Strona 7 z 11

Re: bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: piątek, 19 lipca 2019, 15:55
autor: robithc
qertoip pisze:
robithc pisze: piątek, 19 lipca 2019, 14:42stworzylem sobie ostatnio live-usb z systemem Tails. Widze ze ma wbudowany portfel Electrum. co sadzicie o takim rozwiazaniu w sensie trzymanie krypto na takim usb (klucze prywatne na partycji persistent na tym samym USB) ??

Głównym problemem będzie brak aktualizacji Electrum w tym setupie.

To bardzo dobry setup w oczekiwaniu na hardware wallet :)
Mam ledger'a. Ten setup ma byc do anonimowych operacji ;) to jeszcze jedno pytanie. Duzo osob mowi o VPN ale z tego co widze to najwieksi spece odradzaja polaczenie VPN + TOR. Rzeczywiscie bezpieczniej uzywac tylko np. Tails?

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: piątek, 19 lipca 2019, 16:08
autor: qertoip
robithc pisze: piątek, 19 lipca 2019, 15:55Duzo osob mowi o VPN ale z tego co widze to najwieksi spece odradzaja polaczenie VPN + TOR.

Chodzi o analizę timingową. Używając jednocześnie VPN+Tor masz więcej 3rd parties które mają informację o samym fakcie komunikacji określonej wielkości w określonym czasie. Te metadane w połączeniu z innymi informacjami czasami pozwalają zdeanonimizować użytkownika - ale to jest nation state level i to raczej nie pierwszy lepszy "state".

Według mnie w praktyce dużo groźniejsze jest, że Tor "się rozepnie" lub część ruchu niechcący pójdzie bokiem w wyniku błędnej konfiguracji Whonix/Tails lub będzie inny fuckup tej jedynej warstwy Torowej.

Z zasady, w bezpieczeństwie nigdy nie można polegać na jednej warstwie. Dlatego moim zdaniem warto stosować jednocześnie VPN, mimo dodatkowych ryzyk timingowych.

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: piątek, 19 lipca 2019, 20:05
autor: ShadowOfHarbringer
qertoip pisze: piątek, 19 lipca 2019, 16:08 Z zasady, w bezpieczeństwie nigdy nie można polegać na jednej warstwie. Dlatego moim zdaniem warto stosować jednocześnie VPN, mimo dodatkowych ryzyk timingowych.

Najlepiej ten VPN w jakimś kraju IIIgo świata bez powiązań z USA.

Mówmy konkretnie, jedynym krajem który jest w stanie w tej chwili zdeanonymizować ruch na TORze jest USA. Oczywiście USA może w pewnym zakresie wspólpracować z innymi krajami i udostępniać im takie informacje. Ale myślę, że zakres tej wspólpracy jest ograniczony i nie ścigają byle janusza co kupuje sobie LSD/Marihuaen na DreamMarkecie czy coś. Raczej chodzi tutaj o międzynarodowe dochodzenia przeciwko pedofilom, szpiegom, szpiegostwo przemysłowe i tego typu.

Nie wiem jak Chiny stoją w tym temacie, na pewno byłoby ich na to stać bo infrastrukturę mają, ale z informacji które mi się obiły o uszy wynikło, że chińczycy nie mają jeszcze takich macek w TORze jak USA.

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: wtorek, 6 sierpnia 2019, 21:21
autor: benq
Odświeżam temat z szybkim pytaniem.
Testował ktoś Dashlane? Jakiekolwiek opinie, wątpliwości, przemyślenia, uwagi, zastrzeżenia, złośliwe komentarze?
@qertoip , @pm7 , @The Real McCoin

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: wtorek, 6 sierpnia 2019, 22:03
autor: qertoip
benq pisze: wtorek, 6 sierpnia 2019, 21:21 Testował ktoś Dashlane? Jakiekolwiek opinie, wątpliwości, przemyślenia, uwagi, zastrzeżenia, złośliwe komentarze?

Nie jest open source.

Nie jest na liście rekomendacji społeczności PrivacyTools (a to renomowane źródło).

Dashlane ma agresywny affiliate program (wszędzie są ich reflinki) co może błędnie sugerować, że jest jakiś super popularny i polecany. Nie jest, nie organicznie.

W tak delikatnej kwestii jak password manager lepiej dmuchać na zimne.

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: środa, 7 sierpnia 2019, 01:16
autor: fervi
robithc pisze: piątek, 19 lipca 2019, 15:55Duzo osob mowi o VPN ale z tego co widze to najwieksi spece odradzaja polaczenie VPN + TOR. Rzeczywiscie bezpieczniej uzywac tylko np. Tails?
Ciężko powiedzieć czy są przesłanki by nie używać, NSA (co wiemy od Snowdena) określiła połączenie TOR z VPNami za niemożliwie trudne do złamania
https://zaufanatrzeciastrona.pl/post/to ... lamac-nsa/

Więc w sumie warto się zastanowić. TOR jest trudny sam w sobie, ale jednak. Natomiast może na coś wpadli. Ale parę VPNów i TOR powinny dać radę chyba? Ciężko powiedzieć

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: piątek, 16 sierpnia 2019, 20:19
autor: The Real McCoin
benq pisze: wtorek, 6 sierpnia 2019, 21:21Odświeżam temat z szybkim pytaniem.
Testował ktoś Dashlane? Jakiekolwiek opinie, wątpliwości, przemyślenia, uwagi, zastrzeżenia, złośliwe komentarze?
Trzeba przyznać, że jak na coś zamkniętoźródłowego to się nawet starają.
Owszem apka natywna na Windows to czarna skrzynka i obiecują, że nie wysyła nigdzie głównego hasła.
Na plus można im zaliczyć, że instalka jest podpisana certyfikatem typu EV od Digicert, czyli mają klucz sprzętowy (od Digicert) i tylko przy jego użyciu można podpisać kod wykonywalny.
Mają też bug bounty program (obejmujący również apki natywne): https://hackerone.com/dashlane
Nawet chciało im się napisać i udostępnić white paper: https://www.dashlane.com/download/Dashl ... er2018.pdf

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: niedziela, 20 października 2019, 07:29
autor: benq
Prawie pół miliona polubień na twitterze „Jak usunąć swoje ślady z internetu?”. Czyżby ludzkość jednak się pomalutku budziła, że to nie idzie w dobrym kierunku? ;)

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 21 października 2019, 15:26
autor: rav3n_pl
Ups.
Coś było nie tak z kluczami NodrdVPN...

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 21 października 2019, 17:32
autor: kubaam123
benq pisze: niedziela, 20 października 2019, 07:29 Prawie pół miliona polubień na twitterze „Jak usunąć swoje ślady z internetu?”. Czyżby ludzkość jednak się pomalutku budziła, że to nie idzie w dobrym kierunku? ;)
A może ktoś wytłumaczy na forum jak to zrobić i jak później korzystać anonimowo z sieci? Trochę to dziwne, że bitcoin miał służyć do anonimowych płatności, a wygląda to tak żeby go legalnie zakupić trzeba przesyłać skany dowodu itp. Z jakiego systemu korzystać, w jaki sposób, z jakich narzędzi, jak kupować anonimowo krypto?

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 21 października 2019, 18:58
autor: benq
@kubaam123
Ale o co dokładnie pytasz? Cały ten wątek (i wiele podobnych traktuje o prywatności w sieci).
Chcesz kupić i obracać krypto bez skanów dowodu? Nic trudnego, kup w bitomacie (flyingatom, shitcoins), korzystaj z giełd bez weryfikacji (binance, bitmex), używaj vpn, używaj różnych komputerów i różnych wifi do różnych celów, nie publikuj swoich danych w internecie i zastosuj się do rad z twittera którego wrzuciłem wyżej. :)

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 21 października 2019, 21:02
autor: kubaam123
Takie bitomaty nie mają wbudowanych kamer tak jak ma to miejsce w bankomatach? Jeśli nie to łatwo wykryć kogoś i tak za pomocą kamer miejskich, zastanawia mnie jak ludzie radzili sobie z zakupem btc np w 2011 roku kiedy nie było giełd, bitomatów, kantorów itp. Nie ma możliwości połączenia maila, którego się użyje przy rejestracji na giełdzie z daną osobą? Pocztę wtedy chyba też przydałoby się zakładać przy użyciu tor, tak? Aktualnie korzystam z przeglądarki brave na win10, która ma wbudowanego tor;a. Czy to coś chroni? Moje pytanie to bardziej o rady dot. bezpieczeństwa, zaczynając od wyboru systemu operacyjnego, jaki internet najlepszy (przez kabel, wifi, jakieś inne połączenia) po szyfrowanie, tak aby było jak najbezpieczniej i żeby nikt nie mógł włamać się na komputer.

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: środa, 23 października 2019, 18:08
autor: pael

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 28 października 2019, 13:57
autor: ciaczek
Cześć. Chce kupic jakiś vpn, ale zastanawiam się jaki. Możecie coś polecić? Macie jakieś samouczki na ich wprowadzenie?

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 28 października 2019, 14:04
autor: koparki
@ciaczek tam się zapytaj i zapoznaj: https://niebezpiecznik.pl/post/97-vpn-o ... kie-firmy/

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 28 października 2019, 18:28
autor: Bit-els
@ciaczek mullvad.net polecam

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: wtorek, 29 października 2019, 00:56
autor: koparki
mullvad ma coś lepszego niż VPN , ma wireguard.
https://mullvad.net/en/servers/wireguard/
Mówi się tu i tam że Szwecja należy oficjalnie do grona podsłuchiwaczy ale równie dobrze w Panamie mogą nieoficjalnie wyciekać informacje.
Mullvad to znana marka, chyba warto, kiedyś potestuję ich wireguarda

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: poniedziałek, 9 marca 2020, 17:23
autor: Piffinator64
kubaam123 pisze: poniedziałek, 21 października 2019, 21:02Moje pytanie to bardziej o rady dot. bezpieczeństwa, zaczynając od wyboru systemu operacyjnego, jaki internet najlepszy (przez kabel, wifi, jakieś inne połączenia) po szyfrowanie, tak aby było jak najbezpieczniej i żeby nikt nie mógł włamać się na komputer.
Przejrzyj sobie może na początek ten zestaw narzędzi: https://www.privacytools.io/.
qertoip pisze: piątek, 19 lipca 2019, 16:08Według mnie w praktyce dużo groźniejsze jest, że Tor "się rozepnie" lub część ruchu niechcący pójdzie bokiem w wyniku błędnej konfiguracji Whonix/Tails lub będzie inny fuckup tej jedynej warstwy Torowej.
W Whoniksie część "Workstation" nie ma dostępu do sieci poza Torem i żadna zmiana konfiguracji wewnątrz tej maszyny wirtualnej nie pozwoli takiego dostępu uzyskać.

W Qubes OS zmiany konfiguracji poza katalogiem /home nie są zapisywane trwale, a w dowolnej chwili można ponadto taką maszynę, zwaną tam AppVM, wyrzucić i łatwo utworzyć nową. Jest to dodatkowe zabezpieczenie na przykład przed tym, by użytkownik nie zmodyfikował konfiguracji tak, by ruch płynący z takiej maszyny nie wyróżniał się spośród ruchu innych użytkowników Whoniksa.

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: wtorek, 11 maja 2021, 05:09
autor: baramundi95
qertoip pisze: piątek, 19 lipca 2019, 16:08Według mnie w praktyce dużo groźniejsze jest, że Tor "się rozepnie" lub część ruchu niechcący pójdzie bokiem w wyniku błędnej konfiguracji Whonix/Tails lub będzie inny fuckup tej jedynej warstwy Torowej.

Z zasady, w bezpieczeństwie nigdy nie można polegać na jednej warstwie. Dlatego moim zdaniem warto stosować jednocześnie VPN, mimo dodatkowych ryzyk timingowych.


To prawda. Tor na tej samej maszynie czy vpn na niej są nieakceptowalne. W niektórych modach na routery jest Tor i można postawić taki router przed własnym komputerem czy koparką i ustawić torowanie portów 1-65535 oraz tylko jedneho IP ustawione statycznie. Resztę blokować. Można w iptables wyłączyć politykę accept i tylko porobić dziurki.

bezpieczeństwo, anonimowość (VPN, TOR, SSL)

: wtorek, 17 sierpnia 2021, 14:07
autor: mecenas