Alguns conselhos sobre privacidade

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Olá.

Eu estava preparando este texto como uma resposta ao status de alguém - acontece que escrevo demais e ele não pôde ser publicado.
Gostaria de receber opiniões sobre isso, pois acho que é assim que podemos estar seguros como compradores.

Ok, então aqui estão algumas coisas que você pode e deve fazer.
1. Familiarizar-se com o TOR.
Instale o navegador TOR e NUNCA navegue em qualquer lugar a partir de outros navegadores. Todas as coisas relacionadas à Darknet devem ser feitas no navegador TOR.
Não se conecte a serviços que o conheçam (Gmail, reddit, Facebook etc.) via TOR, especialmente ao mesmo tempo em que estiver navegando em material da dark net.
Sempre use uma nova janela privada para cada novo site - não use guias, pois você não quer que ocorra algum vazamento acidental entre guias.
2. Familiarize-se com o PGP.
Instale um visualizador de chaves PGP/GPG, crie uma chave privada/pública para você e NUNCA envie nada a alguém que contenha informações de identificação pessoal.
Ao criar sua chave, NÃO é necessário ter um endereço de e-mail na chave, nem colocar nomes reais na chave. Se você estiver usando vários mercados, é uma boa ideia criar uma chave por mercado, nomeando-a como "HairyPoppins-BreakingBad", por exemplo. Dessa forma, não só os vendedores podem ter certeza de qual chave usar, como também é muito simples desativar uma chave para um mercado que for quebrado.
3. A negação plausível é sempre algo a ser observado.
O fato de você ter recebido um pacote pelo correio não significa que o tenha encomendado.
Você deve usar seu nome verdadeiro para o endereçamento, caso contrário, os serviços postais podem decidir que você não reside no local e o pacote acaba sendo desviado/perdido/inspecionado. Em vez disso, coloque sua inicial e seu sobrenome (lembre-se de que você está criptografando isso) e, quando receber o pacote, espere alguns dias antes de abri-lo. Dessa forma, se alguém bater à porta, você poderá receber o pacote. Dessa forma, se alguém vier bater à sua porta, o item não foi aberto e você poderá alegar desconhecimento.
4. NUNCA tenha pressa. Os vendedores não fazem envios com prazos apertados. Eles tentam enviar por diferentes agências dos correios, em horários diferentes, em dias diferentes do seu pedido. Tudo isso para dificultar que as autoridades policiais os identifiquem em uma determinada transação. Se você precisar de algo rápido, procure um vendedor ambulante local; caso contrário, seja paciente, faça seu pedido com antecedência e relaxe.
5. Use XMR (Monero) para comprar coisas, não use Bitcoin.
O XMR não é rastreável, o Bitcoin é rastreável. Não use BTC.
Execute um nó local para XMR, dessa forma nenhuma transação será exposta ao mundo exterior.
Compre BTC usando seu FIAT (USD/GBP/AUD, o que for) e envie esse BTC para uma carteira privada de BTC em seu computador. Use os serviços de traders anônimos como changenow.io para trocar seu BTC por XMR. FAÇA A TROCA DENTRO DO NAVEGADOR TOR!
Dessa forma, sua XMR fica 100% desvinculada de você. Bom para você, bom para o vendedor, bom para o mercado.
6. Esteja preparado.
Nada garantirá 100% que a LE não baterá à porta. Portanto, mantenha seu estoque em segredo, mantenha-o seguro. Encontre um esconderijo que não será facilmente descoberto em uma busca leve e coloque suas mercadorias lá. Se você precisar de mais do que um espaço de armazenamento leve, precisará de muito mais conselhos do que este pequeno texto.
7. Se estiver disposto a isso, considere a possibilidade de adquirir um microcomputador, como um raspberry pi ou algo parecido, e executar um sistema operacional Linux Privacy nele. Algo como o Tails, que exclui todos os dados toda vez que é reiniciado, de modo que não deixa nenhuma evidência incriminadora para trás. Ou algo como o Kodachi, que permite filtrar todas as sessões TCP e criptografar todos os arquivos/pastas etc. Você pode executar sua carteira XMR nessas plataformas.

De qualquer forma, essa é uma pequena seleção de itens de prioridade máxima.

Como acontece com a maioria das coisas relacionadas à privacidade, se você não TENTAR, com certeza estará exposto.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Ótimo conselho!

Eu acrescentaria: trabalhe sozinho ou em uma equipe tão pequena quanto possível

Ao ponto número 6, eu acrescentaria: prefira contratar um advogado com antecedência em vez de quando for tarde demais.

Ah, sim, claro: E smartphones... nunca os use para algo ilegal. Se for necessário pesquisar coisas ilegais on-line, faça isso de uma forma que não possa ser rastreada até você.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Acho que esse é um conselho extremamente valioso. Faça tudo por meio do navegador TOR, usando um sistema operacional descartável etc., não mantenha nada local. Um truque muito útil é colocar um Raspberry Pi no teto, executando o Tails, conectado a um interruptor de luz ou a um controle remoto em algum lugar. Desligue o interruptor de luz e seu histórico etc. desaparecerá. Use o onionmail/oniondrive ou algo parecido para armazenar detalhes de backup de volume muito pequeno se precisar se lembrar de coisas e certifique-se de criptografar todos esses itens.
Mantenha uma cópia de sua chave PGP na casa de alguém em quem você confia, alguém que não esteja relacionado a nada.
Dessa forma, você pode reconstruir a partir da chave PGP mantida por seu amigo e dos dados criptografados mantidos no onionmail/oniondrive. Lembre-se de criptografar tudo o que você armazena para que o serviço não possa acessar seus dados.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Essa é realmente uma ideia incrivelmente louca! Coisas do próximo nível :)
Também muito bom :) Acho que ter um Subfórum OpSec (não um grupo) seria um ótimo acréscimo ao fórum
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Fico feliz que tenha gostado da ideia :) Uma simples conexão remota ao esktop e tudo estará disponível para você.
Há algumas coisas de suporte opsec - darei uma olhada amanhã :)
 

HairyPoppins

Don't buy from me
Resident
Joined
Oct 27, 2022
Messages
50
Reaction score
26
Points
18
Ótimo artigo! Era isso que eu estava procurando.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Li todos os seus conselhos e tenho que admitir que são muito bons!
Obrigado por ajudar a comunidade!
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Ótima orientação. A única coisa de que discordo é o uso de seu nome verdadeiro. O carteiro não se importa se algo chega para um antigo inquilino de sua casa ou se seu primo distante encomendou algo para seu endereço. Se o endereço estiver correto, ele será entregue. Se não estiver, e você perder alguma coisa, ainda assim é melhor do que tentar explicar a um juiz que não foi você quem fez a encomenda. Se não estiver em seu nome e você tiver alguma explicação plausível quando questionado sobre quem é essa pessoa (falsa), ou seja, seu amigo imaginário, eles provavelmente terão dificuldade para obter um mandado de busca em sua casa.

Kokos menciona sozinho ou em um pequeno grupo, o que é absolutamente verdadeiro. E nunca fale ou se vanglorie de seus sucessos químicos, a menos que seja alguém que também esteja envolvido em tal atividade, muito próximo a você e em quem você confie totalmente. A base oculta em um local remoto, por exemplo, uma casa de férias em algum lugar, se você puder pagar, seria o melhor. Em sua casa, ela só funcionaria se você morasse sozinho e teria de ser subterrânea em algum lugar nos fundos do jardim, caso contrário, os cães poderiam, em teoria, farejar os produtos químicos e ela poderia ser descoberta.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Gostaria de acrescentar algo:
Você pode se esforçar ao máximo para ter o melhor opsec. Usar o Qubes-whonix, desativar o javascript, nunca usar a mesma senha etc...

Você sempre pode ser pego se não usar um drop e se o fornecedor tiver um conhecimento ruim de stealth.
O fornecedor é sempre o primeiro fator de risco. Escolha-os com sabedoria.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Você poderia compartilhar se tem alguma experiência com esses fornecedores? A Mined utilizou métodos, mas muitas vezes foi pura sorte o fato de o conteúdo não ter sido descoberto. Se você não quiser expô-los, também pode usar MP. Especialmente o fato de que eles são furtivos, o que superaria o objetivo da furtividade criativa...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
Excelente!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
Este é um ótimo artigo. Eu já estava pensando em um Raspberry Pi ou em uma solução semelhante.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
O Tails no Pi não funciona e, infelizmente, nunca consegui encontrar uma solução para isso. Portanto, basta executar algo como o Parrot OS.
Isso acaba sendo um exercício para pessoas que gostam de mexer com tecnologia, não é uma plataforma fácil para alguém que não esteja familiarizado... (O Raspberry Pi tem poucos recursos)
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Você pode até mesmo executar um nó Monero em seu telefone Android. Pesquise na Internet, há alguns links do github. Habilite o endereço tor para seu nó monero no telefone e, em seguida, você poderá se conectar ao seu próprio nó monero pelo tor usando a carteira feather dentro do WhonixOS ou algo parecido.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Eu diria que não se deve tocar no btc de forma alguma. Nunca use btc, nem mesmo para "trocá-lo" por XMR. O btc é terrivelmente rastreável e, com seus custos de transação atuais, é proibitivamente caro (sem mencionar que é lento pra caramba).

Basta comprar Monero diretamente de seu revendedor local de Monero no LocalMonero e usar Monero dessa forma.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Ter o XMR implementado em todos os DNMs tornaria o DN mais seguro como um todo.
É difícil tentar fazer um negócio crescer rapidamente E com segurança em um ambiente que não está promovendo o uso seguro do DN.

Seria fácil tornar o PGP e o XMR obrigatórios
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
As únicas DNMs seguras são aquelas que são somente XMR. Essas são as que conseguem operar por anos e depois se "aposentam" quando querem, em vez de serem presas e mandadas para a "prisão de me bater na bunda".

Para falar a verdade, qualquer DNM que ainda trabalhe com btc é um honeypot, na minha opinião.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Essas são palavras fortes. Gostaria de ouvir sua opinião sobre nomes específicos. Se quiser, podemos continuar a conversa em público ou em suas mensagens diretas
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3

>De acordo com o documento do tribunal, os investigadores obtiveram uma cópia digital dos servidores por trás dos domínios e também fizeram uma compra disfarçada no mercado, ambas realizadas por volta de maio de 2020.

>O rastreamentoda transação de Bitcoin usada para fazer a compra levou os investigadores a uma carteira que havia recebido 989 Bitcoin entre agosto de 2017 e outubro de 2021.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Se ele age como um honeypot, então é um honeypot?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Infelizmente, nem todo mundo tem acesso a um serviço local do tipo Monero, portanto, é preciso permitir métodos para obter o XMR com segurança.
 
Top