/ca/ - Crypto-Anarchism

Privacy, anonymity, mass surveillance

Boards | Magrathea | Catalog | Bottom

Check to confirm you're not a robot
Name
Email
Subject
Comment
Password
Drawing x size canvas
File(s)

Remember to follow the rules

Max file size: 350.00 MB

Max files: 5

Max message length: 4096


Зеркало1 Зеркало2 Капча ЛогиДонаты


>>2478
>Покупай лучше usdt
Хуже! usdt это счет в банке, а не криптовалюта. Его могут заблокировать.



Anonymous 09/27/2019 (Fri) 15:10:08 [Preview] No. 1697 [Reply] [Last 50 Posts]
>>1696
Анончики сами могут не знать.
>Насколько вероятно, что научаться отслеживать переписку с Анончиками?
Ищи "глобальный наблюдатель"
Если хочешь от этой атаки защититься, то используй VPN и/или генерируй случайный трафик. Например программой noisy.

А ещё могут отследить по лингвистическому отпечатку.


1 kEMlzpAX 12/06/2024 (Fri) 07:20 [Preview] No.2476 del
20



(46.13 KB 474x474 proxy-image.jpeg)
Сборка дебиана для одноплатника Anonymous 09/12/2024 (Thu) 22:45 [Preview] No. 2469 [Reply] [Last 50 Posts]
Не хотел пользоваться Armbian, откуда мне знать что там накрутили, даже сборка армбиана из исходников мне не понравилась, так как там внешние компиляторы качаются извне. Рассказываю как собирал Debian для Orange Pi 3 LTS. Инструкция может быть не точной.

Пользовался Debian 11, склонировал репозиторий армбиана https://github.com/armbian/build, откатился на тег v22.11 e323753fe7fb26f833dbfeab94351b38fe97550d, так как более свежие версии требуют свежего дебиана. Далее прогнал сборку образа и отдельно ядра и загрузчика с дебагом баша:
sudo bash -x ./compile.sh BOARD=orangepi3-lts RELEASE=bullseye 2>/home/user/compile.txt
sudo bash -x ./compile.sh BOARD=orangepi3-lts RELEASE=bullseye KERNEL_ONLY=yes 2>/home/user/compile_kernel.txt

Накатил собранный образ на microsd, загрузился, всё работает, дальше начал экспериментировать. Полностью удалил все файлы на разделе, накатил дебиан через debootstrap --arch=arm64 bullseye /mnt/sda1/ https://deb.debian.org/debian систему, закинул /boot и /etc/fstab из собранного образа, попробовал загрузиться - грузится. Попробовал обновить ядро из бэкпортов дебиана - тоже получилось, но надо было сгенерировать uInitrd: mkimage -A arm64 -O linux -T ramdisk -C gzip -n uInitrd -d /boot/initrd.img-6.1.0-0.deb11.21-arm64 /boot/uInitrd-6.1.0-0.deb11.21-arm64. И возможно обновить boot.scr: mkimage -C none -A arm -T script -d /boot/boot.cmd /boot/boot.scr.


С ядром разобрался, решил попробовать накатить чистый дебиан самостоятельно. Занулил микросд, разметил начало первого раздела с 8192 блока, отформатировал раздел, подглядел в compile*.txt как накатывается первичный uBoot загрузчик:
+ dd if=/dev/zero of=/dev/loop0 bs=1k count=1023 seek=1 status=noxfer
+ dd if=/tmp/tmp.wsKbG8hLG5/usr/lib/linux-u-boot-current-orangepi3-lts_22.11.2_arm64/u-boot-sunxi-with-spl.bin of=/dev/loop0 bs=1024 seek=8 status=noxfer

Нашёл у себя файл u-boot-sunxi-with-spl.bin, записал его при помощи dd на микросд, дебутстрапнул дебиан, затем накатил все пакеты, сгенерированные с KERNEL_ONLY=yes. Прописал /etc/fstab и armbianEnv.txt (подглядел в сгенерированном образе), система загрузилась. По сути, дальше можно смотреть в содержимое этих пакетов:
linux-u-boot-current-orangepi3-lts_22.11.2_arm64.deb - содержит u-boot-sunxi-with-spl.bin
linux-image-current-sunxi64_22.11.2_arm64.deb - ядро
linux-dtb-current-sunxi64_22.11.2_arm64.deb - device tree, которые в /boot/dtb лежат, arm устройствам нужны для загрузки

Message too long. Click here to view full text.



Anonymous 09/12/2024 (Thu) 22:48 [Preview] No.2470 del
Более подробно:
1. u-boot я не собирал, но его исходники можно найти после сборки армбиана в build/cache/sources/u-boot/v2022.07, а команды патчинга и сборки в compile*.txt
2. Ядро клонировал с kernel.org, патчи для ядра находятся в build/patch/kernel/archive/sunxi-5.15, список патчей в той же директории в series.conf. Главное патчи применять в той последовательности, в которой они находятся в series.conf. Пропатчив можно для гарантии диффнуть build/cache/sources/linux-mainline/5.15/. Собирал при помощи команды make -j6 ARCH=arm64 'CROSS_COMPILE=ccache aarch64-linux-gnu-' LOCALVERSION=-sunxi64 Image modules dtbs. Если правильно помню, то должны сгенерироваться deb пакеты с ядром, а dtb будет в arch/arm64/boot/dts. А конфиг ядра брать в build/config/kernel/linux-sunxi64-current.config
4. Символические ссылки должны называться uInitrd и Image

Наверное что-нибудь я упустил, но в любом случае методом тыка можно догадаться как всё настроить. Сверяться по compile*.txt файлу, по сгенерированному образу и по сгенерированным пакетам. Если буду снова собирать дебиан для одноплатника и обнаружу, что что-то в посте надо дополнить, то дополню.



OPSEC Anonymous 09/09/2024 (Mon) 16:35 [Preview] No. 2468 [Reply] [Last 50 Posts]
"Think You Know How to Stay Safe Online? 🛡️
Put Your Privacy and Security Knowledge to the Test! 🚨
Take Our Quick 5-Question Quiz and See How You Score!



Kremlegram Anonymous 12/22/2023 (Fri) 09:23 [Preview] No. 2341 [Reply] [Last 50 Posts]
Все больше людей начинает говорить что кремлеграм это фсбный проект созданный для большой войны.
https://youtube.com/watch?v=fZkl9o-kPNk [Embed]

Однако Дура никогда не скажет прямо что она фсбшная хуйня.

Все эти пиар-копании(терракты) фсб были для того чтобы загнать и пасти скот.
Настало время собирать урожай.
Фсбшная Дура придумала способ как вилять жопой и хрюкать что она не причем, это фсе нейросети)) Скот все равно схавает.
"новый" кремлеграм бот "товарищ майор" который имеет прямой доступ к базе серверов кремлеграма для отслеживания так неудобных для свинорусов, цивилизованных, свободномыслящих людей.
11 posts and 1 image omitted.


Anonymous 04/25/2024 (Thu) 11:49 [Preview] No.2447 del
Омерзительное уродование чужих постов. Но это админ так решил, ему можно. Он же админ. К тому же, правильную вещь говорит, не будешь же ты спорить? Не нравится, что кто-то твои посты редактирует ради правильной, благой цели? Ты что, мент?


Anonymous 08/15/2024 (Thu) 19:58 [Preview] No.2457 del
>>2447
Смешно же.


Anonymous 08/18/2024 (Sun) 13:51 [Preview] No.2458 del
>>2421
О нет, только не гаишников!


Anonymous 08/25/2024 (Sun) 07:05 [Preview] No.2460 del
>>2458
О нет, только не дура
Шваботу анжеле девииисс!!!


Anonymous 09/03/2024 (Tue) 13:34 [Preview] No.2463 del
>>2421
Кстати, да, удивляюсь, как поведение охуевшего мажорчика быстро забыли и простили, и в глазах хомяков он стал чуть ли не героем за свободу слова.



Anonymous 08/27/2018 (Mon) 10:35 [Preview] No. 93 [Reply] [Last 50 Posts]
Фринет самая концептуально крутая скрытосеть. В торе и ш2з в итоге имеем всё теже централизованные сайты, которые к тому же как правило долго не живут. В фринете всё ещё можно найти материалы с 2010х годов.
27 posts and 3 images omitted.


Anonymous 01/04/2022 (Tue) 15:22:56 [Preview] No.2077 del
>>2072
>Недавно узнал удобную замену ютуба
>"замене" ютуба овер два года
https://redirect.invidious.io/

Кстати, видосы Володи были первыми, которые я смотрел через Invidious.


Anonymous 01/16/2022 (Sun) 20:01:01 [Preview] No.2078 del
>>2072
>пускает через тор и работает без JS.
Front-ends for evil sites/platforms:

Twitter
- Source: https://github.com/zedeus/nitter
- Instances: https://github.com/zedeus/nitter/wiki/Instances

Instagram
- Source: https://sr.ht/~cadence/bibliogram/
- Instances: https://git.sr.ht/~cadence/bibliogram-docs/tree/master/docs/Instances.md

Reddit
- Sources:
https://github.com/spikecodes/libreddit (1)
https://codeberg.org/teddit/teddit (2)

Message too long. Click here to view full text.



Anonymous 08/14/2024 (Wed) 23:13 [Preview] No.2454 del
Я создал этот тред 6 лет назад. 6 лет назад я думал сделать борду во фринете.
Жизнь проёбана нахуй


Anonymous 08/15/2024 (Thu) 08:05 [Preview] No.2455 del
>>2454
поплачь мразь и продолжац нихуя не делать


Anonymous 08/15/2024 (Thu) 19:56 [Preview] No.2456 del
>>2454
Проиграл, она же в один клик делается буквально.



(56.20 KB 255x255 1534525813708.png)
Обоссывания мессенджеров тред Anonymous 08/26/2018 (Sun) 14:55 [Preview] No. 26 [Reply] [Last 50 Posts]
Внеочередной. Положняк: XMPP + OMEMO/OTR/openGPG > Matrix >= Tox ≈ Ring >= (((децентрализованные нонеймы))) > Говно > Моча > вообще все анальные зонды с привязкой по телефону
116 posts and 9 images omitted.


Anonymous 02/18/2024 (Sun) 15:17 [Preview] No.2404 del
>>2403
не качай базы со своего айпишника - там могут мониторить фсб и искать всех кто помышляет против барена


Anonymous 04/25/2024 (Thu) 15:52 [Preview] No.2448 del
Положняк по мессаджерам на данный момент.
https://www.anarsec.guide/posts/e2ee/#simplex-chat

Cwtch for text communication
SimpleX Chat or Signal for voice/video calls
PGP Email for anonymously-run public projects

Warnings
We do not recommend:

telegram(многие сели в тюрьму): telegram(многие сели в тюрьму) has no end-to-end encryption for group chats, and it is opt-in for one-on-one chats. The encryption doesn't use established protocols, and has had cryptographers describe it as "the most backdoor-looking bug I’ve ever seen".
Matrix/Element: Matrix has a problem that is inherent in federated networks — terrible metadata leakage and data ownership. It has no forward secrecy, the Element client has a large attack surface, and there is a long list of other issues. What's more, the developers are very friendly with various national police agencies.
XMPP Clients: Regardless of the client, an XMPP server will always be able to see your contact list. Additionally, server-side parties (e.g., administrators, attackers, law enforcement) can inject arbitrary messages, modify address books, log passwords in cleartext and act as a man-in-the-middle.


Anonymous 06/20/2024 (Thu) 19:05 [Preview] No.2450 del
>>2448
Т.е. он не рекомендует федеративные мессенджеры (xmpp, matrix) и рекомендует централизованные (signal)?


Anonymous 07/28/2024 (Sun) 20:20 [Preview] No.2452 del
>>2450
Судя по тому что насрал >>/2448/ - да. По крайней мере SimpleX. Во первых овниться данная штука корпой. Я бы больше доверял парням которые Session мутят, чем челам из СимплеИкс。
Да ебать, хваленый пост квантум энкрипшн, но какая нахуй разница если корпа? Которая при чем, не зарекомендовала себя какими либо другими проектами. Хуйня короче。
Matrix и метаданные - про это вообще не просек. Анонче, а для кого придумали метадата клинер, если конечно подъеб был на тему метадаты файлов. Если подъеб на тему метаданных сообщений - ну ебать, таков путь. Если ты truthfull параноик, то сиди с Tails как я сейчас например.
Сигнал вообще ханипот ебейший. Не надо его юзать.


Anonymous 07/31/2024 (Wed) 14:44 [Preview] No.2453 del
Насрал это >>2448 я, по факту же сам поддерживаю использование джаббера, а лучше матрикса
Если чтото ненравится в матриксе, то можно репорты писать или стать разрабом и делать так как тебе нравится



Что мешает ЦРУ внедрить своих package maintainers в Debian и добавлять закладки в скомпилированные пакеты?

Seriously, what's stopping the CIA from implanting their own package maintainers, bribing some or even making their own distro?

Imagine how beneficial it'd be for them to own a Debian package maintainer. Just like that, they could implant a package with a malicious patch into almost every Debian based distro, and there's one that's of particularly great interest to them, namely Tails. But even if they don't own a Debian package maintainer, if they had a man in the right position on some popular Debian based distro like Mint or Ubuntu, that would still be extremely beneficial.

Imagine if some newer, smaller distro was actually started and is literally owned by the CIA. Like, some distro that would be appealing to the kind of people who visit this place (because those are the types of people that would probably be quite appealing for them to monitor), like some hot new systemd free distro or free as in freedom distro or something. Like Artix, antiX, Hyperbola, Obarun, MX Linux or some Devuan based distro something.

Less likely, but possible is Void, but even if they hadn't started Void themselves, Void is starving for package maintainers, imagine how easy it'd be for them to push their man in.

Again, less likely, but possible is Mint, I mean Ubuntu and lots of other distros were filling the same niche, Mint wasn't really necessary (which is why it wasn't very likely for "civilians" to start Mint, like nobody really needed it, so why would people waste their effort), and by that time it was obvious that Linux was the OS used by people concerned about privacy and it was still not too late to start a distro that could one day be the most popular normalfag distro, so they could've seen an opportunity to tweak GNOME a bit to make it look like windows and pitch that to the masses and use their CIA powers to spread it and popularize it; that way, they'd have a popular distro to use to monitor most of the tech illiterate people who switched to Linux for privacy for whatever reason.

And how the fuck can anyone trust Fedora is beyond me, I mean RedHat is literally in cahoots with the NSA, imagine how easy it would be for them to put their people in the right positions in the Fedora project through RedHat.

Literally, the only distro I truly feel safe using is Gentoo with ACCEPT_LICENSE="-* @FREE" and a deblobed kernel.

http://oxwugzccvk3dk6tj.onion/tech/res/958767.html
6 posts and 2 images omitted.


Anonymous 04/02/2024 (Tue) 11:22 [Preview] No.2432 del
и тут мы вспоминаем про xz


Anonymous 04/03/2024 (Wed) 08:35 [Preview] No.2433 del
Не работайте против цивилизованных стран и будете кайфовать на удобнеших системах виндуз или мак
Хотите денех, ебаште по ру педерации и ее друзьям пидоранам и будет вам щастье
Лучше работайте по белому если боитесь


Anonymous 04/03/2024 (Wed) 12:53 [Preview] No.2434 del
Хотя за бекдором может стоять рашисткая-китайская педомразь


Anonymous 04/03/2024 (Wed) 19:36 [Preview] No.2435 del
>>2433
О, нечегоскрывательская лахта уже тут как тут! Наконец хоть формулировку сменила
Вам и на резиновом хуе сидеть удобно если он из цивилизованной страны


Anonymous 04/05/2024 (Fri) 20:56 [Preview] No.2437 del
>>2435
>лахта
она против запада так то
а у запада нет ципсо долбаебок которые за 15 фублей будут коменты писать



(2.17 MB 2000x2513 17098177611720.jpg)
Не уверен мертва ли доска, но все же напишу сюда. Где можно найти подробный гайд по юзанию Qubes? Может были уже какие треды, где обсуждались те или иные проблемы?



(3.26 KB 500x135 monero-logo.png)
Cryptocurrencies / Anonymous Finance thread Anonymous 08/25/2018 (Sat) 21:18 [Preview] No. 2 [Reply] [Last 50 Posts]
Предлагаю в этом треде обсудить сложную и плохо раскрытую на русскоязычных ресурсах тему анонимного использования криптовалют и финансовой приватности в общем. Начну с собственных тупых вопросов по Monero:

1. Какие существуют возможности по фингерпринтингу полной ноды другими нодами, позволяющие связать исходящие от неё транзакции с разных кошельков? Не касаясь очевидных вещей, вроде IP-адресов, которые меняются относительно легко. Допустим, мы запустили полную ноду через тор, синхронизировались с сетью, завели кошелек XMR1 приняли 100XMR с обменника, отправили 10XMR на кошелек XMR2, остановили ноду. Через некоторое время запускаем эту же ноду опять (разумеется с новой цепочкой тора и пр.), подключаемся уже с кошельком XMR2, принимаем 10XMR с XMR1, тратим/обмениваем будучи уверенными в том, что эти монетки никак не будут связаны с нами. Какие есть варианты фингерпринтинга ноды другими нодами монеро/нодами тора и связи кошельков с дальнейшей раскруткой всей цепочки вплоть до идентифицируемого/геолокацируемого входа?

Пока на ум приходит только очевидное - высота блокчейна при завершении последнего сеанса. Завершили сеанс с XMR1 на 100501 блоке, начали сеанс с XMR2 с синхронизации с этого же блока - связь очевидна. Решением видится периодический запуск ноды вхолостую, только для синхронизации, но это бесполезно, если есть ещё какие-то уникальные признаки ноды или машины, на которой она запущена (TCP fingerprint?) Заводить свою ноду на каждый кошель в отдельных виртуалках, где-то ища место для хранения каждого варианта 50-гигового блокчейна - так себе вариант и все равно позволит стороннему наблюдателю присвоить айдишники XMR1 и XMR2, пусть и без явной связи между ними.

2. Не слишком ли мал размер кольца 7 и не слишком ли громки заявления разработчиков о непрослеживаемости? Правильно ли я понимаю, что сторонний наблюдатель (владелец злонамеренной ноды, обменника, et cetera) из открытой информации о транзакции сможет установить семерых возможных её отправителей, а весь "untraceable" заключается в том, что невозможно [b]доказать[/b] принадлежность транзакции кому-то одному из семерых - но ничто не мешает последить за всеми семью вероятными отправителями, скажем, с подмайоренных нод и посопоставлять сетевую активность/айпишники/фингерпринты/иные поведенческие паттерны? Поможет ли существенно увеличить anon set несколько последовательных транзакций (простое увеличение кольца крайне нежелательно по очевидным причинам)?
9 posts omitted.


Anonymous 08/29/2018 (Wed) 21:02 [Preview] No.218 del
>>2
>Поможет ли существенно увеличить anon set несколько последовательных транзакций
Да.


Anonymous 08/30/2018 (Thu) 19:09 [Preview] No.234 del
>218
Верно ли я понимаю, что в цепочке из n транзакций с размером кольца x число равновероятно возможных входов будет равно x^n?


Anonymous 12/21/2022 (Wed) 18:23 [Preview] No.2130 del
>>234
Читал, что каждая транзакция в 11 раз увеличивает сложность.


Anonymous 03/09/2024 (Sat) 10:47 [Preview] No.2419 del
(3.26 KB 500x135 monero-logo.png)


Anonymous 03/09/2024 (Sat) 10:48 [Preview] No.2420 del
(3.26 KB 500x135 monero.png)