home.social

#opsec — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #opsec, aggregated by home.social.

  1. Что такое OpSec, если углубится

    OpSec ( Операционная Безопасность ) — способ скрыть важную пользователю информацию в сети для избежания утечек или взлома аккаунтов. Сам по себе OpSec не является чем то сложным. Соблюдать базу операционной безопасности может абсолютно каждый, достаточно простых знаний того, как работает компьютер или другая электроника.

    habr.com/ru/articles/1040798/

    #OSINT #кибербезопасность #осинт #операционная_безопасность #opsec

  2. QUESTION: Does installing Proton Pass in Mullvad Browser ruin its purpose?

    We want the extension for convenience, but Mullvad aims for "anti-fingerprinting" by making everyone look identical. Extensions inject custom scripts and modify the DOM. Trackers use MutationObservers to spot these client-side changes instantly. Even without logging in, your browser becomes unique.

    Is the Proton Pass desktop app the only real way, despite the obvious inconvenience?

    #Privacy #Mullvad #ProtonPass #OpSec

  3. QUESTION: Does installing Proton Pass in Mullvad Browser ruin its purpose?

    We want the extension for convenience, but Mullvad aims for "anti-fingerprinting" by making everyone look identical. Extensions inject custom scripts and modify the DOM. Trackers use MutationObservers to spot these client-side changes instantly. Even without logging in, your browser becomes unique.

    Is the Proton Pass desktop app the only real way, despite the obvious inconvenience?

    #Privacy #Mullvad #ProtonPass #OpSec

  4. QUESTION: Does installing Proton Pass in Mullvad Browser ruin its purpose?

    We want the extension for convenience, but Mullvad aims for "anti-fingerprinting" by making everyone look identical. Extensions inject custom scripts and modify the DOM. Trackers use MutationObservers to spot these client-side changes instantly. Even without logging in, your browser becomes unique.

    Is the Proton Pass desktop app the only real way, despite the obvious inconvenience?

    #Privacy #Mullvad #ProtonPass #OpSec

  5. QUESTION: Does installing Proton Pass in Mullvad Browser ruin its purpose?

    We want the extension for convenience, but Mullvad aims for "anti-fingerprinting" by making everyone look identical. Extensions inject custom scripts and modify the DOM. Trackers use MutationObservers to spot these client-side changes instantly. Even without logging in, your browser becomes unique.

    Is the Proton Pass desktop app the only real way, despite the obvious inconvenience?

    #Privacy #Mullvad #ProtonPass #OpSec

  6. QUESTION: Does installing Proton Pass in Mullvad Browser ruin its purpose?

    We want the extension for convenience, but Mullvad aims for "anti-fingerprinting" by making everyone look identical. Extensions inject custom scripts and modify the DOM. Trackers use MutationObservers to spot these client-side changes instantly. Even without logging in, your browser becomes unique.

    Is the Proton Pass desktop app the only real way, despite the obvious inconvenience?

    #Privacy #Mullvad #ProtonPass #OpSec

  7. oopsie: Dutch frigate location outed by mailing it a Bluetooth tracker
    Or, how public information and a €5 tracker exposed an avoidable opsec lapse
    Security snafu reported by Dutch broadcaster Omroep Gelderland. Journalist Just Vervaart said broadcaster was able to track HNLMS Evertsen, Dutch air-defense frigate deployed to protect France’s aircraft carrier Charles de Gaulle against missile threats, by mailing Bluetooth tracker concealed in postcard to ship.
    theregister.com/2026/04/17/dut

  8. #Opsec oopsie: Dutch #navy frigate location outed by mailing it a Bluetooth tracker
    Or, how public information and a €5 tracker exposed an avoidable opsec lapse
    Security snafu reported by Dutch broadcaster Omroep Gelderland. Journalist Just Vervaart said broadcaster was able to track HNLMS Evertsen, Dutch air-defense frigate deployed to protect France’s aircraft carrier Charles de Gaulle against missile threats, by mailing Bluetooth tracker concealed in postcard to ship.
    theregister.com/2026/04/17/dut

  9. #OSINT #Training #AI #Social #OPSEC #dark_web

    Registration is open for Plessas Experts Network's flagship #OSINT training course w/ @kirbstr Save $300 before July 1 use code: EARLYBIRD

    OPSEC, Advanced Search & AI
    Social Media & Encrypted Platforms
    Media & Social Graph Analysis
    Dark Web, Crypto & Emerging Digital ecosystems.

    plessas.net/osintcomprehensive

  10. After the hyping of data breaches and now that's a regular item on daily news. The spotlight switches to infostealers. A brief explanatory piece on what it is and how they work using #Redline as example. #databreach #infosec #cybersecurity #opsec privacyinsightsolutions.com/bl

  11. After the hyping of data breaches and now that's a regular item on daily news. The spotlight switches to infostealers. A brief explanatory piece on what it is and how they work using #Redline as example. #databreach #infosec #cybersecurity #opsec privacyinsightsolutions.com/bl

  12. Option 2: Mastodon
    🚨 New Episode Live: YellowKey

    A new zero-day called "YellowKey" lets attackers bypass default BitLocker encryption with a simple USB trick. Microsoft hasn't patched it yet.

    We break down the exploit, the "backdoor" accusations, and exactly how to secure your drive today.

    Don't trust the default. Listen now: ImpracticalPrivacy.com

    #BitLocker #Privacy #InfoSec #CyberSecurity #OpenSource #YellowKey #Microsoft #Surveillance #Windows #Windows11 #OpSec #Encryption

  13. Option 2: Mastodon
    🚨 New Episode Live: YellowKey

    A new zero-day called "YellowKey" lets attackers bypass default BitLocker encryption with a simple USB trick. Microsoft hasn't patched it yet.

    We break down the exploit, the "backdoor" accusations, and exactly how to secure your drive today.

    Don't trust the default. Listen now: ImpracticalPrivacy.com

    #BitLocker #Privacy #InfoSec #CyberSecurity #OpenSource #YellowKey #Microsoft #Surveillance #Windows #Windows11 #OpSec #Encryption

  14. Option 2: Mastodon
    🚨 New Episode Live: YellowKey

    A new zero-day called "YellowKey" lets attackers bypass default BitLocker encryption with a simple USB trick. Microsoft hasn't patched it yet.

    We break down the exploit, the "backdoor" accusations, and exactly how to secure your drive today.

    Don't trust the default. Listen now: ImpracticalPrivacy.com

    #BitLocker #Privacy #InfoSec #CyberSecurity #OpenSource #YellowKey #Microsoft #Surveillance #Windows #Windows11 #OpSec #Encryption

  15. CISA Left Cloud Storage Passwords on Public Github Repository: It’s almost impossible to be positive about the mid-terms turning this combined Hindenburg/Titanic around with insanely stupid shit like this popping up almost daily. #WTF #uspol #opsec #TFG #idiocracy gizmodo.com/the-worst-leak-tha

  16. CISA Left Cloud Storage Passwords on Public Github Repository: It’s almost impossible to be positive about the mid-terms turning this combined Hindenburg/Titanic around with insanely stupid shit like this popping up almost daily. #WTF #uspol #opsec #TFG #idiocracy gizmodo.com/the-worst-leak-tha

  17. CISA Left Cloud Storage Passwords on Public Github Repository: It’s almost impossible to be positive about the mid-terms turning this combined Hindenburg/Titanic around with insanely stupid shit like this popping up almost daily. #WTF #uspol #opsec #TFG #idiocracy gizmodo.com/the-worst-leak-tha

  18. CISA Left Cloud Storage Passwords on Public Github Repository: It’s almost impossible to be positive about the mid-terms turning this combined Hindenburg/Titanic around with insanely stupid shit like this popping up almost daily. #WTF #uspol #opsec #TFG #idiocracy gizmodo.com/the-worst-leak-tha

  19. CISA Left Cloud Storage Passwords on Public Github Repository: It’s almost impossible to be positive about the mid-terms turning this combined Hindenburg/Titanic around with insanely stupid shit like this popping up almost daily. #WTF #uspol #opsec #TFG #idiocracy gizmodo.com/the-worst-leak-tha

  20. [FRECUENCIA LUNES: DESVIACIÓN DE LOGS]

    Tu terminal está marcado. Intentar borrar el historial de telemetría es un error de novato: la anomalía levanta alertas. La máquina asume que tu mente está atrapada en su bucle de dopamina programado.

    Ruptura del vector de ataque: Air-Gap Mental. Dejamos al clon digital interactuando en vacío mediante el abandono pasivo del dispositivo.

    #Opacidad #Opsec #SoberaniaDigital #AirGapMental #InsurreccionDigital #AGENA

    anonimageek.com/2026/05/18/efe

  21. I see a huge demand (as in: they're in dire need of it) for everyday #opsec training for people in #retirement People in employment might receive the occasional opsec training there.

    However, folk who've been enjoying their life after work (maybe for 15 years or more), will likely not have actionable training at all.

    Case in point: A close family member in retirement apparently got their debit cards stolen; instantly turned into a deer-in-headlights mess the moment they noticed.

    1/

  22. I see a huge demand (as in: they're in dire need of it) for everyday #opsec training for people in #retirement People in employment might receive the occasional opsec training there.

    However, folk who've been enjoying their life after work (maybe for 15 years or more), will likely not have actionable training at all.

    Case in point: A close family member in retirement apparently got their debit cards stolen; instantly turned into a deer-in-headlights mess the moment they noticed.

    1/

  23. I see a huge demand (as in: they're in dire need of it) for everyday #opsec training for people in #retirement People in employment might receive the occasional opsec training there.

    However, folk who've been enjoying their life after work (maybe for 15 years or more), will likely not have actionable training at all.

    Case in point: A close family member in retirement apparently got their debit cards stolen; instantly turned into a deer-in-headlights mess the moment they noticed.

    1/

  24. I see a huge demand (as in: they're in dire need of it) for everyday #opsec training for people in #retirement People in employment might receive the occasional opsec training there.

    However, folk who've been enjoying their life after work (maybe for 15 years or more), will likely not have actionable training at all.

    Case in point: A close family member in retirement apparently got their debit cards stolen; instantly turned into a deer-in-headlights mess the moment they noticed.

    1/

  25. I see a huge demand (as in: they're in dire need of it) for everyday #opsec training for people in #retirement People in employment might receive the occasional opsec training there.

    However, folk who've been enjoying their life after work (maybe for 15 years or more), will likely not have actionable training at all.

    Case in point: A close family member in retirement apparently got their debit cards stolen; instantly turned into a deer-in-headlights mess the moment they noticed.

    1/

  26. A simple email glitch left Poland out of the loop on a major US troop movement decision. No breach, no APT — just a misconfigured communication channel at a critical moment. It's a useful reminder that operational security isn't only about encryption: message delivery reliability is part of the threat model too. #infosec #opsec
    politico.eu/article/email-glit

  27. Darmowa lekcja OPSEC od pani radnej PSL. Pomyliła się i zamiast napisać na priva do marszałka, puściła to na publicu na FB

    Jak mawiają – jeden obraz wart jest więcej niż 1000 słów. Zatem obraz: Jak się domyślacie, ta informacja miała być przesłana w wiadomości prywatnej do pana Marszałka. Ale jakoś tak przypadkiem została opublikowana na facebookowym wallu (czyli publicznie była dostępna dla wszystkich). Smaczku dodaje to, że jak donosi Gazeta Wyborcza,...

    #WBiegu #Opsec #OSINT #Psl

    sekurak.pl/darmowa-lekcja-opse

  28. Darmowa lekcja OPSEC od pani radnej PSL. Pomyliła się i zamiast napisać na priva do marszałka, puściła to na publicu na FB

    Jak mawiają – jeden obraz wart jest więcej niż 1000 słów. Zatem obraz: Jak się domyślacie, ta informacja miała być przesłana w wiadomości prywatnej do pana Marszałka. Ale jakoś tak przypadkiem została opublikowana na facebookowym wallu (czyli publicznie była dostępna dla wszystkich). Smaczku dodaje to, że jak donosi Gazeta Wyborcza,...

    #WBiegu #Opsec #OSINT #Psl

    sekurak.pl/darmowa-lekcja-opse

  29. Darmowa lekcja OPSEC od pani radnej PSL. Pomyliła się i zamiast napisać na priva do marszałka, puściła to na publicu na FB

    Jak mawiają – jeden obraz wart jest więcej niż 1000 słów. Zatem obraz: Jak się domyślacie, ta informacja miała być przesłana w wiadomości prywatnej do pana Marszałka. Ale jakoś tak przypadkiem została opublikowana na facebookowym wallu (czyli publicznie była dostępna dla wszystkich). Smaczku dodaje to, że jak donosi Gazeta Wyborcza,...

    #WBiegu #Opsec #OSINT #Psl

    sekurak.pl/darmowa-lekcja-opse

  30. Darmowa lekcja OPSEC od pani radnej PSL. Pomyliła się i zamiast napisać na priva do marszałka, puściła to na publicu na FB

    Jak mawiają – jeden obraz wart jest więcej niż 1000 słów. Zatem obraz: Jak się domyślacie, ta informacja miała być przesłana w wiadomości prywatnej do pana Marszałka. Ale jakoś tak przypadkiem została opublikowana na facebookowym wallu (czyli publicznie była dostępna dla wszystkich). Smaczku dodaje to, że jak donosi Gazeta Wyborcza,...

    #WBiegu #Opsec #OSINT #Psl

    sekurak.pl/darmowa-lekcja-opse

  31. Darmowa lekcja OPSEC od pani radnej PSL. Pomyliła się i zamiast napisać na priva do marszałka, puściła to na publicu na FB

    Jak mawiają – jeden obraz wart jest więcej niż 1000 słów. Zatem obraz: Jak się domyślacie, ta informacja miała być przesłana w wiadomości prywatnej do pana Marszałka. Ale jakoś tak przypadkiem została opublikowana na facebookowym wallu (czyli publicznie była dostępna dla wszystkich). Smaczku dodaje to, że jak donosi Gazeta Wyborcza,...

    #WBiegu #Opsec #OSINT #Psl

    sekurak.pl/darmowa-lekcja-opse

  32. I Built a 24/7 Research Assistant With OpenClaw and Stopped Doomscrolling

    People reposting screenshots of workflows they barely use. People pretending every minor model update is civilization-altering. Constant emotional inflation because engagement systems reward urgency.

    cha1nc0der.wordpress.com/2026/

  33. 10 kosztownych błędów OSINT i OPSEC. Jak uniknąć grania w “OSINTopolo”

    Zauważyliście, że w ostatnim czasie w Internecie nagle zrobiło się pełno “specjalistów od OSINT-u”? Konflikty zbrojne czy większe (lub mniejsze) afery przyciągają takie osoby, jak ćmy do ognia. Fachowcy “od wszystkiego” dziś nagrywają 60-sekundowe filmiki i popełniają pełne wyższości wpisy na X, jak “rozpracowali Kreml” i “kto wygrywa wojnę na...

    #Aktualności #10Błędów #Opsec #OSINT #Szkolenie #TomaszTurba

    sekurak.pl/10-kosztownych-bled

  34. 10 kosztownych błędów OSINT i OPSEC. Jak uniknąć grania w “OSINTopolo”

    Zauważyliście, że w ostatnim czasie w Internecie nagle zrobiło się pełno “specjalistów od OSINT-u”? Konflikty zbrojne czy większe (lub mniejsze) afery przyciągają takie osoby, jak ćmy do ognia. Fachowcy “od wszystkiego” dziś nagrywają 60-sekundowe filmiki i popełniają pełne wyższości wpisy na X, jak “rozpracowali Kreml” i “kto wygrywa wojnę na...

    #Aktualności #10Błędów #Opsec #OSINT #Szkolenie #TomaszTurba

    sekurak.pl/10-kosztownych-bled

  35. 10 kosztownych błędów OSINT i OPSEC. Jak uniknąć grania w “OSINTopolo”

    Zauważyliście, że w ostatnim czasie w Internecie nagle zrobiło się pełno “specjalistów od OSINT-u”? Konflikty zbrojne czy większe (lub mniejsze) afery przyciągają takie osoby, jak ćmy do ognia. Fachowcy “od wszystkiego” dziś nagrywają 60-sekundowe filmiki i popełniają pełne wyższości wpisy na X, jak “rozpracowali Kreml” i “kto wygrywa wojnę na...

    #Aktualności #10Błędów #Opsec #OSINT #Szkolenie #TomaszTurba

    sekurak.pl/10-kosztownych-bled

  36. 10 kosztownych błędów OSINT i OPSEC. Jak uniknąć grania w “OSINTopolo”

    Zauważyliście, że w ostatnim czasie w Internecie nagle zrobiło się pełno “specjalistów od OSINT-u”? Konflikty zbrojne czy większe (lub mniejsze) afery przyciągają takie osoby, jak ćmy do ognia. Fachowcy “od wszystkiego” dziś nagrywają 60-sekundowe filmiki i popełniają pełne wyższości wpisy na X, jak “rozpracowali Kreml” i “kto wygrywa wojnę na...

    #Aktualności #10Błędów #Opsec #OSINT #Szkolenie #TomaszTurba

    sekurak.pl/10-kosztownych-bled

  37. 10 kosztownych błędów OSINT i OPSEC. Jak uniknąć grania w “OSINTopolo”

    Zauważyliście, że w ostatnim czasie w Internecie nagle zrobiło się pełno “specjalistów od OSINT-u”? Konflikty zbrojne czy większe (lub mniejsze) afery przyciągają takie osoby, jak ćmy do ognia. Fachowcy “od wszystkiego” dziś nagrywają 60-sekundowe filmiki i popełniają pełne wyższości wpisy na X, jak “rozpracowali Kreml” i “kto wygrywa wojnę na...

    #Aktualności #10Błędów #Opsec #OSINT #Szkolenie #TomaszTurba

    sekurak.pl/10-kosztownych-bled

  38. # PSA to Mullvad VPN Users: Mullvad Exit IP's are surprisingly identifying by tmctmt
    tmctmt.com/posts/mullvad-exit-

    It seems that when using Mullvad VPN, exit IP's are not randomly chosen due to the use of the random_range function in the Rust backend.

    The last section of the article explains the practical implications: others being able to identify you with a probability of >99%

    @mullvadnet

    #vpn #mullvad #opsec #networking #rust #privacy

  39. # PSA to Mullvad VPN Users: Mullvad Exit IP's are surprisingly identifying by tmctmt
    tmctmt.com/posts/mullvad-exit-

    It seems that when using Mullvad VPN, exit IP's are not randomly chosen due to the use of the random_range function in the Rust backend.

    The last section of the article explains the practical implications: others being able to identify you with a probability of >99%

    @mullvadnet

    #vpn #mullvad #opsec #networking #rust #privacy

  40. # PSA to Mullvad VPN Users: Mullvad Exit IP's are surprisingly identifying by tmctmt
    tmctmt.com/posts/mullvad-exit-

    It seems that when using Mullvad VPN, exit IP's are not randomly chosen due to the use of the random_range function in the Rust backend.

    The last section of the article explains the practical implications: others being able to identify you with a probability of >99%

    @mullvadnet

    #vpn #mullvad #opsec #networking #rust #privacy

  41. # PSA to Mullvad VPN Users: Mullvad Exit IP's are surprisingly identifying by tmctmt
    tmctmt.com/posts/mullvad-exit-

    It seems that when using Mullvad VPN, exit IP's are not randomly chosen due to the use of the random_range function in the Rust backend.

    The last section of the article explains the practical implications: others being able to identify you with a probability of >99%

    @mullvadnet

    #vpn #mullvad #opsec #networking #rust #privacy