Skip to content

Latest commit

 

History

History
230 lines (170 loc) · 4.42 KB

zasebnost.md

File metadata and controls

230 lines (170 loc) · 4.42 KB

Zasebnost in Bitcoin Danilo Majhenič Bitcoin Ljubljana meetup 2022-10-05


Zasebnost in Bitcoin

Zasebnost je vrednota katera temelji v srcu t. i. cypher punkov. Torej tistih posameznikov, ki so med preteklimi desetletji "pisali kodo".

SSKJ: "kar je v zvezi s posameznikom kot neuradno osebo in ni dostopno za javnost."


Med kodo, ki so jo ustvarili sajfr panksi je nastal Bitcoin, zato lahko na neki način rečemo, da je tudi v Bitcoinu zapisana vrednota zasebnosti. Satoshi Nakamoto je še danes skrivnostna osebnost/skupina posameznikov.


Predstavitev bo razdeljena na dva dela: splošnega, povezanega z zasebnostjo off-chain , ter drugi del, kjer bomo podrobneje pogledali zasebnost v Bitcoinu.

Predstavitev bo pripravil Danilo Majhenič, ki je v zadnjih dveh letih v svoje življenje vpeljeval prijeme zasebnosti.


Zasebnost pri splošnih akcijah

  • Smo v informacijski dobi.
  • Podatki o nas se zbirajo vsepovsod. Največ za komericalne namene
  • Zbiranje EMŠO in d.št. v JU

Komercialni nameni - input

  • spletni forumi, mailing liste,
  • spletne trgovine,
  • banke, skladi, zavarovalnice
  • družabni mediji

Komercialni nameni - output

  • email obvestila o novih sporočilih
  • email sporočila o nakupih in akcijah
  • sporočila o dostopu v banko
  • Promocijska sporočila

Komercialni nameni - zbirke podatkov

  • email,
  • ime in priimek,
  • naslov,
  • telefonska številka,
  • nakupovalne navade,
  • interesi,
  • bančni podatki,
  • zdravstveni podatki,
  • ...

Informacijska doba

  • Vdori del vsakdana
  • IT so kompleksni sistemi
  • Za varnost moramo tudi uporabniki sami poskrbet
  • Zaščita je odvisna od storitve/podjetja/vodstva

Lahko preverimo ali je kateri od naših podatkov vpisan v takšni zbriki


Nič ne skrivam!

Ampak Robi, jaz nič ne skrivam!

Darknet sestavljanje več baz > družbeni inženiring

Takšne zbirke imenumejo honey pote


Uporaba teh zbirk

  • za prevare,
  • social inženiring za nadalji sim swap attack,
  • dostop do kripto menjalnic,
  • napad na "domu" (wrench attack)...

Kako se obvarujem?

Posredniki!


Posredniki:

  • poštni predal, službeni naslov
  • neuporaba svojega imena
  • začasne telefonske številke
  • druge telefonske številke
  • Proxy
  • VPN
  • Tor
  • Javna omrežja
  • predplačniške kreditne kartice

Paketomat,

  • Pošta Slovenije
  • Po vsej Sloveniji
  • potrebna delujoča telefonska
  • naročilo HWW (DPD - klical za naslov)

Dodatni mail

  • Po želji za promocije, nove storitve, registracije...

  • gmail, proton, temp mail, generiranje na lastni domeni...


Telefonske številke

  • SIM swap attack
  • SMS 2FA vs OTP 2FA

Hot SIM (Hofer)

  • predplačniška
  • nakup z gotovino
  • 5€ / 3 mesece
  • nima live human supporta

Prejem SMS kod

https://sms4sats.com/


VPN, proxy, Tor

  • Skrijemo svojo IP številko
  • se predstavimo kot iz druge regije
  • IP številka je najbolj osnoven metapodatek

Mullvad VPN

  • Plačilo z BTC
  • hrani le ID številko

Password manager

?


Password manager

  • Strah ob uvedbi ( strong password )
  • Izjemna pomoč pri več identitetah
  • Izjemna pomoč pri menjavi gesel
  • Bilokateri PM je boljši kot nobeden

Druge storitve za BTC

https://kycnot.me/services


Pay with moon


Sem podjetje in hranim podatke!

  • Podatke zbrišem takoj, ko je mogoče.
  • V primeru uporabe telefonske avtentikacije, razmisim o OTP 2FA.

Bitcoin

?


Bitcoin je psevdonimen

  • Javna računovodska knjiga
  • ni primeren za kriminal

Vozlišče

  • Sam določaš kaj je Bitcoin.
  • Preverja transakcije.
  • Lokalna kopija blockchaina.
  • Pregledi z t.i. block explorerjem.
  • Broadcastanje tx-a s svojega vozlišča.

  • RPi (vs ...)
  • Umbrel, raspiblitz, NODL, myNode...

Know your customer nivoji

  • KYC ( menjalnice )
  • semi KYC ( bisq, mining na javni email )
  • ultra low KYC ( mining, p2p transakcije )

KYC nivoju denarnic

  • Ločitev tudi po denarnicah.
  • Drugačen tip denarnice, da ločujem tudi vizualno.

Chainanalsys


Tap root in kanadski truckerji so motivirali skupnost in razvijalce za več zasebnosti v bitcoinu. Sewer rat.


V prihodnosti

  • mixers, privacy wallet, coinjoin
  • taproot

Hvala

Do naslednjega meetupa si zadaj nalogo uporabiti vsaj eno izmed idej.