VPN, privacy & Firefox (+ other Gecko browsers)* rev. 0.3.13

[chan] Crypto-Anarchist Federation
Nov 13 10:54

+----------------------------------------------------------------------------------+ | VPN, privacy & Firefox (+ other Gecko browsers)* rev. 0.3.13 | +----------------------------------------------------------------------------------+ ========== VPN section ========== + You can try free OpenVPN configs or Softether: + OpenVPN: - OpenVPN - you can edit configs (.ovpn) with notepad to change encryption (line 88 - standard is not so good: AES-128-CBC - try AES-256-CBC instead) - OpenVPN - you can edit configs (.ovpn) with notepad to add option "block-outside-dns" (for example in line 104) to avoid DNS leaks - OpenVPN - if you add option "block-outside-dns" you can avoid "DNS leaks" & you don't need (Simple) DNSCrypt (my testing suggest that when you using OpenVPN without "block-outside-dns" option together with Simple DNSCrypt you are affected by DNS leaks) (Simple DNSCrypt not working for me, anyway this needs further testing...) - OpenVPN - you can edit configs (.ovpn) with notepad to add option "--remote-cert-tls server" (for example in line 21) to avoid "Man-in-the-Middle" attack https://openvpn.net/index.php/open-source/documentation/howto.html#secnotes [OpenVPN 2.1 and above] - https://www.vpnbook.com/ (few free OpenVPN configs) - http://www.vpngate.net/en/ (a lot of free OpenVPN configs) + OpenVPN manuals: - https://community.openvpn.net/openvpn/wiki/Openvpn24ManPage - https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage - https://openvpn.net/index.php/open-source/documentation/howto.html - https://openvpn.net/index.php/open-source/documentation/security-overview.html + Softether: - http://www.vpngate.net/en/ - I recommend to try DNSCrypt to avoid DNS leaks (check your DNS leaks - links are below) - Changed the default algorithm for SSL from RC4-MD5 to AES128-SHA - http://www.softether.org/5-download/history - http://www.softether.org/1-features/3._Security_and_Reliability + Softether disadvantages: - logging policy: 2 weeks [default] - when you will be disconnected then your IP will be exposed (there is no 'kill switch' feature) - DNS leaks... + Security of popular algorithms: - https://en.wikipedia.org/wiki/RC4#Security - https://en.wikipedia.org/wiki/MD5#Security ========== Browser section ========== + Secure your privacy in Firefox: - by using addons like in IceCat [https://directory.fsf.org/wiki/IceCat] I mean: Adblock Plus (ABP), Disable WebRTC, Fat-Free Fox, No Resource URI Leak, NoScript, Privacy Badger, uBlock Origin (uBO), uMatrix etc. Additionally you can add: CanvasBlocker, Disconnect, FoxyProxy, Https Everywhere, Privacy Settings, Random Agent Spoofer. Take a look @ these sites: - https://web.archive.org/web/20170404173124/http://b.agilob.net/better-security-privacy-and-anonymity-in-firefox - http://configfox.sourceforge.net/ - https://www.bestvpn.com/make-firefox-secure-using-aboutconfig/ - https://www.bestvpn.com/privacy-news/control-firefox-privacy-settings-with-an-add-on/ - https://vikingvpn.com/cybersecurity-wiki/browser-security/guide-hardening-mozilla-firefox-for-privacy-and-security - https://www.howtogeek.com/102032/how-to-optimize-mozilla-firefox-for-maximum-privacy/ - http://www.ghacks.net/2015/07/01/control-privacy-settings-in-firefox-easily/ + If you would like to use Google Chrome anyway you can replace it with Chromium or Iron: - https://en.wikipedia.org/wiki/Chromium_(web_browser) - https://en.wikipedia.org/wiki/SRWare_Iron + Use Tor or Tor Browser (based on Firefox): - "We will never be able to de-anonymize all Tor users all the time. • With manual analysis we can de-anonymize a very small fraction of Tor users" - https://edwardsnowden.com/docs/doc/tor-stinks-presentation.pdf‎ - https://commons.wikimedia.org/wiki/File:Tor_Stinks.pdf - https://en.wikipedia.org/wiki/Tor_(anonymity_network)#Tor_Browser - https://www.torproject.org/docs/tor-manual.html.en - https://www.torproject.org/docs/faq.html.en - https://blog.torproject.org/improving-tors-anonymity-changing-guard-parameters + SSH/SOCKS/proxy: - Privoxy - https://en.wikipedia.org/wiki/Privoxy - https://lifehacker.com/5763170/how-to-secure-and-encrypt-your-web-browsing-on-public-networks-with-hamachi-and-privoxy - https://lifehacker.com/237227/geek-to-live--encrypt-your-web-browsing-session-with-an-ssh-socks-proxy - https://outflux.net/blog/archives/2006/12/07/paranoid-browsing-with-squid/ - https://embraceubuntu.com/2006/12/08/ssh-tunnel-socks-proxy-forwarding-secure-browsing/ - https://pl.terminal28.com/instalacja-i-konfiguracja-squid3-tor-privoxy-anonimowosc-w-sieci [translate with your favourite translator] - https://www.reaper-x.com/2011/10/17/how-to-install-squid-proxy-on-windows/ - https://www.unixmen.com/install-configure-squid-proxy-ubuntu-debian/ - https://www.cyberciti.biz/faq/debian-ubuntu-linux-install-onionrouter-software/ - Pirate Tor Browser - http://www.softpedia.com/get/Internet/Browsers/PirateBrowser.shtml or http://www.majorgeeks.com/files/details/piratebrowser.html + Change your UserAgent frequently (get UA addon for your browser). Example of UA sites: - Random Agent Spoofer addon for firefox: https://addons.mozilla.org/en-US/firefox/addon/random-agent-spoofer/ List of UA sites: - http://www.browser-info.net/useragents - http://mybrowseraddon.com/custom-useragent-string.html - https://developers.whatismybrowser.com/useragents/explore/ - https://udger.com/resources/ua-list - https://techblog.willshouse.com/2012/01/03/most-common-user-agents/ - http://www.useragentstring.com/pages/useragentstring.php + Fingerprint (fingerprinting algorithms): - https://en.wikipedia.org/wiki/Fingerprint_(computing) - https://en.wikipedia.org/wiki/Canvas_fingerprinting - https://en.wikipedia.org/wiki/Device_fingerprint - https://browserleaks.com/canvas + Check your browser privacy/security: - https://browserleaks.com/ - http://browserspy.dk/ - https://panopticlick.eff.org/ - https://www.howsmyssl.com/ + Other sites worth mentioning: - riseup.net/en/better-web-browsing - privacytools.io - https://en.wikipedia.org/wiki/Category:Internet_privacy - https://en.wikipedia.org/wiki/Category:Crypto-anarchism ========== OS section ========== + Check Tails Linux: - https://en.wikipedia.org/wiki/Tails_(operating_system) - https://www.wired.com/2014/04/tails/ + Check Whonix Linux: - https://en.wikipedia.org/wiki/Whonix - https://www.whonix.org/ + Secure you DNS with DNSCrypt: - For Linux follow this: http://www.webupd8.org/2014/08/encrypt-dns-traffic-in-ubuntu-with.html - For Windows - you need: "dnscrypt-winclient" or "Simple DNSCrypt". URLs: - https://simplednscrypt.org/ - https://github.com/jedisct1/dnscrypt-proxy/wiki - https://github.com/Noxwizard/dnscrypt-winclient (Simple DNSCrypt not working for me (I'm still using "block-outside-dns" option in OpenVPN config file). (Anyway this needs further testing...) + Check your DNS leaks: - https://ipleak.net/ - https://www.dnsleaktest.com/ - https://whoer.net/ ========== P2P section ========== + Use peerblock - https://en.wikipedia.org/wiki/PeerBlock + Use ipfilter.dat - for example: ed2k://|file|ipfilter_v0153.dat|19871409|93474AE3F1D3A0A7C4EEC7E52A146721|/ __________________________________________________________ * Other Gecko browsers - this means it may also work with: Airfox, Beonex Communicator, Camino, Comodo IceDragon, Conkeror, Classilla, Firefox for Android, Flock, Galeon, Ghostzilla, HP Secure Web Browser, IceCat (GNU IceWeasel), K-Meleon, Kazehakase, Kirix Strata, Lotus Symphony, Lunascape, MicroB, Minimo, Netscape 6, Nightingale, Oxygen, Pale Moon, Portable FireFox, SeaMonkey, Swiftfox, Swiftweasel, Sylera (for mobile), TenFourFox, Timberwolf (AmigaOS 4), Tor Browser, Waterfox, xB Browser https://en.wikipedia.org/wiki/Gecko_(software) Any suggestions are welcomed. Source: https://beamstat.com/chan/privacy https://beamstat.com/chan/Crypto-Anarchist%20Federation (Bitmessage channel)

[chan] po_polsku
BM-2cX9uTshtCbunGLKok9MiFMhXmLhS4D47Y

Subject Last Count
Kondolencje, dzieciaki... Feb 17 19:24 23
PiS daje nowe uprawnienia kolejnej służbie Feb 17 18:59 22
Zautomatyzowane uliczne piractwo bez płyt: w Afryce wystarczy pendrive Feb 17 18:29 1
Policja znów zabiera komputery za udostępnianie "Drogówki". Feb 17 18:25 1
Komisja EU zleciła raport o skutkach piractwa... Wyniki skrzętnie ukryła. Feb 17 18:23 1
Podatki to kradzież Feb 17 16:12 10
JEBAC KURWE POLICJE Feb 17 15:16 57
308JEBAC KURWE POLICJE Feb 17 15:15 1
Pirackie oprogramowanie w urzędach. Jaka jest skala procederu? Feb 17 14:20 137
Ulepszone wersje ataków na procesory zignorują sprzętowe zabezpieczenia Feb 17 11:09 5
307JEBAC KURWE POLICJE Feb 17 10:19 1
Nasz wróg - państwo Feb 17 08:37 2
HIRE A HACKER/DELETE BAD CREDIT Feb 17 08:12 1
Czy Bitmessage może się zatkać? Feb 17 05:27 14
Biskupi ukrywają liczbę księży pedofilów. "Boją się wypłaty odszkodowań". Feb 17 00:18 4
Waluta wirtualna to nie pieniądz Feb 16 20:17 2
[chan] polkowice Feb 16 19:29 7
Kwietniowe Ubuntu w wersji minimalistycznej: desktop i przeglądarka Feb 16 19:20 1
NBP wydał prawie 100tys złotych na youtuberów krytykujących kryptowaluty! Feb 16 19:12 3
PIS zakaże Bitcoin w Polsce - LOL - Ciekawe JAK? Feb 16 18:21 17
306JEBAĆ KURWE POLICJE Feb 16 09:49 1
Zamach terorystyczny - czy pomysł na zabawe ? Feb 16 09:49 1
"Tak" dla prywatności, "nie" dla legalnego policyjnego podglądactwa Feb 16 06:59 4
Ofiara aktualizacji pozwała Microsoft: płać i płacz, albo daj zainstalować Windows 7 Feb 15 20:54 9
Pieniądze za nadgodziny nie trafią do ręki pracownika, a na konta pracownicze? Dostęp do nich będzie ograniczony… Feb 15 20:29 2
Seks z nieletnimi prostytutkami, kłamstwa i pieniądze – a to wszystko pod płaszczykiem pomocy charytatywnej na Haiti Feb 15 19:33 7
Broda,Klepuch i inni Feb 15 19:17 43
Kto obroni nas przed policją? Feb 15 17:49 1
305JEBAĆ KURWE POLICJE Feb 15 11:27 1
304JEBAĆ KURWE POLICJE Feb 15 10:39 1
Linux Kernel Runtime Guard – ochrona przed (jeszcze) nieznanymi exploitami Feb 14 20:36 1
najtrudniejsza do zrozumienia wojna w historii świata Feb 14 18:08 1
Masowe szpiegowanie społeczeństw Feb 14 17:40 1
Zakaz dorabiania do etatu – kolejne propozycje z nowego kodeksu pracy... Feb 14 17:39 4
bitmessage launches cmd and then powershell Feb 14 15:25 11
303JEBAC KURWE POLICJE Feb 14 11:53 1
302JEBAĆ KURWE POLICJE Feb 14 09:43 1
301JEBAĆ KURWE POLICJE Feb 14 09:32 1
Rosjanie przyłapani na kopaniu Bitcoina na superkomputerze ośrodka... Feb 13 21:30 2
VLC 3.0 już dostępny! Jest wsparcie dla HDR i Chromecast Feb 13 20:35 1
Dostała wylewu, szef wywiózł ją poza zakład i wezwał policję do pijanej Feb 13 20:33 1
Ponad połowa Niemców uważa, że ich rodzina była ofiarą Hitlera Feb 13 20:31 1
Dziewczyny są coraz ładniejsze ! Z pokolenia na pokolenie Feb 13 18:33 8
300JEBAC KURWE POLICJE Feb 13 18:26 1
299JEBAC KURWE POLICJE Feb 13 16:30 1
298JEBAC KURWE POLICJE Feb 13 11:23 1
297JEBAC KURWE POLICJE Feb 13 10:02 1
296JEBAC KURWE POLICJE Feb 13 09:57 1
BTC Feb 13 05:27 6
Taaa... Feb 12 19:18 1
295JEBAĆ KURWE POLICJE Feb 12 15:37 1
Rosja: pracownik kostnicy zgwałcił martwą gwiazdę reality show. Feb 12 15:01 2
294JEBAC KURWE POLICJE Feb 12 09:13 1
Polak, który uratował 8 tys. Żydów. Feb 11 22:43 5
Upadek narkotykowych bazarów AlphaBay i Hansa: prywatność jest za trudna? Feb 11 17:45 1
293JEBAC KURWE POLICJE Feb 11 11:30 1
292JEBAC KURWE POLICJE Feb 10 10:28 1
hacker for hire Feb 10 01:53 1
Nowy pomysł Microsoftu na biometrię: tożsamość potwierdzisz dłonią Feb 9 22:17 1
3 błędy przeglądarki TOR Browser pozwalają śledzić użytkowników Feb 9 15:52 14
282JEBAC KURWE POLICJE Feb 9 15:08 2
SMOLEŃSK – ŹRÓDŁO NADZIEI Feb 9 14:52 1
291JEBAC KURWE POLICJE Feb 9 11:24 1
291JEBAĆ KURWE POLICJE Feb 9 11:22 1
Psja krew !!! Feb 8 20:37 4
290JEBAĆ KURWE POLICJE Feb 8 18:24 1
Nowelizacja ustawy o polskim IPN jest "niewłaściwa" i "godna potępienia" Feb 8 13:53 1
289JEBAC KURWE POLICJE Feb 8 13:03 1
288JEBAC KURWE POLICJE Feb 8 10:59 1
Kryptowaluty Feb 8 10:09 5
Giełdy kryptowalut naruszają prawo? KNF na tropie wygodnego handlu bitcoinami Feb 7 16:46 1
Propaganda OUN/UPA Feb 7 01:46 1
14-letnia siostra ogląda filmy porno! Feb 6 19:39 16
BitCoin - waluta pedofilów Feb 6 18:05 7
288JEBAĆ KURWE POLICJE Feb 6 18:04 1
Atak atomowy na Hiroszimę i Nagasaki Feb 6 17:34 6
287JEBAC KURWE POLICJE Feb 6 13:36 1
Dlaczego panoptykon.org zniknął z Tor? Feb 6 12:53 4
Czy kobiety to szmaty i zdziry? Feb 6 12:28 4
Jak ukryć liderów w sieciach społecznościowych? Feb 6 12:12 1
Skandal szczepionkowy w Polsce! Feb 6 12:10 1
Jaka kryptowaluta / co dalej z Bitcoinem ? Feb 6 00:06 5
Jak polubić spermę? Jak się przemóc? Feb 5 22:08 8
286JEBAĆ KURWE POLICJE Feb 5 18:05 2
285JEBAC KURWE POLCJE Feb 5 16:59 2
Copyright trolling: Lex Superior, Drogówka, Wkręceni… Sprawy przed sądami dyscyplinarnymi z ostatnich lat Feb 5 11:38 6
284JEBAĆ KURWE POLICJE Feb 5 10:13 1
Hollywood to zinstytucjonalizowana pedofilia Feb 5 01:08 3
Chińscy szpiedzy w USA. Najlepsze są stare metody Feb 4 20:44 1
wyjebmy żydów Feb 4 20:27 16
Nowa polityka cenzorska „Facebooka” Feb 4 19:48 12
283JEBAC KURWE POLICJE Feb 4 18:45 1
Amazon będzie śledzić swoich pracowników? Chce kontrolować każdy ich ruch Feb 4 17:46 16
Żydowscy uzurpatorzy Feb 4 17:46 2
Szwecja rusza na kolejną batalię z The Pirate Bay? Feb 4 17:39 2
W Polsce maleje liczba tzw. małżeństw naprawczych Feb 4 13:11 1
Różne grupy interesu wypominają Polakom różne historie Feb 4 12:51 1
trwa zmasowana akcja dyfamacyjna wymierzona w nasz kraj Feb 4 12:50 1
dodatkowe ulgi dla nowych przedsiębiorców Feb 4 12:50 1
281JEBAC KURWE POLICJE Feb 4 12:18 1