Onion Links 2.0


Гео и язык канала: Россия, Русский


@OnionLinks2 — даркнет и безопасность на пальцах.
• Что такое дарк?
• Как сёрфить безопасно?
• Чего избегать?
Обратная связь: @onion_feedbot
@darkwave_salesbot — продам рекламу в хорошие руки.

Связанные каналы

Гео и язык канала
Россия, Русский
Статистика
Фильтр публикаций


Фрикинг — отец хакинга

• Хештеги: #понятия #истории

Фрикинг (от «phone» и «freak») — это хакинг телефонов эры до ОКС-7. Жил недолго т.к. с 80-х началась компьютеризация телефонных сетей. Для обхода таких систем уже аналоговые методы не подходили. Тем не менее, первые хакеры, такие как Блэнкеншип, начинали именно фрикерами, взламывая телефонные системы.

Как раз тогда в 60-х обрели популярность уже классические техники хакинга: трэш-дайвинг и социальная инженерия. Используя их для обратной разработки телефонных сетей, энтузиасты в университетах США очень быстро знакомились с внутренним устройством ведущих на тот момент телекоммуникационных систем.

Компания Apple, ныне техногигант стоимостью 1 трлн вечнозелёных, начинала свой бизнес с продажи фрикерских устройств — блюбоксов. Это были устройства с тональным набором на частоте 2600 Гц, дававшим служебную команду сигнальной системе на окончание звонка, оставляя телефонную линию уязвимой для бесплатных звонков.

Потом еще и сам Джобс под радостные крики аудитории и нервный тик юристов Sony будет презентовать эмулятор PlayStation (легальный, ага) под Mac, но это уже совсем другая история. Тем временем, тональная система, полностью ушедшая из США, все еще жива параллельно с современной, например, в Италии.

• ИМХО: В который раз удивляюсь, как сильно проще были тогдашние системы. Кто застал ту эру? Напишите свои лучшие воспоминания в комментариях.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Castopod — свободные подкасты

• Хештеги: #софт #сервисы #соцсети
• Ссылка: castopod.org

Castopod — свободная децентрализованная по федеративной модели платформа для подкастов, альтернатива сервисов вроде Castbox и Apple Podcasts. Помимо доступности в собственной сети серверов, Castopod делает возможной публикацию контента одновременно и на огромном количестве платформ, так же поддерживающих стандарт Podcasting 2.0.

📌 Детали
~ открытый исходный код на PHP, без рекламы и трекинга
~ адаптированный для мобильных устройств интерфейс
~ установка на мобильные устройства как PWA
~ экспорт/импорт библиотеки с популярных платформ
~ различные возможности монетизации контента для авторов
~ инструменты аналитики и продвижения для авторов
~ функционал по редактированию аудио
~ подписка на ленту через RSS
~ более 120 серверов, соединенных в сеть
~ селфхостинг, в т.ч. через Docker Compose и как приложение в YunoHost и даже как Ansible Playbook
~ хорошо структурированная документация
~ сообщество в Discord

• ИМХО: Сильно отполированная платформа, ещё и интегрирующаяся со всем, чем можно. Дизайн радует глаз, хоть и кажется немного переполненным элементами. Мечта для тех, у кого несколько соцсетей: постим с 1 инстанса на всю сеть + другие платформы подкастов.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Seafile — альтернатива Google Drive

• Хештеги: #софт #сервисы #файлы
• Ссылка: seafile.com

Seafile — софт для организации приватного облака для работы с файлами, представляющий собой альтернативу Dropbox или Google Drive от китайских разработчиков. Распространяется в двух вариантах: свободном (Community Edition) и платном проприетарном (Professional Edition) с несколькими дополнительными функциями.

📌 Детали
~ открытый исходный код сервера на Си (высокая производительность, «синхронизация десятков тысяч маленьких файлов за минуту»)
~ нативные клиенты под Linux, Windows, macOS, Android и iOS + web-интерфейс
демка для теста
~ селфхостинг, в т.ч. через Docker + открытый API
~ MySQL/MariaDB или SQLite в качестве СУБД
~ кэширование и работа в оффлайне
~ монтирование в ОС в качестве виртуального диска (SeaDrive)
~ превью для фото/видео/аудио, PDF и текстовых файлов
~ офисный пакет от LibreOffice, Collabora или OnlyOffice
~ WYSISYG («что видишь, то и получаешь») markdown-редактор
~ расширяемость через приложения (как в NextCloud)
~ двухфакторная аутентификация
~ версии файлов и снэпшоты директорий
~ краткая документация для пользователей и админа
~ сообщество на форуме

• ИМХО: Как вариант для тех, кого не устраивает излишества NextCloud и хочется чего-то проще. Мобильная web-версия облака и работает быстрее, чем многие аналоги.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

3.4k 1 104 5 28

TrackMeNot — удачи в продаже данных

• Хештеги: #софт #web
• Ссылка: trackmenot.io

TrackMeNot — одно из старейших расширений для браузеров и инструмент от авторов AdNauseam с целью того же порядка: не просто защититься от оборзевших нарушителей приватности, но и нанести удар по их излюбленному инструменту — поисковику.

Расширение отправляет рандомные фоновые запросы в поисковики, превращая аккуратное досье на пользователя в тыкву Франкенштейна. Без объяснения причин забанено гуглом, как и AdNauseam. Ещё и вредоносным помечено, что в принципе верно, но вредит оно только гуглу.

📌 Детали
~ открытый исходный код на JavaScript
~ на хромоподобные ставится через скачивание и распаковку отдельного репозитория
~ все запросы генерируются локально, никаких третьих сторон
~ симулирует характер людей: подстраивает новый запрос под выдачу на предыдущие (уникально для каждой машины)
~ симулирует переходы: отправляет выборочный запрос о клике по ссылке из выдачи
~ настраиваемые списки поисковых систем, запросов, их частота (рекомендуется 10 в час) и запрещенные слова
~ burst mode: запросы отправляются только во время реального поиска пользователем
~ 2 режима запросов: тихий и режим вкладки (открывается отдельная вкладка под запросы, лучше маскирует)
~ логгирование запросов
~ опциональный список «запросов террориста» по мнению Министерства внутренней безопасности США

• ИМХО: Прикол для тех, кто не может слезть с поиска Google, Bing (есть такие ценители, кроме тех, что на DDG?) или, о чудо, Yahoo. Если уж и пользоваться ими, то с огоньком.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

3.7k 0 166 34 56

Greenhost — экологичный во всех смыслах

• Хештеги: #сервисы #хостинги
• Ссылка: greenhost.net

Greenhost — безопасный голландский экологичный хостинг. Его мощности полностью работают на возобновляемой электроэнергии, вырабатываемой ветряными электростанциями в Нидерландах.

Вопрос экологии здесь — не столько маркетинговый ход, сколько реальная проблема, т.к. инфраструктура интернета требует большого количества энергии, что чаще всего равно загрязнению окружающей среды.

Вопрос настолько не праздный, что распространяется на всё: офис компании находится в здании из переработанных материалов, работает так же от "зелёной" энергии, а на работу приезжают на велосипедах.

📌 Детали
~ регистрация без верификации: любые данные, email и номер телефона
~ оплата PayPal или банковской картой (делаем анонимную виртуалку через сервис)
~ все серверы в Нидерландах
~ домены от €15/год
~ web-хостинг от €60/месяц: PHP 8, SFTP, ежедневные бэкапы, 1 ГБ пространства, 3 ГБ для email, 5 БД и 10 ГБ трафика в месяц
~ VPS от €7.5/месяц: 1 Xeon, 1 ГБ памяти, 10 ГБ пространства и 1 ТБ трафика в месяц на Debian или Ubuntu
~ доступ по SSH на всех хостах
~ кастомные размеры памяти и пространства
~ полные или частичные разворачивание и настройка сервера
~ подробная иллюстрированная документация
~ максимальное предпочтение свободному ПО на серверах
~ мощности (от HP и IBM/Lenovo как наиболее "зеленые") собственные, не в аренду, как и диапазоны IP-адресов
~ поддержка по email (support@greenhost.net)

• ИМХО: Думал, будут Эпики вместо Зионов, учитывая тот же уровень потребления энергии при бóльших характеристиках. Тем не менее, это один из лучших хостингов для тех, кому помимо приватности важен и вопрос экологии. Просто почитайте их отчёт.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Shufflecake — шифруемся с правдоподобным отрицанием

• Хештеги: #софт #шифрование
• Ссылка: shufflecake.net

Shufflecake — свободный нативный софт под Linux для правдоподобного отрицания шифрования. Духовный наследник TrueCrypt и VeraCrypt. Создаёт блочное устройство со скрытыми томами в рандомных местах, которые шифруются разными ключами. Найти тома и их количество тяжело даже криминалимистическими методами, а в случае подозрений выдаются ложные данные.

На одном блочном устройстве («пироге», cake) можно создать до 15 томов. При вводе пароля к любому из них, все тома, что находятся ниже в иерархии скрытости, можно так же открыть один за одним. Т.е. если ввели пароль от 5-го тома, то вместе с ним получат ключ и к 4-му, в 4-м будет ключ к 3-му, и так до конца. Количество томов без их расшифроки не узнать.

📌 Детали
~ открытый исходный код на C, высокая производительность
~ проект на стадии бета, нет гарантий стабильности
~ протестирован только на Debian/Ubuntu
~ шифрование медленнее, чем dm-crypt/LUKS на 30%, обычно незаметно
~ минимальный след в оперативной памяти
~ поддержка томов в практически любой ФС
~ перезапись тома рандомными данными перед созданием
~ подключение томов как виртуальных дисков
~ и тома, и заголовки без расшифровки не отличимы от рандомных данных
~ каждый том показывают тот же размар, что и устройство, на котором они находятся
~ в случае неиспользования некоторых томов, данные на них могут повредиться (исправление как симуляция записи в тома на пути)
~ исчерпывающая документация
~ сообщество в Jabber (shufflecake@conference.draugr.de)
~ расширение лимита 15 томов в планах разработки

• ИМХО: Настоящее отрицаемое шифрование, лучше Веры под Linux. Сыровато, но работают люди из академических кругов, так что ждём мощного усовершенствования. Тем временем, лучше пользоваться и настоящим и ложными томами. Не пожалейте времени на втыкание в видео с понями рядом с вашими секретами.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

4.1k 0 138 13 53

Репост из: Onion Persona
Уильям Гибсон — идейный отец киберпанка

• Хештеги: #личности

Уильям Гибсон — американский писатель, известный своими работами в жанре киберпанка. Гибсон утвердил форму жанра, как слияния культур ранних хакеров и панков. Его книги "рисовали" в головах читателей современную картину информационного общества с вездесущим киберпространством еще до создания и распространения интернета.

Гибсон потерял отца в начальной школе. Считается, что это было сильной травмой и следствием тревого на всё его детство. Такое взросление, по словам коллег по цеху, сделало из него творца таких мрачных картин будущего, каким он и стал. Его кумиры так же перенесли сильные потрясения в детстве, признавался Гибсон в интервью.

После смерти отца, в жизни будущей иконы киберпанка осталась хронически тревожная и депрессивная мать. Не переезжая из депрессивного же города, она послала сына в школу для мальчиков. Сына, с утра до ночи читавшего книги и уже в 12 лет решившего, что все чем он хочет заниматься это писать научпоп.

Впрочем, спустя годы асоциальный сын будет благодарен школе, заставившей его социализироваться. После смерти матери в его 18 лет, Гибсон уходит из школы и, дабы откосить от армии = войны во Вьетнаме, уезжает хиппарём колесить в Канаду и Европу, где он погружается в контркультуру.

Из книг Гибсона черпали вдохновение первые киноделы, взявшиеся за перенос киберпанка на большие экраны. Крайне удачные в визуальном плане, такие фильмы как «Матрица», «Джонни Мнемоник» и «13-й этаж» показали виды технологичного, грязного ночного города, населённого киберпреступниками всех мастей. Точно как в Нейроманте.

• ИМХО: Нейромант — философский камень киберпанка, дома хакеров в антиутопичном мире с низким уровнем жизни и высокими технологиями. Советую к прочтению, если хотите узнать, где начинается "кроличья нора".

Автор: Кек

Onion Persona | Onion Links

4.1k 0 31 10 40

Haveno — альтернатива LocalMonero

• Хештеги: #сервисы #финансы
• Ссылка: haveno.exchange

Haveno (с эсп. «гавань») — форк Bisq, свободная децентрализованная криптовалютная P2P-биржа на базе Monero, без идентификации клиентов и проксированием трафика через Tor. Поднять свой Haveno может каждый, и только так платформа и работает. Название проект получил на языке эсперанто, по аналогии с Monero, следы вдохновения от которого здесь видны и в дизайне сайта.

📌 Детали
~ открытый исходный код бэкенда и фронтенда на Java и TypeScript
клиенты от сторонней сети для Linux, Windows и macOS
~ возможность селфхостинга (пока тестовая; не самая простая)
~ обмен во все направления с базовой валютой проекта — Monero (поддержка AdvCash, Perfect Money, Western Union, кэш через почту, лично и т.д.)
~ небольшая документация
~ возможность запросить листинг своей валюты
~ фокус на простоте пользования
~ некастодиальный кошелёк (ключи у клиента)
~ сообщество в IRCMatrix и Telegram
вознаграждения в XMR за вклад в разработку
~ поддерживается XMR-обменниками, кошельками и сообществом в целом

• ИМХО: Проект очень проработанный для своего возраста, развивается, а главное — с уходом Local Monero он крайне востребован, что не позволит разработке приостановиться.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

5k 2 99 5 34

Akkoma — минималистичная соцсеть

• Хештеги: #софт #сервисы #соцсети
• Ссылка: akkoma.social

Akkoma — децентрализованная по федеративной модели соцсеть, форк Pleroma (“только круче”). Изначально Аккома была инстансом в Плероме, откуда часть разработчиков решили уйти из-за излишнего флюродроса остальных в сторону леволиберальных меньшинств и расхождений по поводу пути проекта в целом.

Разработчики Аккомы считают, что Плерома отошла от принципов минимализма, и теперь она движется в сторону усложнения кодовой базы. В частности, из-за этого был полностью выпилен функционал чатов. По мнению авторов, такие вещи должны подключаться модульно теми, кому это нужно.

📌 Детали
~ открытый исходный код на Elixir
~ нативные и web-клиенты под Linux, Windows, macOS и Android
~ интеграция с другими соцсетями на ActivityPub
~ простой селфхостинг, в т.ч. через Docker или из каталога YunoHost
~ подробная документация (варианты установки практически на любую ОС)
~ на 30-50% быстрее Плеромы
~ автоперевод постов через DeepL или LibreTranslate
~ сообщество в IRC

• ИМХО: Действительно более минималистичный форк. Технически путь разработчиков выглядит хорошо, но их фривольное отношение к банхаммеру не внушает доверия будущему проекта.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

5.2k 1 44 13 13

Syncthing — синхронизация без посредников

• Хештеги: #софт #файлы
• Ссылка: syncthing.net

Syncthing — свободная безсерверная альтернатива сервисам по синхронизации данных типа Dropbox и Google Drive от одноимённой шведской НКО. Работает по принципу P2P: поставили на двух концах, связали ID и можно синхронизировать.

Проект активно развивается, имеет официальные нативные клиенты под Windows и macOS, консольные с web-интерфейсом — под Linux, BSD и Solaris на самых разных архитектурах ЦП + большое количество интеграций от сообщества.

📌 Детали
~ открытый исходный код бэкенда и клиентов
~ легковесный, интуитивно понятный web-интерфейс
~ разработка спонсируется
~ сообщество на форуме + исчерпывающая документация с поиском и привязкой к версиям Syncthing
~ минимальная конфигурация в пару кликов и QR-код
~ периодическая синхронизация или мониторинг изменений в директориях
~ работает с устройствами за NAT (одно должно быть белым), за реверс-прокси, SSH-туннелями
~ продвинутый мониторинг через Prometheus
~ возможность автоматического шеринга директорий с новыми устройствами
~ поддержка аутентификации на хостах с LDAP

• ИМХО: Хорошая альтернатива всем облачным сервисам, в т.ч. и свободным, выгодно отличаясь простотой пользования, минимальной нагрузкой на железо (кроме первой синхронизации больших директорий) и интеграцией с большим количеством устройств.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Политика (не)конфиденциальности

Хештег: #находки

На просторах сети был найден претендент на лучшую политику конфиденциальности ever. Автором является разработчик XScreenSaver — коллекции стандартных заставок Linux и Unix, первая версия которой выпущена ещё в 1992 году.

Для публикации своего приложения в Google Play разработчикам нужно написать политику конфиденциальности. У автора явно пригорело — результат виден на скриншотах. «В отличие от Google, XScreenSaver никогда не будет собирать данных о вас, использовать куки, отслеживать местоположение (и врать, что этого не делает), продавать конфиденциальные данные, сотрудничать с фашистами, удалять ваши файлы и бэкапы...» — список огромен и почти все пункты сопровождаются ссылками на источник.

Великолепный сборник грехов Google.

@OnionLinks2 — даркнет и безопасность на пальцах

4.4k 0 79 10 86

AdNauseam — DDoS рекламодателя кликами

• Хештеги: #софт #web
• Ссылка: adnauseam.io

Есть расширения для борьбы с инвазивной рекламой, трекингом и прочим неконтролируемым злом эпохи Web 2.0. В основном эти средства оборонительные, но сегодня рассмотрим наступательные web-вооружения.

AdNauseam (с лат. «до тошноты») — блокировщик рекламы с функцией автоклика по ней. Форк uBlock Origin, дополняющий блокировку последнего кликами, чтобы рекламодатель хорошенько раскошелился. Удалён гуглом из магазина расширений.

📌 Детали
~ открытый исходный код на JavaScript
~ клики отправляются через запросы в фоне, без открытия страниц, куки от кликов блокируются
~ может конфликтовать с блокировщиками рекламы
~ на хромоподобных браузерах ставится через распакованный архив расширения
~ стильное улучшение дизайна uBlock
~ быстрый доступ к панели uBlock
~ по умолчанию в белом списке сайты, соблюдающие стандарт «Do Not Track» от EFF
~ каждый "кликнутый" блок рекламы красиво показывается в облаке тегов (но зачем?)
~ большинство настроек совпадают с uBlock, поддерживает списки фильтров и правил из него

• ИМХО: По сути это uBlock Origin с дополнительным функционалом, но пользователям оригинала в режиме Medium и выше здесь будет тяжелее работать с настройкой разрешённых хостов.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Servers Guru — доступный безопасный хостинг

• Хештеги: #сервисы #хостинги
• Ссылка: srvguru7bjzzjba7xy2hnx2ju4k77qy4eum2h3tgudwc3j2zof4aggyd[.]onion (зеркало: servers.guru)

Servers Guru — безопасный субарендующий хостинг с большим пакетом опций за небольшую плату. На всех услугах безлимитный входящий трафик и защита от DDoS. Есть возможность проверить соединение с любым из датацентров, поставить кк. Исходящий трафик на портах 25, 465 и 587 заблокирован, но можно договориться о разблокировке.

📌 Детали
~ анонимная регистрация (любой email) и оплата (Monero)
~ хранятся только адреса email клиентов
~ серверы в Германии, Нидерландах, США и Финляндии
~ web-хостинг от €3/месяц
~ VPS от €5/месяц: 1 Xeon 2680, 2 ГБ ОЗУ, 20 ГБ NVMe, 20 ТБ исходящего трафика на гигабитном порту
~ облачные VPS (выделенные процессоры) от €22/месяц: 2 Epyc 7003, 8 ГБ ОЗУ, 80 ГБ NVMe, 20 ТБ исходящего трафика на порту в 10 Гбит/с
~ VPS с безлимитным трафиком в обе стороны от €5/месяц: 1 Xeon 2630, 1 ГБ ОЗУ, 15 ГБ SSD
~ VPS на ARM от €6/месяц
~ кастомные ISO для установки ОС
~ продвинутая панель управления, доступ по SSH и VNC, небольшая база знаний
~ двухфакторная аутентификация
~ защита от DDoS на всех тарифах
~ поддержка через тикеты (по отзывам — отзывчивая)
~ помесячная или годовая оплата
~ доп. услуги: хранилище по €0.08 за 1 ГБ, ежедневные бэкапы от €2, IPv4/v6 за €4.50/€1.50

• ИМХО: Довольно щедрые предложения за такие характеристики и в контексте анонимности. Жаль, что предложение не всегда удовлетворяет спрос. Кто-нибудь сравнивал серверы на x86 и ARM?

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Kardi — многообещающие заметки

• Хештеги: #софт
• Ссылка: kardi.tech/#notes

Kardi Notes — свободная кроссплатформенная утилита для заметок. Проект молодой, но обладает внушительным списком функционала в планах. Уже сейчас умеет безопасно синхронизировать данные между клиентами на разных устройствах и защищать их симметричным шифрованием по паролю.

📌 Детали
~ открытый исходный код клиента и сервера на Dart
~ без рекламы, телеметрии и логов
~ нативные клиенты под Linux, Windows и Android (под web, macOS и iOS в разработке)
~ возможность селфхостинга бэкенда для синхронизации
~ защита от конфликтов в разнице заметок между 2 устройствами
~ AES-256 для защиты хранилища
~ размытие превью и защита паролем отдельных заметок
~ удаление всех данных с дефолтного сервера по запросу

• ИМХО: Сыроват, но уже выделяется уникальным подходом к экосистеме и, судя по списку задач проекта, автор поставил амбициозную цель разработать заметки для всех.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


Репост из: Onion Persona
Крис Касперски — воплощение изначального понятия «хакер»

• Хештеги: #личности

Крис Касперски, мыщъх или Николай Лихачёв — один из самых известных российских хакеров в классическом понимании слова, т.е. тех, кто чёртовски хорошо в чём-то разбирается (в компьютерах, в данном случае). Гений, популяризатор ИТ, автор классических трудов на тему хакинга, в т.ч. на английском языке.

В младенчестве перенёс инсульт из-за ошибочной инъекции хлористого калия, после чего у него развился аутизм легкой степени. Первую статью написал еще в школе, по одной из множества других областей своих интересов — астрономии. Так начался писательский путь хакера, тексты которого будут жемчужиной на страницах многих журналов.

Из своего псевдонима, вдохновленного призраком «Каспером», Николай убрал последнюю букву, чтобы его не путали с создателем антивируса. С тем, по словам Криса, они виделись всего раз в жизни на лестничной площадке, но Евгений хакера с тех пор недолюбливал почему-то.

По словам гендира McAfee, где Крис работал, он генерировал идеи на лету и знал ответ на главный вопрос в безопасности — «как это работает». После трагической смерти хакера в результате неудачного прыжка с парашютом, отец начал писать его биографию, в т.ч. на основе их переписки, которую долгое время сын поддерживал с ним.

Смерть Криса породила конспирологическую теорию, согласно которой Криса убрали правительства, т.к. те эксплуатировали уязвимость всех процессоров Intel с 1995 года, найденную и готовившуюся им к презентации. Годы спустя эту же уязвимость найдут другие специалисты и она получит название Meltdown.

• ИМХО: Земля пухом Николаю. Рано он ушёл, прямо как рок-звезда. Для интересующих образом мышления хакера (хоть он себя и называл скромно кодокопателем) — ссылка на архив со всеми его работами, с его разрешения. Поблагодарим его за популяризацию настоящего хакинга 🔥

Автор: Кек

Onion Persona | Onion Links

6.3k 0 65 12 115

Тихушники (1992) — пентест в стиле 90-х

• Хештеги: #фильмы #детективы

Есть такие фильмы, где все было бы хорошо, если бы саундтрек не портил атмосферу. Так вот, в фильме Тихушники схожая ситуация, но другого плана: всё вроде бы хорошо, но авторы пытались в детектив примешать ещё комедию, и получилось будто бы не очень.

Сюжет фильма достаточно хорошо закручен вокруг драмы пары друзей-хакеров, один из которых в 1969-м садится надолго, а второй меняет фамилию (они точно в курсе, что значит смена личности?) и начинает заниматься пентестом коммерческих компаний под заказ.

Веселые деньки тускнеют, когда старую личность хакеру напоминают мутные АНБшники и предлагают украсть для них кое-что в обмен на 175к вечнозелёных и стирание досье прошлой жизни главного героя. Либо о новой личности узнаёт полиция — выбор не густ.

Протагонист с командой в лице бывшего оперативника ЦРУ, слепого фрикера, матёрого инженера и молодого хакера идут красть у криптографа машину дешифрования. Успешно проведя операцию, главный герой снимает новый слой с немалой луковицы заговоров.

Про юмор: это был 1992 год. Ладно, тогда ещё абсурдных мемов и в проекте не было, но сцену "торгов" с шишкой из АНБ в конце фильма простить тяжело. После таких дел хакеры были бы проблемой для спецслужб, а тут с ними торгуются, причем сила не на их стороне.

С точки зрения технической достоверности фильм тоже не самый лучший, но хотя бы надписи «ACCESS DENIED» пишут мелким текстом и 3D-вирусов, как в более молодых фильмах, здесь нет. В целом смотрибельно, тем более, что тут больше про физический пентест.

• ИМХО: Фильм хорошо раскрывает тему хакинга, но актёры староваты для этого. Сцена разговора на крыше в конце фильма отлично подаёт ключевое различие между хакерами и крэкерами. Хорошо изображен физический пентест. Понравилось, что вместо абсолютного зла — доброе желание устранить социальное неравенство.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах


BitPapa — приватность может быть премиальной

• Хештеги: #сервисы #финансы
• Ссылка: bitpapa.com

BitPapa — дубайская P2P-криптобиржа со встроенным кошельком и опциональной верификацией. Последняя может повысить доверие со стороны некоторых трейдеров, но торговать можно и без неё. Торгуются здесь биткоин, эфир, USDT, Toncoin и, конечно, Monero.

Документация как у бирж-гигантов: много гайдов для новичков. Интерфейс простой, быстрый, адаптирован к мобильным устройствам. Сервис активно привлекает клиентов через соцсети: их эмблема частый атрибут интервью Павловича, например.

📌 Детали
~ анонимная регистрация (принимает любой email)
~ все сделки проходят через гаранта
~ комиссия только для авторов объявлений: 1% при объеме торгов до $5000/месяц
~ поддержка через email
~ двухфакторная аутентификация
~ защита от фишинга по email
~ программа bug bounty
~ кошелёк с генерацией адресов
~ клиент под Android (на главной странице с ПК)
~ бот в Telegram с тем же функционалом
~ краткая база знаний
методичка по защите от мошенников
сообщества в Telegram, Facebook, VK, YouTube и др.
~ партнёрская программа

• ИМХО: Этичная биржа с ощущением пребывания на сайте гиганта. Активно развивается. Внимательна к безопасности. В последнее время жадность берет верх над этикой у KYC-положительных пациентов: больше половины объявлений требуют деанона. Раньше было лучше ©

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

6.3k 0 120 15 34

«Биржа труда» — хэдхантер для даркнета

• Хештеги: #работа #telegram
• Ссылка: @workexchange_robot

С помощью этого бота любой пользователь может знакомиться с вакансиями на онлайн-должности в различных группировках даркнета и если ему что-то понравилось, устроиться работать.

Как пишут создатели бота в своем блоге, поводом для запуска проекта стал дефицит кадров на русскоязычном рынке дарк-труда и вездесущий скам работяг. Все работодатели, которые размещают вакансии, проходят индивидуальную проверку — за ними следят, чтобы они не требовали от кандидатов вложений, сама работа велась строго в онлайне, а бизнес гарантировал работу в долгосрочной перспективе.

Интерфейс бота без заморочек, а механика похожа на классический HR в белом — сначала пользователю предлагают сделать отклик на вакансию и рассказать о себе, потом решают давать или не давать выполнить тестовое задание, и только затем приглашают на приватное собеседование.

• ИМХО: Пользоваться удобно, но вакансий слишком мало. И фильтра не хватает.

Автор: Порт

@OnionLinks2 — даркнет и безопасность на пальцах

7.8k 0 92 12 36

Postman — торренты в даркнете

• Хештеги: #сервисы #I2P
• Ссылка: tracker2.postman[.]i2p

Среди сидов (раздающих) на торрент-трекерах нередко бывают те, кто параллельно раздаёт и в скрытосетях, в частности в I2P. Торренты в I2P хороши не только безопасностью (для связи вместо IP и порта используются обезличенные данные), но и скоростью — чем больше пиров (участников) в сети, тем они быстрее.

Сейчас участников не так много: потенциальным пирам непросто найти трекеры в сети. Postman — один из старейших сервисов в I2P и наиболее известный местный трекер. Раздаётся всё. Примечательно большое количество игр под Linux. Вероятно, это связано с преобладанием линуксоидов среди энтузиастов сети.

📌 Детали
~ анонимная регистрация: логин и пароль
~ около 15к раздач
~ поиск по категориям, языкам и активности торрентов
~ тяжёлый, но исчерпывающий интерфейс, не оптимизирован для мобильных устройств
~ подробная статистика по раздаче
~ комментарии без регистрации

• ИМХО: Трекер продвинутый, но в нынешнем виде подойдёт разве что пиратам с паранойей или энтузиастам I2P. Остальным для приоритета над трекерерами в клирнете не хватит скорости.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

7.2k 0 120 37 33

Ubuntu Touch — legacy-альтернатива Android

• Хештеги: #софт #ОС
• Ссылка: ubuntu-touch.io

Ubuntu Touch — мобильная ОС, начатая автором оригинальной Ubuntu, т.е. Canonical Ltd. Не снискав интереса рынка, уже тогда на 99% занятого дуополией Apple и Google, Canonical прекратила разработку. Ныне работа продолжается НКО UBports и сообществом.

Это не форк Android, а дистрибутив Linux с графической оболочкой основной ветки Ubuntu до перехода на чистый GNOME — Unity. Управление построено на жестах, есть минимальный набор заводских приложений в унифицированном дизайне.

📌 Детали
~ открытый исходный код
~ без телеметрии и рекламы
~ фокус на конвергенции: одна ОС и для ПК, и для мобильных устройств
~ 28 официально поддерживаемых устройств (8 полностью работоспособны)
~ графический инсталлятор под Linux, Windows и macOS для упрощения установки
~ активное сообщество на форуме и в Telegram
магазин приложений с нативными клиентами к известным сервисам + слой совместимости с софтом под Android
~ нет A-GPS: первичное определение локации идёт дольше
~ нет VoLTE: в локациях без 2G/3G звонки работать не будут
~ базовая документация на основных языках

• ИМХО: Красивая, минималистичная ОС. При базовом сценарии использования юзабельна на поддерживаемых устройствах, но для широкой адаптации не хватает поддержки среди пользователей и разработчиков. Эх, а так хочется чего-то свежего вместо Android и iOS.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах

6.9k 0 69 20 60
Показано 20 последних публикаций.