• XSS.stack #1 – первый литературный журнал от юзеров форума

Хорошо ли я защищен ?

Сам прочти и подумай, не факта передачи, ни данных.
Есть только "средство шифрования Vera Crypt".
Так его и не осудили еще.Ты видел материалы уголовного дела?Или ведешься на заголовки и текста написанные непонятно кем и с непонятно какой целью на новостных порталах.
Судя по твоей логике любого кто юзает веру,трукрипт, и тд можно в лагеря отправить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Торы хуеры)Большинство палится на обнале.Не раз в новостях мелькала инфа о то как люди на свои/мамины/друзей карты/яд/киви и тд выводили грязное бабло.Или тот же автор зевса или спая немною кто точно,или LeSecret хз в общем кто непомню точно уже(за >10 лет в теме всех не упомнишь) неимея офф заработка купил с салона крузака и поставил его на себя, пришли тоже могу спиздеть налоговики/обэп кто-то из этой шушеры с вопросами, в итоге он слился.
Хотя каждую секунда меняй айпи сиди с инет кафе в африке, всегда нужно думать ----> ?
Да и логически подумать мало кому нужны мелкие жулики-ни бабок с них не высосать ни карьеру не сделать на мамкином вбивале.
наконец-то про обнал написали... А вообще, согласен. Тут есть крутые хацкеры-малвари-дебагеры, которые понимают и дрочат на аверов, структуру и т.д. Но не имеют ни малейшего понятия о чистых деньгах. Отмыв денег отдельное искусство. И владеть сложно соответственно. Принимать на киви/яд знакомых конечно же плохая идея. Лучше всего найти чела, который будет нанимать дроперов (мигранты, нарики, алкаши), на них откроется счет и они буду получать. Каждый при получении денег должен уходить в тень. А после получения нала, нужно через других дроперов провести операцию (сделать деньги чистыми/легальными) и все закинуть на счет чела, который отмывает. Например, Вы продаете курсы не понятные и оформляете себе ИП. На этот счет поступают деньги (якобы из др стран покупают, а на самом деле это отмытые деньги на счету дроперов). Тем самым Вы будете платить налоги и получать чистые деньги. После такого, как получите большие деньги Вами заинтересуются власти. В этом случае (до того, как Вам налоговая или фсб постучится в дверь) нужно переехать в ту страну где не возможна экстрадиция с той страны, с которой уехали. Тут на самом деле много подводных камней. Может оказаться, что дропа спалили с грязными деньгами и т.д. Но думаю, суть поняли. Защититься сложно (невозможно), но смягчить свое наказание не так-то сложно. Вышли на Вас тип вы бабло спиздили, а там доказательств не будет, потому что Вы юзали впн/тор/жабу а на компе стоит верочка крипт. И всё. И не жалейте денег в найме грамотного адвоката (это Вас спасет). Не плохо будет изучить юриспруденцию.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Заседание в суде
Прокурор: "Зашифрованные данные в контейнере VC, какие данные там мы не знаем, но предполагаем что они носят гос.тайну" :):D
Судья: "Виновен, 10 лет строгого режима"

У нас есть презумпция невиновности, пока кроме Веры крипт у них походу ничего нет на руках.
В таком случае либо в СИЗО отправят, либо под домашний арест. А комп возьмут на экспертизу и попробуют взломать. Но через некоторое время вернут. Вы спокойно сядете, откроете вера крипт, жабу, тор, а на след день Вы будете стоять со словами "Ваша честь, ну я эт, ну как бы". поняли, не? А потому что в ваш комп будет вшит руткит, который отправит данные фсб. Элементарно. В этом случае, просто выбросить комп на хер и всё.
 
Сейчас уже не 00 или начало, чтоб порнуху на винте хранить.Спасибо скорости интернета и сайтам типо pornhub.com , скрашивают длинные зимние вечера ...
 
Так его и не осудили еще.Ты видел материалы уголовного дела?Или ведешься на заголовки и текста написанные непонятно кем и с непонятно какой целью на новостных порталах.
Судя по твоей логике любого кто юзает веру,трукрипт, и тд можно в лагеря отправить.
Возможно никто не увидит материалов дела.
Я живу не по принципу "Моя хата с краю" и да, я считаю, подчёркиваю если нужно, могут закрыть за любое ПО косвенно намекающее на противоправные действия.
Достаточно вспомнить дело Богатова.

На счёт порн, вот прекрасная история от Ar3s, верить или не верить дело каждого.
 
Последнее редактирование:
Возможно никто не увидит материалов дела.
Я живу не по принципу "Моя хата с краю" и да, я считаю, подчёркиваю если нужно, могут закрыть за любое ПО косвенно намекающее на противоправные действия.
Достаточно вспомнить дело Богатова.
Там тоже совсем другая песня.
могут закрыть за любое ПО косвенно намекающее на противоправные действия.
Что в нем противоправного?Одно дело когда раздаешь свой айпи белый всяким долбаебам, другое криптографический софт общедоступный и всем известный.И закрыть это значит как минимум арестовать, а для этого нужно уголовное дело.А на что его заводить?Любая домохозяйка может скачать софт и заинсталить, всех сажать чтоли.Если нужно что-то другое сделают, например скажут что 15 лет назад ты завалил кого-то)А так это сказки придумываешь.
P.S. Да и просто так по приколу мы нахуй никому ненужны, либо бабки либо карьера, ну или какая-то личная неприязнь.
 
Что в нем противоправного?
Да ты прав, но помоему лучше вообще полностью зашифровать диск, тогда даже информации о установленных программах у них не будет
Идиотский ответ да?
А всё почему, потому что нет технического понимания, отсюда и не технические посты на техническую тему.
Ссылочки пожалуйста, кейсы, сравнения, мануалы и анализ, а не Whonix VS Tails, Tor vs Linken Sphere и т.п.
Ощущение что понаслушались ютубных ононимусов и теперь неймдропят одно и тоже по форумам.
А что ты понимаешь под "тех. информацией"? По крайней мере то что я понимаю под этим, есть по ссылкам что я тебе скинул(там внизу статей ссылки на научные статьи бывают)
 
Последнее редактирование:
Там тоже совсем другая песня.

Что в нем противоправного?Одно дело когда раздаешь свой айпи белый всяким долбаебам, другое криптографический софт общедоступный и всем известный.И закрыть это значит как минимум арестовать, а для этого нужно уголовное дело.А на что его заводить?Любая домохозяйка может скачать софт и заинсталить, всех сажать чтоли.Если нужно что-то другое сделают, например скажут что 15 лет назад ты завалил кого-то)А так это сказки придумываешь.
P.S. Да и просто так по приколу мы нахуй никому ненужны, либо бабки либо карьера, ну или какая-то личная неприязнь.
Видимо мы живём в разных странах.
P.S. Пробелы ставятся после знаков препинания.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А кто тебя заставляет пользоваться компом который побывал на экспертизе? 


Да ты прав, но помоему лучше вообще полностью зашифровать диск, тогда даже информации о установленных программах у них не будет

А что ты понимаешь под "тех. информацией"? По крайней мере то что я понимаю под этим, есть по ссылкам что я тебе скинул(там внизу статей ссылки на научные статьи бывают)
" А кто тебя заставляет пользоваться компом который побывал на экспертизе? " - твой комп берут на экспертизу и приносят и многие юзают и палятся. бл#ть, тут нет вопроса "кто заставляет?". Тут концепт того, почему не стоит открывать вообще такой комп.
 
А что ты понимаешь под "тех. информацией"? По крайней мере то что я понимаю под этим, есть по ссылкам что я тебе скинул(там внизу статей ссылки на научные статьи бывают)
Например вот хорошая статья: https://blog.elcomsoft.ru/2020/04/rasshifrovka-kriptokontejnerov-veracrypt/
На много полезнее поста в духе "Нада юзать E4M патаму што его автор глова криминального кортеля!"
 
Может оказаться, что дропа спалили с грязными деньгами и т.д. Но думаю, суть поняли. Защититься сложно (невозможно), но смягчить свое наказание не так-то сложно. Вышли на Вас тип вы бабло спиздили, а там доказательств не будет, потому что Вы юзали впн/тор/жабу а на компе стоит верочка крипт. И всё. И не жалейте денег в найме грамотного адвоката (это Вас спасет). Не плохо будет изучить юриспруденцию.
1. А откуда у дропа грязные деньги? Максимум что они могут сказать что деньги с биржи, оплачены monero
2. У кого "спиздили бобло"? Должна же быть жертва
По последнему пункту согласен
P.S. А вообще во многом ты прав, буть я мусором, ловил бы всех на обнале
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1. А откуда у дропа грязные деньги? Максимум что они могут сказать что деньги с биржи, оплачены monero
2. У кого "спиздили бобло"? Должна же быть жертва
По последнему пункту согласен
Отвечаю.
1. Они могут запросить биржу на реквизиты/деньги/поступления. Мало бирж, которые не выдают такие данные. Так что придется читать соглашения мелким шрифтом. Ок, как у тя таинственно появились 100к$ если при этом тебе 16 лет, ты школьник и мама дают на обед 200 руб, из который на 100 покупаешь винстон тонкий. Ты покажешь монрено. Там могут фсб сказать тайное просихождние денег и т.п. При этом отмазки тип я трейдер/фрилансер не сработают без пруфов. Если трейдер, то запросят все твои данные (где трейдил, откуда, как, что). Пойми, фсб будет грабить и выжимать население, нежели воров народа. По лог цепочке подумай. Все логи ведутся. Ок, у тя 100к$ и тебе нет претензий. Ты пытаешься обналичить, а банк скажет "х#й тебе". Такие суммы и тем более с бирж проверяются, а в последствии с запросом к ментам о таинственности происхождения денег могут запросить в ФСБ и т.д.
2. Бобло спиздил у амеркос интернет магаза (CC) и ты засветил айпи. Америкос кидает арбитраж, там логируют кто заходил на сайт. Смотрят, твой айпи. Идет запрос на руссиан фсб. Руссиан фсб стучатся тебе домой. Садятся за комп и ни хера не понимают. Приезжает айти ботан отдела и комп уносят на экспертизу, а тя в СИЗО или под домашний арест, предварительно оформив протокол. И по дороге фсб или мусора будут ломать тип скажешь, что делал и мы смягчим и ты боясь, что мамка поругает и говоришь, после садишься на бутылку. (+ будут сломанные пальцы об дверной косяк)
 
Отвечаю.
1. Они могут запросить биржу на реквизиты/деньги/поступления. Мало бирж, которые не выдают такие данные. Так что придется читать соглашения мелким шрифтом. Ок, как у тя таинственно появились 100к$ если при этом тебе 16 лет, ты школьник и мама дают на обед 200 руб, из который на 100 покупаешь винстон тонкий. Ты покажешь монрено. Там могут фсб сказать тайное просихождние денег и т.п. При этом отмазки тип я трейдер/фрилансер не сработают без пруфов. Если трейдер, то запросят все твои данные (где трейдил, откуда, как, что). Пойми, фсб будет грабить и выжимать население, нежели воров народа. По лог цепочке подумай. Все логи ведутся. Ок, у тя 100к$ и тебе нет претензий. Ты пытаешься обналичить, а банк скажет "х#й тебе". Такие суммы и тем более с бирж проверяются, а в последствии с запросом к ментам о таинственности происхождения денег могут запросить в ФСБ и т.д.
2. Бобло спиздил у амеркос интернет магаза (CC) и ты засветил айпи. Америкос кидает арбитраж, там логируют кто заходил на сайт. Смотрят, твой айпи. Идет запрос на руссиан фсб. Руссиан фсб стучатся тебе домой. Садятся за комп и ни хера не понимают. Приезжает айти ботан отдела и комп уносят на экспертизу, а тя в СИЗО или под домашний арест, предварительно оформив протокол. И по дороге фсб или мусора будут ломать тип скажешь, что делал и мы смягчим и ты боясь, что мамка поругает и говоришь, после садишься на бутылку. (+ будут сломанные пальцы об дверной косяк)
1. Ну это же не "грязные деньги", просто деньги из воздуха. Их скорее просто заморозят, и ты ими пользоваться не сможешь
2.не понял, если ты настолько спалился, то как поможет отмывка денег? А если не спалился, и деньги через monero переводил, то у кого ты "деньги спиздил"?
Тред скатился в "Померится паролями" и "Данетки про школохацкера и отдел К".
А просто в чем смысл данной статьи? В любом случае самый продуктивный вариант защиты - увеличить энтропию ключа
И да вот статьи на эту тему
 
Тред скатился в "Померится паролями" и "Данетки про школохацкера и отдел К".
Так ты его и скатил своими сказками, а по пунктуации мы не в шКолЕЧтобы сидеть и ЖДАТЬ пока поставят АцЕнку )Дальнейшего смысла разговора невижу.
 
Выскажу свое скромное ИМХО, основываясь на опыте хороших знакомых.

У меня есть физ сервер
Здесь больше вопросов, чем ответов. Насколько вы уверены, что к этому серверу нельзя пробиться удаленно или физически?

к нему всегда подключаюсь через exspress vpn ( они вроде как хранят логи только, на момент пока действует подписка. чтобы доставлять обновление)ф
Никаких готовых VPN. Сейчас сервис не пишет логи, а завтра пишет, гарантий никаких. Возьмите VPS/VDS где можно расплатиться криптой, либо ищите другие источники анонимной оплаты.

Но на том же сервере есть виртуалки с которых уже я уже промышляю разные дела. Сами виртуалки закриптованы через VeraCrypt.
А вот хранить все вместе не нужно. Лучше пользоваться теми же VPS/VDS не из вашей страны пребывания. И после каждого "дела" сервера нужно менять. Думаю автоматически развернуть сервер с необходимым ПО труда не составит. И каждый раз это должны быть разные емэйлы, пароли, юзернеймы и прочие данные. Сервер в одной стране, ящик в другой, VPN из третьей. И шифруйте все, что можно.

И сразу вопрос в том, как и откуда вы выходите в сеть? Лучший вариант с устройства купленного за наличку, например с рук. Если широкий канал не нужен - бесплатный вифи в кафе, торговых центров или офисов. А если нужна ширина канала - съемные посуточные квартиры. Там обычно канал широкий, оплата наличкой, документов не требуют, а за неделю там столько людей пройдет, что о вас и не вспомнят.
Далее телефон. Покупаете на рынках/базарах, б/у, простенькие. Симки обычно продаются там же, без паспорта. Пополнить счет на мобиле можно в салонах сотовой связи, документы там не нужны, а учитывая пандемию, то видеонаблюдение в салоне вам не страшно - в маске будете.
И выходите в сеть не у себя в городе, уезжайте на маршрутках в соседний город. Личный телефон с собой не берите. С левых устройств личные дела не делайте, в одну вифи сеть не подключайте.

Оцените такой уровень защиты, достаточно ли надежно?
Можно гораздо лучше. Но нужно помнить простую истину: есть затраты на ваш поиск, а есть ущерб, который вы причиняете. И первое должно быть выше, чем второе. Полной анонимности не бывает, но процесс поиска вас должен быть максимально затратным. По началу это покажется очень трудоемким, неудобным и сложным. Но 2-3 раза и втянетесь, будете на автомате все делать.
 
Выскажу свое скромное ИМХО, основываясь на опыте хороших знакомых.


Здесь больше вопросов, чем ответов. Насколько вы уверены, что к этому серверу нельзя пробиться удаленно или физически?


Никаких готовых VPN. Сейчас сервис не пишет логи, а завтра пишет, гарантий никаких. Возьмите VPS/VDS где можно расплатиться криптой, либо ищите другие источники анонимной оплаты.


А вот хранить все вместе не нужно. Лучше пользоваться теми же VPS/VDS не из вашей страны пребывания. И после каждого "дела" сервера нужно менять. Думаю автоматически развернуть сервер с необходимым ПО труда не составит. И каждый раз это должны быть разные емэйлы, пароли, юзернеймы и прочие данные. Сервер в одной стране, ящик в другой, VPN из третьей. И шифруйте все, что можно.

И сразу вопрос в том, как и откуда вы выходите в сеть? Лучший вариант с устройства купленного за наличку, например с рук. Если широкий канал не нужен - бесплатный вифи в кафе, торговых центров или офисов. А если нужна ширина канала - съемные посуточные квартиры. Там обычно канал широкий, оплата наличкой, документов не требуют, а за неделю там столько людей пройдет, что о вас и не вспомнят.
Далее телефон. Покупаете на рынках/базарах, б/у, простенькие. Симки обычно продаются там же, без паспорта. Пополнить счет на мобиле можно в салонах сотовой связи, документы там не нужны, а учитывая пандемию, то видеонаблюдение в салоне вам не страшно - в маске будете.
И выходите в сеть не у себя в городе, уезжайте на маршрутках в соседний город. Личный телефон с собой не берите. С левых устройств личные дела не делайте, в одну вифи сеть не подключайте.


Можно гораздо лучше. Но нужно помнить простую истину: есть затраты на ваш поиск, а есть ущерб, который вы причиняете. И первое должно быть выше, чем второе. Полной анонимности не бывает, но процесс поиска вас должен быть максимально затратным. По началу это покажется очень трудоемким, неудобным и сложным. Но 2-3 раза и втянетесь, будете на автомате все делать.
спасибо за адекватную критику
касательно первого, уверен что проще добраться к серверу отправив запрос компании, чем получать к нему доступ удаленно. Но делать этого не будут скорее всего так как то чем я занимаюсь, это мелочь, есть люди которые вещами по посерьезней занимаются, те же кардеры, либо люди которые распространяют малварь,но их что то не особо ловят
 
есть люди которые вещами по посерьезней занимаются, те же кардеры, либо люди которые распространяют малварь,но их что то не особо ловят
Они из россии просто не выезжают. Так то давно кому нужно, знают кто они такие.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх