被列入侦察范围后的反攻(1) (WOOYUN)

  • A+
所属分类:WooYun-Zone

woqunimalegebi (猜出来我是谁的别说话,最近别惹我,心情不好。) 被列入侦察范围后的反攻(1)  (WOOYUN) | 2015-06-17 02:13

小马甲双零用户,在如何保护隐私与水表下发不了,就来这了。
<!--现在社区好像越来越水了-->
写在前面: 白帽也是高风险行业啊,大家看看身边现在走了多少人,可能大家这么多年摸爬滚打都比较注重隐私的保护,比如开个虚拟机啦,连个tor啦,连下隔壁wifi了,嗯,都不错。可是万一被列入侦察范围就懵逼了,没发觉的,每天照旧,感觉到不对的直接跑路,最后往往诶,,国家管饭。

目前打算写这么几章:
(1)简易的杜绝被抓
(2)如何发现是否被列入侦察范围
(3)敲门前的暗战
(4)高级跑路指南
(5)反审讯技巧,辩护技巧
(6)监狱风云--我与管教的日常

简易的杜绝被抓

工作生活必须彻底物理性隔离:
日常生活360,qq,百度云啊,微信,一台机子,一个手机。
工作环境另外一台机子,手机卡别乱插,wifi永远别连自己的。

第一篇推荐几个团伙作案交流工具,我相信还是蛮重要的:

chetstep: 五颗星
即时性,不需注册,无需下载,透明,安全,跨平台(其实也只是适配了手机界面)
被列入侦察范围后的反攻(1)  (WOOYUN)

ProtonMail;四颗星
p2p加密,需要两个密匙才可以查看邮件,就理解成两个登陆密码吧,有趣的是Protonmail的创始人有一个华人,wei sun。 这是一篇国内报道去年有关美国国家安全局(NSA)的监视丑闻传出后,在位于瑞士的粒子物理实验室——欧洲核子研究中心(CERN)引起了轰动。博士研究生安迪·严(Andy Yen,音译)在Facebook群“Young at CERN”上发了这样一则消息:“我非常担忧隐私问题,并且想知道对此我能做些什么。”结果一石激起千层浪,在积极参与讨论的大约40人当中,有6人开始在CERN的1号餐厅会面,将他们在计算机科学和物理学领的深厚知识汇聚起来,创立了一个类似于谷歌邮箱Gmail的电子邮件系统——ProtonMail,该系统利用端到端加密法,使得外界不可能对其进行监控。被列入侦察范围后的反攻(1)  (WOOYUN)
protonmail的wiki

Riseup 四颗星
这是riseup的自我介绍
为什么需要Riseup

当你需要用电子邮件来发送敏感的信息时,你觉得那些公司提供的服务靠谱么?他们不仅出于各种目的扫描记录你的信息,还会遵循政府的意思,来阻止自由在互联网上的传播——他们根本没有遵守自己写的“隐私条款”。更不用提他们把用户的行为喜好都报告给广告邮件发送者。美国政府的“全方位监控”和关系网络构建——他们有能力了解我们所有的社会关系和社交行为,更可怕的是这给了他们无数精确的情报,用以阻止所有可能的大规模社会运动。

我们相信,由社会组织运营基本通讯设施是非常必要的,他们决不能被控制在公司和政府手里。

我们尽全力去保障我们的邮件是私密的、安全的。我们绝不记录你的IP地址(多数服务商都会记录每一台与他们通讯的设备,而我们只记录那些无法被用来确认身份的数据。)你所有的数据,包括你的邮件,都被加密储存在riseup.net,我们尽力维护服务器的安全,阻止一切可能的黑客攻击。我们不对任何人分享我们的用户数据,我们会积极主动地抵制任何获取用户信息的企图,包括法院传票。除了自动运行的病毒和垃圾邮件程序,我们不阅读,检索或是处理任何你的数据——除非你遇到了某些问题,需要我们这么做。

Riseup的目的

Riseup是独立自主的团体,总部位于西雅图,成员来自世界各地。我们的目标,是为真正自由民主的社会的诞生贡献一份力量——不再有恐怖的镇压和森严的等级,让人们平等地分享权力。我们通过提供通讯平台和计算机资源,来帮助那些反抗者对抗垄断资本集团和其他来源的控制与镇压。

我们重视、支持并参与那些致力于解放人类、保护环境的运动。我们与那些奋力争取自由的受压迫的团体同在。我们反对一切形式的歧视、独裁和先锋主义。
我们组织的根基,是独立自主、互相帮助、资源共享、传播知识、社会宣传、反抗镇压、建设社区,以及安全通讯。
我们通过构建一个可以代替传统通讯方式的安全私密、抗镇压的通讯体系,来帮助革命萌芽,创建自由社会。
我们提倡全民所有制和对信息、思想、技术与通讯手段的民主控制。
我们给予组织和个人使用技术来抵抗镇压、争取自由的能力。我们致力于让每一个人都有能力对抗即将到来的、更加系统化的对信息技术使用与发展的镇压。
被列入侦察范围后的反攻(1)  (WOOYUN)

Riseup是一个专门为致力于政治和社会正义的个人和组织提供私人和安全电子邮件以及托管服务的组织。现在提供mail 和 jabber chat ,一个账号通用。
mail: http://mail.riseup.net  需申请,也要等一个月左右。
jabber: protocol: “jabber” or “xmpp”
        account: [email protected]
        password: your Riseup Passwords
    
    Tor hidden service: ztmc4p37hvues222.onion

    
另,riseup 还提供类tor的vpn服务,项目地址在bitmask,目前只支持linux 和andrior被列入侦察范围后的反攻(1)  (WOOYUN)

剩下的手机端,wickr(号称政要,记者使用),bbm,telegram(需手机注册,类whatsapp,不喜欢),tutanota,bylock,bote(i2p项目),redphone(强烈推荐),gmx,bitseal(比特信移动端),SIMSme(来自德国的加密聊天工具)。   自己google下载,,,,,,我不是加密控。。

今天就先写这么多了。一开头才发现根本写不完

分享到: