<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: really, really secure computing isn&#8217;t quite here yet</title>
	<atom:link href="http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/feed/" rel="self" type="application/rss+xml" />
	<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/</link>
	<description>Ramblings on law school in New York, free software, and the spaces in between.</description>
	<pubDate>Fri, 21 Nov 2008 22:50:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: &#8230;My heart&#8217;s in Accra &#187; &#8220;We&#8217;ve got to adjust some of our threat models&#8221;</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-24998</link>
		<dc:creator>&#8230;My heart&#8217;s in Accra &#187; &#8220;We&#8217;ve got to adjust some of our threat models&#8221;</dc:creator>
		<pubDate>Mon, 24 Sep 2007 05:14:20 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-24998</guid>
		<description>&lt;!--%kramer-ref-pre%--&gt;[...] Luis Villa&#8217;s Blog &#187; really, really secure computing isn&#8217;t quite here yet Says:  October 12th, 2006 at 9:39 am [...]&lt;!--%kramer-ref-post%--&gt;</description>
		<content:encoded><![CDATA[<p><a href="http://dev.wp-plugins.org/wiki/Kramer"><img src="http://tieguy.org/blog/wp-content/plugins/kramer.php?kramer=gif-icon" class="technorati-balloon" alt="Kramer auto Pingback" style="border:0;" /></a>[...] Luis Villa&#8217;s Blog &raquo; really, really secure computing isn&#8217;t quite here yet Says:  October 12th, 2006 at 9:39 am [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antistress</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-4507</link>
		<dc:creator>antistress</dc:creator>
		<pubDate>Tue, 05 Dec 2006 12:00:09 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-4507</guid>
		<description>Contourner le grand pare-feu de la Chine http://fr.wikibooks.org/wiki/Contourner_le_grand_pare-feu_de_la_Chine

Principe

Le pare-feu de la Chine ne peut pas contrôler un grand flot d'informations. Il est relativement facile de le contourner en passant par des serveurs relais (proxy), situés sur des ordinateurs au delà du pare-feu. Les connections par VPN ou ssh avec l'extérieur de la Chine continentale ne sont pas bloqués, donc le contournement de la censure et des méthodes de surveillance est facile pour ceux qui ont accès à une connexion sécurisée à des ordinateurs hors de Chine.


Freegate

Le logiciel Freegate est un programme répandu modifiant périodiquement le serveur proxy utilisé. Ces proxies http, dont l'accès est public, sont situés aux États-Unis. Dirigé par le hacker et dissident chinois Bill Xia, la société américaine Dynamic Internet Technology développe et distribue Freegate et maintient le réseau de proxy accessible. Cependant cette méthode rend la communication, non cryptée, aisément surveillable et rend nécessaire la présence d'un logiciel sur le client.


Le réseau Tor

Le réseau Tor, en combinaison de Privoxy, permet d'obtenir un moyen de contourner aisément la censure. Le réseau Tor tient une liste publique des noeuds d'entrée sur le réseau, que les autorités pourraient donc facilement bloquer. Cependant, la FAQ de Tor, section 6.4 et 7.9 indique que l'utilisation de Tor peut être détectée par les autorités, par une analyse des temps de réponse. Ceci constitue une réelle faille sur l'anonymat. En conclusion, Tor permet l'accès à des contenus non censurés, bien qu'il soit détectable, ce qui peut avoir des conséquences.

En plus de Tor, il existe de nombreux services de tunnel HTTP/HTTPS, qui fonctionnent de manière similaire à Tor. Au moins l'un d'entre eux, Your Freedom, a été confirmé comme fonctionnant en Chine, en offrant également des fonctions de cryptage.


Psiphon pour le plus grand nombre

Psiphon est toujours en développement, sortie annoncée en mai 2006.

Mené par le Citizen Lab de l'université de Toronto,Canada, le projet Psiphon est basé sur un système bénévole, où une relation de confiance aide les utilisateurs à contourner la censure de l'Internet.

Le logiciel Psiphon constitue la partie serveur, installée hors de Chine. Son interface conviviale permet de spécifier facilement les utlisateurs autorisés à se connecter. Ensuite, la connexion cryptée HTTPS s'établie grâce à SSL via le port 443, à l'instar d'une transaction commerciale sur Internet. De son coté, le client souhaitant accéder à l'Internet complet utilise simplement son navigateur pour se connecter au serveur Psiphon.

Les avantages de ce nouveau système sont multiples : Il n'y a pas de logiciel anti-filtre sur le client, la connexion cryptée utilise le même protocole que pour une transaction commerciale classique sur internet, la relation de confiance entre l'utilisateur et le propriétaire du serveur s'effectue par la fourniture d'un login/mot de passe et enfin cette méthode est développée par une université pour tous les pays du monde et non par la dissidence chinoise.


Freenet

Freenet est un réseau anonyme et décentralisé bâti au dessus d'Internet visant à permettre une liberté d'expression et d'information totale profitant de la sécurité de l'anonymat. Il est indépendant du Web.


Anonymizers

Les anonymizers sont une solution rapide pour contourner la plupart des sites censurés en Chine. On peut en trouver une liste sur freeproxy.ru</description>
		<content:encoded><![CDATA[<p>Contourner le grand pare-feu de la Chine <a href="http://fr.wikibooks.org/wiki/Contourner_le_grand_pare-feu_de_la_Chine" rel="nofollow">http://fr.wikibooks.org/wiki/Contourner_le_grand_pare-feu_de_la_Chine</a></p>
<p>Principe</p>
<p>Le pare-feu de la Chine ne peut pas contrôler un grand flot d&#8217;informations. Il est relativement facile de le contourner en passant par des serveurs relais (proxy), situés sur des ordinateurs au delà du pare-feu. Les connections par VPN ou ssh avec l&#8217;extérieur de la Chine continentale ne sont pas bloqués, donc le contournement de la censure et des méthodes de surveillance est facile pour ceux qui ont accès à une connexion sécurisée à des ordinateurs hors de Chine.</p>
<p>Freegate</p>
<p>Le logiciel Freegate est un programme répandu modifiant périodiquement le serveur proxy utilisé. Ces proxies http, dont l&#8217;accès est public, sont situés aux États-Unis. Dirigé par le hacker et dissident chinois Bill Xia, la société américaine Dynamic Internet Technology développe et distribue Freegate et maintient le réseau de proxy accessible. Cependant cette méthode rend la communication, non cryptée, aisément surveillable et rend nécessaire la présence d&#8217;un logiciel sur le client.</p>
<p>Le réseau Tor</p>
<p>Le réseau Tor, en combinaison de Privoxy, permet d&#8217;obtenir un moyen de contourner aisément la censure. Le réseau Tor tient une liste publique des noeuds d&#8217;entrée sur le réseau, que les autorités pourraient donc facilement bloquer. Cependant, la FAQ de Tor, section 6.4 et 7.9 indique que l&#8217;utilisation de Tor peut être détectée par les autorités, par une analyse des temps de réponse. Ceci constitue une réelle faille sur l&#8217;anonymat. En conclusion, Tor permet l&#8217;accès à des contenus non censurés, bien qu&#8217;il soit détectable, ce qui peut avoir des conséquences.</p>
<p>En plus de Tor, il existe de nombreux services de tunnel HTTP/HTTPS, qui fonctionnent de manière similaire à Tor. Au moins l&#8217;un d&#8217;entre eux, Your Freedom, a été confirmé comme fonctionnant en Chine, en offrant également des fonctions de cryptage.</p>
<p>Psiphon pour le plus grand nombre</p>
<p>Psiphon est toujours en développement, sortie annoncée en mai 2006.</p>
<p>Mené par le Citizen Lab de l&#8217;université de Toronto,Canada, le projet Psiphon est basé sur un système bénévole, où une relation de confiance aide les utilisateurs à contourner la censure de l&#8217;Internet.</p>
<p>Le logiciel Psiphon constitue la partie serveur, installée hors de Chine. Son interface conviviale permet de spécifier facilement les utlisateurs autorisés à se connecter. Ensuite, la connexion cryptée HTTPS s&#8217;établie grâce à SSL via le port 443, à l&#8217;instar d&#8217;une transaction commerciale sur Internet. De son coté, le client souhaitant accéder à l&#8217;Internet complet utilise simplement son navigateur pour se connecter au serveur Psiphon.</p>
<p>Les avantages de ce nouveau système sont multiples : Il n&#8217;y a pas de logiciel anti-filtre sur le client, la connexion cryptée utilise le même protocole que pour une transaction commerciale classique sur internet, la relation de confiance entre l&#8217;utilisateur et le propriétaire du serveur s&#8217;effectue par la fourniture d&#8217;un login/mot de passe et enfin cette méthode est développée par une université pour tous les pays du monde et non par la dissidence chinoise.</p>
<p>Freenet</p>
<p>Freenet est un réseau anonyme et décentralisé bâti au dessus d&#8217;Internet visant à permettre une liberté d&#8217;expression et d&#8217;information totale profitant de la sécurité de l&#8217;anonymat. Il est indépendant du Web.</p>
<p>Anonymizers</p>
<p>Les anonymizers sont une solution rapide pour contourner la plupart des sites censurés en Chine. On peut en trouver une liste sur freeproxy.ru</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antistress</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-4442</link>
		<dc:creator>antistress</dc:creator>
		<pubDate>Sun, 03 Dec 2006 13:37:05 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-4442</guid>
		<description>what about psiphon ?
http://www.toolinux.com/news/logiciels/evenement_psiphon_debride_l_acces_a_l_internet_dans_les_pays_censeurs_ar8451.html
http://psiphon.civisec.org/</description>
		<content:encoded><![CDATA[<p>what about psiphon ?<br />
<a href="http://www.toolinux.com/news/logiciels/evenement_psiphon_debride_l_acces_a_l_internet_dans_les_pays_censeurs_ar8451.html" rel="nofollow">http://www.toolinux.com/news/logiciels/evenement_psiphon_debride_l_acces_a_l_internet_dans_les_pays_censeurs_ar8451.html</a><br />
<a href="http://psiphon.civisec.org/" rel="nofollow">http://psiphon.civisec.org/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luis</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3047</link>
		<dc:creator>Luis</dc:creator>
		<pubDate>Thu, 12 Oct 2006 18:31:23 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3047</guid>
		<description>I seem to recall there was some reason that I ruled out anonym.os, but I don't remember why- probably that it seems to have been a one-time code drop with no active development. Security is an ongoing process, not a one-time thing, so a secure liveCD/OS must be based off an actively developed OS that is constantly (and ideally easily :) integrating security fixes and functionality.</description>
		<content:encoded><![CDATA[<p>I seem to recall there was some reason that I ruled out anonym.os, but I don&#8217;t remember why- probably that it seems to have been a one-time code drop with no active development. Security is an ongoing process, not a one-time thing, so a secure liveCD/OS must be based off an actively developed OS that is constantly (and ideally easily :) integrating security fixes and functionality.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: chithanh</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3046</link>
		<dc:creator>chithanh</dc:creator>
		<pubDate>Thu, 12 Oct 2006 18:17:01 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3046</guid>
		<description>OliveBSD http://g.paderni.free.fr/olivebsd/ and Anonym.OS http://sourceforge.net/projects/anonym-os/ are liveCDs that are based on OpenBSD, designed to be very secure and inconspicious.</description>
		<content:encoded><![CDATA[<p>OliveBSD <a href="http://g.paderni.free.fr/olivebsd/" rel="nofollow">http://g.paderni.free.fr/olivebsd/</a> and Anonym.OS <a href="http://sourceforge.net/projects/anonym-os/" rel="nofollow">http://sourceforge.net/projects/anonym-os/</a> are liveCDs that are based on OpenBSD, designed to be very secure and inconspicious.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luis</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3045</link>
		<dc:creator>Luis</dc:creator>
		<pubDate>Thu, 12 Oct 2006 16:55:31 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3045</guid>
		<description>I would guess it would be a good first approximation. I'm not an expert, though :)</description>
		<content:encoded><![CDATA[<p>I would guess it would be a good first approximation. I&#8217;m not an expert, though :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antistress</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3044</link>
		<dc:creator>antistress</dc:creator>
		<pubDate>Thu, 12 Oct 2006 16:50:44 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3044</guid>
		<description>So a Linux system booting on an usb key with Torpak and an encryption software (or an encrypted File System if it exists) should be a secure solution ?</description>
		<content:encoded><![CDATA[<p>So a Linux system booting on an usb key with Torpak and an encryption software (or an encrypted File System if it exists) should be a secure solution ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luis</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3041</link>
		<dc:creator>Luis</dc:creator>
		<pubDate>Thu, 12 Oct 2006 15:37:39 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3041</guid>
		<description>Torpark is definitely a good step, but it is only part of the solution. Primarily, it doesn't cover the keysniffing problem- an activist in China should assume that an OS installed on a machine is compromised and what they type is sniffed. So you want the full OS to boot off a non-compromiseable medium, IMHO. Torpark also only covers web-browsing: ideally I'd think that you'd want (for example) things that you're writing stored locally (so that the government can't pressure google to turn over google doc files) and encrypted (so that they can't be read). (Ethan and others may have different ideas on that; I suppose that if you have 'trusted' web-app hosting, then using web apps for everything might be acceptable in this use-case.)</description>
		<content:encoded><![CDATA[<p>Torpark is definitely a good step, but it is only part of the solution. Primarily, it doesn&#8217;t cover the keysniffing problem- an activist in China should assume that an OS installed on a machine is compromised and what they type is sniffed. So you want the full OS to boot off a non-compromiseable medium, IMHO. Torpark also only covers web-browsing: ideally I&#8217;d think that you&#8217;d want (for example) things that you&#8217;re writing stored locally (so that the government can&#8217;t pressure google to turn over google doc files) and encrypted (so that they can&#8217;t be read). (Ethan and others may have different ideas on that; I suppose that if you have &#8216;trusted&#8217; web-app hosting, then using web apps for everything might be acceptable in this use-case.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antistress</title>
		<link>http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3040</link>
		<dc:creator>antistress</dc:creator>
		<pubDate>Thu, 12 Oct 2006 15:05:40 +0000</pubDate>
		<guid isPermaLink="false">http://tieguy.org/blog/2006/10/12/really-really-secure-computing-isnt-quite-here-yet/#comment-3040</guid>
		<description>what about Torpark (based upon portable firefox AND The Onion Router) ?</description>
		<content:encoded><![CDATA[<p>what about Torpark (based upon portable firefox AND The Onion Router) ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
