<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>publiczna dusza prywatna &#187; crypto</title>
	<atom:link href="http://quiston.tpsa.com/blog/index.php/archives/tag/crypto/feed" rel="self" type="application/rss+xml" />
	<link>http://quiston.tpsa.com/blog</link>
	<description>There are no answers. Only choices.</description>
	<lastBuildDate>Thu, 26 Jan 2012 01:53:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Wyprzedaż.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/953</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/953#comments</comments>
		<pubDate>Tue, 27 Jul 2010 11:13:01 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[czyny]]></category>
		<category><![CDATA[przedmioty]]></category>
		<category><![CDATA[allegro]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[książki]]></category>
		<category><![CDATA[sale]]></category>
		<category><![CDATA[wyprzedaż]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=953</guid>
		<description><![CDATA[Zrobiłem przegląd w książkach i będę się pozbywał dubletów i niepotrzebnych, lista poniżej, za jakiś czas wylądują też na Allegro. Jak ktoś coś chce z tej listy, to proszę się wpisywać w komentarzach. Ceny symboliczne, do dogadania. „TO CO NAJLEPSZE W SF pod redakcją Davida G. Hartwella , Zysk i ska, Poznań 2000, zbiór opowiadań, [...]]]></description>
			<content:encoded><![CDATA[<p>Zrobiłem przegląd w książkach i będę się pozbywał dubletów i niepotrzebnych, lista poniżej, za jakiś czas wylądują też na Allegro. Jak ktoś coś chce z tej listy, to proszę się wpisywać w komentarzach. Ceny symboliczne, do dogadania.</p>
<ol>
<li>„TO CO NAJLEPSZE W SF pod redakcją Davida G. Hartwella , Zysk i ska, Poznań 2000, zbiór opowiadań, w środku:
<ul>
<li>Dave Wolverton „Po srogiej zimie </li>
<li>Terry Bisson „Na najwyższym piętrze </li>
<li>John Brunner „Robozumek </li>
<li>Gregory Benford „Lotnicy </li>
<li>Sheila Finch „Z ust </li>
<li>James Patrick Kelly „Piętnaście tymczasowych miesięcy </li>
<li>Yves Maynard „Tytoniowe słowa </li>
<li>Joanna Russ „Inwazja </li>
<li>Brian Stableford „Dom żałoby </li>
<li>Damon Knight „Korektor życia </li>
<li>Robert Reed „Pierwszy wtorek </li>
<li>David Langford „Słoneczna włócznia </li>
<li>Gene Wolfe „Ile jest kotów w Zanzibarze </li>
<li>Bruce Sterling „Naprawiacz rowerów </li>
<li>Gwyneth Jones „Czerwona Sonja i Lessingham w krainie marzeń </li>
<li>Allen Steele „Wykład Doblina </li>
<li>Kathleen Ann Goonan „Oblubienica Elvisa </li>
<li>Kate Wilhelm „Zapomnijcie o szczęściu </li>
<li>Connie Willis „Non stop do Portales </li>
<li>Stephen Baxter „Kolumbiada </li>
</ul>
</li>
<li>Jacek Piekara „Przenajświętsza Rzeczpospolita  Red Horse 2006</li>
<li>Rafał A. Ziemkiewicz „Polactwo  Fabryka Słów, Lublin 2004</li>
<li>John Ringo „Tam będą smoki  ISA, Warszawa 2005</li>
<li>Stanisław Lem „Głos Pana . Interart, Warszawa, 1996</li>
<li>Stanisław Lem „Śledztwo . Interart, Warszawa, 1995</li>
<li>Stanisław Lem “Głos pana. Kongres futurologiczny  Wydawnictwo Literackie, Kraków, 1978</li>
<li>Philip Jose Farmer „Ciała, wiele ciał . Fenix Publications / Anta, Warszawa, 1992</li>
<li>Brian W. Aldiss „Krążenie krwi , Iskry, Warszawa, 1989</li>
<li> Peter S. Beagle „Pieśń oberżysty . Alfa, Warszawa, 1996</li>
<li> Marek R. Ogieła „Podstawy kryptografii , Uczelniane Wydawnictwa Naukowo-Dydaktyczne AGH, Kraków, 2000</li>
<li> Carlisle Adams,. Steve Lloyd „Podpis elektroniczny. Klucz publiczny.  Robomatic / Macmillan Technical Publishing, Wrocław, 2002</li>
<li>Władysław Mochnacki „Kody korekcyjne i kryptografia  Oficyna Wydawnicza Politechniki Wrocławskiej, Wrocław 1997</li>
<li>Arnold Robbins „sed i awk. Leksykon kieszonkowy  O’Reilly &amp; Assoc / Helion, Chorzów 2001</li>
<li>Andrew Ford „Apache. Leksykon kieszonkowy , O’Reilly &amp; Assoc / Helion, Chorzów 2000</li>
<li>Elizabeth D. Zwicky, Simon Cooper, D. Brent Chapman „Internet Firewalls. Tworzenie zapór ogniowych.  O’Reilly &amp; Assoc / RM, Warszawa 2001</li>
<li> Roman Hrabar „LEBENSBORN czyli źródło życia , wyd Śląsk 1980</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/953/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Żyjemy w cyberpunku (28): pamięci Marka Felta.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/544</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/544#comments</comments>
		<pubDate>Mon, 25 May 2009 22:12:00 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[blogosferia]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[cypherpunk]]></category>
		<category><![CDATA[kataryna]]></category>
		<category><![CDATA[nym]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=544</guid>
		<description><![CDATA[Tydzień temu na konferencji CONFidence 2009 miałem okazję porozmawiać z Jacobem Applebaumem, będącym przedstawicielem prowadzonego przez EFF projektu Tor. Tor to zestaw aplikacji do ukrywania swojej obecności w sieci, nie w sensie, że nie widać kogoś w „odwiedzających” na Blipie, tylko, że nie da się go prosto wyśledzić (przez „prosto” rozumiem tu wysłanie kilku pism [...]]]></description>
			<content:encoded><![CDATA[<p>Tydzień temu na konferencji <a href="http://2009.confidence.org.pl/">CONFidence 2009</a> miałem okazję porozmawiać z Jacobem Applebaumem, będącym przedstawicielem prowadzonego przez EFF projektu <a href="http://torproject.org/">Tor</a>. Tor to zestaw aplikacji do ukrywania swojej obecności w sieci, nie w sensie, że nie widać kogoś w „odwiedzających” na <a href="http://blip.pl/">Blipie</a>, tylko, że nie da się go prosto wyśledzić (przez „prosto” rozumiem tu wysłanie kilku pism z pieczątką prokuratury lub równoważną, a nie wydanie na czarno-zielonej konsoli komendy Która Powie O Człowieku Wszystko). Po co to robić?</p>
<p>Po to, żeby ludzie mogli wypowiadać się anonimowo.</p>
<p>Tydzień później wybuchła sprawa <a href="http://kataryna.blox.pl/html">Kataryny</a>. Dotychczas anonimowa blogerka (do tego stopnia, że w rozważanach o niej używałem rodzaju postpłciowego) została de facto wyoutowana przez redakcję teoretycznie przyjaznego światopoglądowo czasopisma.</p>
<p>Najbardziej mnie dziwi ton całego spektrum wypowiedzi publicznoprasowych: od zupełnie kuriozalnych, że to bardzo niesłuszne, że każdy może publikować swoje poglądy, do stwierdzenia, że tylko wypowiedzi podpisane powinny się liczyć w debacie publicznej. To piękna idea.</p>
<p>Piękna idea pełna gówna.</p>
<p>Co z gejem <a href="http://eliwurman.wordpress.com/2009/04/21/boo-tak-mi-przykro/">pracującym w homofobicznym środowisku</a>  (żartobliwe ale smutne: podobno w Stanach tylko w San Francisco można być gejem-republikaninem). Co z whistleblowerami związanymi NDA? Co z ludźmi życiowo uwiązanymi jakimś układem, dla których zaprotestowanie przeciwko danemu układowi wiązałoby się z zagrożeniem bytowania? Co z krytykami rozmaitych niemiłych organizacji? Co z możliwością powiedzenia, że król jest nagi?</p>
<p>Zwolennicy stawania z otwartą przyłbicą naprzeciw szarży armii pancernej zakrzykną zaraz — a co z odpowiedzialnością!?</p>
<p>Nic, a co ma być? Nikt nie ma obowiązku być męczennikiem.</p>
<p>Są dwa rodzaje anonimowości, jedna jest możliwa online i offline, druga tylko online.</p>
<p>Anonimowość pierwszego typu to anonimowość jednostrzałowa komunikacja jednostronna. Komentarz na blogu pod jednorazowym pseudonimem wysłany z kawiarni internetowej, anonimowy list wrzucony nocą do skrzynki pocztowej której nie obserwuje żadna kamera. Odpowiedzialności nie ma, ale takie wypowiedzi się łatwo filtruje nawet automatycznie, a poza tym tak się nie zbuduje żadnego społecznego znaczenia takiej wypowiedzi.</p>
<p>Anonimowość drugiego typu to pseudonimowość. W sieci można sobie stworzyć awatara (nie w sensie graficzno-3d, ale w sensie reprezentacji w przestrzeni społecznej), którego nie będzie można powiązać z żywym człowiekiem, ale którego z JAKIMŚ żywym człowiekiem będzie wiązać zabezpieczona kryptograficznie relacja jednoznaczności. Taką anonimowość nazywamy pseudonimowością, a taką reprezentację osoby nymem, lub macką (tentacle). W tle występuje założenie takie, że macek człowiek może mieć tyle ile chce.</p>
<p>Taka macka nie różni się w sieci niczym od normalnej osoby, i za pomocą takiej macki mozna nadać działaniom znaczenie, za pomocą rozmaitych systemów reputacji.</p>
<p>W sieci nikt nie widzi, że jesteś upliftowanym psem. Kupując na Allegro most Brooklyński od człowieka z loginem <em>jankowalski</em>, do momentu podpisania umowy u notariusza nie będziemy mieli pewności, że nie nazywa się  Piotr Nowak. O tym czy warto u niego kupować nieruchomości świadczy liczba punktów w systemie komentarzy, de facto systemie naliczania reputacji. Jeśli ktoś sprzedał 100 przedmiotów i w paczkach nie przyjechały cegły, można bezpiecznie przypuścić, że w 101 paczce też nie będzie balastu.</p>
<p>Doświadczenia z Allegro przy okazji falsyfikują tezę, że podpisywanie się imieniem i nazwiskiem i weryfikacja danych osobowych pomaga na wiarygodność — dane kont allegrowych są weryfikowane na kilka sposobów, a [prze]wałki jak były, tak są.</p>
<p>System reputacji nie musi być jawny, umysł ludzki jest całkiem dobry w budowaniu sobie reputacyjnych reprezentacji innych ludzi na zasadzie „tego znam z widzenia, wydaje się OK , na forum internetowym z dłuźszym stażem będzie wiadomo kto jest trollem, debilem, a kto pisze sensownie. </p>
<p>Tak zresztą zaczęła się kariera Kataryny, jako jednej z sensowniejszych osób na forum Gazety. I tak naprawdę w całej sprawie poszło nie o to, że ktoś się podpisuje, bądź nie. Poszło o to, że Kataryna stała się znaczącym graczem, a w grze zwanej polityką, na znaczących graczy używa się haków. W wypadku osoby anonimowej, najoczywistszych.</p>
<p>A wszystkie wypowiedzi na temat moralności wypowiedzi niepodpisanych, mają zapewnić alibi tego haka.</p>
<p>Czy mnie to dziwi? Nie, w sumie nie, polityka to wojna innymi środkami, a na wojnie wszystko jest dozwolone. Dziwi mnie raczej, że osoba o pewnym obyciu społecznym, na wojnę prowadzoną bronią palną poszła ze szpadą.</p>
<p>Sposobów na anonimowość w sieci jest kilka, od częstego zmieniania kafejek internetowych i korzystanie z różnych proxy, przez kupienie na szaro modemu GSM i zasilanie go prepaidami, do w realizacji najprostszego — TOR-a właśnie.</p>
<p>Rozmowa z Jacobem przypomniała mi czasy, jak prowadziłem remailer, anonimowy przekaźnik poczty. Remailery się słabo sprawdziły, zalał je spam. TOR pozwala na korzystanie z dowolnych usług, nie tylko poczty.</p>
<p>Gdyby Kataryna użyła TOR-a, nie miała zaufania do dziennikarzy, i nie chlapała jęzorem o swoim piewszym życiu, haka by nie było. A tak, dwója z tradecraftu i smutek. </p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/544/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Żyjemy w cyberpunku (13): mieć roota na twoim wetware.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/289</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/289#comments</comments>
		<pubDate>Sat, 09 Aug 2008 23:45:42 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[blogosferia]]></category>
		<category><![CDATA[skojarzenia]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[cyberpunk]]></category>
		<category><![CDATA[pki]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=289</guid>
		<description><![CDATA[Wiadomość z Defconu: można zahakować zdalnie rozrusznik serca (news, artykuł). To wyjaśnia, po co komu gniazdka w skórze: żeby się nie dało zdalnie zatrzymać serca. Straszna myśl: wdrożenie PKI na poziomie ciała ludzkiego.]]></description>
			<content:encoded><![CDATA[<p>Wiadomość z <a href="https://www.defcon.org/">Defconu</a>: można zahakować zdalnie rozrusznik serca (<a title="venturebeat.com" href="http://venturebeat.com/2008/08/08/defcon-excuse-me-while-i-turn-off-your-pacemaker/">news</a>, <a title="secure-medicine.org" href="http://www.secure-medicine.org/icd-study/icd-study.pdf">artykuł</a>). To wyjaśnia, po co komu gniazdka w skórze: żeby się nie dało zdalnie zatrzymać serca.</p>
<p>Straszna myśl: wdrożenie PKI na poziomie ciała ludzkiego.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/289/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian i OpenSSL, the plot thickens.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/267</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/267#comments</comments>
		<pubDate>Tue, 20 May 2008 08:54:35 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[blogosferia]]></category>
		<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[bruce schneier. debian]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[dilbert]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[openssl]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=267</guid>
		<description><![CDATA[Nowe komentarze: Bruce Schneier, Justin Mason, H. D. Moore (demotywator z Dilbertem zabija), Steinar H. Gundersson (wyjaśnienie matematyczne o co chodzi). Wg H. D. Moore’a przetestowanie wszystkich kluczy słabych trwa kilka godzin. Jest już pierwszy exploit, przełamanie zajmuje około 20 minut. Czekam na worma. [thx to Młotek i Jubal za linki]]]></description>
			<content:encoded><![CDATA[<ol>
<li>Nowe komentarze: <a title="Schneier on Security" href="http://www.schneier.com/blog/archives/2008/05/random_number_b.html" target="_blank">Bruce Schneier</a>, <a title="taint.org" href="http://taint.org/2008/05/13/153959a.html" target="_blank">Justin Mason</a>, <a title="metasploit.com" href="http://metasploit.com/users/hdm/tools/debian-openssl/" target="_blank">H. D. Moore</a> (<a title="metasploit.com" href="http://metasploit.com/users/hdm/tools/debian-openssl/pmeo9hcjp7aw9.jpg" target="_blank">demotywator z Dilbertem</a> zabija), <a title="seesse.net" href="http://blog.sesse.net/blog/tech/2008-05-14-17-21_some_maths.html" target="_blank">Steinar H. Gundersson</a> (wyjaśnienie matematyczne o co chodzi).</li>
<li>Wg H. D. Moore’a przetestowanie wszystkich kluczy słabych trwa kilka godzin.</li>
<li>Jest już <a title="full disclosure" href="http://seclists.org/fulldisclosure/2008/May/0410.html" target="_blank">pierwszy</a> <a title="milw0rm.com" href="http://milw0rm.com/exploits/5622" target="_blank">exploit</a>, przełamanie zajmuje około 20 minut.</li>
<li>Czekam na worma.</li>
</ol>
<p><em>[thx to <a title="Wersja α" href="http://wersjaalfa.blox.pl/" target="_blank">Młotek</a> i <a title="informacje najprawdziwsze i pozytywne" href="http://informacje-najprawdziwsze.salon24.pl/" target="_blank">Jubal</a> za linki]</em></p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/267/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak być debilem [aktualizacja].</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/264</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/264#comments</comments>
		<pubDate>Wed, 14 May 2008 00:23:14 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[gdzieś indziej]]></category>
		<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[indolencja]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=264</guid>
		<description><![CDATA[[aktualizacje z 2008-05-14 12:00 CEST są na granatowo] Parę osób podesłało linki o ostatnim bugu w OpenSSL w Debianie, więc skomentuję z punktu widzenia crypto: co należy zrobić jeśli mamy Debiana: upgradnąć OpenSSL-a i wymienić wszystkie klucze z w nim używane (ogólnie jak to się nazywa „certyfikat to trzeba założyć nowy); jest to problem z [...]]]></description>
			<content:encoded><![CDATA[<p><em>[aktualizacje z 2008-05-14 12:00 CEST są na <span style="color: #333399;">granatowo</span>]</em></p>
<p>Parę osób podesłało linki o ostatnim bugu w OpenSSL w Debianie, więc skomentuję z punktu widzenia crypto:</p>
<ol>
<li>co należy zrobić jeśli mamy Debiana: upgradnąć OpenSSL-a i wymienić wszystkie klucze <span style="color: #888888;"><span style="text-decoration: line-through;">z</span></span> <span style="color: #333399;">w</span> nim używane (ogólnie jak to się nazywa „certyfikat  to trzeba założyć nowy);</li>
<li>jest to problem z generatorem kluczy kryptograficznych w debianowej paczce z OpenSSL (Debian Security Advisory <a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html" target="_blank">DSA-1571–1</a>);</li>
<li>jest na ten problem wystawione <a title="nvd.nist.gov" href="http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0166" target="_blank">CVE</a> <span style="text-decoration: line-through;"><span style="color: #000080;">ale jeszcze nie jest opublikowane</span></span>;</li>
<li>problem dotyczy Debiana i dystrybucji pochodnych (Ubuntu, Xandros), NIE dotyczy reszty instalacji OpenSSL <span style="color: #000080;">(np na Solarisie)</span>;</li>
<li>NIE JEST to problem klasy remote root exploit, przynajmniej na razie;</li>
<li><span style="color: #000080;"><span style="text-decoration: line-through;">nie jest też dla mnie jasne czy problem nie jest zarażliwy, tzn czy klucz którym negocjowaliśmy Z serwerem na którym jest niedobry OpenSSL należy uznać za skompromitowany, może tak być;</span></span></li>
<li>należy zapaczować systemy i przegenerować <span style="color: #000080;">wszystkie</span> klucze OpenSSL,  OpenSSH i pochodne używane od 2006, ale nie nerwowo, dotyczy to kluczy do: TLS, OpenSSL, OpenSSH, <span style="color: #000080;">OpenVPN, DNSSEC, i inne w standardzie X.509</span>;</li>
<li><span style="color: #000080;"><span style="text-decoration: line-through;">należy unieważnić wszystkie klucze DSA których dotknął debianowy OpenSSL, ale znowu, nie nerwowo;</span></span></li>
<li>błąd polega na tym, że można przewidzieć stan generatora liczb losowych używanego w operacjach kryptograficznych, co powoduje że można sobie przewidzieć kawałki obliczeń kryptograficznych które nigdy nie miały być przewidywalne;</li>
<li>prawdopodobieństwo włamania przez taką dziurę jest epsilonowe, to nie jest normalny exploit, żeby włamać się do szyfrowanej transmisji dalej trzeba wykonać wiele cięźkich obliczeń, jedyne co ten błąd zmienia, że nie będą one trwały miliona lat;</li>
<li>nie wiem ile, powiedzmy godzinę, <span style="color: #000080;"><span style="text-decoration: line-through;">albo tydzień</span></span>, botnety w końcu nauczą się to łamać równolegle, takie obliczenia się nieżle zrównolegla;</li>
<li>łamliwa w tym wypadku jest autoryzacja ssh spalonymi kluczami, oraz weryfikacja podpisów, np S/MIME czy w trakcie negocjacji TLS <span style="color: #000080;">robiona ze słabego hosta</span>;</li>
<li>może być z tego jakiś worm, ale nie zaraz, raczej za tydzień, <span style="color: #000080;"><span style="text-decoration: line-through;">albo za miesiąc</span></span>;</li>
<li>bardziej przydatne to będzie do phishingu, ale to będzie dość skomplikowane (trzeba zrobić atak przez pośrednika na złamanym certyfikacie);</li>
<li>z punktu widzenia infosecu sytuacja jest niepożądana, ale normalna, to dla neutralizowania takich problemów powinno się co jakiś czas wymieniać klucze na wypadek ich spalenia, do tego są CRL-e, OCSP, do tego są procedury;</li>
<li>(macie procedury, prawda?);</li>
<li>(chciałbym obejrzeć to co się teraz dzieje w centrach certyfikacji kluczy, oni też używają Debiana);</li>
<li>centra certyfikacji będą miały dużo roboty teraz, do wymiany jest pierdyliard certyfikatów;</li>
<li><span style="color: #000080;">zarobią na tym dużo pieniędzy;</span></li>
<li>powyższe nie dotyczy softu kryptograficznego nie korzystającego z OpenSSL, w szczególności nie dotyczy GNU Privacy Guarda (gpg);</li>
<li>komentarze: <a href="http://it.slashdot.org/it/08/05/13/1533212.shtml" target="_blank">Slashdot</a>, <a title="links" href="http://www.links.org/?p=327" target="_blank">Ben Laurie</a>, <a title="Linux Weekly News" href="http://lwn.net/Articles/281901/" target="_blank">LWN</a>, <a title="ipsec.pl" href="http://ipsec.pl/kryptografia/2008/dziurawy-openssl-w-debianie.html">Kravietz</a>, <a title="links" href="http://www.links.org/?p=328" target="_blank">Ben Laurie</a>;</li>
<li>Debian obiecuje stronę z info co robić, na razie (2008–05-14 02:00 CEST) nic <a href="http://www.debian.org/security/key-rollover/" target="_blank">tam</a> nie ma, how cute;</li>
<li><span style="color: #000080;">za to jest <a title="wiki.debian.org" href="http://wiki.debian.org/SSLkeys" target="_blank">strona</a> na Debian Wiki;</span></li>
<li>debianista który wtedy paczkował OpenSSL-a jest debilem;</li>
<li><span style="color: #000080;">nie popisali się też panowie z OpenSSL-a, ta poprawka była dyskutowana na liście dyskusyjnej OpenSSL-dev której twórcy OpenSSL nie czytają bo i po co;</span></li>
<li><span style="color: #000080;">w ramach ograniczania zniszczeń wyszła nowa paczka z OpenSSH (<a href="http://lists.debian.org/debian-security-announce/2008/msg00153.html">DSA</a>), przy okazji upgrade wyrzuci wszystkie znalezione słabe klucze, uwaga, żeby się nie odciąć od serwerów, klucze można przetestować wcześniej <a title="security.debian.org" href="http://security.debian.org/project/extra/dowkd/dowkd.pl.gz">tym</a> skryptem;<br />
</span></li>
</ol>
<p>Dobranoc państwu.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/264/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>What happened to the post war dream.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/218</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/218#comments</comments>
		<pubDate>Mon, 01 Oct 2007 20:08:22 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[cytaty]]></category>
		<category><![CDATA[gdzieś indziej]]></category>
		<category><![CDATA[skojarzenia]]></category>
		<category><![CDATA[słowa]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[cypherpunk]]></category>
		<category><![CDATA[weltschmerz]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/index.php/archives/218</guid>
		<description><![CDATA[Marzenie kończy się tak: I have written this book partly to correct a mistake. Seven years ago I wrote another book: Applied Cryptography. In it I described a mathematical utopia: algorithms that would keep your deepest secrets safe for millennia, protocols that could perform the most fantastical electronic interactions-unregulated gambling, undetectable authentication, anonymous cash-safely and [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.time.com/time/magazine/article/0,9171,982610-1,00.html" title="Neal Stephenson: The Great Simoleon Caper">Marzenie</a> kończy się tak:</p>
<blockquote><p>I have written this book partly to correct a mistake.</p>
<p>Seven years ago I wrote another book: <a href="http://schneier.com/book-applied.html">Applied Cryptography</a>. In it I described a mathematical utopia: algorithms that would keep your deepest secrets safe for millennia, protocols that could perform the most fantastical electronic interactions-unregulated gambling, undetectable authentication, anonymous cash-safely and securely. In my vision cryptography was the great technological equalizer; anyone with a cheap (and getting cheaper every year) computer could have the same security as the largest government. In the second edition of the same book, written two years later, I went so far as to write: „It is insufficient to protect ourselves with laws; we need to protect ourselves with mathematics.”</p>
<p>It’s just not true. Cryptography can’t do any of that.<br />
— <a href="http://schneier.com/">Bruce Schneier</a>,  „<a href="http://schneier.com/book-sandl.html">Secrets and Lies</a> </p></blockquote>
<blockquote><p>„<a href="http://en.wikipedia.org/wiki/Public_key_infrastructure">PKI</a> is a solution looking for a problem.<br />
— <a href="http://www.cs.auckland.ac.nz/~pgut001/">Peter Guttmann</a></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/218/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Było nas trzech.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/58</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/58#comments</comments>
		<pubDate>Sat, 20 Jan 2007 16:56:47 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[słowa]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[cypherpunk]]></category>
		<category><![CDATA[kravietz]]></category>
		<category><![CDATA[remailer]]></category>
		<category><![CDATA[sealand]]></category>
		<category><![CDATA[ser]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/index.php/archives/58</guid>
		<description><![CDATA[W mediach news. Sealandia na sprzedaż. Sealandia była ostatnią nadzieją na stworzenie prawdziwego raju danych. Cypherpunkowe marzenie, internet, kawałek internetu wolny od jakichkolwiek ograniczeń i regulacji. Czasami noszę taką koszulkę z napisem „cypherpunk . Co to znaczy? W pierwszym rzędzie to gra słowna: cyberpunk z cyber– zamienione na cypher– (szyfr). Ale to idzie głębiej. Punki [...]]]></description>
			<content:encoded><![CDATA[<p>W mediach news. <a title="PRINCIPALITY OF SEALAND" target="_blank" href="http://www.sealandgov.org/">Sealandia</a> na sprzedaż. Sealandia była ostatnią nadzieją na stworzenie prawdziwego raju danych. Cypherpunkowe marzenie, internet, kawałek internetu wolny od jakichkolwiek ograniczeń i regulacji.</p>
<p>Czasami noszę <a title="thinkgeek.com" href="http://www.thinkgeek.com/tshirts/coder/57ee/">taką koszulkę</a> z napisem „cypherpunk . Co to znaczy?</p>
<p>W pierwszym rzędzie to gra słowna: <a target="_blank" title="szuflada: Cyberpunk." href="http://quiston.tpsa.com/blog/index.php/archives/78">cyberpunk</a> z cyber– zamienione na cypher– (szyfr). Ale to idzie głębiej.</p>
<p>Punki kontestowali system. Cypherpunki System. W odróżnieniu od irokezów, „Anarchii w UK  i kamieni na zadymach, mieli matematykę. Punk został wymyślony przez Malcolma McLarena. Cyberpunk został wymyślony przez Wiliama Gibsona, który stukając w maszynę do pisania, na zawsze zdefiniował mitologię Internetu. Cypherpunk zaś, wymyślił się sam (samo słowo jest autorstwa <a target="_blank" title="Jude Milhon - Wikipedia" href="http://en.wikipedia.org/wiki/Jude_Milhon">Jude Milhon</a>, podejrzewanej też o wymyślenie terminu „hippie ).</p>
<p>Tak na poważnie to zaczęło się od pojawienia się pierwszej dostępnej dla ludu implementacji kryptografii klucza publicznego. Uooo, power to the people, nikt nie może dostać się do treści korespondencji, czarne rynki, rządy upadną.</p>
<p>Cypherpunki, będąc w większości amerykańskimi białymi wychowanymi na przedmieściach, nie doświadczyli w życiu <a target="_blank" title="IMDb" href="http://imdb.com/title/tt0137523/">przemocy</a>, więc najprostsza metoda  jaką ONI mogą w analiogicznej sytuacji zastosować — to co jest w literaturze kryptograficznej nazywane <em>atakiem na kryptosystem za pomocą węża gumowego</em> („rubberhose attack ): bierze się osobę znającą hasło/klucz i bije się tak długo aż to hasło poda — nie przyszła im do głowy.</p>
<p>Później jeszcze wyszło, że nie trzeba znać treści korespodencji, do szukania terrorystów wystarczy analiza ruchu. Kto z kim, nieważne o czym.</p>
<p>Cypherpunk był kalifornijsko-sieciową subkulturą, techniczną, nie artystyczną. Jedyną cypherpunkową książką o jakiej wiem jest <a href="http://www.cryptonomicon.com/">Cryptonomicon</a> <a href="http://www.well.com/~neal/">Neala Stephensona</a>. Faktograficznie zaś opisany został w „Crypto  Stevena Levy’ego.</p>
<p><span id="more-58"></span></p>
<p>W Polsce aktywnych cypherpunków było trzech: Kravietz, Ser i ja. Przede wszystkim prowadziliśmy remailery, przekaźniki anonimowej poczty.</p>
<p>Czy przeciętnemu człowiekowi jest potrzebna możliwość anonimowego dostępu do internetu? Uważam, że tak, chociażby po to żeby napisać donos do Komisji Papierów Wartościowych o <em>insider trading</em>. W Stanach prawodawstwo takich ludzi chroni jako „whistleblowers  (ostrzegających o zagrożeniach wbrew hierarchii służbowej). W Polsce nie. Ot po prostu przed drzwiami faceta który założy związek zawodowy zakładają kamerę bezpieczeństwa; a potem wylatuje z roboty za byle co. <a href="http://quiston.tpsa.com/blog/index.php/archives/51">Prywatyzacja totalitaryzmu.</a> I, jak to kiedyś w przebłysku geniuszu powiedział <a title="Wojtek Orliński" href="http://wo.blox.pl/">WO</a>: „i nie ma winnych, są tylko zadziwieni .</p>
<p>Ja dzięki znajomości krypto przyjechałem do Warschau budować polski kapitalizm, jednocześnie robiąc polskie tłumaczenie <a title="GNU Privacy Guard" href="http://www.gnupg.org/">GPG</a>.</p>
<p>Kravietz najpierw robił szyfratory dla ABW (a może jeszcze UOP-u), a potem poszedł w biznes.</p>
<p>I tylko dużo później Kravietz napisał na <a target="_blank" href="http://listy.icm.edu.pl/mailman/listinfo/isoc">listę</a> <a title="Internet Society Poland" target="_blank" href="http://isoc.org.pl/">ISOC</a>–u epistołę o filtrowaniu internetu, bo przecież tu są dzieci.</p>
<p>Ser <a title="ipsec.pl" target="_blank" href="http://ipsec.pl/podpis/uzasadnienie-wyroku-w-sprawie-zus-ksi-mail-i-janosika.html">wygrał</a> w końcu proces z Prokomem o dostęp do specyfikacji <a target="_blank" href="http://e-inspektorat.zus.pl/program_platnik.asp?id_profilu=1&#038;pomoc=3">Płatnika</a>. Link jest z <a title="ipsec.pl" href="http://ipsec.pl/">serwisu</a> prowadzonego przez Kravietza.</p>
<p>Ja się uczę na ONEGO.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/58/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

