Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 4677
Hei!

Har et lite tankeeksperiment hvor jeg tenker på hvordan man skulle gjort det umulig for politiet å føre bevis mot deg i en narkosalg-sak. Jeg vet de tidligere viser til SMSer osv de har fått fra operatøren som bevis. Har også hørt om folk som har fått sak rettet mot seg etter shady SMSer. Blant annet er dette brukt i Eirik Jensen-saken og mot Cappelen.

Tidligere kunne Apple hjelpe politiet med å hente ut informasjon, men i iOS9 skal dette være fjernet som en mulighet, hvor de sier krypteringsnøkkelen er kastet.

Hele enheten er kryptert og låses opp med skjermlåskoden. iMessages er også end-to-end kryptert.

Vil det si at man kan selge og snakke om så mye shady man vil så lenge du har skjermlåskode og bruker iMessage?

Vet at Apple kan trekke informasjon ut av iCloud, og at iMessage går på iCloud. Apple anbefalte FBI å koble iPhonen til terroristen det snakkes om nå om dagen til et tidligere tilkoblet Wi-Fi nettverk så den tar en automatisk backup. Dette var likevel umulig fordi passordet var blitt bytta på Apple IDen mens FBI hadde telefonen.

Hva tenker dere? Å ha en prepaid Nokia fra 2003 er ikke lenger sånn man gjør det?
Sist endret av slaskekladden; 26. februar 2016 kl. 09:51.
▼ ... over en uke senere ... ▼
Definitivt enten en iOS9 enhet eller en nyere kryptert Android enhet enn en Nokia 3310, ja.
Inte säkert att det är tryggare än exempelvis 2G mobil med custom s/w (som tex möjliggör enkel IMEI ändring) och täta SIM-byten..

Ingen kedja är starkare än sin svagaste länk; vill också erinra mig om att polisen ofta är mer intresserade i trafikmönster än trafikinnehållet.
hvis man har noen felles kjenne tegn kun gjenkjent av medlemmer av gjengen hva med dead-drops?

sende hverandre noe som vill se ut som nonsens og tull for andre med de som kjenner koden ville kunne se tid og sted der pakken dem ville bli levert?

dette ville selvsagt vert noen nivåer over vanlig gate salg til randoms
Iphone er veldig fint, ja.

I tillegg så teller ikke iMessage som sms, så man kan faktisk tekste i vei som en idiot uten å få det i trynet av politiet 2 mnd etterpå.

*iMessage er ikke sms.. Men man assosierer jo gjerne sms og tekstmelding
Sist endret av Tøffetom; 11. mars 2016 kl. 21:58.
Sitat av slaskekladden Vis innlegg

Tidligere kunne Apple hjelpe politiet med å hente ut informasjon, men i iOS9 skal dette være fjernet som en mulighet, hvor de sier krypteringsnøkkelen er kastet.
Vis hele sitatet...
Det som er skummelt er hvis FBI får medhold i rettsaken og tvinger Apple til å lage et smutthull i sikkerheten.
Får FBI tilgang på en slik backdoor, så skal jeg love deg at det ikke tar særlig lang tid før politiet i Norge har en de også.
Sist endret av Juicekongen; 11. mars 2016 kl. 22:36.
IT-Konsulent
Det kommer litt ann på hvordan man vil gjøre det. Om man for eksempel skal ha kommunikasjon mellom 2 faste parter, eller 1 fast og 1 varierende part.

2 faste parter:
Ha en PC med RAMDISK hver, boot linux fra USB og reboot PC for å tømme ALT av logger. Bruk i tillegg en ende til ende kryptert chattjeneste. (default storage må da være ramdisk og forsøk å få skrivesperre på USB så langt det lar seg gjøre)

1 fast 1 variert part, fast part gjør som over, og variert part bør ha en kryptert chattetjeneste på en mobil enhet den ikke bruker til vanlig. Dog mindre sikkert.

Kun hypotetisk hvordan jeg ville gjort det.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Grossie Vis innlegg
2 faste parter:
Ha en PC med RAMDISK hver, boot linux fra USB og reboot PC for å tømme ALT av logger. Bruk i tillegg en ende til ende kryptert chattjeneste. (default storage må da være ramdisk og forsøk å få skrivesperre på USB så langt det lar seg gjøre)
Vis hele sitatet...
Bruk CD-R.

Får du malware er det plausibelt at den kan omgå skrivesperrer i software. CD-R derimot vil ikkje vere sårbar for den slags angrep, på samme måte. Om du i tillegg fyller den heilt (i.e. ikkje har ledig område), så kan den ikkje skrivast til med ny sesjon heller.
Sitat av Grossie Vis innlegg
Det kommer litt ann på hvordan man vil gjøre det. Om man for eksempel skal ha kommunikasjon mellom 2 faste parter, eller 1 fast og 1 varierende part.

2 faste parter:
Ha en PC med RAMDISK hver, boot linux fra USB og reboot PC for å tømme ALT av logger. Bruk i tillegg en ende til ende kryptert chattjeneste. (default storage må da være ramdisk og forsøk å få skrivesperre på USB så langt det lar seg gjøre)

1 fast 1 variert part, fast part gjør som over, og variert part bør ha en kryptert chattetjeneste på en mobil enhet den ikke bruker til vanlig. Dog mindre sikkert.

Kun hypotetisk hvordan jeg ville gjort det.
Vis hele sitatet...
Og
Sitat av vidarlo Vis innlegg
Bruk CD-R.

Får du malware er det plausibelt at den kan omgå skrivesperrer i software. CD-R derimot vil ikkje vere sårbar for den slags angrep, på samme måte. Om du i tillegg fyller den heilt (i.e. ikkje har ledig område), så kan den ikkje skrivast til med ny sesjon heller.
Vis hele sitatet...
Puppy Linux?
Sjekk ut "Wickr Me" i Appstore og be alle som vil kontakte deg om å gå til anskaffelse av denne appen😎
Sitat av Hoiler Vis innlegg
Sjekk ut "Wickr Me" i Appstore og be alle som vil kontakte deg om å gå til anskaffelse av denne appen😎
Vis hele sitatet...
Vil heller anbefale «Signal - Private messenger», Wickr Me er en fin app, men denne gir deg ikke muligheten til telefonsamtaler med ende-til-ende kryptering. Signal der i mot gir deg muligheten til både SMS og telefonsamtaler med ende-til-ende kryptering.

Signal bruker Curve25519 til asymmetrisk kryptografi, AES256 i CBC operasjons modus, som symmetrisk cipher og HMAC-SHA256 til autentisering.
Sitat av Grossie Vis innlegg
Det kommer litt ann på hvordan man vil gjøre det. Om man for eksempel skal ha kommunikasjon mellom 2 faste parter, eller 1 fast og 1 varierende part.

2 faste parter:
Ha en PC med RAMDISK hver, boot linux fra USB og reboot PC for å tømme ALT av logger. Bruk i tillegg en ende til ende kryptert chattjeneste. (default storage må da være ramdisk og forsøk å få skrivesperre på USB så langt det lar seg gjøre)

1 fast 1 variert part, fast part gjør som over, og variert part bør ha en kryptert chattetjeneste på en mobil enhet den ikke bruker til vanlig. Dog mindre sikkert.

Kun hypotetisk hvordan jeg ville gjort det.
Vis hele sitatet...

Ta den helt ut når du først kjører all OS i RAM. Koble pc til magnetbrytere på dør/vindu dersom noen slår inn døren for razzia så går strømmen på pc og alt i RAM forsvinner. Samme oppsett hos motpart. Linux distroer kan snurre å gå i årevis uten å trenge booting. Legg evt. ut noen ekstra kroner for ECC Ram for max stabilitet. Nettverket kryptert ende til ende. Og du kan feks hacke nettverk i ditt område, bruke 4G uregga og legge på flere lag av sikkerhet.

Når du har satt opp det oppsettet du trenger så kan du med fordel kjøre et helt statisk oppsett uten å legge til pakker eller programvare. Er du virkelig paranoid så booter du jevnlig. Ha feks en disk uten kabel i kabinettet med "vanlige filer" slik at om noen smasher døra og ønsker å raide deg så tror de at de har gjort fangst. Men siden strømmen går og pc'en slåes av når døra åpnes så er det ingenting kompromitterende på maskinen. All data I RAM forsvinner for godt straks strømmen går.

Booting som ble nevnt fra den gode gamle CD/DVD er også smart.
Sist endret av frtoretang; 17. mars 2016 kl. 17:23.
Selvsagt kan du effektivt holde politiet ute fra både pc og mobil.

Det man må tenke på er at de fleste blir tatt fordi de hadde andre rutiner som var dårlige, så med mindre man driver kun lokalt og digitalt uten noen menneskelig kontakt av den lugubre typen, så burde man anta at politiet kan komme brasende inn når som helst.

Ettersom hva du evt blir siktet med, hva slags beviser de sitter eller ikke sitter på, så kan det og kombinasjonen av kryptert pc/mobil og "jeg ønsker ikke oppgi passord"/"jeg husker ikke passord" skade saken din og bidra til dom, eller sikre henleggelse pga bevisets tilstand.

Om du derimot har et oppsett som tilsynelatende ser helt normalt og stuerent ut ved inspeksjon eller beslagleggelse - plausible deniability - så stiller du meget mye sterkere.

Det sagt, så er det for de fleste mye viktigere og balansere sikkerhet/brukervennlighet. Ekstrem sikkerhet er ikke like brukervennlig, og det krever ofte innsats fra begge sider for og opprettholdes. Kjempefint at du bruker NSA-proof kryptering og pre-shared keys eller iMessage med kryptert telefon, men ikke så fint når den fjerne kompisen din blir stoppet og hele chatloggen deres ligger åpent på telefonen hans.

Nesten ingen her kommer til og bli tatt fordi det ikke var ende til ende kryptering på meldingsklienten. Kryptering på mobil og pc derimot er likevel bra fall back, men om du du skulle trenge det så har rutinene dine sviktet et annet sted.

For veldig mange gir et funksjonelt whatsapp-type chatteprogram med en dugbar end-to-end kryptering og følgende funksjoner mye praktisk sikkerhet:
-Registrering uten telefonnummer
-Nick istedetfor navn
-Autosletting av meldinger i begge ender