Някои съвети за защита на личните данни

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Здравейте.

Бях подготвил това като отговор на някакъв статус - оказа се, че пиша твърде много и не можеше да отиде там.
Ще бъда благодарен за всяко мнение по този въпрос, тъй като така смятам, че можем да бъдем в безопасност като купувачи.

Добре, ето някои неща, които можете и трябва да направите.
1. Запознайте се с TOR.
Инсталирайте браузъра TOR, НИКОГА не преглеждайте никъде от други браузъри. Всички неща, свързани с Darknet, трябва да се правят от браузъра TOR.
Не се свързвайте с услуги, които ви познават (Gmail, reddit, Facebook и т.н.), чрез TOR, особено по същото време, когато разглеждате материали от тъмната мрежа.
Винаги използвайте нов личен прозорец за всеки нов сайт - не използвайте табове, не искате да се случи някакво случайно изтичане на информация между табовете.
2. Запознайте се с PGP.
Инсталирайте програма за преглед на ключове PGP/GPG, създайте частен/публичен ключ за себе си и НИКОГА не изпращайте нищо на някого, ако то съдържа информация, която може да бъде идентифицирана лично.
Когато създавате ключа си - НЕ е необходимо в ключа да има имейл адрес, не слагайте истински имена в ключа. Ако използвате няколко пазара, добра идея е да създадете по един ключ за всеки пазар, наречете ги съответно "HairyPoppins-BreakingBad" като пример. По този начин не само продавачите могат да бъдат сигурни кой ключ да използват, но и деактивирането на ключ за пазар, който е разбит, е много лесно.
3. Достоверното отричане е нещо, за което винаги трябва да се внимава.
Това, че сте получили пакет по пощата, не означава, че сте го поръчали.
Трябва да използвате истинското си име на адрес, в противен случай пощенските служби могат да решат, че не живеете там и пакетът ви да се окаже захвърлен/изгубен/проверен. По-скоро поставете инициала и фамилията си (не забравяйте, че криптирате това) и след това, когато го получите, изчакайте няколко дни, преди да го отворите. По този начин, ако някой все пак дойде да почука на вратата ви, пратката не е била отваряна и можете да твърдите, че не знаете.
4. Никога не бързайте. Продавачите не изпращат стоката в кратки срокове. Те се опитват да изпратят пратката през различни пощенски служби, по различно време, в различни дни от вашата поръчка. Всичко това е, за да могат да затруднят правоприлагащите органи да ги свържат с конкретна транзакция. Ако имате нужда от нещо бързо, намерете местен уличен търговец, в противен случай се въоръжете с търпение, поръчайте по-рано и се отпуснете.
5. Използвайте XMR (Monero), за да купувате неща, не използвайте Bitcoin.
XMR е непроследим, а Биткойн е проследим. Не използвайте BTC.
Пускайте локален възел за XMR, по този начин никакви транзакции никога не са изложени на риск за външния свят.
Купувайте BTC, като използвате вашия FIAT (USD/GBP/AUD, каквото и да е) и изпращайте тези BTC в частен BTC портфейл на вашата машина. Използвайте услугите на анонимни търговци като changenow.io, за да търгувате вашите BTC за XMR. ИЗВЪРШВАЙТЕ ТЪРГОВИЯТА В БРАУЗЪРА TOR!
По този начин вашият XMR е 100% несвързан с вас. Добре е за вас, добре е за търговеца, добре е за пазара.
6. Бъдете подготвени.
Нищо никога няма да ви гарантира на 100%, че LE няма да почука на вратата. Така че пазете скривалището си в тайна, дръжте го на сигурно място. Намерете скривалище, което няма да бъде лесно разкрито при леко претърсване, и поставете стоката си там. Ако се нуждаете от нещо повече от място за лек тайник, имате нужда от много повече съвети от това малко писание.
7. Ако сте толкова склонни, помислете дали да не си купите микрокомпютър като raspberry pi или нещо подобно и да пуснете на него операционна система Linux Privacy. Нещо като Tails, която изтрива всички данни при всяко рестартиране, така че да не оставя уличаващи доказателства след себе си. Или нещо като Kodachi, което ви позволява да филтрирате всички TCP сесии и да криптирате всички файлове/папки и т.н. Можете да стартирате своя портфейл XMR на тези платформи.

Както и да е, това е малка селекция от неща с най-висок приоритет.

Както при повечето неща, свързани с поверителността, ако не се опитвате, определено сте изложени на риск.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Страхотен съвет!

Бих добавила: работете сами или в колкото се може по-малък екип

Към точка № 6 бих добавил: по-скоро потърсете адвокат предварително, вместо когато е твърде късно.

О, да, точно така: И смартфони... никога не ги използвайте за нещо незаконно. Ако е необходимо да се проучват незаконни неща онлайн, направете го по начин, който не може да бъде проследен до вас.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Мисля, че това е изключително ценен съвет. Правете всичко чрез браузъра TOR, като използвате операционна система за еднократна употреба и т.н., не запазвайте нищо локално. Много удобен трик е да пуснете на тавана Raspberry pi, работещ с Tails, свързан с ключ за осветление или дистанционно управление някъде. Изключете ключа за осветлението и цялата ви история и т.н. ще изчезне. Използвайте onionmail/oniondrive или нещо подобно, за да съхранявате много малък обем резервни копия, ако трябва да помните неща, и не забравяйте да криптирате всички тези елементи.
Съхранявайте копие на PGP ключа си в дома на някого, на когото имате доверие, някой, който не е свързан с нищо.
По този начин можете да възстановите данните от pgp ключа, съхраняван от вашия приятел, и от криптираните данни, съхранявани в onionmail/oniondrive. Не забравяйте да криптирате всичко, което съхранявате, така че услугата да няма достъп до вашите неща.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Това всъщност е невероятно щура идея! Нещо от следващо ниво :)
Също така много добро :) Мисля, че наличието на подфорум OpSec (не група) би било чудесно допълнение към форума
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Радвам се, че идеята ви е харесала :) Проста дистанционна връзка с есктоп и всичко е там за вас.
Има някои неща за поддръжка на opsec - утре ще погледна :)
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Това са някои неща от следващо ниво за дома на суперзлодея хаха :D
Скрита лаборатория в мазето, която не се вижда в строителните планове на къщата, и сте готови за цял живот :D
Има подфорум за интернет технологии, криптиране на данни, криптовалути и правна секция, които съдържат съвети на OpSec
 

HairyPoppins

Don't buy from me
Resident
Joined
Oct 27, 2022
Messages
50
Reaction score
26
Points
18
Страхотно написано! Това е, което търсех.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Прочетох всичките ви съвети и трябва да призная, че са доста добри !
Благодаря ви, че помагате на общността !
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Страхотен съвет: "Дайте си сметка за това, че не е необходимо да се правят химически изследвания. Единственото нещо, с което не съм съгласен, е да използвате истинското си име. Пощальонът не се интересува дали нещо идва при стар наемател в къщата ви или далечният ви братовчед е поръчал нещо на вашия адрес. Ако адресът е верен, то ще бъде доставено. А ако не е така и вие загубите нещо, това все пак е по-добре, отколкото да се опитвате да обясните на съдията, че не вие сте поръчали персонала. Ако не е на ваше име и имате някакво правдоподобно обяснение, когато ви разпитват кой е този (фалшив) човек, т.е. въображаемият ви приятел, вероятно ще им е трудно да получат заповед за обиск в дома ви.

Кокос споменава сам или в малка група, което е абсолютно вярно. И никога не говорете/не се хвалете за успехите си в химията, освен ако не е някой, който също се занимава с такава дейност, много близък до вас и на когото имате абсолютно доверие. Най-добре би било скритата база на отдалечено място, напр. ваканционна къща някъде, ако можете да си я позволите. В дома ви тя би работила само ако живеете сами и би трябвало да е под земята някъде в задната част на градината ви, в противен случай кучетата теоретично биха могли да подушат химикалите и тя да бъде открита.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Бих искал да добавя нещо :
Можете да направите всичко възможно, за да имате най-добрия опсек. Да използвате Qubes-whonix, да забраните javascript, никога да не използвате една и съща парола и т.н..

Винаги можете да бъдете хванати, ако не използвате капка и ако вашият доставчик има лоши познания по скритост.
Доставчикът винаги е първият рисков фактор. Избирайте ги разумно.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Бихте ли споделили, ако имате някакъв опит с такива доставчици? Mined наистина използваше методи, но много пъти беше чист късмет, че съдържанието не беше открито. PM също е ОК, ако не бихте искали да ги излагате. Особено правилното им скриване, което би избило целта на креативното скриване...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
Страхотно!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
Това е чудесно съчинение. Вече си мислех за Raspberry Pi или нещо подобно решение.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Опашките на Pi не работят, за съжаление така и не успях да намеря заобиколен вариант за това. Затова просто стартирайте нещо като Parrot OS.
Това в крайна сметка е упражнение за хора, които обичат да се занимават с техника, а не е лесна платформа за някой, който не е запознат... (Raspberry Pi е с много нисък, нисък ресурс)
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Можете дори да стартирате възел Monero на телефона си с Android. Потърсете го в интернет, има няколко връзки в github. Активирайте tor-адрес за вашия Monero възел на телефона си и след това можете да се свържете със собствения си Monero възел през tor, като използвате портфейла feather в WhonixOS или нещо подобно.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Бих се противопоставил на това изобщо да се докосвате до бтв. Никога не използвайте btc, дори и за "обмен" към XMR. Btc е ужасно проследим, а със сегашните си транзакционни разходи е прекалено скъп (да не говорим, че е бавен като дявол).

Просто купувайте Монеро директно от местния дилър на Монеро в LocalMonero и използвайте Монеро по този начин.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Прилагането на XMR във всички ДНМ би направило ДНМ по-сигурни като цяло.
Трудно е да се опитвате да развивате бързо бизнес И да сте сигурни в среда, която не насърчава безопасното използване на DN.

Би било лесно да се въведе задължително използване на PGP и XMR
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Единствените безопасни ДНМ са тези, които са само за XMR. Това са тези, които успяват да работят в продължение на години и след това да се "пенсионират", когато пожелаят, вместо да бъдат заловени и изпратени в затвора "удари ме в задника".

Tbh, всеки DNM, който все още работи с btc, е honeypot imo.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Това са няколко силни думи. Бих искал да чуя мнението ви за конкретни имена. Можем да продължим това публично или в DMs, ако искате
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3

>Според съдебния документ разследващите са получили цифрово копие на сървърите зад домейните, а също така са направили покупка под прикритие от пазара, като и двете са се състояли около май 2020 г.

>Проследяването натранзакцията с Биткойн, използвана за извършване на покупката, довело следователите до портфейл, в който между август 2017 г. и октомври 2021 г. са постъпили 989 Биткойна.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Ако действа като пчелна пита, тогава пчелна пита ли е?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
За съжаление не всеки има достъп до подобна на местната услуга Monero, така че трябва да предвидите методи за безопасно получаване на XMR.
 
Top