cogito, ergo incognito

cogito, ergo incognito | gordiusz

legkisebb királyfi

2017. február 06. - gordiuszblog

Ritka alkalom, hogy szívet melengető hírek érkeznek a dark web területéről. Lekapcsoltak több pedofil tartalmat közvetítő weboldalt és nyilvánosságra hozták a látogatók néhány adatát.

heroikus fejlődéstörténet: egy tehetséges srác első hack-elése, ami mókás deface-nek indul. Ez olyan eljárás, mint amikor a graffitis tag-el, felhúzza a házmestert, egy: „itt jártam, megcsináltam” életjel, de lehet a kutyák vizelet kiválasztási szokásaival is összefüggést találni. Aztán kiderül, hogy a zéró toleranciát hirdető FH2 nevű .onion oldal hosting, pénzért adott plusz tárhelyein mocskot hosztolt. Technikailag nem titkosítva, mert, akkor hogyan is érhetnék el az ügyfelek. Tehát ők, az FH2, feltételezhető, hogy rálátott a tartalomra, tehetett volna ellene, ha ezt a policy-t vállalta, sőt egyébként is..
A srác [legkisebb királyfi], a gyermekpornográfiával szemben zéró toleranciát hirdető dark webhost anyagaival szembesülve tovább ment a deface-nél és klasszikus törést hajtott végre, vitte a bizonyítékokat és zárta az oldalakat - lekapcsolta a LAMP-át.

Gratulálunk, innen küldünk színes bitbuborékokat, csak így tovább!

taps.gif

Tovább

kapd el az árulót, mentsd meg a forrást

informátor felfedése és elfedése


Korábban szóba került, hogy akár az is informatív jelentőséggel bírhat, ha zöld szigszalagot ragasztunk egy metrókocsira. Aki eme jelhír értelmezésébe beavatott, tudni fogja, hogy ideje cselekednie.
Sokféle információ rendelkezhet akár jelentőségteljesebb mögöttes tartalommal is.

Tetszőleges évben, egy afrikai ország zord minisztériumában huszadmagammal kellett aláírnom egy dokumentumot. A dokumentum kettős tartalommal bírt. Arról szólt, hogy senki sem nyilatkozhat a nemzetközi sajtónak, illetve hogy kizárólag egy meghatározott helyről lehet csak mondjuk pálmaolajat vásárolni nagy tételben.

mini-of-segg_x.jpg

A gyanakvó szem kiszúrhatta, hogy minden kolléga egyedi műgonddal elkészített dokumentumot kapott aláírásra. A dokumentum szignózva volt, hogy ha véletlenül valaki szivárogtat, azonosítani lehessen az árulót.

Tovább

kriptopornó


2o13-ban egy Ladar Levison nevű informatikai szakember történelmi döntést hozott: nem adta ki a titkosítókulcsot, mely ~4oo.ooo ember üzeneteit biztosította.
Inkább megszüntette levelezőszolgáltatást, amit fejlesztett és üzemeltetett.
2o17. január 2o-án beiktatták az Egyesült Államok új elnökét.
Ladar Levison Lavabit nevű szolgáltatása újraindult.

lavabit-reloaded.png

Tovább

ox.io | a tőlünk telhető


ellenszélben felfelé

Vannak eszközök, amikkel megtehetjük a tőlünk telhetőt a magánélet tiszteletben tartásáért, ami 2o17-ben is egyre nehezebb lesz. Ezek az eszközök ígéretek csupán, röpködő hárombetűs szavak: PGP, RSA, E2E.. De legalább nem azt vállaljuk az olvasatlan apró betűs bepipálásával, hogy minden jogunkról lemondunk.
Az elektronikus levélváltás területén több új szereplő mutatkozott be az elmúlt időszakban. Ezek a társulások az információbiztonság és az adatvédelem szempontjából fejlesztik szolgáltatásaikat, nem követnek minket, nem készletezik adatainkat és nem használják fel azokat ellenünk.
Sokáig vártunk a Dark Mail-re. Hát, rájuk továbbra is várnunk kell. Szintén hosszú feliratkozási szakasszal sereghajtó a ProtonMail, de ők legalább már elindultak. A Tutanota pedig a maga fapados funkcionalitásával eddig az élmezőnyben egyedüliként volt a nevető harmadik.
Eddig - elindult az Open-Xchange bétája és két kisebb szereplő is közeledik az élbolyhoz.

ox-io_mail.png
Akik eljutottak már arra a szintre az informatikai kompetenciák és az internetes higiénia igényének területén, hogy le kell mondaniuk arról a kényelemről, amit a digitális közműszolgáltatók közösségi nyomással és flow-élménnyel párosuló termékei okoznak, egyre több alternatíva közül válogathatnak.
Azok az internetes adatvédelmet támogató szolgáltatások, melyekből válogathatunk, egyrészt valami új megtanulásának kényszerével járnak, másrészt legtöbbször rondák is, illetve kényelmetlenek. A biztonság kényelmetlen: kondom, bukósisak, biztonsági öv, protektor..
Az államigazgatás területén is egyértelmű összefüggés, hogy a hatalmi ágakat szét kellene választani; úgy, az információbiztonságnál is analógia, hogy ne legyen túl sok adatfajta és tartalom mennyiség egy kézben, hanem ha tudjuk szétosztással előzzük meg a készletezést, elemzést, ellenőrizetlen felhasználást.
A kiterjedt portfólióval rendelkező piaci szereplők, akik minden elektronikus kommunikációs és megosztási platformot a saját termékpalettájukkal kívánnak lefedni, kiváló üzleti modellel igyekeznek így hatalmas felhasználói közösséggel kiszolgálni a reklámokból élő üzletfeleiket. Ez a gyakorlat a nyílt forráskódú szoftvereket fejlesztő közösségektől sem áll távol.
A különbség szinte érzékelhetetlen. A fogyasztói társadalom tagjaiként csak a közvetett előnyökkel szembesülünk.

ox.io

Az ox.io egy elektronikus levél- és felhős tárhely szolgáltató. A németországi szerverekről működtetett OX, a Zoho/Inbokss/Google/Baidu.. termékeinél már megszokhatott kollaborációs szolgáltatásai a következők:

Tovább

szabadságot a macskás jelszavaknak!


Ugyan azt az egyszerű jelszót használnád mindenhová? Semmi gond, majd megoldjuk: ahhoz, hogy második lépcsős biztonsági réteg lehessen a jelszó, mint az SMS-faktor - részlegesen azonosítani kell a számítógépet, amiről bejelentkezünk.

kockas-pif_es_herkules-1.png

Persze, majd megjegyzek több jelszót, sőt megtanulom a krikszkraksz kis karaktereket, amiknek még nevük sincs és a billentyűn sincsenek rajta..
Gondolod, hogy 16 jegyűt, hát hogyne!

Olvastad te gobriusz-tól a 22-es csapdát? Na, ott van, már kapható is - Ázsiából rendeltem. Küldtek egy flopit, persze a posta nem sietett, de bedugtam, megcsinálta magát, azóta nincs gondom. Jelszó ügyben nincs, mindenhová a macska nevével lépek be - a flopi, hát az nem jött ki többet, de belefér nekem.

Volt hozzá ákombákomos használati leírás, de hirtelen összekrumplihéjazódott.
Viszont a ketyere rögtön megnyitotta a magyart - nekem internetes gépem van:

o. üdvözöljük a jövőben!
1. helyezze be a floppy lemezt a számítógépébe
2. az installálást követően vegye ki
3. jó szórakozást kívánunk

mi történt Cirmossal?

Tovább

nem fogtál pedofilt

A hosszú combú szomszéd lány nem Warcraft rajongó és a gyerek sem tölt le olyan dolgokat - okosabb ő annál, olvassa a blogot..

Elég veszélyes dolog [Jagten] és szomorú kimenetele is lehet egy olyan hoax indításának, amiben azt állítja valaki, hogy tudja, mik azok a filmek például, amiket illegálisan letöltöttünk.

Az orosz „know what you download” ezt állítja. Létrehoztak nemrég egy weboldalt, amire, ha fellépünk - az ígéret szerint ki lesz listázva, hogy miket töltöttünk le illegálisan, un. torrrent protokollon.
A cég belengeti annak lehetőségét, hogy a szerzői jogvédelem területén tevékenykedő cégekkel szívesen együttműködne. Mindez egy DMCA bejelentésbe csúcsosodik ki, ami egy un. szerzői jogsértés féle feljelentés, mely Magyarországon még nem divat.

Az oldalon a posztolást megelőző időben nem volt fertőző kártevő. És reklámot sem láttam, bár ennek lehet egyéb oka is.
A cég őszintén hisz abban, hogy a technológiájuk hiteles eredményeket biztosít.

De ez sajnos nem így van. Az esetlegesen kilistázott random találatok, amik illegális letöltéseket jelentenének, nem köthetőek hozzá a felhasználóhoz.
Egyszerű módja lenne ez például a pedofil vadászatnak vagy annak, hogy megtudjuk, mivel cserkészhető be a szomszéd lány, milyen filmre hívjuk el moziba..

Tovább

purgamentum@

tl;dr haiku

Ide írhatsz majd!
De én nem olvasom el,
mert nem érdekel.

Mellőzendő a varázslat, mely persze a show része, mint a szakterületet övező titokzatoskodás, az informatika is valahol úgy működik, mint a való élet. Ha egy kicsit is figyelmesebben, buzzword-ül: tudatosabban állunk hozzá a dolgokhoz, akkor az általános veszélyeket elkerülhetjük. Képesek vagyunk átvenni az irányítást.
A célzott támadásokat csak megkísérelhetjük elkerülni. Egy orvlövész célkeresztjében kevés mozgástér marad. Ha ilyen sors vár ránk, az egész életünket másképpen kell élni, felkészüléssel kell tölteni, hogy némi esélyünk legyen [atomvillanás balról].
De az általános veszélyforrások a kibertérben ugyan úgy elkerülhetőek, mint a mindennapi offline világ kihívásai: nézz körül a kereszteződésnél, mielőtt lelépsz, ne egyél romlott ételt.. Vannak generális fogódzkodók, melyekkel a széles spektrumban indított támadások megúszhatóak:

- mentés
- spam-eknek fenntartott e-mailcím
- gyanús fájlok ellenőrzése a virustotal-on
- ..

Ilyen például az a házi praktika, a túldimenzionált vírusvédelem helyett, hogy gyakran készítünk adatainkról un. biztonsági mentést - a fontosabb fájljainkat feltoljuk felhőbe, pendrályvra.. Egy vírusfertőzés vagy crypto-blokkolás máris csak apró kellemetlenséget jelent. És ilyen az, hogy nem olvasunk spam-eket. Elénk sem kerülnek, hogy átverhessenek, megfertőzhessenek.. A világ IT-nation szkénája bírózik a cryptolocker-ekkel és spam-ekkel, illetve az egyéb kihívások frontján, de néhány egyszerű higiéniai trükkel, melyek rutinná válnak, kívül helyezkedhetünk a divatos hackervilág epicentrumán.

kukac-ocean.png

Használj egy második e-mailcímet. Erről szól a bejegyzés és nem többről.

Kétféle spam van:
- idegesítő és
- veszélyes

Tovább

crypto-botok, a jövő cracker serege

KERESÉS: ALKALMAS JÁRMŰ
KERESÉS: ALKALMAS ÖLTÖZÉK
MÉRET: MEGFELELŐ
Szükségem van a ruhádra, a csizmádra és a motorodra.

múlt | kereső-bot

Kezdetben voltak a segítőkész kereső-botok, amik átfésülték a webet, hogy mi hol van, mi hol lett új tartalom és közreműködésükkel a különböző keresőoldalakon megtalálhattunk bármit.
Ezek a botok az interneten létező kis programkódsorok, melyek pókként szövik be a hálózatot.

knerten.png

jelen | referral spam-bot

A Google Analytics felhasználókat bosszantó un. spam-botok a forgalmi adatokat befolyásolják, illetve a weboldalak kapacitását minimálisan, de feleslegesen foglalják le. Így néz ki egy csapat spam-bot:

abc.xyz
advokateg.xyz
alfabot.xyz
arendovalka.xyz
begalka.xyz
bezlimitko.xyz
biteg.xyz
boltalko.xyz
brateg.xyz
buketeg.xyz
bukleteg.xyz
ɢoogle.com [hamis domain]
secret.ɢoogle.com
thenextweb.com
website-speed-check.site

Fenti forrásmédiumok például az 510566204.141763764* Google ID ügyfél-azonosító alapján ismerhetőek fel az analitikában. Ezek a botok ártatlannak tűnő forgalomelterelést végeznek azokon a weboldalakon, melyeket megtalálnak.

Tovább

egy politikus rocksztár kibervédelme

az információ hitelességéről, a technológia fejlődéséről - Vigyázz, abszurd fikció!


Tisztelt Leendő Ügyfelünk, velünk Ön előre menekülhet!

Cégünk, a nagy múltra visszatekintő, de közben startup Kíberkommandó Bt. teljes diszkréció mellett vállalja az Ön internetes jelenlétének biztosítását.
Amennyiben most megrendeli prémium csomagunkat és legalább egyet az opciós extrák közül, a kibervédelmi alapcsomaggal ingyen ajándékozzuk meg!

Politikus Rocksztár ©®°C - Prémium Kibervédelmi Csomag

Célunk és küldetésünk, hogy felelős döntéshozóként, nem utolsó sorban közkedvelt véleményformálóként Önt ne kapják hazugságon, illegális szer használatán, pénzátvételen.. - az erre utaló bizonyítékok elveszítsék bizonyíték jellegüket.

A Prémium csomag szolgáltatásportfóliója:

- Önt bluebox technikával örökítjük meg az általánosságban botrányt okozó kompromittáló szituációkban.
pld.: üvegasztal fölé hajolva összetekert 5oo €-ssal, Nokiás doboz átvétele közben, otthonkában..
Majd a felvételeket szabadon hozzáférhető módon publikáljuk honlapunkon, így, ha előkerül egy Paparazzo fotó, Önt nem terheli felelősség - bizton állíthatja, hogy csupán kompjúteres manipuláció áldozatává vált.

Tovább
süti beállítások módosítása