linux_privacy's avatar
linux_privacy
npub1cv8c...lsnl
Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии... Love Qubes OS & Graphene OS 😎 Добавьте себе эти дополнительные реле и увидите намного больше контента в nostr: wss://nostr.data.haus wss://relay.ditto.pub wss://relay.momostr.pink
linux_privacy's avatar
linux_privacy 8 months ago
Telegram направил французским пользователям предупреждение об угрозе приватности, которая возникла в связи с инициативой Chat Control. Об этом сообщил основатель мессенджера Павел Дуров. как будто незашифрованная телега и дыров имеют какое-то отношение к приватности
linux_privacy's avatar
linux_privacy 8 months ago
Eще один способ как легко и бесплатно обойти блокировки сайтов на ПК и телефоне ✅ Установите AmneziaWG и AmneziaVPN на телефон и ПК https://play.google.com/store/apps/details?id=org.amnezia.awg https://play.google.com/store/apps/details?id=org.amnezia.vpn ✅ Сгенерируйте бесплатную конфигурацию wireguard от warp vpn на этих сайтах: https://warp.llimonix.dev/ В настройках генераторов можете указать различные параметры: для каких сайтов нужен обход блокировки и тд. 👀 Если вам нужна конфигурация для мобильного интернета, то выбирайте AWG 1.5, а для проводного интернета и вайфая стандартный конфиг. Затем скачайте полученный файл .conf и вставьте его в приложение Amnezia: 🌐 файл для проводного интернета и wifi вставьте в AmneziaWG - нажмите на + внизу, выберите файл, поставьте галочку для обфускации трафика и затем запустите конфиг нажав на кнопку напротив конфига. Всё! 📶 файл AWG 1.5 для мобильного инета вставьте в AmneziaVPN - выберите Файл с настройками подключения, выберите файл .conf, затем нажмите Подключиться и Подключиться на кружочке. Всё! Вы также можете попробовать добавить конфигурации в менеджер сетевых подключений на ПК в разделе VPN. Вот очень подробный гайд, где рассмотрен вариант не только с AmneziaVPN 😎 Теперь у вас есть впн на высокой скорости и с обфускацией для маскировки от провайдера! Этот способ может не работать в некоторых регионах и у некоторых провайдеров. Но обычно работает, если вы всё сделали правильно. Вы можете сгенерировать несколько конфигов и пробовать каждый, пока не получится подключиться. Если ничего не работает, то временно воспользуйтесь AmneziaVPN Free, выбрав пункт VPN by Amnezia!
linux_privacy's avatar
linux_privacy 8 months ago
В предыдущих постах уже были опубликованы советы по защите основного телефона от слежки макса. Сегодня рассмотрим модификации макса, в которых удалена телеметрия и отключены почти все разрешения (по сути, в модах можно только писать текстовые сообщения). ✅ reMAX https://github.com/remax-mod/remax Кроссплатформенный мод на мессенджер MAX, который убирает/отключает все опасные разрешения, трекеры, фоновую активность, автозапуск. Это наверное лучший мод на макс из ныне созданных. Ссылка на установщики: https://github.com/remax-mod/remax/releases/ ✅ MIN Макс на минималках. Также удалены опасные разрешения, заглушена телеметрия. Ссылка на установщик: ✅ WhiteMAX Еще один мод с отключенными разрешениями и телеметрией. Ссылка на установщик: Перед установкой этих модификаций удалите реальный макс с телефона (если сможете). И помните, что есть вероятность, что админы макса заметят блокировку телеметрии и заблокируют ваш аккаунт.
linux_privacy's avatar
linux_privacy 8 months ago
📲Как легко и безопасно написать друзьям в вк зашифрованное сообщение, спрятанное в фото, если интернет отключен и работают только белые списки. Очень простой метод стеганографии для андроид. Ниже уже был описан метод стеганографии для андроид, когда переписка велась через зашифрованную клавиатуру KryptEY, блокнот и маскировку в фото в CryptX. Этот метод великолепен, т.к. у вас не только сохраняется ваш чат, но еще и есть возможность передавать замаскированные файлы. Тем не менее, метод может показаться сложным для новичков. Сегодня пост про наилегчайший способ прятать и шифровать сообщения в фото! Для этого нам понадобится приложение с открытым кодом Pixelknote https://play.google.com/store/search?q=pixelknot&c=apps 🌄Пользоваться приложением очень просто, оно на русском языке, с минималистичным интерфейсом и минимумом кнопок! Просто откройте его, выберите фото, напишите сообщение, введите пароль и готово! Затем, появится кружочек с надписью поделиться - нажмите и выберите вк, затем нужный чат. Вот и всё! Как уже было описано ранее - заранее договоритесь с друзьями о пароле по безопасному каналу связи или при личной встрече. Когда вы получили фото от друга, то прямо в чате вк выделите фото и нажмите на кнопку поделиться / переслать в другое приложение и выберите Pixelknote, введите нужный пароль и прочитайте сообщение! 😎Вот и всё! Теперь ваше общение зашифровано и скрыто от посторонних глаз даже в шпионском сервисе. Это приложение точно работает в вк, и, возможно, в максе.
linux_privacy's avatar
linux_privacy 8 months ago
✉ 💻Как отправить зашифрованные сообщения и файлы, если наступил чебурнет - интернет отключен и работают только белые списки. Хакерско-шпионский метод с помощью стеганографии на ПК. Продолжение предыдущего поста. В этом посте вы узнаете очень простые, но мощные инструменты с графическим интерфейсом и открытым кодом для: 🅰маскировки текста в другом тексте🅱 🌄маскировки секретных файлов в фотографиях🎑 Оба инструмента работают на Linux и винде. 🆎Первый инструмент: ZWCS - Zero-Width Characters Steganography Это расширение браузера для использования и обнаружения текста стеганографии с символами с нулевой шириной и с поддержкой симметричного шифрования. По сути автор вставил в расширение для браузера легендарный проект для стеганографии текста Использование максимально простое: ✅1. Установите расширение из магазина Firefox или Chrome https://chromewebstore.google.com/detail/zwcs-zero-width-character/adilkecjcmglpeodmcgabpdidehehphg ✅2. В расширении в верхнем поле пишите простое сообщение (обсуждайте погоду, котиков, хвалите государство), которое все увидят. Во втором поле - секретное сообщение. В Secret Key напишите пароль (договоритесь заранее с друзьями о паролях по безопасному каналу связи или при встрече, можно использовать разные пароли для каждого друга). Нажмите внизу Encode, затем Copy to Clipboard и вставьте сообщение в вк или где вы там в белом списке общаетесь. ✅3. Для расшифровки сообщения вставьте полученный от друга текст в верхнее поле, введи пароль в Secret Key и внизу нажмите Decode. Вот и всё! 😇Это очень удобно - сидишь на сайтах и просто копируешь сообщения в расширение из него. Главное - не перепутайте поля! (ps не пугайтесь 1 в магазине хрома - это видать криворукий какой-то поставил) 🌄Второй инструмент: OpenStego Это легендарная программа для ПК с простым графическим интерфейсом для маскировки и шифрования файлов в картинках. Использование тоже максимально простое: ✅1. Установите программу, скачав установщик из релизов Для линуксов Mint/Debian/Ubuntu файл openstego_0.8.6-1_all.deb а для винды с exe в конце. ✅2. На линуксе откройте папку с файлом, запустите в ней терминал и введите в нем: sudo apt update && sudo apt install default-jre -y затем sudo dpkg -i openstego_0.8.6-1_all.deb (либо в линукс минт просто дважды нажмите на файл и он должен установиться в графическом установщике). ✅3. Запустите программу. Если не видите ее в меню программ, то напишите в терминале openstego ✅4. Слева будут 2 режима: Hide data и Extract data. Первый для шифрования, а второй для расшифроваки. Для шифрование справа нажмите 3 точки (...) у первого пункта Message file и выберите файл, который хотите спрятать. Затем во втором пункте Cover file нажмите ... и выбери безобидную фотку с котиками, в которой будет скрыт секрет. В Output stego file можете просто вставить предыдущее фото с котиками - там программа вам покажет как будет называться готовый для отправки файл. ✅5. В Options выберите алгоритм шифрования AES256 и напишите пароль, о котором вы заранее договорились с друзьями. Затем нажмите внизу Hide data. Готово! ✅6. Для расшифровки полученного фото выберите слева Extract file, затем справа в первом пункте Input stego file выберите полученный файл. Во втором пункте Output folder укажите папку, куда хотите расшифровать секрет, затем введите пароль и нажмите внизу Extract дата! Вот и всё!
linux_privacy's avatar
linux_privacy 8 months ago
✉ Как отправить зашифрованные сообщения и файлы, если наступил чебурнет - интернет отключен и работают только белые списки. Хакерско-шпионский метод с помощью стеганографии 😎 Продолжаю обзор приложений для безопасного общения по белым спискам. Сегодя снова про андроид. Теперь мы попробуем скрыть наши секретные сообщения в безобидных фото и картинках, чтобы внешний наблюдатель (админы вк, макса, яндекса) вообще не заметил, что мы ведем какую-то переписку. Такой метод скрытия текста и файлов называется Стеганография. Рассмотрим самый простой способ использования стеганографии, в котором разберутся даже новички. Мы снова будем использовать клавиатуру с шифрованием KryptEY, а для стеганографии установим приложение с открытым кодом CryptX ✅1. Установите клавиатуру KryptEY и заранее добавьте собеседника в контакты: эти действия подробно описаны в моем прошлом посте (Кстати, в клавиатуре если нажать на кружок с вопросом, то появится очень подробная инструкция по использованию) ✅2. Установите приложение CryptX из магазина F-droid или из гитхаба: ✅3. CryptX вшивает в файлы только другие файлы, поэтому создадим простой текстовый файл. Вы можете использовать встроенные в ваш телефон блокноты или скачать блокнот с открытым кодом Markor Зайдите в Markor и сверху выбере папку, где будет наш текстовый файл. Укажите Pictures или Downloads, чтобы этот блокнот был вместе с картинками для стеганографии и файл не пришлось искать. Нажмите внизу + и напишите название файла (заголовок), формат (права от заголовка) укажите txt, а в шаблоне "пустой файл". Нажмите ok. ✅4, В файле напишите зашифрованное сообщение, выбрав контакт в клавиатуре. Затем нажмите сверху на кнопку сохранения файла (иконка дискеты). ✅5. Запустите приложение CryptX. Придумайте пароль или пинкод для приложения (любой). Затем выберите раздел Steganography. Нажмите на поле с иконкой и выберите картинку или фото. Затем нажмите на Select any file и выберите наш текстовый файл. Затем нажмите HIDE FILE. И затем в самом низу SAVE IMAGE. ✅6. Отправьте новую картинку или фото с секретным файлом в вк или в другом небезопасном сервисе белого списка. ‼Важно: отправляйте фото как файл, а не просто как фото/изображение, иначе сжатие повредит стеганографию! Отправлять так фото - нормально, так они не теряют качество из-за сжатия. ✅7. Сохраните полученое фото. Откройте CryptX -> раздел Стеганография и выберите сверху EXTRACT. Выберите полученное фото и нажмите EXTRACT FILE. Затем SAVE FILE. ✅8. Откройте текстовый файл в блокноте или Markor и расшифруйте сообщение с помощью клавиатуры. Затем в этом же файле снова напишите своему другу. Ставьте 2-4 отступа/пробела между сообщениями, чтобы не запутаться в зашифрованном тексте. Теперь у вас есть текстовый файл-чат с вашей зашифрованной перепиской, которая замаскирована в картинках с котиками и закатами! Поскольку текстовые файлы весят очень мало, то заметить стеганографию по размеру файла практически невозможно. Даже если вдруг спецслужбы перехватят ваш разговор, догадаются о стеганографии и вытащат файл из картинок, то они получат только кучу бесполезного мусорного текста Вы можете отправлять и другие файлы -секретные фото, короткие видео и тд, но важно, чтобы размер исходного изображения был больше отправляемого файла!
linux_privacy's avatar
linux_privacy 8 months ago
📩 Как отправить зашифрованные сообщения, если наступил чебурнет - интернет отключен и работают только белые списки Начинаю делать посты по теме полного шатдауна и белых списков: как безопасно общаться в таких ситуациях. Сегодня самое простое решение для Android. При чебурнете вы не получите доступ к зашифрованным мессенджерам и бастион скорее всего тоже ляжет (в некоторых регионах уж точно, как бы команда бастиона не старалась). В итоге общаться можно будет только через шпионские вк, макс, яндекс почту и тд. Но все эти шпионские сервисы можно превратить в мессенджеры со сквозным шифрованием с помощью приложения KryptEY 📲 📲 ⌨ Это приложение добавит новую клавиатуру с открытым кодом (в отличие от встроенной в андроид), которая имеет мощное сквозное шифрование. 1⃣ Уставновите KryptEY из безопасного магазина приложений F-droid или из мобильного браузера, скачав файл с гитхаба https://github.com/amnesica/KryptEY/releases/download/v0.1.5/com.amnesica.kryptey_v0.1.5-release.apk 2⃣ В общих настройках телефона найдите список клавиатур и активируйте KryptEY и сделайте ее клавиатурой по умолчанию. 3⃣ Обменяйтесь с друзьями ключами шифрования и добавьте их в "контакты" клавиатуры, как показано в видео: image Сделайте это заранее, например, через бастион, чтобы не светить ключами в вк! 4⃣ Отпрявляйте зашифрованные сообщения и принимайте их от друзей с помощью встроенного в клавиатуру шифро-экрана. 😎 Теперь вы можете зашифрованно общаться в любой соцсети, мессенджере, почте и даже по смс! Установите приложение сейчас, пока интернет в рф позволяет это! 💻 Вы можете использовать эту клавиатуру на ПК в линукс, установив Waydroid Кто-то скажет, что ведь админы сервисов заметят зашифрованные сообщения. Но в популярных сервисах никто не читает все сообщения - работает фильтр по ключевым словам (чтобы искать хейт на кремль и тд.), а тут слов не будет вообще, поэтому сложно представить, чтобы какой-то фильтр это задетектил + в рф не запрещено шифрование и зашифрованные сообщения (может вы так общаетесь, чтобы нато или мировые элиты не перехватили переписку). поэтому сейчас этот способ безопасен и надежен. и это наиболее простой способ для андроид.
linux_privacy's avatar
linux_privacy 8 months ago
#!/bin/sh # make a read-only nfsroot writeable by using overlayfs # the nfsroot is already mounted to $NEWROOT read line case "${line:-Nn}" in [Tt]* ) . /lib/dracut-lib.sh modprobe overlay # a little bit tuning mount -o remount,nolock,noatime $NEWROOT # Move root # --move does not always work. Google >mount move "wrong fs"< for # details mkdir -p /live/image mount --bind $NEWROOT /live/image umount $NEWROOT # Create tmpfs mkdir /cow mount -n -t tmpfs -o mode=0755,size=100% tmpfs /cow mkdir /cow/work /cow/rw # Merge both to new Filesystem mount -t overlay -o noatime,lowerdir=/live/image,upperdir=/cow/rw,workdir=/cow/work,default_permissions overlay $NEWROOT # Let filesystems survive pivot mkdir -p $NEWROOT/live/cow mkdir -p $NEWROOT/live/image mount --bind /cow/rw $NEWROOT/live/cow umount /cow mount --bind /live/image $NEWROOT/live/image umount /live/image ;; [Zz]* ) mkdir /mnt umount /sysroot mount /dev/mapper/qubes_dom0-root /mnt modprobe zram echo 62G > /sys/block/zram0/disksize /mnt/usr/sbin/mkfs.ext2 /dev/zram0 mount /dev/zram0 /sysroot cp -a /mnt/* /sysroot exit 0 ;; [Ss]* ) exit 0 ;; * ) exit 1 ;; esac
linux_privacy's avatar
linux_privacy 9 months ago
linux_privacy's avatar
linux_privacy 11 months ago
Hовый супер-анонимный мессенджер bitchat от создателя Nostr! Основная фишка - работает по блютусу и не нуждается в интернете, не имеет постоянных идентификаторов, работает из оперативной памяти и все забывает.
linux_privacy's avatar
linux_privacy 11 months ago
righttoprivacy.i2p Блог о приватности, который поднимает многие интересные вопросы: - OnionMem: хранение onion-адресов в терминале - I2P-desktop: скрипт для упрощения работы с I2P до 1 ярлыка на рабочем столе - Wipri: рандомизация идентификаторов, маскировка под мобильные устройства и другие методы нагибания систем фингерпринтинга по Wi-Fi - списки приватных onion/i2p-фронтендов к проприетарным сервисам (поиск, соцсети, видеохостинги, RSS) - графические шпаргалки по усилению Debian, разведке по DNS, доркам DuckDuckGo и прочим OSINT-ам
linux_privacy's avatar
linux_privacy 11 months ago
Как сжать виртуальный диск в KVM. Проблема серьезная, если юзаете виртуальные машины для анонимности и защиты - их диски постоянно растут, даже если внутри машин делать постоянные чистки. Первый способ: В виртуальном линуксе откройте /etc/fstab и измените корневой раздел, чтобы начиная с дефолты было так: defaults,errors=remount-ro,discard 0 1 Потом перезагрузка виртуалки. Потом в терминале sudo fstrim -av Это сработает, если в настройках железа виртуалки в разделе режима отмены стоит режим unmap Второй способ (на дебиановских линуксах точно работает): Установите в виртуалке zerofree. Затем почистите систему всеми способами, удалив кэш, зависимости и тд. Перезагрузитесь и войдите в режим восстановления. В нем запустите команду systemctl stop systemd-journald.socket && systemctl stop systemd-journald.service && mount -o remount,ro / && zerofree -v /dev/vda1 && shutdown now (если у вас другое название диска, то замените vda1). Eсли все прошло без ошибок, то на хосте сделайте следующее: sudo -s cd /var/lib/libvirt/images ls mv Виртуалка.qcow2 Виртуалка.qcow2.backup qemu-img convert -O qcow2 -p Виртуалка.qcow2.backup Виртуалка.qcow2
Эфемерное зашифрованное р2р-общение в браузере. Сквозное шифрование сообщений и файлов (неограниченный размер передаваемых файлов). Сообщения проходят только через оперативную память, не касаются ни дисков, ни сервера, ни клиента. Когда вы покидаете комнату пиров, сообщения очищаются из памяти и не могут быть восстановлены (криминалистическая экспертиза бесполезна). Публичные и приватные (защищаются паролем) комнаты. Рандомизированные идентификаторы участников чата. Полностью открытый исходный код. Децентрализованный. Видео и аудио чаты. Совместное использование экрана.
Как «Телеграм» связан с ФСБ За инфраструктуру мессенджера отвечают те, кто обслуживает секретные комплексы российских спецслужб, используемые для слежки за гражданами Telegram, the FSB, and the Man in the Middle The technical infrastructure that underpins Telegram is controlled by a man whose companies have collaborated with Russian intelligence services. An investigation by IStories
Кстати, помимо проблем с прямой секретностью, у Matrix есть и другие серьезные проблемы: https://eprint.iacr.org/2023/485.pdf "We presented six attacks that together invalidated the funda- mental security promises made by Matrix’ end-to-end encryp- tion against a malicious server."
Специалисты из PrivacyGuides удалили Session и Element/Matrix из списка рекомендуемых мессенджеров для приватного общения из-за отсутствия функции прямой секретности: "Эти мессенджеры не имеют прямой секретности, и хотя они удовлетворяют определенным потребностям, мы не рекомендуем их для долгосрочных или конфиденциальных коммуникаций. Любая компрометация ключа среди получателей сообщений повлияет на конфиденциальность всех прошлых коммуникаций." Сейчас PrivacyGuides рекомендуют только Simplex, Signal и Briar
Ну и конечно же не забываем, что телеграм - это вообще не о защите приватности и безопасности. В этом небольшом обзоре известный криптограф и профессор Мэтью Грин разносит телеграм по всем статьям - даже в вопросе воспроизводимых сборок, что Дуров считает своим главным козырем Ключевые цитаты: "Павел Дуров, генеральный директор Telegram, недавно начал активно продвигать теорию заговора, чтобы рекламировать Telegram как более безопасный, чем Signal. Это все равно, что рекламировать кетчуп как более полезный для вашего автомобиля, чем синтетическое моторное масло. Telegram — небезопасный мессенджер, и точка." "Мне все равно, какой мессенджер вы используете. Я просто хочу, чтобы вы понимали смысл. Если вы используете Telegram, мы, эксперты, не можем даже начать гарантировать, что ваши сообщения конфиденциальны. Фактически, на данный момент я предполагаю, что они таковыми не являются, даже в режиме Секретных чатов."