Hors ligne
Hors ligne
Dernière modification par bloodistory (18 décembre 2019 à 08:35)
Hors ligne
Hors ligne
Dernière modification par BealeCiphers (13 février 2020 à 16:38)
Hors ligne
Dernière modification par drlektroluv88 (31 mars 2020 à 01:17)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Todash a écrit
Salut,
"Encrypt the notes using vendor's PGP" signifie "Encrypter les notes en utilisant la clé du vendeur". En gros, tu écris en clair et c'est le site qui fera l'encryptage.
-> Il ne faut pas faire ça car tes infos arrivent sur le site en clair.
Dans ce cas précis, toi tu n'a pas besoin d'avoir de jeu de clé "à toi" mais ça peut servir, rien que pour comprendre le principe.
Pour capter le fonctionnement je m'était fait plusieurs clés et j'ai encrypté / décrypté des messages.
C'est certain que sans ordi ça te complique un peu la tâche.
Par contre, est-ce que tu passe bien par TOR avec ton smartphone ?
Salut,
Merci de cette précision :)
Oui je passe par TOR via mon smartphone.
Du coup alors j'ai juste a copier coller le message crypté du site igolder sur la note de ma commande sans cocher la case "Encrypt the notes using vendor's PGP" ? Cest aussi simple que ça ?
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Dernière modification par Ernekar Lokt1000 (25 avril 2020 à 23:40)
Hors ligne
Hors ligne
Hors ligne
Dernière modification par subumetha255 (30 mai 2020 à 15:16)
Hors ligne
Hors ligne
Hors ligne
Liodark67 a écrit
Bonjour à tous alors voilà j'ai un petit problème en essayant d'aller sur le Darknet et de commander sur cannazone il me demande deux clés Une publique et une clé public key sauf que je n'y arrive pas du tout si il y aurait quelqu'un d'aimable avec un snap ou Facebook qui pourrait aider ça serait cool comme ça je lui donne mon compte où il n'y aura aucun de Bitcoin bien sûr pour me valider mon compte car je n'y arrive pas et il n'y a pas beaucoup de tuto sur ça merci à vous et j'espère trouver quelqu'un d'aimable
Salut, c'est impossible car ça impliquerait que la personne qui va t'aider crée une clef pgp pour toi et donc possèder ta clef privé PGP. C'est dangereux, surtout qu'on a beaucoup être sur un forum entraide/partage ça n'empêcherait pas quelqu'un de peu scrupuleux de te la mettre à l'envers! On est sur internet mec, c'est pas le monde des bisounours, fais attention à ta sécurité!
Je connais pas canazone mais à mon avis c'est comme partout, il te demande de créer une clef PGP avec par exemplele logiciel pgp4win qui est assez simple d'utilisation et dont tu trouveras facilement des tutoriels qui t'explique absolument tout.
Une fois que tu auras créé ta clef PGP, tu copie colle ta clef public sur le market et c'est tout!
En fait ça paraît difficile mais si tu t'intéresses au truc tu trouveras que c'était finalement assez simple.
Hors ligne
SoulEater a écrit
Liodark67 a écrit
Bonjour à tous alors voilà j'ai un petit problème en essayant d'aller sur le Darknet et de commander sur cannazone il me demande deux clés Une publique et une clé public key sauf que je n'y arrive pas du tout si il y aurait quelqu'un d'aimable avec un snap ou Facebook qui pourrait aider ça serait cool comme ça je lui donne mon compte où il n'y aura aucun de Bitcoin bien sûr pour me valider mon compte car je n'y arrive pas et il n'y a pas beaucoup de tuto sur ça merci à vous et j'espère trouver quelqu'un d'aimable
Salut, c'est impossible car ça impliquerait que la personne qui va t'aider crée une clef pgp pour toi et donc possèder ta clef privé PGP. C'est dangereux, surtout qu'on a beaucoup être sur un forum entraide/partage ça n'empêcherait pas quelqu'un de peu scrupuleux de te la mettre à l'envers! On est sur internet mec, c'est pas le monde des bisounours, fais attention à ta sécurité!
Je connais pas canazone mais à mon avis c'est comme partout, il te demande de créer une clef PGP avec par exemplele logiciel pgp4win qui est assez simple d'utilisation et dont tu trouveras facilement des tutoriels qui t'explique absolument tout.
Une fois que tu auras créé ta clef PGP, tu copie colle ta clef public sur le market et c'est tout!
En fait ça paraît difficile mais si tu t'intéresses au truc tu trouveras que c'était finalement assez simple.
Clairement, être prêt à filer un tel révélateur de ton ID et te mettre en danger en filant ton compte à une personne trouvée sur un forum public que tu ne connais pas....
Mais c'est pas grave, ça montre juste que tu n'as pas encore assez compris la question de la sécurité online. Que ce soit PGP et tout ce qui touche à l'OPSEC, il est super important de comprendre (un peu) le fonctionnement général du bidule avant de l'appliquer comme une recette de cuisine.
Trop de claquettes-chaussettes sur le DN
Je viens de checker, Cannazon ne demande qu'un ID+MDP+MDP-de secours.
Peut-être parles-tu des settings de ton compte? Si c'est le cas, certains market proposent d'indiquer une Bitcoin Public Key, parfois appelée Multisig Public Key ou MSKey. C'est une méthode de paiement qui fait son chemin sur les markets (d'ailleurs Versus a rouvert il y a 2 jours et dans la liste de l'annonce il y avait justement un point à ce sujet : ils supprime leur service d'escrow pour le remplacer par un MS). Pour l'instant t'en préoccuper pas de ça. Soit tu vas tomber sur des markets comme Versus qui vont demander cela de manière obligatoire, soit tu y arriveras par toi-même en comprenant comment fonctionnent les échanges de cryptocurrencies et en souhaitant activer cette sécurité supplémentaire.
De toute manière sur la plupart des markets grand public on ne te demandera qu'une clé PGP et c'est tout! C'est quand on se déplace vers des lieux plus peace et planqués que là l'entrée peut devenir drastique en matière de critère de sécurité PGP (subkey, taille de bit mini et autres joyeusetés).
Bon courage. Ne fais confiance qu'à des gens avec qui tu ES SUR de n'avoir JAMAIS une relation commerciale. Et fais que cette confiance soit le plus minimal possible.
Hors ligne
Hors ligne
gregouille a écrit
Désolé pour ta réponse yog n’est plus présent en ce moment.
Si qlq a la réponse qu’il n’hésite pas
Hors ligne
Dernière modification par Bretonman (14 octobre 2020 à 00:01)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
unanonymelambda a écrit
J'essaye aussi de remplir mes account settings du même site. Pour l'adresse bitcoin ça a l'air bon mais pour la clé pgp publique, il me met toujours "not a valid PGP key" alors que je l'ai bien créée en suivant ce tuto ainsi que le tuto de c****z**
Que faire ?
Merci à vous
tu as bien collé tout le bloc?
Cela doit apparaître comme ça:
-----BEGIN PGP PUBLIC KEY BLOCK-----
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END PGP PUBLIC KEY BLOCK-----
Après ne me demande pas comment accéder à ta clé publique, j'ai encore un peu de mal avec PGP, j'ai réussi à bien le configurer, maintenant l'utilisation est toujours la même, mais j'avoue ne pas être au point avec ce logiciel.
Pour info, voici le tuto proposé par le market pour ta clé PGP (le market te propose une aide pour chaque donnée requise -> clic sur "learn more" qui suit chaque demande) :
2.1 Creating a key pair
Prerequisite
As a prerequisite please make sure you have setup you persistent storage on Tails, as your keys cannot be saved otherwise. You can find out how to setup your persistent storage in the official Tails documentation at tails.boum.org.
As PGP uses a key pair of a public and private key you have to generate this as a first step.
Click on the clipboard icon on taskbar at the top-right of your screen and select the option “Manage Keys”.
On the new window that appeared, click on “File” at the top and select the “New…” option.
From the list of items you can create, choose “PGP Key” and click “Continue”.
Then you can enter your “Full Name”. Obviously do not use your real one because everyone who has your public key can see that name later. It is advised to choose the same username that you already have on a market because it will make it easier for your vendor. You can leave the field for "Email Address" blank. Click on “Advanced key options” and set the “Key strength (bits)” to 4096. Finally, confirm the data by clicking on “Create”.
You now get asked to set a password which is, in combination with your private key, necessary to decrypt messages that were encrypted with your public key. Make sure to choose a strong password, but do not forget or lose it either. Learn here how to generate and manage your passwords
After you clicked on “OK” you will have to wait a bit (usually no longer than a few seconds) and you will see your key in the list of GnuPG keys (click on “GnuPG keys” on the left sidebar).
If you want to use your new PGP key pair, you need to get your public key. Just select your key in the “GnuPG keys” list and press CTRL + C. Now you have your public key copied and can paste it anywhere.
Creating a PGP key pair
2.2 Maintaining your public PGP key in your account settings
Before you can place your first order you have to maintain your public PGP key in you account settings. This is necessary as for example your vendor has to encrypt a message he wants to send to you with it. The next steps explain how to maintain your public PGP key.
Click on the clipboard icon on taskbar at the top-right of your screen and select the option “Manage Keys”.
On the new window that appeared, click on “GnuPG keys” on the left sidebar. Select your key and copy it with CTRL + C.
Paste the key with CTRL + V in your account settings. Click on “Update Settings”.
Copy the displayed encrypted message with CTRL + C.
The clipboard icon should now show a padlock, meaning that the clipboard contains encrypted text. Click on it and select “Decrypt/Verify Clipboard” from the menu.
Enter the passphrase for your private key and click “OK”.
The decrypted text appears in a new window. Copy it with CTRL + C.
Paste the code in the input field and save your public key by clicking “Save PGP Key”.
Maintaining your public PGP key in your account settings
Dernière modification par frankie (12 décembre 2020 à 14:33)
Hors ligne
Hors ligne