Паранойя на марше: замена BIOS на Coreboot

Паранойя на марше: замена BIOS на Coreboot  

  By: asapoki on 2019-07-07 16 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Kosmosvin пишет:

на счет серверных материнок - некоторые поддерживаются коребутом, какие именно - смотреть здесь -> _ttps://coreboot.org/status/board-status.html  на странице поиском "servers" потом выбираете из них тот что подойдет по деньгам/мощностям

прошить ее можно также как и ноут, инструкция аналогичная? А вот что сделать чтобы никакие идентифицирующие меня данные не всплывали, например буду юзать ВМ, а мак роутера и днс выдадут ведь. Везде же куча ботов которые собирают все инфу, и если где то спалил свой мак, то боты разных крупных сайтов между собой будут знать, что я за индивид.
Хватит ли мне ВМ с тор(хуйникс например), поднятый впн на роутере дешевый самодельный, и как мне хочется думать новый комп с перепрошитой платой на коребут.
У нас провайдер выдает 1 IP, но мак телефона через  НАТ роутера как мне сказали ему все равно доступен.
Когда я буду подключаться через такую связку, что за мак ему придет? ВМашины или роутера?
Будет ли он видеть, как любят говорить -только зашифрованное соединение Оверhttp или что там.
Какие есть подводные камни которые меня могут ждать?

Паранойя на марше: замена BIOS на Coreboot  

  By: Kosmosvin on 2019-07-08 20 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

прошить ее можно также как и ноут, инструкция аналогичная?

да, нужно найти чип биоса и его прошивать через прищепку или выпаивать и шить на программаторе или если есть возможность из ОС

А вот что сделать чтобы никакие идентифицирующие меня данные не всплывали, например буду юзать ВМ, а мак роутера и днс выдадут ведь. Везде же куча ботов которые собирают все инфу, и если где то спалил свой мак, то боты разных крупных сайтов между собой будут знать, что я за индивид.

Если используешь IPv4 мак не палится, по крайней мере если тебя не пытаются взломать)
перевод одного из ответов отсюда
Как правило, веб-сайт, к которому вы обращаетесь, не позволяет узнать ваш MAC-адрес. Однако существуют особые случаи, когда сервер может узнать ваш MAC-адрес:

  1.  IPv6 поддерживает назначение адресов таким образом, чтобы MAC-адрес был встроен в IP-адрес. По причинам конфиденциальности такой способ назначения IPv6 адресов не очень распространен.
  2.  Если вы напрямую подключены к тому же сегменту сети, что и веб-сервер, он сможет увидеть ваш MAC-адрес. (Но это, вероятно, не тот сценарий, который вы имели в виду.)
  3.  Я видел, как некоторые провайдеры встраивали MAC-адрес оборудования клиента в обратные DNS-записи (формат был x1-6, за которым следует MAC-адрес).
  4.  В браузере могут быть скриптовые возможности, которые позволят скриптам узнать MAC-адрес клиентской машины и отправить его на сервер. Я не знаю, может ли javascript получить MAC адрес клиентской машины, но я знаю, что он может найти локальный IP адрес.

DNS можно заменить/зашифровать - ищи DNScrypt, OpenDNS, DNS-over-TLS, DNS-over-HTTPS и т.д. выбирай способ защиты исходя из своих нужд
Кстати DNS-over-HTTPS скоро будет по умолчанию поддерживаться в Firefox

Хватит ли мне ВМ с тор(хуйникс например), поднятый впн на роутере дешевый самодельный, и как мне хочется думать новый комп с перепрошитой платой на коребут.

Смотря что собираешься делать, если скамить авито/дейтинги по мелочи то скорее всего хватит, зависит еще от кучи факторов

Насчет всего остального зависит от конфигурации сети твоего прова, с этим нужно разбираться, см. пункт 3 выше

Какие есть подводные камни которые меня могут ждать?

полгаю ст. 159, 273 и смежные УК РФ  :D

список ссылок по теме
Can my MAC address be identified by a web site?
Can a website see/know my MAC address even if I use a VPN
MAC address when visiting a website: does the web see that?

How to Find Out What DNS Servers Your PC, Mobile, and Router is Using
HowTo: Find Out DNS Server IP Address Used By My Router?
How to Change DNS Settings on Your OS or Router

НЕгуглПереводчик не уступающий гугловскому по качеству, работает из тора безо всякой капчи, емайла, телефона и прочих способов издевательства и слежки

 Вложения

Паранойя на марше: замена BIOS на Coreboot  

  By: asapoki on 2019-07-11 21 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Kosmosvin, спс за ответ, пришел сегодня пораньше, загрузился с анонимной тейлс чтоб сюда зайти. Завтра почитаю ответ полностью.
пошел узнавать - что такое скамить, наткнулся на фразу - "если заведут уголовщину, то впн и прокси тебя не спасет".
А вот как не спасет, все эти разговоры типа пройдут по цепочкие впн и нодов и достанут даже если сидишь с холодильника на бред похожи.
Неужели никто не может в довершении к цепочке вм+хуйникс+впн+нетбук барыги добавить мощный усилитель вай фай, юзать откуда нибудь за 100 метров инет?
Мне же надо не чтобы когда маски шоу постучались в дверь все удалить, а чтобы гниды черножопые из окружения рот не открывали. Дураком себя чувствуешь когда всякие совпадения получаются.
Походу тупо забекдоренное железо передает фингерпринтенгом окружающие звуки и т.п. средства слежки.
Думал херня все это, пока не посмотрел "жизнь других" - 300 т.р. человек работало на штази.

Паранойя на марше: замена BIOS на Coreboot  

  By: Kosmosvin on 2019-07-12 16 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

asapoki пишет:

Kosmosvin, спс за ответ, пришел сегодня пораньше, загрузился с анонимной тейлс чтоб сюда зайти. Завтра почитаю ответ полностью.
пошел узнавать - что такое скамить, наткнулся на фразу - "если заведут уголовщину, то впн и прокси тебя не спасет".
А вот как не спасет, все эти разговоры типа пройдут по цепочкие впн и нодов и достанут даже если сидишь с холодильника на бред похожи.
Неужели никто не может в довершении к цепочке вм+хуйникс+впн+нетбук барыги добавить мощный усилитель вай фай, юзать откуда нибудь за 100 метров инет?
Мне же надо не чтобы когда маски шоу постучались в дверь все удалить, а чтобы гниды черножопые из окружения рот не открывали. Дураком себя чувствуешь когда всякие совпадения получаются.
Походу тупо забекдоренное железо передает фингерпринтенгом окружающие звуки и т.п. средства слежки.
Думал херня все это, пока не посмотрел "жизнь других" - 300 т.р. человек работало на штази.

"если заведут уголовщину, то впн и прокси тебя не спасет"

никто как правило не ломает впн/прокси/торы, в этом нет необходимости, люди палятся в оффлайне или сами косячат в настройках, еще метаданные - проблема, так чтобы кого то поймали именно из за уязвимости - большая редкость, показателен пример педофила в сша - его спалили через уязвимость толи в торе толи в самом firefox но чтобы его закрыть требовалось в суде раскрыть уязвимость, американские мусора вместо этого сняли обвинение и отпустили педофила :D

так что разговоры бред в случае если всё правильно настроишь

насчет фингерпринта звуков и т.д. такое существует но широко пока не распространено

 Вложения

Паранойя на марше: замена BIOS на Coreboot  

  By: Лабеан on 2019-10-15 08 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Спасибо ТС за полезный гайд.

Такой вопрос. На х230 после прошивки видит только 8Гб оперативки.
Возможно ли как то подключить видимость второй?
Или в coreboot нет такой поддержки для данной модели?


pgp.mit.edu/pks/lookup?op=get&search=0x83B406C0A220D1BD

Паранойя на марше: замена BIOS на Coreboot  

  By: Kosmosvin on 2019-10-15 17 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Лабеан, можно попробовать повысить напряжение до 1.5V если память поддерживает или сменить оперативку, с этой моделью есть косяки, у меня на g505s 16Гб работает с coreboot без каких либо проблем

больше инфы по теме
https://old.reddit.com/r/coreboot/comme … m_in_x230/
https://old.reddit.com/r/coreboot/comme … _research/
https://old.reddit.com/r/coreboot/comments/aw8gfd/2x8gb_ram_modules_how_to/
https://old.reddit.com/r/coreboot/comments/9x4vpw/x230_ddr3l_support/

https://www.chucknemeth.com/flash-lenovo-x230-coreboot/
Здесь юзер пишет
I buy in Thailand a X230 i5-3320M 2325AQ1 (Ivy Bridge) Manufactured Lenovo (Singapore) Pte.Ltd.
RAM: kingston : 2 x kvr16s11/8 (8GB PC3 – 12800 CL11 204 Pin SODiMM 1.5v, because old memory was 1.3 V and said no compatibility with coreboot

Паранойя на марше: замена BIOS на Coreboot  

  By: Лабеан on 2019-10-16 06 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Kosmosvin, спасибо за помощь. Буду искать дальше.


pgp.mit.edu/pks/lookup?op=get&search=0x83B406C0A220D1BD

Паранойя на марше: замена BIOS на Coreboot  

  By: Лабеан on 2019-10-16 12 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Решил вопрос. Всё завелось.
Чтобы увидело 2 планки по 8Гб оперативки нужно просто повторно прошить верхний чип на свежеустановленной системе.


pgp.mit.edu/pks/lookup?op=get&search=0x83B406C0A220D1BD

Паранойя на марше: замена BIOS на Coreboot  

  By: BatyaZla on 2019-11-08 21 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Жаль что тут нет лайка я бы поставил)


Я обычный студент который сидит тут что бы скоротать время.

Паранойя на марше: замена BIOS на Coreboot  

  By: snart on 2019-12-14 16 ч.

Re: Паранойя на марше: замена BIOS на Coreboot

Я выше упоминал об arm железках. Уже можно купить Pinebook Pro за $200. Процессор rk3399 (2 x a72 + 4 x a53),  охлаждение пассивное, 4 гига памяти, 64 гига emmc. Дополнительно можно купить адаптер для подключения m.2 nvme ssd. Слот sdcard загрузочный. Питание 5 вольт. Корпус металлический. Экран 1080p, IPS. Размер 14 дюймов. Есть privacy переключатели: камера, микрофон, связь.

Это в каком-то смысле аналог хромбука C201, только хромбук стоит $300 и экран у него говно.

По отзывам пока что хвалят, особенно по части экрана.

От этого же производителя уже можно купить линукс телефон Pinephone за $150, но пока что это brave edition. И в начале следующего года наконец-то запустят в серию линукс планшет Pinetab за $80.