Domácí server jako ochrana proti šmírování typu PRISM
Moderátor: Komise předsedajících
Pravidla fóra
Toto je veřejné fórum, které neprezentuje oficiální stanoviska
Diskutujte slušně a respektujte Pravidla internetového fóra
- Ales.Sura
- Příspěvky: 2112
- Registrován: 05 kvě 2009, 12:04
- Profese: aplikační inženýr, vývoj IC
- Bydliště: Praha 7, Bubeneč
- Dal poděkování: 883 poděkování
- Dostal poděkování: 1727 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
@ Petr Stehlik:
Petře,
díky i tobě za reakce!
Sice to přímo nesouvisí s tématem serveru, ale chtěl bych se zeptat na ten CyanogenMod co používáš. Já mám S3-ku a nový CyanogenMod je stále ve verzi nightly. Stabilní verze je tam sice taky, ale je založena na starší verzi Androidu. Na internetu jsem sice četl, že i nightly jsou poměrně stabilní, ale chtěl bych se zeptat na tvoje zkušenosti.
Petře,
díky i tobě za reakce!
Sice to přímo nesouvisí s tématem serveru, ale chtěl bych se zeptat na ten CyanogenMod co používáš. Já mám S3-ku a nový CyanogenMod je stále ve verzi nightly. Stabilní verze je tam sice taky, ale je založena na starší verzi Androidu. Na internetu jsem sice četl, že i nightly jsou poměrně stabilní, ale chtěl bych se zeptat na tvoje zkušenosti.
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
- Petr.Stehlik
- Návštěvník – nepatří k Pirátům
- Příspěvky: 1780
- Registrován: 25 srp 2009, 15:30
- Profese: všeuměl
- Bydliště: Zlín
- Dal poděkování: 139 poděkování
- Dostal poděkování: 354 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Můj telefon HTC Desire Z přestal být CyanogenMod týmem podporován (nevím přesně důvod), ale podařilo se mi najít člověka, který sám vyvíjí na zdrojácích CM systém pro Desire Z. Poslední dobou se dokonce vyrojili další dva lidé kutící si vlastní systém pro Desire Z, jeden z nich má snad jen 13 let nebo co.Ales Sura píše:@ Petr Stehlik:
Petře,
díky i tobě za reakce!
Sice to přímo nesouvisí s tématem serveru, ale chtěl bych se zeptat na ten CyanogenMod co používáš.
To znamená, že pro každý telefon s alespoň 512 MB RAM existuje něco jako CM systém, i když to třeba není přímo od CM, ale jen od někoho z XDA, kdo ten telefon má a je ochoten to sám kuchtit.
Jo, samozřejmě to není nijak oficiálně stabilní, když to někdo dělá na koleně, ale prostě si to vyzkoušíš a zjistíš, jestli ti to vyhovuje nebo ne. Třeba já jsem se stabilitou a rychlostí systému od http://www.flinny.org spokojen maximálně.
-
- Návštěvník – nepatří k Pirátům
- Příspěvky: 134
- Registrován: 27 čer 2013, 20:23
- Profese: Zvědavec
- Dostal poděkování: 80 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Nechtěl jsem přepisovat něco svými názory, přeci jenom jsem zde host.Ales Sura píše:Díky za připomínky! Příště klidně dělej změny rovnou do toho PADu, ať to nemusím přepisovat. Nynější připomínky jsem tam přidal.
Cenový rozdíl je, ale výkonnostní rozdíl je ještě větší. Stejně tak použití kvalitní kabeláže se mnohonásobně vyplatí.Ales Sura píše:pokud by byla nějaká platforma se 100Mb/s výrazně levnější než Gbit, tak bych to neřešil.
Pro tohle použití je řešení od Intel nejlepší (jestli chceš, aby to umělo co nejvíce věcí). AMD je (bylo) fajn, avšak jejich GPU v serveru těžko využiješ. Z hlediska výkon/spotřeba vede Intel. ARM bych se sdráhal použít z důvodu malé podpory, budou s tím jen problémy.Ales Sura píše:Řešení od Intelu jsou dobrý, ale Intel bude mít brzny na x86 platformu monopol, protože se AMD z tohoto trhu bude (minimálně částečně) stahovat. Ideální by tak byla otevřená architektura ARM. Kromě otevřenosti by mohla nabídnout i výrazně nižší spotřebu a cenu. Teď už jen nalézt "to správné železo." Bohužel ARM není tolik univerzální jako x86 a hledání hardware není nic moc (alespoň jak jsem se po něčem vyhovujícím poohlížel).]
Pofidérním šifrováním pana Dotcoma bych se neuchlácholoval. Javascript na proces šifrování, funguje to nejlépe na Chrome (google) -Kim je v klidu. V případě potřeby jednoduše dá přístup k veškerým logům z komunikace, možné zadní vrátka v java kódu, Chrome pak doručí šifrovací klíč.Ales Sura píše:Data na Mega jsou šifrovaná a šifrování probíhá na straně klienta. Mám též smíšené pocity z toho, že by byly data ještě na vzdáleném úložišti, ale bylo to uvedeno jako možnost, která by zachránila data v případě totální destrukce serveru.
Myslím si, že když už se prudit se serverem, pak si snad přikoupím i nějaký ten disk navíc pro zálohu...navíc to není až tak drahé.
CyanogenMod- no myslím, že to dělají Rusové, těm se taky nedá bezmezně věřit

"Fire up TFTP"
-
- Návštěvník – nepatří k Pirátům
- Příspěvky: 134
- Registrován: 27 čer 2013, 20:23
- Profese: Zvědavec
- Dostal poděkování: 80 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
Nechtěl jsem přepisovat něco svými názory, přeci jenom jsem zde host.Ales Sura píše:Díky za připomínky! Příště klidně dělej změny rovnou do toho PADu, ať to nemusím přepisovat. Nynější připomínky jsem tam přidal.
Cenový rozdíl je, ale výkonnostní rozdíl je ještě větší. Stejně tak použití kvalitní kabeláže se mnohonásobně vyplatí.Ales Sura píše:pokud by byla nějaká platforma se 100Mb/s výrazně levnější než Gbit, tak bych to neřešil.
Pro tohle použití je řešení od Intel nejlepší (jestli chceš, aby to umělo co nejvíce věcí). AMD je (bylo) fajn, avšak jejich GPU v serveru těžko využiješ. Z hlediska výkon/spotřeba vede Intel. ARM bych se sdráhal použít z důvodu malé podpory, budou s tím jen problémy.Ales Sura píše:Řešení od Intelu jsou dobrý, ale Intel bude mít brzny na x86 platformu monopol, protože se AMD z tohoto trhu bude (minimálně částečně) stahovat. Ideální by tak byla otevřená architektura ARM. Kromě otevřenosti by mohla nabídnout i výrazně nižší spotřebu a cenu. Teď už jen nalézt "to správné železo." Bohužel ARM není tolik univerzální jako x86 a hledání hardware není nic moc (alespoň jak jsem se po něčem vyhovujícím poohlížel).]
Pofidérním šifrováním pana Dotcoma bych se neuchlácholoval. Javascript na proces šifrování, funguje to nejlépe na Chrome (google) -Kim je v klidu. V případě potřeby jednoduše dá přístup k veškerým logům z komunikace, možné zadní vrátka v java kódu, Chrome pak doručí šifrovací klíč.Ales Sura píše:Data na Mega jsou šifrovaná a šifrování probíhá na straně klienta. Mám též smíšené pocity z toho, že by byly data ještě na vzdáleném úložišti, ale bylo to uvedeno jako možnost, která by zachránila data v případě totální destrukce serveru.
Myslím si, že když už se prudit se serverem, pak si snad přikoupím i nějaký ten disk navíc pro zálohu...navíc to není až tak drahé.
CyanogenMod- no myslím, že to dělají Rusové, těm se taky nedá bezmezně věřit

"Fire up TFTP"
-
- Návštěvník – nepatří k Pirátům
Re: Domácí server jako ochrana proti šmírování typu PRISM
Napada me provozovat server u nejakeho obcanskeho sdruzeni - napr. https://www.brmlab.cz/. Vhledem k tomu, ze maji dle wiki na serveru i Tor node (https://www.brmlab.cz/project/tor), tak nejake piratske sifrovane uloziste by jim nemuselo vadit.Petr Nemecek píše:Spousta lidí server z různých důvodů nebude chtít mít doma, možná by spíš stálo za úvahu nějaké řešení, které se dá snadno outsourcovat
-
- Návštěvník – nepatří k Pirátům
- Příspěvky: 586
- Registrován: 22 led 2010, 11:40
- Profese: IT - sítě a správa systémů
- Bydliště: Trutnov
- Dal poděkování: 336 poděkování
- Dostal poděkování: 231 poděkování
Re: Domácí server jako ochrana proti šmírování typu PRISM
To je skvělej nápad! Hackerspace obecně nám jsou myšlenkově blízko a navíc mají vybavení a lidi se spoustou relevantních znalostí. Pokud by se podařilo s touhle komunitou obecně (nejen brmlab) podařilo navázat přátelské vztahy, mohlo by to pirátům hodně pomoct. Znáte někdo někoho v nějakým takovým spolku?aaa píše:Napada me provozovat server u nejakeho obcanskeho sdruzeni - napr. https://www.brmlab.cz/. Vhledem k tomu, ze maji dle wiki na serveru i Tor node (https://www.brmlab.cz/project/tor), tak nejake piratske sifrovane uloziste by jim nemuselo vadit.Petr Nemecek píše:Spousta lidí server z různých důvodů nebude chtít mít doma, možná by spíš stálo za úvahu nějaké řešení, které se dá snadno outsourcovat
- Vaclav.Malek
- Návštěvník – nepatří k Pirátům
- Příspěvky: 8118
- Registrován: 12 čer 2009, 01:32
- Profese: filozof času, meta-politik
- Dal poděkování: 1180 poděkování
- Dostal poděkování: 1850 poděkování
- Kontaktovat uživatele:
Re: Domácí server jako ochrana proti šmírování typu PRISM
<ironie>neznáme</ironie>
na snímku shodou okolností s (nizozemskými?) piráty...
ale lepší než jeden server by byla decentralizovaná síť
na snímku shodou okolností s (nizozemskými?) piráty...
ale lepší než jeden server by byla decentralizovaná síť
- Tito uživatelé poděkovali autorovi Vaclav.Malek za příspěvky (celkem 3):
- Dominika.Michailidu, Petr.Nemecek, Ales.Sura
- Zdenek.Kubala
- Člen KS Pardubický kraj
- Příspěvky: 1877
- Registrován: 25 pro 2012, 19:32
- Profese: OSS Architect & consultant, SW Engineer
- Bydliště: Chrudim,Praha
- Dostal poděkování: 428 poděkování
- Kontaktovat uživatele:
Re: Domácí server jako ochrana proti šmírování typu PRISM
Osobne jsem spis pro myslenku "poskytnuti nastroju", nez-li pro dodani "all-in-one"(omlouvam se za vyraz, ale nenapada me ekvivalent).
Napr.: Proxy,VPN, webove rozhrani, gpg server s propojenim na ony sluzby jako je uloziste, pripadne housing serveru(opet se omlouvam za ang. vyraz).
Neni problem dat navod, jak vytvorit vlastni bezpecnou sit, ale vetsina uzivatelu chce snadne reseni, do ktereho nemusi nic moc investovat co se tyka casu a penez. A take dalsi vec je, ze "zakladni" nastaveni bez udrzovani postupem casu ztraci na "ucinnosti".
A BTW co se tyka TOR... dle me je to diskutabilni reseni. Ne kazdemu se muze libit predstava zapojeni PC do takove site.
Napr.: Proxy,VPN, webove rozhrani, gpg server s propojenim na ony sluzby jako je uloziste, pripadne housing serveru(opet se omlouvam za ang. vyraz).
Neni problem dat navod, jak vytvorit vlastni bezpecnou sit, ale vetsina uzivatelu chce snadne reseni, do ktereho nemusi nic moc investovat co se tyka casu a penez. A take dalsi vec je, ze "zakladni" nastaveni bez udrzovani postupem casu ztraci na "ucinnosti".
A BTW co se tyka TOR... dle me je to diskutabilni reseni. Ne kazdemu se muze libit predstava zapojeni PC do takove site.
Muj podpis? Ten "ve spravny cas" kazdy pozna.
UNIX - Where is a shell, there is a way.
Emeritni mistopredseda KS Pardubicky kraj, MS Chrudimsko a jednatel RV.
soucasti technickeho odboru
- Jan.Koci
- Návštěvník – nepatří k Pirátům
- Příspěvky: 427
- Registrován: 17 úno 2012, 13:21
- Profese: Podnikatel
- Dal poděkování: 43 poděkování
- Dostal poděkování: 79 poděkování
- Kontaktovat uživatele:
Re: Domácí server jako ochrana proti šmírování typu PRISM
Petr Vileta píše:Kdysi se tu objevil nápad vytvořit pirátskou distribuci Linuxu a usnulo to otázkou "a k čemu to bude dobré?". Tohle by dávalo smysl. Jen ten RAID mi připadá zbytečně drahý, tedy pokud má jít o skutečný RAID na dvou discích (myslím HW) a ne pseudoRAID na jednom. Jako server by snad šly použít třeba starší notebooky se zničeným displejem, ale jinak funkční.
Piratsky linux neusnul, jen na tom delam ve volnem case ktrereho mam opravdu malo a momentalne se potykam s nedostatkem HW... neresil sem to tu dal protoze se o to v zacatcich nikdo moc nezajimal... Momentalne mam dve alfaverze postavene na Kali linuxu a na Debianu jen se mi to vali na hdd v mrtvem PC.. pokud se chce nekdo podilet rad vse hodim do plena jakmile se k tomu dostanu...
- Tito uživatelé poděkovali autorovi Jan.Koci za příspěvek:
- Petr.Vileta
Horsedriver aka Dneska_spasime_svet_a_je_mi_jedno_ze_zitra_musis_do_skoly




- Zdenek.Kubala
- Člen KS Pardubický kraj
- Příspěvky: 1877
- Registrován: 25 pro 2012, 19:32
- Profese: OSS Architect & consultant, SW Engineer
- Bydliště: Chrudim,Praha
- Dostal poděkování: 428 poděkování
- Kontaktovat uživatele:
Re: Domácí server jako ochrana proti šmírování typu PRISM
Jan Koci píše:Petr Vileta píše:Kdysi se tu objevil nápad vytvořit pirátskou distribuci Linuxu a usnulo to otázkou "a k čemu to bude dobré?". Tohle by dávalo smysl. Jen ten RAID mi připadá zbytečně drahý, tedy pokud má jít o skutečný RAID na dvou discích (myslím HW) a ne pseudoRAID na jednom. Jako server by snad šly použít třeba starší notebooky se zničeným displejem, ale jinak funkční.
Piratsky linux neusnul, jen na tom delam ve volnem case ktrereho mam opravdu malo a momentalne se potykam s nedostatkem HW... neresil sem to tu dal protoze se o to v zacatcich nikdo moc nezajimal... Momentalne mam dve alfaverze postavene na Kali linuxu a na Debianu jen se mi to vali na hdd v mrtvem PC.. pokud se chce nekdo podilet rad vse hodim do plena jakmile se k tomu dostanu...
Klidne muzu pomoct. Mam na siti vlastni virtualni stoje a s debianem laskuju nekolik let... Ale nejsem zastancem prilis velkych zmen, protoze nasledne udrzovani distra neni med.

- Tito uživatelé poděkovali autorovi Zdenek.Kubala za příspěvek:
- Petr.Vileta
Muj podpis? Ten "ve spravny cas" kazdy pozna.
UNIX - Where is a shell, there is a way.
Emeritni mistopredseda KS Pardubicky kraj, MS Chrudimsko a jednatel RV.
soucasti technickeho odboru