Door Anoniem:
Je kunt een VPN draaien en in een Virtualmachine een andere VPN maar zou je dan de primaire of de secundaire wisselen?
Niet zo'n fan van. Je moet maar net eens tegen een VM zero day aanlopen. Is je real life identiteit meteen compromised. (Hoewel dat natuurlijk niet echt een risico is van datagraaiers. Maar waarom niet meteen je privacy en anonimiteit ook beschermen tegen hackers als je toch bezig bent)
VPNs koop je met crypto of anonieme paycards. In cash betaald, let op serienummers bankbiljetten want 1 druk op de knop en ze weten wat je waar gekocht hebt (met cardnummer) zoals in dat NL talige tv programma.
Zoek de betekenis van "Clean Run" op voordat je gaat winkelen. En cash is king.
Monero kan je gewoon met je kaart betalen op een gekende exchange en je bent anoniem genoeg. Maar hoe dan is er maar een beperkte meerwaarde om een VPN in deze context met crypto te betalen. VPN providers kennen immers toch je ip en kunnen in theorie al je traffic monitoren.
Het risico dat hier van toepassing is, is wanneer een 3de partij de VPN provider hackt en/of wanneer de VPN provider zelf je data doorverkoopt. Een anonieme betaling biedt hier gewoon een extra drempel dat je naam niet meteen rechtstreeks aan deze data te linken is. Maar afhankelijk van in welke handen deze data terechtkomt, zal het wellicht niet zo bijzonder moeilijk zijn om deze link alsnog af te leiden uit de data zelf.
Flash je BIOS, wis je CMOS. Met een Linuxtooltje flashrom kun je de md5sum van je BIOS.rom en ook heel belangrijk je /dev/sda bootsector van 512bytes checken met het origineel.. tegen Evil maid attacks. Dit kom voor Tripwire waarvan je een hash van de database (/var/run/) geheel of gedeeldelijk opschrijft want uid=0 kan je database gewoon rebuilden.
Wederom geen fan van. Laptop in zijn geheel vervangen is zekerder.
Wist je dat... De ING bank heeft de max. wachtwoordlengte (50+) gereduceerd naar een korte (ongeveer 20).
Heb er niet echt veel bezwaar tegen. Mensen die slechte wachtwoorden kiezen gaan sowieso geen wachtzinnen nemen, en mensen die wachtzinnen nemen zijn meestal slim genoeg om te weten dat het veel sneller typt om gewoon de eerste letter van elk woord te nemen ipv telkens alle woorden in hun geheel in te moeten typen. 20 characters is ruim voldoende.
Dit heeft geen zin want je IMEI is bekend, je zult dus je telefoon ook moeten vervangen en die zijn niet gratis zoals de sims. De sims die je gratis krijgt zijn in batches bekend dus pak ze nooit op dezelfde lokatie. Je kunt je IMEI veranderen met een kit maar die kost je 300 EURO en is illegaal maar dat maakt niets uit schijnbaar want Nederland staat wel Indische telefoons toe (import rommel) die allemaal dezelfde IMEI hebben.
Zeker geen onbelangrijk punt. Had er idd bij moeten vermelden dat je samen met die jaarlijkse laptop vervanging ook best de telefoon in kwestie vervangt.
Andere professionele tips voor privacy?
Je mobieltje zo vaak mogelijk thuis laten. Eventueel 2 mobieltjes nemen met 2 anonieme simkaarten bij 2 verschillende providers. 1 mobieltje thuis laten met oproepen doorschakelen ingeschakeld naar 2de mobieltje. 2de mobieltje nooit batterij ingeschakeld hebben wanneer je thuis bent. Sim kaart van mobieltje dat je dagelijks meeneemt frequent vervangen en telkens wisselen tussen providers zodat geen enkele provider ooit een volledig beeld kan scheppen van je locatie geschiedenis. Best ook onderweg batterij er het merendeel vd tijd uit laten en maar 1x per uur er even terug insteken om je gemiste oproepen te checken.
Zo vaak als mogelijk met het openbaar vervoer reizen (ANPR cameras).
In winkels zoveel mogelijk met cash betalen, en nooit ergens een klantenkaart nemen.
En binnenkort een hoop pruiken en grote zonnebrillen aanschaffen wanneer facial recognition widespread ingezet wordt.