Valors, eines i conceptes per protegir la privacitat i la seguretat de la informació.
Vitalik Buterin: The Meaning of Decentralization
Concepte | Desitjat | Acceptable | Inacceptable |
---|---|---|---|
Topologia de xarxa | P2P. F2F | Federada o centralitzada | “Gàbia d’or” |
Xifrat | Extrem a extrem | Punt a punt | Cap xifrat |
Informació protegida | Dades i metadades | Només dades | Cap protecció |
Concepte | Desitjat | Acceptable | Inacceptable |
---|---|---|---|
Model de desenvolupament | Comunitari | Individual. Empresarial | - |
Retribució | Cooperatiu-social | Voluntaris. Ànim de lucre honest | Ànim de lucre trampós |
Llicència | Codi lliure | Codi obert / disponible | Codi privatiu |
Concepte | Desitjat | Acceptable | Inacceptable |
---|---|---|---|
Opcions de privacitat | Per defecte | Opcionals | Inexistents |
Protecció | Per disseny | Per política | Extractivisme de dades |
Un sistema de missatgeria instantània multiplataforma de codi lliure amb una arquitectura descentralitzada i federable.
Hi ha un servidor “central” gestionat per una fundació però et pots fer el teu propi servidor.
Es pot configurar perquè els missatges tinguin xifrat extrem a extrem
Un sistema de missatgeria instantània semblant a Whatsapp i a Telegram. Proporciona seguretat extrem a extrem i està gestionada per una associació sense ànim de lucre.
Més informació (en anglès)
MAT, ScrambledExif i Signal
… amb més informació del que sembla!
mat2 -s nens_gelat.jpg
[+] Metadata for nens_gelat.jpg:
Aperture: 2.2
ApertureValue: 2.2
BlueMatrixColumn: 0.14307 0.06061 0.7141
BlueTRC: (Binary data 2060 bytes, use -b option to extract)
BrightnessValue: 4.68
CMMFlags: Not Embedded, Independent
CircleOfConfusion: 0.005 mm
ColorSpace: sRGB
ColorSpaceData: RGB
ComponentsConfiguration: Y, Cb, Cr, -
ConnectionSpaceIlluminant: 0.9642 1 0.82491
CreateDate: 2016:04:17 16:25:24
CreatorTool: Aperture 3.6
DateCreated: 2016:04:17 16:25:24
DateTime: 2016:04:17 16:25:24
DateTimeDigitized: 2016:04:17 16:25:24
DateTimeOriginal: 2016:04:17 16:25:24
DeviceAttributes: Reflective, Glossy, Positive, Color
DeviceManufacturer: Hewlett-Packard
DeviceMfgDesc: IEC http://www.iec.ch
DeviceModel: sRGB
DeviceModelDesc: IEC 61966-2.1 Default RGB colour space - sRGB
ExifByteOrder: Big-endian (Motorola, MM)
ExifImageHeight: 500
ExifImageWidth: 889
ExifVersion: 0220
ExposureCompensation: 0
ExposureMode: Auto
ExposureProgram: Program AE
ExposureTime: 1/120
FNumber: 2.2
FOV: 60.3 deg
Flash: No Flash
FlashpixVersion: 0100
FocalLength: 4.8 mm
FocalLength35efl: 4.8 mm (35 mm equivalent: 31.0 mm)
FocalLengthIn35mmFormat: 31 mm
GPSAltitude: 18 m Below Sea Level
GPSAltitudeRef: Below Sea Level
GPSDateStamp: 2016:04:17
GPSDateTime: 2016:04:17 20:25:10Z
GPSLatitude: 40 deg 42' 56.07" N
GPSLatitudeRef: North
GPSLongitude: 73 deg 50' 36.35" W
GPSLongitudeRef: West
GPSPosition: 40 deg 42' 56.07" N, 73 deg 50' 36.35" W
GPSTimeStamp: 20:25:10
GPSVersionID: 2.2.0.0
GreenMatrixColumn: 0.38515 0.71687 0.09708
GreenTRC: (Binary data 2060 bytes, use -b option to extract)
HyperfocalDistance: 2.25 m
ISO: 64
LightSource: Unknown
LightValue: 9.8
Luminance: 76.03647 80 87.12462
Make: samsung
MaxApertureValue: 2.2
MeasurementBacking: 0 0 0
MeasurementFlare: 0.999%
MeasurementGeometry: Unknown
MeasurementIlluminant: D65
MeasurementObserver: CIE 1931
MediaBlackPoint: 0 0 0
MediaWhitePoint: 0.95045 1 1.08905
MeteringMode: Center-weighted average
Model: SM-G900V
ModifyDate: 2017:01:22 13:30:20
Orientation: Horizontal (normal)
PrimaryPlatform: Microsoft Corporation
ProfileCMMType: Linotronic
ProfileClass: Display Device Profile
ProfileConnectionSpace: XYZ
ProfileCopyright: Copyright (c) 1998 Hewlett-Packard Company
ProfileCreator: Hewlett-Packard
ProfileDateTime: 1998:02:09 06:49:00
ProfileDescription: sRGB IEC61966-2.1
ProfileFileSignature: acsp
ProfileID: 0
ProfileVersion: 2.1.0
Rating: 1
RedMatrixColumn: 0.43607 0.22249 0.01392
RedTRC: (Binary data 2060 bytes, use -b option to extract)
RenderingIntent: Perceptual
ScaleFactor35efl: 6.5
SceneCaptureType: Standard
SceneType: Directly photographed
SensingMethod: One-chip color area
ShutterSpeed: 1/120
ShutterSpeedValue: 1/119
Software: GIMP 2.8.14
SubSecCreateDate: 2016:04:17 16:25:24.890
SubSecDateTimeOriginal: 2016:04:17 16:25:24.890
SubSecModifyDate: 2017:01:22 13:30:20.890
SubSecTime: 890
SubSecTimeDigitized: 890
SubSecTimeOriginal: 890
Subject: [2016, 'April 2016', 'cameraphone', 'Everett', 'Galaxy S5', 'Lily', 'Madeleine', 'Violet']
Technology: Cathode Ray Tube Display
UserComment:
ViewingCondDesc: Reference Viewing Condition in IEC61966-2.1
ViewingCondIlluminant: 19.6445 20.3718 16.8089
ViewingCondIlluminantType: D50
ViewingCondSurround: 3.92889 4.07439 3.36179
WhiteBalance: Auto
Make: samsung
Model: SM-G900V
GPSPosition: 40 deg 42' 56.07" N, 73 deg 50' 36.35" W
GPSAltitude: 18 m Below Sea Level
CreatorTool: Aperture 3.6
Software: GIMP 2.8.14
Subject: [2016, 'April 2016', 'cameraphone', 'Everett', 'Galaxy S5', 'Lily', 'Madeleine', 'Violet']
Scrambled Exif
Signal 1/2
Signal 2/2
Després d’esborrar les metadades d’una foto, veiem que ja no hi ha informació compromesa.
user@host:~$ mat2 -s nens_gelat_neta.jpg
No metadata found
Destí i remitent d’una comunicació a internet.
El nostre remitent és una adreça pública.
Pot ser la de:
Les ISP tenen comprats rangs d’adreces IP, i estan repartits per zones geogràfiques. Per tant, la nostra adreça IP pública revela:
Podem esbrinar la informació que escampem per internet amb serveis com ipleak.net
A Internet hi funcionen molts protocols d’aplicació. Per conviure en la mateixa màquina, es fan servir ports TCP o UDP.
La Web fa servir els següents ports
Però n’hi ha molts més, de protocols
Actualment la tendència és definir nous protocols per sobre de HTTP: les API web
Xifra la connexió entre client i servidor.
Els túnels TLS ens protegeixen d’atacs:
Des de Barcelona i amb Movistar:
Des de Barcelona i amb Movistar:
Comunicació entre desconeguts
En comparació a serveis a la clearnet:
localhost
o bé 127.0.0.1
9150
El sistema “live” incògnit i anònim
Fabricant | Tecles | Fabricant | Tecles |
---|---|---|---|
Acer | F12, F9, F2, Esc | Apple | Option |
Asus | Esc | Clevo | F7 |
Dell | F12 | Fujitsu | F12, Esc |
HP | F9 | Huawei | F12 |
Intel | F10 | Lenovo | F12 |
MSI | F11 | Samsung | Esc, F12, F2 |
Sony | F11, Esc, F10 | Toshiba | F12 |
La navegació per internet no és privada ni segura per defecte:
Exemples de menys a més fortes:
tkmamor
tkmuchoMIam0r!<3
mi corazon palpita como una patata frita tutum tutum
Millor invertir en longitud que en caràcters diferents.
x: Possibilitats per cada caràcter (només minúscules: 26)
y: Longitud en caràcters
z: Nombre total de possibles contrasenyes
H: Entropia (complexitat). Objectiu: més de 100 bits
TENIM UN PROBLEMA
Google ens rastreja i ens estudia com ratolins maŀleables.
Més informació a GAFAM si pots!
Llistes més completes:
LibreOffice (encara funciona! I millor que abans!)
La wikipèdia dels mapes
No ho farem ni tot sols, ni tot de cop
Sinó pas a pas i agafades de la mà
Estem en contacte!