Quelques conseils en matière de protection de la vie privée

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Bonjour à tous.

J'étais en train de rédiger ce texte pour répondre au statut de quelqu'un, mais il s'avère que j'écris trop et qu'il n'a pas pu être publié.
J'aimerais avoir votre avis sur la question, car je pense que c'est ainsi que nous pouvons être en sécurité en tant qu'acheteurs.

Voici donc ce que vous pouvez et devez faire.
1. Familiarisez-vous avec TOR.
Installez le navigateur TOR, ne naviguez JAMAIS à partir d'autres navigateurs. Tout ce qui concerne le Darknet doit être fait à partir du navigateur TOR.
Ne vous connectez pas à des services qui vous connaissent (Gmail, reddit, Facebook, etc.) via TOR, surtout en même temps que vous naviguez sur le dark net.
Utilisez toujours une nouvelle fenêtre privée pour chaque nouveau site - n'utilisez pas d'onglets, vous ne voulez pas que des fuites accidentelles entre onglets se produisent.
2. Familiarisez-vous avec PGP.
Installez un visualiseur de clés PGP/GPG, créez une clé privée/publique pour vous-même et n'envoyez JAMAIS quoi que ce soit à quelqu'un si cela contient des informations personnellement identifiables.
Lorsque vous créez votre clé, vous n'avez PAS besoin d'avoir une adresse électronique dans la clé, ne mettez pas de noms réels dans la clé. Si vous utilisez plusieurs marchés, il est conseillé de créer une clé par marché et de la nommer en conséquence : "HairyPoppins-BreakingBad", par exemple. De cette façon, non seulement les vendeurs peuvent être sûrs de la clé à utiliser, mais il est également très simple de désactiver une clé pour un marché qui se fait démanteler.
3. Le déni plausible est toujours un point à surveiller.
Ce n'est pas parce que vous avez reçu un colis par la poste que vous l'avez commandé.
Vous devez utiliser votre vrai nom pour l'adressage, sinon les services postaux peuvent décider que vous ne résidez pas dans ce pays et que votre colis est égaré/perdu/inspecté. Mettez plutôt vos initiales et votre nom de famille (n'oubliez pas que vous cryptez ce message) et, lorsque vous le recevez, attendez quelques jours avant de l'ouvrir. Ainsi, si quelqu'un vient frapper à votre porte, l'article n'a pas été ouvert et vous pouvez prétendre l'ignorer.
4. Ne soyez JAMAIS pressé. Les vendeurs n'expédient pas leurs produits selon un calendrier serré. Ils essaient d'expédier leurs produits via différents bureaux de poste, à des heures et des jours différents de ceux de votre commande. Tout cela afin de compliquer la tâche des forces de l'ordre qui voudraient les épingler pour une transaction particulière. Si vous avez besoin de quelque chose rapidement, trouvez un vendeur ambulant local, sinon soyez patient, commandez tôt et détendez-vous.
5. Utilisez XMR (Monero) pour acheter des choses, n'utilisez pas Bitcoin.
XMR est intraçable, Bitcoin est traçable. N'utilisez pas BTC.
Exécutez un nœud local pour XMR, de cette façon, aucune transaction n'est jamais exposée au monde extérieur.
Achetez des BTC en utilisant votre FIAT (USD/GBP/AUD, peu importe) et envoyez ces BTC dans un portefeuille BTC privé sur votre machine. Utilisez ensuite les services de traders anonymes comme changenow.io pour échanger vos BTC contre des XMR. FAITES L'ÉCHANGE À L'INTÉRIEUR DU NAVIGATEUR TOR !
De cette façon, votre XMR est 100% indépendant de vous. C'est bon pour vous, bon pour le vendeur, bon pour le marché.
6. Soyez prêt.
Rien ne garantira jamais à 100 % que LE ne viendra pas frapper à la porte. Alors gardez votre cachette secrète, gardez-la en sécurité. Trouvez une cachette qui ne sera pas facilement découverte lors d'une fouille légère et mettez-y votre marchandise. Si vous avez besoin de plus qu'une cachette légère, vous avez besoin de beaucoup plus de conseils que ce petit article.
7. Si vous le souhaitez, envisagez d'acheter un micro-ordinateur comme un raspberry pi ou autre et d'y faire tourner un système d'exploitation privé Linux. Quelque chose comme Tails qui efface toutes les données à chaque redémarrage et ne laisse donc aucune preuve incriminante derrière lui. Ou quelque chose comme Kodachi qui vous permet de filtrer toutes les sessions TCP et de crypter tous les fichiers/dossiers, etc. Vous pouvez faire fonctionner votre portefeuille XMR sur ces plateformes.

Quoi qu'il en soit, il s'agit là d'une petite sélection de choses prioritaires.

Comme pour la plupart des choses liées à la vie privée, si vous n'ESSAYEZ pas, vous êtes certainement exposé.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Excellents conseils !

J'ajouterais : travaillez seul ou dans une équipe aussi petite que possible.

Au point 6, j'ajouterais : il est préférable de faire appel à un avocat dès le départ plutôt que lorsqu'il est trop tard.

Ah oui, c'est vrai : Et les smartphones... ne les utilisez jamais pour quelque chose d'illégal. Si des informations illégales doivent être recherchées en ligne, faites-le de manière à ce que l'on ne puisse pas remonter jusqu'à vous.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Je pense qu'il s'agit là d'un conseil extrêmement précieux. Faites tout via le navigateur TOR, en utilisant un système d'exploitation jetable, etc. Une astuce très pratique consiste à installer un raspberry pi au plafond, avec Tails, connecté à un interrupteur ou à une télécommande quelque part. Éteignez l'interrupteur et votre historique, etc. disparaît. Utilisez onionmail/oniondrive ou autre pour stocker un très petit volume de détails de sauvegarde si vous avez besoin de vous souvenir de certaines choses, et assurez-vous de crypter tous ces éléments.
Gardez une copie de votre clé PGP chez quelqu'un en qui vous avez confiance, quelqu'un qui n'est pas lié à quoi que ce soit.
Ainsi, vous pourrez reconstruire à partir de la clé PGP détenue par votre ami et des données chiffrées contenues dans onionmail/oniondrive. N'oubliez pas de crypter tout ce que vous stockez afin que le service ne puisse pas accéder à vos données.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
C'est en fait une idée incroyablement folle ! Une idée de très haut niveau :)
Très bonne idée également :) Je pense que la création d'un sous-forum OpSec (et non d'un groupe) serait un excellent ajout au forum.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Heureux que l'idée vous plaise :) Une simple connexion à distance à l'ordinateur de bureau et tout est là pour vous.
Il y a un support opsec - j'y jetterai un coup d'œil demain. :)
 

HairyPoppins

Don't buy from me
Resident
Joined
Oct 27, 2022
Messages
50
Reaction score
26
Points
18
Excellente rédaction ! C'est ce que je cherchais.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
J'ai lu tous vos conseils et je dois admettre que c'est très bien !
Merci d'aider la communauté !
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
C'est un excellent conseil. La seule chose avec laquelle je ne suis pas d'accord est l'utilisation de votre vrai nom. Le facteur ne se préoccupe pas de savoir si quelque chose arrive à un ancien locataire de votre maison ou si votre cousin éloigné a commandé quelque chose à votre adresse. Si l'adresse est correcte, le colis sera livré. Et si ce n'est pas le cas, et que vous perdez quelque chose, c'est toujours mieux que d'essayer d'expliquer à un juge que ce n'est pas vous qui avez commandé le personnel. Si l'envoi n'est pas à votre nom et que vous avez une explication plausible lorsqu'on vous demande qui est cette (fausse) personne, c'est-à-dire votre ami imaginaire, il leur sera probablement difficile d'obtenir un mandat de perquisition à votre domicile.

Kokos mentionne le fait d'être seul ou en petit groupe, ce qui est tout à fait vrai. Et ne parlez jamais de vos succès en chimie à moins qu'il ne s'agisse de quelqu'un qui est également impliqué dans ce type d'activité, très proche de vous et en qui vous avez une confiance absolue. Le mieux serait de disposer d'une base cachée dans un endroit éloigné, par exemple une maison de vacances, si vous en avez les moyens. Dans votre maison, elle ne fonctionnerait que si vous vivez seul et devrait être enterrée quelque part au fond de votre jardin, sinon les chiens pourraient en théorie renifler les produits chimiques et la base pourrait être découverte.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
J'aimerais ajouter quelque chose :
Vous pouvez faire de votre mieux pour avoir le meilleur opsec. Utiliser Qubes-whonix, désactiver javascript, ne jamais utiliser le même mot de passe etc...

Vous pouvez toujours vous faire prendre si vous n'utilisez pas de drop et si votre vendeur a une mauvaise connaissance de la furtivité.
Le vendeur est toujours le premier facteur de risque. Choisissez-les judicieusement.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Pourriez-vous nous faire part de votre expérience avec de tels fournisseurs ? Mined a utilisé des méthodes, mais c'est souvent par pure chance que le contenu n'a pas été découvert. Vous pouvez également envoyer un message personnel si vous ne souhaitez pas les exposer. Surtout s'il s'agit de leur propre furtivité, ce qui irait à l'encontre de l'objectif de la furtivité créative...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
C'est très bien !
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
C'est un excellent article. Je pensais déjà à un Raspberry Pi ou à une solution similaire.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tails sur Pi ne fonctionne pas, je n'ai malheureusement jamais trouvé de solution à ce problème. Il faut donc utiliser quelque chose comme Parrot OS.
Cela finit par être un exercice pour les personnes qui aiment s'amuser avec la technologie, pas une plate-forme facile pour quelqu'un qui n'est pas familier... (Raspberry Pi est très peu, très peu de ressources).
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Vous pouvez même faire fonctionner un nœud Monero sur votre téléphone Android. Cherchez-le sur internet, il y a quelques liens github. Activez l'adresse tor pour votre nœud monero sur votre téléphone, et ensuite vous pouvez vous connecter à votre propre nœud monero via tor en utilisant feather wallet dans WhonixOS ou quelque chose comme ça.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Je dirais qu'il ne faut pas toucher du tout aux btc. N'utilisez jamais de btc, pas même pour l'"échanger" contre du XMR. Le btc est horriblement traçable, et avec ses coûts de transaction actuels, il est prohibitif (sans parler du fait qu'il est très lent).

Achetez du Monero directement à votre revendeur local de Monero sur LocalMonero et utilisez le Monero de cette façon.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
La mise en œuvre du XMR dans tous les DNM rendrait les DN plus sûrs dans leur ensemble.
Il est difficile d'essayer de développer une entreprise rapidement ET en toute sécurité dans un environnement qui n'encourage pas l'utilisation sûre du DN.

Il serait facile de rendre PGP et XMR obligatoires.
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Les seuls DNM sûrs sont ceux qui sont uniquement XMR. Ce sont ceux qui parviennent à fonctionner pendant des années et à prendre leur "retraite" quand ils le souhaitent, au lieu de se faire prendre et d'être envoyés à la "prison du cul".

Tbh, tout DNM qui travaille encore avec btc est un honeypot imo.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Ce sont des mots forts. J'aimerais savoir ce que vous pensez des noms spécifiques. Nous pourrions poursuivre cette discussion en public ou dans vos DM si vous le souhaitez.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3

>Selon le document du tribunal, les enquêteurs ont obtenu une copie numérique des serveurs derrière les domaines et ont également effectué un achat sous couverture sur la place de marché, les deux ayant eu lieu autour de mai 2020.

>Le suivi dela transaction en bitcoins utilisée pour effectuer l'achat a conduit les enquêteurs à un portefeuille qui avait reçu 989 bitcoins entre août 2017 et octobre 2021.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

S'il agit comme un pot de miel, alors est-ce un pot de miel ?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tout le monde n'a malheureusement pas accès à un service local de type Monero, vous devez donc prévoir des méthodes pour obtenir le XMR en toute sécurité.
 
Top