Nogle råd om privatlivets fred

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Hej med jer.

Jeg var ved at sætte dette sammen som et svar på en persons status - det viser sig, at jeg skriver for meget, og det kunne ikke være der.
Jeg ville sætte pris på alle synspunkter på dette, da det er sådan, jeg føler, at vi kan være sikre som købere.

Ok, så her er nogle ting, du kan og bør gøre.
1. Bliv fortrolig med TOR.
Installer TOR-browseren, og surf ALDRIG nogen steder fra andre browsere. Alle Darknet-relaterede ting skal gøres fra TOR-browseren.
Opret ikke forbindelse til tjenester, der kender dig (Gmail, reddit, Facebook osv.) via TOR, især ikke samtidig med, at du gennemser materiale fra det mørke net.
Brug altid et nyt privat vindue til hver ny side - brug ikke faner, du vil ikke have, at der sker utilsigtede lækager på tværs af faner.
2. Bliv fortrolig med PGP.
Installer en PGP/GPG-keyviewer, opret en privat/offentlig nøgle til dig selv, og send ALDRIG noget til nogen, hvis det indeholder personligt identificerbare oplysninger.
Når du opretter din nøgle, behøver du IKKE at have en e-mailadresse i nøglen, og du må ikke skrive rigtige navne i nøglen. Hvis du bruger flere markeder, er det en god idé at oprette en nøgle pr. marked og navngive dem "HairyPoppins-BreakingBad" som et eksempel. På den måde kan leverandørerne ikke kun være sikre på, hvilken nøgle de skal bruge, men det er også meget enkelt at deaktivere en nøgle for et marked, der bliver afsløret.
3. Plausibel benægtelse er altid noget, man skal være opmærksom på.
Bare fordi du har modtaget en pakke med posten, betyder det ikke, at du har bestilt den.
Du bør bruge dit rigtige navn til adressering, ellers kan postvæsenet beslutte, at du ikke bor der, og din pakke ender med at blive overfaldet/tabt/inspiceret. Skriv hellere dit fornavn og efternavn (husk, at du krypterer det), og når du modtager den, skal du vente et par dage, før du åbner den. På den måde, hvis nogen kommer og banker på din dør, har varen ikke været åbnet, og du kan påberåbe dig uvidenhed.
4. Hav ALDRIG travlt. Leverandører sender ikke efter en stram tidsplan. De forsøger at sende via forskellige posthuse, på forskellige tidspunkter, forskellige dage fra din bestilling. Alt sammen for at gøre det svært for politiet at sætte dem i forbindelse med en bestemt transaktion. Hvis du har brug for noget hurtigt, så find en lokal gadesælger, ellers skal du være tålmodig, bestille tidligt og slappe af.
5. Brug XMR (Monero) til at købe ting, brug ikke Bitcoin.
XMR kan ikke spores, Bitcoin kan spores. Brug ikke BTC.
Kør en lokal node for XMR, på den måde bliver ingen transaktioner nogensinde eksponeret for omverdenen.
Køb BTC med din FIAT (USD/GBP/AUD whatever) og send disse BTC til en privat BTC-tegnebog på din maskine. Brug tjenesterne fra anonyme handlere som changenow.io til at handle din BTC for XMR. UDFØR HANDLEN I TOR-BROWSEREN!
På den måde kan din XMR ikke forbindes 100% til dig. Godt for dig, godt for sælgeren, godt for markedet.
6. Vær forberedt.
Intet vil nogensinde kunne garantere 100 %, at LE ikke banker på. Så hold dit lager hemmeligt, hold det sikkert. Find et skjulested, som ikke let kan afsløres ved en let søgning, og læg dine varer der. Hvis du har brug for mere end et let gemmested, har du brug for mange flere råd end dette lille skriv.
7. Hvis du har lyst, kan du overveje at købe en mikrocomputer som en raspberry pi eller lignende og køre et Linux Privacy OS på den. Noget som Tails, der sletter alle data, hver gang den genstartes, så der ikke efterlades noget belastende bevismateriale. Eller noget som Kodachi, der giver dig mulighed for at filtrere alle TCP-sessioner og kryptere alle filer/mapper osv. Du kan køre din XMR-wallet på disse platforme.

Nå, men det er et lille udvalg af ting med højeste prioritet.

Som med de fleste ting, der har med privatlivets fred at gøre, er du helt sikkert udsat, hvis du ikke PRØVER.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Gode råd!

Jeg vil tilføje: Arbejd alene eller i et så lille team som muligt.

Til punkt 6 vil jeg tilføje: Få hellere en advokat på forhånd i stedet for, når det er for sent.

Nå ja, det er rigtigt: Og smartphones ... brug dem aldrig til noget ulovligt. Hvis der skal undersøges ulovlige ting online, så gør det på en måde, så det ikke kan spores tilbage til dig.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Jeg synes, det er et meget værdifuldt råd. Gør alt via TOR-browseren, brug engangs-OS osv., hold intet lokalt. Et meget praktisk trick er at køre en raspberry pi i loftet, der kører Tails, forbundet til en lyskontakt eller en fjernbetjening et eller andet sted. Sluk for lyset, og din historik osv. er væk. Brug onionmail/oniondrive eller lignende til at gemme meget små mængder backup-oplysninger, hvis du har brug for at huske ting, og sørg for at kryptere alle disse elementer.
Opbevar en kopi af din PGP-nøgle hos en person, som du stoler på, og som ikke er relateret til noget.
På den måde kan du genopbygge fra den pgp-nøgle, som din ven har, og de krypterede data på onionmail/oniondrive. Husk at kryptere alt, hvad du gemmer, så tjenesten ikke kan få adgang til dine ting.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Det er faktisk en utrolig skør idé! Next level stuff :)
Også meget godt :) Jeg tror, at et OpSec Sub-Forum (ikke en gruppe) ville være en god tilføjelse til forummet.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Jeg er glad for, at du kan lide ideen :) Enkel fjernforbindelse til esktop, og alt er der for dig.
Der er noget opsec-support - jeg kigger på det i morgen. :)
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Det er nogle ting på næste niveau til et superskurkehjem, haha :D
Et skjult laboratorium i kælderen, som ikke er vist på husets byggeplaner, og du er klar til livet :D
Der er et underforum for internetteknologier, datakryptering, kryptovalutaer og den juridiske del, som indeholder OpSec-rådgivning.
 

HairyPoppins

Don't buy from me
Resident
Joined
Oct 27, 2022
Messages
50
Reaction score
26
Points
18
Fantastisk skrivning! Det var det, jeg ledte efter.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Jeg har læst alle dine råd, og jeg må indrømme, at det er ret godt!
Tak, fordi du hjælper fællesskabet!
 

diogenes

Don't buy from me
Resident
Joined
Dec 27, 2021
Messages
183
Reaction score
94
Points
28
Det er et godt råd. Det eneste, jeg er uenig i, er at bruge dit rigtige navn. Postbuddet er ligeglad med, om der kommer noget til en gammel lejer i dit hus, eller om din fjerne fætter har bestilt noget til din adresse. Hvis adressen er korrekt, bliver det leveret. Og hvis ikke, og du mister noget, er det stadig bedre end at forsøge at forklare en dommer, at det ikke var dig, der bestilte personalet. Hvis det ikke er i dit navn, og du har en plausibel forklaring, når du bliver spurgt, hvem den (falske) person, dvs. din fantasiven, er, vil de sandsynligvis have svært ved at få en ransagningskendelse i dit hjem.

Kokos nævner alene eller i en lille gruppe, hvilket er helt rigtigt. Og tal/pral aldrig om dine kemisucceser, medmindre det er en person, der også er involveret i sådanne aktiviteter, meget tæt på dig, og som du absolut stoler på. Den skjulte base på et afsides sted, f.eks. et sommerhus et sted, hvis du har råd til det, ville være bedst. I dit hjem ville det kun fungere, hvis du bor alene, og det skulle være under jorden et sted bagerst i din have, ellers kunne hunde i teorien snuse sig frem til kemikalier, og det kunne blive opdaget.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Jeg vil gerne tilføje noget:
Du kan gøre dit bedste for at få den bedste opsec. Bruge Qubes-whonix, deaktivere javascript, aldrig bruge den samme adgangskode osv...

Du kan altid blive fanget, hvis du ikke bruger en drop, og hvis din leverandør har en dårlig viden om stealth.
Leverandøren er altid den første risikofaktor. Vælg dem med omhu.
 

diogenes

Don't buy from me
Resident
Joined
Dec 27, 2021
Messages
183
Reaction score
94
Points
28
Vil du fortælle, om du har erfaring med sådanne leverandører? Mined brugte metoder, men mange gange var det rent held, at indholdet ikke blev opdaget. PM er også OK, hvis du ikke vil afsløre dem. Især deres rigtige stealth, som ville slå formålet med kreativ stealth ...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
Det er fantastisk!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
Det er en fantastisk beskrivelse. Jeg tænkte allerede på en Raspberry Pi eller en lignende løsning.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tails på Pi virker ikke, jeg har desværre aldrig kunnet finde en løsning på det. Så kør bare noget som Parrot OS.
Det ender med at blive en øvelse for folk, der kan lide at rode med teknik, ikke en nem platform for nogen, der ikke kender den ... (Raspberry Pi er meget ressourcefattig).
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Du kan endda køre en Monero-node på din Android-telefon. Søg på internettet efter det, der er et par github-links. Aktivér tor-adresse for din monero-node på din telefon, og så kan du oprette forbindelse til din egen monero-node via tor ved hjælp af feather wallet i WhonixOS eller noget i den stil.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
Jeg vil argumentere imod at røre btc overhovedet. Brug aldrig btc, ikke engang til at "veksle" det til XMR. Btc er forfærdeligt sporbar, og med de nuværende transaktionsomkostninger er det uoverkommeligt dyrt (for ikke at nævne, at det er pisse langsomt).

Bare køb Monero direkte fra din lokale Monero-forhandler på LocalMonero, og brug Monero på den måde.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Hvis XMR blev implementeret i alle DNM'er, ville det gøre DN mere sikker som helhed.
Det er svært at få en virksomhed til at vokse hurtigt OG sikkert i et miljø, der ikke fremmer sikker brug af DN.

Det ville være nemt at gøre PGP og XMR obligatorisk.
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3
De eneste sikre DNM'er er dem, der kun er XMR. Det er dem, der kan fungere i årevis og derefter "gå på pension", når de vil, i stedet for at blive taget og sendt til "slå mig i røven-fængslet".

Tbh, enhver DNM, der stadig arbejder med btc, er en honeypot imo.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93
Det er nogle stærke ord. Jeg vil gerne høre dine tanker om specifikke navne. Vi kan fortsætte dette offentligt eller i dine DM'er, hvis du vil.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
10
Points
3

>Ifølge retsdokumentet fik efterforskerne en digital kopi af serverne bag domænerne og foretog også et undercover-køb fra markedspladsen, som begge fandt sted omkring maj 2020.

>Sporing af denBitcoin-transaktion, der blev brugt til at foretage købet, førte efterforskerne til en wallet, der havde modtaget 989 Bitcoin mellem august 2017 og oktober 2021.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Hvis det fungerer som en honeypot, er det så en honeypot?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Det er desværre ikke alle, der har adgang til en lokal Monero-lignende tjeneste, så du er nødt til at finde metoder til at få XMR på en sikker måde.
 
Top