TG Telegram Group Link
Channel: Crypto Lemon
Back to Bottom
Ничего особенного, просто добрались до хакеров угнавших в 2016 с биржи Bitfinex 117к бтц.

Спецура американцев получила доступ до 94 тысяч биткоинов. Интересно, куда хакер успел деть остальные 23 тысячи?

Ну и да, как можете заметить, связь хакеров со взломом начали подозревать в 2017 (через год после взлома), а взяли за жабры только в 2022. Что говорит нам о том, что в случае необходимости найдут вас довольно быстро, но вот процесс сбора доказательной базы и прочей бюрократии займет довольно долгое время. Но это если мы говорим о странах с работающей правовой системой. В СНГ второй пункт отпадает за ненадобностью, тут ваше время ограничивается тем, насколько быстро на вас выйдут. Всем кто забыл, советую вспомнить историю с WEX (забавно что те биткоины никто вообще не ищет, ха ха)
#метаданные #защита_инвестиций

Ребята, вы думаете я шутил когда говорил о том, что нужно уметь чистить exif файлов, перед тем как заливать их куда то?

Вот читали бы мой канал, включали мозги, и не попались бы на такой лаже. На скриншотах можете наблюдать практически все метаданные, которые хранит в себе видео/фотография

Вообще, чистить логгирование, если вы серъезная организация или имеете определенные планы тоже нужно уметь. Большинство программ чистят только хедеры, и то не все. А вот ведь часто остаются помимо этого также разные логи подключений и прочее (если мы о девайсах говорим), и в случае чего по ним вас могут очень легко вычислить. Например флешка в логах пишет и сохраняет устройства к которым была подключена. И если на флешке было что то интересное, то могут найти и устройство к которому она последний раз подключалась.

Имейте это ввиду. А то будете как эти.
#Важно

Все таки это случилось.

Украинцам сил и победы 🇺🇦

Россиянам - прачьте свои крипто сбережения и другие, если ебнут санкции, то режим точно почнет шариться по вашим карманам

Российской империи пожелаю смерти, и что мы все когда то станем свободными народами.

Слава Украине! Смерть Российской Федерации! Свободу России 100 флагов!
Crypto Lemon pinned «#Важно Все таки это случилось. Украинцам сил и победы 🇺🇦 Россиянам - прачьте свои крипто сбережения и другие, если ебнут санкции, то режим точно почнет шариться по вашим карманам Российской империи пожелаю смерти, и что мы все когда то станем свободными…»
Forwarded from ЗаТелеком 🌐
ИНСТРУКЦИЯ НА КАНАЛЕ
(автоповтор, потому что важно)

Презентацию по поводу шатдауна в Казахстане я уже публиковал, но, как говорится, повторенье — мать ученья.

А тут у нас очень плохая ситуация в Украине, Беларуси, Польше и странах Прибалтики, которые _может_ зацепить очередная безумная затея бункерного деда. В первую очередь могут пострадать именно линии связи. И даже не столько от рук белок-истеричек из госслужбы, сколько от преднамеренного разрушения телеком-инфраструктуры. Что, кстати, показывет опыт Йемена, буквально недавно.

И потому, я думаю, не повредит небольшая заметочка, что может помочь в случае отключения интернета. Если вы из Украины и Беларуси — вам точно не повредит это просто прочувстовать. А в Польше и Литве люди просто непуганные. Потому, огромная просьба пошарить, пообсуждать в чатиках, может быть что-то добавить… Я просто привлекаю внимание к этой весьма неиллюзорной проблеме.

Что делать если вы находитесь в зоне отключения интернета:

0. Не паниковать. Это вообще главное, как я понимаю. Мы не знаем ни одного человека, который спасся во время паники. Зато знаем много случаев, когда трезвое суждение спасало жизни.

1. Разумеется, готовиться можно заранее. Я потому и пишу это. Что можно сделать:

а) Поскольку, шатдаун может быть частичным, озадачиться _разными_ средствами обхода блокировок. Иметь несколько VPN-ов на телефоне и компьютере не повредит. Из тех, что хорошо зарекомендовали (и частично бесплатны) себя в предыдущих катаклизмах:

Psiphon

Lantern

NewNode VPN

— любой коммерческий VPN, который прямо заявляет о своих усилиях для обеспечения живучести. Например, Xeovo, о котором я часто упоминаю в канале.

б) TOR и заранее озадачиться резервными мостами. Это для людей, которые нормально в технологии, и, как и предыдущий совет, не будет 100% работать, но бывали случаи, когда ничего не работало, а TOR со скрипом, по байту, но все же что-то да передавал.

в) Какие-то средства коммуникации, которые живут внутри страны методом P2P. Из тех инструментов, что я продвигаю — мессенджер FireSide. Вот тут скачать, зарегистроваться и попросить скачать также тех людей, с которыми вы хотите общаться. Собственно, этот мессенджер именно для таких вещей и разрабатывается. Правда, увы, есть только под Андроид. Ну, или хотя бы клиент Битторента (собственно, NewNode — это те же люди, что изобрели BitTorrent).

г) Правда, казахстанский опыт показал, что это всё не так уж хорошо работает. Нужно понимать, что отключенный интернет нельзя исправить «программкой на телефоне». И в любом случае — шатдаун и/или блокировки делают вашу жизнь хуже сразу, по факту.

2. Инструкция для активистов и вообще граждан:

а) Знать географию родного края, иметь хороших друзей и знакомых. Вместе гораздо проще и выжить, и не сдаваться. И вообще — просто веселее.

б) Имейте «аварийную флешку» с информацией, которая может пригодиться — оффлайн-карты, инструкции по выживанию, набор любимых сериалов и музыки. Вряд ли вы пойдете по болотам с оффлайн-картой, но время на их изучение может скрасить. Как и просмотр Доктора Хауса, например.

в) Наличные деньги — где-то отложите небольшую заначку. Ну, потому что отключние интернета = отключение банковской системы.

г) Фиксировать все происходящие вокруг вас события — КРАЙНЕ ВАЖНО. Да, вы не сможете отправить шокирующие кадры в Твиттер прямо сейчас. Но потом, когда интернет включат — сможете. И это правда важно.

д) Не забывать о физической безопасности. Но это отдельная статья, в которой я не самый большой спец — поищите в сети. (и скачайте на «аварийную флешку»)

☝️ Шар-ретивит — вот это все. Вообще-то, эти пункты писались буквально ценой жизней. Так что, может быть, это кого-то спасет. Ну, хотя бы ментальное здоровье — уже неплохо.
Еще в догонку, потестил сам, работает отлично. Рассчитывайте на расстояние до 100м, дальше идут абберации, хотя в приницпе может ловить до 300

"🪓 Bridgefy. Доступна для Android та iOS (але з iOS працює дуже нестабільно). Має один суттєвий недолік: для реєстрації в мережі треба хоч раз запуститись з доступним інтернетом. Тобто коли грім вдарить, ставити її буде пізно. Для того, щоб створити контакт треба бути на невеликій відстані один від одного.

🪓 Briar. Доступна тільки для Android. Версії для iOS немає, зате вона може починати працювати повністю оффлайн, а значить, якщо у вас буде apk цієї програми, ви зможете роздавати його і розширювати меш навіть в умовах повної відсутності інтернету. Дозволяє додавати контакти на відстані за допомогою спеціальних посилань. При додаванні за посиланням необхідно, щоб один одного додали обидві сторони.

Они оба несовершенны, и батарею жрут
"
#Оффтоп
У меня было заготовлено много постов про криптовалюты, как то повлияет ли в будущем отсутствие награды за блок на безопастность системы, или же о недавном хаке Трезор кошелька Кингпином (известный олдовый hardware хакер)

Но ботоксный дед из бункера решил что моим подписчикам стоит попрактиковаться в хакинге. Так что пока паблик переводится в режим наводок на ДДОС и прочие шалости с российской инфраструктурой.

Кому такой формат не нравится, может пока отписаться
Вот например, желающим остановить войну (война останавливается только разгромом агрессора):

"Ддос группи кібератаки на Російські сайти
(Особливих знань не треба, всьому навчимо там)

Чат: https://hottg.com/+9GPKhDPGHPAzZjdi

Канал:
https://hottg.com/+97Y45he5lOI2ZTky "

Или вот: https://stop-russian-desinformation.near.page
Просто открыть вкладку, и оно будет ддосить. Не знаю как сейчас, но на утро этого дня там стояла "защита" которая даже не отсекает ip адреса
Вот, кстати, на фоне происходящего можно также поставить жирную точку в дискуссии об этичности крипты.

Практика показала, что крипта этична. Благодаря ней украинская армия получает многомиллионные донаты , благодаря ней шанс на финансирование есть у крошечной живой и сопротивляющейся части российской оппозиции.

А вот Российская Федерация и ее пособники — неэтичны.
Мне приятно, что криптовалютное сообщество в основной массе выступило на стороне Украины, на стороне свободного мира.

А люди, которые оттопырив пальчик рассуждали о том, что криптовалюты раскрывают худшее в людях, нужны только для совершения всяких темных делишек и должны быть запрещены, пусть сами себя запретят.
Отмечу, что особенно сейчас нелепо выглядят посты на эту тему у россиян.
#social_engineering
То, о чем я писал в своем посте ранее - https://hottg.com/lemon_crypto/630

Сейчас уже нельзя ссылаться просто на закон, мол "вы не имеете права, мои права и тд и тп". В фашистском (извините, что прямо пишу как есть) государстве где вовсю бушует свое Гестапо это закончится посадкой на бутылку и избиениями (думаю все желающие оценили вот эти аудиозаписи)

Так что только хитрость, благо, кегебилы и вертухаи (по крайней мере те из них кто шарятся по улицам) не отличаются особым интеллектом, поэтому две среды на телефоне (а Xiaomi и прочие китайцы обладают такой возможностью "из коробки", без левого софта, гуглите) будет вполне достаточно.

На первое время.
#защита_инвестиций

Да, это лучшее (к несчастью, как и все лучшее - писаное кровью) доказательство почему данные о себе нужно уметь хранить и оберегать.

Но в отличии от автора я не думаю что данные перестанут собирать. Чтобы ваши данные не попали куда не надо (например, к русским эскадронам смерти) то нужно самим об этом заботиться, и думать кому их предоставлять

https://hottg.com/ruheight/1153
Почитала много безумных высказываний о том, что, дескать, фильтрация это совершенно нормальное явление, и ничего нет ужасного в том, что какие-то посторонние уроды читают твои переписки, смотрят твои личные фото, итд.

Человеческое достоинство - оно либо есть, либо нет. Слепому объяснять цвета радуги бесполезно. Более того, я думаю, что все, кто не видит "ничего ужасного" в перлюстрации своей переписки, ковырянии в своем телефоне, раздевании по щелчку пальцев "силовика" - эти люди будут прекрасными гражданами РФ, эталонными.
Единственное что замечу что Ресурсная Федерация это конечно апогей мразотства, но в принципе проблема прогибания перед ментовским/хозяйским сапогом свойственна любому развитому обществу в той или иной мере.
https://twitter.com/session_app/status/1547090949133799426

Все так, сейчас обычного шифрования уже не достаточно. Подход "в лоб" не работает. Позже раскрою мысль
Хороший график для понимания.

Единственное НО: Не указано КАК хранятся пароли.

Как вы должны помнить, для проверки достоверности пароля используется его хэш, хранящийся в бд. Он может храниться как в md5, sha1, sha256, salsa и тд и тп.
И в зависимости от используемой хжш функции, время взлома будет кардинально отличаться. Для md5, к примеру есть уже готовые rainbow tables, благодаря чему взлом будет "instant". В то же время, храня тот же пароль в sha256, вы можете получить устойчивый к брутфорсу пароль.

Ну и да, не забывайте про соль. Стандартная схема выглядит примерно так: sha256(salt + sha256(salt + pass))
Об этом начали говорить еще в 2017, а готовиться с конца 2018. Но случилось это в третьем квартале 2022.

Показательный случай того, как "быстро" в криптомире принимаются решения. 3.5 года
Forwarded from Roman Popkov
Не особо верю в то, что Россию уже сейчас, в эти дни, накроет какая-то невиданная по мощи и ярости протестная уличная волна. Пока в основном будет подкипать на нац.окраинах типа Дагестана. Предстоит игра в долгую, месяцами борьба будет иметь подпольный, партизанский характер. И в этом смысле вот одно из позитивных последствий мобилизации: до молодых россиян наконец-то начало доходить, что цифровой концлагерь – не паранойя, не конспирология, не что-то угрожающее лишь террористам и профессиональным революционерам. Цифровая слежка – то, что угрожает каждому. А в контексте мобилизации и войны угрожает уже не свободе и каким-то там гражданским правам, но самой вашей жизни.

Минимализация роли банковских карт в быту, максимальный уход в наличку, покупка СИМ-карт без паспорта, закрепление терминов «чистая симка, чистый телефон», отношение к смартфону как к предмету, который вы не можете до конца контролировать. В целом максимально возможный отказ от «удобненького» цифрового мира. Цифровой мир не может быть удобным в тираническом государстве. Цифровые удобства в тираническом государстве приведут вас в тюрьму, приведут вас в военкомат, в армию, приведут вас к смерти. Время отлепиться от государства и контролируемого им «бизнеса». Время ухода от Матрицы в Зион. Блин, россиянам понадобилась чудовищная война-бойня, чтобы начать понимать простые, очевидные вещи.
HTML Embed Code:
2024/04/20 02:02:58
Back to Top