RISOLTO [TAILS] volume persiste criptato & anonimato

marck120

Utente Attivo
504
26
Salve, dopo numerosi video visti in rete riguardo il deep web ho deciso di visitarlo, per accedervi e mantenere l'anonimato ho installato tails su memoria usb, per rafforzare la sicurezza mi hanno consigliato di installare una vpn, quale è il vostro parere al riguardo ? nel caso quale vpn mi consigliate ? Io pensavo a Windscribe ma non ho idea se sia compatibile.

Per mantenere l' anonimato e navigare in sicurezza alcuni preferiscono Kali Linux o GNU/Linux, certo non è il massimo della comodità accedere ogni volta in live da memoria usb, a parte che dovrei installare la vpn ogni volta che avvio il sistema visto che sono in live, per comodità è consigliabile installare tails su una macchina virtuale ?
 

cdtux

Utente Èlite
1,829
911
CPU
I7 3770
Scheda Madre
Asrock Z77 Extreme 4
HDD
Samsung 850 pro 250GB
RAM
Corsair Vengeance LP 16GB
GPU
Gigabyte GTX1060 6GB
Monitor
Dell U2412M
PSU
Seasonic Focus Plus 650
Case
Corsair Graphite 760T
OS
Debian / Ubuntu
Esistono le live con persistence e comunque kali non è pensata per navigare in anonimato.
Per il resto VPN->tor su un network pubblico (occhio ai dns leak e al mac address).

PS. Non pensare di trovare chi sa cosa..
 
  • Mi piace
Reazioni: marck120

marck120

Utente Attivo
504
26
Esistono le live con persistence e comunque kali non è pensata per navigare in anonimato.
Per il resto VPN->tor su un network pubblico (occhio ai dns leak e al mac address).

PS. Non pensare di trovare chi sa cosa..

Ti ringrazio per avermi risposto, se non disturbo posso chiederti alcuni chiarimenti.

- Persistence che significa ? Tails comunque va bene o devo cercare un'altra live ?
- Per la "VPN->tor su un network pubblico" cosa intendi ? Quale VPN mi consigli ?
- Riguardo i dns leak e il mac address in che modo dovrei stare attento ?

Si quello che si dice del deep web sono solo delle leggende, su youtube ho visto solo racconti horror e niente di reale.
 

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
Ti ringrazio per avermi risposto, se non disturbo posso chiederti alcuni chiarimenti.

- Persistence che significa ? Tails comunque va bene o devo cercare un'altra live ?
- Per la "VPN->tor su un network pubblico" cosa intendi ? Quale VPN mi consigli ?
- Riguardo i dns leak e il mac address in che modo dovrei stare attento ?

Si quello che si dice del deep web sono solo delle leggende, su youtube ho visto solo racconti horror e niente di reale.

1. significa che è installata su usb e mantiene i setting quando spegni
2. intende usare la vpn di base + tor. openvpn?
3. nascondere l'ip ed essere tracciato tramite dns non serve a nulla. idem lasciare il tuo macc address a destra e sinistra.

dns.watch + dnscrypt + spoofing del macc address + vpn + tor + responsabilità e cervello.
 
  • Mi piace
Reazioni: marck120

cdtux

Utente Èlite
1,829
911
CPU
I7 3770
Scheda Madre
Asrock Z77 Extreme 4
HDD
Samsung 850 pro 250GB
RAM
Corsair Vengeance LP 16GB
GPU
Gigabyte GTX1060 6GB
Monitor
Dell U2412M
PSU
Seasonic Focus Plus 650
Case
Corsair Graphite 760T
OS
Debian / Ubuntu
Si quello che si dice del deep web sono solo delle leggende, su youtube ho visto solo racconti horror e niente di reale.

Probabilmente si.. io ho visto degli store tipo ebay (sai che paura :asd:), dei forum "pubblici" dove la maggiorparte si credevano super hacker ma in realtà non sapevano scrivere nemmeno una riga di codice e un sacco di altra mer:shutup: (scammer a gogo).
Poi c'erano dei forum a pagamento, ma non li ho mai utilizzati perchè sono tirchio :asd:

Siccome è un bel po di tempo che non ci butto un'occhiata, posta qualche link (youtube) per farci capire cosa intendi con "racconti horror".
 

r3dl4nce

Utente Èlite
16,938
9,253
Beh ci sono siti onion con contenuti decisamente illegali, nonché compravendita di materiale molto illegale (non sono più preciso perché non so se se ne può parlare).
 
  • Mi piace
Reazioni: marck120 e e_ale92

marck120

Utente Attivo
504
26
@e_ale92

Grazie infinite per le spiegazioni, per me sono di grande utilità.

Ottimo, non sapevo che esistevano delle live che mantengono i settaggi dopo lo spegnimento, tails non è una di queste vero, a questo punto quale live mi consigli ?

Per VPN di base intendi che è preinstallata nel sistema ? openvpn dubito che sia integrata su tails : https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos , https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

Interessante, durante la navigazione dunque oltre a l'ip è possibile essere tracciati tramite dns o il mac address.

Caspita pensavo che tor+vpn fosse sufficiente, dns.watch, dnscrypt, spoofing sono dei servizi ? dnscrypt vedo che è un programma : https://github.com/gortcodex/dnscrypt-loader, ho letto anche un tuo topic al riguardo : https://www.tomshw.it/forum/threads/dnscrypt-e-dns-watch.674637/
Se devo installare tutta questa roba mi serve assolutamente una live persistence.

Edit :

Riguardo il spoofing ho letto che è una falsificazione dell'indirizzo MAC: https://www.wikihow.it/Eseguire-lo-'Spoofing'-di-un-Indirizzo-MAC

Ok ci sono, i dns offerti da dns.watch li inserisci sul PC o sul modem ? https://dns.watch/

Riassumendo, dns.watch e spoofing sono modifiche degli indirizzi, gli unici software da installare nel sistema sono dnscrypt, vpn e tor ovviamente.

Installazione dnscrypt : https://github.com/gortcodex/dnscrypt-loader

Installazione openvpn : https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

Modifica spoofing indirizzo MAC : https://www.wikihow.it/Eseguire-lo-'Spoofing'-di-un-Indirizzo-MAC

Modifica dns.watch : https://www.aranzulla.it/come-impostare-dns-19767.html

Forse è possibile rendere persistent anche tails : https://tails.boum.org/doc/first_steps/persistence/configure/index.it.html

@cdtux

Grazie mille per le spiegazioni.

Poi non so come fanno ad'acquistare in questi store, voglio vedere se arriva bartolini con il pacco, a parte che non passerebbe neanche alla dogana, poi non parliamo delle fregature.

Per racconti horror mi riferisco ad'esempio alle red room :

Non so se sia vero, pare che un utente abbia subito anche delle minacce :
 
Ultima modifica:

marck120

Utente Attivo
504
26
Beh ci sono siti onion con contenuti decisamente illegali, nonché compravendita di materiale molto illegale (non sono più preciso perché non so se se ne può parlare).

Si questo è vero, poi sono siti accessibili a tutti, alcuni anche conosciuti e ritenuti affidabili, non capisco perché non vengono chiusi.

Comunque oltre a tor pare sia possibile accedere al deep web tramite freenet : https://freenetproject.org/pages/download.html
 

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
@e_ale92

Grazie infinite per le spiegazioni, per me sono di grande utilità.

Ottimo, non sapevo che esistevano delle live che mantengono i settaggi dopo lo spegnimento, tails non è una di queste vero, a questo punto quale live mi consigli ?

Per VPN di base intendi che è preinstallata nel sistema ? openvpn dubito che sia integrata su tails : https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos , https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

Interessante, durante la navigazione dunque oltre a l'ip è possibile essere tracciati tramite dns o il mac address.

Caspita pensavo che tor+vpn fosse sufficiente, dns.watch, dnscrypt, spoofing sono dei servizi ? dnscrypt vedo che è un programma : https://github.com/gortcodex/dnscrypt-loader, ho letto anche un tuo topic al riguardo : https://www.tomshw.it/forum/threads/dnscrypt-e-dns-watch.674637/
Se devo installare tutta questa roba mi serve assolutamente una live persistence.

Edit :

Riguardo il spoofing ho letto che è una falsificazione dell'indirizzo MAC: https://www.wikihow.it/Eseguire-lo-'Spoofing'-di-un-Indirizzo-MAC

Ok ci sono, i dns offerti da dns.watch li inserisci sul PC o sul modem ? https://dns.watch/

Riassumendo, dns.watch e spoofing sono modifiche degli indirizzi, gli unici software da installare nel sistema sono dnscrypt, vpn e tor ovviamente.

Installazione dnscrypt : https://github.com/gortcodex/dnscrypt-loader

Installazione openvpn : https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

Modifica spoofing indirizzo MAC : https://www.wikihow.it/Eseguire-lo-'Spoofing'-di-un-Indirizzo-MAC

Modifica dns.watch : https://www.aranzulla.it/come-impostare-dns-19767.html

Forse è possibile rendere persistent anche tails : https://tails.boum.org/doc/first_steps/persistence/configure/index.it.html

@cdtux

Grazie mille per le spiegazioni.

Poi non so come fanno ad'acquistare in questi store, voglio vedere se arriva bartolini con il pacco, a parte che non passerebbe neanche alla dogana, poi non parliamo delle fregature.

Per racconti horror mi riferisco ad'esempio alle red room :

Non so se sia vero, pare che un utente abbia subito anche delle minacce :
ti rispondo domani con calma perché ora sono fuso xD
@e_ale92 In pratica quel driver Intel che causa il problema, lo hanno quasi tutte abilitato le distro, il problema è sui kernel 4.10 -> 4.13, leggi qui:
https://git.kernel.org/pub/scm/linu.../?id=ff00d7a32a1b88b772981a13fc198e0d29300666
che macello :cav:
Si questo è vero, poi sono siti accessibili a tutti, alcuni anche conosciuti e ritenuti affidabili, non capisco perché non vengono chiusi.

Comunque oltre a tor pare sia possibile accedere al deep web tramite freenet : https://freenetproject.org/pages/download.html
tor è sono uno dei vari sistemi che garantiscono anonimato e che permettono di accedere a siti non indicizzati. tor è solo quello più famoso e popolare. tanto per citarne alcuni:
I2P
GNUNet
FreeNet
 
  • Mi piace
Reazioni: marck120

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
@e_ale92

Grazie infinite per le spiegazioni, per me sono di grande utilità.

Ottimo, non sapevo che esistevano delle live che mantengono i settaggi dopo lo spegnimento, tails non è una di queste vero, a questo punto quale live mi consigli ?

Per VPN di base intendi che è preinstallata nel sistema ? openvpn dubito che sia integrata su tails : https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos , https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

Interessante, durante la navigazione dunque oltre a l'ip è possibile essere tracciati tramite dns o il mac address.

Caspita pensavo che tor+vpn fosse sufficiente, dns.watch, dnscrypt, spoofing sono dei servizi ? dnscrypt vedo che è un programma : https://github.com/gortcodex/dnscrypt-loader, ho letto anche un tuo topic al riguardo : https://www.tomshw.it/forum/threads/dnscrypt-e-dns-watch.674637/
Se devo installare tutta questa roba mi serve assolutamente una live persistence.

Edit :

Riguardo il spoofing ho letto che è una falsificazione dell'indirizzo MAC: https://www.wikihow.it/Eseguire-lo-'Spoofing'-di-un-Indirizzo-MAC

Ok ci sono, i dns offerti da dns.watch li inserisci sul PC o sul modem ? https://dns.watch/

Riassumendo, dns.watch e spoofing sono modifiche degli indirizzi, gli unici software da installare nel sistema sono dnscrypt, vpn e tor ovviamente.

Installazione dnscrypt : https://github.com/gortcodex/dnscrypt-loader

Installazione openvpn : https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

Modifica spoofing indirizzo MAC : https://www.wikihow.it/Eseguire-lo-'Spoofing'-di-un-Indirizzo-MAC

Modifica dns.watch : https://www.aranzulla.it/come-impostare-dns-19767.html

Forse è possibile rendere persistent anche tails : https://tails.boum.org/doc/first_steps/persistence/configure/index.it.html

@cdtux

Grazie mille per le spiegazioni.

Poi non so come fanno ad'acquistare in questi store, voglio vedere se arriva bartolini con il pacco, a parte che non passerebbe neanche alla dogana, poi non parliamo delle fregature.

Per racconti horror mi riferisco ad'esempio alle red room :

Non so se sia vero, pare che un utente abbia subito anche delle minacce :

allora... alla fine ti scrivo ora, sperando di essere lucido ahahah

se hai bisogno di una distro per l'anonimato e la sicurezza delle corrispondenze, tails è la più indicata. ha tanti software di cifratura, tor già installato e configurato, spoofing del mac address già attivo... etc. installala con persistenza e usa quella. sul sito o online trovi tante guide per l'installazione con persistenza.

non ricordo di aver parlato di vpn base... ma semplicemente di openvpn che è uno dei tanti ti gestori di vpn esistenti. nessuna distro credo integri una vpn seria, ma internet è pieno di guide, specie per servizi importanti come openvpn. avevo messo un punto interrogativo perché non ho mai usato una vpn e non mi sento di consigliarti nulla al 100%. sicuramente diffiderei da vpn gratuite, con server situati in paesi con obbligo di consegna del materiale alle forze dell'ordine, che tengono traccia di tutto e tutti... e che, in generale, sono poco trasparenti.

sì. se tu usi i dns di Vodafone, per esempio, Vodafone sa dove hai navigato... alla faccia della privacy ahahahah
per questo, usare dns sicuri come quelli di dns.watch (o opendsn) è già una buona cosa da fare a priori su tutti i dispositivi che hai. se a questo ci aggiungi la cifratura dei dns (ad esempio tramite dnscrypt), aggiungi un ulteriore sicurezza lato dns. io ti consiglio l'accoppiata dei servizi citati. ci vogliono due minuti per fare tutto su linux... sono due tre file da scrivere o editare (parti dai wiki dei rispettivi servizi, sui siti ufficiali).

i dns di dns.watch li puoi impostare sul router ma ti consiglio di farlo anche su pc, così se vai altrove, sei comunque coperto. tutto il resto sono servizi da installare e configurare sul pc, ma sono pochi k di programmi... davvero, manco te ne accorgi perché alla fine non fanno altro che scrivere un file o fare qualcosa.
lo spoofing sì, è sostanzialmente il sostituire il tuo mac address con uno falso e che non può ricondurre alla tua scheda di rete.


spero di aver risposto alle tue domande. eventualmente, per qualsiasi dubbio, io sono qui :)

ah per i market del deep web, bisogna fare distinzione tra i market legali tipo openbazaar e quelli illegali che nascono come funghi e muoiono ogni tot di tempo.
funzionano come ebay, aste, inserzioni dirette... ebay ma per prodotti o "favori" più o meno legali. tu scegli, paghi in crypto moneta e ricevi la merce con un corriere. a seconda del pacco, il corriere sarà più o meno noto... nel senso che se compri cose non proprio legali, il corriere non sarà di certo Bartolini o sda, ma sarà un corriere xyz ignoto e che definire corriere è fuorviante XD spesso ci può essere una terza parte chiamata in causa come garante della trattativa ma questo dipende dal sistema. a te però non importa tutto questo, non è un problema tuo. scegli, paghi, ricevi... stop. chi come quando e perché non è affare tuo.

per quanto riguarda i forum, invece, funzionano come tom's e co. con la sola differenza che per registrarsi sono richieste password chilometriche e che a seconda del forum, ci si può imbattere in gente veramente esperta. puoi trovare sia il pirla di turno che non sa manco cosa sta facendo, sia il membro di anonymous, sia l'hacker russo che ha scritto petya e che nel tempo libero tra un attacco e l'altro, spenna il pirla di cui sopra hackerandogli pure il frullatore.
 
  • Mi piace
Reazioni: marck120

marck120

Utente Attivo
504
26
allora... alla fine ti scrivo ora, sperando di essere lucido ahahah

se hai bisogno di una distro per l'anonimato e la sicurezza delle corrispondenze, tails è la più indicata. ha tanti software di cifratura, tor già installato e configurato, spoofing del mac address già attivo... etc. installala con persistenza e usa quella. sul sito o online trovi tante guide per l'installazione con persistenza.

non ricordo di aver parlato di vpn base... ma semplicemente di openvpn che è uno dei tanti ti gestori di vpn esistenti. nessuna distro credo integri una vpn seria, ma internet è pieno di guide, specie per servizi importanti come openvpn. avevo messo un punto interrogativo perché non ho mai usato una vpn e non mi sento di consigliarti nulla al 100%. sicuramente diffiderei da vpn gratuite, con server situati in paesi con obbligo di consegna del materiale alle forze dell'ordine, che tengono traccia di tutto e tutti... e che, in generale, sono poco trasparenti.

sì. se tu usi i dns di Vodafone, per esempio, Vodafone sa dove hai navigato... alla faccia della privacy ahahahah
per questo, usare dns sicuri come quelli di dns.watch (o opendsn) è già una buona cosa da fare a priori su tutti i dispositivi che hai. se a questo ci aggiungi la cifratura dei dns (ad esempio tramite dnscrypt), aggiungi un ulteriore sicurezza lato dns. io ti consiglio l'accoppiata dei servizi citati. ci vogliono due minuti per fare tutto su linux... sono due tre file da scrivere o editare (parti dai wiki dei rispettivi servizi, sui siti ufficiali).

i dns di dns.watch li puoi impostare sul router ma ti consiglio di farlo anche su pc, così se vai altrove, sei comunque coperto. tutto il resto sono servizi da installare e configurare sul pc, ma sono pochi k di programmi... davvero, manco te ne accorgi perché alla fine non fanno altro che scrivere un file o fare qualcosa.
lo spoofing sì, è sostanzialmente il sostituire il tuo mac address con uno falso e che non può ricondurre alla tua scheda di rete.


spero di aver risposto alle tue domande. eventualmente, per qualsiasi dubbio, io sono qui :)

ah per i market del deep web, bisogna fare distinzione tra i market legali tipo openbazaar e quelli illegali che nascono come funghi e muoiono ogni tot di tempo.
funzionano come ebay, aste, inserzioni dirette... ebay ma per prodotti o "favori" più o meno legali. tu scegli, paghi in crypto moneta e ricevi la merce con un corriere. a seconda del pacco, il corriere sarà più o meno noto... nel senso che se compri cose non proprio legali, il corriere non sarà di certo Bartolini o sda, ma sarà un corriere xyz ignoto e che definire corriere è fuorviante XD spesso ci può essere una terza parte chiamata in causa come garante della trattativa ma questo dipende dal sistema. a te però non importa tutto questo, non è un problema tuo. scegli, paghi, ricevi... stop. chi come quando e perché non è affare tuo.

per quanto riguarda i forum, invece, funzionano come tom's e co. con la sola differenza che per registrarsi sono richieste password chilometriche e che a seconda del forum, ci si può imbattere in gente veramente esperta. puoi trovare sia il pirla di turno che non sa manco cosa sta facendo, sia il membro di anonymous, sia l'hacker russo che ha scritto petya e che nel tempo libero tra un attacco e l'altro, spenna il pirla di cui sopra hackerandogli pure il frullatore.


Grazie davvero, mi hai dato una spiegazione molto dettagliata.

Dunque il primo punto ovviamente è installare tails con persistenza, da quello che ho capito non c'è bisogno di rifare l'installazione, posso rendere tails persistente con alcune configurazioni, cioè devo creare il volume persistente :
https://tails.boum.org/doc/first_steps/persistence/configure/index.it.html

Il secondo punto è quello di installare una vpn, per ora openvpn andrà benissimo, a me avevano consigliato anche windscribe, sinceramente non so quale sia la migliore :

windscribe :

https://ita.windscribe.com/guides/linux

openvpn :

https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

https://wiki.debian.org/OpenVPN

https://openvpn.net/index.php/open-source/documentation/howto.html

https://openvpn.net/index.php/open-source/documentation/install.html?start=1

https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos

https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-ubuntu-16-04
https://hide.me/en/vpnsetup/ubuntu/openvpn/

https://feeding.cloud.geek.nz/posts...-vpn-setup-using_openvpn_on_debian_or_ubuntu/

https://nordvpn.com/tutorials/linux/openvpn/



Terzo punto, installazione di dnscrypt

dnscrypt :

La wiki è questa : https://github.com/jedisct1/dnscrypt-proxy/wiki/How-to-install-DNSCrypt, ma DNSCrypt-Loader e DNSCrypt sono la stessa cosa ? Tails ovviamente è a base debian dunque dovrebbero andar bene le guide di ubuntu : https://galigio.org/2016/02/21/dnscrypt-for-ubuntu/, https://github.com/gortcodex/dnscrypt-loader

Infine per la configurazione degli indirizzi spoofing e dns.watch non dovrei avere problemi.

Con calma se puoi dai uno sguardo alle guide che ho postato cosi mi dici se vanno bene e sopratutto quale seguire..

Riguardo i sistemi per navigare in anonimato GNUNet e I2P non li conoscevo, FreeNet dicono che è un sistema quasi impenetrabile :


Tiscali penso sia come vodafone, addirittura su windows sotto la pagina di chrome mi dice il nome del mio paese :

"Google rileva automaticamente la posizione del computer attraverso l'indirizzo IP, la Cronologia posizioni (se è attivata) e le località oggetto delle ricerche più recenti."

E assurdo, se entro in Cronologia posizioni mi dice anche la via dove abito e tutti i siti che ho visitato, forse perché tengo la geo localizzazione dello smartphone attiva, mi serve per il navigatore.

Secondo me acquistare nel deep web è un rischio enorme, ovviamente come mi spiegavi tutto dipende da cosa si acquista, forse sbaglio ma secondo me un market diventa legale o illegale a seconda di quello che vende, se vende armi ad'esempio è impossibile che sia legale. Per crypto moneta penso che intendi i bitcoin, poi se si effettua un'ordine credo che bisogna fornirgli per forza l'indirizzo altrimenti la merce dove arriva, infine c'è sempre il problema della dogana, nel momento in si acquista una cosa illegale si commette un reato, se fermano il pacco alla dogana e indagano si rischia la galera .

Nel deep web penso siano quasi tutti forum di hacker, certo c'è poco da fidarsi, la porta di accesso è la hidden wiki. Se non ricordo male si sono anche forum italiani.
---------------------------------------------------------------------------------------------------------------------
Una domanda riguardo l'argomento in discussione nei post precedenti, scusa l'ignoranza, il sistema operativo non va ad'installarsi sul disco ? come fa a danneggiare il bios ?

Durante un aggiornamento qualche anno fa mi è capitato di danneggiare il bios, in vendita comunque esiste un USB Bios Chip per programmare il bios, su youtube ci sono diversi tutorial.
 
Ultima modifica:

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
Grazie davvero, mi hai dato una spiegazione molto dettagliata.

Dunque il primo punto ovviamente è installare tails con persistenza, da quello che ho capito non c'è bisogno di rifare l'installazione, posso rendere tails persistente con alcune configurazioni, cioè devo creare il volume persistente :
https://tails.boum.org/doc/first_steps/persistence/configure/index.it.html

Il secondo punto è quello di installare una vpn, per ora openvpn andrà benissimo, a me avevano consigliato anche windscribe, sinceramente non so quale sia la migliore :

windscribe :

https://ita.windscribe.com/guides/linux

openvpn :

https://openvpn.net/index.php/acces...nect-to-access-server-with-linux-clients.html

https://wiki.debian.org/OpenVPN

https://openvpn.net/index.php/open-source/documentation/howto.html

https://openvpn.net/index.php/open-source/documentation/install.html?start=1

https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos

https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-ubuntu-16-04
https://hide.me/en/vpnsetup/ubuntu/openvpn/

https://feeding.cloud.geek.nz/posts...-vpn-setup-using_openvpn_on_debian_or_ubuntu/

https://nordvpn.com/tutorials/linux/openvpn/



Terzo punto, installazione di dnscrypt

dnscrypt :

La wiki è questa : https://github.com/jedisct1/dnscrypt-proxy/wiki/How-to-install-DNSCrypt, ma DNSCrypt-Loader e DNSCrypt sono la stessa cosa ? Tails ovviamente è a base debian dunque dovrebbero andar bene le guide di ubuntu : https://galigio.org/2016/02/21/dnscrypt-for-ubuntu/, https://github.com/gortcodex/dnscrypt-loader

Infine per la configurazione degli indirizzi spoofing e dns.watch non dovrei avere problemi.

Con calma se puoi dai uno sguardo alle guide che ho postato cosi mi dici se vanno bene e sopratutto quale seguire..

Riguardo i sistemi per navigare in anonimato GNUNet e I2P non li conoscevo, FreeNet dicono che è un sistema quasi impenetrabile :


Tiscali penso sia come vodafone, addirittura su windows sotto la pagina di chrome mi dice il nome del mio paese :

"Google rileva automaticamente la posizione del computer attraverso l'indirizzo IP, la Cronologia posizioni (se è attivata) e le località oggetto delle ricerche più recenti."

E assurdo, se entro in Cronologia posizioni mi dice anche la via dove abito e tutti i siti che ho visitato, forse perché tengo la geo localizzazione dello smartphone attiva, mi serve per il navigatore.

Secondo me acquistare nel deep web è un rischio enorme, ovviamente come mi spiegavi tutto dipende da cosa si acquista, forse sbaglio ma secondo me un market diventa legale o illegale a seconda di quello che vende, se vende armi ad'esempio è impossibile che sia legale. Per crypto moneta penso che intendi i bitcoin, poi se si effettua un'ordine credo che bisogna fornirgli per forza l'indirizzo altrimenti la merce dove arriva, infine c'è sempre il problema della dogana, nel momento in si acquista una cosa illegale si commette un reato, se fermano il pacco alla dogana e indagano si rischia la galera .

Nel deep web penso siano quasi tutti forum di hacker, certo c'è poco da fidarsi, la porta di accesso è la hidden wiki. Se non ricordo male si sono anche forum italiani.
---------------------------------------------------------------------------------------------------------------------
Una domanda riguardo l'argomento in discussione nei post precedenti, scusa l'ignoranza, il sistema operativo non va ad'installarsi sul disco ? come fa a danneggiare il bios ?

Durante un aggiornamento qualche anno fa mi è capitato di danneggiare il bios, in vendita comunque esiste un USB Bios Chip per programmare il bios, su youtube ci sono diversi tutorial.

1. tails con persistenza: nulla meglio del wiki ufficiale :)
2. vpn: non conosco windscribe, come detto non sono molto esperto di vpn. diciamo però che le linee guida da seguire sono quelle che ti ho scritto su. magari una discussione dedicata sarebbe più appropriata.
3. per openvpn il wiki di debian (o quello di archlinux per integrare) possono andare bene. sicuramente anche l'how to del sito ufficiale può essere utile, però per l'installazione sulla distro specifica meglio seguire il wiki ufficiale della distro.
4. dnscrypt: dnscrypt-proxy è l'insieme di tool/file da riga di comando. il loader è il tool con gui. io ti consiglio di installare il pacchetto dai repo di debian (o della distro, tanto al 99% è disponibile) e di procedere alla configurazione seguendo il wiki ufficiale su github.
https://packages.debian.org/stretch/dnscrypt-proxy
https://github.com/jedisct1/dnscrypt-proxy/wiki/Configuration
quello che dovrai fare è molto semplice, ovvero scegliere un resolver tra quelli disponibili (https://dnscrypt.org/dnscrypt-resolvers.html). anche qui c'è un discorso simile a quello delle
vpn e alla quantità di dati che queste salvano o richiedono o altro. io ti consiglio quelli di dnscrypt, nello specifico io sto usando dnscrypt.eu-dk... ovvero il resolver1.dnscrypt.eu hostato in olanda. fatta la configurazione puoi verificare tutto anche sul sito http://dnsleaktest.com/. fai un prima e un dopo e vedi la differenza di ISP. tieni presente che il tuo ISP logga un casino di informazioni e praticamente ti spia... per offrirti un servizio migliore, ma ti spia (ahuahuahuah che frase assurda xD).
5. dns.watch (o opendns) sono i veri e propri dns. se crifi anche col punto 4, di fatto stai usando quelli cifrati, ma preferisco anche usare dns più decenti di quelli automatici dell'isp o di google. per un bel po' ho usato quelli open, poi sono passato a quelli di dns.watch, sotto consiglio di un amico più esperto di me.
6. lo spoofing è una cosa spesso superflua, ma visto che è una riga di codice, perché no?! :P tails ad ogni modo lo integra già di default. puoi fare un confronto tra un os qualsiasi e tails e vedrai un mac address diverso :)
7. disabilita tutte queste condivisioni di dati, localizzazioni e ogni porcheria... se vuoi essere anonimo o cmq non tracciato. usa firefox con un adblock, httpseverywhere e usa duckduckgo invece che google... oppure usa tor xD
8. non credo ci sia la dogana. suppongo che quando acquisti da quei market, il corriere sia qualcosa di diverso da BRT e co. e sono proprio convinto che ci sia alla base una bella organizzazione tale per cui la dogana non sia importante xD ripeto, potrei sbagliarmi perché non ho mai fatto ste cose, però così a naso, direi che non si pone il problema xD
9. BONUS: cambia il file degli hosts con questo: http://someonewhocares.org/hosts/ nei commenti iniziali ti dice anche come fare.
10. boh non penso ci sia altro da dire... almeno per ora xD

edit.
dimenticavo, per crypto monete intendevo bitcoin e non solo. bitcoin è una delle tante monete virtuali, ma non è l'unica.

----------------------------------------------------

il bios è qualcosa che fa interagire il software con l'hardware... ecco perché è possibile che un flag sbagliato o un driver compilato male, possono corrompere il bios. quando accendi il pc e viene caricato il sistema operativo, il bios e il sistema operativo a basso livello della cpu, continuano a funzionare e l'interazione tra il tuo sistema operativo e il resto non cessa mai di esserci. anzi, il tuo sistema operativo funziona proprio perché c'è il bios (o quello che è) che fa da tramite.

quando corrompi il bios o il bootloader/firmware dei sistemi embedded, si fa quello che si chiama flash a caldo. se sei fortunato ti basta collegarti alla scheda madre usando una comunicazione seriale, fare qualche magheggio e riflashare il fw, bios, bootloader, "altro". nel corso degli anni l'interfaccia seriale è stata sostituita dall'usb anche se dipende poi da scheda a scheda. se sei sfortunato (e da qui il termine flash a caldo) devi fare come ha fatto il tizio del post di lele. dovrai dissaldare la memoria flash dalla scheda, montarla in un lettore di memorie flash smd e riflashare da capo. se hai il fw pulito, usi quello... altrimenti tenti di estrarre quello corrotto e se hai gli strumenti, lo correggi e ricompili. poi risaldi tutto (o cambi chip con uno già flashato). qui però le skills devono essere tante... ma davvero tante.
 
Ultima modifica:
  • Mi piace
Reazioni: marck120

cdtux

Utente Èlite
1,829
911
CPU
I7 3770
Scheda Madre
Asrock Z77 Extreme 4
HDD
Samsung 850 pro 250GB
RAM
Corsair Vengeance LP 16GB
GPU
Gigabyte GTX1060 6GB
Monitor
Dell U2412M
PSU
Seasonic Focus Plus 650
Case
Corsair Graphite 760T
OS
Debian / Ubuntu
@marck120
per chiarire:
1) per dns leak si intende le query dns al di fuori del tunnel vpn. Si può scegliere se utilizzare i dns del provider vpn o altri a piacere. Ci sono anche software che aiutano a prevenire i leak staccando la connessione e/o pulendo la cache.
2) per VPN->tor si intende onion over vpn, ovvero la concatenazione di vpn e tor. Non serve a nulla installarsi openvpn a meno che non si voglia creare una propria vpn non utilizzando prodotti commerciali.
3) Fatti un favore e dai un'occhiata all'hacklog, dato che li c'è una buona panoramica di praticamente tutto.

Ricordo a tutti che deep web != dark web


Beh ci sono siti onion con contenuti decisamente illegali, nonché compravendita di materiale molto illegale (non sono più preciso perché non so se se ne può parlare).
Se intendi porno illegale, se ne trovi qualcuno segnalalo (anche anonimamente) alla pp.. quella gente sta sul :muto: praticamente a tutti e deve morire male!!!
 
  • Mi piace
Reazioni: marck120 e e_ale92

marck120

Utente Attivo
504
26
@e_ale92

Non finirò mai di ringraziarti.

Caspita quanta roba, a dire la verità sono un po scoraggiato, è una parola mettere in pratica tutto, non mi aspettavo un lavoro del genere, scusami tanto se ti disturbo pensavo di cavarmela da solo con pochi passaggi.

Cerco di non farti mille domande altrimenti diventa troppo pesante per entrambi, non hai idea quanto sia difficoltoso per me capire tutte le procedure.

Cominciamo con rendere tails persistente e poi passiamo all'installazione di openvpn, per il resto ti chiedo le cose un po alla volta altrimenti non ne esco vivo.

La guida ufficiale della wiki per rendere tails persistente è questa io non trovo altro : https://tails.boum.org/install/clone/index.it.html#create-persistence, le funzionalità applicabili in lista le attivo tutte ?

Comunque come dicevo ora per cominciare provo con rendere tails persistente , vediamo se sorgono complicazioni.

Non pensavo proprio che un driver avesse la capacità di corrompere il bios, dunque anche installando un semplice driver di una scheda video sono a rischio, a questo punto penso che esistano anche virus in grado di danneggiare il bios, nel corso degli anni ho preso tantissimi virus installato tantissimi software e driver ma non mi è mai capitato di danneggiare il bios a parte l'aggiornamento di cui ti parlavo. Non hai detto niente, dissaldare, ricompilare, se uno non ha le competenze deve buttare il pc, se è un portatile anche peggio. Dovrebbero inventare una memoria flash estraibile tipo scheda SD, sostituibile in modo da installare il firmware come un sistema operativo con semplici procedure.

@cdtux

Grazie per le spiegazioni.

Credo di aver capito, i dns leak in pratica sono dei dns forniti da servizi esterni.

Il servizio Onion over NordVPN ho visto che è pagamento, sinceramente non mi va di pagare.

Come mai non serve a niente installare openvpn ? Creare una vpn personale e usufruire di una vpn già pronta ovviamente sono due cose diverse.

Ok con tempo controllo bene il sito che mi hai consigliato.
 

cdtux

Utente Èlite
1,829
911
CPU
I7 3770
Scheda Madre
Asrock Z77 Extreme 4
HDD
Samsung 850 pro 250GB
RAM
Corsair Vengeance LP 16GB
GPU
Gigabyte GTX1060 6GB
Monitor
Dell U2412M
PSU
Seasonic Focus Plus 650
Case
Corsair Graphite 760T
OS
Debian / Ubuntu
Credo di aver capito, i dns leak in pratica sono dei dns forniti da servizi esterni.

Il servizio Onion over NordVPN ho visto che è pagamento, sinceramente non mi va di pagare.

Come mai non serve a niente installare openvpn ? Creare una vpn personale e usufruire di una vpn già pronta ovviamente sono due cose diverse.

Ok con tempo controllo bene il sito che mi hai consigliato.

Niet!!!
Ti faccio un esempio: il tuo IP (fornito dall'ISP) è 1.1.1.1 e stai utilizzando una VPN e sul web risulti con l'ip di quest'ultima, cioè 2.2.2.2
Hai impostato il tuo os e la tua vpn per fare le query dns ad un servizio con ip 3.3.3.3

Quando digiti sul browser www.sito.com, se la query al dns (3.3.3.3) è fatta correttamente, sul dns risulterà una richiesta dall'ip 2.2.2.2
Se questa stessa richiesta invece è fatta dall'ip 1.1.1.1, si è verificato un dns leak.
 
  • Mi piace
Reazioni: e_ale92 e marck120

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili