---------- Treść przekazywanej wiadomości ---------- From: Anthony G. Basile Date: Fri, Aug 1, 2014 at 8:25 AM Subject: [tor-talk] Tor-ramdisk 20140801 released
Hi everyone
I want to announce to the list that a new release of tor-ramdisk is out. Tor-ramdisk is an i686 or x86_64 uClibc-based micro Linux distribution whose only purpose is to host a Tor server in an environment that maximizes security and privacy. Security is enhanced by hardening the kernel and binaries, and privacy is enhanced by forcing logging to be off at all levels so that even the Tor operator only has access to minimal information. Finally, since everything runs in ephemeral memory, no information survives a reboot, except for the Tor configuration file and the private RSA key, which may be exported/imported by FTP or SCP.
Changelog:
tor was updated to 0.2.4.23 which addresses CVE-2014-5117. The kernel was updated to 3.15.7+ Gentoo's hardened-patches-3.15.7-1.extras. All other packages are the same as the previous release. It is recommended that users upgrade immediately. For more information see https://lists.torproject.org/pipermail/tor-announce/2014-July/000094.html.
i686: Homepage: http://opensource.dyc.edu/tor-ramdisk Download: http://opensource.dyc.edu/tor-ramdisk-downloads
x86_64: Homepage: http://opensource.dyc.edu/tor-x86_64-ramdisk Download: http://opensource.dyc.edu/tor-x86_64-ramdisk-downloads
-- Anthony G. Basile, Ph. D. Chair of Information Technology D'Youville College Buffalo, NY 14201 (716) 829-8197 -----------------------------------------
On 08/04/2014 07:20 PM, rysiek wrote:
---------- Treść przekazywanej wiadomości ---------- From: Anthony G. Basile Date: Fri, Aug 1, 2014 at 8:25 AM Subject: [tor-talk] Tor-ramdisk 20140801 released no information survives a reboot
He. He. He. Robią scrubbing pamięci? Albo szyfrują ją w jakikolwiek sposób może?
PCty przy reboocie nic pamięci nie robią. Żeby było zabawniej - było to kiedyś, przynajmniej na niektórych BSD, wykorzystywane do zbierania logu kernela po crashu.
Robert Gerus:
On 08/04/2014 07:20 PM, rysiek wrote:
Subject: [tor-talk] Tor-ramdisk 20140801 released no information survives a reboot
He. He. He. Robią scrubbing pamięci?
Nie znam się, to się wypowiem – z tego co zrozumiałem, to tak, od ponad półtora roku: http://opensource.dyc.edu/node/341
BTW: Znalezienie tej informacji zajęło mi mniej czasu niż Tobie napisanie złośliwego/look-at-my-knowledge-muscles-dancing maila. ;*
— Piotr Szotkowski
On Mon, Aug 4, 2014 at 9:21 PM, Piotr Szotkowski chastell@chastell.net wrote:
Robert Gerus:
On 08/04/2014 07:20 PM, rysiek wrote:
Subject: [tor-talk] Tor-ramdisk 20140801 released no information survives a reboot
He. He. He. Robią scrubbing pamięci?
Nie znam się, to się wypowiem – z tego co zrozumiałem, to tak, od ponad półtora roku: http://opensource.dyc.edu/node/341
Ok - czyli w przypadku poprawnego wyłączenia komputera z tym ram jest czyszczony… co nadal nas nie chroni przed zresetowaniem komputera (nie "grzeczny" reboot). Przypomina mi to trochę ten śmieszny patch do luks/dm-crypt z automagicznym zamazywaniem klucza jeśli się N razy wpisze zły.
BTW: Znalezienie tej informacji zajęło mi mniej czasu niż Tobie napisanie złośliwego/look-at-my-knowledge-muscles-dancing maila. ;*
Nie miał być złośliwy.
Robert Sebastian Gerus:
On Mon, Aug 4, 2014 at 9:21 PM, Piotr Szotkowski chastell@chastell.net wrote:
Robert Gerus:
Robią scrubbing pamięci?
Nie znam się, to się wypowiem – z tego co zrozumiałem, to tak, od ponad półtora roku: http://opensource.dyc.edu/node/341
Ok - czyli w przypadku poprawnego wyłączenia komputera z tym ram jest czyszczony… co nadal nas nie chroni przed zresetowaniem komputera (nie "grzeczny" reboot).
Tak, też to tak rozumiem, że to bardziej funkcja Tora (z której skorzystali) niż samego Tor-ramidska, i faktycznie działa pewnie tylko przy poprawnym złożeniu się. Ale #nieznamsię
Przypomina mi to trochę ten śmieszny patch do luks/dm-crypt z automagicznym zamazywaniem klucza jeśli się N razy wpisze zły.
O, ładne, nie znałem! :)
Nie miał być złośliwy.
Oj tylko się droczyłem przecież.
— Piotr Szotkowski