/gongik/ - 공익 갤러리

검열 없는 세상을 지향합니다! 올려 무엇을 삭제하지 않습니다. 공익갤러리 유저들을 환영합니다


New Thread
X
Max 20 files0 B total
[New Thread]

Page: Prev [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] Next | [Index] [Catalog] [Banners] [Logs]


미국에서 직접 움직여서 20년 징역 쳐맥인다고 윽박 지르는거 보면

진짜로 20년 이상으로 징역 갈 확률 높고 딥페이크 마약범죄같은거만 봐도

아동성범죄자 타이틀 달고 살아야할 형편이라 아마 미국이나 EU에서 입국금지 때려도 합법임

근데 내가 이상하게 보는건 텔레그램 CEO를 잡으니깐 러시아에서 강하게 반응한건데

아마 이건 러시아가 텔레그램을 이용해서 범죄 저지르는게 있어서 그런게 아닌가 추측해봄 

징역 20년 보낸다 보낸다 말로만 하지말고 진짜 징역 보내는게 맞다고 보는게

딥페이크 아동성착취 + 마약 유통 플랫폼 제공한 혐의가 있는데 

그런 사람이 교도소 20년 안받는게 내가 보기엔 더 이상함 ㄹㅇ
프랑스 경찰에 수사협조한다고 프랑스 일간지 기사 나옴

출국금지 먹었는데 감옥에 몇십년 살기 싫으면 수사협조해줘야지



no log vpn이면 압수수색 영장에서는 안전한데, 감청 영장 받아오면 바로 실시간으로 아이피주소 딸수있어서 체포당하니까

그렇다고 경찰이나 검찰 수사관이 언제 감청 영장 받는줄 알고 그 이후로 그 vpn 해지하고 다른 vpn으로 옮기겠냐? 계속 같은 회사 쓰다가 잡히는거지



thumbnail of 1726048340.png
thumbnail of 1726048340.png
1726048340 png
(1.21 MB, 832x1216)




검찰, 웹소설 불법 공유사이트 '아지툰' 운영자 검거

2024.08.27 

불법 유통량 국내 웹소설 250만건…웹툰은 74만건 넘어

비아 서버와 도메인 이용에 따른 결제 비용은 중국인 명의의 페이팔 계정으로 결제했다. 차명으로 휴대전화와 인터넷에 가입하고, 제3의 범죄장소에 작업장을 임차해 주기적으로 이동하며 서버를 운영하는 등 추적 단서가 남지 않도록 치밀한 수법을 사용했다.

문체부 저작권범죄과학수사대는 지난 1일 운영자 검거 당시 아지툰의 모든 도메인을 압수하고, 이 사이트에 접속하면 '웹사이트 압수 안내 페이지'로 강제 연결되도록 접속경로를 즉각 변경 조치했다.

해당 피의자는 과거에도 웹툰 불법 공유사이트를 운영해 집행유예를 선고받은 전력이 있으나 집행유예 기간에 아지툰 운영을 시작한 것으로 드러났다. 중국인 공범들도 현지에서 가담한 것으로 확인됐다.

문체부 관계자는 "대전지검과 함께 아지툰의 서비스개시일, 유통량, 사이트활성도 등을 살펴본 결과 아지툰이 국내 최대, 최초의 웹소설 불법 유통사이트인 것으로 보고 있다"며 "후속 사이트인 '북토끼' 등에서도 퍼 나르기식 게시물이 확인돼 저작권 침해금액이 상당할 것으로 추정된다"고 말했다.

또한 아지툰 운영자가 취한 도박, 성매매 등 불법 광고로 인한 범죄수익도 6개월간 약 1억2천만원(월평균 2천만 원 추산)으로 확인돼 환수 조치할 것이라고 밝혔다.


Session 메신저 주의 사항

1. 이 회사는 매우 불리한 개인정보 보호법이 있는 호주에 본사가 있습니다.

2. 그들은 자체 암호화폐인 Oxen을 밀어붙여 이해 상충을 일으킵니다.

3. 그들은 LokiNet을 사용하는데, 이는 Oxen이 Session 트래픽을 라우팅하기 위해 노드를 실행해야 하며, 공유 노드의 경우 15,000달러 OXEN 또는 3,750달러 OXEN이 들며, 각각 약 1,800달러 또는 500달러입니다.

3-1. 노드를 실행하는 데 드는 비용은 본질적으로 노드를 실행하고 싶을 때, 심지어 Tor에서처럼 네트워크에 대역폭을 기여하기 위해서라도, 네트워크를 유료화하는 것입니다. 하지만 Lokinet에는 지분 없는 포크가 있습니다.

3-2. Session의 개발자들은 이것이 시빌 공격을 막기 위한 시도라고 주장하지만, 많은 사람들은 이것이 단지 그러한 공격을 조장할 뿐이라고 주장합니다. 그렇게 함으로써 정부와 다른 자금이 충분한 조직(이러한 네트워크가 일반적으로 보호하려고 하는 사람들)만이 노드를 운영할 재정적 자원을 가질 수 있도록 보장합니다.(음, 모두 꽤 논란의 여지가 있습니다. 하지만 $OXEN은 개인 정보 보호에 중점을 둡니다.)

4. 그들은 프로토콜의 중요한 보안 기능(완벽한 순방향 비밀 유지(PFS) 및 부인 가능성)을 폐기하고 장기 메시지 키와 자체 삭제 암호화 서명을 선호하여 훨씬 약한 보안 보장을 제공합니다.

4-1. 노드가 자유롭게 실행될 수 있다면 그렇게 나쁘지 않을 수도 있지만 그렇지 않습니다.

5. Session은 만족스러운 결과로 감사되었지만 해당 감사에는 이러한 변경 사항이 언급되지 않았습니다. 또한 현재 Session에서 사용하는 오니언 라우팅 네트워크인 LokiNet에 대한 충분한 정보가 부족하여 이를 지지할 수 없습니다. Session은 예를 들어 Techlore와 같은 일부에서 여전히 권장됩니다.

6. 자금 조달은 완전히 불투명합니다.

1. The company is based in Australia which has very unfavorable privacy laws.

2. They push their own cryptocurrency, Oxen, which creates a conflict of interest.

3. They use LokiNet, which requires Oxen to run nodes to route Session traffic, and it costs 15,000 $OXEN or 3,750 $OXEN for a shared node, which is about ~$1,800 US dollars or ~$500 US dollars, respectively.

3-1. The price of running nodes essentially puts their network behind a paywall if you want to run a node, even just to contribute bandwidth to the network like you might with Tor. But there is a stakeless fork of Lokinet.

3-2. Session’s developers claim this to be an attempt to prevent sybil attacks, but many have argued that this only encourages such attacks; by doing so, guaranteeing only governments and other well-funded organizations (the people these networks normally try to protect against) will ever have the financial resources to run nodes. (Eh, it’s all pretty debatable. But $OXEN is privacy-focused.)

4. They dropped critical security features of their protocol (perfect forward secrecy (PFS) and deniability) in favor of long-term message keys and self-deleting cryptographic signatures, which provide much weaker security guarantees.

4-1. This might not be as bad, if the nodes are free to run, but they’re not.

5. Session has been audited with satisfactory results, but that audit does not mention these changes. We also currently lack sufficient information on LokiNet (the onion routing network used by Session) to endorse it. Session is still recommended by some, for example Techlore.

6. Their funding is completely opaque.

https://anonymousplanet.org/guide.html#appendix-b7-caution-about-session-messenger
1. The company is based in Australia which has very unfavorable privacy laws.

2. They push their own cryptocurrency, Oxen, which creates a conflict of interest.

3. They use LokiNet, which requires Oxen to run nodes to route Session traffic, and it costs 15,000 $OXEN or 3,750 $OXEN for a shared node, which is about ~$1,800 US dollars or ~$500 US dollars, respectively.

3-1. The price of running nodes essentially puts their network behind a paywall if you want to run a node, even just to contribute bandwidth to the network like you might with Tor. But there is a stakeless fork of Lokinet.

3-2. Session’s developers claim this to be an attempt to prevent sybil attacks, but many have argued that this only encourages such attacks; by doing so, guaranteeing only governments and other well-funded organizations (the people these networks normally try to protect against) will ever have the financial resources to run nodes. (Eh, it’s all pretty debatable. But $OXEN is privacy-focused.)

4. They dropped critical security features of their protocol (perfect forward secrecy (PFS) and deniability) in favor of long-term message keys and self-deleting cryptographic signatures, which provide much weaker security guarantees.

4-1. This might not be as bad, if the nodes are free to run, but they’re not.

5. Session has been audited with satisfactory results, but that audit does not mention these changes. We also currently lack sufficient information on LokiNet (the onion routing network used by Session) to endorse it. Session is still recommended by some, for example Techlore.

6. Their funding is completely opaque.

https://anonymousplanet.org/guide.html#appendix-b7-caution-about-session-messenger

ㄹㅇ 세션 만능론자들 존나 후드려맞아야함
특히 호주는 key disclosure가 있을정도로 privacy와는 거리가 먼 나라임

https://anonymousplanet.org/guide.html#appendix-b7-caution-about-session-messenger



내가 알기로 비번 안풀어준 폰은 일단 압수해서 복사한 다음에 그걸 브루트포싱 돌리는걸로 아는데 그럼 복사만 하고 바로 폰 돌려줘도 되는거 아님? 근데 후기보면 몇달간 못받았다는 글 많은거 같네



체이널리시스 내부 모네로 추적방법 발표자료 유출

https://archive.org/details/chainalysis_XMR

며칠 전에 모네로 커뮤니티에 유출된 체이널리시스의 발표 비디오
1 replies omitted. Click to expand viewer

아래 모네로 추적 관련 유출영상에 관해서

-----BEGIN PGP SIGNED MESSAGE-----

Hash: SHA512



아래 모네로 추적 관련 유출영상에 관해서



영상에서 설명한 모네로 약점 또는 취약점, 정확하지 않을 수 있으니까 영상을 보고와라



- - 문제가 되는 이유들

1. 특정 회사나 기1관에 의해 통제되는 노드는 어떤 IP 주소가 어느 날짜, 시간에 거래를 했는지와 같은 정보를 기록하고,

KYC (본인인증) 거래소에서 온 경우 신원과 연결될 수 있으며,

본인인증이 없는 거래소에서 온 경우 다른 암호화 네트워크 및 지갑을 추적 가능할 수도 있다.



2. 특정 지갑 및 사용자와 연결될 수 있는 특정 거래 수수료로 추적 가능 할 수 있다.



3. 특정 날짜 시간에 특정 금액이 이체되는 경우, 추적 가능할 수 있다.



- - 해결방법



1. 리모트 노드(remote node)를 사용하지 말고 직접 호스팅 해서 사용한다.

그럼에도 불구하고 직접 호스팅을 위해서 뒤지게 오래걸리는 다운로드 하기 싫다면 토르(tor) 네트워크를 통해 사용한다.



2. 병신처럼 KYC 요구하는 거래소는 사용하지 않는다.



3. 유출된 영상에 따르면 전송비용 (Fee)이 특정 가능해 보인다. 약 17분 50초 부터 나온다. 이를 피하기 위해서는 기본 전송비 (Default fee)를 선택해야 한다.

왜 그래야 하는지는 영상 그래프에 나와있다.



3. 위에 모든 것들은 모네로 유저가 OPSEC 지침을 지킨다면 안전하다.



발표 내용을 보면 모네로의 강력한 익명성에 감탄을 하지 않을 수 없다.



익명의 유저를 통해 유출된 Chainalysis 사의 정부 부처를 위한 발표자료에서 나온 정보들만 본다면

모네로 지갑 사용자를 위협하는 특별한 위협은 아니라고 개인적으로 생각한다.



왜냐하면 익명을 위해서는 로컬노드 돌리라는 글이 몇번이고 올라왔었기 때문이다.

아무튼 OPSEC 지키면 문제 없어 보인다.



끝

-----BEGIN PGP SIGNATURE-----



iHUEARYKAB0WIQRCoQBh5c1OvYh/J6PXqFZasTKuHwUCZtxjaQAKCRDXqFZasTKu

H4I6AP4mxoP2YRj3HM840KsHTXbRsQnfUGW8PhNE0pfltqLAUwEAu3bhZUPEakOq

FHy9g7MXpsPmKQrnB0C02NJHXY2gBAU=

=Jc0+

-----END PGP SIGNATURE-----

 >>/326/

-----BEGIN PGP SIGNED MESSAGE-----

Hash: SHA512



- - 추가



이번 사태에 관련해서 읽어보면 좋은 외국 블로그

영어에 익숙하지 않다면 번역기를 이용하삼



링크:

https://blog.nowhere.moe/opsec/chainalysisattempts/index.html



-----BEGIN PGP SIGNATURE-----



iHUEARYKAB0WIQRCoQBh5c1OvYh/J6PXqFZasTKuHwUCZtx1UgAKCRDXqFZasTKu

H4OIAPwPpu7AlFsXjWcEdiMOW9gnrPVIU5sboL2R94PorLiv/wD8DopiAYJdqQ7Q

/qgFcYFZkrMt1/mWcpONrl4ZVOWHXgY=

=oA5X

-----END PGP SIGNATURE-----


 >>/327/
https://blog.nowhere.moe/opsec/chainalysisattempts/index.html

별 특별한 얘기는 아니고 다 아는 얘기 재탕한거네

모네로 노드 중에 수사기관이 운영하는 노드가 있을수있고, 여기서 아이피주소 기록할수있고

그래서 vpn이나 토어 써서 모네로 사용하라는거고

거래소에서 직접 전송한 사람 얘기도 마찬가지. 자기 컴퓨터 지갑으로 한번 전송한 다음에, 마약이나 아청물 판매자한테 송금해야 함








지금 텔레그램 가지고 지랄 발작 하는거 보니 한국 딥웹은 전부 망했네.
원래 인터넷은 이렇지 않았는데 한 고작 몇년 전만 하더라도 초딩 자위 치면 애들 자위하는거 이미지 검색에 쫘르르 나오고 19년 전에는 폰헙에 아마추어, 리벤지 포르노 쫘르르 올라오고 가끔 로리 하나씩 섞여있고
더 전에는 네이버에 초딩 섹스 치면 초딩끼리 섹스하는거까지 쫘르르 나오고 걍 버디버디에서 초딩 만나서 섹스하는거까지 가능했는데
한국이 아동포르노 생산국 탑5안에 들었었는데 요즘 씨발 다 나약해져서 고작 딥페이크 하나 한거 가지고 잡히네 마네 덜덜덜 떠는게 존나 웃기네
그때는 토르도 없었고 테일즈도 없었고 걍 쌩판 윈도우에서 그지랄 하면서 살던 낭만의 시대였는데 감 다뒤졌다 진짜 ㅋㅋ



Post(s) action:


Moderation Help
Scope:
Duration: Days

Ban Type:


0 replies | 0 file
New Thread
Max 20 files0 B total
Refresh