Jump to content

Saigoon

2nd Level
  • Posts

    52
  • Joined

  • Last visited

  • csCoins

    548 [ Donate ]

Everything posted by Saigoon

  1. Würde ich nicht empfehlen. Letzte Entwicklung vor zehn bis elf Jahren, die kryptographischen Defizite sind beträchtlich, wahrscheinlich anfällig für Key-Compromise-Impersonation-Angriffe. Der Source Code hat im Leben kein komplettes Security Audit bestanden, außerdem besteht eine permanente Offenlegung der eigenen IP-Adresse gegenüber den jeweiligen Kommunikationspartnern. Weil die Datenpakete über eine Distributed Hash Table (DHT) direkt zwischen den Endgeräten ausgetauscht werden, lässt sich der physische Standort der Nutzer zumindest potenziell zurückverfolgen. Das Teil ist kaputtenwickelt worden und kann nicht mehr auf einen neuen Stand gebracht werden.
  2. RA Udo Vetter: Kanzlei und Law Blog.
  3. Was war denn das für eine Spielzeug-Wallet? Wäre mit Multi-share-Konfiguration auf Wasabi absolut nicht möglich.
  4. Ich habe nicht jeden Kommentar hier gelesen, aber nutzt jemand die Bluetooth-Packstationen für Szene, offiziell als App-gesteuerte Packstationen benannt? Würde mich wundern, da die normalerweise für Szene überhaupt nicht geeignet sind. Die QR-Stationen sollten eigentlich immer laufen, aber wie hier stellenweise berichtet wurde, oft nur für eine kurze Zeit.
  5. Und wird sich auch nie auf einen bestimmten Messenger festlegen, das ist völlig ausgeschlossen. Solche Entscheidungen werden immer zuerst persönlich verhandelt, und wer dabei nicht klarkommt, muss sich neue Handelspartner suchen, Irgendwann wird man dann schon fündig.
  6. Das stimmt so nicht. Was ihr wohl meint, ist der Brief‑ rsp. Päckchen‑Service "Postlagernd" mit Kennwort. Das ist etwas anderes und funktioniert tatsächlich ohne Personalausweiskontrolle, aber mit Sicherheit nicht als reguläres DHL‑Paket. Die zentrale Norm ist dafür der § 69 Abs. 1 Postgesetz, es gelten außerdem die AGB DHL Empfangs‑ und Versandoptionen als Bestandteil des Vertragsverhältnisses.
  7. Mysteriös, diese aktuellen Störungen. Ich nutze die DHL Packstationen mit meinem real profile seit 2013, also ein Jahr nach Einführung der QR-Codes. Bis heute und nach Empfang und später auch nach Versand mit den Packstationen hatte ich in hunderten von Fällen noch keinen einzigen Ausfall. Es muss also an den DHL-Fake-Accounts liegen.
  8. Chapeau! Das ist schon eine extrem gute und harte OpSec, soweit es den rein technischen Sektor betrifft. Zwar sehr aufwendig, aber solange aktuelle Firmware verwendet wird und CVEs sowie offizielle Sicherheitswarnungen und -Audits im Auge behalten werden, bleibt das wasserdicht. Wäre gut genug für die Top-Tier-Geschäfte im Darknet, sprich Drogenhandel als Zwischenhändler, Erpressung mit Ransomware von mittelständischen und großen Unternehmen bis hin zu Konzernen und kommunalen Infrastrukturen im Gesundheitssektor. Bei solchen Tätigkeiten ist allerdings zu beachten, dass nicht die Technik, sondern das Teamwork der Risikofaktor sein wird.
  9. Why these expensive, conspicuous vehicles whenever it comes to smuggling goods? An above-average, run-of-the-mill vehicle that resembles those driven by welfare recipients and low-wage earners arouses significantly less suspicion than an AMG bigwig's car.
  10. Warum nicht? Ist durchaus möglich. Ich hab einen Job als Post-Doc und Research Assocciate an einer Uni. Nur Crime ist auf Dauer zu riskant.
  11. Ich jedenfalls nicht. Nach einer gewissen Zeit verschwinden viele modifizierte RAG- und LLM-Systeme. Prinzipiell brauchst du solche Modifikationen aber auch nicht, da du deine Prompts entsprechend einrichten kannst. Übung macht den Meister.
  12. Ist im Großen und Ganzen korrekt, aber es gibt noch ein paar kleine Kriterien dazu: Die optimalste Signalqualität ist entscheidend für die Erstverbindung, nicht zwingend die kleinste Distanz. Es wird nicht zwangsweise die Distanz zwischen den Masten "preisgegeben", sondern die ungefähre Entfernung zwischen dem Smartphone und Mast durch Signalstärke oder Laufzeitmessung. Was die Triangulation betrifft, so sind hierfür wenigstens drei Referenzpunkte erforderlich, ansonsten tut sich da nicht allzu viel. Letzlich maßgeblich sind die Multiliterationen (also die Messungen der Signallaufzeiten zu unterschiedlichen Masten), die Festlegung oder Bestimmung der Signalrichtung ("Angle of Arrival") und natürlich die Cell-ID. Ansonsten: Sehr gut erklärt!
  13. Atomic swaps fördern tatsächlich nicht unerheblich die Anonymität. Was das sogenannte Churning betrifft, gibt es aber unterschiedliche Meinungen. In der zuletzt 2018 revidierten Studie An Empirical Analysis of Traceability in the Monero Blockchain zeigt sich, dass Monero standardmäßig bereits durch die Hinzufügung von Decoys zu jedem realen Input in einer Transaktion Zahlungen unverfolgbar macht. Die weitere Analyse in dieser Studie bezüglich der Mixin-Sampling-Strategie soll zusätzlich zeigen, dass dezidierte Transaktionsmuster die Anonymität beeinträchtigen können. Insbesondere sich wiederholende Selbsttransaktionen (eben das bekannte Churning) können genau solche erkennbaren Muster erzeugen, wenn sie zu konsistenten Timing- oder Betragsmustern führen. Diese Studie kommt letztlich zu dem Schluss, dass Monero gegenwärtig weitgehend immun gegen bekannte passive Angriffsvektoren ist und resistent gegen bekannte Tracking-Methoden, die bei anderen Kryptowährungen angewendet werden müssten. Dies unterstreicht, dass die integrierten Privacy-Features bereits effektiv sind, ohne dass Nutzer zusätzliche Maßnahmen wie Churning ergreifen müssen. Mit anderen Worten: Es bedarf prinzipiell keiner weiteren Maßnahmen, die Monero über mehrere Wallets hin- und herzuschieben.
  14. Siebenstellig? Kaum denkbar. Nehmen wir mal ein x-beliebiges und triviales, unterkomplexes RL-Beispiel aus einer Untermenge von Hundert anderen wie Koksschmuggel im Hamburger Hafen: Schmuggelprämie meist unter 3k pro Kilo Koks (WVW geschätzt 40k - 70k / kg) für langjährige konspirative Mitarbeiter mit gewissen Schlüsselpositionen im Hafengelände. Bei der Größe des Areals und der schieren Containerdurchsatzmenge ist das Bustrisiko ziemlich niedrig. Trotzdem ist einem Monat ein siebenstelliges Einkommen schon ziemlich sportlich anvisiert. Nichts für ungut.
  15. Mit regelmäßiger Montage und Administration von BKDs lässt sich schnelles Geld verdienen — da der TE aber absolut keines hat zum Investieren, scheidet das wohl aus.
  16. Respekt, ordentliche Leistung! Hast du den Fastboot Mode selbst fotografiert? Beachte die Fähigkeiten bestimmter Sicherheitsbehörden in der digitalen Bildsensorik, insbesondere bezüglich der Analyse des Sensor Pattern Noise (SPN) und PRNU (Photo Response Non-Uniformity). Jede Kamera hat aufgrund von Fertigungsunterschieden ein einzigartiges Rauschmuster, das als Fingerabdruck dient. Dieses Muster kann verwendet werden, um ein Bild exakt einer einzigen bestimmten Kamera zuzuordnen, mit einer Genauigkeit von bis zu 99,9 % in aktuellen Studien, die ich dir bei Interesse zeigen kann. Es gibt außerdem weitere Ansätze, wie z. B. die Untersuchung von Linsendistortionen, die in erster Linie durch die Krümmung der verwendetem Linse entstehen(aber nicht nur dadurch), oder die Analyse von Mustern der Farbfilterarrays (CFA), die bei der Bildverarbeitung verwendet werden. Auch die automatische Weißbalance (AWB), die Farben anpasst, kann u. U. charakteristisch und entlarvend für bestimmte Kameramodelle sein. Zudem wird mittlerweile Machine Learning eingesetzt, um anhand von Bildmerkmalen das Modell deiner Kamera zu identifizieren! Nicht zu vergessen sogenannte diskrete Wavelet-Transformationen (DWT), nicht-dezimierte Wavelet-Transformationen, G-PRNU, HOWS, PCE-Ähnlichkeiten, Jensen-Shannon-Divergenzen (JSD), TTL, DTCWT, LADCT, BM3D, skalierungsbasierte Ansätze und Gray-Level Co-occurrence Matrizen (GLCM). Du kannst diese Merkmale nicht händisch, z. B. mit ExifTool (ist, soweit ich weiß, auf MetaDaten beschränkt) oder ImageMagick (kann feinste Rauschmuster wie SPN und PRNU in keiner Weise manipulieren) soweit entfernen, dass sie nicht mehr als einzigartige Kriterien genutzt werden könnten. Falls du das bezweifeln willst (die meisten Fotografen neigen dazu), kann ich dir wissenschaftliche Studien zeigen, mit denen du dich bei Interesse selbst in die Materie einarbeiten kannst. Spezialisierte Tools wie PRNU Decompare demonstrieren reproduzierbar, dass die Manipulation von SPN oder PRNU zwar möglich ist, aber spezifische Algorithmen erfordert, die ImageMagick und ExifTool im Leben nicht bieten können. PRNU Decompare kann beispielsweise PRNU entfernen oder fälschen, ohne die Bildqualität zu beeinträchtigen, was die Notwendigkeit solch spezieller Software unterstreicht.
  17. Das will ich zwar gerne glauben, aber es ändert ja nichts daran, dass Exploit.IN permanent staatenübergreifend herausgefordert wird. Russland selbst kann solche Maßnahmen nicht verhindern.
  18. Hauptsächlich wird der Schimmer- oder Glitzereffekt durch das Kokainhydrochlorid bewirkt. Dieses Hydrochlorid kristallisiert in einer typischen ionischen Kristallstruktur, bei der die Kokainmoleküle als Kationen und die Chloridionen als Anionen im Kristallgitter angeordnet werden. Die genaue Kristallstruktur von Kokainhydrochlorid kann u. a. durch eine Röntgenstrukturanalyse bestimmt werden. Wir haben hier ein monoklines Kristallsystem, dessen Moleküle in einer räumlichen Anordnung enthalten sind, die in erster Linie durch Wasserstoffbrückenbindungen und elektrostatische Wechselwirkungen stabil gehalten wird.
  19. Dass man damit sicher unterwegs ist, stimmt schon mal. Sofern man es beherrscht! Whonix und Tails ist nicht mal eben in 5 Minuten abgefrühstückt. OpSec ist ein Prozess, der sich inkompatibel zeigt zu schnellen Ad-hoc-Lösungen.
  20. Kommt drauf an! Schau dir Exploit.IN an. Wie lange existieren die? Ich würde mal schätzen, rund 15 Jahre. Warum sind die nicht totzukriegen? Weil sie Double Fast Flux nutzen. Wahscheinlich sind sie in diesem Bereich die besten der Welt. Es gibt kein deutsches Board, das in diesem Bereich professionell aufgestellt ist.
  21. Ich weiß nicht, wer dich bisher per PM gründlich unterrichtet hat, aber: Wenn du es von der Pike auf lernen willst (und nur diese Vorgehensweise taugt etwas), musst du dich durch die offiziellen Dokumentationen kämpfen — nur dort steht es fehlerfrei erklärt. Wenn du Profile auf dem Board fragst, wird meist nur 10 oder 20 % erklärt, und damit wirst du nicht wirklich warm werden mit der Materie und du bekommst auch nicht hinreichend Routine.
  22. Ja, hatte ich auch schon vor Wochen gelesen. Das Problem als Privatier ist halt nur das Einbringen des Vermögens aus der OK in den realen Wirtschaftskreislauf. Da muss man sehr aufpassen!
  23. Das ist zu 100 % Unfug! Rein technisch könnte Threema maximal das Erstellungsdatum der Threema-ID herausrücken und vielleicht noch das letzte Login-Datum. Anfragende und berechtigte Behörden kommen nicht mal an Metadaten. Und überlegt mal, wie viele Top Manager beruflich Threema Work in sehr großen und reputationsreichen Unternehmen seit Jahren täglich nutzen! Dazu kommen regelmäßige Transparenzberichte und gesetzliche Verpflichtungen, die den Schweizer Datenschutzgesetzen unterliegen.
  24. Korrekt! Ist auch der übliche Messenger in der Frankfurter Bitcoin-gegen-Bargeld-Szene. Etwa die Hälfte der Brüder haben auch Session auf ihrem NitroPhone, die diesen Messenger per Sideloading installieren.
  25. Mullvad ist für Szene schon mit das Beste unter den VPNs — würde mal behaupten, die Nummer 1. Etwa auf gleichem Level liegen Azire, OVPN und IVPN. Eventuell noch AirVPN, gefällt mir persönlich aber nicht so sehr, weil mir deren Entwicklung zu konservativ ist.
×
×
  • Create New...