/>
همانطور که پست های متعدد در این وبلاگ اشاره کرده اند، برخی از بزرگترین تهدیدات حفظ حریم خصوصی از غول های اینترنتی مانند فیس بوک و گوگل است. ماهیت متمرکز خدمات آنها اجازه می دهد آنها را جمع آوری داده های شخصی در مقیاس بزرگ و استخراج اطلاعات است که ما هرگز توافق برای ارائه. با وجودی که اخیرا رسانه اصلی این روند را تجربه کرده است، بعضی از مردم ده ها سال پیش از این مسئله هشدار دادند.
یکی از این موارد، ابن مگلن است. او 13 سال به عنوان مشاور عمومی بنیاد نرمافزار آزاد بود و به تدوین آخرین نسخه GNU GPL، مجوز اصلی در جهان منبع باز کمک کرد. او همچنین به عنوان استاد حقوق در دانشکده حقوق کلمبیا است، او مدیر موسسه مرکز حقوقی آزادی نرم افزار است. بازگشت در سال 2009، من با او در مورد سایت سابق کهکشان H Open بازجویی کردم. در مورد قدرت رو به رشد شرکت های هنوز نسبتا جوان مانند فیس بوک و گوگل، Moglen به من گفت:
خدمات برای اهداف تجاری متمرکز شده است. قدرت ورودی وب سایت، قابل پرداخت است، زیرا این نوع از نظارت را فراهم می کند که برای کنترل اجتماعی تجاری و دولتی جذاب است. بنابراین وب، با خدمات مجهز به معماری مشتری-سرور اساسا، یک دستگاه نظارت و همچنین ارائه خدمات اضافی می شود. نظارت، سرویس پنهان در داخل همه چیزهایی است که ما به صورت رایگان دریافت می کنیم.
این یک تحلیل کاملا قابل پیش بینی برای ده سال پیش بود. حتی موثرتر این واقعیت است که Moglen همچنین یک راه حل هم داشت: انتقال افراد به دنیای خدمات توزیع شده اینترنت، بدون هیچ یک کنترل کننده که دسترسی منحصر به فرد به اطلاعات شخصی ما داشت. این بدان معنی است که ارزان و آسان برای استفاده از سخت افزار که می تواند در میلیون ها یا میلیاردها نصب شود برای ایجاد خدمات توزیع شده با استفاده از نرم افزار منبع باز. برای درک این دیدگاه، Moglen بنیاد FreedomBox را در سال 2011 راه اندازی کرد. این ایجاد نرم افزار FreedomBox را با استفاده از coders داوطلب در سراسر جهان هماهنگ می کند.
این نرم افزار بر پایه توزیع گنو / لینوکس دبیان ساخته شده است و در دسترس برای برخی از زمان. این شامل نرم افزار رایگان برای وب سایت شخصی، به اشتراک گذاری فایل، messenging رمزگذاری، یک سرور VoIP، چت، یک موتور جستجوی متقابل و غیره است – همه تحت کنترل فردی که FreedomBox را در خانه یا دفتر خود اداره می کنند. تصاویر برای استفاده در دوازده رایانه های شخصی تنها در دسترس هستند. به عنوان یک ویدئو کوتاه در سایت FreedomBox توضیح می دهد که راه اندازی نرم افزار در آن سیستم ها سخت نیست. با این حال، آن نیاز به مهارت های کامپیوتری است که احتمالا فراتر از آن بیشتر از کاربران معمولی اینترنت است.
این الزام برای سطح مشخصی از زاد و ولد فناوری، مانع بسیار مهمی در راه رسیدن به گسترش گسترده تر FreedomBox به کلی عمومی. برای رفع این موضوع، بنیاد FreedomBox با سازنده بلغاری Olimex همکاری کرده است تا اولین FreedomBox تجاری، نسخه آزمایشی FreedomBox Home Server Kit را تولید کند. مدل های محلی برای بازارهای ایالات متحده، اتحادیه اروپا و بریتانیا در دسترس هستند که قیمت آن 82 یورو است. غیر معمول، قبل از خرید میتوانید سعی کنید. از آنجا که نرم افزار همه از طریق یک رابط وب کنترل می شود، FreedomBox می تواند از هر نقطه با دسترسی به اینترنت قابل دسترسی باشد. پروژه با استفاده از این واقعیت برای ارائه یک نسخه ی نمایشی آنلاین در حال اجرا بر روی سرور میزبانی شده در زیرساخت AWS در آلمان است. راه دیگری برای امتحان کردن این است که نسخه شخصی FreedomBox را در ابر نصب کنید: در AWS EC2 یا در یک سرور Cloud Debian. با این حال، توصیه نمی شود که این نرم افزار را به طور دائم در ابر اجرا کنید، زیرا این کار بسیاری از محافظت های کلیدی را که با استفاده از سرور فیزیکی خود تحت کنترل مستقیم شما انجام می شود، از دست می دهد.
البته مشکلی وجود دارد. همه خدمات نرم افزاری هنوز در دسترس نیستند – سخت است که برخی از برنامه ها را به راحتی اجرا کنید، که هدف اصلی پروژه FreedomBox است. پس از همه، این به این معنی نیست که نرم افزار فاقد آن است؛ چالش واقعی این است که آن را به دست مردم عادی در یک فرم که می توانند با حداقل دانش فنی استفاده کنند و کم کم در راه پیکربندی استفاده می کنند، دریافت کنند.
یکی دیگر از مسائل مربوط به اثرات شبکه است: مردم تمایلی به حرکت مردم خدمات مانند گوگل و فیس بوک. این ممکن است کاهش یابد، اگر ابزار مناسب برای صادرات داده های رسانه های اجتماعی به سیستم عامل های دیگر وجود داشته باشد. هنوز وجود ندارد، گرچه توسعه آنها یکی از وعده های اخیر مارک زوکربرگ است. اما حتی پس از آن، اکثر مردم بدون تردید ترجیح می دهند که از آنچه که قبلا دارند استفاده کنند، به جای اینکه به تلاش برای حرکت به یک سیستم جدید بپردازند – و همۀ دوستان و خانواده خود را مجبور می کنند که همین کار را انجام دهند.
پروژه FreedomBox بسیار ارزشمند است، حداقل به عنوان اثبات اینکه سیستم های توزیع شده می توانند ساخته شوند. راه حل تجاری جدید به خصوص برای کاهش موانع مشارکت بیشتر است. اما هنوز در مورد خطرات فراوانی که برای حفظ حریم خصوصی وجود دارد، کارهای زیادی انجام می شود که فیس بوک و گوگل به سادگی به دلیل معماری متمرکز و مدل های کسب و کار مبتنی بر تبلیغ آن، نمایندگی می کنند. بیشتر نیاز به انجام خدمات توزیع شده که کاربران می خواهند و از لحاظ اقتصادی قابل قبول است.
این چالش در مورد هر دو جامعه نرم افزاری آزاد، که باید مسائل فنی جالبی و مهم و همچنین دنیای کسب و کار را حل کند، مورد نیاز است. مطمئنا فرصتی عظیم برای تازه کاران ایجاد شده برای ایجاد جایگزین های محرمانه برای حفظ حریم خصوصی برای خدمات روزمره اینترنت است. برخی ممکن است شک داشته باشند که برتری فیس بوک و گوگل هرگز شکسته نخواهد شد. اما مردم فکر میکردند مای اسپیس و AltaVista نیز به همان اندازه غیرقابل انعطاف بودند – تا زمانی که پیشنهادات بهتری ارائه شد که به سرعت آنها را جایگزین کرد.
تصویر نمایه توسط بنیاد FreedomBox
درباره Glyn Moody
Glyn Moody یک روزنامه نگار آزاد است که درباره حریم خصوصی، نظارت، حقوق دیجیتال، منبع آزاد، حق تکثیر ، اختراعات و مسائل عمومی کلی در ارتباط با فن آوری دیجیتال. او شروع به استفاده از اینترنت در سال 1994 کرد و نخستین ویژگی اصلی در مورد لینوکس را که در اوت 1997 در Wired ظاهر شد نوشت. او کتاب "Code of Rebel Code" اولین و تنها تاریخ دقیق افزایش منبع باز است VPN Service "title =" سرویس VPN "/> در حالی که کار بعدی وی،" Code of Life of Life "، به بررسی بیوانفورماتیک – تقاطع محاسبات با ژنومیک میپردازد.
لینوکس – نمی توان توزیع Whonix را به روز رسانی / استفاده کرد
هنگام تلاش برای شروع "Whonix Gateway" برای اولین بار، پس از چند مرحله شروع، whonixsetup
اجرا می شود که بررسی می کند که Whonix با موفقیت در Tor پیکربندی شده است، اما با هشدار:
بنابراین، همانگونه که در بالا ذکر شد، سعی کردیم sudo apt update
را اجرا کنیم و
را مشاهده کردیم. به محض مشاهده، بروز رسانی ناموفق است و این باعث نمی شود که ما بیشتر برویم و از Whonix استفاده کنیم. تصور می شود.
نسخه دروازه Whonix: 14.0.0.7.4 (2014/9/21)
RAM: `256 MB`
این چه چیزی می تواند باشد و چگونه این را حل کند؟
بسیار ممنون از کمک شما.
Buildable Reproducible – حل یک مشکل قدیمی منبع باز برای بهبود امنیت

یکی از مشکلات میلیارد دلاری در دنیای رایانه ها، گرفتن نرم افزار برای اعتماد به نفس است. اساسا، هنگامی که نرمافزار به درستی کار می کند، منجر به نقص می شود که می تواند بر عملکرد، قابلیت اطمینان و امنیت تاثیر بگذارد.
یکی از بهترین چیزهایی که در مورد رایانه ها است این است که آنها دقیقا همان چیزی را که شما به آنها می گویند انجام می دهند. یکی از بدترین چیزها در مورد کامپیوترها این است که آنها دقیقا همان چیزی را که شما به آنها می گویند انجام می دهند.
رایج ترین مسئله در خطا در کد است، در حالی که برنامه نویس اشتباه را از طریق تایپ یا اشتباه تفکر برخی از عملکرد و ایجاد یک اشکال. زرادخانه محصولات، برنامه ها و محیط های توسعه برای تلاش برای کم کردن اشکالات وجود دارد.
اما مشکلی در کامپایل کردن کد وجود دارد، یعنی گرفتن کد ای که در زبانی است که انسان (کد منبع) آن را می فهمد
محیط های کامپایل ناسازگار منجر به رفتار غیرمستقیم
هنگامی که یک برنامه نویس یک برنامه را تکمیل می کند یا کاربر منبع کد را برای رایانه خود کامپایل می کند، آنها می توانند با استفاده از یکی از چندین کامپایلر مختلف، با نسخه های مختلف و به روز رسانی درست مانند هر برنامه دیگر.
فقط زمانی که شما با کامپایلر برخورد، کامپایلر های مختلف کد ماشین های مختلف، حتی از کد منبع یکسان تولید می کنند. این ناسازگاری یکی از منابع بسیاری از نرم افزارهای غیر قابل اعتماد است، زیرا این برنامه های مختلف کامپایل شده دارای رفتارهای متفاوت و مشکلات مختلفی هستند. برنامه ای که به طور کامل در هنگام کامپایل یک راه عمل می کند ممکن است با کامپایلر دیگری کار نکند.
حتی بدتر از همه، به دلیل ترکیبات مختلف کد منبع، سخت افزار، نسخه های کامپایلر، تنظیمات و سایر عوامل محیطی، سخت است که بدانیم که آیا نرم افزار شما اساسا امن است یا خیر.
آیا این کد منبع به خطر افتاده است؟
مشکل دیگری که توسط نرم افزارهای متناقض ارائه شده است این است که معلوم نیست که آیا نرم افزاری که از برنامه کامپایلر شما خارج می شود دقیقا چیست نویسنده در نظر گرفته شده است. یک برنامه کامپایلر مخرب می تواند کد ماشین را که دارای آسیب پذیری های عمدی است ایجاد کند و نظارت بر سیستم ها را کنترل می کند یا سیستم را به طور کامل از بین می برد. مشکل کامپایلر مخرب یکی از مواردی است که از دهه 1980 مورد بحث بوده است. کن تامپسون معروف به هک کامپایلر مدرک مفهومی ساخته بود که تنها به خودی خود به خطر نیفتاده بود، اما هر بروزرسانی به خودی خود را به خطر می انداخت و برای شناسایی تقریبا غیرممکن بود.
جالب ترین قطعه این مدرک مفهومی این است که چطور این حتی نباید یک نوع خاص از کامپایلر باشد. قطعات دیگر کد ماشین، مانند بوت لودرها و اساسی ترین نرم افزار و سیستم عامل بر روی یک کامپیوتر، می تواند خطرناک باشد برای معرفی سیستم پشتی در سراسر سیستم و بسیار دشوار برای شناسایی آن است.
به همین دلیل است که کل حرکت (CoreBoot و LibreBoot پشت در حال حرکت همه این قطعات اساسی به راه حل های منبع باز است.این مکان را برای چیزی شبیه به این پنهان می کند.
چطور می توانیم در مورد این اقدام کنیم؟
پروژه دبیان یک رویکرد جالب برای این دارد. در حال تلاش برای گرفتن کل سیستم عامل لینوکس و ایجاد فایل های ویژه است که به کامپیوتر دقیقا همان چیزی را که محیط، کامپایلر و تنظیمات برای ایجاد برنامه مورد استفاده قرار گرفته است استفاده می کند. این اطمینان را می دهد که محیط دقیقا مطابق آنچه که نویسنده قصد دارد. آنچه که برنامهنویس در نظر دارد، شما می توانید کد کامپایل شده را بررسی کنید تا ببینید آیا آن یکسان است.این بدان معنی است که ما می توانیم کد (کد ماشین) را که انسان نمی تواند بخواند، و ببینید آیا کد کامپایل شده با آنچه که انتظار می رود، منطبق است.
این اولین مشکل بزرگ، نرم افزاری ناسازگار ایجاد شده توسط محیط های نامناسب است. این امر به قابلیت اطمینان و قابلیت اطمینان بیشتر منجر خواهد شد.
از طرح های متن باز متن مورد علاقه خود در صورت تغییر در ساختن قابل بازیافت استفاده کنند. این دیگر ایمنی را به قابلیت اطمینان نرم افزاری اضافه می کند و به شما اجازه می دهد تا دستگاه های خود را برای سازش بررسی کنید.
برای برنامه نویسان: اگر می خواهید نسخه قابل بازیابی باشد، در tonibleablebuilds.org
درباره Derek Zimmer
Derek رمزگشایی، متخصص امنیت و فعال حقوق خصوصی است. او دارای دوازده سال تجربه امنیتی و شش سال تجربه در طراحی و اجرای سیستم های حریم خصوصی است. وی تأسیس صندوق بهبود فناوری متن باز (OSTIF) را که بر ایجاد و بهبود راهکارهای امنیتی منبع باز از طریق ممیزی، رفع مشکلات و جمع آوری و مدیریت منابع تأکید می کند.
کالی لینوکس – آیا می توانم از اسکنر اثر انگشت برای ورود به سیستم استفاده کنم؟
آیا می توانم از اسکنر اثر انگشت استفاده کنم
Bus 003 Device 003: ID 147e: 2020 Copprocessor اثر انگشت TouchUp Ump TouchChip (حالت پیشرفته WBF)
به جای گذرواژه ورود من؟
اگر بله، 19659002] sudo add-apt-repository ppa: اثر انگشت / fingerprint-gui
sudo apt-get update
سپس چه باید بکنم تا اثر انگشت من ثبت شود
یا آیا دستورات دیگری برای استفاده وجود دارد؟ [19659009]
سخت شدن – حذف کاربر همگام برای سخت شدن سیستم
من یک کتاب درباره سخت کردن لینوکس (Hardening Linux توسط جیمز ترنبول، 2005) خواندم. کتاب پیشنهاد می کند که کاربر همگام سازی را حذف کند. اگر من کاربر همگام را حذف کنم نمیتوانم دستورات مانند ls
و shutdown
را فراخوانی کنم، زیرا آنها دیگر یافت نشد.
از دستور زیر برای حذف کاربر همگام استفاده کردم :
کاربرdel -r -f sync
خطای زیر بعد از حذف کاربر ظاهر می شود:
-bash: shutdown: command not found
چرا این دستورات دیگر کار نمی کنند؟ و آیا امکان برداشتن کاربر همگام بدون هیچ مشکلی وجود دارد؟