Shivaya Posted November 15, 2024 Posted November 15, 2024 Was sind so die größten Missgeschicke warum Leute gebusted werden? Ich denke mir wenn man einen guten VPN mit killswitch hat und immer wieder seinen Standort mit Anosim wechselt sollte doch eigentlich nicht viel passieren, wenn man beim auscashen der btc, sich nicht sonderlich doof anstellt. 1 Quote
LUX-ID Posted November 16, 2024 Posted November 16, 2024 Statistisch gesehen passieren die meisten Missgeschicke im real Life. Sich im Internet vernünftig abzusichern ist denkbar einfach, wie du bereits geschrieben hast. Vernünftiges VPN und niemals real Life mit Szene mischen! Dann ist es außerdem wichtig das Setup so einzurichten dass es keine Leaks gibt, denn sobald Routine reinkommt, passieren Jedem Fehler. Dazu habe ich bei CM Seitenlange Beiträge verfasst, leider alles untergegangen. 3 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
JonDoe Posted November 17, 2024 Posted November 17, 2024 So ist es. Die meisten verfallen in Routine und dazu kommt noch das sich viele Drogen reinknallen und dadurch übermütig werden. VPN und Co ist da das kleinste Problem, sondern wie so oft der Menschlichefaktor. 3 Quote
LUX-ID Posted November 17, 2024 Posted November 17, 2024 Richtet sich an Fortgeschrittene bzw. große Fische, wo andere Geschütze aufgefahren werden: Ich lege jedem ans Herz sich sämtliche Anklageschriften zu Gemüte zu führen die mit dem Darknet in Verbindung stehen! Es ist sehr einfach: In den USA sind alle Anklageschriften öffentlich einsehbar, das ist gesetzlich vorgeschrieben. Die USA haben die strengsten und mit Abstand fähigsten Ermittler in der IT Branche. Alle anderen Länder orientieren sich daran. Heutzutage wird auch viel kooperiert und der Abstand von z.B. Deutschen zu US Behörden ist nicht mehr so groß wie etwa vor 8 Jahren würde ich sagen. Manche Ermittlungstaktiken die in DE nicht zulässig sind, werden ohne Weiteres an Drittländer abgegeben und umgekehrt. Deshalb tut man gut daran sich an dem stärksten Gegner zu orientieren, nämlich den US Behörden. Ich habe das ein Paar Jahre lang gemacht, seit dem Bust von Silk Road 1. Ihr werdet euch wundern was für leichtsinnige Aktivitäten den ein oder anderen hinter Gitter gebracht haben. Das Fazit welches ich daraus gezogen habe: Du kannst der beste IT Fachmann sein, wenn du keine Ahnung von OPSEC und Polizeiermittlungen hast, bist du aufgeschmissen! 7 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Shivaya Posted November 18, 2024 Author Posted November 18, 2024 Werd ich mir aufjedenfall reinziehen! Gibt es sonst noch irgendwas was du empfehlen kannst? Zeitungsartikel? Bücher? Tutorials oder Pdfs? Hab gehört das heutzutage das größte Problem das auscashen und das besorgen von Bitcoins ist wegen der ganze KYC scheisse 0 Quote
LUX-ID Posted November 19, 2024 Posted November 19, 2024 On 11/18/2024 at 9:08 PM, Shivaya said: Werd ich mir aufjedenfall reinziehen! Gibt es sonst noch irgendwas was du empfehlen kannst? Zeitungsartikel? Bücher? Tutorials oder Pdfs? Hab gehört das heutzutage das größte Problem das auscashen und das besorgen von Bitcoins ist wegen der ganze KYC scheisse Warum nicht mit KYC kaufen und dann in Monero tauschen? Alles was danach passiert ist nicht nachverfolgbar. Funktioniert umgekehrt genauso. Man soll nicht den Teufel an die Wand malen, vieles ist einfacher als man glaubt. 1 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Shivaya Posted November 19, 2024 Author Posted November 19, 2024 Denkst du whonix ist immer notwendig oder reicht ne vpn kaskadierung und linux mit killswitch reicht aus? 0 Quote
LUX-ID Posted November 20, 2024 Posted November 20, 2024 Whonix ist mir zu langsam. Whonix basiert auf dem Isolationsprinzip virtueller Maschinen und TOR Routing. Du kannst dir dieses System mit vielen anderen Betriebssystemen selbst bauen und mit VPN anstelle TOR. Und ja, natürlich immer LINUX nutzen in der Szene! Beispiel Szene Rechner: Host OS: Debian (Beim Einrichten vollverschlüsseln!) VM: KVM Guest OS: Alpine Linux Dann verrichtet ihr euren Shit nur im Guest Operating System (OS). Dieses befindet sich in einer virtuellen Umgebung und kennt die tatsächlichen Identifikatoren eurer Hardware nicht und kann diese auch nicht leaken. Ihr seid also geschützt vor Hardware tracking/fingerprinting. Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS! Zur Verschleierung der eigenen IP Adresse nimmt man idealerweise einen Router mit OpenWRT (Linux Router OS) und richtet darauf einen OpenVPN Clienten ein. Killswitch aktivieren nicht vergessen! Den Router mit dem Szene Rechner connecten. Das Host OS wird die Netzwerkverbindung zum Guest OS bridgen. Auf diese Weise kennt euer Rechner niemals eure real IP und kann diese auch nicht leaken. Auch wenn ihr euch besoffen an den Rechner setzt und diesen komplett auseinander nehmt. Anstatt Debian oder Alpine Linux kann man ein Linux OS nach Belieben wählen, ich habe diese nur als Beispiel angeführt. Und generell nimmt ein solches Setup nicht viel Zeit in Anspruch, im Internet findet man genug TUT's wie alles eingerichtet wird. Die Ausrede dass man sich nicht mit Linux auskennt, gilt nicht ;-) Wenn man sich noch nicht an das alles traut und einem die Geschwindigkeit des TOR Netzwerks genügt, einfach Tails auf einem USB Stick einrichten und das benutzen. Tails ist eine hervorragende Schnelllösung ohne viel Aufwand womit man auch sehr gut geschützt ist! 8 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Shivaya Posted November 20, 2024 Author Posted November 20, 2024 Geht stattdessen auch ein Handy mit grapheneos und nem VPN als Router? Oder was würdest du da empfehlen? 1 Quote
JonDoe Posted November 20, 2024 Posted November 20, 2024 46 minutes ago, Shivaya said: Geht stattdessen auch ein Handy mit grapheneos und nem VPN als Router? Oder was würdest du da empfehlen? Mit einem Handy ohne gute Opsec Szene betreiben (fraud) ist nicht zu empfehlen. Auch wenn du GrapheneOS und Anosim nutzt gibt es weiterhin gewisse Risiken, die die Anonymität gefährden können. Beispielsweise die Standortverfolgung durch Mobilfunkanbieter. Die Mobilfunkanbieter speichern auch Verbindungsprotokolle (wer, wann, mit wem), die bei Bedarf zur Nachverfolgung verwendet werden können. VPN ist natürlich pflicht aber ein Smartphone bietet mehr kritische Angriffsvektoren, als ein safe aufgesetzter Laptop . Angefangen bei den unzähligen Apps über VPN leaks und Bluetooth bis hin natürlich zum menschlichen Versagen. Der größte risikofaktor ist der Mensch. Fehler wie das versehentliche Aktivieren von Standortdiensten, das Verwenden eines unsicheren WLANs ohne VPN oder das Nicht-Überprüfen von App-Berechtigungen können deine Anonymität enorm gefährden. 0 Quote
Shivaya Posted November 20, 2024 Author Posted November 20, 2024 Gibt es auch mobile Router die anon Sim betrieben werden, und openwtr unterstützen? Ich denk mir irgendwie ist es doch sicherer das ganze nicht von Zuhause aus zu machen. 0 Quote
holstenreiter Posted November 20, 2024 Posted November 20, 2024 Ich glaube diese Mudi teile ... 0 Quote
JonDoe Posted November 20, 2024 Posted November 20, 2024 31 minutes ago, Shivaya said: Gibt es auch mobile Router die anon Sim betrieben werden, und openwtr unterstützen? Ich denk mir irgendwie ist es doch sicherer das ganze nicht von Zuhause aus zu machen. Es gibt einige Gl-Inet Router die unter OpenWtr laufen. Einfach mal googeln ;) 1 Quote
LUX-ID Posted November 20, 2024 Posted November 20, 2024 4 hours ago, Shivaya said: Geht stattdessen auch ein Handy mit grapheneos und nem VPN als Router? Oder was würdest du da empfehlen? Wenn Smartphone, dann genau die Kombination die du genannt hast. SIM karte in einen LTE Stick, den Stick in einen OpenWrt Router mit VPN Clienten und das Phone mittels WLan mit dem Router connecten. Graphene OS ist das beste was du verwenden kannst auf einem Google Pixel Phone. Bezüglich Leaks musst nur aufpassen mit dem GPS sowie Wlan/Bluetooth Scanning. Aber Graphene OS ist eigentlich so aufgebaut dass unter der Haube nichts ungewolltes passiert, ganz im Gegensatz zum Stock ROM und der User hat die volle Kontrolle. Bezüglich Router: GL.iNet ist eine sehr gute Anlaufstelle, da würde ich das simpelste Gerät aussuchen, die haben dem OpenWrt eine sehr komfortable Benutzeroberfläche verpasst, eine super Sache! @ JonDoe Bei der von mir genannten Metohode beschränken sich die möglichen Leaks auf das Minimum, da Phone/Notebook/PC die eigene IP nicht kennen. Bei dieser Methode gibt es auch keine Browser Leaks wie z.B. WebRTC. Viel unsicherer wäre es die SIM Karte im Smartphone zu betreiben, davon ist definitiv abzuraten! Aber prinzipiell würde ich auch ein Notebook/PC vorziehen, da bist du definitiv besser abgesichert! 6 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Shivaya Posted November 20, 2024 Author Posted November 20, 2024 Sind die mudi router Safe? Da ist ja direkt ein Sim Slot mit drin. Oder ist einfach nen normaler glinet Router mit LTE Stick besser? Und wie sieht's mit 5g aus? Hab gehört das verschlüsselt die IMEI besser und ist sicherer vor imsi catchern. 0 Quote
LUX-ID Posted November 21, 2024 Posted November 21, 2024 Die Mudi Router sind sehr gute Geräte, wie eigentlich alles von GL.iNet. Deren Firmenphilosophie trifft den Nerv der Anonymity Nerds und das spiegelt sich deutlich im Hardware- und Softwaredesign wieder ;-) Wenn du mal deine Identität erneuern willst, sei es durch einen Leak oder einfach nur präventiv, musst du die IMEI changen. Weil das enormen Aufwand bedeutet, ist es einfacher und günstiger einfach den LTE Stick durch einen neuen zu ersetzen weil andernfalls müsstest du den ganzen Router erneuern. Das ist der Grund weshalb ich es vorziehe LTE Stick und Router zu separieren. Aber auch hier hat GL.iNet mitgedacht, denn beim Mudi Router kann man das 4G Modul austauschen und das ist im Prinzip das selbe wie wenn du den Stick tauschen würdest. Deshalb ist dieser Router in jeder Hinsicht ein gelungenes Projekt! 10 hours ago, Shivaya said: Hab gehört das verschlüsselt die IMEI besser und ist sicherer vor imsi catchern. Dein Mobilfunk Anbieter ist sowieso jederzeit im Bilde welche IMEI zu dir gehört. Darum geht es hier überhaupt nicht. Wir verschleiern ja unsere lokale Identität durch das VPN. Heisst, von aussen wird man weder auf deinen Mobilfunkanbieter, noch auf deine IMEI, IP oder sonstwas kommen, das ist ja der Sinn der Sache ;-) 2 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Danny Ocean Posted February 5, 2025 Posted February 5, 2025 On 20.11.2024 at 10:23, LUX-ID said: Whonix ist mir zu langsam. Whonix basiert auf dem Isolationsprinzip virtueller Maschinen und TOR Routing. Du kannst dir dieses System mit vielen anderen Betriebssystemen selbst bauen und mit VPN anstelle TOR. Und ja, natürlich immer LINUX nutzen in der Szene! Beispiel Szene Rechner: Host OS: Debian (Beim Einrichten vollverschlüsseln!) VM: KVM Guest OS: Alpine Linux Dann verrichtet ihr euren Shit nur im Guest Operating System (OS). Dieses befindet sich in einer virtuellen Umgebung und kennt die tatsächlichen Identifikatoren eurer Hardware nicht und kann diese auch nicht leaken. Ihr seid also geschützt vor Hardware tracking/fingerprinting. Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS! Zur Verschleierung der eigenen IP Adresse nimmt man idealerweise einen Router mit OpenWRT (Linux Router OS) und richtet darauf einen OpenVPN Clienten ein. Killswitch aktivieren nicht vergessen! Den Router mit dem Szene Rechner connecten. Das Host OS wird die Netzwerkverbindung zum Guest OS bridgen. Auf diese Weise kennt euer Rechner niemals eure real IP und kann diese auch nicht leaken. Auch wenn ihr euch besoffen an den Rechner setzt und diesen komplett auseinander nehmt. Anstatt Debian oder Alpine Linux kann man ein Linux OS nach Belieben wählen, ich habe diese nur als Beispiel angeführt. Und generell nimmt ein solches Setup nicht viel Zeit in Anspruch, im Internet findet man genug TUT's wie alles eingerichtet wird. Die Ausrede dass man sich nicht mit Linux auskennt, gilt nicht ;-) Wenn man sich noch nicht an das alles traut und einem die Geschwindigkeit des TOR Netzwerks genügt, einfach Tails auf einem USB Stick einrichten und das benutzen. Tails ist eine hervorragende Schnelllösung ohne viel Aufwand womit man auch sehr gut geschützt ist! Geht das Nur auf rechner mit Linux betriebssytem? Lg 0 Quote
Xoxoxo Posted February 5, 2025 Posted February 5, 2025 Warum sollte man keine Handys mit anosim und VPN als Hotspot verwenden ? 0 Quote
LUX-ID Posted February 11, 2025 Posted February 11, 2025 On 2/5/2025 at 8:14 PM, Xoxoxo said: Warum sollte man keine Handys mit anosim und VPN als Hotspot verwenden ? Weil ein Handy zu viele Schwachstellen hat die dich deanonymisieren und orten lassen können. Und wenn ein Leak passiert, kannst das ganze Handy wegschmeissen wegen der deanonymisierten IMEI Nummer. Es ist sinnvoller mit einem LTE Stick zu arbeiten den man bei Bedarf gegen einen neuen tauscht und fertig (Kostenpunkt 50€). LTE Stick & OpenWRT Router ist deutlich sicherer und zuverlässiger, lies den Thread genauer durch, ich habe zuvor bereits alles erklärt. 4 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Saigoon Posted February 22, 2025 Posted February 22, 2025 On 11/20/2024 at 4:50 PM, JonDoe said: Mit einem Handy ohne gute Opsec Szene betreiben (fraud) ist nicht zu empfehlen. Auch wenn du GrapheneOS und Anosim nutzt gibt es weiterhin gewisse Risiken, die die Anonymität gefährden können. Full ack, die gibt es. Wenn wir uns aber z. B. nur auf den rein technischen Aspekt der OPSEC beim genutzten Smartphone mit entfernten Kameras, Rotations- und MEMS-Beschleunigungssensoren (zumeist mit kapazitiver Messaktivität) konzentrieren, haben wir schon mal einen guten Ausgangspunkt in Sachen technischer OPSEC eingenommen. Bei den Nitrophones kann der Hersteller solche Modifikationen routinemäßig durchführen, auch andere Anbieter von Sicherheitslösungen, wie die secunet Security Networks AG, dürfte dazu in der Lage sein. Das in solche Geräte investierte Geld ist klug angelegt. 0 Quote PGP | Canary
mig3000 Posted April 22, 2025 Posted April 22, 2025 Ist man noch Safe wenn man den Router erstmal weglässt, das HostOS über das Heimnetzwerk laufen lässt und OpenVPN im Host oder Guest verwendet? 0 Quote
LUX-ID Posted April 23, 2025 Posted April 23, 2025 15 hours ago, mig3000 said: Ist man noch Safe wenn man den Router erstmal weglässt, das HostOS über das Heimnetzwerk laufen lässt und OpenVPN im Host oder Guest verwendet? In 99,9% der Fälle: Ja! Solange die real IP nicht geleakt wurde. Aber besser sowas nicht machen! 0 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Radio Posted April 23, 2025 Posted April 23, 2025 On 11/20/2024 at 9:23 AM, LUX-ID said: Host OS: Debian (Beim Einrichten vollverschlüsseln!) VM: KVM Guest OS: Alpine Linux Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS! @ LUX-ID Reicht die normale Standardverschlüsselung bei der Erstinstallation von Linux aus? Oder sollte man noch zusätzliche Sachen beachten? Ich frage deshalb, weil ein Teil sagt, Linux bei Installation direkt verschlüsseln, dann gibt es aber noch Empfehlungen wie z.B hier: https://help.ubuntu.com/community/Full_Disk_Encryption_Howto_2019 0 Quote
LUX-ID Posted April 23, 2025 Posted April 23, 2025 2 hours ago, Radio said: @ LUX-ID Reicht die normale Standardverschlüsselung bei der Erstinstallation von Linux aus? Oder sollte man noch zusätzliche Sachen beachten? Ich frage deshalb, weil ein Teil sagt, Linux bei Installation direkt verschlüsseln, dann gibt es aber noch Empfehlungen wie z.B hier: https://help.ubuntu.com/community/Full_Disk_Encryption_Howto_2019 Normal verschlüsseln, sich durch die Installation leiten lassen und gut ist. Ist ja heutzutage ziemlich idiotensicher gestaltet und kriegt jeder hin. Dein Link ist nicht mehr ganz aktuell und da wird auf Dinge eingegangen die hier erstmal keine Rolle spielen. 1 Quote ID Card Luxemburg Ab sofort erhältlich! >> Klick Mich! <<
Glycerine Posted April 24, 2025 Posted April 24, 2025 @Unicum dem ****o hier eine möglichkeit zu geben ! Ramschfiller 1 Quote
Recommended Posts