Vinnaren i pepparkakshustävlingen!
2019-02-10, 19:50
  #1453
Medlem
Citat:
Ursprungligen postat av wuseman
Sluta nu, du sa ju att datorn var avstängd. För att få ut något från ramminnen så måste dom ha haft med sig kylspray och sprayat på minnena medans datorn STÄNGDES av, hade den varit på hade det inte varit nödvändigt.

Gjorde dom något liknande detta under rassian så kan du kanske vara pyttelite nojjig: https://www.extremetech.com/wp-conte...ot-640x353.jpg

Om inte, säg åt hen som snackar om ram minnen och krypterings nycklar att göra något vettigare än att sprida propaganda på dagarna, dom skulle aldrig använda en sådan här metod på ett brott som ger en månad för den delen heller, lmao.

Kallas COLD BOOT, sedan för att man kan kyla ner ram minnen så att minnen raderas saktare är ingen säkerhet för att få fram nycklarna heller, det krävs en jävla massa tur också, det är inte bara att kyla ner minnena och sedan så ploppar lösenordet fram, det skall hittas också och det JÄVLIGT fort och det är inte notepad.exe man skall starta bara direkt.

Det måste ske på plats medans du stänger ner datorn, då kan dom inte traska ut långsamt ut från ditt boende med laptopen under armen utan då är de skruvmejsel och kylspray direkt.

Och för det andra, hade dom verkligen viljat göra en sådan här attack så hade dom haft span på din lägenhet och slagit till medans dom såg att du satt på datorn och troligtvis slängt in en flashbang liksom så att du inte hade hunnit/kunnat stänga av datorn. Hallå eller, koppla av nu. Vi lever i Sverige, och du säger att det ger max en månads fängelse liksom för det du är misstänkt för. Dom agerar inte ens på detta vis mot terrorister i detta land.

För att vara lite seriös igen, här kan du läsa lite om hur en COLD BOOT attack går tillväga samt se en video på hur det praktiskt går till.

Om du är såhär nojjig, lämna den kriminella tiden bakom dig och börja plugga på IT säkerhet istället. Personligen tror jag att du har tabbat dig på något vis te.x lämnat kvar lösenordet någonstans där polisen kan hitta lösenordet till krypteringen eller att du inte berättat hela sanningen, därav din nojja.

Bara så du vet så är inte personerna som jobbar på it avdelningen dumma i huvudet, men dom har inte vilka resurser som helst.

"Before anything else, preparation is the key to success."


// wuseman

Man lär sig något nytt varje dag. Iom kryptering är en ny sak för mig, låt säga 6 mån kunskap så har jag inte hunnit uppfatta krypteringens säkerhet. Men har mycket mer kött på benen.

Är inte nojig eller orolig, men man vill ju täppa alla luckor. Sen vet jag inte Helle om det är 1 månads fängelse eller ens i närheten av fängelse...kanske längre. Allt beror på vad som hittas. Men det jag räknar med att hittas ska inte ge mer än böter.

Hur gäller det mobilsäkerhet?

Är det bäst att köra mobilens egna eller ska man göra med ytterligare en krypterad mapp för större säkerhet?
Citera
2019-02-10, 19:56
  #1454
Medlem
Citat:
Ursprungligen postat av wuseman


Om du är såhär nojjig, lämna den kriminella tiden bakom dig och börja plugga på IT säkerhet istället. Personligen tror jag att du har tabbat dig på något vis te.x lämnat kvar lösenordet någonstans där polisen kan hitta lösenordet till krypteringen eller att du inte berättat hela sanningen, därav din nojja.

Bara så du vet så är inte personerna som jobbar på it avdelningen dumma i huvudet, men dom har inte vilka resurser som helst.

"Before anything else, preparation is the key to success."


// wuseman

Nej gud nej. Inga nycklar på papper. Allt i huvudet. Skriver aldrig ner lösenord. Bara på en gång, nötar in de sen slängs.

Jo hela sanningen har berättats. Vet att IT killarna inte är dumma, men bevisningen ska kunna ha stöd.

Låt säga jag har en mobil hemma som inte är krypterad eller låst, dock så har 4 personer i hemmet tillgång till den när som helst. IT killarna är smarta att lägga fram mast avstånd och abonnmang uppgifter, men de behöver inte betyda att det just är ägare, misstänkt men inga bevis.
Citera
2019-02-11, 23:33
  #1455
Medlem
salxars avatar
Citat:
Ursprungligen postat av deepwww89
Nej gud nej. Inga nycklar på papper. Allt i huvudet. Skriver aldrig ner lösenord. Bara på en gång, nötar in de sen slängs.

Jo hela sanningen har berättats. Vet att IT killarna inte är dumma, men bevisningen ska kunna ha stöd.

Låt säga jag har en mobil hemma som inte är krypterad eller låst, dock så har 4 personer i hemmet tillgång till den när som helst. IT killarna är smarta att lägga fram mast avstånd och abonnmang uppgifter, men de behöver inte betyda att det just är ägare, misstänkt men inga bevis.
Har list svårt att se var du vill komma med det här inlägget, med tanke på vad du skrev i förra inlägget där du nämnde att datorerna inte använts på 3 dagar.
Citera
2019-02-12, 22:16
  #1456
Medlem
Citat:
Ursprungligen postat av deepwww89
Nej gud nej. Inga nycklar på papper. Allt i huvudet. Skriver aldrig ner lösenord. Bara på en gång, nötar in de sen slängs.

Jo hela sanningen har berättats. Vet att IT killarna inte är dumma, men bevisningen ska kunna ha stöd.

Låt säga jag har en mobil hemma som inte är krypterad eller låst, dock så har 4 personer i hemmet tillgång till den när som helst. IT killarna är smarta att lägga fram mast avstånd och abonnmang uppgifter, men de behöver inte betyda att det just är ägare, misstänkt men inga bevis.

Såg ditt inlägg om du att fick besök av farbror blå. Blev förvånad när du nämnde att du använde VPN. Du borde ha varit skyddad och svår att bli identifierad. Så länge du hanterade det rätt. Blir nojig när jag ser detta och misstänker direkt att VPN-leverantören kanske har hjälpt polisen att hitta dig?

Har du någon aning hur dom fick tag på dig?

Är inte ute efter detaljer om dig själv, bara intresserad hur de hittade dig.

Lycka till och hoppas att det ordnar sig.
Citera
2019-02-12, 22:34
  #1457
Medlem
Citat:
Ursprungligen postat av GodzillaBeast
Såg ditt inlägg om du att fick besök av farbror blå. Blev förvånad när du nämnde att du använde VPN. Du borde ha varit skyddad och svår att bli identifierad. Så länge du hanterade det rätt. Blir nojig när jag ser detta och misstänker direkt att VPN-leverantören kanske har hjälpt polisen att hitta dig?

Har du någon aning hur dom fick tag på dig?

Är inte ute efter detaljer om dig själv, bara intresserad hur de hittade dig.

Lycka till och hoppas att det ordnar sig.
Folk som får besök av farbror blå kanske inte bara gjort dumma saker vid sin dator. Samtidigt räcker det att någon polare (med sämre IT-färdigheter) blir plockad så kan polisen få ledtrådar som motiverar dem att komma och besöka potentiella medhjälpare.

Den enda säkra meddelandetjänsten är den som aldrig sparar någonting någonstans - hjälper inte att själv kryptera om andra sidan kan behålla en okrypterad kopia på meddelanden.
Citera
2019-02-12, 22:41
  #1458
Medlem
Citat:
Ursprungligen postat av cellplast
Folk som får besök av farbror blå kanske inte bara gjort dumma saker vid sin dator. Samtidigt räcker det att någon polare (med sämre IT-färdigheter) blir plockad så kan polisen få ledtrådar som motiverar dem att komma och besöka potentiella medhjälpare.

Den enda säkra meddelandetjänsten är den som aldrig sparar någonting någonstans - hjälper inte att själv kryptera om andra sidan kan behålla en okrypterad kopia på meddelanden.

Du har helt rätt. Men av någon anledning blev deepwww89 ertappad. Tycker det är intressant att höra hur det fick tag på honom. Han nämnde att polisen hade massor av bevis. Då kanske de har nämnt hur de fick tag på honom. Någon som gollat? Avlyssningar? Span? Loggar från ISP? Ja du fattar.

Man lär sig alltid något kring hur andra får polisen på sig.
Citera
2019-02-20, 20:48
  #1459
Medlem
DouglasQuaids avatar
Citat:
Ursprungligen postat av wuseman
Om du är såhär nojjig, lämna den kriminella tiden bakom dig och börja plugga på IT säkerhet istället. Personligen tror jag att du har tabbat dig på något vis te.x lämnat kvar lösenordet någonstans där polisen kan hitta lösenordet till krypteringen eller att du inte berättat hela sanningen, därav din nojja.

Bara så du vet så är inte personerna som jobbar på it avdelningen dumma i huvudet, men dom har inte vilka resurser som helst.

"Before anything else, preparation is the key to success."


// wuseman

Jag har läst en hel del fuppar och har också konstaterat att inte alla poliser som arbetar med IT är efterblivna. Så jag instämmer i det du säger.

Ni är flera personer härinne som uppenbarligen är vassa på kryptering och dessutom har en bred och djup kunskap. Vad anser du/ni att en aspirerande antiforensiker bör plugga för kurser? Skulle ni säga universitet eller lära på egen hand? Jag försöker hänga med lite på säkerhetsforum och läsa på om olika operativsystem etc men vill lära mig mer om denna mörka konstart. Hoppas det är ok att ställa frågan i den här tråden, trots allt it-forensik.
Citera
2019-02-21, 00:16
  #1460
Medlem
choppingblockeds avatar
Citat:
Ursprungligen postat av DouglasQuaid
Jag har läst en hel del fuppar och har också konstaterat att inte alla poliser som arbetar med IT är efterblivna. Så jag instämmer i det du säger.

Ni är flera personer härinne som uppenbarligen är vassa på kryptering och dessutom har en bred och djup kunskap. Vad anser du/ni att en aspirerande antiforensiker bör plugga för kurser? Skulle ni säga universitet eller lära på egen hand? Jag försöker hänga med lite på säkerhetsforum och läsa på om olika operativsystem etc men vill lära mig mer om denna mörka konstart. Hoppas det är ok att ställa frågan i den här tråden, trots allt it-forensik.

Rent informellt, lär dig av andras misstag. När fuckar folk upp? Fortsätt läsa! Operationell säkerhet (opsec) är ju fan dötrist o praktiken. Det finns bra talks from Blackhat och Defcon och andra konferenser som förklarar t.ex. hur Silk Road-grabben förstörde för sig,

Förstå hur ett misstag med att blanda ihop identiteter på webben kan leda till uppnystande av hela din masterplan. Förstå vikten av separata fysiska nätverk, med datorer och telefoner som helst inte ens placeras nära varandra. Inom hörhåll av samma bluetooth och wi-fi nätverk.

Kolla på specialicerade operativsystem som Tails, Qubes, Whonix osv och förstå varför de är så irriterande och klumpiga att att använda. Den nya versionen av spanings, OSINT-operativsystemet Buscador är också värt att förstå.
__________________
Senast redigerad av choppingblocked 2019-02-21 kl. 00:19.
Citera
2019-02-23, 19:00
  #1461
Medlem
DouglasQuaids avatar
Det är ungefär så jag har försökt lära mig. Men då vet jag att jag är på rätt väg. Defcon och Whonix dokumentation har mängder med matnyttigt. Även Tor dokumentationen.

Just nu försöker jag hitta lite information om det finns några risker med att använda mobilt bredband och VPN samtidigt som jag använder Whonix i Virtualbox. Jag har inte hittat något förutom eventuellt risk för korrelationsattacker. Men det verkar ganska säkert trots allt eftersom workstation inte vet vad som händer på host-maskinen. Och så länge VPN är uppkopplad så ansluter man bara till VPN server och dessutom krypterat.

Hur bedömer ni att en sådan lösning är ur ett forensiskt perspektiv? [edit] Eller för att vara mer konkret, hur skulle ni gå tillväga för att identifiera eller spåra någon som har en motsvarande lösning?
__________________
Senast redigerad av DouglasQuaid 2019-02-23 kl. 19:03. Anledning: förtydligar frågan
Citera
2019-02-23, 20:07
  #1462
Medlem
Citat:
Ursprungligen postat av DouglasQuaid
Och så länge VPN är uppkopplad så ansluter man bara till VPN server och dessutom krypterat.
Det är därför viktigt att ha en brandvägg som endast släpper igenom din VPN trafik.
VPN är inte alltid jättestabilt och kan koppla ner rätt som det är vilket kan avslöja ditt riktiga IP.
I linux är det lätt att skapa en brandvägg som endast släpper igenom trafik via tun som skapas av openvpn och om anslutningen faller så kan inga tjänster nå ut och avslöja riktigt IP.
DNS-läckor tror jag de flesta har koll på och sett till att vpn-anslutningen inte läcker den vägen.
Det kan även vara en fördel att använda IP istället för domännamn i vpn konfigurationen.
__________________
Senast redigerad av Jahvet 2019-02-23 kl. 20:10.
Citera
2019-02-23, 20:10
  #1463
Medlem
Citat:
Ursprungligen postat av Jahvet
Det är därför viktigt att ha en brandvägg som endast släpper igenom din VPN trafik.
VPN är inte alltid jättestabilt och kan koppla ner rätt som det är vilket kan avslöja ditt riktiga IP.
I linux är det lätt att skapa en brandvägg som endast släpper igenom trafik via tun som skapas av openvpn och om anslutningen faller så kan inga tjänster nå ut och avslöja riktigt IP.
DNS-läckor tror jag de flesta har koll på och sett till att vpn-anslutningen inte läcker den vägen.
Enklast är att ha en virtuell maskin som enbart har internet via VPN. Antingen når den ut - säkert - eller inte alls. Sedan kan andra maskiner/tjänster/burkar hantera sökning efter firmware etc utan att blockeras av alltför hård brandvägg.
Citera
2019-02-23, 20:19
  #1464
Medlem
Citat:
Ursprungligen postat av cellplast
Enklast är att ha en virtuell maskin som enbart har internet via VPN. Antingen når den ut - säkert - eller inte alls. Sedan kan andra maskiner/tjänster/burkar hantera sökning efter firmware etc utan att blockeras av alltför hård brandvägg.
Virtuella maskiner är bra med en installation av ett för uppgiften anpassat operativsystem.
Att ansluta till stora tjänster som e-post eller andra inloggade tjänster bör man inte göra med samma krypterade anslutning och då kan en virtuell maskin underlätta att sära på trafiken.
Jag håller med om det du säger och vikten av att sära på trafik men en bra brandvägg är alltid att föredra för att ha full kontroll på trafiken.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in