<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Tor on Morfitronik</title>
    <link>https://morfikov.github.io/tags/tor/</link>
    <description>Recent content in Tor on Morfitronik</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>pl-PL</language>
    <lastBuildDate>Tue, 11 Oct 2016 20:47:13 +0200</lastBuildDate><atom:link href="https://morfikov.github.io/tags/tor/feed.xml" rel="self" type="application/rss+xml" />
    <item>
	  <author>Mikhail Morfikov</author>
      <title>Android: Repozytorium aplikacji OpenSource (F-Droid)</title>
      <link>https://morfikov.github.io/post/android-repozytorium-aplikacji-opensource-f-droid/</link>
      <pubDate>Tue, 11 Oct 2016 20:47:13 +0200</pubDate>
      
      <guid>https://morfikov.github.io/post/android-repozytorium-aplikacji-opensource-f-droid/</guid>
      <description>&lt;p&gt;Przeszukując sklep Google Play za nowymi aplikacjami, które mógłbym wgrać na swojego &lt;a href=&#34;https://morfikov.github.io/post/recenzja-smartfon-neffos-c5-od-tp-link/&#34;&gt;Neffos&#39;a
C5&lt;/a&gt;, zawsze staram się zwracać uwagę co tak naprawdę zamierzam zainstalować. Nie chodzi tutaj
tylko o poleconą mi przez kogoś aplikację, a konkretnie jej nazwę, bo te mogą być przecież bardzo
podobne i łatwo zainstalować nie tego app&#39;ka, którego powinniśmy. Android jest prawie jak windows,
no może z tą różnicą, że jest udostępniany na wolnych licencjach. Z racji swojej popularności musi
być bardzo prosty w obsłudze, by nie generować żadnych błędów i problemów wśród korzystających z
niego użytkowników. Z doświadczenia wiem, że prostota obsługi nie zawsze idzie w parze z
bezpieczeństwem, a gdy mamy przed sobą tak popularny system operacyjny jak Android, to już tylko
krok dzieli nas od kompromitacji systemu przez wgranie jakiejś trefnej aplikacji ze sklepu Google.
Nie znam tych wszystkich programików, które są w nim dostępne ale można zrobić lekki przesiew
instalując jedynie aplikacje OpenSource. Przeszukiwanie Google Play pod tym kątem nie jest zbyt
wygodne, dlatego też ktoś postanowił uruchomić &lt;a href=&#34;https://f-droid.org/&#34;&gt;projekt F-Droid&lt;/a&gt; zrzeszający
wolne aplikacje, które możemy wgrać na swój telefon bez większego problemu. Ten wpis będzie
poświęcony właśnie aplikacji F-Droid.&lt;/p&gt;</description>
    </item>
    
    <item>
	  <author>Mikhail Morfikov</author>
      <title>Debian: Anonimowe pobieranie aktualizacji (apt-transport-tor)</title>
      <link>https://morfikov.github.io/post/debian-anonimowe-pobieranie-aktualizacji-apt-transport-tor/</link>
      <pubDate>Sun, 07 Aug 2016 13:06:03 +0000</pubDate>
      
      <guid>https://morfikov.github.io/post/debian-anonimowe-pobieranie-aktualizacji-apt-transport-tor/</guid>
      <description>&lt;p&gt;Dystrybucja linux&#39;a Debian oferuje możliwość pobierania pakietów &lt;code&gt;.deb&lt;/code&gt; za pomocą sieci TOR. W ten
sposób jesteśmy w stanie ukryć nieco informacji na temat zainstalowanego w naszym systemie
oprogramowania. Jakby nie patrzeć, aplikacje mają pełno dziur i nie wszystkie z tych programików są
łatane natychmiast po opublikowaniu podatności. Z chwilą dokonywania aktualizacji systemu,
potencjalny atakujący może dowiedzieć się zatem z jakich programów korzystamy, wliczając w to ich
wersje. Znając te dane, można ocenić czy system posiada jakieś błędy. By zaimplementować w
menadżerze pakietów &lt;code&gt;apt&lt;/code&gt;/&lt;code&gt;aptitude&lt;/code&gt; możliwość korzystania z &lt;a href=&#34;https://www.torproject.org/&#34;&gt;sieci TOR&lt;/a&gt;, musimy posiadać w
systemie skonfigurowanego klienta TOR oraz zainstalować pakiet &lt;code&gt;apt-transport-tor&lt;/code&gt; . W tym artykule
postaramy się skonfigurować ten cały mechanizm TOR&#39;owych aktualizacji.&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>
