Кои са най-добрите преносими компютри за opsec?

depresskid

Don't buy from me
Member
Joined
Apr 16, 2023
Messages
5
Reaction score
0
Points
1
Кои са най-добрите преносими компютри за opsec?

В момента използвам Mac OS с Windows boot-camp - T2 - с FileVault с дълга парола
използвам само сесии , wicker me , telegram (заключване с парола + използване само на частен масаж) по време на разговор.

За boot-camp прозорците ги използвам само за Tor, когато правя операция
Не съм специалист в тази област, така че моля да ми дадете някакъв съвет за това.

Искам всички настройки, които са против цифровата криминалистика.
 

archae

Don't buy from me
Resident
Joined
Jan 25, 2022
Messages
77
Reaction score
65
Points
18

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Пуризмът - Librem 14 е тетрадка на американска компания, която цени неприкосновеността на личния живот на потребителите. Сноудън веднъж препоръча тази компания в своя туитър.
Този преносим компютър разполага с физически превключватели за изключване на микрофони, камера и други функции за сигурност и поверителност.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Никога не използвайте телеграма, никога не използвайте прозорци.
Използвайте криптографски устройства с твърд диск + опашка os с мостове tor.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Би трябвало да е задължително в дълбокия уеб, софтуер за порти и анонимност... хм, не знам :D :) Там буквално има хора с телефони, които влизат в ДН
 

beherit

Don't buy from me
New Member
Joined
Oct 29, 2023
Messages
14
Reaction score
9
Points
3
Не мога да се съглася повече.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Thinkpad x230. Флашнете coreboot на него. Работете с Linux, за предпочитане QubesOS. Извършвайте критичните за OPSEC действия в qube на Whonix.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Защо смятате, че THinkpad x230 е най-сигурният? Аз съм фен на Thinkpad, но би било интересно да чуя вашето мнение за техническата им инфраструктура
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Thinkpad x230 е един от последната линия Thinkpad, които могат да бъдат coreboot/libreboot'ирани. По принцип Thinkpad-овете от този вид са стари, например на 10 и повече години. Следователно процесорите им са от трето поколение intel или дори по-стари.

Thinkpad x230 има най-добрия процесор на intel, който също може да бъде coreboot'ed. (Като се пренебрегнат system76 и други продавачи на лаптопи с Linux, които имат по-нови процесори и се доставят с coreboot).

X230 не е най-сигурният, но има най-бързите процесори, които са сред тези, които могат да бъдат направени "най-сигурни" чрез coreboot'ing.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Благодаря много. Не съм толкова технически грамотен, но търся по-сигурна настройка за себе си, от гледна точка на техническите му възможности.
Трудно е да се види какво и какво не определя един добър ноутбук от гледна точка на OpSec и вие явно помогнахте да го разберем по-добре
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Не се колебайте да попитате повече, с удоволствие ще ви помогна.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Извън използването на различни форми на операционни системи за еднократна употреба като Tails/Whonix, какви биха били техническите мерки, които бихте предприели, за да защитите допълнително личните си данни? Какво изобщо търсите?
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
>какви биха били техническите мерки, които бихте предприели, за да защитите допълнително личните си данни?

Това зависи от това каква моя лична информация защитавам и от кого.
 

mevex21

Don't buy from me
New Member
Joined
Sep 22, 2023
Messages
1
Reaction score
1
Points
3
@KokosDreams

Първо, моля те, вземи под внимание, че има шанс от Х %, че bbgare е наистина направен, за да събира информация за определени играчи, които така или иначе не биха спрели кариерата си, единствената разлика е, че потенциалните групи интереси биха могли да дадат проблем ( как да се правят определени лекарства) - (те така или иначе биха получили всички тези неща от електронните книги, без никакви проблеми обаче -> те ще ви дадат възможност да купувате малки количества (или може би големи количества, които биха довели определено лице до връзка между лицето и тези полицаи за получаване на допълнителна информация изтече като уебсайтът се нуждае не само от javascript, но работи на clearnet withou всякакъв проблем. Има няколко активни потребители, които са експерти по химия (разбира се, можете да се консултирате с тях по всяко време, по-добре им кажете всичко, което имате предвид, те са тук за вас)... и някои няколко активни хора, които са или идиоти, или по-скоро ченгета. Бих се предпазил от това да залагам кой кой е, но понякога наистина ми е ясно.

Според мен средната продължителност на живота на даркнет продавача е много по-кратка, отколкото повечето хора си мислят. Не казвам, че някои действия не биха могли да се извършват анонимно, но начинът, по който работи на дъното, е, че ако някой от цялата пирамида в някакъв магически момент се прецака някъде, тогава потенциално може да се свърже и с теб... И историята никога не свършва...
Правете каквото искате, някои неща работят със сигурност, но не правете предположения, че всеки даден човек и всяка дадена база данни със съхранение във външен сървър е в безопасност от това да ви разкрият в някакъв момент.
Btw, технологията, която се използва за намиране на определени пропуски в кода на буквално всичко (включително стартиране на виртуална машина с помощта на андроид система, всички тези "определени" неща, които са в мрежата, е безкрайна. Онези, които в крайна сметка се доберат до нея в някакъв момент, ще бъдат като най-добрите от най-добрите в цялата ИТ секция на киберсигурността.

Просто бих останал много, много внимателен с предположенията, като например, че нещо се използва често от всички хора, като някакъв комунатор и т.н., така че те не биха могли да бъдат badass погрешни за това и те всъщност чакат собствената си трагедия,
 
Last edited:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Предположението, че ВВ е пчелна пита, е безсмислица :D
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Мисля, че това е очевидно поради начина, по който знанието се разпространява свободно тук. Един honeypot би бил по-настойчив в събирането на данни, докато BB не се интересува кой консумира съдържанието. ЛЕ не би разпространил знания по този начин, мисля. Цената на обществото не си заслужава за наградата, не би била оправдана въпреки за всяко лудо правителство бих повярвал.

Какво ви кара да не сте сигурни?
 

beherit

Don't buy from me
New Member
Joined
Oct 29, 2023
Messages
14
Reaction score
9
Points
3
System76 и Tuxedo имат хубави конфигурации, някои от които всъщност са доста достъпни.
 

TheVacuumGuy

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 20, 2023
Messages
122
Reaction score
50
Points
28
Всеки лаптоп ще свърши работа по този въпрос. Opsec е всичко хубаво, но в действителност се свежда главно до поведение и предпазни мерки. По-добрият начин да мислите за това е: какво се случва, когато разследванията разбият вратата ви и вземат машината ви. Въпреки това, което ви казват хората, технологията и криптирането или софтуера, който използвате, те ще намерят доказателства.

В крайна сметка това е, което трябва да предотвратите. Всичко това може да звучи очевидно, но в крайна сметка хората са склонни да се улесняват (т.е. да използват прости пароли, да пазят файловете и историята и т.н.).

Примерен съвет: Зареждайте лаптопа си от USB , не използвайте постоянна памет на него и не използвайте устройство за съхранение. (Разбира се, това е неприятно за настройване на нещата всеки път, когато го използвате), но това е цената, която плащате.
 

OrgUnikum

Don't buy from me
Resident
Language
🇬🇧
Joined
Feb 22, 2023
Messages
298
Reaction score
244
Points
43
Вземете Chromebook, но такъв, който може да работи с Linux. Те са толкова евтини използвани, че са за изхвърляне, но по-добрите от тях могат да работят с икономичен Linux на прилична скорост И повечето от тях имат coreboot като биос. Освен това те имат ARM процесори и като такива не са засегнати от проблема с микрокода, който прави всички по-нови Intel и AMD cPU рискови за сигурността. Тъй като ARM процесорите не разчитат на микрокод, за да работят, и целият BIOS е с отворен код с core или libreboot, няма двоични блокове с неизвестен код.

Като дистрибуция бих препоръчал Puppy Linux за ARM. Да, това е необичайно, но си има причини: С "пестелива" инсталация той ще работи изцяло от RAM и като такъв е безумно бърз дори на Chromebooks (4 гигабайта RAM е това, което искате). Инсталира се в криптиран файл, който може просто да се копира на друга машина и да се стартира там, което прави Chromebook истински изхвъргач. Единственият недостатък е, че не можете да имате милион отворени таба в браузъра. Но това така или иначе не бива да правите на устройство за тази цел. Трябва да използвате еднонишкови браузъри като waterfox и да отваряте само минимално количество табове.
Puppy Linux предлага също така сигурност чрез прикриване. Можете да се обзаложите, че врагът разполага със софтуер за всички силно препоръчани дистрибуции и браузъри с висока степен на сигурност. Puppy Linux е изградена върху многослойна файлова система. Всеки злонамерен софтуер ще се инсталира хубаво в обичайните файлове, които присъстват отгоре, но тези файлове никога не се използват, а всъщност всичко се изпълнява на файлове два или повече слоя надолу и само ако ВИЕ инсталирате нещо, то ще бъде направено по работещ начин. Но трябва да използвате flatpacks и sfs пакети - тогава той е практически неизменен.
 
Top