1
一般スレッド支配人 ★
2024/10/08(火) 21:48:15.51 ID:K3TDzvLY
なかったので
122
唐澤貴洋無能 (ガイコーク)
2024/11/27(水) 23:43:20.33 ID:YF97Px4IH
>>121 ありがとうございます、解説されてる通り話を混合しておりました
123
唐澤貴洋無能 (ガイコーク)
2024/12/02(月) 03:08:31.29 ID:28ypOgBGH
ニコニコにコメント投稿できるVPNってある?
筑波はいける?
124
唐澤貴洋無能 (ガイコーク)
2024/12/02(月) 08:34:44.87 ID:ca3SXtydH
>>123 筑波や住宅のSOCKS串だと可能だと思う
125
唐澤貴洋無能 (ガイコーク)
2024/12/03(火) 20:58:10.23 ID:JzNlAzW5H
Windowsのライセンス認証を匿名でやる方法ってある?
プロダクトキーを入れたら電話かけろって出てきたのだけど、公衆電話からやればいいかな?
126
唐澤貴洋無能 (ガイコーク)
2024/12/03(火) 21:39:31.12 ID:inEtTLG8H
>>125 鍵屋かヤフーショッピングで怪しいライセンスガチャ引いたナリか?それはハズレなので次のガチャ引いた方が早いですを
認証の番号はフリーダイヤルなので公衆電話は多分無理ナリ
メルカリの頭弱芋の出品とか公共の場のATMやら自販機の裏のライセンスメモして使うのもいいですを
当職はVPNで行けたからそんな画面出てこないナリ
127
唐澤貴洋無能 (ガイコーク)
2024/12/04(水) 20:33:33.52 ID:6RIobPvAH
>>126 メルカリの頭弱芋からパクってきたライセンスキーナリ
おそらくは中古再販PC用のWin10のライセンスキーでふ
Win8.1以降は(中古PC再販用を除いて)ライセンスキーシールが貼られなくなったこともあり調達に難儀しているナリよ
Windows7のキーをパクってきても10や11で通らなかったり、繰り返し使っているとダメになることもしばしば
中古PC再販用キーは(電話すれば)何度でも使えるからその点はいいナリ
128
唐澤貴洋無能 (ガイコーク)
2024/12/04(水) 20:39:05.00 ID:VkiGmqeWH
129
唐澤貴洋無能 (ガイコークW)
2024/12/05(木) 16:10:16.54 ID:3FRV/t1FH
130
唐澤貴洋無能 (ガイコーク)
2024/12/05(木) 21:26:56.00 ID:hcWSrK2vH
131
唐澤貴洋無能 (ガイコーク)
2024/12/05(木) 22:17:28.96 ID:yQYxdY/ZH
132
唐澤貴洋無能 (ガイコーク)
2024/12/07(土) 20:54:20.74 ID:1i3zbf+dH
Whonixをバージョンアップしたら勝手にLive Modeに切り替わるようになったのですが、なにか仕様変わったんですかね
まあLive Modeの方が安全性は高いと思いますが
133
唐澤貴洋無能
2024/12/07(土) 22:10:07 Allowed(2024/12/07(土) 21:53:37)
>>129>>131デカン。
仮想マシン上の悪芋用Windowsであればそれでいいのでふが、e-Taxや銀行といった本名に紐付いた合法活動用Windowsなので法的リスクがあるツールは避けたいナリ
134
唐澤貴洋無能 (ガイコーク)
2024/12/08(日) 19:12:32.90 ID:wqCqqHghH
VeraCryptやLUKSで暗号化して、起動するたびにパスワードを入力している人も多いと思うけど、以下の条件を満たせばそんな面倒なことしなくても安全ナリよ
・セキュアブートを有効にする
・TPM2.0を使用する(TPM1.xは脆弱性があるため、明らかに危険とは言えないものの信用しないほうが無難)
・暗号鍵をTPMに保存する
これだと起動する度に長いパスワードを入れる必要もないし、なんならTPMに保存していればブルートフォースができないからむしろそっちの方が安全
OSを起動してログイン画面が表示されても、OSログインパスワードを割られない限りはログイン不可能
ブルートフォース耐性のないVeraCryptより、BitLockerの方が安全なんだよなあ
135
唐澤貴洋無能 (ガイコーク)
2024/12/08(日) 19:15:14.80 ID:wqCqqHghH
正直言ってセキュアエレメントの類をもっと信用したほうがいいと思う
Pixel+GrapheneOSを推奨しておきながら、BitLockerを避けてVeraCryptを推奨したり、LUKSでTPMを使わずにパスワード手打ちを推奨する合理的な理由はない
136
唐澤貴洋無能 (ガイコーク)
2024/12/09(月) 07:40:40.93 ID:BQqEc2dNH
モネロが220ドルを突破
モネロの匿名性に関するFUDばっかバラまく芋はセンスないナリねぇ
137
唐澤貴洋無能 (ワッチョイ)
2024/12/09(月) 15:04:28.48 ID:pKtYiCd00
Twitterを匿名でやるにはどうしたらいいんだ?
捨てメアドとかは全滅したっぽいし
ただVPNに接続していてもgmailだとうまくいった
138
唐澤貴洋無能 (ガイコークW)
2024/12/09(月) 16:35:15.32 ID:MkcNuYHhH
gmail匿名で作るって出来るん
139
唐澤貴洋無能 (ガイコーク)
2024/12/10(火) 07:05:16.67 ID:OcojcNS1H
twitterを匿名でやりたいなら外人からアカウントを購入する
140
唐澤貴洋無能 (ワッチョイW)
2024/12/10(火) 16:29:37.47 ID:X0Id0d/20
iOSのTorじゃダークウェブはゴリホーモマルウェアとか仕掛けられた時どうしようもないからダメ?
141
唐澤貴洋無能 (ガイコークW)
2024/12/10(火) 22:01:32.55 ID:b4aXNGdrH
>>52,54
VPNルータを使っているだけだと、DNSサーバに接続するときに生IPアドレスで接続する動きになるの?
それともここで言っているのは、自分のプロバイダのDNSサーバに (VPNノードのIPアドレスではあるが❩ 接続してしまうことを危険だと言っている?
142
唐澤貴洋無能 (ガイコーク)
2024/12/11(水) 03:51:09.06 ID:nF4OMzStH
>>137 今日日本国内のフリーwifiからヒ垢作成したら普通にできたぞ
捨てアドもいけた
フリーwifiから作って半年寝かせるのおすすめ
143
142 (ガイコーク)
2024/12/11(水) 03:52:41.16 ID:nF4OMzStH
個人経営の喫茶店が契約した回線を開放しているとかじゃなくて、携帯電話会社系の大手フリーWiFiとだけ言っておく
144
唐澤貴洋無能 (ガイコーク)
2024/12/11(水) 03:55:37.92 ID:nF4OMzStH
>>140 脅威モデルによる
マルウェアを仕掛けられても匿名を維持できることを要件とするのならフーニックスしか選択肢はない
145
唐澤貴洋無能 (ガイコーク)
2024/12/14(土) 21:17:31.42 ID:8QfFu1v/H
電話番号
Proton AG: +41-22-884-11-00
Windscribe Limited: +1-833-266-5287 +1-647-725-2536
146
唐澤貴洋無能 (ガイコーク)
2024/12/14(土) 21:24:53.24 ID:ddmqZhOeH
ポリホーモ対策でHDDとかSSDをTailsでフォーマットする時、DisksをSlowするだけでは不十分だと聞きましたを
Shred?というコマンドを組み合わせればガチのポリホーモ対策になるそうなのでふが本当ナリか?
147
唐澤貴洋無能 (ガイコーク)
2024/12/15(日) 05:21:41.76 ID:YjFdg+fhH
>>146 フォーマットっていうのは中身を消す目的ですか?
HDDはともかくSSDは普通にフォーマットするだけで十分だと思いますを
現実問題、普通にフォーマットしたSSDからデータを取り出すなんてできるものなのでしょうか
148
唐澤貴洋無能 (ガイコーク)
2024/12/15(日) 12:22:38.01 ID:O9qbkCZ2H
shredコマンドは役に立たない
/dev/randomをddで焼いて、その後フォーマットすると安全
149
唐澤貴洋無能 (ガイコーク)
2024/12/15(日) 14:14:03.18 ID:5PmL4Kp2H
>>147 ●はい。
当職はあまりフォレンジック対策に詳しくないので質問させて頂きました。
>>148 デカン。
150
唐澤貴洋無能 (ガイコーク)
2024/12/15(日) 14:56:24.57 ID:jktxGdRNH
151
唐澤貴洋無能 (ガイコーク)
2024/12/15(日) 16:35:29.33 ID:ttGWvVDzH
SSDを高度に暗号化するよりもある程度環境整えたらKicksecureなどをLive Modeで起動したほうが痕跡残らないしありではないかと考えたのですがどうでしょうか
152
唐澤貴洋無能 (ガイコーク)
2024/12/15(日) 19:31:08.84 ID:4NwXRktgH
>>150 出会いに感謝。
>>151 KicksecureやTailsのようなLive OSも使っているのですが当職はそれとは別にWhonixも運用を開始してみたくこの度質問しましたを
153
唐澤貴洋無能 (ガイコーク)
2024/12/16(月) 00:56:44.31 ID:oWlMT9aVH
SSDにshredが効果ないって本当でふか?これでやりくりしてたので身が震える
154
唐澤貴洋無能 (ガイコーク)
2024/12/16(月) 20:24:50.04 ID:PszrrCdEH
ベストな検索エンジンを探していますを
DDGやStartpageはもはや使い物にならないと聞いたので独立した検索エンジンであるBrave Searchを使っていまふ
これが無能になったらMojeekへの乗り換えも検討しているナリ
教徒の皆様の意見を聞きたいでふ
155
唐澤貴洋無能 (ガイコーク)
2024/12/16(月) 20:53:14.78 ID:K5wiHfEEH
duckduckgo htmlがおすすめです
javascriptなしで動くためです
156
唐澤貴洋無能 (ガイコーク)
2024/12/17(火) 19:32:26.81 ID:BrX7T1whH
ブルートフォースによるWiFiのパスワード解析はいまや主流ではないですが今頃どうやってクラックしているのでしょうね
157
唐澤貴洋無能 (ガイコーク)
2024/12/17(火) 20:08:31.89 ID:Qbhyl+aEH
158
唐澤貴洋無能 (ガイコーク)
2024/12/17(火) 20:44:19.13 ID:qQh9a8G7H
159
唐澤貴洋無能 (ワッチョイ)
2024/12/18(水) 10:46:39.10 ID:ESq+um4D0
KicksecureなんかよりFedora Silverblueの方がよっぽどセキュア
160
唐澤貴洋無能 (ガイコーク)
2024/12/18(水) 17:38:24.62 ID:S78d0mNqH
>>156 WEPクラックじゃないの?
意外と情弱が飛ばしてるWEPのAPはまだまだある
任天堂のおかげやね
161
唐澤貴洋無能 (ガイコーク)
2024/12/18(水) 17:42:50.11 ID:qmXP9t+7H
1ヶ月ProtonVPN使ってみたけどあんまりいい印象ないわ
・LinuxのクライアントはNetworkManagerに依存するゴミ
・マルチホップとポート転送の併用不可
・仮想ロケーションはほとんどのgeoipには通用しない詐欺
・仮想ロケーションかどうかはウェブサイトを見ないと分からず、クライアントで確認する術がない(例えば韓国のサーバーには本物の韓国鯖と、韓国IPを日本鯖に割り当てた偽物鯖があるけど、Protonクライアントでは韓国全体に仮想ロケーションマークがついていて、具体的にどの鯖がそうなのかわからない)
仮想ロケーションそのものが詐欺みたいなもんだしね
162
唐澤貴洋無能 (ガイコーク)
2024/12/19(木) 18:00:08.89 ID:QM0QdFhrH
IRCをTorで使う方法を教えてほしい
163
唐澤貴洋無能 (ガイコーク)
2024/12/19(木) 20:35:01.32 ID:Kd799FkKH
164
唐澤貴洋無能 (ガイコーク)
2024/12/20(金) 12:47:11.41 ID:31jk/8CcH
165
唐澤貴洋無能 (ガイコーク)
2024/12/21(土) 14:39:58.73 ID:Ztymw8XoH
メッセンジャーについてはSessionが最強だと思っていたが、あれ前方秘匿性ないんやな
TailsでSimpleX運用したほうがマシなまである
166
唐澤貴洋無能 (ガイコーク)
2024/12/21(土) 15:05:33.09 ID:P/QIjRnSH
167
唐澤貴洋無能 (ガイコーク)
2024/12/22(日) 21:16:17.72 ID:HQwv6ShoH
仮想環境でLiveBoot出来て通常モードと切り替えできるLinuxありませんか?
kicksecureを試したのですがWhonixと組み合わせるとちょっとエラーみたいなことが起きるようで困ってますを
168
唐澤貴洋無能 (ガイコークW)
2024/12/22(日) 22:00:51.13 ID:I2Pb6fzKH
>>167 VBoxでスナップショットの作成をするとエラーが出なくなります。
169
唐澤貴洋無能 (ガイコーク)
2024/12/22(日) 22:32:28.75 ID:aAGPmsx0H
Mullvad VPNは今もVプリカギフトで支払えますか?
そもそもVプリカギフトはSMS認証必要ないのでしょうか
170
唐澤貴洋無能 (ガイコーク)
2024/12/23(月) 04:02:33.64 ID:YkjFBPhPH
>>169 ライフカード(Vプリカの発行元)がカード番号を付与した時期によって異なる。
なので古いものなら今ある在庫でも使えるし、新しいものは使えない。
Vプリカ”ギフト”かつ古いものはSMS認証不要だったと認識してるけど新しいものは知らない。
171
唐澤貴洋無能 (ガイコーク)
2024/12/24(火) 00:56:44.56 ID:QG2NqMD0H
誰か国セコへの見せしめとしてフォレンジック対策をまとめて欲しい
172
唐澤貴洋無能 (ガイコーク)
2024/12/24(火) 02:51:16.85 ID:mfdBOk+7H
Vプリカはカード番号の上8桁によって使えるか使えないかが決まるので暇な人はまとめてもいいかもしれない
173
唐澤貴洋無能 (ガイコーク)
2024/12/24(火) 02:53:33.52 ID:l4IHj9DoH
>>164 SimpleX路線、これはいい。
E2EEが実装されていないDiscordを使っている教徒は移行しなければない。
174
唐澤貴洋無能 (ガイコーク)
2024/12/24(火) 03:00:12.09 ID:whRRYJU9H
IVPN Pro使ってみたけどこれはいいナリね
Mullvadと違って日本鯖を使っていて403に遭遇することがない
175
唐澤貴洋無能 (ガイコーク)
2024/12/24(火) 14:30:31.89 ID:M/St0k7lH
SimpleX路線ええな
当職も推し進めるべきだと思う
176
唐澤貴洋無能 (ガイコーク)
2024/12/26(木) 03:20:56.78 ID:0Hv2XniMH
最近プライバシーについてあまり良いニュースを聞かないから甘芋になりそうナリ
ついさっき採決された国連のサイバー犯罪条約とかゴリホーモ過ぎて身が震える。
177
唐澤貴洋無能 (ガイコークW)
2024/12/26(木) 10:44:18.44 ID:+bX0/frfH
178
唐澤貴洋無能 (ガイコーク)
2024/12/26(木) 11:08:36.73 ID:zemuaNm5H
179
唐澤貴洋無能 (ガイコークW)
2024/12/26(木) 11:57:46.63 ID:P9S8cn8AH
180
唐澤貴洋無能 (ガイコーク)
2024/12/26(木) 20:37:45.58 ID:4f0hVOTdH
kicksecureってどうなんでしょうか
無駄のないDebianからわざわざ乗り換えるだけのメリットありますかね?
181
唐澤貴洋無能 (ガイコーク)
2024/12/26(木) 22:50:46.71 ID:ZGjP6cPQH
基本的には何かの派生のディストロは派生元でも必要な設定を施せば良いだけなのでわざわざ乗り換える必要性あまり感じないです
182
唐澤貴洋無能 (ガイコーク)
2024/12/26(木) 23:12:30.84 ID:jdn8eb+GH
>>179 Tailsから入ろうとしたらTimeoutなったんやがこれおま環か?
183
唐澤貴洋無能 (ガイコーク)
2024/12/27(金) 00:49:16.16 ID:3hwc0bEEH
>>182 当職の勉強不足かもしれんが色々やってみたけどグループに到達できないっぽい
誰もグループに到達できていないみたいなので一旦グループ自体をたたみました 当職無能
184
唐澤貴洋無能 (ガイコーク)
2024/12/30(月) 21:02:15.68 ID:u+fy+uMsH
SessionかSimpleXなのか
当職はSimpleXだと思いまふ
185
唐澤貴洋無能 (ガイコーク)
2024/12/30(月) 23:32:08.81 ID:LlHFxKR1H
>>179 師はまだ生きておられますかな?
SimpleXグループに招待して欲しいでふ
186
唐澤貴洋無能
2025/01/01(水) 00:21:56 Allowed(2024/12/31(火) 17:42:15)
35314369001
Njal.laのtel
187
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/05(日) 18:59:11.76 ID:HxsK9SZaH
DAITAってはっきり言ってどうナリか?
Mullvadの主張を聞く分には非常に魅力的ナリが、Mullvadが本家Wireguardをフォークして、Mullvad版Wireguardに実装されているわけで、上流にない機能を使うのは脆弱性が不安ナリ
188
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/05(日) 20:11:25.26 ID:uhQ2ryYQH
189
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/06(月) 17:25:36.86 ID:1zJ1EXprH
190
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/06(月) 19:48:24.31 ID:MzFvB2M0H
Mullvadカード転売品を購入しました
使えなかったら業者の住所と登記簿を晒しますを
Amazonで買うならダミーオフィスでも住所が日本の業者がいいナリ
191
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/06(月) 21:27:53.86 ID:3KASU66/H
今T or経由で使えて電話番号等不要なBTC→XMRに変換できるサイトを教えていただけると助かります
192
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/07(火) 02:40:50.36 ID:ADcSa3d3H
Riseupのニュースレターに日本語が追加されて鞠
日本ユーザー多いんですかね
193
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/07(火) 11:25:43.64 ID:I+DE1uOeH
194
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/08(水) 14:09:49.30 ID:OgREwz18H
したらばの放置されている掲示板群にあのデブの醜態を書き込みたいけど
生IP以外でレスする方法ってある?有料も考慮しているので教えて欲しい
195
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/08(水) 14:25:10.45 ID:4kD9VaXNH
レジデンシャルプロキシ使えば可能やで
子共がンバホに使ってたであろうレジプロも特定したし
Tor->レジプロ->したらば
の通信経路で書き込みが出来ることも確認できてる
でも詳しいやり方を誰でも見えるとこに書くと
カラケーに発射する馬鹿がいそうなので公開方法は考え中
196
唐澤貴洋 無能 詐欺師 幼女好き (ワッチョイ)
2025/01/08(水) 17:01:37.30 ID:BBiGdUbt0
>>195 デカン
急ぎじゃないのであとは自分で試行錯誤するわ
197
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/09(木) 22:55:38.94 ID:cjhKnRxKH
当職も概ね
>>191を推奨するわ
ただBTCは送金手数料が高いのでLTCのほうがおすすめ
BCHはおすすめしない
198
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/09(木) 22:58:42.04 ID:HCQK47iBH
199
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/09(木) 23:06:20.37 ID:JCNKFETJH
200
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/15(水) 01:35:37.53 ID:t2ricFsYH
>>195 OOKMSTU師ナリダブルぬるぽ師ナリも使用していたので隠す意味もないと思いまふ
https://smartproxy.com ここは当職が実際に使用して利便性を確認済み
出口が生IPだから盗難クレカ換金だろうがスクリプト組んでンバホだろうが何でもできる
おまけに仮想通貨決済対応
ただしこういうサービスは全体的に高額
とはいえここは他業者より安いと思う
201
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/15(水) 02:50:27.90 ID:tdEWU1tkH
>>195 >>200 教えてもらいたいナリが、出口を生IPにする場合ってやっぱりwhonixとか使ってます?
Tor->レジプロとやる場合、自分だとその方法くらいしか思いつかないナリ
202
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/15(水) 08:12:11.19 ID:tSb6oWApH
>>201 TailsみたいなLinux系のOSならproxychains4を使えばTor→レジプロという形で可能ナリ
203
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/15(水) 17:41:02.33 ID:gdxqW0abH
>>201 そりゃもちろん窓OSにBrowser入れただけの環境で誰もやるわけないので…というかBrowserでT or接続する場合はレジプロを出口にできないナリ
そもそもT or常用するなら入れた方が便利まであるんですよね。実は。
Tailsは導入や関連ツールの扱いがWhonixより面倒なので(主観)適当なLinux入れたPC用意してその上でWhonix動かすのが一番楽だと思いまふ
204
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/15(水) 21:22:47.59 ID:xaSTFywDH
205
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/15(水) 21:39:44.38 ID:ZCO0S5jeH
これって教徒の記事?
medium.com/@ihoukoui/
206
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/15(水) 22:16:14.71 ID:NQ43d2LhH
207
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/16(木) 20:53:39.45 ID:HMwxMtvoH
>>204 Protonのマルチユーザ枠ってなんナリか?複数ユーザーが利用できるビジネス向けアカウントをシェアしようってこと?
208
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/16(木) 21:22:26.30 ID:xHl7rm74H
IVPNとMullvadをそれぞれ1か月お試ししたのでレビューする
まずはIVPNから
pros
- 高速
- 日本鯖で日本のサイトを閲覧する際、ブロックされていないことが多い
cons
- Mullvadと比べてしまうとクライアントの造りがかなり雑。特にLinux版はファイアウォールやスプリットトンネリング周りが不安定。モダンなnftablesではなくふるいiptablesを使っている?
- 日本鯖がひとつしかない。メンテ中は我慢する必要がある
- 月10 USDは流石に高い
Mullvad
pros
- 独自クライアントアプリの出来はパーソナルVPN業界トップクラスの高品質。
- Firefox拡張機能を併用すると、ウェブサイトごとに出口VPNサーバーを変えられる。サイト側が一部のVPN鯖を弾いている場合に有用。
cons
- Wireguardで耐量子暗号を有効にすると接続が異様に遅くなる。IVPNでは遅くならない
- 同時接続デバイスが5台なのは理解するが、登録できるデバイスが5台なのはマルチブートしていると少ない。Redditとかでも指摘されているけどMullvadは無能なので改善予定なし。
- Androidでマルチホップが使えない(ただしベータ版では使えるので、近日中に使えるようになるはず)
209
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/16(木) 22:15:19.51 ID:ZZaFudP9H
ゴミみたいなレビュー
210
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/16(木) 22:27:01.73 ID:dMOJTVRMH
ほならね
211
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/17(金) 04:26:00.43 ID:HH86JTmzH
>>208 確認したいんだけどmullvadのfirefox拡張は出口VPNサーバーを変更するものではないのでは?
単なるプロキシでVPNではないという認識だったが違うんだろうか。
212
唐澤貴洋 無能 詐欺師 幼女好き (ワッチョイ)
2025/01/17(金) 11:47:09.38 ID:yhL3eioC0
>>207 有料プランの機能を別垢に与えるだけですを
ただしアドレスとドメインの追加は当職しか管理できないので魅力はそこまでないでふ
213
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/17(金) 13:32:40.76 ID:zxP+Y8wDH
まだSimpleXは準備中ですか
214
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/17(金) 19:46:02.07 ID:XJu+7s1dH
acmailer脆弱性の個人的なまとめ
acmailerにはバージョン3.6〜4.0.1までの新型と、3.5以下の旧型が存在します。
いずれもCGIスクリプトをアップロードしてそのまま実行できますを
1.ログイン(新旧共通)
/init_ctl.cgiに対して以下をPOST。管理者権限でログインできます。簡単。
[email protected]&login_id=a&login_pass=a&homeurl=http://
HTMLファイルでformを作成しといてTor Browserで開くと便利です。
2.CGIスクリプトのアップロード(新型、/import.cgiが存在する場合)
/import.cgiをブラウザで開き、CGIスクリプトをアップロード。
例えばmode=formでアップロードしたファイルは/data/form.cgiに保存されます。
パーミッションもご丁寧に755なので、そのままブラウザから開き実行。
3.CGIスクリプトのアップロード(旧型、/form_edit_ctl.cgiが存在する場合)
/form_edit.cgiをブラウザで開き、開発者ツールを起動します。
<input name="form_mailtitle">をtextareaに書き換えて複数行入力できるようにします。
このform_mailtitleパラメータが/data/form.cgiの先頭に書き込まれるので、
shebang行で始まるCGIスクリプトをペーストすればOKです。タブは半角空白に置換されます。
(末尾にゴミが付くのでPerlなら最終行に__DATA__を置くなどしてください)
あとは旧型と同じく、ブラウザから開き実行します。
4.その他
新型の/init_ctl.cgiはsendmail_pathクエリでコマンドインジェクション出来ますが、
上に比べれば出来ることが少ないので省略します。
215
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/17(金) 23:24:34.12 ID:RMgDmJJIH
SessionとSimpleXを比較した際Sessionには前方秘匿性がないためSimpleXのほうが安全というのはガチなのですか?
ひろゆきさん、お答えください。
216
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/18(土) 07:13:19.86 ID:SULy8C7JH
jcue_netでform_mailtitleやってるんやが500error
パーミッションか何かですかね?
当職がさわる前から500でした
217
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/18(土) 07:38:41.62 ID:636Cvq7YH
acmailerはバージョンによって/data/以下のパーミッションがバラバラで、
かつ/data/.htaccessでdeny from allされてたりするので、
rm -f ./data/.htaccess
chmod -R 0755 ./data/
みたいなコマンドインジェクションと併用出来ないと
任意スクリプト実行は厳しい場合があります
218
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/18(土) 07:40:45.54 ID:R0gPkbTzH
219
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/18(土) 23:39:35.14 ID:8QJRVOjtH
Fedoraオススメ
でもDebianでいいかなぁ
220
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/19(日) 08:11:13.33 ID:S85mvXPSH
当職はUbuntu派ナリ
221
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/19(日) 15:11:57.55 ID:UkkDOq1nH
てすや
222
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/19(日) 15:38:13.25 ID:/ASekGdfH
WHOISはダメ、適用まで半年を切ったインターネット運用ルール変更
https://xtech.nikkei.com/atcl/nxt/column/18/00001/10146/ 電子証明書を使ったWebアクセスのルールを決める業界団体「CA/Browser Forum」が2024年11月14日、これまでの運用を変更する決議を行った。
その結果、「Sunset the use of WHOIS to identify Domain Contacts and relying DCV Methods(WHOISを使用したドメインの連絡先の取得とDCV方式を廃止)」が採択された。
CA/Browser Forumに参加する、証明書を発行する認証局(CA)やWebブラウザーベンダー、ドメインを管理するレジストリなどは、採択された内容について2025年1月15日と7月15日の2段階で従う。
223
xLost (ガイコーク)
2025/01/19(日) 16:01:50.49 ID:UkkDOq1nH
当職が愛用しているKicksecureについて軽く話します、OS選びの参考に役立てば幸いです。
まずKicksecureには永続モードとライブモードがあってですね。
ライブモードで行った動作、ログ等のデーターは当たり前ですが、シャットダウン時に削除されます ディスク暗号化機能もついているので
例え青服の泥棒にパソコンを盗まれても解析は不可能です。
またそれに加え、少々他のOSと比べ異色で言葉での解説が難しいのですが、簡単に述べさせて頂くと
まず毎度OS起動時に永続モードとライブモードが選べます その際に永続モードを選び なにかソフトやツールをインストールしたとします。
当たり前ですが、当然ノーマルの永続環境なので再起動をしてもデータは保持されます
ですがこのOSの面白いところは
永続環境でなにかソフトやファイルを保存し、再起動時にライブモードで開き直すと
永続環境のデータをライブモードで開くことができるのです(前述の通り、かなり独特なOSなので文章ではピンと来ない方もいると思います
そういった方は実際に使ってみることをおすすめ致します。)
更に噛み砕いて話すと、ライブモードは永続環境で構築したディスクトップ環境をそのまま開く
→だがライブモードでは新規にデータが書き込まれず、新規のデーターを全てメモリー上の一時データとして扱うため新規のデータやログは保存されず、
シャットダウン時にすべて削除されるというわけです。
そのため例えば永続モードでカラッキングに使う、プログラムの実行環境(例 : Python NodeJs等)を導入しておいてライブモードで開き直す
→攻撃時にクラウドからコードを引っ張って来てライブ環境でコードを走らせれば 証拠を残さずえっちなスプリクトを走らせることが可能です
他にもVBoxとWhonixを導入し ライブモードで開き直せばTailsの代わりにもなります。
ディスク全体の暗号化に加えて仮想化もできるのでKicksecure+whonixのほうがセキュリティーは高いと思います。
更に永続時にツールを入れればTailsより柔軟に永続化できるのでこれもおすすめです。
(一応Tailsは設定ファイルを書き換えれば永続化の範囲を調整できるのですが限界があります、
また当職のようにTorではなくMullvadのようなVPN環境をメインに使ってるタイプのユーザーにはTailsは不便です
以前ファイルを強引に書き換えてTorを無効化し変わりにMullvad VPNを使うように使用を書き換えたことがありましたが
とても面倒くさくセキュリティー的にも微妙なのでKicksecureを使ったほうが圧倒的に良いです。)
224
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/19(日) 16:07:57.55 ID:LMBCwfpFH
あのざぁ…、カラケーでは固定ハンドルネームを付けないのがマナーなんだよね
ネームドになっていいのはTwitterぐらいだからな
225
固定ハンドルネーム (ガイコーク)
2025/01/19(日) 16:50:32.26 ID:muPnTleVH
そうなのですか?
226
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/19(日) 20:54:24.83 ID:gVffgOdgH
>>222 WHOISに書かれている個人データを今のうちに収集しておいたほうがいいってこと?
227
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/19(日) 21:20:02.35 ID:oOHocEvZH
IVPNの1か月返金保証について
おすすめしないとまでは言わないけど、留意しておいたほうがいいことがある
IVPNはデビットカードで払って返金を申し出た場合、注文の取り消しをせずに同額をカードに送金してくる
円預金にだけ残高があるマルチカレンシーデビットカードでIVPNを決済した場合、円口座から(カード発行元もしくは決済ブランドの為替レートで)変換されて10 USDが引き落とされる
ここで注文の取り消しをすれば円口座から引き落とされたのと同額の日本円が戻ってくるが、送金の場合は10 USDが米ドル口座に入金される
為替レートによっては損したり得したりするので気をつけて
まあ為替レートがよくなるのを待ってから日本円に両替すれば損はしないけどね
228
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/20(月) 00:35:11.54 ID:iucPwR9cH
私はからさんのせいでSSDを暗号化している
229
唐澤貴洋 無能 詐欺師 幼女好き
2025/01/20(月) 22:50:23 Allowed(2025/01/20(月) 15:49:15)
警察に逮捕、拘留されたら暗号化してても意味ないけどね
230
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/24(金) 19:15:43.60 ID:frztIqtnH
231
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/24(金) 19:21:35.06 ID:XVi6yfx1H
>>230 偏見でしかないがアイコンから隙自多そうな臭いがプンプンするナリ
232
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/24(金) 19:33:44.70 ID:vyxE8yrSH
233
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/24(金) 20:03:02.53 ID:xDEerFcGH
>>230 こいつはガジェットオタクらしいからリアルで目を付けられた可能性が高い
234
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/24(金) 20:06:30.92 ID:frztIqtnH
テレグラムはそもそも電話番号必須だからそれで足付く
235
唐澤貴洋 無能 詐欺師 幼女好き (ガイコークW)
2025/01/24(金) 22:26:49.66 ID:0OpD8c1NH
>>234 アンノォ…認証代行使えばいいだけのことだと(間)思います
無料ならsms24があるし、金出すからさっさと認証させたいってことなら仮想通貨にも対応している5sim使えばいいナリよ
確かTelegramはT orでの登録は無理だから出口を無料VPNかなんかにしておけばいい
今回ポアされた子共はツイッタハァで自分語りしまくるタイプなので、当然そんな事知らないのでしょうが
236
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/25(土) 00:22:37.11 ID:iTOA93w4H
237
唐澤貴洋 無能 詐欺師 幼女好き (ガイコーク)
2025/01/25(土) 02:03:17.08 ID:UqLKF9gbH
カーディングだけなら匿名化してれば捕まらん
SNSや飲み屋で犯罪語りするから捕まる
共犯者に売られることもあるが自分で自分を売ってることが殆ど