diff --git a/README.md b/README.md index dd70cab..ca8cd93 100644 --- a/README.md +++ b/README.md @@ -30,7 +30,7 @@ aprendo quell'indirizzo da un browser dovresti vedere la presentazione. Le slides sono scritte in markdown e separate per argomenti nella cartella `/slides`, ad ogni modifica `grunt` farà un refresh del browser, -mantenendo la slides corrente. +non mantenendo la slides corrente (fastidio!!) ## Esportare diff --git a/img/bluforthm.jpg b/img/bluforthm.jpg new file mode 100644 index 0000000..cba3918 Binary files /dev/null and b/img/bluforthm.jpg differ diff --git a/img/riotisonenight....jpg b/img/riotisonenight....jpg new file mode 100644 index 0000000..744bf99 Binary files /dev/null and b/img/riotisonenight....jpg differ diff --git a/img/vj-BNIiBziEevNMAN4dUCoha5bxyUm44tUGLlmW2Kd22i5AbpdQqY-6WkL7RSUkUg5nzFouyryXxuPsGlsl6EBIoaSyk6NQ=s0-c b/img/vj-BNIiBziEevNMAN4dUCoha5bxyUm44tUGLlmW2Kd22i5AbpdQqY-6WkL7RSUkUg5nzFouyryXxuPsGlsl6EBIoaSyk6NQ=s0-c new file mode 100644 index 0000000..fc2c215 Binary files /dev/null and b/img/vj-BNIiBziEevNMAN4dUCoha5bxyUm44tUGLlmW2Kd22i5AbpdQqY-6WkL7RSUkUg5nzFouyryXxuPsGlsl6EBIoaSyk6NQ=s0-c differ diff --git a/index.html b/index.html index 71695d2..1377389 100644 --- a/index.html +++ b/index.html @@ -91,29 +91,19 @@
-
-
-
+ data-markdown="slides/anonimato.md">
+ data-markdown="slides/end.md">
-
-
-
- + diff --git a/slides/anonimato.md b/slides/anonimato.md index 00285dd..369ed14 100644 --- a/slides/anonimato.md +++ b/slides/anonimato.md @@ -1,15 +1,12 @@ - -## anonimato +## anonimato e altre chicche -- -## anonimato come la sicurezza, non è una proprietà, non si compra, non si installa, ci devi mettere il cervello. stacce. Ci sono strumenti, da usare in determinate occasioni, dipende dal vostro modello di rischio. --- -## chi sono? +notes:chi sono? l'indirizzo ip è un numero composto da 4 cifre da 0 a 255 che indica il dispositivo che ci collega ad internet in un momento X (anche il telefono ne ha uno). @@ -18,9 +15,24 @@ Gli operatori telefonici tengono dei registri delle assegnazioni di questi indir Quando interagisco con un sito (ad esempio invio la foto di un corteo), quel sito e tutti quelli che sono tra me e il sito, sapranno l'indirizzo ip del mittente, quindi se quella foto è problematica, verranno a bussarmi sotto casa. +-- +## Deanonimizzare +La tua identità non è correlata solamente ad un indirizzo ip. -notes: -pippa su ipv6 +Se postate un commento dal vostro account facebook con Tor Browser, +mi serve l'ip per capire chi ha scritto quel commento? +-- +### Deanonimizzare + +Ci sono mille altri modi per deanonimizzare, in sostanza si cerca di creare +un'impronta univoca vostra, attraverso varie tecniche: + +- la risoluzione del monitor che state usando +- caratteristiche del browser (lingue supportate, font, sistema operativo, plugin installati, impostazioni, velocità) +- attacchi basati su tempo/spazio particolari. +- comportamenti particolari ([biometria](https://www.typingdna.com/) [comportamentale](https://www.keytrac.net/en/tryout)) + +[Tor Browser](https://www.torproject.org/download/download-easy.html.en) cerca di risolvere la maggior parte di questi attacchi. -- ## Tor Tor è lo "strumento" più famoso per ottenere l'anonimato in rete. @@ -43,40 +55,6 @@ Tor Browser è un browser appositamente studiato per funzionare attraverso la re e senza troppo sbattimento. Si occupa anche di preservare l'anonimato in altri modi. --- -## Deanonimizzare -La tua identità non è correlata solamente ad un indirizzo ip. - -Se postate un commento dal vostro account facebook con Tor Browser, -mi serve l'ip per capire chi ha scritto quel commento? --- -### Deanonimizzare - -Ci sono mille altri modi per deanonimizzare, in sostanza si cerca di creare -un'impronta univoca vostra, attraverso varie tecniche: - -- la risoluzione del monitor che state usando -- caratteristiche del browser (lingue supportate, font, sistema operativo, plugin installati, impostazioni, velocità) -- attacchi basati su tempo/spazio particolari. -- comportamenti particolari ([biometria](https://www.typingdna.com/) [comportamentale](https://www.keytrac.net/en/tryout)) - -[Tor Browser](https://www.torproject.org/download/download-easy.html.en) cerca di risolvere la maggior parte di questi attacchi. --- -## VPN -Le VPN sono un modo sicuro di collegare computer su internet. -Vengono utilizzate ad esempio per collegare uffici di una stessa azienda senza che nessuno -possa sbirciare il traffico (il collegamento è cifrato). --- -## VPN -Ci sono VPN che vengono invece usate per offrire protezione agli utenti facendoli accedere -ad internet attraverso di loro ([autistici](https://vpn.autistici.org/help/index-it.html), [protonvpn](https://protonvpn.com/)) - -- proteggervi dal controllo da parte dei provider (ISP) -- ovviare alla censura di stato -- accedere a servizi vietati nel vostro paese -- bypassare il firewall del vostro ufficio -- rendere più sicuro il vostro traffico su reti Wi-Fi non protette - -- ## Tails [The amnesic incognito live system](https://tails.boum.org/index.it.html) @@ -85,4 +63,4 @@ E' un sistema operativo live, vuole dire che non lo installi ma parte da una pennetta USB: - non lascia tracce delle tue scorribande perche' non salva niente. -- usa Tor per tutto. \ No newline at end of file +- usa Tor per tutto. diff --git a/slides/comunicare.md b/slides/comunicare.md index e7e343b..976225a 100644 --- a/slides/comunicare.md +++ b/slides/comunicare.md @@ -1,4 +1,3 @@ - ## Comunicazione -- ## uno a uno @@ -17,5 +16,4 @@ - mailing list - jabber - irc - - mastodon - cifrare le comunicazioni diff --git a/slides/dati.md b/slides/dati.md index d3292e1..d844265 100644 --- a/slides/dati.md +++ b/slides/dati.md @@ -1,6 +1,3 @@ - -### Sicurezza dei dati --- ### Sicurezza dei dati Puoi perdere/rompere un dispositivo o possono sequestrarlo. diff --git a/slides/end.md b/slides/end.md new file mode 100644 index 0000000..d45eb50 --- /dev/null +++ b/slides/end.md @@ -0,0 +1,9 @@ +## Domande? + + + + + + swasp at posta dot indivia punto net + + diff --git a/slides/intro.md b/slides/intro.md index faa5d80..8740a47 100644 --- a/slides/intro.md +++ b/slides/intro.md @@ -1,32 +1,45 @@ - + + + + ## Autodifesa
digitale + -[_TO* hacklab](https://autistici.org/underscore) + + **HacklabBo
Hack or di(y|e) 2018** notes: qui compariranno delle note... -- ## INTRO -Queste slide intendono essere una panoramica concisa di autodifesa digitale, -con un focus particolare per chiunque lotti contro strutture di potere. + -Rappresentano un'insieme di conoscenze e buone pratiche tratte da varie fonti -ed esperienze, +notes: +visione generica, di cosa parliamo +intro +dati +metadati +critta tutto -Sono pensate per essere usufruibili anche da web quindi abbiamo scritto tanto. +di cosa non parliamo +internet-browser +cellulari +comunicazioni + +>ma ne possiamo parlare! -- -### Riservatezza, sicurezza, intimità digitali +### Privacy, sicurezza, intimità digitali - Non sono proprietà. - Non si comprano, non è un programma che installi e bona. - E' un processo, bisogna provare, sbagliare, imparare, **metterci attenzione**, stacce. - E' un approccio mentale. -- In generale, stai delegando, cerca di farlo il meno possibile e fallo almeno in rapporti di fiducia. +- E' una catena:l'anello piu' debole rompe la sicurezza di tutta la catena-il processo. sia individuale, sia collettivo +- In generale, stai delegando, cerca di farlo il meno possibile. -- ### Ma è sicuro? - La sicurezza non è mai 100%, dobbiamo attuare una politica di riduzione del danno, non abbiamo altro. @@ -61,13 +74,6 @@ rispondendo alle seguenti domande: - sequestro notes: proporre una riflessione collettiva su uno scenario ---- -### E quindi? -Che modello di rischio scegliamo noi? -Siccome e' impossibile difendersi da un attaccante sufficientemente potente, -ma soprattutto, la maggior parte di noi non deve avere a che fare con l'NSA, -prendiamo come modello di rischio quello che vede un'autorita' locale voler -in qualche modo indagare su di noi. -- ### Dai, ma chi mi caga? diff --git a/slides/liberta.md b/slides/liberta.md index 33c899c..dd03ade 100644 --- a/slides/liberta.md +++ b/slides/liberta.md @@ -1,7 +1,3 @@ - -### Free -### Software --- ### Free Software Per parlare del software libero (free non vuol dire gratuito) ci vorrebbero ore, @@ -15,7 +11,7 @@ Free and Open Source Software. ### Proprietario? No thanks I sistemi operativi e le applicazioni proprietarie (es. Windows, MacOS, iOS), sono sistemi chiusi. -Chiusi vuol dire che nessuno (tranne gli sviluppatori) sa cosa contengono. +Chiusi vuol dire che nessuno (tranne chi gli sviluppa) sa cosa contengono. Noi li usiamo perchè fanno delle cose, svolgono delle funzioni. Ma come lo fanno o se mentre svolgono le loro funzioni facciano anche altre @@ -24,7 +20,7 @@ cose noi non lo sappiamo. -- ### Se è Libero ... MEGLIO! -Il software libero, invece è accessibile a tutti. +Il software libero, invece è accessibile a tutt*. Di qualsiasi programma o parte del sistema sono disponibili e pubblici, i sorgenti. @@ -48,7 +44,11 @@ problemi siano tempestivamente individuati e segnalati. dal 2005 ad oggi circa 13500 sviluppatori hanno contribuito al solo sviluppo del kernel linux. -- [GitHub](https://github.com): conta quasi 5M di repositories. +- [Debian](https://contributors.debian.org/) 1583 persone che contribuiscono in 19 gruppi di lavoro +- Wordpress +- Firefox +- Thunderbird - [SourceForge](https://sourceforge.net) ospita 324000 progetti. - [Ohloh](https://www.openhub.net) ospita 550000 progetti. -- [Queste slides](https://git.lattuga.net/lesion/autodifesa-digitale-parte-1/) sono libere (sono un fork bolognese). +- [Queste slides](https://git.lattuga.net/swasp/autodifesa-digitale-parte-1/) sono libere (sono un fork bolognese di un fork torinese). + diff --git a/slides/metadata.md b/slides/metadata.md index 119194e..6f4503f 100644 --- a/slides/metadata.md +++ b/slides/metadata.md @@ -1,20 +1,14 @@ - --- ## MetaDati > We kill people based on metadata Michael Hayden, former CIA and NSA director / [source](https://www.youtube.com/watch?v=UdQiz0Vavmc#t=27s) --- Sono costituiti da una serie di informazioni che le applicazioni appiccicano, automaticamente ai files che noi creiamo, elaboriamo, copiamo, vediamo o ascoltiamo. -I MetaDati sono un sacco di roba e normalmente non si palesano. -Forse uno dei pochi casi in cui si manifestano è sui files musicali. -Per esempio se inseriamo una chiavetta con dei files mp3 in un riproduttore, -ci può comparire sul display il nome dell'autore, il titolo del brano, la raccolta, -di cui il brano fa parte, la durata etc. +Normalmente non si palesano. Forse uno dei pochi casi in cui si manifestano è sui files musicali. +Per esempio se inseriamo una chiavetta con dei files mp3 in un riproduttore, ci può comparire sul display il titolo del brano, la durata etc. Queste informazioni sono appunto MetaDati. -- @@ -47,19 +41,11 @@ organizzazioni governative a scopo di sorveglianza. ci basta?, si ... direi proprio che ci basta. -- -## Immagini +## Remember -Guardiamo ad esempio quali dati contiene un'immagine scattata con uno smartphone. +![think](img/riotisonenight....jpg) + -Questa immagine [inserire immagine qui] - -contiene questi MetaDati [inserire immagine qui] - -:nota: +note: pippone sui dati che identificano data, ora, luogo, ecc. - --- - --- -## work in progress - +Guardiamo ad esempio quali dati contiene un'immagine scattata con uno smartphone. diff --git a/slides/password.md b/slides/password.md index 706412e..224d8bb 100644 --- a/slides/password.md +++ b/slides/password.md @@ -40,14 +40,14 @@ Sono tutti schemi facilmente immaginabili. Usiamo la stessa password per più siti/servizi -![scimmia](https://www.riscossacristiana.it/newwebsite/wp-content/uploads/2015/01/zzscmm.jpg) +![homer](data:image/jpeg;base64,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) notes: chiedere perche' e' un problema.... -- ### Orrore! - i dipendenti di ogni servizio hanno accesso ad ogni altro servizio! + i dipendenti di alcuni servizi hanno accesso ad ogni altro servizio! quando (non se) uno dei servizi viene bucato, gente a caso ha accesso ad ogni vostro servizio (se leggete i giornali, succede un giorno si e l'altro pure). diff --git a/slides/smartphone.md b/slides/smartphone.md index c6746eb..762f4fc 100644 --- a/slides/smartphone.md +++ b/slides/smartphone.md @@ -1,85 +1,29 @@ - + +## Mobile + ## Smartphone +Gli smartphone ... --- -## Smartphone -- Sono ovunque, sono Lo strumento usato per comunicare -- Telefonate, internet, chat, foto, video, etc.. -- Non sono stati progettati per essere sicuri --- -## Meno controllo -Rispetto ad un computer è più complicato: -- sostituire il sistema operativo (pensate a quanto vi abbiamo rotto con linux) -- investigare presenza di malware/virus -- disinstallare programmi di default (telefoni brandizzati) -- prevenire il monitoraggio --- -## Obsolescenza.. -Inoltre il produttore del telefono dichiarando lo stesso obsoleto smette di -fornire aggiornamenti software (lasciando aperte vulnerabilità di pubblico -dominio) --- -## Geolocalizzazione - Cell -Un telefono acceso si collega ad una cella della rete telefonica, -quale cella e quale telefono vengono segnati dall'operatore, che tiene per molto -tempo questa informazione. --- -## Geolocalizzazione - Cell -E' possibile triangolare un dispositivo stimando la potenza del segnale ricevuto da celle vicine, si attiva chiamando il 118 e tipo se siete sotto sorveglianza. - -Non c'è modo di evitare questo attacco se non lasciando il telefono a casa :) --- -## Geolocalizzazione - IMSI - -IMSI Catcher, un simulatore di antenne telefoniche sicuramente [usato](https://www.ilfattoquotidiano.it/2015/06/13/con-limsi-catcher-cellulari-a-rischio-attenzione-il-cacciatore-ti-ascolta/1770363/) [in Italia](https://duckduckgo.com/?q=capitolatotecnicoradiomobili+site%3Apoliziadistato.it). - -Può rispondere a domande del tipo: "dammi tutti i numeri di telefono presenti in questa zona, quel giorno" senza farne richiesta al magistrato. - -E' [diffuso](https://github.com/CellularPrivacy/Android-IMSI-Catcher-Detector/wiki/Unmasked-Spies), se volete divertirvi potete costruire un [imsi catcher detector](https://seaglass.cs.washington.edu/) - -notes: -disabilitare 2g/3g e il roaming --- -## Geolocalizzazione - WIFI -Il telefono va' in giro [urlando ai quattro venti un suo identificativo univoco](http://www.gizmodo.co.uk/2017/02/heres-what-tfl-learned-from-tracking-your-phone-on-the-tube/). - -notes: -Disabilita il bluetooth e il wifi quando esci di casa. --- -## Geolocalizzazione - GPS -Il vostro telefono non parla con i satelliti, avviene il contrario. -Ma quando conosce la sua posizione puo' comunicarla su altri canali. - -La geolocalizzazione usa anche la [lista delle reti wireless]((https://location.services.mozilla.com/map) che trova intorno a te. -notes: -- Il GPS riceve solamente (accuracy ~5 metri a scopo civile) +## Geolocalizzazione +- Il GPS riceve solamente (accuracy ~8 metri) - Si geolocalizza anche senza GPS ma col [WIFI](https://location.services.mozilla.com/map#2/15.0/10.0) (~78 metri) Faccio una lista delle reti wifi nel posto dove mi trovo e mi segno la potenza del segnale di ognuna e/o il tempo di risposta. - O con il cellular positioning (~600 metri) --- ## Malware -Vedi [qui](https://www.autistici.org/underscore/di-trojan-di-stato.html) e [qui](https://www.autistici.org/underscore/di-trojan-di-stato-details.html) che ne abbiamo parlato un sacco. -Tenete aggiornati i vostri dispositivi, installate solo le app che vi servono, disinstallate le app di default, usate [software libero](https://lineageos.org/). --- -## Buone pratiche -- Ma ascolta anche quando è spento? -- Devo togliere la batteria? -Per discorsi sensibili, lasciate i telefoni in un'altra stanza, -se 20 persone contemporaneamente spengono il telefono in uno stesso luogo -l'operatore lo sa. --- -## Attacchi fisici -- Inserite un pin, una passphrase o una sequenza per sbloccare lo schermo -- [Cifrate il telefono](https://trovalost.it/come-cifrare-un-telefono-android/) +## Si ma ho un nokia.. +Ci sono altri attacchi possibili oltre le classiche intercettazioni telefoniche: -notes: -che sia il vostro coinquilino dell'altra stanza, un vostro ex, -il vostro capo o la digos, se qualcuno prende il vostro telefono in mano e non c'e' -protezione alcuna, non e' una bella cosa, Anche se non vi sequestrano il telefono, in poco -tempo e' possibile installare malware o addirittura in alcuni casi reinstallare l'intero sistema operativo avendone accesso fisico. -Altra cosa, cifrate il telefono, nelle impostazioni -> sicurezza -potete mettere la stessa sequenza/pin/password per accendere il telefono e per abilitarlo +L'imsi catcher e' un simulatore di antenne telefoniche sicuramente [usato](https://www.ilfattoquotidiano.it/2015/06/13/con-limsi-catcher-cellulari-a-rischio-attenzione-il-cacciatore-ti-ascolta/1770363/) [in Italia](https://duckduckgo.com/?q=capitolatotecnicoradiomobili+site%3Apoliziadistato.it). +E' possibile ad esempio sapere se eri ad un corteo (o meglio, se il tuo telefono era li'..... +) +note: +android e google, ios e apple, lineageos, sim / imei / celle / gps / imsi catcher +la spiega sui tabulati/metadati per quali reati, quando possono intercettare, +cosa possono intercettare. celle di aggancio, quando come perche', cenno trojan, +lineageos +comportamenti consigliati, lasciare il telefono acceso in altra stanza e a casa, +secondo telefono scrauso quando vai in situazioni particolari, etc..