Perfect Internet Security; en sida med bra tips om vilka steg man ska ta för att surfa säkert. Dock ska man ta vissa av dess påståenden med en nypa salt. En annan bra sida är Piratpartiets kryptera.org. Jag har även lagt till länkarna på mitt inlägg Anonymitet på internet.
Visar inlägg med etikett kryptering. Visa alla inlägg
Visar inlägg med etikett kryptering. Visa alla inlägg
fredag 24 augusti 2012
tisdag 14 augusti 2012
Installera Https-Everywhere
Installera Https-Everywhere! Jag har tagit det för givet att folk använder det men blev förvånad när kompisar här aldrig hört talas om det. Bra skit. Går på några sekunder att installera för Firefox, men för Chrome måste man ladda ner filen, öppna upp listan med sina extensions och dra filen in i browsern och släppa. Har också lagt till Https-Everywhere in inlägget Anonymitet på internet.
lördag 4 augusti 2012
Cryptocat - krypterad chatt i browsern
Blev tipsad om Cryptocat av en kompis idag. Det är en enkel krypterad webbaserad chatt, designad för att kringå staters övervakning och censur. Läs mer på Wikipedia och en intervju med skaparen på Wired. Var dock uppmärksam på att det är till för att vara ett säkrare alternativ än Facebook-chatten och Skype mm, inte vara det bästa alternativet för säker kommunikation.
EDIT: Den verkar vara lite buggig, men det kan kanske bero på att vi inte använde chrome som dom rekommenderar.
fredag 2 mars 2012
Full Disk Encryption (Windows, Arch och dual boot)
The Daily Anarchist skrev ett inlägg om full disk encryption (FDE) för inte så länge sen och jag tänkte att jag minsann inte ska vara sämre. Dock kommer jag bara länka till material andra skapat.
Om du endast kör Windows är det väldigt lätt att kryptera datorn. Följ denna guide för att kryptera med Truecrypt. Dualbootar du, följ denna guide. Är du som jag och gillar Arch Linux, spana in den här guiden av användaren jimtit0; del 1 och 2. För att få svensk keyboard-layout, skriv "km" när skivan/usbn bootat och välj sv-latin1 eller så. Det enda jag behövde tillägga till hans guide var att min locale saknades av nån anledning, så jag behövde lägga till "en_US.UTF-8" i locale i /etc/rc.conf.
Så enkelt är det att "knäcka" Mac OS X
Idag på jobbet så skulle jag installera ny mjukvara och märkte att admin-lösenorder var ändrat på datorn. Detta i sig var inte så konstigt då jag egentligen inte borde ha tillgång till det. Men när jag gick och frågade efter assistans så jag kunde installera det jag behövde så visade det sig att ingen ändrat lösenord, åtminstone inte medvetet. Så nu hade jag en jobbdator med ett adminkonto ingen kunde komma åt. Vad göra? Först tänkte vi ominstallera operativsystemet, Mac OS X 10.6. Men jag tänkte att det måste ju gå att komma runt. Efter kanske 5 min duckduckgoande så hittade jag lösningen (alla kommandon utan citattecken).
- Starta om datorn och efter inloggningsljudet tryck "cmd + s" för att boota till terminalen.
- Skriv "mount -uw /" för att mounta hårddisken
- Skriv "rm /var/db/.AppleSetupDone".
- Skriv "shutdown -h now".
- Starta datorn och följ instruktionerna. Då .AppleSetupDone är borttagen tror datorn att den startas för första gången och man kan skapa ett admin-konto och därmed få full kontroll över datorn.
EDIT: Värt att läsa, Using Just Full Disk Encryption is Not Enough.
måndag 27 februari 2012
Stäng av datorn!
Även om man har full disk encryption (FDE) så kan andra komma åt ens data om de får tag i datorn när den är på, i dvala eller strax efter att den stängts av. Detta då lösenordet sparas i RAM-minnet och således finns tillgängligt så länge datorn är på samt några minuter efter strömmen brytits.
Läs också deras artikel. Nu är den visserligen fyra år gammal, kanske detta problem har lösts. Dock hittade jag ingen info om att så är fallet. Har du känslig data på din dator är det alltså rekommenderat att stänga av den istället för att sätta den i dvala och enbart logga ut under lunchen. För den paranoide så kan man ju utöver att ha FDE lägga de känsliga filerna i en gömd del av en Truecrypt-container.
söndag 19 februari 2012
Anonymous om anonymitet på internet
Hittade den bästa guiden jag sett någonsin om anonymitet på internet på Anonymous tumblr. En del av sakerna tog jag upp i mitt tidigare inlägg, men deras råd är så otroligt mycket bättre än mina. Håll till godo!
EDIT: La till två tips för att göra deras guide bättre. Dom ligger i slutet här.
EDIT: La till två tips för att göra deras guide bättre. Dom ligger i slutet här.
Etiketter:
anonymisering,
internet,
kryptering,
Linux,
övervakning
söndag 5 februari 2012
Anonymitet på internet
Https-Everywhere
Ett första, väldigt enkelt, steg är att installera Https-Everywhere som gör att alla sidor som stödjer det kommer använda https istället för http ("s"-et står för secure). Det är inget magiskt som sker, men det skyddar mot väldigt enkla angrepp så som Firesheep.
Cryptocat
Cryptocat (Wikipedia) är en krypterad webbaserad chattklient. Till skillnad från de allra flesta andra chattklienter så behöver man inte installera någon extra mjukvara för att chatta krypterat. Det finns säkrare alternativ men detta är en tjänst som verkligen alla kan använda, bara att döpa chattrummet och skicka länken till den man vill chatta med. Läs gärna intervjun med skaparen på Wired. "Tyvärr" så stödjer den endast Chrome som webbläsare då den är säkrare än Firefox och IE.
DuckDuckGo
DuckDuckGo (Wikipedia) är en sökmotor som betonar användarnas privatliv och sparar ingen information om användarna. Finns som Firefox-addon.
Google har väldigt mycket information om användarna som kan krävas ut
av staten, och även om vi hade levt i Ankeborg så hade jag börjat söka
mig till alternativ till Google. Bara att Gmail, Blogger och Youtube är
sammankopplade är otroligt irriterande och värt att skita i Google så
mycket man kan. Förresten så är DuckDuckGo sökmotorn man hänvisas till i
TOR-browsern när Google kräver captcha. För att göra DuckDuckGo till din default-sökmotor föj den här korta guiden. För Chrome, den här.
VPN
En VPN-tjänst (virtual private network), e.g. Mullvad och AirVPN (men spana in andra här), innebär att ens internettrafik krypteras, tunnlas och andra kommer inte se ens riktiga IP-nummer utan nåt annat i ett annat land (vilket tillhandahålls ens VPN distributör). På okrypterade trådlösa nätverk så skickas lösenord och annan känslig data helt okrypterade. En angripare kan enkelt sniffa upp dessa lösenord, tex genom att använda Firesheep, om man inte använder en tjänst som krypterar datan. Dock så kommer ens internethastighet gå ner när man använder ett VPN då allas data måste passera VPN-tjänstens servrar osv, dessutom uppstår latency då all data måste krypteras. Att använda ett VPN vid fildelning rekommderas starkt då det är hutlösa straff och böter för det "brottet".
TOR
TOR-projektet (Wikipedia) är ett nätverk av krypterade tunnlar som försvårar övervakning av internettrafik. Det är otroligt enkelt att använda; bara ladda ner deras TOR browser och använd den istället för din vanliga browser när du besöker suspekta anarkokapitalistiska bloggar eller köper droger och vapen på Silk Road (som bara kan nås med TOR). Dock är TOR väldigt långsamt. Detta beror delvis på att belastningen på TOR-noder är väldigt ojämn; man kan alltså få snabbare trafik genom att skapa "ny identitet" vilket man gör på ett knapptryck.
Truecrypt
Truecrypt (Wikipedia) är en mjukvara för att kryptera sin hårddisk. Den är väldigt lätt att använda och jag uppmuntrar alla att åtminstone slänga in personliga filer i en krypterad container. Men det allra coolaste med Truecrypt är att man kan ha en hemlig del av sin krypterade partition/usbminne/fil/etc. Så man kan tex lägga allt upphovsrättsskyddat i en krypterad partition och sen lägga porrsamlingen i den hemliga delen. Beroende på vilket lösenord man skriver in så innehåller partitionen olika saker. Man kan säkert ge flickvännen lösenordet till filmerna och musiken utan att hon kan veta att det finns en hemlig del. Den hemliga delen är nämligen utformad så att den endast ser ut att vara slumpmässig skräpdata som ligger på hårddisken och kan skrivas över. Detta är sk plausible deniability.Om man ska vara mer seriös så är ett viktigt användningsområde för Truecrypt att göra ens lösenord på forum etc säkra. För någon som vill vara anonym på internet så borde man ha olika långa slumpmässiga lösenord på alla sidor man besöker. Dessutom borde alla dessa sidor kopplas till olika mejlkonton (som inte ska kunna spåras till en själv eller till varandra), även dessa med långa svåra lösenord. Om man inte tar detta steg åtminstone halvseriöst så spelar inte det så stor roll om man använder TOR och VPN; varför skicka information genom ett nätverk av krypterade tunnlar om denna information ändå avslöjar vem du är när den når ändpunkten!?
Själv använder jag GNOME password generator (för Windowsanvändare finns tex denna) för att generera 40 tecken långa lösenord med alla tillåtna tecken. Sedan sparar jag alla dessa lösenord, vilka forum eller mejladresser dom hör till, i en textfil i en hemlig del i en Truecrypt-container på datorn, samt två usbminnen, ett att ha på sig och ett hemma i byrålådan. På så sätt är det enbart ett masterlösenord man behöver komma ihåg. Detta måste vara ganska långt (tex 20 tecken) men även lätt att komma ihåg. Ett tips är att skapa ett sk XKCD-lösenord, dvs flera slumpmässiga ord. Lägg sedan till några siffror och stora bokstäver så har man ett bra masterlösenord.
Bitcoin
Bitcoin (Wikipedia) är en digital, krypterad p2p-valuta. Carl Jakobsson har skrivit en del om det här och här. När man handlar med bitcoins så är man (nästan) anonym. Det är därför all handel på Silk Road bedrivs med bitcoins. Dessutom har Rick Falkvinge gått så långt som att säga att man inte ska lita på VPN-tjänster som inte accepterar betalning i bitcoins. De VPNs som accepterar Bitcoins är dessa, varav Mullvad är en. Ett tips är att kopiera sin bitcoin-plånbok och lägga den i en hemlig Truecrypt-partition, så man inte blir bestulen.
Pidgin
Pidgin (Wikipedia) är en chattklient vilken man kan koppla sitt ICQ, MSN, Facebook, Googletalks, Skype, etc -konto till. På detta vis behöver man inte ha uppe en massa olika klienter utan kan ha allt samlat. Dessutom kan man på ett enkelt vis kryptera sin chatt med Off-the-Record-kryptering. Det man gör är att installera pluginen, sätta på den i Pidgin, generera nycklar till sina konton och sen verifiera sin identitet med den man pratar med genom att ställa varandra en personlig fråga som man måste svara rätt på. Denna fråga skulle kunna vara vilken färg på soffan man har, vad man pratade om senast man träffades, elller något dylikt man inte kan kolla upp på nätet. Dvs vad heter min mamma, är en dålig fråga. Hursomhelst, när man gjort detta så är ens chatt krypterad och man vet att den man pratar med är den man tror den är.
Virtualbox
Anonymous har en guide för anonymt surfande där man installerar Ubuntu som ett virtuellt operativ system i Virtualbox och använder Damn Small Linux som brandvägg så att all internettrafik från Ubuntu tvingas gå via TOR. Nedslås inte över att den är så lång, den är det bara för att den är onödigt detaljerad (trycka nästa, tryck ok, tryck nästa osv). Det är dock två saker jag skulle vilja tilläga till deras guide.- För att ens få det att funka så måste Privoxy installeras i Windows (eller vilket host-OS). När det är gjort gå in på settings i TOR och välj att en proxy service ska starta när TOR startas och bläddra pathen för Privoxy. Gå därefter in i config.txt som ligger i samma mapp och avkommentera (ta bort # i början av den raden) raderna där det står listen-address 127.0.0.1:8118 och forward-socks5 / 127.0.0.1:9050 .
- Jag är inte ett fan av Unity och ju mindre RAM som användes av VMet desto bättre; så åtminstone installera LXDE i Ubuntu för att få en lightweight fönsterhanterare. Detta gör man genom att gå in på Software Center i menyn till vänster i Ubuntu, söka på LXDE och installera. Sen är det bara att logga ut, trycka på kugghjulknappen (options) och välja LXDE och logga in. LXDE är inte lika snyggt som Unity men drar inte alls lika mycket RAM (vilket är flaskhalsen för ett VM), och vad gör det om det inte är så snyggt, vi ska ju bara använda det för att surfa via TOR ändå. Ännu bättre är dock att installera Lubuntu (vilket helt enkelt är Ubuntu med LXDE och andra lightweightapplikationer).
Fler länkar
För den dom känner sig väldigt ambitiös så rekommenderar jag sidan Perfect Internet Security där de går igenom allt jag skrivit om här och mer (även om vissa av deras påståenden inte nödvändigtvis stämmer). Piratpartiet har även en sida kryptera.org som riktar sig till nybörjare.
###########
The Daily Anarchist tipsar om det decenctraliserade sociala nätverket Diaspora* (Wikipedia).
Jag testade det för några år sen när det var på alphastadiet och då var
jag inte särskilt imponerad. Nu verkar det dock växt till sig till
något helt klart värt att testa. Måste bara ta mig tid att göra det. När
jag väl gör det så kommer jag lägga till det i den här listan om det är
nåt att ha.
EDIT 2: Fixade till länken till Anonymous guide som hade slutat fungera.
EDIT 3: La till Cryptocat.
EDIT 4: La till Https-Everywhere.
EDIT 5: La till Perfect Internet Security.
Etiketter:
anonymisering,
internet,
kryptering,
Linux
Prenumerera på:
Inlägg (Atom)


