Prohlédněte si blog v dynamickém zobrazení, např. Classic, Magazine, Sidebar, či Timeslide

Zobrazují se příspěvky se štítkemšmírování. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemšmírování. Zobrazit všechny příspěvky

sobota 9. července 2016

(Proč?) jsem propojil svůj Google+ účet s Blogger účtem...

...a tak nyní píšu poprvé jako Google+ entita "Martin crysman Zahradník".

Propojení nabízel Google už celkem dávno (cca před 5ti lety), já jsem se mu až do teď úspěšně vyhýbal bránil - kvůli šmírování, odposlouchávání, propojování atp.

Všichni víme, že se to děje. A že se to děje hodně. Ostatně, je to předmětem řady mých příspěvků (viz např. štítek "šmírování").

Nicméně, rozhodl jsem se, že si ulevím. Že nechci skončit jako Edward Snowden, byť ho považuji za velkého hrdinu (stejně jako v IT světě např. Richarda Stallmana). Jasně, že budu - stejně jako Edward - i nadále používat šifrování e-mailů (GPG), nebudu používat i-Phone [1], nepoužívám soukromě ani facebook, ani MS Windows, ani Skype, ani WhatsApp, budu dbát na správné používání SSL a HTTPS, budu mít i nadále na všech službách nestejná hesla, mít vypnutý mikrofon a přelepenou kameru, a dělat spoustu dalších nepohodlných věcí kvůli bezpečnosti, ...

 ...nicméně, odmítám zakrývat sebe a počítač pod dečku pokaždé, když píšu hesla [2], používat místo běžného operačního systému pouze specializovanou GNU/Linux distribuci na zvláštním USB disku [3], vzdát se běžného užívání kreditní karty nebo se dokonce úplně zbavit mobilního telefonu jako mí hrdinové [4].

A protože chci, abyste si můj blog více četli, tak jsem dnes nakonec opravdu propojil svůj Google+ účet s Blogger účtem (Blogger jakožto blogovací platforma od Google tu totiž byl dávno před Google+).

Stejně mě sledují, informace na blogu jsou veřejné, a na Google+ nejsem nijak aktivní. Škoda to nepropojit. Aktivita na blogu se tak zřejmě stane mou aktivitou na Google+ (totiž, je na to zaškrtávátko "automaticky" v nastavení Bloggeru):


Tak uvidíme, co se bude dít dál... ;)



Zdroje a odkazy:
[1] http://appleinsider.com/articles/15/01/21/nsa-leaker-edward-snowden-refuses-to-use-apples-iphone-over-spying-concerns---report
[2] http://www.forbes.com/sites/kashmirhill/2014/10/14/the-best-part-of-the-snowden-documentary-citizenfour/#395d35ae2c8b
[3] http://gizmodo.com/try-the-super-secure-usb-drive-os-that-edward-snowden-i-1563320487
[4] https://stallman.org/rms-lifestyle.html

sobota 9. ledna 2016

Pokud nepoužíváte HTTPS a přihlašujete se k webovým službám, odhalujete (nejen) svoje hesla

Včera jsme byli s přítelkyní a kamarádem v kavárně. Protože mě nebavilo pracovat, napadlo mě si vyzkoušet, zda moje současné znalosti IT stačí na to, abych se dozvěděl, po jakých webech návštěvníci kavárny surfují, co kam píšou, nebo třeba někomu ukradl heslo do mailu. Výsledek? Ano, stačí. A může to být opravdu tak snadné, jak jsem si myslel...
zdroj: www.flickr.com/photos/cyberhades

Prostředí:
  • kavárna s veřejnou WiFi
  • zákazníci používající veřejnou WiFi
Vybavení:
  • obyčejný notebook s obyčejným Xubuntu (free a open source)
  • nainstalovaný balíček aircrack-ng (free a open source)
  • program Wireshark (free a open source)
  • čas a trpělivost na to čekat, až se někdo bude někam přihlašovat
Proces:
  1. připojit se k WiFi v kavárně
  2. zapnout na síťové WiFi kartě monitor mode (např. přes airmon-ng)
  3. odchytávat (ukládat na disk) pakety proudící v dané WiFině (např. přes airodump-ng)
  4. procházet a analyzovat pakety ve vhodném programu (např. Wireshark) s vhodnými filtry (např. jen POST data pro zjištění hesla)
  5. najít v paketu uživatelské jméno a heslo
    reálné použití programu Wireshark pro analýzu paketů:
    tady se někdo připojoval do administrace webu Wordpressu
  6. přihlásit se namísto oběti
  7. nechat jí tam vzkaz s informací, jak se přihlašovat zabezpečeně (HTTPS namísto obyčejného HTTP), popř. jak nakonfigurovat webserver tak, aby nezabezpečené připojení neumožňoval (např. přes .htaccess).
    Zanechávání vzkazu s poučením v administraci webu
    (jak vidno, oběť používá Wordpress)
Závěr:
Pokud se při vašich toulkách webem někam přihlašujete (formulář s loginem a heslem), vždy se před odesláním formuláře ujistěte, že jste připojeni přes HTTPS, nikoli jen HTTP - poznáte to snadno mrknutím oka do adresního řádku:
použití HTTPS
Při použití HTTPS probíhá komunikace mezi vaším zařízením a webserverem šifrovaně, tudíž je sice i nadále možné pakety odchytávat a sledovat, nicméně, případný hacker z nich kompromitující data nepřečte*. Explicitní použití HTTPS je naštěstí v dnešní době již na většině webech zapnuto. Taky vám pomůže plugin typu HTTPS Everywhere do vašeho prohlížeče. Jak ale vidno z příkladu, ne všude, takže lépe vždy okem mrknout...

V opačném případě riskujete, že někdo právě získá (nejen) vaše heslo, jako jsme si to s kamarádem předvedli včera v kavárně, popř. si prostě jen "poslechne", na co se koukáte, co kam píšete...

Vše dobré v novém roce a více bezpečnosti na Internetu vám přeje
#crysman

* Pokud tedy právě neprobíhá MIM útok s podvrženým SSL certifikátem, popř. pokud není certifikát daného webu jinak kompromitován. Pokud vás téma zaujalo, tak např. tu na Wiki se může dočíst více o certifikátech.

pondělí 16. listopadu 2015

Crysmanovo potuněno aneb Proč jsem vypnul Google Analytics a zapnul HTTPS

Tento měsíc jsem udělal dvě zásadní věci na tomto blogu, které zlepší:

1) Vaše soukromí 

Po letech jsem vypnul na tomto blogu Google analytics (GA) [1] (kód UA-8419094). Už mám dost toho všeho šmírování a nevidím důvod, proč bych měl šmírovací systémy podporovat tím, že je budu provozovat na svém blogu. Mrzí mě, že jsem to neudělal dříve. Bylo vlastně dost pokrytecké sám používat inkognito/private režimy prohlížečů a Disconnect plugin atp. a přitom mít aktivní Google Analytics... Omlouvám se vám. Nějaký druh šmírování samozřejmě bude probíhat i nadále, samotná platforma blogger má sama o sobě nějaký hodně jednoduchý analytics, který vypnout nejde - ale to je o několik řádů jinde než GA (jen velmi strohá data).
zdroj originál: thenextweb.com
úpravy: crysman


2) Bezpečnost a důvěryhodnost

Zapnul jsem podporu SSL (přenos zabezpečeným protokolem HTTPS [2]), kterou platforma blogspot nedávno zavedla (hurray!)
Proč?
Protože máte právo vědět, že informace, které čtete, pochází opravdu ze zdroje, ze kterého předpokládáte, že pochází. Že nevíte, o čem je řeč? Pokud vás to zajímá a máte neradi encyklopedické informace na Wikipedii z linku výše, hledejte si ve svém oblíbeném vyhledávači (DuckDuckGo?) heslo "MITM" neboli "Man in the middle attack" [3]
Prostě, HTTPS by mělo být všude! [4]

Zdroje a odkazy:
[1] https://cs.wikipedia.org/wiki/Google_Analytics
[2] https://cs.wikipedia.org/wiki/HTTPS
[3a] https://cs.wikipedia.org/wiki/Man_in_the_middle
[3b] https://www.youtube.com/results?search_query=man+in+the+middle+attack
[4] http://www.root.cz/clanky/https-by-melo-byt-vsude/

neděle 12. července 2015

jedno poděkování do Belgie aneb a zase ten facebook...

Belgický úřad pro ochranu osobních údajů požaduje po facebooku zastavení špehování/sledování uživatelů bez jejich explicitního souhlasu. Velmi dobře, díky za to. facebook sice už dlouho úspěšně nepoužívám, ale je mi líto všech jeho zůstavších uživatelů...
zdroj: si.wsj.net
...The Belgian privacy commission has told Facebook to stop tracking the internet activities of people who have not registered with the site or have logged out, after a “staggering” report showed alleged breaches of EU privacy law...

Více viz celý článek na Guardienu:
http://www.theguardian.com/technology/2015/may/15/facebook-must-stop-tracking-users-non-users-legal-action

Další souvislosti viz články se štítkem facebook.

sobota 6. prosince 2014

Proč jsem zrušil tlačítka pro sdílení?

Dnes jsem zrušil tlačítka pro pohodlné sdílení obsahu z mého blogu, tedy tato:
Dělám to nerad, neb si uvědomuju jejich užitečnost, nicméně, po druhém zhlédnutí videa níže mi došlo, že na jedné straně propagovat to, o čem Richard mluví, a na straně druhé mít facebook tracker na své stránce prostě nedává smysl... Holt komfort musí být obětován myšlence.

Zde více k problematice facebooku.

Budu rád, když i nadále budete příspěvky sdílet alespoň ručně, ostatně, není to o tolik práce navíc (Ctrl+C, Ctrl+V)...

Děkuji za pochopení.

úterý 25. listopadu 2014

Konec přílepků ve schvalovacím řízení zákonů - hurá!

Senát v říjnu schválil omezení pokoutných legislativních přílepků. Od roku 2009 byl návrh smeten ze stolu čtyřikrát. Krátce po minulých volbách jsme obešli poslance, aby zákon ihned navrhli znovu. Souhlasili a v září ho schválili, nikdo nebyl proti. Minulý čtvrtek to potvrdil Senát. Společně s Rekonstrukcí státu gratuluji poslancům, senátorům, i Vám všem, kteří neztrácíte o zákony Rekonstrukce státu zájem! Zvláště děkuji Rekonstrukci státu za jejich angažovanost a přínos pro tento stát!
zdroj: Rekonstrukce státu
Co se změní?
Senát schválil novelu jednacího řádu Poslanecké sněmovny, která pomůže ke zprůhlednění schvalování zákonů. Novela jednak pomůže odhalit pokoutné legislativní přílepky a posoudit jejich dopady, a to prodloužením lhůty pro seznámení se s návrhy, jednak ruší anonymní hlasování na výborech. Jde o pozměněnou verzi návrhu, který byl z iniciativy Rekonstrukce státu předložen skupinou poslanců ANO, TOP 09 a KDU-ČSL hned na prvním zasedání Sněmovny. Novela splňuje parametry definované v Prohlášení o podpoře Rekonstrukce státu, ke kterému se připojilo 158 poslanců.

Čtyři legislativní podrazy a omyly z minulosti, které by to od teď měly mnohem složitější:

Více viz celý příběh zákona, jak ho dokumentuje Rekonstrukce státu.

Zdroj: infomail Rekonstrukce státu "Že to nejde? Parlament schválil další zákon!" z 29.10.2014

Za sebe připomínám podobný případ se schvalováním kontroverzní ACTA, kdy tuto dohodu, týkající se oficiálně obchodu a padělání (reálně znamenající také mj. vynucování duševního vlastnictví, inspekce počítačů na hranicích a odpojování "podezřelých" uživatelů od Internetu), schvalovali na setkání ministrů zemědělství a rybolovu (!?) - více viz v mém dobovém článku "Boj o svobodný Internet pokračuje..."

neděle 8. června 2014

Váš telefon je dost možná odposloucháván - pravděpodobněji, než si zřejmě myslíte

Společnost Vodafone prolomila mlčení telefonních operátorů a přiznala, že řada vlád má přímý přístup do její nadnárodní sítě
...
Vládní agentury tak mají možnost poslouchat telefonní hovory a v jistých případech i zjistit polohu uživatelů
...
Více viz článek "Vodafone přiznal, že vlády mají přístup do jeho sítě a mohou poslouchat" na root.cz, jimi citovaný zdroj je The Guardian zde.
zdroj: aclu.org
Možná už vám teď nepřijde tak extrémní, že odhodlaní lidé jako např. Richard Stallman nepoužívají mobilní telefon. Ostatně, jak je šmírování skrze mobilní telefony snadné mi sdělilo samo ministerstvo, když jsme spolu řešili čipy v cestovních dokladech. Cituji MV ČR:
...V současné době je mnohem jednoduší sledovat lidi na základě signálu jejich mobilního telefonu...
(viz článek "Jak je to s biometrickými údaji (nejen) v českých cestovních dokladech a jejich bezpečností? #2")


S vážnou myšlenkou vzdání se mobilního telefonu si pohrávám cca půl roku - vzhledem k neblahému legislativnímu směřování vývoje svobody na Internetu, tomu že nepoužívám MS Windows, odmítám používat WhatsApp, přestal jsem používat Skype, a facebook jsem smazal, by to byl jen další logický krok ke svobodě.
Uvidíme. Je to už dost extrémní krok i na můj vkus. Navíc by to také znamenalo např. přestat používat kreditní kartu pro platby a vybírání peněz... Není to jednoduché :/

neděle 23. března 2014

Richard Stallman + svoboda, Snowden, Assange, NSA, Patriot act, šmírování, Facebook, free software, mobilní telefony, kreditní karty...

Toto video by vám mohlo pomoci otevřít dveře do zajímavých prostorů, pokud už se v nich tedy neorientujete. Richard Stallman, zakladatel FSF, otec GNU (tím se myslí v podstatě to, čemu většina z vás říká nesprávně "linux") a čilý aktivista, v něm společně s redaktorkou mluví o spoustě aktuálních témat týkajících se svobody (naší velmi ohrožené svobody):
  • Snowden, Assange, NSA, Wikileaks, Patriot act,
  • šmírování a ochrana soukromí obecně,
  • facebook a sociální sítě (proč ne),
  • free software, GNU/Linux (proč ano),
  • jak je to s mobilními telefony a kreditními kartami (proč ne)...

V rozhovoru se rozbíhá dlouhá řada témat, do kterých se můžete dále ponořit (a já vám to tímto doporučuji). Stallman má, mimochodem, též velmi obsáhlý a zajímavý osobní web, kde se věnuje i dalším tématům.
https://www.youtube.com/watch?v=SUJtMlEwd6Q
"Freedom is more important than innovation"... Za mě samozřejmě souhlas... Co vy na to? Pro mě to např. znamená posílení mé už tak celkem silné tendence opustit mou milovanou GNU/linux distribuci Xubuntu, a přejít na plně/skutečně svobodný operační systém... To bude na mém hardware s nvidiou bolet :(

PS: video je na YT k dispozici i ve formátu webm, tedy přehratelné i bez zlého Adobe Flash (o tom jindy v některém z mých dalších "proč...")

pátek 21. března 2014

Proč nejsem na WhatsApp

Je to snadné:
  1. Protože WhatsApp byl pohlcen facebookem a já facebook nepoužívám (proč?).
  2. Protože mi na můj "WTF?!" dotaz ohledně této fúze chlapci z WhatsApp odpověděli jen generickým nicneříkajícím e-mailem, kde mě sice ubezpečili:
    ...WhatsApp will continue to operate autonomously and independently from Facebook. The announcement of our acquisition does not change the way we work or our philosophy. Our users and their privacy always have been and still continue to be our most important priorities. Thanks to all of you for your support...
    Ale já tomu prostě nějak nevěřím. Ryba smrdí od hlavy. A facebook, nyní majitel WhatsApp, smrdí až hanba...

pondělí 24. února 2014

Proti masovému šmírování na Internetu

Přijde mi to důležité, tedy šířím...
https://thedaywefightback.org/

https://thedaywefightback.org/


podrobnosti manifestu zde:
https://necessaryandproportionate.org/text

U nás v ČR iniciativu oficiálně podporuje zatím jen ČPS a Iuridicum Remedium - ale i tak je to dost*. Konkrétně druhá jmenovaná nemá ani pro běžného občana žádný odér "alternativnosti", takže už je to jen o nedostatku informací... Prosím, zapojte se! Proč?

* viz https://necessaryandproportionate.org/signatories

pondělí 20. ledna 2014

Jak je to s biometrickými údaji (nejen) v českých cestovních dokladech a jejich bezpečností? #3

Pro kompletnost doplňuji závěrečnou část naší komunikace k předešlé komunikaci, kterou jsem obdržel od MV již 17.10.2013 (omlouvám se za zpoždění):
Odbor správních činností obdržel Váš dotaz, proč se nevydává cestovní pas se strojově čitelnými údaji a s biometrickými údaji, který by nebyl „čitelný na dálku“.

zdroj: thecoolgadgets.com

Na tuto otázku jsme Vám již odpověděli dne 19.6.2013. Uvedli jsme, že cestovní pasy se strojově čitelnými údaji a s biometrickými údaji (dále jen „e-pas“) vydávají všechny členské státy Evropské unie na základě nařízení Rady (ES) 2254/2004 o normách pro bezpečnostní a biometrické prvky v cestovních pasech a v cestovních dokladech vydávaných členskými státy. V souladu s článkem 2 nařízení jsou rozhodnutím Komise K (2006) 2909 ze dne 28. června 2006 stanoveny technické specifikace norem pro bezpečnostní a biometrické prvky v cestovních pasech a cestovních dokladech vydávaných členskými státy. E-pas dále splňuje požadavky mezinárodní organizace pro civilní letectví (ICAO) specifikované v Doc 9303 – Machine Readable Travel Documents, Part 3, Volume 2 – Specifications for Electronically Enabled MRtds with Biometric Identicfication Capability. Podle tohoto dokumentu, který navazuje na zmíněnou technickou specifikaci, se e-pas se
vydává s bezkontaktním elektronickým RFID čipem.

Ustanovení uvedených předpisů jsou závazná jak pro Českou republiku, tak pro ostatní státy Evropské unie. To znamená, že e-pasy se ve všech státech Evropské unie vydávají pouze s bezkontaktním elektronickým RFID čipem. Dále se s tímto čipem vydávají ve všech členských státech ICAO.
---

Jinými slovy: máme smůlu - tedy až do té doby, než se s tím případně někdy v budoucnu rozhodneme (občané ČR a EU) něco dělat...

sobota 5. října 2013

Jak je to s biometrickými údaji (nejen) v českých cestovních dokladech a jejich bezpečností? #2

MV ČR mi odpovědělo (už 24.7.2013) ve věci biometrických dokladů a jejich bezpečnosti, považuji tedy za spravedlivé a správné naši další komunikaci opět uveřejnit, i když se zpožděním, za které se omlouvám. Naše předchozí komunikace je zde.

Další vyjádření MV ČR:
Odbor správních činností obdržel Vaše další dotazy, které se týkají zabezpečení
přístupu do nosiče dat (čipu) cestovní pasu se strojově čitelnými údaji a s nosičem dat
s biometrickými údaji (dál jen „e-pas“) a omezené možnosti použití cestovního pasu bez
strojově čitelných údajů a bez nosiče dat s biometrickými údaji (dále jen „pas-blesk“).
 
zdroj: www.mjvs.com
Systém BAC má slabou entropii, nicméně i prolomení pomocí "brute-force attack" by
zabralo v řádech několik desítek minut až hodin. Nehledě na to, že by anténa musela být
umístěna relativně blízko (řádově desítky centimetrů) od daného pasu, za předpokladu, že
pas nemění pozici. Nelze tedy předpokládat, že by osoba s nějakým takovým zařízením
unikla pozornosti ostrahy letiště, zvláště, kdyby se vyskytovala delší dobu poblíž pracoviště
kontroly dokladů. Výsledky podobných pokusů dosažených v laboratoři budou těžko
aplikovatelné v reálném životě.
 
Sledování lidí na základě jejich pasu je myšlenka v praxi obtížně realizovatelná,
protože by to znamenalo mít buď všude možně rozmístěné antény, případně brány, kterými
by dotyčný člověk musel projít. V současné době je mnohem jednoduší sledovat lidi na
základě signálu jejich mobilního telefonu.
 
Co se týká odposlechu komunikace mezi pasem a čtečkou při kontrole policistou na
letišti, hraje opět hlavní roli vzdálenost odposlouchávajícího zařízení od daného pracoviště.
Vzhledem k tomu jak jsou tato pracoviště na letištích umístěna, nelze předpokládat, že by se
někdo mohl pohybovat delší dobu v jejich blízkosti, aniž by vzbudil podezření.
 
Pas-blesk se podle § 11 odst. 2 zákona č. 329/1999 Sb., o cestovních dokladech,
vydává s dobou platnosti 6 měsíců. Jeho použití je tak omezeno na cesty do států Evropské
unie a do dalších států, pokud nepožadují minimální dobu platnosti cestovního pasu 6
měsíců nebo delší. Do států Evropské unie a do některých balkánských států lze přitom
použít jako cestovní doklad občanský průkaz. Pas-blesk nemá strojově čitelné údaje,
1obsahuje lepenou fotografii a méně zabezpečovacích prvků než e-pas. Má tedy nižší úroveň
zabezpečení proti pozměňování, padělání a zneužití a nezaručuje úplně spolehlivé spojení
mezi držitelem a cestovním pasem. Česká republika je signatářem Konvence o
mezinárodním letectví Mezinárodní organizace pro civilní letectví ICAO, která obsahuje
závazek ukončit platnost cestovních pasů, které nejsou strojově čitelné, v roce 2015.
Z těchto důvodů dojde k ukončení vydávání pasů-blesků. Předpokladem je schválení novely
zákona o cestovních dokladech.
 
Chtěli bychom dodat, že účelem vydávání cestovních dokladů s biometrickými údaji
podle nařízení Rady (ES) 2254/2004 o normách pro bezpečnostní a biometrické prvky
v cestovních pasech a v cestovních dokladech vydávaných členskými státy, je vydávat
bezpečnější cestovní doklady, které lépe chrání držitele před podvodným jednáním.
Poskytnutí biometrických údajů je tedy úkonem nezbytným ke splnění tohoto účelu. Pokud
přesto budete chtít vyjádřit nesouhlas s poskytováním biometrických údajů u orgánu
Evropské unie, obraťte se na Ministerstvo vnitra, odbor mezinárodní spolupráce a Evropské
unie, který Vám poskytne potřebné informace o příslušných orgánech Evropské unie.

K čemuž jsem odpověděl následovně:
=====
Dobrý den,

omlouvám se za pozdní odpověď, dříve jsem si na to nenašel čas. Předně děkuji za vaše odpovědi, a dále bych chtěl upřesnit některé věci.

Píšete, že tento typ pasu nemá strojově čitelné údaje, a že je tedy nevyhovující z hlediska bezpečnosti a ověření identity. No, budiž, to chápu. Proč ale neexistuje varianta č. 3 - tj. pas, který by měl strojově čitelné údaje, ale nebyl by čitelný na dálku (?) Něco jako klasická kreditní karta - prostě až po zasunutí do nějakého čtecího zařízení, popř. pod nějaký scanner apod.

Tím by byla splněna podmínka strojové čitelnosti, a zároveň by lidé jako já měli možnost mít pas bez těchto údajů čitelných na dálku - jako tomu je u kreditních karet, kde si taky můžu vybrat, zda chci moderní kartu čitelnou bezkontaktně (pravděpodobně ne), nebo klasickou, kontaktní. Vlk by se nažral a koza by zůstala celá...

Píšete, že "...sledování lidí na základě jejich pasu je myšlenka v praxi obtížně realizovatelná..."
V dnešní době průchozí čtecí brány apod. znějí sice jako sci-fi, ale za 10 let tomu může být úplně jinak. Je třeba se dívat i do budoucnosti... Stačí si představit změnu politických podmínek (a to není nic nereálného) více k totalitě, a je všem jasné, jak by se takovéto biometrické doklady daly z hlediska totalitně laděného zřízení "využít"...

S mobilními telefony máte samozřejmě naneštěstí pravdu.

Chápu, že primárním účelem biometrických dokladů je zvýšení bezpečnosti, ale má to taky "vedlejší účinky", o kterých by se mělo vědět a informovat, průběžně technologicky vylepšovat (viz PACE apod.) tak, aby chránily i vlastníka dokladu a jeho osobní informace - a to nejen před "teroristy", "hackery" apod., ale také před neoprávněným přečtením vládními činiteli - neb není rozdíl, kdo se k těm údajům dostal - zda policista, či hacker - pokud je to neoprávněně - což je věc, která z mé předešlé argumentace zřejmě nebyla jasná...

Moje otázka se tedy týká především druhého odstavce s otazníkem v závorkách.

Díky za váš čas a informace
McZ

čtvrtek 11. července 2013

Jak je to s biometrickými údaji (nejen) v českých cestovních dokladech a jejich bezpečností?

Na mé dotazy ohledně pasů s biometrickými údaji a jejich bezpečnosti mi poměrně komplexně odpovědělo Ministerstvo vnitra ČR. Cituji:

Odbor správních činností obdržel Vaše dotazy, které se týkají vydávání cestovního pasu se strojově čitelnými údaji a s nosičem dat s biometrickými údaji (dále jen „e-pas“), možnosti zneužití biometrických údajů uložených v čipu e-pasu. 
E-pasy vydávají všechny členské státy Evropské unie na základě nařízení Rady (ES) 2254/2004 o normách pro bezpečnostní a biometrické prvky v cestovních pasech a v cestovních dokladech vydávaných členskými státy. Nařízení je závazné pro všechny státy Evropské unie a ukládá v článku 1 členským státům Evropské unie vydávat cestovní pasy a cestovní doklady s nosičem dat, schopném zaručit neporušitelnost, pravost a utajení biometrických údajů – zobrazení obličeje a otisků prstů.
Podle nařízení je účelem vydávání cestovních pasů a cestovních dokladů s biometrickými údaji je zajistit spolehlivé spojení mezi držitelem a cestovním pasem, které napomůže ochránit cestovní pas před zneužitím. Zákon č. 329/1999 Sb., o cestovních dokladech, který upravuje vydávání e-pasů občanům České republiky, v § 6 stanoví, že biometrické údaje lze použít výlučně pro ověřování pravosti cestovního dokladu a ověření totožnosti občana pomocí osobních údajů zapsaných v cestovním dokladu, popřípadě porovnání biometrických údajů zpracovaných v nosiči dat prostřednictvím technického zařízení umožňujícího srovnání aktuálně zobrazených biometrických údajů občana s biometrickými údaji zpracovanými v nosiči dat. 
V souladu s článkem 2 nařízení jsou rozhodnutím Komise K (2006) 2909 ze dne 28. června 2006 stanoveny technické specifikace norem pro bezpečnostní a biometrické prvky v cestovních pasech a cestovních dokladech vydávaných členskými státy. E-pas dále splňuje požadavky mezinárodní organizace pro civilní letectví (ICAO) specifikované v Doc 9303 – Machine Readable Travel Documents, Part 3, Volume 2 – Specifications for Electronically Enabled MRtds with Biometric Identicfication Capability. 
E-pas se vydává s bezkontaktním elektronickým RFID čipem, v němž jsou standardně uloženy dva biometrické údaje - obraz obličeje držitele dokladu a otisky jeho prstů. Dále jsou v čipu uloženy další údaje o držiteli a o cestovním pasu, které jsou rovněž obsaženy na datové stránce cestovního pasu. 
K zabránění neautorizovaného čtení dat z čipu v pasu byl implementován systém Basic Acces Control (BAC), který umožní přístup k datům komukoliv, kdo je schopen přečíst některé údaje ze stránky s osobními údaji. Protože autentizace vyžaduje znalost těchto údajů z pasu a tyto údaje je možné získat až po otevření pasu, dá se předpokládat, že úspěšnou autentizací projde pouze ten, kdo má pas v ruce (tedy pouze s vědomím držitele pasu). Konkrétně to vypadá tak, že se vezmou některé údaje ze strojově čitelné zóny a tyto údaje se "hešují" funkcí SHA-1 pro získání dvou 3DES klíčů, které se využijí na autentizaci a ustavení společného šifrovacího klíče, kterým je zabezpečena následná komunikace. Takto je celá komunikace chráněna i proti odposlechu.
V současné době se začíná pracovat na implementaci Password Authenticated Connection Establishment, který pracuje s komunikací na základě ustanovení silnějšího komunikačního klíče než se používá v případě BAC.
Přístup k otiskům prstů je navíc zabezpečen podle specifikace německého Bundesamtes für Sicherheit in der Informationstechnik Technical Guideline TR-03110-3 - Advanced Security Mechanisms for Machine Readable Travel Documents Extended Access Control. Inspekční systém, který bude chtít kontrolovat otisky prstů uložené v čipu cestovního pasu ČR bude muset nejprve získat oprávnění k přístupu k těmto otiskům. Toto oprávnění resp. certifikáty přístupu vydává Ministerstvo vnitra České republiky v souladu se zákonem č. 197/2010 Sb., o certifikaci veřejných dokladů s biometrickými údaji a o změně některých zákonů, ze dne 28. května 2009. V současné době nebyl tento certifikát poskytnut žádnému cizímu státu. Jsou využívány pouze pro potřeby vydávání cestovních pasů ČR.
K Vaším otázkám uvedeným v bodě 2) uvádíme:
ad a) - standardně probíhá čtení ve vzdálenosti jednotek centimetrů
ad b) - dle nám dostupných informací je možná komunikace na vzdálenost desítekcentimetrů
ad c) - takováto informace nám není známa.
Jak vyplývá z výše uvedeného, údaje uložené v čipu lze číst pouze za specifických podmínek. K zabránění detekce RFID čipu na dálku lze využít princip tzv. Faradayovy klece, tedy požít ochranný obal obsahující kovovou folii, např. alobal.
Cestovní pas bez strojově čitelných údajů a bez nosiče dat s biometrickými údaji se vydává, jestliže občan potřebuje vydat cestovní pas v krátké lhůtě. Vydává se ve lhůtě do 15 dnů a může být tedy vydán třeba do druhého dne nebo dokonce i na počkání. Proto občan za tuto přednostní službu platí vyšší správní poplatek.


-----
zdroj: solutions.3m.com
K tomu jsem odpověděl následovně:

Dobrý den,
děkuji mnohokrát za podrobnou odpověď (je v příloze). Mám k tomu ještě krátký komentář.
1. bezpečnostPíšete, že:>>...Protože autentizace vyžaduje znalost těchto údajů z pasu a tyto údaje je možné získat až po otevření pasu, dá se předpokládat, že úspěšnou autentizací projde pouze ten, kdo má pas v ruce...<<
Nicméně, dle specifikace BAC je zřejmé, že systém je kvůli nízké entropii náchylný na brute-force metody prolomení klíče. Tedy, předpokládat pouze validní autentizaci se dá, ale zároveň je nutné předpokládat, že úspěšnou autentizací projde i někdo jiný, než ten, kdo má pas v ruce.
Takto exploitovaný pas lze pak použít ke sledování pohybu lidí - viz např. zde http://www.theregister.co.uk/2010/01/26/epassport_rfid_weakness/
Děkuji za myšlenku s faradayovou klecí, to se zdá být pro zvýšení ochrany dobře použitelné. Otázkou je, zda tenký alobal dokáže zamezit přístupu k RFID čipu silným signálem. Vzhledem k tomu, že čip uvnitř je pasívní, tak by to stačit mohlo, těžko laicky odhadnout...
Každopádně, vzhledem k výše uvedeným skutečnostem (viz odkazy) je zřejmé, že největší bezpečnostní díra spočívá v odposlechu pravé autentizace policistou někde na letišti apod. Z toho pro mě vyplývá, že kdyby celé čtení policistou probíhalo také ve faradayově kleci, nebylo by možné odposlech zajistit (pokud by tedy útočník nebyl také uvnitř faradayovy klece) a miliónům uživatelů zranitelného BAC by byla zajištěna větší ochrana proti zneužití - do té doby, než se přejde na PACE či jiný bezpečný systém.
2. cena a typy pasuŠpatně jsme se pochopili (jsem se asi nepřesně vyjádřil) ohledně ceny a typu pasu. Píšete:>> ...Vydává se ve lhůtě do 15 dnů a může být tedy vydán třeba do druhého dne nebo dokonce i na počkání. Proto občan za tuto přednostní službu platí vyšší správní poplatek...<<
Já chápu, že zkrácená lhůta je více zpoplatněna, to dává smysl. Problém je ale v tom, že pas bez biometrických údajů se standardní (nezkrácenou) dobou platnosti pořídit nelze, tedy člověk, který se chce vyhnout čipu, otiskům, atd. nemá jinou možnost, než si dělat nový "rychlý" pas každé 3 měsíce (v mnoha zemích vyžadují platnost pasu ještě 3 měsíce po překročení hranic)... Chápu, že to vychází z nařízení EU, a tedy bych měl asi svůj nesouhlas směřovat na nějaký orgán EU - mohli byste mi, prosím, poradit, na koho se obrátit? Samozřejmě si nemyslím, že kvůli nějakému Zahradníkovi bude EU podnikat nějaké významné kroky, považuji ale za důležité, aby představitelé EU věděli, že otázky bezpečnosti a soukromí nejsou občanům EU lhostejné... Obecně vnímám důležitost zpětné vazby jako podstatnou.
Ještě jedenkrát děkujis pozdravemMcZ

 -----
Další zajímavé čtení k tématu a souvislosti viz např. zde. Mj. se tam dozvíte, že ukrást data z RFID dokladů/karet je poměrně snadné:

  1. Prague’s Opencard: open to electronic pickpocketing?
  2. Do I really need Passport Protection?
  3. Does a Passport cover protect from electronic pickpockets?
  4. ...

EDIT:
Navazující článek s odpovědí ministerstva zde: http://crysmanovo.blogspot.com/2013/10/jak-je-to-s-biometrickymi-udaji-nejen-v.html

pondělí 3. června 2013

NEsouhlasím s čipy a biometrickými údaji v osobních dokladech! Proč?

Byl jsem nucen si udělat nový pas - s biometrickými údaji a čipem. Nelíbí se mi to. Právě jsem přes oficiální formulář odeslal dopis na Ministerstvo zahraničí ČR následujícího znění:
=====
Dobrý den,
 
při vydání nového pasu jsem byl nucen si nechat sejmout otisky prstů, kteréžto (spolu s fotkou a dalšími údaji) budou uloženy i na čipu (RFID?) v pasu. O této skutečnosti jsem dopředu věděl, zvažoval jsem si standardní pas (dnes tedy s biometrickými údaji) kvůli tomu nepořídit. 
Mám na vás 2 věci:
1)
Považuji za důležité vyjádřit svůj nesouhlas s tímto postupem. Zatímco běžný občan bez záznamu bude sledován na každém kroku, mafie a bohatí mocnáři si dál s falešnými pasy a různými cestami jak toto obejít, bude dále jezdit anonymně.
 
To není správné ani spravedlivé. Když si to dám do kontextu TRIPS, SOPA, PIPA, ACTA [1]... dalšími sledovacími snahami a technologiemi [2] a v neposlední řadě také rádoby bezpečnostními obskurnostmi typu INDECT [3], vyleze mi velmi nehezký obrázek o vývoji svobody člověka v euroatlantických zemích. 
Je jasné, proč jedinou alternativou je více než 2x dražší (!) cestovní doklad s 1/20 (dvacetinovou) (!) délkou platnosti - to lidi jistě dostatečně namotivuje k pořízení pasu s biometrickými údaji. Tedy opět lidi nemajetné, běžné - viz toliko těžko dostupná statistická veličina 'medián' mzdy v ČR (samozřejmě lépe prezentovat marketingově zajímavější veličinu 'průměr') - neb bohatí a mafiáni (často bohužel synonyma - viz ČEZ, Pandury, OpenCard apod. [4]) si rozdílu mezi 600 a 1500 Kč těžko všimnou... 
Zásadně NESOUHLASÍM s ukládáním biometrických údajů v jakýchkoli průkazech totožnosti, cestovních dokladech atp. jakkoli vnímám případné pozitivní aspekty bezdrátové technologie. 
zdroj: shtfplan.com
2)
Proto vás chci požádat o informace o použité technologii, primárně mě zajímá možnost "odposlechu" - tedy sejmutí údajů z čipu bez vědomí jeho držitele. Pas má v sobě čip a anténu.
 
a) jaká je standardní maximální vzdálenost pro přečtení údajů? 
b) jaká je teoretická maximální vzdálenost se současnou technologií (včetně té tajné, vojenské ap.)? Je zřejmé, že tajné složky, armáda, ale i různé teroristické skupiny apod. disponují řádově lepší technologií, než je dostupná civilnímu sektoru. 
c) víte o nějakých vyvíjených technologiích, které umožňují číst RFID apod. přesněji na větší vzdálenosti? 
Pokud máte odkaz na nějaký podrobný dokument analyzující použitou technologii a její zabezpečení, můžete poslat přímo ten. 
Tyto věci si samozřejmě zjistím svépomocí, ale zajímá mě také oficiální stanovisko ČR - jakým způsobem jsou kryta rizika spojená s bezdrátovou technologií. 
Také bych rád věděl, jaký zaujímáte postoj k rostoucím snahám o sledování obyvatelstva - viz přiložené odkazy ve zdrojích. 
Děkuji za váš čas
McZ

Odkazy:
[1]
http://www.root.cz/clanky/sopa-skryte-odepreni-prav-nejen-americanum/
http://technet.idnes.cz/ceska-republika-podepsala-dohodu-acta-kladivo-na-internetove-piraty-1gm-/sw_internet.aspx?c=A120126_143325_sw_internet_nyv
http://cs.wikipedia.org/wiki/Anti-Counterfeiting_Trade_Agreement#Vyjedn.C3.A1v.C3.A1n.C3.AD
http://www.piratskenoviny.cz/?c_id=697464
http://www.literarky.cz/civilizace/89-civilizace/2255-pro-je-smlouva-acta-stale-tajna
http://blisty.cz/art/66446.html
 
[2]
http://www.vlastnihlavou.cz/microsoft-vas-chce-sledovat-v-obyvaku/
http://paragraphos.pecina.cz/2012/07/policie-se-pokousi-ziskat-ip-adresy.html
http://www.root.cz/clanky/deset-duvodu-proc-odejit-z-facebooku/
http://www.youtube.com/watch?v=TuET0kpHoyM
 
[3]
http://piratskenoviny.cz/?c_id=697055
http://en.wikipedia.org/wiki/INDECT#Controversy
http://www.vlastnihlavou.cz/indect-orwellova-nocni-mura-realitou-za-penize-eu/
 
[4]
http://www.respektinstitut.cz/zaostreno-na-korupci/
http://www.vrattenamstat.cz/
http://aktualne.centrum.cz/domaci/kauzy/clanek.phtml?id=767454
http://www.webcitation.org/69H8fXTih
http://www.lupa.cz/clanky/tojecool-cz-skoncil-firma-za-nej-ale-inkasovala-vetsinu-z-1-95-milionu/
http://www.webcitation.org/69H9n9huD
http://www.tyden.cz/rubriky/domaci/pandury-to-je-jasna-korupce-mini-vetsina-cechu_160510.html
http://zpravy.e15.cz/nazory/zahranicni-tisk/the-economist-cesti-politici-tihnou-k-aroganci-a-korupci-714584
http://www.plzenskenovinky.cz/zpravy/z-regionu/maji-kmotri-radost-z-reditele-nps-straskeho/
http://brnensky.denik.cz/zpravy_region/brno-podle-stareho-zakona-narychlo-vyhlasilo-zakazky-za-miliardu-korun-20120402.html
 
...
atd. atd.
=====
Pokud jste také  zvědaví, jaké jsou oficiální odpovědi na mé otázky, doufejte se mnou v relevantní odpověď - jejíž obsah zde samozřejmě zveřejním. Pokud máte odpovědi z nějakých kvalitních zdrojů, popř. doplňující informace k tématu, neváhejte zanechat komentář.

#McZ

EDIT:
Navazující článek s odpovědí ministerstva zde: http://crysmanovo.blogspot.com/2013/07/jak-je-to-s-biometrickymi-udaji-nejen-v.html

pátek 26. dubna 2013

TRIPS, SOPA, PIPA, ACTA... INDECT... CISPA!

Právě jsem se vrátil z demonstrace proti INDECTu, kterou pořádala ČPS. Bylo nás tam žalostně málo. Nejsem členem ČPS, přišel jsem demonstraci podpořit sám za sebe, ze zjevných důvodů - stačí si dát věci do souvislostí...
zdroj: s3.freepress.net

Když jsem doma po demonstraci otevřel Pirátské noviny, vykouknul na mě článek CISPA aneb šmírování internetových uživatelů opět na scéně.

Je tragické, jak málo lidí ví nebo se zajímá o dohodách a projektech typu TRIPS, SOPA, PIPA, ACTA, INDECT či CISPA - je jich tolik... a lidí proti tomu tak málo. Ostatně odkud by o tom měli vědět, když televize je plná reklam a tupé umělé zábavy s drzými přízvisky "reality" (show), klasická média raději píší o konvenčnějších věcech typu sportovní úspěchy, vyznamenání umělce či smrti státníka XY, zatímco novodobí uživatelé Internetu sklouzli k blboučké zábavě ve formě flashových her a/nebo tlachání na zdech facebooku... A mezitím se smyčka utahuje... A tak všichni čekáme, jak to vlastně je s tou žábou...

Je to smutné. Velký Bratr má jistě radost, že ignorujeme červenou...
WAR IS not PEACE
FREEDOM IS not SLAVERY
IGNORANCE IS not STRENGTH

loading...

čtvrtek 4. dubna 2013

Proč končím na facebooku, resp. proč skončit na fb?!

Tento měsíc konečně (chci to udělat už dlouho) ruším svůj účet na facebooku. Narozdíl od minulého planého poplachu, teď je to snad už definitivní. Trvalo to tak dlouho, neb jsem se snažil nějakým způsobem (za pomoci maker) zautomatizovat zametání své facebookové stopy - tedy zpráv, fotek, komentářů, tagů, událostí... atd. - před tím, než požádám o zrušení účtu.

zdroj: gizmodo.com
Nakonec se mi přes makra podařilo jen odstranit všechny konverzace, zbytek jsem musel třídit ručně. Pořád tam něco zbylo, ale nevím, zda se mi chce to čistit zcela - z časových důvodů.

Proč to dělám? A proč NE facebboku?

To je velmi jednoduché:
  1. http://www.root.cz/clanky/deset-duvodu-proc-odejit-z-facebooku/
  2. http://magazin.stahuj.centrum.cz/10-duvodu-proc-opustit-facebook/
  3. http://www.lupa.cz/clanky/proc-nepouzivam-facebook/
  4. http://jak-na-to.eu/5-duvodu-proc-nepouzivat-facebook/
  5. atd. atd. - použijte svůj oblíbený vyhledávač (DuckDuckGo?)
V angličtině viz třeba zde:
Celá věc má samozřejmě i širší kontext:
Možná si řada z vás neuvědomuje, jak je v dnešní době za pomoci agregace dat z různých sociálních sítí (facebook, Twitter, Google+, MySpace...) jednoduché např. předpovědět, kdy je nejlepší čas vás vykrást. Není divu, že o takový software typu Riot (viz odkaz v předchozí větě) má zájem (nejen) FBI a vláda USA, jak píše např. Guardian.

V celkovém kontextu (viz odkazy všude kolem) nelze nesouhlasit s Richardem Stallmanem, když říká: "...We're heading for a total disaster..."

Pokud vás nic z tohoto neodradí (?!), tak alespoň zvažte přijetí některých opatření na minimalizaci škod na vašem soukromí. Osobně již zhruba přes rok:

  1. Zásadně neotevírám facebook v klasickém režimu prohlížeče, nýbrž výhradně v režimu "anonymního prohlížení" (Firefox) či "incognito módu" (Chromium) - podobné funkce má každý moderní prohlížeč ve výchozím nastavení - netřeba nic doinstalovávat ani nastavovat.
  2. Když někdo na mém počítači náhodou facebook otevře v neanonymním okně, ihned mažu cookies a veškerou uloženou cache (už neotevře, neb facebook úspěšně blokuju klasickým hosts whitehackem, stejně jako novinky.cz).
  3. Nezapomeňte totiž, že facebook (a zdaleka nejen on) vás špehuje, i když nejste přihlášeni.
  4. Zásadně neotevírám zároveň facebook a služby Google (typicky Google docs či tento blog) v jednom prohlížeči, byť běží v incognito režimu.
  5. Nepoužívám primárně Google vyhledávač (od prosince 2012), přešel jsem na DuckDuckGo - o tom ale samostatný článek někdy příště...
Pokračování tohoto článku viz zde: Proč byste měli i vy skoncovat s facebookem

neděle 10. února 2013

Je možné zachovat svobodný Internet? TPB AFK...

Včera jsem, pln očekávání, zhlédl čerstvý dokument The Pirate Bay - Away From Keyboard od S. Kloseho, který nahlíží do životů tří spoluzakladatelů proslulého torrent serveru The Pirate Bay a souvisejícího právního kolotoče.
zdroj: webb.tastiskt.se
Film doporučuji ke zhlédnutí - je zajímavé nejen to, kolik právníků a dalších vykonavatelů moci jsou schopni "zaměstnat" tři lidi, sledovat co to vlastně znamená TPB, ale především nosné téma: kyberprostor, copyright, svoboda, staré zvyklosti - a jejich střet na poli reality 21. století. Jak píše režisér [1]:
...The trial against TPB is proof that the issue around copyright has not been solved.  I hope their story will re-spark the conversation around civil rights in the digital age – beyond the so called Content industries. Let’s work together to find fair solutions to both keep the internet open while protecting everyone’s rights in the digital age...
Tvůrci film vydali pod pseudosvobodnou licencí CC-BY-NC-ND, kterážto umožňuje neomezené sdílení a stahování, což mj. znamená např. to, že tento film prostě nejde ukrást - neb je dostupný komukoliv zdarma. Dle tvůrců bude vydána i svobodnější verze (pod CC-BY-NC-SA) bez nějakých záznamů z televizních archívů (kvůli copyrightu, který se, bohužel, na tokové záznamy vztahuje).

Cituji režiséra [2]:
...In a media landscape dominated by commercial media, an open license encourages a culture of audience participation and public conversation. I don’t want a traditional passive audience that just watches the film, I want an active audience that can take the film experience in serendipitous directions. A Creative Commons license will include the audience of TPB AFK:The Pirate Bay Away from Keyboard instead of excluding it.
To je, myslím, velmi důležité poselství...

Je třeba si uvědomit, že mocnáři světa se snaží už od konce 19. století škodit lidstvu a šíření myšlenek uplatňováním tzv. "kopírovacího monopolu" (např. copyright). Tehdy tyto své snahy demonstrovali tím, že byla postihována standardní generická léčiva v rozvojových zemích např. ve prospěch velkých hráčů farmaceutických koncernů [zdroj?].

Zkostnatělé trvání na autorských právech ad absurdum vede k věcem jako je např. ničení funkčního zboží [3] porušujícího autorská práva. Nebo třeba pokusům o patentování částí DNA [4]. Víte, co to znamená? Podle mě je první uvedené absurdní, tupé, primitivní a barbarské, to druhé chvástavě drzé a neomalené. Podle jiných je to zase civilizační pokrok. No, vy si názor uděláte sami - věnujte tomu chvilku a popřemýšlejte...

Vyjednávání mezinárodních smluv tipu TRIPS, SOPA a PIPA, nebo v nedávné době ACTA, je často mimo kontrolu občanů, přičemž se hodní pánové co nás reprezentují neváhají ani uchýlit k takovým praktikám jako je přilepování schvalování takovéto věci k balíku o rybářství a rybolovu [5] a ideálně jednat tajně [6].

zdroj: http://arstechnica.com/
Snaha o zavádění podobných smluv vede mj. k nevyhnutelnému masovému sledování komunikace (tedy potlačení práva na soukromí), privatizaci trestní justice (např. odpojení uživatele od Internetu jeho providerem) a v podstatě cenzuře Internetu. Český trojmonopol (oligopol) mobilních operátorů cenzuruje Internet už nyní [7].

Pro příklady o důsledcích tohoto zvrhlého myšlení netřeba chodit daleko:

  • třeba  případ, kdy doménový registrátor odstřihl cestovku nabízející zájezdy na Kubu (což se v té době v USA nesmělo) [zdroj?]
  • nebo když PayPal, VISA a MC na nátlak USA zmrazili konta WikiLeaks
  • když v Nizozemí udělali pokus s nahlášením falešného osočení na nelegální obsah, tak 7 z 10 providerů Internetu bez zkoumání obsah odstříhlo od světa [?zdroj]
  • ... atd. Doporučuji si také otevřít články se štítkem "Internet".

Proč BSA (Business SW Alliance) a jim podobní a spolupracující měli přístup k formující se ACTA už v roce 2009, zatímco poslanci až v roce 2010 (na základě úniku informací a práva na informace)? Myslím, že si odpovědět můžete sami... [8]

ACTA a podobné zvrhlé úmluvy se snaží konzervovat stávající nefunkční a již prehistorický systém vycházející z fyzické podstaty médií (kniha, VHS...) - to prostě v digitální éře není možné. V digitálním světě není "originál". Při úspěšném zkopírování prostě vytvoříte 1:1 kopii, kvalitativně nerozeznatelnou od zdroje, ze kterého jste kopírovali. To není jako znovu malovat dle originálu Monu Lisu... Snahy o monopolizaci a zpoplatňování považuji za zpátečnické a nehodné vyspělé civilizace. Ano, někdy  asi potřebujeme patenty a copyright - ale musí se používat jinak, s citem a rozumem. A bez revize a přizpůsobení to nepůjde.


#McZ

Související články:
viz štítek "Internet"...

--

pondělí 28. ledna 2013

Zeitgeist daemon odstraněn

zdroj: kiwicommons.com
Právě jsem se na svém Xubuntu 12.10 úspěšně zbavil zeitgeist daemona. Proč? Protože nemám rád špehování. Chápu, že zeitgeist může mít bezesporu pro řadu lidí pozitivní stránky, nicméně, já osobně stejně hledám přes locate a find, takže zeitgeistu podobné programy, daemoni a frameworky jsou pro mě nejen neužitečné, a zbytečně zpomalující systém, ale navíc, v případě zneužití dat... chápete... proč to riskovat?!

Bylo to pro mě poněkud překvapivé zjištění, když jsem na základě tipu od kamaráda tuto kontroverzní věc ve svém systému objevil (zkuste ps ax | grep -i zeit) - inu, i GNU/Linux komunita naděluje "bonusy zdarma"...

Neříkám tady, že jste v akutním nebezpečí, sledováni Ilumitáty, CIA a Zednáři, ani že byste to měli odinstalovat taky. Jen upozorňuju na něco, o čem možná nevíte buď vůbec, nebo jen velmi málo...

Podrobnosti viz:
How to remove Zeitgeist in Ubuntu and why
a http://en.wikipedia.org/wiki/Zeitgeist_(framework)

čtvrtek 13. prosince 2012

(NE)chceme větší dohled vlád nad internetem?!

Právě jsem odeslal dopis českým europoslancům a europoslankyním [1] - přijde mi velmi důležité, aby se o tom nejen mluvilo, ale taky aby se něco dělalo... protože jinak... viz konec dopisu :(
zdroj: graphikaddict.files.wordpress.com

Vážení čeští europoslanci a europoslankyně,
dnes jsem s hlubokým politováním četl, že na konferenci v Dubai se Země OSN vyslovily pro větší dohled vlád nad internetem.
osud svobodného Internetu mi rozhodně není lhostejný, a téma sleduji a jsem v něm aktivní už poměrně dlouhou dobu (přinejmenším od dubna 2009)
Vzhledem k souvislostem, např. těmto:



nebo anglicky např. zde:


Můj vlastní přehled, postřehy a odkazy potom přehledně zde:
http://crysmanovo.blogspot.cz/search/label/Internet

Mě celá záležitost a vývoj toho, co se mocní lidé světa snaží udělat s Internetem a svobodou občanů a lidí této planety opravdu velmi znepokojuje.
Prosím vás o dvě věci:
1)
o radu, co mám udělat proto, aby se EU intenzivně a striktně vymezovala proti podobným návrhům podporujícím cenzuru, kontrolu a zpoplatňování - komu mám napsat? Radě EU? Máte nějaké kontakty? Angličtina nebude problém...
2)
o vaši osobní podporu v boji proti těmto antidemokratickým tendencím pod taktovkou totalitního řízení (Čína), ekonomického diktátu a lobby zábavního průmyslu - viz odkazy výše.

Pokud přijdeme o Internet, jakožto nejlepší zdroj nezávislých informací, kde si člověk může aktivně najít celkem jakoukoliv špínu, co se děje na politickém, ekonomickém a ekologickém poli (a celkem jakoukoliv další špínu - viz např. zde), nebo třeba užitečné věci typu "jak kdo hlasuje v ps" - tak z nás opravdu budou jen tupé ovce, protože bez informovanosti není osobní názor, ale jen brainwash a jednosměrná nalejvárna typu televizní vysílání ve stylu "ubavit se k smrti" pod hlavičkou několika mocných a bohatých společností světa... Policejní stát jako heslo budoucnosti? Freedom is slavery, ignorance is strength, war is peace! To chceme??

Děkuji za případné odpovědi a podporu
McZ

Kontakty na Evropskou Komisi jsem zatím našel zde:
http://ec.europa.eu/commission_2010-2014/kroes/contact/commissioner/index_en.htm
Kdybyste měli lepší cíl, napište komentář, díky.


[1] http://www.evropsky-parlament.cz/view/cs/whoiswho/meps2009.html:
zuzana.brzobohata@europarl.europa.eu, jan.brezina@europarl.europa.eu, milan.cabrnoch@europarl.europa.eu, robert.dusek@europarl.europa.eu, andrea.ceskova@europarl.europa.eu, hynek.fajmon@europarl.europa.eu, richard.falbr@europarl.europa.eu, jiri.havel@europarl.europa.eu, jan.zahradil@europarl.europa.eu, oldrich.vlasak@europarl.europa.eu, evzen.tosenovsky@europarl.europa.eu, ivo.strejcek@europarl.europa.eu, olga.sehnalova@europarl.europa.eu, libor.roucek@europarl.europa.eu, jirsa@roithova.cz, katerina@roithova.cz, vladimir.remek@europarl.europa.eu, miloslav.ransdorf@europarl.europa.eu, pavel.poc@europarl.europa.eu, miroslav.ouzky@europarl.europa.eu, vojtech.mynar@europarl.europa.eu, jiri.mastalka@europarl.europa.eu, edvard.kozusnik@europarl.europa.eu, jaromir.kohlicek@europarl.europa.eu

pátek 7. prosince 2012

Jak si zamilovat systém a být spokojený (F. Koukolík)

Náhodou jsem narazil tu na iDNES.cz na zajímavý článek F. Koukolíka, na který zde upozorňuju, protože se tam řeší důležité věci:
zdroj: files.myopera.com
"
...Proč se tak vysoký podíl lidí chová proti svým základním zájmům a podporuje systém, který je poškozuje? Proč je něco tak paradoxního tak dokonale funkční?
...
Víru ve spravedlivý svět, křiklavě zpochybněnou každodenní skutečnosti, posiluje obviňování nebo zlehčování obětí nespravedlnosti: "Vždyť si za to můžou sami!" Lidé často "sockám" přisuzují záporné vlastnosti právě proto, aby odvrátili vinu od systému. Ti, kteří "uspěli a jsou za vodou" jsou lidé správní. Lidé, kteří neuspěli, si za to mohou sami
...
Jestliže se narodí psychopat v nižší socioekonomické vrstvě, nastupuje do vězení. Jestliže se narodí ve vyšší, nastupuje na práva nebo business school
..."
--