[ EArthquake @ 31.08.2011. 09:07 ] @
U zadnje vreme smo svedoci sve veceg smanjenja privatnosti i povecane kontrole na netu

pored toga, sigurna komunikacija na netu putem SSLa pokazuje svoje najgore strane u zadnje vreme

naravno, svi su culi za Comodo hack koji je omogucio pravljenje laznih sertifikata za google, ms live , yahoo i sl
a sad je i DigiNotar bio kompromitovan

moxie marlinspike je vec duze vreme veliki zagovornik borbe za privatnos na internetu, ali za razliku od vecine koji samo govore
on covek i radi na tome

dva njegova projekta su mi privukla dosta paznje

GoogleSharing - http://www.googlesharing.net/ - vrsta proksija za anonimizaciju upita ka google-u
i
CONVERGENCE - http://convergence.io/ - sistem koji cilja da zameni postojeci CA sistem

oba su jako prakticna i korisna , i sto je najbitnije laka za upotrebu i ne degradiraju kvalitet veze

CONVERGENCE nije samo o privatnosti, vec resava i jako veliki problem loseg CA sistema

pogledajte o cemu se radi
ove i prosle godine je drzao predavanja na defconu i blackhatu o svojim projektima:

BlackHat USA 2011: SSL And The Future Of Authenticity
http://www.youtube.com/watch?v=Z7Wl2FW2TcA

Defcon 18 Changing threats to privacy
http://www.youtube.com/watch?v=eG0KrT6pBPk
[ Ivan.Markovic @ 01.09.2011. 00:38 ] @
Odlicna predavanja, i jedan i drugi video su obavezni. CONVERGENCE cu detaljnije da analiziram svakako. Moxie Marlinspike je na check listi ;)

Pomenimo i Tor network koji u velikoj meri povecava privatnost korisnika (mada se gubi na brzini): https://www.torproject.org/ i naravno njegove ranjivosti:

http://www.schneier.com/blog/archives/2007/09/anonymity_and_t_1.html
http://www.smh.com.au/news/security/the-hack-of-the-year/2007/11/12/1194766589522.html?page=fullpage#contentSwap1

Usput tu je i Firesheep: http://research.zscaler.com/2011/08/web-has-still-not-switched-to-ssl-only.html, ektenzija koja prebacuje sve sajtove na https ukoliko postoji ta opcija.



[ Buum @ 01.09.2011. 04:31 ] @
Tu je I2P mreža, u nekim aspektima anonimizacije još bolja od Tora: http://www.i2p2.de/
[ maksvel @ 01.09.2011. 08:08 ] @
Za Google https://ssl.scroogle.org
[ EArthquake @ 01.09.2011. 20:58 ] @
problem s ovim gore je sto oni imaju uvid u to sta si ti pretrazivao

googlesharing zaobilazi taj problem, oni znaju ko si ti ali ne znaju sta trazis, dok google zna sta si trazio a ne i ko si

ista je prica i sa CONVERGENCE sto je jako veliki i ozbiljan plus