<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>infoanarchizm &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/infoanarchizm/</link>
	<description>Feed of posts on WordPress.com tagged "infoanarchizm"</description>
	<pubDate>Sat, 06 Sep 2008 17:20:53 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[update]]></title>
<link>http://harce.wordpress.com/?p=371</link>
<pubDate>Tue, 02 Sep 2008 11:54:16 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=371</guid>
<description><![CDATA[dwa posty z wczoraj;
relacje na żywo z blokady konwencji republikan na indymediach
Antykremlowski a]]></description>
<content:encoded><![CDATA[<p>dwa posty z wczoraj;<br />
<a href="http://pl.indymedia.org/pl/2008/09/38088.shtml">relacje na żywo z blokady konwencji republikan</a> na indymediach<br />
<a href="http://cia.bzzz.net/antykremlowski_adminsitrator_zamordowany_przez_policje">Antykremlowski administrator www zamordowany przez policję</a> na CIA<br />
nie wiem co mnie tak rozrzuciło, oba powinny znaleźć się na obu serwisach w sumie... no ale niech żyje różnorodność.</p>
<p>w tym temacie zastanawiam się czy nie zacząć publikować 'przeglądów prasy' bo sporo ciekawych informacji nie do końca łapie się w profilu tych serwisów... no ale możliwe że było by to po prostu mnożenie bytów ponad konieczność bo kto jest zainteresowany i tak powinien na nie trafić...</p>
<p>ciekawostka, dla zainteresowanych, <a href="http://harce.nfshost.com/antifa/">lista 2147 loginów i haseł</a> z <a href="https://thepiratebay.org/torrent/4370344/indymedia_blood__amp__honour_hack">forum B&#38;H</a> może się przydać jeśli ktoś lubi się bawić w bruteforce gdzieś indziej :]</p>
<p>i jeszcze zupełna prywata: kupuje pełen sprzęt pod produkcje dźwięku. przez następne pół roku będę pewnie spłukany ale jeśli ktoś będzie potrzebował profesjonalnie nagranego wywiadu czy innego dźwięku pod video, wystarczy się zgłosić.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[redwatch.com zhakowane]]></title>
<link>http://harce.wordpress.com/?p=362</link>
<pubDate>Sun, 31 Aug 2008 15:00:44 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=362</guid>
<description><![CDATA[najprawdopodobniej niemieccy hakerzy antify uzyskali pełny dostęp do forum redwatch.com - jedno z ]]></description>
<content:encoded><![CDATA[<p>najprawdopodobniej niemieccy hakerzy antify uzyskali pełny dostęp do forum redwatch.com - jedno z najważniejszych międzynarodowych nazistowskich forów internetowych, jak się mawia "<a href="http://en.wikipedia.org/wiki/Information_wants_to_be_free">information wants to be free</a>" więc udostępnili pełny zrzut zawartości forum, razem ze wszelkimi zamkniętymi subforami, prywatnymi wiadomościami i tak dalej. napisze porządny artykuł na indyka i CIA jak mi się całość ściągnie i zobaczę czy wszystko gra, ale to dopiero jak wrócę (parafrazując panią Goldman to nie moja rewolucja jeśli nie mam czasu pójść do kina)</p>
<p>dla zainteresowanych:<br />
torrent: <a href="https://thepiratebay.org/torrent/4370344/indymedia_blood__amp__honour_hack">https://thepiratebay.org/torrent/4370344/indymedia_blood__amp__honour_hack</a><br />
post po niemiecku: <a href="http://de.indymedia.org/2008/08/225641.shtml">http://de.indymedia.org/2008/08/225641.shtml</a><br />
post po angielsku: <a href="https://roma.indymedia.org/node/4366">https://roma.indymedia.org/node/4366</a></p>
<p>mam parę sposobów na które zamierzam przemielić te dane, zobaczy co ciekawego z tego wyniknie :]</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[RFID i korporacyjna cenzura ]]></title>
<link>http://harce.wordpress.com/?p=357</link>
<pubDate>Sun, 31 Aug 2008 13:23:48 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=357</guid>
<description><![CDATA[na discovery nadawany jest całkiem fajny program pod tytułem mythbusters, w skrócie program poleg]]></description>
<content:encoded><![CDATA[<p>na discovery nadawany jest całkiem fajny program pod tytułem <a href="http://dsc.discovery.com/fansites/mythbusters/about/about.html">mythbusters</a>, w skrócie program polega na obalaniu <a href="http://pl.wikipedia.org/wiki/Miejska_legenda">miejskich legend</a> w najbardziej widowiskowy z możliwych sposobów. program jest niezłym połączeniem rozrywki z elementem edukacji i programu typu DIY.</p>
<p>pisze o nim dlatego że jeden z odcinków poświęcony miał być technologi RFID czyli miniaturowym radiowym chipom umieszczanym obecnie w czym tylko się da, między innymi w kartach kredytowych i paszportach czy warszawskich kartach komunikacji miejskiej. w ramach programu pokazane miały być dziury w bezpieczeństwie i zagrożenia związane z tą technologią, ale jedyne co udało im się tym razem pokazać to jakim przyjacielem wolności słowa jest kapitalizm.</p>
<p>jeden z dwóch prowadzących program, Adam Savage, opisuje jak wyglądało zastraszenie producentów i wymuszenie na nich milczenia;</p>
<p><span style='text-align:center; display: block;'><object width='425' height='350'><param name='movie' value='http://www.youtube.com/v/-St_ltH90Oc'></param><param name='wmode' value='transparent'></param><embed src='http://www.youtube.com/v/-St_ltH90Oc&rel=0' type='application/x-shockwave-flash' wmode='transparent' width='425' height='350'></embed></object></span></p>
<blockquote><p>
Texas Instruments przyszli z głównymi konsultantami prawnymi American Express, Visa, Discover i wszystkich innych... Ich siła ogniowa, wielo, wielokrotnie przewyższała naszą i bardzo jasno dali do zrozumienia Discovery że nie dadzą transmitować tego odcinka o tym jak hackowane jest to wszystko, a Discovery wycofało się daleko do tyłu, będąc wielką korporacją zależną od zysków z reklamy. Teraz Discovery ma na to pełną uwagę i nie pozwolą nam się nawet zbliżyć do tematu. </p></blockquote>
<p>po co zastraszać producentów programu popularno naukowego? po to żeby i tak dostępne na wyciągnięcie dłoni informacje na temat łatwości z jaką można kraść informacje z ich rzekomo bezpiecznych produktów nie trafiły do "ogółu". a co trzeba zrobić żeby ukraść pełen zestaw informacji z na przykład karty kredytowej? potrzeba czytnika za $8 (słownie: osiem dolarów USA) i chwili klikania. w dobrym momencie następujący klip wypuściła <a href="http://tv.boingboing.net/2008/03/19/how-to-hack-an-rfide.html">boingboingTV</a>: </p>
<blockquote><p>
Dzisiejszy odcinek BoingBoingTV demonstruje jak przy użyciu czytnika kart za $8 kupionego na eBay można użyć do odczytania numerów karty kredytowej znajdującej się w twojej kieszeni.</p></blockquote>
<p>chyba warto bardziej zaakcentować fakt że to technologia radiowa. przy czytniku z zamontowaną dostatecznie dużą anteną, tak jak to mówi Pablos wystarczy wejść do kawiarni żeby mieć imię i nazwisko każdego kto tam siedzi. oczywiście można też tą technologię wykorzystać do szpiegowania ludzi - warszawska karta miejska pozwala ZTM stworzyć profil podróży konkretnego posiadacza (a przynajmniej umożliwia im dostęp do takich informacji), karty RFID wykorzystywane w biurach pozwalają pracodawcą śledzić swoich pracowników i precyzyjnie określić ile czasu spędzając w jakim pomieszczeniu.</p>
<p>problem sięga dalej niż zastosowania stricte komercyjne - chipy RFID stosowane są już również w paszportach USA, wielkiej brytani i jak sądzę także <a href="http://www2.mswia.gov.pl/portal/pl/298/3998/">polskich nowych paszportach biometrycznych</a>. <a href="http://www.timesonline.co.uk/tol/news/uk/crime/article4467106.ece">na złamanie zabezpieczeń brytyjskiego "fałszo-odpornego" paszportu potrzeba było parę minut</a>, badacz (ładne określenie na zawodowego hackera :) ) Jeroen van Beek na zlecenie Times'a sklonował dane z paszportu, zmodyfikował je zmieniając zdjęcie (użył zresztą zdjęcia Osamy ibn Ladena jako że paszporty oczywiście chronią przed terrorystami) i w ciągu poniżej godziny i przy kosztach w sumie 50 funtów (czytnik i chipy) miał gotowe dwa fałszywe chipy które po sprawdzeniu zalecanymi lotniskom czytnikami i oprogramowaniem były weryfikowane jako prawdziwe. wystarczy taki chip wszczepić w ukradziony paszport i już z górki. a tak swoją drogą brytyjski rząd chyba dalej twierdzi że ukradzione im 3 tysiące pustych paszportów są bezużyteczne... ciekawe po ile teraz stoi brytyjski paszport na zamówienie ;].<br />
coś czuję że przy najbliższej wizycie w polsce zgłoszę się po swój własny paszport biometryczny i zobaczę co da się z niego wyciągnąć, o ile nikt mnie nie uprzedzi :) jak na razie <a href="http://prawo.vagla.pl/rfid">sporo informacji na temat RFID</a> zebrał świetny serwis Vagla (chociaż tu głównie w kontekście prawniczym).</p>
<p>tak więc jak zwykle rządy i korporacje udowadniają że chodzi im tylko i wyłącznie o ich własną korzyść a jedyne co są w stanie zagwarantować to mylne wrażenie bezpieczeństwa.</p>
<p>jeśli ktoś ma ochotę dowiedzieć się więcej na temat różnych zabezpieczeń i ile są warte, mam trochę linków zgromadzonych na moim delicius;<br />
<a href="http://delicious.com/harce/rfid">chipy RFID</a>, <a href="http://delicious.com/harce/fingerprints">odciski palców</a>, <a href="http://delicious.com/harce/magnetic">karty magnetyczne</a>, <a href="http://delicious.com/harce/lockpicking">klucze</a>... szerzej i wymieszane wszystko łapie się pod taga <a href="http://delicious.com/harce/lockpicking">security</a></p>
<p><em>uwaga dla oficera prowadzącego - oczywiście nie zachęcam nikogo do łamania żałosnych zabezpieczeń przy użyciu których państwo i kapitał próbuje kontrolować zwykłych ludzi a jedynie, w celach edukacyjnych, podkreślam zagrożenia związane z tymi technologiami, słowo harcerza </em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[DNA]]></title>
<link>http://harce.wordpress.com/?p=333</link>
<pubDate>Fri, 01 Aug 2008 00:12:35 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=333</guid>
<description><![CDATA[media radośnie trąbią o podłączeniu polski do &#8220;genetycznych&#8221; baz danych Interpolu, ]]></description>
<content:encoded><![CDATA[<p>media radośnie trąbią o podłączeniu polski do "genetycznych" baz danych Interpolu, o temacie nie omieszkał napisać też <a href="http://prawo.vagla.pl/node/8022">Vagla</a> ale najciekawszym elementem jest tutaj pierwszy komentarz. wyciągnięty zostaje w nim artykuł LA Times na który też ostatnio trafiłem ale przepadł jak dziesiątki innych na mojej todo list w kategorii tłumaczeń.</p>
<p>artykuł nosi tytuł "<a href="http://www.latimes.com/news/local/la-me-dna20-2008jul20,0,1506170,full.story">How reliable is DNA in identifying suspects?</a>" [ang] i u Vagli trafnie streszcza go <a href="http://prawo.vagla.pl/user/30">Marcin Gryszkalis</a> w sposób następujący:</p>
<blockquote><p>W skrócie - analityk z laboratorium kryminalistycznego znalazł w bazie (stanowej policji) dwa profile DNA zgadzające się w 9 punktach (<a href="http://pl.wikipedia.org/wiki/Locus_(genetyka)">loci</a>), gdzie jeden należał do białego a drugi do czarnego mężczyzny. Typowo porównuje się 13 punktów o ile uda się zdobyć odpowiednią ilość materiału genetycznego poszukiwanego (!).</p>
<p>Ryzyko "fałszywych trafień" używane w sądach (amerykańskich) bazuje na tym co mówi FBI i jak niektórzy uważają jest mocno zaniżone.</p>
<p>FBI różnymi środkami próbowało blokować testy baz DNA, mimo to w kilku stanach przeprowadzono takie analizy. Przykładowe wyniki:</p>
<p>    * 903 pary zgadzające się w 9 lub więcej punktach w bazie 220 tysięcy rekordów.<br />
    * 32 pary zgadzające się we wszystkich 13 punktach w bazie 30 tysięcy rekordów </p></blockquote>
<p>jeżeli to kogoś interesuje owa laborantka nazywa się Kathryn Troyer (łatwiej znaleźć tak informacje). warto też podkreślić że FBI zdaje się bardzo usilnie blokować tego typu badania.</p>
<p>wracając do meritum: nie przystaje to do szacunku takiego trafienia podawanego przez FBI jako 1 do 113 miliardów. dalej, jeżeli znalazłem prawidłowe dane stosowany przez policję i interpol europejski standard ESS/ISSOL wymaga minimum "6 lub 7"(!) a maksimum 17 loci. (<a href="http://64.233.183.104/search?q=cache:saTNaF6u5PkJ:www.europarl.europa.eu/meetdocs/2004_2009/documents/pr/706/706541/706541pl.pdf+ISSOL+ESS&#38;hl=pl&#38;ct=clnk&#38;cd=1&#38;client=firefox-a">1</a>,<a href="http://64.233.183.104/search?q=cache:jd6x5EZ0QEcJ:isotc.iso.org/livelink/livelink/6705384/JTC001-SC37-N-2252.pdf%3Ffunc%3Ddoc.Fetch%26nodeid%3D6705384+Interpol+ESS/ISSOL+standard&#38;hl=pl&#38;ct=clnk&#38;cd=4">2</a>).<br />
co to oznacza w praktyce? że przy minimalnych wymaganiach tego standardu możliwe jest (chociaż jako niepełnosprawny matematycznie nie wyliczę prawdopodobieństwa) że znajdzie się osoba o tym samym profilu genetycznym. nie było by to problemem gdyby nie fakt że mowa o bazie interpolu dotyczącej mniejszych lub większych przestępstw co oznacza że przy odrobinie "szczęścia" i złej woli (czyli jak dla anarchistów: kiedy to tylko będzie możliwe) władze mogą w sposób na razie jeszcze uznawany za niepodważalny udowodnić inne przestępstwa których dana osoba nie popełniła, (ale popełniała je osoba o zbliżonym profilu genetycznym).</p>
<p>na dużo słabszych dowodach wsadza się ludzi do więzienia na bardzo długi czas vide <a href="http://www.tomek.most.org.pl/">Tomek Wilkoszewski</a>, ostatnia notatka <a href="http://sierp.libertarianizm.pl/?p=136">Sierpińskiego</a> czy w końcu dla mnie znamienna nieudana próba uciszenia <a href="http://www.indymedia.org/en/2005/05/115949.shtml">dziennikarza imc</a> która nauczyła mnie co oznacza prawo i czemu służy policja.</p>
<p>tymczasem pozostaje czekać kiedy okaże się że ktoś zatrzymany podczas jakieś blokady czy innej akcji bezpośredniej dzięki cudownej bazie DNA został rozpoznany jako morderca z drugiego końca świata o czym z całą pewnością media uczynnie doniosą w przeciwieństwie do jego, równie (bardziej?) hipotetycznego uniewinnienia <a href="http://harce.wordpress.com/category/pedofilia/">jak uczy doświadczenie</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[podłuch w skype]]></title>
<link>http://harce.wordpress.com/?p=326</link>
<pubDate>Tue, 29 Jul 2008 13:52:37 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=326</guid>
<description><![CDATA[heise online jak zwykle dostarcza świetnych wiadomości z zakresu bezpieczeństwa i tym razem się ]]></description>
<content:encoded><![CDATA[<p><a href="http://www.heise.de/english/">heise online</a> jak zwykle dostarcza świetnych wiadomości z zakresu bezpieczeństwa i tym razem się nie zawiodłem; 4 dni temu opublikowali artykuł-opracowanie na temat doniesień o <a href="http://www.heise.de/english/newsticker/news/113353">możliwości podsłuchiwania rozmów na skype</a> [ang]. cała sprawa zaczęła się parę dni wcześniej gdy podczas konferencji przedstawiciel austriackiego ministerstwa spraw wewnętrznych przyznał że nie mają oni problemu z podsłuchiwaniem rozmów na Skype (które szczyci się szyfrowaniem rozmów pomiędzy użytkownikami). jest to potwierdzenie już wcześniej krążących plotek o <a href="http://pl.wikipedia.org/wiki/Backdoor">backdorze</a> [pl] i dołącza do listy z:<br />
- <a href="http://yro.slashdot.org/article.pl?sid=07/08/26/1312256">odczytywaniem haseł firefoxa</a> [ang]<br />
- ciekawą listą połączeń skype (niezależną od technologi p2p którą stosuje, w umowie użytkownicy zgadzają się na użycie zasobów ich komputera w takim stopniu w jakim będzie to wymagane przez sieć)<br />
- ta sama umowa najwyraźniej <a href="http://blogs.zdnet.com/ip-telephony/index.php?p=99">nie pozwala usunąć narzędzi reklamowych pakietu</a> [ang]<br />
- pozwala też skype na <a href="http://www.dslreports.com/forum/remark,9481674">umożliwienie dostępu do twojego komputera osobą i firmą niezwiązanym z nimi</a> [ang]<br />
i pewnie sporo więcej takich kwiatków o których jeszcze nie słyszałem. wystarczy przypomnieć że to program autorów <a href="http://en.wikipedia.org/wiki/Kazaa#Bundled_malware">niesławnego kazaa</a> [ang] dostarczanego wraz z szeregiem <a href="http://pl.wikipedia.org/wiki/Z%C5%82o%C5%9Bliwe_oprogramowanie">malwaru</a> [pl]. tymczasem poza całym tym reklamowym syfem wygląda na to że w skype znajduje się backdoor pozwalający rządom (którym skype oferuje stosowne "urządzenie") podsłuchiwać użytkowników tej sieci.</p>
<p>w tej chwili tłumacze nowy biuletyn <a href="http://riseup.net/">riseupu</a> i próbuje skończyć tłumaczenia <a href="http://www.anonymityanywhere.com/tork/">torka</a> ale następny w kolejce ląduje cały artykuł heise albo nowe wiadomości jeśli się takowe pojawią.</p>
<p>oczywiście jest to kolejny dowód na to że nie należy ufać żadnym programom z zamkniętym źródłem w kwestiach bezpieczeństwa. tymczasem sugeruję rozważenie instalacji <a href="http://zfoneproject.com/">zfone</a> - programu szyfrującego voip, niezależnie od używanego programu i systemu - open source.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[glest for noobs i open arena: class war]]></title>
<link>http://harce.wordpress.com/?p=313</link>
<pubDate>Thu, 24 Jul 2008 15:50:34 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=313</guid>
<description><![CDATA[&lt;reklama&gt;
glest to całkiem fajna open sourcowa (a co za tym idzie darmowa) gra RTS (strategia]]></description>
<content:encoded><![CDATA[<p>&#60;reklama&#62;<a href="http://gry.linux.pl/?id=katalog&#38;kategoria=13&#38;show=47"><br />
glest</a> to całkiem fajna open sourcowa (a co za tym idzie darmowa) gra RTS (strategia czasu rzeczywistego) w klimatach warcrafta (taki warcraft 2.5), przewidziana do gry sieciowej ale możliwe są też rozgrywki jednoosobowe (przeciw komputerowi), możliwości gry można też łatwo rozbudować przy użyciu modów. osobiście od razu polecam instalację "<a href="http://www.moddb.com/games/glest/downloads/megapack-v2">megapack</a>" dodającego dwie kolejne strony konfliktu, więcej dodatków można znaleźć <a href="http://www.moddb.com/games/glest/downloads">tutaj</a> - między innymi przeróbkę na Starship Troopers i wojny napoleońskie :)<br />
&#60;/reklama&#62;</p>
<p><a href="http://glest.org/en/gallery-screenshots.php"><img src="http://glest.org/images/galeria/pantallas/s12.jpg" alt="glest" width="389" height="312" /></a></p>
<p>po zainstalowaniu w ubuntu domyślnie (przynajmniej u mnie) gra uruchamia się w trybie okienkowym co oznacza że nie do końca pasuje do mojego monitora (szerokoekranowy laptop) i wyświetlają się dwa kursory (systemowy i gry).</p>
<p>żeby to naprawić trzeba dokonać jednej zmiany w pliku konfiguracyjnym, wystarczy otworzyć terminal i wbić komendę;<br />
<code># gedit ~/.glest/glest.ini</code><br />
i w ostatniej linijce<br />
<code>Windowed=0</code><br />
zamienić 0 na 1, zapisać i zamknąć edytor</p>
<p>a tak przy okazji skoro już dłubiemy w konfiguracyjnym warto przy wartościach<br />
<code>ScreenHeight=800<br />
ScreenWidth=1280</code><br />
wstawić swoją rozdzielczość monitora (powyżej moja)</p>
<p>jeżeli ktoś chce odpalać w trybie okienkowym i ewentualnie przerzucać do pełnoekranowego skrót to alt+enter.</p>
<p>jeśli ktoś jest chętny do tworzenia anarchistycznego moda tej gry zapraszam na kanał #anarchism na <a href="http://chat.indymedia.org">irc.indymedia.org</a> - obecnie trwają tam prace nad anarchistycznym FPS (strzelanką) pod roboczą nazwą "<a href="http://anarchismtoday.org/coppermine/thumbnails/album=9.html">Open Revolt: Class-War</a>" na bazie <a href="http://www.openarena.ws/">open arena</a>. ostatnio przetoczyła się przez ten kanał mała wojna w wyniku której z gry mają zniknąć wszystkie elementy "czerwonej" symboliki.</p>
<p><a href="http://anarchismtoday.org/coppermine/displayimage/album=9/pos=4.html"><img src="http://anarchismtoday.org/gallery/userpics/10002/normal_the_tower-interior2.jpg" alt="class war" width="389" height="312" /></a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[redłacz]]></title>
<link>http://harce.wordpress.com/?p=298</link>
<pubDate>Tue, 22 Jul 2008 16:48:59 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=298</guid>
<description><![CDATA[coraz więcej artykułów na temat prawdziwej strony redwatch więc uprzejmie informuje że od dzisi]]></description>
<content:encoded><![CDATA[<p>coraz więcej artykułów na temat prawdziwej strony <a href="http://redwatch.50webs.com/">redwatch</a> więc uprzejmie informuje że od dzisiaj dostępne są 3 nowe, boguojczyźniane, polskie i w 88% aryjskie domeny:</p>
<p><a href="//redwatcz.info/">﻿http://redwatcz.info/</a><br />
<a href="http://retwatch.info/">http://retwatch.info/</a><br />
<a href="http://ratwatch.info/">http://ratwatch.info/</a></p>
<p>wiem że z punktu widzenia SEO lepiej jak jest jedna, ale ten wybór pozostawiam autorom jedynie słusznego serwisu, a i zawsze trzeba pamiętać że nasi biali i bardzo z tego dumni niepełnosprytni pewnie mają problemy z literowaniem zagranicznych słów (tożto nie polska nazwa jest?)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[nowy truecrypt]]></title>
<link>http://harce.wordpress.com/?p=269</link>
<pubDate>Wed, 09 Jul 2008 20:12:27 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=269</guid>
<description><![CDATA[wczoraj wyszła poprawiona wersja najnowszego true crypt - świetnego programu do szyfrowania danych]]></description>
<content:encoded><![CDATA[<p>wczoraj wyszła poprawiona wersja najnowszego <a href="http://truecrypt.org">true crypt</a> - świetnego programu do szyfrowania danych. tak jak i teraz zazwyczaj w ciągu paru dni od wypuszczenia najnowszej wersji pojawia się wersja *.0a więc zawsze warto poczekać parę dni.</p>
<p>nowa wersja przynosi kolejny skok w możliwościach na windowsie i powolny ale stabilny rozwój wersji linuxowej i macowej. nowości to: </p>
<p>- możliwość równoczesnego wykorzystania wielu procesorów, czyli proporcjonalnie 2 krotne przyśpieszenie pracy (na moim obecnym dual core), czterokrotne (dla osób które używają już quad corów) i tak dalej<br />
- możliwość ukrycia całego systemu - adekwatnie do możliwości stworzenia ukrytych wolumenów obecnie na windowsach (vista i 2008) można nie tylko zaszyfrować cały system ale też i mieć na tej samej maszynie drugi ukryty system (windows).<br />
- w wersji linuxowej truecrypt korzysta teraz z wbudowanych w jądro możliwości kryptograficznych co w większości przypadków przyśpiesza prędkość zapisu i odczytu danych<br />
- na windowsach usprawniono też wieloprocesorowe odczytywanie nagłówków (szybszy odczyt)<br />
- możliwe jest tworzenie ukrytych woluminów przez interface graficzny dla linuxów i mac<br />
- zmieniono format woluminów/kontenerów truecrypt zwiększając ich bezpieczeństwo, obecnie nagłówek (od którego poprawnego odczytania zależy możliwość otwarcia woluminu) backupowany jest na końcu woluminu (przy użyciu innego "zasolenia"). po 2 krotnym nieudanym wprowadzeniu hasła program automatycznie sprawdzi też kopie awaryjną i jeżeli hasło na niej zadziała poinformuje o uszkodzenia nagłówka. oznacza to także że starsze wersje truecrypt nie będą w stanie odczytać nowego formatu, chociaż nowsze wersje odczytają stary.</p>
<p><a href="http://www.truecrypt.org/downloads.php">na stronie truecrypt do ściągnięcia dostępne są wersje na windowsa, mac, ubuntu i suse</a>, po dokładniejsze informacje na temat listy zmian odsyłam do <a href="http://www.truecrypt.org/docs/?s=version-history">historii wersji</a> a wszelkie dokładniejsze informacje do <a href="http://www.truecrypt.org/docs/">dokumentacji</a>. w wersji windowsowem dostępne jest <a href="http://www.truecrypt.org/downloads/thirdparty/localizations/langpack-pl-0.1.0-for-truecrypt-6.0a.zip">polskie tłumaczenie</a> (oraz więcej na stronie <a href="http://www.truecrypt.org/localizations.php">lokalizacji</a>)</p>
<p>dla osób które jeszcze nie znają tego programu - jest on bardzo prosty w obsłudze, umożliwia on szyfrowanie danych przy użyciu preferowanego algorytmu (lub kombinacji preferowanych algorytmów), umożliwia tworzenie woluminów/kontenerów - plików o określonym podczas tworzenia rozmiarze które po zamontowaniu zachowują się jak dodatkowa partycja (możliwe jest użycie większość popularnych formatów) lub po prostu zaszyfrowania całej partycji (na windowsach można zaszyfrować partycje systemową, na linuxach obecnym rozwiązaniem jest stworzenie oddzielnej zaszyfrowanej partycji /home która montowana jest podczas startu systemu) jednak tym co na prawdę wyróżnia truecrypt jest możliwość tworzenia ukrytych woluminów. jest to wolumin truecrypt ukryty wewnątrz innego woluminu truecrypt, jednak jako że woluminy automatycznie wypełniane są "szumem" - nie da się udowodnić że wewnątrz woluminu znajduje się cokolwiek więcej niż widoczne pliki. </p>
<p>po co ukrywać zaszyfrowany plik w zaszyfrowanym pliku? różne mniej lub bardziej totalitarne władze państwowe na przykład coraz częściej żądają od ludzi wydania kluczy szyfrujących/haseł do ich zaszyfrowanych plików. mając ukryty wolumin możemy uniknąć wyroków za utrudnianie śledztwa (które mogą być bardziej dotkliwe od zasadniczego oskarżenia) grzecznie i uczynnie podając hasło do zewnętrznego woluminu, podczas gdy dane firmy czy plany rewolucji mamy w ukrytym woluminie. oczywiście wymaga to też trochę pomyślunku w myśl zasady "<a href="http://www.truecrypt.org/docs/plausible-deniability.php">Plausible Deniability</a>" (prawdopodobnego zaprzeczenia). jeżeli jednak jesteśmy chociaż trochę inteligentniejsi od przeciętnego szympansa czy faszysty nie będą mieli dowodu na to że dana osoba ma głębiej ukryte dane.</p>
<p>domyślam się że musi to do furii doprowadzać niektóre 3 literowe agencje które w starciu z dostatecznie inteligentną osobą nie są w stanie nic udowodnić. oczywiście pomijam sytuację kiedy strona przesłuchująca nie jest zainteresowana tym czy na prawdę jesteśmy winni.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Freedom Summer of Code: przyjmujemy aplikacje programistów!]]></title>
<link>http://harce.wordpress.com/?p=261</link>
<pubDate>Tue, 08 Jul 2008 16:57:55 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=261</guid>
<description><![CDATA[tłumaczenie informacji o przedłużeniu terminu aplikacji dla programistów do programu Freedom Sum]]></description>
<content:encoded><![CDATA[<p><em>tłumaczenie informacji o przedłużeniu terminu aplikacji dla programistów do programu Freedom Summer of Code (anarchistyczny odpowiednik google summer of code) prowadzonego przez kolektyw <a href="http://riseup.net/">riseup</a>, na pewno idzie na wiki projektu i pewnie pójdzie w najbliższym biuletynie albo jako ogłoszenie do wszystkich użytkowników</p>
<p>w tłumaczeniu używałem głównie liczby mnogiej żeby uniknąć męskich form, środowisko programistów jest już i tak zdecydowanie zbyt zmaskulinizowane :], z poniższej wersji usunąłem też formatowanie wiki crabgrasu, oryginał i tłumaczenie z formatowaniem w załączniku. jeżeli ktoś zauważy jakieś błędy będę wdzięczny za zwrócenie uwagi.</em></p>
<p>Jesteście zainteresowani projektem Freedom Summer of Code? Wspaniale, przede wszystkim dołączcie do <a href="https://lists.riseup.net/www/info/fsoc-talk">list mejlingowej</a> żeby być na bieżąco z informacjami na temat projektu. Jeżeli szukacie raczej generalnej informacji wystarczy zajrzeć na <a href="http://we.riseup.net/fsoc">naszą stronę</a></p>
<p>Przyjmujemy aplikacje programistów!<br />
------------------------------------------</p>
<p>Chcieli byście zostać wynagrodzeni za inspirującą i mającą znaczenie prace? Mamy listę wspaniałych pomysłów z których możecie wybrać jeżeli <a href="//we.riseup.net/fsoc+coders">zarejestrujecie się</a> do pracy przy jednym ze zgłoszonych projektów FSoC, jesteście uprawnieni do funduszu który ma wam pomóc w realizacji projektu. Zajrzyjcie i jeżeli jesteście zainteresowani zgłoście się jak najszybciej. Będziemy współpracować z różnymi wolnościowymi organizacjami działającymi na rzecz sprawiedliwości społecznej żeby wybrać najlepsze projekty i ogłosimy wygrane kiedy tylko skończymy konsultacje.</p>
<p>Żeby zgłosić się do pracy przy projekcie, najpierw zapisz się na listę mejlingową <a href="https://lists.riseup.net/www/info/fsoc-talk">fsoc-talk</a> żeby być na bieżąco ze informacjami na temat projektu. Dalej, zgłoś się po potencjalną dotację jeżeli chcesz pracować przy jednym z <a href="https://we.riseup.net/fsoc+proposals">zaproponowanych projektów</a>, odwiedź stronę <a href="https://we.riseup.net/fsoc+coders">fsoc-coders</a> i postępuj zgodnie z zwartymi tam informacjami.</p>
<p>Terminy zgłoszeń dla programistów zostały przedłużone!<br />
-----------------------------</p>
<p>Lato nas rozleniwiło, więc zmieniliśmy ramy czasowe tak żeby uwzględnić więcej czasu na pływanie w jeziorach, spanie na łąkach i śmiganie na rowerze! Skończył się już jednak termin zgłaszania projektów, dziękujemy wszystkim którzy zgłosili swoje propozycje!</p>
<p>Obecnie przyjmujemy aplikacje od programistów chcących pracować przy tych projektach do 22 lipca.</p>
<p>Po bardziej szczegółowe informacje i obecny kalendarz zajrzyjcie na <a href="https://we.riseup.net/fsoc/timeline">kalendarz projektu</a>.</p>
<p><em><a href="http://harce.wordpress.com/files/2008/07/fsoc-pl.odt">tekst pl</a>, <a href="http://harce.wordpress.com/files/2008/07/fsoc-pl.odt">tekst ang</a></em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[nowy biuletyn riseup]]></title>
<link>http://harce.wordpress.com/?p=237</link>
<pubDate>Sun, 15 Jun 2008 22:22:30 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=237</guid>
<description><![CDATA[właśnie przetłumaczyłem nowy biuletyn riseup, zainteresowani mogą go sobie przeczytać przed ro]]></description>
<content:encoded><![CDATA[<p>właśnie przetłumaczyłem nowy biuletyn <a href="http://riseup.net/">riseup</a>, zainteresowani mogą go sobie przeczytać przed rozesłaniem, a osoby cierpiące na nadmiar czasu spojrzeć czy nie ma jakichś błędów</p>
<p><a href="http://harce.wordpress.com/files/2008/06/june_08_pl.odt">biuletyn riseup po polsku</a> - <a href="http://harce.wordpress.com/files/2008/06/june_08_eng.odt">biuletyn riseup po angielsku</a></p>
<p>a dla tych którzy nie czają o co chodzi - riseup to kolektyw informatyków świadczących usługi hostingowe dla anarchistów i wolnościowców z całego świata; udostępniają miejsce na strony, listy mejlingowe, mejle dla organizacji i prywatne a także <a href="http://riseuplabs.org/">w swoim laboratorium</a> rozwijają oprogramowanie open source które wykorzystują (głównie hostingowe) a ostatnio są w trakcie tworzenia informatycznej platformy "crabgrass" dla organizacji niehierarchicznych; ma ona umożliwiać organizację grup, głosowania itp. działania które jak na razie ciężko zorganizować przez internet. projekt szczególnie ciekawy z punktu widzenia takich grup jak FA Dublin które nie bardzo mają możliwość spotkać się w realnym świecie.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[kiluj powraca]]></title>
<link>http://harce.wordpress.com/?p=215</link>
<pubDate>Fri, 06 Jun 2008 17:03:51 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=215</guid>
<description><![CDATA[jeśli szukasz aktualnych informacji o akcji kiluj i serwisie redwatch kliknij tutaj
widzę że bard]]></description>
<content:encoded><![CDATA[<p><strong><em>jeśli szukasz aktualnych informacji o akcji <a href="http://www.kiluj.pl">kiluj</a> i serwisie <a href="http://redwatch.50webs.com/">redwatch</a> kliknij <a href="http://pl.wordpress.com/tag/kiluj/">tutaj</a></strong></p>
<p>widzę że bardzo dużo osób wchodzi do mnie na bloga szukając nowych informacji na temat <a href="http://www.kiluj.pl">kiluj</a> i <a href="http://redwatch.50webs.com">redwatch</a> więc puszczę informacje która oficjalnie ma wyjść za jakiś czas:</p>
<p>załoga kiluj jest obecnie w trakcie przygotowywania zmasowanego ataku na redwatch - w zaciszu ich tajnych kryjówek pisany jest nowy program który ma rozwiązać problemy obecnych skryptów i zapewnić że patałachom od czerwonych zegarków odechce się powracać a <a href="http://pl.wikipedia.org/wiki/Szmalcownik">szmalcowniczej</a> firmie która zarabia na wystawianiu innych na zagrożenie pokazać że kolaboranctwo się nie opłaca.</p>
<p>za jakiś czas ma wyjść oficjalne oświadczenie wzywające do zaprzestania jakichkolwiek ataków i podany termin publikacji nowego programu - żeby uzyskać element zaskoczenia program ma być dostępny dopiero na parę godzin przed atakiem a w celu kumulacji uderzenia atak ma się rozpocząć o określonej godzinie (pewnie w czasie największego ruchu na serwerach żeby zadać maksymalne straty). program ma być dostępny na wszystkie systemy operacyjne!</p>
<p>nie ustalono jeszcze kryptonimu nowej akcji chyba ma to być albo "nowa fala" albo "wstrząsy wtórne", jakieś lepsze propozycje? :)</p>
<p>w ramach tego co można zdziałać teraz - prosił bym o umieszczanie u siebie linków do redwatch w następującym kształcie:</p>
<p><a href="http://redwatch.50webs.com"><img class="size-full wp-image-217" src="http://harce.wordpress.com/files/2008/06/adresy.png" alt="redwatch i kiluj" width="336" height="42" /></a><br><br />
<br><br />
(sorry że jako grafika ale wordpress ignoruje znaczniki code)</p>
<p>w ten sposób mam nadzieję pierwsze miejsce w googlu zajmie <a href="http://redwatch.50webs.com/">prawdziwa strona redwatch</a> (polecam!) albo strona <a href="http://www.kiluj.pl">kiluj</a> :)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[haking i wybuchy atamowe]]></title>
<link>http://harce.wordpress.com/?p=212</link>
<pubDate>Fri, 30 May 2008 17:22:17 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=212</guid>
<description><![CDATA[w końcu wygrzebałem porządniejsze info na temat aresztowanych hiszpańskich anarchistycznych hake]]></description>
<content:encoded><![CDATA[<p>w końcu wygrzebałem porządniejsze info na temat aresztowanych hiszpańskich anarchistycznych hakerów (krakerów), o których niedawno było w miarę głośno. do niedawna najbogatszą wiadomością był <a href="http://www.abc.net.au/news/stories/2008/05/18/2248032.htm">nius AFP opublikowany w serwisie ABC</a> (ang). ale dzisiaj znalazłem bloga CyberCrime &#38; Doing Time i <a href="http://garwarner.blogspot.com/2008/05/spanish-arrest-dom-team.html">porządny artykuł na temat owych hakerów</a>(ang). nie są analizowane ich motywacje polityczne (raczej jest to określone po prostu jako ekologia), ale warto przejrzeć jeśli kogoś interesuje temat, ktoś zrobił nie najgorszy research na temat tej grupy. wśród zatrzymanych są prawdopodobnie an0de, ka0x, Xarnuz, crane0x, S0cratex i Piker jednak hiszpańska policja nie ujawnia ich danych jako że część z nich jest nieletnia (najstarszy członek grupy miał 21 lat).<br />
jest to zresztą ciekawa sprawa z punktu widzenia anarchistycznej solidarności - jak ma działać <a href="http://www.anarchistblackcross.org/">ABC</a>/<a href="http://www.ack.most.org.pl/">ACK</a> wobec osób które z natury swej działalności są często wyalienowane z głównego nurty działalności anarchistycznej? w końcu jest pewna ilość czasu którą potrzeba poświęcić na osiągnięcie sprawności na tym polu i raczej ciężko to pogodzić z innymi formami aktywizmu. 'hakerzy' anarchiści równie dobrze mogą równie dobrze być "<a href="http://en.wikipedia.org/wiki/Lone_wolf_%28terrorism%29">samotnymi wilkami</a>" (ang), i nigdy nie nawiązać żadnego kontaktu z naszymi strukturami, mogą też z równych względów nie chcieć żeby ich dane były upublicznione (informatyk też gdzieś pracować musi, a w tym zawodzie szef na pewno użyje najpierw wyszukiwarki). przypadkiem takiej sytuacji jest polski kr/haker który prawdopodobnie nie ma nic wspólnego z ruchem anarchistycznym, ale mimo wszystko zasługuje na nasze wsparcie - "<a href="http://cia.bzzz.net/antypolicyjny_haker_zatrzymany">Antypolicyjny haker zatrzymany</a>" - w takim wypadku pozostają chyba tylko próby dotarcia przez zaprzyjaźnionych dziennikarzy </p>
<p>z trochę innej działki - ciekawy <a href="http://en.rian.ru/russia/20080523/108202288.html">artykuł o próbie wywołania paniki rzekomą awarią elektrowni atomowej</a> (ang) - rzecz dzieje się w rosji, tydzień temu - najpierw w paru miejscach rozpuszczana jest plotka że doszło do awarii w jednej z elektrowni atomowych a potem przy pomocy ataku DDoS zdjęte zostają wszystkie publicznie dostępne strony z pomiarami radioaktywności. w tym wypadku atak najwyraźniej nie udany, ale jeśli ktoś się bierze za coś takiego to pewnie jest to albo <a href="http://pl.wikipedia.org/wiki/Kod_proof-of-concept">POC</a> albo akcja mająca odwrócić uwagę od czegoś innego. w tym temacie warto przypomnieć <a href="http://cia.bzzz.net/bomba_atomowa_w_czeskiej_tv">video z czech</a> :)</p>
<p>no i ciekawostka - większość dnia spędziłem (i zaraz wracam spędzać) na największym irlandzkim stadionie - <a href="http://www.crokepark.ie/">croke park</a> montując dość masywny system nagłośnieniowy na największej w irlandii scenie - ogólnie całość robi wrażenie :)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[(v/p)odcast o bezpieczeństwie]]></title>
<link>http://harce.wordpress.com/?p=196</link>
<pubDate>Wed, 14 May 2008 20:34:45 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=196</guid>
<description><![CDATA[przymierzamy się z kumplem z revoltu do robienia podcastu na temat bezpieczeństwa informatycznego,]]></description>
<content:encoded><![CDATA[<p>przymierzamy się z kumplem z <a href="http://www.revoltvideo.blogspot.com">revoltu</a> do robienia podcastu na temat bezpieczeństwa informatycznego, ogólnie chodzi o to żeby pokazać i wytłumaczyć w prosty sposób jak zabezpieczyć sobie komputer na windowsie (oksymoron) i linuxie (ubuntu) - wszystko w dwóch wersjach językowych; polskiej i angielskiej. chodzi o rzeczy takie jak instalacja/konfiguracja PGP, szyfrowanie łączy, tor itd. jak się uda były by też wywiady z autorami oprogramowania, a efektem video instruktaż małego paranoika - anarchisty :]</p>
<p>tak więc, zanim zabierzemy się do pisania scenariusza gorąca prośba o uwagi i propozycję - tematów, sposobu prezentacji itd :)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[serwisy społecznościowe]]></title>
<link>http://harce.wordpress.com/?p=182</link>
<pubDate>Wed, 09 Apr 2008 02:28:29 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=182</guid>
<description><![CDATA[ciekawy artykuł ze strony gnucitizen &#8220;Social Networks, Evil Twins and Puppet Masters&#8221; (]]></description>
<content:encoded><![CDATA[<p>ciekawy artykuł ze strony <a href="http://www.gnucitizen.org">gnucitizen</a> "<a href="http://www.gnucitizen.org/blog/social-networks-evil-twins-and-puppet-masters/">Social Networks, Evil Twins and Puppet Masters</a>" (polecam) skłonił mnie do refleksji na temat serwisów społecznościowych na naszym podwórku. pdp porusza w artykule parę różnych kwestii: ataki "evil twin" czyli podszywanie się pod kogoś (albo coś), puppet masterów i to kto te wszystkie dane może wykorzystywać, ale po kolei. </p>
<p><em>tym tekstem chce tylko zwrócić uwagę czytających na to jakie informacje publikują w necie i jak mogą one zostać wykorzystane, nie nakłaniam do realizacji jakichkolwiek pomysłów, ba przezornie nawet nie publikuje paru efektownych metod wykorzystania tych technik, osoby dostatecznie inteligentne i tak na nie wpadną</em></p>
<p>zacznijmy od tego co możemy znaleźć na poszczególnych polskich serwisach tak więc mamy bardziej "prywatne" grono i eplus, biznesowe goldenline, "historyczną" naszą klasę i w końcu fotograficzną fotka; szkoła, życie prywatne i praca - a mowa o pierwszej 20stce <a href="http://www.alexa.com/site/ds/top_sites?cc=PL&#38;ts_mode=country&#38;lang=none">wyników alexa</a> czyli najpopularniejszych stron w polskim necie.<br />
teraz popatrzmy na to z tej strony, interesuje nas jakaś grupa polityczna, wynajdujemy ją na gronie czy eplusie, otrzymujemy listę osób podzielających dane poglądy, jeżeli dane są dokładniejsze niż samo pseudo możemy sprawdzić pozostałe serwisy na okoliczność ładniejszych zdjęć albo szkół do których dana osoba uczęszczała albo i firmy w której obecnie pracuje, taki zestaw danych daje spore pole do popisu z zakresu "inżynierii społecznej". można też w innym kierunku, np. interesuje nas jakaś firma - goldenline da nam listę co najmniej paru pracujących w niej osób... cały proces można przyśpieszyć używając stosownego narzędzia do <a href="http://pl.wikipedia.org/wiki/Eksploracja_danych">dataminingu</a>. w miarę szybko możemy zebrać pełen zestaw danych na temat danej osoby, nie potrzeba dostępu do baz danych PESEL :] w każdym bądź razie każdy może sobie chyba wyobrazić jak można użyć takich informacji w kontekście "evil twin"</p>
<p>ciekawszą kwestią jest zjawisko "puppet masters" - mając dostateczną ilość wirtualnych bytów teoretycznie można wywołać zjawisko fali/reakcji łańcuchowej, nie chce mi się wyszukiwać modeli teoretycznych, ale z tego co pamiętam żeby wywołać meksykańską falę na stadionie starcza coś około 10 osób. to jedno, a drugie to możliwość połączenia tej i poprzedniej techniki; załóżmy że paru członków jakiejś firmy, powiedzmy shell czy coca cola (obie odpowiedzialne z morderstwa), nie ma jeszcze profilów(profili?) na takim czy innym serwisie społecznościowym? można im pomóc i je za nich założyć, można je uwiarygodnić tworząc pomiędzy nimi sieci powiązań, można niechcący opublikować informację że prezes zarządu podejrzany jest o defraudację i poprzez stworzoną siatkę rozpowszechnić tą informację a potem z satysfakcją oglądać jak spadają ceny akcji (oczywiście upraszczając i sprowadzając to do dość wulgarnego poziomu)</p>
<p>no i teraz ostatnia sprawa, proponuje obejrzeć ten klip:</p>
<p><span style='text-align:center; display: block;'><object width='425' height='350'><param name='movie' value='http://www.youtube.com/v/wogtTQs8Kzw'></param><param name='wmode' value='transparent'></param><embed src='http://www.youtube.com/v/wogtTQs8Kzw&rel=0' type='application/x-shockwave-flash' wmode='transparent' width='425' height='350'></embed></object></span></p>
<p>akurat ta usługa nie jest w polsce popularna, ale należy pamiętać że polskie 3 literowe organizacje i milicja są wszechwładne jeśli chodzi o polski net więc należy założyć że i tak mają wolny dostęp do baz danych wszystkich w/w serwisów, aż kamień spada z serca na myśl o tym ile pieniędzy z budżetu mogą zaoszczędzić dzięki temu że internauci sami dostarczają im wszelkich potrzebnych informacji...</p>
<p>a i żeby nie było że o tym nie wspomniałem, jeszcze do nie dawna działał exploit pozwalający przeglądać prywatne fotografie na myspace tylko poprzez spreparowanie adresu, jest to najpopularniejszy serwis społecznościowy; ciekawe czy mniejsze mają większy budżet na bezpieczeństwo? albo żeby nie pozostawiać nie domówień, zastanówcie się do jakich danych może mieć dostęp atakujący przez wasze profile na tego typu serwisach? (zakładając że wszystko co kiedykolwiek przez nie przesłaliście może być dostępne)</p>
<p>i na koniec humorystycznie; na potrzeby mojego researchu musiałem stworzyć login na "naszej klasie"; "dataminer" było już zajęte :)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[nowy laptop]]></title>
<link>http://harce.wordpress.com/?p=179</link>
<pubDate>Tue, 01 Apr 2008 17:31:20 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=179</guid>
<description><![CDATA[
tak jak pisałem post wcześniej, mój poprzedni laptop stracił klawiaturę i monitor, więc nadsz]]></description>
<content:encoded><![CDATA[<p><img src="http://i.pricerunner.com/prod/8_19_18_16_224186s/Toshiba_Tecra_A2_P-M_1_5GHz_WinXP_Pro.jpeg" height="348" width="401" /></p>
<p>tak jak pisałem post wcześniej, mój poprzedni laptop stracił klawiaturę i monitor, więc nadszedł czas na przesiadkę; od paru dni pracuje na toshiba tecra A2 (poprzedni lap to acer travel mate 4102 WLMI).</p>
<p>toshiba robi dość oldschoolowe wrażenie, na spodzie i z tyłu ma szeroki slot łączący ze stacją dokującą, 2 porty USB, 512MB RAM, brak firewire i trochę abstrakcyjny układ klawiatury (<a href="http://www.suntekstore.com/images_catprod/10003481/image.jpg">mniej więcej taki</a> tyle że mam o klawisz więcej na prawo od spacji) ale za to w ubuntu wszystko działało "prosto z pudełka" - jedyne co musiałem sam zainstalować (tzn.</p>
<p>kliknąć żeby system sam sobie zainstalował) to sterowniki do modemu, reszta odpaliła sama, łącznie z <a href="http://www.youtube.com/results?search_query=compiz+fusion&#38;search_type=">compiz fusion</a>, w związku z czym lansuje się teraz bujającymi się kostką i przezroczystym terminalem :]</p>
<p><a href="http://harce.wordpress.com/files/2008/04/zrzutekranu-1.png" title="zrzut ekranu"><img src="http://harce.wordpress.com/files/2008/04/zrzutekranu-1.thumbnail.png" alt="zrzut ekranu" /></a></p>
<p>sprzęt kosztował mnie 300 euro i wątpię żeby był wart cokolwiek więcej, ale nie wiem czy przy nim nie zostanę - mały lekki i w miarę wygodny (poza cholernym altem dwa razy dalej niż jestem przyzwyczajony), tymczasem acer zostanie moim domowym serwerem :] (o ile uda mi się w końcu "zinternetyzować" miejsce mojego zamieszkania)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[laptop]]></title>
<link>http://harce.wordpress.com/?p=178</link>
<pubDate>Wed, 26 Mar 2008 18:32:09 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=178</guid>
<description><![CDATA[jak juz niektorzy moze wyczytali w komentarzach - chwilowo jestem bez laptopa - stracil klawiature i]]></description>
<content:encoded><![CDATA[<p>jak juz niektorzy moze wyczytali w komentarzach - chwilowo jestem bez laptopa - stracil klawiature i ekran (prosze nie pytac), ostatnio uzywalem go z klawiatura USB i projektorem, ale taki zewstaw nie jest specjalnie mobilny wiec najprawdopodobniej w najbliszych dniach bedzie mnie w sieci mniej niz wiecej a przede wszystki oznacza to zawieszenie mojej aktywnosci w praktycznie wszystkich projektach - wszystkie hasla, notatki itd mam na laptopie i nie ufam innym komputerom ("przetrwaja tylko paranoicy")</p>
<p>z gory przepraszam za opoznienia w moich zobowiazaniach oraz za pisownie w tym poscie - dysleksja, malo czasu i brak spellchecka ;]</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[kolejny internetowy atak na naziolstwo :]]]></title>
<link>http://harce.wordpress.com/?p=175</link>
<pubDate>Sat, 22 Mar 2008 17:33:13 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=175</guid>
<description><![CDATA[
tworca.org leży, tym razem zaatakowany przez Trinity najwyraźniej pierwszą antyfaszystkę/riot g]]></description>
<content:encoded><![CDATA[<p><a href="http://tworca.org"><img src="http://harce.wordpress.com/files/2008/03/pwnd.png" alt="trinity hack tworca" height="247" width="380" /></a></p>
<p><a href="http://tworca.org">tworca.org</a> leży, tym razem zaatakowany przez Trinity najwyraźniej pierwszą antyfaszystkę/riot grrrl - hakerkę w polsce :)</p>
<p><a href="http://pl.indymedia.org/pl/2008/03/35523.shtml">oryginalne info</a> pojawiło się na indyku, puściłem też informację na cia ale jak zwykle trzeba czekać pół roku aż przejdzie przez cenzurę...</p>
<p>jak tylko ruszy to dodam tu link do wykopu, no i nius do wykopania (informacja o poprzednim ataku "neo" została opublikowana na głównej blisko 280cioma głosami :] )</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[true crypt 5]]></title>
<link>http://harce.wordpress.com/?p=171</link>
<pubDate>Mon, 03 Mar 2008 15:45:17 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=171</guid>
<description><![CDATA[tak się kończy jak się żyje bez RSS - miesiąc temu wyszła (w końcu) nowa wersja najlepszego o]]></description>
<content:encoded><![CDATA[<p>tak się kończy jak się żyje bez RSS - miesiąc temu wyszła (w końcu) nowa wersja najlepszego open sourcowego programu do szyfrowania danych "<a href="http://truecrypt.org">true crypt</a>" - poza zmianami których nikt normalny nie zrozumie jest parę zmian bardzo widocznych; przede wszystkim w końcu GUI (interface graficzny aka "okienko") dla linuxa - dokładnie takie samo jak windowsowe z śmiesznym przeniesieniem niektórych stricte windowsowych pomysłów jak ograniczona ilość "napędów"/woluminów które da się zamontować (z tym że litery zamieniono na liczby, i tak wygląda śmiesznie) no i co istotne - używając GUI nie da się jeszcze tworzyć ukrytych woluminów co jest zdecydowanym minusem i mam nadzieję szybko się zmieni. kolejny (gigantyczny) minus to fakt że możliwe jest szyfrowanie dysku systemowego (zaszyfrować możemy dokładnie wszystko - całe dyski, w tym ten z którego działa system) ale tylko jeśli używamy windowsa... szkoda widzieć że open sourcowy projekt o tyle wyższy akcent kładzie na rozwój w kierunku windowsa ( no chyba że są jakieś techniczne przyczyny o których nie wiem)</p>
<p><a href="http://www.truecrypt.org/downloads.php">w każdym razie, zapraszam do pobrania i używania, wersje na windowsa, linuxa i mac dostępne na stronie true crypt</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[anonimowy haker zamyka redwatch :]]]></title>
<link>http://harce.wordpress.com/?p=166</link>
<pubDate>Fri, 29 Feb 2008 18:10:02 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=166</guid>
<description><![CDATA[no i proszę, potwierdzają się plotki, na indyku pojawił się artykuł opublikowany przez &#8220;]]></description>
<content:encoded><![CDATA[<p>no i proszę, potwierdzają się plotki, na indyku pojawił się artykuł opublikowany przez "anonimowego współpracownika imc" dotyczący sprawcy niedawnego zniknięcia z sieci stron <a href="http://kiluj.pl">redwatch</a> i <a href="http://kiluj.pl">tworca.org</a> :) nie ma co gadać, przeczytajcie sami;</p>
<p><a href="http://pl.indymedia.org/pl/2008/02/34955.shtml">haker zamyka redwatch.info i tworca.org</a></p>
<p>ogólnie ostatnio anonimowość w cenie ;]</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[anarchistyczna krytyka akcji kiluj]]></title>
<link>http://harce.wordpress.com/?p=165</link>
<pubDate>Mon, 25 Feb 2008 13:04:44 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=165</guid>
<description><![CDATA[Moli przesłała mi swój tekst który zawiera w sobie wszelkie zasadnicze argumenty &#8220;przeciw]]></description>
<content:encoded><![CDATA[<p>Moli przesłała mi swój tekst który zawiera w sobie wszelkie zasadnicze argumenty "przeciw" akcji kiluj, "<a href="http://harce.wordpress.com/kiluj-mlodziez-i-polityka/">Kiluj, młodzież i polityka</a>". opublikowałem też moją odpowiedź; <a href="http://harce.wordpress.com/w-obronie-kiluj-i-mlodziezy/">w obronie "kiluj" i młodzieży"</a>. raczej dla zainteresowanych tematem, a i układ mojego bloga średnio nadaje się do dłuższych tekstów, chyba nadchodzi czas żeby go zmienić...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[strzeżcie się smutnych panów z aerozolami]]></title>
<link>http://harce.wordpress.com/?p=162</link>
<pubDate>Mon, 25 Feb 2008 11:11:40 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=162</guid>
<description><![CDATA[zdecydowanie polecam uwadze wszystkich zainteresowanych bezpieczeństwem ich (zaszyfrowanych) danych]]></description>
<content:encoded><![CDATA[<p>zdecydowanie polecam uwadze wszystkich zainteresowanych bezpieczeństwem ich (zaszyfrowanych) danych stronę uniwersytetu princeton dotyczącą najnowszej publikacji na temat tego co znaleźć można w RAMie i jak używając zwykłego pojemnika ze skondensowanym powietrzem i prostego programu można złamać zaawansowane zabezpieczenia kryptograficzne, wszystko pod tym adresem: <a href="http://citp.princeton.edu/memory/">citp.princeton.edu/memory/</a></p>
<p>osobom umiarkowanie technicznym zdecydowanie polecam film w dziale <a href="http://citp.princeton.edu/memory/media/">media</a> prezentujący cały proces.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[www.kiluj.pl powraca! :D]]></title>
<link>http://harce.wordpress.com/?p=160</link>
<pubDate>Sun, 24 Feb 2008 20:49:39 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=160</guid>
<description><![CDATA[właśnie w końcu udało mi się upewnić że kiluj.pl z powrotem działa, więc czas zacząć rekl]]></description>
<content:encoded><![CDATA[<p>właśnie w końcu udało mi się upewnić że <a href="kiluj.pl">kiluj.pl</a> z powrotem działa, więc czas zacząć reklamować akcję!</p>
<p>wszystkim którzy używają (albo i jeszcze nie używają) wykop.pl będę wdzięczny za "wykopanie" info na temat akcji; <a href="http://www.wykop.pl/link/47730/kiluj-pl-powraca-walka-z-nazizmem-w-internecie-trwa">wykop!</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[CBA zamknęło kiluj.pl !!]]></title>
<link>http://harce.wordpress.com/?p=159</link>
<pubDate>Fri, 22 Feb 2008 16:29:09 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=159</guid>
<description><![CDATA[jeśli szukasz strony kiluj.pl albo skryptów do blokowania redwatch adres którego szukasz to www.k]]></description>
<content:encoded><![CDATA[<p><em>jeśli szukasz strony <a href="http://www.kiluj.pl">kiluj.pl</a> albo skryptów do blokowania <a href="http://www.kiluj.pl">redwatch</a> adres którego szukasz to <a href="http://www.kiluj.pl">www.kiluj.pl</a> - ja tylko piszę o tym co mnie w całej akcji interesuje - nic więcej</em></p>
<p>no, tak dokładniej to firma hostingowa cba.pl a nie C.B.A. ale brzmi nieźle :]</p>
<p>w każdym bądź razie firma zamknęła konto załogi z <a href="kiluj.pl">kiluj</a> bez żadnych wytłumaczeń, jak widać w polsce wolność słowa i aktywność społeczna jak zawsze witana jest w ten sam sposób...</p>
<p>jednak według wiadomości z pewnych źródeł strona wróci do życia w ciągu 24h (czas <a href="http://pl.wikipedia.org/wiki/DNS">propagowania adresu w sieci DNS</a>), a strona <a href="http://kiluj.pl">redwatch.info</a> zniknie niewiele potem :]</p>
<p>btw proponuje mały spin-off - za każdym razem kiedy piszecie gdzieś "redwatch" piszcie &#60;a href="http://www.kiluj.pl"&#62;redwatch&#60;/a&#62; tym sposobem wcześniej przy później przebijemy ich w googlu :]</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[redwatch wrócił - kiluj]]></title>
<link>http://harce.wordpress.com/2008/02/22/redwatch-wrocil/</link>
<pubDate>Fri, 22 Feb 2008 12:44:29 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/2008/02/22/redwatch-wrocil/</guid>
<description><![CDATA[jeśli szukasz aktualnych informacji o akcji kiluj i serwisie redwatch kliknij tutaj
proszę proszę]]></description>
<content:encoded><![CDATA[<p><strong><em>jeśli szukasz aktualnych informacji o akcji <a href="http://www.kiluj.pl">kiluj</a> i serwisie <a href="http://redwatch.50webs.com/">redwatch</a> kliknij <a href="http://pl.wordpress.com/tag/kiluj/">tutaj</a></strong></p>
<p>proszę proszę, nasi ulubieni neonaziści podnieśli się znowu na wysokość kopniaka, no to jedziem ich odnowa</p>
<p>dla odrobiny koordynacji proponował bym zacząć falę koło 20 czasu polskiego</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Dostęp do Freenode przez TOR]]></title>
<link>http://harce.wordpress.com/?p=157</link>
<pubDate>Thu, 21 Feb 2008 16:33:40 +0000</pubDate>
<dc:creator>harce</dc:creator>
<guid>http://harce.wordpress.com/?p=157</guid>
<description><![CDATA[jest to tłumaczenie tekstu który można znaleźć pod tym adresem: http://freenode.net/irc_servers]]></description>
<content:encoded><![CDATA[<p><em>jest to tłumaczenie tekstu który można znaleźć pod tym adresem: <a href="http://freenode.net/irc_servers.shtml#tor">http://freenode.net/irc_servers.shtml#tor</a></em></p>
<p>Obecny adres ukrytej usługi Tora dla freenode to <a href="irc://mejokbp2brhw4omd.onion/">mejokbp2brhw4omd.onion</a>. Dla użytkowników Tor z kluczami gpg którym nie przeszkadza bycie indyntofikowanymi przy ich użyciu, oferujemy osobną ukrytą usługę; <a href="irc://5t7o4shdbhotfuzp.onion/">5t7o4shdbhotfuzp.onion</a>. Ta druga jest autoryzowana przy użyciu kombinacji nicka i hasła więc nie będzie zablokowana podczas okresów generalnego nadużycia możliwości sieci Tor.<br />
Wysyłanie na tor at freenode dot net swojego nicka i hashu hasła podpisanych razem</strong>. Wymagany hash może zostać wygenerowany albo</p>
<p>    na irc: /quote makepass </p>
<p>albo</p>
<p>    w terminalu: mkpasswd -H md5</p>
<p>To rozpocznie proces. Następnie jeśli wolisz zaszyfrować swój hash ( :] ), możesz to zrobić przy użyciu klucza publicznego 0x035D6B1D. Standardowym sposobem żeby to zrobić będzie użycie takiej komendy:</p>
<p>    echo ' ' &#124; gpg --gnupg -sea -r <a href="http://freenode.net/staffkey.gpg">035D6B1D</a> </p>
<p>Potrzebujemy kopii twojego klucza publicznego żeby zweryfikować podpis, więc upewnij się że go dołączysz o ile nie jest dostępny w publicznej sieci serwerów kluczy.</p>
<p>Poziom utajenia jest cały czas poprawiany i jest całkiem akceptowalny. Zawsze możesz znaleźć wskazanie na nasze ukryte usługi Tora na DNS freenode.net, w zapisie unresolved CNAME, irc.tor.freenode.net, który można przywołać np. przez *nixową linię komand:</p>
<p>    dig  +short  irc.tor.freenode.net  cname </p>
<p>jeśli twój klient IRC obsługuje socks5 z remote dns, możesz po prostu połączyć się z adresem .onion Inaczej użyj funkcji "mapaddress" Tora żeby sfingować adres. (Nie zalecamy używania Privoxy z irssi. To niepotrzebne. Po prostu użyj rozwiązania 'mapaddress' i komendy torify irssi do uruchomienia.) Dodaj linijkę do swojego <a href="http://wiki.noreply.org/noreply/TheOnionRouter/TorFAQ#torrc">torrc</a>*, tak jak w tym przykładzie:</p>
<p>    mapaddress  10.40.40.40  mejokbp2brhw4omd.onion<br />
    mapaddress  10.40.40.41  5t7o4shdbhotfuzp.onion </p>
<p>Pamiętaj żeby zrestartować (albo zapodać HUP) Tora jeśli mieniasz swój torrc. Po wykonaniu zmiany po prostu połącz swojego storyfikowanego klienta IRC do IP które podałeś przy definicji mapaddress  dla usługi freenode. Tor wewnętrznie dokona konwersji adresu i połączysz się z freenode. Poza zapewnieniem poufności lokalizacji, ukryta usługa Tora zapewnia szyfrowanie "end-to-end" (na obu końcach), zapewniając funkcjonalność zbliżoną do ircs / irc-ssl.</p>
<p>Potrzeba tylko tyle. Doceniamy wasze użycie freenode przez ukryte usługi Tor. Jeśli chcecie nam pomóc wysokiej jakości dostęp, prosimy rozważcie udostępnienie transferu pośredniczącego sieci Tor. <a href="http://tor.eff.org/docs/tor-doc-server">Po prostu skonfiguruj swojego Tora jako serwer</a> i zdecyduj ile łącza chcesz przeznaczyć na dla sieci. Nie musisz zostawać "nodem wyjściowym" —możesz ustalić warunki wyjściowe na "reject *:*" i mimo wszystko pomóc nam nadrobić transfer który przeznaczamy na ukrytą usługę freenode. </p>
<p><em><br />
*jedna uwaga do linkowanego tekstu: jeżeli używacie <a href="http://www.ubuntugeek.com/how-to-install-tor-with-vidalia-gui-on-ubuntu.html">GUI dla Tor pod linuxem</a> lokalizacja waszego torrc to nie sugerowane tam tylko ~/.vidalia/torrc (czyli w katalogu domowym, w foderze vidalii)</em></p>
]]></content:encoded>
</item>

</channel>
</rss>
