Redshift Channel – Telegram
Scripts de unbloating e anti-espionagem para Windows e macOS:

https://privacy.sexy/

Mas lembrem-se sempre, apenas use software proprietário se for ultima opção, sua privacidade e anonimato sempre estão em jogo quando se trata de software proprietário (https://news.1rj.ru/str/c/1823725907/61).

Abra a página, selecione o que quer, copie os noscripts e rode como administrador no seu Windows ou macOS, lembre-se que não são noscripts oficiais das empresas desses sistemas, então pode correr o risco de alguma coisa no seu sistema quebrar ou parar de funcionar devidamente, para isso tem a opção de reversão desses noscripts e no ultimo caso usar os comandos SFC ou DISM no Windows.

PrivacySexy é open-source e possui repositório no GitHub.

Bastante útil para caso você precise de um sistema Windows limpo e sem bloatwares, para montar maquinas virtuais Windows mínimas e etc.

Nota: O uso irresponsável desses noscripts podem quebrar parcialmente ou completamente funcionamentos do seu computador ou maquina virtual, fique atento a avisos de quebra de recursos e issues no repositório no GitHub para checar se tem bugs.

#Privacy #Surveillance #Proprietary #Software #Unbloating #Windows #macOS #Scripts #Links

@PutridChannel
1
Redshift Channel
Scripts de unbloating e anti-espionagem para Windows e macOS: https://privacy.sexy/ Mas lembrem-se sempre, apenas use software proprietário se for ultima opção, sua privacidade e anonimato sempre estão em jogo quando se trata de software proprietário (h…
Caso o seu ambiente Windows quebre no uso desses noscripts e os noscripts de reversão não funcionem devidamente, abra o CMD como administrador no seu Windows 10 ou 11 e digite os seguintes comandos:

Primeiro efetuar verificação de saúde do seu HD ou SSD:
CHKDSK /R

E reinicie seu pc, e espere (pode demorar horas esse processo, não desligue seu pc)

Depois efetuar a verificação de arquivos do sistema para ver se eles foram corrompidos ou apagados:
SFC /SCANNOW

Caso seja verificado, os arquivos serão restaurados, esse processo pode levar de alguns minutos a poucas horas.

E por ultimo, use a ferramenta DISM para restaurar o estado original do seu sistema Windows (apenas 10 e 11):
DISM /Online /Cleanup-image /Restorehealth

Fontes: https://www.youtube.com/watch?v=xAULOjPGd9s, Documentação da Microsoft e Windows

#Proprietary #Windows #HowTo #Software #Guides

@PutridChannel
Desativando o JavaScript/WebRTC/WASM/WebGL de forma parcial ou completa para uma navegação segura na Web:

O JavaScript pode ser usada para vazar informações do seu navegador ou endereço de IP assim expondo sua localização e colocando sua segurança em risco, juntamente com tecnologias novas da Web como WebRTC, WebAssembly, WebGL e outros podem possuir falhas que revelem informações cruciais, jamais devemos passar por esse risco:

Primeiro método:
Use a extensão livre NoScript, disponível para navegadores baseados em Firefox e Chromium, com ela é possível desativar parcialmente ou completamente noscripts e recursos da Web que poem sua segurança em risco.

Segundo método, desativando manualmente (Apenas navegadores baseados em Firefox):

(Desativando JavaScript)
Vá até about:config e procure por javanoscript.enabled, seu valor padrão é true, clique duas vezes até ficar false para desativar o JavaScript

(Desativando WebGL)
Vá em about:config e procure por webgl.disabled, seu valor padrão é false, clique duas vezes até ficar true para desativar o WebGL

(Desativando WebAssembly)
Vá em about:config e procure por javanoscript.options.wasm, seu valor padrão é true, clique duas vezes até ficar false para desativar o WASM

(Desativando WebRTC)
Vá em about:config e procure por media.peerconnection.enabled, seu valor padrão é true, clique duas vezes até ficar false, faça o mesmo com media.navigator.enabled até o valor dele ficar false

(Desativando Fingerprinting)
Vá em about:config e procure por privacy.resistFingerprinting, seu valor padrão é true, clique duas vezes até ficar false para desativar o fingerprinting do seu navegador

(Desativando Fingerprint de User-Agent)
Vá em about:config e procure por general.useragent.override, coloque o valor do User-Agent desejado.

Desativando em navegadores Chromium-based: EM BREVE SERÁ ADICIONADO NESSE MESMO POST OU EM OUTRO

Dica: Use navegadores como Libre-Wolf e Tor Browser ao invés de Firefox e ungoogled-chromium ao invés de Chrome e Brave, use apenas extensões open-source/libres que dê para ver o código fonte, não confie em extensões proprietárias, elas podem interceptar praticamente toda sua navegação, procure extensões FLOSS em mybrowseraddon.com (requer JavaScript para funcionar)

#HowTo #Surveillance #Privacy #Anonymity #Fingerprinting #Browser #Firefox #Chromium #Guides #Links

@PutridChannel
Forwarded from DARKNET BR
#Tor | #Exitnodes | #Relays

Criando seu próprio relay exit-node na rede Tor

Se ainda não viu sobre o Exit Node (nós de saída), der uma olhada primeiro:
https://news.1rj.ru/str/DARKNET_BR/7010

Quais as razões para criar um nó de saída ?

A rede Tor é formado por diversos retransmissores, cada qual uma finalidade:

Cliente Tor --> Entry Guard --> (Encryption) --> Middle relays --> Exit Nodes --> (Decryption) --> site.com.br

Como já diz o nome, a finalidade do exit-node é para servir como o último relay do roteamento do TOR (Onion Routing) que sairá pela internet, ou seja quanto mais exit-nodes na rede, maior a velocidade será.

Outro uso seria para fins de estudos de segurança, como o exit-node a sua saída é denoscriptografada, é possível "farejar" a rede a procura por atividades maliciosas, isso é um assunto para o próximo artigo.
1
Forwarded from DARKNET BR
Configurando

Será preciso do Tor instalado:
apt install tor -y && sysemctl enable tor

https://www.torproject.org/download/tor/

Toda configuração será feita no arquivo principal do Tor (/etc/tor/torrc).

Edite-o, e adicione as informações que será pública na rede:

Nickname Katrovisch
ContactInfo your-email@domínio


Especifique a porta TCP para as conexões de entrada do Tor, 443 e 9001 são as mais usadas atualmente:

ORPort 9001


Interessante criar um banner informando explicitamente que seu host é um retransmissor de nó de saída. O DirPort especifica a porta de acesso web, DirPortFrontPage é caminho do banner em HTML do seu host.
• Exemplo de página que poderá usar ( https://gitweb.torproject.org/tor.git/plain/contrib/operator-tools/tor-exit-notice.html ).

DirPort 80
DirPortFrontPage /etc/tor/tor-exit-notice.html


Políticas de saídas:

Tor Project contém uma lista de regras de portas recomendadas a serem usadas no seu host relay:
https://gitlab.torproject.org/legacy/trac/-/wikis/doc/ReducedExitPolicy

Copie e adicione:

ExitPolicy accept *:20-21     # FTP
ExitPolicy accept *:22 # SSH
[...]
ExitPolicy reject *:*


Por fim, ative o exit node:

SocksPort 0
ExitRelay 1


Toda configuração do torrc ficará dessa forma:

Nickname Katrovisch
ContactInfo katrovisch@domínio
ORPort 9001
DirPort 80
DirPortFrontPage /etc/tor/tor-exit-notice.html
ExitPolicy accept *:20-21 # FTP
ExitPolicy accept *:22 # SSH
[...]
ExitPolicy reject *:*
SocksPort 0
ExitRelay 1


Reinicie o Tor e verifiquei se foi configurado corretamente:

systemctl restart tor


tail -f /var/log/syslog 
Self-testing indicates your DirPort is reachable from the outside. Excellent.


Também é interessante analisar o tráfego do nó de saída se ele estiver sendo usado por outros, usando o próprio Tor, nyx:
https://news.1rj.ru/str/DARKNET_BR/6925
👍2
Forwarded from Cyber0жff666 λ
1. haveibeenpwned.com — check in leaked databases

2. emailrep.io — find websites where account has been registered by email

3. dehashed.com — checking mail in leaked databases

4. @Smart_SearchBot — find full name, DoB, address and phone number

5. pwndb2am4tzkvold.onion — search in pwndb, also search by password

6. intelx.io — multifunctional search engine, the search is also carried out on the darknet

7. @mailsearchbot — search in database, gives password partially

8. @shi_ver_bot — breached passwords

9. @info_baza_bot — show from what base mail leaked, 2 free scans

10. leakedsource.ru — show from what base mail leaked

11. mostwantedhf.info — find skype account

12. email2phonenumber (t) — automatically collects data from account recovery pages, and finds the phone number

13. spiderfoot.net (r) — automatic search using a huge number of methods, tool available in the cloud with registration

14. reversegenie.com — find location, first letter of the name and phone numbers

15. @last4mailbot — bot will find the last 4 digits of the Sberbank client’s phone number

16. searchmy.bio — find instagram account with email in denoscription

17. leakprobe.net — it will find nickname and source of leaked database

18. Leakpoint.com - It will give you every thing whatever you wants that's why its in last because it never dehope people
https://cdn.preterhuman.net/

#Links #Guides

ℹ️ Pode conter materiais relativos a atividades ilegais
👍3🔥1
FreedomBox

O FreedomBox é uma plataforma de software que permite você fazer self-hosting de diversos serviços populares FLOSS de forma muito fácil e intuitivo por uma interface web, é facilmente instalável em computadores Intel/AMD e placas ARM como Raspberry Pi ou Orange Pi, essa instância em específico é uma de testes do VirtualBox por um arquivo VDI.

Com ele você pode tanto criar um servidor privado na sua rede, ou também pode criar como uma rede virtual privada (VPN) ou uma cloud privada também entre diversas possibilidades, possibilita criação de diversos usuários para poder usar a rede de forma limitada.

https://freedombox.org/

#SelfHosted #Links #FOSS #Libre #Software

@PutridChannel
Malware:

- Subreddits
https://www.reddit.com/r/MalwareDevelopment/
https://www.reddit.com/r/MalwareResearch/

- Forums
https://hackforums.net/ (essa porcaria tem Cloudflare, então não passou nem no meu IP que é residencial)
https://malwaretips.com/
https://cyberarsenal.org/forums/malware-dev.68/ (precisa de registro)
damagelabs (https://xss.is/) (esse só entra se os admins deixarem, é o melhor fórum mas é fechado, é em russo)
https://0x00sec.org/ (esse é o melhor pra totalmente leigos mas os noscripts/códigos são bem nível noscript kiddie de facilidade, aceita perguntas básicas/de leigos)
https://exploit.in/ (em russo também)
https://www.blackhatworld.com

(nos forums de malware pode ter boards de engenharia reversa tbm)

- Not Forums
https://github.com/rootkit-io/awesome-malware-development
https://github.com/rshipp/awesome-malware-analysis

Reverse Eng. / Cracking:

- Subreddit
https://www.reddit.com/r/ReverseEngineering/

- Forums
https://forum.tuts4you.com/
https://pcmhacking.net/forums/viewforum.php?f=26 (esse parece ser de hardware)
https://forums.sonicretro.org/index.php?forums/engineering-reverse-engineering.13/ (esse é de sonic)
https://forum.xda-developers.com/tags/reverse-engineering/ (pra android)

Game Hacking / Cheats:
https://www.unknowncheats.me/forum/index.php
https://guidedhacking.com/
https://forum.gamehacking.org/
https://www.mpgh.net/ (Multi Player Game Hacking, ou seja, pra games multiplayer tb)
https://www.webcheats.com.br (é brasileiro)

Assembly / Low-level:
https://board.flatassembler.net
https://www.pouet.net/index.php (é um dos melhores dos melhores)

#Links #ASM #Hacking #LowLevel #Forum #Subreddit #Lists

@PutridChannel
👍1
#REPOST
Remover metadados de arquivos (online ou pelo próprio computador)

mat2 -> https://0xacab.org/jvoisin/mat2
metadata-remover (mat2 front-end with python and GTK) -> https://gitlab.com/rmnvgr/metadata-cleaner/
mat2 web front-end -> https://0xacab.org/jvoisin/mat2-web

Supported formats / Formatos suportados:

    video: avi, mp4
    audio: off, opus, oga, spx, flac
    images: bmp, gif, jpeg, png, tiff, noscript
    documents: pptx, xlsx, docx

How to use / Como usar:
process files / processar arquivo(s)
    $ mat2 i.jpg i.png

cleanup without backup / limpar metadados sem backup do arquivo
    $ mat2 --inplace i.jpg

list harmful metadata / listar metadados comprometedores num arquivo
    $ mat2 -s i.jpg

Sources: https://nixsanctuary.com/wiping-traces-best-open-source-tools-for-deleting-metadata/

@PutridChannel
Substitutos Livres ou de código aberto para softwares proprietários comumente usados.
Softwares dessa lista podem ser softwares executáveis ou hospedáveis de forma local em servidores domésticos, docker compose, maquina virtual, Raspberry Pi e etc.

- Editores de imagens rasterizadas como Photoshop => Gimp (gimp.org).
- Editores de imagens vetoriais como Adobe Illustrator, Corel Draw, Canva e Affinity Designer => Inkscape (inkscape.org).
- Editores de vídeo como Adobe Premiere Pro, Sony Vegas => Kdenlive (kdenlive.org).
- Editores de áudio como Adobe Audition => Audacity (audacityteam.org) e plug-ins (plugins.audacityteam.org).
- DAWs como FL Studio, Reaper, GarageBand => LMMS (lmms.io).
- Softwares para criação de design editorial como Adobe InDesign => Scribus (sourceforge.net/projects/scribus/) e GhostScript (ghostnoscript.com) para as fontes.
- Software de modelagem, animação e produção em 3D como Cinema 4D, 3D Max, Maya, Adobe Substance 3D => Blender (blender.org)
- Softwares de criação de efeitos especiais, animações, pós produção como Adobe After Effects => Blender pra pós processamento e VFX/GFX (blender.org), Natron pra VFX (natrongithub.github.io).
- Leitores de E-Books como Adobe Acrobat => Okular (okular.kde.org)
- Softwares para criação, prototipagem e previsão de UI/UX como Adobe XD, Figma => Penpot (penpot.app) (Web, self-hosted e dockerizado).
- Software para edição de fotos do tipo RAW e fotografia como Adobe Lightroom => DarkTable (darktable.org).
- Biblioteca de fontes como Adobe Fonts => DaFont (dafont.com/pt/new.php?l[]=10&l[]=1) selecione apenas as fontes livres ou domínio público.
- Software para conversão e codificação de áudio e vídeo como Adobe Media Encoder => Handbrake (handbrake.fr), ffmpeg (ffmpeg.org), Avidemux (avidemux.sourceforge.net) e Shutter Encoder (shutterencoder.com).
- Software para desenho rasterizado como Adobe Photoshop (para desenho rasterizado), Adobe Fresco => Krita (krita.org).
- Software para edição de arquivos web e criação de sites como Adobe DreamWeaver => Silex (silex.me), VSCodium e extensões auxiliares (vscodium.com).
- Software para animação como Adobe Character Animator => Blender (função de animação 2D) e Enve (maurycyliebner.github.io).
- Software de escritório como Microsoft Office, Google Workplace => LibreOffice (libreoffice.org), Apache - OpenOffice (openoffice.org).
- Software para anotação e produtividade como Microsoft OneNote, EverNote => Joplin (joplinapp.org) e Joplin Server (github.com/laurent22/joplin/tree/dev/packages/server) caso queira sincronizar numa instância self-hosted.
IDEs proprietárias => VSCodium (vscodium.com) , Vim/NeoVim (vim.org, neovim.io), GNU Emacs (gnu.org/software/emacs/).
- Software para hospedagem auto hospedada de serviços como CloudRon ou Docker Compose => YunoHost (yunohost.org), FreedomBox (freedombox.org).
- Serviços de armazenamento de arquivos online como Google Drive, Mega, OneDrive, Dropbox... => Comprar um HD externo, NAS, NextCloud (nextcloud.com), ownCloud (owncloud.com/), se atente nas versões 'community' pois são softwares OSS que visam o lucro.
- Serviços de armazenamento de senhas como 1Password, Lastpass, Bitwarden => Teampass (teampass.net), Keepass (keepass.info), Keeweb (keeweb.info).
- Serviço de upload de arquivos de forma temporária como Mozilla Send ou Anonfiles => Send (github.com/timvisee/send).

#Links #FOSS #Libre #Lists #Software #Alternatives #SelfHosted

@PutridChannel
NÃO usem o protocolo Matrix / Element.

- Matrix foi criada dentro de uma Corporação de Inteligência Israelense chamada Amdocs.
- Matrix
vaza muitos metadados, em muitos casos não corrigidos até o momento. O servidor doméstico pode armazenar e armazena muitos metadados.
- Mesmo se você executar sua própria instância, ela ainda enviará
dados para o servidor doméstico principal.
- A
instância principal utiliza Cloudflare que denoscriptografa o tráfego TLS e é um honeypot, e que por si só tem VÁRIOS problemas para quem busca privacidade.

Fonte: https://lemmy.eus/post/14271 [Wayback Machine]

#Links #Surveillance #Mossad

@PutridChannel
https://addons.mozilla.org/pt-BR/firefox/addon/firefox-translations/
Código fonte: https://github.com/mozilla/firefox-translations

Traduza páginas da internet em diversas línguas sem utilizar serviços proprietários.
A tradução pode não ser perfeita mas serve para casos onde não se sabe a língua e não pode/quer usar um serviço proprietário como Google Tradutor ou DeepL.

Requer instruções SSE 4.1 do processador e por utilizar redes neurais como parte do processo de tradução pode não ser instantâneo em alguns dispositivos. Para dispositivos Android siga os passos do repositório.

Essa extensão atualmente não é mais mantida pois está sendo sendo colocada no Firefox esse recurso, para quem tiver a versão Nightly ou Developer Edition pode habilitar o recurso editando os valores das seguintes configurações:

about:config > xpinstall.signatures.required = false e extensions.experiments.enabled = true

#Links #FOSS #Software #Alternatives #Browser #Firefox #Privacy #Guides

@PutridChannel
1002
enable ksm in debian:

ksmd (Kernel Same-page Merging Daemon) is used to deduplicate repeated pages in RAM in a more "aggressive" way, ideal for servers with many virtual machines (like Proxmox for example), containers or many identical services at a higher CPU cost

can be considered an addition to the standard zswap deduplication


sudo apt install ksmtuned --no-install-recommends -y
sudo systemctl enable ksmtuned.service
sudo systemctl start ksmtuned.service


to check if ksm is working:
sudo cat /sys/kernel/mm/ksm/run


#kernel #sysadmin #debian #ksmd #vm