Verkoopwebsites - De waarheid en onzin

Mijn voorkeur zou juist uitgaan naar software en diensten van Russische makelij. De Russen vinden het alleen maar leuk als een groot deel van de Europese bevolking verslaafd raakt aan drugs. En als de Nederlandse overheid een officieel informatieverzoek gaat indienen bij de Russen, dan krijgen ze gelijk allerlei verzoekjes van de Russen terug ('geef mij eens wat info over jullie documenten van MH-17', bijv) waar ze niet zo'n zin in hebben dus dat is eigenlijk wel een goede deal.
Haha, geslepen.
 
Nou ik leer anders best veel van deze topic en natuurlijk hoef je niet alles te doen om anoniem te blijven want misschien leg je dan juist de focus op jezelf. Maar ik ben ook wel benieuw hoe een VPN verkeerd gebruikt kan worden vooral als dat 9 van de 10x verkeerd wordt gebruikt zoals @Avīci zei. Verder nooit van pgp gehoord dus zal me daar eens wat meer in verdiepen voor ik misschien ooit wat ga bestellen via de donkere web
 
Ik wil in de tussentijd wel even in het kort uitleggen wat PGP is.

Het staat voor Pretty Good Privacy, maar eigenlijk bedoelen ze heel goede privacy.

PGP gebruikt kruistabellen om stukken tekst met een enorme reeks tekens te vermenigvuldigen. Daarvoor gebruik je eigenlijk twee wachtwoorden: je public key, die zichtbaar is voor iedereen (of die je deelt met mensen met wie je veilig wil communiceren). Je houdt zelf je private key, wat in feite gewoon een wachtwoord is.

Public key

Dus voordat je veilig met PGP kan communiceren, moet je eerst de 'public key' met elkaar uitwisselen. Een public key is gewoon een lange cijferreeks.

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=14cy
-----END PGP PUBLIC KEY BLOCK-----

Een tekst versleutelen

Als je dan de de public key van jouw praatpartner hebt ontvangen, dan ga jij die gebruiken om er een stuk tekst mee te versleutelen. Daarvoor heb je verschillende programma's die met behulp van een wiskundig slimmigheidje de public en private keys met elkaar vermenigvuldigen. Jij doet de boel op slot met jouw zijn public key en jouw private key. Het bericht kan vervolgens ALLEEN geopend worden met jouw public key en zijn private key.

Vanwege het vermenigvuldigen van allerlei cijferreeksen bij elkaar ontstaat er een enorme blok met onbruikbare letters en cijfers. Kijk maar, ik heb hier een stuk PGP-code. Je kan er niks mee.

Bericht versturen

-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.4.5 (FreeBSD)
Comment: This is what your message looks like after encryption.

hQEOA1e+1x6YuUMCEAP/RT+04bVmPo7ORNvPzs3cGWWwXyRGZpMLsti7riakC9KQ
ukKKWbZVZv/IAsmbh3/6x6wBy37fZd3CoPjw1beFBHgzjEh5bRtguP65ue3ViKIh
S9s6bjDwE73k6j6oD1yqaeHfGVlulmF5Ub+D6iJKI8re/IWHoXSE3RCvRbSksZsD
/Riehhc6FYO+nChV3FUVflCdjQyHnetfBZaAXHO2nciITMEsg4MNZ8UxBkOwC2g/
+waWOU+LYa//A4+TrDGc4CRrfOePMHnR5EedAFfHf5sU63izVc2LqMkHgKVBW0px
0keqc5SJywNwwnrUvYX6j7RcgxW20/amdkApTuA8g9CA0lUB7nmH+Dfa4qgmaPRP
Gvvn8hKQ41nC5UcDkd01UVfu1AawVl0gtl8yjuvKS6PtQzV5M5S3uh2d0uQXV+A1
ZWB4hRCLCGjSwSPljnlfUiRDtSJpmUth
=PTkJ
-----END PGP MESSAGE-----

Zo'n brok informatie verstuur je dus gewoon met de mail, of een chatprogramma, via het darkweb, whatever. De PGP Message kan je dus alleen ontcijferen als het bericht bedoeld is voor jou, en als je nog toegang hebt tot de private key. (Of als je toegang tot het bericht weet te verschaffen én de private key weet te bemachtigen). Maar die brok informatie die je hierboven staat. Die ga je dus nevernooitniet terugrekenen naar de originele boodschap want die sommen zijn zelfs voor supercomputers extreem lastig.
 
Laatst bewerkt:
natuurlijk hoef je niet alles te doen om anoniem te blijven want misschien leg je dan juist de focus op jezelf
Als ze je niet kunnen zien (door zoveel mogelijk privacy beschermende maatregelen te treffen) kun je ook niet opvallen. Daarentegen, als je halve maatregelen neemt, kunnen ze je juist wel zien.
 
Als ze je niet kunnen zien (door zoveel mogelijk privacy beschermende maatregelen te treffen) kun je ook niet opvallen. Daarentegen, als je halve maatregelen neemt, kunnen ze je juist wel zien.
Ik denk dat activiteit op het darkweb op zichzelf al potentieel verdachtmakend is. PGP gebruiken voor communicatie in een zwaar versleutelde omgeving lijkt me meer dan logisch.

Anders is het net alsof je een geheim underground teknofeesitje op YouTube gaat livestreamen met de locatie erbij, terwijl je Torbrowser gebruikt. Okee, je verbergt je IP-adres. Maar iedereen kan zien waar je bent :P
 
Als je gebruik maakt van Firefox, Chrome, Opera, Vivaldi en ongetwijfeld meerdere browsers i.c.m. met verscheidene vpn's, dan word je IP-adres automatisch gelekt door een programma genaamd WebRTC. Dit is een opensourceproject van Google wat er voor zorgt dat het jou van 'Real-Time Communicatie' voorziet, zoals bv. videostreaming. Uiteraard valt er wel iets tegen te doen:

https://www.privacyend.com/disable-webrtc-in-various-browsers/

Een vpn is imo enkel handig om te gebruiken op openbare netwerken om zodoende te kunnen genieten van een versleutelde verbinding. Wat ook belangrijk is om te vermelden is dat een vpn wellicht je privacy waarborgt, maar zeer zeker niet in je anonimiteit. Immers, als je online bent ben je niet meer anoniem.
 
Ja? Leg uit..
Lijkt me duidelijk. Als je alle maatregelen neemt zoals hierboven beschreven (vpn, tor, pgp, tails) of nog meer, dan moet je wel een heel crimineel persoontje zijn willen opsporingsdiensten hun kostbare tijd en energie in jou steken om je te pakken te willen krijgen. Voor kopers of de mindere crimineel doen ze die moeite op dit ogenblik in elk geval niet. Dat staat in de praktijk dus gelijk aan anonimiteit.
 
Dat staat in de praktijk dus gelijk aan anonimiteit.

Dit is kolder. Je probeert je privacy te waarborgen, en niet je anonimiteit. Dit is een wezenlijk verschil.

Ik citeer Thomas Touceda, wie betrokken is bij het TOR-project:

'Privacy and anonymity do NOT go hand in hand with VPNs, and that's the end of the story. If you are looking for those two particular words, you must not trust a VPN. If someone tells you "you will be completely anonymous, you'll have VPN running all the time", that's a lie. You'll have this really neat and handy service called VPN running, and it'll "save" you from a lot of thing, but it won't anonymize you, it will just give you some privacy, SOME.'
 
Dit is kolder. Je probeert je privacy te waarborgen, en niet je anonimiteit. Dit is een wezenlijk verschil.

Ik citeer Thomas Touceda, wie betrokken is bij het TOR-project:

'Privacy and anonymity do NOT go hand in hand with VPNs, and that's the end of the story. If you are looking for those two particular words, you must not trust a VPN. If someone tells you "you will be completely anonymous, you'll have VPN running all the time", that's a lie. You'll have this really neat and handy service called VPN running, and it'll "save" you from a lot of thing, but it won't anonymize you, it will just give you some privacy, SOME.'
Je kan naar de maan vliegen in een raket. De vraag is echter of jij daar het geld en de tijd voor hebt...
 
Laatst bewerkt:
We gaan Elon Musk vragen om die drugsgebruikers op te pakken! :)

Hij is 1 van ons. Hij zal ons niet verraden.

LoL. Goodnight.
2ufsy6e.jpg
 
Ik wil in de tussentijd wel even in het kort uitleggen wat PGP is.

Het staat voor Pretty Good Privacy, maar eigenlijk bedoelen ze heel goede privacy.

PGP gebruikt kruistabellen om stukken tekst met een enorme reeks tekens te vermenigvuldigen. Daarvoor gebruik je eigenlijk twee wachtwoorden: je public key, die zichtbaar is voor iedereen (of die je deelt met mensen met wie je veilig wil communiceren). Je houdt zelf je private key, wat in feite gewoon een wachtwoord is.

Public key

Dus voordat je veilig met PGP kan communiceren, moet je eerst de 'public key' met elkaar uitwisselen. Een public key is gewoon een lange cijferreeks.

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=14cy
-----END PGP PUBLIC KEY BLOCK-----

Een tekst versleutelen

Als je dan de de public key van jouw praatpartner hebt ontvangen, dan ga jij die gebruiken om er een stuk tekst mee te versleutelen. Daarvoor heb je verschillende programma's die met behulp van een wiskundig slimmigheidje de public en private keys met elkaar vermenigvuldigen. Jij doet de boel op slot met jouw zijn public key en jouw private key. Het bericht kan vervolgens ALLEEN geopend worden met jouw public key en zijn private key.

Vanwege het vermenigvuldigen van allerlei cijferreeksen bij elkaar ontstaat er een enorme blok met onbruikbare letters en cijfers. Kijk maar, ik heb hier een stuk PGP-code. Je kan er niks mee.

Bericht versturen

-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.4.5 (FreeBSD)
Comment: This is what your message looks like after encryption.

hQEOA1e+1x6YuUMCEAP/RT+04bVmPo7ORNvPzs3cGWWwXyRGZpMLsti7riakC9KQ
ukKKWbZVZv/IAsmbh3/6x6wBy37fZd3CoPjw1beFBHgzjEh5bRtguP65ue3ViKIh
S9s6bjDwE73k6j6oD1yqaeHfGVlulmF5Ub+D6iJKI8re/IWHoXSE3RCvRbSksZsD
/Riehhc6FYO+nChV3FUVflCdjQyHnetfBZaAXHO2nciITMEsg4MNZ8UxBkOwC2g/
+waWOU+LYa//A4+TrDGc4CRrfOePMHnR5EedAFfHf5sU63izVc2LqMkHgKVBW0px
0keqc5SJywNwwnrUvYX6j7RcgxW20/amdkApTuA8g9CA0lUB7nmH+Dfa4qgmaPRP
Gvvn8hKQ41nC5UcDkd01UVfu1AawVl0gtl8yjuvKS6PtQzV5M5S3uh2d0uQXV+A1
ZWB4hRCLCGjSwSPljnlfUiRDtSJpmUth
=PTkJ
-----END PGP MESSAGE-----

Zo'n brok informatie verstuur je dus gewoon met de mail, of een chatprogramma, via het darkweb, whatever. De PGP Message kan je dus alleen ontcijferen als het bericht bedoeld is voor jou, en als je nog toegang hebt tot de private key. (Of als je toegang tot het bericht weet te verschaffen én de private key weet te bemachtigen). Maar die brok informatie die je hierboven staat. Die ga je dus nevernooitniet terugrekenen naar de originele boodschap want die sommen zijn zelfs voor supercomputers extreem lastig.

je zegt hier "Als je dan de de public key van jouw praatpartner hebt ontvangen, dan ga jij die gebruiken om er een stuk tekst mee te versleutelen."
Hoe ontvang je die public key dan? want die zal toch onversleuteld verstuurd moeten worden en dus onderschept kunnen worden? Dit gedeelte snap ik dus niet. Volledig versleutelde berichten die alleen ontcijferd kan worden met een (identieke?) key. Ik denk dan dat elke conversatie via PGP een eigen identieke key heeft maar die zal toch eerst bekend gemaakt moeten worden met je gesprekspartner. Hoe doe je dat dat?
 
Hoe ontvang je die public key dan? want die zal toch onversleuteld verstuurd moeten worden en dus onderschept kunnen worden? Dit gedeelte snap ik dus niet. Volledig versleutelde berichten die alleen ontcijferd kan worden met een (identieke?) key. Ik denk dan dat elke conversatie via PGP een eigen identieke key heeft maar die zal toch eerst bekend gemaakt moeten worden met je gesprekspartner. Hoe doe je dat dat?

Die public key is openbaar, zoals het woord al doet vermoeden.

Journalisten posten hun public key vaak openbaar op hun persoonlijke website. Als je op het darkweb zit dan vermeldt iedereen zijn public key op de profielpagina van zijn gebruikersnaam. Sommige mensen hebben de public key gewoon in hun Twitter-bio staan.

Met die public key op zichzelf kan je niks. Je gebruikt hem om met jouw private key te vermenigvuldigen via een wiskundig trucje. Daardoor krijg je zeg maar:
tekstbericht x public key (b) x private key (a) = private key (b) x public key (a) x tekstbericht.

De PGP-message die jij verstuurt kan alleen ontsleuteld worden door de combinatie van public key + private key van de ontvanger.
 
Laatst bewerkt:
als je online bent ben je niet meer anoniem.

Anonimiteit lijkt een absoluut begrip, maar het is gradueel.

Ik vat het steeds samen met: wie zit er achter je aan en hoeveel moeite gaan ze doen om je te pakken.

The Onion Router (TOR) is eigenlijk een perfecte analogie daarvoor. Elke beveiligingslaag is als een schil van een ui. Je kan de schil met veel moeite wegpellen. Maar de identiteit van iemand zit onder nog 10 van zulke lagen. Ga je dan echt heel die ui proberen af te pellen?

Ik ben het daarom ook wel eens met het nuanceverschil tussen privacy en anonimiteit. Privacy is het verborgen houden van gegevens of gebeurtenissen voor bepaalde mensen of organisaties. Anonimiteit zou je kunnen zien als (volledige) verborgenheid van de identiteit.

Ik ga er zelf voor het gemak vanuit dat internationale veiligheidsdiensten zoals de NSA, CIA, MI6, Sjabak, FSB, dat die gewoon alle beveiligingen kunnen kraken. Of ze PGP kunnen kraken is niet bekend. Als de NSA PGP zou kunnen kraken, dan zouden ze dat in ieder geval niet in een persbericht laten weten. Want ze zijn erbij gebaat om ongemerkt de beveiliging te kraken zodat ze kunnen meekijken.
Maar dit soort diensten hebben met behulp van een virus een zwaar beveiligde nucleaire faciliteit in Iran ontmanteld, die niet eens op het internet was aangesloten (het hele gebouw niet) het bestaan van dat gebouw was overigens ook staatsgeheim. En dan moet ik geloven dat ze mijn computertje niet in kunnen? :tongueout:

Maar het lukt voorlopig nog wel om mijn gesprekken verborgen te houden voor de Belastingdienst, de politie en mijn vrienden. Dus voor hen ben ik anoniem, privé, verborgen, hoe je het ook wil noemen. Maar absolute anonimiteit kun je eigenlijk wel vergeten. Zoiets bestaat inderdaad niet.
 
Laatst bewerkt:
Interessant topic, darkwebs en security.

Om de veiligheid hoog te houden moet je een hele reeks voorzorgen nemen.

Aparte virtual machine, tor browser, vpn, bitcoins vanuit "wit" geld genereren en anonimiseren door tumblen, anonieme e-mail, pgp sleutels, etc.

Ik heb wel eens op darkwebs gekeken uit nieuwsgierigheid, maar dingen veilig doen is vrij complex.
 
Ik heb wel eens op darkwebs gekeken uit nieuwsgierigheid, maar dingen veilig doen is vrij complex.
Ja, je zit zo op de darkweb marktplaatsen. Maar ongemerkt wat bestellen, daar is wat meer skill voor nodig inderdaad. Niet dat ik aanbeveel om via darkwebs dingen aan te schaffen. Maar ik denk wel dat het sowieso handig is om je te verdiepen in dit soort privacyvraagstukken. Want overheden houden sowieso steeds meer in de gaten en de vraag is wat ze in de toekomst met al die data gaan doen. Het darkweb, PGP, VPN, Tor, is allemaal gewoon techniek die je privacy geeft.

bitcoins vanuit "wit" geld genereren en anonimiseren door tumblen
Overigens worden tegenwoordig weer andere muntsoorten geadviseerd dan bitcoin, die nog moeilijker te traceren zijn, zoals Monero (die is nu heel populair op een darkwebforum).

Bitcoin tumbling is een beetje overrated omdat er uiteindelijk alsnog een specifiek bedrag wordt bijgeschreven op een bitcoinportemonnee. Met behulp van big data (en dus veel transacties) kunnen de geldstromen alsnog zichtbaar gemaakt worden. (Opnieuw: hoeveel moeite gaan ze doen om je te pakken).
 
Ja, je zit zo op de darkweb marktplaatsen. Maar ongemerkt wat bestellen, daar is wat meer skill voor nodig inderdaad. Niet dat ik aanbeveel om via darkwebs dingen aan te schaffen. Maar ik denk wel dat het sowieso handig is om je te verdiepen in dit soort privacyvraagstukken. Want overheden houden sowieso steeds meer in de gaten en de vraag is wat ze in de toekomst met al die data gaan doen. Het darkweb, PGP, VPN, Tor, is allemaal gewoon techniek die je privacy geeft.


Overigens worden tegenwoordig weer andere muntsoorten geadviseerd dan bitcoin, die nog moeilijker te traceren zijn, zoals Monero (die is nu heel populair op een darkwebforum).

Bitcoin tumbling is een beetje overrated omdat er uiteindelijk alsnog een specifiek bedrag wordt bijgeschreven op een bitcoinportemonnee. Met behulp van big data (en dus veel transacties) kunnen de geldstromen alsnog zichtbaar gemaakt worden. (Opnieuw: hoeveel moeite gaan ze doen om je te pakken).
Zolang ze de leiding van
*modknip: geen naam noemen aub* :tonguewink:
(Marktplaats voor drugs) niet kunnen pakken maak ik me niet heel veel zorgen.
je kan je afvragen waarom ze zo iemand niet al lang hebben gepakt als het nu al technisch mogelijk is. Toch geen klein visje.
 
je kan je afvragen waarom ze zo iemand niet al lang hebben gepakt als het nu al technisch mogelijk is. Toch geen klein visje.

Ha, de CIA is zelf een enorme drugdealer (no joke).

Ze gebruiken drugshandel als een onzichtbare geldstroom waarmee ze terroristische cellen in het buitenland kunnen financieren om de regio te destabiliseren. Classic Amerikaanse buitenlandse politiek. Hebben ze gedaan met Al-Qaida, de Farc, noem maar op.
 
Ha, de CIA is zelf een enorme drugdealer (no joke).

Ze gebruiken drugshandel als een onzichtbare geldstroom waarmee ze terroristische cellen in het buitenland kunnen financieren om de regio te destabiliseren. Classic Amerikaanse buitenlandse politiek. Hebben ze gedaan met Al-Qaida, de Farc, noem maar op.
Of zit de CIA juist achter de verhalen dat anonimiteit niet bestaat?
Want ik geloof zelf niet dat ze de mensen achter zo'n marktplaats zomaar laten lopen. Ik denk dat het aannemelijker is dat ze gewoon niet bij machte zijn die personen te pakken.
 
Of zit de CIA juist achter de verhalen dat anonimiteit niet bestaat?
Want ik geloof zelf niet dat ze de mensen achter zo'n marktplaats zomaar laten lopen. Ik denk dat het aannemelijker is dat ze gewoon niet bij machte zijn die personen te pakken.

De NSA heeft de Tor-browser ontwikkeld zodat ze anoniem konden communiceren =P

Nu hebben ze dus moeite hun eigen systeem te kraken.
 
Ook moet je goed beseffen dat de CIA, NSA en DEA heel andere Amerikaanse overheidsorganisaties zijn met heel andere belangen. De CIA en NSA maken zich druk om terrorisme, koude oorlogen, spionage, dat soort dingen. Die gaan hun tijd niet verspillen met wat drugsdealers, want die zien ze niet als bedreiging voor de staat.
 
Als je geïnteresseerd bent in hoe de CIA werkt dan is de serie Homeland wel een aanrader. Best een accurate weergave van hoe internationale veiligheidsdiensten werken. Natuurlijk wel een fictief script. Maar je krijgt wel een beeld van de dagelijkse werkzaamheden en wat hun focus is.
 
Ook moet je goed beseffen dat de CIA, NSA en DEA heel andere Amerikaanse overheidsorganisaties zijn met heel andere belangen. De CIA en NSA maken zich druk om terrorisme, koude oorlogen, spionage, dat soort dingen. Die gaan hun tijd niet verspillen met wat drugsdealers, want die zien ze niet als bedreiging voor de staat.
Organisaties zijn traditioneel makkelijker te pakken dan lone wolves. Kan me zo voorstellen dat de leiding van zo'n marktplaats alleen of met maar heel weinig mensen opereert. En dus moeilijk te pakken is. Misschien gecombineerd met ouderwets spionage werk - mensen ter plekke- dat het beter gaat. Maar 'ter plekke' is in dit geval virtueel. Dus kunnen ze toch slechts alleen met digitale sporen werken. De praktijk lijkt er sterk op te wijzen dat ze daar niet genoeg aan hebben.
 
Voor de FBI en NHTCU die in 2017 de vorige marktplaatsen hebben opgerold, is het deels een prestige kwestie. Hoe geloofwaardig komt hun war on drugs over wanneer ze de huidige grootste speler niet kunnen pakken. Daar zijn grote belangen mee gemoeit. Nee, wanneer ze het zouden kunnen, was de huidige marktplaats al lang opgerold. De huidige marktplaats bestond in 2017 trouwens ook al. Ten tijde van de Hansa bust dus.
 
Voor de FBI en NHTCU die in 2017 de vorige marktplaatsen hebben opgerold, is het deels een prestige kwestie. Hoe geloofwaardig komt hun war on drugs over wanneer ze de huidige grootste speler niet kunnen pakken. Daar zijn grote belangen mee gemoeit. Nee, wanneer ze het zouden kunnen, was de huidige marktplaats al lang opgerold. De huidige marktplaats bestond in 2017 trouwens ook al. Ten tijde van de Hansa bust dus.

Precies.

Bovendien hebben ze ook best een aantal keer de marktplaatsen van binnenuit opgerold met best indrukwekkend recherchewerk. Daar wil ik wel complimenten voor geven hoor. Ik bedoel, op de eerste Silk Road werken ook vuurwapens verhandeld enzo, toch wel andere koek. En de oprichter, Ross Ulbricht (Dread Pirates Robert), begon liquidaties te bestellen op zijn eigen site. Lijkt me helemaal niet de bedoeling.

Zo is ook Silk Road 2 opgerold, en later dus Alphabay en Hansamarket, wat ook geen kleine spelers waren.

Het punt is natuurlijk dat hoe indrukwekkend het recherchewerk ook is, dat er direct na het oprollen van zo'n cryptomarket gelijk weer drie nieuwe cryptomarkets worden opgericht. Daarom is er nu ook een nieuwe trend ontstaan: online drugsdealers hebben nu gewoon hun eigen webwinkel op het darkweb. De handel is nu gewoon veel meer gedecentraliseerd, waardoor het eigenlijk onmogelijk is om alle betrokkenen aan te pakken.

In dit stuk van VICE ook een leuk inkijkje in het darkweb:
https://www.vice.com/nl/article/wj3...forum-waar-drugsproducenten-elkaar-tips-geven
 
Wat mij vooral opvalt aan dit Hansa onderzoek is dat de admins alleen konden worden gepakt door fouten van die admins.

Zo zie je maar dat de techniek op zich wel werkt.

Maar je moet ook niet onderschatten hoe makkelijk het is om een foutje te maken. Zeker als je jarenlang achter elkaar anoniem probeert te blijven is het extreem lastig om alles foutloos te doen. Om een voorbeeld te geven: ze analyseren ook de taal die de beheerders gebruiken; welke woorden ze kennen en hoe de grammaticakennis is, om zo een identiteit van hen op te bouwen.

Verder is het één keer inloggen op Facebook en je bent de lul. Of een keer op een link klikken, zoals de journalist Khashoggi deed en waardoor Saoedi-Arabië heel zijn telefoon had overgenomen. Vervelendste is dat je zelf dan nog niet eens doorhebt dat je herleidbaar bent, of je moet dus heel goed weten waar je mee bezig bent en altijd optimaal geconcentreerd zijn.
 
Zo zie je maar dat de techniek op zich wel werkt.

Maar je moet ook niet onderschatten hoe makkelijk het is om een foutje te maken. Zeker als je jarenlang achter elkaar anoniem probeert te blijven is het extreem lastig om alles foutloos te doen. Om een voorbeeld te geven: ze analyseren ook de taal die de beheerders gebruiken; welke woorden ze kennen en hoe de grammaticakennis is, om zo een identiteit van hen op te bouwen.

Verder is het één keer inloggen op Facebook en je bent de lul. Of een keer op een link klikken, zoals de journalist Khashoggi deed en waardoor Saoedi-Arabië heel zijn telefoon had overgenomen. Vervelendste is dat je zelf dan nog niet eens doorhebt dat je herleidbaar bent, of je moet dus heel goed weten waar je mee bezig bent en altijd optimaal geconcentreerd zijn.
Dan zijn we het er denk ik over eens dat anonimiteit op het web wél mogelijk is. De vraag is alleen tegen welke prijs. De consequentie van een gemaakte fout (als verkoper of nog erger marktplaats admin) is geen kattenpis. Die lui moeten met een bepaalde mate van paranoïa te maken hebben, als opgejaagd wild.
Daar moet je wel zin in hebben. Ik alvast helemaal niet... Hecht daarvoor teveel aan een relaxed leven...
 
Dan zijn we het er denk ik over eens dat anonimiteit op het web wél mogelijk is.

Nee, het is praktisch onmogelijk om je anoniem te begeven op het internet. Zodra jij online bent laat je sporen achter. As simple as that. Neo-Shulgist heeft dit eerder deze dag mooi uiteengezet.

Je kunt ogenschijnlijk anoniem blijven tot een bepaald punt; zolang jij je begeeft tussen de massa. Zodra jij hierboven uitstijgt, wat bv. bij Ross William Ulbricht (oprichter Silk Road) is gebeurd, is er geen sprake meer van anonimiteit. Er was immers een pseudonaam van hem bekend die hem uiteindelijk kon linken aan zijn ware identiteit. Anonimiteit had in zijn geval betekend dat zelfs deze pseudonaam niet bekend was. Dan was het voor de FBI zoeken naar een speld in een hooiberg. En zo werkt het ook voor al die dealers die zich anoniem wanen op het internet achter hun pseudonaam. Zij zijn niet anoniem; zij doen er alles om hun privacy te waarborgen, maar vroeg of laat zullen ook zij tegen de lamp lopen, het is niet de vraag of het gebeurd, maar wanneer. Als consument daarentegen heb je redelijk vrijspel, benut dat zou ik zeggen..?
 
Ik heb zojuist een mooi verhaal meegemaakt op silkroad 3.1. Vorige week vrijdag heb ik een heul erg grote berg droge speed besteld. Maandag was er volgens het systeem van silkroad nog niets verzonden. Dus heb ik refund gekregen van silkroad (het geld stond in escrow). Dinsdag stond er op silkroad een melding dat er wat mis was gegaan met het systeem en dat alle betrokkenen een refund hebben gekregen.

Ik heb de hele week niet in de brievenbus gekeken en ben de hele week best wel heavy aan de pep geweest.

Nu is het weer weekend dus ik maak me klaar voor het weekend en kijk ook even in de brievenbus. Met grote ogen zie ik een heuuuule grote “sendsafe” envelop liggen en ik denk; “het zal toch niet waar wezen”.

Nu heb ik heul erg veel speed plus een refund.

Wat moet ik nu doen?
 
Nee, het is praktisch onmogelijk om je anoniem te begeven op het internet. Zodra jij online bent laat je sporen achter. As simple as that.
Dus waarom is de oprichter van de hierboven vermelde marktplaats nog nooit gepakt? Als er geen anonimiteit bestaat moet het peanuts zijn hem/haar op te pakken
 
Dus waarom is de oprichter van de hierboven vermelde marktplaats nog nooit gepakt? Als er geen anonimiteit bestaat moet het peanuts zijn hem/haar op te pakken

Omdat hij zijn privacy tot op heden nog heeft kunnen waarborgen door allerhande tools.

Als er geen anonimiteit bestaat moet het peanuts zijn hem/haar op te pakken

Onjuist. Als jij pertintent niet gevonden wil worden, maar men weet van jouw bestaan af, zelfs dan kan jij lang uit handen blijven van de autoriteiten. Echter loop je wel voortdurend risico dat je gevonden gaat worden. Als jij anoniem bent dan loop je geen enkel risico want dan ben je simpelweg onzichtbaar. Men heeft ongetwijfeld genoeg gegevens van dergelijke figuren, het is alleen afwachten wanneer zij hun slips begaan. Big brother is watching u, vpn, pgp, tor or whatever choose.
 
Omdat hij zijn privacy tot op heden nog heeft kunnen waarborgen door allerhande tools.
Dus die tools werken. En waarborgen dus zijn anonimiteit.
Men heeft ongetwijfeld genoeg gegevens van dergelijke figuren
Speculatie. Dat is geen argument.
het is alleen afwachten wanneer zij hun slips begaan.
Dat is dus de enige manier om zo iemand te pakken. Wanneer die persoon een fout begaat.
Als jij anoniem bent dan loop je geen enkel risico want dan ben je simpelweg onzichtbaar
Die persoon is blijkbaar onzichtbaar, want hij/zij is nog steeds niet gepakt.

We kunnen er lang en breed over praten maar ik heb het idee dat jouw mening al vast staat, ondanks de feiten.

Ik schrijf dit niet om mijn gelijk te krijgen, maar om duidelijk te stellen dat er geen enkel bewijs is dat anonimiteit niet bestaat.
Als je met goede argumenten komt die het tegendeel bewijzen, dan sta ik daarvoor open. Maar tot noch toe heb je me nog niet kunnen overtuigen.
 
Om een voorbeeld te geven: ze analyseren ook de taal die de beheerders gebruiken; welke woorden ze kennen en hoe de grammaticakennis is, om zo een identiteit van hen op te bouwen.

True, zelfs compleet anoniem zijn er aan iemands gedrag zaken af te leiden. Taalgebruik, postfrequentie, tijdstip van activiteit, interesses, kennis, gevoelige onderwerpen...

Het gaat trouwens niet om het opbouwen van een identiteit maar om een profiel wat je naast mogelijke identiteiten legt.

Je hebt ook een TV serie over de Unabomber waarin dat een grote rol speelt. En nog een serie over het begin van "profiling" van seriemoordenaars bij de FBI in de jaren 70, titel even vergeten.
 
Ik heb zojuist een mooi verhaal meegemaakt op silkroad 3.1. Vorige week vrijdag heb ik een heul erg grote berg droge speed besteld. Maandag was er volgens het systeem van silkroad nog niets verzonden. Dus heb ik refund gekregen van silkroad (het geld stond in escrow). Dinsdag stond er op silkroad een melding dat er wat mis was gegaan met het systeem en dat alle betrokkenen een refund hebben gekregen.

Ik heb de hele week niet in de brievenbus gekeken en ben de hele week best wel heavy aan de pep geweest.

Nu is het weer weekend dus ik maak me klaar voor het weekend en kijk ook even in de brievenbus. Met grote ogen zie ik een heuuuule grote “sendsafe” envelop liggen en ik denk; “het zal toch niet waar wezen”.

Nu heb ik heul erg veel speed plus een refund.

Wat moet ik nu doen?
Rustig afwachten tot die admins je contacteren. Je kan het hoe dan ook niet terug sturen of geld overmaken zonder betaal-link.
 
Terug
Bovenaan