Iyouport
31.5K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
我们去年推荐过一本新书:《你在监狱里吗》,这是一个很重要的问题,因为这种监禁方式正在全世界蔓延,即 把您的居所变成监狱;您不在监狱里,但和在监狱里完全一样。它被称为电子监控 (EM) ,这是一种迫在眉睫的新型的人权侵犯。

在这里看到这本书:https://www.patreon.com/posts/ni-zai-jian-yu-38144345

支持者称其为 “司法改革、刑法创新”,但事实上,它是一种监狱的扩张 —— 让社会切割成块,逐一地随机地转变为监狱。

*** 监狱和集中营都是政治手段,是福科所谓的纪录的技术,旨在将身体作为一种政治力量,通过针对性的惩罚(如针对异议人士、少数族裔、穷人和无家可归者、移民等),形成一种无所不在的和永久性的威胁文化。

监狱的扩张就是这种威胁文化的深化。电子监控就是21世纪的夹边沟。

请注意,中国很可能很快会出现这种东西,但同样性质的东西已经在中国存在,想想看?

反抗已经全面起步。MediaJustice 组织就是其中之一。该组织为此制作了一个互动地图,您可以从中清晰地看到这种恐怖的蔓延:https://mediajustice.org/electronic-monitoring-hotspots/colorado/https://mediajustice.org/electronic-monitoring-hotspots/colorado/

建议选中该地图下方的所有选项,然后点选地区,您将看到更详细的内容,包括视频。
This media is not supported in your browser
VIEW IN TELEGRAM
澳大利亚查水表 ——

视频1:警方正在扫描 Facebook 和 Twitter 等社交媒体平台,寻找他们认为可能支持抗议活动的任何人。

被警察怀疑支持抗议活动的人遭到警察上门查水表。在下面视频中,该警察说:“我们来这里是为了和你聊聊,因为我们知道,你已经在社交媒体上发布了一些东西。”
This media is not supported in your browser
VIEW IN TELEGRAM
澳大利亚查水表 ——

视频2:和上面一样的背景;这位警官到这名男子的家门口,问他:“你知道人们之间有任何关于即将发生的抗议活动的交流吗?”
该警官随后问该男子:“你使用任何[互联网]平台进行交流吗?”
澳大利亚警察采用的就是社交媒体情报,在这里看到《什么是社交媒体情报?你的推特如何成为抓捕你的理由?》
https://iyouport.substack.com/p/842

目前澳大利亚人正在进行反封锁抗议,据路透社报道,至少有 235 名抗议者在墨尔本被捕。在悉尼,至少有32人被捕。
傅某人的倒台令很多异议人士兴奋, 尤其是曾经在其治下遭受迫害的人. 这非常合理.

但必须说, 傅某人的结局可能预示着更大的值得乐观的迹象 ...

我们都知道, 被爱戴和被惧怕就如鱼和熊掌, 当权者自然想要前者, 但是, 他们最终往往不得不选择后者, 以后者来伪装前者.

然, 后者是有临界点的. 当每一次所谓的忠诚被质疑、甚至被惩罚后, 都将在此后的欲表忠之人心中落下一道疤痕. 这些欲表忠之人就是权力的支柱.

恐惧的扩散能力和离心力, 远超过凝聚的感染力.

如您所知, 在权力支柱上制造裂痕是活动家的重要战术之一, 当柱子不稳时, 屋顶就会倒塌. 当权者也非常明白这个道理, 这正是为什么他们鼓吹「团结」、强调「忠诚」以稳固他们的屋顶.

在庆贺傅某人或其他类似人物的倒台的同时, 异议人士应该记得 - 时局是机遇 ...

*** 相关原理:
1、「活动家如何瞄准6大权力支柱获取最强大的抵抗效果」
https://iyouport.substack.com/p/62

2、「是什么导致了抗议运动的失败,如何才能成功」
https://iyouport.substack.com/p/11--bd2
《​​Cloud Native Security》
探索最新、最全面的云原生技术栈安全指南 ——

这本书详细研究了如何将当今云原生基础设施上的攻击面降到最低。在整个工作中,通过实际案例来演示缓解威胁和需要解决的领域。这本书包含了专业人士所需的信息,建立一个多样化的组合,以加强云原生资产所需的利基知识。

这本书从了解Linux容器和容器运行时的保护等比较容易理解的内容开始,然后转向更高级的主题,如对 Kubernetes 的高级攻击。您还会学到以下内容:

如何在CI/CD管道中安装和配置多种类型的DevSecOps工具;
如何构建一个可以提供特殊级别细节的取证日志系统;
如何保护最受欢迎的容器编排器Kubernetes的安全;
如何使用复杂的策略在云中自动执行安全操作 ……

这本书是DevOps工程师、平台工程师、安全专家和学生的完美选择,如果您是希望提高自己对现代安全挑战的理解的专业人士,这本书应该适合您。
Audio
David Harvey, Anti-Capitalist Chronicles: Whither #China?
⚠️ 恶意软件不止监视你,它还用来栽赃 —— 在异议人士的电脑上植入"犯罪证据"

我们在此前已经分析过以色列间谍软件 “飞马” 如何在全世界针对普通人进行监视,尤其是,您可以如何防备它。见:《如何保护自己免受蔓延全世界的最强大的以色列间谍软件 Pegasus 的攻击》 https://iyouport.substack.com/p/-pegasus-

现在,此事又有了新的状况。

♦️♦️♦️♦️♦️♦️♦️♦️♦️♦️♦️♦️♦️♦️♦️

在印度一起针对数字权利活动家的案件中提交的技术证据发现了一个针对公民社会活动家的新攻击媒介。

美国数字取证公司 Arsenal Consulting Ltd. 在 “Bhima Koregaon” 案中提交的一份报告提供的细节表明,恶意行为者未经授权长期秘密入侵一名被告的笔记本电脑,并植入了用作指控被告的证据的关键文件。

值得注意的是,本案中受到迫害的多位活动家以及与被告有关的人都已经成为NSO集团的 “Pegasus(飞马)” 恶意软件的攻击目标。

Bhima Koregaon 案涉及11名著名的印度人权活动家。这批人包括达利特人权利活动家罗纳·威尔逊、83岁的异议诗人瓦尔瓦拉·拉奥、和著名学者阿南德·泰尔通布德,以及一名劳工律师和一名耶稣会牧师等人。在2018年1月的大规模抗议活动导致街头暴力之后,他们都被指控 “煽动反政府暴力”。他们是根据严格的 “反恐怖主义法”,即1967年的《非法活动预防法》被指控的。

该恶意软件是在威尔逊先生的笔记本电脑上发现的。Arsenal Consulting 公司检查了被警察扣押的笔记本电脑的一个克隆副本。在他们于2021年2月提交给审判法庭的两份报告中的第一份中,Arsenal Consulting 表明,一名攻击者设法使用 Netwire(一种远程访问木马工具)渗透到笔记本电脑中。在第二份报告中,该公司指出,他们发现 “没有证据表明与威尔逊先生电脑上的其他相关文件有合法互动,而且24个文件中的22个与报告一中确定的攻击者有直接联系”。

Arsenal Consulting 确定,在威尔逊于2019年被捕之前的22个月内,一名攻击者利用网络植入了可以栽赃被告的文件。这些文件被保存在一个隐藏的文件夹中,在该电脑上从来没有被打开过。这些文件也是用比威尔逊先生的电脑上的微软新版本创建的。因此,威尔逊先生找到孟买高等法院,要求成立一个特别调查小组,调查在他的电脑上植入虚假证据的情况,并在这期间要求暂停诉讼并立即释放他。但同时,州检察官对专家报告的可接受性提出异议。

在印度公民异议空间迅速萎缩的情况下,在异议人士的电子设备上植入栽赃证据的权力尤其令人震惊。印度公民社会正面临着政府对非政府组织的运作和资金的严苛限制,个人成为监视、骚扰和逮捕的目标。许多人是被手机上的恶意软件击中的。

2019年10月,WhatsApp 透露,臭名昭著的以色列监控供应商NSO集团利用一个 “零日” 漏洞,针对全球1400名个人。该漏洞允许攻击者部署NSO的飞马 Pegasus 间谍软件,允许他们只需拨打目标的电话号码就能提取用户的私人数据。公民实验室和 WhatsApp 随后的调查发现,此次被攻击的100人都是公民社会成员,包括印度的人权捍卫者、记者和学者,WhatsApp 联系了其中22人,通知他们受到攻击。WhatsApp 现在正在华盛顿特区的一家法院起诉NSO集团。

但故事并没有结束。

2020年,大赦国际和公民实验室发现了另一个协调性的间谍软件攻击活动,这次的目标是九名人权捍卫者,他们致力于帮助在比马·科雷冈案中被指控的活动家维权。这些人中至少有三人之前也是NSO集团的 Pegasus 间谍软件的攻击目标。在2019年1月至10月期间进行的攻击中,目标活动家收到了一系列带有恶意链接的电子邮件,如果点击这些链接,就会部署 Netwire,从而实现对其行动和通信的远程监控。NSO集团坚持认为,它只向政府出售间谍软件,而且无论如何,印度法律全面禁止黑客行为,对国家行为者没有特别的豁免。

在 Bhima Koregaon 案中,为植入证据而进行的黑客攻击是印度所不允许的策略的升级。虽然2000年《信息技术法》第69条允许在某些情况下进行 “监视”,但同一法案的第43条明确禁止所有未经授权侵入个人电脑的行为。Arsenal 负责人马克·斯宾塞(Mark Spencer)将威尔逊先生笔记本电脑上的关键文件的植入描述为 “数字取证中最严重的案件类型”。 公民社会必须认真对待这一威胁。那些允许NSO集团等间谍公司通过为这些攻击提供便利而获利的政府也必须如此。

各国政府也必须采取紧急行动。在2019年的一份报告中,前联合国言论自由问题特别报告员大卫·凯(David Kaye)呼吁所有国家 “立即停止私人监控技术的全球销售和转让”。


📌 如果您关心这一安全问题,可参见我们曾经发布的两份报告:《国家级监视赞助商:这些政府如何协助其他政府对公民进行间谍活动?》、以及《可视化数据:全球监控行业 — — 谁是大哥?谁在作恶?》。

尤其是,您需要知道,仅仅叫停监视技术出口是远远不够的(更何况法律都无法约束这一巨额利润的黑暗行业),我们必须强调这些恐怖的间谍软件的由来 —— 蓬勃发展的零日漏洞市场,其中只有那几个国家是最大的买家:美国、中国、以色列、俄罗斯。非常推荐这本书,它花了7年的时间对此做出了深入的调查,见《这就是他们给我讲述世界末日的方式》。

https://www.patreon.com/iyouport 看到完整版。
This media is not supported in your browser
VIEW IN TELEGRAM
[泰国] 泰国的这些闲置的出租车已经变成菜园,用来种植蔬菜,为在 COVID-19 大流行中难以维持生计的出租车司机提供食物。#自治主义 #直接行动 #Thailand
#tools Map Channels 是一个很酷的工具,您可以为自己、为网站、甚至为合作创建各种方便的地图。他们有一些非常不错的功能,比如 "Street Tours”,您可以用它来创建一个带有注释的互动街道视图。您可以看下这个网站:https://www.mapchannels.com/
什么是情报分析 —— From raw data to intelligence

这张图就是从原始数据、到诞生情报产品的过程的简易解读。您玩过积木游戏吗,那就很容易看懂它的意思。

这张图很经典了,它展示了情报分析师工作的整个流程。

失败的情报产品往往停在第四步,或者从第三步开始出现混乱。

请随时记得,情报分析的目的是战略部署;您最终的分析产品必需能够正确且有效地指导行动。
A team of cybersecurity experts offers the following services:

0. Security Assessment. You provide a list of IP addresses and our team identifies the maximum number of vulnerabilities without going deep into the internal infrastructure in case of exploitation.

1. External Penetration Test. You provide a list of IP addresses or a link to the official site and we simulate the actions of an attacker who seeks to penetrate the internal infrastructure.

2. Digital Fingerprinting. You provide nothing but the name and official website of the company and we conduct Open Source INTelligence (OSINT) to identify information that an attacker can gather without actively interacting with the infrastructure.

3. Automated Vulnerability Scanning. You provide a list of IP addresses and we run specialized vulnerability scanners.

4. Threat Monitoring. You provide a list of the software being used and our team monitors public vulnerabilities within the agreed period of time.

5. Password Attacks and Password Policy Audit. You provide a list of entry points and usernames (optional), and we conduct password attacks and audit the applied password policies.

6. Ongoing Assessment. You specify a service and we conduct security engagements on a regular basis.

After forming the Rules of Engagement and receiving the input data, we form a work group, agree on a deadline and select a contact person for communication.

At the end we provide a detailed report on the results (with recommendations), the necessary accompanying materials (logs, scanner reports), as well as the warranty period, within which we can verify that the vulnerabilities are properly fixed. #Security

Contacts:
XPanamas@protonmail.com
俄罗斯反酷刑组织 Gulagu-net. ru 收到了40GB的视频档案,其中显示了俄罗斯监狱中的系统性酷刑行为。囚犯们在狱警的监督下遭到毒打和性侵犯。

据负责此次泄密的吹哨人说,联邦监狱管理局和联邦安全局已经将对囚犯的酷刑和强奸系统化。酷刑和强奸是为了迫使囚犯与监狱管理部门合作。

吹哨人本人就是一名前囚犯,他曾被这个系统折磨过,后来被迫参与其中,处理视频录像。该吹哨人在与 Gulag-net 接触后,决定 “结束这个地狱”,并将视频以及资料发给反酷刑组织。根据这些泄漏的数据,仅在视频档案中就有数百人在该监狱遭受过酷刑,在俄罗斯其他监狱也有类似的报告。

吹哨人目前不在俄罗斯,正在寻求政治庇护。#Russia #PoliceViolence

Gulagu-net.ru

📌 反警察暴力的抗议活动自2019年在美国发起后迅速掀起了全世界的联合反抗行动,其中,俄罗斯是第一个跟进这场反抗行动的国家 - 我们在当时有过介绍,见《当我们陷入困境》 https://iyouport.substack.com/p/94b

目前在美国的反抗行动仍在继续,尤其是,吹哨人在这场反抗行动中的崛起非常瞩目 —— 鉴于当权者非常擅长销毁证据,除非亲历者揭露,否则很多罪行将被掩盖。这就是吹哨人的重要性所在。

我们在去年底和中国朋友的对话中也强调过这点 ( https://iyouport.substack.com/p/lr-matrix-iyp2020 ),中国是全球警察暴力的重灾区之一(酷刑、强迫失踪、监视居住、骚扰和边控、威胁和胁迫做线人…),理论上中国反抗者应该对此具备俄罗斯反抗者同等的敏感和行动力。那么,是什么让中国的反抗者如此安静?甚至,(著名)异议人士/*伪*知识分子们疑似故意跑题、绕避这一真正的主题?
#tools 2021.1版本的 Tsurugi Linux 虚拟机终于来了!您可以开始下载OVA文件,ISO也将很快出现。新版本增加了大量的新工具,而且不仅仅是在开源情报调查部分,还有恶意软件分析工具、处理图像或加密货币的工具。除此之外,他们还修改了他们的菜单结构,所以您能够更容易找到您要找的东西:https://tsurugi-linux.org/
几个月前,有中国的AI创业者询问我们对Facebook “元宇宙” 的看法。这似乎意味着模仿动作可能正在中国国内出现。我们将在不久后详细分析为什么 Facebook 的 “元宇宙” 是一场反乌托邦噩梦;但现在,有一个更紧迫的事,您需要知道 …

📌《Facebook 想要驻扎在你脸上》
https://www.patreon.com/posts/facebook-xiang-56656726