Главная Юзердоски Каталог Трекер NSFW Настройки

Криптоанархия

Создать тред Создать тред

Доска закрыта.

Check this out!

<<
Каталог
Телефон для параноика и обычнокуна Аноним 19/07/15 Вск 12:49:04 7581 Ответ
76Кб, 640x360
640x360
Кейс:
Нужен телефон для ежедневного использования. При этом не хочется делать огромную дыру с своей безопасности.

Противник:
Компании, собирающие информацию, Спец.службы, которые собирают данные в АВТОМАТИЧЕСКОМ РЕЖИМЕ (Нет, не когда ты им нужен, а просто когда собирают автоматом на всех), хацкеры.

Цель:
Прошитый Циагеном телефон, возможность менять imei, когда меняешь sim, съёмный акк.

Что посоветуешь анон?
Пропущено 3 постов
3 с картинками.
Пропущено 137 постов, 3 с картинками.
Аноним 26/08/19 Пнд 00:42:04 43808
бамп
27/08/19 Втр 16:02:09 43814
>>7658
обосрался с южных гостей
Аноним 31/08/19 Суб 08:29:23 43835
Аноним 22/09/19 Вск 22:58:22 43924
>>35458
IMSI зашит в симке
Аноним 05/10/19 Суб 02:26:42 43969
>>7581 (OP)
От слежки избавится легко.
Берешь простой старый телефон кнопочный.
и на 90% защищен от взлома и слежки
А что там по фаерфоксу? Какой браузер лучший? Аноним 27/08/19 Втр 15:55:00 43813 Ответ
15659884647280.jpg 213Кб, 838x827
838x827
15628488094620.gif 536Кб, 800x792
800x792
А что там по фаерфоксу? Говорили где-то здесь или не здесь что он подзалупен у гугла. Куда с него перекатываться? В какой браузер
Пропущено 1 постов
1 с картинками.
Пропущено 4 постов, 1 с картинками.
Аноним 28/08/19 Срд 21:59:21 43824
pale moon + расширения umatrix и decentraleyes.
Аноним 30/08/19 Птн 15:53:34 43832
>>43824
Спс попробую ,правда дополнения выглядят дерьмовенько в плане настройки: надо шарить в программировании.
Аноним 31/08/19 Суб 00:45:07 43833
>>43832
В /crypt/ вообще лучше шарить в программировании.
Аноним 31/08/19 Суб 09:35:55 43836
>>43833
>В /crypt/ вообще лучше шарить в программировании.
Борда то мёртвая, я только ради неё шарить не буду

Аноним 26/09/19 Чтв 05:39:15 43936
Реально ли вывести деньги? Аноним 01/11/17 Срд 19:05:42 37812 Ответ
bumazhnye-dengi4.jpg 112Кб, 800x629
800x629
Антоши, обращаюсь к вам с пока что теоретическим вопросом, ибо присесть на парашу желания нет.
Скажем, есть у меня знакомый, который обратился с наебизнес-идеей. Теоретически он может на время организовать доступ к счёту, допустим, сбербанка онлайн, при наличии у нас сим-карты к которой привязана банковская карта. Допустим, на этой банковской карте есть определённая сумма денег, в которой я и мой знакомый нуждаемся более, нежели номинальный владелец данной карты. Пин код мы не знаем.

Внимание, вопрос.
Реально ли с этой карты карты, имея доступ к сбербанку онлайн и сим-карте для подтверждения платежей, анонимно вывести деньги? Наше сраное государство закрыло все вентили и я так и не сообразил, где мне взять банковскую карту под вывод бабоса в банкомате, не паля при этом свои щщи и моих знакомых, которые на первом же допросе у мусорков ткнут в меня пальцем и скажут, что это я просил их сделать карту.

Ебаные онлайн-кошельки туда же, везде просят сканы паспорта и т.д., плюс оттуда потом опять же надо будет куда-то выводить и на выводе нас примут. Биткоин? Его вроде тоже могут отследить, особенно если назад потом его на свою карточку обналичивать.

Другой вариант, оформить банковскую карту на левого человека, но где это лучше сделать, чтобы не особо приглядывались к фотке в паспорте, я хз. Сам паспорт, возможно, знакомый у кого-нибудь скоммуниздит.

В общем, подсобите советами, с меня нихуя как всегда, но если что получится, раздам антошам чуток дохода. Товарищ майор может пока что не беспокоиться, ибо я с прокси.
Пропущено 2 постов
2 с картинками.
Пропущено 24 постов, 2 с картинками.
Аноним 22/08/19 Чтв 18:55:33 43784
бамп
Аноним 22/08/19 Чтв 20:08:15 43786
>>38836
>купить битки анонимно через сбербанк
Пиздец как анонимно, просто мастер скрытности, ёба.
Аноним 31/08/19 Суб 22:02:00 43839
zcash.dash.monero
Аноним 10/09/19 Втр 15:42:27 43862
Аноним 12/09/19 Чтв 12:40:00 43878
Через любой обменник в крипту переводишь
/thread
Из каких комплектующих лучше собрать комп для Аноним 10/02/18 Суб 00:34:54 38925 Ответ
qubes-logo-icon[...].png 8Кб, 223x243
223x243
Из каких комплектующих лучше собрать комп для Qubes?
Интересно наиболее актуальное железо не с официального сайта.
и еще какие сейчас есть материнки на которые можно поставить открытый биос? бюджет значения не имеет
Пропущено 1 постов
1 с картинками.
Пропущено 1 постов, 1 с картинками.
Аноним 10/02/18 Суб 00:38:15 38926
Аноним 10/02/18 Суб 07:44:45 38929
Бампану интересный тред.
Аноним 12/03/18 Пнд 12:37:54 39158
бамп
Аноним 26/08/19 Пнд 00:38:44 43801
БАМП
Аноним 31/08/19 Суб 19:24:46 43838
бамп
P2P E2E Аноним 20/07/19 Суб 14:13:17 43659 Ответ
200px-P2P-netwo[...].png 12Кб, 200x207
200x207
Сап криптач. Возможен ли web-based p2p чат с end2end шифрованием?
Будет ли это безопасно, и где есть вероятность проебаться?
Аноним 20/07/19 Суб 15:21:09 43661
Ну можно на webrtc написать, по идее.
Аноним 20/07/19 Суб 15:37:01 43662
>>43661
Есть такая штука - peerjs.com. Думал о возможности прикрутить туда e2e, но не знаю реально ли это вообще, и насколько секьюрно будет.
Аноним 20/07/19 Суб 19:00:49 43663
>>43662
Я не особо разбираюсь в протоколе webrtc и связанных с ним протоколах (stun, turn, вот это всё). Вроде бы, обмен данными между пользователями так уже и так e2e (но это не точно).

Тебе надо выяснить это и решить - доверяешь ли ты шифрованию webrtc. Если нет, то просто реализовываешь свой (а лучше берешь готовый) протокол и оборачиваешь его в webrtc, webrtc в этом случае будет просто в качестве транспорта и не важно, есть там шифрование или нет.

У меня друзья в телеге работают. Рассказывали однажды, что решили не делать звонки на webrtc а костылить свою реализацию, потому что Николая (брата Павла) не устраивает шифрование, мол куча всего передается в открытую.
Аноним 31/08/19 Суб 17:12:10 43837
>>43663
А еще им webrtc нахуй не нужно, так как видео поток им нахуй не нужон.
Сап криптач Насколько возможно скомпрометировать Аноним 22/07/19 Пнд 17:02:23 43664 Ответ
image.png 173Кб, 671x679
671x679
Сап криптач

Насколько возможно скомпрометировать IP адрес конкретного hidden сервиса техническим или иным путем? Фаерволл пропускает только 22 и 80, сам сайт защищен от компрометирующих запросов типа "/admin", "/.htaccess" и тд
Аноним 23/07/19 Втр 11:44:02 43667
>>43664 (OP)
>hidden сервиса
TOR? Никак, там у всех 127.0.0.1
Если только попробовать найти его через шодан, что иногда помогает. (Ну или хекнуть сервак и оттуда уже данные слить)
Аноним 28/08/19 Срд 02:07:59 43819
>>43667
о том и спросил, чтобы хекнуть сервак нужно же найти его айпишник, а он спрятан
есть ли лазейки и уязвимости?
Аноним 28/08/19 Срд 10:42:03 43820
wtfread.jpg 75Кб, 500x498
500x498
>>43819
>чтобы хекнуть сервак нужно же найти его айпишник
Господа параноики, есть ли среди вас пользователи Аноним 13/02/18 Втр 16:32:10 38951 Ответ
lavabit.PNG 3391Кб, 1898x934
1898x934
Господа параноики, есть ли среди вас пользователи lavabit mail? Платить не хочу, нужно найти промокод. Подозреваю, что промокод может дать уже зарегистрированный человек, так что может тут кто-нибудь поделится...
Если нет, то пущай тонет.
Пропущено 1 постов
1 с картинками.
Пропущено 2 постов, 1 с картинками.
Аноним 03/03/18 Суб 16:55:51 39068
>>39067
Было дело, а теперь вернулся.
Аноним 04/03/18 Вск 14:05:45 39072
>>39068
Теперь под управлением АНБ?
Аноним 04/03/18 Вск 20:41:51 39075
Аноним 05/03/18 Пнд 14:51:15 39076
>>38951 (OP)
Была почта там, интересно, сохранились ли аккаунты
Аноним 26/08/19 Пнд 00:41:00 43805
бамп
Kali Linux тред. Считаю, что здесь ему самое место. Делимся знаниями и даем дельные советы. Вообщем, вместе - мы сила. Аноним 09/09/17 Суб 11:39:52 36537 Ответ
kali-wallpaper-[...].png 1040Кб, 1920x1080
1920x1080
Kali Linux тред. Считаю, что здесь ему самое место. Делимся знаниями и даем дельные советы. Вообщем, вместе - мы сила.
Пропущено 3 постов
3 с картинками.
Пропущено 30 постов, 3 с картинками.
Аноним 24/12/17 Вск 22:50:58 38503
бамп антивайповый
Аноним 26/12/17 Втр 14:41:38 38621
бамп
Аноним 27/12/17 Срд 18:30:33 38643
>>36581
Двачую
Бубунта+репы с кали круто
Аноним 07/04/18 Суб 10:48:32 39370
Бунп
Аноним 26/08/19 Пнд 00:40:15 43804
Бунп
PGP Аноним 11/03/18 Вск 18:24:34 39134 Ответ
1520781869452.jpeg 13Кб, 160x90
160x90
Ребята, запилите пожалуйста гуидэ по pgp переписке
Желательно с объяснением механизма
Заранее грац
Пропущено 3 постов
3 с картинками.
Пропущено 9 постов, 3 с картинками.
Аноним 21/03/18 Срд 13:13:42 39246
>>39229
Ну а хули делать
Аноним 21/03/18 Срд 21:53:32 39250
>>39246
Доставить ориджинал пик. например.
Аноним 22/03/18 Чтв 15:24:59 39255
DolboebCyka 01/04/18 Вск 10:16:51 39329
Аноним 26/08/19 Пнд 00:38:08 43800
БАМП
1. Генерирую список ключей с помощью random seed (из Аноним 11/08/19 Вск 00:59:16 43739 Ответ
1565349038.jpg 55Кб, 634x526
634x526
1. Генерирую список ключей с помощью random seed (из питона, например)
2. Храню в двух копиях на сервере и клиенте
3. http://example.com/exec/?path=[путь до скрипта или команды]&key=[первый ключ из списка]
4. Получаю ответ от сервера
5. Убираю использованный ключ в списках на клиенте и сервере
Где я проебался?
Пропущено 3 постов
3 с картинками.
Пропущено 10 постов, 3 с картинками.
Аноним 19/08/19 Пнд 13:00:26 43767
>>43744
> random.seed()
Эта фигня генерирует псевдослучайные числа. Это не есть хорошо для криптографии. Там, где можно найти закономерность, можно сделать уязвимость.
Аноним 19/08/19 Пнд 13:03:07 43768
>>43739 (OP)
Почему бы не обернуть твои запросы в SSL, TLS или SSH?
Аноним # OP 23/08/19 Птн 13:47:14 43792
>>43767
Да, вот думал над этим
>>43768
Опять-таки, чтобы реализацию можно было написать на чём угодно и без массивных библиотек
Аноним 24/08/19 Суб 18:24:22 43794
>>43792
Добавь простую подпись запроса каким-нибудь md5 (или любым другим) хешем.
То есть допустим у тебя есть запрос: /exec/?path=script.py&arg1=foo&arg2=bar
Сортируешь входящие параметры по алфавиту, чтобы получилось:
params = "arg1=foo&arg2=bar&path=script.py"
Плюс ты имеешь какую-нибудь случайную соль, например:
salt = "98Y3cs6UwRS1TbT"
Эта соль известна клиенту (чтобы подписывать запросы) и серверу (чтобы проверять), но не известна третьим лицам.
Берешь хеш-функцию (md5 или какую хочешь) и получаешь хеш от соли и параметров:
hash = md5(salt + "." + params)
И получается у тебя допустим fddb0e9af298189f925f62bc634fbcce. Передаешь его в запросе: /exec/?path=script.py&arg1=foo&arg2=bar&md5=fddb0e9af298189f925f62bc634fbcce
На сервере сверяешь так же хеш с солью для всех параметров, кроме md5. Если не совпало, значит запрос подделан, значит отбрасывается.

Плюсы:
- простота реализации, пишется за 5 минут, можно запускать хоть на чайнике
Минусы:
- У тебя по прежнему http, все тело запроса видно перехватчику.
- md5 небезопасен, но мне кажется для твоей задачи пойдет. Ну или возьми sha2.
Аноним 25/08/19 Вск 03:19:30 43796
>>43750
> Спасибо, анончики. Может тогда написать скрипты и отправлять индекс скрипта из списка?
Подождем еще 2 года пока ты не изобретешь API.
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов