shadow159 Posted 1 hour ago Posted 1 hour ago Ja so sehe ich das auch, hätte ich damals einen Mentor gehabt, dann hätte ich von mir aus bei den ersten Pays 50% abgegeben ... müssen keine 50% sein, ich sag nur ich hätte das so gemacht ... 0 Quote "Halte immer den Mund und halte dich von Leuten fern, die zuviel reden"
shadow159 Posted 1 hour ago Posted 1 hour ago 44 minutes ago, FentaSpeed said: heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen True, aber es kommt ja demnächst ein Guide von @ balkan für OPSEC 1 Quote "Halte immer den Mund und halte dich von Leuten fern, die zuviel reden"
balkan Posted 17 minutes ago Posted 17 minutes ago Wie sind dran seit Tagen er wird bald erscheinen..aber was gut sein soll braucht seine Zeit. 0 Quote
balkan Posted 4 minutes ago Posted 4 minutes ago 1 hour ago, FentaSpeed said: vielleicht sollten sich user anbieten die sich in diversen bereichen auskennen. einer fuer system haertung, einer fuer das richtige einstellen der vpn verbindung und VM/proxys usw. heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende. Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene. Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr. | 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install | | 2 | **zram** | Swap aus, zram aktivieren | | 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf | | 4 | **firewall** | UFW/nftables, nur out | | 5 | **logs** | journald + rsyslog + auditd → mask | | 6 | **history** | HISTSIZE=0, unset HISTFILE | | 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 | | 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs | | 9 | **hidepid** | /proc mount, hidepid=2 | | 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest | | 11 | **tmpfs** | /tmp + /var/tmp → RAM | | 12 | **noatime** | fstab: noatime,nodiratime | | 13 | **mac random** | nmcli, cloned-mac-address random | | 14 | **usbguard** | Whitelist, unbekannt = block | | 15 | **bt** | Bluetooth mask | | 16 | **apparmor** | enforce | | 17 | **grub** | verschlüsseln (LUKS/RAM) | | 18 | **vms** | VirtualBox, 3 Stück | | 19 | **antitracking** | Notracking & Co. | | 20 | **nm logs** | NetworkManager log_level=ERR | Könnt gespannt sein :-) 0 Quote
Recommended Posts