Path Secure – Telegram
Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#обзор #приватность #слежка #искусство #антиуниверситет

Танцы перед камерами, 3D-маски и Большой Брат: арт-проекты о слежке и наблюдении

Занимательная статья от Антиуниверситета про слежку. Рекомендую сначала ознакомиться со статьёй, а потом уже читать дальше.

1) Проект следуй, о котом я узнал из одного из репортажей Дождя про то, как в Москве задерживают нарушителей с помощью камер видеонаблюдения. Ребята организовывали акцию протеста, путём нанесения различных узоров на лицо.

2) Старый добрый Оруэлл и его "1984". Занимательно наблюдать, как сюжет антиутопии повторяется в России. Почерпнул для себя забавный факт о премии большого брата.

3) Театр. Surveillance Camera Players. Посмотрел запись одной постановки из "1984". Очень интересная форма активизма. Также наткнулся на биографию этого объединения. Оказывается они существуют ещё с 1996 года. И в ссылках довольно объёмная статья о влиянии SCP на общество..

4) 13-ти летний фотопроект Хасана Элахи для спецслужб. Довольно интересный радикальный подход Security through obscurity (безопасность через неясность). Он завалил спец службы невероятным количеством информации, которую невозможно было бы проанализировать. Подобным образом некоторые разработчики пытаются обеспечить безопасность своего кода, обфусцируя, запутывая его. В качестве дополнительного примера, системы обнаружения вторжений с большим колличеством неважных триггеров не только усложняют анализ ситуации, но и добавляют мороки. Посмотрел также его выступление на TED - потрясающе.

5) Маски. Проект Лео Сельваджио. Мне понравилась приложенная статья. Забавный эксперимент. Хорошо бы попробовать сделать что-то подобное.

6) Проект Dragonfly Eyes. Невероятно крутой трейлер. Похоже, полный фильм уже вышел. Поделитель, если найдете. Интересно, можно ли сделать что-то подобное на основе российских камер?

7) Кино. Документальный фильм «We Live in Public». Ещё не посмотрел фильм, но идея схожа Хасаном Элахи.

8) Сериал. «Чёрное зеркало». Одназначно рекомендую к просмотру всех серий. Сериал закончился пятым сезоном в прошлом году. Возможно, стоит пересмотреть. Каждая серия независима и несёт свой посыл. В целом поднимается проблема цифровизации.

Фух, довольно объёмно вышло. Спасибо, если дочитали до конца.
💩1
#история #шифропанки #архив

Архив переписок шифропанов
#jargon #хакеры

Что-то я зарылся в ЛОР.

Jargon file - This is the Jargon File, a comprehensive compendium of hacker slang illuminating many aspects of hackish tradition, folklore, and humor.

Читал об этом документе совсем недавно в книжке "Хакерская этика и дух информационализма" и вот случайно наткнулся не него, пока бродил по сети. Удивительно!

Нужно будет ознакомиться, а пока из интересного:
Lamer - a person who download 2 much, but dont upload
Портрет хакера
#vim #макросы
Применение макросов для определённых строчек:

Execute the macro stored in register a on lines 5 through 10.
:5,10norm! @a

Execute the macro stored in register a on lines 5 through the end of the file.
:5,$norm! @a

Execute the macro stored in register a on all lines.
:%norm! @a

Execute the macro store in register a on all lines matching pattern.
:g/pattern/norm! @a

Последнее спасло меня от бессмысленной траты времени. В частности, мне нужно было убрать "/" в конце тех строк, в которых "/" есть. Если Вы можете решить эту проблему иначе, то напишите мне в лс. Будет интересно узнать :)

https://stackoverflow.com/questions/390174/in-vim-how-do-i-apply-a-macro-to-a-set-of-lines
#riseup #privacy #security #email #alternative #xmpp

"Коллектив Riseup представляет собой автономную организацию, расположенную в Сиэтле, члены коллектива живут по всему миру.

Наша цель состоит в том, чтобы помочь в создании свободного общества, мира со свободой от нужды и со свободой выражения, мира без притеснений или иерархии, мира, в котором власть распределяется равномерно.

Мы стремимся к этой цели, предоставляя коммуникационные и компьютерные ресурсы нашим союзникам, участвующим в борьбе против капитализма и других форм угнететия."

Почему безопасность имеет значение?
Политические принципы Riseup
#cloud #encryption #opensource #tool

Cryptomator - открытый софт для шифрования файлов на облаке. Прошёл криптографический аудит. Поддерживает ICloud, DropBox, Google Drive, OneDrive.

Больше можно узнать из FAQ.

Определённо стоит посмотреть.
#ликбез #пентест #основы
Как стать хакером?

Довольно неплохой ликбез об основах кибер безопасности.

Рассматриваются пути развития с нуля и нет изобилия стереотипных и шаблонных слов. Автор также не забыл об этике.

Одназначно рекомендовал бы младшим товарищам.
1
#ликбез #информационная_безопасность #основы

Фундаментальный гайд по информационной безопасности. Выполнен невероятно большой объём работы. Обязательно к ознакомлению.
#camera #public
Московские камеры от "Городской наблюдатель"
#camera #surveillance #openstreetmap #opensource #face_recognition

Surveillance under Surveillance - опен сорс проект интерактивной карты, на которой отмечаются камеры видеонаблюдения. Можно контрибьютить через OpenStreetMap. Также можно почитать статьи на тему распознавания лиц и слежки. Есть зеркало в онион. Офигенно!
#blockchain #crypto #mining #pow #криптография

POW - Proof of Work - доказательство работы. Алгоритм защиты блокчейн сети от атак.
Изначально задумывался как противодействие спаму по электронной почте. А на сегодняшний момент находит своё приложение в сети биткоин.

Суть проста, майнеру необходимо найти такую рандомную добавку (nonce), чтобы хеш сумма от (сообщение + nonce) имело в начале N нулей.

Искать такую добавку довольно сложно, тем более при высоких значениях N.
Хеш сумма даёт на выходе шестнадцатеричные цифры, то есть [0-9] + [abcdef] всего 15.

Вероятность получить '0' на первой позиции равна:
1/15 ~ 0.067 ~= 67/1000.
Это значит, что при тысяче итерациях примерно 67 получившихся хешей будет иметь '0' в начале.

А теперь представьте значения вероятности при N=10.
(1/15) ^ 10 ~= 1.7 * 10^-12
Это число с 12 нулями после запятой. Это значит, что нужно произвести примерно триллион итераций , чтобы собрать валидный блок. Внушительно.

Сеть биткоин адаптируется под растущие вычислительные мощности - увеличивается необходимое число нулей. Сейчас генерация нового блока занимает 10 минут - именно такое время необходимо майнерам, чтобы найти валидный nonce. Тот, кто первым находит nonce, получает награду.

Процедура увеличения сложности называется халвингом и просходит примерно раз в четыре года. Награда за нахождение блока тоже уменьшается в два раза.

Из минусов POW стоит отметить, что этот алгоритм требует невероятное количество энергии. На этом и строится его безопасность ( атака 51 процента ). В качестве альтернативы можно рассматривать Proof of Sake. Но это уже совсем другая история.

UPD:
Пример транзакции.
С новой обновой телеграма я могу редачить самые древние посты на канале. Офигенно!
Так я могу добавлять новую инфу к старым постом. Этично ли?

UPD. И уже сделал это. Добавил облако тегов в закреплённый пост.
#crypto #crypto_party

Как запилить криптопати.
http://cryptoparty.ru/

Рано или поздно и я это сделаю %)
#mesh #decentralize

"В основе cjdns лежит вера в то, что социальные проблемы, такие как необоснованные изъятия доменов и массовые прослушки, являются результатом устаревших протоколов, дающих слишком большую власть в руки малого количества людей." © Caleb James DeLisle

Поддержите проект yggdrassil и его русскоговорящее сообщество!