Tag Archives: Privacy

TAILS 0.7.2

An update to the fully anonymous operating system, TAILS, is now available. Version 0.7.2 includes notable user-visible changes include:

Iceweasel
- Disable Torbutton’s external application launch warning. … which advises using Tails. Tails is running Tails.
- FoxyProxy: install from Debian instead of the older one we previously shipped.

Software
- Upgrade Linux kernel to Debian’s 2.6.32-34squeeze1: fixes tons of bugs, closes a few security holes at well.
- haveged: install an official Debian backport instead of a custom backport.
o unrar: install the version from Debian’s non-free repository. Users report unrar-free does not work well enough.

Plus the usual bunch of minor bug reports and improvements. It can be downloaded from here or via bittorrent to save everyone some bandwidth.

The fully detailed changelog can be found here

Twitter It!

Big Brother Award 2011

Mercoledi’ 27 aprile e’ iniziata ufficialmente la raccolta delle nomine per il Big Brother Award Italia 2011, che terminera’ il 20 maggio.

Cos’e’ il BBA Italia? E’ un premio “in negativo” che ormai da anni viene assegnato in tutto il mondo a chi piu’ ha danneggiato la privacy.

La maggioranza del Popolo della Rete sembra ormai convinta che parlare di liberta’ e diritti civili in Rete sia un esercizio retorico e ripetitivo, e che il tecnocontrollo sociale sia ormai una realta’ largamente accettata ed alla quale e’ inutile opporsi.
Il BBA si propone di riportare l’attenzione del Popolo della Rete su coloro che attivamente o passivamente contribuiscono a questa situazione.

Anche in questa atmosfera cupa, il BBA rimane una iniziativa seria ma realizzata con allegria; tutto il BBA e’ infatti permeato anche dalla voglia di divertirsi, non certo per sdrammatizzare la situazione, ma perche’ fare le cose con allegria aiuta a farle bene.

E’ quindi possibile che anche quest’anno alla cerimonia di assegnazione, che avverra’ a Firenze il 3 giugno durante il convegno e-privacy 2011, qualche ospite nuovo ed imprevisto si faccia vedere…

Il meccanismo del BBA e’ quest’anno ancora piu’ semplice. Chiunque, entro il 20 maggio, potra’ proporre uno o piu’ candidati per una o piu’ delle 4 categorie del premio.

Il form per la nomina si trova qui.

E’ anche possibile votare per email, inviando i dati della nomination a bba-nomination@winstonsmith.org, anche via anonymous remailer.

Quest’anno il premio verra’ assegnato senza la mediazione di una Giuria; le nomination verranno’ raccolte e presentate tal quali ai partecipanti al convegno, che voteranno direttamente durante la cerimonia di assegnazione.

Anche le categorie dei premi sono state rese piu’ snelle.
Oltre all’immortale premio “Lamento del Popolo”, assegnato automaticamente a chi riceve piu’ nomination, le categorie sono “Peggior ente pubblico”, “Peggiore azienda privata” e “Peggiore tecnologia”.

E’ stato mantenuto anche il premio positivo “Winston Smith – eroe della privacy”.

Altre informazioni su: http://bba.winstonsmith.org/

Twitter It!

How To Circumvent an Internet Proxy

Twitter It!

Creare un hidden service con Tor

Un server web solitamente costituisce un Single Point of Failure: di conseguenza se il server viene attaccato, i servizi che ospita smettono di funzionare. Inoltre il server è sempre riconducibile ad una persona che ne è responsabile e solitamente è molto semplice risalire alla locazione fisica del server.

Oltre che rendere anonima la navigazione Web di un utente, Tor permette anche di anonimizzare il server che fornisce il servizio web attraverso gli Hidden Service [docs: it / en].

Un hidden service (servizio nascosto) permette quindi di garantire la privacy e l’anonimato non solo di un utente che usufruisce del servizio, ma anche di chi quel servizio (ad esempio una pagina web) lo fornisce, e per configurarlo non è necessario avere un indirizzo IP pubblico, ma è fondamentale essere connessi alla rete Tor.

Vediamo quindi com’è possibile creare un sito web anonimo utilizzando Tor e il web server thttpd.

Iniziamo con l’installare un web server snello come thttpd, che fornisce le funzioni basilari che ci servono senza rendere complicata la configurazione e la messa in sicurezza del web server.

cd ~
wget http://www.acme.com/software/thttpd/thttpd-2.25b.tar.gz
tar xvfz thttpd-2.25b.tar.gz
cd thttp-2.25b/
sudo ./configure && make

A questo punto creiamo la cartella che conterrà il nostro sito web anonimo, e lanciamo il web server thttpd sulla porta 5222

mkdir hidserv
chmod -R 744 hidserv
cd hidserv
../thttpd -p 5222 -h localhost

read more »

Twitter It!

Scrivere un blog anonimo con wordpress e tor

Su nazione indiana è stata pubblicata la traduzione italiana della guida di Ethan Zuckerman intitolata “Scrivere un blog anonimo con wordpress e Tor”, pubblicata in origine da Global Voices.

La libertà di espressione passa anche dalla possibilità di comunicare proteggendo la propria identità, se necessario. Pubblico perciò qui una guida tecnica scritta da Ethan Zuckerman per Global Voices, di cui ho presentato le tecniche durante il convegno e-privacy 2009 a Firenze.

Raccolgo dunque l’invito a leggerla, diffonderla e ripubblicarla partito dal traduttore. Per ora leggetela qui.

Sempre su nazione indiana, vale la pena segnalare anche l’approfondimento in 5 parti che spiega il funzionamento di T.O.R. scritti da Marco Calamari del Progetto Wiston Smith. Potete leggerli a partire da questo link.

Twitter It!

HTTPS ovunque

Dal blog di Autistici/Inventati:

EFFTOR project han rilasciato di recente una nuova estensione per Firefox che permette di visitare i siti in modalita’ crittata, ovvero le vostre richieste web verranno automaticamente provate in primis in httpS e se non fosse possibile avere la pagina in https ripetera’ la richiesta nel tradizionale protocollo in chiaro, ovvero in http.
Questa estensione dunque serve a proteggere la vostra navigazione da occhi indiscreti che potrebbero essere tra voi ed il sito che volete visitare, anche se va segnalato che molti siti non solo non prevedono la navigazione in https ma vi permettono anche l’autenticazione in http (ad esempio MySpace), lasciando aperta la possibilita’ di monitorarvi non solo durante la semplice navigazione del sito, ma anche di permettere a terze parti di rubarvi le credenziali.
Dunque il nostro invito e’ di provare questa estensione, perche’ troppo spesso ci sono indesiderate attenzioni su quello che facciamo in rete.

clicca per scaricare l'estensione per firefox

Twitter It!

Script per avviare Tor

Sicuramente l’utilizzo di un programma come Vidalia, facilita moltissimo la configurazione e la gestione di Tor, ma a volte un semplice script avviabile da riga di comando è una soluzione più veloce, stabile e funzionale.

Dopo aver installato Tor e Privoxy con il seguente comando:

sudo apt-get install tor privoxy

E’ possibile utilizzare il seguente script per gestire le sessioni di Tor.

read more »

Twitter It!