Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Tempest proof behuizing/hardware

15-01-2014, 09:04 door Anoniem, 9 reacties
Hoi,

Ik was benieuwd of iemand goede leveranciers van tempest proof behuizingen en hardware kent.
Of misschien degelijke methodes om dit zelf te maken en te testen?

Alvast bedankt voor jullie reacties!
Mvg,
Piet Aranoid
Reacties (9)
15-01-2014, 11:46 door Anoniem
Hallo Piet,

Waarom wil je dit dan? Bang voor NSA, AIVD en anderen?
Ik denk dat je dit in Nederland niet echt nodig hebt, en als ze binnen willen komen dan komen ze toch met een bevel
van een rechter, dus een tempest pc gaat je dan ook niet helpen.

Naar mijn mening kun je beter een oude pc gebruiken met een Live-boot CD als Tails.
Zodra je stopt met computeren of internetten, blijft er ook niks achter in het geheugen omdat dit gewist word.
Cold Boot Attack noemen ze dat.

Wil je je echt beschermen tegen de drie of vier letterige opsporingsdiensten dan boot je dus met een Live-CD,
en slaat je downloads en andere dingen op op een aparte harddrive voorzien van encryptie.

De meeste mensen zetten hun pc iedere dag uit, en vinden het te lang duren tot een boot cd is
geladen. Maar als je de pc gewoon aan laat dan valt het best allemaal mee. En voor de kosten hoef je het ook niet te laten.
Het is inderdaad frusterend om steeds te wachten tot een pc is opgestart, maar die keuze maken mensen dan ook zelf.

Mocht je Tor te langzaam vinden die op de Tails CD staat, neem dan ergens een VPN abbo, en configueer deze iedere
keer. (mocht je toch steeds rebooten) Of neem een moederbord met een USB 3.0 aansluiting en installeer Tails
op een USB 3.0 stickje waarmee je opstart. Gaat dan een stuk vlugger.

Hoofd probleem van alles is meestal dat mensen geen snelheid willen inleveren als het gaat om internetten en downloaden
met al die super glasvezel snelheden van vandaag. Met de VPN van Mullvad haal ik bijvoorbeeld altijd rond de 6 tot 10 Mb
en voor gewoon internet en torrent download voor mij snel genoeg. Mijn normale snelheid is echter 80 Mb maar zoals ik al
zei het is het een of het ander. Ik surf dus enkel nog met mijn VPN aan, en nooit zonder. Gaat de verbinding eens verloren
dan maar even niet internetten. Gelukkig is Mullvad best wel stabiel dus bijna nooit last van. Ik schat dat de verbinding er per jaar een keer of 5 of 6 keer eruit ligt, en dan ook nog in de nacht. Maar je kunt bij Mullvad kiezen uit vier servers zoals
Nederland, Duitsland, Amerika, en Zweden. En er is altijd wel een of twee servers waarmee je dan wel verbinding kunt maken mocht er eentje uitvallen voor onderhoud of storing.

Wil je verder dat je ISP niks van je kan achterhalen dan heb je dus ook een VPN abbo nodig. Ik zou Mullvad uit Zweden nemen omdat die geen ISP is en niks opslaat van gebruikers. En gebruik die VPN dan ook ALTIJD i.p.v. soms.
Als browser zou ik dan JonDoFox nemen met een aantal Add-ons als Ghosty, en BetterPrivacy, en NoScript.

Tja het is het een of het ander, en soms heb je weinig keuze.

Je zult ook moeten kijken naar andere hardware zoals je Router, geen Wifi gebruiken en dergelijke.
Installeer liefs geen andere software vanaf cd, die niet open-source is enz, enz.

Tempest is een leuk idee, en met Google vind je vast een boel informatie.

Je kunt volgens mij ook kippengaas kopen en daar 12 volt op zetten, en in die kooi zet je dan je PC.
Ik heb ook ooit eens een documentaire gezien van mensen die woonden in de buurt van een GSM mast
en hadden last van allerlei ziektes door de straling van die masten. Oplossing was om op je ramen en wanden
een soort van folie aan te brengen waardoor je ook een kooi van faraday kreeg.
https://nl.wikipedia.org/wiki/Kooi_van_Faraday
Ik meen zelf dat hier op de website er een artikel van staat.
Ben niet zo goed in zoeken hier, maar misschien dat andere mensen het voor je kunnen vinden.

Of wat dacht je van een Raspberry Pi als hardware? Is klein, niet duur, en open-source dus zonder backdoors van alle
drie of vier letterige opsporingsdiensten.

Zelf denk ik soms om een klein moederbordje te kopen en die in een kluisje van bijv. de gamma te installeren met daarop
een noodstop. Dan niet te veel gaten in de behuizing boren, en even Googlen op hoe veilig een kluisje is want sommige
kluisje gaan soms wel heel makkelijk open. Bekijk maar eens wat video's op Youtube.
https://www.youtube.com/watch?v=IyGhEIbZLUU
https://www.youtube.com/watch?v=hcYB9ceiAiY
https://www.youtube.com/watch?v=lByce09_CU0
https://www.youtube.com/watch?v=jY0EXz39po0

Verder dus geen Wifi, en Bluetooth gebruiken en alle overbodige USB aansluitingen afkitten of van het moederbord solderen. Dan kun je indien gewenst een gaatje in de zijwand boren, en met een kabeltje naar buiten gaan voor
je USB stick op aan de sluiten. De overige gaten niet te groot boren, en alles proberen te solderen.

Voordeel van alles in een kluis is dan je meteen van tempest safe PC hebt, echter je moet dan wel nog de kabels naar
je flatscreen afschermen. En gebruik geen oude CRT monitor. De nieuwere Flatscreen zijn meen ik niet voor tempest
vatbaat in vergelijking tot de CRT schermen van vroeger. Ik meen zelf dat het niet de kabel is maar de dikke aansluiting
die in de PC gaat.


Maar alles draait om hoe paranoia je echt bent. Kwaad kan het in ieder geval nooit.
In ieder geval leuk om te testen en te weten allemaal toch.

Zo zie je maar hoever je met een en ander kan gaan, en het kan nog gekker dan dit :-)

Hoop dat er er iets aan hebt, ik hoor het wel.

Groet,
Tor User
15-01-2014, 12:23 door Anoniem
Staat net iets van op tweakers zie ik
https://tweakers.net/nieuws/93701/nsa-dringt-offlinecomputers-binnen-via-radiogolven.html

Groet,
Tor User
15-01-2014, 12:38 door schele
Tempest proof? His paranoia level, its over 9000!

Als je op dat niveau komt sluit ik me aan bij bovenstaande rant: dan hebben ze effectievere manieren om je te pakken. Maar ok, ik doe wel even mee: wat dacht je van stupid, simple: faraday tent?

http://www.faradaycages.com/index2.php?nav=Products&cat_id=26&nav_cat=Faraday%20tents%20/%20Shielded%20tents

Als je dan achter je PC zit kruip je gewoon de tent in. Lekker knus ook, en als bonus echt kampeer gevoel.
15-01-2014, 12:39 door Anoniem
Er zijn in Nederland 2 Tempest leveranciers.

Dat zijn:
OSPL
en
Eurotempest.
15-01-2014, 13:21 door Anoniem
Door schele: Tempest proof? His paranoia level, its over 9000!

Als je op dat niveau komt sluit ik me aan bij bovenstaande rant: dan hebben ze effectievere manieren om je te pakken. Maar ok, ik doe wel even mee: wat dacht je van stupid, simple: faraday tent?

http://www.faradaycages.com/index2.php?nav=Products&cat_id=26&nav_cat=Faraday%20tents%20/%20Shielded%20tents

Als je dan achter je PC zit kruip je gewoon de tent in. Lekker knus ook, en als bonus echt kampeer gevoel.

Hoe bedoel je dit nou? Vind je het allemaal te overdreven dan?
Als we kijken naar hoe ver de NSA gaat dan valt het allemaal best mee hoor.

Het is best even wennen in het begin, maar na verloop van tijd valt het best mee.
Veel kun je online doen, van .pdf's maken tot bekijken, en voor bijna alles is er wel een online dienst.

Zelf heb ik het Windows O.S. al geruime tijd verlaten, en waar consumenten ons dingen opdringen door te vallen
voor hun mooie uiterlijk en reclame daar trap ik mooi niet meer in.

Met een veel mindere krachtige PC, en een boot-cd kun je prima werken.
Maar de meeste mensen willen graag veel toeters en bellen, en spellen en weet ik veel.

Bij mij gaat veiligheid voorop, en daar doe ik dan ook zoveel mogelijk voor.

De NSA spreuk is "Need to know everything" wat de Stasi ook ooit wilde, dus time to change.

En dan al zou de NSA of andere dienst al op mijn systeen kunnen inbreken dan is er niks te halen.

Dus uiteindelijk win ik toch.
Er zijn zoveel mogelijkheden om jongens als deze buiten de deur te houden, en waar terrorisme
steeds hun goal is falen ze toch weer iedere keer. Want ook de laatste aanslag bij de marathon hebben
ze niet kunnen voorkomen. En daar hoor je even niks over. Ze zullen ook dan weer zeggen, we hebben
nog meer zeggenschap nodig.

Hang dan gelijk in ieder huis een camera op iedere kamer, en implanteer een chip in iedere mens.

Voor een klein groepje terroristen geven ze miljarden aan onze belastingcenten uit, en vaak gaat het dan
nog mis.

Wat zou je met al die centen een hoop veel goeds kunnen doen in deze wereld, maar nee dat maakt hun niks
uit. De NSA is steke blind geworden voor alle en nog wat, en trekken zich ook nog eens nergens iets van aan.

Zelfs in Nederland gaan we wellicht straks met ARGO II ook diezelfde kant op.

Overheden en Presidenten kiezen we allemaal zelf, maar we zien dat die zich niks van de burgers aantrekken
dus dat laat wel zien in wat voor een wereld we leven. Tijd om die rotte appels af te zetten, of volgende keer
op de juiste mensen te gaan stemmen, of niet meer gelijk naar de stembus te gaan.

Hoe lang laten we ons nog besodemieteren?
15-01-2014, 19:40 door schele - Bijgewerkt: 15-01-2014, 19:42
Ja inderdaad is dat wat overdreven. Ik ben zelf ook niet zonder paranoia, maar nogmaals: voor dat je je druk moet maken over Tempest ben je allang van je bed gelicht: jij, ik en Piet hierboven zijn niet belangrijk genoeg.

Daarnaast leef ik in de echte wereld met een baan waarbij ik dagelijks Office moet gebruiken of ik wil of niet en een pc moet hebben waarbij alles gewoon lekker draait zonder zelf te moeten compilen en zonder te moeten bidden dat er drivers voor zijn. Met een OS dat zo wijdverspreid is dat er altijd een oplossing te vinden is in plaats van forums vol met sociaal gestoorde nerds die alleen maar antwoord geven als ik zeg "maar windows kan het wel". Been there done that, ik kwam noodgedwongen terug naar Windows en weet je wat: stiekem ben ik er dagelijks blij om.

Van een reclameboer die mij in zn database heeft zitten heb ik last dus ik gebruik noscript, ghostery, en kill all temp data als ik Firefox aflsuit. Ik beveilig mijn gegevens met full disk encryptie en zorg dat ik netjes up to date ben en als ik ergens op een hot spot zit gebruik ik een VPN. Zover ben ik bereid te gaan en tenzij je NATO clearance hebt of andere veiligheidsfuncties bekleedt zul je niet snel meer nodig hebben.

Dus aluhoedje af, voetjes op de grond, kruip uit de grot en snuif de geur van het leven.
16-01-2014, 07:45 door sjonniev
Door schele: Ik beveilig mijn gegevens met full disk encryptie

Daar zijn je gegevens alleen mee beveiligd zolang je PC uitstaat. FDE is wel een goed begin.
16-01-2014, 11:24 door Anoniem
Waarom zou je in anti-TEMPEST apparatuur investeren als diensten als de NSA hardware fabrikanten infiltreren en daar backdoors installeren.De Speedtouches en Ubees op deze wereld zijn vast niet vrij van lekken.
16-01-2014, 13:24 door Anoniem
"Ik was benieuwd of iemand goede leveranciers van tempest proof behuizingen en hardware kent. Of misschien degelijke methodes om dit zelf te maken en te testen?"

Ik ben benieuwd naar de achtergrond van je vraag. Tenzij je je bezig houdt met werkzaamheden die heel erg spionage gevoelig zijn, dan lijkt de kans dat je dit nodig hebt mij vrijwel uitgesloten. Ik adviseer je een risico analyse te maken om te kijken hoe realistisch deze dreiging is, voor je hier veel geld in gaat investeren ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.