Size: a a a

2018 August 14
Paris Burns
Выше я написал как обстоят дела со связью в тюрьмах в США, а вот как обстоит дело в России.
Цитирую из  ЗаТелеком.
Вот — про Зонателеком на Наге:
https://nag.ru/articles/article/30246/pervyiy-tyuremnyiy-operator.html

Цитирую:
Аппаратура позволяет прослушивать и записывать разговоры?

Устанавливаемый нами программно-аппаратный комплекс отвечает всем требованиям служб безопасности учреждений УИС и позволяет на современном уровне выполнять обязанности по контролю коммуникаций осужденных. Более детально мы, к сожалению, распространяться не можем, так как информация относится к служебной.
источник
Paris Burns
@zatelecom как всегда бьёт в цель и получает миллион чёрных сердец за свой подрывной текст.
источник
Paris Burns
Народ, кому интересны меш-сети. На TransHack познакомилась с хакерами из LibreMesh, делающими классный проект LibreRouter. Цель проекта - сделать доступный открытый роутер, который можно собрать самому и который позволяет добывать и раздавать интернеты на удалённых труднодоступных территориях.

Изначально проект тестировался в Аргентине, сейчас используется в Греции, Непале, Каталонии, Индии и др. Скоро можно будет заказывать киты с сайта, либо самим собирать по схемам. Документация на русском переведена только на 20%, собираюсь помочь ребятам - вы тоже помогите если есть время. Парень, который стоит за стеком LibreRouter, - анархист Gio Mazzurco, участник оккупации Пизанской башни во время студенческих протестов 2010 года. У чела до сих пор проблемы с полицией, нет паспорта и вообще он молодец. На трансхаке он мне рассказал смешную историю: когда они оккупировали башню, фото разлетелось по интернетам. Он там был, естественно, в маске. И что бы вы думали - его мама позвонила ему и стала спрашивать какого чёрта он делает на башне. Итальянские матери узнают своих сыновей даже когда те на закрытых щах! Вива мама-криптоанархия!

#криптоанархия #mesh

https://librerouter.org/
источник
Paris Burns
Citizen Lab выпустили новый отчёт о том как популярный китайский мессенджер WeChat осуществляет фильтрацию и цензуру по картинкам. Интересно что иногда достаточно просто зеркально перевернуть картинку чтобы избежать блокировки.

https://citizenlab.ca/2018/08/how-wechat-filters-images-for-one-billion-users/
источник
Paris Burns
Кубик Магги для силовиков: кое-что о iDC-8811 MagiCube

Нашлась рекламная брошюра содержащая некоторую информацию о том самом "iDC-8811 MagiCube", который СК закупил для того чтобы копаться в наших с вами компутерах. Кампания-производитель данного оборудования MeiyaPico известна в том числе тем что обеспечивала "кибербезопасность" на олимпийских играх в Пекине 2008 года, съездах Шанхайской Организации Сотрудничества, саммите G20 в 2016 году и съезде BRICS в 2017. Коллеги из Citizen Lab, специализирующиеся на китайской слежке, говорят что именно на этой встрече проходило обсуждение сотрудничества РФ и Китая в плане кибербезопасности и закупки оборудования для "следственных мероприятий".

Брошюра даёт не очень много информации о MagiCube, но с аппетитом описывает приятный "юзер экспириенс" с данной коробочкой, которая имеет "портативный дизайн", легка и снабжена удобным 11.6'' full HD тачскрином.

Подтверждаю инфу, которую публиковал @alexmakus - магический кубик рубится не по телефонам, а по компьютерам.

Среди функций:

* поддерживает Windows 2000/2003/XP/Vista/7/8/10, Mac OS X 10.x и Linux (Ubuntu 14.10)
* способна восстанавливать следы действий пользователей (логи подключения флешек, запуска приложений, последние открытые файлы, корзина и т.п.)
* быстро находит и локализует зашифрованные файлы и антишпионское п/о
* позволяет обходить пароли на Windows, Mac OS X и Linux.

Советы на скорую руку:

* сделайте полнодисковое шифрование (подходит, например, VeraCrypt);

* ставьте Debian или хотя бы Ubuntu начиная с 16.04, а лучше всего QubesOS - про эту ось siloviki пока вообще не вкурили.

* если вам по каким-то причинам нужен Windows (я это понимаю и уважаю, т.к. в некоторых профессиях, связанных с графикой, звуком и проч. на линухе правда тяжело, ну и ещё те кто работает по вирусам на винду или пилит приложения для винды), то заведите себе отдельную машину для "активизма", поставьте туда Linux и работайте на ней только с помощью флехи с Tails.

Пока что с коллегами будем копать дальше что за коробочка.

#криптоанархия
источник
Paris Burns
#стигмергия
#swarm_challenge
источник
2018 August 15
Paris Burns
Музыка на ночь: пожалуй, самая мелодичная песня о полицейском насилии.


#acab #music

https://youtu.be/n_PRL1Z_Li4
источник
Paris Burns
erratum

В посте про MagiCube ошиблась дистрибутивом: написала 16.10, имела в виду 16.04 и выше. Осторожно! И спасибо читателям что обратили моё внимание на опечатку.

#криптоанархия
источник
Paris Burns
Снова о MagiCube и как с ним бороться

В первом варианте поста о MagiCube я не упомянула необходимость шифровать диск. Не упомянула я этот важный элемент цифровой гигиены т.к. мне это казалось очевидным. Но заботливые читатели убедили меня что необходимо всё же отдельно прописать это.

Так вот: пожалуйста, сделайте себе полнодисковое шифрование. Перехода на более "экзотические" операционные системы недостаточно. Как бы мне ни хотелось перевести весь мир на Linux, один этот шаг не спасает от коробочки. Некоторые читатели-эксперты предполагают что куб можно  в принципе научить работать с любой операционной системой или на крайний случай отдать компьютер эксперту (например, по QubesOS), чтобы он разобрался вместо коробочки.

Для чего в принципе нужна эта коробка? Чтобы не работать напрямую на вашей же машине, т.к. она при этом начнёт писать логи и т.п. Коробка же копирует файловую систему (с сохранением ее структуры и, как утверждает брошюра, со скрытыми файлами, шифрованными контейнерами и проч), не изменяя её и (вроде как) не оставляя следов.

Если же у вас сделано полнодисковое шифрование, например, с помощью VeraCrypt (а лучше Linux + LUKS), силовикам придётся применять физическое давление чтобы вытащить ваш пароль и получить возможность анализировать ваш компьютер.

На устройствах эппл есть функционал, позволяющий активировать уничтожение данных при многократном неверном вводе пароля. Есть решения вроде Samurai Flash Nano, которые уничтожают информацию либо при многократном введении неправильного пароля, либо при введении специального пароля который активирует удаление данных. На Kali Linux есть подобная опция, при введении определённого пароля запускающая процесс удаления данных.

В общем, шифруйте систему целиком (не отдельные папочки) - это, как минимум, даст вам немного времени в случае если ваши девайсы были изъяты на "экспертизу".

#криптоанархия
источник
Paris Burns
Квест #стигмергия продолжается

@NotAGameBot - войти в игру
#swarm_challenge
источник
Paris Burns
источник
Paris Burns
источник
Paris Burns
источник
Paris Burns
​​В Сыктывкаре положили болт на Конституцию. Вернее, так: сыктывкарский активист немного "подредактировал" арт-объект в Эжве (там установлен "Болт — на санкции"). Приклеил на него свои надписи — про пытки в колониях и повышение пенсионного возраста. Получилось актуально.

https://7x7-journal.ru/anewsitem/110427

@komi_7x7
источник
Paris Burns
Админ канала щекочет хипстера автоматом, заставляя его перейти с OS X на QubesOS
источник
Paris Burns
Mail.Ru Group направила в Госдуму, Верховный суд и Минюст РФ обращения с инициативой декриминализировать действия пользователей в соцсетях и амнистировать ранее осужденных по соответствующим статьям

https://roskomsvoboda.org/40950
источник
Paris Burns
мэйлру боятся потерять рыночек и играют в "либерализацию"
не ведитесь, уходите с мэйлрушечки!
можно подумать, у нас есть какой-то работающий "суд" или "госдума".
можно подумать, "суд" или "дума" вообще способны что-то решать.

вообще просить у государства - бяка
любое государство - бяка
это давно поняли хакеры и пираты по всему миру
свободные интернеты возможны только в условиях криптоанархизма

да здравствуют радикальные технические коллективы: Autistici.org, Nadir.org, Espiv.net, Riseup.net, Boum.org, LibreMesh.org, Guifi.net, FreiFunk.net, FunkFeuer.at, Ninux.org, AlterMundi.net и другие

если у вас есть технические скиллы и желание приблизить свободу - подключайтесь к международной сети радикальных технических коллективов, помогайте развивать децентрализацию и ускользать от контроля.

кое-какие наброски по поводу создания resistant communications (а именно, свои безопасные сервера и сервисы типа хостинга, почты, вики) можно почитать тут

#криптоанархия
источник
Paris Burns
Очень мило - единороги, радуга, плюшевые мишки. Унабомбер улыбнулся бы. И заплакал. Дело не в том что детям не место в тюрьме. Дело в том что тюрем вообще не нужно.
источник
Paris Burns
У дверей Верховного суда.
источник
Paris Burns
Тюремные сроки как рыночный аргумент для российских онлайн-сервисов

Небольшое вечернее наблюдение. Мой любимый Артём Козлюк из РосКомСвободы (надеюсь, Миша Климарёв @Zatelecom не будет ревновать, ибо я люблю их обоих горячо как борцов за интернет-свободы) тут выступил с интересными мыслями и статистикой по поводу массового выпиливания из Вконтакте.  Я и сама наблюдала как близкие товарищи ритуально самовыпиливались или как минимум чистили стену, удаляли фотографии и прочую информацию из ВК. И вот что я подумала.

В западном интернет-пространстве компании идут на повышение уровня прозрачности и отчётности (transparency and accountability) под давлением законодательства - например, таких документов как GDPR - главной законодательной базы, регулирующей с этого года обращение с пользовательскими данными в Евросоюзе. В РФ же компании типа Мэйлру и Вконтакте решили изменить настройки приватности (или, по крайней мере, заявляют об этом) потому что заметили как теряют лицо во влиятельных либеральных медиа и многотысячных телеграм-каналах из-за связанных с ними громких и абсурдных уголовных дел за репосты и публикации.

Конечно надо понимать что и в том, и в другом случае главный аргумент - не забота о человеке и его свободе, а рыночные интересы. "Права человека" в случае с западными интернет-сервисами - это ещё один маркетинговый аргумент, этакий "greenwashing" (феномен когда компании используют "социальную ответственность бизнеса", "экологию", "гражданское общество" и проч. как дополнительный аргумент, повышающий продажи среди либерального среднего класса). В случае с рф посадки за репосты попросту портят интернет-гигантам бизнес. Администраторы ВК подчёркивают что будут продолжать "помогать ловить настоящих преступников", а "нормальные пользователи" смогут "скрывать" свои записи на стене от всех "кроме друзей". Как сочетаются эти две вещи чисто технически - непонятно. Что такое "преступник" и "нормальный пользователь" тоже неясно.

Вот такая ирония судьбы: катализатором изменений в дизайне онлайн-сервисов и их политике обработки персональных данных стали массовые уголовные преследования. Цифровая экономика, ёпт.
источник