-
Posts
158 -
Joined
-
Last visited
-
Days Won
2 -
csCoins
2,555 [ Donate ]
Everything posted by LUX-ID
-
Vermutlich weil du einen Cloudflare Server anpingst
-
Das kann ich dir sagen wie das zustande kommt. Wenn du VPN an hast, dich im Forum anmeldest und später, schlau wie du glaubst zu sein, im selben Browser, mit eingeschaltetem VPN deine real life mailbox öffnest, dich bei der Sparkasse einloggst usw. Und verfall nicht dem Irrglauben dass das selten passiert. Es gibt eine Unmenge an Usern die solche Fehler machen. Und dann wird sich gewundert wie man trotz VPN busted wurde. Nachtrag: Nutzung von BTC und ähnlichen transparenten Währungen, Telegram Messenger, Versenden von Plain Text PN's, und ähnlichem Scheiß, verkürzt ebenso deine Verweildauer in der Szene bzw. in Freiheit. Ich beobachte diese kranke Entwicklung schon etwas länger. Die Szene verblödet regelrecht. Von Generation zu Generation wird zunehmend ein selbstzerstörendes Verhalten an den Tag gelegt. Hinzu kommt das blinde Vertrauen in KI was das Ganze noch weiter dramatisiert denn wenn du null Ahnung von IT hast und blind alles glaubst, ohne es kritisch zu hinterfragen, bist du schon so gut wie ein Opfer!
-
Das ist genau die selbe Masche wie mit den Videos auf denen gezeigt wird wie der Chip von Fake ID's beschrieben bzw. ausgelesen wird. Bullshit um unwissende Opfer anzulocken und abzuziehen. Hat mit der Realität nichts zu tun. Skimming funktioniert irgendwo in Südamerika noch, aber immer weniger und wird zunehmend gefährlicher. Viele die extra deswegen dort hinfahren, landen vor Ort im Knast. Ich würde das Thema nicht weiter verfolgen.
-
Das ist bei den meisten Linux Distros integriert und du musst nur anklicken dass du die Platte verschlüsseln willst, während der Installation. Super easy
-
Wenn du schon die Platte mit LUKS verschlüsselt hast, ist VeraCrypt unnötig. Staatliche Ermittler werden sich gar nicht erst daran machen das Passwort zu bruteforcen. Sie werden versuchen das Passwort aus dir rauszuquetschen aber mehr auch nicht weil sie genau wissen dass AES 256 aktuell nicht zu bewältigen ist. Ja und ansonsten versuchen die halt an deinen Rechner zu gelangen solange er eingeschaltet ist weil dann ist die Festplatte entschlüsselt. Von BitLocker würde ich komplett die Finger lassen weil das eine proprietäre Software ist, mit ziemlicher Sicherheit Backdoors enthält und seine keys auch noch im TPM ablegt was an sich schon eine riesen Schwachstelle darstellt und somit ein Ausschlusskrietierium ist.
-
Normal verschlüsseln, sich durch die Installation leiten lassen und gut ist. Ist ja heutzutage ziemlich idiotensicher gestaltet und kriegt jeder hin. Dein Link ist nicht mehr ganz aktuell und da wird auf Dinge eingegangen die hier erstmal keine Rolle spielen.
-
In 99,9% der Fälle: Ja! Solange die real IP nicht geleakt wurde. Aber besser sowas nicht machen!
-
Richte deine Energie auf etwas was dich im Leben weiterbringt anstatt auf so ne Kinderkacke die dir nur weitere Probleme einbringt!
-
Weil ein Handy zu viele Schwachstellen hat die dich deanonymisieren und orten lassen können. Und wenn ein Leak passiert, kannst das ganze Handy wegschmeissen wegen der deanonymisierten IMEI Nummer. Es ist sinnvoller mit einem LTE Stick zu arbeiten den man bei Bedarf gegen einen neuen tauscht und fertig (Kostenpunkt 50€). LTE Stick & OpenWRT Router ist deutlich sicherer und zuverlässiger, lies den Thread genauer durch, ich habe zuvor bereits alles erklärt.
-
Über was wolltest dich denn genau austauschen?
-
Wie sicher ein VPN Dienst ist erfährt man erst wenn Server beschlagnahmt wurden und es anschließend keine Hausdurchsuchungen geregnet hat, macht euch nichts vor. Was auf der Website steht ist grundsätzlich in Frage zu stellen, was nicht heisst dass es nicht stimmt, aber eine gesunde Portion Skepsis ist bei solchen Sachen immer angebracht. Beschlagnahmte Server und trotzdem keine Hausdurchsuchungen: Das hatten wir bei Perfect-Privacy , sogar mehrmals. Aber das ist Jahre her, noch bevor sie den Firmensitz nach Panama umzogen. Mittlerweile sind sie wieder zurück in DE, was sehr komisch ist und deren Retorik lässt darauf schließen dass sie so langsam Abstand nehmen wollen von Szene Usern. Der Spruch "Wer nicht mit der Zeit geht, geht mit der Zeit" passt bei Perfect-Privacy wie ein Arsch auf n Eimer! Veraltete Software die email Adressen erfordert, keine vernünftige Möglichkeit mit XMR zu bezahlen, lediglich der altbackene und nicht aktuelle BTC über einen m. M. n. ungeeigneten Drittanbieter. Bargeld wollen die nicht mehr annehmen, manuelle Crypto Zahlungen werden auch maximal unfreundlich abgelehnt, mit dem Hinweis doch einfach über PayPal oder Bankkarte zu bezahlen, da stellen sich bei mir die Nackenhaare auf! Dann deren Software die andauernd den Dienst quittiert, die Server die ständig down gehen, das alles ist das reinste Chaos! Linux Client hat nichtmal killswitch! Von PP rate ich dringend ab, zumindest bis ein Umdenken stattgefunden hat bei denen denn sie ruhen sich auf ihren Lorbeeren aus, keine Spur vom einstigen Enthusiasmus! Proton VPN würde ich allein aus dem Grund nicht nutzen da sie selbst in der Vergangenheit zugegeben haben Informationen ihres email Dienstes an Behörden weiterzugeben. Fragt mich nicht wo und wann das war, ich habe mir lediglich diese eine Tatsache für immer gemerkt, ich glaube bei irgendeiner Pressekonferenz war das oder so, ist auch schon Jahre her. Mullvad ist in der Tat durchaus interessant, wie auch m.M.n. ovpn.com
-
@ EL DRuff Ma boy, du hast aber ordentlich einen durchgezogen bevor du diesen Text geschrieben hast haha
-
Na jetzt wurde es hochgenommen und die Useraktivität hier ist direkt gestiegen, wie ich zuvor gesagt habe :D
-
Also wenn dein Name Programm ist dann würde ich einfach anfangen Pimmels zu lutschen :D Sorry, den konnte ich mir nicht verkneifen :D
-
Observieren tun die immer dann wenn davon auszugehen ist dass man dich bei Straftaten direkt oder indirekt beobachten kann. Das kann auch dann der Fall sein wenn du ein Haschisch Dealer bist, muss nichts großes sein. Oder die wollen sichergehen dass du nichts großes machst. Wenn deine Straftaten mit dem Kontaktieren von vielen Personen zu tun haben, ist eine Observation sehr wahrscheinlich. Ich kenne etliche kleine Fische die observiert wurden. Ich kenne aber eben auch solche die das sofort gemerkt haben. Aus verständlichen Gründen werde ich hier keine real Life Fakten nennen, aber du kannst dir sicher sein dass das safe ist. Wenn du Osama Bin Laden bist, dann wirst vom Geheimdienst observiert, unter Anderem durch Satelliten, da bekommst du tatsächlich nichts mit. Aber wir reden hier von Kleinkram und da observieren stinknormale Bullen und das erkennt man sehr leicht wenn man gelernt hat seine Umgebung richtig wahzunehmen. Wer meint dass hier immer perfekte Geheimdienstarbeit im Gange ist, und dass man das nicht merkt, der sollte weniger CIA Filme schauen, die Realität ist weitaus simpler gestaltet ;-)
-
Leute, ihr redet hier offensichtlich von Dingen mit denen ihr noch nie zu tun hattet :D Was ich geschrieben habe beruht auf Tatsachen ;-) Ich kenne einige Leute bei denen das genau so war und sich anschließend durch Akteneinsicht bestätigt hat ;-) Und mal nebenbei: Zu laufenden Ermittlungen wird euch kein Gericht der Welt Akteneinsicht gewähren :D Und kein Anwalt der Welt wird da irgendwelche Schlüsse draus ziehen :D
-
Doch das erkennt man sehr leicht wenn man darauf achtet. Wenn man auf nichts achtet dann erkennt man das auch nicht. Es sitzen eigentlich immer 2 Hurensöhne im Auto und folgen dir überall hin um all deine Tätigkeiten gründlich zu protokollieren. Die werden natürlich immer versuchen genug Abstand zu halten um nicht aufzufallen aber du erkennst sie wenn du aufmerksam bist. Und wenn sie sehen dass du sie erkannt hast, brechen sie die Observation in der Regel ab bzw. versuchen andere Methoden oder kehren später mit anderen Hurensöhnen zurück. Wenn du an 2 aufeinander folgenden Tagen 2 Fressen im Auto siehst, in der Nähe deiner Wohnung und diese auch im Rückspiegel deines Fahrzeugs oder Taxi auftauchen (lange, übersichtliche und wenig befahrene Straße nehmen!), kannst du sicher sein dass auch dein Telefon abgehört wird und generell die Kacke am Dampfen ist. Aber wenn du ein Typ bist der nach 2 Lines Koks überall nur Bullen siehst dann besser erstmal Entzugstherapie machen :D
- 50 replies
-
18
-
Die Mudi Router sind sehr gute Geräte, wie eigentlich alles von GL.iNet. Deren Firmenphilosophie trifft den Nerv der Anonymity Nerds und das spiegelt sich deutlich im Hardware- und Softwaredesign wieder ;-) Wenn du mal deine Identität erneuern willst, sei es durch einen Leak oder einfach nur präventiv, musst du die IMEI changen. Weil das enormen Aufwand bedeutet, ist es einfacher und günstiger einfach den LTE Stick durch einen neuen zu ersetzen weil andernfalls müsstest du den ganzen Router erneuern. Das ist der Grund weshalb ich es vorziehe LTE Stick und Router zu separieren. Aber auch hier hat GL.iNet mitgedacht, denn beim Mudi Router kann man das 4G Modul austauschen und das ist im Prinzip das selbe wie wenn du den Stick tauschen würdest. Deshalb ist dieser Router in jeder Hinsicht ein gelungenes Projekt! Dein Mobilfunk Anbieter ist sowieso jederzeit im Bilde welche IMEI zu dir gehört. Darum geht es hier überhaupt nicht. Wir verschleiern ja unsere lokale Identität durch das VPN. Heisst, von aussen wird man weder auf deinen Mobilfunkanbieter, noch auf deine IMEI, IP oder sonstwas kommen, das ist ja der Sinn der Sache ;-)
-
Wenn Smartphone, dann genau die Kombination die du genannt hast. SIM karte in einen LTE Stick, den Stick in einen OpenWrt Router mit VPN Clienten und das Phone mittels WLan mit dem Router connecten. Graphene OS ist das beste was du verwenden kannst auf einem Google Pixel Phone. Bezüglich Leaks musst nur aufpassen mit dem GPS sowie Wlan/Bluetooth Scanning. Aber Graphene OS ist eigentlich so aufgebaut dass unter der Haube nichts ungewolltes passiert, ganz im Gegensatz zum Stock ROM und der User hat die volle Kontrolle. Bezüglich Router: GL.iNet ist eine sehr gute Anlaufstelle, da würde ich das simpelste Gerät aussuchen, die haben dem OpenWrt eine sehr komfortable Benutzeroberfläche verpasst, eine super Sache! @ JonDoe Bei der von mir genannten Metohode beschränken sich die möglichen Leaks auf das Minimum, da Phone/Notebook/PC die eigene IP nicht kennen. Bei dieser Methode gibt es auch keine Browser Leaks wie z.B. WebRTC. Viel unsicherer wäre es die SIM Karte im Smartphone zu betreiben, davon ist definitiv abzuraten! Aber prinzipiell würde ich auch ein Notebook/PC vorziehen, da bist du definitiv besser abgesichert!
-
Whonix ist mir zu langsam. Whonix basiert auf dem Isolationsprinzip virtueller Maschinen und TOR Routing. Du kannst dir dieses System mit vielen anderen Betriebssystemen selbst bauen und mit VPN anstelle TOR. Und ja, natürlich immer LINUX nutzen in der Szene! Beispiel Szene Rechner: Host OS: Debian (Beim Einrichten vollverschlüsseln!) VM: KVM Guest OS: Alpine Linux Dann verrichtet ihr euren Shit nur im Guest Operating System (OS). Dieses befindet sich in einer virtuellen Umgebung und kennt die tatsächlichen Identifikatoren eurer Hardware nicht und kann diese auch nicht leaken. Ihr seid also geschützt vor Hardware tracking/fingerprinting. Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS! Zur Verschleierung der eigenen IP Adresse nimmt man idealerweise einen Router mit OpenWRT (Linux Router OS) und richtet darauf einen OpenVPN Clienten ein. Killswitch aktivieren nicht vergessen! Den Router mit dem Szene Rechner connecten. Das Host OS wird die Netzwerkverbindung zum Guest OS bridgen. Auf diese Weise kennt euer Rechner niemals eure real IP und kann diese auch nicht leaken. Auch wenn ihr euch besoffen an den Rechner setzt und diesen komplett auseinander nehmt. Anstatt Debian oder Alpine Linux kann man ein Linux OS nach Belieben wählen, ich habe diese nur als Beispiel angeführt. Und generell nimmt ein solches Setup nicht viel Zeit in Anspruch, im Internet findet man genug TUT's wie alles eingerichtet wird. Die Ausrede dass man sich nicht mit Linux auskennt, gilt nicht ;-) Wenn man sich noch nicht an das alles traut und einem die Geschwindigkeit des TOR Netzwerks genügt, einfach Tails auf einem USB Stick einrichten und das benutzen. Tails ist eine hervorragende Schnelllösung ohne viel Aufwand womit man auch sehr gut geschützt ist!
-
Warum nicht mit KYC kaufen und dann in Monero tauschen? Alles was danach passiert ist nicht nachverfolgbar. Funktioniert umgekehrt genauso. Man soll nicht den Teufel an die Wand malen, vieles ist einfacher als man glaubt.
-
Deswegen habe ich dem Saftladen schon vor Jahren den Rücken gekehrt.
-
Richtet sich an Fortgeschrittene bzw. große Fische, wo andere Geschütze aufgefahren werden: Ich lege jedem ans Herz sich sämtliche Anklageschriften zu Gemüte zu führen die mit dem Darknet in Verbindung stehen! Es ist sehr einfach: In den USA sind alle Anklageschriften öffentlich einsehbar, das ist gesetzlich vorgeschrieben. Die USA haben die strengsten und mit Abstand fähigsten Ermittler in der IT Branche. Alle anderen Länder orientieren sich daran. Heutzutage wird auch viel kooperiert und der Abstand von z.B. Deutschen zu US Behörden ist nicht mehr so groß wie etwa vor 8 Jahren würde ich sagen. Manche Ermittlungstaktiken die in DE nicht zulässig sind, werden ohne Weiteres an Drittländer abgegeben und umgekehrt. Deshalb tut man gut daran sich an dem stärksten Gegner zu orientieren, nämlich den US Behörden. Ich habe das ein Paar Jahre lang gemacht, seit dem Bust von Silk Road 1. Ihr werdet euch wundern was für leichtsinnige Aktivitäten den ein oder anderen hinter Gitter gebracht haben. Das Fazit welches ich daraus gezogen habe: Du kannst der beste IT Fachmann sein, wenn du keine Ahnung von OPSEC und Polizeiermittlungen hast, bist du aufgeschmissen!
-
Hier wird erst was los sein sobald das meistbesuchte Forum down geht und/oder aktiv Useraquise betrieben wird. Standart.
-
Statistisch gesehen passieren die meisten Missgeschicke im real Life. Sich im Internet vernünftig abzusichern ist denkbar einfach, wie du bereits geschrieben hast. Vernünftiges VPN und niemals real Life mit Szene mischen! Dann ist es außerdem wichtig das Setup so einzurichten dass es keine Leaks gibt, denn sobald Routine reinkommt, passieren Jedem Fehler. Dazu habe ich bei CM Seitenlange Beiträge verfasst, leider alles untergegangen.