#opsec #blog #programowanie #bitcoin #bip38 #bitcoin #css #kryptowaluty
Dużo myślałem nad tym i dochodzę do wniosku, że najlepsze i najtrwalsze jest na widoku. Nic fizycznego. Chcę na własnym blogu (kilkanaście tys. UU miesięcznie) ukryć mój mnemonic (BIP38) lub klucz prywatny w jawnej formie – tak, żeby:
- Nie był zaszyfrowany hasłem (żadnych kluczy, żadnych dodatkowych danych)
- Nie wymagał
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 3
@G4NzU po co to wszystko jak hosting nie jest trwały, nawet ipfs. Steel Wallet z bip pod podłogą i po problemie. Przekombinowane.
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
#opsec #linux #tor #vpn
Bezpieczniejszym rozwiązaniem będzie maszyna wirtualna czy wsl pod kątem bezpieczeństwa (TORowych transakcji) i anonimowości (tor + vpn). Planuję korzystać z ubuntu lub kali linuxa. Qbes i tails nie wchodzą w grę, ponieważ są w mojej opinii zbyt "zamknięte" jak na linuksa.

〰〰〰〰〰〰〰〰〰〰〰〰〰〰〰
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

znalazłam dziwną podatność w #lastpass na #firefox #windows mimo zaznaczonego zapamiętywania hasła wyłącznie na 24h, po restarcie dodatku zawsze uruchamia on się ponownie jako zalogowany (chociaż mógł upłynąć tydzień od ostatniego logowania) dając tym samym dostęp do sejfu z hasłami. Dziwne, Używam tej metody bo nie chce mi sie logować do menagera haseł, ale właśnie do mnie dotarło że to powalony pomysł to co robię i
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy szyfrowanie E2E powinno być dostępne wszędzie i dla wszystkich?

  • Tak. Prywatność jest najważniejsza. 67.5% (27)
  • Nie. Trzeba łapać przestępców. 7.5% (3)
  • To nie ma znaczenia. Przestępcy sobie poradzą. 25.0% (10)

Oddanych głosów: 40

  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ankieta korzystasz z managera haseł #opsec gh
KingaM - #ankieta korzystasz z managera haseł #opsec gh

źródło: albo lesbijka albo matka i córka

Pobierz

gdzie hasła swoje mosz

  • mam zapisane w przeglądarce 15.9% (7)
  • mam dodatek pamiętający hasła (bitwarden,LastPass) 29.5% (13)
  • nie, sam pamietam 27.3% (12)
  • mam zapisane na karteczce 15.9% (7)
  • mam skomplikowany system haseł zależny od nazwy 4.5% (2)
  • nie, do wszystkiego mam takie samo haslo 6.8% (3)

Oddanych głosów: 44

  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wypiek
  • 1
@m4rio nie lądują, bo nie mają uprawnień do łączenia się z siecią i widzę każdą zmianę i operacje na pliku, nawet w samym odczycie, nawet windowsowy firewall to potrafi ino trzeba umieć obsługiwać
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KingaM: Dzięki za wartościową informację. Co do TrackMeNot - został zbanowany przez Google i nie mam pojęcia jak teraz zainstalować. Natomiast to drugie z linka otwiera aż 100 stron za jednym razem, więc nie na mój komputer.
  • Odpowiedz
#rodo i inspektorat danych osobowych dzisiaj zawału by dostał , wystarczyły dwa kliki by "poznawać się bliżej" , wy się na #tinder bawicie w jakieś nicki, przesuwanie,a tu dane jak na tacy, polskie portale randkowe i mysl techniczna jak zwykle dba o dobro dzieci, eeh, kiedyś w każdej gazetce kącik korespondencyjny typu poznajmy się z mailem i numerem telefonu a dzisiaj ludzie paranoje mają, zresztą nawet w erze
KingaM - #rodo i inspektorat danych osobowych dzisiaj zawału by dostał , wystarczyły ...

źródło: heyahklub2009

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

gdzie by tu sobie zapisać seed do głównego walleta by go nie zgubić w razie spalenia całego dobytku z telefonem i dowodem lub nagłego wyrzucenia bez portfela, wypadałoby go ukryć w otwartej sieci bo prędzej szlag trafi mnie z moimi rzeczami niż sieć i serwery pana biznesmena #bitcoin może jakaś steanografia albo pisanie opowiadań z ukrytym tekstem #szyfrowanie nie chce go pamiętać bo wyśpiewam będąc naćpana, a skomplikowanego
KingaM - gdzie by tu sobie zapisać seed do głównego walleta by go nie zgubić w razie ...

źródło: OIG.

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KingaM: kiedys moja koleżanka w szkole zapisywała wiadomości zaszyfrowane po klasie i odczytać mógł tylko ten kto miał klucz (passphrase) użyj bardzo silnego z 50 znaków ect jeśli to ma śmigać po necie. Ja wybiłem w metalu nierdzewnym i wrzuciłem w beton :D Polecam
  • Odpowiedz
Mam problem z myśleniem o prywatności i bezpieczeństwie, wiecie tak jak robi to @niebezpiecznik-pl czy inny @sekurak. Z jednej strony umiem wywołać w sobie paniczne i schizofreniczne wręcz obawy co pomaga w szukaniu wektora ataku, ale z bezpieczeństwem #opsec jest taki ambars, że można samemu być ogarniętym, ale Twój bliski/rodzina nie są i jak sobie skorzystali z 23anme to i tak 99.99% Twojego kodu genetycznego wypłynęło.

Podobnie
KingaM - Mam problem z myśleniem o prywatności i bezpieczeństwie, wiecie tak jak robi...

źródło: industrialna dusza dreda

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KingaM: czytając Twój post przypomniał mi się stary dowcip:

Jakie hasło ustawiają poszczególne grupy osób?
Luser: Łatwe, np. "zuzanna", skąd ktoś miałby wiedzieć, że tak ma na imię jego żona.
Lamer: Skomplikowane, np. "#3;2Gu=0", co tydzień starannie zmienia.
Hacker: Łatwe, np. "zuzanna", i tak jak komuś będzie zależało,
  • Odpowiedz
Ja ruskim ta linia strzeli to już jest koniec, bo padają główne drogi zaopatrzenia. I można juz powoli świętować. Czyli za jakieś 4-5 dni.


@Jimmybravo: Żeby tylko drogi zaopatrzeniowe padły - jest od punktu startu ofensywy do morza mniej niż 100km po drogach. Jak się zacznie sypać, to Rosjanie nie mają gdzie się wycofać np. z odcinka centralnego.

Zwyczajnie - nie mają.

Jeżeli faktycznie Ukraina łamie cała linię frontu i
  • Odpowiedz
@a5f5c1: tryhackme.com

Strona, gdzie masz roomy w których najpierw czytasz teorie a potem robisz zadania. Jest tam wszystko, od podstaw sieci, systemów po nauke narzędzi jak nmap, burp, narzędzia do content discovery itd. Do tego są zadania z OWASP więc można przygarnąć sporo wiedzy a premium miesięcznie kosztuje mało i warto je mieć
  • Odpowiedz
#anonimowemirkowyznania
Takie #pytanie do osób interesujących się tematyką legalnych metod wywierania wpływu, #perswazja i #inzynieriaspoleczna (#socialengineering) - które ze źródeł i technik okazały się dla was najskuteczniejsze w pracy i w codziennym życiu? Mam na myśli spektrum od Carnegiego i Cialdiniego po Mitnicka i Hadnagy'ego. #psychologia #pytanie #opsec #infosec #psychologiaspoleczna
AnonimoweMirkoWyznania - #anonimowemirkowyznania 
Takie #pytanie do osób interesujący...

źródło: comment_1642603935daphhTpGbwZp4XHpL2bYlO.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AnonimoweMirkoWyznania: Nie ma czegoś takiego jak stosowanie konkretnej techniki i praktykowanie jej w każdej sytuacji. To działa jak gimnastyka i zdobywając wiedzę oraz ją praktykując trzeba wiele razy się przejechać bo książkowa teoria nie sprawdzi się w rzeczywistości jeśli nie wyrobimy jej pod swój charakter. Inaczej to wygląda podczas negocjacji bo możemy zaplanować strategię i wykonujemy ruchy tak jak w szachach. Natomiast w sytuacjach w których jesteśmy zależni od czynników
  • Odpowiedz
Jak informują zagraniczne media branżowe ,usługa EncroChat została zaatakowana przez władze Holenderskie a ruch i wiadomości użytkowników tej usługi mogły być podsłuchiwane przez około 30 minut.
Według dziennikarzy z portalu crimesite.nl atak ten miał doprowadzić do kilku zatrzymań w Holandii jak i w innych krajach europejskich.

Czym jest EncroPhone?
Są to specjalnie przygotowane telefony marek takich jak BlackBerry oraz Apple które miały umożliwiać bezpieczne przeprowadzanie rozmów tekstowych poprzez aplikacje szyfrujące (EncroChat). Oprócz tego każdy telefon
adronix - Jak informują zagraniczne media branżowe ,usługa EncroChat została zaatakow...

źródło: comment_1592949980rrIHA5i34a4Xd701HBnlBu.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach