2021-04-06, 21:03
  #1
Medlem
Allt jag skriver här är påhittat och har ingen verklighetsförankring.


Ponera att SWIM säljer något förbjudet i en svensk storstad och därför har en stark hotbild mot sig från statens/polisens sida.

Hur ligger SWIM till IT-säkerhetsmässigt med följande setup:

Telefonen som används för affärer är en Google Pixel 5 med operativsystemet GrapheneOS. För mobil data används kontantkort som byts ut flera gånger i månaden, de används endast för data inga samtal/sms. Alla data går igenom proton vpn med secure core funktionen, betald med tumblade bitcoin.

All känslig data finns i en sekundär användarprofil, som är krypterad med en annan nyckel än owner-profilen. Dessa är helt separerade från varandra,detta är en av GrapheneOS många säkerhetsfunktioner.

Affärer sköts mest över wickr och i mindre utsträckning snapchat. Eftersom de flesta människor är pissdumma och inte orkar ladda ner en simpel app så måste SWIM även ha ett nummer som det går att skicka SMS till, detta löses genom en app där man betalar med bitcoin för ett virtuellt nummer och sedan betalar per SMS. Numret byts regelbundet och även appen. Kontot i appen är registrerat på en protonmail-adress.

Riskerar SWIM något genom att använda sig av appar som säljer virtuella nummer? Den enda info appen borde få är en anonym protonmail samt en VPNs ip-adress.

Hur skulle polisen kunna installera en trojan i SWIMs telefon? Graphene är betydligt säkrare än vanlig android. SWIM är väldigt lite på webben från telefonen, och om SWIM är det så är det via Graphenes säkra webbläsare Vanadium. De borde heller inte kunna hitta SWIM via internetleverantören eftersom simkorten byts ofta och aldrig rings med, samt all trafik går igenom VPN.

Om telefonen skulle bli beslagtagen, skulle polisen kunna få ut någon information? Koden till owner- profilen är 20 tecken ( alla slags tecken ), och 16 på sekundärprofilerna. Sekundärprofiler släcks så fort SWIM är i en minsta lilla otrygg miljö och hamnar då i BFU läge. Vid sömn eller annat som gör att SWIM ej har full uppsyn över telefonen så rebootas den och då är även owner-profil i BFU. Den är alltid USB-restricted. I owner-profilen finns absolut ingenting av värde.
Citera
2021-04-06, 23:30
  #2
Medlem
Jag undrar bara varför alla litar på protonmail så mycket. Kan det inte finnas bakdörrar där
Citera
2021-04-07, 12:39
  #3
Medlem
Citat:
Ursprungligen postat av Newtimes2020
Jag undrar bara varför alla litar på protonmail så mycket. Kan det inte finnas bakdörrar där

Protonmail är opensource
Citera
2021-04-07, 19:31
  #4
Medlem
Du har troligtvis den säkraste lösning som går att ha när det gäller polisens möjlighet att ta sig in i telefonen.Sålänge den är i BFU bör du vara helt säker.

Finns inga garantier mot pegasustrojaner men om något kan stå emot det så är det GrapheneOS.
Citera
2021-04-07, 21:03
  #5
Medlem
Citat:
Ursprungligen postat av Kamouflagemannen
Protonmail är opensource
Jasså jag hade för mig att det inte var det? De kanske har ändrat, va 10 år sen ja kollade på den och då kändes det inte som en säker lösning
Citera
2021-04-07, 23:26
  #6
Medlem
fizzles avatar
Kan inte kommentera på detaljerna men glöm inte att byta telefon då och då.
Citera
2021-04-08, 05:06
  #7
Medlem
NormanRosemonts avatar
Citat:
Ursprungligen postat av Kamouflagemannen
Allt jag skriver här är påhittat och har ingen verklighetsförankring.


Ponera att SWIM säljer något förbjudet i en svensk storstad och därför har en stark hotbild mot sig från statens/polisens sida.

Hur ligger SWIM till IT-säkerhetsmässigt med följande setup:

Telefonen som används för affärer är en Google Pixel 5 med operativsystemet GrapheneOS. För mobil data används kontantkort som byts ut flera gånger i månaden, de används endast för data inga samtal/sms. Alla data går igenom proton vpn med secure core funktionen, betald med tumblade bitcoin.

All känslig data finns i en sekundär användarprofil, som är krypterad med en annan nyckel än owner-profilen. Dessa är helt separerade från varandra,detta är en av GrapheneOS många säkerhetsfunktioner.

Affärer sköts mest över wickr och i mindre utsträckning snapchat. Eftersom de flesta människor är pissdumma och inte orkar ladda ner en simpel app så måste SWIM även ha ett nummer som det går att skicka SMS till, detta löses genom en app där man betalar med bitcoin för ett virtuellt nummer och sedan betalar per SMS. Numret byts regelbundet och även appen. Kontot i appen är registrerat på en protonmail-adress.

Riskerar SWIM något genom att använda sig av appar som säljer virtuella nummer? Den enda info appen borde få är en anonym protonmail samt en VPNs ip-adress.

Hur skulle polisen kunna installera en trojan i SWIMs telefon? Graphene är betydligt säkrare än vanlig android. SWIM är väldigt lite på webben från telefonen, och om SWIM är det så är det via Graphenes säkra webbläsare Vanadium. De borde heller inte kunna hitta SWIM via internetleverantören eftersom simkorten byts ofta och aldrig rings med, samt all trafik går igenom VPN.

Om telefonen skulle bli beslagtagen, skulle polisen kunna få ut någon information? Koden till owner- profilen är 20 tecken ( alla slags tecken ), och 16 på sekundärprofilerna. Sekundärprofiler släcks så fort SWIM är i en minsta lilla otrygg miljö och hamnar då i BFU läge. Vid sömn eller annat som gör att SWIM ej har full uppsyn över telefonen så rebootas den och då är även owner-profil i BFU. Den är alltid USB-restricted. I owner-profilen finns absolut ingenting av värde.

Fimpa den där Google-luren, den har säkerligen hårdvarubakdörrar. Skaffa multipla billigare lurar som du använder en begränsad period innan du skänker telefonen till någon hemlös knarkare.
Citera
2021-04-08, 13:21
  #8
Medlem
Citat:
Ursprungligen postat av NormanRosemont
Fimpa den där Google-luren, den har säkerligen hårdvarubakdörrar. Skaffa multipla billigare lurar som du använder en begränsad period innan du skänker telefonen till någon hemlös knarkare.

Då hade GrapheneOS knappast inriktat sig på pixel, Daniel Micay är inget pucko. Graphene rekommenderas av Edward Snowden tex
Citera
2021-04-08, 13:38
  #9
Medlem
Citat:
Ursprungligen postat av NormanRosemont
Fimpa den där Google-luren, den har säkerligen hårdvarubakdörrar. Skaffa multipla billigare lurar som du använder en begränsad period innan du skänker telefonen till någon hemlös knarkare.
Foliehatten åker alltid fram när man nämner Googles mobiler. Knappast hårdvarubakdörr i dem.
Citera
2021-04-08, 23:43
  #10
Medlem
Polisen hade min telefon samt en hel del andra enheter i nästan ett år och kunde inte få ut nånting trots att jag hade bevis på mina aktiviteter och bara tog bort det nån dag innan. Inget speciellt skydd heller.
Citera
2021-04-09, 13:37
  #11
Medlem
Citat:
Ursprungligen postat av Irenikus
Polisen hade min telefon samt en hel del andra enheter i nästan ett år och kunde inte få ut nånting trots att jag hade bevis på mina aktiviteter och bara tog bort det nån dag innan. Inget speciellt skydd heller.
BFU med lång kod är i praktiken oknäckbart för aina
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in