Dec 29, 2011

Ad Block Plus: Ξεφορτωθείτε τις διαφημίσεις

Αν ανήκετε κι εσείς στην κάστα εκείνων των ανθρώπων που τους εκνευρίζουν οι διαφημίσεις πρέπει οπωσδήποτε να δείτε το πρόσθετο για τον FireFox Ad Block Plus. (Δείτε εδώ πως εγκαθιστάτε πρόσθετα).

Είναι ανοιχτού κώδικα και αναπτύσσετε από χρήστες οι οποίοι "μαρκάρουν" τις ανεπιθύμητες εικόνες και τις καταχωρούνε σε μία λίστα. Εάν εσείς έχετε ρυθμίσει το πρόσθετο να λειτουργεί με αυτή τη λίστα τότε αυτές οι εικόνες δεν θα εμφανίζονται σε εσάς.

Πρόκειται για το πιο συχνά χρησιμοποιούμενο πρόσθετο από τους χρήστες του FireFox. Η σελίδα του είναι αυτή αφού το εγκαταστήσετε   μπορείτε να πατήσετε πάνω στο εικονίδιο του στην άνω μπάρα και να επιλέξετε Filter preferences.

Θα σας εμφανίσει το παρακάτω παράθυρο από εδώ μπορείτε να ρυθμίσετε τις λίστες που θα χρησιμοποιήσετε. Πατώντας Add Filter Subscription διαλέγετε κάποια λίστα για να την προσθέσετε.
Το Allow non-intrusive advertising το ξε-τσεκάρετε αν δεν θέλετε ούτε διαφημίσεις που δεν θεωρήθηκαν εκνευριστικές. Οι πιο συχνά χρησιμοποιούμενες λίστες είναι η EasyList και η Fanboy's List η τρίτη λίστα που έχω προσθέσει είναι ελληνικού ενδιαφέροντος (ασχολείτε δηλαδή με το να μπλοκάρει τις διαφημίσεις από ελληνικά sites0 και θα την βρείτε εδώ.


Adblock Plus Pop-up Addon
Και για το τέλος με αυτό το πρόσθετο βοηθό του Ad Block Plus μπορείτε να διαχειριστείτε τα αναδυόμενα παράθυρα (γνωστά και ως pop-up).

Scroogle: Μηχανή αναζήτησης που δεν κρατάει αρχείο

Είδαμε στο προηγούμενο άρθρο (link) ότι η Google έχει στραμμένους επάνω μας τους trackers της. Επίσης η εταιρία κρατάει αρχείο 18 μηνών από τις αναζητήσεις μας. Οπότε για να την ευχαριστήσω για το hosting του blog (γιορτές έχουμε) και τις τακτικές της σήμερα θα παρουσιάσω το Scroogle!
Τι είναι η Scroogle;
Το Scroogle είναι μία μηχανή αναζήτησης που εξάγει τα αποτελέσματα από την αντιστοιχεί της Google. 
Ουσιαστικά τα αποτελέσματα είναι ακριβώς τα ίδια. Σε αντίθεση όμως με την Google υπόσχεται ότι δεν κρατάει αρχείο, δεν υπάρχουν trackers, και για κερασάκι στην τούρτα μας επιτρέπει αναζητήσεις με κρυπτογράφηση SSL.

Γιατί να εμπιστευτούμε την Scroogle;
Επειδή η Google έχει προσπαθήσει επανειλημμένως να εμποδίσει την λειτουργία της.

Και τέλος οι απαραίτητοι σύνδεσμοι
Η μηχανή αναζήτησης:http://www.scroogle.org/cgi-bin/scraper.htm
Η μηχανή αναζήτησης με κρυπτογράφηση SSL: https://ssl.scroogle.org/
Για να προσθέσετε στον Firefox την Scroogle έδω ως μηχανή αναζήτησης θα βρείτε μία ωραία λίστα για διαφορετικές γλώσσες και για την απλή έκδοση όπως και για την κρυπτογραφημένη έκδοση.

Dec 27, 2011

Ghostery: Δείτε ποιοι σας παρακολουθούν


Ένας από του λόγους που παρακολουθούμαστε κατά την περιήγηση μας στο διαδίκτυο είναι η στατιστική. Ένα κράτος ή μια εταιρία παρακολουθόντας τους πολίτες ως σύνολο μπορεί να βγάλει κάποια στατιστικά συμπεράσματα, όταν μάλιστα παρακολουθεί έναν πολίτη ξεχωριστά μπορεί να γνωρίζει ουσιαστικά τα πάντα για αυτόν το πως θα τα χρησιμοποιήσει κυμαίνετε από το να τον χαρακτηρίσει επικίνδυνο ή να μπορεί να του πλασάρει χαζοχαρούμενες διαφημίσεις ειδικά για αυτόν (όχι δεν είναι ήταν θέμα τύχης η διαφημίσεις που ξεπετάγονταν).

Θα δούμε λοιπόν ένα πρόσθετο για τον Firefox ονόματι Ghostery αφού το εγκαταστήσουμε (βλέπε εδώ) βλέπουμε  το εικονίδιο με το φαντασματάκι στην μπάρα μας.


Ο αριθμός (2 στην προκειμένη περίπτωση) είναι οι trackers που μας παρακολουθούν. Αν κάνουμε κλικ επάνω στο φαντασματάκι θα εμφανιστεί το μενού όπου μορούμε να δούμε ποιος μας παρακολουθεί, να βρούμε τι πληροφορίες υπάρχουν για αυτόν και να τον μπλοκάρουμε.


ΠΡΟΣΟΧΗ: Ο κώδικας του Ghostery θεωρείτε κλειστός, αν και η εταιρία έδειξε τον κώδικα(όχι όμως για το πρόσθετο) το Ghostery ανήκει πλέον στην εταιρία Evidon (πρώην The Better Advertising Project). Μπορεί ακόμα και το ίδιο να κατασκοπεύει χρησιμοποιήστε το με δική σας ευθύνη. Δική μου συμβουλή δείτε το- επιβεβαιώστε ότι δεν είμαι τρελός και όντως μας παρακολουθούν- απεγκαταστήσετε, σύντομα θα σας πληροφορήσω πως να απαλλαγείτε από τους κατασκόπους.

Εύρεση, λήψη και εγκατάσταση πρόσθετων στον Firefox

Επειδή θα αναφερθώ αρκετές φορές στο μέλλον για πρόσθετα του Firefox βρήκα για εσάς σε αυτη τη πηγή: http://telemathea.uom.gr/ τις οδηγίες για εύρεση, λήψη και εγκατάσταση πρόσθετων.

Μπορείτε να αναζητήσετε και να μεταφορτώσετε νέες επεκτάσεις και θέματα μέσω του ίδιου του  Firefox:
  1. Επιλέξτε από το μενού Εργαλεία → Πρόσθετα.
  2. Κάντε κλικ στο πλήκτρο Λήψη πρόσθετων. Εμφανίζεται μια λίστα με συνιστώμενα πρόσθετα. Για να εμφανίσετε περισσότερες πληροφορίες για ένα πρόσθετο κάντε κλικ επάνω του.
  1. Για να αναζητήσετε πρόσθετα, πληκτρολογήστε μία ή περισσότερες λέξεις κλειδιά στο πλαίσιο της αναζήτησης και πατήστε Enter. Θα εμφανιστεί μια λίστα με πρόσθετα που ταιριάζουν με τα κριτήρια που προσδιορίσατε. Στις πρόσθετες πληροφορίες που εμφανίζονται όταν κάνετε κλικ πάνω σε ένα πρόσθετο αναγράφεται και ο τύπος του (π.χ. Επέκταση στην παραπάνω εικόνα).
  1. Για να εγκαταστήσετε ένα πρόσθετο πατήστε το πλήκτρο Προσθήκη στον Firefox. Πιθανώς θα σας ζητηθεί να αποδεχτείτε την άδεια τελικού χρήστη (end user license agreement). Ο Firefox θα κάνει λήψη του πρόσθετου και θα σας εμφανίσει το παράθυρο εγκατάστασης λογισμικού. Για να ξεκινήσει η εγκατάσταση πατήστε το πλήκτρο Εγκατάσταση τώρα.
  1. Μετά την ολοκλήρωση της εγκατάστασης θα πρέπει να επανεκκινήσετε τον Firefox για να χρησιμοποιήσετε το νέο πρόσθετο. Για να κάνετε την επανεκκίνηση πατήστε το πλήκτρο Επανεκκίνηση Firefox.
Μπορείτε επίσης να αναζητήσετε, να μεταφορτώσετε και να εγκαταστήσετε πρόσθετα μέσω του αντίστοιχου δικτυακού τόπου του Mozilla Firefox. Για να μεταβείτε σε αυτόν τον ιστοτόπο πατήστε το σύνδεσμο Περιήγηση σε όλα τα πρόσθετα στο παράθυρο των Πρόσθετων (Εργαλεία → Πρόσθετα).
Στον ιστοτόπο των πρόσθετων μπορείτε να αναζητήσετε πρόσθετα ανάλογα με την κατηγορία τους, να δείτε συνιστώμενα πρόσθετα, να διαβάσετε περισσότερες πληροφορίες και αξιολογήσεις για τα πρόσθετα καθώς και να κάνετε λήψη και εγκατάσταση επεκτάσεων, θεμάτων και πρόσθετων λειτουργιών.

Dec 25, 2011

Κρυπτογραφώντας κείμενα με το Furius Cipher

To Furius Cipher είναι ένα απλό πρόγραμμα που επιτρέπει στους χρήστες του να κρυπτογραφήσουν απλά και γρήγορα κείμενα. Χρησιμοποιεί κρυπτογράφηση Advanced Encryption Standard (AES) (wiki).


Η διαδικασία έχει ως εξής:

Κρυπτογράφηση
  1. Επιλέγετε Encrypt (υπάρχει από προεπιλογή).
  2. Στα πεδία Password και Confirm password βάζετε τον κωδικό που επιθυμείτε.
  3. Στο πεδίο Plain Text το κείμενο που θέλετε να κρυπτογραφήσετε.
  4. Πατάτε Encrypt Text.
  5. Στο πεδίο Cipher Text εμφανίζετε το κείμενο κρυπτογραφημένο το αποθηκεύετε ή το στέλνετε.




Αποκρυπτογράφηση
  1. Επιλέγετε Decrypt.
  2. Στα πεδία Password και Confirm password βάζετε τον κωδικό με τον οποίο κρυπτογραφήθηκε το κείμενο.
  3. Στο πεδίο Cipher Text το κρυπτογραφημένο κείμενο.
  4. Πατάτε Decrypt Text.
  5. Στο πεδίο Plain Text εμφανίζετε το αρχικό κείμενο.





Εγκατάσταση
Κάτω στην σελίδα http://www.marcus-furius.com/?page_id=181 υπάρχει ο πηγαίος κώδικας και το πακέτο deb  για ubuntu/mint και άλλες βασισμένες στο debian διανομές.


Ιδέες
Για επικοινωνίες μπορείτε να βάζετε κωδικό την πρώτη παράγραφο από ένα site ή μία εφημερίδα η εναλλαγή διάφορων ιστιοσελίδων ανάλογα με την ημερομηνία.
Ιδέες για σχιζοφρενείς
Στείλτε τα κείμενα με κρυπτογραφημένο mail. Ντυθείτε James Bond, Superman και πράκτορες της ΚΥΠ αφήστε τους κωδικούς σε προσυμφωνημένα σημεία. Βάλτε γρίφους. Ντυθείτε Θου-Βου. Κατηγορήστε το έτερον ήμισυ για αντικατασκοπεία. Ντυθείτε Men in Black.

Dec 19, 2011

Keyloggers Part 2: Πως να προστατευτείτε;

Συνεχίζοντας από το πρώτο άρθρο. Ας δούμε λοιπόν ποιες μορφές άμυνας μπορούμε να συμπεριλάβουμε για αποτελεσματική προστασία.

Πρώτο στάδιο.
  1. ΔΕΝ ΔΙΝΟΥΜΕ ΤΟΝ ΚΩΔΙΚΟ ROOT-ADMIN ΣΕ ΚΑΝΕΝΑΝ!!! (Ναι τo linux είναι αρκετά ασφαλές λειτουργικό αν δώσεις όμως τον ΚΩΔΙΚΟ ROOT σε κάποιον και δη γνώστη του θέματος μπορεί να σου κάνει άνω κάτω τα πάντα).
  2. Ψάχνουμε για επιπλέον βύσματα στο καλώδιο του πληκτρολογίου (hardware keyloggers).
  3. Φροντίζουμε το σύστημα να είναι καθαρό. 
  4. Χρησιμοποιούμε κάποιο πρόγραμμα για firewall (μπορεί να ενοχλήσει το πρόγραμμα να αποστείλει τα δεδομένα).
  5. Χρησιμοποιούμε antivirus-antispyware (κυρίως για windows).
  6. Αντικαθιστούμε τα προγράμματα antivirus-antispyware και firewall αν υποψιαζόμαστε υποκλοπήμπορεί να στάθηκαν αδύναμα ή ο θύτης να προσθέσει εξαιρέσεις για το λογισμικό του.
Δεύτερο στάδιο.
Μπορείτε να γράψετε τον κωδικό σας ανακατεμένα χρησιμοποιώντας το ποντίκι δηλαδή WORD κλικ στην αρχή PASS. Σύνολο PASSWORD. Ίσως μπερδέψει ελάχιστα τον θύτη. Αν στο ενδιάμεσο πληκτρολογήσετε κάπου αλλού άσχετα γράμματα ακόμα καλύτερα.Μπορείτε να χρησιμοποιήσετε virtual keyboard δηλαδή ένα εικονικό πληκτρολόγιο κάτι σαν αυτό:
και να πατάτε τον κωδικό με το ποντίκι αυτό βέβαια δεν σας προφυλάσσει από προγράμματα που καταγράφουν βίντεο από το σύστημα σας. Το συγκεκριμένο είναι το Onboard και βρίσκετε και στο κέντρο λογισμικού του Ubuntu.

Τρίτο στάδιο.
Τελευταία επιλογή ίσως η πιο ασφαλής. Υπάρχουν φορητές εκδόσεις του Firefox (link) τοποθετήστε το σε ένα φλασάκι, βρείτε ένα σύστημα που είναι ασφαλές, αποθηκεύστε όλους τους κωδικούς σας σε αυτήν την έκδοση, όταν χρειάζεται να χρησιμοποιήσετε κάποιον άλλο υπολογιστή τοποθετείτε το φλασάκι και συνδέεστε αυτόματα.

Τέταρτο στάδιο.
Φτάνουμε στο στάδιο σχιζοφρένειας φτιάξτε ένα LIVE CD ή USB linux και χρησιμοποιείστε αποκλειστικά αυτό αφού βεβαιωθείτε ότι δεν υπάρχουν hardware keyloggers.

Keyloggers Part 1: Τι είναι;

Ίσως το χειρότερο είδος κακόβουλου λογισμικού για την ασφάλεια μας είναι τα keyloggers πρόκειται για λογισμικό ή συσκευές που υποκλέπτουν τα δεδομένα σας.

Ποιος εγκαθιστά Keyloggers;
Οποιοσδήποτε, κύριες κατηγορίες:
  1. Κάποιος που προσπαθεί να υποκλέψει κωδικούς, συνήθως καρτών.
  2. Ζηλιάρηδες σύντροφοι.
  3. Τα καθεστώτα.
  4. Ζηλιάρηδες σύντροφοι.
  5. Κάφροι φίλοι.
  6. Ζηλιάρηδες σύντροφοι.
  7. Εσείς οι ίδιοι για να παρακολουθείτε τι συμβαίνει στον υπολογιστή σας.
  8. Ζηλιάρηδες σύντροφοι.
  9. Η μαμά και ο μπαμπάς.
  10. Ζηλιάρηδες σύντροφοι.

Τι μορφή έχουν;
Έχουν διάφορες μορφές:
  1. Λογισμικό: Εγκαθίσταται όπως ένας ιός.
  2. Hardware: Εγκαθίστανται από τον θύτη με φυσική επαφή με τον υπολογιστή σας.
  3. Wireless: Κυκλοφορούν συσκευές που έχουν την ικανότητα να "σνιφάρουν" τα πακέτα που στέλνει το ασύρματο πληκτρολόγιο σας στον δέκτη.
  4. Κάμερες: Αν και δεν είναι μορφή Keylogging μία κάμερα στρατηγικά τοποθετημένη μπορεί να καταγράφει τι πληκτρολογείτε.

Τι υποκλέπτουν
Όσα στηρίζονται σε συσκευές καταγράφουν τους χαρακτήρες που πληκτρολογείτε. Αυτά που στηρίζονται σε λογισμικό εχουν επιπλέον ικανότητες να τραβάνε φωτογραφίες ή ακόμα και βίντεο από την επιφάνεια του υπολογιστή σας.


Ο θύτης πως παραλαμβάνει τα δεδομένα;
Ή απευθείας με φυσική επαφή από τον υπολογιστή του θύματος δηλαδή εγκαθιστά το keylogger- αφήνει το θύμα ανέμελο- επανακτά φυσική επαφή με τον υπολογιστή και παίρνει τα δεδομέναη . Ή εξ' αποστάσεως δηλαδή ζητάει από το Keylogger να του στείλει τα δεδομένα μέσω ασύρματου δικτύου ή μέσω του ίντερνετ (π.χ. μέσω ενός email).

Dec 18, 2011

Ασφάλεια κωδικών από επιθέσεις

Οι κωδικοί μας μπορούν να γίνουν γνωστοί σε ένα τρίτο πρόσωπο μέσω δύο βασικών τρόπων. Ο πρώτος είναι η υποκλοπή είτε άμεσα από τον υπολογιστή μας (keyloggers, wi-fi sniffing) είτε από τις βάσεις δεδομένων κάποιας εταιρίας όπου είναι αποθηκευμένοι. Ο δεύτερος τρόπος που είναι και αυτός που θα μας απασχολήσει είναι η απευθείας επίθεση. Αν μπορούσαμε να κατηγοριοποιήσουμε αυτές τις επιθέσεις θα είχαμε δύο μεγάλες κατηγορίες τις επιθέσεις λεξικού (dictionary attack) και τις επιθέσεις  ωμής βίας (Brute-force attack).


Επιθέσεις λεξικού
Η επίθεση γίνετε με ένα πρόγραμμα που δοκιμάζει όλες τις λέξεις που υπάρχουν σε ένα λεξικό. Αυτό
σημαίνει οτι αν ο κωδικός σας δεν υπάρχει στο λεξικό δεν υπάρχει περίπτωση να τον ανακαλύψει το πρόγραμμα. Μοναδικός τρόπος άμυνας είναι να φροντίσουμε ο κωδικός μας να μην υπάρχει σε λεξικό.

Ο κωδικός σας θα πρέπει:

  1. να έχει όσο περισσότερούς χαρακτήρες γίνετε.
  2. να έχει κεφαλαία γράμματα.
  3. να έχει πεζά γράμματα.
  4. να έχει αριθμούς. 
  5. να έχει σύμβολα (!,@,#,$,& κτλ.).
  6. να μην είναι όνομα.
  7. να μην έχει σχέση με το όνομα που είναι συνδεδεμένος.
  8. να μην περιέχει οποιαδήποτε ημερομηνία.

Brute-force attacks
Το πρόγραμμα θα αρχίσει να δοκιμάζει όλους του πιθανούς συνδυασμούς. Πρακτικά αυτό σημαίνει ότι κάποια στιγμή ο κωδικός θα αποκαλυφθεί. Μόνη μας άμυνα είναι ότι ο χρόνος που θα χρειαστεί ανεβαίνει ανάλογα με τους χαρακτήρες που περιέχει ο κωδικός. Δηλαδή θα προσπαθήσουμε να κάνουμε την διαδικασία τόσο χρονοβόρα ώστε να μην αξίζει τον κόπο. Ευτυχώς, κάποιες υπηρεσίες αντιλαμβάνονται τέτοιες επιθέσεις και έτσι μπλοκάρουν για κάποιο χρονικό διάστημα τον λογαριασμό που δέχεται την επίθεση.

Εργαλεία:
Δύο σελίδες για να δείτε πόσο ισχυρός είναι ο κωδικός σας:

και δύο που δημιουργούν αυτόματα ισχυρούς κωδικούς:

H Διακήρυξη της Ανεξαρτησίας του Διαδικτύου


του John Perry Barlow
Κυβερνήσεις του Βιομηχανικού Κόσμου, κουρασμένοι γίγαντες της σάρκας και του ατσαλιού, έρχομαι από τον κυβερνοχώρο, το καινούργιο σπίτι του πνεύματος. Εκ μέρους του μέλλοντος, ζητώ από εσάς που ανήκετε στο παρελθόν να μας αφήσετε ήσυχους. Δεν είστε ευπρόσδεκτοι ανάμεσά μας. Δεν έχετε καμμία εξουσία εκεί που μαζευόμαστε.
Δεν έχουμε καμμία εκλεγμένη κυβέρνηση, ούτε πρόκειται να έχουμε ποτέ, γι’ αυτό απευθύνομαι σε σας με μόνη τη δικαιοδοσία, με την οποία μιλά πάντα η ελευθερία. Κηρύσσω λοιπόν ότι ο παγκόσμιος κοινωνικός χώρος που δομούμε είναι από φυσικού του ανεξάρτητος από τις τυρρανίες που επιδιώκετε να μας επιβάλλετε. Δε έχετε κανένα ηθικό δικαίωμα να μας κυβερνάτε, ούτε κατέχετε κάποιες μεθόδους επιβολής, για τις οποίες έχουμε βάσιμους λόγους να φοβόμαστε.
Οι κυβερνήσεις αντλούν τις νόμιμες εξουσίες τους από την αποδοχή των κυβερνωμένων. Ποτέ δε ζητήσατε, ούτε ποτέ πήρατε τη δική μας. Δε σας καλέσαμε. Δε μας γνωρίζετε, ούτε γνωρίζετε για τον κόσμο μας. Ο κυβερνοχώρος δε χωρά μέσα στα σύνορά σας. Να μην πιστεύετε ότι μπορείτε να τον δομήσετε σα να είναι δημόσιο έργο. Δε μπορείτε. Εναπόκειται στη φυσική εξέλιξη και αναπτύσσεται μέσα από τις συλλογικές μας δράσεις.
Δεν πήρατε μέρος στον δικό μας μεγάλο και διαρκώς κλιμακούμενο διάλογο, ούτε δημιουργήσατε τον πνευματικό πλούτο που υπάρχει στις «αγορές» μας. Αγνοείτε την κουλτούρα, τα ήθη ή τους κώδικές μας που ήδη παρέχουν στην κοινωνία μας περισσότερη τάξη από όση ποτέ θα μπορούσαν να επιβάλλουν οι βίαιοι νόμοι σας.
Ισχυρίζεστε ότι υπάρχουν προβλήματα ανάμεσά μας που χρειάζονται την επέμβασή σας, για να λυθούν. Χρησιμοποιείτε αυτό τον ισχυρισμό ως δικαιολογία, ώστε να εισβάλετε στους κόσμους μας. Πολλά από αυτά τα προβλήματα δεν υπάρχουν. Όπου υπάρχουν αληθινές εντάσεις, όπου υπάρχουν προβλήματα, θα τα προσδιορίσουμε και θα τα λύσουμε με τον τρόπο μας. Δημιουργούμε το δικό μας Κοινωνικό Συμβόλαιο. Αυτό το καινούργιο σύστημα διακυβέρνησης θα χτιστεί σύμφωνα με τις συνθήκες του δικού μας κόσμου, όχι του δικού σας. Ο κόσμος είναι διαφορετικός.
Ο κυβερνοχώρος αποτελείται από συμβάσεις, σχέσεις και πνευματική δημιουργία, που σαρώνουν σα κύμα τους ιστούς της επικοινωνίας μας. Ο δικός μας κόσμος είναι ένας κόσμος που βρίσκεται παντού και πουθενά, αλλά πάντως δε βρίσκεται εκεί όπου κατοικούν τα σώματά μας.
Χτίζουμε ένα κόσμο όπου όλοι μπορούν να συμμετέχουν χωρίς προνόμια ή περιορισμούς που να απορρέουν από τη φυλή, την οικονομική ισχύ, στρατιωτική δύναμη ή τόπο γέννησής τους.
Οι νομικές σας έννοιες σχετικές με την ιδιοκτησία, την έκφραση, την ταυτότητα, την κινητικότητα και τον περιβάλλοντα κόσμο δεν έχουν εφαρμογή στο δικό μας κόσμο. Είναι όλες βασισμένες στην ύπαρξη της ύλης και εδώ δεν υπάρχει ύλη.
Οι υπάρξεις μας δεν έχουν φυσική υπόσταση, γι’ αυτό, αντίθετα με εσάς, δεν μπορούμε να αποκτήσουμε τάξη μέσω της βίας. Πιστεύουμε ότι το σύστημα διακυβέρνησής μας θα προκύψει από την ηθική, την αμοιβαία αλληλοκατανόηση και την επιδίωξη του κοινού καλού. Οι υπάρξεις μας μπορεί να πραγματώνονται ταυτόχρονα σε πολλούς από τους χώρους, στους οποίους ασκείτε δικαιοδοσία. Ο μόνος νόμος που αναγνωρίζουν όλες οι επιμέρους κοινότητές μας είναι ο χρυσός κανόνας. Πιστεύουμε ότι θα μπορέσουμε να συγκεκριμενοποιήσουμε λύσεις στα προβλήματά μας σε αυτή τη βάση. Δεν μπορούμε όμως να δεχτούμε τις λύσεις που προσπαθείτε να μας επιβάλλετε.
Στις ΗΠΑ σήμερα ψηφίσατε ένα νομοθέτημα, το Νόμο Περί Αναμόρφωσης των Τηλεπικοινωνιών, ο οποίος αντίκειται στο ίδιο το Σύνταγμά μας και προσβάλλει τα όνειρα του Jefferson, του Washington, του Mill, του Madison, του DeToqueville και του Brandeis. Αυτά τα όνειρα πρέπει τώρα να ξαναγεννηθούν ανάμεσά μας.
Είστε φοβισμένοι από τα ίδια σας τα παιδιά, επειδή αυτά είναι ιθαγενείς σε έναν κόσμο, στον οποίο εσείς θα είστε πάντα μετανάστες.
Επειδή τα φοβάστε, εμπιστεύεστε στις κυβερνητικές γραφειοκρατίες τις γονικές υποχρεώσεις, που είστε τόσο δειλοί να αντιμετωπίσετε εσείς οι ίδιοι. Στον κόσμο μας, όλα τα συναισθήματα και οι εκφράσεις της ανθρωπότητας, από τα πιο ποταπά μέχρι τα πιο αγγελικά, είναι μέρη ενός αδιάσπαστου όλου, του παγκοσμίου ηλεκτρονικού διαλόγου. Δε μπορούμε να διαχωρίσουμε τον άνεμο που πνίγει από τον άνεμο που απογειώνει.
Στην Κίνα, τη Γερμανία, τη Γαλλία, τη Ρωσία, τη Σιγκαμπούρη, την Ιταλία και τις ΗΠΑ, προσπαθείτε να σταματήσετε τον ιό της ελευθερίας με το να φτιάχνετε αστυνομίες στα σύνορα του κυβερνοχώρου. Αυτές μπορεί να κρατούν μακριά την επιδημία για κάποιο χρόνο αλλά θα αποτύχουν σε ένα κόσμο που σύντομα θα κυριευθεί από τα ηλεκτρονικά μέσα επικοινωνίας.
Οι όλο και πιο απολιθωμένες βιομηχανίες πληροφορικής σας θα προσπαθούν να επιτείνουν την επιβίωσή τους με το να προτείνουν νόμους στις ΗΠΑ και αλλού, με τους οποίους θα ισχυρίζονται ότι έχουν έχουν παγμόσμια δικαιώματα ιδιοκτησίας στην ίδια την ανθρώπινη έκφραση. Οι νόμοι αυτοί θα κηρύττουν ότι οι ιδέες δεν είναι τίποτα άλλο από άλλο ένα βιομηχανικό προϊόν, ίδιας φύσης με το ακατέργαστο σίδερο. Στον κόσμο μας, ο,τιδήποτε παράγει ο ανθρώπινος νους, μπορεί να αναπαραχθεί και να μοιραστεί απεριόριστα και με μηδενικό κόστος. Η παγκόσμια διακίνηση σκέψης δε χρειάζεται πλέον τις βιομηχανίες σας, για να ευδοκιμήσει.
Αυτά τα αυξανώμενα εχθρικά και αποικιοκρατικά μέτρα μας τοποθετούν στην ίδια θέση με παρελθόντες εραστές της ελευθερίας και της αυτονομίας, που έπρεπε να απορρίψουν την κυριαρχία μακρινών, ανίδεων εξουσιών. Οφείλουμε να κάνουμε τους εικονικούς εαυτούς μας να αναπτύξουν ανοσία στην εξουσίασή σας, ακόμη και αν οι φυσικές μας υπάρξεις συνεχίζουν να υποκύπτουν στο νόμο σας. Θα απλωθούμε σε όλο τον πλανήτη έτσι ώστε κανείς να μην μπορεί να συλλάβει τις σκέψεις μας.
Θα δομήσουμε έναν πολιτισμό του νου στον κυβερνοχώρο. Ας είναι πιο ανθρώπινος και δίκαιος από τον κόσμο που έχουν μέχρι τώρα φτιάξει οι κυβερνήσεις σας.
Νταβός, Ελβετία
Φεβρουάριος 8, 1996

Το αυθεντικό κείμενο: (link)

Τα SOPA / PIPA ως Απόπειρα για την Επιβολή Παγκόσμιας Λογοκρισίας στο Διαδίκτυο & οι Κοινωνικές Αντιστάσεις

Σε κάθε ένα από τα δύο νομοθετικά σώματα (κογκρέσο/ γερουσία) των ΗΠΑ έχουν σχεδόν ταυτόχρονα εισαχθεί προς ψήφιση δύο διαφορετικά νομοσχέδια, που θέτουν σε σοβαρό κίνδυνο τα ψηφιακά μας δικαιώματα σε παγκόσμιο επίπεδο. Αν τελικά οποιοδήποτε από τα νομοσχέδια αυτά ψηφιστεί, θα συσταθεί με βάση αυτό ένας πανίσχυρος μηχανισμός διαδικτυακής λογοκρισίας, οι επιπτώσεις του οποίου θα επεκταθούν πέρα από τα σύνορα των ΗΠΑ και θα αλλάξουν για πάντα το διαδίκτυο όπως το ξέρουμε. Η εισαγωγή των νομοσχεδίων προς ψήφιση έχει ξεσηκώσει θύελλα κοινωνικών αντιδράσεων τόσο στο διαδίκτυο όσο και στην Αμερικάνικη κοινωνία, ενώνοντας ένα ευρώ μέτωπο κινημάτων, φορέων και οργανώσεων καθώς εταιρειών – κολοσσών.

SOPA / PIPA ή μάλλον «Σώπα(σε)»
Το SOPA (Stop Online Piracy Act), το πρώτο και πιο επικίνδυνο από τα δύο νομοσχέδια, το οποίο εισήχθη στις 26 Οκτωβρίου από μία μικτή επιτροπή Δημοκρατικών – Ρεπουμπλικανών βουλευτών και αναμένεται να ψηφιστεί στις 15 Δεκέμβρη, προβλέπει την εγκαθίδρυση μίας μαύρης λίστας ιστοσελίδων, η πρόσβαση στις οποίες θα αποκόπτεται για οποιονδήποτε παραμένει στις ΗΠΑ. Σύμφωνα με τις διατάξεις του νομοσχεδίου οποιοσδήποτε κάτοχος πνευματικών δικαιωμάτων θα μπορεί με μία απλή εισαγγελική παραγγελία να υποχρεώνει όλους τους τηλεπικοινωνιακούς παρόχους της χώρας να διακόπτουν εντελώς την πρόσβαση σε ιστοσελίδες, που υποστηρίζεται ότι εμπλέκονται με παραβίαση δικαιωμάτων πνευματικής ιδιοκτησίας, αλλά και καταχωρητές ονομάτων χώρου, παρόχους φιλοξενίας και άλλων υπηρεσιών προς αυτές να διακόπτουν κάθε συνεργασία. Τυχόν ψήφιση του παραπάνω νομοσχεδίου θα αποτελέσει άλλο ένα λιθαράκι στον νομικό επεκτατισμό των ΗΠΑ, καθώς θα καθιστά δίχως την δυνατότητα προηγούμενης δικαστικής προστασίας μη προσβάσιμες σε όλες τις ΗΠΑ ιστοσελίδες, που έχουν καταχωρηθεί ή/και φιλοξενούνται αλλού στον κόσμο. Η δε λογοκρισία, που επιφέρει η ψήφισή του, θα συγκρίνεται τόσο τεχνικά όσο και ποιοτικά με το ψηφιακό «Σινικό Τείχος» της Κίνας. Παρόμοιου χαρακτήρα προβλέψεις έχει και το PIPA (Protect IP), νομοσχέδιο που βρίσκεται στα τελευταία στάδια ψήφισής του στην Γερουσία.

Οι Επιπτώσεις
Τα προτεινόμενα νομοσχέδια αποτελούν στροφή σε παγκόσμιο επίπεδο αναφορικά με το μέγεθος περιστολής των ψηφιακών μας δικαιωμάτων. Η δημιουργία μαύρης λίστας ιστοσελίδων και διαδικτυακών τόπων, που καταγγέλλεται ότι παραβιάζουν το δίκαιο της πνευματικής ιδιοκτησίας, η εισαγωγή σε αυτή δίχως την πρότερη έκδοση απόφασης δικαστηρίου και η ταχεία διακοπή πρόσβασης, το βάρος σε έξοδα και ενέργειες για την επαναφορά της οποίας θα πέφτει στον πλέον εγγεγραμμένο στη λίστα αυτή, αποτελούν πρωτοφανείς επεμβάσεις στον κυβερνοχώρο, που πλήττουν με απαράδεκτο τρόπο θεμελιώδη δικαιώματα και εγκαθιδρύουν ένα καθεστώς γενικευμένης καταστολής. Η ραγδαία επέκταση των ιδιωτικών δικαιωμάτων πνευματικής ιδιοκτησίας τα τελευταία χρόνια αλλά και η ουσιαστική ασυμβατότητά τους με τα ψηφιακά περιβάλλοντα θα οδηγήσει στη επέκταση της χρήσης ενός τέτοιου μηχανισμού λογοκρισίας και για άλλους σκοπούς, όπως για την περιστολή της ελευθερίας έκφρασης και για τον αθέμιτο εμπορικό ανταγωνισμό. Θα αυξήσει δε υπέρμετρα την ευθύνη και τα έξοδα λειτουργίας των μεσαζόντων του διαδικτύου, οδηγώντας σταδιακά σε μία υπέρμετρη εμπορευματοποίηση του κυβερνοχώρου. Αν μάλιστα τέτοια νομοσχέδια ψηφιστούν στις ΗΠΑ, οι οποίες αποτελούν παραδοσιακά τη χώρα με τον κομβικό ρόλο στο διαδίκτυο, η ψήφιση πανομοιότυπων νόμων σε όλο τον κόσμο θα είναι απλώς θέμα χρόνου.

Οι Κοινωνικές Αντιστάσεις
Ενάντια στην αδιανόητη επίθεση καταστολής του κράτους των ΗΠΑ και των ισχυρών κατόχων πνευματικής ιδιοκτησίας έχει συγκροτηθεί ένα ευρύτατο κοινωνικό κίνημα, που απλώνεται σε όλες τις ηλικίες και τα κοινωνικά στρώματα. Κατά την πρώτη ημέρα συζήτησης του SOPA στο Κογκρέσο, η οποία είχε ανακηρυχθεί ως ημέρα Αμερικανικής λογοκρισίας, εστάλησαν ένα εκατομμύριο e-mails διαμαρτυρίας, συλλέχθηκαν 250.000 υπογραφές και έγιναν 88.000 τηλέφωνα διαμαρτυρίας, ενώ συμμετείχαν περισσότερες από 6.000 ιστοσελίδες. Συνασπισμοί από δεκάδες από τις μεγαλύτερες οργανώσεις υπεράσπισης δικαιωμάτων έχουν ενωθεί στον αγώνα ανατροπής του νομοσχεδίου. Ακόμη όμως και επιχειρηματικοί κολοσσοί των νέων τεχνολογιών, όπως οι Google, Yahoo, Facebook, Twitter, έχουν εκδηλώσει με θετικές ενέργειες την αντίθεσή τους.

Η κατάσταση στην Ευρώπη δεν είναι πολύ καλύτερη. Ήδη σε Γαλλία και Ηνωμένο Βασίλειο δρακόντιες νομοθεσίες υποχρεώνουν τηλεπικοινωνιακούς παρόχους να μην παρέχουν πρόσβαση στο διαδίκτυο για έναν χρόνο σε χρήστες, που καταγγέλθηκαν ότι παραβιάζουν το δίκαιο πνευματικής ιδιοκτησίας. Η Ευρωπαϊκή Ένωση έχει επισήμως ταχθεί υπέρ της ACTA, μίας υπό διαβούλευση διακρατικής σύμβασης, η οποία θα εγκαθιδρύει παγκόσμιο έλεγχο στο διαδίκτυο. Τέτοιες ωμές παρεμβάσεις δεν τηρούν πλέον ούτε τα προσχήματα τήρησης της δημοκρατικής νομιμότητας. Είναι στο χέρι όλων μας να αλλάξουμε τα πράγματα με δημιουργία μαχητικών και οριζόντιων κινημάτων και εδώ, στη χώρα μας σε συντονισμό με το παγκόσμιο κίνημα για την υπεράσπιση και διεύρυνση των ψηφιακών δικαιωμάτων.

Περισσότερα:
American Censorship Day
Electronic Frontier Foundation
Το SOPA στη Wikipedia

Πηγή: http://dln.gr/

Δωρεάν μαθήματα ασφάλειας και κρυπτογραφίας από Berkeley & Stanford

To Stanford και το Berkeley συνεργάζονται για την διεξαγωγή πειραματικών e-learning μαθημάτων για το εαρινό εξάμηνο. Προσωπικά, έχω παρακολουθήσει το μάθημα τους για τις βάσεις δεδομένων που διεξάχθηκε στο χειμερινό εξάμηνο και έμεινα πλήρως ικανοποιημένος. Καταρρίπτουν κάθε μύθο για την ηλεκτρονική παιδεία καθώς προσφέρουν γνώσεις μακράν καλύτερες από τα ελληνικά πανεπιστήμια.
Στο σύνολο προσφέρονται 16 μαθήματα, αυτά που μας απασχολούν ως blog περισσότερο είναι:



Η κρυπτογραφία: http://www.crypto-class.org/
και η ασφάλεια υπολογιστών: http://www.security-class.org/


Τα υπόλοιπα μαθήματα μπορείτε να τα δείτε κάτω στις προαναφερθείς σελίδες. Τα μαθήματα είναι στα Αγγλικά προφανώς και δεν έχει ακόμα διευκρινιστεί αν θα δοθούν βεβαιώσεις συμμετοχής αν και θεωρώ ότι το γνωστικό επίπεδο υπερβαίνει οποιαδήποτε βεβαίωση.

Dec 17, 2011

Πειρατικό πακέτο για Ubuntu

Το πειρατικό κόμμα του Καναδά έχει ξεκινήσει μια προσπάθεια δημιουργίας μιας διανομής Linux βασισμένη σε Ubuntu ενώ έχει έτοιμα πακέτα για να τα εγκαταστήσουμε απευθείας στο σύστημα μας.


Τι περιλαμβάνει:
  • Firefox addons.
  • Pidgin με OTR.
  • Vidalia Control Panel & Tor τρέχουν αυτόματα στον υπολογιστή.
  • Tor Web Browser & Instant Messenger.
  • Seahorse Plugins για εύκολη κρυπτογραφιση/αποκρυπτογράφηση των αρχείων.
  • Network Manager με Openvpn plugin για εύκολη πρόσβαση στο PPCA VPN Service.
  • aMule P2P client.
  • Ubuntu restricted extras με open source fonts.
  • Florence virtual keyboard για την προστασία από το keylogging.
  • Desktop theme
  • GUI controller
  • Όλα τα αρχεία εγκατάστασης που δεν ανήκουν στα standard Ubuntu repositories εγκαθίστανται αυτόματα από την πηγαίο κώδικα.
  • Bitcoin client συνδεδεμένος μέσω  Tor.
  • Custom Google Homepage.

Τι έχει σκοπό να συμπεριλάβει:
  • I2P Browser (χρήσιμος για anonymous torrenting).
  • MAC address generator.
  • RAM eraser κατά τον τερματισμό.

Τα συγχαρητήρια μας για την προσπάθεια τους και ο σύνδεσμος:

Dec 16, 2011

Proxy Server - Ανωνυμία, step 1

Ήδη υπαρχει σχετικο άρθρο, όπου αναφέρονται πρακτικά ορισμένοι proxy servers.
(link)

Τι είναι όμως ο proxy server;
Βασικά πρόκειται για εναν υπολογιστη-διαμεσολαβητή, μεταξύ του χρήστη και της ιστοσελίδας που αυτός ζητά να δει. Όλα τα αιτήματα του χρήστη και οι απαντήσεις της ιστοσελίδας/server διέρχονται από τον proxy server. Έτσι από την μεριά του χρήστη φαίνεται μόνο η επικοινωνία με το proxy, και όχι το ποιές σελίδες επισκέπτεται μέσω αυτού, ενώ από την μεριά του server της ιστοσελίδας φαίνεται μόνο η επικοινωνία με τον proxy server, και όχι ποιός χρήστης την επισκέπτεται.



Στην πιο απλή του μορφή (σε σχέση με την χρηστικότητά του), ένας proxy server είναι μια ιστοσελίδα, όπου κάποιος μπορεί να γράψει την διεύθυνση της σελίδας που θέλει να επισκεφτεί ανώνυμα, και ολα τα υπολοιπα τα αναλαμβάνει ο proxy server. Αυτοί είναι οι λεγόμενοι web proxy servers.
Τέτοιου είδους είναι και οι proxy servers στο παραπάνω άρθρο.
Βασικό τους πλεονεκτήμα είναι ότι δεν απαιτούν καμμια εγκατάσταση απο τον χρήστη, κάτι ιδιαίτερα χρήσιμο σε περιβάλλοντα όπου ο χρήστης δεν έχει τετοια δικαιώματα (πχ. κοινοχρηστοι υπολογιστες).
Μειονέκτημα είναι οι περιορισμένες δυνατότητες τους (εξαρτάται αυτό απο τον εκάστοτε server), αλλα και το ότι δεν υπαρχει εγγύηση οτι ο server ειναι εχέμυθος, δηλαδή ότι όντως θα προστατέψει την ανωνυμία σου. Οι πιο γνωστοί και δημοφιλεις απο αυτούς λογικά δεν αντιμετωπίζουν τέτοιο πρόβλημα.
Γενικά η χρήση τους ενδεικνυται σε περιπτώσεις όπου η πρόσβαση σε καποια ορισμένη ιστοσελίδα δεν είναι εφικτή λόγω τοπικού αποκλεισμού (πχ σε χωρους εργασιας). Για πιό διασφαλισμένη ανωνυμία και ασφάλεια κάποιος θα πρέπει να αναζητήσει πιό δυνατά και εξειδικευμένα εργαλεία.

Πιό εξειδικευμένα πλέον, κάποιος proxy server μπορεί με τις κατάλληλες ρυθμίσεις να διαχειρίζεται αυτόματα όλες τις διαδικτυακές επικοινωνίες, σε διάφορα επίπεδα, οπως σε επίπεδο browser, με κατάλληλη ρύθμιση του browser, και σε επίπεδο υπολογιστή, με ρύθμιση της σύνδεσης του υπολογιστή, ώστε ολα να δρομολογούνται μέσω του ορισμένου proxy server.

Περισσότερες πληροφορίες στο σχετικό άρθρο της wikipedia

Ανώνυμο σερφάρισμα χωρίς πρόσθετα

Αν δεν επιθυμείτε να χρησιμοποιήσετε κάποιο εργαλείο για την ανωνυμία σας μπορείτε χρησιμοποιώντας κάποιες ιστιοσελίδες να σερφάρετε μέσα από αυτές. Σε καμία περίπτωση δεν συγκρίνονται με το tor ή αλλες παρόμοιες εφαρμογές καθώς διαθέτουν περιορισμούς και προσπαθούν να σας πείσουνε να αγοράσετε κάποια εμπορικά πακέτα. Αν παρόλα αυτά επιμένετε να μην χρησιμοποιείτε εξειδικευμένο λογισμικό παραθέτω τους συνδέσμους.

http://anonymouse.org/anonwww.html
http://hidemyass.com/
http://www.guardster.com/index.php
http://www.shadowsurf.com/
http://www.snoopblocker.com/


Στείλτε ανώνυμα Email

Υπάρχουνε κάποιες σελίδες στο internet μας επιτρέπουν να στείλουμε ανώνυμα e-mail μερικές από αυτές είναι:

http://anonymouse.org/anonemail.html
http://www.note2email.com
http://www.sendanonymousemail.net/
http://deadfake.com/Send.aspx

για ανώτερη ασφάλεια θα πρότεινα να αποκρύψετε την IP σας πριν συνδεθείτε σε αυτά.


Ευρωπαϊκό Δικαστήριο: Νίκη της διαδικτυακής ουδετερότητας

Πηγή: http://away.gr/

Οι δισκογραφικές εταιρείες, τα κινηματογραφικά studios και πολλοί ακόμα έχουν κάνει αρκετές κινήσεις τα τελευταία χρόνια για να κλείσουν τις ιστοσελίδες που διακινούν πειρατικό υλικό. Οι κινήσεις αυτές επικεντρώνονται κυρίως στην συνεργασία με τους ISPs, όπου οι τελευταίοι εμποδίζουν την πρόσβαση σε συγκεκριμένες ιστοσελίδες ή επηρεάζουν την ταχύτητα κατεβάσματος. Η μάχη όμως αναμένεται να γίνει ακόμα πιο δύσκολη για τις εταιρείες που έχουν στην κατοχή τους τα πνευματικά δικαιώματα, μιας και ένα ευρωπαϊκό δικαστήριο αποφάσισε πως οι ISPs δεν έχουν το δικαίωμα να παρακολουθούν και να εμποδίζουν τη χρήση του Internet.
Η δίκη του The Pirate Bay που ξεκίνησε και ολοκληρώθηκε το 2008 (λόγω των εφέσεων ακόμα και σήμερα δεν γνωρίζουμε ποια θα είναι η τελική έκβαση), είναι ίσως το πιο γνωστό παράδειγμα αυτής της μάχης κατά της πειρατείας. Επίσης, ιδιαίτερα στο εξωτερικό, υπάρχει η τάση κάποιοι ISPs να παρακολουθούν συγκεκριμένα ports που συνήθως χρησιμοποιούνται από προγράμματα torrent και, όταν αντιλαμβάνονται κίνηση μέσω αυτών, να μειώνουν την ταχύτητα της σύνδεσης. Όλα αυτά όμως είναι παράνομα και πρέπει να σταματήσουν, σύμφωνα τουλάχιστον με το Δικαστήριο της Ευρωπαϊκής Ένωσης.
Όπως διαβάζουμε στο κείμενο, το δικαστήριο υποστηρίζει πως η νομοθεσία της Ευρωπαϊκής Ένωσης απαγορεύει την επιβολή ασφαλιστικών μέτρων από έναν εθνικό δικαστή, η οποία απαιτεί από έναν ISP να εγκαταστήσει ένα σύστημα φιλτραρίσματος με σκοπό να αποτρέπεται η παράνομη λήψη αρχείων. Αν και αυτή η κίνηση θα φέρει αντιδράσεις από τις δισκογραφικές εταιρείες και τα κινηματογραφικά studios, τάσσεται υπέρ της διαδικτυακής ουδετερότητας, δηλαδή της αρχής που υποστηρίζει πως η κίνηση στο Internet πρέπει να αντιμετωπίζεται χωρίς διακρίσεις.

Ανωνυμία στον Firefox χρησιμοποιώντας το anonymoX


Ο πιο απλός τρόπος για να εντοπιστεί κάποιος κατά την πλοήγηση σας είναι η διεύθυνση IP (link)
Θα προσπαθήσουμε λοιπόν να συνδεθούμε στο διαδίκτυο χρησιμοποιώντας ένα απλό add-on για τον Firefox.

Επιλέξτε Tools>>Add-ons και ψάξτε για το anonymoX εγκαταστήστε το και κάνετε επανεκκίνηση του Firefox.

Όταν θα ξανανοίξει θα δείτε ένα νέο σύμβολο με το σήμα του anonymoX στο status bar. Πατήστε το και θα μπορείτε να επιλέξετε να είναι ενεργό ή όχι και για κάθε σελίδα ξεχωριστά.



Μπορείτε να επιλέξετε τε να συνδεθείτε από διαφορετικές χώρες μέσα από nodes διαφορετικών χωρών. Επίσης αν ενεργοποιήσετε το stealth μπορείτε να αποκρύβετε ότι χρησιμοποιείτε ένα πρόγραμμα ανωνυμίας.
Η άλλη επιλογή είναι μεσώ ποιου δικτύου θα συνδεθείτε υπάρχει προς το παρόν η επιλογή για το δίκτυο Tor (έπεται άρθρο) ή του ίδιου του anonymoX. Το δίκτυο του anonymoX υπόσχεται καλη ταχύτητα αλλά περιορίζει τον μέγεθος των αρχείων που θέλετε να κατεβάσετε στα 20MB αντιθέτως το δίκτυο του TOR δεν έχει τέτοιους περιορισμούς θεωρείτε από τα ποιο ασφαλή αλλά έχει σημαντική επίπτωση στην ταχύτητα (κυρίως λόγω του πλήθους των χρηστών).

Αφού το εγκαταστήσετε και το ενεργοποιήσετε μπείτε σε μια σελίδα που εντοπίζει την διεύθυνση σας όπως είναι η http://www.ip-adress.com/ip_tracer/ και επαληθεύστε.



Χαιρετισμούς από την βροχερή Αγγλία.

Κακόβουλο λογισμικό


Μολυσματικό malware: Ιοί (Viruses) και σκουλήκια (Worms)

Οι ιοί και τα σκουλήκια είναι τα πιο γνωστά είδη κακόβουλου λογισμικού. Κι αυτό εξαιτίας κυρίως του τρόπου διάδοσής τους κι όχι κάποιου άλλου χαρακτηριστικού. Διαδίδονται δηλαδή μόνα τους αναπαράγοντας τον εαυτό τους ή κάποιο τμήμα τους. Η διαφορά τους έγκειται στο γεγονός ότι οι ιοί μολύνουν (δηλαδή χρησιμοποιούν) άλλα εκτελέσιμα λογισμικά (executable software) ή τομείς εκκίνησης (boot sectors) ενώ τα σκουλήκια μεταδίδονται μόνα τους. Σήμερα βέβαια, με την εξέλιξη του κακόβουλου λογισμικού, αυτός ο διαχωρισμός δεν είναι επαρκής αφού πολλοί ιοί έχουν τη δυνατότητα να αναπαραχθούν μόνοι τους, ενώ πολλά σκουλήκια μολύνουν άλλα λογισμικά. Αυτό έχει ως συνέπεια οι όροι αυτοί να είναι ανταλλάξιμοι.

Τι ονομάζουμε ιό Η/Υ
Μια ακολουθία (ή σειρά ακολουθιών) συμβόλων που, όταν εκτελεστούν κάτω από ορισμένες συνθήκες ή σε ένα ορισμένο περιβάλλον, δημιουργούν ένα ακριβές ή παρόμοιο αντίγραφο της ακολουθίας, το οποίο και τοποθετούν μέσα στον υπό-μόλυνση Η/Υ. Η τοποθέτηση γίνεται σε τέτοιο μέρος, όπου θα είναι δυνατή η μελλοντική εκτέλεση του αρχείου (κοινώς «άνοιγμα του μολυσμένου αρχείου»). Αυτή είναι και η επονομαζόμενη «αναπαραγωγή» (replication) του ιού μέσα στον υπολογιστή. Βέβαια, ένας ιός μπορεί να περιλαμβάνει και μια επιπλέον λειτουργία (payload), με την οποία θα κάνει ζημιά στο μολυσμένο σύστημα, χωρίς όμως αυτό να είναι αναγκαίο.

ΕΙΔΗ ΙΩΝ

Trojan horses / Backdoor programs
Πρόκειται για την πιο διαδεδομένη, ίσως, κατηγορία ιών. Αυτός ο τύπος ιών περιέχει ένα κώδικα, με την εκτέλεση του οποίου ο ξενιστής Η/Υ του ιού γίνεται ευάλωτος στην διαχείρισή του από τον αποστολέα του ιού, χωρίς ο χρήστης του Η/Υ να αντιλαμβάνεται το παραμικρό. Γι’ αυτό το λόγο, οι ιοί αυτοί αποστέλλονται από τους κακόβουλους ψευτο-hackers σε ανυποψίαστους χρήστες, με την παρότρυνση του χρήστη να τους εκτελέσει για να δει κάτι τελείως ανύπαρκτο, όπως μια φωτογραφία, ένα σημείωμα κ.ά. Οι αποστολείς τέτοιου είδους ιών ονομάζονται στη γλώσσα του Internet “lamers”. Δυστυχώς, τα προβλήματα ΔΕΝ τελειώνουν εδώ … Με την εκτέλεση του Trojan πιθανώς να υπάρξει σβήσιμο αρχείων από τον Η/Υ, ή ακόμα και ολοκληρωτικό format του δίσκου! Οι Trojan horses δεν αναπαράγονται, γι’ αυτό και δεν θεωρούνται από πολλούς ως ιοί.

Πολυμορφικοί
Πολυμορφικοί ονομάζονται οι ιοί, οι οποίοι κρύβουν τον κώδικά τους με διαφορετικό τρόπο, κάθε φορά που μολύνουν ένα εκτελέσιμο αρχείο (συνήθως .exe, .com). Έτσι, όταν ο χρήστης εκτελέσει το μολυσμένο αρχείο, ο ιός «ξεκλειδώνει» τον καταστροφικό κώδικα μέσα από το μολυσμένο εκτελέσιμο αρχείο και τον εκτελεί. Αυτός ο τύπος ιών αποτελεί ένα ιδιαίτερο «πονοκέφαλο» για τα προγράμματα antivirus, διότι δεν υπάρχει πάντα ένα συγκεκριμένο/παρόμοιο κομμάτι του ιού για να χρησιμοποιηθεί για την αναγνώρισή του.

Stealth (αόρατοι) viruses
Χρησιμοποιούν τους καταχωρητές μνήμης του Η/Υ. Για να εκτελεστεί ένα πρόγραμμα (ιδιαίτερα τα προγράμματα MS-DOS) χρειάζεται να επικαλεστούν μια διεύθυνση στη μνήμη του Η/Υ. Εκεί ακριβώς επεμβαίνει και ο ιός. Όταν το πρόγραμμα καλέσει την συγκεκριμένη διεύθυνση, ενεργοποιείται ο ιός αντί για το πρόγραμμα, με αποτέλεσμα την μόλυνση του συστήματος. Οι stealth ιοί έχουν και μια επιπλέον λειτουργία. Είναι ικανοί να κρύβονται κατά την ανίχνευσή τους από τα προγράμματα antivirus. Συγκεκριμένα, όποτε ανιχνεύουν δράση προγράμματος antivirus, αποκαθιστούν προσωρινά το αρχικό αρχείο στην κανονική του θέση, αφήνοντας το antivirus να το ανιχνεύσει και το ξανά-μολύνουν αργότερα, αφού έχει τελειώσει η λειτουργία του προγράμματος antivirus. Η συγκεκριμένη λειτουργία της απόκρυψης του ιού από το antivirus (αντι-antivirus) λέγεται και “tunneling”.

Parasitic a.k.a. Appending viruses
Λέγονται παρασιτικοί ή και επι-προσθετικοί, ακριβώς γιατί προσθέτουν τον καταστροφικό τους κώδικα μέσα στον κώδικα του αρχικού αρχείου (συνήθως στο τέλος του, για προστασία από ανίχνευση antivirus προγράμματος), χωρίς να το καταστρέψουν. Όμως, αν κάποιος πιστέψει ότι θα εκτελεστεί το αρχικό πρόγραμμα, επειδή ο κώδικας του ιού βρίσκεται στο τέλος του αρχείου, τότε την «πάτησε», μιας και ο ιός φροντίζει να εκτελείται αυτός και όχι το αρχικό πρόγραμμα.

Overwriting viruses
Ο απλούστερος τρόπος για να μολύνεις ένα σύστημα είναι να αντικαταστήσεις το αρχικό αρχείο με τον ιό. Με τον τρόπο αυτό ΔΕΝ υπάρχει δυνατότητα αποκατάστασης (καθαρισμού) του αρχικού αρχείου. Οι ιοί αυτοί μπορούν ακόμα να διατηρούν το αρχικό μέγεθος του αρχείου, αποφεύγοντας έτσι την ανίχνευσή τους από προγράμματα antivirus. Παρά τις δυνατότητές τους, θεωρούνται «αναξιοπρεπείς» για ένα «σοβαρό» συγγραφέα ιών.

Companion viruses
Πρόκειται για ιούς που ενεργούν κυρίως σε λειτουργικό MS-DOS. Όταν ο χρήστης πληκτρολογήσει μια εντολή DOS (π.χ. Program1) και δεν βρεθεί το αρχείο Program1.exe, τότε το λειτουργικό θα εκτελέσει το αρχείο Program1.com, που θα είναι και ο ιός. Προσοχή όμως. Αν ο χρήστης θελήσει να εκτελέσει το αρχείο Program1.exe, ενώ ταυτόχρονα υπάρχει στο δίσκο και ο ιός με το όνομα Program1.com, τότε με την πληκτρολόγηση Program1 θα εκτελεστεί ο ιός!

Retro viruses
Πρόκειται για ιούς που στοχεύουν αποκλειστικά στην καταπολέμηση ενός ή περισσοτέρων προγραμμάτων antivirus.

Logic bombs
Πρόκειται για ιούς που ενεργοποιούνται όταν επέλθει μια συγκεκριμένη χρονική στιγμή, π.χ. στις 14.00 το μεσημέρι της 13 του Σεπτέμβρη. Συνήθως επιτελούν καταστροφικό έργο, όπως διαγραφή αρχείων κ.ά.

Droppers
Είναι εκτελέσιμα αρχεία, που περιέχουν εντολές για την δημιουργία ιού μέσα στο σύστημα και δεν περιέχουν τον ίδιο τον ιό. Ανιχνεύονται πιο δύσκολα σε σύγκριση με τους απλούς ιούς.

Worms (σκουλήκια)
Λέγονται έτσι γιατί συνήθως βρίσκονται σε δίκτυα Η/Υ. Χρησιμοποιούν το Internet ως μέσο διάδοσής τους (emails, irc chat κ.ά.).

Boot sector viruses
Οι ιοί αυτού του είδους μολύνουν τον τομέα εκκίνησης του Η/Υ, είτε αυτός είναι δίσκος ή δισκέτα. Σε αυτούς οφείλεται το μεγαλύτερο ποσοστό μολύνσεων ανά τον κόσμο. Συνήθως, δεν είναι απαραίτητο να υπάρχει λειτουργικό MS-DOS στον Η/Υ για να ενεργοποιηθεί ένας τέτοιος ιός, μιας και οι συγκεκριμένοι ιοί δεν κάνουν τέτοιου είδους … διακρίσεις. Π.χ. παρ’ ότι ο ιός Michelangelo δεν μπορεί να επεκταθεί σε λειτουργικό Windows NT, δεν σημαίνει ότι δεν θα διαγράψει τα περιεχόμενα του δίσκου στις 6 Μαρτίου!

Direct action viruses
Οι ιοί αυτοί εκτελούν το καταστροφικό τους έργο μόνο όταν εκτελεστούν (μια φορά δηλαδή) και δεν μένουν στην μνήμη του Η/Υ.

Macro viruses
Είναι οι γνωστοί ιοί που μολύνουν χρησιμοποιώντας μια μακρο-εντολή. Μολύνουν ΜΟΝΟ έγγραφα τύπου Word, Excel, Office, PowerPoint, Access. Πρόκειται για ιούς που διαδίδονται πάρα πολύ εύκολα. Χαρακτηριστικό παράδειγμα η ίδια η Microsoft, η οποία όταν πρωτο-κυκλοφόρησε την έκδοση MS Office ‘97, είχε αφήσει μέσα στο cd ένα κείμενο μολυσμένο με macro-ιό.
Rootkits
Για να παραμείνει συγκαλυμμένο το malware μετά την εγκατάστασή του χρησιμοποιούνται τεχνικές όπως αυτή που ακούει στο όνομα rootkit. Τα rootkits τροποποιούν το λειτουργικό σύστημα έτσι ώστε το malware να παραμείνει κρυμμένο απ’ το χρήστη. Ένα rootkit μπορεί να μην επιτρέψει την αναφορά του malware στον πίνακα εργασιών και να κρατήσει τα αρχεία του μη αναγνώσιμα.

Malware για κέρδος: Spyware, botnets, loggers και dialers

Είναι malwares που δημιουργήθηκαν με σκοπό να αποφέρουν κέρδος στον συγγραφέα τους. Τα περισσότερα malware σήμερα είναι αυτού του τύπου.
Spyware
Τα spywares εξυπηρετούν εμπορικούς σκοπούς. Για παράδειγμα μπορεί να συγκεντρώνουν πληροφορίες που αφορούν τους χρήστες, να προβάλλουν διαφημιστικά pop-ups, να αλλάζουν τη συμπεριφορά του Web-Browser με σκοπό να επωφεληθεί ο δημιουργός τους. (π.χ. μερικά spyware ανακατευθύνουν (redirecting) τα αποτελέσματα των μηχανών αναζήτησης σε σελίδες γεμάτες διαφημίσεις.
Spam και botnets
Ένας άλλος τρόπος να χρησιμοποιηθεί το malware για κέρδος είναι να κάνουν τα μολυσμένα συστήματα να δουλεύουν για τον δημιουργό. Οι ιοί Spammer, όπως οι οικογένειες Sobig και Mydoom, ελέγχονται από ομάδες των e-mail spammer. Τα μολυσμένα συστήματα στέλνουν μηνύματα spam. Το κέρδος των spammers είναι το μεγάλο εύρος αποστολής μηνυμάτων spam και η ανωνυμία, προστατεύοντάς τους απ’ την αποκάλυψή τους. Μερικοί spammer έχουν χρησιμοποιήσει μολυσμένα PC με σκοπό να επιτεθούν σε οργανισμούς anti-spam.
Για να συντονίσουν τη λειτουργία πολλών μολυσμένων υπολογιστών, οι attackers έχουν χρησιμοποιήσει συστήματα συντονισμού γνωστά ως botnets. Σε ένα botnet, το malware συνδέεται σε ένα Internet Relay Chat (IRC) Channel ή άλλο σύστημα chat. Ο attacker μπορεί να δώσει οδηγίες στα μολυσμένα συστήματα ταυτόχρονα. Τα botnets επίσης αναβαθμίζουν το malware στο μολυσμένο σύστημα, ώστε να μπορούν να αντισταθούν καλύτερα στα συστήματα antivirus ή άλλα μέτρα ασφάλειας.
(key-)Loggers
Ένα άλλο είδος malware για κέρδος είναι τα key loggers. Τα key loggers κλέβουν “ευαίσθητες” πληροφορίες του χρήστη (όπως κωδικούς πιστωτικών καρτών, CD keys κ.α.). Στην ουσία ένα key logger παρακολουθεί και καταγράφει ότι πληκτρολογεί ο χρήστης και αποστέλλει τα “χρήσιμα” στον δημιουργό.
Dialers
Τα dialers είναι προγράμματα που παίρνουν τον έλεγχο του modem και κάνουν ακριβές κλήσεις. Βεβαίως με την εξάπλωση του DSL κάτι τέτοιο είναι αδύνατο.


Για την καταπολέμηση όλων των παραπάνω θα χρειαστείτε ειδικό λογισμικό το site που χρησιμοποίησα ως πηγή (http://www.virus.gr) έχει αρκετές λύσεις. Αν και θα επιμείνω στην χρήση λειτουργικού συστήματος Linux καθώς μειώνει σημαντικά τον κίνδυνο να προσβληθείτε. Συν ότι σας γλυτώνει από επεξεργαστική ισχύ (συρσίματα) καθώς δεν τρέχει κάποιο anti-virus παράλληλα. Έπεται άρθρο για key-loggers.

Wikileaks: Τα πάντα βρίσκονται υπό παρακολούθηση


Wikileaks: Τα πάντα βρίσκονται υπό παρακολούθηση: φαξ, σταθερά και κινητά τηλέφωνα, Η/Υ, προγράμματα όπως το Skype…κτλ !!

«Ποιοι και πως μας παρακολουθούν όλους»?

Σοκαριστικά στοιχεία που αποδεικνύουν ότι ο Μεγάλος Αδελφός μπορεί εύκολα και γρήγορα- με τη βοήθεια ιδιωτικών εταιρειών- να μας παρακολουθεί σε καθημερινή βάση, φέρνει στο φως η ομάδα του Wikileaks. Τα λίαν ανησυχητικά στοιχεία του Wikileaks που δημοσιεύονται από το ιταλικό περιοδικό L’ Espresso, ενισχύουν έναν ευρύτατα διαδεδομένο φόβο: ότι μπορούν να μας παρακολουθούν όλους χωρίς να το....
αντιλαμβανόμαστε και χωρίς να μπορούμε να το αποδείξουμε.

Σύμφωνα με το δημοσίευμα, παγιδεύονται καθημερινά δισεκατομμύρια πληροφορίες από τηλεφωνήματα, mail και sms, με τη βοήθεια ενός δικτύου ιδιωτικών εταιρειών.

Πρόκειται για μια σοκαριστική, “κολοσσιαία” -όπως χαρακτηρίζεται- βάση δεδομένων που αποδεικνύει πως η ζωή του οποιουδήποτε μπορεί να “κλαπεί”, να αντιγραφεί και να αναλυθεί με αυτοματοποιημένο τρόπο.
Όπως τονίζεται, τα πάντα βρίσκονται υπό παρακολούθηση: φαξ, σταθερά και κινητά τηλέφωνα, Η/Υ, προγράμματα όπως το Skype…Στην κατασκοπεία συνεισφέρουν ιδιωτικές εταιρείες που θέτουν τις υπηρεσίες τους στην διάθεση δημοκρατιών και δικτατοριών.

Αναφέρονται ενδεικτικά παραδείγματα όπως το δημιούργημα της εταιρείας Hacking Team, στο Μιλάνο, το “Remote Control System”, το οποίο “ενοικιάζεται” προς 200000 ευρώ ετησίως και λειτουργεί ως ένας άλλος “007″ που εισχωρεί στον υπολογιστή ή στο smartphone και το μετατρέπει σε κατάσκοπο της ιδιωτικής μας ζωής: αντιγράφει και αποστέλλει τα μέιλ, τους κωδικούς πρόσβασης, τις ιστοσελίδες που επισκεπτόμαστε, τα κείμενα που γράφουμε.

Μπορεί ακόμη να ενεργοποιήσει εν αγνοία μας την βιντεοκάμερα, την φωτογραφική μηχανή, ή το μικρόφωνο των ηλεκτρονικών συσκευών, καταγράφοντας και μεταδίδοντας ταυτόχρονα τις όποιες συνομιλίες.

Άλλο παράδειγμα, σύμφωνα με το δημοσίευμα, είναι η γερμανική Ultimaco η οποία προσφέρει ένα σύστημα μαζικής παγίδευσης πληροφοριών, που αποθηκεύει δεδομένα από σταθερή και κινητή τηλεφωνία, από το ίντερνετ και το Skype. Τα συγκεντρώνει όλα και τα ομαδοποιεί σε τεράστιες βάσεις που απομνημονεύουν 100000 δεδομένα το δευτερόλεπτο.