tor

Android: Repozytorium aplikacji OpenSource (F-Droid)

Przeszukując sklep Google Play za nowymi aplikacjami, które mógłbym wgrać na swojego Neffos'a C5, zawsze staram się zwracać uwagę co tak naprawdę zamierzam zainstalować. Nie chodzi tutaj tylko o poleconą mi przez kogoś aplikację, a konkretnie jej nazwę, bo te mogą być przecież bardzo podobne i łatwo zainstalować nie tego app'ka, którego powinniśmy. Android jest prawie jak windows, no może z tą różnicą, że jest udostępniany na wolnych licencjach. Z racji swojej popularności musi być bardzo prosty w obsłudze, by nie generować żadnych błędów i problemów wśród korzystających z niego użytkowników. Z doświadczenia wiem, że prostota obsługi nie zawsze idzie w parze z bezpieczeństwem, a gdy mamy przed sobą tak popularny system operacyjny jak Android, to już tylko krok dzieli nas od kompromitacji systemu przez wgranie jakiejś trefnej aplikacji ze sklepu Google. Nie znam tych wszystkich programików, które są w nim dostępne ale można zrobić lekki przesiew instalując jedynie aplikacje OpenSource. Przeszukiwanie Google Play pod tym kątem nie jest zbyt wygodne, dlatego też ktoś postanowił uruchomić projekt F-Droid zrzeszający wolne aplikacje, które możemy wgrać na swój telefon bez większego problemu. Ten wpis będzie poświęcony właśnie aplikacji F-Droid.

Debian: Anonimowe pobieranie aktualizacji (apt-transport-tor)

Dystrybucja linux'a Debian oferuje możliwość pobierania pakietów .deb za pomocą sieci TOR. W ten sposób jesteśmy w stanie ukryć nieco informacji na temat zainstalowanego w naszym systemie oprogramowania. Jakby nie patrzeć, aplikacje mają pełno dziur i nie wszystkie z tych programików są łatane natychmiast po opublikowaniu podatności. Z chwilą dokonywania aktualizacji systemu, potencjalny atakujący może dowiedzieć się zatem z jakich programów korzystamy, wliczając w to ich wersje. Znając te dane, można ocenić czy system posiada jakieś błędy. By zaimplementować w menadżerze pakietów apt/aptitude możliwość korzystania z sieci TOR, musimy posiadać w systemie skonfigurowanego klienta TOR oraz zainstalować pakiet apt-transport-tor . W tym artykule postaramy się skonfigurować ten cały mechanizm TOR'owych aktualizacji.