Jump to content

Anonym vor den Behörden?: Welches Setup ist eurer Meinung nach das Beste? (VM's, VPN, PROXYS, VPS, RDP?)


  • Reply to this topic
  • Start new topic

Recommended Posts

Wie die Überschrift schon sagt, suche ich nach einem Maximum von Anonymität im Netz. Zum Schutz gegen die Behörden (Carding & Dugs)!
Welches Setup ist das derzeit sicherste für euch?

 

Ich nutze Whonix und plane folgende Kaskadierung aus Tor, Vpn & Socks5 Proxys:

Host (MullvadVPN) => Socks5 Proxy => Whonix Gateway => Tor => Whonix Workstation => Socks5 Proxy => Internet/Ziel

Falls ich hier einen Denkfehler habe oder Ihr einen Verbesserungsvorschlag habt, schreibt es gerne in den Post!

Lasset den Austausch beginnen!

On 21.7.2026 at 18:00, GoldenerRaver said:

Wie die Überschrift schon sagt, suche ich nach einem Maximum von Anonymität im Netz. Zum Schutz gegen die Behörden (Carding & Dugs)!
Welches Setup ist das derzeit sicherste für euch?

 

Ich nutze Whonix und plane folgende Kaskadierung aus Tor, Vpn & Socks5 Proxys:

Host (MullvadVPN) => Socks5 Proxy => Whonix Gateway => Tor => Whonix Workstation => Socks5 Proxy => Internet/Ziel

Falls ich hier einen Denkfehler habe oder Ihr einen Verbesserungsvorschlag habt, schreibt es gerne in den Post!

Lasset den Austausch beginnen!

Mag sich nicht Mal jemand dazu äußern?

Oder wo im Netz kann man sich weiterbilden was das Thema OPSEC angeht? Gerne ein paar Links posten.

On 21.7.2026 at 20:00, GoldenerRaver said:

Wie die Überschrift schon sagt, suche ich nach einem Maximum von Anonymität im Netz. Zum Schutz gegen die Behörden (Carding & Dugs)!

Hi. Was genau meinst du mit Carding und Drugs? Droppst du selbst? Das ist nämlich der Knackpunkt wo dir das beste Setup nicht helfen kann.
Drugs Droppen oder Versenden? Beides ist kann schon gefährlich werden und da bringt dir das Setup nicht viel.

4 hours ago, carsten said:

Hi. Was genau meinst du mit Carding und Drugs? Droppst du selbst? Das ist nämlich der Knackpunkt wo dir das beste Setup nicht helfen kann.
Drugs Droppen oder Versenden? Beides ist kann schon gefährlich werden und da bringt dir das Setup nicht viel.

Hast du auch wieder recht, aber größtenteils gehts bei mir lediglich ums bestellen..

Mit dem carden möchte ich bald anfangen, deshalb versuche ich herauszufinden was das möglichst sicherste setup ist!

8 minutes ago, Harley Quinn said:

Pop OS als Main System + mullvad VPN mit Killswitch Firewall VMware parot OS Home oder Ubuntu mit ivpn dann zum RDP vpn.sn zum Beispiel. 

Warum Pop OS weil es Vollverschlüsselung hat von Haus aus. 

Danach sollte man aber diverse Einstellungen im Main System treffen und VMs. Jede VM am besten eigenes OS verwenden. 

Kennt Ihr VPS anbieter, die nach der Nutzung des VPS diesen komplett löschen, überschreiben oder entsorgen würden?
Ist das einwählen in den VPS eher via SSH oder RDP zu empfehlen und warum?

On 21.7.2026 at 20:00, GoldenerRaver said:

Wie die Überschrift schon sagt, suche ich nach einem Maximum von Anonymität im Netz. Zum Schutz gegen die Behörden (Carding & Dugs)!
Welches Setup ist das derzeit sicherste für euch?

 

Ich nutze Whonix und plane folgende Kaskadierung aus Tor, Vpn & Socks5 Proxys:

Host (MullvadVPN) => Socks5 Proxy => Whonix Gateway => Tor => Whonix Workstation => Socks5 Proxy => Internet/Ziel

Falls ich hier einen Denkfehler habe oder Ihr einen Verbesserungsvorschlag habt, schreibt es gerne in den Post!

Lasset den Austausch beginnen!

UMTS Stick mit Anosim - VPN - VM - VPN (andere Anbieter) - Socks . Reicht völlig aus fürs Carding 

Patria o Muerte

17 minutes ago, F4er said:

UMTS Stick mit Anosim - VPN - VM - VPN (andere Anbieter) - Socks . Reicht völlig aus fürs Carding 

Hört sich sehr gut an.

Aber "Reicht völlig aus", damit würde ich mich niemals zufrieden geben. Auch die Behörden entwickeln sich ständig weiter und wer weiß vielleicht sind sie in 5-10Jahren soweit auch dieses Setup zu durchleuchten und dann muss man dafür geradestehen. Deswegen immer versuchen das Maximum rauszuholen, aufjedenfall beim opsec

5 minutes ago, GoldenerRaver said:

Hört sich sehr gut an.

Aber "Reicht völlig aus", damit würde ich mich niemals zufrieden geben. Auch die Behörden entwickeln sich ständig weiter und wer weiß vielleicht sind sie in 5-10Jahren soweit auch dieses Setup zu durchleuchten und dann muss man dafür geradestehen. Deswegen immer versuchen das Maximum rauszuholen, aufjedenfall beim opsec

Kollege die haben keine Zeit und Geld um soviel Energie reinzustecken für 1-2k Carding Ware glaub mir, hab Jahrelang Mobilefunkanbieter abgezogen Schaden um die 300k nichts ist Passiert und das Setup war nicht mal so gut wie ich zuvor erwähnt habe, benutzt halt Antidetect Browser wie Gologin dazu wenn du immer noch Paranoia hast :D 

PS: Betrug verjährt nach 5 Jahren, wen die in den 1-2 Monate den Täter nicht finden können wird das Verfahren eingestellt und die Akte Landet in einem Schrank 

Patria o Muerte

1 minute ago, F4er said:

Kollege die haben keine Zeit und Geld um soviel Energie reinzustecken für 1-2k Carding Ware glaub mir, hab Jahrelang Mobilefunkanbieter abgezogen Schaden um die 300k nichts ist Passiert und das Setup war nicht mal so gut wie ich zuvor erwähnt habe, benutzt halt Antidetect Browser wie Gologin dazu wenn du immer noch Paranoia hast :D 

Gut zu wissen!

Was heißt schon paranoia. ich will bloß am ende nicht meine lebenszeit verschwenden indem ich in einer zelle hocke. da investiere ich lieber etwas mehr zeit ins opsec

26 minutes ago, F4er said:

UMTS Stick mit Anosim - VPN - VM - VPN (andere Anbieter) - Socks . Reicht völlig aus fürs Carding 

Ganz genau, bin voll deiner Meinung!

6 minutes ago, GoldenerRaver said:

Hört sich sehr gut an.

Aber "Reicht völlig aus", damit würde ich mich niemals zufrieden geben. Auch die Behörden entwickeln sich ständig weiter und wer weiß vielleicht sind sie in 5-10Jahren soweit auch dieses Setup zu durchleuchten und dann muss man dafür geradestehen. Deswegen immer versuchen das Maximum rauszuholen, aufjedenfall beim opsec

Ich mag dein Denken. Aber was ist bitte sicherer, als über Anosim (welche nicht auf deinen Namen läuft) und dann noch 2 VPN und Socks? 
Sicherer ist, legal arbeiten zu gehen :D 

Just now, GoldenerRaver said:

Gut zu wissen!

Was heißt schon paranoia. ich will bloß am ende nicht meine lebenszeit verschwenden indem ich in einer zelle hocke. da investiere ich lieber etwas mehr zeit ins opsec

ne Paranoia ist gut das hält dein Rücken frei ;) 

Patria o Muerte

2 minutes ago, F4er said:

ne Paranoia ist gut das hält dein Rücken frei ;) 

Es gibt auch Grenzen. Wenn ich sehe, wie manche bei mir Bestellungen für Tilidin aufgeben, wahnsinn. 

Einer hatte über temp zu privnote den Link verschlüsselt. Wenn sich die Leute damit sicherer fühlen, gerne. Aber ich finde es etwas übertrieben, vor allem, wenn keine sensiblen Daten drin stehen :D

Just now, MoneyTrain said:

Es gibt auch Grenzen. Wenn ich sehe, wie manche bei mir Bestellungen für Tilidin aufgeben, wahnsinn. 

Einer hatte über temp zu privnote den Link verschlüsselt. Wenn sich die Leute damit sicherer fühlen, gerne. Aber ich finde es etwas übertrieben, vor allem, wenn keine sensiblen Daten drin stehen :D

Habe gesunde Paranoia gemeint. Drogen oder medikamenten abhängiges Paranoia ist schlimm haha

Patria o Muerte

2 minutes ago, F4er said:

Habe gesunde Paranoia gemeint. Drogen oder medikamenten abhängiges Paranoia ist schlimm haha

Ich glaube das ist einfach nur übertriebene Vorsichtsmaßnahmen. Aber gut, wenn sich der Käufer sicherer fühlt, wieso soll ich dann nicht 2 klicks mehr machen :D

2 minutes ago, MoneyTrain said:

Ich glaube das ist einfach nur übertriebene Vorsichtsmaßnahmen. Aber gut, wenn sich der Käufer sicherer fühlt, wieso soll ich dann nicht 2 klicks mehr machen :D

vielleicht war das deren RL Drop :D würde ich auch 10x verschlüsseln 

Patria o Muerte

2 minutes ago, F4er said:

vielleicht war das deren RL Drop :D würde ich auch 10x verschlüsseln 

Sind tatsächlich einige RL Drops dabei. Aber gut, was soll schon passieren. Höchstens minimaler Adressfehler, welcher trotzdem Rückschlüsse auf den Empfänger gibt. Man muss eben aufpassen, wenn RL Drop :D 

Es bringt überhaupt nichts 3 virtuelle maschinen übereinander laufen zu lassen solange alles auf dem hypervisor typ 2 basiert wenn das bka einen hypervisor typ 2 infiziert ist es zu spät

99% der Szene verstehen von opsec scheinbar nicht es ist nicht schlüssig für mich woher der glaube kommt das eine virtuelle maschine zusätzliche sicherheit bietet tut es schon nur nicht gegen die uwe bka fraktion sowie andere behörden auf Internationaler ebene

Viren können von einer vm basierend auf dem hypervisor typ 2 ausbrechen völlig irrelevant ob es 3 oder 10 kaskadierte vm's sind schafft euch ecc ram dieser wird von servern nicht ohne grund verwendet hypervisor typ 1 ist pflicht 

 

 

 

1 hour ago, Schmusi2 said:

Es bringt überhaupt nichts 3 virtuelle maschinen übereinander laufen zu lassen solange alles auf dem hypervisor typ 2 basiert wenn das bka einen hypervisor typ 2 infiziert ist es zu spät

99% der Szene verstehen von opsec scheinbar nicht es ist nicht schlüssig für mich woher der glaube kommt das eine virtuelle maschine zusätzliche sicherheit bietet tut es schon nur nicht gegen die uwe bka fraktion sowie andere behörden auf Internationaler ebene

Viren können von einer vm basierend auf dem hypervisor typ 2 ausbrechen völlig irrelevant ob es 3 oder 10 kaskadierte vm's sind schafft euch ecc ram dieser wird von servern nicht ohne grund verwendet hypervisor typ 1 ist pflicht 

 

 

 

Also deine Aussage bezüglich des typ 2 hypervisor kann ich grundsätzlich nachvollziehen, aber finde es dennoch etwas pauschal forumliert. eine vm schicht bringt natürlich keine "totale sicherheit": wenn der host kompromittiert ist oder man aus der vm ausbrechen kann. das gilt meiner meinung nach aber auch für typ 1 hypervisoren. auch xen, KVM usw haben hypervisor bugs.

 

Mich würde interessieren, wie du verschachtelte virtualiserungen bewertest:

Hardware => Linux/KVM => Whonix => Anwendung

gegenüber

Hardware => Windows => VirtualBox => Whonix

Wo genau siehst du den größten Sicherheitsgewinn durch typ 1?

 

Beim Thema ECC RAM würde ich gerne wissen, worauf du konkret hinauswillst?

ECC ist glaube ich im Serverbereich primär verbreitet, weil es Speicherfehler und Bitfehler korrigieren kann. Aber das erhöht lediglich die datenintegrität und systemsstabilität.

Also welchen konkreten sicherheitsgewinn siehst du dadurch im zusammenhang mit dem ausbrechen aus VM's bzw typ 1 vs typ 2 hypervisoren?

RAM Only Systeme verwenden zum verbinden zur Arbeit und einen verschlüsselten Laptop irgendwo als "Goldenticket aus der Uhaft" , muss ja nichts drauf sein außer ein paar Peanuts die gefunden werden dürfen.

Die jenigen die es verstehen sollen, werden es verstehen. ;)

 

----

 

Hardware => Linux/KVM => Whonix => Anwendung

gegenüber

Hardware => Windows => VirtualBox => Whonix

Wo genau siehst du den größten Sicherheitsgewinn durch typ 1?

 

Ein System was keinen Bezug zu deiner Person hat, kann schwerer dir zugeordnet werden als ein System was du auch für das alltägliche Leben benutzt. Das eine Exploitchain mit VM Ausbruchpotential gegen jeden Ottonormal Szenekokser verwendet wird ist aber extrem unwahrscheinlich. Die verheizen es nicht für kleine Fische wenn sie denn überhaupt das Budget noch über haben um einen solchen einzukaufen, theoretisch hat Schmusi aber recht.

 

Anbei:

Wer sowas verwendet, kann das machen der ist aber mehr mit dem entschlüsseln am Tag beschäftigt als mit Produktivität.

Denn solche Systeme müssen auch bei jedem verlassen des Arbeitsplatz vollständig heruntergefahren werden.

Techmins die sowas nicht befolgten dort wurde gewartet bis das Bauarbeiterfrühstück gewirkt hat und sie rissen dich mit offenen Gerätschaften mit dreckiger Rosette vom Thron.

Heil,

H1ddenlines

[Biete] Bitcoin Mixer SourceCode+Projekt #noAI

PREMIER DARKNET / TOR Marktplatz SCRIPT

        Bitte nach einem erfolgreichen Trade eine Bewertung hinterlassen.

    [MPP] H1ddenlines

          Ich handel nur mit Treuhand PGP signiert, jegliche andere Anfrage ist Fake.

PGP Key

       (akzeptiert nur Nachrichten wie Wallets PGP signiert von mir)

5 hours ago, Schmusi2 said:

Es bringt überhaupt nichts 3 virtuelle maschinen übereinander laufen zu lassen solange alles auf dem hypervisor typ 2 basiert wenn das bka einen hypervisor typ 2 infiziert ist es zu spät

99% der Szene verstehen von opsec scheinbar nicht es ist nicht schlüssig für mich woher der glaube kommt das eine virtuelle maschine zusätzliche sicherheit bietet tut es schon nur nicht gegen die uwe bka fraktion sowie andere behörden auf Internationaler ebene

Viren können von einer vm basierend auf dem hypervisor typ 2 ausbrechen völlig irrelevant ob es 3 oder 10 kaskadierte vm's sind schafft euch ecc ram dieser wird von servern nicht ohne grund verwendet hypervisor typ 1 ist pflicht 

 

 

 

Jede VM soll ja auch extra laufen. Für jede Spielerei eine extra VM und ein anderes OS. Wenn das alles verschlüsselt und sauber aufgesetzt ist, wird es sehr schwer an dich ran zu kommen. Ganz wilde Geschichten über RDP usw. Solch ein Setup reicht für 99% User aus. 

Arbeite seit Jahren so lebe immer noch!

Akku raus Batterie aus dem Laptop Kabel um das Holzbein und dann ist Ruhe. Die WLAN karte raus den WLAN Adapter nutzen. Ganz auf das Setup gehe ich nicht ein, aber ein Ghost Gerät sich ready machen ist nicht so schwer wenn man mal damit befasst.

Es ist immer es selber Cashout oder Logistik. Oder die sichere Kommunikation zwischen User. 

 

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...