<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cavallette &#187; Paranoia</title>
	<atom:link href="http://cavallette.noblogs.org/category/paranoia/feed" rel="self" type="application/rss+xml" />
	<link>http://cavallette.noblogs.org</link>
	<description>il blog di autistici.org</description>
	<lastBuildDate>Sat, 12 May 2012 11:41:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Priv3, idea &amp; plugin per Firefox, &#8220;Practical Third-Party Privacy for the Social Web&#8221;</title>
		<link>http://cavallette.noblogs.org/2011/09/7418</link>
		<comments>http://cavallette.noblogs.org/2011/09/7418#comments</comments>
		<pubDate>Tue, 06 Sep 2011 07:13:21 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Cyber_Rights]]></category>
		<category><![CDATA[DailyHacking]]></category>
		<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7418</guid>
		<description><![CDATA[http://priv3.icsi.berkeley.edu/ About Priv3 Did you know that social networking sites like Facebook, Google+, and Twitter can track your visits to any web page that uses the familiar &#8220;Like&#8221;, &#8220;Follow&#8221;, or &#8220;+1&#8243; buttons, even if you do not actually click these buttons? The Priv3 Firefox extension lets you remain logged in to the social networking sites [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://priv3.icsi.berkeley.edu/">http://priv3.icsi.berkeley.edu/</a></p>
<p>About Priv3<br />
Did you know that social networking sites like Facebook, Google+, and<br />
Twitter can track your visits to any web page that uses the familiar<br />
&#8220;Like&#8221;, &#8220;Follow&#8221;, or &#8220;+1&#8243; buttons, even if you do not actually click<br />
these buttons?</p>
<p>The Priv3 Firefox extension lets you remain logged in to the social<br />
networking sites you use and still browse the web, knowing that those<br />
third-party sites only learn where you go on the web when you want them<br />
to. All this happens transparently, without the need to maintain any<br />
filters. Priv3 is free to use for anyone.<br />
<span id="more-7418"></span><br />
How Social Networking Sites Can Track You<br />
In order to integrate interactive features—such as buttons, comment<br />
forums, activity feeds, or recommendations—from social networking sites,<br />
authors of web content integrate HTML snippets or JavaScript code<br />
provided by the social networks into their pages.</p>
<p>For example, when you are logged into your Google or Facebook account<br />
and visit a movie review page on rottentomatoes.com, your browser<br />
automatically pulls in the &#8220;+1&#8243; button from Google&#8217;s servers and the<br />
&#8220;Like&#8221; button from Facebook. These downloads include the session cookies<br />
your browser uses to inform Google and Facebook that you have previously<br />
logged in, and so Google and Facebook automatically learn about your<br />
personal interest in the movie page you&#8217;re looking at, even if you never<br />
actually click on either of their buttons.</p>
<p>How Priv3 Works<br />
Blocking simple &#8220;web bugs&#8221; or &#8220;trackers&#8221; is fairly straightforward,<br />
because doing so does not harm your web surfing experience. By contrast,<br />
completely blocking social networking features is counterproductive,<br />
because doing prevents you from actually using these features—say to<br />
leave a comment, or to &#8220;like&#8221; something—when you would like to do so.</p>
<p>Therefore, Priv3 does not block third-party interactions completely.<br />
Instead, it selectively suppresses the inclusion of third-party web<br />
cookies when your browser pulls in content from the social networks, but<br />
does provide them if you decide to interact with the social networking<br />
features. You still see the number of &#8220;likes&#8221; the page has accumulated<br />
on Facebook or the comments other people left using Facebook&#8217;s<br />
discussion mechanism. Facebook however only learns the IP address of the<br />
computer you are using.</p>
<p>Should you decide to interact with the social feature, Priv3 detects any<br />
mouseclick or keystroke directed at the feature. It then reloads it with<br />
your session cookies and passes on the click or keystroke, thus<br />
revealing your identity to the social network and informing it of your<br />
desired action.</p>
<p>Priv3&#8242;s Currently Supported Social Networking Sites<br />
Priv3 currently understands the interactive features of the following<br />
social networks:</p>
<p>Facebook<br />
Twitter<br />
Google +1<br />
LinkedIn<br />
We will expand the list in the future, as needed.</p>
<p>Who We Are<br />
We are researchers interested in all aspects of Internet privacy. Our team:</p>
<p>Mohan Dhawan is a graduate student at Rutgers University. His advisors<br />
are Professor Vinod Ganapathy and Professor Liviu Iftode.</p>
<p>Christian Kreibich and Nicholas Weaver are staff research scientists at<br />
the International Computer Science Institute in Berkeley.</p>
<p>Contact Us<br />
We&#8217;d love to hear your feedback. Feel free to send email to<br />
<a href="mailto:priv3@icsi.berkeley.edu">priv3@icsi.berkeley.edu</a>.</p>
<p>Other Resources<br />
The Wall Street Journal&#8217;s What They Know articles provide an excellent<br />
introduction to the implications of third-party interactions in web surfing.</p>
<p>Ghostery and Adblock Plus are excellent Firefox extensions that provide<br />
complete blocking of third-party trackers and advertising. The privacy<br />
section of Mozilla&#8217;s add-on database lists quite a few more.</pre>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/09/7418/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>crittografia omomorfica</title>
		<link>http://cavallette.noblogs.org/2011/08/7411</link>
		<comments>http://cavallette.noblogs.org/2011/08/7411#comments</comments>
		<pubDate>Fri, 19 Aug 2011 11:10:44 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Cronache_Terrestri]]></category>
		<category><![CDATA[Paranoia]]></category>
		<category><![CDATA[Web_Surfing]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7411</guid>
		<description><![CDATA[Sulla lista hackmeeting si e&#8217; sviluppato un breve thread su un argomento interessante che avevo rimosso dalla testa, la crittografia omomorfica. Si tratta in pratica di trovare un sistema matematico computazionalmente efficiente per fare in modo che una modifica su un certo dato cifrato si rifletta sul dato in chiaro in maniera coerente: cifro P [...]]]></description>
			<content:encoded><![CDATA[<p>Sulla lista hackmeeting si e&#8217; sviluppato un breve thread su un argomento interessante che avevo rimosso dalla testa, la crittografia omomorfica. Si tratta in pratica di trovare un sistema matematico computazionalmente efficiente per fare in modo che una modifica su un certo dato cifrato si rifletta sul dato in chiaro in maniera coerente: cifro P per ottenere C, moltiplico C per 2, se decifro 2C devo ottenere 2P. Il che renderebbe possibile modificare il dato in chiaro in maniera coerente senza prima decifrarlo e ricifrarlo in seguito.</p>
<p>Questa e&#8217; la tesi che un paio di anni fa ha riportato in auge questa concetto</p>
<p><a href="http://crypto.stanford.edu/craig/craig-thesis.pdf">http://crypto.stanford.edu/craig/craig-thesis.pdf</a></p>
<p>La crittografia omomorfica e&#8217; citata come uno dei dieci punti dello sviluppo prossimo ventuto dalla technology review, ci stanno investendo un po&#8217; tutte le realta&#8217; con interessi nel cloud computing. Da ibm che si e&#8217; comprata direttamente l&#8217;autore della tesi, dalla microsoft (<a href="https://www.technologyreview.com/computing/38239">https://www.technologyreview.com/computing/38239</a>),  a google (<a href="https://code.google.com/p/thep">https://code.google.com/p/thep</a>)</p>
<p>Due anni fa il tema era stato trattato dal scheiner nel suo blog in maniera piuttosto critica, sostenendo sostanzialmente che l&#8217;argomento era interessantissimo, ma che farne dei lanci commerciali era piuttosto pretestuoso e prematuro.(<a href="http://www.schneier.com/blog/archives/2009/07/homomorphic_enc.html">http://www.schneier.com/blog/archives/2009/07/homomorphic_enc.html</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/08/7411/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Promemoria: mappatura delle reti wi-fi e navigazione geolocalizzata</title>
		<link>http://cavallette.noblogs.org/2011/01/7194</link>
		<comments>http://cavallette.noblogs.org/2011/01/7194#comments</comments>
		<pubDate>Sun, 30 Jan 2011 19:36:43 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Paranoia]]></category>
		<category><![CDATA[Web_Surfing]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7194</guid>
		<description><![CDATA[Un giorno ho portato l&#8217;access point di casa in ufficio. Dopo averlo collegato alla rete dell&#8217;ufficio ho acceso uno smartphone (privo di GPS) e ho attivato la localizzazione geografica. Dopo poco lo smartphone ha mostrato sulla mappa, con grande precisione, la posizione di casa mia. Non quella dell&#8217;ufficio in cui mi trovavo: quella di casa. [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste"><img class="alignleft size-thumbnail wp-image-7203" title="wifi" src="http://cavallette.noblogs.org/files/2011/01/wifi-hotspot.svg_.hi_-150x150.png" alt="" width="150" height="150" /></div>
<p>Un giorno ho portato l&#8217;access point di casa in ufficio. Dopo averlo collegato alla rete dell&#8217;ufficio ho acceso uno smartphone (privo di GPS) e ho attivato la <strong>localizzazione geografica</strong>.</p>
<p>Dopo poco lo smartphone ha mostrato sulla mappa, con grande precisione, la <strong>posizione di casa mia</strong>. Non quella dell&#8217;ufficio in cui mi trovavo: quella di casa.</p>
<p><span id="more-7194"></span></p>
<p>Lo smartphone non era mai stato usato prima, non era stato a casa mia, e non aveva dati in cache. Dopo lo smarrimento iniziale, sono arrivato a questa ipotesi:</p>
<div>
<ul>
<li>qualcuno va in giro <strong>rilevando le reti wi-fi, mappandole geograficamente,</strong> e inserisce questi dati in un database;</li>
<li>i dati relativi alla rete wi-fi di casa mia erano stati <strong>inseriti in questo database</strong>;</li>
<li>lo smartphone si stava appoggiando (direttamente o indirettamente) a questo database per determinare la propria posizione geografica. Quindi <strong>credeva di trovarsi</strong> nel punto geografico <strong>dove quell&#8217;access point era stato &#8220;registrato&#8221;</strong> &#8211; cioè a casa mia.</li>
</ul>
</div>
<p>Dopo un po&#8217; di letture, mi sono reso conto che questa è una non-notizia. <strong>Questo sistema esiste da svariati anni</strong>. Tuttavia nessuno dei miei amici ricordava nulla in proposito, e ho quindi deciso di rinfrescare la memoria anche a voi.</p>
<p>Il principale database di questo tipo è quello di <strong>SkyHook</strong>, che archivia attualmente la posizione geografica di circa <strong>250 milioni</strong> di <strong>access point wi-fi</strong> (e <strong>ripetitori di cellulari</strong>). <a href="http://www.skyhookwireless.com/howitworks" target="_blank"><strong>Il funzionamento del loro sistema è descritto qui</strong></a>.</p>
<p>Se usate la <strong>navigazione geolocalizzata nel vostro browser web</strong>, sappiate che <strong>contribuite ad arricchire questi database</strong>.</p>
<p>Nel sito web di Firefox (<a href="http://www.mozilla.com/it/firefox/geolocation/" target="_blank">link in italiano</a>) è spiegato che i dati scambiati quando si usa la navigazione geolocalizzata includono l&#8217;<strong>indirizzo IP</strong> utilizzato, gli <strong>identificativi delle reti wi-fi</strong> presenti nei dintorni, la <strong>qualità del segnale</strong>, informazioni sui <strong>ripetitori dei cellulari</strong> e in caso sia presente un GPS, la <strong>posizione</strong> da esso rilevata.</p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/01/7194/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Autodifesa internazionale contro la sorveglianza</title>
		<link>http://cavallette.noblogs.org/2011/01/7197</link>
		<comments>http://cavallette.noblogs.org/2011/01/7197#comments</comments>
		<pubDate>Sun, 30 Jan 2011 19:11:37 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Cronache_Terrestri]]></category>
		<category><![CDATA[Cyber_Rights]]></category>
		<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://cavallette.noblogs.org/?p=7197</guid>
		<description><![CDATA[Mentre in Egitto Internet viene bloccata a livello nazionale e alcuni smanettoni mettono in piedi reti alternative per la comunicazione tra gli insorti, riprendiamo un manuale dell&#8217;EFF[*] di qualche mese fa e invitiamo tutti a leggerlo e a diffonderlo, anche in altre lingue. Sei soluzioni tecniche per proteggere la libertà d’espressione nei regimi autoritari e [...]]]></description>
			<content:encoded><![CDATA[<p>Mentre in Egitto Internet viene bloccata a livello nazionale e alcuni <a href="https://blog.torproject.org/blog/recent-events-egypt">smanettoni</a> mettono in piedi <a href="http://www.cbc.ca/technology/story/2011/01/28/f-egypt-web-blackout.html">reti alternative</a> per la comunicazione tra gli insorti, riprendiamo un <a href="https://www.eff.org/wp/surveillance-self-defense-international">manuale dell&#8217;EFF</a><a href="#nota0">[*]</a> di qualche mese fa e invitiamo tutti a leggerlo e a diffonderlo, anche in altre lingue.</p>
<p><em><strong>Sei soluzioni tecniche per proteggere la libertà d’espressione nei regimi autoritari e quattro consigli per aiutare dall&#8217;estero</strong></em></p>
<p><strong>Introduzione</strong></p>
<p>Internet è ormai uno dei mezzi più potenti mai creati per dar voce ai popoli oppressi di tutto il mondo. Purtroppo, le nuove tecnologie hanno anche fornito ai regimi autoritari nuovi strumenti per identificare chi alza la voce contro la censura e la sorveglianza e per compiere rappresaglie contro gli oppositori. Quelli che seguono sono sei consigli fondamentali per chi sta cercando di far sentire la propria voce e non vuole essere vittima della sorveglianza e della censura di uno stato autoritario, oltre a quattro proposte per chi vuole aiutare i cittadini colpiti dalla repressione.<br />
<span id="more-7197"></span><br />
<strong><br />
I. Idee per attivisti e per cittadini di regimi autoritari</strong></p>
<p><strong>1. Imparate a valutare il rischio</strong></p>
<p>Il primo passo da compiere per cercare di difendersi dalla sorveglianza digitale e dalla censura è comprendere il concetto di valutazione del rischio. La valutazione del rischio serve a stabilire quali siano i pericoli da affrontare, quanto siano seri e probabili questi rischi e a quali tecniche di difesa sia meglio dare priorità.<br />
Lungi dall’essere garantita da lucchetti e antivirus particolarmente potenti, la sicurezza consiste in una serie di compromessi da trovare per gestire il rischio, come del resto facciamo continuamente nel corso della nostra vita quotidiana. Quando decidiamo di attraversare la strada senza passare sulle strisce, abbiamo fatto un compromesso: soppesando il rischio di essere investiti e la fatica di arrivare fino in fondo alla strada, valutiamo il pericolo osservando la strada per vedere se arrivano macchine. Il bene da proteggere in questo caso è la nostra salute fisica, ma in tutti i casi per ottenere il risultato che desideriamo dobbiamo chiederci quanto sia elevato il rischio di perdere il bene prezioso che si vuole proteggere. Per sapere di più sulla valutazione del rischio, potete consultare questo <a href="https://ssd.eff.org/risk">manuale</a> dell’EFF (in inglese).</p>
<p><strong>2. Attenzione al malware </strong></p>
<p>“Malware” è un termine generico che fa riferimento a virus, worm, trojan, keystroke logger, spyware, rootkit e qualunque altro software che induca un computer a spiare le vostre attività contro i vostri interessi.<br />
Se un governo è riuscito a installare un malware sul computer che usate, tutto il resto non conta: i vostri file e le vostre comunicazioni sono sotto sorveglianza.<br />
Se usate un computer vostro, assicuratevi di installare gli aggiornamenti di sicurezza e di usare un antivirus e un software antirootkit. Tenete conto, comunque, che queste misure garantiscono una protezione limitata. Per un approfondimento su come usare gli antivirus e i firewall, consultate questa <a href="http://security.ngoinabox.org/chapter-1">guida</a> (in inglese).</p>
<p>È importante considerare che se usate un computer utilizzato da più persone, ad esempio in un Internet cafè o in una biblioteca pubblica, il rischio di essere sorvegliati da un malware è maggiore. Se proprio dovete usare un computer pubblico per trasmettere comunicazioni delicate, sarà meglio utilizzare una chiavetta USB o un CD bootabili (come <a href="http://www.browseanonymouslyanywhere.com/">Incognito</a>) per limitare gli effetti del malware.<br />
Potete usare una USB o un CD bootabili anche per le attività più delicate che svolgete sul vostro computer personale.</p>
<p><strong>3. Scegliete i canali di comunicazione meno rischiosi</strong></p>
<p>Dovreste fare molta attenzione nella scelta dei canali che usate per comunicare con gli altri, che siano o meno coinvolti in attività politiche.</p>
<ul>
<li>Parlare di persona è di solito il metodo più sicuro per comunicare (a meno che non ci sia qualcuno che vi osserva o che non siano state nascoste cimici nel posto in cui vi trovate).</li>
</ul>
<ul>
<li> Valutate attentamente i rischi del telefono: quasi tutti gli apparati statali sono in grado di registrare la provenienza e la destinazione di qualunque chiamata, come pure l’orario in cui è avvenuta. Fatto salvo per Stati Uniti e Unione Europea, al momento gli altri stati sono in possesso di tecnologie più limitate, ma su cui non si sa nulla, per la registrazione e l’intercettazione delle telefonate. Si ritiene ad esempio che tutti siano in grado di effettuare intercettazioni, ma che possano intercettare solo un numero limitato di comunicazioni (probabilmente qualche migliaio) in ogni dato momento. Quando un attivista effettua o riceve una telefonata con un apparecchio di sua proprietà, bisogna dare regolarmente per scontato che sarà intercettata.</li>
</ul>
<ul>
<li> Evitare di mandare SMS, che vengono trasmessi in chiaro da tutti i provider di telecomunicazioni di rilievo e possono essere facilmente registrati e analizzati su vasta scala dalle forze dello stato.</li>
</ul>
<ul>
<li> Proteggete le vostre comunicazioni in rete tramite <a href="https://www.autistici.org/it/stuff/user_howto/man_mail/privacymail.html">crittazione</a> e scegliendo <a href="https://www.autistici.org/it/groups/links.html">provider</a> (preferibilmente all’estero) che siano fidati e che non abbiano motivo di collaborare con il vostro stato.</li>
</ul>
<p>Ecco due strumenti facili da usare per ottenere un certo grado di protezione:</p>
<ul>
<li>Usate il plugin <a href="http://www.cypherpunks.ca/otr/">OTR</a> per l’instant messaging. Questa è una soluzione semplice se sia voi che le persone con cui comunicate potete installare il software di instant messaging Pidgin (o Adium X per Mac) sul vostro computer. Per sapere come fare, leggete <a href="https://www.autistici.org/it/stuff/user_howto/man_im/man_jabber/otr.html">qui</a>. Disabilitate la registrazione delle comunicazioni per assicurarvi che, in caso di sequestro del computer, i vostri discorsi non possano essere ritrovati nell’hard disk.</li>
</ul>
<ul>
<li> Usate un provider di webmail che fornisca una crittazione https. Servizi come <a href="http://www.riseup.net">RiseUp.net</a>, <a href="http://autistici.org">Autistici/Inventati</a> e <a href="https://www.autistici.org/it/groups/links.html">altri</a> fanno molta attenzione alla privacy dei loro utenti. Ora Gmail supporta la crittazione di default, ma siete sicuri che alla fine Google non consegnerà le vostre comunicazioni al vostro governo?<a href="#nota1">[1]</a> Ogni volta che inviate o ricevete una mail, assicuratevi che l’indirizzo della pagina della webmail inizi per https. In caso contrario, il vostro messaggio potrebbe essere stato intercettato.</li>
</ul>
<p>Ma anche se usate un server sicuro (e noi lo raccomandiamo caldamente), questo non basta, perché la vostra sicurezza dev’essere nelle vostre mani, sotto il vostro pieno controllo. Per questo, vi consigliamo caldamente di crittare tutte le vostre mail con <a href="http://www.ecn.org/crypto/crypto/guidapgp.htm">GPG</a> (particolarmente facile da usare su <a href="http://www.mozillaitalia.org/thunderbird/">Thunderbird</a> con il plugin <a href="http://enigmail.mozdev.org/home/index.php.html">Enigmail</a>).</p>
<ul>
<li> Anche le chiamate in Voice-over-IP possono essere crittate, ma molti servizi VoIP non supportano la crittazione. Due eccezioni sono <a href="http://zfoneproject.com/">ZPhone</a> e Skype. Il VoIP non crittato è facilissimo da intercettare, e quindi sono estremamente intercettabili le telefonate che si effettuano dagli Internet cafè e dai phone center.</li>
</ul>
<p>In realtà non è possibile sapere quanta sicurezza garantisca Skype. L’EFF ritiene che i paesi dotati di servizi di intelligence particolarmente sofisticati troveranno senz’altro un modo per annullare la sicurezza offerta da Skype, mentre quelli meno sviluppati da questo punto di vista potrebbero non riuscirci. Com’è noto, la Cina ha prodotto una propria versione di Skype infettata da trojan, ed è risaputo che nell’architettura di sicurezza di Skype sono presenti diversi punti deboli <a href="#nota2">[2]</a>. È assolutamente plausibile che i servizi d’intelligence di paesi come gli USA, Israele, la Russia o Cuba siano perfettamente in grado di aggirare la crittazione di Skype. Ma per quanto ci è dato sapere quasi nessuno dei paesi meno sviluppati sarà in grado nel prossimo futuro di decrittare le comunicazioni su Skype.</p>
<p><strong>4. Usate la crittazione per evitare la sorveglianza e la censura quando navigate in rete</strong></p>
<p>La censura e la sorveglianza delle connessioni a Internet sono intimamente interconnesse: se le comunicazioni sono censurate, è difficile che non siano anche controllate e interpretate, perché per un sistema di censura è difficile distinguere tra le comunicazioni da bloccare e quelle che possono passare liberamente.<br />
Sono molti i metodi di crittazione che si possono usare per proteggere le proprie comunicazioni dalla sorveglianza e dalla censura. Si possono usare alcuni servizi online che crittano i messaggi di default (v. sopra a proposito dell’instant messaging e della posta elettronica), ma se il vostro scopo è proteggere tutta la vostra navigazione sul web, potete scegliere tra uno di questi strumenti:</p>
<ul>
<li>Usate <a href="http://ssd.eff.org/tech/tor">Tor</a>. Tor critta le vostre connessioni e le fa rimbalzare da un angolo all’altro del pianeta prima di farle arrivare a destinazione. Questo strumento facile da usare garantisce un notevole livello di protezione dalle intercettazioni delle forze statali <a href="#nota3">[3]</a>. Il problema principale dell’uso di Tor è che la navigazione è molto rallentata: dovete fare i conti con un rallentamento di dieci secondi o più nel caricamento di ogni pagina.</li>
</ul>
<p>Se vivete in un paese dove il solo fatto di usare Tor potrebbe essere un motivo per prendervi di mira, arrestarvi, sorvegliarvi o sottoporvi a controlli sgraditi, sarà meglio che usiate Tor in combinazione con un Tor Bridge (v. Sezione 6).</p>
<ul>
<li>Usate un proxy crittato o una VPN (Virtual Private Network) per instradare la vostra connessione all’estero. Questo sistema garantisce una protezione leggermente inferiore a quella offerta da Tor ma una navigazione tendenzialmente più veloce. Ecco qualche modo per implementarlo:</li>
</ul>
<ol>
<li>Usate un server proxy con crittazione  SSL, sempre tenendo conto che se non sapete da chi è gestito il proxy, a gestirlo potrebbe essere il vostro nemico.</li>
<li>Se avete accesso a una macchina Linux o Unix all’estero, potete creare in un istante un vostro server proxy crittato usando il programma ssh (installato di default nei sistemi Mac OS X e Linux e facile da installare anche su Windows). Qui <a href="http://www.panix.com/~ruari/censorship.html">due</a> <a href="http://embraceubuntu.com/2006/12/08/ssh-tunnel-socks-proxy-forwarding-secure-browsing/">manuali</a> in inglese che spiegano come fare.</li>
<li>Usate un servizio come <a href="http://www.hotspotshield.com/">Hotspot Shield</a>.</li>
<li>Usate un servizio VPN situato all’estero. Aziende come <a href="https://www.relakks.com/">Relakks</a> vendono servizi di questo tipo.</li>
</ol>
<p>Oltre alle misure citate sopra, potrebbe risultarvi utile l’estensione <a href="https://www.eff.org/https-everywhere">HTTPS Everywhere</a> creata dall’EFF per Firefox, che cerca di fare aprire le pagine web in https anziché in http ogni volta possibile. Questo strumento non va trattato come un sostituto di Tor o come una VPN ma fornisce una protezione aggiuntiva anche in associazione con questi ultimi.</p>
<p><strong>5. Fate attenzione a quel che pubblicate e a dove lo pubblicate</strong></p>
<p>A meno di non essere disposti a correre il rischio di essere presi di mira dalle rappresaglie delle autorità, evitate di pubblicare materiali firmati con il vostro nome o di riferire dettagli che potrebbero ricondurre alla vostra identità. <a href="http://www.autistici.org">Autistici/Inventati</a> e <a href="https://www.autistici.org/it/groups/links.html">altri</a> server autogestiti offrono ad esempio la possibilità di avere uno <a href="https://www.autistici.org/it/services/web/index.html">spazio</a> web non associato alla vostra identità.<br />
Evitate di pubblicare materiali tramite servizi di hosting che hanno una presenza commerciale nel vostro paese o che potrebbero collaborare con il governo del vostro paese. Tenete conto del fatto che alcuni stati hanno sottoscritto trattati che li vincolano a soddisfare le <a href="http://it.wikipedia.org/wiki/Rogatoria">richieste</a> delle forze di polizia di altri paesi.<br />
Pubblicate solo tramite servizi che usano l’https. L’indirizzo della pagina da cui lo fate deve iniziare per https e sulla barra degli indirizzi del vostro browser dev’essere visualizzato un lucchetto integro non solo al login ma per tutto il tempo in cui vi trovate in quel particolare sito.</p>
<p><strong>6. Meglio usare un Tor Bridge?</strong></p>
<p>I Tor Bridge sono un modo più discreto di collegarsi alla rete Tor. Normalmente se usate Tor chi controlla la rete potrebbe notare che il vostro computer si è collegato <a href="#nota4">[4]</a>. Usando un Tor Bridge sarà invece molto più difficile capire che state usando Tor.<br />
Se usate Tor e vivete in un paese che storicamente censura Internet, il vostro governo potrebbe bloccare all’improvviso l’accesso alla rete Tor pubblica. In tal caso vi conviene avere l’indirizzo di un Tor Bridge a portata di mano.<br />
Se vivete in un paese dove il semplice fatto di usare Tor potrebbe esporvi ad attenzioni sgradite o peggio ancora, non usate mai Tor senza averlo configurato in modo da connettervi attraverso un Bridge.<br />
Potete trovare informazioni su come configurare Tor in modo da passare da un Bridge <a href="https://www.torproject.org/bridges">qui</a>.<br />
Alcuni indirizzi di Tor Bridge si trovano <a href="https://bridges.torproject.org/">qui</a>. In alternativa si possono richiedere inviando una mail all&#8217;indirizzo bridges@torproject.org e inserendo la riga isolata &#8220;get bridges&#8221; nel corpo del testo.</p>
<p><strong>II. Come posso aiutare cittadini di altri paesi a sottrarsi alla sorveglianza e alla censura?</strong><br />
Se non vivete in un regime autoritario ma vi piacerebbe aiutare quelli che ci vivono, ecco le nostre raccomandazioni principali per il momento:</p>
<p><strong>1. Attivate un router Tor</strong></p>
<p>Donate un po’ della vostra banda<a href="http://www.torproject.org/docs/tor-doc-relay.html.en#setup"> inoltrando il traffico crittato che passa fra i nodi Tor</a>. Seguite le istruzioni sul sito del progetto Tor ma assicuratevi di disabilitare l’uscita dalla vostra macchina a meno che non vogliate fare da exit node (v. sezione 3).</p>
<p><strong>2. Attivate un Tor Bridge</strong></p>
<p><a href="https://www.torproject.org/bridges#RunningABridge">Fate da ponte</a> per aiutare i cittadini di paesi colpiti da intense pratiche censorie e di sorveglianza. Se non sapete decidere fra l’attivazione di un router o di un Bridge, leggete i <a href="https://www.torproject.org/faq#RelayOrBridge">consigli</a> del Tor Project sull’argomento.</p>
<p><strong>3. Considerate l’idea di fungere da exit node</strong></p>
<p>A differenza dei router e dei Bridge, la gestione di un exit node Tor richiede molta più attenzione, organizzazione e impegno. Gli exit node sono le macchine che fanno uscire il traffico dalla rete Tor per indirizzarlo verso la sua destinazione finale in Internet.<br />
Gli exit node sono cruciali per il funzionamento della rete Tor, ma a differenza del resto della rete, gran parte del traffico che li attraversa non è crittato. Gli exit node sono i nodi della rete Tor che comunicano ufficialmente con il sito web per cui è partita la particolare richiesta illegale dall’Iran o dalla Birmania, sono le macchine che inviano i post dei blog per conto delle voci critiche, quelle che lasciano i log della visita al sito o al server a cui si ottiene accesso. Ma dato che Tor può essere usato per qualunque scopo, è anche possibile che a un exit node arrivino denunce di violazione di copyright, diffusione di spam o attività illecite online di altro genere, e tutte queste violazioni saranno associate con l’indirizzo IP dell’exit node.<br />
Se decidete di fungere da exit node, fate i conti con questo rischio e fate il possibile per non venire incolpati  di atti illegali compiuti solo da uno delle centinaia di migliaia di utenti della rete Tor. Per maggiori informazioni, leggete i <a href="https://blog.torproject.org/blog/tips-running-exit-node-minimal-harassment">consigli</a> del progetto Tor sulla gestione di un exit node.</p>
<p><strong>4. Attivate un proxy per i vostri amici</strong></p>
<p>Se avete amici in un paese dove la censura Internet è un problema, potreste attivare un proxy privato per loro. Purtroppo, per farlo in maniera sicura dovete procurarvi un certificato SSL per il proxy, cosa che richiede un certo impegno da parte vostra.</p>
<p>Se sulla vostra macchina gira un sistema operativo basato su Unix, sapete cos’è una shell e vi fidate dei vostri amici, potreste fornir loro una shell sulla vostra macchina in modo da permettergli di crearsi un proxy personale con ssh -D.</p>
<hr />
<strong>Note:</strong></p>
<p><a name="nota1">1.</a> Google Gmail è uno strumento adeguato dal punto di vista della sicurezza informatica: fornisce un servizio sicuro di posta elettronica e di instant messaging se si comunica con altri utenti Gmail usando l’https. Il problema di Gmail è però che Google potrebbe essere costretta dalle leggi del vostro paese a consegnare la vostra posta elettronica alle forze statali. Questo rischio è particolarmente elevato nei paesi occidentali e in altri paesi dove Google ha una sede e un’attività aziendale che potrebbero costringerla ad attenersi alle leggi del posto. Per valutare il rischio nel vostro paese, consultate i dati di Google sulla quantità di richieste ufficiali ricevute da ogni stato andando alla pagina <a href="http://www.google.com/governmentrequests/">http://www.google.com/governmentrequests/</a> e cliccando su “Data requests”. Notate che i paesi che hanno inviato meno di trenta richieste non sono inclusi nell’elenco.<br />
Servizi autogestiti come <a href="http://autistici.org">Autistici/Inventati</a> e <a href="http://www.riseup.net">RiseUp.net</a> sono meno esposti alle leggi nazionali, ma considerate che il vostro governo potrebbe considerare sospetto il semplice fatto che usiate una mail su un server del genere. Né Riseup, né Autistici conservano nei loro server dati che possano collegare la vostra identità al vostro utente di posta, ma anche usando questi servizi con Tor ed evitando di collegare pubblicamente la vostra mail alla  vostra identità dovete comunque considerare un certo rischio.<br />
Tenete inoltre conto del fatto che se scegliete comunque di usare Gmail dovreste essere molto prudenti nell’utilizzo di altri servizi Google collegati allo stesso account. Per esempio Google Buzz e il vostro profilo personale potrebbero rivelare pubblicamente i vostri contatti di posta elettronica.</p>
<p><a name="nota2">2.</a> Tra i vari problemi bisogna citare il fatto che Skype viene generalmente scaricato da un sito http e che l’installazione potrebbe essere manomessa da una terza parte; il fatto che l’azienda che gestisce Skype faccia da intermediaria per l’autenticazione e la certificazione e quindi possa effettuare a sua volta attacchi man-in-the-middle; e il fatto che nel codice di Skype sono stati trovati in alcuni casi bug che permettevano l’esecuzione di codice da remoto. Per un’analisi dettagliata della configurazione crittografica di Skype, v. see http://www.secdev.org/conf/skype_BHEU06.handout.pdf.</p>
<p><a name="nota3">3.</a> Sebbene Tor ostacoli le intercettazioni che giungono dalla vostra rete, dal vostro ISP e dal vostro governo, state attenti a non inviare username e password in http://, perché questi dati usciranno dalla rete Tor e raggiungeranno in chiaro il server web che avete contattato. Da questo punto di vista è più sicuro usare un sito https://.</p>
<p><a name="nota4">4.</a> Le autorità potrebbero capire che state usando Tor dal fatto che il vostro computer si collega a un numero consistente di indirizzi IP che sono tutti inseriti nella directory pubblica dei nodi Tor.</p>
<p><em><a name="nota0">*</a> Nella traduzione italiana abbiamo aggiunto alcune integrazioni e note aggiuntive.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2011/01/7197/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La polizia spara nel mucchio: colpirne cento per educarne uno?</title>
		<link>http://cavallette.noblogs.org/2010/11/6961</link>
		<comments>http://cavallette.noblogs.org/2010/11/6961#comments</comments>
		<pubDate>Sat, 06 Nov 2010 14:34:36 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Comunicati]]></category>
		<category><![CDATA[Paranoia]]></category>
		<category><![CDATA[Piano_R]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/?p=6961</guid>
		<description><![CDATA[English version below Version française à suivre Versió en català Русская версия È la logica di chi non sa bene che pesci pigliare. Nel dubbio spara nel mucchio, capace che prenderai anche il tuo bersaglio. O quella dei rastrellamenti per cui si buttano all&#8217;aria intere strade per cercare magari qualcosa che non c&#8217;è. La polizia [...]]]></description>
			<content:encoded><![CDATA[<p><a href="#english-crack"><strong>English version below</strong></a><br />
<a href="#fr-crack"><strong>Version française à suivre</strong></a><br />
<strong><a href="http://enfocant.net/noticia/segrest-de-servidors-instruccions-d-s">Versió en català</a></strong><br />
<a href="http://belarus.indymedia.org/21706"><strong>Русская версия</strong></a></p>
<p>È la logica di chi non sa bene che pesci pigliare. Nel dubbio spara nel mucchio, capace che prenderai anche il tuo bersaglio. O quella dei rastrellamenti per cui si buttano all&#8217;aria intere strade per cercare magari qualcosa che non c&#8217;è. La polizia (postale) italiana ha la brutta abitudine di frugare nei dati di centinaia, migliaia di persone anche solo per trovare un e-mail. <a href="http://cavallette.autistici.org/2010/11/6950">È successo di nuovo al server che A/I ha in Norvegia</a>: i dischi sono stati clonati per intero per una indagine di cui non ci hanno ancora detto nulla. Anche se non siamo direttamente coinvolti in una eventuale inchiesta resta il fatto che i dati dei nostri utenti (nella maggior parte dei casi crittati) sono comunque stati acquisiti da qualcuno che al massimo aveva il mandato per cercare una specifica cosa.<br />
Ma è la logica del colpirne cento per &#8220;educarne&#8221; uno: intanto mi prendo tutti i dati e poi, quando non trovo quello che cercavo, arrivederci e grazie.<br />
Quando queste cose accadono in Cina o in Iran immediatamente si mobilitano schiere di eroi della riservatezza a tuonare contro il &#8220;regime&#8221; di turno che spia i propri cittadini. Nel caso accada sotto il loro naso si distraggono magari perché stanno pensando ai riti tribali che si svolgono ai piani alti di questo paese.<br />
Davanti a episodi del genere occorre reagire in fretta e in tanti, sia imparando a proteggere la riservatezza dei nostri dati, sia protestando contro la sorveglianza elettronica che avanza, con tentativi più o meno goffi ma comunque arbitrari e repressivi.</p>
<p>È anche interessante far notare come non ci fosse assolutamente necessità di realizzare questa operazione: ogni volta che ci sono stati chiesti log o informazioni, abbiamo sempre risposto; non è colpa nostra se le informazioni che cercano non le abbiamo o gli sono inutili. Al massimo lo consideriamo un merito. Come consideriamo un merito che nel giro di 24 ore il <a href="http://www.autistici.org/it/who/rplan/index.html">Piano R*</a> ci abbia permesso di rimettere in piedi tutti i servizi abbattuti dal raid: da ormai 5 anni diciamo a tutti i nostri utenti che il nostro obiettivo è impedire che ciò che offriamo venga distrutto, mentre abbiamo da tempo capito e cercato di sensibilizzare tutti sul fatto che gli unici depositari della riservatezza siete voi, la vostra intelligenza in quello che scrivete e leggete, la vostra accortezza nel non delegare a nessuno questo aspetto della vostra vita. I nostri dischi (tranne gli archivi delle liste) erano crittati, ma con il clone del disco e un po&#8217; di tempo nessun sistema di crittazione è indecifrabile. Per cui non cullatevi in un falso senso di sicurezza.</p>
<p>Sostenete la battaglia che intraprenderemo come già abbiamo fatto ai tempi del <a href="http://www.autistici.org/ai/crackdown/">primo crackdown contro A/I</a>, diffondete quello che vi racconteremo, combattete contro ogni forma di limitazione della vostra libertà di comunicare.<br />
Al contrario della polizia noi vogliamo educarne cento per colpirne uno, quel genio che nella polizia postale ha pensato che copiare i dati di 2000 persone fosse una buona idea per ottenere un pugno di mosche.</p>
<p>***</p>
<p><a name="english-crack"><strong>[english version]</strong></a></p>
<p><strong>Police raid: shoot a thousand to hit none!</strong></p>
<p>It happens, since notoriously police doesn&#8217;t know how to aim properly: shoot in the crowd, you might eventually hit your target. Exactly as when they run round-ups, bringing havoc to whole streets as they look for something that might not even exist. The Italian postal police has a bad habit of rummaging in hundreds or even thousands of people&#8217;s personal data just to fine one particular message. <a href="http://cavallette.autistici.org/2010/11/6950">It has happened again with the server the A/I collective keeps in Norway</a>: its disks have been entirely cloned for an investigation we still cannot know anything about. It is likely that A/I is not directly implied in this supposed enquiry, but whatever may be happening, our users&#8217; data (which were mostly encrypted) have been acquired by someone who could at most show a warrant for one specific search. It is the principle of hitting hundreds of people to pinpoint  one of them: and while they&#8217;re at it, seizing all data is too much of a temptation; after all if you won&#8217;t find what you are looking for, you&#8217;ll have a prize at least to show your police friends.<br />
When such things happen in China or in Iran, crowds of privacy champions pour into the streets to protest against the &#8220;regime&#8221; spying on its citizens. But if it happens in front of them, they are distracted, perhaps due to the media hype on the petty scandals that haunt this petty country.</p>
<p>Such occurrences require us, all of us, to react quickly, learning to protect our privacy as well as protesting against electronic surveillance, which, clumsy as its claims may be, is in any case unjustified and repressive.</p>
<p>It is also interesting to note that there was no need for this operation: every time we have been asked for logs or information, we have always answered &#8212; it is not our fault, if the data they need do not exist or if they find them useless. Actually, we find this is one of our merits.<br />
And we think it is also a merit that <a href="http://www.autistici.org/en/who/rplan/index.html">the R* Plan</a> has allowed us to restore the services that were hit by this raid in no more than 24 hours: for 5 years now we have been telling our users that our aim is avoiding the destruction of our services, while in the meantime we have also realized and tried to tell everybody that each single user is responsible for her own privacy, which depends on your intelligence when you write and read and on your accuracy in never entrusting this fundamental aspect of your life to someone else. Apart from the mailing lists archives, our disks were encrypted, but now they have been copied, and with time no encryption system is unbreakable. So don&#8217;t delude yourselves in a false sense of safety.</p>
<p>Support the battle that we will launch as we did <a href="http://www.autistici.org/ai/crackdown/">after the first crackdown on our server</a>: spread the news we will publish, fight against any restriction to your freedom of communication.<br />
Unlike the police, we want to educate hundreds to hit one &#8212; the genius at the postal police who thought that copying 2000 people&#8217;s data could be a good idea to find nothing at all.</p>
<p><a name="fr-crack"><strong>[Version française]</strong></a></p>
<p><strong>La police frappe dans le tas: tirer sur une centaine pour éduquer un seul?</strong></p>
<p>C&#8217;est la logique de ceux qui ne savent pas sur quel pied danser. Dans le doute, frappez dans le tas, peut-être que vous pussiez prendre aussi votre cible. Où la logique des rafles, dans lesquelles on chamboule des rues entières en cherchent quelque chose qu&#8217;il n y a pas. La police italienne a la mauvaise habitude de fouiller dans les données des centaines, des milliers, de personnes en cherchent peut-être soulement une e-mail. <a href="http://cavallette.autistici.org/2010/11/6950" target="_blank">Ça c&#8217;est arrivé au serveur d&#8217;A/I en Norvège</a>. Les hard disks ont été entièrement clonès pour une indagine de police dont n&#8217;ont dit encore rien. Meme si nous sommes pas impliqués directement dans une éventuel enquête, toujours est-il que les données de notres utilisateurs (dans la majorité des cas chiffrés) ont été en tout cas acquis par quelqu&#8217;un qu&#8217;avait le mandat tout au plus pour chercher une chose specifique.<br />
Mais ça c&#8217;est la logique du &#8220;tirer sur une centaine pour éduquer un seul&#8221;: d&#8217;abord je me prend tous le donnés, en suite quand je ne trouve pas ce que je cherchais, au revoir et mercì.<br />
Quand cettes choses se passent en Cine ou en Iran, voilà tout de suite des troupes d&#8217;heroes de la confidentialité en tonnent contre le &#8220;régime&#8221; qui surveille ses propres citoyens. S&#8217;il se passe sous leur nez ils se distraient en pensent peut-être aux rituels tribaux qu&#8217;on fait dans les étages supérieurs de notre pays.<br />
Devant de tels épisodes, il faut réagir rapidement et de nombreux, en apprenant à protéger la confidentialité de nos données comme en protestant contre la surveillance électronique qui monte avec ses tentatives plus ou moins maladroites, mais également arbitraires et répressives.<br />
Il est aussi intéressant de noter qu&#8217;il n&#8217;y avait absolument pas besoin de faire cette opération: chaque fois on a nous demandé des files logs où des informations nous avons toujour repondue; ce n&#8217;est pas notre faute si les informations qu&#8217;on cherche nous ne l&#8217;avons pas où si elles sont inutiles. Au maximum, nous considérons qu&#8217;il est un mérite. Comme nous considérons un mérite que dans les 24 heures <a href="http://www.autistici.org/en/who/rplan/index.html">le Plan R*</a> a nous permis de reprendre tous les services fermés par le raid: depuis 5 années nous disons à tous nos membres que notre objectif est de prévenir que ce que nous offrons soit détruit. Nous avons aussi compris depuis longtemps et nous avons tenté de soulever votre conscience du fait que les gardiens de votre propre confidentialité est à vous, à votre intelligence dans ce que vous écrivez et lirez, à votre prévoyance de ne pas déléguer à quiconque cet aspect de votre vie. Notres hard disks (sauf les archives de les mailing lists) étaient chiffrés, mais avec un clonage et beaucoup de temps à perdre pas de système de cryptage est indéchiffrable. C&#8217;est à dire: ne pas bercez vous d&#8217;un faux sentiment de sécurité.</p>
<p>Soutenez le combat que nous entreprenons comme déjà fait à l&#8217;époque du <a href="http://www.autistici.org/ai/crackdown/">première crackdown contre A/I</a>, propagez ce que nous irons vous dire, continuez la lutte contre toutes les formes de limitation de votre liberté de communiquer.</p>
<p><em>(des révisions à cette traduction sont bienvenues!)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2010/11/6961/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Sequestro del server: istruzioni per l&#039;uso</title>
		<link>http://cavallette.noblogs.org/2010/11/6950</link>
		<comments>http://cavallette.noblogs.org/2010/11/6950#comments</comments>
		<pubDate>Fri, 05 Nov 2010 22:15:23 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Avvisi]]></category>
		<category><![CDATA[Comunicati]]></category>
		<category><![CDATA[home page]]></category>
		<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/?p=6950</guid>
		<description><![CDATA[English version below Oggi pomeriggio la polizia norvegese ha sequestrato per alcune ore il server che tenevamo in Norvegia e ha copiato tutti i dischi per una rogatoria internazionale proveniente dall&#8217;Italia. Molto probabilmente l&#8217;indagine riguarderà un singolo utente/sito/lista, ma questo non toglie che l&#8217;intero contenuto della macchina è stato copiato e che quindi, anche se [...]]]></description>
			<content:encoded><![CDATA[<p><strong><u>English version below</u></strong></p>
<p>Oggi pomeriggio la polizia norvegese ha sequestrato per alcune ore il server che tenevamo in Norvegia e ha copiato tutti i dischi per una rogatoria internazionale proveniente dall&#8217;Italia. Molto probabilmente l&#8217;indagine riguarderà un singolo utente/sito/lista, ma questo non toglie che l&#8217;intero contenuto della macchina è stato copiato e che quindi, anche se in forma crittata, ora le vostre password non sono più in mani sicure. Per questo invitiamo caldamente <strong>tutti gli utenti di A/I</strong> (e non solo quelli che avevano la mailbox sul server norvegese) <strong>a cambiare la password</strong> della casella di posta e dell&#8217;FTP e a farlo fare a tutti quelli che sapete avere una mailbox e/o un sito con A/I.</p>
<p>Per cautela, abbiamo spostato su un&#8217;altra macchina tutte le caselle di posta che si trovavano sul server sequestrato: se non avevate scaricato la posta sul vostro computer e la vostra mailbox si trovava su Contumacia, ora la troverete vuota. Nei prossimi due o tre giorni recupereremo tutto il contenuto della vostra posta, ma speriamo che questo incidente serva a ricordarvi con più forza del solito che <strong>non è una buona idea</strong> lasciare i vostri archivi su un server che non potete controllare: anche se sui nostri server la posta è crittata, infatti, violare un codice di crittazione non è un&#8217;impresa da fantascienza.</p>
<p>Seguiranno presto aggiornamenti sulla questione.</p>
<p>***</p>
<p>Today the Norwegian police seized for some hours our server in Norway and copied all disks following a judiciary request from Italy. Although it&#8217;s highly likely that this investigation concerns just one user/website/mailing list, the whole content of the box was copied, so, even if in an encrypted form, your passwords are not in safe hands anymore.  Therefore, we warmly invite <strong>all our users</strong> (not only those who had their mailbox in the Norwegian server) <strong>to change your mail and FTP password</strong> and to recommend to do so to anybody you may know who has a mailbox and/or website with A/I.</p>
<p>As a precaution, we have moved to a different server all mailboxes that were kept in the seized computer: if you had not downloaded your mail to your private computer and your mailbox was located in this box, now your archive will be empty. In the next few days we will recover the whole content of your mailboxes, but we hope that this accident can help remind you more than ever that <strong>it is not a good idea</strong> to leave your archives in a server you cannot control: even if in our disks mailboxes are encrypted, violating a cryptation code is not a science fiction scenario.</p>
<p>More updates will follow soon.<!--subscribe2--></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2010/11/6950/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>The (Amnesic) Incognito Live System</title>
		<link>http://cavallette.noblogs.org/2010/10/6923</link>
		<comments>http://cavallette.noblogs.org/2010/10/6923#comments</comments>
		<pubDate>Tue, 26 Oct 2010 12:49:41 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Cyber_Rights]]></category>
		<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/?p=6923</guid>
		<description><![CDATA[I compagni francesi del collettivo Boum hanno rilasciato una nuova versione di T(A)ILS. Cos&#8217;e'? Una distribuzione Live basata su Debian/Lenny, per permettere a chiunque di trarre vantaggio dai diversi software rivolti alla privacy senza dover faticare ad installarli e portarsi dietro un pc. Dunque garantisce la navigazione via tor, di usare GPG per le mail [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://img137.imageshack.us/img137/8073/incognito17092008.jpg" class="alignleft" width="441" height="331" align="left" />I compagni francesi del collettivo <a href="http://boum.org">Boum</a> hanno rilasciato una nuova versione di <a href="https://amnesia.boum.org/">T(A)ILS</a>. Cos&#8217;e'?<br />
Una <a href="http://it.wikipedia.org/wiki/Live_CD">distribuzione Live</a> basata su <a href="http://www.debian.org/releases/lenny/">Debian/Lenny</a>, per permettere a chiunque di trarre vantaggio dai diversi software rivolti alla privacy senza dover faticare ad installarli e portarsi dietro un pc.</p>
<p>Dunque garantisce la navigazione via <a href="http://tor.eff.org">tor</a>, di usare <a href="http://www.gnupg.org/">GPG</a> per le mail crittate, offre un&#8217;interfaccia semplice per usare <a href="http://en.wikipedia.org/wiki/LUKS">LUKS</a> e poter crittare ad esempio pennette USB e conservare i dati in sicurezza eaddirittura quando spegnerete il pc su cui avete utilizzato T(A)ILS verra&#8217; ripulita la RAM per evitare eventuali tentativi di <a href="http://it.wikipedia.org/wiki/Informatica_forense">analisi forense</a> sul pc che avete utilizzato.</p>
<p>T(A)ILS la potete utilizzare installandola su una chiavetta USB o su un CD e avrete sempre con voi questo sistema operativo votato alla vostra privacy. che altro dire, <a href="https://amnesia.boum.org/download/">provatela</a>!</p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2010/10/6923/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Googlesharing: paranoia mode</title>
		<link>http://cavallette.noblogs.org/2010/10/6910</link>
		<comments>http://cavallette.noblogs.org/2010/10/6910#comments</comments>
		<pubDate>Sun, 03 Oct 2010 12:16:49 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Cyber_Rights]]></category>
		<category><![CDATA[Paranoia]]></category>
		<category><![CDATA[Web_Surfing]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/?p=6910</guid>
		<description><![CDATA[Google prospera dovunque la privacy venga sottovalutata: se il tuo comportamento è simile a quello della maggioranza degli utenti di Internet, Google sa di te molto più di quanto ti piacerebbe anche se usi i suoi servizi senza registrarti. In molti casi, grazie a servizi &#8220;invisibili&#8221; come Google Analytics, è possibile scoprire quali siti visiti [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.googlesharing.net/images/diagram1.png" align="left" />Google prospera dovunque la privacy venga sottovalutata: se il tuo comportamento è simile a quello della maggioranza degli utenti di Internet, Google sa di te molto più di quanto ti piacerebbe anche se usi i suoi servizi senza registrarti. In molti casi, grazie a servizi &#8220;invisibili&#8221; come Google Analytics, è possibile scoprire quali siti visiti anche senza che li cerchi con il motore di ricerca di Google, e se usi Gmail, anche il contenuto di tutti i tuoi messaggi viene registrato per trasformarti in una profilazione perfetta.</p>
<p>Per evitare che la tua vita venga profilata puoi fare due cose: cancellare i cookies ogni volta che chiudi il tuo browser oppure, se usi Firefox, installare <strong><a href="http://www.googlesharing.net/">GoogleSharing</a></strong>, un simpatico plugin facile da utilizzare, gratuito e open source che anonimizza qualunque uso dei servizi di Google che non richieda il log-in: ogni volta che usi Google, GoogleSharing devia la tua richiesta su un server separato, dove verrà raccolta assieme a quelle di tutti gli altri utenti prima di essere inoltrata a Google, che in questo modo non potrà capire da quale utente è arrivata la richiesta.<span id="more-6910"></span></p>
<p>Per informazioni piu dettagliate sul suo funzionamento, si può visitare il <a href="http://www.googlesharing.net/">sito</a> del progetto, ma attenzione: se usate un server qualunque di GoogleSharing, potrete smettere di preoccuparvi per Google, ma dovrete riporre tutta la vostra fiducia in un altro progetto, perché nei server di GoogleSharing saranno conservati tutti i vostri dati personali. Per questo, vi consigliamo di seguire queste <a href="https://we.riseup.net/riseuphelp/googlesharing#italiano">istruzioni</a> per affidare le informazioni sulle vostre ricerche a un progetto autogestito, <a href="http://www.riseup.net"><strong>riseup.net</strong></a></p>
<p>Come al solito, comunque, la prudenza non è mai troppa. Riseup è un collettivo fidato, ma anche nella loro webfarm un giorno potrebbe entrare una squadra di energumeni nerovestiti, armi alla mano e auricolare nell&#8217;orecchio. E allora neanche i nostri amici più cari potrebbero rifiutarsi di consegnargli le macchine che contengono tutti i segreti sulle nostre, e sulle vostre, vite. Per questo vi consigliamo di usare GoogleSharing con i server di riseup per limitare la profilazione da parte di Google, ma se contate sull&#8217;anonimato assoluto, è meglio se optate per <a href="http://www.torproject.org/">TOR</a>, o per i piccioni viaggiatori.</p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2010/10/6910/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Crittanalisi teorica vs. Crittanalisi pratica</title>
		<link>http://cavallette.noblogs.org/2009/03/2941</link>
		<comments>http://cavallette.noblogs.org/2009/03/2941#comments</comments>
		<pubDate>Mon, 02 Mar 2009 09:09:25 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/?p=2941</guid>
		<description><![CDATA[via xkcd]]></description>
			<content:encoded><![CDATA[<p><img src="http://cavallette.noblogs.org/files/2009/03/security.png" alt="security" width="448" height="274" class="aligncenter size-full wp-image-2951" /></p>
<p>via <a href="http://xkcd.com/538/">xkcd</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2009/03/2941/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Winter out of control!</title>
		<link>http://cavallette.noblogs.org/2009/02/2671</link>
		<comments>http://cavallette.noblogs.org/2009/02/2671#comments</comments>
		<pubDate>Tue, 03 Feb 2009 04:41:41 +0000</pubDate>
		<dc:creator>cavallette</dc:creator>
				<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://cavallette.autistici.org/?p=2671</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><img src="http://cavallette.noblogs.org/files/2009/02/camcam.jpg" alt="camcam" width="500" height="375" class="aligncenter size-full wp-image-2681" /></p>
]]></content:encoded>
			<wfw:commentRss>http://cavallette.noblogs.org/2009/02/2671/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>

