• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Что делать и как вести себя при задержании

Как часто Вас посещает паранойя?

К вопросу о побеге, а кто-то знает или знакомых имеет, кому сбежать из РФ удалось заграницу? Можете описать или в лс кинуть, спасибо!
Читай историю Вадима ака Codemaster-а, известный многим как создатель "Росправосудия" и publicwww: https://tropnikov.com/uncheck/
Бро на самом деле очень хороший кодер и человек, но из-за злоупотребления веществ немного поехавший.

Я не знаю, что у тебя за ситуация, но мой опыт говорит о том, что все проблемы лучше решать дома. Из-за бугра ты их не решишь, а жить нелегалом всю жизнь очень нелегко (например, на похороны родных не приехать).
 
Читай историю Вадима ака Codemaster-а, известный многим как создатель "Росправосудия" и publicwww: https://tropnikov.com/uncheck/
Бро на самом деле очень хороший кодер и человек, но из-за злоупотребления веществ немного поехавший.

Я не знаю, что у тебя за ситуация, но мой опыт говорит о том, что все проблемы лучше решать дома. Из-за бугра ты их не решишь, а жить нелегалом всю жизнь очень нелегко (например, на похороны родных не приехать).
Интересный блог, спасибо!
На будущее спрашиваю больше, которое очень не определено...когда бежишь, там уже не до родственников)
 
Вот вам еще одна посхалка, не знаю как в других странах но в РФ есть такой проблем. Если вы живете дома не один, а с семьей, братом, сватом и прочим. Говорите что компьютером пользуются все в этом доме, а полиации не смогут установить кто именно к примеру в 16.00 сидел за компьютером
А нафига других подставлять ?) меньше сроку будет чтоли от этого . Ещё и за клевету привлекут
 
А нафига других подставлять ?) меньше сроку будет чтоли от этого . Ещё и за клевету привлекут
Смысла не в том чтобы подставить, а в том что в априори тяжело будет доказать кто именно сидел за пк и пользовался в определённое время
 
Всем привет, появился такой вопрос по безопасности. Не нашел по поводу этого информации, но как я понимаю если принимают гос органы, то они изымают все устройства и накопители информации. Вопрос в том как они просматривают информацию?. на моем устройстве они смогут посмотреть информацию только после того как смогут ввести ключ от шифрования, и после пароль от устройства. В чем я не уверен, что они смогут подобрать. А если они это все просматривают на своих устройствах, возможно ли зашифровать его так, что если мой ssd или другой накопитель подключается к какому либо другому устройству кроме моего, все данные уничтожаются
 
Создай ссд или флешку с авто запуском шкафчика, вот они удивятся вставив его в свое устройство.

А если серьезно, не верная введенная комбинация(пароль) уничтожит все данные и при повторном вводе(либо без) - там пусто. Ну или кроме шуток - микроволновка.
 
Вопрос в том как они просматривают информацию?
зависит от законов конкретной страны. если мне не изменяет память, в России можно сделать единственную манипуляцию с диском - это произвести его чтение для создания клона, если в логах SMART оригинального диска запишется более 1 включения после момента изъятия - к этому можно будет придраться, типа "на диск подбросили левые данные".
все последующие действия типа брута паролей производятся с клонами. как раз в качестве защиты от уничтожения улик такими умниками.
возможно ли зашифровать его так, что если мой ssd или другой накопитель подключается к какому либо другому устройству кроме моего, все данные уничтожаются
на уровне контроллера диска - чрезвычайно сложно.
на уровне загрузчика ОСи - относительно просто, но толку от этого нет, так как любой мало-мальски грамотный специалист не будет грузить систему с оригинального диска, а сначала снимет копию.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Локальный диск шифруй (оптимально если это будет линукс), бэкап держи на Aegis Fortress L3 и все будет хорошо. Для HDD были кейсы с degauss, с SSD такой фокус не катит, только физическое уничтожение (сверлить чипы).
 
в России можно сделать единственную манипуляцию с диском - это произвести его чтение для создания клона,
вот они же как либо это чтение производят, точно не на моем устройстве, а так сразу все данные удаляются, просто пост для размышления, возможно найдется какой нибудь кодер который сможет это реализовать, а так вообще в идеале, как сверху говорили, микроволновка ну ии ведро кислоты)

парни красавцы конечно что так много инфы дали, но я чайник и вообще нифига не понял🤣🤣🤣🤣
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вот они же как либо это чтение производят, точно не на моем устройстве, а так сразу все данные удаляются
Ну как, посекторно копируется диск, вне зависимости от того, что на нем. Делается клон. Потом будут пытаться расшифровать. Если нормально пошифровано, то проще будет тебя расколоть на пароль, чем винт этот.
найдется какой нибудь кодер который сможет это реализовать
Не уверен, какие именно данные получает контроллер диска при подключении к хосту, но даже если какие-то идентифицирующие и получает, то модификация прошивки контроллера -- не самая простая задача.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если мне память не врёт, то где то был функционал аля "пароль под принуждением", при вводе которого все стиралось к хренам. Сходу не вспомню где, потому как сценарий встречи с этими товарищами лицом к лицу я не допускаю. В 1999-м криптоконтейнер спас мою жопу, сейчас достаточно FIPS-140 и комплекса мер, чтобы не встречаться лично.
 
не верная введенная комбинация(пароль) уничтожит все данные и при повторном вводе(либо без) - там пусто
"пароль под принуждением"
если хорошо поискать, то можно найти и на хсс. Даже целую статью.
 
говоришь спецпароль для уничтожения данных, криминалист вводит этот пароль на клонированном диске, диск очищается, ваше очко переходит в зал, криминалист достаёт из папки "Дело №" второй клон диска.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
От самоуничтожения данных мало толку, только пришьете себе новый пункт в уголовное дело. В некоторых странах отказ выдавать пароль от криптоконтейнера тоже статья, поэтому аналогично не вариант. Нужно использовать криптоконтейнер с двойным дном, а именно Fake OS. При этом диск должен быть зашифрован полностью, чтобы из метаданных которые оставляет система не смогли вытащить что то компрометирующее или просто снять ключ с файла подкачки
 
Пожалуйста, обратите внимание, что пользователь заблокирован
говоришь спецпароль для уничтожения данных, криминалист вводит этот пароль на клонированном диске, диск очищается, ваше очко переходит в зал, криминалист достаёт из папки "Дело №" второй клон диска.
Я бы даже сказал, что если с диска посекторно сняли клона, то работа с ним аппаратно в режиме read only. То есть никакого удаления не случится. Либо расшифруют, либо нет.
 
Для чего тянуть до клонирования диска? Если это можно сделать до того как открыть дверь(взломать), и после, они уже пускай делают что им позволено
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Для чего тянуть до клонирования диска? Если это можно сделать до того как открыть дверь(взломать), и после, они уже пускай делают что им позволено
Вероятно, рассматривался сценарий при котором они все же получают достур к железу до удаления данных. Например, выпилили дверь пока владельца дома не было. Или владелец ступил и открыл. Всякое может быть.
 
С SSD вобще все просто. Делаешь Enhanced Secure Erase, Sanitize или Secure Erase. Время выполнение этих методов меньше минуты и никто никогда не восстановит и не посмотрит, что там было.

На счет HDD вот тут уже начинаются песни с плясками т.к. кроме физического удаления информации, довольно тяжело стереть всё за короткое время.

Скрытые криптоконтейнеры обнаруживаются, брутятся и т.д. плюс ко всему метод паяльника в СНГ никто не отменял.

Почитать
 
Всем привет, появился такой вопрос по безопасности. Не нашел по поводу этого информации, но как я понимаю если принимают гос органы, то они изымают все устройства и накопители информации. Вопрос в том как они просматривают информацию?. на моем устройстве они смогут посмотреть информацию только после того как смогут ввести ключ от шифрования, и после пароль от устройства. В чем я не уверен, что они смогут подобрать. А если они это все просматривают на своих устройствах, возможно ли зашифровать его так, что если мой ssd или другой накопитель подключается к какому либо другому устройству кроме моего, все данные уничтожаются
уничтожение данных на ssd - https://xss.pro/threads/96394/
Как фастом уничтожить компьютер - https://xss.pro/threads/74560/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх