Advertisement
Guest User

Untitled

a guest
Sep 25th, 2013
191
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 9.88 KB | None | 0 0
  1. Opie, zadna z tych opcji nie zapewnia anonimowosci, jakby byl pszypal to zdradza Cie albo lokalizacja przez triangulacje (musialbys zrobic z modemu antene kierunkowa), albo bliskosc lokalizacji sasiada
  2.  
  3. Z pewnoscia takie cos dodaje anonimowosci, ale to i tak nic z tym, co Ci daje TOR, VPN z dobra polityka prywatnosci (najlepiej kupiony za bitkojny), odpowiednio skonfigurowany botnet, albo wszystko na raz i do tego mozesz dolozyc jakies open proxy, czy skompromitowane serwery (inb4 nie mozna skompromitowac serwera — stosowalem ten frazes juz od dawna i jest on dosc popularny). Oczywiscie sam TOR w zupelnosci, moim zdaniem, wystarczy, jeszcze wiele lat minie nim zostanie zlamany. Postujac na szonie musialbys sie bardziej postarac, ale akurat vi ma dobra polityke prywatnosci poprzez doswiadczenie adminow i zaufana moderacje (aczkolwiek nie ufaj mi w tej kwestii na 100%, wchodzac na'vi powiadamiasz inne serwery, np. sledzace, reklamowe <<o tym dalej>>, tez nie wiadomo jak admini by rozegrali akcje ewentualnej konfiskaty serwera, wlamu, etc.)
  4.  
  5. No ale co z tego, ze robisz sobie taki tunel, jak na f23 bedziesz sie kurwil na atencje. No nie twierdze, ze zrobisz cos az tak glupiego, aczkolwiek pamietaj, ze na kazdym kroku czyhaja na Ciebie postaci, ktore beda chcialy jak najwiecej sie o Tobie dowiedziec. Dlatego tutaj pasty nie skoncze, a napisze troche wiecej, bo w sumie troche mi sie nudzi.
  6.  
  7. Pamietaj, ze jestes unikalny. Twoim celem jest jak najbardziej wmieszac sie w tlum. Wiele serwerow bedzie Ci podsylalo takie dane, zeby Twoj agent (np. przegladarka) powiedzial o Tobie jak najwiecej (zapyta o odwiedzane strony, ciasteczka, zainstalowane czcionki (!!!)) — np. Google Analytics, Google AdSense, Facebook, Karachanowy Palec W Dupie® (pamietaj, ze te firmy wspolpracuja z NSA). Czasami agent sam bedzie sie kurwil na atencje (podawal Twoj jezyk, wersje przegladarki, ciasteczka). Dlatego postaraj sie podawac tak malo danych, jak tylko mozesz. Na szczescie Tor Browser Bundle powinien wiele tutaj zdzialac (NIGDY nie uzywaj tej samej przegladarki, ktorej uzywasz normalnie do przegladania internetu), ale troche teorii by sie tutaj przydalo tak czy siak. TBB owszem, wylacza Flasha, Silverlighta (najwieksze wrogi Twojej prywatnosci ps to prawda), ale na javascripty to Ty seba powinienes uwazac, bo nie wiadomo jakie przegladarka ma jeszcze nieznane (publice) luki. Na szczescie TBB zawiera dodatek NoScript, ktorego mozesz uzyc przy zagrozeniu wiekszym przypalem, lub dla zwiekszenia skutecznosci, ale skutek uboczny to nie w pelni dzialajaca polowa stron web3.0 html5. Obczaj jak dziala evercookie. Minimalna mitygacja tego problemu moze byc rowniez tryb prywatny Twojej przegladarki, ale przed wszystkim co tu opisalem taki tryb Cie nie obroni (Flash!).
  8.  
  9. Zalozmy, ze juz wmieszales sie w tlum. Teraz pojawia sie problem korelacji czasowej. TOR czesciowo Cie przed tym ochroni (musialbys byc na liscie podejrzanych i podpasc komus grubemu, a nadal to zaden dowod przed sadem). Wiele osob twierdzi, ze myle sie tutaj i nie mam racji, w tym strona oficjalna tora, ale zauwaz jaki ruch przez tora w danej chwili przechodzi, Twoje pakiety mieszaja sie z pakietami cudzymi i ciezko znalezc korelacje. Dodatkowo pamietaj, cokolwiek robisz w internecie, zostawiasz slady. Wiekszosc serwerow zapisuje logi z Twoich inb, w takich logach znajduja sie np. czasoznaczki. Zalozmy, ze przed wyslaniem do szpitali info o bombach wejdziesz sobie z tora na kiwi, ktos powiaze ipka wyjsciowego, ze zrobil dwie akcje dosc szybko i potencjalny krag podejrzanych sie zaweza. W sumie mozesz sie obronic przed korelacja czasowa, np. programujac jakis serwer, zeby wykonal akcje o jakiejs godzinie a potem usunal slady, no ale osobiscie nie uwazam tego, za bardzo potrzebne, a na pewno zabraloby to Tobie sporo komfortu (ale nie ufaj mi, mysl samemu, polurkuj na ten temat).
  10.  
  11. Co nam jeszcze zostaje, gdzie sie w tlum nie wmieszalismy. Chuj wie. Kazdy blad moze Cie sporo kosztowac. Chociaz sam anonimowosc staram sie praktykowac i poszerzac swoja wiedze na ten temat juz dluzszy czas, to na pewno nie kazdy element tego zawarlem/zawre w tym poscie, byc moze moge miec jakies braki w wiedzy.
  12.  
  13. Przejdzmy zatem do sprawy, ktora moglaby sie wydac oczywista, a mianowicie bledy socjalne, psychologiczne. Cokolwiek nie napiszesz, zostanie to bardzo prawdopodobnie zapamietane. Cokolwiek napiszesz, moze zawezic ilosc podejrzanych. Nie kurw sie na atencje, a jak juz musisz, to podrzucaj sporo blednych tropow, najlepiej jakby jeszcze dalo rade je uwiarygodnic. Mozesz sobie wygenerowac tozsamosc w jakims onlineowym generatorze, aby bylo Ci latwiej grac, jak masz wprawe, mozesz wygenerowac/wymyslic kilka tozsamosci. Nie uzywaj tych samych hasel do kont anonimowych i osobistych (znam jedna osobe, ktora tak wpadla, chociaz praktycznie bezblednie grala kilka lat, ale z drugiej strony, to byl bardziej projekt, jak proba bycia anonimowym). Tylko uwazaj teraz kurwo: raz pomylisz okienka/akcje i jestes spalony. Najlepiej w takim momencie zachowac chlodna twarz i liczyc na to, ze nikt nie powiaze. Bonusowe punkty za stosowanie anonimowych maszyn wirtualnych, czy fizycznych, na systemie TAILS, czy innym tego typu, wtedy ciezej sie pogubic, no i plus taki, ze mozna uzywac rowniez innych programow (TAILS ma sie do Tor Browser Bundle jak Debian do Firefoksa). Wspomnialem o prowadzeniu wielu postaci, dla kazdej postaci osobne instancje wszystkich programow (tor, czy tam maszyna wirtualna, etc.), jak to dobrze poprowadzisz, to przy kompromitacji jednego projektu nie skompromitujesz innego.
  14.  
  15. Podziele paragraf, bo rozpisalem sie troche nie o tym, co w nim chcialem pomiescic, a juz dlugi jest xD. Czy wiesz, ze na podstawie zasobu slow (np. naduzywanie aczkolwiek, poniewaz, preferowanie stosowania i nad oraz, znajomosc zaawansowanego slownictwa w dziedzinach zainteresowan), stylu pisania (brak polskich znakow, czeste literowki, stosowanie wielkich liter) rowniez mozna Twoje postaci powiazac i istnieja do tego programy? Sam sie zamierzam czyms takim zajac w niedlugim czasie, ale nie jest to jakas nowoscia. Swoja droga, powiazywalem ludzi czasami na podstawie potencjalu (np. znam przekladanca z IRC-a irl i wiem, ze tylko on w stanie byl niektore rzeczy zrobic jako zdysocjowany anon), dlatego powinno sie malo mowic o swoich umiejetnosciach, planach w mocnych inbach. W sumie czasami samo bycie polakiem jest tropem zawezajacym. Rowniez okresy polaczen, zerwie Ci internet kilku postaciom, w tym prywatnej i jest CHUJ, bo polaczenia TCP zerwalo w tym samym czasie (warto dlatego wspomagac sie kontami shell), potencjalny trop zostal zawezony. Napisz o tym samym z postaci anonimowej i prywatnej, dwie osoby to zobacza i jestes spalony totalnie.
  16.  
  17. Znowu zlamie paragraf dla wiekszej czytelnosci, pewnie dluga pasta juz wyszla, a jeszcze mam troche do przekazania, a wkrecilem sie w pisanie. Pamietaj, ze dwie postacie nie moga na raz wykonywac czynnosci, chyba, ze zrobisz to bezblednie, to masz alibi oraz zmylisz trop. Szyfruj dysk, a w razie bagiet nie dawaj hasla, bo nie musisz i tlumacz sie ze nie wiesz czy masz wszystko legalne, a przeciwko sobie zeznawac nie musisz, ew. zrob ukryta partycje. Tylko kurwo, przyjda bagiety, masz wlaczonego kapa, klucz w pamieci wiec go WYLACZAJ czym predzej (tylko JEBANY CHUJU GO NIE WSTRZYMAJ), masz w chuj malo czasu, bagieton zrobi wszystko, zeby Cie przed tym powstrzymac! Najlepiej w ogole kurwom nic nie mow o tym, ze dysk zaszyfrowany, nie dawaj im chuju nawet wskazowek, ze moga miec problem z odczytaniem danych. Telefon/tablet tez zaszyfruj, jezeli mozesz, a jak nie, to uwazaj co na nim masz. Nawet jak nic nie masz bagietowalnego, to warto zaszyfrowac, na wypadek, jakby mieli kiedys sie do Ciebie wjebac, bo dojebia Cie chuje za kurwa winrara i windows commandera! Also, IANAL.
  18.  
  19. Postaraj sie dazyc do anonimowosci, a nie pseudonimowosci. Mozesz przywdziac pseudonim, ale robisz to na wlasna odpowiedzialnosc.
  20.  
  21. Nie ufaj google. Uzywaj raczej startpage albo duckduckgo, tak WIEM, ze sa chujowe. Przy przygotowaniach do inb uwazaj na to co slesz w klarnet, nie zostawiaj sladow, przestepstwo idealne jest moim zdaniem mozliwe, jezeli inbe rozegrasz dobrze. Strona nie wpiszcza Cie z TOR-a? Zepnij go endpointem z jakims swiezym proxy.
  22.  
  23. Musisz za cos zaplacic? Od ruskich kupisz paypala za polowe tego, co bedziesz na tym paypalu mial, albo taniej. Albo uzyj bitcoinow. Znasz najwieksza bujde na ich temat? Ze jest to waluta anonimowa. Nie, jest to po pierwsze waluta pseudonimowa, a po drugie masz na zawsze zapisana w blockchainie historie (graf) wszystkich transakcji. Dlatego szukaj pralnii bitcoinow na torze przed transakcja, jezeli masz hajsy z legitnych zrodel, a najlepiej wypierz kilkakrotnie i kilka razy torem wplac i wyplac z jakichs Magic The Gathering Online Exchange (w skrocie MtGox). Jak masz hajs prosto z kantoru, to jestes w dupie, bo maja powiazanie klucza z kontem na kantorze i z Twoim kontem bankowym, dlatego pierz chuju xD. Czy wiesz, ze w 90% da sie wykryc adres IP noda, z ktorego wyslano i rozgloszono transakcje? Nowocioty nie wiedza. UZYWAJ TORA KURWO! Przed uzywaniem bitcoinow polecam jednakze doglebnie przestudiowac architekture tego wynalazku i poczytac jak go uzywa elita na TORze.
  24.  
  25. No i przede wszystkim, nie ufaj nikomu, do siebie miej ograniczone zaufanie, staraj sie nie uzywac wlasnosciowego oprogramowania (windows, mac os x). Komunikacje przeprowadzaj wylacznie kanalem szyfrowanym (xmpp + otr + kasowanie historii, tylko pilnuj kurwo tego otr), nie skype, nie facebook, nie gg. NIGDY nie ufaj osobom niedojrzalym emocjonalnie, albo niestabilnym. Uzywaj glowy. Staraj sie nie wadzic ludziom, szczegolnie inteligentnym. Po inbie wypierdol fanty.
  26.  
  27. Disclaimer: post przeznaczony do celow edukacyjnych, wspomniane przestepstwa sa tylko dla przykladu, czasem ktos moze byc paranoikiem i bac sie dzialan normalnych, albo juz ukrywa sie przed wymiarem (nie)sprawiedliwosci (w hehe chinach np.), sam nie musze sie do nich stosowac, zezwalam na kopiowanie, uzupelnianie w jakimkolwiek celu
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement