a random ca banner

/ca/ - Crypto-Anarchism

Privacy, anonymity, mass surveillance


New Thread
X
Max 20 files0 B total
[New Thread]

Page: Prev [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] Next | View | Catalog | Banners | Logs


thumbnail of favicon.png
thumbnail of favicon.png
favicon png
(36.31 KB, 200x200)
Не понимаю истерик по поводу передачи мета данных по решению суда (настоящего).

Сейчас любые системы которые работают с E2E шифрованием так делают. Шаг вполне понятный, вначале Telegram набирал аудиторию на основе удобства + безопасности и условной анонимности. Сейчас проект вырос, прошлый кейс поиска аудитории не работает, на носу запуск криптовалюты, где анонимности быть не может, а в сми есть новости о том, что Telegram поддерживает плохих парней, что не очень хорошо для будущих инвесторов.

https://habr.com/post/421469/
6 replies omitted. Click to expand viewer
 >>/202/
Причём я уверен, что будут собирать образцы голоса, лица и еще какой-нибудь хуйни. Биометрия новый тренд, так что зоонаблюдаем.

 >>/175/
> Не понимаю истерик по поводу передачи мета данных по решению суда (настоящего). 

Не понимаю удивления по этому поводу. Мы в /ca/ регулярно предупреждали, что так будет.

> Сейчас любые системы которые работают с E2E шифрованием так делают.

Не все системы собирают номера телефонов.

 >>/190/
> Если подключен к сети Интернет, то за него это делают провайдеры и пара сотен китайских свичей с бекдорами. 

Провайдеры и китайские свичи собирают номера телефонов всех, кто подключается к джаббер-серверу, а также собирают данные о том, кто, с кем и когда переписывался?

> Абсолютно все криптовалюты кроме нескольких экспериментальных не обеспечивают анонимности,

Но и не требуют предоставлять персональные данные для использования. Не пресекают использование инструментов для обеспечения анонимности, блокируя кошельки за подозрительную активность.

> абсолюно никакой

Тогда почему банки и ЭПС требуют подтверждения личности, если и без него в них нет никакой анонимности, потому что все транзакции видны банку или ЭПС?

> кроме нескольких экспериментальных

Через них разрывать историю блокчейна обычных криптовалют.

> Напомнить что у нас довольно успешный алгоритм FindFace используется полицией для поиска подозреваемых?

Поэтому не нужно устраивать истерик, если каждому наденут ошейник с GPS, ведь анонимности перемещения уже нет?






thumbnail of 17248834821864.jpg
thumbnail of 17248834821864.jpg
17248834821864 jpg
(140.23 KB, 585x540)
Сетевого нейтралитета нет. Свободы слова нет. РосКомНадзор, копирасты, кибердружинники, все они хотят превратить Интернет в подобие зомбоящика. Но есть люди, которые не согласны играть по их правилам. Мы думаем иначе, чем пассивное большинство. Мы обустраиваем свой мир: даркнет, подчиняющийся только законам математики. Название данного проекта символизирует надежду автора на то, что не все ещё превратились в хомячков, считающих что если тот или иной сайт закрыли, то так и должно быть. Данный проект создан для публикации статей которые могут помочь людям увеличить уровень их информационной безопасности. Так же здесь будут публиковаться статьи на тему сетевых технологий, даркнета, обхода блокировок, криптографии, сисадминства и т.д.
Проект находится здесь: https://q4czglozebuwrqmfl4bqwniorfvgdxicn2n7tvym7e4u56aqxtstppad.onion/

Помню на этот сайт заходил еще в 2021. Ссылка с поста не работает, анон ты жив? Дай новый линк если еще поддерживаешь проект и надежда не угасла







 >>/1696/
Анончики сами могут не знать.
> Насколько вероятно, что научаться отслеживать переписку с Анончиками?

Ищи "глобальный наблюдатель"
Если хочешь от этой атаки защититься, то используй VPN и/или генерируй случайный трафик. Например программой noisy.

А ещё могут отследить по лингвистическому отпечатку.



thumbnail of proxy-image.jpeg
thumbnail of proxy-image.jpeg
proxy-image jpeg
(46.13 KB, 474x474)
Не хотел пользоваться Armbian, откуда мне знать что там накрутили, даже сборка армбиана из исходников мне не понравилась, так как там внешние компиляторы качаются извне. Рассказываю как собирал Debian для Orange Pi 3 LTS. Инструкция может быть не точной.

Пользовался Debian 11, склонировал репозиторий армбиана https://github.com/armbian/build, откатился на тег v22.11 e323753fe7fb26f833dbfeab94351b38fe97550d, так как более свежие версии требуют свежего дебиана. Далее прогнал сборку образа и отдельно ядра и загрузчика с дебагом баша:
sudo bash -x ./compile.sh BOARD=orangepi3-lts RELEASE=bullseye 2>/home/user/compile.txt
sudo bash -x ./compile.sh BOARD=orangepi3-lts RELEASE=bullseye KERNEL_ONLY=yes 2>/home/user/compile_kernel.txt

Накатил собранный образ на microsd, загрузился, всё работает, дальше начал экспериментировать. Полностью удалил все файлы на разделе, накатил дебиан через debootstrap --arch=arm64 bullseye /mnt/sda1/ https://deb.debian.org/debian систему, закинул /boot и /etc/fstab из собранного образа, попробовал загрузиться - грузится. Попробовал обновить ядро из бэкпортов дебиана - тоже получилось, но надо было сгенерировать uInitrd: mkimage -A arm64 -O linux -T ramdisk -C gzip -n uInitrd -d /boot/initrd.img-6.1.0-0.deb11.21-arm64 /boot/uInitrd-6.1.0-0.deb11.21-arm64. И возможно обновить boot.scr: mkimage -C none -A arm -T script -d /boot/boot.cmd /boot/boot.scr.


С ядром разобрался, решил попробовать накатить чистый дебиан самостоятельно. Занулил микросд, разметил начало первого раздела с 8192 блока, отформатировал раздел, подглядел в compile*.txt как накатывается первичный uBoot загрузчик:
+ dd if=/dev/zero of=/dev/loop0 bs=1k count=1023 seek=1 status=noxfer
+ dd if=/tmp/tmp.wsKbG8hLG5/usr/lib/linux-u-boot-current-orangepi3-lts_22.11.2_arm64/u-boot-sunxi-with-spl.bin of=/dev/loop0 bs=1024 seek=8 status=noxfer

Нашёл у себя файл u-boot-sunxi-with-spl.bin, записал его при помощи dd на микросд, дебутстрапнул дебиан, затем накатил все пакеты, сгенерированные с KERNEL_ONLY=yes. Прописал /etc/fstab и armbianEnv.txt (подглядел в сгенерированном образе), система загрузилась. По сути, дальше можно смотреть в содержимое этих пакетов:
linux-u-boot-current-orangepi3-lts_22.11.2_arm64.deb - содержит u-boot-sunxi-with-spl.bin
linux-image-current-sunxi64_22.11.2_arm64.deb - ядро
linux-dtb-current-sunxi64_22.11.2_arm64.deb - device tree, которые в /boot/dtb лежат, arm устройствам нужны для загрузки
armbian-bsp-cli-orangepi3-lts_22.11.2_arm64.deb - тут содержатся разные армбиановские примочки, но самое важное это 99-uboot в /etc/initramfs/post-update.d, это скрипт, который генерирует uInird после каждого обновления ядра. Ну и /usr/share/armbian тоже содержит важные armbianEnv.txt и boot.cmd
armbian-firmware_22.11.2_all.deb - фирмварь, тут нужные uwe* файлы для wi-fi карточки, которые я методом исключения нашёл, когда wi-fi не работал
armbian-config_22.11.2_all.deb - этот пакет не особо важен, только чтобы при первой загрузке удобно настроить armbian

Отталкиваясь от всего вышеперечисленного я примерно понял что мне нужно для сборки дебиана под одноплатник без использования армбиановских пакетов.
0. Разметить microsd и отформатировать раздел
1. Пропатчить, скопилировать u-boot и записать его через dd с нужным отступом
2. Пропатчить linux ядро, так как без патчей как минимум wi-fi и экран не будут работать. Вместе с компиляцией ядра сгенерируются и device-tree файлы.
3. Дебутстрапнуть дебиан на раздел microsd.
4. В chroot установить u-boot-tools, установить скомпилированное ядро и device-tree файлы в /boot/dtb. Добавить boot.cmd. Настроить /etc/fstab и /boot/armbianEnv.txt, далее при помощи вышеописанных mkimage команд сгенерировать boot.scr и uInitrd, сделать симлинки на ядро и uInitrd при помощи ln -s
5. Закинуть uwe* фирмарь для работы wi-fi
6. Поставить пароль для root
Вроде ничего критичного не упустил, этого должно быть достаточно, чтобы одноплатник заработал.

Более подробно:
1. u-boot я не собирал, но его исходники можно найти после сборки армбиана в build/cache/sources/u-boot/v2022.07, 
Более подробно:
1. u-boot я не собирал, но его исходники можно найти после сборки армбиана в build/cache/sources/u-boot/v2022.07, а команды патчинга и сборки в compile*.txt
2. Ядро клонировал с kernel.org, патчи для ядра находятся в build/patch/kernel/archive/sunxi-5.15, список патчей в той же директории в series.conf. Главное патчи применять в той последовательности, в которой они находятся в series.conf. Пропатчив можно для гарантии диффнуть build/cache/sources/linux-mainline/5.15/. Собирал при помощи команды make -j6 ARCH=arm64 'CROSS_COMPILE=ccache aarch64-linux-gnu-' LOCALVERSION=-sunxi64 Image modules dtbs. Если правильно помню, то должны сгенерироваться deb пакеты с ядром, а dtb будет в arch/arm64/boot/dts. А конфиг ядра брать в build/config/kernel/linux-sunxi64-current.config
4. Символические ссылки должны называться uInitrd и Image

Наверное что-нибудь я упустил, но в любом случае методом тыка можно догадаться как всё настроить. Сверяться по compile*.txt файлу, по сгенерированному образу и по сгенерированным пакетам. Если буду снова собирать дебиан для одноплатника и обнаружу, что что-то в посте надо дополнить, то дополню.





Все больше людей начинает говорить что кремлеграм это фсбный проект созданный для большой войны.
https://youtube.com/watch?v=fZkl9o-kPNk

Однако Дура  никогда не скажет прямо что она фсбшная хуйня.

Все эти пиар-копании(терракты) фсб были для того чтобы загнать и пасти скот.
Настало время собирать урожай.
Фсбшная Дура придумала способ как вилять жопой и хрюкать что она не причем, это фсе нейросети)) Скот все равно схавает.
"новый" кремлеграм бот "товарищ майор" который имеет прямой доступ к базе серверов кремлеграма для отслеживания так неудобных для свинорусов, цивилизованных, свободномыслящих людей.
11 replies omitted. Click to expand viewer
Омерзительное уродование чужих постов. Но это админ так решил, ему можно. Он же админ. К тому же, правильную вещь говорит, не будешь же ты спорить? Не нравится, что кто-то твои посты редактирует ради правильной, благой цели? Ты что, мент?




 >>/2421/
Кстати, да, удивляюсь, как поведение охуевшего мажорчика быстро забыли и простили, и в глазах хомяков он стал чуть ли не героем за свободу слова.



thumbnail of 1024px-Freenet_logo.svg.png
thumbnail of 1024px-Freenet_logo.svg.png
1024px-Freenet_logo.s... png
(46.6 KB, 1024x687)
Фринет самая концептуально крутая скрытосеть. В торе и ш2з в итоге имеем всё теже централизованные сайты, которые к тому же как правило долго не живут. В фринете всё ещё можно найти материалы с 2010х годов.
27 replies omitted. Click to expand viewer
 >>/2072/
> Недавно узнал удобную замену ютуба

> "замене" ютуба овер два года

https://redirect.invidious.io/

Кстати, видосы Володи были первыми, которые я смотрел через Invidious.

 >>/2072/
> пускает через тор и работает без JS. 

Front-ends for evil sites/platforms:

Twitter
- Source: https://github.com/zedeus/nitter
- Instances: https://github.com/zedeus/nitter/wiki/Instances

Instagram
- Source: https://sr.ht/~cadence/bibliogram/
- Instances: https://git.sr.ht/~cadence/bibliogram-docs/tree/master/docs/Instances.md

Reddit
- Sources: 
https://github.com/spikecodes/libreddit (1)
https://codeberg.org/teddit/teddit (2)

- Instances: 
https://github.com/spikecodes/libreddit#instances (1)
https://codeberg.org/teddit/teddit#instances (2)

Google Translate
- Sources: 
https://sr.ht/~yerinalexey/gtranslate/ (1)
https://git.sr.ht/~metalune/simplytranslate_web (2)

- Instances: 
https://gtranslate.metalune.xyz/ (1)
https://translate.metalune.xyz/ (2)

Google Search Engine
- Source: https://github.com/benbusby/whoogle-search
- Instances: https://github.com/benbusby/whoogle-search#public-instances

Я создал этот тред 6 лет назад. 6 лет назад я думал сделать борду во фринете.
Жизнь проёбана нахуй





thumbnail of 1534525813708.png
thumbnail of 1534525813708.png
1534525813708 png
(56.2 KB, 255x255)
Внеочередной. Положняк: XMPP + OMEMO/OTR/openGPG > Matrix >= Tox ≈ Ring >= децентрализованные нонеймы > Говно > Моча > вообще все анальные зонды с привязкой по телефону
117 replies omitted. Click to expand viewer

Положняк по мессаджерам на данный момент.
https://www.anarsec.guide/posts/e2ee/#simplex-chat

Cwtch for text communication
SimpleX Chat or Signal for voice/video calls
PGP Email for anonymously-run public projects

Warnings
We do not recommend:

telegram(многие сели в тюрьму): telegram(многие сели в тюрьму) has no end-to-end encryption for group chats, and it is opt-in for one-on-one chats. The encryption doesn't use established protocols, and has had cryptographers describe it as "the most backdoor-looking bug I’ve ever seen".
Matrix/Element: Matrix has a problem that is inherent in federated networks — terrible metadata leakage and data ownership. It has no forward secrecy, the Element client has a large attack surface, and there is a long list of other issues. What's more, the developers are very friendly with various national police agencies.
XMPP Clients: Regardless of the client, an XMPP server will always be able to see your contact list. Additionally, server-side parties (e.g., administrators, attackers, law enforcement) can inject arbitrary messages, modify address books, log passwords in cleartext and act as a man-in-the-middle.


 >>/2450/
Судя по тому что насрал >>/2448/ - да. По крайней мере SimpleX. Во первых овниться данная штука корпой. Я бы больше доверял парням которые Session мутят, чем челам из СимплеИкс。
Да ебать, хваленый пост квантум энкрипшн, но какая нахуй разница если корпа? Которая при чем, не зарекомендовала себя какими либо другими проектами. Хуйня короче。
Matrix и метаданные - про это вообще не просек. Анонче, а для кого придумали метадата клинер, если конечно подъеб был на тему метадаты файлов. Если подъеб на тему метаданных сообщений - ну ебать, таков путь. Если ты truthfull параноик, то сиди с Tails как я сейчас например. 
Сигнал вообще ханипот ебейший. Не надо его юзать.

Насрал это  >>/2448/ я, по факту же сам поддерживаю использование джаббера, а лучше матрикса
Если чтото ненравится в матриксе, то можно репорты писать или стать разрабом и делать так как тебе нравится



thumbnail of 457893a7ef33dee6e7fd23fad9799113b63a70efd5a1add850136342248af262.jpeg
thumbnail of 457893a7ef33dee6e7fd23fad9799113b63a70efd5a1add850136342248af262.jpeg
457893a7ef33dee6e7fd2... jpeg
(62.73 KB, 736x552)
Что мешает ЦРУ внедрить своих package maintainers в Debian и добавлять закладки в скомпилированные пакеты?

Seriously, what's stopping the CIA from implanting their own package maintainers, bribing some or even making their own distro?

Imagine how beneficial it'd be for them to own a Debian package maintainer. Just like that, they could implant a package with a malicious patch into almost every Debian based distro, and there's one that's of particularly great interest to them, namely Tails. But even if they don't own a Debian package maintainer, if they had a man in the right position on some popular Debian based distro like Mint or Ubuntu, that would still be extremely beneficial.

Imagine if some newer, smaller distro was actually started and is literally owned by the CIA. Like, some distro that would be appealing to the kind of people who visit this place (because those are the types of people that would probably be quite appealing for them to monitor), like some hot new systemd free distro or free as in freedom distro or something. Like Artix, antiX, Hyperbola, Obarun, MX Linux or some Devuan based distro something.

Less likely, but possible is Void, but even if they hadn't started Void themselves, Void is starving for package maintainers, imagine how easy it'd be for them to push their man in.

Again, less likely, but possible is Mint, I mean Ubuntu and lots of other distros were filling the same niche, Mint wasn't really necessary (which is why it wasn't very likely for "civilians" to start Mint, like nobody really needed it, so why would people waste their effort), and by that time it was obvious that Linux was the OS used by people concerned about privacy and it was still not too late to start a distro that could one day be the most popular normalfag distro, so they could've seen an opportunity to tweak GNOME a bit to make it look like windows and pitch that to the masses and use their CIA powers to spread it and popularize it; that way, they'd have a popular distro to use to monitor most of the tech illiterate people who switched to Linux for privacy for whatever reason.

And how the fuck can anyone trust Fedora is beyond me, I mean RedHat is literally in cahoots with the NSA, imagine how easy it would be for them to put their people in the right positions in the Fedora project through RedHat.

Literally, the only distro I truly feel safe using is Gentoo with ACCEPT_LICENSE="-* @FREE" and a deblobed kernel.

http://oxwugzccvk3dk6tj.onion/tech/res/958767.html
6 replies omitted. Click to expand viewer

Не работайте против цивилизованных стран и будете кайфовать на удобнеших системах виндуз или мак
Хотите денех, ебаште по ру педерации и ее друзьям пидоранам и будет вам щастье
Лучше работайте по белому если боитесь


 >>/2433/
О, нечегоскрывательская лахта уже тут как тут! Наконец хоть формулировку сменила
Вам и на резиновом хуе сидеть удобно если он из цивилизованной страны





Post(s) action:


Moderation Help
Scope:
Duration: Days

Ban Type:


0 replies | 0 file
Refresh
New Thread
Max 20 files0 B total