paint-brush
මගේ ක්‍රිප්ටෝ පසුම්බිය සැකසුම සොරකමට එරෙහිව මා ආරක්ෂා කරන අතරතුර නිර්නාමිකව සිටීමට මට ඉඩ සලසයිවිසින්@techshinobi
නව ඉතිහාසය

මගේ ක්‍රිප්ටෝ පසුම්බිය සැකසුම සොරකමට එරෙහිව මා ආරක්ෂා කරන අතරතුර නිර්නාමිකව සිටීමට මට ඉඩ සලසයි

විසින් Tech Shinobi7m2024/12/24
Read on Terminal Reader

දිග වැඩියි; කියවීමට

Tails, Feather සහ KeepAssXC භාවිතයෙන් සීතල පසුම්බියක් සැකසීමට ඉගෙන ගන්න.
featured image - මගේ ක්‍රිප්ටෝ පසුම්බිය සැකසුම සොරකමට එරෙහිව මා ආරක්ෂා කරන අතරතුර නිර්නාමිකව සිටීමට මට ඉඩ සලසයි
Tech Shinobi HackerNoon profile picture
0-item

අවසානයේදී, මම ගුප්තකේතන මුදල් පසුම්බියක් පිහිටුවීමට ප්රමාණවත් විවේකයක් සහ අභිප්රේරණයක් ඇති බව සොයාගත්තා. මගේ තත්වය සඳහා, මගේ කුසලතා, දැනුම සහ ව්‍යාපෘති සඳහා කාලය සහ මුදල් ආයෝජනය කිරීම මූල්‍යයට වඩා වැඩි ප්‍රතිලාභයක් සහ ආරක්ෂිත බවක් ලබා දෙයි.


නමුත් මෙම අවස්ථාවේදී, මම XMR සමඟ ගෙවීමට කැමති හොඳ VPN ගනුදෙනු කිහිපයක් සොයා ගතිමි. තවද මගේ ප්‍රියතම නිර්මාපකයන්ට සහ ව්‍යාපෘතිවලට පරිත්‍යාග කිරීම සඳහා අමතර ක්‍රිප්ටෝ කිහිපයක් මුදල් පසුම්බිය තුළ තිබීම පහසු වේ, එබැවින් දේවල් සැකසීමට කාලයයි.


තාක්‍ෂණයට සම්බන්ධ වෙනත් අය මෙන්, මම මගේ මුදල් පසුම්බිය සාමාන්‍ය සමපේක්‍ෂකයින් සහ කුමන්ත්‍රණ න්‍යායවාදීන් සමඟ සසඳන විට බෙහෙවින් වෙනස් ලෙස සිදු කරමි, සමහර ඒවා අතර සහ ඉන් ඔබ්බට ය.


හැකිතාක් නොමිලයේ සහ විවෘත මූලාශ්‍ර වෙත යාම මගේ ඉලක්කය වන අතර, මා මෙම විශේෂිත මුදල් ඒකකයට මා වැඩි කරවන Mastering Monero මීට පෙර කියවා ඇත. ඒ නිසා, මම bitcoin කප්පමක් සඳහා ගෙවීමට සිදු නොවේ නම්, BTC සමග සමාන ගනුදෙනු කිරීමට කැමති නැහැ. නමුත් එය එසේ සිදු වීමට ඉඩක් නැත.

සීතල පසුම්බිය (වලිග, පිහාටු සහ KeepAssXC)

නිල monero gui/cli භාවිතා කිරීම සීතල පසුම්බි සෑදීම සඳහා හොඳම ක්‍රමය වුවද, මම කැණීම සඳහා (සමහර විට ශීත ඍතුවේ උණුසුම) නිල මෙවලම් වසර ගණනාවකට පෙර භාවිතා කර ඇති බැවින් අලුත් දෙයක් උත්සාහ කිරීමට Feather සමඟ යාමට මම තීරණය කරමි.


ප්‍රථමයෙන් Tails ලබා ගන්න, පසුව එය 46ff2ce0f3b9d3e64df95c4371601a70c78c1bc4e2977741419593ce14a810a7 ලබා දෙන්නේ දැයි පරීක්ෂා කිරීමට හැෂ් සත්‍යාපනය කරන්න

 sha256sum tails-amd64-6.10.img


අත්සන තහවුරු කරන්න

 TZ=UTC gpg --no-options --keyid-format long --verify tails-amd64-6.10.img.sig tails-amd64-6.10.img


පිහාටු ලබාගෙන එය 6bd5d04e9dbfe80525880bdb72217712bd67dda170c0f18570b876d28bdecd6a ලබා දෙන්නේ දැයි පරීක්ෂා කිරීමට හැෂ් සත්‍යාපනය කරන්න

 sha256sum feather-2.7.0-a.AppImage


එය "හොඳ අත්සන" ලබා දෙන්නේ දැයි පරීක්ෂා කිරීමට අත්සන තහවුරු කරන්න:

 gpg --keyserver hkps://keys.openpgp.org --search [email protected] gpg --verify feather-2.7.0-a.AppImage.asc feather-2.7.0-a.AppImage


Cli හෝ Etcher සමඟ Tails USB ධාවකය සාදා එයට බූට් කරන්න. ජල / කම්පන ප්රතිරෝධී ෆ්ලෑෂ් ධාවකය භාවිතා කිරීම වඩාත් සුදුසුය.

 sudo fdisk -l dd if=tails-amd64-6.10.img of=/dev/sdb bs=16M oflag=direct status=progress


පිළිගැනීමේ තිරයේ ස්ථීර ගබඩාවක් සාදන්න, අතිරේක සැකසුම් තුළ පරිපාලන මුරපදය සකසන්න. එය තවමත් භෞතිකව නොමැති නම් "වායු පරතරය සහිත" පරිසරයක් බල කිරීමට නොබැඳි මාදිලිය සබල කරන්න.


feather-2.7.0-a.AppImage ස්ථීර ෆෝල්ඩරයට පිටපත් කරන්න, ඉන්පසු එය ධාවනය කරන්න.


නව මුදල් පසුම්බියක් සාදන්න, නව බීජයක් ජනනය කර එය පිටපත් කරන්න.


යෙදුම් මෙනුවෙන් KeepAssXC විවෘත කරන්න, මතක තබා ගත හැකි නමුත් අවම වශයෙන් ටයිප් කළ හැකි ප්‍රධාන මුරපදයක් සහිත නව දත්ත සමුදායක් සාදන්න.


MFA සමඟ එය වඩාත් ආරක්ෂිත කිරීමට ප්‍රශස්ත ය—ප්‍රධාන ගොනුවක් ජනනය කර YubiKey සමඟ Yubico OPT අභියෝග ප්‍රතිචාරයක් එක් කරන්න.


පසුම්බිය බීජ සඳහා නව ප්‍රවේශයක් සාදා එය එහි අලවන්න. දැන් ලොකුම අවදානම සොරකම් කරනවාට වඩා අක්තපත්‍ර නැතිවීමයි, එබැවින් අවසානයේ දේවල් උපස්ථ කිරීමට මට සහතික විය යුතුය.


KeepAss ප්‍රවේශයේදී, පිහාටු පසුම්බිය මතක තබා ගැනීමට හෝ ටයිප් කිරීමට නොහැකි පිස්සු මුරපදයක් සෑදීමට මුරපද උත්පාදක යන්ත්‍රය භාවිතා කරන්න, එය මගේ ආරක්ෂක ආකෘතියේ දුර්වලම සබැඳිය වේ.


පසුම්බිය නිර්මාණය අවසන් කිරීමෙන් පසු, අවශ්‍ය පරිදි මුදල් පසුම්බිය යතුර සහ qrcode දර්ශනය පමණක් අපනයනය කරන්න.


වැඩිය ව්‍යාකූල නොවී සීතල මුදල් පසුම්බිය මෙයයි. අන්ධ ලෙස පෑන සහ කඩදාසි භාවිතා කිරීමට තීරණය කරන පුද්ගලයින් ගැන මට කණගාටුයි. ඇත්ත වශයෙන්ම පැරණි පාසල් ශිල්පීය ක්‍රම සඳහා භාවිත අවස්ථා තිබේ, නමුත් තාක්‍ෂණ නොවන පුද්ගලයින්ට ඔවුන්ගේ සබැඳි සනීපාරක්ෂක භාවිතය සහ නිරීක්ෂණ ආත්මාරක්‍ෂක කුසලතා සම්බන්ධයෙන් විශාල ගැටලු ඇති විය හැකිය.


ඊටත් වඩා නරක දෙය නම් නවීන මුද්‍රණ යන්ත්‍රයකින් තම කඩදාසි මුදල් පසුම්බිය මුද්‍රණය කරන අයයි! එවැනි පුද්ගලයින් සඳහා, කරුණාකර හිච්හයිකර්ගේ මාර්ගෝපදේශය හරහා කියවන්න. මෙය කඩදාසි නඩත්තු කිරීමට හෝ දෘඩාංග මුදල් පසුම්බියක ආයෝජනය කිරීමට වඩා ප්‍රයෝජනවත් වේ.


අපගේ මාතෘකාව වෙත ආපසු, අපගේ සීතල මුදල් පසුම්බිය දැනට විසඳා ඇත. මීලඟ පියවර වන්නේ haveno සමඟ උණුසුම් මුදල් පසුම්බියක් සැකසීමයි.

Hot Wallet (Kicksecure + Haveno + VeraCrypt)

මට එදිනෙදා ක්‍රියාත්මක කිරීමට අවශ්‍ය පද්ධතිය සඳහා, Tails සහ Kodachi වැනි අතේ ගෙන යා හැකි බෙදාහැරීම් හොඳ විකල්ප නොවේ. මම ඇත්තටම ParrotOS හි බිල්ට්-ඉන් ඇනොන්සර්ෆ් වලට කැමතියි, නමුත් එම OS එක ටිකක් බරයි සහ වරදට නැඹුරුයි.


එබැවින්, නිශ්චල වන හුදු ආරක්‍ෂාකාරී පෙර-දැඩි කළ මෙහෙයුම් පද්ධතිය සඳහා බොහෝ විකල්ප නොමැත - Qubes සහ Kicksecure දර්ශනයේ ඉතිරිව ඇත.


Qubes යනු බර OS (6.4 GB iso) වන අතර එය Xen හයිපර්වයිසර් පුලුස්සන ලද Fedora මත ගොඩනගා ඇති අතර සමහර විට Linux distro ලෙස පවා නොසැලකේ (එනම් සමහර ඉගෙනුම් වක්‍රයක්). අනෙක් අතට, Kicksecure යනු Whonix පාදක කර ඇති (එනම් කොටුවෙන් පිටත වැඩ කිරීම යන්නයි) දෘඩ වූ සැහැල්ලු Debian (1.3 GB iso) වේ.


වඩා හොඳ කොටස්කරණයක් ලබා ගැනීමට මට ප්‍රමාණවත් තරම් පහත් මට්ටමේ දෘඪාංග ඇති බැවින් සහ පද්ධති-පුළුල් ටොරිෆිකේෂන් fiat/crypto මිශ්‍ර පරිසරයක් සඳහා සුදුසු නොවන බැවින්, Kicksecure මට හොඳම දේ ගැලපේ.


Kicksecure බාගත කර Etcher සමඟ එය ස්ථාපනය කරන්න.


මෙහෙයුම් පද්ධතිය සූදානම් වූ පසු, Tor බ්‍රව්සරය ස්ථාපනය කරන්න:

 sudo apt update && sudo apt full-upgrade sudo apt install --no-install-recommends tb-updater tb-starter update-torbrowser torbrowser


Haveno යනු Bisq හි Monero පදනම් කරගත් දෙබලකි - විවෘත මූලාශ්‍ර, KYC/භාරකාර නොවන (ලියාපදිංචිය පවා නැත) සහ Tor සමඟ පුද්ගලිකයි.


RetoSwap (Haveno-reto) බාගත කර ධාවනය කරන්න, එය මෙම මාර්ගෝපදේශය මගින් සහ මෙම වීඩියෝවෙන් නිර්දේශිත 3වන පාර්ශ්ව Haveno අවස්ථාවකි.


මේ පෝස්ට් එක ලියන මොහොත වන විට ඔවුන්ගේ නිම නොකළ අලුත් වෙබ් අඩවියේ යම් යම් ගැටලු ඇති නිසා මට ඔවුන්ගෙන් පොදු යතුර ලබා ගැනීමට නොහැකි විය. මෙය සැක සහිත නමුත් තේරුම් ගත හැකි ය, ලුණු ඇටයක් සමඟ ගන්න.


ගොනු සත්‍යාපනය කිරීමට, මට යතුරු ගොනුව මෙතැනින් සොයා ගත යුතුය:

 -----BEGIN PGP PUBLIC KEY BLOCK----- mDMEZmhlIhYJKwYBBAHaRw8BAQdAlZx+3Fdi66/YBIHyCbOovxh7luW9r4G13UxX FOSQZSu0BHJldG+ImQQTFgoAQRYhBNqiTYeLjTbJASCol8oC2sEtri0PBQJmaGUi AhsDBQkFo1V+BQsJCAcCAiICBhUKCQgLAgQWAgMBAh4HAheAAAoJEMoC2sEtri0P n3gA/0f8+oU+dO9xsCdRynkBCdM2QWfQ3LkyhRf11mhIxGAAAP9cA5/eetIwwhTO AaIC6q4KBATTAN1cEhkeIMKSLDURDrg4BGZoZSISCisGAQQBl1UBBQEBB0A4FBiE cTUkbx33xmIVPv+WwbWLZeL3PBIUUhzirqDqZQMBCAeIfgQYFgoAJhYhBNqiTYeL jTbJASCol8oC2sEtri0PBQJmaGUiAhsMBQkFo1V+AAoJEMoC2sEtri0PWk4A/3UU X4JoX3+FZonPJfWc+HzCnuTEcDZKJzlVrtPFeMNnAP9HYF32KiRtjTgKORyCzBeY lFen4bY4fUNtKz5RjWnVAg== =QJTO -----END PGP PUBLIC KEY BLOCK-----


එය reto_public.asc ලෙස සුරකින්න හෝ වෙබ් හැඹිලියෙන් බාගන්න, ඉන්පසු එය "හොඳ අත්සන" ලබා දෙන්නේ දැයි පරීක්ෂා කරන්න:

 gpg --import reto_public.asc gpg --verify v1.0.14-hashes.txt.sig v1.0.14-hashes.txt gpg --verify haveno-linux-appimage.zip.sig haveno-linux-appimage.zip sha512sum haveno-linux-appimage.zip


zip ගොනුවේ sha512 චෙක්සම් විය යුතුය adbbed81f5e898f29fa9a1966c86c5c42bd23edbb57ebdb4d9e8895cd4d0d50c0468c126ecc4e0089df126b0d96d20b3dd5688f3f39b4418d4e18da367e8f089 සහ අසුරන ලද desktop-1.0.14-SNAPSHOT-all.jar.SHA-256 අදාල නොවන බව පෙනේ.


දැන් haveno-v1.0.14-linux-x86_64.AppImage ධාවනය කරන්න, එවිට එය ස්වයංක්‍රීයව Tor ජාලයට, මීළඟට Haveno ජාලයට ස්වයංක්‍රීයව සම්බන්ධ වේ, පසුව අවසානයේ Monero Mainnet සමඟ සමමුහුර්ත වේ. එබැවින් මෙය යම් කාලයක් ගතවනු ඇත.


ඊළඟ පියවර වන්නේ ගිණුම් සැකසීමයි. ගිණුම් පිටුවේ, සම්ප්‍රදායික මුදල් සඳහා නව ගිණුමක් එක් කරන්න, ඉන්පසු Haveno hot wallet සඳහා මුරපදයක් සකසා උපස්ථයක් කරන්න. මෙම Haveno_backup ෆෝල්ඩරය පසුව උපස්ථ කිරීම සඳහා සොයා ගැනීමට පහසු විය යුතුය.


අමතර වශයෙන්, Feather Wallet බාගත කර පහසුව සඳහා සීතල මුදල් පසුම්බියේ රහස් දර්ශන යතුර ප්‍රතිසාධනය කරන්න.


මෙම සටහන ප්‍රධාන වශයෙන් අවධානය යොමු කරන්නේ ගනුදෙනුවකට වඩා මෙහෙයුම් ආරක්ෂාව කෙරෙහිය, එබැවින් අපි එය තවත් උපස්ථ දෙකක් (3-2-1 මූලධර්මය) සමඟින් පුරවමු.


යතුර සහ අත්සන සහිත Veracrypt Generic ස්ථාපකය බාගන්න, යතුරේ ඇඟිලි සලකුණ 5069A233D55A0EEB174A5FC3821ACD02680D16DE දැයි පරීක්ෂා කරන්න

 wget https://launchpad.net/veracrypt/trunk/1.26.14/+download/veracrypt-1.26.14-setup.tar.bz2 wget https://launchpad.net/veracrypt/trunk/1.26.14/+download/veracrypt-1.26.14-setup.tar.bz2.sig wget https://www.idrix.fr/VeraCrypt/VeraCrypt_PGP_public_key.asc gpg --import --import-options show-only VeraCrypt_PGP_public_key.asc


ඉන්පසු යතුර ආයාත කරන්න, එය Good signature ලබා දෙන්නේ දැයි පරීක්ෂා කිරීමට අත්සන සත්‍යාපනය කරන්න

 gpg --import VeraCrypt_PGP_public_key.asc gpg --verify veracrypt-1.26.14-setup.tar.bz2.sig veracrypt-1.26.14-setup.tar.bz2


උපුටා ගැනීම, ස්ථාපනය කිරීම සහ ධාවනය කිරීම

 tar -xf veracrypt-1.26.14-setup.tar.bz2 sudo ./veracrypt-1.26.14-setup-gtk2-gui-x64 veracrypt


සාමාන්‍ය ෆ්ලෑෂ් ඩ්‍රයිව් හා සසඳන විට මෙම මාධ්‍ය වර්ගය වැඩි පාරිසරික ඔරොත්තු දීමේ හැකියාවක් ලබා දෙන බැවින් මෙහිදී මම කුඩා microSD කාඩ්පතක් භාවිතා කරමි.


SD කාඩ් ඇඩැප්ටරය පේනුගත කරන්න, VeraCrypt Volumes - Create new Volume - Encrypt a non-system partition/drive - Hidden VeraCrypt volume .


මෙම අධිකරණ විරෝධී විශේෂාංගය මගේ තර්ජන ආකෘතියෙන් ඔබ්බට ගිය නමුත් එය විනෝදජනකයි.


මයික්‍රෝ එස්ඩී කාඩ්පත පසුව භාවිතයට සූදානම්ය. දැන්, රළු වීමට වඩා හොඳ වෙනත් USB ධාවකයක් ගන්න, නැවත Tails සජීවී පද්ධතියක් සෑදීමට එම ක්‍රියා පටිපාටියම භාවිතා කරන්න.


බූට් කර එය "වායු පරතරය" යන්ත්රය තුළ සකසන්න, සහ ප්රධාන සීතල පසුම්බි ධාවකය ප්ලග් කරන්න.


සංකේතනය කරන ලද ස්ථීර ආචයනය මුරපදය සමඟ සවි කර, TailsData/Persistent වෙතින් අවශ්‍ය සියල්ල Home/Persistent වෙත පිටපත් කරන්න.


උපස්ථ සීතල පසුම්බි ධාවකය සිදු කරනු ලැබේ. දැන් ප්‍රධාන සීතල පසුම්බි ධාවකය ඉවත් කරන්න. උණුසුම් මුදල් පසුම්බිය ඇති Kicksecure HDD විකේතනය කර සවි කරන්න.


SD කාඩ් ඇඩැප්ටරය පේනුගත කර එය පිටත වෙළුම් මුරපදය සමඟ විකේතනය කරන්න. උණුසුම් මුදල් පසුම්බිය Haveno_backup ෆෝල්ඩරය පිටත පරිමාවට පිටපත් කර ඉවත් කරන්න.


එය නැවත ඇතුළු කර නැවත විකේතනය කරන්න, නමුත් මෙවර සැඟවුණු වෙළුම් මුර-වැකිකඩ සමඟ. එහි ඇති සීතල මුදල් පසුම්බියේ feather_data ෆෝල්ඩරය සහ KeepAss දත්ත සමුදා ගොනුව පිටපත් කරන්න, ඉන්පසු ඉවත් කරන්න.


මේ වන විට, සීතල මුදල් පසුම්බියේ පිටපත් තුනක් නිර්මාණය කර ඇත. මගේ තර්ජන ආකෘතිය සයිබර් අපරාධකරුවන් විසින් කපා කොටා ගැනීමට හෝ රාජ්‍ය ක්‍රියාකාරීන් විසින් අනවසරයෙන් ඇතුළු වීමට වඩා සොරකම් සහ ස්වාභාවික විපත් වලට එරෙහිව පවතින බැවින් මෙය ප්‍රමාණවත් වේ.


අඩු වටිනාකමක් ඇති දැඩි ඉලක්කයක් වීම මගේ ආරක්ෂාවේ මාර්ගයයි.


එසේම, නිවසේදී crypto wallet ආරක්ෂා කිරීම OPSEC සඳහා වේ. ෆැරඩි බෑග් හෝ අත් අකුරු පත්‍රිකා වැනි කිසිවක් නැත!


එබැවින් ඒවා නිවැරදිව ලේබල් කිරීම සහ ගිනි ප්‍රතිරෝධී සේප්පුවක් තුළ ජලය කාන්දු නොවන භාජනයකට දැමීම ප්‍රමාණවත් වේ. මම තව එකක් දුර පළාතකට එවන්නම්.


ඔබට කිසියම් ප්‍රශ්නයක් ඇත්නම් හෝ මාව හොඳ ආකාරයකින් සමාජ ඉංජිනේරුවෙකු කිරීමට කැමති නම් මට විද්‍යුත් තැපැල් කිරීමට නිදහස් වන්න :)


ආරක්ෂිතව හා තියුණුව සිටින්න!


යොමු: