Sýrie se dnes dopoledne odpojila od Internetu. Celý adresní prostor využívaný v rámci tohoto státu je nyní nedostupný. Důvodem je zřejmě snaha režimu zastavit šíření informací o průběhu vojenských operací.
Dalsi zajimavou alternativou komunikace by mohl byt QRPp, sub-watt vysilani na dalku. http://en.wikipedia.org/wiki/QRP_operation
Se smerovymi antenami to pujde dost blbe zachytit protivnikem. Rychlost sice nic moc, ale i kdyby to byl jenom ekvivalent SMS, porad je to dost dobre.
Satelit je dobra vec, ale porovnej ceny koncovych zarizeni. To chce doplnit ekosystem o velke mnozstvi levnych i kdyz pomalych spojovacich zarizeni. Aby si to mohl dovolit kazdy, kdo to chce, a aby v pripade nedostupnosti z komercnich zdroju sla dana vec sestavit z toho co je k dispozici.
Dnes jsou jiz bezne zvukove karty, schopne digitalizovat zvuk v 24bit/96kHz (mene bezne i 192kHz). To ve spojeni s vhodnym RF front-endem muze byt i hodne dobre pouzitelne prave pro QRPp prijem, a podobne opacnym smerem pro vysilani.
Premyslel jsem tuhle o steganografii pro radiove prenosy. Spousta veci vysila ruseni, treba komutatorove motory. To se da pouzit jako kryci signal, a do nej vlozit sirokopasmove (ultrawideband) pulzy s presnym casovanim; synchronizovat casovou zakladnu vysilace a prijimace pres GPS, timesloty generovat stream-cipher algoritmem z predem dohodnuteho klice. Potom pulz ktery bude v timeslotu je 1, pulz ktery bude tesne za timeslotem je 0, pokud se netrefi ani do jedne pozice anebo prekryje obe je to ztraceny bit. Nad to posadit vhodny robustni data-recovery algoritmus, a mame komunikacni kanal, ktery i pro hodne dobre vybaveneho pozorovatele zvenci vypada uplne jako bezici vrtacka nebo mixer.
Motor ale asi nebude rušit v 2.4GHz (apod) pásmu. Pak stačí vzít parabolu s filtrem co vymaskuje frekvence do 2GHz a zdroj zjistíš rovnou. Sice nevíš co vysílá, ale pokud máš dost gumovou hadici, tak se sám přizná ;-). Na emulaci toho motoru bys musel navíc vysílat správný pattern toho motoru.
Steganografii bys ale mohl řešit třeba jako náhodné nepřesnosti ve vysílání normální wifi. Signálu okolo by bylo mnoho (hodně dat pro analýzu "útočníka") a navíc by ses skryl ve svém legálním provozu.
To samozrejme nebude, ale tady nemluvime o 2.45 GHz nebo frekvencnich pasmech obecne, tady mluvime o sirokopasmovych pulzech na relativne nizkych frekvencich.
Pattern motoru nemusis simulovat; proste pouzijes realny motor. Simulovat musis pridavne rusici impulzy (jez ale muzes "okopirovat" z existujiciho signalu z motoru), ktere pak musis pridat do prislusnych timeslotu. S pouzitim QRPp technik by se pak potencialne dalo dosahnout zajimavych vzdalenosti na prenos.
Ten trik s timingem ve wifi je dobrej, to by se dalo pouzit.
Tohle se diskutovalo v cypherpunk mailing listu. Vyšlo z toho, že provideři často s radostí práskají co se přeneslo, často i s lokací, nehledě na to, že se signál dá zaměřit i jinak.
Google; Exactly how are satellite transmissions tapped/intercepted, in Syria and elsewhere?
Švédští ISP se pokouší vyhovět zákonu o tzv. Data Retention, neboli logování aktivity uživatelů pro účely státních orgánů, pomocí VPN. Logovaná data tak budou nepoužitelná. Pokud ale uživatel chce být špehován, může si za to připlatit. Píše AbcLinuxu a Slashdot.
Úřad pro ochranu osobních údajů (ÚOOÚ) chce, aby Praha do konce června začala nabízet osobní elektronickou tramvajenku bez zpracování osobních údajů. Město by ji podle úřadu mělo vydávat za stejných finančních podmínek jako opencard, u níž lidé poskytnou svá osobní data. Píše E15.cz.
Probíhá jednání mezi ministrem kultury Jiřím Besserem (TOP 09) a písničkáři. Nelegální stahování … zachránit skomírající hudební průmysl … soudní řízení je zkráceno na několikatýdenní lhůtu … policie nemá kapacity … v poplatku za připojení k internetu by už byl zahrnutý i poplatek kolem pěti euro, který by pak dovoloval bez omezení stahovat hudbu, tolik HN.
Firma Research In Motion (RIM) se dohodla s indickými úřady, že jim umožní přístup ke zprávám (e-mail a instant messaging) posílaným pomocí přístrojů BlackBerry. Toto se však netýká služeb využívajících BlackBerry Enterprise Server, které firma klasifikuje jako „v zásadě VPN“.
Pořadatelé konference chaos communication congres zveřejnili videozáznamy – stáhnout si můžete řadu zajímavých přednášek: Running your own GSM stack on a phone; Reverse Engineering a real-world RFID payment system; Terrorists Win - Exploiting Telecommunications Data Retention?; Adventures in Mapping Afghanistan Elections; Netzmedienrecht, Lobbyismus und Korruption;
Americké ministerstvo spravedlnosti vyzvídá po Twitteru informace o lidech z WikiLeaks. Americký soud ve Virginii uvedl, že chce uživatelská jména, adresy, záznamy o připojeních, telefonní čísla a detaily o případných platbách. Mezi jiným požaduje tyto informace u zakladatele WikiLeaks Juliana Assangeho, ale také u islandské poslankyně.Novinky.cz, BoingBoing.net.
V Metru vyšel 5.1.2011 článek, který na „populární média“ překvapivě přesně popisuje útok na opencard. Pokud má oběť aplikaci z pražské knihovny a nenastavila si heslo, lze zjistit jméno, číslo OP, telefon, vypůjčené knihy a udělat rezervaci.
6.1.2011 vyšel druhý článek. Bylo přijato bezpečnostní opatření, takže musíte provést útok hrubou silou na 10000 možných kombinací. Mluvčí opencard nás dále ubezpečí, že všechno je naprosto bezpečné (až na ten přepojovací útok…). Dále je doporučeno nosit kartu ve Faradayově kleci.
Magistrát samozřejmě zvažuje právní kroky proti lidem, kteří si dovolili popis díry publikovat.
Komentáře
Si musej asi smazat ty
Si musej asi smazat ty malwary z mailových schránek (po Anonymous akci).
Dialup do zahranici doufam
Dialup do zahranici doufam porad funguje.
Dalsi zajimavou alternativou komunikace by mohl byt QRPp, sub-watt vysilani na dalku.
http://en.wikipedia.org/wiki/QRP_operation
Se smerovymi antenami to pujde dost blbe zachytit protivnikem. Rychlost sice nic moc, ale i kdyby to byl jenom ekvivalent SMS, porad je to dost dobre.
Lze používat satelitní
Lze používat satelitní připojení, takže to není ještě tak tragické, aby se muselo sahat k něčemu takovému.
Satelit je dobra vec, ale
Satelit je dobra vec, ale porovnej ceny koncovych zarizeni. To chce doplnit ekosystem o velke mnozstvi levnych i kdyz pomalych spojovacich zarizeni. Aby si to mohl dovolit kazdy, kdo to chce, a aby v pripade nedostupnosti z komercnich zdroju sla dana vec sestavit z toho co je k dispozici.
Dnes jsou jiz bezne zvukove karty, schopne digitalizovat zvuk v 24bit/96kHz (mene bezne i 192kHz). To ve spojeni s vhodnym RF front-endem muze byt i hodne dobre pouzitelne prave pro QRPp prijem, a podobne opacnym smerem pro vysilani.
Premyslel jsem tuhle o steganografii pro radiove prenosy. Spousta veci vysila ruseni, treba komutatorove motory. To se da pouzit jako kryci signal, a do nej vlozit sirokopasmove (ultrawideband) pulzy s presnym casovanim; synchronizovat casovou zakladnu vysilace a prijimace pres GPS, timesloty generovat stream-cipher algoritmem z predem dohodnuteho klice. Potom pulz ktery bude v timeslotu je 1, pulz ktery bude tesne za timeslotem je 0, pokud se netrefi ani do jedne pozice anebo prekryje obe je to ztraceny bit. Nad to posadit vhodny robustni data-recovery algoritmus, a mame komunikacni kanal, ktery i pro hodne dobre vybaveneho pozorovatele zvenci vypada uplne jako bezici vrtacka nebo mixer.
Motor ale asi nebude rušit v
Motor ale asi nebude rušit v 2.4GHz (apod) pásmu. Pak stačí vzít parabolu s filtrem co vymaskuje frekvence do 2GHz a zdroj zjistíš rovnou. Sice nevíš co vysílá, ale pokud máš dost gumovou hadici, tak se sám přizná ;-). Na emulaci toho motoru bys musel navíc vysílat správný pattern toho motoru.
Steganografii bys ale mohl řešit třeba jako náhodné nepřesnosti ve vysílání normální wifi. Signálu okolo by bylo mnoho (hodně dat pro analýzu "útočníka") a navíc by ses skryl ve svém legálním provozu.
To samozrejme nebude, ale
To samozrejme nebude, ale tady nemluvime o 2.45 GHz nebo frekvencnich pasmech obecne, tady mluvime o sirokopasmovych pulzech na relativne nizkych frekvencich.
Pattern motoru nemusis simulovat; proste pouzijes realny motor. Simulovat musis pridavne rusici impulzy (jez ale muzes "okopirovat" z existujiciho signalu z motoru), ktere pak musis pridat do prislusnych timeslotu. S pouzitim QRPp technik by se pak potencialne dalo dosahnout zajimavych vzdalenosti na prenos.
Ten trik s timingem ve wifi je dobrej, to by se dalo pouzit.
Tohle se diskutovalo v
Tohle se diskutovalo v cypherpunk mailing listu. Vyšlo z toho, že provideři často s radostí práskají co se přeneslo, často i s lokací, nehledě na to, že se signál dá zaměřit i jinak.
Google; Exactly how are satellite transmissions tapped/intercepted, in Syria and elsewhere?