• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Не самая плохая статья по безопасности :)

Да, это.

Смотрел я как то короткометражку, так там показывали чувака-шептуна, вроде как по форумам компьютерным он околачивался, в темы тыкался да знания свои показать пытался. На ту беду знаний то у него никаких и не было, показал он себя лишь как тролля толстого (может это он в первой части в стиралке то и застрял), да клоуна сказочного. Потом выяснилось, что TPU unit у него поехал, а на форумах сирых и убогих было принято не обижать. На том короткометражка и кончилась.
Не кажется ли тебе что фотографии выложенные в открытый форум могут противоречить нормам OPSEC? Например там где видно часть рисунка отпечатков ладони и пальцев. ;)

https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/98829/post-685220






Статья интересная. Многие вещи и правда полезные. Сложно поверить что ты реально придерживаешься всему сказанному, если это так, тогда респект. 👍
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не кажется ли тебе что фотографии выложенные в открытый форум могут противоречить нормам OPSEC? Например там где видно часть рисунка отпечатков ладони и пальцев.
Кажется, приступайте к вычислениям.
Статья интересная. Многие вещи и правда полезные. Сложно поверить что ты реально придерживаешься всему сказанному, если это так, тогда респект.
Когда работаю -- придерживаюсь. Тут я в основном отдыхаю. За респект спасибо.
 
Что могу сказать -- добавить нечего, пожалуй. Кроме того, что разумеется после компрометации левый роутер более не юзается и ехать проверять "а что с ним стало" не надо. Если "потух", то всё, забыли и тут же сменили сим-карту и имей на домашнем.


В личку ответь.
Позвольте спросить, "тухли" такие у вас раньше?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пока нет.
А как смотрите на такую связку? 1. не проприетарная система — гипербола, арч. 2. qemu виртуальная машина + whonix, в цепочке ещё вифи соседа ебнуть / взять 5g модем и левую сим 3. проксирование траффа через shadowsocks (прячёт трафф в https, в китае так фаервол обходят) -> whonix система (все через тор) -> сервак какой-то за рублей 200 и с него работать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А как смотрите на такую связку? 1. не проприетарная система — гипербола, арч. 2. qemu виртуальная машина + whonix, в цепочке ещё вифи соседа ебнуть / взять 5g модем и левую сим 3. проксирование траффа через shadowsocks (прячёт трафф в https, в китае так фаервол обходят) -> whonix система (все через тор) -> сервак какой-то за рублей 200 и с него работать.
Плохо. Такая связка перегружена (будет медленно работать) и скомпрометирована (может либо привести гостей, либо доставить другие неприятности).
 
Плохо. Такая связка перегружена (будет медленно работать) и скомпрометирована (может либо привести гостей, либо доставить другие неприятности).
В каких местах, как вы считаете, большая дыра в этой связке?(пояснения в скобках я писал не в целях усомнить ваши знания, а скорее для более раскрытого понимания пользователей которые не совсем шарят в отдельных звеньях, так как для самого много терминов в этой теме были неизвестны.)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Whonix
Очень часто встречаю ваше недовольство по поводу Whonix, которое строится исключительно на догадках, которые вы не в силе аргументировать. Дайте чёткий ответ людям как я, что в нём плохого? "эта система не безопасна, потому что создавалась под анонимность" — нихрена не аргумент. Каждый чёртов год слышу подобные заявления, и, к сожалению, или к счастью они остаются только мыслей без подкрепления.

Человеку на счёт связки: отличный вариант, чтобы спрятать айпи. Но существует и много других факторов, которые потенциально могут вас деанонимизировать. На практике, вам с головой хватит и текущей. Скорость будет приемливая, если все грамотно настроить. Лучше потерять десяток мегабайт скорости, чем десяток лет за решёткой ;)
 
Whonix
А, я вспомнил вас. У нас была дискуссия на счёт сети TOR. Вы утверждали, что он подконтролен спец. службам и его лучше не использовать. Отвечайте на мои сообщения, только если у вас вдруг появились достойная доказательная база, которая положит конец эры DarkNet=) В ином случае лучше промолчать, конструктивный диалог не состоится и мы просто потратим время
 
скомпрометирована
Whonix
Скомпрометирована - это когда есть безоговорочное доказательство уязвимости. Можно ссылку где почитать про актуальные, рабочие дыры в хуниксе последней, да хрен с ним, пусть даже предпоследней версии?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А, я вспомнил вас. У нас была дискуссия на счёт сети TOR. Вы утверждали, что он подконтролен спец. службам и его лучше не использовать. Отвечайте на мои сообщения, только если у вас вдруг появились достойная доказательная база, которая положит конец эры DarkNet=) В ином случае лучше промолчать, конструктивный диалог не состоится и мы просто потратим время
Проблема вас и таких как вы, что вы совершенно не понимаете теорию управления рисками. Почитайте на досуге, пригодится. И не стоит приходить в мою ветку и указывать, что и как мне тут делать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скомпрометирована - это когда есть безоговорочное доказательство уязвимости. Можно ссылку где почитать про актуальные, рабочие дыры в хуниксе последней, да хрен с ним, пусть даже предпоследней версии?
Вы можете доказать обратное? Нет? Всего хорошего. Мы в равных условиях, я не могу доказать наличие бэкдора, вы не можете доказать его отсутствие. Я считаю, что это ханипот, вы считаете что манна небесная. Юзайте на здоровье. К чему срач?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вижу в вас тут конфликт)
Закончу тем что в анонимность не верьте! Таким образом те которые верят останутся анонимны, те которые не верят продолжат свой путь!

Это как задачи про физику где мы обсуждаем ситуации только в «вакууме», а в реале лепёшка.
 
Вы можете доказать обратное? Нет? Всего хорошего. Мы в равных условиях, я не могу доказать наличие бэкдора, вы не можете доказать его отсутствие. Я считаю, что это ханипот, вы считаете что манна небесная. Юзайте на здоровье. К чему срач?
Никакого срача, я всего-то указал на то, что "скомпрометированна" - это когда есть доказательства. А "я считаю что это ханипот" - это частное мнение.
Kali - ханипот, Whonix - ханипот, TOR - ханипот, TOX - ханипот, процессоры Intel - ханипот, xss.pro - ханипот, Тоха - на самом деле Уильям Бернс. Сжигаем компы, пиз*уем на галеру.

Зато чистку крипты мы доверяем сервисам))))
Есть люди, которые десятилетиями уже занимаются обналом, отмывом и прочим, это их хлеб. Есть ли у них дропы? Наверно, я не лезу в их кухню. Но для меня это выглядит так -- грязное отдал, условно чистое получил. Кто там у них на их стороне куда, как и с какой скоростью бегает -- меня не касается.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Никакого срача, я всего-то указал на то, что "скомпрометированна" - это когда есть доказательства. А "я считаю что это ханипот" - это частное мнение.
Здесь согласен. Возможно, я неверно выразился, перефразирую -- с точки зрения управления рисками, я считаю все выделяющееся из общей массы -- компрометирующим тебя как пользователя этого выделяющегося. Мы не можем доказать наличие или отсутствие бэкдоров в хониксе и ему подобным, мы не можем знать кто рулит входными и выходными нодами в торе, и так далее... Поэтому, я продолжу исходить из того что всё это содержит баги, дыры, бэкдоры, и десяток агентов фбр на каждом звене. И строить свои способы связи я буду исходя именно из этого. Пусть я параноик или как хотите считайте, или на воду дую, но я лучше заюзаю как вы тут говорили "оверкилл" решение и останусь на свободе, чем пойду с остальными верующими баранами в стойло-секту "впн меня защитит", "тор меня защитит" и так далее. Я не настаиваю ни на своей, ни на вашей правоте -- я лишь сказал, как я это все вижу. А как делать -- каждый сам для себя решит.
Зато чистку крипты мы доверяем сервисам))))
Каким сервисам? Одна биржа вывела в кэш, потом этот кэш завели в другую биржу или обменник. Если мой человек, который привез кэш из точки А в точку Б -- сервис, ну ок)
 
Здесь согласен. Возможно, я неверно выразился, перефразирую -- с точки зрения управления рисками, я считаю все выделяющееся из общей массы -- компрометирующим тебя как пользователя этого выделяющегося. Мы не можем доказать наличие или отсутствие бэкдоров в хониксе и ему подобным, мы не можем знать кто рулит входными и выходными нодами в торе, и так далее... Поэтому, я продолжу исходить из того что всё это содержит баги, дыры, бэкдоры, и десяток агентов фбр на каждом звене. И строить свои способы связи я буду исходя именно из этого. Пусть я параноик или как хотите считайте, или на воду дую, но я лучше заюзаю как вы тут говорили "оверкилл" решение и останусь на свободе, чем пойду с остальными верующими баранами в стойло-секту "впн меня защитит", "тор меня защитит" и так далее. Я не настаиваю ни на своей, ни на вашей правоте -- я лишь сказал, как я это все вижу. А как делать -- каждый сам для себя решит.
Вот примерно так и нужно было ответить человеку выше. "Я считаю что Whonix ханипот, его бы я исключил, вместо него можно воспользоваться решениями X, Y или Z". А не вводить людей в заблуждение и писать "скомпрометированна".

Ну и раз уж ты такой противник всего готового, потому что там по определению бэкдоры - вот тебе идея для новой статьи: "Пошагово настраиваем свой Whonix из чистого Debian". Там и код, будет и скрины, админ оценит и оплатит, сообщество тоже будет благодарно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх