Privacy Folder
3.28K subscribers
118 photos
4 videos
1 file
184 links
Se volete supportare potete farlo condividendo i post o il canale stesso con altre persone o gruppi, facendo una donazione in Bitcoin, lasciando una reazione o un semplice commento sotto i post ♥️

@turtlecute33
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ Ciao tartarughe,
É appena successa una cosa abbastanza spiacevole, telegram mi ha disconnesso da tutti i miei device e non ho piú accesso al vecchio account @Turtlecute ed al canale @privacyphoneita.

Se avete bisogno il mio nuovo handle é @turtlecute33, ho rifatto la sezione commenti di questo canale per avere controllo sui vari bot anti-spam quindi i vecchi commenti sono stati ripuliti.

Mi dispiace per il disservizio, se ero in gruppi chiusi o admin di canali aggiungetemi o mandatemi in DM il link di accesso.

Grazie per il supporto, per dimostrarvi di essere un attore buono e tartarugoso nel primo commento firmo questo messaggio con la chiave PGP in modo che siate sicuri della mia identitá (wow questa crittografia sembra funzionare!)
28😨14👍12🤝4🗿3🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
1
👋 Buonsalve tartarughe!

📢 Prima di iniziare, vi invito a entrare nel nuovo canale @privacyphoneitalia. Ho perso l'accesso al vecchio canale, quindi questo nuovo ospita tutti i servizi offerti e funge da backup per PrivacyFolder in caso di problemi.

🚨 Un utente anonimo ha lanciato un attacco al network TOR usando una strategia tanto semplice quanto efficace:

🧅 È difficile distruggere un network decentralizzato, ma se molti nodi sono ospitati su VPS, diventa possibile sfruttare le leggi per far chiudere i vari server su cui i nodi sono ospitati.

🔴 Attualmente: L'attaccante ha fatto chiudere circa 200-300 nodi. Come? Usa l'IP dei nodi TOR per spammare richieste sulla porta 22 (SSH) verso molti server, generando segnalazioni di abuso. Il provider, in molti casi, reagisce chiudendo il server.

Motivazione dichiarata dall'attaccante (sul suo sito r00t.monster): eliminare contenuti illegali su TOR, come la pedopornografia. Tuttavia, come sempre in questi casi, è solo una scusa per colpire la privacy degli utenti.

🛡 Se avete nodi TOR, potete temporaneamente mitigare il problema bloccando la porta 22 in uscita tramite firewall. Al momento, nessuno dei nostri nodi è stato colpito, grazie alla limitazione preventiva che ho messo in mattinata.

🙏 Un grazie speciale a chi ha segnalato il problema e a tutti i donatori su tor.priorato.org: grazie al vostro supporto i nostri 4 nodini sono stati rinnovati e abbiamo completato la campagna di crowdfunding!
33👍15🤝8🔥7😱1
This media is not supported in your browser
VIEW IN TELEGRAM
🌟 Quando trovo un tool comodo ed interessante mi piace sempre condividerlo con voi, ma quando é anche privacy oriented e open source diventa subito un bella giornata!

🌟 É da qualche settimana che uso LocalSend e lo trovo veramente comodo, quallo che fa questo software é permettere di inviare video, immagini, testi, appunti o file tra dispositivi connessi allo stesso wifi, nulla di rivoluzionario, ma piú interessante di quanto sembra.

🌟 Troppo spesso abusiamo di cose come le chat telegram usandole come tool di scambio file e testi tra piattaforme (magari per mandarci un address bitcoin da pc a telefono). Questa cosa é estremamente deleteria per la privacy e con LocalSend abbiamo un modo comodo e veloce per evitare questo problema.

🌟 La user experience a mio parere é molto buona, funziona sempre correttamente senza bug, ed é fantastica anche per la velocitá di invio (essendo in rete locale potete inviarvi film 4k da decine di GB in tempi molto ridotti).

🌟 La potete usare su Windows, Android e Linux ed é disponibile in tutti gli store e dal sito ufficiale, buon invio! Se non siete ancora entrati date un occhiata al canale di backup con tutti i servizi che offro @privacyphoneitalia
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍1815🙏3💘21😘1
This media is not supported in your browser
VIEW IN TELEGRAM
👍1
🌟 Ho rifatto interamente il sito turtlecute.org e ho scritto 2 nuove guide che sono giá ora online!

🌟 Era da un po che non facevo nulla sul sito web, ho passato gli ultimi giorni a migliorarlo, alleggerirlo, ripulirlo e scrivendo 2 nuove guide che in questo caso sono traduzioni di articoli inglesi.

🌟 Come usare robosats e come creare il proprio threat model sono giá ora online sul sito web che ora ha qualche funzione in piú: funziona senza javascript (massima privacy, potete aprirlo da tor anche con la modalitá "massima sicurezza" e tutto funziona perfettamente), ora c'é una funzione di ricerca, nuove guide, sito molto piú leggero e leggibile.

🌟 Spero vi sia utile, nuove guide in arrivo presto! Come al solito se avete consigli, richieste o trovate errori lasciate un commento.
Please open Telegram to view this post
VIEW IN TELEGRAM
48👍23👏10🔥93❤‍🔥3🤩3🍾3🏆2
This media is not supported in your browser
VIEW IN TELEGRAM
🌟 Oggi un post leggero che parla di password, sicurezza informatica e istituzioni mediche italiane (cosa potrà mai andare storto).

🌟 Perche dovremmo usare la crittografia quando si parla di dati sensibili? La risposta sembra ovvia: evitare che intermediari o attaccanti possano entrare in possesso dei nostri dati, ma non basta... Quando si parla di crittografia bisogna inevitabilmente parlare anche di password, per crittografare serve un segreto complesso e ben custodito.

🌟 Da qua inizia la "divertente" storia di ieri, la mia compagna riceve dati sanitari crittografati (ottima cosa, mai inviare dati cosí sensibili in chiaro) ma il sistema si impalla e non le comunica la password di decriptazione per sms. Cosa fare? Il documento ci serve urgentemente..

🌟 Da veri conoscitori delle infrastrutture informatiche del bel paese ci guardiamo negli occhi e capiamo che una possibilitá di riuscire ad accedere al file c'é ancora. Come? Crackando la password che cripta il PDF.

🌟 Breve spiegazione sul procedimento: solitamente si usa un tool come "john the ripper" per estrarre la password hashata che cripta il file dopo di ché usando "hashcat" si prova a fare brute force (generare tantissime password). Con una moderna GPU di fascia alta (nell'esempio sopra usavamo una RTX4070s per decriptare un file PDF) il software prova circa 75 milioni di combinazioni al secondo. Risultato finale? 3 minuti e mezzo e il file era aperto...

🌟 Stiamo parlando di dati SANITARI, i piú sensibili che ci sono assieme a quelli economici. Questo é il livello di sicurezza che abbiamo su informazioni sensibili in italia, un bambino con il pc da gaming e un tutorial su youtube sarebbe riuscito a decriptare il file...

🌟Cosa fare quando si parla di pin o password? Cercate un buon bilanciamento tra facilitá di memorizzazione e sicurezza. PIN dei telefoni, password online, segreti con cui criptate i file sensibili di cui fate copie di backup, ricordatevi sempre di usare password sicure, possibilmente non sempre uguali in tutti i siti e valutate di usare password fatte da parole multiple (facili da ricordare) e senza maiuscole o simboli, vi lascio qua un immagine di spiegazione.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2611👍11🤯7🤣4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
43🎉18🍾13😁11🤣105🦄4
This media is not supported in your browser
VIEW IN TELEGRAM
🌟 Indecisi su quale browser sia quello che piú si adatta alle vostre esigenze? Non riuscite a decidere quale ambiente grafico linux sia quello migliore? Non trovate un sistema operativo di cui innamorarvi?

🌟 Quando ci si affaccia al mondo open-source o privacy spesso si é sommersi tra miriadi di scelte tra cui non cé per forza un opzione migliore o peggiore.

🌟 Vi lascio qua un po' di liste di comparazione di softwares che ho trovato molto utili quando mi sono trovato indeciso nello scegliere dei programmi:

- Sistemi operativi Android
- Email provider
- Distribuzioni linux
- Desktop environment
- App di messaggistica
- Browsers

🌟 Molto spesso queste tabelle non possono contenere tutti i possibili dati (vedi informazioni come tempestivitá negli aggiornamenti, qualitá del codice, ecc) e quindi ricordate che sono utili piú come indicazione generale per scremare potenziali software di bassa qualitá e non che automaticamente il programma con piú flag verdi é il migliore!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30171🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Buon anno tartarughe

Non fate i bravi, esagerate, comprate bitcoin e divertitevi!

Buon 2025 🎉
47🍾27🔥11😁3🎉3
This media is not supported in your browser
VIEW IN TELEGRAM
✏️ Ho scritto la guida definitiva per GrapheneOS!

Il cellulare é uno dei problemi principali dal punto di vista di sicurezza e privacy dell'uomo moderno.

🔐 Usare GrapheneOS é a mio parere un passo fondamentale per riuscire a limitare la superficie d'attacco e diminuire il numero di dati che distribuiamo ogni giorno ai vari software, applicazioni e provider terzi online.

📖 Dato che offre decine di funzionalità e può essere molto complesso capirle tutte ho finalmente scritto una guida completa e precisa su questo sistema operativo!

🐢 Se siete interessati é ora online su turtlecute.org/graphene

Buona lettura!
67👏44👍20🎉82🏆2❤‍🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Tipica giocata all'italiana ragazzi! Verso ora di cena spunta su 4chan un leak e-mail di banca intesa san Paolo su un presunto acquisto di quest'ultimi di circa 11 bitcoin!

🤔 Cosa c'é di vero? L'email sembra essere mandata da Niccolò Bardoscia (head of digital assets trading) di intesa, informazione però pubblica e quindi facilmente falsificabile.

🍀 4Chan non é sicuramente un posto in cui reperire informazioni certe (troll e prese in giro leggendarie ce ne sono state a decine nel corso degli anni), si tratta di una bacheca anonima in cui postare dei thread su vari temi (da pornografia, a politica fino a filosofia, meme e attentati). questa in particolare non sembra avere particolari ragioni per cui debba essere falsa ed é estremamente precisa nei dettagli.

💰 intesa san Paolo sarebbe anche minimamente esposta a bitcoin avendo una parte di illimity bank a sua volta proprietaria del 50% di hype (banca online che permette anche di acquistare bitcoin attraverso l'exchange italiano conio). Questo accrediterebbe ulteriormente la veridicità del leak.

📢 Per ora tutto sembra veritiero, attendiamo conferme nei prossimi giorni e come al solito un applauso alla sicurezza IT e privacy degli enti italiani che con nonchalant riescono sempre a stupire con effetti speciali.

👉 https://boards.4chan.org/biz/thread/59590548

EDIT: Uscita la conferma di intesa, é ufficiale
😁165🔥5👍4👏3
This media is not supported in your browser
VIEW IN TELEGRAM