![]() |
Registreren kan je hier. Problemen met registreren of reageren op de berichten? Een verloren wachtwoord? Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam. |
|
Registreer | FAQ | Forumreglement | Ledenlijst | Markeer forums als gelezen |
Maatschappij en samenleving Dit subforum handelt over zaken die leven binnen de maatschappij en in die zin politiek relevant (geworden) zijn. |
![]() |
|
Discussietools |
![]() |
#181 | |
Gouverneur
Geregistreerd: 30 augustus 2014
Locatie: Binnnen-mongolië
Berichten: 1.470
|
![]() Citaat:
|
|
![]() |
![]() |
![]() |
#182 | |
Banneling
Geregistreerd: 15 september 2015
Berichten: 5
|
![]() Citaat:
En puur te informatie hoe kunnen ze u nog opsporen? Kunnen ze die VPN encryptie zo makkelijk kraken? Of bedoel je mac adress en die toestanden? Laatst gewijzigd door Silver Surfer : 16 september 2015 om 21:23. |
|
![]() |
![]() |
![]() |
#183 | |
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Citaat:
![]()
__________________
Al moordend problemen oplossen. |
|
![]() |
![]() |
![]() |
#184 | |
Europees Commissaris
Geregistreerd: 8 maart 2010
Berichten: 7.694
|
![]() Citaat:
|
|
![]() |
![]() |
![]() |
#185 |
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Ik denk, omdat Tor niet toelaat dat je 10 TB aflaadt
![]()
__________________
Al moordend problemen oplossen. |
![]() |
![]() |
![]() |
#186 | |
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Citaat:
Maar ik weet niet in welke mate een VPN provider bij een warrant over de gegevens zou beschikken van wat jij uitgespookt hebt 2 weken geleden of zo via hun systemen, als hun systemen op dat ogenblik in real time geen rare dingen gezien hebben (zoals miljoenen spams versturen, of een ganse hoop netwerkpacketjes die doen denken aan een netwerk aanval DoS of zo). Als men natuurlijk uw VPN onder druk zet om U *de volgende keer* te pakken, hebt ge het vlaggen natuurlijk. Een VPN is natuurlijk een bedrijf, en kan geen handlanger van misdadigers zijn. Het kan in het beste geval "niet over de gegevens beschikken" om helpen de misdadigers op te sporen.
__________________
Al moordend problemen oplossen. |
|
![]() |
![]() |
![]() |
#187 | ||
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() Citaat:
Zelfs al doet de VPN provider er echt alles aan om volledig alle logging af te zetten op hun eigen infrastructuur (de vraag is dan hoe robuust hun service gaat zijn - hoe gaan zij operationeel issues oplossen?), zij hangen op hun beurt ook af van andere partijen. Staan zij ergens in een data center gehost? In de Cloud? Gebruiken zij diensten zoals DDoS protection? ... Citaat:
__________________
sin otra luz y guía sino la que en el corazón ardía. |
||
![]() |
![]() |
![]() |
#188 |
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() Tor stinks
![]() Tor is niet altijd bruikbaar. In China doen ze bijvoorbeeld serieus moeite om Tor volledig te blocken. Moest ik forum moderator zijn en mensen effectief willen bannen, dan zou ik er aan denken om tor exit nodes te gaan blocken. ![]() Het valt ook wel enorm op. Als iemand zijn corporate mail zou willen lezen over een commerciele VPN, dan zou ik denken dat dit gewoon iemand is die zijn privacy wil beschermen. Als iemand echter Tor hiervoor zou gebruiken, dan zou ik dat toch nader willen onderzoeken en ga ik eerder een aanval vermoeden.
__________________
sin otra luz y guía sino la que en el corazón ardía. |
![]() |
![]() |
![]() |
#189 | |
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Citaat:
![]()
__________________
Al moordend problemen oplossen. |
|
![]() |
![]() |
![]() |
#190 |
Perm. Vertegenwoordiger VN
Geregistreerd: 15 mei 2014
Locatie: Limbabwe
Berichten: 16.383
|
![]() Er zijn verschillende manieren om van dit laatste haast onbegonnen werk te maken.
__________________
"Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip" - Winston Churchill |
![]() |
![]() |
![]() |
#191 |
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() Als in de connectie met de VPN opzetten via Tor? Lijkt mij een goed idee, maar ik geloof niet dat veel VPN providers dat ondersteunen. In feite maakt het in dat geval al niet zo veel meer uit hoeveel die VPN provider juist logged.
Zoals je eerder al aangaf gaat dat waarschijnlijk wel enorm traaag zijn. Voor dagelijks gebruik daarom mogelijk minder geschikt. OPSEC en discipline worden dan wel heel belangrijk.
__________________
sin otra luz y guía sino la que en el corazón ardía. |
![]() |
![]() |
![]() |
#192 | ||
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Citaat:
Natuurlijk is dat niet waterdicht, maar het wordt wel ingewikkeld om te volgen wat er gebeurt: 1) het enige wat jouw ISP ziet, is jouw (geencrypteerde) link met je VPN. Jouw ISP weet dus dat jij een VPN gebruikt, meer niet. 2) jouw VPN provider weet natuurlijk wie jij bent en ziet wanneer hij een link van jou krijgt. Echter, wat die VPN provider verder ziet, is een TOR verbinding, waar hij niks kan uit weten. 3) iemand die het TOR netwerk tracht te bekijken, om low-latency connecties te vinden, ziet een link van een VPN provider die TOR binnengaat, maar die weet niet van wie dat komt achter die VPN provider, tenzij die VPN provider dat bloot geeft. Het punt is dat: 1) uw lokale ISP niet veel kan doen. Die ziet een geencrypteerde link van jou naar jouw VPN. Traffic analyse daar kan die niet veel mee doen (als je tijdens je TOR browser sessie ook nog eens een torrent aflaadt, kan uw ISP zelfs niet eens uit uw flux wat dan ook opmaken). 2) het zwakste punt is uw VPN provider natuurlijk. Die weet wie je bent, en die ziet ook je TOR link. Maar hij moet dus corrupt zijn ; en ENKEL door je TOR link te zien weet die verder ook niks. 3) een organisatie die TOR in de gaten houdt (dus ergens de services providers van verschillende exit nodes in de gaten houdt), die moet OOK je VPN provider real-time mee hebben, om een traffic analyse kunnen te maken over wat jij aan het doen bent over TOR. Citaat:
Niet om op politics.be te surfen ![]()
__________________
Al moordend problemen oplossen. |
||
![]() |
![]() |
![]() |
#193 |
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Ik denk trouwens aan een ander voordeel van Linux te gebruiken, tenminste voor specifieke toepassingen waar zekerheid of privacy van groot belang zijn. Deze zijn niet zozeer gehecht aan Linux zelf, maar aan het feit dat Linux vrij beschikbaar is.
Dat voordeel heet: een bootable USB stick. Je kan dat waarschijnlijk (weet niet precies hoe of zo, nooit gedaan uiteraard) ook met Windows, of zo je wil, met OS X, maar het feit dat je zonder licentie zever, een linux systeem installatie kan doorvoeren, wil zeggen dat je altijd een bootable linux systeem op een USB stick kan neerpoten. Vroeger was dat nogal zwaar en beperkt, maar met een USB-3 stick die snel is, heb je zelfs met een 8 GB stick een prima bootable stick waar je relatief snel mee kan werken, en wat plek hebt om iets mee te doen ; niks belet je natuurlijk om een 32 of 64 GB stick te nemen, maar dat schiet misschien zijn doel voorbij: op een clean, en eventueel ongeconnecteerd systeem, vertrouwelijke dingen doen. Je kan zo je wil zelfs je stick encrypteren. Ik zeg maar wat: als je je zwarte boekhouding wil bijhouden met een excel achtige sheet (met libreoffice natuurlijk...), doe dat dan niet op een file op je laptop ! Installeer een linux systeem op een geencrypteerde USB stick dat ENKEL maar daarvoor dient. Ben je paranoid, configureer het systeem op de stick dan zo dat er geen netwerk interfaces zijn. En doe je ding daar. Je hebt niet heel veel plaats nodig ; je systeem zal nog geen 2 - 3 GB nemen, en je hebt de rest van je stick om je files op te slaan. Om ermee te werken: reboot gelijk welke machine op je stick, en je kan werken. Neem je stick weg, en geen enkel spoor nagelaten. Als je spul nodig hebt van het internet in je systeem, en je bent te paranoide, dan kan je die dingen eerst gewoon met je laptop afladen. Dan rebooten op je stick, en vanaf je stick kan je wel aan je lokale disk om je files in je stick-systeem te krijgen. Maar je moet nooit je systeem live aan het netwerk hangen. Wil je veilig werken met cryptocurrencies, is dat ook de manier om je secret keys te behandelen. Het voordeel is dat ten eerste een clean systeem dat je maar voor 1 toepassing gebruikt en nooit aan het net hangt, wel clean zal blijven. En zelfs in de verregaande veronderstelling dat het systeem zelf corrupt zou zijn (de installatie zou dus al corrupt moeten zijn), hangt je systeem, als het draait, nooit aan het net, en kan dus niks opsturen. De machine waarop je je stick boot, is zelf nadien van niks op de hoogte: eens uitgeschakeld, stick verwijderd, en gereboot op haar eigen systeem, weet niemand wat je gedaan hebt (enkel je stick weet het). Gebruik voor uw cocaine boekhouding, voor uw wapenleveranciers en voor uw bitcoins wel verschillende sticks ![]()
__________________
Al moordend problemen oplossen. Laatst gewijzigd door patrickve : 20 september 2015 om 15:51. |
![]() |
![]() |
![]() |
#194 |
Banneling
Geregistreerd: 15 september 2015
Berichten: 5
|
![]() Dit is allemaal interessant om te lezen.
Ik ben niet echt thuis in deze wereld dus dit is allemaal nieuw voor mij. Ik leer veel bij. ik heb ondertussen wat opzoekwerk gedaan naar hoe je 100% anoniem kan zijn op het internet. Is het niet mogelijk om een VPN server te laten draaien op een VPS ? Het belangrijkste is dat je de VPN en VPS betaalt met bitcoin of paysafecard en dat het offshore is .. Op die manier ben je untraceable of is dit incorrect? Laatst gewijzigd door Silver Surfer : 20 september 2015 om 17:03. |
![]() |
![]() |
![]() |
#195 | ||
Secretaris-Generaal VN
Geregistreerd: 24 februari 2009
Locatie: Grenoble, Frankrijk
Berichten: 115.987
|
![]() Citaat:
Maar de dag dat je de president van de USA laat vermoorden via een anonieme bestelling op internet, gaan ze je vinden hoor. Citaat:
Dat is oftewel uw huis of werkgever IP ; ofwel ben je zo leep geweest in te loggen via een publieke wifi. Maar daar staan misschien video camera's die U filmen (bvb in een openbare bibliotheek). Als men ogenblik en IP adres kent van die publieke wifi, kan men, als men die camera's overneemt, U ook identificeren op video. Eens er een fysiek spoor is, wordt het normaal politie opspeurwerk natuurlijk. Je hebt gelijk dat het een goed idee is om met bitcoin of zo te betalen en een bogus contact op te geven (geen gmail he ![]() edit: nu kan je misschien veel verder gaan, en bijvoorbeeld een Raspberry Pi configureren met 2 wifi sticks, en die discreet gaan verstoppen in een publieke bibliotheek of zo. Je zou kunnen denken om zo via verschillende van die bridges die je discreet verstopt, de "lijn" tot ergens op een onbewaakte plek te krijgen, om vandaar in te loggen. Maar het probleem is nu wel dat je een materieel spoor hebt achtergelaten (al die RPi die rondslingeren), wat dan weer een ton aan opsporingsinformatie kan geven voor normaal politiespeurwerk, als je die niet op tijd kan recupereren...
__________________
Al moordend problemen oplossen. Laatst gewijzigd door patrickve : 20 september 2015 om 19:55. |
||
![]() |
![]() |
![]() |
#196 | ||
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() Citaat:
Citaat:
Maar akkoord dat in de meeste gevallen een VPN opzetten en daarna TOR browser gebruiken genoeg gaat zijn.
__________________
sin otra luz y guía sino la que en el corazón ardía. |
||
![]() |
![]() |
![]() |
#197 |
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() [dubbel]
__________________
sin otra luz y guía sino la que en el corazón ardía. Laatst gewijzigd door Visjnu : 22 september 2015 om 05:56. |
![]() |
![]() |
![]() |
#198 | ||
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() Citaat:
![]() Citaat:
Met VM's kan je gemakkelijk al je activiteiten scheiden, bvb. een VM om gewoon te surfen, een VM voor e-banking,... ). Gebruik voor alle VM's een andere achtergrond om vergissingen te vermijden en maak ze dual-homed (1 interface voor Internet, en eventueel een 2e interface om een network share op het host operating system te benaderen. Hierop zou je een encrypted container kunnen zetten). Ideaal zou zijn om je host OS zo te hardenen dat het enkel nog maar patches kan downloaden. Nog voordelen: - Niet kwijt te spelen - Makkelijk automatische backup in te regelen (een USB stick gaat niet eeuwig mee!) - Gebruik Snapshots om je VM na elke sessie weer in de originele Clean State te brengen
__________________
sin otra luz y guía sino la que en el corazón ardía. |
||
![]() |
![]() |
![]() |
#199 | ||
Minister
Geregistreerd: 27 november 2006
Berichten: 3.939
|
![]() Citaat:
Citaat:
__________________
sin otra luz y guía sino la que en el corazón ardía. |
||
![]() |
![]() |
![]() |
#200 |
Perm. Vertegenwoordiger VN
Geregistreerd: 24 juni 2012
Berichten: 10.091
|
![]() Nieuwste truc om de 10 op je pc te lappen :
Ik heb de automatische update afgezet dus vandaag eens gekeken naar de updates die voorgesteld worden : 2 belangrijke....en de optionele bekijk ik zelfs niet. Vooraleer te downloaden toch eens kijken hoeveel Mb dat wordt..... meer dan 2 Gb ????? Ik doe die optionele open....staat die 10 toch automatisch aangevinkt om te worden gedownload, zeker ????? Smeerlapkes van Microsoft...... ![]()
__________________
Proud to be a koljo, sorry, klojo. Baai de wei : Het enige alternatief voor het beleid in belgië... Steun de P.O.K.. http://forum.politics.be/showthread....=1#post7447175 |
![]() |
![]() |