Iyouport
31.5K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
洛杉矶警察局的警官被指示要收集他们拦截到的每个平民的社交媒体数据 ——

该文件由无党派非盈利组织布伦南正义中心获得,其中显示警察被指示记录平民的 Facebook、Instagram、Twitter和其他社交媒体账户,以及基本账户简介。这引发了对包括BLM在内的反抗组织的密切监控的质疑 ……

https://www.theguardian.com/us-news/2021/sep/08/revealed-los-angeles-police-officers-gathering-social-media

📌 注:我们不排除中国将出现此类强行监视举措。目前据称在中国出现的 “查手机” 侧重于检查平民手机身上安装的应用程序,但检查社交媒体账户很可能随时出现 —— 尤其是当互联网上出现匿名反抗动员的时候。

如果您拥有用于分身的化名的 Twitter、Facebook 等平台账户,尽可能不要使用移动设备登录;如果不得不使用移动设备,请确保将其登录在您肯定不会携带它出门的设备上。

🔐 更多相关安全技巧,见「在敌对环境中保护自己」系列教程 ( https://iyouport.substack.com/?sort=search&search=%E5%9C%A8%E6%95%8C%E5%AF%B9%E7%8E%AF%E5%A2%83%E4%B8%AD%E4%BF%9D%E6%8A%A4%E8%87%AA%E5%B7%B1
Oath Keepers.torrent
44.1 KB
#leaks 来自 “誓言守护者” 服务器的大约 5 GB 的电子邮件、聊天记录、成员、和捐助者列表,以及其他文件。

"誓言守护者" 是一个美国极右翼民兵组织,该组织由现役和退役的美国军人、警察和第一响应者组成。美国联邦调查局认定 "誓言守护者"为一个"准军事组织",是一个规模庞大但组织松散的民兵集合体。

【注:您可以使用我们曾经上传的所有泄漏信息来练习情报分析;跟随 #leaks 标签可找到相关内容】
#tools Enigma Reloaded

允许在不太可信的渠道上进行加密通信的应用程序。

没有广告,没有跟踪,没有外部服务。实施不对称加密。

功能:

- DIY 加密和解密信息和文件
- 开源许可证(GPL V3)和开源代码
- 联系人和消息等本地数据使用AES-256加密,并使用您的PIN码作为passphrase。
- 信息和文件使用来自 https://github.com/dchest/tweetnacl-js 的公钥验证加密。其中实现了x25519-xsalsa20-poly1305
- 没有广告、没有跟踪、没有远程服务器
- 离线支持
- 兼容的服务,如 Messenger, Signal, Slack, Whatsapp, Twitter, Instagram DM, SMS等。你甚至可以在纸上打印密文
- 导入导出加密的备份

💡 Demo Video:
https://enigma-reloaded.github.io/enigma-reloaded/static/media/example.87b40669.mp4

💡 Latest version is deployed at:
https://enigma-reloaded.github.io/enigma-reloaded/

https://github.com/enigma-reloaded/enigma-reloaded//
Media is too big
VIEW IN TELEGRAM
对查水表的还击 ——

一群白俄罗斯克格勃特工闯入公民 Zelcer 的公寓。

32岁的 Andrei Zelcer 用霰弹枪向这群克格勃开火,他设法杀死了一名特工,但他自己也被特工枪杀。

克格勃和警察一直在系统性地骚扰、逮捕和折磨公民,特别是活动家。在独裁者卢卡申科伪造2020年总统选举的结果、在全国引发大规模抗议之后,这种情况在去年明显升级。#Belarus

白俄罗斯的反抗者有着值得钦佩的意志、对时局敏锐的洞察力、和丰富的战略智慧,值得中国朋友学习。

您可以在这里看到《如何成为革命者》https://iyouport.substack.com/p/be8
便宜的东西可能很危险,这个道理您应该明白。但是,如果 “便宜” 来自政府发放的福利,很多人可能难以意识到其中的危险性有多大。

Malwarebytes Labs 在今年1月份发布了一份调查: <美国政府资助的手机预装了不可移除的恶意软件>,其中调查的手机是U683CL。那之后,一些人声称,各种ANS手机型号也都遇到了与UMX(Unimax)U683CL类似的问题。

于是他们找到了另一部ANS UL40,再次发现这是另一个被预装了恶意软件的手机型号,它是由维珍移动公司通过Assurance Wireless提供的 “生命线援助计划”。 这次调查的手机是运行安卓系统7.1.1的ANS(美国网络解决方案)UL40。

Assurance Wireless 是一项联邦生命线援助计划,它为符合条件的低收入人群提供:免费电话,免费月度流量,无限短信等。用户不会收到帐单,不需要签署合同,也不需要支付启动费或经常性费用。然而,却要承受被预装的恶意软件。

下面是 Malwarebytes Labs 的调查报告,如果您对安全性审计感兴趣,也许可以参考这份报告的思考方式。

顺便说,在便宜手机中预装恶意软件的物理钓鱼行为已经在多个国家发现;当您准备购买电子设备却预算紧张的情况下,一定要记得这件事。#ThreatIntelligence #security

https://blog.malwarebytes.com/android/2020/07/we-found-yet-another-phone-with-pre-installed-malware-via-the-lifeline-assistance-program/
《Domination and the Arts of Resistance. Hidden transcripts》
统治和反统治的艺术 ——

农民、农奴、贱民、奴隶、劳工和囚犯在权力面前不能自由地说出自己的想法。而这些从属群体反而创造了一种秘密的语话,代表了在统治者背后对权力的批判。同时,强权者也就其统治的做法和目标开展了不能公开宣扬的私人对话。

在这本书中,著名的社会科学家詹姆斯·C·斯科特对有权势者和无权势者所扮演的公开角色以及他们在台下所表现出的嘲弄、报复的语气进行了深入的讨论,也就是他所说的公开的和隐藏的记录。斯科特利用世界各地的文学、历史和政治中的案例,研究了这种互动在历史上所采取的多种形式,以及它所反映的紧张和矛盾。

无权势者和有权势者之间的对抗充满了欺骗性 —— 无权势者假装敬畏,有权势者则巧妙地宣称自己是主人。

总的来说,斯科特的项目本质上是非常广泛的,有细微差别的,复杂的,证明了批判性社会调查的广度,分层于不同但相似的统治和从属的社会环境。他的意图是阐明语话模式,特别是在不同的权力基础下运作的社会阶层中引起的 “隐藏的记录”。

他的论点非常具有说服力和深刻的洞察力。并且,他的见解为其他学者提供了某种路线图,让他们可以在确定的社会和历史环境下将上述方法应用于特定的民族国家,从而背叛了对权力关系的文本社会学分析的最大价值。

斯科特是谨慎处理这一问题的典范,尽管他大步向前,公开构建了一个合理的结构来解释主导群体和从属群体之间的语话,这些话语似乎超越了一个社会、政治、种族或性别的具体环境。他的工作无疑将继续成为社会、政治和人类学对话中的重要力量。

中文版:
https://www.patreon.com/posts/tao-bi-tong-zhi-41662369
英文版:
https://www.patreon.com/posts/tong-zhi-he-fan-53166006
#Anarchism
[亚拉巴马州奥本市] 市场无政府主义智囊团和媒体中心C4SS使用了16年PayPal账户已被永久禁用。所有资金被冻结。

C4SS 财务协调员 James Tuttle 正在与协调员团队的其他成员合作尝试申诉,但目前仍没有收到 PayPal 的回复。

C4SS是一个501(c)3的非营利性媒体组织,以其所属的组织莫里纳利研究所的名义运作,以前几乎所有的交易都使用这个PayPal账户,因此资金冻结对该组织来说是毁灭性的。该组织在税务文件和501(c)3方面完全合规。

【注:501(c)(3)组织是指根据《美国法典》第26章第501(c)(3)条免税条款规定的不用缴纳联邦所得税的公司、信托、非公司协会或其他类型的组织。它是美国29种501(c)非营利组织中的一种。】

📌 此事提请注意,直接行动项目使用巨头公司的服务应非常小心!不论您在哪个国家。#Anarchism #DirectAction
“一带一路”和网络间谍 ——

中国黑客入侵了至少 10 个印度尼西亚政府部门和机构的内部网络,其中包括来自印度尼西亚主要情报机构 Badan Intelijen Negara (BIN) 的计算机。

由 Insikt(Recorded Future的威胁研究部门)发现的这次入侵与 Mustang Panda 有关,后者是一个以针对东南亚地区的网络间谍活动而闻名的中国威胁行为者。

Insikt 研究人员在今年4月首次发现这一活动,当时他们检测到PlugX恶意软件的指挥和控制(C&C)服务器,由 Mustang Panda 操作,与印度尼西亚政府网络内的主机进行通信。

这些通信后来被追溯到至少2021年3月。该恶意软件的入侵点和交付方式目前仍不清楚。

Insikt 的研究人员在今年6月向印尼当局通报了入侵事件,然后在7月再次通报。而印尼官员们没有为这些报告提供反馈。

情报部门BIN是此次活动中被入侵的最敏感目标,它没有回复记者在7月和8月发出的评论请求。

一位熟悉此项调查的消息人士上个月告诉记者,“当局已经采取了措施,以确定和清理受感染的系统”。

然而几天后,Insikt 研究人员证实,印尼政府网络内的主机仍在与 Mustang Panda 恶意软件服务器进行通信。

这一侵入性网络间谍活动的消息传来时,中国和印尼已经在几年前几乎达到武装冲突的状况后重新建立了密切的外交关系,这主要是由于海洋领土争端。

目前,中国是印度尼西亚的第二大投资者,在过去的两年里,中国一直在向印度尼西亚各省示好,以促进贸易增长和进一步实施所谓的 “一带一路” 倡议 #BRI,这是一项在邻国投资以建立持久政治关系和贸易协定的外交政策倡议。

但是,这些投资并不总是受欢迎的,一些国家将其视为本国经济的特洛伊木马。

自2013年中国公开其 “一带一路” 倡议以来,网络间谍组织经常针对中国计划在此项目中投资的国家。#China #BRI #cyberwar
Forwarded from Iyouport
Media is too big
VIEW IN TELEGRAM
对查水表的还击 ——

一群白俄罗斯克格勃特工闯入公民 Zelcer 的公寓。

32岁的 Andrei Zelcer 用霰弹枪向这群克格勃开火,他设法杀死了一名特工,但他自己也被特工枪杀。

克格勃和警察一直在系统性地骚扰、逮捕和折磨公民,特别是活动家。在独裁者卢卡申科伪造2020年总统选举的结果、在全国引发大规模抗议之后,这种情况在去年明显升级。#Belarus

白俄罗斯的反抗者有着值得钦佩的意志、对时局敏锐的洞察力、和丰富的战略智慧,值得中国朋友学习。

您可以在这里看到《如何成为革命者》https://iyouport.substack.com/p/be8
This media is not supported in your browser
VIEW IN TELEGRAM
跟进昨天👆这个消息:#Belarus

人们聚集在白俄罗斯大使馆附近,以纪念昨天被枪杀的 Andrei Zelcer ——

支持白俄罗斯斗争的基辅人民齐聚一堂,缅怀Zelcer。他们高呼:“Andrei Zelcer是白俄罗斯的英雄”。Zelcer 在保卫自己的家时被克格勃特工枪杀。

📌 如果这件事发生在中国呢?支持者会为了烈士走上街头吗?

- 您是否关心这个问题的答案?这一答案将说明什么?
This media is not supported in your browser
VIEW IN TELEGRAM
Building barricades in Thailand
泰国反抗者在构建路障.
路障有很多种, 它们适合于不同的战术环境.

📌 在这里看到更多战术工具及其使用方法的介绍:
https://iyouport.substack.com/p/5-12b
今天的主流经济学遵循的是一条非常严谨的数学道路,…… 没有为经济生活的其他描述留出多少空间;相反,历史分析在经济学中应有一席之地,以及对经济是什么有更广泛的看法。

市场真的如此强大吗?塑造了当今全球经济霸主地位?

并不是的。这一流传已久的神话现在*尤其*需要被打破,因为它有可能正在进入一个重要的转折期 ……

👌 补充此前文章中介绍的那本书 —— 您可以在这里回顾文章:《资本主义时代:美国作为发展中国家的肖像》

https://iyouport.substack.com/p/475
This media is not supported in your browser
VIEW IN TELEGRAM
这是一个纪律严明的阵型。一群幼年条纹鳗鲶鱼紧紧挤在一起,以保护它们免受掠食者的侵害,它们轮流在海底觅食。

这是一种组织智慧。还记得iyp介绍过的如何组建亲密团队吗?角色分工和紧密合作是保护所有人的关键,
📌 在这里看到「直接行动分步指南」https://iyouport.substack.com/p/a99
虽然您很可能认为关于 “信任圈” 不超过五人的传统说法似乎很武断,也许您周围就有经过测试的小组规模,而且您可以在大型聊天群组中使用部分而不是全部OPSEC操作(比如保持参与度高于凝聚力,等等);但是,如果您不够小心,任何时候,您的社交媒体活动和聊天活动都会很容易让您陷入被暴露的困境。

我们无法确定地声称 “说得越多,被暴露的可能性就越大”,但是,请随时记得:不要吹牛(这会暴露你的欲望),避免表现自己(这会暴露你的偏好和弱点),某些时候没必要纠正他人言论中的明显错误(这会暴露你的知识面和专业领域,要知道,恶意者经常故意出错来引诱你说话);这些常见陷阱始终具有最大的适用性范围。

opsec和安全文化的意义在于帮助您更安全地做您想做的事,绝不是要束缚您!您始终应该根据自己所面对的实际情况对这些基本原则进行恰当的调整。

📌 在这里回顾安全文化的基本原则 - 这是为在现实行动中保护您和周围人的安全,避免渗透、避免操纵:https://iyouport.substack.com/p/as60-
This media is not supported in your browser
VIEW IN TELEGRAM
在巴基斯坦发生了一场巨大的抗议活动,因为缺水

昨天,瓜达尔数千人走上街头,要求获得水、药品、教育和其他基本人权。抗议者还呼吁释放那些被政府绑架的人。

预计人民的要求不会得到满足。巴基斯坦政府和中国政府几十年来一直在剥削这个地区,而且很可能会继续这样做。

【Gwadar, #Pakistan
This media is not supported in your browser
VIEW IN TELEGRAM
"Some people prefer non-violence, some people do it this way. But we all have the same goal." #Thailand

泰国反抗者也超越了暴力非暴力的无意义争论, 值得中国学习. 请记得, 所有战术只为满足您的战略, 战术有效性是判断其优劣的唯一标准. 而不是道德[感]

📌 推荐: 「暴力的非法性,合法性的暴力」
https://iyouport.substack.com/p/ad0