Iyouport
31.5K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
19 岁的黑客 David Columbo 说他已经获得了世界各地数十辆特斯拉汽车的访问权限。

他总共发现了超过 125 台易受攻击的车子。这要归功于某个 “第三方” 开源应用程序中的一个漏洞,该漏洞允许车主监控车辆的运动,Columbo 没有解释细节,因为该漏洞尚未修复。

例如,黑客可以远程关闭哨兵模式(跟踪行车和防止黑客入侵的模式)并打开车门,但仍然无法直接控制汽车。他还获得了一系列关于车主的私人数据,包括特斯拉的当前位置以及车主在过去几天驾驶的确切路线。

#Teslas #hacking #Security
德国警方使用防疫 “流调” 应用程序的数据 “破案”,引发强烈反对 ——

德国警察非法使用 covid 应用程序的数据来寻找案件中的证人。

故事是这样的:一名男子走出法兰克福附近美因茨市的一家餐馆后,突然死亡。为了找出更多发生了什么的信息,警方从 covid 应用程序 Luca 中提取了数据 —— 该应用程序就如中国的 #健康码#行程码,它记录了一个人在餐厅、酒吧或文化活动中度过的时间。如果将来发现某个人的一个邻居感染了病毒,政府会借此更容易找到潜在的受感染者。

这就是我们一直在反对诸如 #健康码#行程码、欧洲的 #greenpass、全球的 #疫苗通行证 的原因 —— 这种侵入性监控是非常危险的,警察能用其破案,就能用其追踪抓捕任何异议人士和活动家。

在德国的案件中,重要的是,警察的所有数据请求总是被 Luca 的开发者本人拒绝。而地方当局显然已经决定合作。

如果此事发生在中国,您肯定不该期待支付宝和微信拒绝和当局合作。很有可能已经发生过了,只是我们不知道。

德国警方利用该应用程序找到了21名在特定时间出现在目标餐厅的证人。

这是一个危险的先例 —— 提醒全世界的公民警惕这些二维码应用。

#Security #surveillance #covid19 #privacy
Lorenz 黑客已经感染了德国国防承包商亨索德(Hensoldt)的英国网络。

一个重要的细节:亨索德与美国合作,包括有机会接触政府的秘密合同。其产品 —— 直升机平台和濒海战斗舰(LCS)等 —— 被武装部队、海军陆军和国民警卫队使用。

该公司尚未发布官方声明,但已向记者证实了所发生的一切。同时 Lorenz 已经自豪地宣称对此次攻击负责,声称窃取了一系列的文件。黑客们在他们的网站上公布了95%的被盗文件。

https://www.bleepingcomputer.com/news/security/defense-contractor-hensoldt-confirms-lorenz-ransomware-attack/
打破非此即彼,创造全新的可能性 ——

经济学曾经被称为郁闷的科学,并且仍然经常与枯燥的技术论证和基于完美知识和理性计算假设的偏好建模联系在一起。经济学的语言 —— 投资、财政刺激、增长、生产效率、牛市和熊市 —— 是被广为熟悉的。这些术语的实际意义是可以预测的,而且很容易理解,特别是在经济衰退时期。

但对许多人来说,这个学科的内容仍然是神秘的和抽象的,其范围似乎很狭窄。经济学的研究往往局限于分析资本主义市场、国际金融的阴暗交易,或者如最近银行的惊人倒闭所显示的那样,局限于分析系统故障。

当然,在这一领域一直有批评的声音,但只是在最近,人们才如此强调经济的运作方式问题,去想象以不同方式运作的可能性。

自从全球社会正义运动出现后,人们对全球经济体系的可能性假设、价值和影响进行了新的探索。“没有其他选择” 的宣称受到了更多质疑;越来越多的人开始认识到,另一种世界是可能的。不受管制的资本流动的兴起、跨国公司的主导地位、以及仅仅有利于最强者的贸易结构,不再被认为是经济市场不可避免的、不可阻挡的或自发的特征,更不是可取的。

全球经济是一个监管不力、计划不周的系统,它得到了道德沦丧的和压迫性的意识形态的帮助,这一点现在肯定已经很清楚了。

自1999年以来出现的对新自由主义反乌托邦的一些最重要的批判,都是由*非*无政府主义的社会主义者和左翼自由主义者的立场提供的。Susan George, Peter Singer, Alex Callinicos, Joseph Stiglitz 等人的研究工作提供了丰富的灵感来源。但社会正义运动的无政府主义性质和它所接受的基层行动也为讨论明确的无政府主义经济学方法提供了空间。

有些讨论可能会让建制派感到恐惧,特别是如果人们认为无政府主义 “只代表经济的放松管制,所有服务的私有化,以及国家的倒退”,而很少考虑到平等、参与和创造的繁荣等问题时,误解会加深。

对于社会正义运动中的大多数团体来说,这种右翼自由主义的品牌几乎没有任何好处,尽管可能没有那么虚伪,比受管制的新自由主义更好些。它与无政府主义的联系(这是有激烈争议的)在很大程度上归功于穆瑞·罗斯巴德的影响,他把自己对个人权利和自由市场分配的不妥协和激进的辩护描述为无政府资本主义。不管他对无政府主义的认同是否扭曲了传统,他的立场也几乎没有穷尽无政府主义经济学的可能性。相反,无政府主义提供了一个强大而丰富的反资本主义思想,正是这些思想路线被有益地恢复了。

反资本主义无政府主义的基础是相信不平等、异化、剥削和侵略性竞争的问题源于政治和经济利益的复杂关系;有时这种关系被理解为一种阶级关系,在这种关系中,政治精英(历史上是父权制、种族主义、同性恋恐惧症和宗教上的偏执)或多或少地服从于经济上的强者。另一些人则把这种相互关系看作是一种更有差异的军工综合体的证据,在这种综合体中,类似结构的政治、经济和军事利益凝聚在一起。

无论怎样,无政府主义者一般都认为,资本主义是与政治权力集中化和国家形成的过程同时发展的;将政治与经济完全剥离,使市场摆脱政府的干预,是根本不可能的 —— 即使假设它是理想的。将政治吸收到经济中也同样有问题。

通常情况下,承认国家和市场的相互依存关系,促使无政府主义者去研究资本主义的社会学影响以及它的经济运作。例如,在剥削问题上,无政府主义者强调了生产组织和管理的压制性,并指出了所有权的不公正性和个人产权的矛盾性。同样地,他们通过研究战争的中心地位和日常生活的军事化来探讨资本主义市场的扩张。

这种对待资本主义的方法在塑造革命战略方面发挥了重要作用。无政府主义者一致反对国家控制和中央计划的想法,并将把生产转向满足社会有用的目的的可能性与独立的民众行动过程联系起来。正如克鲁泡特金在《面包的征服》中所论述的那样,社会转型依赖于在当地社区工作的个人有能力找到确保自己的福利来源的方法:食物、住所和衣服。

这一思想传统支持各种乌托邦式的理念,其特点是呼吁生产的分散化和工人/社区的直接控制。一些无政府主义者还主张放弃国际贸易和劳动分工,支持当地农业和工业的紧密结合。另一些无政府主义者不为均衡劳动负担和/或减少劳动时间的可能性所动,呼吁放弃工作 —— 时间的结构化纪律,并以自愿生产("生产性休闲")来取代它。这些原则已被调整以适应一系列不同的安排。也许应用这些原则的最著名的历史例子是无政府主义工会联合会,但无政府主义者也支持合作体系、基于合同和道德所有权的互惠交换模式。近年来,各种生态替代方案也都得到了探索。

全球化并没有使无政府主义的经济学方法变得多余。事实上,关于国家和企业作为新自由主义变革推动者的相对权力的争论,使人们重新关注这些关系的复杂性以及权力在当地的配置方式。对国家主权的重新关注鼓励了对地方决策原则、个人自主权和普遍权利之间的兼容性的分析。形成这些分析的原因是,人们对国家的相互依存关系有了更多的认识,并希望超越冷战意识形态中的自由主义-共产主义的两极分化。然而,从主题上看,这些讨论与传统的无政府主义关注点之间有很大的重叠。

在追求无政府主义替代方案的过程中,当前问题的紧迫性似乎很可能需要一些艰难的政治选择。与怀疑论者的看法相反,抵抗有时正是一种选择,无政府主义者在发展相互支持的系统方面有着悠久的确实的和建设性的实验历史。这一传统继续蓬勃发展,正如数以千计的其他草根反抗行动和倡议所证明的那样。然而,如果抵抗和实验失败了,或者当政策的直接选择消解它们的相关性时,对无政府主义经济体系可以实现的信念就是力量的源泉。它应该帮助无政府主义者确定自己最喜欢的(或最不坏的)选择,并且在理想情况下,对重塑建制派的偏好做出积极的贡献。

这本书为此提供了详细论述。希望正在推动变革的中国朋友也能从中获得灵感。
<The accumulation of freedom: writings on anarchist economics>
Seahorse:在 Linux 中管理您的密码和加密密钥

这是一个简单的开源密码和加密密钥管理器应用程序,可以在各种 Linux 发行版上使用。

如果您不喜欢基于云的密码管理器,Seahorse 可以成为满足您需求的绝佳解决方案。尽管它看起来很简单,但您可能会发现一些基本功能很有用。

一些关键的亮点包括;

能够存储 Secure Shell 密钥(用于访问远程计算机/服务器)
存储用于保护电子邮件和文件的GPG密钥
支持为应用程序和网络添加密码钥匙串
安全地存储证书的私钥
存储密码/密语
能够导入文件并快速存储
查找远程密钥
同步密钥
能够查找/复制VPN密码

如果您使用的是基于 GNOME 的发行版,它是预装的;您需要搜索“Seahorse” 或 “Passwords” 以找到它。否则,您可以在软件中心搜索它。

此外,您还可以找到它的 Flatpak 软件包。因此,无论您使用的是哪种 Linux 发行版,都可以安装 Seahorse。
以色列警方使用NSO的“飞马” #Pegasus 间谍软件监视公民 ——

市长、反对前总理本雅明·内塔尼亚胡的政治抗议活动的领导人、以及前政府雇员,都是警方在没有任何搜查或窃听授权的情况下追踪的对象。

Calcalist 透露,以色列警方使用 NSO 的 Pegasus 间谍软件,远程入侵以色列公民的手机,全面控制并从中提取信息。在被警方入侵手机的人中,有现政客、反抗者、也有前政府雇员,以及一位与高级政治家关系密切的人。

Calcalist了解到,黑客攻击并不是在法庭监督下进行的,警方也没有申请搜查令或窃听令来进行监视。对所收集的数据、警方使用数据的方式、以及如何将其分发给其他调查机构,如以色列证券管理局和税务局,也没有任何监督。

已发现的问题实例之一是,在前总理本雅明·内塔尼亚胡仍在任时,对他的抗议活动中的积极活动家进行跟踪监视。2020年期间,随着Covid-19大流行病袭来,以色列人首次被封锁,针对内塔尼亚胡的抗议活动也随之兴起。随着内塔尼亚胡政府的焦虑程度不断上升,警察增加了对抗议者,特别是抗议运动领导者的武力和暴力。

https://archive.ph/yt1E0

#israel #nso #surveillance
人工智能网络武器 ——

这本书将提高人们对武器系统中使用的、在全球网络军备竞赛中囤积的人工智能网络武器的新挑战的认识。

它以现实生活中的事件为基础,全面分析了网络攻防形势,分析了网络武器如何从作为恶作剧的恶意代码演变为致命的大规模杀伤性武器,揭示了网络进攻冲突的规模,探讨了网络战的变异,警告了网络军备竞赛的升级和人工智能(AI)在军事上的使用。

该书提供了一个专家洞察力,以说明目前和未来对进化的网络武器、人工智能和机器人的恶意和破坏性使用,重点是对CBRNe和关键基础设施的网络威胁。

该书强调了国际社会在监管网络环境方面的努力,回顾了领先的网络大国的最佳做法和他们有争议的方法,建议负责任的国家行为。它还提出了信息安全和网络防御解决方案,并为选定的相互冲突的网络术语提供了定义;从技术角度以及法律、伦理和政治角度审查了网络工具与军事武器合并的破坏性潜力。

鉴于解决网络威胁的书籍很多,发现一种新的威胁类型是很难的。然而,这本书成功地做到了这一点:通过人工智能增强的网络攻击。用作者的话说,我们目前正在经历一场人工智能军备竞赛。由人工智能驱动的机器之间的网络战争正在到来。

这本书后面的章节引用了中国、美国、欧洲、和亚洲其他地方正在进行的实际人工智能项目 —— 包括预算和任务说明。虽然这项研究具有深刻的社会和文化影响,但作者重点关注到的是网络安全的后果。最终,它认为,对人工智能攻击的最好防御是更强大的人工智能形式。如您所知,IYP的立场意味着我们将对这一结论表示怀疑。

但不论如何,这本书很重要。冷战有4个主要战场:信息战、网络战、空间战、谍战;除了空间战,IYP的内容已经充分涉及了其他3个主要战场。这本书是对第2个战场的分析。
Cyber Arms: Security in Cyberspace
身份未知的黑客窃取了51.5万名参加红十字会 “恢复家庭联系” 计划的人的数据 —— 该计划帮助因战争、灾难和移民而分离的家庭团聚。

红十字会签约的存储数据的公司被黑客入侵。该组织负责人还不知道黑客是谁或为了什么,但正在寻求与黑客进行谈判 —— 所有这些都是希望已经全世界最脆弱无助的人们的数据能够免于被出售或在暗网上泄露。

目前恢复家庭联系项目的系统和网站已被关闭。

https://www.bleepingcomputer.com/news/security/red-cross-cyberattack-exposes-data-of-515-000-people-seeking-missing-family/

#Hacking #DataBreach #Security
This media is not supported in your browser
VIEW IN TELEGRAM
法属瓜德罗普,人民抵抗防疫封锁管制的战斗。

示威者针对强制疫苗通行证、未接种疫苗的护理人员和消防员被停职、以及岛上恶劣的生活条件发起了总罢工、封锁、和与镇压者的激烈冲突。

#vaccinepass #generalstrike #Resistance #Guadeloupe
Upstream_Security_Global_Automotive_Cybersecurity_Report_2021.pdf
7.1 MB
Upstream Security 的2021年全球汽车网络安全报告 ——

这份2021年全球汽车网络安全报告包括对 **过去十年**的网络威胁状况的深入分析,重点是2020年。

Upstream Security 的研究团队对数百个公开报道的事件进行了分类和分析,并首次根据联合国欧洲经济委员会WP.29威胁类别对网络事件进行了映射,并深入研究了在深网和暗网中发现的非公开事件。

联网汽车的安全性已经成为一个大问题,您必需将其视为手机或电脑,而不是交通工具。您可以在我们的站点搜索 “汽车” 以看到更多安全性防御和黑客技术相关内容:https://iyouport.substack.com/?sort=search&search=%E6%B1%BD%E8%BD%A6

#automotive #cybersecuity
This media is not supported in your browser
VIEW IN TELEGRAM
瓜德罗普,抗议者向宪兵所在方向发射实弹,目前没有看到任何宪兵受伤的消息;宪兵配备了突击步枪(FAMAS),RAID刚刚到达现场。局势异常紧张。

#vaccinepass #generalstrike #Resistance #Guadeloupe
This media is not supported in your browser
VIEW IN TELEGRAM
中国南方城市深圳的笋岗区爆发了一场反对“防疫”限制措施的抗议活动。在发现 covid-19 感染病例后,当局限制了该市拥有超过 1200 万居民的多个区域。

#China #protest #covid19
This media is not supported in your browser
VIEW IN TELEGRAM
19日晚,在荷兰的近80个城市举行了火炬游行,抵制防疫封锁和“健康通行证”。农民们在全国多个城市加入了示威活动。

#Netherlands #protest
50万英镑,一本正经地摧毁端对端加密 ——

英国政府发起了一场颇具规模的公关活动,旨在摧毁公众对信息平台端到端加密的支持,其名为 “无处可藏”,其范围之广不亚于以往任何对安全保障技术的攻击。

这个50万英镑的公关战旨在破坏公众对端到端加密(E2EE)的支持,作为更广泛战略的一部分。

该战略准备让警察和间谍以及其他公共部门的窥探者很容易读取公众的在线对话,而不必事先获得许可或击败隐私保护。

从支持该活动的机构一本正经地分发的视频来看,这个 “无处藏身” 公关活动(由广告公司 M&C Saatchi 运营)的范围要广得多,而不是像之前认为的那样只针对 Facebook Messenger。

该宣传视频的内容反映了警方对E2EE的看法,认为它是一个 “数字烟幕”,阻止了警方随意翻阅公民的私人对话,令监视者难以抓住任何他们不喜欢的东西。该宣传片所传递的信息很清楚,即:“隐私只是为恋童癖者准备的”。

值得注意的是,聪明人已经进行了反击 —— 其中一个人买下了一个类似于 “无处藏身” 官方网站的无主域名,并将其指向解释端对端加密之利好的信息材料。因此,noplacetohide.uk 被转到了前 Facebook 负责人 Alec Muffett 的博文,题目是 “有更多更好的方法来帮助孩子,而不会破坏互联网隐私的未来”。

我们的列表-1 中有专门板块 “反加密之战”。这场战争在全球范围内从未停歇,英国的故事只是最新一幕。因为,加密是反统治的重要战斗力。

如果您尚未理解这点,相关内容参见我们的《为自由而战》系列( https://iyouport.substack.com/p/3bb

https://www.theregister.com/2022/01/20/no_place_hide_campaign_anti_e2ee_ukgov/

#E2EE #encryption
劫持大疆无人机 ——

密歇根州立大学的一个黑客团队发现了一种劫持 “大疆” 品牌无人机的新方法。 据计算机科学与工程助理教授严介绍,这个漏洞只需要一个简单的工具 —— 一盏非常明亮的灯。

尽管大疆无人机由操作员手动控制,但它们使用 AI 成像系统自动检测和避开障碍物。 当亚马逊等公司采用无人机进行快速物流交付时,这种成像系统的更强大形式可能会在未来为无人机提供动力。

这项​​研究表明,如果您将强光照射到大疆无人机的成像系统中,它会误以为是障碍物并移动以避免碰撞。 借助先进的灯光或激光系统,您可以通过触发其避障系统并迫使其向所需方向移动来劫持无人机。

这种漏洞利用在无人机世界之外也有一些影响。 大多数自动驾驶汽车都依赖于人工智能成像系统来避免事故或交通违规,如果可以通过任何方式操纵这些成像系统,那么 …… 您知道的。

📌 大疆无人机和其他品牌的无人机已经在全世界范围内用来镇压反抗运动,在这里看到:
《从ISIS、到伊拉克、再到以色列,商业无人机如何镇压反抗者》
https://www.iyouport.org/%e4%bb%8eisis%e3%80%81%e5%88%b0%e4%bc%8a%e6%8b%89%e5%85%8b%e3%80%81%e5%86%8d%e5%88%b0%e4%bb%a5%e8%89%b2%e5%88%97%ef%bc%8c%e5%95%86%e4%b8%9a%e6%97%a0%e4%ba%ba%e6%9c%ba%e5%a6%82%e4%bd%95%e9%95%87/

针对无人机监视和无人机发射镇压弹药的防御措施,正在被行动者高度重视。反抗者发明了一些方法以便在行动现场阻止无人机,比如这里的例子:
《抗议者使用数百个激光笔”击落”警察无人机》:https://www.iyouport.org/%e6%8a%97%e8%ae%ae%e8%80%85%e4%bd%bf%e7%94%a8%e6%95%b0%e7%99%be%e4%b8%aa%e6%bf%80%e5%85%89%e7%ac%94%e5%87%bb%e8%90%bd%e8%ad%a6%e5%af%9f%e6%97%a0%e4%ba%ba%e6%9c%ba/

携带武器的无人机无法让您通过遮住脸、打雨伞等常规措施避免被伤害,它们非常危险,而且攻击面很大,远超过地面镇压火力。相关法律斗争目前尚且没有值得说道的进展。您必须自己保护自己。

希望活动家能准确抓住类似新闻中 “要点”。

#drones ##DJI #hacking #exploit