real

540 posts

real banner
real

real

@moneyro_

aucune sécurité opérationnel

Katılım Temmuz 2020
251 Takip Edilen20 Takipçiler
real
real@moneyro_·
@Lab312_ @mullvadnet mdrrr c fort d’appeler ca une trahison quand c’est pas voulu
Français
0
0
1
734
LA₿ 312 | 🛡️🔑📡#FREESAMOURAI
🚨 MULLVAD FUITE - VOTRE VPN VOUS TRAHIT Vendredi dernier, @mullvadnet a découvert que ses propres serveurs permettaient de te tracker entre différents nodes. Tu changes de serveur VPN pour casser la corrélation ? Raté. Tu es identifiable d'un serveur à l'autre. -Comment ça marche : Chaque user a une clé WireGuard + une IP interne de tunnel L'IP de sortie attribuée a une position relative dans la plage du serveur (genre 40% du range) Cette position reste la même quand tu changes de serveur -Résultat : un site qui te voit sur le serveur A peut deviner que c'est toi sur le serveur B -Ce que ça révèle : pas ton identité, mais le fait que "le même user a switché du serveur A au serveur B". Pour un threat model sérieux (journaliste, activiste, recherche OSINT), c'est game over sur l'unlinkability. -Le fix temporaire en attendant le rollout : log out / log in dans l'app Mullvad à chaque switch de serveur. 🤯 (Ça regénère la clé WireGuard et l'IP interne.) -La leçon : même les meilleurs outils privacy ont des angles morts. Le VPN n'est PAS l'anonymat. C'est une couche, pas une solution. [Source en commentaire 👇] #InfoSec #Privacy #LAB312
LA₿ 312 | 🛡️🔑📡#FREESAMOURAI tweet media
Français
25
47
313
126.7K
Le Sociologue
Le Sociologue@sociologuelvl99·
« Sardoche, t'es une petite victime de m*rde, ferme ta gueule, fils de p*te. » « T’es un geek puant, même ta meuf t’a quitté tellement t’es une m*rde.» - Raz Culotté d’utiliser le terme “geek puant” quand on est fier d’avoir "sucé des queues qui puent" pour de l’héroïne. Sans parler de l’essentialisation et du mépris envers les gamers, pas très “gauche friendly” ça mon Raz !
Français
74
128
2.1K
129.5K
real
real@moneyro_·
@XMRVoid I get it that it may be better to hold to make profit but it’s the monero purpose to be used as money 🙂 it’s not only made to be used on darkweb lol
English
0
0
6
1.2K
Mav
Mav@XMRVoid·
Someone just spent 673 $XMR on a McLaren.. This is going to sting in a few years😬
Mav tweet mediaMav tweet media
English
32
21
475
55.5K
Majnun
Majnun@Ry_Tounsi·
@Dr_Lino7 En vrai de vrai est-ce que ça pourrait potentiellement se faire Crack?
Français
2
0
2
1.9K
Carl Dong → obscura.com
Carl Dong → obscura.com@carl_dong·
Reposting my reply on HN: Carl here (@obscuravpn CEO, one of Mullvad's partners) This was an interesting finding, though as kfreds (Mullvad co-CEO) mentioned it would have been better to notify the vendor before publishing. The main finding (IP-position-in-pool correlation between servers) seems to include genuinely unintended behaviour. Given our great experience with the Mullvad team, I'm sure this will be addressed soon. In general, if you want different "identities", you should make sure to rotate or use different WireGuard keys. One small thing I'll comment on: > Surprisingly, the exit IP you are given is not randomized each time you connect to the server, but deterministically picked based on your WireGuard key, which rotates every 1 to 30 days (unless you use a third-party client, in which case it never rotates). Context: WireGuard is [by design](wireguard.com/protocol/) a "Connection-less Protocol", there's no concept of a connection, there's only a "re-keying handshake" (key here refers to the ephemeral Diffie-Hellman key, not the WireGuard key) every 2-3 minutes ONLY IF there's traffic flowing. The above statement is not too surprising if you consider the counterfactual: What would happen if, even with the same WireGuard key, the exit IP were randomized each time you "connect" to the server (say each time there is a "re-keying handshake" or at more frequent cadence (e.g. every 15 minutes) than the WireGuard key rotation). In this scenario, ~every 15 minutes: - At the Transport layer, all your in-tunnel connections that are on non-roaming protocols (basically everything except QUIC) would be disrupted, and the connections would have to be re-established. - At the Application layer, many application-level sessions that treat "same cookie, new IP" as suspicious would trigger logouts, CAPTCHAs, or risk scoring. Both are terrible UX, and would also make users much more uniquely fingerprintable ("this person keeps reconnecting from a different IP, they must be using Mullvad").
tmctmt@tmctmt

Mullvad exit IPs are surprisingly identifying tmctmt.com/posts/mullvad-…

English
6
14
175
35.7K
real
real@moneyro_·
@ElMoro789 ça a son charme avec un virtual cockpit et un volant sport
Français
0
0
5
847
real
real@moneyro_·
@rif4in @DiskDort @92mrxn @yamaha2travers va au bled si c pr clc pour des trucs éclatés comme ne pas pouvoir aller devant en plus dja que ya mm ps uber chez vous vu que c ban
Français
1
0
6
800
ADkhey
ADkhey@yamaha2travers·
Le uber il me tej à la mosquée je lui dis c’est combien je sors une Kich il me dis fais juste des du’aa l’islam c vraiment trop la famille
Français
66
763
15.5K
469.1K
real
real@moneyro_·
@Dark_Emi_ @PowerHasheur Il faut pas le voir comme ça, c’est pas le code de génération qui se fait crack c’est plutot un moyen de le contourner
Français
0
0
1
434
Emi
Emi@Dark_Emi_·
@PowerHasheur C’est totalement faux. L’interet d’un 2Fa c’est justement que c’est quasiment pas hackable
Français
8
0
24
7.4K
real
real@moneyro_·
@cashouut_ vs faites quoi pr bypass?
Français
0
0
0
98
cashout
cashout@cashouut_·
Quand Claude est éthique
GIF
Français
6
5
79
3.6K
real
real@moneyro_·
@HPI_800k deblock une banque crypto "les banlieusard"
Français
1
0
0
4.8K
teach🇨🇳
teach🇨🇳@HPI_800k·
Les banlieusard ils aiment trop avoir des banques niches comme seul compte brozer comment ta 23 ans ta seule banque c’est deblock t’es relou
Français
9
85
1.3K
80.6K
HasanBroker
HasanBroker@hasanbroked·
Breach3d was one of my loyalists, the breach against France is even more embarrassing considering around a2 months ago he didn't even know what a SQLi injection was. I had to basically spoon feed him exploits on the clone forums. Imagine getting hacked by him bro.
English
10
21
229
19K
real
real@moneyro_·
@y0ur_b3st_dr3am @P4mui Son Mac possède peut etre un os mais pas son telephone, y’a pas d’OS c’est juste une application qu’on dit "sandboxé" donc y’a pas vraiment de surface d’attaque sur téléphone idéalement les seuls OS sur téléphone c’est les Linux customs
Français
1
0
1
287
ルーシー ⚢︎🏳️‍⚧️
@P4mui "J'utilise pas d'os" Alors qu'il utilise un Mac qui tourne sous MacOS, et qu'il y a OS dedans qui veut quand même dire Système d'Exploitation Sinon je me demande comment il utlise son téléphone sans OS
Français
6
0
5
3.4K
P4mui 
P4mui @P4mui·
Alors.. euh..
Français
20
5
256
51K
🇰🇵🇲🇦
🇰🇵🇲🇦@ddilawwww·
@mocrotizn @SoQc0 @tique70 Tu dis tellement de la merde jss choqué le ban snap c'est sur les téléphones importé de chine ou c'est impossible d'utiliser snap la bas
Français
7
0
29
5.2K
²¹⁶ D ob
²¹⁶ D ob@tique70·
Comment jsuis au magasin de téléphone il vendent des iPhone banni snap
²¹⁶ D ob tweet media
Français
67
298
10.5K
1.2M
Coq Unijambiste
Coq Unijambiste@CoqUnijambiste·
@deku_fs Mdr en vraie tant mieux mais c'est pas normal car à peu de choses près reshade utilise des méthodes de fonctionnement similaire a des cheats avec des injections de .dll On espère que ça reste autoriser mais je trouve ça un peu bizarre perso 🤔
Français
2
0
1
1.2K
Deku_fs
Deku_fs@deku_fs·
well idk how but thank god i still have my motion blur with reshade otherwise i quit this game
Deku_fs tweet media
English
4
0
47
8.8K
real
real@moneyro_·
@LaTwitchance Les maxi cryptomonnaie en sueur, ils ont enfin compris qu’il n’y a rien de mieux que le système bancaire et que leur Bitcoine va etre pirater dans quelque années.
Français
4
0
0
847
La Twitchance
La Twitchance@LaTwitchance·
Une adresse Bitcoin aurait été piratée via informatique quantique, après le cassage d’une clé ECC de 15 bits. Avec des millions de BTC sur des adresses exposées, une faille sur le 256 bits pourrait fortement impacter les marchés 😱
Français
7
1
42
16K
real
real@moneyro_·
@spicy4realll Mdddr sur ce proc ya mm pas de pins donc mm ps de quoi stresser
Français
0
0
0
17
🤠
🤠@spicy4realll·
je suis en train de vivre la chose la plus stressante de mon existence
🤠 tweet media
Français
190
31
1.9K
422.2K
real
real@moneyro_·
@arteFrench - whatsapp: personne n’a envie de lire vos conversations -telegram: construit d’une manière que même ceux qui ont les clés de chiffrement ne peuvent pas déchiffrer grace au Pavel256 - signal: crash a chaque message - session: n’a plus de budget pour crypter les messages
Français
3
0
1
597
arte/артэ
arte/артэ@arteFrench·
- whatsapp: peut lire vos conversations - telegram: pas encrypté par défaut et extrêmement surveillé - signal: faille des notifications, absolument besoin d'un numéro de téléphone pour se register, pas possible de s'enregistrer depuis un pc - session: ferme dans 3 mois il reste @SimpleXChat & tox
Français
14
3
41
8.4K
arte/артэ
arte/артэ@arteFrench·
un chercheur en cybersec a sorti yesitsme, un script python qui peut retrouver un profil à partir d'un nom et d'un email. il scrape dumpor et compare les données obfusquées
arte/артэ tweet media
Français
2
3
29
2.8K