Elektrine lite

← Feed

eteryu

eteryu@infosec.exchange

<p>Mobile Hardening &amp; Zero-Trust Architecture | Technical Blogger at eteryu.space</p><p>Analizuję technologię głębiej, niż nakazuje zdrowy rozsądek. Rozbijam na czynniki pierwsze mobilną telemetrię, dekonstruuję modele zaufania i sprawdzam, co naprawdę dzieje się pod maską Androida oraz iOS. Witaj w moim cyfrowym schronie.</p><p><a href="https://infosec.exchange/tags/infosec" class="mention hashtag" rel="tag">#<span>infosec</span></a> <a href="https://infosec.exchange/tags/cybersecurity" class="mention hashtag" rel="tag">#<span>cybersecurity</span></a> <a href="https://infosec.exchange/tags/privacy" class="mention hashtag" rel="tag">#<span>privacy</span></a> <a href="https://infosec.exchange/tags/grapheneos" class="mention hashtag" rel="tag">#<span>grapheneos</span></a> <a href="https:

Posts

  • Post #4469354

    Cześć! Jak tam Wasze niedzielne poranki? Ja kończę śniadanie i zaraz biorę się za pisanie tekstu na bloga o tym, od czego w ogóle zacząć własne modelowanie zagrożeń (threat modeling). Jeżeli macie jakieś swoje ulubione podejścia albo pytania w tym temacie, dajcie znać! #cyberbezpieczeństwo #infosec #threatmodeling #security

  • Post #4446263

    W nawiązaniu do wczorajszego tekstu o tym, że prywatność prosto z pudełka nie istnieje, przypominam moją serię o cyfrowej higienie. Pokazuję tam w praktyce, że bezpieczeństwo to codzienne nawyki. Część pierwsza o odzyskiwaniu kontroli: https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/ Część druga o izolacji toksycznych aplikacji: https://eteryu.space/cyfrowa-higiena-bez-kompromisow-jak-atwo-odizolowac-toksyczne-aplikacje/ Część trzecia o od...

  • Post #4439527

    Często powtarzanym mitem w świecie cyfrowej higieny jest przekonanie o magicznej prywatności prosto z pudełka. W nowym wpisie na blogu rozkładam na czynniki pierwsze architekturę microG oraz obietnice popularnych systemów. Wyjaśniam zjawisko teatru prywatności oraz dlaczego poleganie na domyślnych ustawieniach to pułapka. Prawdziwe bezpieczeństwo to nawyki, a nie tylko zmiana oprogramowania. Pełny tekst znajdziecie tutaj: https://eteryu.space/zudzenie-prywatnosci-z-pudeka-dlaczego-podejscie-set...

  • Post #4432986

    Używacie Obtainium na GrapheneOS z włączonym Mullvadem lub innym VPN i ciągle wyskakuje wam błąd &quot;Too Many Requests&quot;? To efekt uboczny współdzielonego IP, przez co błyskawicznie wyczerpuje się limit anonimowych zapytań do API GitHuba. Da się to naprawić w minutę. Musicie tylko mieć lub założyć darmowe konto na GitHubie. Następnie wchodzicie tam w ustawienia konta, w sekcji Developer Settings otwieracie dokładnie zakładkę Tokens (classic) i generujecie nowy Personal Access Token. Co kl...

  • Post #4389625

    Zamiast siać ferment wokół afery w Poznaniu, warto zacząć działać i edukować się, w jaki sposób firmy oraz aplikacje zbierają o nas dane i tworzą całe profile behawioralne. Odzyskanie kontroli nad telefonem nie wymaga wiedzy eksperckiej, a najważniejsze kroki, od neutralizacji identyfikatora reklamowego i ukrytego skanowania Wi Fi czy Bluetooth, przez blokowanie tła, aż po wdrożenie prywatnego DNS, można wykonać samodzielnie podczas krótkiej przerwy na kawę. Jak krok po kroku zabezpieczyć swoje...

  • Post #4169090

    Mój mobilny model zero trust w 2026 roku. Przesiadka na Google Pixel 8 z GrapheneOS to nie ucieczka w cyfrowy niebyt, a odzyskanie pełnej kontroli nad danymi. Pełna analiza mojego codziennego zestawu aplikacji i wdrożenia architektury zero trust: https://eteryu.space/moj-zero-trust-setup-w-2026-roku-google-pixel-8-grapheneos/ #GrapheneOS #Pixel8 #ZeroTrust #Privacy #Degoogle #FOSS #Security #Cybersecurity #UnifiedPush #Android #DeBigTech #Mullvad #WireGuard

  • Post #4134541

    Wielkie dzięki za odzew i tyle dobrych słów pod curated listą. Daje to potężnego kopa do działania, a sekcja będzie na bieżąco rozwijana o nowe narzędzia. Ten kto nie widział, znajdzie listę tutaj: https://eteryu.space/curated/ #FOSS #Privacy #CyberSecurity #GrapheneOS #Android

  • Post #4111531

    Dzięki za odzew pod poprzednim postem. Nowa podstrona wylądowała już na blogu. Nazwałem tę sekcję &quot;curated&quot;, bo to po prostu moja wyselekcjonowana lista narzędzi FOSS, aplikacji i cyfrowych znalezisk, które sprawdzałem w boju. Przy każdej pozycji znajdziecie zwięzły opis tego, co robi dana aplikacja oraz jak wypada pod kątem prywatności i bezpieczeństwa. Lista będzie stale żyć i się rozwijać, więc warto wpadać co jakiś czas po nowe polecajki. Sprawdźcie jak to wygląda: https://etery...

  • Post #4108590

    Myślę o dorzuceniu do bloga nowej sekcji /curated Trafiałyby tam krótkie mikro-posty z polecanymi aplikacjami oraz alternatywami FOSS typu Komi Store. Krótka informacja do czego to służy, co daje pod kątem prywatności i na co uważać z perspektywy bezpieczeństwa. Dajcie znać czy widzicie sens w czymś takim #privacy #android #foss #security #grapheneos #eteryuspace

  • Post #4095737

    RE: https://infosec.exchange/@eteryu/116981009404335498 A powody, dla których warto powoli odchodzić od F-Droida i dlaczego sam model tego repozytorium mocno się zestarzał, opisywałem niedawno na blogu: https://eteryu.space/ewolucja-zaufania-dlaczego-czas-f-droida-mija/ #FDroid #Android #Security #Privacy #FOSS #CyberSecurity

  • Post #4089325

    Nie każdy lubi wklejać linki w Obtainium i szuka po prostu czystego interfejsu sklepu. Jeśli chcecie odejść od F-Droida bez rezygnacji z wygody, sprawdźcie Komi Store (dawniej GitHub Store). To elegancki katalog aplikacji FOSS, który pobiera pakiety APK bezpośrednio z wydań na GitHubie czy Codebergu, z pominięciem centralnych pośredników F-Droida. Zapewnia wygodne przeglądanie według kategorii, auto-aktualizacje i weryfikację podpisów deweloperów u źródła. Ma też świetną funkcję importu listy z...

  • Post #4085127

    Spędziłem trochę czasu na testowaniu Flow jako alternatywy dla PipePipe na GrapheneOS. Flow robi kapitalną robotę w kwestii UX, nowocześnie wygląda i ma wbudowany, działający w 100% lokalnie silnik rekomendacji. Jednak po kilku dniach złapałem się na tym, że i tak rzadko korzystam z podpowiadanych treści. Ostatecznie wracam do PipePipe. Z punktu widzenia mojego Threat Modelu każda funkcja, z której nie korzystam, to tylko zbędny kod i niepotrzebnie powiększona powierzchnia ataku. PipePipe daje...

  • Post #4084511

    Mała aktualizacja wpisu o moim setupie Pixela 8 z GrapheneOS! Zamieniłem Sunup na ntfy do obsługi powiadomień przez UnifiedPush i dodałem krótki wątek o fotografii. Opisuję w nim, jak korzystam z pełnej jakości Pixel Camera bez wpuszczania Google do sieci oraz jak sterylizuję metadane zdjęć przed publikacją za pomocą Image Toolbox. Cały wpis po zmianach znajdziecie tutaj: https://eteryu.space/moj-zero-trust-setup-w-2026-roku-google-pixel-8-grapheneos/ #GrapheneOS #Prywatność #DeGoogle #OpSec #...

  • Post #3995732

    Dyskusja wokół prywatnej darowizny współwłaściciela Mullvada pokazała powszechny problem z mieszaniem ideologii z inżynierią. Świetnie podsumował to zespół @GrapheneOS@grapheneos.social, który korzysta z serwerów sponsorowanych przez Mullvada. Mimo jasnego sprzeciwu wobec poglądów obdarowanej partii, nie zamierzają odrzucać infrastruktury ani rezygnować ze wsparcia. Podejście Zero-Trust wymaga oceny architektury, matematyki i kodu, a nie poglądów jednostek. Dopóki kod pozostaje otwarty, a poli...

  • Post #3995215

    Bardzo dobry krok ze strony @quad9dns@mastodon.social. Wdrożyli na swoich resolverach blokowanie zapytań o prywatne adresy IP i domeny lokalne, dzięki czemu nie wyciekają one do publicznej sieci AS112. Dla osób, które nie korzystają z własnych wewnętrznych resolverów DNS, a szukają darmowego i bezpiecznego DNS-a z ochroną przed malware, to duży plus dla prywatności i higieny sieci. https://quad9.net/news/blog/keeping-private-namespace-queries-private/ #quad9 #dns #privacy #security #grapheneo...

  • Post #3841510

    Ostatnio było tu nieco ciszej, ale na blogu niedługo coś się pojawi. Aktualnie trwają testy płatności zbliżeniowych na GrapheneOS. Równolegle czekam na sprzęt, który posłuży jako fundament pod nowy eksperyment. Chcę sprawdzić w praktyce, jak daleko można przesunąć granice prywatności i modelu zero trust na fabrycznym flagowcu, opierając się na rygorystycznej kontroli sieciowej zamiast na alternatywnym systemie operacyjnym. Gdy tylko urządzenie do mnie dotrze i przejdzie konfigurację oraz testy...

  • Post #3830798

    I tak sobie czas płynie do 16 😉

  • Post #3740603

    Czołem! Jak tam sobota mija?

  • Post #3650804

    Siemanko! Kumpel zrobił mi mega niespodziankę i sprezentował PS4 Slim. Do tej pory byłem totalnie w obozie zielonych i grałem tylko na Xboksie Series X, więc świat PlayStation to dla mnie zupełna nowość i czysta karta. Zoptymalizowałem już system pod maksymalny minimalizm, a teraz pora na gierki. Co tam macie z tytułów ekskluzywnych, w które po prostu trzeba zagrać i nadrobić zaległości na tej generacji? Rozglądam się głównie za jakimiś fajnymi pudełkami na OLX, więc podrzucajcie swoje absolutne...

  • Post #3610581

    https://www.youtube.com/watch?v=ZpPiZiqWjyA Widzieliscie? Co myślicie? Mi bardzo brakuje dobrych, kompaktowych telefonów 😔

  • Post #3576972

    Jak szybko przejść od rzucania oskarżeń do zablokowania rozmówcy? Krótka historia mojej dyskusji z profilem @czynna@mastodon.strona-czynna.pl Wszystko zaczęło się od ich głośnych zapowiedzi o masowej inwigilacji. Z czystej ciekawości zacząłem dopytywać w komentarzach o techniczne szczegóły i dowody. Druga strona przy każdym pytaniu regularnie stosowała klasyczne „przesuwanie bramki”. Uciekali od konkretów i serwowali wyłącznie ogólniki, linki promocyjne czy screeny z darmowych wtyczek do przegl...

  • Post #3564404

    Właśnie trwa Open&#39;er Festival 2026. Ciekawe czy firma Selectivv znów przygotuje genialny raport o tym ile procent uczestników stara się o dziecko albo w jakich dyskontach robi zakupy. Mam nadzieję że uczestnicy wiedzą już jak się przed tym bronić. A wystarczy usunąć identyfikator reklamowy w telefonie i zabrać uprawnienia do lokalizacji darmowej apce z przepisami kulinarnymi czy pogodynce 😉 @czynna@mastodon.strona-czynna.pl 🖐️😉 #Opener #Opener2026 #Prywatnosc #Privacy #Inwigilacja #Bezpiec...

  • Post #3560965

    Zakładając bloga https://eteryu.space/, nie miałem wielkich oczekiwań. W pierwszym wpisie chciałem po prostu opisać swoją walkę z MDM i drogę do GrapheneOS. Potem doszły kolejne tematy: setup byłego już iPhone’a, aktualny build systemu czy trwająca seria o cyfrowej higienie. Dziś mija prawie miesiąc, a statystyki pokazują 715 unikalnych odczytów i ok. 448 odwiedzających. Jednak to nie cyfry cieszą najbardziej, ale Wasz feedback i komentarze. Świadomość, że te teksty pomagają Wam odzyskać kontro...

  • Post #3560095

    Wrzucasz zdjęcia na Discorda, OLX czy niszowe fora bez czyszczenia metadanych? Każdy może z nich wyciągnąć precyzyjne współrzędne GPS Twojego mieszkania. A oficjalna aplikacja YouTube analizuje nawet to, pod jakim kątem trzymasz telefon w dłoni, żeby karmić swoje algorytmy profilujące. W trzeciej części przewodnika po cyfrowej higienie pokazuję, jak za pomocą dwóch prostych i niezależnych narzędzi zamknąć te wycieki danych i odzyskać kontrolę nad telefonem. Zapraszam do czytania. https://etery...

  • Post #3560094

    Przeglądam sobie OLX, widzę Optiplexy w kuszących cenach. Chyba czas jednego wychaczyć.

  • Post #3560093

    Ankieta o przeglądarkach już za nami, czas na kolejny ważny element układanki. Jakiej wyszukiwarki używasz jako Daily Driver w swoim privacy setupie? #AskFedi #Poll #Privacy #DeGoogle #SearchEngine #DuckDuckGo #SearXNG #BraveSearch #Kagi

  • Post #3560092

    Koniec głosowania. W ankiecie oddano 44 głosy, a wyniki pokazują remis dwóch różnych podejść do prywatności. Po 27 procent głosów zdobyły oficjalny Firefox oraz duet Cromite i Vanadium. Użytkownicy wybierają albo maksymalne bezpieczeństwo i izolację procesów w Chromium, albo wygodę, synchronizację i rozszerzenia pokroju uBlock Origin wraz z blokerem reklam na YouTube. Dalej uplasował się pozbawiony telemetrii Fennec z wynikiem 18 procent. Vivaldi zdobył 14 procent, natomiast IronFox oraz Brave...

  • Post #3552243

    Czołem twardziele! 🛡️ A czy Wy już zrobiliście porządki z nowym uprawnieniem `Nearby Devices` w GrapheneOS po aktualizacji do Androida 17? Google wrzuciło tam dostęp do sieci lokalnej (LAN), przez co system domyślnie dał zielone światło masie aplikacji w trybie kompatybilności wstecznej (status: `Allowed to keep app working`). Zasada zero trust jest prosta: wycinamy wszystko prócz systemowego telefonu i ustawień. Reszta (w tym komunikatory, banki czy pogodynki) na `Don&#39;t allow`. Słuchawki...

  • Post #3508074

    Znów grzebałem pod maską w swoim setupie na GrapheneOS. Wywaliłem systemowy aparat na rzecz jakości z Pixela, ale bez wpuszczania Google do telefonu. Co dokładnie zrobiłem: Pixel Camera build 68469120 – odcięta od internetu, ogólnie robi o wiele lepsze zdjęcia niż aparat GrapheneOS, bo w pełni wykorzystuje procesor, co widać też w nocy. Gcam Services Provider photosonly – open sourceowy mostek od lukaspieper, dzięki któremu aparat działa stabilnie offline i płynnie współpracuje z zewnętrzną g...

  • Post #3506785

    Dzień dobry. Śniadanko było? Dziś szef kuchni poleca... Oh, wait. Chrupkie, pożywne, zapętlone. Zamiast jednak wpadać w pętlę i godzić się na kompromisy, zadbaj o swoje cyfrowe bezpieczeństwo. W mojej najnowszej serii artykułów pokazuję, jak każdy może krok po kroku wdrożyć solidną cyfrową higienę i odzyskać kontrolę nad swoimi danymi. Szczegóły znajdziesz tutaj: 👉 https://eteryu.space/ A tutaj najnowszy artykuł o tym jak łatwo odciąć algorytmy i zabezpieczyć zdjęcia? 👇 https://eteryu.space/cy...