eteryu
eteryu@infosec.exchange
<p>Mobile-Only Hardening & Zero-Trust Architecture | Technical Blogger at eteryu.space</p><p>Analizuję technologię głębiej, niż nakazuje zdrowy rozsądek. Rozbijam na czynniki pierwsze mobilną telemetrię, dekonstruuję modele zaufania i weryfikuję to, co naprawdę dzieje się pod maską Androida oraz iOS. </p><p>Całość tworzona, audytowana i publikowana w modelu Mobile-Only. Witaj w moim cyfrowym schronie.</p><p><a href="https://infosec.exchange/tags/infosec" class="mention hashtag" rel="tag">#<span>infosec</span></a> <a href="https://infosec.exchange/tags/cybersecurity" class="mention hashtag" rel="tag">#<span>cybersecurity</span></a> <a href="https://infosec.exchange/tags/privacy" class="mention hashtag" rel="tag">#<span>privacy</span></a> <a href="https://infosec.exchange/tags/grapheneos
Posts
-
View post
Czołem Twardziele, co słychać, jak leci?
-
View post
W dyskusjach o cyberbezpieczeństwie coraz częściej pojawia się cyfrowy fatalizm. Wizja taniej inwigilacji zautomatyzowanej przez sztuczną inteligencję potrafi przytłoczyć, zniechęcając do jakichkolwiek działań ochronnych. To prawda, że nie mamy wpływu na rozwój tych technologii oraz na to, że rządy po nie sięgają. Warto jednak pamiętać o podstawowej zasadzie analizy ryzyka i skupić się na tym, co realnie kontrolujemy. Sztuczna inteligencja nie jest jasnowidzem. Aby zautomatyzowany system mógł z...
-
View post
Wczoraj pisałem, że wygoda to największy wróg bezpieczeństwa. Obrona prywatności często wymaga radykalnych kroków i odcinania telemetrii. To prawda, ale nie oznacza to wcale, że cyfrowa higiena zawsze musi pochłaniać mnóstwo czasu i wymagać zaawansowanej wiedzy inżynieryjnej. Dla zachowania zdrowej równowagi wrzuciłem nowy materiał do sekcji /guides. Zawarłem w nim absolutne minimum cyfrowego przetrwania dla każdego. To cztery fundamentalne kroki (w tym sprawdzony model 3 Tier Password System),...
-
View post
Cześć! Jak tam Wasze niedzielne poranki? Ja kończę śniadanie i zaraz biorę się za pisanie tekstu na bloga o tym, od czego w ogóle zacząć własne modelowanie zagrożeń (threat modeling). Jeżeli macie jakieś swoje ulubione podejścia albo pytania w tym temacie, dajcie znać! #cyberbezpieczeństwo #infosec #threatmodeling #security
-
View post
W nawiązaniu do wczorajszego tekstu o tym, że prywatność prosto z pudełka nie istnieje, przypominam moją serię o cyfrowej higienie. Pokazuję tam w praktyce, że bezpieczeństwo to codzienne nawyki. Część pierwsza o odzyskiwaniu kontroli: https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/ Część druga o izolacji toksycznych aplikacji: https://eteryu.space/cyfrowa-higiena-bez-kompromisow-jak-atwo-odizolowac-toksyczne-aplikacje/ Część trzecia o od...
-
View post
Często powtarzanym mitem w świecie cyfrowej higieny jest przekonanie o magicznej prywatności prosto z pudełka. W nowym wpisie na blogu rozkładam na czynniki pierwsze architekturę microG oraz obietnice popularnych systemów. Wyjaśniam zjawisko teatru prywatności oraz dlaczego poleganie na domyślnych ustawieniach to pułapka. Prawdziwe bezpieczeństwo to nawyki, a nie tylko zmiana oprogramowania. Pełny tekst znajdziecie tutaj: https://eteryu.space/zudzenie-prywatnosci-z-pudeka-dlaczego-podejscie-set...
-
View post
Używacie Obtainium na GrapheneOS z włączonym Mullvadem lub innym VPN i ciągle wyskakuje wam błąd "Too Many Requests"? To efekt uboczny współdzielonego IP, przez co błyskawicznie wyczerpuje się limit anonimowych zapytań do API GitHuba. Da się to naprawić w minutę. Musicie tylko mieć lub założyć darmowe konto na GitHubie. Następnie wchodzicie tam w ustawienia konta, w sekcji Developer Settings otwieracie dokładnie zakładkę Tokens (classic) i generujecie nowy Personal Access Token. Co kl...
-
View post
Zamiast siać ferment wokół afery w Poznaniu, warto zacząć działać i edukować się, w jaki sposób firmy oraz aplikacje zbierają o nas dane i tworzą całe profile behawioralne. Odzyskanie kontroli nad telefonem nie wymaga wiedzy eksperckiej, a najważniejsze kroki, od neutralizacji identyfikatora reklamowego i ukrytego skanowania Wi Fi czy Bluetooth, przez blokowanie tła, aż po wdrożenie prywatnego DNS, można wykonać samodzielnie podczas krótkiej przerwy na kawę. Jak krok po kroku zabezpieczyć swoje...
-
View post
Mój mobilny model zero trust w 2026 roku. Przesiadka na Google Pixel 8 z GrapheneOS to nie ucieczka w cyfrowy niebyt, a odzyskanie pełnej kontroli nad danymi. Pełna analiza mojego codziennego zestawu aplikacji i wdrożenia architektury zero trust: https://eteryu.space/moj-zero-trust-setup-w-2026-roku-google-pixel-8-grapheneos/ #GrapheneOS #Pixel8 #ZeroTrust #Privacy #Degoogle #FOSS #Security #Cybersecurity #UnifiedPush #Android #DeBigTech #Mullvad #WireGuard
-
View post
Wielkie dzięki za odzew i tyle dobrych słów pod curated listą. Daje to potężnego kopa do działania, a sekcja będzie na bieżąco rozwijana o nowe narzędzia. Ten kto nie widział, znajdzie listę tutaj: https://eteryu.space/curated/ #FOSS #Privacy #CyberSecurity #GrapheneOS #Android
-
View post
Dzięki za odzew pod poprzednim postem. Nowa podstrona wylądowała już na blogu. Nazwałem tę sekcję "curated", bo to po prostu moja wyselekcjonowana lista narzędzi FOSS, aplikacji i cyfrowych znalezisk, które sprawdzałem w boju. Przy każdej pozycji znajdziecie zwięzły opis tego, co robi dana aplikacja oraz jak wypada pod kątem prywatności i bezpieczeństwa. Lista będzie stale żyć i się rozwijać, więc warto wpadać co jakiś czas po nowe polecajki. Sprawdźcie jak to wygląda: https://etery...
-
View post
Myślę o dorzuceniu do bloga nowej sekcji /curated Trafiałyby tam krótkie mikro-posty z polecanymi aplikacjami oraz alternatywami FOSS typu Komi Store. Krótka informacja do czego to służy, co daje pod kątem prywatności i na co uważać z perspektywy bezpieczeństwa. Dajcie znać czy widzicie sens w czymś takim #privacy #android #foss #security #grapheneos #eteryuspace
-
View post
RE: https://infosec.exchange/@eteryu/116981009404335498 A powody, dla których warto powoli odchodzić od F-Droida i dlaczego sam model tego repozytorium mocno się zestarzał, opisywałem niedawno na blogu: https://eteryu.space/ewolucja-zaufania-dlaczego-czas-f-droida-mija/ #FDroid #Android #Security #Privacy #FOSS #CyberSecurity
-
View post
Nie każdy lubi wklejać linki w Obtainium i szuka po prostu czystego interfejsu sklepu. Jeśli chcecie odejść od F-Droida bez rezygnacji z wygody, sprawdźcie Komi Store (dawniej GitHub Store). To elegancki katalog aplikacji FOSS, który pobiera pakiety APK bezpośrednio z wydań na GitHubie czy Codebergu, z pominięciem centralnych pośredników F-Droida. Zapewnia wygodne przeglądanie według kategorii, auto-aktualizacje i weryfikację podpisów deweloperów u źródła. Ma też świetną funkcję importu listy z...
-
View post
Spędziłem trochę czasu na testowaniu Flow jako alternatywy dla PipePipe na GrapheneOS. Flow robi kapitalną robotę w kwestii UX, nowocześnie wygląda i ma wbudowany, działający w 100% lokalnie silnik rekomendacji. Jednak po kilku dniach złapałem się na tym, że i tak rzadko korzystam z podpowiadanych treści. Ostatecznie wracam do PipePipe. Z punktu widzenia mojego Threat Modelu każda funkcja, z której nie korzystam, to tylko zbędny kod i niepotrzebnie powiększona powierzchnia ataku. PipePipe daje...
-
View post
Mała aktualizacja wpisu o moim setupie Pixela 8 z GrapheneOS! Zamieniłem Sunup na ntfy do obsługi powiadomień przez UnifiedPush i dodałem krótki wątek o fotografii. Opisuję w nim, jak korzystam z pełnej jakości Pixel Camera bez wpuszczania Google do sieci oraz jak sterylizuję metadane zdjęć przed publikacją za pomocą Image Toolbox. Cały wpis po zmianach znajdziecie tutaj: https://eteryu.space/moj-zero-trust-setup-w-2026-roku-google-pixel-8-grapheneos/ #GrapheneOS #Prywatność #DeGoogle #OpSec #...
-
View post
Dyskusja wokół prywatnej darowizny współwłaściciela Mullvada pokazała powszechny problem z mieszaniem ideologii z inżynierią. Świetnie podsumował to zespół @GrapheneOS@grapheneos.social, który korzysta z serwerów sponsorowanych przez Mullvada. Mimo jasnego sprzeciwu wobec poglądów obdarowanej partii, nie zamierzają odrzucać infrastruktury ani rezygnować ze wsparcia. Podejście Zero-Trust wymaga oceny architektury, matematyki i kodu, a nie poglądów jednostek. Dopóki kod pozostaje otwarty, a poli...
-
View post
Bardzo dobry krok ze strony @quad9dns@mastodon.social. Wdrożyli na swoich resolverach blokowanie zapytań o prywatne adresy IP i domeny lokalne, dzięki czemu nie wyciekają one do publicznej sieci AS112. Dla osób, które nie korzystają z własnych wewnętrznych resolverów DNS, a szukają darmowego i bezpiecznego DNS-a z ochroną przed malware, to duży plus dla prywatności i higieny sieci. https://quad9.net/news/blog/keeping-private-namespace-queries-private/ #quad9 #dns #privacy #security #grapheneo...
-
View post
Ostatnio było tu nieco ciszej, ale na blogu niedługo coś się pojawi. Aktualnie trwają testy płatności zbliżeniowych na GrapheneOS. Równolegle czekam na sprzęt, który posłuży jako fundament pod nowy eksperyment. Chcę sprawdzić w praktyce, jak daleko można przesunąć granice prywatności i modelu zero trust na fabrycznym flagowcu, opierając się na rygorystycznej kontroli sieciowej zamiast na alternatywnym systemie operacyjnym. Gdy tylko urządzenie do mnie dotrze i przejdzie konfigurację oraz testy...
-
View post
I tak sobie czas płynie do 16 😉
-
View post
Czołem! Jak tam sobota mija?
-
View post
Siemanko! Kumpel zrobił mi mega niespodziankę i sprezentował PS4 Slim. Do tej pory byłem totalnie w obozie zielonych i grałem tylko na Xboksie Series X, więc świat PlayStation to dla mnie zupełna nowość i czysta karta. Zoptymalizowałem już system pod maksymalny minimalizm, a teraz pora na gierki. Co tam macie z tytułów ekskluzywnych, w które po prostu trzeba zagrać i nadrobić zaległości na tej generacji? Rozglądam się głównie za jakimiś fajnymi pudełkami na OLX, więc podrzucajcie swoje absolutne...
-
View post
https://www.youtube.com/watch?v=ZpPiZiqWjyA Widzieliscie? Co myślicie? Mi bardzo brakuje dobrych, kompaktowych telefonów 😔
-
View post
Jak szybko przejść od rzucania oskarżeń do zablokowania rozmówcy? Krótka historia mojej dyskusji z profilem @czynna@mastodon.strona-czynna.pl Wszystko zaczęło się od ich głośnych zapowiedzi o masowej inwigilacji. Z czystej ciekawości zacząłem dopytywać w komentarzach o techniczne szczegóły i dowody. Druga strona przy każdym pytaniu regularnie stosowała klasyczne „przesuwanie bramki”. Uciekali od konkretów i serwowali wyłącznie ogólniki, linki promocyjne czy screeny z darmowych wtyczek do przegl...
-
View post
Właśnie trwa Open'er Festival 2026. Ciekawe czy firma Selectivv znów przygotuje genialny raport o tym ile procent uczestników stara się o dziecko albo w jakich dyskontach robi zakupy. Mam nadzieję że uczestnicy wiedzą już jak się przed tym bronić. A wystarczy usunąć identyfikator reklamowy w telefonie i zabrać uprawnienia do lokalizacji darmowej apce z przepisami kulinarnymi czy pogodynce 😉 @czynna@mastodon.strona-czynna.pl 🖐️😉 #Opener #Opener2026 #Prywatnosc #Privacy #Inwigilacja #Bezpiec...
-
View post
Zakładając bloga https://eteryu.space/, nie miałem wielkich oczekiwań. W pierwszym wpisie chciałem po prostu opisać swoją walkę z MDM i drogę do GrapheneOS. Potem doszły kolejne tematy: setup byłego już iPhone’a, aktualny build systemu czy trwająca seria o cyfrowej higienie. Dziś mija prawie miesiąc, a statystyki pokazują 715 unikalnych odczytów i ok. 448 odwiedzających. Jednak to nie cyfry cieszą najbardziej, ale Wasz feedback i komentarze. Świadomość, że te teksty pomagają Wam odzyskać kontro...
-
View post
Wrzucasz zdjęcia na Discorda, OLX czy niszowe fora bez czyszczenia metadanych? Każdy może z nich wyciągnąć precyzyjne współrzędne GPS Twojego mieszkania. A oficjalna aplikacja YouTube analizuje nawet to, pod jakim kątem trzymasz telefon w dłoni, żeby karmić swoje algorytmy profilujące. W trzeciej części przewodnika po cyfrowej higienie pokazuję, jak za pomocą dwóch prostych i niezależnych narzędzi zamknąć te wycieki danych i odzyskać kontrolę nad telefonem. Zapraszam do czytania. https://etery...
-
View post
Przeglądam sobie OLX, widzę Optiplexy w kuszących cenach. Chyba czas jednego wychaczyć.
-
View post
Ankieta o przeglądarkach już za nami, czas na kolejny ważny element układanki. Jakiej wyszukiwarki używasz jako Daily Driver w swoim privacy setupie? #AskFedi #Poll #Privacy #DeGoogle #SearchEngine #DuckDuckGo #SearXNG #BraveSearch #Kagi
-
View post
Koniec głosowania. W ankiecie oddano 44 głosy, a wyniki pokazują remis dwóch różnych podejść do prywatności. Po 27 procent głosów zdobyły oficjalny Firefox oraz duet Cromite i Vanadium. Użytkownicy wybierają albo maksymalne bezpieczeństwo i izolację procesów w Chromium, albo wygodę, synchronizację i rozszerzenia pokroju uBlock Origin wraz z blokerem reklam na YouTube. Dalej uplasował się pozbawiony telemetrii Fennec z wynikiem 18 procent. Vivaldi zdobył 14 procent, natomiast IronFox oraz Brave...