Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Je fais ici ma réponse concernant les VPN.
Aucun VPN n'est inclus avec Tor. Les liens Onion et l'architecture TOR promettent un niveau d'anonymat bien meilleur que d'autres navigateurs, mais ce n'est pas TOR qui jouera le rôle d'un VPN.
Pour bien utiliser les deux outils, il faut d'abord se connecter via le VPN puis se connecter à TOR.
Dans le cas contraire, le noeud de sortie sera en effet traité par le VPN. Cependant, je n'ai jamais vu de logiciel VPN accepter cette hypothèse.
Concernant les markets.
Je suis depuis un bon moment sur Empire. J'ai eu mon expérience avec Apollon, puis j'ai été témoin de l'exit scam qui a pris au dépourvu nombre de vendeurs et d'acheteurs. D'autres sur ce forum vous diront qu'ils y sont depuis Silkroad, et à côté d'eux je suis un jeunot.
Pour moi et pour le moment, bien qu'il y ait de gros soucis de DDOS, Empire Market est la meilleure solution en terme de rapport qualité/concurrence/prix, en tout cas sur ce que je consomme. Plus de vendeurs donc plus de consommateurs, et vice versa.
C'est à prendre avec des pincettes, ce genre de topic est justement là pour signaler l'apparition d'un nouveau market/la fin d'un ancien.
Il existe des markets spécialisés pour ceux qui exigent une expertise particulière.
Concernant l'authentification à deux facteurs (2FA).
Je la conseille en tout temps et à chaque fois.
N'oubliez pas que, sur le deep, la confiance n'existe que si tous les outils sont mis en place. Illicité relative signifie pas de police, ni d'Etat, et responsabilité individuelle accrue. N'hésitez pas à venir vous renseigner, sur ce forum par exemple, avant tout achat/consommation.
Pour ceux qui aimeraient bénéficier une sécurité optimum et qui ont un bon ordinateur, je conseille l'installation de Whonix, qui est un système d'exploitation hermétique.
Si vous n'avez pas la place, une clé USB avec Tails fait le job, c'est un système d'exploitation live.
Il serait peut-être bon de classer ces messages sur un topic particulier, je laisse un modérateur de passage me l'indiquer. Quelque chose qui serait visible depuis la page d'accueil par exemple.
Ce topic est avant tout destiné aux actualités sur les différents markets.
Bien à vous
Freemarket
Hors ligne
Dernière modification par bloodistory (15 avril 2020 à 05:04)
Hors ligne
Moimoimoi13 a écrit
Salut à tous! Nouveau sur ce forum! Je voulais savoir si le market weed&co était un arnaque ou pas! Merci de vos réponses
Salut MOIMOIMOI13 et bonjour à tous (premier post pour moi)
J'ai passé une commande pour 80€ le 29 mars et je n'ai toujours rien recu. Apres en avoir averti le vendeur, il m'a demandé de passer une seconde commande identique sur laquelle il rajoutera la première manquante + un dédommagement.
J'ai donc effectué la seconde commande lundi, le vendeur m'a promis un envoi aujourd'hui mercredi avec cette fois ci un numéro de suivi. A 15h je n'ai toujours pas de retour du vendeur...
Je ne sais pas si c'est une arnaque, mais en tout cas le vendeur est réactif et me met en confiance. Les delais postaux sont actuellement tres longs (3 semaines pour recevoir une lettre simple postée dans le meme departement)
Je te tiens informé si je reçois mes commandes, sinon c'est douille de 160€ pour moi après un phisphing de 200€ sur NL growers.
Si d'autres ont deja commandé via weed&co je veux bien être rassuré :)
Bonne journée à tous
Hors ligne
Hors ligne
Hors ligne
Dernière modification par DarkElf32 (15 avril 2020 à 20:36)
Hors ligne
bloodistory a écrit
@ Freemarket1
Whonix, tu l'utilises avec 2 ordis, un pour la passerelle et un pour la station de travail virtuelle ou tout le système sur le même ordi ? Parceque la station n'est pas amnésique.
Concernant Whonix.
C'est un système d'exploitation hermétique à utiliser avec Virtualbox.
La station n'est pas amnésique par nature (contrairement à Tails) mais peut le devenir.
Il suffit de prendre un "Snapshot" de la station vierge, et de restaurer cette image à chaque redémarrage.
J'avoue ne pas comprendre pour les deux ordis, la station de travail et la passerelle agissant de concert.
bloodistory a écrit
Avec Tails, je me trompe peut être, mais je n'en vois pas l'utilté.
Ça me semble, même, peu indiqué puisque tu fournis à ton VPN des informations quant à ton activité.
Tails n'est qu'un système d'exploitation et ne change pas ton adresse IP, qui pointe toujours vers ton adresse réelle.
Je conseille donc l'utilisation d'un VPN, toujours dans le bon ordre (VPN puis connexion au réseau TOR).
Concernant les systèmes d'exploitation hermétiques, et amnésiques, à ce niveau-là beaucoup ne font pas attention. Une fois que PGP, TOR et VPN sont plus ou moins maîtrisés, il est plutôt simple d'entrer sur les markets.
Pour tout vous dire, on peut penser que le petit consommateur n'attire pas d'attention et par conséquent ne pas entrer dans le détail.
J'écris pour ceux qui veulent se garantir contre le maximum de risques.
Windows n'est pas un système qui garantit l'anonymat. Si par malheur vous attirez l'attention des douanes et de la police, un rapide examen de votre ordinateur suffira à trouver de quoi vous poser problème.
Car les VPN, TOR et PGP ne préviennent pas des failles d'anonymat domestiques.
Hors ligne
DarkElf32 a écrit
Donc : j'ai un VPN, j'ai pris NordVPN, c'est le seul que je connaissais, et j'ai tor aussi
j'ai voulu aller chercher PGP chez clubic ou 01.net, mais error 404 ... et en plus je n'ai absolument aucune idée de comment ça fonctionne un logiciel de cryptage
ma prochaine étape ce serait d'acheter la crypto monnaie, j'ai vu "kraken" sur le forum... j'imagine que je peux trouver sur le "net habituel" ça ?
- pour commander sur Empire : dois je acheter du bitcoin ? ou puis-je utiliser n'importe quelle autre cryptomonnaie ?
les liens vers les sites marchands sont interdits sur le forum si j'ai bien compris ?
Je vais essayer de répondre à tes questions.
Concernant l'achat de cryptomonnaies : pour commencer, j'utilisais LocalBitcoin. Malgré l'absence d'anonymat, ça reste une plateforme assez sûre pour commencer.
En collaboration avec un portefeuille comme Electrum, ça commence à devenir plus safe.
PGP extrêmement important. Tu ne pourras pas commander sans, et ce pour ta propre sécurité.
Sur Empire, plusieurs cryptomonnaies sont utilisables, mais les vendeurs peuvent refuser de prendre une ou plusieurs crypto.
Hors ligne
Freemarket1 a écrit
Concernant l'achat de cryptomonnaies : pour commencer, j'utilisais LocalBitcoin. Malgré l'absence d'anonymat, ça reste une plateforme assez sûre pour commencer.
PGP extrêmement important. Tu ne pourras pas commander sans
Sur Empire, plusieurs cryptomonnaies sont utilisables
Ça marche, merci pour ces précisions, je vais donc aller voir tout ça :)
mon homme en a marre, il trouve que ça prend un temps fou ^^
mais j'ai envie de faire ça bien quoi. C pas amazon XD
Je viens même d'aller lire le tuto sur les bases de cryptages parce que je demarre level 0 là dedans
(et il a pas fini d'en avoir marre vu les délais d'attente en cette période troublée où les services postaux tournent au ralenti...)
Merci, je vous tiendrais au courant du fail ou de la reussite de tout ça.
see ya
Hors ligne
Yog-Sothoth a écrit
retour à la table des matières
Faut il utiliser un VPN avec Tor ?
NON !!! Vous trouverez beaucoup de gens sur internet qui conseillent de le faire. Pourtant, Le Tor project lui même le déconseille et si les personnent qui développent Tor le déconseillent, c'est qu'il y a une bonne raison. J'ai explicité ma position dans ce post que voici :Yog-Sothoth a écrit
En général, les gens qui utilisent un VPN avant Tor le font dans l'objectif de masquer à leur FAI qu'ils utilisent Tor. C'est une mauvaise idée pour 4 raisons :
1 : Effectivement, ton FAI ne saura pas que tu utilises Tor. En revanche, ton prestataire de VPN, qui possède ton adresse IP et probablement un moyen de paiement, le verra. Tu fais juste un transfert de confiance. Certes, il y a beaucoup de VPN qui prétendent ne pas tenir de logs de connexion, mais tu n'as que leur bonne parole. Utiliser un VPN pour masquer ta connexion Tor, c'est un peu selon moi deshabiller saint Pierre pour habiller saint Paul.
2 : Tor est vulnérable aux attaques par analyse de traffic. Un attaquant qui contrôle un certain nombre de relais Tor incluant des noeuds d'entrée et des noeuds de sortie peut analyser le traffic entrant, même sans avoir accès au contenu (volume et timing des données), voire imprimer un motif temporel en modulant le flux de données, et voir où est ce que ces patterns se retrouvent en sortant du réseau Tor. Le Tor project fait activement la chasse aux relais Tor qui sniffent ou interagissent avec le traffic (plus de détails dans le Psychowiki sur Tor, notamment les programmes Exitmap et Honeyconnector). Le problème des VPN, c'est qu'ils échappent à la surveillance du TorProject.
C'est réellement une faille sérieuse car pour que l'attaque par analyse de traffic puisse aboutir, l'attaquant doit controller statistiquement les deux tiers du réseau Tor (c'est à dire le noeud d'entrée ET le noeud de sortie). Si l'utilisateur utilise un VPN sur lequel des moyens de pression judiciaire ou politique peuvent être exercés, l'attaquant n'a plus besoin que de contrôller un tiers du réseau ce qui facilite l'attaque.
C'est également pour cette raison qu'il est mathématiquement démontrable que 3 rebonds est le nombre qui optimise la sécurité : en dessous, on n'est plus anonyme, et au dessus, ça affaiblit la sécurité : si on suppose n rebonds sans VPN, l'attaquand doit controller la fraction 2/n du réseau, et 1/n en cas de présence d'un VPN (Petit bémol : je ne sais pas quelles mesures le Torproject a pris pour sécuriser les connexions vers des services cachés qui impliquent 6 rebonds (Voir le psychowiki)).
3 : Tor implique de faire transiter ta connexion par 3 noeuds pour un site sur le clearweb, et par 6 pour un service caché, ce qui, de base, ralenti ta connexion. En rajouter un 4èm ou un 7èm (le VPN) la ralenti encore plus.
4 : Si tu veux vraiment masquer ta connexion Tor, tu peux utiliser des bridges. Les bridges sont des noeuds d'entrés non publiés par le TorProject et distribués à la demande (Voir le Psychowiki). C'est tout aussi efficace et c'est une solution approuvée et supportée par le Tor Project.
Le Torproject a un peu explicité sa position. Il est dit ici que VPN+Tor peut effectivement améliorer l'anonymat, mais que c'est dangereux parce que tu augmentes la "surface d'attaque" et que le VPN possède généralement un moyen de paiement.Si vous voulez cacher le fait que vous utilisez Tor, utilisez un bridge, mais n'utilisez pas de VPN.
Je me permet juste ce petit reminder en rendant à César ce qui est à César. L'utilisation d'un VPN en combinaison de TOR n'est pas forcément RDR et encore moins si le choix de celui ci n'est pas très pointilleux (par ex vpn gratuit, surveillance des logs).
Pour mieux faire il est possible de passer par le biais d'un bridge dont l'ip vous est vérifié par la team du projet (cf le super thread de Yog-Sothoth).
Hors ligne
West a écrit
Moimoimoi13 a écrit
Salut à tous! Nouveau sur ce forum! Je voulais savoir si le market weed&co était un arnaque ou pas! Merci de vos réponses
Salut MOIMOIMOI13 et bonjour à tous (premier post pour moi)
J'ai passé une commande pour 80€ le 29 mars et je n'ai toujours rien recu. Apres en avoir averti le vendeur, il m'a demandé de passer une seconde commande identique sur laquelle il rajoutera la première manquante + un dédommagement.
J'ai donc effectué la seconde commande lundi, le vendeur m'a promis un envoi aujourd'hui mercredi avec cette fois ci un numéro de suivi. A 15h je n'ai toujours pas de retour du vendeur...
Je ne sais pas si c'est une arnaque, mais en tout cas le vendeur est réactif et me met en confiance. Les delais postaux sont actuellement tres longs (3 semaines pour recevoir une lettre simple postée dans le meme departement)
Je te tiens informé si je reçois mes commandes, sinon c'est douille de 160€ pour moi après un phisphing de 200€ sur NL growers.
Si d'autres ont deja commandé via weed&co je veux bien être rassuré :)
Bonne journée à tous
Salut à tous,
J'ai moi aussi commandé fin mars sur weed&co et j'ai exactement le même scénario que toi avec une demande de nouvelle commande.
Il y a en effet un ralentissement des système postaux en ce moment mais pas à ce point.
J'ai fait seulement une petite commande pour voir mais je ne pense pas faire la deuxième comme toi.
Affaire à suivre mais je pense que c'est du scam d'après ce que tu me dis.
Hors ligne
Hors ligne
Dernière modification par patator (16 avril 2020 à 11:00)
Hors ligne
Hors ligne
Hors ligne
SpaceDiscovery a écrit
West a écrit
Salut MOIMOIMOI13 et bonjour à tous (premier post pour moi)
J'ai passé une commande pour 80€ le 29 mars et je n'ai toujours rien recu. Apres en avoir averti le vendeur, il m'a demandé de passer une seconde commande identique sur laquelle il rajoutera la première manquante + un dédommagement.
J'ai donc effectué la seconde commande lundi, le vendeur m'a promis un envoi aujourd'hui mercredi avec cette fois ci un numéro de suivi. A 15h je n'ai toujours pas de retour du vendeur...
Je ne sais pas si c'est une arnaque, mais en tout cas le vendeur est réactif et me met en confiance. Les delais postaux sont actuellement tres longs (3 semaines pour recevoir une lettre simple postée dans le meme departement)
Je te tiens informé si je reçois mes commandes, sinon c'est douille de 160€ pour moi après un phisphing de 200€ sur NL growers.
Si d'autres ont deja commandé via weed&co je veux bien être rassuré :)
Bonne journée à tousSalut à tous,
J'ai moi aussi commandé fin mars sur weed&co et j'ai exactement le même scénario que toi avec une demande de nouvelle commande.
Il y a en effet un ralentissement des système postaux en ce moment mais pas à ce point.
J'ai fait seulement une petite commande pour voir mais je ne pense pas faire la deuxième comme toi.
Affaire à suivre mais je pense que c'est du scam d'après ce que tu me dis.
NL growers égale scammer
Hors ligne
SpaceDiscovery a écrit
West a écrit
Salut MOIMOIMOI13 et bonjour à tous (premier post pour moi)
J'ai passé une commande pour 80€ le 29 mars et je n'ai toujours rien recu. Apres en avoir averti le vendeur, il m'a demandé de passer une seconde commande identique sur laquelle il rajoutera la première manquante + un dédommagement.
J'ai donc effectué la seconde commande lundi, le vendeur m'a promis un envoi aujourd'hui mercredi avec cette fois ci un numéro de suivi. A 15h je n'ai toujours pas de retour du vendeur...
Je ne sais pas si c'est une arnaque, mais en tout cas le vendeur est réactif et me met en confiance. Les delais postaux sont actuellement tres longs (3 semaines pour recevoir une lettre simple postée dans le meme departement)
Je te tiens informé si je reçois mes commandes, sinon c'est douille de 160€ pour moi après un phisphing de 200€ sur NL growers.
Si d'autres ont deja commandé via weed&co je veux bien être rassuré :)
Bonne journée à tousSalut à tous,
J'ai moi aussi commandé fin mars sur weed&co et j'ai exactement le même scénario que toi avec une demande de nouvelle commande.
Il y a en effet un ralentissement des système postaux en ce moment mais pas à ce point.
J'ai fait seulement une petite commande pour voir mais je ne pense pas faire la deuxième comme toi.
Affaire à suivre mais je pense que c'est du scam d'après ce que tu me dis.
NL growers égale scammer
Hors ligne
Dernière modification par BealeCiphers (16 avril 2020 à 16:40)
Hors ligne
Dernière modification par RaveOn (17 avril 2020 à 15:48)
Hors ligne
Confined a écrit
Des gens qui n'ont rien reçu depuis plus de 2 semaines ? en FR > FR
Salut !
Perso commandé le 06/04 en FR>FR et toujours rien !
J'ai l'impression que ça va plus vite quand ça vient de l'étranger !
Patience.
Dernière modification par J'attends (16 avril 2020 à 16:54)
Hors ligne
Hors ligne
J'attends a écrit
Confined a écrit
Des gens qui n'ont rien reçu depuis plus de 2 semaines ? en FR > FR
Salut !
Perso commandé le 06/04 en FR>FR et toujours rien !
J'ai l'impression que ça va plus vite quand ça vient de l'étranger !
Patience.
Ok merci, la poste vient de recevoir le colis sur le suivi donc c'est long mais ça arrive
Sinon t'as commandé de l'étranger récemment ? quand et combien de temps ça a mis ?
Hors ligne
Just-me a écrit
Je me permet juste ce petit reminder en rendant à César ce qui est à César. L'utilisation d'un VPN en combinaison de TOR n'est pas forcément RDR et encore moins si le choix de celui ci n'est pas très pointilleux (par ex vpn gratuit, surveillance des logs).
Pour mieux faire il est possible de passer par le biais d'un bridge dont l'ip vous est vérifié par la team du projet (cf le super thread de Yog-Sothoth).
Hello !
Merci pour ta précision, et le lien vers le thread.
Je n'aurais rien à ajouter, si ce n'est que j'utilise effectivement les VPN comme moyen d'éparpiller les indices.
Et que VPN gratuit ne rime pas avec absence de qualité, bien au contraire !
Hors ligne
[ Forum ] Markets fiables sur le deep web ?
|
10 | |
[ Forum ] Market - Beaucoup de markets down ?
|
15 | |
1 | ||
[ PsychoWIKI ] Tor, conception, fonctionnement et limites |