• XSS.stack #1 – первый литературный журнал от юзеров форума

Telegram небезопасен! Телега сливает логи.

Хакерско-кардерские форумы тоже не белые и пушистые :)
Как раз залетают под юрисдикцию интерпола, европола и фбр.
Ддос атака на критическую инфраструктуру в США, по моему, приравнивается к терроризму.
 
Веб версия, самая нормик в каком нибудь торе его использовать или антик + сверху впн прокся или еще че что бы боле менье анонимно было и сидеть можно спакойна :)
Это уже просто гарячка, что бы сидеть в телеграме через тор и прокси.
А если ты уверен что к твоему тг получить доступ так легко, чем тогда помогуt вышеуказаные действия?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Дорогие друзья, коллеги. Всё что работает в России без VPN автоматически сотрудничают с РКН и гос структурами. Говорить о Европе другой диалог , ну и там есть свои подводные камни в виде Европола, Интерпола и так далее. Телеграм не мессендер для видения теневых дел, так как в случаи чего, все логи будут прямым доказательством в суде первой инстанции. Телеграм мессенджер для слоников и сладких мальчиков.

Старый добрый Jabber + OTR и проблем нет. Альтернативой вижу Signal , Matrix.
 
Альтернативой вижу Signal , Matrix.
Session сделан по мотивам Signal, но без регистрации телефона.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Session сделан по мотивам Signal, но без регистрации телефона.
Да, тоже довольно таки адекватный мессенджер для связи. Session заслуживает доверие
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, тоже довольно таки адекватный мессенджер для связи. Session заслуживает доверие
Сессион выглядит куда безопаснее, для работы т.к не очень хочется делиться со всеми своим телефоном :)

Мессенджеры без регистрации по каким-либо данным - это вообще одно из главных отличий безопасного мессенджера и не безопасного.

Слил свой номер = слил все, что с тобой связано, как минимум, местоположение.

Также есть возможность получить доступ к перепискам, просто скопируя твою симку, что фсбшника труда сделать не составит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сессион выглядит куда безопаснее, для работы т.к не очень хочется делиться со всеми своим телефоном :)

Мессенджеры без регистрации по каким-либо данным - это вообще одно из главных отличий безопасного мессенджера и не безопасного.

Слил свой номер = слил все, что с тобой связано, как минимум, местоположение.

Также есть возможность получить доступ к перепискам, просто скопируя твою симку, что фсбшника труда сделать не составит.
Солидарен. Для всего остального существуют виртуальные номера. Заходишь с TOR. Приобретаешь исключительно за крипту.

Это дополнит и замедлит звено расследование так как официальнын запросы на выгрузку логов будут в любом случаи. 10-15 дней обработка запроса. Далее аналитика.
 
Может не совсем к теме деанона, но будет интересно тем, кто использует тг на личном смартфоне. Сейчас фэйсы на оккупированных территориях Украины делают жителям такие проверки (на блокпостах): забирают телефон на "проверку", используя специализированные утилиты ВОССТАНАВЛИВАЮТ все переписки которые когда-то присутствовали на телефоне (не обязательно тг, вайбер и то, что локально хранится - тоже подпадает), после чего уже делают вывод об вашей личности и предпринимают дальнейшие действия. К чему я это всё.. Если вы желаете проехать какую-то точку где теоретически вас могут "приостановить на досмотр", НЕ БЕРИТЕ с собой телефон, который когда-то использовался для чего-то плохого. Да даже те рабочие чаты, которые вы "подчистили" - уже не проканает, они умнеют. Не знаю, применялось ли такое ранее, но сейчас во всю силу. Практика сама довольно лёгкая, дёргают информацию из не переписанных секторов. Будьте осторожны!
 
Может не совсем к теме деанона, но будет интересно тем, кто использует тг на личном смартфоне. Сейчас фэйсы на оккупированных территориях Украины делают жителям такие проверки (на блокпостах): забирают телефон на "проверку", используя специализированные утилиты ВОССТАНАВЛИВАЮТ все переписки которые когда-то присутствовали на телефоне (не обязательно тг, вайбер и то, что локально хранится - тоже подпадает), после чего уже делают вывод об вашей личности и предпринимают дальнейшие действия. К чему я это всё.. Если вы желаете проехать какую-то точку где теоретически вас могут "приостановить на досмотр", НЕ БЕРИТЕ с собой телефон, который когда-то использовался для чего-то плохого. Да даже те рабочие чаты, которые вы "подчистили" - уже не проканает, они умнеют. Не знаю, применялось ли такое ранее, но сейчас во всю силу. Практика сама довольно лёгкая, дёргают информацию из не переписанных секторов. Будьте осторожны!
Знаю о такой программе. Называется - мобильный криминалист. Программа для извлечения и анализа данных с мобильных устройств, таких как смартфоны, планшеты. Позволяет получить доступ к разной информации, хранящейся на устройстве sms, истории браузера. Просмотр удаленных и зашифрованных файлов. Поддерживает большинство популярных моделей мобильных устройств на базе Android, iOS, Windows Phone и других операционных систем. Позволяет обходить разные виды защиты на устройствах, такие как PIN-код, графический ключ, пароль, Face ID, Touch ID и другие.
 
Может не совсем к теме деанона, но будет интересно тем, кто использует тг на личном смартфоне. Сейчас фэйсы на оккупированных территориях Украины делают жителям такие проверки (на блокпостах): забирают телефон на "проверку", используя специализированные утилиты ВОССТАНАВЛИВАЮТ все переписки которые когда-то присутствовали на телефоне (не обязательно тг, вайбер и то, что локально хранится - тоже подпадает), после чего уже делают вывод об вашей личности и предпринимают дальнейшие действия. К чему я это всё.. Если вы желаете проехать какую-то точку где теоретически вас могут "приостановить на досмотр", НЕ БЕРИТЕ с собой телефон, который когда-то использовался для чего-то плохого. Да даже те рабочие чаты, которые вы "подчистили" - уже не проканает, они умнеют. Не знаю, применялось ли такое ранее, но сейчас во всю силу. Практика сама довольно лёгкая, дёргают информацию из не переписанных секторов. Будьте осторожны!
Программы такие есть. Например, как было сказано выше мобильный криминалист от oxygen software или cellebrite. Возможностей у данных программ много (почитайте их описания). Иногда на сервере хранится может храниться куда больше инфы чем на телефоне. Например, сохраненный на телефоне гугл-аккаунт может открыть доступ к другим сервисам гугла, например к гугл-диску. То есть без вашего ведома например могут выгрузить данные из разных сервисов гугла и ото всюду где логинились при помощи гугл аккаунта. В общем наверное все зависит от того, насколько вы кому-то нужны ибо например дампить подряд все телефоны, память которых сейчас достигает сотен гб, а потом с этими данными работать и изучать, при условии, что эти данные нужно где-то хранить, наверное идея так себе. В любом случае телефон лучше с собой не брать. В самом крайнем случае если не успели подготовиться - либо сброс настроек либо сброс телефона.....
 
Может не совсем к теме деанона, но будет интересно тем, кто использует тг на личном смартфоне. Сейчас фэйсы на оккупированных территориях Украины делают жителям такие проверки (на блокпостах): забирают телефон на "проверку", используя специализированные утилиты ВОССТАНАВЛИВАЮТ все переписки которые когда-то присутствовали на телефоне (не обязательно тг, вайбер и то, что локально хранится - тоже подпадает), после чего уже делают вывод об вашей личности и предпринимают дальнейшие действия. К чему я это всё.. Если вы желаете проехать какую-то точку где теоретически вас могут "приостановить на досмотр", НЕ БЕРИТЕ с собой телефон, который когда-то использовался для чего-то плохого. Да даже те рабочие чаты, которые вы "подчистили" - уже не проканает, они умнеют. Не знаю, применялось ли такое ранее, но сейчас во всю силу. Практика сама довольно лёгкая, дёргают информацию из не переписанных секторов. Будьте осторожны!
Добавлю еще кое-что по теме. Наверное всем понятно, почему с телефона, который побывал в чужих руках, лучше не писать и не звонить до сброса всех настроек? За время пребывания телефона в чужих руках, на нем могло появиться ПО с предсказуемым функционалом, которое вы не устанавливали, со всеми вытекающими последствиями... Для установки не обязательно кабель подключать, вполне хватит и wi-fi, как в аэропортах Китая.....
По поводу новой трубки. У любого оператора мобильной связи есть привязка номер телефона/IMEI к конкретному абоненту. Абонент например пользовался телефоном долгое время, о чем свидетельствуют записи оператора. При проверке у абонента на руках оказался подозрительно чистый телефон, да еще с другим IMEI, в который абонент поставил свою симку вчера. Как вы думаете будут ли вопросы к такому абоненту, с учетом того, что IMEI можно узнать набрав на телефоне *#06#?
Самым слабым звеном в любой криптографической схеме является человек. Вернемся к классической схеме, приведенной во многих книгах. Пусть Алиса переписываеися с Бобом посредством суперзащищенного мессенджера. Злой Чарли каким-то образом вышел на Алису, у которой на телефоне хранится копия всей переписки с Бобом. Алиса рассказала, что знает Боба в реале. Нужно ли Чарли взламывать зашифрованный телефон Боба, чтобы ему что-то предъявить?
 
😂😂😂
В интернете нет анонимности, и никогда не было. Если захотят, найдут. Заинтересуешь кого-то - найдут
Используй хоть свой самопис мессенджер, на своих серверах, не спасёт похую.
Если очкуешь за свою жопу, не работай на Америку, там вопрос за $ не решить, а так любые вопросы решаются за монету.
"Укради велосипед и ты вор! Укради страну, и ты правитель" Подумай
 
Если очкуешь за свою жопу, не работай на Америку, там вопрос за $ не решить, а так любые вопросы решаются за монету.
"Укради велосипед и ты вор! Укради страну, и ты правитель" Подумай
и почему тебя в модераторы не взяли, понятия не имею
 
😂😂😂
В интернете нет анонимности, и никогда не было. Если захотят, найдут. Заинтересуешь кого-то - найдут
Используй хоть свой самопис мессенджер, на своих серверах, не спасёт похую.
Если очкуешь за свою жопу, не работай на Америку, там вопрос за $ не решить, а так любые вопросы решаются за монету.
"Укради велосипед и ты вор! Укради страну, и ты правитель" Подумай
Вопрос в какой-то степени за $ решить и там можно. Только выглядит там это как плата хорошему адвокату, который может закон по-другому истолковать....
 
Используй хоть свой самопис мессенджер, на своих серверах, не спасёт похую.
Zero knowledge сервисы вполне решают эту проблему. Считай это как телега с замочком, но на своих серверах. Если боишься использовать браузерные решения из-за возможности подмены скрипта, то вполне можно сделать такое, когда можно локально с использованием официального openssl писать и читать сообщения. Все это вполне реально.
 
Думаю для коммерции имеет место быть сделать что-то вроде бота коммуникаций, а самому разработчику сидеть в токсе и коммуницировать только через бота который ретранслирует диалоги в токс из той же телеги

как идея в моей голове звучит довольно правдоподобно.
 
Я прочитал большое количество комментариев и сделал для себя вывод, что нельзя пользоваться Телеграмом. Лучше всего переходить на Tox или Jabber и вести диалоги там. И если говорить о "Интернет-розыске", то, если я верно понимаю, они плотно сотрудничают с властями и могут сделать запрос на информацию о номерах телефонов всех российских операторов, так как их регистрация проходит через госуслуги. Можно сделать вывод, что у госструктур есть доступ к этим номерам, или есть вероятность, что у них может быть что-то более серьезное, чем у ГБ, и тем самым они могут деанонимизировать пользователя Телеграма так как в Телеграм не полностью можно скрыть номер.

Если я где-то ошибся, прошу меня поправить. У меня есть два варианта: первый — то, что сейчас происходит с Пашей, это голимый цирк и Паша хочет привлечь больше аудитории для продвижения и монетизации. Второй вариант — это вовсе не цирк, но мне так не кажется.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Используйте лучше jabber-сервер, причем поднятый собственными силами на собственном оборудовании и со своими политиками безопасности с учетом всех технических нюансов безопасности и анонимности.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх