč jedno zapamatovatelné slovo či krátkou větu... prostě Vernamova šifra se všemi svými výhodami i nedostatky.
Uživatelský avatar
bacil
Příspěvky: 2925
Registrován: 29.10.2013 15:56

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od bacil »

Není klíč jako takový. Je pouze množina unikátních čísel pro každý znak. Tím, že jich je hodně a různě a jsou náhodně vybírány, pak nelze rozpoznat o jaké písmeno jde. Samozřejmě se předpokládá kvalitní generátor náhodných čísel.
Uživatelský avatar
Karlos
Rozpadlík
Příspěvky: 4681
Registrován: 21.12.2010 19:31
Bydliště: Velká Morava

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od Karlos »

...jenže v takovém případě je právě klíč (tedy posloupnost znaků použita k zakódování) nezapamatovatelný tzn. je potřeba si ho vyměnit předem (např. při osobní schůzce) to v případě že chci informaci následně poslat nezabezpečeným kanálem.

Tyto šifry se nehodí pro "skladování" informací právě z toho důvodu že klíč je nezapamatovatelný a tedy musel bych zajistit jeho bezpečné uložení rovnající se v tomto případě rovnou bezpečnému uložení kódovaných informací... takové kolečko ;)

Edit: Teď mě napadá že si možná nerozumíme a máš na mysli podstatně jednodušší systém šifrování kdy jednomu stejnému znaku v otevřeném textu odpovídá vždy jiný znak v zašifrovaném textu (tedy A je jednou H pak K pak...) prostě šifra odolná útoku založeném na statistickém výskytu jednotlivých písmen v běžném textu (typicky samohlásky aj.)...
Uživatelský avatar
bacil
Příspěvky: 2925
Registrován: 29.10.2013 15:56

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od bacil »

edit: ano, v podstatě něco takového, místo písmen jen s čísly a protože zaberou víc než 1 znak, bude jich hodně.
Uživatelský avatar
štaflík
Příspěvky: 4381
Registrován: 01.02.2012 12:08
Bydliště: Sudéta

Re: Sifrovani, internetova bezpecnost atd.

Příspěvek od štaflík »

Osobně a rutinně i pro dost náročné aplikace (bavím se o modelování, kdy odkládání dat mezi iteracemi chce řádově desítky GB) používám Linux s tím, že jsou ale aplikace, které pro Linux nejsou, takže k tomu virtualizovaná Windows. Bezpečnost, resp. ZABEZPEČITELNOST Linuxu, pokud tomu dáte trochu času, je velmi dobrá a k tomu skvělá stabilita a správa HW. U Windows se mi fakt nedařilo naložit procesoru na všech vláknech (4X2Xeon IvyBridge) 100% na desítky minut a po obědě přijít k živé mašině s vypočítaným výsledkem. Z profese ICT pracovníka jsem nucen dělat se všemi platformami a nemohu se ubránit výraznému dojmu, že aktuální distribuce Linuxu jsou už uživatelsky citelně přívětivější, než Win8. Na mobilních platformách mám OS X, resp. I OS, kde bych bezpečnost v defaultním stavu neviděl moc růžově (bezpečnost ve smyslu šmírování, nikoliv chytání všelijaké havěti). Výhodou je snad jen to, že je přítomno velmi slušné šifrování HDD (navíc triválně použitelné a nežeroucí výkon) a velmi robustní filesystém (ve srovnání s NTFS). Řekl bych, že dostat se do dat zašifrovaného OSX je dost velký problém. Druhou výhodou je fakt, že pod pěknou fasádou je OSX stále v podstatě klasický UNIX, takže se tam dá dělat dost skopičin, pokud vlezete pod kapotu. Bohužel informací k tomu je ale o dost méně, než k Linuxu. Ačkoliv jsem Linux používal na noteboocích řadu let, (kombinace OpenSUSE a ThinkPadů), nikdy jsem se nedostal na výdrž, použitelnost a přítulnost Applu. Takže mj názor:
-na workstejšnu Linux (+virtualizovaná Windows - bezplatný VirtualBox stačí pro 90% věcí)
-na mobilní platformě Apple s tím, že je dobré ho trochu poladit. Nebude mít bezpečnost Linuxu, ale bude o fous lepší než Windows a podstatně použitelnější.
TOR je fajn z mnoha ohledů, ale kromě mnohokrát zmiňovaných problémů si myslím, že samotné používání TORu může dost přitahovat pozornost zvídavých institucí...
Odpovědět