Některé rady týkající se ochrany osobních údajů

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Dobrý den.

Dával jsem to dohromady jako odpověď na něčí status - ukázalo se, že píšu moc a nešlo to tam.
Budu vděčný za jakýkoli názor na to, protože mám pocit, že takhle můžeme být jako kupující v bezpečí.

Dobře, takže tady je několik věcí, které můžete a měli byste udělat.
1. Seznámit se s TOR.
Nainstalujte si prohlížeč TOR, NIKDY nikde neprohlížejte z jiných prohlížečů. Veškeré věci týkající se Darknetu mucte provádět z prohlížeče TOR.
Nepřipojujte se přes TOR ke službám, které vás znají (Gmail, reddit, Facebook atd.), zejména ne současně s prohlížením materiálů z darknetu.
Vždy používejte nové soukromé okno pro každou novou stránku - nepoužívejte záložky, nechcete, aby došlo k nějakému náhodnému úniku informací mezi záložkami.
2. Seznamte se s PGP.
Nainstalujte si prohlížeč klíčů PGP/GPG, vytvořte si soukromý/veřejný klíč a NIKDY nikomu nic neposílejte, pokud to obsahuje informace umožňující osobní identifikaci.
Když si vytvoříte klíč - NEMUSÍTE mít v klíči e-mailovou adresu, nedávejte do klíče skutečná jména. Pokud používáte více trhů, je dobré vytvořit klíč pro každý trh, pojmenujte je podle toho například "HairyPoppins-BreakingBad". Tímto způsobem si nejen prodejci mohou být jisti, který klíč mají použít, ale zakázání klíče pro trh, který se provalí, je velmi jednoduché.
3. Věrohodná popíratelnost je vždy něco, na co je třeba dávat pozor.
To, že vám poštou přišel balíček, ještě neznamená, že jste si ho objednali.
Měli byste používat své skutečné jméno ofr oslovení, jinak může pošta rozhodnout, že tam nebydlíte, a váš balíček skončí v cestě/ztracený/kontrolovaný. Raději uveďte své iniciály a příjmení (nezapomeňte, že to šifrujete) a až vám přijde, počkejte několik dní, než ho otevřete. Tímto způsobem, pokud vám někdo přijde zaklepat na dveře, nebude zásilka otevřena a vy se budete moci odvolávat na neznalost.
4. NIKDY nespěchejte. Prodejci nezasílají zásilky podle napjatého harmonogramu. Snaží se odesílat přes různé pošty, v různou dobu, v různé dny od vaší objednávky. To vše proto, aby mohli orgánům činným v trestním řízení ztížit připoutání ke konkrétní transakci. Pokud potřebujete něco rychle, najděte si místního pouličního prodejce, v opačném případě buďte trpěliví, objednávejte včas a odpočívejte.
5. K nákupu věcí používejte XMR (Monero), nepoužívejte Bitcoin.
XMR je nedohledatelný, Bitcoin je dohledatelný. Nepoužívejte BTC.
Pro XMR provozujte lokální uzel, tak nebudou žádné transakce nikdy vystaveny vnějšímu světu.
Nakupujte BTC pomocí svého FIATu (USD/GBP/AUD cokoliv) a posílejte tyto BTC do soukromé peněženky BTC na svém počítači. Využijte služeb anonymních obchodníků, jako je changenow.io, a obchodujte své BTC za XMR. OBCHODUJTE UVNITŘ PROHLÍŽEČE TOR!
Tímto způsobem je váš XMR s vámi 100% nespojitelný. Dobré pro vás, dobré pro obchodníka, dobré pro trh.
6. Buďte připraveni.
Nic vám nikdy stoprocentně nezaručí, že LE nezaklepe na dveře. Takže si své skrýše držte v tajnosti, ať jsou v bezpečí. Najděte si úkryt, který nebude snadno odhalen při lehké prohlídce, a uložte tam své zboží. Pokud potřebujete víc než jen lehký úkryt, potřebujete mnohem víc rad než tento malý zápis.
7. Pokud jste tomu nakloněni, zvažte pořízení mikropočítače, jako je raspberry pi nebo něco podobného, a spusťte na něm operační systém Linux Privacy. Něco jako Tails, který při každém restartu smaže všechna data, takže po sobě nezanechá žádné usvědčující důkazy. Nebo něco jako Kodachi, které umožňuje filtrovat všechny relace TCP a šifrovat všechny soubory/složky atd. Na těchto platformách můžete provozovat peněženku XMR.

Každopádně to je malý výběr věcí s nejvyšší prioritou.

Stejně jako u většiny věcí týkajících se soukromí platí, že pokud se o to nepokusíte, jste definitivně odhaleni.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Skvělá rada!

Ještě bych dodal: pracujte sami nebo v co nejmenším týmu.

K bodu č. 6 bych dodal: raději si sežeňte právníka předem, než až bude pozdě.

Jo, jasně: A chytré telefony... nikdy je nepoužívejte k něčemu nezákonnému. Pokud je potřeba vyhledávat nelegální věci na internetu, dělejte to tak, aby vás nebylo možné vystopovat.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Myslím, že to je nesmírně cenná rada. Vše provádějte prostřednictvím prohlížeče TOR, používejte jednorázový operační systém atd. a nic neuchovávejte lokálně. Velmi šikovný trik je spustit na stropě raspberry pi se spuštěným Tailsem, připojeným k vypínači světla nebo někde k dálkovému ovládání. Vypněte vypínač a vaše historie atd. je pryč. Pokud si potřebujete něco zapamatovat, použijte onionmail/oniondrive nebo něco podobného k ukládání velmi malého objemu zálohovaných údajů a ujistěte se, že všechny tyto položky jsou šifrované.
Kopii svého PGP klíče mějte doma u někoho, komu důvěřujete, u někoho, kdo s ničím nesouvisí.
Tímto způsobem můžete obnovit z klíče pgp, který má váš přítel, a zašifrovaných dat uložených v onionmailu/oniondrive. Nezapomeňte zašifrovat vše, co ukládáte, aby se služba nemohla dostat k vašim věcem.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
To je vlastně neuvěřitelně bláznivý nápad! Věci na další úrovni :)
Také velmi dobré :) Myslím, že mít subfórum OpSec (nikoliv skupinu) by bylo skvělým doplňkem fóra.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Jsem rád, že se vám nápad líbí :) Jednoduché vzdálené připojení k esktopu a vše je tu pro vás.
Jsou tam nějaké věci na podporu opsec - zítra se na to podívám :)
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Přečetl jsem si všechny vaše rady a musím uznat, že je to docela dobré !
Děkuji vám za pomoc komunitě !
 

diogenes

Don't buy from me
Resident
Joined
Dec 27, 2021
Messages
183
Reaction score
94
Points
28
Skvělá rada: V případě, že se jedná o chemii, která je v rozporu s pravidly, je třeba ji používat. Jediné, s čím nesouhlasím, je používání skutečného jména. Pošťáka nezajímá, jestli něco přijde starému nájemníkovi ve vašem domě nebo jestli si váš vzdálený bratranec objednal něco na vaši adresu. Pokud je adresa správná, bude to doručeno. A pokud ne a vy o něco přijdete, je to pořád lepší než se snažit vysvětlit soudci, že jste to nebyli vy, kdo si objednal personál. Pokud to není na vaše jméno a máte nějaké věrohodné vysvětlení, když se vás ptají, kdo je ta (falešná) osoba, tj. váš imaginární přítel, asi by měli problém získat příkaz k domovní prohlídce u vás doma.

Kokos se zmiňuje o samotě nebo v malé skupině, což je naprostá pravda. A nikdy nemluvte/nechlubte se svými chemickými úspěchy, pokud se nejedná o někoho, kdo se takovou aktivitou také zabývá, je vám velmi blízký a naprosto mu důvěřujete. Nejlepší by byla skrytá základna na odlehlém místě, např. někde v rekreačním domě, pokud si ho můžete dovolit. Ve vašem domě by fungovala pouze v případě, že žijete sami, a musela by být někde v podzemí v zadní části zahrady, jinak by teoreticky mohli psi chemikálie vyčenichat a mohlo by se na ni přijít.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Rád bych ještě něco dodal :
Můžete se snažit, abyste měli co nejlepší opsec. Používat Qubes-whonix, zakázat javascript, nikdy nepoužívat stejné heslo atd....

Vždy se můžete nechat chytit, pokud nepoužíváte kapku a pokud váš dodavatel má špatné znalosti stealth.
Dodavatel je vždy prvním rizikovým faktorem. Vybírejte si je moudře.
 

diogenes

Don't buy from me
Resident
Joined
Dec 27, 2021
Messages
183
Reaction score
94
Points
28
Mohli byste se podělit, pokud máte s takovými dodavateli nějaké zkušenosti? Vytěžené metody jsem sice použil, ale mnohokrát to bylo čiré štěstí, že se obsah nepodařilo objevit. PM je také v pořádku, pokud byste je nechtěli vystavit. Hlavně jejich řádné utajení, které by přebilo účel kreativního utajení...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
Skvělé!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
Jedná se o skvělý zápis. Už jsem přemýšlel o Raspberry Pi nebo nějakém podobném řešení.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Ocas na Pí nefunguje, bohužel se mi nikdy nepodařilo najít řešení, jak to obejít. Takže stačí spustit něco jako Parrot OS.
Nakonec je to cvičení pro lidi, kteří se rádi cpou technikou, není to snadná platforma pro někoho, kdo se v tom nevyzná... (Raspberry Pi má velmi nízké, nízké zdroje).
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Uzel Monero můžete spustit i na svém telefonu se systémem Android. Vyhledejte si ho na internetu, existuje několik odkazů na github. V telefonu povolte tor-adresu pro svůj uzel monero a pak se můžete připojit k vlastnímu uzlu monero přes tor pomocí peněženky feather uvnitř systému WhonixOS nebo něčeho podobného.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Přimlouval bych se za to, aby se btc vůbec nedotýkala. Nikdy nepoužívejte btc, a to ani pro jeho "výměnu" za XMR. Btc je strašně sledovatelný a při současných transakčních nákladech je neúměrně drahý (nemluvě o tom, že je pomalý jak sviňa).

Prostě kupujte Monero přímo od místního obchodníka s Monerem na LocalMonero a používejte Monero tímto způsobem.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Zavedení XMR ve všech DNM by zvýšilo bezpečnost DN jako celku.
Je obtížné snažit se o rychlý růst podniku A o bezpečnost v prostředí, které nepodporuje bezpečné používání DN.

Bylo by snadné zavést povinné PGP a XMR.
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Jediné bezpečné DNM jsou ty, které jsou pouze XMR. To jsou ty, které dokážou fungovat léta a pak "odejít do důchodu", kdykoli se jim zachce, místo aby byly zatčeny a poslány do vězení "dej mi na prdel".

Tbh, každý DNM, který stále pracuje s btc, je imo honeypot.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
To je několik silných slov. Rád bych slyšel vaše názory na konkrétní názvy. Můžeme v tom pokračovat veřejně nebo ve vašich DM, pokud chcete
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3

>Podle soudního dokumentu vyšetřovatelé získali digitální kopii serverů za doménami a také provedli tajný nákup na tržišti, přičemž obojí se odehrálo kolem května 2020.

>Sledovánítransakce s bitcoiny použité k nákupu vedlo vyšetřovatele k peněžence, do níž v období od srpna 2017 do října 2021 přišlo 989 bitcoinů.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Pokud se chová jako honeypot, je to honeypot?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Bohužel ne každý má přístup k místní službě Monero like, takže musíte umožnit metody, jak bezpečně získat XMR.
 
Top