2026-07-28, 13:19
  #157
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
Är hackare så korkade att de använder Microsoft Windows så förtjänar de att åka dit. Bara usla amatörer som gör sådant.
Instämmer helt.
Citera
2026-07-28, 13:23
  #158
Avstängd
Citat:
Ursprungligen postat av Skattebrott
En kedja är inte starkare än dess svagaste länk. Det räcker att göra ETT ENDA MISSTAG för att du ska åka fast. T ex glömma stänga av VPN så att polisen kan koppla din Facebook-inloggning till hackerverksamheten som skedde via samma VPN-IP-adress.
Därför gör man inte personliga saker på samma maskin man använder till mer skyggare saker.
Citera
2026-07-28, 18:40
  #159
Medlem
Logica hackas
↓
Utredarna analyserar intrången och nätverks-/datorbevisning
↓
Gottfrids datorer kan kopplas till intrången
↓
Gottfrid blir person av särskilt intresse
↓
Han grips i Kambodja 30 augusti
↓
Svensk polis tar honom till Sverige
↓
Datorerna analyseras
↓
Chattar + datorartefakter + intrångsspår blir bevisning

Anakin begår alltså flera viktiga misstag i ett väldigt tidigt skede där datorer kan kopplas samman med hans identitet. Och lämnar spår efter sig som gör att polisen hackar hans dator ganska så snabbt. så nog är man ej säker därute.
Citera
2026-07-28, 20:21
  #160
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Jumpjet
Därför gör man inte personliga saker på samma maskin man använder till mer skyggare saker.

Eller i ett hypervisor? Fingerprinting av maskinvara blir lite svårare, och isoleringen skyddar i hög grad mot malware på host som kan avidentifiera.
__________________
Senast redigerad av Kip.Kinkel 2026-07-28 kl. 20:23.
Citera
2026-07-28, 20:22
  #161
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
Eller i ett hypervisor?
Nej. ALDRIG på samma fysiska hårdvara. Alltid åtskilt. Annars är det att riskera saker.
Citera
2026-07-28, 20:24
  #162
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Jumpjet
Nej. ALDRIG på samma fysiska hårdvara. Alltid åtskilt. Annars är det att riskera saker.

På vilket sätt tänker du?
Citera
2026-07-28, 20:28
  #163
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
På vilket sätt tänker du?
T.ex vm-escape, eller om någon statlig aktör tar sig in i maskinen fysiskt eller remote och hittar ditt personliga skit tillsammans med hackinggrejor? Är det bara hackinggrejor och annat shady stuff som inte går att koppla till dig, så ökar ju dina möjligheten med plausible deniability och kunna komma undan med olika trix, fysiskt då. Är det remote så är det ännu enklare för då går inte maskinen att koppla till dig oavsett hur mycket den fingerprintas.
Citera
2026-07-28, 20:42
  #164
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Jumpjet
T.ex vm-escape, eller om någon statlig aktör tar sig in i maskinen fysiskt eller remote och hittar ditt personliga skit tillsammans med hackinggrejor? Är det bara hackinggrejor och annat shady stuff som inte går att koppla till dig, så ökar ju dina möjligheten med plausible deniability och kunna komma undan med olika trix, fysiskt då. Är det remote så är det ännu enklare för då går inte maskinen att koppla till dig oavsett hur mycket den fingerprintas.

Jag har ju själv en tråd om potentiella läckor via RAM till host-disk i en VM, men en VM-escape av rang är ingen trivial sak att ordna. Du talar om statliga aktörer med enorma resurser, så visst, inget är omöjligt, jag håller med. Jag tror dock att en statlig aktör (läs typ NSA) skulle gå via bakdörrar i hårdvaran eller zero-day hårdvaru-exploits. Då kan ju allt bli tillgängligt oavsett. En VM med bra VPN från VM som tunnlas genom VPN i host, med multihop och killswitch + lockdown mode (eller host VPN -> TOR) får nog betraktas som tämligen säkert i kanske 90 % av fallen. Den stora skiljelinjen handlar om hacket utreds på polisiär nivå eller av en bokstavsmyndighet. Vill lägga till att korrelationsattacker av olika typ alltid kan vara farliga också. Det värsta en hackare kan göra är att logga in på BigTech-plattformar.
__________________
Senast redigerad av Kip.Kinkel 2026-07-28 kl. 20:49.
Citera
2026-07-28, 20:57
  #165
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
Jag har ju själv en tråd om potentiella läckor via RAM till host-disk i en VM, men en VM-escape av rang är ingen trivial sak att ordna. Du talar om statliga aktörer med enorma resurser, så visst, inget är omöjligt, jag håller med. Jag tror dock att en statlig aktör (läs typ NSA) skulle gå via bakdörrar i hårdvaran eller zero-day hårdvaru-exploits. Då kan ju allt bli tillgängligt oavsett. En VM med bra VPN från VM som tunnlas genom VPN i host, med multihop och killswitch + lockdown mode (eller host VPN -> TOR) får nog betraktas som tämligen säkert i kanske 90 % av fallen. Den stora skiljelinjen handlar om hacket utreds på polisiär nivå eller av en bokstavsmyndighet. Vill lägga till att korrelationsattacker av olika typ alltid kan vara farliga också. Det värsta en hackare kan göra är att logga in på BigTech-plattformar.
Statliga aktörer är ju det absolut största hotet. Allt annat är ju oväsentligt. Oavsett om de går via bakdörrar eller hur fan de än tar sig in i maskinen så går den ju inte att koppla till dig så länge inget personligt finns på den eller att den använts för något personligt.
Citera
2026-07-28, 21:48
  #166
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Jumpjet
Statliga aktörer är ju det absolut största hotet. Allt annat är ju oväsentligt. Oavsett om de går via bakdörrar eller hur fan de än tar sig in i maskinen så går den ju inte att koppla till dig så länge inget personligt finns på den eller att den använts för något personligt.

Det beror i hög grad på vilken statlig aktör som är inblandad. och det är ju en direkt följd av hackets allvarlighetsgrad. Om en aktör tar sig in i din maskin och tar över den, så kan de avslöja din identitet via din ISP och korrelationsanalys, om de har tillgång till ISP-loggarna.
Citera
2026-07-29, 10:21
  #167
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
Det beror i hög grad på vilken statlig aktör som är inblandad. och det är ju en direkt följd av hackets allvarlighetsgrad. Om en aktör tar sig in i din maskin och tar över den, så kan de avslöja din identitet via din ISP och korrelationsanalys, om de har tillgång till ISP-loggarna.
Jo, men en del av opsec är ju att inte använda din egen isp för hack, precis som du själv tidigare nämnde at tman inte kör med windows för hack eller skygga manövrar.
Citera
2026-07-29, 12:32
  #168
Medlem
Dirk.Coetzees avatar
Citat:
Ursprungligen postat av Jumpjet
Jo, men en del av opsec är ju att inte använda din egen isp för hack, precis som du själv tidigare nämnde at tman inte kör med windows för hack eller skygga manövrar.

Man kör med alla olika vid hack, Linux, Windows, MacOS...snacka inte skit din pissmyra, du vet inte hur man göra!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in