Чёрный Треугольник – Telegram
Чёрный Треугольник
64.7K subscribers
1.18K photos
1.34K videos
2 files
5.61K links
Все мои каналы:
https://news.1rj.ru/str/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
​​Как подбирать оборудование под Linux и BSD🤔

Есть два хороших сайта:
▫️https://linux-hardware.org/ для Linux систем
▫️https://bsd-hardware.info/ для BSD

Это своего рода открытая база поддерживаемого оборудования. Тут можно легко найти модели ноутбуков, или устройств, осуществить поиск драйверов, подходящие под интересующие Вас операционные системы.

Особенно полезно когда ищешь ноут под OpenBSD😉

Так же при желании вы можете провести тест своего оборудования воспользовавшись их софтом Linux| BSD этими отчетами при желании также можно поделиться со всем миром, дополнив базу.
Чёрный Треугольник pinned «Прошивка OpenWRT. Подари свободу своему WiFi роутеру! =============== https://www.youtube.com/watch?v=THgC0cHXRaQ =============== Сайт OpenWRT: https://openwrt.org/ Освобождение ASUS RT-AC51U V.3 тутЬ и зеркало тутЬ DD-WRT: https://dd-wrt.com/ libreCMC:…»
​​Релиз I2P и C++-клиента i2pd🔥

Состоялся релиз одной из самых анонимной сети I2P 0.9.46 и C++-клиента i2pd 2.32.0

Основные улучшения:
▫️Cущественно увеличена производительность потоковых библиотек
🔥Завершена разработка реализации более надёжного и быстрого метода сквозного (end-to-end) шифрования, базирующегося на связке ECIES-X25519-AEAD-Ratchet
▫️В менеджере скрытых сервисов изменено оформление страниц
▫️Пакет JRobin с реализацией RRDTool на java заменён на RRD4J 3.5
и еще множество других изменений

Подробнее со всеми из них можно ознакомится тутЬ и тутЬ
===============
Радует что проекты развиваются и обновляются, назло всем тем кто в комментариях писали что сеть i2p заброшена😊

Думаю стоит напомнить о применении этой сети для построения анонимной переписки и для анонимной связи устройств по различным протоколам через эту сеть

Не забываем обновляться друзья☝🏻
​​Фонд свободного программного обеспечения запустил сервис видеоконференций на основе Jitsi Meet

Фонд
свободного ПО объявил о введении в строй сервиса для проведения видеоконференций, основанного на свободной платформе Jitsi Meet.

Сам сервис Jitsi я также Вам когда-то рекомендовал👍🏻

Сервис на базе СПО доступен только участникам, оплачивающим членские взносы (размер минимального взноса для членов FSF составляет 10 долларов в месяц (для студентов - $6), при условии использования видеоконференций для персональных или некоммерческих целей.🤷🏻‍♂️

Сервер, координирующий проведение видеоконференций, размещён в инфраструктуре Фонда СПО, который выступает гарантом соблюдения конфиденциальности и свободы.

Как утверждают ребята из СПО, на сервере не сохраняются записи видео, голосовых сеансов и сообщений, а логи настроены на минимальный уровень, необходимых для отслеживания проблем и злоупотреблений. При общении между двумя пользователями используется оконечное шифрование, а при создании видеоконференции для более чем двух человек применяется только обычное шифрование трафика до сервера (после готовности оконечного шифрования для групповых конференций в Jitsi, данная функциональность будет включена и в сервисе Фонда СПО)🤔

По сравнению с оригинальным Jitsi Meet в сервисе Фонда СПО задействованы дополнительные патчи, нацеленные по повышение конфиденциальности и свободы.
==================
Ну и ожидая вопросов стоит ли пользоваться данным сервером от СПО

1. Мне не нравится что он платный (знаю многие возразят что любой организации нужны деньги для работы и тд., но сорри Вы вряд ли меня переубедите)
2. У меня нет доверия к фонду СПО после двух инцидентов, первое они выперли Ричарда Столлмана, одного из немногих людей, которому я доверяю и уважаю, второе, они слили мою почту😡Это не означает, что все что они делают, это плохо, но следует быть на стороже и лично мое доверие утеряно.

Против самого Jitsi Meet ничего не имею, хорошая альтернатива для видеоконференций, если Вам без них не обойтись. Патчи посмотрел беглым взглядом, скорее больше для повышения безопасности и стабильности работы
​​Утечки данных в даркнете и деанон сайтов и пользователей

Помните
мой пост о том как анонимный хакер удалил несколько тысяч сайтов в даркнете

Так вот на этом все не закончилось.

Владельцы сайтов перенесли свои темные веб-порталы на новых хостинг-провайдеров🤷🏻‍♂️

Зачастую при регистрации подобных облачных провайдеров потребуется указать свою электронную почту в clearnet

И вот сегодня хакер по имени KingNull, который утверждал, что является частью хакерского коллектива Anonymous, загрузил копию украденной базы данных пользователей взломанного хостинга на файлобменник.

Согласно анализу утечка данных включает 3671 адрес электронной почты, 7205 паролей учетных записей и 8580 закрытых ключей для доменов .onion

Все эти данные позволяют деанонимизировать разведывательным фирмам и правоохранительным органам огромное количество пользователей сети Tor, владельцев сайтов и их посетителей.

С одной стороны и хорошо и плохо🤔:
Администраторы порталов жестокого обращения с детьми, будут наказаны, это хорошо. Однако, утечка данных может также подвергнуть владельцев диссидентских и политических сайтов риску подвергнуть свою личность разоблачению со стороны репрессивных режимов, что может иметь тяжелые последствия.
​​Состоялся релиз нового ядра Linux 5.7

После
двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 5.7

Среди наиболее заметных изменений:
▫️Новая реализация ФС exFAT
▫️Модуль bareudp для создания UDP-туннелей
▫️Защита на основе аутентификации указателей для ARM64
▫️Возможность прикрепления BPF-программ к LSM-обработчикам
▫️Новая реализация Curve25519
▫️Детектор "split-lock", совместимость BPF с PREEMPT_RT
▫️Снятие ограничения на 80-символьный размер строки в коде
▫️Учёт показателей температуры CPU в планировщике задач
▫️Возможность использования clone() для порождения процессов в другом cgroup
▫️Защита от записи в память при помощи userfaultfd.

В новую версию принято 15033 исправлений от 1961 разработчика

Подробно на русском с обновлениями можно ознакомиться туть
Делаем Bitcoin анонимным
==============
https://www.youtube.com/watch?v=7-0nM1oPrrI
==============
Samourai Wallet сайт: https://samouraiwallet.com/

Samourai Wallet код: https://github.com/Samourai-Wallet

Закрытая дискуссия на GitHub по поводу F-Droid: https://github.com/Samourai-Wallet/samourai-wallet-android/issues/351

Пост на Reddit: https://www.reddit.com/r/Bitcoin/comments/af3xfk/is_samourai_wallet_maybe_not_honest_enough/

Wasabi Wallet сайт: https://wasabiwallet.io/

Wasabi Wallet код: https://github.com/zkSNACKs/WalletWasabi/

Подробнее о технологии CoinJoin: https://en.bitcoin.it/wiki/CoinJoin

Немного той инфы которую не любит YouTube тутЬ
Пароль: Черный треугольник
===============
Если есть возможность,
Спасти мир: Можно туть или криптовалютой, за кошельком стучись сюда
Чёрный Треугольник pinned «Делаем Bitcoin анонимным ============== https://www.youtube.com/watch?v=7-0nM1oPrrI ============== Samourai Wallet сайт: https://samouraiwallet.com/ Samourai Wallet код: https://github.com/Samourai-Wallet Закрытая дискуссия на GitHub по поводу F-Droid: …»
​​В дополнение к моему вчерашнему видео Европол пришел к выводу, что Wasabi Wallet затрудняет отслеживание незаконных транзакций👻

Центр по борьбе с киберпреступностью Европола проанализировал влияние Wasabi Wallet на возможности анализа блокчейна Биткоина правоохранительными органами для расследования преступлений и выпустил отчет под грифом «только для правоохранительных органов»

Недавно отчет был опубликован на одном из каналов в Telegram, и пресс-служба Европола подтвердила его подлинность, добавив, что документ «не содержит никакой оперативной информации».

Что же в отчете😊

За последние три недели BTC, эквивалентные примерно $50 млн, были депонированы в Wasabi, причем почти 30% средств поступили с рынков даркнета.

Правоохранительные органы в настоящий момент не в состоянии «демикшировать» эти транзакции и узнать истинных владельцев😎

Также сообщается что количество микшированных криптовалютных транзакций выросло на 300%.
​​SCAM браузер Brave

Надеюсь у Вас еще свежо в памяти мое видео об этом браузере разработчики которого твердят о конфиденциальности и анонимности, и вот история получает продолжение...😊

В web-браузере Brave выявлена подстановка реферальных ссылок от разработчиков, без какого либо согласия пользователей.

Например, при вводе "binance.com" в адресной строке система автодополнения ввода автоматически добавляет к домену реферальную ссылку "binance.com/en?ref=35089877". Аналогичное поведение наблюдалось для доменов coinbase.com, binance.us, ledger.com и trezor.io.

Учитывая аудиторию в миллионы пользователей, профит разработчиков был совсем не маленький.🤔

В течение нескольких часов после публикации треда в твиттере, нескольких тредов на Reddit и HN разработчики исправили код своего браузера браузера, со словами: чтобы прекратить крики этих нытиков😳

Отличное отношение к своим пользователям🤣
===============
Напомню, что это далеко не первый зашквар данного браузера, в видео я уже рассказывал основные аспекты, также оставлял ссылки на аудит. Однако многие меня не послушали🤷🏻‍♂️

В очередной раз...
Не пользуйтесь браузером Brave. Он не не приносит ни конфиденциальности, ни анонимности, а напротив является вредоносным программным обеспечением. А всякие блогеры с YT, что подсовывают вам свои рефералки под видео, преследуют лишь корыстные, алчные, мерзкие позывы заработка.

Помните
Есть свободные альтернативы, вроде GNU IceCat, Pale Moon Librefox и еще ряд иных браузеров. Пусть они и не идеальны, но лучше чем зловредные продукты вроде Brave.
​​IBM против распознавания лиц

Генеральный директор IBM Арвинд Кришна сегодня направил в Конгресс США открытое письмо, в рамках которого поднял вопросы об использовании технологий правоохранительными органами, а также заявил, что IBM отказывается от своих программных продуктов для распознавания лиц и их анализа.

IBM больше не предлагает программное обеспечение для распознавания лиц или анализа.

IBM решительно выступает против и не будет потворствовать использованию каких-либо технологий, включая технологию распознавания лиц, предлагаемую другими поставщиками, для массового наблюдения, нарушений основных прав и свобод человека.

Искусственный интеллект - это мощный инструмент, который начинает предвзято использоваться как правоохранительными органами, так и частными компаниями

До этого IBM была одним из самых крупных игроков на данном рынке. Тайно использовали камеры видеонаблюдения в Нью-Йорке для обучения своих программ наблюдения🤷🏻‍♂️Тайно использовала фотографии Flickr для обучения распознаванию лиц.
==================
Эх... если бы люди не страдали от тщеславия, не вешали бы свои фотографии в интернет всем на показ, не было бы никакой системы тотальной слежки... В каком-то роде наша сегодняшняя антиутопия, это наказание большинства за их нарциссизм...
Учим программу распознавать текст на картинках, видео, играх Python + OpenCV + Tesseract
===============
https://www.youtube.com/watch?v=NAE7T1_c1nI
===============
Скрипт нахождения координат: тутЬ
Пароль: Черный треугольник

Сам код скрипта: туть
Пароль: Черный треугольник
===============
Если есть возможность,
Спасти мир: Можно туть или криптовалютой, за кошельком стучись сюда
Чёрный Треугольник pinned «Учим программу распознавать текст на картинках, видео, играх Python + OpenCV + Tesseract =============== https://www.youtube.com/watch?v=NAE7T1_c1nI =============== Скрипт нахождения координат: тутЬ Пароль: Черный треугольник Сам код скрипта: туть Пароль:…»
​​PinePhone с postmarketOS🔥

Сообщество Pine64 анонсировало скорое начало приёма предзаказов на смартфон PinePhone postmarketOS Community Edition, укомплектованный прошивкой с мобильной платформой postmarketOS, базирующегося на Alpine Linux, Musl и BusyBox. Открытие предзаказов намечено на начало июля 2020 года. Стоимость смартфона составит 149.99 долларов. 🤔

По умолчанию предлагается пользовательская оболочка Phosh, развиваемая компанией Purism для смартфона Librem 5 на основе технологий GNOME и Wayland. При желании пользователь может загрузить вариант прошивки с KDE Plasma Mobile, но чтобы не дублировать усилия при стабилизации postmarketOS Community Edition первичным окружением выбрано Phosh. Из особенностей прошивки отмечается применение нового инсталлятора, поддерживающего установку с шифрованием всех данных на накопителе (пароль для доступа к шифрованным разделам задаётся при первой загрузке). 😊

Прошивка пока находится на стадии бета-тестирования и не все ошибки и недоработки исправлены (основные проблемы обещают решить до начала поставки устройств по предзаказу). Тем не менее, базовая функциональность смартфона работает, включая средства для осуществления звонков, отправки и приёма SMS, выхода в сеть через сотовую сеть или Wi-Fi. Интерфейс оптимизирован для сенсорных экранов небольшого размера и базируется на штатных технологиях GNOME или KDE, в зависимости от выбранной оболочки.

Аппаратная начинка PinePhone рассчитана на использование заменяемых компонентов - большинство модулей не впаяно, а подключено через отсоединяемые шлейфы, что позволяет, например, при желании заменить предлагаемую по умолчанию посредственную камеру на более качественную. Устройство построено на четырёхъядерном SoC ARM Allwinner A64 c GPU Mali 400 MP2, оснащено 2 Гб ОЗУ, 5.95-дюймовым экраном (1440×720 IPS), Micro SD (с поддержкой загрузки с SD-карты), 16GB eMMC (внутренний), портом USB-C с USB Host и совмещённым видеовыходом для подключения монитора, Wi-Fi 802.11 b/g/n, Bluetooth 4.0 (A2DP), GPS, GPS-A, GLONASS, двумя камерами (2 и 5Mpx), аккумулятором 3000mAh, аппаратно отключаемыми компонентами с LTE/GNSS, WiFi, микрофоном и динамиками.

Целью проекта postmarketOS является обеспечение возможности использования GNU/Linux дистрибутива на смартфоне, не зависящего от жизненного цикла поддержки официальных прошивок и не привязанного к типовым решениям основных игроков индустрии, задающих вектор развития.
​​HashCat v6

Самая популярная в мире утилита для брутфорсинга получила крупное обновление.

▫️Добавлены новые API и их интерфейсы
▫️Добавлен режим эмуляции графического процессора - для использования кода ядра на центральном процессоре
▫️CUDA добавлен как новый вычислительный бэкэнд API
▫️Добавлена улучшенная автонастройка на основе доступных ресурсов
▫️Добавлен 51 новый алгоритм для работы для самых востребованных типов брутфорса
▫️Улучшение управления памятью и потоками для достижения максимальной производительности.
▫️И еще множество доплнений и улучшений, более подробно можно почитать тутЬ

Все это дало ощутимый прирост производительности в ряде случаев до 120%🔥
​​Будьте осторожны с тем, что отправляете в интернет ☝🏻

Многие знают, сервис одноразовых записок privnote А некоторые не только знают, но и успешно использовали.

Для тех кто не в курсе поясню: Сервис позволяет создать записку содержание которой будет известно лишь вам и тот кому вы ее отправите (по крайней мере так утверждает сервис)

А теперь самое веселое😊
Вот это оригинальная ссылка:
https://privnote.com/
А вот это:
https://privnotes.com/
Ссылка сайта мошенников, который целый год был зеркальной копией privnote.

Что же делали негодяи?🤔

Коварно читали чужие сообщения. И не только читали, подменяли Bitcoin адреса на свои, крали логины и пароли передаваемые пользователями и их иные конфиденциальные данные.

И делали это до невероятия успешно. И знаете по чему? Им помогал Google. Именно этот поисковик держал мошенников в верхней строчке поиска по запросу "privnotes" обгоняя легитимный сайт. И, как вы понимаете, таких запросов по всему миру было предостаточно.🙈

По счастью в данный момент злодейский сайт уничтожен, однако целый год он незамеченным осуществлял свою деятельность.

Конечно это далеко не первый и не единственный случай подобных инцидентов. А потому в очередной раз стоит напомнить о правилах информационной гигиены.☝🏻
=====================
▫️Внимательно проверяйте ссылки, даже если они пришли от лучшего друга, всегда есть шанс, что его взломали
▫️Старайтесь использовать p2p соединения и e2e шифрование, а не полагаться на сторонний сервис.
▫️Прежде чем отправить что-то важное в интернет, зашифруйте это у себя на устройстве.
​​Google Advanced Protection

Вчера Google поделился новостью о своей новой системе Advanced Protection которая нацелена препятствовать установке приложений не из Play Market.

Уже как то сообщал Вам об этой системе, но всеже, вот некоторые из тезисов заявления компании:
🔻Сканирование приложений на "разрешенные" будет включатся автоматически
🔻Компания Google будет блокировать установку приложений не из Play Market
🔻Данную систему блокировок Google теперь автоматически включает для всех устройств с учетной записью Google
🔻Начиная с сегодняшнего дня, эти изменения для Android будут распространяться на все учетные записи Google

Конечно эти мерзавцы вешали лапшу на уши, что все это для нашей безопасности🤣

В ответ на это, ребята из F-Droid, сделали Tweet:
Дорогой google Пожалуйста, внесите в белый список все приложения с f-droid.org или покажите нам один пример вредоносного ПО, включенного в F-Droid.
😅
====================
Вот суть всей нашей борьбы, дело не в том что мы преступники или какие-то негодяи. И не в том, что большинству людей нечего скрывать, а в том что мы хотим сами распоряжаться своими устройствами, вот про что мой канал.
​​Европол атакует компании продающие зашифрованные телефоны

Есть такая компания Encrochat которая занимается производством и продажей шифрованных кастомных телефонов с ориентированностью на анонимность. В них можно физически отключать GPS, камеру и микрофон, нет способа привязать устройство или SIM-карту к учетной записи клиента, двойная операционная система, функция экстренного самоуничтожения и прочие плюхи.

Подобные устройства полюбились не только борцам за свободу, но и наемными убийцами и наркокартелями

И вот сегодня в серии текстовых сообщений, предположительно отправленных пользователям компании Encrochat, утверждается, что правоохранительные органы захватили часть инфраструктуры компании. Что позволяет скомпрометировать пользователей.

Представитель Европола, в свою очередь заявили: «мы не комментируем текущие операции»

Пресс служба Encrochat также от комментариев отказалась.

Думаю выводы очевидны🤔

Подобные операции Европола не редкость, в прошлом они закрыли например компанию MPC так же реализующая шифрованные телефоны, которая кстати была создана двумя наркобаронами, известными как The Brothers.
=====================
К чему я собственно это все.😎

Многие из вас ищут себе подобные девайсы и прельщаются обещаниями различных контор продающих подобные гаджеты

Сами зашифрованные телефоны - это либо пользовательские телефоны BlackBerries, либо телефоны Android, которые обычно работают под управлением специальной операционной системы с установленными приложениями для зашифрованных сообщений. Они часто общаются только с другими устройствами той же компании и физически отключают различные функции.

НО 99% таких телефонов не раскрывают исходный код своей системы, в виду корыстной коммерческой выгоды. Тем самым конечный пользователь не может быть уверен до конца, что его устройство не скомпрометировано. И не деанонимизируют ли его в дальнейшем.

Будьте осторожны в выборе телефонов, доверяйте не людям, а коду.☝🏻
👍1👀1
​​Еще одна небольшая подборка полезного софта найденного сообществом и получившее наибольшее одобрение👻

🔥AbsoluteDoubleTrace
Trace - расширения для браузера подменяющее его отпечатки, помимо Canvas, он может подменять аудио-отпечатки, WebGL, User-agent, модель видеокарты и процессора и т.д.

тУтЬ
======================

🔥pam-duress
Код принуждения. Это фальшивый пароль, который позволяет пользователю вводить команды на свой компьютер во время входа в систему без уведомления наблюдателя. Пользователь просто должен ввести свой пароль принуждения (который он установил заранее), и затем отправляется сигнал тревоги, который может инициировать различные действия (например, письмо может автоматически отправляться со своего компьютера спасателю, скрипт может удалять конфиденциальные сообщения)

тУтЬ
======================

🔥Screen Translator
Это программное обеспечение позволяет переводить любой текст на экране.

Принцип действия программы прост: Вы выделяете на экране область с текстом и получаете его перевод. Все рутинные действия выполняются автоматически.

тУтЬ
======================

🔥Anonymous Telegram Bot
Этот проект является ботом Telegram. Сам бот действует как безопасная стена между другими пользователями и вами, делая вас анонимным, предоставляя текстовые ответы другим пользователям. Идея этого бота - для людей, которые владеют общедоступными каналами и не хотят показывать свои личные профили всем.

тУтЬ
======================

🔥ArchiveBox
ArchiveBox берет список URL-адресов веб-сайтов, которые вы хотите заархивировать, и создает локальный, статический, просматриваемый клон HTML-содержимого этих веб-сайтов (он сохраняет HTML, JS, медиа-файлы, PDF-файлы, изображения и многое другое).

Вы можете использовать его для сохранения доступа к интересующим вас веб-сайтам, храня их локально в автономном режиме.

тУтЬ
======================

🔥CAPTCHA22
CAPTCHA22 - это набор инструментов для построения и обучения моделей взлома CAPTCHA с использованием нейронных сетей. Эти модели могут затем использоваться для взлома CAPTCHA с высокой степенью точности.

тУтЬ
======================

🔥nearby
Сканирует все близлежащие сети Wi-Fi и устройства, подключенные к каждой сети, для определения их местоположения в помещении, составления карты ближайших устройств, подсчитывания количества людей вокруг вас.

тУтЬ
======================

🔥Поиск Whoogle
Получайте результаты поиска Google, но без рекламы, JavaScript, ссылок AMP, файлов cookie или отслеживания IP-адресов. Легко развертывается в одно нажатие как приложение Docker и настраивается с помощью одного файла конфигурации. Быстрая и простая реализация в качестве основной замены поисковой системы как на настольном, так и на мобильном устройстве.

тУтЬ
======================
Если нашел интересный софт, поделись с сообществом: @FOSS_triangle_bot