Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  23 4876
Har hatt et prosjekt hvor jeg har prøvd å gjøre alt så anonymt som mulig. Startet med å oprette en protonmail konto (med lånt nordvpn konto). Bestillte deretter domene med bitcoins. Har leid webserver lokalisert i moldova (var anbefalt for bruk til darknet sider). Har deretter satt opp phpbb og konfigurert siden (med vpn selvsagt). Har nå slettet alt av spor på pc.. Lavformatert hardisken med overskrivning 15 ganger.. Finnes ingen spor på pc som jeg kan tenke på hvertfall... Passord og innlogginger er lagt på en veracrypt 256 rsa kryptert minnepinne, som jeg bruker sammen med en minnepinne med tails...så alt som skal gjøres på nettsiden gjøres gjennom tails (ingen unntak). Hva har jeg glemt å tenke på?
Trigonoceps occipita
vidarlo's Avatar
Donor
At du har knytta nettsida til deg gjennom aktivitet her på forumet?
Sitat av vidarlo Vis innlegg
At du har knytta nettsida til deg gjennom aktivitet her på forumet?
Vis hele sitatet...
dette er jo bare en nyopretta konto som blir forlatt snart... ALDRI vært innlogga med egen ip på denne profilen

Sitat av cannabis-norge Vis innlegg
dette er jo bare en nyopretta konto som blir forlatt snart... ALDRI vært innlogga med egen ip på denne profilen
Vis hele sitatet...
Men du tar ikke betalt for å svare offentlig nei? bare på pm..hehe Eneste negative jeg mkan komme på, er at jeg driver å skriver innlegg med denne profilen.. Desto mer jeg diskuterer og legger ut, jo flere spor har man jo å gå etter...
Sist endret av random119817; 15. oktober 2021 kl. 11:56. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Litt på siden, men det er vel ikke ulovlig å skrive om hvordan en dyrker cannabis? Hvorfor så voldsomme tiltak?
Sitat av Yochi Vis innlegg
Litt på siden, men det er vel ikke ulovlig å skrive om hvordan en dyrker cannabis? Hvorfor så voldsomme tiltak?
Vis hele sitatet...
har alltid likt å tukle med sikkerhet og sikkerhetsprogrammer.. etter å ha lest opsec guiden til en forumbruker her, så fikk jeg lyst til å prøve å gjennomføre det skikkelig..Koser meg skikkelig om dagen egentlig...hehe.. Klart det er litt å tenke på, men trening gjør mester...Så kan jo kanskje brke erfaringen videre når man vil shoppe litt på darknet f.eks da... eller starte egen darknet bedrift... Sikkerhet er fett

Sitat av vidarlo Vis innlegg
At du har knytta nettsida til deg gjennom aktivitet her på forumet?
Vis hele sitatet...
Kan jo poengtere at jeg ikke deler mer info her en det jeg strengt tatt burde...Har allerede tatt kontakt med admin for å få innsyn i mine personopplysninger, å at dem slettes...For denne kontoen forlates idag

Men jeg har ikke råd til din hjelp :P 1500kr timen / 60 = 25kr pr minutt...og i tillegg ikke jobber under 15 timer... Da tester jeg sikkerhet selv...hehe
Sist endret av random119817; 15. oktober 2021 kl. 12:45. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Bitcoins er sporbare (som standard).
Hvorfor stoler du på en VPN?
Sitat av fustercluck Vis innlegg
Hvorfor stoler du på en VPN?
Vis hele sitatet...
Dette funderer jeg også over. De som sitter bak VPN-en kan jo enkelt se trafikken, så ville vært litt skeptisk her
Sitat av TheMildMildWest Vis innlegg
Dette funderer jeg også over. De som sitter bak VPN-en kan jo enkelt se trafikken, så ville vært litt skeptisk her
Vis hele sitatet...
nordvpn går for å være en av de sikreste vpn tjenestene tilgjengelig.. Dem har en såkalt no-logging policy, som vil si at dem logger ikke ip adresser i det hele tatt
Sitat av cannabis-norge Vis innlegg
nordvpn går for å være en av de sikreste vpn tjenestene tilgjengelig..
Vis hele sitatet...
Kan ikke være så sikre siden de ble hacket.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Sitat av Salazar Vis innlegg
Kan ikke være så sikre siden de ble hacket.
Vis hele sitatet...
Dette er snakk om to helt forskjellige ting. Sikkerheten man tenker på som VPN-kunde er "kommer disse folka til å lekke infoen min". En sikker VPN-tjeneste er derfor en som rett og slett ikke lagrer/logger ting. Hverken "hackere" eller staten kan få dem til å avsløre informasjon de rett og slett ikke har.

Edit: det betyr selvfølgelig ikke at det ser veldig heldig ut for dem.
Sist endret av robhol; 15. oktober 2021 kl. 18:57.
Sitat av cannabis-norge Vis innlegg
Har hatt et prosjekt hvor jeg har prøvd å gjøre alt så anonymt som mulig. Startet med å oprette en protonmail konto (med lånt nordvpn konto). Bestillte deretter domene med bitcoins. Har leid webserver lokalisert i moldova (var anbefalt for bruk til darknet sider). Har deretter satt opp phpbb og konfigurert siden (med vpn selvsagt). Har nå slettet alt av spor på pc.. Lavformatert hardisken med overskrivning 15 ganger.. Finnes ingen spor på pc som jeg kan tenke på hvertfall... Passord og innlogginger er lagt på en veracrypt 256 rsa kryptert minnepinne, som jeg bruker sammen med en minnepinne med tails...så alt som skal gjøres på nettsiden gjøres gjennom tails (ingen unntak). Hva har jeg glemt å tenke på?
Vis hele sitatet...
Du kan jo starte med hvordan du betalte for serveren, og om den betalingsmetoden er brukt til andre tjenester også . Hvilket nett brukte du med vpn kontoen og er hvem er kontoen identifiser bare til? Er vpn klienten open source eller risikerer du klienten har allerede sendt identifiserbar informasjon om hardware til leverandøren allerede? En vpn er bare et mellomledd mellom deg og internett . Trafikken går fortsatt fra din enhet > isp > vpn > internett og kan enkelt spores tilbake om du begår alvorlig kriminalitet. Vpn uten kunnskap gir kun falsk trygghet om anonymitet i mine øyne.
Sitat av Moneyking Vis innlegg
Du kan jo starte med hvordan du betalte for serveren, og om den betalingsmetoden er brukt til andre tjenester også . Hvilket nett brukte du med vpn kontoen og er hvem er kontoen identifiser bare til? Er vpn klienten open source eller risikerer du klienten har allerede sendt identifiserbar informasjon om hardware til leverandøren allerede? En vpn er bare et mellomledd mellom deg og internett . Trafikken går fortsatt fra din enhet > isp > vpn > internett og kan enkelt spores tilbake om du begår alvorlig kriminalitet. Vpn uten kunnskap gir kun falsk trygghet om anonymitet i mine øyne.
Vis hele sitatet...
1. Betalte med bitcoins
2. Ikke blitt brukt til noe annet
3. Brukt mobildata på tlf
4. NordVPN skal visstnok ikke logge iper (benytter en konto jeg fant i en
tekstfil jeg fant et sted på et sted man kaller internett
5. Browsec ekstra vpn på nettlsern
6. tails på minnepenn
7. alle passord filer på egen minnepenn( veracrypt 256 rsa )
8. egen installasjon av nettleser på kryptert minnepenn
Sist endret av random119817; 15. oktober 2021 kl. 19:56. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av cannabis-norge Vis innlegg
har alltid likt å tukle med sikkerhet og sikkerhetsprogrammer.. etter å ha lest opsec guiden til en forumbruker her, så fikk jeg lyst til å prøve å gjennomføre det skikkelig..Koser meg skikkelig om dagen egentlig...hehe.. Klart det er litt å tenke på, men trening gjør mester...Så kan jo kanskje brke erfaringen videre når man vil shoppe litt på darknet f.eks da... eller starte egen darknet bedrift... Sikkerhet er fett



Kan jo poengtere at jeg ikke deler mer info her en det jeg strengt tatt burde...Har allerede tatt kontakt med admin for å få innsyn i mine personopplysninger, å at dem slettes...For denne kontoen forlates idag

Men jeg har ikke råd til din hjelp :P 1500kr timen / 60 = 25kr pr minutt...og i tillegg ikke jobber under 15 timer... Da tester jeg sikkerhet selv...hehe
Vis hele sitatet...
Om du leier inn folk til slikt så er det nok ikke noe dårlig pris du fått. De har en kompetanse få andre har og kan ta betalt for det.
Sitat av _abc_ Vis innlegg
Om du leier inn folk til slikt så er det nok ikke noe dårlig pris du fått. De har en kompetanse få andre har og kan ta betalt for det.
Vis hele sitatet...
få andre har? er vel mange som jobber som penetrasjons-testere? er man interessert i sånt, er kali linux et fint sted å begynne... (selv om en ekte hacker ville kalt kali for et scriptkiddy-makkverk sikkert) og hvem som helst kan jo følge med på 0day exploits med metasploit framework sikkert...men ikke alle gidder det
Sist endret av random119817; 15. oktober 2021 kl. 20:20.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av cannabis-norge Vis innlegg
få andre har? er vel mange som jobber som penetrasjons-testere? er man interessert i sånt, er kali linux et fint sted å begynne... (selv om en ekte hacker ville kalt kali for et scriptkiddy-makkverk sikkert) og hvem som helst kan jo følge med på 0day exploits med metasploit framework sikkert...men ikke alle gidder det
Vis hele sitatet...
Pentesting er stortsett ikkje interessant når en diskuterer opsec. Det går heller på prosedyrer. Konkret er jo det å ha forestilling om sikkerhetsmodell og trusler relevant, og det har du jo ikkje. Du har gjennomført et par tiltak - men kva er trusselen du skal beskytte deg mot?

Som eksempel kan det nevnast https://www.vg.no/spesial/2017/undercover-darkweb/
Sitat av vidarlo Vis innlegg
Pentesting er stortsett ikkje interessant når en diskuterer opsec. Det går heller på prosedyrer. Konkret er jo det å ha forestilling om sikkerhetsmodell og trusler relevant, og det har du jo ikkje. Du har gjennomført et par tiltak - men kva er trusselen du skal beskytte deg mot?

Som eksempel kan det nevnast https://www.vg.no/spesial/2017/undercover-darkweb/
Vis hele sitatet...
tja...vet at forumscriptet jeg kjører er kjent for a ha hatt mange sårbarheter opp gjennom åra. Og da gjennom såkallte sql-injections.. Metasploit-Framework er fint til sånt

Trusselen jeg beskytter meg mot? Det alle vanlige nettsider anser som den største trusselen.. Drittunger som leker hackere med msfw og selvfølgelig reelle hackere.. er ikke det vanlig at web admins gjør sitt beste for å beskytte seg imot? uavhengig av hva som befinner seg på siden
Sist endret av random119817; 15. oktober 2021 kl. 21:08.
Uvaksinert 👍
Hvorfor skrive over 15 ganger? Holder med 1. Finnes ingen bevis på at noen noen gang har klart å lese noe som er skrevet over en gang. Finnes noe info om at man kan med elektronmikroskop muligens klare å tyde om en bit er skrevet over. Men ikke mulig å bruke i praktisk uthenting av data. Dette var på fysiske harddisker. På SSD er det overhode ikke mulig.
Sitat av daffe Vis innlegg
Hvorfor skrive over 15 ganger? Holder med 1. Finnes ingen bevis på at noen noen gang har klart å lese noe som er skrevet over en gang. Finnes noe info om at man kan med elektronmikroskop muligens klare å tyde om en bit er skrevet over. Men ikke mulig å bruke i praktisk uthenting av data. Dette var på fysiske harddisker. På SSD er det overhode ikke mulig.
Vis hele sitatet...
Takk for rådet, da sparte du meg for mye tid neste gang jeg skal gjøre noe sånt
Med mindre du skal drive å poste barneporno så tror jeg du kan være ganske safe med de tiltakene du har gjort til nå altså
Sitat av Harek Vis innlegg
Med mindre du skal drive å poste barneporno så tror jeg du kan være ganske safe med de tiltakene du har gjort til nå altså
Vis hele sitatet...
ok..
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av cannabis-norge Vis innlegg
Trusselen jeg beskytter meg mot? Det alle vanlige nettsider anser som den største trusselen.. Drittunger som leker hackere med msfw og selvfølgelig reelle hackere.. er ikke det vanlig at web admins gjør sitt beste for å beskytte seg imot? uavhengig av hva som befinner seg på siden
Vis hele sitatet...
Ok. Da er tiltaka dine totalt unyttige, og i beste fall totalt bortkasta. I verste fall har dei redusert sikkerheta gjennom at det blir lettare å utgi seg for å vere deg mot hostingtenesta e.l. takeoverangrep.
Hvordan ervervet du bitcoinen du brukte? Det kan ofte spores ganske grundig.
Sitat av cannabis-norge Vis innlegg
tja...vet at forumscriptet jeg kjører er kjent for a ha hatt mange sårbarheter opp gjennom åra. Og da gjennom såkallte sql-injections.. Metasploit-Framework er fint til sånt

Trusselen jeg beskytter meg mot? Det alle vanlige nettsider anser som den største trusselen.. Drittunger som leker hackere med msfw og selvfølgelig reelle hackere.. er ikke det vanlig at web admins gjør sitt beste for å beskytte seg imot? uavhengig av hva som befinner seg på siden
Vis hele sitatet...
Trodde det var sporing fra politiet men Anonym betaling for server beskytter deg ikke noe mer mot hacking
Skal du ha en nettside helt beskyttet mot hacking koster det mye så timeprisen du har fått oppgitt er på den rimelige siden
Bedrifter må ut med flere 100k for sånt
Sitat av vidarlo Vis innlegg
Pentesting er stortsett ikkje interessant når en diskuterer opsec. Det går heller på prosedyrer. Konkret er jo det å ha forestilling om sikkerhetsmodell og trusler relevant, og det har du jo ikkje. Du har gjennomført et par tiltak - men kva er trusselen du skal beskytte deg mot?

Som eksempel kan det nevnast https://www.vg.no/spesial/2017/undercover-darkweb/
Vis hele sitatet...

Sant det du sier om opsec og pentesting ja.. Det er jo to forskjellige ting...