a random ca banner

/ca/ - Crypto-Anarchism

Privacy, anonymity, mass surveillance


New Thread
X
Max 20 files0 B total
[New Thread]

Page: Prev [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] Next | View | Catalog | Banners | Logs


thumbnail of photo_2025-08-24_17-44-46.jpg
thumbnail of photo_2025-08-24_17-44-46.jpg
photo_2025-08-24_17-4... jpg
(61.65 KB, 1080x779)
Поясните, почему в рф развелось так много скамеров? Мне 22 и в моём довольно узком кругу общения были совершенно  неподкованные технически люди, которые скамили европейских пенсионеров на сайтах объявлений. Под неподкованностью я подразумеваю полное отсутствие OPSEC'а: они не использовали тор, зачастую пользовались обычным браузером с впном и предлагали мне заниматься мошенничеством в популярных мессенджерах, со своих постоянных аккаунтов. Их вообще ловят, если нет, то почему? Если да, то как выглядит наказание?
Скорее всего, это просто зависит от того, насколько налажен контакт между странами. На какой-то darknet площадке я даже видел типа предупреждения: не работаем по России и странам СНГ. Зато, вот, например, насколько я знаю, значительная часть тех, кто скамит самих россиян, находятся в Украине, потому что логично, что сегодня украинские правоохранительные органы не с большим азартом будут рассматривать запросы российских правоохранительных органов. Аналогично, я думаю, применяется и к Западу. Запросы от государства-террориста вряд ли кто-то будет рассматривать с большим азартом, а оно скорее всего отвечает взаимностью.



thumbnail of favicon.png
thumbnail of favicon.png
favicon png
(36.31 KB, 200x200)
Не понимаю истерик по поводу передачи мета данных по решению суда (настоящего).

Сейчас любые системы которые работают с E2E шифрованием так делают. Шаг вполне понятный, вначале Telegram набирал аудиторию на основе удобства + безопасности и условной анонимности. Сейчас проект вырос, прошлый кейс поиска аудитории не работает, на носу запуск криптовалюты, где анонимности быть не может, а в сми есть новости о том, что Telegram поддерживает плохих парней, что не очень хорошо для будущих инвесторов.

https://habr.com/post/421469/
6 replies omitted. Click to expand viewer
 >>/202/
Причём я уверен, что будут собирать образцы голоса, лица и еще какой-нибудь хуйни. Биометрия новый тренд, так что зоонаблюдаем.

 >>/175/
> Не понимаю истерик по поводу передачи мета данных по решению суда (настоящего). 

Не понимаю удивления по этому поводу. Мы в /ca/ регулярно предупреждали, что так будет.

> Сейчас любые системы которые работают с E2E шифрованием так делают.

Не все системы собирают номера телефонов.

 >>/190/
> Если подключен к сети Интернет, то за него это делают провайдеры и пара сотен китайских свичей с бекдорами. 

Провайдеры и китайские свичи собирают номера телефонов всех, кто подключается к джаббер-серверу, а также собирают данные о том, кто, с кем и когда переписывался?

> Абсолютно все криптовалюты кроме нескольких экспериментальных не обеспечивают анонимности,

Но и не требуют предоставлять персональные данные для использования. Не пресекают использование инструментов для обеспечения анонимности, блокируя кошельки за подозрительную активность.

> абсолюно никакой

Тогда почему банки и ЭПС требуют подтверждения личности, если и без него в них нет никакой анонимности, потому что все транзакции видны банку или ЭПС?

> кроме нескольких экспериментальных

Через них разрывать историю блокчейна обычных криптовалют.

> Напомнить что у нас довольно успешный алгоритм FindFace используется полицией для поиска подозреваемых?

Поэтому не нужно устраивать истерик, если каждому наденут ошейник с GPS, ведь анонимности перемещения уже нет?






thumbnail of 17248834821864.jpg
thumbnail of 17248834821864.jpg
17248834821864 jpg
(140.23 KB, 585x540)
Сетевого нейтралитета нет. Свободы слова нет. РосКомНадзор, копирасты, кибердружинники, все они хотят превратить Интернет в подобие зомбоящика. Но есть люди, которые не согласны играть по их правилам. Мы думаем иначе, чем пассивное большинство. Мы обустраиваем свой мир: даркнет, подчиняющийся только законам математики. Название данного проекта символизирует надежду автора на то, что не все ещё превратились в хомячков, считающих что если тот или иной сайт закрыли, то так и должно быть. Данный проект создан для публикации статей которые могут помочь людям увеличить уровень их информационной безопасности. Так же здесь будут публиковаться статьи на тему сетевых технологий, даркнета, обхода блокировок, криптографии, сисадминства и т.д.
Проект находится здесь: https://q4czglozebuwrqmfl4bqwniorfvgdxicn2n7tvym7e4u56aqxtstppad.onion/

Помню на этот сайт заходил еще в 2021. Ссылка с поста не работает, анон ты жив? Дай новый линк если еще поддерживаешь проект и надежда не угасла







 >>/1696/
Анончики сами могут не знать.
> Насколько вероятно, что научаться отслеживать переписку с Анончиками?

Ищи "глобальный наблюдатель"
Если хочешь от этой атаки защититься, то используй VPN и/или генерируй случайный трафик. Например программой noisy.

А ещё могут отследить по лингвистическому отпечатку.



thumbnail of proxy-image.jpeg
thumbnail of proxy-image.jpeg
proxy-image jpeg
(46.13 KB, 474x474)
Не хотел пользоваться Armbian, откуда мне знать что там накрутили, даже сборка армбиана из исходников мне не понравилась, так как там внешние компиляторы качаются извне. Рассказываю как собирал Debian для Orange Pi 3 LTS. Инструкция может быть не точной.

Пользовался Debian 11, склонировал репозиторий армбиана https://github.com/armbian/build, откатился на тег v22.11 e323753fe7fb26f833dbfeab94351b38fe97550d, так как более свежие версии требуют свежего дебиана. Далее прогнал сборку образа и отдельно ядра и загрузчика с дебагом баша:
sudo bash -x ./compile.sh BOARD=orangepi3-lts RELEASE=bullseye 2>/home/user/compile.txt
sudo bash -x ./compile.sh BOARD=orangepi3-lts RELEASE=bullseye KERNEL_ONLY=yes 2>/home/user/compile_kernel.txt

Накатил собранный образ на microsd, загрузился, всё работает, дальше начал экспериментировать. Полностью удалил все файлы на разделе, накатил дебиан через debootstrap --arch=arm64 bullseye /mnt/sda1/ https://deb.debian.org/debian систему, закинул /boot и /etc/fstab из собранного образа, попробовал загрузиться - грузится. Попробовал обновить ядро из бэкпортов дебиана - тоже получилось, но надо было сгенерировать uInitrd: mkimage -A arm64 -O linux -T ramdisk -C gzip -n uInitrd -d /boot/initrd.img-6.1.0-0.deb11.21-arm64 /boot/uInitrd-6.1.0-0.deb11.21-arm64. И возможно обновить boot.scr: mkimage -C none -A arm -T script -d /boot/boot.cmd /boot/boot.scr.


С ядром разобрался, решил попробовать накатить чистый дебиан самостоятельно. Занулил микросд, разметил начало первого раздела с 8192 блока, отформатировал раздел, подглядел в compile*.txt как накатывается первичный uBoot загрузчик:
+ dd if=/dev/zero of=/dev/loop0 bs=1k count=1023 seek=1 status=noxfer
+ dd if=/tmp/tmp.wsKbG8hLG5/usr/lib/linux-u-boot-current-orangepi3-lts_22.11.2_arm64/u-boot-sunxi-with-spl.bin of=/dev/loop0 bs=1024 seek=8 status=noxfer

Нашёл у себя файл u-boot-sunxi-with-spl.bin, записал его при помощи dd на микросд, дебутстрапнул дебиан, затем накатил все пакеты, сгенерированные с KERNEL_ONLY=yes. Прописал /etc/fstab и armbianEnv.txt (подглядел в сгенерированном образе), система загрузилась. По сути, дальше можно смотреть в содержимое этих пакетов:
linux-u-boot-current-orangepi3-lts_22.11.2_arm64.deb - содержит u-boot-sunxi-with-spl.bin
linux-image-current-sunxi64_22.11.2_arm64.deb - ядро
linux-dtb-current-sunxi64_22.11.2_arm64.deb - device tree, которые в /boot/dtb лежат, arm устройствам нужны для загрузки
armbian-bsp-cli-orangepi3-lts_22.11.2_arm64.deb - тут содержатся разные армбиановские примочки, но самое важное это 99-uboot в /etc/initramfs/post-update.d, это скрипт, который генерирует uInird после каждого обновления ядра. Ну и /usr/share/armbian тоже содержит важные armbianEnv.txt и boot.cmd
armbian-firmware_22.11.2_all.deb - фирмварь, тут нужные uwe* файлы для wi-fi карточки, которые я методом исключения нашёл, когда wi-fi не работал
armbian-config_22.11.2_all.deb - этот пакет не особо важен, только чтобы при первой загрузке удобно настроить armbian

Отталкиваясь от всего вышеперечисленного я примерно понял что мне нужно для сборки дебиана под одноплатник без использования армбиановских пакетов.
0. Разметить microsd и отформатировать раздел
1. Пропатчить, скопилировать u-boot и записать его через dd с нужным отступом
2. Пропатчить linux ядро, так как без патчей как минимум wi-fi и экран не будут работать. Вместе с компиляцией ядра сгенерируются и device-tree файлы.
3. Дебутстрапнуть дебиан на раздел microsd.
4. В chroot установить u-boot-tools, установить скомпилированное ядро и device-tree файлы в /boot/dtb. Добавить boot.cmd. Настроить /etc/fstab и /boot/armbianEnv.txt, далее при помощи вышеописанных mkimage команд сгенерировать boot.scr и uInitrd, сделать симлинки на ядро и uInitrd при помощи ln -s
5. Закинуть uwe* фирмарь для работы wi-fi
6. Поставить пароль для root
Вроде ничего критичного не упустил, этого должно быть достаточно, чтобы одноплатник заработал.

Более подробно:
1. u-boot я не собирал, но его исходники можно найти после сборки армбиана в build/cache/sources/u-boot/v2022.07, 
Более подробно:
1. u-boot я не собирал, но его исходники можно найти после сборки армбиана в build/cache/sources/u-boot/v2022.07, а команды патчинга и сборки в compile*.txt
2. Ядро клонировал с kernel.org, патчи для ядра находятся в build/patch/kernel/archive/sunxi-5.15, список патчей в той же директории в series.conf. Главное патчи применять в той последовательности, в которой они находятся в series.conf. Пропатчив можно для гарантии диффнуть build/cache/sources/linux-mainline/5.15/. Собирал при помощи команды make -j6 ARCH=arm64 'CROSS_COMPILE=ccache aarch64-linux-gnu-' LOCALVERSION=-sunxi64 Image modules dtbs. Если правильно помню, то должны сгенерироваться deb пакеты с ядром, а dtb будет в arch/arm64/boot/dts. А конфиг ядра брать в build/config/kernel/linux-sunxi64-current.config
4. Символические ссылки должны называться uInitrd и Image

Наверное что-нибудь я упустил, но в любом случае методом тыка можно догадаться как всё настроить. Сверяться по compile*.txt файлу, по сгенерированному образу и по сгенерированным пакетам. Если буду снова собирать дебиан для одноплатника и обнаружу, что что-то в посте надо дополнить, то дополню.





Все больше людей начинает говорить что кремлеграм это фсбный проект созданный для большой войны.
https://youtube.com/watch?v=fZkl9o-kPNk

Однако Дура  никогда не скажет прямо что она фсбшная хуйня.

Все эти пиар-копании(терракты) фсб были для того чтобы загнать и пасти скот.
Настало время собирать урожай.
Фсбшная Дура придумала способ как вилять жопой и хрюкать что она не причем, это фсе нейросети)) Скот все равно схавает.
"новый" кремлеграм бот "товарищ майор" который имеет прямой доступ к базе серверов кремлеграма для отслеживания так неудобных для свинорусов, цивилизованных, свободномыслящих людей.
11 replies omitted. Click to expand viewer
Омерзительное уродование чужих постов. Но это админ так решил, ему можно. Он же админ. К тому же, правильную вещь говорит, не будешь же ты спорить? Не нравится, что кто-то твои посты редактирует ради правильной, благой цели? Ты что, мент?




 >>/2421/
Кстати, да, удивляюсь, как поведение охуевшего мажорчика быстро забыли и простили, и в глазах хомяков он стал чуть ли не героем за свободу слова.



thumbnail of 1024px-Freenet_logo.svg.png
thumbnail of 1024px-Freenet_logo.svg.png
1024px-Freenet_logo.s... png
(46.6 KB, 1024x687)
Фринет самая концептуально крутая скрытосеть. В торе и ш2з в итоге имеем всё теже централизованные сайты, которые к тому же как правило долго не живут. В фринете всё ещё можно найти материалы с 2010х годов.
27 replies omitted. Click to expand viewer
 >>/2072/
> Недавно узнал удобную замену ютуба

> "замене" ютуба овер два года

https://redirect.invidious.io/

Кстати, видосы Володи были первыми, которые я смотрел через Invidious.

 >>/2072/
> пускает через тор и работает без JS. 

Front-ends for evil sites/platforms:

Twitter
- Source: https://github.com/zedeus/nitter
- Instances: https://github.com/zedeus/nitter/wiki/Instances

Instagram
- Source: https://sr.ht/~cadence/bibliogram/
- Instances: https://git.sr.ht/~cadence/bibliogram-docs/tree/master/docs/Instances.md

Reddit
- Sources: 
https://github.com/spikecodes/libreddit (1)
https://codeberg.org/teddit/teddit (2)

- Instances: 
https://github.com/spikecodes/libreddit#instances (1)
https://codeberg.org/teddit/teddit#instances (2)

Google Translate
- Sources: 
https://sr.ht/~yerinalexey/gtranslate/ (1)
https://git.sr.ht/~metalune/simplytranslate_web (2)

- Instances: 
https://gtranslate.metalune.xyz/ (1)
https://translate.metalune.xyz/ (2)

Google Search Engine
- Source: https://github.com/benbusby/whoogle-search
- Instances: https://github.com/benbusby/whoogle-search#public-instances

Я создал этот тред 6 лет назад. 6 лет назад я думал сделать борду во фринете.
Жизнь проёбана нахуй





thumbnail of 1534525813708.png
thumbnail of 1534525813708.png
1534525813708 png
(56.2 KB, 255x255)
Внеочередной. Положняк: XMPP + OMEMO/OTR/openGPG > Matrix >= Tox ≈ Ring >= децентрализованные нонеймы > Говно > Моча > вообще все анальные зонды с привязкой по телефону
117 replies omitted. Click to expand viewer

Положняк по мессаджерам на данный момент.
https://www.anarsec.guide/posts/e2ee/#simplex-chat

Cwtch for text communication
SimpleX Chat or Signal for voice/video calls
PGP Email for anonymously-run public projects

Warnings
We do not recommend:

telegram(многие сели в тюрьму): telegram(многие сели в тюрьму) has no end-to-end encryption for group chats, and it is opt-in for one-on-one chats. The encryption doesn't use established protocols, and has had cryptographers describe it as "the most backdoor-looking bug I’ve ever seen".
Matrix/Element: Matrix has a problem that is inherent in federated networks — terrible metadata leakage and data ownership. It has no forward secrecy, the Element client has a large attack surface, and there is a long list of other issues. What's more, the developers are very friendly with various national police agencies.
XMPP Clients: Regardless of the client, an XMPP server will always be able to see your contact list. Additionally, server-side parties (e.g., administrators, attackers, law enforcement) can inject arbitrary messages, modify address books, log passwords in cleartext and act as a man-in-the-middle.


 >>/2450/
Судя по тому что насрал >>/2448/ - да. По крайней мере SimpleX. Во первых овниться данная штука корпой. Я бы больше доверял парням которые Session мутят, чем челам из СимплеИкс。
Да ебать, хваленый пост квантум энкрипшн, но какая нахуй разница если корпа? Которая при чем, не зарекомендовала себя какими либо другими проектами. Хуйня короче。
Matrix и метаданные - про это вообще не просек. Анонче, а для кого придумали метадата клинер, если конечно подъеб был на тему метадаты файлов. Если подъеб на тему метаданных сообщений - ну ебать, таков путь. Если ты truthfull параноик, то сиди с Tails как я сейчас например. 
Сигнал вообще ханипот ебейший. Не надо его юзать.

Насрал это  >>/2448/ я, по факту же сам поддерживаю использование джаббера, а лучше матрикса
Если чтото ненравится в матриксе, то можно репорты писать или стать разрабом и делать так как тебе нравится




Post(s) action:


Moderation Help
Scope:
Duration: Days

Ban Type:


0 replies | 0 file
Refresh
New Thread
Max 20 files0 B total