Alternatif yerel dağıtım modeli: Deaddrop : DNMTurkey | Torhoo darknet markets
gecmiste biraz beyin firtinasi yaparken yerel posta agina alternatif olarak gelisirdigim bir dagitim modeli vardi. geyik yapip fikirlerinizi almak icin sizlerin de begenisine sunmayi dusundum.
elinizde sirkulasyonu yasak veya 3. parti tarafindan bilinmesi durumunda hurriyetinizi kisitlayacak bir sey var diyelim. (bizim durumumuzda uyusturucular).
tr'de ne yazik ki abd'de oldugu gibi rahat bir posta agi yok, ornegin abd'de posta kutularina mektuplarinizi atarak normalde yollayabiliyorsunuz bu da anonimlik saglayabiliyor. ayrica abd'de ssn disinda bir kimlik sistemi yok ve her kurum ssn'inizi sizden isteyemiyor. tr'de ise kimlik ibraz etmeden en ufak sey yollaman mumkun degil, mektup posta kargo fark etmiyor. ayrica posta kutusu da yok, posta ofisine elden teslim etmeniz gerek: bu da olasi bir sorusturmada alehinize gorgu tanigi ve kamera goruntusu kaydi demek. posta agini bir dagitim agi olarak kullanabilmek icin minimum opsec olarak her seferinde eskal degistirmeniz ve sahte kimlik kullanmaniz gerek. aksi takdirde olasi bir sorusturmada yasal kimliginizin ifsa olmasi sadece 5 dakikalik bir is.
peki alternatif olarak ne yapılabilir? tarih boyunca istihbarat alaninda fiziksel mesajlarin a aktöründen b aktörüne ulaştırılmasında iki çesit yöntem kullanılmıştır:
- livedrop (canli bir araci araciligiyla teslim, orn: kurye)
- deaddrop (cansiz bir araci araciligiyla teslim, orn: zula)
birincisinde bütün risk canlı aracıda toplanıyor. canlı aracı, a ve b'nin görünen kimliklerini biliyor, istediği takdirde paket iceriğine erişim imkani var, üçüncü kisilerce takip edilerek a ve b'nin olası lokasyonları hakkında bilgi sahibi olunabilir vs. vs. vs.
ikincisinde ise mesaj önceden belirlenen ya da a' nın b'ye sonradan belirteceği bir zula aracılığı ile sağlanıyor. bu sayede a ve b'nin birbirleri ile yan yana gelmeleri engellenmiş oluyor.
benim de yaptıgım düşünce deneyinde deaddrop'un düşük miktarli uyuşturucu sevkiyatlarına adapte edilmiş hali var. çok basit bir şekilde:
- alıcı, satıcıya istekte bulunur
- satıcı, cuma namazi gibi yüksek insan hareketi sayesinde anonimlik saglayacak bir vakit aralığında caminin tuvaletlerinden birinin sifon haznesine paketi zulalar.
- alıcı, ödemeyi gerceklestirir
- satıcı, paketin bulunması icin gps (google maps koordinati) ve referans görselleri alıcı ile paylaşır.
- alıcı, yine bir cuma namazı sırasında gidip teslimati sağlar.
camiler anonimlik açısından mükemmel ortamlar. kimlik gostermek zorunda degilsiniz, islam icabı toplumun her kesiminden kimse orada mevcut olabilir ve bu yadırganmaz. fastfood zincirlerinin tuvaletleri de benzeri özelliklere sahip. önemli olan anonimlik sağlayacak bir ortam sunmasi: tuvaletlerde kamera kaydı yok, kimin oraya girip de o paketi yerleştirdiğini bilmek mümkün değil. örneğin bir inşaat da zula olarak kullanabilir ama rastgele bir saatte birisinin inşaata girip orayı burayı karıştırması şüpheli bir davraniş sayılabilir.
bir diğer güzelligi tr'de satıcıları genelde alıcılar sayesinde yakalarlar çünkü meksikada yaşamıyoruz, kartel değilsiniz insanlar götleri sıkıştığında sizi ifşa edeceklerdir. deaddrop sizin kimliğinizi de alıcıdan korumuş oluyor, siz de onun kimliğini bilmek zorunda değilsiniz.
işte bu noktada şöyle bir risk var: alıcı polis olabilir, bu durumda zula lokasyonunu öğrendikten sonra tuzak kurabilir. bunun için de tehdit modelinize göre zula lokasyonunu değiştirmeniz gerekir. üst üste aynı zulayı kullanmayın, birbirinden uzak zulaları seçin.
ayrıca yine bir risk olarak telefon sinyallerinin hangi şebeke içersinde olduğu geçmişe yönelik olarak loglarda gözükebilir. bu yüzden içinde sim kartı bulunmayan bir gps alıcısı kullanmakta fayda var. son olarak, eşkal üzerinden korelasyon yapılarak tespitin zorlaşması için genel olarak bölge cemaatine yakın kimlikte kiyafetler giymek ve piercing, dövme, renkli sac vb. ayırt edici unsurlardan sakınmakta yarar var.
kabaca böyle. ne düşünüyorsunuz? şaka maka tr'de bir dnm/vendor olsam bu tarz bir sey uygulardım.
ALINTIDIR
https://torhoo.cc/go.php?u=TDNCdmMzUXZaRFEwTkRZd056SmpPV05oTXpsa1pUazNPRGs9#
https://torhoo.cc/go.php?u=TDJRdlJFNU5WSFZ5YTJWNQ==#
https://torhoo.cc/go.php?u=TDNVdmNtRm5aVzFoYzNSbGNnPT0=#