/ca/ - Crypto-Anarchism

Privacy, anonymity, mass surveillance


New Thread
X
Max 20 files0 B total
[New Thread]

Page: Prev [1] [2] [3] [4] [5] [6] [7] [8] [9] Next | [Index] [Catalog] [Banners] [Logs]


1) Спам. Когда вам в последний раз приходил спам на вотсап, фейсбук или вк? Если вообще приходил, случаи единичны. В то время как стоит вам только оставить свой емайл где-то и он будет бомбардирован спамом. То же самое было бы с тем же хмпп, будь они популярными. С токсом уж так подавно.
2) Фичастость. Централизованные сервисы кому-то нужны, у кого-то этого хватает денег и на сервер, и на разрабов. В то время как клиенты хмпп кажется пилятся какими-то студентами, у которых ещё остаётся свободное время перед отправлением в РАБство, но его всё равно немного - не хватает на фичастые интерфейсы и вылавливание багов, оно вообще работает - уже хорошо. Имущему, как известно, прибудет, а у неимущего - убудет.
3) Фичи которые зависят от отсутсвия спама. Например, поиск людей рядом. Как бы его можно было бы реализовать децетрализованно? Да nikaque.
1 replies omitted. Click to expand viewer
1) Имейлом на сторонних сервисах в наши дни пользуются единицы, очевидно что спаму пора бы прекратиться ибо он неэффективный в своей главной цели - все нормисы которые могут на такое клюнуть сидят на гмыле и яндексе, но и там по жалобам знакомых иногд проскакивает. В джаббере возможен, но там также возможно и ограничить список доверенных контактов, как и на своем собственном имейл сервере. А вообще, ты наверное давно не видел что из себя представляют современные социальные сети - половина аккаунтов это боты или эффективные макакетологи которые спямят в группах и личке свою рекламу. Ну и проплаченные посты от корпораций и политических партий конечно же, вперемешку с "официальной" рекламой.
2) В наше время что не фича, то обязательно зонд и пяток уязвимостей, одно без другого не бывает. И вообще комбайны не нужны.
3) Ололо, зумерок не слушал о bluejacking - работало без серверов. Если тебе нужны люди рядом, иди пробздись на улицу.

 >>/1552/
> В джаббере возможен, но там также возможно и ограничить список доверенных контактов, как и на своем собственном имейл сервере. 

И вот мы уже лишаемся фич - теперь нельзя написать незнакомому человеку.
> . А вообще, ты наверное давно не видел что из себя представляют современные социальные сети - половина аккаунтов это боты или эффективные макакетологи которые спямят в группах и личке свою рекламу. 

Ну что макакетологи - да. Но откровенного говна всё же мало. А в личку даже впараше мне только один раз реклама пришла - в 2012, в вотсапчике вообще ни разу, например.
> В наше время что не фича, то обязательно зонд и пяток уязвимостей, одно без другого не бывает. И вообще комбайны не нужны

Может тебе и не нужны. Но норми не перетянуть на платформу без фич.
>  Ололо, зумерок не слушал о bluejacking - работало без серверов.

Фу, твои форчаномемчики неуместны - я не только слышал но и занимался. 
> Если тебе нужны люди рядом, иди пробздись на улицу.

Скажи это хуелиарду пользователей тиндера, например. Или вичата. Или в скором телеги. Или вк.

 >>/1549/
> Спам. Когда вам в последний раз приходил спам на вотсап, фейсбук или вк? Если вообще приходил, случаи единичны. 

Регулярно множество раз в месяц приходит спам в обычные мессенджеры, соцсетями не пользуюсь, не знаю как там. В токс и битмесседж ни разу не приходил, лол.
> Фичастость. Централизованные сервисы 

Централизованные сервесы известны своенй дырявостью, Пашка ФСБсович хорошо известен тем, что не латает дыры в безопасности своих поделий множество лет, ему насрать. У конгломератов всяких типа ФБ тоже пару раз в год вскрываются уявимости. Про баги я вообще молчу, индусы говнокдят ужасно за тарлеку риса. О каких фичах ты говоришь мне не ясно совсем.
> поиск людей рядом. Как бы его можно было бы реализовать децетрализованно? Да nikaque.

Легко, геотег.
 >>/1552/
> половина аккаунтов это боты 

В инстаграмме 90% пользователей это боты. Забавная ситуация.
 >>/1553/
> И вот мы уже лишаемся фич - теперь нельзя написать незнакомому человеку. 

В твоем вкудахте то же самое.
> Но откровенного говна всё же мало.

Не понял, объясни? Как это говно может быть не говном? Спам это спам, не виляй жопой.
> без фич. 

Каких, о чем речь?
> Скажи это хуелиарду пользователей тиндера, например. Или вичата. Или в скором телеги. Или вк.

Зачем? Может мне еще сказать курильщикам не курить?

 >>/1554/
> В твоем вкудахте то же самое.

Ай не пизди. Вкудахте далеко не у всех закрыта личка. А если и закрыта, можно послать заявку на добавление в друзья, которую заметят, ведь нету тугого напора спама.
> Не понял, объясни? Как это говно может быть не говном? 

А вот так: личка вк не бомбардируется всяким "привет я молодая девушка ищу знакомств в твоём городе" - реклама там это как правило вставки в какие-нибудь паблики.
> Зачем? 

Затем, что мы тут кажется хотели популяризации децентрализованных сервисов, свободного ПО и т.д?




Mesh networks thread петлевой сети тред первый легитимный

Другие треды:
http://lisach7joohmqk3a.onion/ca/res/16073.html#16073
Мёртвый в б: http://lisach7joohmqk3a.onion/b/res/458964.html
В этом итт:
libremesh, cjdns, гиперборея, экслуатация быдла, устойчивость, оверлеи бесплатно без смс
7 replies omitted. Click to expand viewer




А есть такая меш-сеть, но чтобы со своим радиостандартом? Например, тот же 2.4 ГГц, но пусть посылает свои сигналы. Не хочу я IPv4 использовать, нафиг не нужно.



thumbnail of Группа Малыши - Прекрасное далеко.mp3
thumbnail of Группа Малыши - Прекрасное далеко.mp3
Групп... mp3
(7.39 MB, 0x0)
thumbnail of 1533721588570.jpg
thumbnail of 1533721588570.jpg
1533721588570 jpg
(157.66 KB, 750x498)


thumbnail of Screenshot.png
thumbnail of Screenshot.png
Screenshot png
(47.87 KB, 993x279)
Каждый блядский раз когда я запускаю тор браузер, мне приходится лезть в NoScript и анчекать там джаваскрипт по дефолту. Почему тор браузер по дефолту запускает джаваскрипт на всех сайтах,хм???
3 replies omitted. Click to expand viewer

https://www.torproject.org/docs/faq.html.en#TBBJavaScriptEnabled
> We configure NoScript to allow JavaScript by default in Tor Browser because many websites will not work with JavaScript disabled.



 >>/1412/
> websites can easily determine whether you have allowed JavaScript for them, and if you disable JavaScript by default but then allow a few websites to run scripts (the way most people use NoScript), then your choice of whitelisted websites acts as a sort of cookie that makes you recognizable (and distinguishable), thus harming your anonymity.



thumbnail of fd67328837d4e9cdcfe1271544bf7803-imagejpeg.jpg
thumbnail of fd67328837d4e9cdcfe1271544bf7803-imagejpeg.jpg
fd67328837d4e9cdcfe12... jpg
(23.16 KB, 424x389)
Где хостят торовские и ш2зшные сайты? На каких-то впсках? Но ведь тогда достаточно анонимизироваться админу перед впской, а сайтику можно и клирнетовский адрес делать, да?
Или хостят на компьютере под диваном?

Вообще я хотел бы захостить на впс, т.к. есть некоторый уровень плозибл денаябилити (ну как, мусор ворвавшись к тебе домой не обнаружит там комп со всем компроматом на блюдечке), но как-то мне не нравки что все данные будут храниться на компьютере какой-то там васянокорпорации.

Энивей, реквестирую годных хостингов.
2 replies omitted. Click to expand viewer

 >>/1216/
Туда-то как раз затратно вламываться, у нас в отделе всего один этот, как его, комплюхтернщик, и тот в оснвном картриджи заправляет.
 >>/1211/
>  хостеру пришлось с оперативной памятью манипуляции устраивать, если захочется внутрь проникнуть. 
Даже проще, евил майд так сказатб, хотя "оперативной памятью манипуляции" усложнят жизнь только любителю. В любом случае чужой компьютер = вся дата сайта в распоряжении хуй знает кого.

Эндчан видимо на компьютере под диваном и хостится, раз так часто лежит.

А что если сделать так: на машину А ставим какой-нибудь доебан и постоянное подключение к тору/ш2з/етц, на машину Б тоже ставим какой-нибудь доебан с FDE, но по известной схеме поверх него другую ОС с бутом на флешке, с этой ОС и подключаемся к скрытосети через машину А и хостим сайтик, теперь когда к нам стучатся в дверь вырубаем машину Б и избавляемся от флешки, в итоге выглядит так будто мы просто роутер ш2з допустим поставили и держим из альтруизма, а машина Б у нас просто валяется.
Потребуется конечно ажно две машины только на один сайт, как-то затратненько, но какие подводные?

 >>/1218/
После бутыльно-ректального криптоанализа сам во всем сознаешься, а материалов тебе подкинут.
Насчет машин не затратненько, если это плата за 10 долларов типа расбери и ее клонов.

Но ведь можно хостить и не дома. Ставим плату на чердаке чужого дома, подключаемся к свободной лампочке или розетке, направленной антенной ловим вайвай. Приходят сначала к тому чей интернет мы воруем, а после и к самой коробочке. Антенну можно вынести на пару километров в другой район при помощи оптоволокна.

 >>/1217/
> у нас в отделе всего один этот, как его, комплюхтернщик, и тот в оснвном картриджи заправляет.
Такое только в деревне на 1000 человек.



Бороться со сбором статитстики на каждого пользоватаеля трудно, но это можно легко саботировать, например регулярно писать случайные поисковые запросы или можно открыть одну вкладку браузера и включить там какие-нибудь бредовые ролики на Ютуб со включенным автовоспроизведением и пусть они крутятся целами днями.
Хорошо бы иметь какой-нибудь генератор шизофазии или скрипт выбирающий случайные слова со словаря, в  случайный прмежуток времени и запрашивающий их в Гугле. 
Может быть есть уже готовые решения? единственное что я нашел: Генератор покрывающего траффика  # traff-gen (используется против тайминг-аттак)
Для вышеописанной цели не очень подходит, ведь нетрудно отфильтровать такие примитивные запросы от остальных (скачал его несколько лет назад, недавно нашел в своих архивах)
Вот часть его описания:
*by Michael Hock @ Runion*
 ...создаёт покрывающий трафик, через случайные интервалы времени ища случайные целые числа в поисковиках и запрашивая случайные страницы английской Википедии (список опрашиваемых URL можно изменять, интервал между запросами тоже). Страницы открываются в невидимых по умолчанию (можно включить видимость) фреймах-песочницах (sandbox), в которых отключены все скрипты и плагины - тольк скачивается текст страницы и изображения для создания трафика.
Работает и в Tor Browser, даже если установлен высокий уровень безопасности, но разрешён JavaScript для этой страницы (или локального файла). Генератор случайного трафика использует только HTML (желательно HTML5), JavaScript и CSS (желательно CSS3) - всё это поддерживается в любом современном обновляемом браузере. Плагины, куки, серверные скрипты и включения - не используются.
1 replies omitted. Click to expand viewer
 >>/1396/
Не хочу совсем отказываться от Ютуба, там много полезных, образовательных видео. Но вот статистика, собранная Гуглом на каждого из пользователей может использоваться для создания подробного психологического портрета, в целях манипуляции, к тому же неизвестными людьми для неизвестных целей. Это совсем не радует.
> В чём трудность то? Зачем в очередной раз придумывать способ
А Какой есть способ? Постоянно сидеть из под Тейлс? Не очень удобно.
(Поясню, я не IT-спец, а хуй простой. У меня нет целесообразности глубоко шифроваться, а вот замусорить статистику, надеюсь получится, видимо самому придется изучать Java)

 >>/1397/
> Не хочу совсем отказываться от Ютуба

https://invidio.us/ скриптов не требует, на Тор не ругается, поиск работает. Видео скачивать через torify youtube-dl и смотреть локально. Бонус: снижается риск прокрастинации путём залипания в бессмысленные видеоролики.
> А Какой есть способ? 

Мне твоя идея напомнила про разнообразные спуферы юзер агентов, рефереров, часовых поясов, и прочие мюматриксы. Возни много, а эффективность под вопросом. Кстати, возможно тебе понравится AdNauseam, он ту же мысль эксплуатирует.
> Постоянно сидеть из под Тейлс? Не очень удобно.

Qubes+Whonix, брат жив, зависимость есть. Или хотя бы any GNU/Linux distro + TBB на максимальных настройках безопасности. Да даже на минимальных — лучше, чем то, что ты предлагаешь. Ну и избегать сервисов, не уважающих приватность пользователя, конечно же.
> Поясню, я не IT-спец, а хуй простой.

> самому придется изучать Java

Умеешь ты находить простые и эффективные решения.
> У меня нет целесообразности глубоко шифроваться, а вот замусорить статистику, надеюсь получится

Тебе нужен результат или моральное удовлетворение от того, что ты как будто бы насрал большому брату под дверь?


 >>/1400/
Спасибо большое за наводку на AdNauseam, помимо этого нашел:
TrackMeNot "Плагин работает в фоне и генерирует фиктивные поисковые запросы, растворяя в них реальные и затрудняя сбор информации о пользовательских предпочтениях. Такое запутывание эффективно, поскольку плагин действует исключительно на cтороне клиента и не зависит от централизованных серверов.
За десять лет существования программа обзавелась интересными механизмами мимикрии под действия реального пользователя. В последних версиях набор функций был расширен за счет нескольких оригинальных механизмов: динамических списков запросов (с основанной на лентах RSS инициализацией), очереди связанных поисковых фраз и выборочных кликов в поисковой выдаче. Кроме того, TMN умеет выполнять запросы в фоне или в отдельной вкладке браузера, имитировать скроллинг результатов и добавлять к ранее введенным фразам уточняющие слова."
D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D1%81%D0%BB%D0%B5%D0%B6%D0%BA%D0%B8-%D1%81%D0%B5%D1%82%D0%B8-%D0%BF%D1%80%D0%B8-%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D0%B8-3%D1%85-%D0%BF%D0%BB/">https://cryptoworld.suD0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D1%81%D0%BB%D0%B5%D0%B6%D0%BA%D0%B8-%D1%81%D0%B5%D1%82%D0%B8-%D0%BF%D1%80%D0%B8-%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D0%B8-3%D1%85-%D0%BF%D0%BB/

thumbnail of index.jpg
thumbnail of index.jpg
index jpg
(42.8 KB, 415x416)
 >>/1403/ 
Спасибо, странно что я не знал о нем, потому что есть один общий разработчик. Вообще тема -- насрать нанокучку под дверь интернет-гигантам хорошая, а если вспомнить реакцию гугла на AdNauseam, то можно подумать, что это даже очень эффективно.



thumbnail of prb_sweatshirt_light-blue_big_1_YyUK6Pe.jpg
thumbnail of prb_sweatshirt_light-blue_big_1_YyUK6Pe.jpg
prb_sweatshirt_light-... jpg
(375.91 KB, 1000x1000)
Призываю в тред экспертов по запиливанию P2P имиджборды

Обсираем первую версию RFC: https://paste.debian.net/plainh/2f8c96df

Имеется минимальный протокол, на его основании строятся приложения с любым функционалом. Какие подводные камни?
8 replies omitted. Click to expand viewer
 >>/1374/
> Мой долг распространять инфу, какой бы они ни была. Я должен передать посты анончика, которые я даже не видел и не увижу
Еее фринет

thumbnail of 73b53d03cbc9b699cc34919407d2be16.jpg
thumbnail of 73b53d03cbc9b699cc34919407d2be16.jpg
73b53d03cbc9b699cc349... jpg
(230.51 KB, 1280x1280)
Ты, конечно, поделал колоссальную работу, написав спецификацию, но весь прикол не в том, чтобы опять в очередной раз ещё единожды спроектировать Битмессадж - а в том, чтобы написать код и выложить рабочую версию. Даже не промежуточную, не консольную, не для любителей пердолить исходники - а рабочую.

Вот это было бы уникально.


 >>/1376/
Хуита. Говнокод написать любая макака может, а вот спроектировать толковую систему начав со спецификаций уже совсем другой уровень. У ОПа правильный подход, только по содержанию хуйня и никому по сути не нужно.

 >>/1379/
Эндочую.
 >>/1376/
> Даже не промежуточную, не консольную, не для любителей пердолить исходники - а рабочую.
Ага, для концепта сразу надо делать мокрописечный гуй, конечно.



thumbnail of wtf.png
thumbnail of wtf.png
wtf png
(277.19 KB, 1000x899)
thumbnail of plebbit.png
thumbnail of plebbit.png
plebbit png
(49.6 KB, 493x593)
Я понимаю, что творится на пике с реддитом - на мобилке он делает свой сайт почти неюзабельным, чтобы айфоно- и андроидоскот скачивал его приложение. 
Но на втором пике - что это блять? В чём космический смысл? Плашка о куках на десктопе занимает треть экрана. Почему? Ведь о куках они "предупреждают" только потому что Евросоюз издал какой-то дебильный закон. Казалось, в их интересах эти "предупреждения" делать как можно меньше. Но почему они такие огромные? И ведь многие сайты так делают. А йаху ответы вообще с ума сходят, они перекидывают на отдельную страницу о куках, где надо кликнуть ок.
2 replies omitted. Click to expand viewer

 >>/1196/
 >>/1199/
Я знаю как от этого избавиться, мне интересна причина существования этого говна в такой форме.
 >>/1198/
Ну предположим. Но зачем тогда answers.yahoo.com вообще кидает на отдельную страницу, а vox.com так просто с ума сходит - он сначала что-то oche medlenno делает джсом, а потом ещё и перезагружает страницу? В чём соль, если можно было бы выдавать большую плашку которая бы быстро скрывалась и не выводила юзера из себя и не склоняла его ставить адблок?

Алсо, сейчас многие сайты любят ВНЕЗАПНО выдавать баннер "введите ваш емайл чтоб мы вам слали спам" - это вообще что такое? Мне кажется люди тупые достаточно чтобы добровольно подписываться на спам сейчас не вылазят из соц.сетей, а такие плашки же бывают и на ойтешных сайтах типа медиума

> не выводила юзера из себя и не склоняла его ставить адблок?

Юзеры не пользуются адблоком, они делают как я выше написал в своем посте.
> Алсо, сейчас многие сайты любят ВНЕЗАПНО выдавать баннер "введите ваш емайл чтоб мы вам слали спам" - это вообще что такое?

Это было еще 20 лет назад, не?
> люди тупые достаточно чтобы добровольно подписываться на спам сейчас не вылазят из соц.сетей

98% сидит в соц.сетях.
> ойтешных сайтах типа медиума

Сорт вкудахта с идентичным контингентом. 

Вот лично ты что сдела когда увидел эти мерзкие плашки? Я мгновенно дропаю сайт, менее чем за секунду, если там подобное говно.

 >>/1205/
> Это было еще 20 лет назад, не? 
Ну хуй знает, может я давно не ходил в интернет без адблока.
> Вот лично ты что сдела когда увидел эти мерзкие плашки? Я мгновенно дропаю сайт, менее чем за секунду, если там подобное говно.
Я раб, у меня нет выбора на какие сайты ходить.

да это бы ладно, похуй что там нормисы у себя делают, им давно уже и майнеры крутят на js ничего нового в этом нет. странно другое, уже домен сложно купить без всякой хуйни типо хромиума, т.е. в мемберку тупо не пускает, вот такие дела, антрикотусы.



https://xmpp.org/extensions/xep-0198.html :
> NOTICE: The protocol defined herein is a Draft Standard of the XMPP Standards Foundation. Implementations are encouraged and the protocol is appropriate for deployment in production systems, but some changes to the protocol are possible before it becomes a Final Standard.
> draft
Я правильно понимаю, что хеп позволяющий стабильно доставлять мессаджи - черновик? Какого чёрта? То есть в мире джаббера потерянные сообщения это норма?



thumbnail of 94cdbc139995ff1fa2f7488f4cc58db0-imagejpeg.jpg
thumbnail of 94cdbc139995ff1fa2f7488f4cc58db0-imagejpeg.jpg
94cdbc139995ff1fa2f74... jpg
(446.02 KB, 1400x814)
Крч пацаны, я прозрел. Нужно законодательно запретить JIT компиляцию рандомного джаваскрипта. Оставить возможность только интерпритировать джс с сайта. Тогда уеб-девелоперам придётся туго, потому что больше половины сократят, а оставят и будут принимать только тех кто умеет писать быстрый и компактный код.



Post(s) action:


Moderation Help
Scope:
Duration: Days

Ban Type:


0 replies | 0 file
New Thread
Max 20 files0 B total
Refresh