Old-school abandoned software remains alive and kicking

The TrueCrypt 7.1a disk-encryption software was audited. Meaning its code was fully analyzed and entirely taken apart by independent parties and I'm with Steve Gibson when he concludes: "I'm staying with TrueCrypt". Also, if Matthew Green says he keeps on using it the way he always did, I'm feeling pretty damn safe in Snowden-land about my old-school use of the latest (free) TrueCrypt. I use it in conjunction with CryptSync and BitTorrentSync to always have that encrypted drive with me on all my devices, that I can open as a virtual disk using TrueCrypt. On that disk I store my top-secret stuff, and my mozilla firefox and mail profiles. By the way; Yay! My good old weblog is up and running again. I intend to move a lot of posts from facebook to this here site, because I don't really like the way facebook archives and hides posts etc. Besides, the main reason I wasn't posting/writing here was because my CMS was broken, it's not anymore. Although the layout will be changed into something better the coming years ;-)

Continue ReadingOld-school abandoned software remains alive and kicking

Problem updating openssl with debian 6 against heartbleed-bug

As usual, Debian is too slow releasing updates, let alone backports to older OS versions, like debian 6 (squeeze) or older. So with them old OS-es you're stuck with old openssl crap through apt-get update, and standard install from source will *not* update a previous apt-get installed openssl! Still want to update to 1.0.1g or later? Here's how it *does* work: Check the link for the version that says [LATEST] over here. Currently that means you need to do # wget https://www.openssl.org/source/openssl-1.0.1g.tar.gz # tar xfz openssl-*.tar.gz # cd openssl-* # ./config --prefix=/usr zlib-dynamic --openssldir=/etc/ssl shared enable-ec_nistp_64_gcc_128 It then asks you to do make depend, which you should, and you follow with the usual: # make depend # make # make install and then you can check the version that's running on your server with openssl version and if it says: OpenSSL 1.0.1g 7 Apr 2014 you're safe and sound in Snowden-land. This also works for Ubuntu 8 (hardy) by the way. Be sure to reboot your server after that, renew your server certificates, ask (or better yet FORCE) your users to change their passwords. Of course, you've now gone to source for this package. And trying apt-get remove openssl will…

Continue ReadingProblem updating openssl with debian 6 against heartbleed-bug

Terrorism by the NSA/GCHQ

Let's get "The Files" so we can get on with our illegal secrecy, abuse, surveillance, drone-strikes and war-crimes! Let's grab people's laptops & data storage devices at borders, because there is NO WAY files can cross borders, can be moved, distributed, stored, encrypted online or via 'clouds' even! In what age are these idiots living anyway? The Internet is an $11 trillion a year economy, and you've sacrificed it on the altar of hegemony. Good fucking job, America.

Continue ReadingTerrorism by the NSA/GCHQ

"He needs to return those documents to us!"

That reminds us all of those spy-movies in which "The File", "THE FLOPPY" or "The Disc" (or "chip" even), needs to be obtained in order to save humanity or something ridiculous like that. And everytime I read/hear some douchebag in power make a statement of that type, it is revealing to us what intellectual powerhouses we must be dealing with here. It's surprising me to see these people even got in such positions of power. How did they do that? These people are being trusted with monitoring and storing our communications, yet they don't realize that when leaked data is out there, it's done, over with. Face it: You can't undo leaking on the internet. As if Edward Joseph Snowden would not know how to copy data, like he's not smart enough to leave some backups here and there. And as if chasing him around, trying to catch him, accusing him of espionage, will somehow stop the leaking of that data. And then there are those who side with them in that total disregard for our future security by putting all that data in their dangerously sloppy hands. Really; What more proof do they need to be convinced of that…

Continue Reading"He needs to return those documents to us!"

Opportunistisch vertrouwen

Beste mr. O.I.H.W.I. Korte (rechter), die mevrouw die naast u zat (juridische ondersteuning?), en de griffier (mevrouw V.C. Hartkamp), Recentelijk heb ik bij de Centrale Raad van Beroep (in Utrecht) een zitting meegemaakt voor het door mij ingediende (hoger) beroepschrift. Het betrof mijn aangevochten besluit van een andere rechter (aangaande de ingetrokken uitkering waar ik -toen- recht op had). De uitkerende instantie heeft die uitkering destijds geheel gestopt op basis van een verklaring over een door hen veronderstelde leefwijze met mijn vriendin. Daar kwam het in ieder geval in het kort op neer. Zowel u, heer Korte, als die dame rechts van u, kwamen op mij over als bijzonder zachtaardige en vriendelijke mensen, laat ik dat voorop stellen. Ik vond dat u, gezien de situatie, uw functie buitengewoon integer, beleefd en correct uitvoerde. En ondanks dat het natuurlijk heel fijn is dat ik een beslissing van een rechtbank heb mogen aanvechten via de CRvB, zijn mij tijdens het verloop van de hele gang van zaken een aantal dingen opgevallen die ik graag met u (en de wereld) wens te delen, omdat ze niet helemaal lekker voelen; Allereerst valt het op dat de mensen die bij zo'n Hoger Beroep aanwezig zijn…

Continue ReadingOpportunistisch vertrouwen

OV-chip shit deel zoveel.

- Waarom lees je 'Inchecken' OF 'Uitchecken' op de schermpjes van sommige paaltjes of poortjes, en op andere niets? Als er staat 'Inchecken', kan ik op zo'n paaltje dan ook Uitchecken (of andersom)? Ik heb het zojuist gedaan, uitgechecked bij een poort waar Inchecken staat. Echt gerust voelen we ons niet met dergelijke slecht ontworpen 'automatisering', stel oelewappers! - Hoe lastig kan het nu zijn om als je ergens een bus uit bent gestapt zonder uit te checken, en vervolgens Inchecked voor een trein, automatisch te concluderen dat je dus vergeten bent om Uit te checken BINNEN IN die bus? Het wordt er ook niet handiger op als je bij bussen en trams IN het rijtuig in èn uit moet checken, maar dat in treinen (en metro) juist elders moet doen, hè? En het wordt er al helemaal onhandig op als je, zoals op het Amstelstation in Amsterdam, uit/in-check paaltjes voor zowel bus/metro/tram als NS naast elkaar hebt staan, en er dus op gaat rekenen dat die overal staan! Djiez, wat een debielen die dat hebben ontworpen. - Waarom heeft de oude centrale hal van Amsterdam Centraal Station geen OV-chip poortjes of paaltjes? (inmiddels wel een aantal verstopte paaltjes om…

Continue ReadingOV-chip shit deel zoveel.