Machiavellixd Posted May 10 Posted May 10 OPsec Buch der PDF von mir seber geschrieben,beschreibt ein Setup wie ich es in der art auch verwende und stellt eine recht zugaengliche Anleitung dafuer. Jaja Bilder und Grafiken sind Ai Generiert und Rechtschreibung korrekiert etc aber das Inhaltliche ist definitiv meins. Nutze selbst ein so aehnlichers setup noch etwas ausgebauter etc aber ja denke es wird einigen helfen die evl jz auf der suche sind. https://fast-file.com/970eff36 https://storage.to/I9y6R7QVy pw Spoiler cstate  Teil 2 Kommt iwasn wenn ich mal motivation und Zeit habe dann Folgt mehr zu hardware, indentity , Handy nutzung , traffic spoofing , weiter netzwerk teile und so weiter 7 Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender. Â
Administrator Krypton Posted May 10 Administrator Posted May 10 OpSec-Buch â Zusammenfassung Thema: Anfänger-Anleitung fĂźr einen Privacy-Stack mit Linux, VMs und Double-VPN. Setup-Kern: - Host: Fedora KDE mit LUKS-VerschlĂźsselung, Firewall auf drop, SELinux enforcing, MAC-Randomisierung. - VPN A am Host: Mullvad mit Multi-Hop und Lockdown-Mode. - Work-VM in KVM/virt-manager, ebenfalls LUKS-verschlĂźsselt, andere Zeitzone (UTC), eigener User. - VPN B in der VM: IVPN (andere Firma + Jurisdiction) mit Kill-Switch â ergibt Tunnel-im-Tunnel, 4 Hops. - VM-Disks in Veracrypt-Container (Mount-on-demand, optional Hidden Volume). - Optional: Whonix-VM fĂźr Tor, separate Messaging-VM fĂźr Signal/SimpleX/XMPP.  Threat-Modelle: Privacy-User (Standard) / Journalist (komplett + Routine) / Aktivist (+ Tails, anonyme Hardware, Gateway-VM Pflicht). Workflow: Snapshots vor jeder Session, danach zurĂźckrollen â keine Persistence von Cookies/Fingerprints. Identitäten strikt trennen, eine pro VM. Wichtige Regeln: Boot-Reihenfolge HostâVPN AâVMâVPN BâLeak-Test, niemals Identitäten mischen, Zahlungen anonym (Crypto/Cash), keine echten Namen in Filenames, Host sauber halten. Häufige Fehler: DNS-/IPv6-/WebRTC-Leaks, Zeitzonen-Korrelation, Zahlungsspuren, SELinux nicht enforcing, Social-Graph-Ăberlappung. Abgrenzung: Kein Qubes-Ersatz, sondern pragmatischer Kompromiss zwischen Sicherheit und Daily-Driver-Tauglichkeit. Kernsatz: Sicherheit ist Routine, nicht Setup.  4 CRIMESTATE PGP KEY Regelwerk News đ˘ Telegram: krypton_cstate Session: 055a62630cfff1e90839c0fdc55e9bd49c6ef1345399439f351df9684ec35cf354
Student030 Posted May 11 Posted May 11 Bei mir steht, dass die Datei abgelaufen ist. PN's NUR VIA PRIVNOTE / TEMPNOTE â ALLES ANDERE WIRD KONSEQUENT IGNORIERT
DerChef Posted May 11 Posted May 11 Die Datei war auf Downloads begrenzt. Wie ich drauf war, stand "5 downloads remaining".
Machiavellixd Posted May 11 Author Posted May 11 2 neue links im thread und hier https://storage.to/I9yIoslL6 11 minutes ago, EL DRuff said: file not found đ   21 minutes ago, Student030 said: Bei mir steht, dass die Datei abgelaufen ist.  3 Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender. Â
vabita2022 Posted May 15 Posted May 15 On 5/13/2026 at 5:11 PM, Machiavellixd said: Push FIle not found
Duinsoak Posted May 15 Posted May 15 Normalerweise mag ich ja ecommerce von jedermann. Ist aber down.
Machiavellixd Posted May 15 Author Posted May 15 storage.to is noch up Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender. Â
Machiavellixd Posted June 11 Author Posted June 11 Push Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender. Â
Narco Posted June 16 Posted June 16 Quote File expired This File has expired and is no longer available for download. Trotzdem danke fĂźrs teilen. Â Senor Narcos Zigaretten-Paradies MALBORO ROT, MALBORO GOLD, LM ROT, Davidoff Unterbiete "jeden" Seller!
moby007 Posted July 27 Posted July 27 Guten Morgen,  Den abgebildeten Aufbau wĂźrde ich nicht unverändert Ăźbernehmen. Einige Punkte bringen wenig oder kĂśnnen Probleme verursachen: LUKS innerhalb der VM plus VeraCrypt um das VM-Laufwerk ist meist unnĂśtige DoppelverschlĂźsselung. Eine andere Zeitzone in der VM garantiert keine Anonymität und kann sogar auffällig sein. âVier Hopsâ bedeutet nicht automatisch vier unabhängige Schutzschichten. Signal in einer VM schĂźtzt nicht vor Metadaten, Telefonnummern oder einem bereits kompromittierten Konto. Snapshots beseitigen nicht sämtliche Fingerprints oder Spuren. Kein Aufbau macht einen Laptop âuneindringbarâ. Sinnvoller Grundaufbau: - Fedora KDE mit vollständiger LUKS-VerschlĂźsselung - Secure Boot, aktuelle Firmware und starkes Benutzerkennwort SELinux im Enforcing-Modus - Firewall und automatische Sicherheitsupdates - KVM/virt-manager mit getrennten VMs - VPN mit Kill-Switch auf dem Host Separater VPN in einer VM nur, wenn das Bedrohungsmodell das wirklich erfordert - Whonix fĂźr Tätigkeiten, die ausdrĂźcklich Ăźber Tor laufen sollen Getrennte Konten, Browserprofile und Identitäten - VerschlĂźsselte Backups und ein dokumentierter Wiederherstellungsplan  Auch technisch enthält das Buch fragwĂźrdige Punkte: Der Befehl zum Setzen der drop-Standardzone macht nicht automatisch jede aktive Schnittstelle sicher. Die Aussagen zur Fedora-Partitionierung und zu /boot stimmen nicht zuverlässig fĂźr alle aktuellen Installationsvarianten. curl ⌠| sudo bash ist in einer Sicherheitsanleitung keine gute Standardmethode. Die VeraCrypt-, EigentĂźmer- und SELinux-Konfiguration unter /home kann mit aktuellen libvirt-Versionen zu Berechtigungsproblemen fĂźhren. Snapshots ersetzen keine Backups. Wer ständig auf eine alte Basis zurĂźckrollt, kann auĂerdem Sicherheitsupdates wieder verlieren. Eine vom Host kompromittierte Installation kann grundsätzlich auch die darauf laufenden VMs kontrollieren.  FĂźr deinen vermutlich normalen Privacy-/Security-Einsatz wĂźrde ich diesen Aufbau wählen: flowchart TD   H["Fedora KDE Host<br/>LUKS ¡ SELinux ¡ Secure Boot"] --> V["Host-VPN<br/>Kill-Switch"]   V --> W["Work-VM<br/>normales Arbeiten"]   V --> M["Messaging-VM<br/>Kommunikation"]   V --> X["Whonix Gateway + Workstation<br/>nur Tor-Aktivitäten"] Dazu: Fedora KDE mit LUKS. Host vollständig aktualisieren und absichern. Einen seriĂśsen VPN-Anbieter mit Kill-Switch verwenden. KVM/libvirt installieren. Eine Work-VM und bei Bedarf eine Messaging-VM anlegen. Keine Hostfreigaben und keine unnĂśtigen VM-Geräte. Whonix exakt nach der offiziellen KVM-Anleitung installieren. Snapshots als Wiederherstellungshilfe verwenden, nicht als Anonymitätsgarantie. Separate Browserprofile, Konten und Identitäten verwenden. VerschlĂźsseltes Backup auf einem getrennten Datenträger. Whonix weist selbst darauf hin, dass VPN-plus-Tor nicht pauschal sicherer ist und nur anhand des Bedrohungsmodells gewählt werden sollte. Die Konfiguration muss auĂerdem wirklich âfail closedâ sein.  So dachte Ich mir das.  Ideen und Anpassungen gerne gesehen đ  LG moby
BullDDoser Posted August 21 Posted August 21 Free Push von BulliHail Cstate, Hail Krypton LG Bulli Ich bin nur in einem Forum unter den Namen BullDDoSer a.k.a. Bulli (beleidigung wurde gelĂśscht)
balkan Posted August 21 Posted August 21 Veracrypt Container ist gut aber hast mal geschaut im VMware Ordner wenn du es nicht richtig eingestellt hast landen im alten VMware Ordner noch Daten trotz Container. Warum kann ich dir dann gerne erklären. Da sind viele Punkte einfach nicht durchdacht bei diesem Setup fĂźr ein Forensiker ist diese Setup ein Witz.  Mein Kollege beschäftigt so intensiv mit Linux das da ist leider nicht wirklich save.Â
PatrickBateman Posted August 21 Posted August 21 29 minutes ago, balkan said: Da sind viele Punkte einfach nicht durchdacht bei diesem Setup fĂźr ein Forensiker ist diese Setup ein Witz. Der Forensiker scheitert doch schon an der LUKS VerschlĂźsselung. Die zusätzlichen MaĂnahmen sind doch nur um einfach auf Nummer sicher zu gehen
balkan Posted August 21 Posted August 21 3 minutes ago, PatrickBateman said: Der Forensiker scheitert doch schon an der LUKS VerschlĂźsselung. Die zusätzlichen MaĂnahmen sind doch nur um einfach auf Nummer sicher zu gehen  5 minutes ago, PatrickBateman said: Der Forensiker scheitert doch schon an der LUKS VerschlĂźsselung. Die zusätzlichen MaĂnahmen sind doch nur um einfach auf Nummer sicher zu gehen Das ist ein Irrglaube leider denken daĂ viele eine normale luks VerschlĂźsselung ist 1. Nicht sicher es muss eine VollverschlĂźsselung sein. 2 Das alleine reicht aber bei weitem nicht aus um ein Forensiker vom System fern zuhalten. Wenn ich jetzt darauf näher eingehen wĂźrde wäre ich nicht in zwei Tagen am schreiben. Geduldet euch noch ein paar Tage wenn mein Kollege aus dem Urlaub zurĂźck ist kommt ein Guide der euch so gut wie vor allem schĂźtzt. Aber man sollte sich eins hinter die Ohren schreiben, kein System ist zu 100% sicher. Bei seinem Setup ist es am Ende der physische Angriff Punkt. Der aller wichtigste Punkt ist aber folgender: Ein System vor Forensik zu schĂźtzen im zivilen Bereich bis zu einem gewissen Grad mĂśglich. Das lĂśschen von spĂźren bedeutet aber am Ende nicht das es nicht mehr auffindbar ist. Man kann das System so Manipulieren oder verändern das es schwer wird was zu finden bzw. Logs verändern oder das keine geschrieben werden (im laufenden System vorhanden sind) nach einen Abschalten des system nichts mehr vorhanden ist. Nach einem reboot sind dann eben nur die aktuellen keine alten Logs vorhanden. Logs zeichnet das System immer auf nur die Frage ist wo und was. Wie ihr seht ist das Setup ein tiefgrundiges Thema. So ein Setup setzt man auch nicht einfach in 2-3 Tagen auf. Da muss man entweder ein Guide haben der alles erklärt inklusive der Befehlen Erklärung warum wieso. Oder man hat sich so tief damit befasst das es von selbst klar ist. Aber glaubt nicht das luks alleine sicher ist das ist wie sex mit Gummi wo ein Loch drin ist.  Â
balkan Posted August 21 Posted August 21 Die Schreibfehler sind inklusive danke fĂźr euer Verständnis.Â
Machiavellixd Posted August 30 Author Posted August 30 On 8/21/2026 at 6:16 PM, balkan said: Veracrypt Container ist gut aber hast mal geschaut im VMware Ordner wenn du es nicht richtig eingestellt hast landen im alten VMware Ordner noch Daten trotz Container. Warum kann ich dir dann gerne erklären. Da sind viele Punkte einfach nicht durchdacht bei diesem Setup fĂźr ein Forensiker ist diese Setup ein Witz.  Mein Kollege beschäftigt so intensiv mit Linux das da ist leider nicht wirklich save. richtig es entstehen noch datein, jedoch nutze ich in dem tut werder WMware noch gehe ich von einer vorherigen installation aus. Is das ganze unknackbar nein oder angriffsflechenfrei? nein ist es ein besseres setup als Basis bzw Einstieg und Orientierung als die meisten hier nutzen, denke ja. Aber ja ist auch ein definitiv älterer guide von mir den ich aber wirklich nicht erneut schreiben will oder sonstiges, da ich beim letzten mal von DMs und Nachrtichten Ăźberflutet wurde mit teils wirklich fragwĂźrdigen Fragestellungen. Das System ist nicht beworben worden als Forensikproof, und soll ein einstieg bieten nichts weiteres, mit der grundidee sich durch Kompartmentalisierung weiter zu schĂźtzen als es andere setups tun. m.f.g 1 Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender. Â
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now