2020. augusztus 8., szombat

Magánélet - adatvédelem, titkosítás


2016. novemberében indult el az azóta több százezer látogatószámot elérő maganelet.hu weboldal, melynek célja egy olyan magyar nyelvű tudásbázis létrehozása volt, ahol laikusok és szakemberek számára egyaránt értékes információk találhatóak olyan megoldásokról, mely fókuszában a magánélet és az adatvédelem áll.

Ma már kétségtelen és szinte vitathatatlan, hogy az internetes kommunikáció terjedésével a felhasználók egyik legnagyobb gondja az adatbiztonság, az adatvédelem lett. Nagyon sokan nem ismerték ezt fel, de történjen bármilyen incidens – adatlopásból származó kár, személyes adatokkal való visszaélés stb. – az adott személy azonnal rájön, milyen „rizikós” is az internetet használni egy olyan világban, ahol az egyik legértékesebb pénzügyi és hatalmi tényező az információ.

A mai nappal a weboldal korábbi tartalma teljesen megújult. 4 év alatt rengeteget változtak és fejlődtek a különféle szoftveres megoldások, számtalan információ szivárgott ki a gyengeségekről. Ezeket az információkat aktualizálva, új külsővel megújult a weboldal. A jelenlegi formájában további bővülés is várható, cél egy fórum létrehozása is, ahol az érdeklődők részletesebben is megvitathatják az egyes megoldásokkal kapcsolatos véleményeiket.

Maganelet.hu - titkosítás a globális megfigyelés ellen - https://maganelet.hu

#adatvédelem #magánélet #GDPR #nemvagyegyedul

2015. augusztus 25., kedd

Belépési problémák

Kedves Felhasználóink!

A mai nap folyamán biztonsági okokból többeteknél is jelszót cseréltünk. Aki nem tud bejelentkezni, az kérjen jelszó-emlékeztetőt a regisztrált e-mail címére!

A belépés oldalon, a jelszó-emlékeztető lenyitása után fontos, hogy megjelenjen a 'Nem vagyok robot' jelölőnégyzet is, hiszen csak így lesz sikeres az új jelszó kérése (ezt esetleg az AdBlock tilthatja, így aki ilyesmit használ, az kapcsolja ki a reklám blokkolót erre az időre).
A rendszerre jelenleg a szokásosnál nagyobb terhelés nehezedik, így elképzelhető, hogy az e-mail kis késéssel fog megérkezni. Aggodalomra semmi ok.

Szeretnénk megkérni minden érintettet, hogy a régi jelszavát ne használja többé!

nCore Staff

2015. január 6., kedd

Anonim üzenetküldés - Wickr

Anonim üzenetküldés, avagy a Wick működés közben


2013 nyarán kirobbant a nagy NSA botrány, melynek hatása a mai napig tart. A szakmabeliek, politikusok és hétköznapi emberek felfogása gyökeresen megváltozott a digitális kommunikációt illetően. Mindenki szeretné biztonságban tudni a magánszféráját és úgy kommunikálni másokkal, hogy arról harmadik személy - hatóság se - szerezhessen tudomást.
A probléma megoldására több magas szintű titkosítással ellátott alkalmazás került napvilágra. Én most egy kiváló, könnyen kezelhető, kellően biztonságos multi platformos alkalmazást szeretnék bemutatni, melynek a neve: Wickr.
Röviden ismertetem az alkalmazás főbb tulajdonságait és utána bemutatom a telepítés, konfigurálás menetét.
Fontos azonban leszögezni, hogy 100%-os biztonság nincs. Ez az alkalmazás se garantálja ezt, azonban az alkalmazott titkosítás erőssége és a különböző funkciók nagy mértékben megnehezítik a titkosszolgálatok és hatóság általi lehallgatást, ezzel védve a magánszféránkat. Számtalan csevegő alkalmazás létezik (pl.: Skype, Viber, Facebook Messenger, WhatsApp, Kik...stb), azonban ezek használata semmilyen valós biztonsági szintet nem ér el, ezeken az alkalmazásokon keresztül küldött üzeneteket a beépített hátsó kapuk és más egyéb biztonsági problémák miatt nagyon könnyen le lehet hallgatni.

A Wickr főbb tulajdonságai:

- teljesen ingyenes
- nyílt forráskódú katonai szintű titkosítás végponttól végpontig (AES 256, ECDH 521, RSA 4096 algoritmusok segítségével)
- multi platformos elérhetőség (Windows, Linux, Mac OS X, iOS, Android)
- szöveg, hang, kép küldése és videotelefonálási, csoportbeszélgetési lehetőség
- elküldött üzenetek nyomtalan megsemmisítése a készülékből és a memóriából is (min. 3 másodperc, maximum 6 nap)
- teljes reklámmentesség
- az átmenő szervereken minimális naplózás, meta adatok törlése

Bővebb információk (angolul):


Telepítés és konfigurálás

Az alkalmazást az alábbi weboldalon keresztül tudjuk letölteni:


Én az iPhone készülékekre elérhető iOS verziót fogom bemutatni.
Miután az App Storeba letöltöttem és feltelepítettem az appot, az alábbi képernyő fogad:


A "New Account" kiválasztásával készíthetünk egy új azonosítót. (én ezt fogom választani)Az "Existing Account" kiválasztásával egy, már meglévő fiókba lehet belépni.

_________________________________________________________________ 
Következő lépésben meg kell adnunk a kívánt felhasználónevünket és jelszavunkat:
"Desired Wickr ID": Ide kerül a felhasználónév
"Password": Jelszavunk (legalább 8 karaktert érdemes használni, és lehetőség szerint legyen benne kis és nagybetű, szám és különleges karakter egyaránt.
"Repeat Password": Ismételjük meg jelszavunkat.
Fontos! A program figyelmeztet, hogy ne felejtsük el a jelszavunkat, ugyanis nincs lehetőség annak visszaállítására!
_________________________________________________________________ 
A program elvégzi a regisztrációt és üdvözöl:
               

________________________________________________________________  
Következő képernyőn meg lehet adni a telefonszámunkat és/vagy az email címünket. Ez opcionális lehetőség, csupán arra szolgál, hogy ezen adatok segítségével a programba regisztrált ismerőseink (akinek már benne vagyunk a telefonkönyvükbe) hamarabb megtalálhassanak. A készítők lent írják, hogy a megadott adatokat titkosítva tárolják.
Véleményem szerint nem célszerű megadni ezen adatok egyikét se, én üresen hagytam őket.
 
 ________________________________________________________________ 
Következő ablakban bekapcsolhatjuk a barátok automatikus megkeresése opciót. Ez által a program a telefonkönyvünkben tárolt nevek, telefonszámok, email címek alapján keresést hajt végre és megjeleníti azokat az ismerősöket, akiknél a program már telepítve van.
A program készítői megjegyzik, hogy maximálisan tiszteletben tartják a  semmilyen SPAM jellegű marketing üzenetet nem küldenek a kinyert elérhetőségekre. Én ezt az opciót bekapcsolva hagytam.

_________________________________________________________________ 
Tovább lépve elkezdhetjük a program használatát. A bal felső sarokban található lakat jellel lehet kijelentkezni, alul három fül található:  
"Messages" - itt lesznek a beszélgetéseink
"Friends" - itt a barátlistánkat láthatjuk
"Settings" - itt a program beállításait találhatjuk

_________________________________________________________________ 
Következő lépésben nézzük meg a Settings menüpontban elérhető opciókat és vizsgáljuk meg részletesen a beállítási lehetőségeket:
Az "Account" menüpontban találhatjuk a felhasználónevünket, itt akár törölhetjük is a "Terminate Account" gomb megnyomása és jelszavunk beírását követően, továbbá alul a saját eszközök listáját láthatjuk.
A "Notifications" menüpontban az értesítéseket szabályozhatjuk. Tudjon küldeni push értesítéseket vagy sem ("Push Notifications"), továbbá rezegjen e ha új üzenetünk érkezett ("Vibrate On New Message").
A "Secure Shredder" menüpontban a program biztonságos törlési mechanizmusát állíthatjuk gyengébb vagy erősebb fokozatra. Alapértelmezésben ez közepes erősségen van és a program a háttérben automatikusan elvégzi. A "Manual Shredder" résznél lehetőségünk van azonnali és visszaállíthatatlan teljes manuális törlést végezni. Alap esetben ezekhez a beállításokhoz nem kell nyúlni.
A "Default Destruction" menüpontban az alapértelmezett idő értéket állíthatjuk be, mely után a küldött üzenet megsemmisül. Ez gyári értéken 1 napra van állítva.
Az "Auto Lock" menüpontban pedig beállíthatjuk, hogy a program mennyi idő elteltével zárolja magát és kérje el jelszavunkat újra. A "Never Lock" opció esetében sose, ennek használata azonban nem javasolt!
_________________________________________________________________ 
A "Friends" fület választva lehet kezelni a partnereinket, felvenni új embereket felhasználónév alapján. (Jobb felső sarok egy kis ember piktogram + jellel)
Az "Enter WickrID" mezőbe írjuk be a partnerünk felhasználónevét majd kattintsunk az "+ Add Friend" gombra.
A programban ezt követően már tudunk is üzenetet küldeni a felvett partnerünknek. Azonban a biztonság ezzel még nem teljes, el kell végeznünk egy kulcs-csere procedúrát. (csak mobil eszközök között működik) Ezt úgy tudjuk megtenni, hogy kiválasztjuk a partnert majd a felugró kis ablakban a jobb sarokban levő kulcs ikonra kattintunk. Ekkor bejön egy menüpont, ahol a "Send Verification Request" opciót kiválasztva el tudjuk kérni a partnerünk titkos kulcsát. (Ilyenkor a program egy üzenetet küldd neki a kérelemről.) Ha a partner elküldte, akkor az alatt levő "Import User Verification Key"-t kiválasztva és a kulcsot bemásolva hitelesítettük a partnerünket (a sárga ikon a neve előtt zöldre változik), ezzel garantálva, hogy a végpontok között levő kommunikáció biztonságos legyen. Fontos, hogy mindkét fél cseréljen kulcsot!
Amennyiben tőlünk kéri a partner a titkos kulcsunkat, akkor ezt elfogadva ("Accept") három lehetőségünk van elküldeni számára azt: E-mail, SMS, videóüzenet formájában. Ha a partnerünk megkapta, akkor a fent leírt módszerrel be kell importálnia és készen is van!

_________________________________________________________________ 
A "Messages" fülön tudunk beszélgetést kezdeményezni. Minden új üzenet egy lezárt lakat jel formájában jelenik meg, rábökve láthatjuk a teljes üzenetet. Az üzenet melletti kis piros jelre kattintva jön elő a fénykép, hang, fájl csatolási lehetőség, továbbá itt állíthatjuk be egyénileg az elküldött üzenet érvényességi idejét, melyet követően megsemmisüljön.
A program értesítést küldd, ha a partnerünk az elküldött üzenetet lefényképezte (scrrenshotolta).

       

Fontos megjegyezni, hogy a biztonság garantálásához az is fontos, hogy a mobil eszközünk vagy számítógépünk vírusmentes legyen, naprakész, valós idejű vírusirtóval rendelkezzen és az operációs rendszer folyamatosan frissen tartsuk.
A program kezelése nem bonyolult, remélem, hogy a fenti részletes magyar nyelvű leírás segítségével minél többen tudjátok majd használni. Amennyiben kérdés lenne a program működésével, további beállításával kapcsolatban, esetleg elakadtatok valahol, akkor írjatok bátran a webmaster@ncore.cc email címre, ahol lehetőség szerint igyekszünk megválaszolni a felmerült problémákat.

2014. július 7., hétfő

VPN, TOR...


Üdvözletem mindenkinek!

Itt egy profi használati útmutató a NORD VPN Windowsra írt alkalmazásának használatához, plusz egy kis bevezetés a VPN rendszer terminológiájába, plusz némileg érintem a TOR network –ot is.

Bevezetés nélkül vágjunk bele: alkalmazás megnyit és…

Az első kép:
Bejelentkezés (“connect to server”) után ez a képernyő fogad. Amint láthatjátok első mező ‘username’ azaz felhasználónév, aztán ‘expiry’ date, - szolgáltatás lejárati ideje- mennyi időd marad /hány nap/hét/hónap – előfizetéstől függően/

Az első sorban az ‘username’ mellett a ‘devices’ /eszközök/ jelzi a csatlakoztatott eszközeitek számát. Maximálisan 2 eszköz csatlakoztatható.

Ip address: a VPN szerver által kiosztott IP címed látható itt, az enyémet jól kiikszeltem :D  

ISP location (internet service provider location ) – az internetszolgáltató földrajzi lokációja. Ez változó attól függően melyik országban levő VPN szerverre csatlakoztok.

Change server – szerverváltás. Ha például dupla titkosítású (double encrypted VPN) szerverre szeretnetek valtani az egyszeri titkosításúról. A szerver típusokról lentebb bővebben írok.

Ha a bal felső sorban levő ‘settings’ /beállítások/ menüre kattintotok, akkor az alábbi képernyőt kapjátok:



Start with windows – windows-zal együtt történő indítás. Ez néha nem működik automatikusan, ezért én minden esetben manuálisan csatlakozom. /bármi nemű  internetes aktivitást természetesen csak  csatlakozás UTÁN kezdünk!/

DNS servers: NEM kell használni, csak ha olyan országban laktok ahol az internetet a hatóságok erősen korlátozzák, egyéb esetben értelmetlen.

Auto connect: itt állítod be hogy automatikusan melyik országban lévő VPN szerverre csatlakozol az alkalmazás indítása után.

Default protocol: TCP vagy UDP. Az UDP gyorsabb,a TCP biztonságosabb. Az UDP használható pl. ha “Netflix” netes mozi csatornát akartok elérni vagy hasonló online streaming tevékenységet folytattok. Ellenben általam a TCP a javallott az erősebb titkosítás miatt, noha lassabb mint az UDP,de a biztonság amiért a szolgáltatást vásárolom felülírja a gyorsabb sebesség iránti igényemet.

Process  kill list: itt adjátok hozzá a programokat amelyek átmeneti csatlakozási hiba esetén az alkalmazás  AUTOMATIKUSAN bezár. Remek találmány, megelőzi az adatszivárgást a VPN szerverrel való átmeneti kapcsolatmegszakadás eseten /ilyen esetben visszacsatlakozni ismét manuálisan kell/. Fontos védelmi vonal, használd. /hogy kell hozzáadni kapcsolatmegszakadás eseten bezárandó programokat? klikk a “running processes’ –re, majd a felugró futó programok menüből dupla klikk a hozzáadni kivan alkalmazásra.

Következő kép:

Mikor az első képen látható ‘change server’ opciora kattintasz, a következő lehetőségeket láthatod /nyilván többet mint a képen, de a legördülő lista teljes tartalmát szimplán lusta vagyok kifotózni és betenni  ide/:

Szerverváltási opciók: double vpn, ultra fast tv, dedicated ip servers, standard, Anti dDos, Tor over VPN ,,,– mi ez?

Azt, hogy az elérhető legnagyobb biztonsági fokozat garantálása érdekében  bizonyos tevékenységek folytatása mellett TCP protokollt használsz azt mar tudod, mit jelentenek a fenti szervertípus leíró szavak?
-          Double VPN: dupla titkosítású VPN csatorna. Én EZT javaslom.

-          Ultra fast tv: pl. Netflix streamhez illetve hasonló netes televíziókhoz /amiket különben az országodban nem lehetne nézni a neten/ gyors es könnyű elérési vonal.
   
-          Dedicated IP: dedikált IP: Erre akkor van szükséged , ha dedikált IP címet, külföldet vagy ssl  szolgáltatást szeretnél vásárolni pl.  weblaphoz webáruházhoz stb. A dedikált IP-ért külön kell fizetni a VPN szolgáltatás felett.

-          Anti DDos: ez kísérleti stádiumban van, kísérleti jelleggel, a Nord VPN által készített DDos védelmi vonal. Mi a DDos? Distributed Denial of Service = szolgáltatásmegtagadással járó támadás vagy más néven túlterheléses támadás illetőleg elosztott szolgáltatásmegtagadással járó támadás. Mit jelent? Az informatikai szolgáltatás részleges illetve teljes megbénítása, illetve a működési mód elterítése a normálistól túlterheléses támadással történő beavatkozással.

-          Tor over VPN:



A Tor over VPN egy következő szintre hivatott emelni a VPN nyújtotta biztonság fogalmát a TOR szerverháló bevonásával: először az ügyfél csatlakozik a Nord VPN szerverre, aztán a szerver átirányítja a TOR szerverhálóra, így először a nord vpn titkosítja az internetforgalmat, majd a mindenkitől független szabad  TOR szerverháló szolgáltat tovább.
Vegyétek figyelembe hogy a TOR szerverháló egy dzsungel, ellenőrizetlen vadhajtásokkal is, úgymint az "onion" - hagyma - oldalak. Mi ez? nem rendelkeznek domain névvel mint a hagyományos weblapok a hagyományos világhálón, nyilván okkal.
A TOR hálón hostolt tartalmakért senki nem vállal felelőséget. A Nord VPN nincs velük szerződésben, csupán elérést kínál a TOR szerverparkhoz.
A szabad TOR háló célja az internetes szólásszabadság fejlesztése, a visszakövethetetlenség és az aninimitás nyújtotta szabadsággal.
Legyél tudatában, a TOR szerverhálón találtok nagyon vegyes tartalmakat is.
Az Onion oldalakon található pl. a Wiki Leaks, Anonymus csoportok, CircleServices, TorPM, Titkos (!)  internetes keresőmotorok, Free Bibliotheca Alexandrina ,stb, itt egy rövid lista: 

A TOR network egy igazi kalandpark, csak óvatosan járkálj benne es legyél felkészült. A dinamikusan növekvő TOR hálózat megér egy külön cikket, lehetséges, hogy lesz ilyen is.
Addig is angolul tudok figyelmébe: https://www.torproject.org/








Remélem hasznos volt az anyag, üdvözlettel:

Baratheon


2014. június 30., hétfő

VPN

Sziasztok!

Torrentbiztonság, letöltésbiztonság, anonimitás, sérthetetlenség.
A következő cikk a VPN-ről fog szólni. Mivel nem vagyok műfajbeli szakújságíró, így nem fogom teleszórni szakzsargonnal a cikket, de igyekszem lényegre törő és amennyire lehet, tömör lenni.

Mivel külföldön élek, így kiemelt figyelemmel követem az országombeli jogszabályokat, és azok változásait a torrent letöltésekre vonatkozóan. Ez a külföld nem Németország és nem is Európa, de mivel például Németországban elég komoly csekkeket szoktak adni torrentezésért, így magam is utánajártam, itt nálunk mi jár, illetve mi nem jár érte.

Letöltésbiztonság. Ez a szó eddig ismeretlen volt számomra, mivel amíg Magyarországon laktam, nem törődtem a letöltésekkel, ismerve a gyakorlatilag zéró esélyt a "buktára". Mióta elköltöztem, ahogy már írtam, igyekeztem minden lehetőséget megragadni biztonságom szavatolására.

Hogyan? VPN technológia. Mi ez?
Ezt annál jobban összefoglalta már egy oldal, ahogyan én tudnám. Álljon itt a kivonata!
Elérési út: http://asva.info/mi-is-az-a-vpn-es-hogyan-mukodik-2010-05.html

"A VPN mozaikszó a Virtual Private Network szavakból áll össze, és magyarra fordítva annyit tesz, hogy Virtuális Magán Hálózat.
Fontos tisztázni, hogy a VPN nem egy internetelérés, tehát használatához szükséges egy meglévő élő, működő internetkapcsolat. Ez lehet kábelnet, modem, 3G. A VPN erre a hálózatra ül rá. Ha csatlakozunk a VPN-hez, internetforgalmunk már nem a normális hálózaton folyik, hanem a VPN által létrehozott csatornán. Legtöbb esetben maga a VPN kapcsolat is titkosított, így a rajta folytatott adatcserét nem lehet lehallgatni.
A legismertebb VPN technológiák a Point-to-Point Tunneling Protocol (PPTP), az IP Security (IPsec) és a Layer 2 Transport Protocol (L2TP). Ez utóbbi kettőt általában együtt használják, mivel a L2TP nem nyújt biztonságos kapcsolatot. A PPTP egy másik szabvány, amit sokkal egyszerűbb beállítani, mint az IPsec-et, cserébe viszont könnyebben törhető fel, ha a felhasználó gyenge (túl egyszerű) jelszót használ.
Az általunk vázolt helyzetben a feladat természetesen nem az, hogy a "hálózat" többi gépeit és erőforrásait is elérjük, hanem hogy látszólagos módosítás nélkül anonim módon tudjuk használni a világhálót.

Ennek a menete a következő:
- számítógépünk, miután kiépítette a normális internetelérést, elküldi a VPN szerverre a felhasználó nevünket és jelszavunkat
- a VPN szerver ellenőrzi az adatokat, és ha minden jó, akkor visszatér a beállításokkal
- számítógépünk a kapott adatokat feldolgozza, aminek során kiépül az állandó kapcsolat a VPN szerver felé. Ennek következménye, hogy gépünk új IP címet kap

Ezek után, ha meglátogatunk egy weboldalt, az már nem normális, internet szolgáltatónk által kiosztott hostot és IP címet látja, hanem a VPN-eset. És ez minden protokollra igaz, amit használunk. Fontos megjegyezni, hogy a sávszélességünk csak csökkenhet VPN használat közben, növekedni nem fog. Tehát hiába veszünk a mobil internet mellé 100 megabites VPN-t, attól még ugyanúgy, a mobil internet sebességével fogunk tudni internetezni. Szintén nem megoldás a VPN a túlforgalmazás ellen, hiszen a mérhető adatcsomagok mérete ugyanúgy megvan ekkor is.

Mivel a számítógépünk csak a VPN szerver felé forgalmaz, természetesen az esetleg minket sújtó weboldal korlátozások is kikerülhetőek – web proxy használata nélkül is. Egyúttal, ahogy már írtam róla, a szolgáltatók által alkalmazott “csomag-priorizálást” is elfelejthetjük, hiszen a titkosított csatorna ettől is megóv bennünket – amíg nem ér el olyan mértéket, hogy az ISP-k fellépjenek ellene.

Természetesen ez az előnyei mellett kockázatokkal is jár, például ha valaki egy VPN szolgáltatónál az anonimitás álcája mögé bújva rosszalkodik, az egy kitiltással akár felhasználók százainak életét keserítheti meg, illetve az üzemeltető cégeknek is meggyűlhet a bajuk a hatóságokkal, ha bűnözők használják álcának a szolgáltatást. Bár (egyelőre) nem kötelező az internetszolgáltatáshoz hasonlóan a VPN felhasználók belépésének naplózása és tárolása, az sem zárható ki, hogy a VPN üzemeltetője ezt mégis megteszi a saját védelmében a későbbi bonyodalmak elkerülése érdekében."

Melyiket válasszam?
Az egyik legismertebb torrentezéssel, illetve ahhoz kapcsolódó dolgokkal foglalkozó oldal a torrentfreak.com. /én nagyon hosszú kutatást folytattam, amíg megtaláltam a számomra legkedvezőbb VPN szolgáltatót, majd el is mondom, hogyan, s miért esett erre a választásom, s ki is az./
Szóval a Torrentfreak gyakran interjúvol meg VPN szolgáltatókat, a 2014. márciusi kérdéssorok közül számomra 3 volt nagyon érdekes:

1. Do you keep ANY logs which would allow you to match an IP-address and a time stamp to a user of your service? If so, exactly what information do you hold and for how long?
2. Under what jurisdictions does your company operate and under what exact circumstances will you share the information you hold with a 3rd party?
8. What is the most secure VPN connection and encryption algorithm you would recommend to your users?

1. Naplózol-e BÁRMIT, ami lehetővé tenné számodra IP címek és időbélyegző párosítását a szolgáltatásod használójáról? Ha igen, pontosan mit, és meddig tartasz meg?
2. Milyen joghatóság alatt működik a céged, és pontosan milyen körülmények között osztanál meg információt a felhasználóidról 3. féllel?
8. Mi a legbiztonságosabb VPN csatlakozás és titkosítási algoritmus, amit ajánlanál a felhasználóidnak?

Forrás: https://torrentfreak.com/which-vpn-services-take-your-anonymity-seriously-2014-edition-140315/

Én minden cég válaszait elolvastam, és több oldalról tájékozódtam, amíg a tökéletes választ megtaláltam a kérdésemre:
A legjobb VPN szolgáltató a NORD VPN / https://nordvpn.com/  /

Válaszai az engem érdeklő fenti három kérdésre:

1. We do not keep any logs – no traffic logs, no timestamps, nothing. All of our logs are pointed directly to /dev/null so as much as third parties would want it is impossible to trace the user itself. In addition, our service has only a minimal configuration which does not give away any information about the user.
2. We operate under the jurisdiction of Panama. There is no data retention law in Panama hence we are allowed not to keep logs legally. We do not share any information with 3rd parties under any circumstances.
8. Recently, we have added high anonymity solutions which we would like to recommend to everyone seeking real privacy. One of them is Double VPN. The traffic is routed through at least two hops and then reaches the Internet. The connection is encrypted within two layers of cipher AES-256-CBC encryption. Another security solution – Tor over VPN. Firstly, the traffic is encrypted within NordVPN layer and later sent to the Tor network and exits to the Internet through one of the Tor exit relays.
Both of these security solutions give a great encryption and anonymity combination. The benefit of using these solutions is that the chances of being tracked are eliminated. In addition, you are able to access .onion websites when connected to Tor over VPN. Finally, our regular servers also have a strong encryption which is 2048bit SSL for OpenVPN protocol, AES-256bit for L2TP. Currently we are working on even higher security solutions which will be accessible through our software in the second quarter of 2014.

Válaszok, csak a lényeg:
1. Logot NEM készít és NEM tárol.
2. Allokációjuk: Panama, SEMMIT nem osztanak meg 3. féllel.
3. Dupla titkosítást használnak, ez van beépítve a programjukba is, amit Windows alatt használok.

Egy másik oldalon megkérdezték őket, mi lenne, ha a helyi jogszabályi környezet megváltozna az adatkezelésről, és köteleznék őket logolásra. A válaszuk, hogy ebben az esetben a céget elviszik egy másik országba, valószínűsíthetően Oroszországba.

Mit kell még tudni róluk? 19 országban vannak szervereik, Hollandiától kezdve Ausztrálián át Oroszországig.

A honlapjukról / https://nordvpn.com/ / ingyenesen letölthető a Windows alatti alkalmazás, és 2-3 óra szabad használat alatt tesztelhető.

Az alkalmazás:


Kill-switch: Ez az opció lehetővé teszi, hogy ha a VPN szolgáltatás valami okból megszakad, akkor a VPN program automatikusan leállítja a torrentet, illetve a webböngészőt, tehát adat NEM szivároghat ki.


Árazás:


Link az árakhoz:
https://nordvpn.com/pricing/

Fizetés: BitCoin, Paysera, WebMoney, PayPal. Nekem a PayPal a legszimpatikusabb, de a BitCoin-t használva anonim módon fizethetünk. Viszont a PayPal elég biztonságos nekünk, szóval én ezt javallom.
Platformok: Windows, Linux, iOS, Android, Windows Mobile

Összefoglaló:
Ha fontos a biztonságod, ha nem akarod, hogy elkapjanak, ha nem akarsz bonyodalmakat, akkor kb. havi 10 dollár, azaz olyan 2200 Ft beleinvesztálása a szolgáltatásba semmi. Összehasonlítva a várható büntetésekkel, ha elkapnak. Ha jól tudom, Németországban ez olyan 3000 Euro.

Használat: A Windowsba való bejelentkezés után vagy elindítod a VPN-t, és kész, vagy beállítod, hogy automatikusan induljon a szolgáltatás a Windowssal együtt.

Remélem hasznos volt az írásom, és segítettem.

Üdvözlettel: Iskander

Ui.: Kérlek a tesztelésnél vegyétek figyelembe hogy egy kevésbé erős hollandiai szerver latja el az "ingyenes teszt" funkcuiót, így a saját magához viszonyított VPN elérési idő is csökkenni fog. Egyébirant mindenképpen csökkenni fog a letöltési sebességetek VPN használatával, DE abszolut, lehallgathatatlanságot kaptok cserébe, tehát a veszteség-nyereség mérleg vita nélkül a VPN felé hajlik

2013. december 27., péntek

Ne fizess nCore meghívóért!

Az elmúlt időszakban ismét egyre többen írtak nekünk, hogy regisztráltak "oldalunkra", és a meghívóért SMS-sel fizettek.

Szeretnénk felhívni ismételten a figyelmetek az alábbiakra:

Azok akik a 06 90 888 411 vagy a 06 90 888 380 számra küldtek sms-t érdeklődjenek a szolgáltató +36-20-996-9661 telefonszámán, hogy miként kaphatják vissza a pénzüket!

Kérünk mindenkit, hogy amennyiben a Facebookon olyan bejegyzést/eseményt lát, ahol bármilyen formában nCore regisztrációt kínálnak, jelentse spam-nek, illetve figyelmeztessen másokat.

- nCore Staff

2012. április 26., csütörtök

[Frissült] VPN, biztonság, büntetések Németországban

Az elmúlt napok üzeneteiből ítélve úgy éreztem, eljött az ideje egy újabb post írásának. Remélem nem bánjátok.

Ebben az irományomban, a VPN-ekről lesz szó. Az írásomat az motiválta, hogy a napokban több, büntetéssel kapcsolatos levelet is kaptunk. Ezekben általában külföldi felhasználóink panaszkodtak. Leveleket kaptak, büntetésekkel fűszerezve. Az összeg pedig nem kevés, hiába csak egy-egy letöltés lett megjelölve a büntetéseknél.

No de, elég ennyi az ismertetőből. Térjünk rá a lényegre.
Mi az a VPN, és minek is az nekünk?

Mikor internetezünk, a szolgáltatónkon keresztül érjük el a weblapokat, töltünk le. Látni lehet, hogy a mi IP címünkkel mégis mit töltöttek le, mikor. Ez azért probléma, mert a szolgáltató rögzíti, kinél járt az aktuális IP cím. Tehát ha bármelyik jogvédő látja, hogy mi letöltöttünk egy illegális szoftvert esetleg, azonnal lekérheti a címünket.

Ezzel minden megvan ahhoz, hogy egy kövér büntetést kapjunk. Persze, Magyarországon még nem hallani róla. Még. Nem tudni mikor léphet érvénybe egy ilyen szabályozás, mikor döntenek úgy, küldenek pár szívhez szóló irományt.


A VPN egy átjáró. Csatlakozás után, minden adatunk titkosítva, egyfajta csatornán megy keresztül. A csatornán kilépve, persze ismét lesz IP címünk, méghozzá a VPN szerver IP címét hagyjuk magunk után, mint egyfajta digitális lábnyom. No de, itt jön a képbe a megfelelő VPN szolgáltató. Vannak olyan szolgáltatók, melyek külön erre mennek rá... a felhasználók biztonságára, védelmére. Ezek a szolgáltatók nem tárolják ezeket a nyomokat, nem naplóznak. Ezért hiába is kérdezné a jogvédő szervezet mégis ki használta az adott IP címet, nem tudják az adatot kiadni, mivel az nem is létezik. (A szolgáltatók listáját lentebb olvashatod.)


Mire is van szükségünk, ha VPN-en keresztül szeretnénk netezni?

  • Egy VPN előfizetésre. Sajnos nem ingyenes a dolog. Valakinek a szervereket életben kell tartani, és a sávszélesség (internet) is pénz. Ezt kell megfizetnünk.
  • Egy szoftverre, amivel majd csatlakozunk (iPhone-on keresztül, Windows, MAC OS X, Linux... mindenütt lehet VPN-t használni manapság.)

Fontos: A pontos csatlakozási útmutatókat, minden szolgáltató maga biztosítja. Amennyiben nagy igény van a dologra, írok egy postot, amiben lépésről-lépésre, esetleg videóval megmutatom mit-hogyan csináljatok.



A megfelelő szolgáltatók listája (itt egy lista, mivel ez nem valami fizetett iromány):
https://torrentfreak.com/which-vpn-providers-really-take-anonymity-seriously-111007/


Hosszas tesztelés árán, a TorGuard VPN-je bizonyult a legjobbnak mind közül.
(Személyesen őket találtam a legjobbnak, leggyorsabbnak. Pro package-t fizettem elő tesztképpen.)

Hátrányok:

  • Az ember akadni, laggolni fog a netes játékokban, hiszen egy külföldi országban elhelyezett szerverre kimegy az adat, majd utána éri el csak célpontját. Ez sok "ms" (milliszekundum) késleltetést eredményez, ami online játékokban nagyon kellemetlen lehet.
  • A sávszélesség NEM korlátlan. Ilyen nincs, nem létezik, és nem is létezhet. Fizikai lehetetlenség lenne a korlátlan sávszélesség. Tehát ezzel is érdemes számolni. Amennyiben nagyon gyors internetelérése van az embernek, előfordulhat, hogy majd csak a töredékét tudja használni az internetkapcsolatának. Ez persze függ a szerver terhelésétől, és a szolgáltatótól. Ilyenkor válthatunk másik szerverre, megpróbálhatunk másik szolgáltatót.
  • Van olyan szolgáltató, ahol az SMTP ki van kapcsolva. Ez annyit tesz, hogy levelezőkliensből (Thunderbird, Office Outlook, Live Mail) nem lehet leveleket küldeni. Persze a levelezőkiszolgálók webes felületéről továbbra is küldhetünk leveleket.


! Észrevételek, kérdések jöhetnek mind hozzászólásokban, mind privát üzenetekben az oldalon.
Az oldalon "ittechnician" néven találtok meg, UID: 41547

2011. január 17., hétfő

2010. október 26., kedd

Vélemény a történtekről, álláspont a jövőről..

Igazándiból ezt a cikket senki nem tervezte. Egy puszta hozzászólásnak indult, melyről úgy véltem hogy a nagyérdemű is szivesen olvasná, jó lenne belőle blogbejegyzést fabrikálni.

Az alábbi irás Ivoviztől származik, az nCore egyik tulajától.

Miért kerülnek tiltásra az anyagok nálunk:
99%-ban azért, mert az előadó maga megkeres minket, és kulturáltan, nem fenyegetve megkér minket, hogy ha lehetőseg van rá ezentúl ne engedelyézzuk az általa készitett anyagok feltöltését. Érdekes módon (a listán ez jól látszik) van elég sok példa rá, hogy meg lehet ezt mindenféle következmeny nélkul oldani.

Van a másik veglet, aki rögtön perrel fenyeget, ha 10 percen belul se töröltük még az anyagot az oldalrol. Engem ők konkrétan hidegen hagynak, ez személyes velemeny. ProArt-tól is kaptunk már levelet, melyben leirták hogy 1234. evi torvény 12312. $ miatt töröljük a több ezer jogsertő tartalmat, mellékletben pedig küldtek egy kivonatot (765 torrentet megnezve.)

Ez az email egyébkent közvetlen azután jott, hogy az oldal a nyári razzia után újraindult. Érdekes módon a médiaban ők azt hangoztattak, hogy ők a lefoglalások ELŐTT figyelmeztettéék a torrent oldalakat, hogy intézkedjenek. Fura, hogy nekünk ez az email 2 hónapos késéssel jött meg. Nyilván ha eleget tettünk volna a felszólitásnak, akkor most egy darab torrent sem lenne az oldalon.

Egy kis plusz adalék: mi többször is megpróbáltuk felvenni a kapcsolatot az ASVA-val és a ProArt-tal, hogy épitsenek ki egy működő üzleti modellt, és ha abban rációt látunk, értelmes, és nem 5000 Ft egy DVD (véletlenszerű szám, fogalmam sincs mennyi jelenleg egy dvd a boltban), akkor végre léphetünk egyről a kettőre.
A válasz szimplán annyi volt, hogy ez nem az ő dolguk, és keressük meg mi egyesével az összes előadót/kiadót, és velük kössunk szerződeseket, stb. Oké, akkor ők mire vannak? Nyilván nem ez a két alapitvany van csak az országban, akik kapják a pénzt f**zverésért, de az egész biztos, hogy mást nem csinálnak.

Kétlem, hogy olyan nehéz lenne egy üzleti modellt kiépiteni akár egy torrent oldalra, hogy az nyereségesen működhessen. A baj azzal van, hogy a kiadók minden olyan eladást veszteségként könyvelnek el, ami nem a bolti CD/DVD áron kerül eladásra. Nyilván ha pl. az oldal egyik napról a másikra fizetős lenne, és egy film 500 Ft lenne, akkor a felhasználók egy része azt mondaná: "minek fizessek 500 Ft-ot, ha másik oldalon megkapom továbbra is ingyen?" Jogos, de szerintem a felhasznalók nagyobb része már élne a lehetőséggel, és legális úton szerezné be onnantól az anyagokat.

A másik problema az, hogy nincs egy olyan oldal sem, ahol legálisan letölthető lenne _mindenféle_ tartalom. Mennyivel kényelmesebb felmenni pl. [helyettesits be egy torrent oldalt], letölteni a filmet, zenét, programot, játékot, ahelyett, hogy van 20 különböző oldal, az egyiken a film Xvid-ben érheto el, a másikon csak HD-ban, a harmadikon vannak a játekok, a negyediken a programok, stb. Kinek van erre türelme/ideje?

Lényeg a lényeg, minden marad a régiben, amig a két oldal nem jut közös nevezőre.

2010. október 23., szombat

Vissza a rendes kerékvágásba

Az oldalon mindennek működnie kell mostanra már, minden funkció élesitve lett.
Ha továbbra is problémák merülnének fel, kérlek ne felejtsétek azokat jelenteni a Bugreport fórum témában.

Továbbra se feledjétek:
A hivatalos twitter címünk : @ncorenews
Az @ncore twitter accounthoz semmi köze az oldalnak. :)

Karbantartás - Még nincs vége

Ezúton szeretném felhivni mindenki figyelmét hogy az oldalon végzett karbantartásoknak még nincs vége. Ha végzünk a dolgokkal, arról ha a főoldalon nem is, de itt mindenképp bejegyzés fog születni.

Az oldal jelenleg nem stabil, van olyan funkciója ami még nem működik. Az olyan dolgokat mint a meghivóküldés, jobb elhalasztani későbbi időpontra mikor minden visszaáll a rendes kerékvágásba.

2010. október 20., szerda

Karbantartás

Kicsit karbantartunk. Ez van, ezt kell szeretni. :)

update #1: jelen állás szerint az oldal leghamarabb késő este fog működni, de a holnapi indulás sem kizárt (sőt, inkább valószínű)

update #2: ahogy már twitteren is jeleztük, ma késő délután/kora este várható az indulás. Konkrét időpont még nincs, nem rajtunk múlik.

update #3: Az oldal újra üzemel, azonban pár leállás még várható, valamint a tracker sem megy jelenleg. Kis türelmet. :)

A hivatalos twitter címünk : @ncorenews
Az @ncore twitter accounthoz semmi köze az oldalnak. :)

2010. augusztus 27., péntek

Karbantartás

Türelem, karbantartunk. :)

update: sokan már v3at emlegetnek, jelenleg még hiába :)

update1: Tényleg nem tudjuk mennyi ideig tart, türelem.

és a végére egy kis infómorzsa: a v3 nem csak új skineket jelent :)

2010. július 29., csütörtök

Account problémák

Az utóbbi hetekben több accountlopási próbálkozás is történt, ezek közül sajnos egy sikeresnek is bizonyult... az illetők e-mail formájában terjesztették a következő szöveget és sajnos sokan be is dőltek neki:



Tisztelt felhasználónk!
Az utóbbi idő viszontagságait remélhetőleg végleg lezárván (szerver lefoglalás, stb.) úgy döntöttünk, hogy töröljük az inaktív felhasználókat.
Inaktívnak számít az a felhasználó, aki ezt a levelet figyelmen kívül hagyja.
Arra kérünk Téged, hogy az nCore oldalon jelentkezz be, ezzel biztosítva minket arról, hogy az oldal aktív tagja vagy.
Mint láthatod nemrég újból elindult a meghívó küldés. Ezúton is kérlek Téged a többi felhasználóval együtt, hogy magadat ne hívd meg, mert ez esetben kénytelenek leszünk a hozzáférésedet megszüntetni.
Bejelentkezés az oldalra: nCore (erre a linkre utal-*****.******.***)


Jó töltögetést kíván és üdvözöl az
--- nCore Staff ---
Ez természetesen átverés! Senki ne lépjen be az adott oldalra. Ha Ti is szeretnétek ellehetetleníteni az oldal működését, jelentsétek be, mint hamis webhely. Ezt IDE kattintva tehetitek meg egy ellenőrző kód beírása után.

A dologgal kapcsolatos hír még, hogy az összes olyan accountot töröltük, mely illetéktelenek kezébe került. Ez azt jelenti, hogy aki bedőlt a fent említett cselnek, az most sajnos a valódi nCore-on kívül találja magát. Ha vissza szeretne kerülni, nincs más dolga, mint az oldalon regisztrált e-mail címéről írni egy levelet a következő helyre: webmaster at ncore dot cc 
Tárgynak a következőt adjátok meg: nCore accountlopás
A levélben a következő adatok mindenképpen szerepeljenek: név, regisztrált e-mail cím.


Az oldal nem küld semmiféle körüzenetet e-mail formájában (ha ez mégis megtörténne, azt itt is jeleznénk), a kizárólagos kapcsolattartási forma maga az oldal az ismert címeken (.nu és .cc) illetve ez a blog. Minden más ÁTVERÉS. Kérjük figyeljetek oda jobban, a Ti érdeketek is.


Köszönjük.


2010. július 27., kedd

Lassulás

Frissítés:
A végső megfigyelések alapján azt mondhatjuk hogy ezt valami kémprogram csinálta, a hálózati beállításokat piszkálta el. A problémára megoldást nyújthat a "NetSockFix" nevű alkalmazás.

Letölteni itt tudjátok:

Figyelmeztetés: Régóta nem fejlesztik, nem támogatott a használata és bármiféle használatból adódó probléma rátok hárul. Régebbi mint az SP3 például, ezért egyáltalán nem garantált hogy működni fog. (Windows Vista és 7 alatt főképp nem érdemes vele próbálkozni mivel mind a két rendszer jelentősen később jött már ki).

A felhasználók viszont azt a visszajelzést adták hogy a program megoldotta a gondjaikat. Az érintettek mind Windows XP operációs rendszert használtak (a legkülönfélébbeket).

A program használata nem túl bonyolult. Először a RegBackup gombra érdemes nyomni, utána a Fix-re. Újraindítást igényelhet ahhoz hogy a javítás életbe lépjen.

Eredeti cikk:
Mint némelyikőtök tapasztalja, van hogy az oldal jelentős mértékben lelassul. Ez alatt nem holmi pár másodpercet kell érteni, teljesen megáll a forgalom hosszú időre és az ncore.cc illetve ncore.nu oldalak böngészése lehetetlenné válik. A problémát egyelőre nem sikerült kideríteni. Az érintett embereknél tüzetesen megvizsgáltuk a problémát. Próbálkoztunk másik DNS-el, különféle malware írtással, statikus IP-vel, de semmi nem vált be. Olyan mintha az oldal priorizálásra került volna (úgy mint UPC-nél a p2p forgalom). Reméljük ez csak ideiglenes probléma és erről szó sincs. Ha mégis így történt volna, kénytelenek leszünk kidolgozni egy megoldást rá, ne aggódjatok, nem dobjuk be a kesztyűt ilyen könnyen.

Addig is akinél ez jelentkezik, itt van pár megoldás amit ideiglenesen (vagy akár véglegesen is) használhatnak.

Kezdjük a legegyszerűbbel.

- Opera@USB böngészőcsomag. Ez egy böngésző amelyet nem szükséges telepíteni, kicsomagolás után futtatható is. Ahhoz hogy elérjük az oldalt, engedélyeznünk kell az Opera Turbo funkciót.

Letölteni itt tudjátok!

Videó hogy is működik az egész:



- Ingyenes proxyk.

1) Google-ba beírjuk a következőt. Free http proxy.

2) Kiválasztunk egyet, például a HideMyAss!

3) Megnézzük mi az IP és mi a port. Egy példa:


4) Ezt beírjuk a böngészõnkbe.

Firefoxban a következő lépések kellenek.

a) Eszközök menü
b) Opciók menüpont
c) Lásd kép:



5) Kész is.

- Ingyenes, vagy fizetõs VPN.
(Az ingyenes egyértelmûen lassabb tud lenni.)

Ingyenes: http://itshidden.com/

Magyar leírás - Ez alapján könnyen beállítható.

- Fizetõs:

http://ipoltalom.hu/

Ha bármi kérdés van, nem boldogultok, nyugodtan írjatok Helpdeskre, vagy a hírhez kapcsolódó fórumba.