home.social

#tortor — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #tortor, aggregated by home.social.

  1. Temat MullvadVPN powraca
    Ostatnio poinformowano o planowanym
    wyłączeniu publicznego DNS Mullvada i tak, trafiłem na niniejszy wątek o darowiźnie jednego z prezesów Mullvada dla szwedzkiej partii Örebro.

    Analizując „inżynierskie" podejście Eteryu dochodze do wniosku iż myli zasady działania VPN. Potwierdza to użycie przez niego terminu ZERO TRUST w tym kontekście. Kwestię tę w bardzo przystępny sposób wyjaśnił Jonah z Privacy Guides, odpowiadając na komentarz EterYuu 🔗Mullvad’s Co-Founder Made A Controversial Donation

    Przekonanie, że architektura techniczna może całkowicie odizolować użytkownika od intencji twórcy. To naiwność w obszarze cyberbezpieczeństwa, gdzie najsłabszym ogniwem jest zawsze człowiek.

    💡 Na początek: VPN to tylko dodatkowe narzędzie.

    🟡 Virtual Private Network
    Użycie VPN polega na przeniesieniu zaufania z dostawcy usług internetowych (ISP) na zewnętrznego operatora VPN, który zarządza naszym ruchem sieciowym. W praktyce oznacza to, że bezpieczeństwo i prywatność naszych danych zależą od wiarygodności wybranej firmy VPN.

    VPN-y nie są zero-trust a nawet trustless; ponieważ użytkownik nie ma technicznej możliwości weryfikacji tego, co dzieje się na serwerze w czasie rzeczywistym. Musi zaufać operatorowi.

    @eteryu operuje wieloma terminami technicznymi, traktując je jak tarczę ochronną, a w rzeczywistości myli pojęcia Manipulując dyskusją, próbując przedstawić ryzyko ludzkiego błędu jako emocje.
    Oto gdzie rzeczywiście się myli:

    🟡 Mieszanie pojęć
    Używanie terminu zero trust w odniesieniu do komercyjnego VPN-a jest inżynieryjnym nadużyciem. Zero trust oznacza brak zaufania do kogokolwiek w sieci. Tymczasem korzystając z VPN, wykonujesz jeden z największych aktów zaufania w sieci: przekazujesz cały swój ruch w ręce jednej firmy. Nazywając to zero trust, używasz tego terminu jako sloganu, a nie jako konkretnej architektury systemowej.

    🟡 Trustless, Zero-Knowledge niczym magiczne zaklęcia
    Próba ubrania zwykłej usługi VPN w terminologię kryptografii.
    VPN nie jest systemem trustless ani zero-knowledge. To jest system zredukowanego zaufania, który obiecuje nie zbierać danych.
    Mieszanie tych pojęć to próba nadania pewności czemuś, co wciąż opiera się na zaufaniu do ludzi. W rzeczywistości tylko wiara w audyty. To nie jest inżynieria, tylko tech-bełkot mający zamaskować fakt, że wciąż istnieje jeden, centralny punkt awarii: człowiek z dostępem do serwera.

    🟡 Audyty jako w dowód bezpieczeństwa
    To klasyczny błąd myślenia o bezpieczeństwie jako o stanie, a nie procesie.
    Audyt potwierdza, że kod był poprawny w dniu badania. Nie daje jednak żadnej gwarancji, że dzisiaj, o 15:00, administrator nie zmienił konfiguracji na dwóch kluczowych serwerach lub nie wgrał nowej wersji firmware'u, która zbiera logi. Skoro nie masz fizycznego dostępu do serwerów i nie kontrolujesz ich 24/7, to Twoje bezpieczeństwo wciąż opiera się na zaufaniu do ludzi, a nie na matematyce.

    🟡 Zaufanie wyłącznie do Kodu
    Kod to tylko instrukcja. To, jak ta instrukcja jest wykonana na fizycznym serwerze, zależy od administratora.
    Narracja skupiająca się wyłącznie na kodzie (oprogramowanu) pomijając warstwę operacyjną - infrastrukturę. To błąd w sztuce.

    🟡 Publicystka techniczna
    W profesjonalne modelowanie zagrożeń, nie kończy się na matematyce szyfrowania, ale obejmuje analizę ryzyka związanego z operatorem. Powiązania polityczne właściciela to w tym modelu konkretny wektor ryzyka, a nie kwestia osobistych przekonań. Jeśli nazywamy to zero trust, trustless, to znaczy, że używamy tych terminów jako marketingu, a nie jako rygorystycznej zasady inżynieryjnej.

    Etyka, wiarygodność właściciela jest integralną częścią technicznego modelu bezpieczeństwa.

    Historia Ladara Levisona jedynie to potwierdza.

    🗣️ The Unhackable Email Service | Freethink Coded

    🗣️ Encryption vs. Surveillance - Ladar Levison Speech in EuroParl

    🟡 Manipulacja pojęciem OPSEC
    Prawdziwy OPSEC polega na analizie wszystkich wektorów ataku, które mogą zdradzić operację lub zagrozić bezpieczeństwu w tym wektora ludzkiego, a nie na ignorowaniu go w imię matematyki.
    Połowicznie rozumienie OPSEC:
    • Technicznie: matematyka, kryptografia
    Zignorowane:
    • Operacyjnie: procedury, kontrola dostępu
    • Strukturalne: niezawodność instytucji

    Zmiana postawy ideologicznej lub finansowanie kontrowersyjnych partii przez właściciela infrastruktury jest istotnym sygnałem w analizie ryzyka (tzw. threat modeling). To nie tylko matematyka, to również ludzka niezawodność. Ignorowanie czynnika ludzkiego w OPSEC jest błędem, a nie pragmatyzmem.
    Lavabit miał bezpieczną architekturę, a i tak został zmuszony przez władzę federalną, w konserwacji podjął decyzję o wyłączeniu serwerów, zamknięciu biznesu.

    Analiza profilu właściciela i jego powiązań jest standardowym elementem oceny zaufania do dostawcy.

    🟡 Matematyka, architekturze tu i teraz
    Użytkownicy VPN często wybierają je z powodów politycznych (np. unikanie cenzury, ochrona przed represjami).
    Jeśli ktoś używa Mullvada, aby ominąć cenzurę w swoim kraju, a projekt finansuje partie polityczną, która może wspierać cenzurę, to staje się to ironiczne.
    Jeśli projekt ma polityczne powiązania, to nawet najlepszy kod staje się mniej wiarygodny w kontekście użytkowników, którzy oczekują pełnej neutralności.

    🟡 Nadużycie terminów
    Wzmocnie tezy, że technologia (kod i matematyka) całkowicie zastępuje potrzebę ufania ludziom. VPN z definicji opiera się na centralnym punkcie zaufania (serwerze VPN).
    Musisz ufać dostawcy VPN, że nie loguje Twoich danych. Twierdzenie, że: system nie wymaga zaufania (bo jest trustless) to logiczna sprzeczność: działanie opiera się na zaufaniu do operatora.

    💡 Z perspektywy ograniczonego zaufania w kontekście VPN. Tor jest rozwiązaniem znacznie silniejszym i bardziej odpornym, ponieważ zmienia fundamentalny model zaufania.
    VPN-a masz model zaufania scentralizowanego, ufasz jednej firmie, jednemu CEO i jednej jurysdykcji prawnej. Jeśli ta jedna firma zostanie przekupiona, zmuszona przez sąd lub przejęta przez służby, Twoja prywatność znika w sekundę.
    W Torze zaufanie jest rozproszone.
    Twoje dane przechodzą przez trzy różne węzły, często w trzech różnych krajach, zarządzane przez trzech różnych ludzi.

    • Pierwszy węzeł zna Twoje IP, ale nie wie, co wysyłasz.

    • Środkowy węzeł nie wie ani kto wysłał, ani dokąd to idzie.

    • Ostatni węzeł wie, dokąd idzie wiadomość, ale nie wie, kto ją wysłał.

    W celu identyfikacji użytkownika, musiano by:
    Kontrolować jednocześnie węzeł wejściowy i wyjściowy. Lub przeprowadzić bardzo zaawansowaną analizę ruchu w skali globalnej. Nie ma jednego „prezesa Tora", który mógłby podpisać papier i zacząć logować wszystkich użytkowników.

    Architektura sieci Tor jest tak.zaprojektowana, abyś nie musiał ufać żadnemu pojedynczemu operatorowi węzła.
    Rozwiązanie to nadal nie jest idealnie, ma swoje wady i ryzyko. W Torze, nawet jeśli jeden z serwerów jest „podstwiony" (np. należą do służb), to drugi i trzeci węzeł (jeśli jest uczciwy). System jest zaprojektowany tak, by działać bezpiecznie pomimo obecności złośliwych aktorów w sieci.
    Tutaj nadal „matematyka" Tora nie pomaga — bezpieczeństwo zależy od tego, czy ufasz, że przeciwnik nie kontroluje znaczącej części infrastruktury sieci.

    🟡 Pieniądze są zasobem
    Decyzja o przekazaniu dużych sum na konkretną partię polityczną nie jest „prywatną sprawą”, ale deklaracją wartości. W świecie prywatności, gdzie kluczową wartością jest neutralność i ochrona użytkownika przed jakąkolwiek władzą, finansowanie polityki jest zaprzeczeniem tej idei. To nie jest kwestia spójności ideologicznej, ale oceny ryzyka. Osoba, która angażuje się w politykę wsparciem finansowym, staje się celem dla służb i nacisków. To czyni narzędzie, którym zarządza, bardziej podatnym na naciski zewnętrzne.

    💡 Mój model zagrożenia sprawił iż odłączyłem się od MullvadVPN. Korzystam z innych narzędzi. Może powinienem to nazwać: Mullvad - brak zaufania?

    ~
    #vpn #tortor #cyberbezpieczenstwo #prywatność

    @PiTau
    @marcin_kras @kontrabanda

  2. Temat MullvadVPN powraca
    Ostatnio poinformowano o planowanym
    wyłączeniu publicznego DNS Mullvada i tak, trafiłem na niniejszy wątek o darowiźnie jednego z prezesów Mullvada dla szwedzkiej partii Örebro.

    Analizując „inżynierskie" podejście Eteryu dochodze do wniosku iż myli zasady działania VPN. Potwierdza to użycie przez niego terminu ZERO TRUST w tym kontekście. Kwestię tę w bardzo przystępny sposób wyjaśnił Jonah z Privacy Guides, odpowiadając na komentarz EterYuu 🔗Mullvad’s Co-Founder Made A Controversial Donation

    Przekonanie, że architektura techniczna może całkowicie odizolować użytkownika od intencji twórcy. To naiwność w obszarze cyberbezpieczeństwa, gdzie najsłabszym ogniwem jest zawsze człowiek.

    💡 Na początek: VPN to tylko dodatkowe narzędzie.

    🟡 Virtual Private Network
    Użycie VPN polega na przeniesieniu zaufania z dostawcy usług internetowych (ISP) na zewnętrznego operatora VPN, który zarządza naszym ruchem sieciowym. W praktyce oznacza to, że bezpieczeństwo i prywatność naszych danych zależą od wiarygodności wybranej firmy VPN.

    VPN-y nie są zero-trust a nawet trustless; ponieważ użytkownik nie ma technicznej możliwości weryfikacji tego, co dzieje się na serwerze w czasie rzeczywistym. Musi zaufać operatorowi.

    @eteryu operuje wieloma terminami technicznymi, traktując je jak tarczę ochronną, a w rzeczywistości myli pojęcia Manipulując dyskusją, próbując przedstawić ryzyko ludzkiego błędu jako emocje.
    Oto gdzie rzeczywiście się myli:

    🟡 Mieszanie pojęć
    Używanie terminu zero trust w odniesieniu do komercyjnego VPN-a jest inżynieryjnym nadużyciem. Zero trust oznacza brak zaufania do kogokolwiek w sieci. Tymczasem korzystając z VPN, wykonujesz jeden z największych aktów zaufania w sieci: przekazujesz cały swój ruch w ręce jednej firmy. Nazywając to zero trust, używasz tego terminu jako sloganu, a nie jako konkretnej architektury systemowej.

    🟡 Trustless, Zero-Knowledge niczym magiczne zaklęcia
    Próba ubrania zwykłej usługi VPN w terminologię kryptografii.
    VPN nie jest systemem trustless ani zero-knowledge. To jest system zredukowanego zaufania, który obiecuje nie zbierać danych.
    Mieszanie tych pojęć to próba nadania pewności czemuś, co wciąż opiera się na zaufaniu do ludzi. W rzeczywistości tylko wiara w audyty. To nie jest inżynieria, tylko tech-bełkot mający zamaskować fakt, że wciąż istnieje jeden, centralny punkt awarii: człowiek z dostępem do serwera.

    🟡 Audyty jako w dowód bezpieczeństwa
    To klasyczny błąd myślenia o bezpieczeństwie jako o stanie, a nie procesie.
    Audyt potwierdza, że kod był poprawny w dniu badania. Nie daje jednak żadnej gwarancji, że dzisiaj, o 15:00, administrator nie zmienił konfiguracji na dwóch kluczowych serwerach lub nie wgrał nowej wersji firmware'u, która zbiera logi. Skoro nie masz fizycznego dostępu do serwerów i nie kontrolujesz ich 24/7, to Twoje bezpieczeństwo wciąż opiera się na zaufaniu do ludzi, a nie na matematyce.

    🟡 Zaufanie wyłącznie do Kodu
    Kod to tylko instrukcja. To, jak ta instrukcja jest wykonana na fizycznym serwerze, zależy od administratora.
    Narracja skupiająca się wyłącznie na kodzie (oprogramowanu) pomijając warstwę operacyjną - infrastrukturę. To błąd w sztuce.

    🟡 Publicystka techniczna
    W profesjonalne modelowanie zagrożeń, nie kończy się na matematyce szyfrowania, ale obejmuje analizę ryzyka związanego z operatorem. Powiązania polityczne właściciela to w tym modelu konkretny wektor ryzyka, a nie kwestia osobistych przekonań. Jeśli nazywamy to zero trust, trustless, to znaczy, że używamy tych terminów jako marketingu, a nie jako rygorystycznej zasady inżynieryjnej.

    Etyka, wiarygodność właściciela jest integralną częścią technicznego modelu bezpieczeństwa.

    Historia Ladara Levisona jedynie to potwierdza.

    🗣️ The Unhackable Email Service | Freethink Coded

    🗣️ Encryption vs. Surveillance - Ladar Levison Speech in EuroParl

    🟡 Manipulacja pojęciem OPSEC
    Prawdziwy OPSEC polega na analizie wszystkich wektorów ataku, które mogą zdradzić operację lub zagrozić bezpieczeństwu w tym wektora ludzkiego, a nie na ignorowaniu go w imię matematyki.
    Połowicznie rozumienie OPSEC:
    • Technicznie: matematyka, kryptografia
    Zignorowane:
    • Operacyjnie: procedury, kontrola dostępu
    • Strukturalne: niezawodność instytucji

    Zmiana postawy ideologicznej lub finansowanie kontrowersyjnych partii przez właściciela infrastruktury jest istotnym sygnałem w analizie ryzyka (tzw. threat modeling). To nie tylko matematyka, to również ludzka niezawodność. Ignorowanie czynnika ludzkiego w OPSEC jest błędem, a nie pragmatyzmem.
    Lavabit miał bezpieczną architekturę, a i tak został zmuszony przez władzę federalną, w konserwacji podjął decyzję o wyłączeniu serwerów, zamknięciu biznesu.

    Analiza profilu właściciela i jego powiązań jest standardowym elementem oceny zaufania do dostawcy.

    🟡 Matematyka, architekturze tu i teraz
    Użytkownicy VPN często wybierają je z powodów politycznych (np. unikanie cenzury, ochrona przed represjami).
    Jeśli ktoś używa Mullvada, aby ominąć cenzurę w swoim kraju, a projekt finansuje partie polityczną, która może wspierać cenzurę, to staje się to ironiczne.
    Jeśli projekt ma polityczne powiązania, to nawet najlepszy kod staje się mniej wiarygodny w kontekście użytkowników, którzy oczekują pełnej neutralności.

    🟡 Nadużycie terminów
    Wzmocnie tezy, że technologia (kod i matematyka) całkowicie zastępuje potrzebę ufania ludziom. VPN z definicji opiera się na centralnym punkcie zaufania (serwerze VPN).
    Musisz ufać dostawcy VPN, że nie loguje Twoich danych. Twierdzenie, że: system nie wymaga zaufania (bo jest trustless) to logiczna sprzeczność: działanie opiera się na zaufaniu do operatora.

    💡 Z perspektywy ograniczonego zaufania w kontekście VPN. Tor jest rozwiązaniem znacznie silniejszym i bardziej odpornym, ponieważ zmienia fundamentalny model zaufania.
    VPN-a masz model zaufania scentralizowanego, ufasz jednej firmie, jednemu CEO i jednej jurysdykcji prawnej. Jeśli ta jedna firma zostanie przekupiona, zmuszona przez sąd lub przejęta przez służby, Twoja prywatność znika w sekundę.
    W Torze zaufanie jest rozproszone.
    Twoje dane przechodzą przez trzy różne węzły, często w trzech różnych krajach, zarządzane przez trzech różnych ludzi.

    • Pierwszy węzeł zna Twoje IP, ale nie wie, co wysyłasz.

    • Środkowy węzeł nie wie ani kto wysłał, ani dokąd to idzie.

    • Ostatni węzeł wie, dokąd idzie wiadomość, ale nie wie, kto ją wysłał.

    W celu identyfikacji użytkownika, musiano by:
    Kontrolować jednocześnie węzeł wejściowy i wyjściowy. Lub przeprowadzić bardzo zaawansowaną analizę ruchu w skali globalnej. Nie ma jednego „prezesa Tora", który mógłby podpisać papier i zacząć logować wszystkich użytkowników.

    Architektura sieci Tor jest tak.zaprojektowana, abyś nie musiał ufać żadnemu pojedynczemu operatorowi węzła.
    Rozwiązanie to nadal nie jest idealnie, ma swoje wady i ryzyko. W Torze, nawet jeśli jeden z serwerów jest „podstwiony" (np. należą do służb), to drugi i trzeci węzeł (jeśli jest uczciwy). System jest zaprojektowany tak, by działać bezpiecznie pomimo obecności złośliwych aktorów w sieci.
    Tutaj nadal „matematyka" Tora nie pomaga — bezpieczeństwo zależy od tego, czy ufasz, że przeciwnik nie kontroluje znaczącej części infrastruktury sieci.

    🟡 Pieniądze są zasobem
    Decyzja o przekazaniu dużych sum na konkretną partię polityczną nie jest „prywatną sprawą”, ale deklaracją wartości. W świecie prywatności, gdzie kluczową wartością jest neutralność i ochrona użytkownika przed jakąkolwiek władzą, finansowanie polityki jest zaprzeczeniem tej idei. To nie jest kwestia spójności ideologicznej, ale oceny ryzyka. Osoba, która angażuje się w politykę wsparciem finansowym, staje się celem dla służb i nacisków. To czyni narzędzie, którym zarządza, bardziej podatnym na naciski zewnętrzne.

    💡 Mój model zagrożenia sprawił iż odłączyłem się od MullvadVPN. Korzystam z innych narzędzi. Może powinienem to nazwać: Mullvad - brak zaufania?

    ~
    #vpn #tortor #cyberbezpieczenstwo #prywatność

    @PiTau
    @marcin_kras @kontrabanda