Сап, криптач!я нюфак и пришел к вам за советом. Дело в том, что я никогда толком не интересовался шифрованием и по образованию гуманитарий юрист-кун. Я мало смыслю в протоколах шифрования и прочей хуйне, но сейчас решил обмазаться этой темой, по-серьезному - вдруг пригодиться. В общем, в этом ИТТ треде я прошу прошаренного шифратора обучить нюфака следующим насущным вопросам:1. как обеспечить анальную анонимность в сети?1.1 как выходить во фринет, чтобы потом майоры не спалили, что выход был осуществлен с моего домашнего (офисного) роутера?1.2 как, эти самые майоры присваивают поведение в сети именно конкретному пользователю? (например,как доказать, что это именно ты попросил цп в лс, со своего домашнего компа сидя в торе?)2. какие существуют сервисы для валютных операций? С тем же биткоин: допустим у анона есть бабло как ему без палева 2.1. загрузить биткоины на свой кошелек?2.2. обналичить баблинское со своего кошелька, опять же, без палева?2.3. как анонимно переводить бабло с банковского счета (например карточка з\п) в битки?3. Осознавая, что за всю хуйню сразу вы мне тут не отпишите, реквестирую годную литературу по теме шифрования с упором на:3.1 анонимное пользование фринетом3.2. анонимные финансовые операциианончик, помоги по-братски с меня тонна нефти!
бампану пару раз
>>29978 (OP)Ты ебанулся бампать на такой медленной доске?
>>29983ну я, это самое, не частый гость тут и все такое...ты уже не обессудь, коли со своим уставом в ваш монастырь пожаловал, не знал-с.Посоветуешь может чего по теме?буду признателен
>>29978 (OP)установи tails или whonix,пока что самые лучшие проекты для анонимности
>>29989tails уже освоил. РАсскажи, пожалуйста, в двух словах про whonix.Что насчет денех и анонимности в этом плане?Порекоменуд литературы, по-братски
>>29990Бро, не обессудь, но все что ты спрашиваешь можно без проблем нагуглить.
>>29994вроде как и да, но инфы настолько много, что разобраться в том, что годнота, а что залупа для нюфага - может быть очень затратно в плане цены ошибки. Учиться на своих ошибках может стоить сгухи или просто нерпиятной беседы с майорами. Может ты просветишь по простым и понятным правилами, понятным для всех по:анонимности в целоманонимности в плане финансов, желательно с подробным гайдом, как надо выводить бабло, чтобы не спалиться?
>>29978 (OP)>1. как обеспечить анальную анонимность в сети?Tor вполне подойдет, что бы задеанонить в торе нужно потратить 3000$ и пару месяцев насколько я знаю, да и взлом пока что не публичен думаю правительство США ты вряд ли заинтересуешь, а от родного кровавого режима спасет>1.1 как выходить во фринет, чтобы потом майоры не спалилиНаилучшая защита это выходить в сеть через открытые/взломанные wifi или симки, которые никак с тобой не связаны. Думаю что если правильно подойти к вопросу, технически отследить не реально. >1.2 как, эти самые майоры присваивают поведение в сети именно конкретному пользователю?Почитай например вот этот отчет habrahabr.ru/post/196464/ и тебе станет понятнее.>2. какие существуют сервисы для валютных операций?/cc/>2.1.-2.3.В даркнете продают пластик любых банков с привязанными к ним симками да и вообще в даркнете есть все что угодно, даже паспорта европейских стран, нужны лишь деньги в биткоинах, думаю это самый безопасный вариант. Ну и если ты будешь вводить/выводить крупные суммы никогда не обналичивать их самому думаю услуги по обналу в даркнете тоже можно найти>3. Осознавая, что за всю хуйню сразу вы мне тут не отпишите, реквестирую годную литературу по теме шифрования с упором на:>3.1 анонимное пользование фринетом>3.2. анонимные финансовые операции4pda.ru/forum/index.php?showtopic=717365&st=1860в спойлере есть множество интересных сайтов и чтива на тему анонимности и безопасностии больше не бампай в мертвом разделе
>>29996спасибо, что ты есть, анон!>больше не бампай в мертвом разделеgot it
>>29996Господин, и мне подскажите. Нормально самоподнятый, отлично настроенный оффшорный тройной-четверной VPN, все равно проиграет тору?
>>29978 (OP)>сейчас решил обмазаться этой темой, по-серьезному>по-серьезномуТогда у меня для тебя есть паста.-Устанавливаешь wireshark. Запускаешь его и читаешь http://ru.wikipedia.org/wiki/HTTPКогда ты хотя бы примерно понял, что же такое на самом деле http и тебе стало интересно, идёшь дальше.Олифер и Олифер, Таненбаум — скачиваешь и почитываешь перед сном.Смотришь в том же wireshark'е протоколы прикладного уровня (исключи BGP, SNMP, NNTP, IPP): https://ru.wikipedia.org/wiki/Шаблон:IPstackПри этом ты должен не просто прочитать статью и подумать «А, ясно», а своими глазами на своём ПК увидеть, как работает этот протокол.Если на данном этапе ты не можешь, пользуясь только telnet/netcat, отправить письмо, скачать файл по FTP и получить свой IP-адрес с http://curlmyip.com, ты что-то делаешь не так. Хорошо бы в добавок иметь навыки программирования на каком-нибудь скриптовом языке, python или perl подойдут.Параллельно сидишь в /s/ и срёшься в любом дискаче, связанном с темой.Это не исчерпывающий список, но если ты осилишь предложенное, мои советы тебе дальше будут не нужны.-К чему это я? К тому, что если ты хочешь по-серьёзному обмазаться тематикой раздела, ты должен знать, как работают инструменты, которые ты используешь и, по моему личному мнению, лучше начать с изучения сетевых протоколов.Почему ты должен знать, как работают инструменты? Потому что не существует ни одного инструмента, способного обеспечить информационную безопасность для пользователя с нулевой квалификацией.Твой максимум сейчас, без базовых знаний, это (не)принятие на веру ничем не обоснованных инструкций и слепое следование им.
>>29998Если сервак был оплачен анонимно криптой, например через тор, думаю вполне надежно.Но как видно из статьи с хабра постом выше, в основном деанонят из-за глупости людей, а не из-за уязвимостей в средствах анонимизации хотя и они конечно же имеются. И никакой тройной-четверной впн не поможет если ты засветил свой собственный email на gmail-е + вопрос безопасности это вопрос доверия к твоему провайдеру, к методам шифрования/софту которые ты используешь, к входной/выходной ноде тора/к провайдеру vpn или хостеру твоего VDS и т.д.И тут все упирается в то как сильно тебя хотят найти. Стопроцентной защиты нет.
>>30002Если логи полностью отключены, пароли к впс понятное дело поменяны, хостер может знать откуда я подключаюсь к машине? Точнее предидущий сервер в цепочке впн он увидит?И еще, свой днс лучше поднимать на конечном серваке или брать отдельную впс и шифровать днс трафик, я сейчас курю мануалы на тему днс, хочется и ваше мнение узнать.
>>30008Не бывает ВПС без логов.
>>30008> я сейчас курю мануалы на тему днс, хочется и ваше мнение узнать.На просторах IPv4 примерно 8млн опен днс резолверов которые используются для ДДоСа типа dns amplification, т.е они отвечают на абсолютно любые запросы, откуда бы они не пришли. Можно юзать их, периодически меняя. Сканятся они элементарно masscan'ом на открытый тсп 53 порт.
>>30022Спасибо.
>>30022И ещё один вопрос. Как часто нужно менять сервера в цепочке? Нормальна ли такая схемаКонечный раз в месяцВторой раз в 2 и первый раз в три месяца? Или просто ждать конца хостинга и брат ещё один серв тем самым получив новый ip.
>>29995Почитай "гигабайты всевластия" для начала.потом будешь конкретные вопросы уже гуглить
>>29998>оффшорный тройной-четверной VPNпервый впн узел всеравно знает твой реальный ip.Все впны сотрудничают. Так что по цепочке выйдут один хуй на тебя...только торКстати, насчет бабла. Сейчас пошла тема у Роснефти. Они выдают дисконтные карты (дебетный мастеркард) с заполнением анкеты паспорт не спрашивают. С этой карты можно проводить анонимные переводы до 15тыщ за раз и 40т за месяц без палева
>>30008хозяин впс знает твой реальный ipболее того, он наверняка добавил свой ключ ssh в избранное и может смотреть, что у тебя там крутится
>>30067>только торпервый впн узел всеравно знает твой реальный ip.Все ноды сотрудничают. Так что по цепочке выйдут один хуй на тебя...
>>30067какие впны сотрудничают если он самоподнят на ВПС
>>30068можно подробней что за ключ SSH?
>>30087Сотрудничают те, у кого ты впс арендуешь. Иногда это может быть еще и выше стоящий владелец.Сколько бы ты логи впс или впн не чистил, у них будут свои, где прекрасно видно домашний IP, зареганный на твою мамку. > какие впны сотрудничаютВсякие типа ананимные впн-провайдеры.
>>30080Что ты хуйню городишь, поехавший. Ты определись чтоли, что ты имеешь ввду. тор и впн это разные вещи. тор вполне надёжен. по крайней мере рядовых хуесосов через него ещё не ловили. ловили только содержателей сайтов наркоторговли и цп. и то, за рубежом.У нас ДаркСайд на РАМПе с 2012 года торгует и ничё ему никто не может сделать. Ддосили только один раз, да и то, не долго. Рунион ещё дольше, там затирают про всякую политоту, революции, теракты и похуй.
>>30065Нету что-то такой книжки в гугле.
>>29978 (OP)>по образованию гуманитарий юрист-кунУ меня для тебя плохий новости.>вдруг пригодитьсяВряд ли.>1. как обеспечить анальную анонимность в сети?Тебе вполне будет достаточно Тора.>1.1 как выходить во фринет, чтобы потом майоры не спалили, что выход был осуществлен с моего домашнего (офисного) роутера?Майорам это не интересно. Да и вряд ли они смогут засечь факт выхода во фрикнет. Да и делать там нехуй. Я надеюсь, ты имеешь ввиду FreeNet, а не весь DarkNet в целом.>1.2 как, эти самые майоры присваивают поведение в сети именно конкретному пользователю? (например,как доказать, что это именно ты попросил цп в лс, со своего домашнего компа сидя в торе?)Регаешься в Контактике, Одноглазниках или МойМире на свои реальные ФИО можно ещё скан паспорта отправить, постишь своё реальное фото, добавляешь в друзьяшки своих реальных одноклассников ну и естессна, привязываешь аккаунт к своей симке, зареганой на свои же паспортные данные. Так и находят. А ты думал, по IP выфчисляют? В том же Фейсбуке тебя искать заебутся, особенно, если ты не сделал вышеперечисленных ошибок и всегда заходил из-под Тора.>2. какие существуют сервисы для валютных операций? С тем же биткоин: допустим у анона есть бабло как ему без палева2.1. загрузить биткоины на свой кошелек?Погугли лучше и пойми как работают биткойны. Просто аноны обмениваются номерами своих кошельков и пересылают друг дружке биткойны на указанные адреса. а так лучшая биржа биткойнов это localbitcoins.com ныне забаненая роскомнадзором. Но через Тор я бы туда заходить не стал, ибо кулхацкеры могут похитить пароли. Лучше через нормальный прокси или ещё лучше через впн.>2.2. обналичить баблинское со своего кошелька, опять же, без палева?Вот это уже намного труднее. Я бы порекомендовал следующую схему. Биткойны на localbitcoins вымениваешь на рубли, а рубли тебе переводят на киви-кошелёк. Киви-кошелёк регаешь на сим-карту. А с киви-кошелька маленькими порциями уже переводишь на карту и тут же обналичиваешь. По возможности лучше зарегать карту на левый паспорт, но это труднее. Ещё на рампе и рунионе продают уже готовые банковские карты, но там могут быть кидалы, которые могут забрать деньги себе.>2.3. как анонимно переводить бабло с банковского счета (например карточка з\п) в битки?Я бы с зарплатной карточки деньги перевёл в наличку, наличку бы через терминал перевёл на киви-кошелёк, а с киви-кошелька через localbitcoins покупал бы битки.>3. Осознавая, что за всю хуйню сразу вы мне тут не отпишите, реквестирую годную литературу по теме шифрования с упором на:3.1 анонимное пользование фринетом3.2. анонимные финансовые операцииЛурк в помощь. А вообще профит от анонимности это качать цп с торрентов i2p и покупать/продавать наркоту через Торовский РАМП. Про кардерство ничего не скажу, так как сам не в теме, но там тоже не всё так просто и нужно заебаться.
>>30098что такое РАМП? уже в который раз про него слышу, но в РУ торе вообще не бываю.
sup, кулхацки!у меня такие вопросы к вам будут как взламывать вай-фай из под тейлс? аиркрекер не работате, а ничего друго не знаюи как вы блять боритесь ебучими банами на родных двачах? по 20 минут уходит, чтобы найти рабочую проксю. бесит пздц
>>30096Такую же хуйню, как и тот, на чей пост я отвечал. «Все впны сотрудничают» = «все ноды тора сотрудничают» — одинаково шизофренический тред.
>>30089http://habrarchive.info/2016/01/20/hoster-firstvds-ostavil-klyuch-dostupa-po-ssh-v-postavlyaemyih-klientam-vds/174424http://so-l.ru/news/show/hoster_firstvds_ostavil_klyuch_dostupa_po_ssh_v_post
>>30097https://encrypted.google.com/#safe=off&q=%D0%B1%D0%B5%D1%80%D0%B4+%D0%BA%D0%B8%D0%B2%D0%B8+%D0%B3%D0%B8%D0%B3%D0%B0%D0%B1%D0%B0%D0%B9%D1%82%D1%8B+%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D0%B8+fb2
>>30098>По возможности лучше зарегать карту на левый паспорт, но это труднее.роснефть раздает дебетовые бонусные карты на базе мастеркард без паспорта.
>>30100>что такое РАМП?сайт в торе
>>30101>как взламывать вай-фай из под тейлс?никактейлс юзается когда уже сломана вафляломается из-под кали
>>30096Хуйню несешь ты. Концептуально 3 слоя тора ничем не отличаются от 3х слоёв ВПНа, сервера которых выбраны рандомным образом.