#nieprzyjacieleniewoli #ciekawostki

Jak bezpiecznie (anonimowo) zamienić oszczędności na walutę cyfrową tak aby naprawdę było ciężko wyśledzić gdzie ona jest, czy ją wydaliśmy np na darowizny czy też można ją nam ukraść.

Trochę #matematyka - jest tam opis tej ciekawej matematyki pozwalającej na podpis cyfrowy "jeden z wielu, ale dana osoba tylko raz może się podpisać" co wydawało się niemożliwe przez długi czas.

Oczywiście, należy programów używać po pierwsze na bezpiecznym systemie operacyjnym
@rfree a pro po naszego #hardening myślałeś coś o sytuacji w której jakiś syf co by się dostał na konto użytkownika i z tego poziomu podstawiał alias sudo, żeby wyciągnać hasło jak ktoś będzie sobie robił update systemu(desktop)? Jakie jest najlepsze rozwiązanie, chyba tylko np. trzymanie sie zasady że takie rzeczy robimy TYLKO z tty logując się tam prosto na roota?

#linux #grsecurity
@rfree: no właśnie tylko to sprawa, prawda, konsekwencji w trzymaniu się tego, inaczej nie ma sensu. tzn nie można nawet użyć ubuntowego updatera systemu z gui. w ubuntu jest chociaż to że aktualizacje bezpieczeństwa można ustawić na desktopie na automatyczne, a ja na archu ( ͡° ʖ̯ ͡°)
@villager: Ubuntu to też straszne ( ͡° ͜ʖ ͡°)

Powinien ktoś napisać takie graficzne sudo które tworzy pytanie i aby zatwierdzić należy przejść do altr+ctrl+F1, podać specjalne hasło np usera "c" jak confirm i hasło (inne niż roota, żeby nie wpisywać co chwile bardziej tajnego hasła roota) i tam on pokazuje o co jesteś pytany i klikasz żeby zatwierdzić.
UWAGA Krytyczny błąd w #firefox! Da się pobrać dowolne pliki użytkownika (o ile strona którą on otwiera wyśle mu odpowiedni plik PDF).
Jest to wina błędu w czytniku PDF tym wbudowanym w Firefox.
#security

EDIT: znalezisko: http://www.wykop.pl/link/2691545/krytyczna-podatnosc-w-firefoksie-pozwala-witrynom-na-wykradanie-lokalnych-plikow/
Źródło PL: http://niebezpiecznik.pl/post/dziura-w-firefoksie-pozwala-wykrasc-dowolny-plik-z-komputera/

Obecnie nie ma żadnej obrony przed atakiem i nie pozostawia on śladów. Działa na #windows #linux i pewnie każdej innej platformie.

Przed każdym tego typu atakiem natomiast chroni na
#grsecurity #linux #security #securityboners

Grsecurity opisany w poprzednim wpisie (zapomniałem dołączyć zdjęcie) - ma łącznie ponad 100 opcji którymi ulepsza zwykły kernel linuxa. (Plus inne opcje które oni wymyślili czy też pierwsi zaimplementowali) a potem ostatecznie trafiły do kernela vanilla po latach bycia dostępnymi tylko w grsecurity.

#selinux pewnie zazdrości ;P

Sporo hostingów np takie #ovh ma jakąś formę tego patcha domyślnie u siebie, ale raczej tylko część opcji.

A żeby w
rfree - #grsecurity #linux #security #securityboners 

Grsecurity opisany w poprzed...

źródło: comment_YALwUowc4WxM7UtXYijfmcwBPGxZkTa4.jpg

Pobierz
Hej #spamlistawolnosci / #cypherpunk
jeżeli nie znacie jeszcze #grsecurity to polecam zobaczyć http://grsecurity.net/ ten projekt Open Source to olbrzymi patch na #kernel #linux (aktualnie serii 3.2, 3.14, 4.0)
który rewelacyjnie podnosi jego bezpieczeństwo.

Patch PaX broni kernela i programów na poziomie pamięci: strony ram są non-executable, strony kernela też. To oni byli pionierami tej techniki, którą potem wprowadziły nowoczesne procesory jako NX-bit, windows potem tego używał, OpenBSD też.

Losowy układ pamięci (potem
Post organizacyjny dla osób zainteresowanych decentralizacją i kryptografią :)
Polecam poniższe tagi, przygotowuję kilka tekstowych tutoriali, oraz szukam osób do pomocy hobbystycznie (a może i zawodowo) z zakresu programowania/wolności/ankap.

Wiele osób ma teraz wakacje lub urlop, to dobry czas aby zainteresować się czymś ciekawym.
Ja proponuję i mogę coś doradzić z zakresu technologii które ludziom dają wolność - poprzez decentralizację.

Jeżeli macie dowolne pytania z tych tematów to zawołajcie (i napiszcie
Hej, anonimową osobę z #i2p i2p-bote o adresie X...@npx... prosi się o sprawdzenie inbox powinna dostać wiadomość :)

Równocześnie ponownie ogłaszam, iż dla znajomych poszukuję osób zainteresowanych:
#programowanie #kryptografia #cpp #tor #i2p #bitcoin #dogecoin #anoncoin #monero #kryptoanarchia #anarchokapitalizm
ew też #linux #debian #hacking

do:

Tworzenia unikalnych w skali świata projektów (np. ALT-coiny, nie shitalty, tylko te z top 20), nowoczesne sieci zastępujące #tor i #i2p,
tworzenia własnej dystrybucji Linux opartej o