Некоторые советы по конфиденциальности

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Привет!

Я собирал это как ответ на чей-то статус - оказалось, что я пишу слишком много, и это не может туда попасть.
Буду признателен за любые мнения по этому поводу, так как я считаю, что так мы можем быть в безопасности как покупатели.

Итак, вот некоторые вещи, которые вы можете и должны сделать.
1. Познакомьтесь с TOR.
Установите TOR Browser, НИКОГДА не заходите в другие браузеры. Все, что связано с Даркнетом, должно быть сделано через браузер TOR.
Не подключайтесь к сервисам, которые вас знают (Gmail, Reddit, Facebook и т. д.), через TOR, особенно одновременно с просмотром материалов из темной сети.
Всегда используйте новое личное окно для каждого нового сайта - не используйте вкладки, вы же не хотите, чтобы произошла случайная утечка через вкладки.
2. Познакомьтесь с PGP.
Установите программу просмотра ключей PGP/GPG, создайте для себя приватный/публичный ключ и НИКОГДА не отправляйте никому ничего, если это содержит личную информацию.
Когда вы создаете ключ - вам НЕ нужно указывать в ключе адрес электронной почты, не указывайте в ключе реальные имена. Если вы используете несколько рынков, хорошая идея - создать ключ для каждого рынка, назвав их соответствующим образом, например "HairyPoppins-BreakingBad". Таким образом, продавцы не только смогут быть уверены в том, какой ключ использовать, но и отключить ключ для рынка, который был взломан, будет очень просто.
3. Всегда нужно следить за правдоподобным отрицанием.
Если вы получили посылку на почте, это еще не значит, что вы ее заказывали.
Для адресации следует использовать свое настоящее имя, иначе почтовые службы могут решить, что вы не проживаете в этом городе, и ваша посылка окажется перехваченной/потерянной/осмотренной. Лучше напишите свои инициалы и фамилию (помните, что вы это шифруете), а затем, когда получите посылку, подождите несколько дней, прежде чем открыть ее. Таким образом, если к вам в дверь постучат, то окажется, что посылка не была вскрыта, и вы сможете заявить о своей неосведомленности.
4. Никогда не торопитесь. Продавцы не отправляют товар по жесткому графику. Они стараются отправлять товар через разные почтовые отделения, в разное время, в разные дни от вашего заказа. Все это делается для того, чтобы правоохранительным органам было сложно привязать их к конкретной сделке. Если вам нужно что-то быстро, найдите местного уличного торговца, в противном случае наберитесь терпения, сделайте заказ заранее и расслабьтесь.
5. Используйте XMR (Monero) для покупки вещей, не используйте Bitcoin.
XMR невозможно отследить, а Биткойн можно. Не используйте BTC.
Запустите локальную ноду для XMR, так никакие транзакции не будут доступны внешнему миру.
Покупайте BTC, используя свой FIAT (USD/GBP/AUD, неважно), и отправляйте эти BTC на частный BTC-кошелек на вашей машине. Воспользуйтесь услугами анонимных трейдеров, таких как changenow.io, чтобы обменять BTC на XMR. СОВЕРШАЙТЕ СДЕЛКИ В БРАУЗЕРЕ TOR!
Таким образом, ваш XMR будет на 100% не связан с вами. Хорошо для вас, хорошо для продавца, хорошо для рынка.
6. Будьте готовы.
Ничто и никогда не гарантирует на 100%, что LE не постучится к вам. Поэтому держите свой тайник в секрете, храните его в безопасности. Найдите укромное место, которое будет нелегко обнаружить при обыске, и положите туда свой товар. Если вам нужно нечто большее, чем просто место для тайника, вам нужен гораздо больший совет, чем эта небольшая статья.
7. Если у вас есть такая возможность, подумайте о том, чтобы купить микрокомпьютер, например raspberry pi или что-то подобное, и запустить на нем Linux Privacy OS. Что-то вроде Tails, которая удаляет все данные при каждом перезапуске и не оставляет улик. Или что-то вроде Kodachi, которая позволяет фильтровать все TCP-сессии и шифровать все файлы/папки и т. д. Вы можете запустить свой кошелек XMR на этих платформах.

В любом случае, это небольшая подборка наиболее приоритетных вещей.

Как и в большинстве случаев, связанных с конфиденциальностью, если вы не стараетесь, вы определенно подвержены риску.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Отличный совет!

Я бы добавил: работайте в одиночку или в команде как можно меньше.

К пункту № 6 я бы добавил: лучше обратиться к юристу заранее, чем потом, когда будет слишком поздно.

Ах да, конечно: И смартфоны... никогда не используйте их для чего-то незаконного. Если нужно найти что-то незаконное в Интернете, сделайте это так, чтобы вас нельзя было отследить.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Я считаю, что это очень ценный совет. Делайте все через браузер TOR, используя одноразовую ОС и т. д., не сохраняйте ничего локального. Очень удобный трюк - запустить под потолком raspberry pi, на котором работает Tails, подключенный к выключателю света или пульту дистанционного управления. Выключите свет, и вся ваша история и т. д. исчезнет. Используйте onionmail/oniondrive или что-то подобное для хранения резервных копий очень небольшого объема, если вам нужно что-то запомнить, и обязательно шифруйте все эти данные.
Храните копию своего PGP-ключа у кого-то, кому вы доверяете, дома, у кого-то, кто ни с чем не связан.
Таким образом, вы сможете восстановить ключ pgp, хранящийся у вашего друга, и зашифрованные данные, хранящиеся в onionmail/oniondrive. Не забывайте шифровать все, что вы храните, чтобы служба не могла получить доступ к вашим данным.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
На самом деле это невероятно сумасшедшая идея! Идея следующего уровня :)
Также очень хорошо :) Я думаю, что наличие подфорума OpSec (не группы) было бы отличным дополнением к форуму.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Рад, что вам понравилась идея :) Простое удаленное подключение к esktop и все готово.
Там есть поддержка опен-сек - я посмотрю завтра. :)
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93

HairyPoppins

Don't buy from me
Resident
Joined
Oct 27, 2022
Messages
50
Reaction score
26
Points
18
Отличная статья! Это то, что я искал.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Я прочитал все ваши советы и должен признать, что это очень хорошо!
Спасибо за помощь сообществу!
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Отличный совет. Единственное, с чем я не согласен, так это с использованием своего настоящего имени. Почтальона не волнует, приходит ли что-то старому жильцу вашего дома или ваш дальний родственник заказал что-то на ваш адрес. Если адрес указан правильно, все будет доставлено. А если нет, и вы что-то потеряете, это все равно лучше, чем пытаться объяснить судье, что персонал заказывали не вы. Если это не на ваше имя и у вас есть какое-то правдоподобное объяснение, когда вас спрашивают, кто этот (поддельный) человек, то есть ваш воображаемый друг, им, вероятно, будет трудно получить ордер на обыск в вашем доме.

Kokos упоминает об одиночестве или небольшой группе, что абсолютно верно. И никогда не говорите/хвастайтесь своими успехами в химии, если только это не человек, который тоже занимается подобной деятельностью, очень близок вам и которому вы абсолютно доверяете. Скрытая база в отдаленном месте, например, в доме отдыха, если вы можете себе это позволить, будет лучше всего. В вашем доме она будет работать только в том случае, если вы живете один, и должна находиться под землей в глубине сада, иначе собаки теоретически могут унюхать химикаты, и ее могут обнаружить.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Хотелось бы добавить кое-что:
Вы можете сделать все возможное, чтобы иметь лучший опенсек. Использовать Qubes-whonix, отключить javascript, никогда не использовать один и тот же пароль и т. д..

Вы всегда можете попасться, если не используете капли и если ваш поставщик плохо разбирается в стелсе.
Поставщик всегда является первым фактором риска. Выбирайте их с умом.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Не могли бы вы поделиться опытом работы с такими поставщиками? Мы использовали методы Mined, но во многих случаях просто повезло, что содержимое не было обнаружено. Если вы не хотите раскрывать их, можно отправить сообщение в PM. Тем более, их правильная скрытность, которая побьет цель творческой скрытности...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
Отлично!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
Это отличная статья. Я уже думал о Raspberry Pi или другом подобном решении.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tails на Pi не работает, к сожалению, я так и не смог найти решение этой проблемы. Поэтому просто запустите что-нибудь вроде Parrot OS.
В итоге это упражнение для тех, кто любит возиться с техникой, а не простая платформа для тех, кто не знаком с ней... (Raspberry Pi - это очень низкий, низкий ресурс).
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Вы даже можете запустить ноду Monero на своем андроид-телефоне. Поищите ее в интернете, есть несколько ссылок на github. Включите tor-адрес для узла monero на своем телефоне, а затем вы сможете подключиться к своему узлу monero через tor, используя кошелек feather в WhonixOS или что-то подобное.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Я бы вообще не стал трогать btc. Никогда не используйте btc, даже для "обмена" на XMR. Btc ужасно отслеживается, и с его текущими транзакционными издержками он непомерно дорог (не говоря уже о том, что он чертовски медленный).

Просто покупайте Monero напрямую у местного дилера на LocalMonero и используйте Monero таким образом.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Внедрение XMR во все DNM сделает DN более безопасными в целом.
Трудно пытаться быстро развивать бизнес и обеспечивать безопасность в среде, которая не способствует безопасному использованию DN.

Было бы легко сделать PGP и XMR обязательными.
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Единственные безопасные DNM - это те, которые работают только с XMR. Это те, которые могут работать годами, а потом "уходить на пенсию", когда захотят, вместо того, чтобы быть пойманными и отправленными в "тюрьму за задницу".

Тбх, любой DNM, который все еще работает с btc, - это медовая точка, имо.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Это очень сильные слова. Хотелось бы услышать ваши мысли по поводу конкретных названий. Мы можем продолжить этот разговор публично или в DM, если хотите.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3

>Согласно судебному документу, следователи получили цифровую копию серверов, стоящих за доменами, а также совершили тайную покупку на рынке, причем оба случая произошли примерно в мае 2020 года.

>Отслеживаниетранзакции биткоина, использованной для совершения покупки, привело следователей к кошельку, на который в период с августа 2017 года по октябрь 2021 года поступило 989 биткоинов.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Если она действует как медовая точка, то является ли она медовой точкой?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
К сожалению, не у всех есть доступ к локальному сервису Monero, поэтому необходимо предусмотреть способы безопасной добычи XMR.
 
Top