bboyandew

bboyandew

Пикабушник
350 рейтинг 74 подписчика 16 подписок 4 поста 1 в горячем
Награды:
5 лет на Пикабу
119

Блог параноика #2 [компьютер]

Я РАДОСТНО приветствую своих новых подписчиков Вас друзья уже 17, и Вы умудряетесь прочитать этот бред до конца :) Привет !

Я учел всю Вашу критику в предыдущих постах, и теперь полностью переписал свои наброски в обычную форму общения, с простыми не заумными терминами , развернутыми пояснениями и правильной орфографией.


Изначально хочу добавить что безопасность и анонимность в сети это две невозможные вещи, так что все приведенное ниже это возможность создать Ваш личный маленький островок безопасности в океане интернета.


Начну с идентификатора личности email – сейчас уже неотъемлемый атрибут каждого человека, если телефонный номер выступает на первый план , то за ним всегда будет идти Ваш email адрес.

Email


У Вас должно быть минимум три. И вход в эти почты совершать не совместно, а поочередно каждый раз не забывая жать кнопку выхода, и чистить cookies перед входом в следующую.

[1]. Один который Вы используете как аккаунт для устройств и браузера ну и естественно использования для поиска и серфинга в сети.


[2]. Второй как почту для общения с проверенным кругом людей (и как резервный для восстановления первой и третьей почты) – то есть Ваш главный E-mail.


[3]. Третий это мусорный E-mail для общего общения и регистрации на сайтах которые попадают под ваше сомнение или временное использование.


Так как Ваш основной E-mail будет второй, то с остальных можно настроить переадресации для того что бы реже посещать их для проверки на свежие письма.


*важные моменты: желательно заводить почту на иностранных ресурсах, и отказаться от отечественных (не обижая патриотов) добавлю, что такая практика логична. Никто из зарубежных ресурсов не будет предоставлять Вашу информацию другой стране. Если конечно ваша личность не преследуется на государственном уровне. И оберегайте её хорошим паролем, не используйте смс-авторизацию для входа в почту это затрудняет взлом но открывает дыру в анонимности. Есть много альтернатив, к примеру аунтификаторы как у gmail.

Временная почта, это онлайн сервис предоставляющий эмейл на время. Для чего нужны такие сервисы решать уже Вам. Напишу только что если не использовать временную почту в связке с VPN или прокси тогда смысл от их анонимности пропадает. Сервисов в интернете множество советую использовать зарубежные сервисы.

Компьютер


Даже если анонимность в сети сможет скрыть Ваши местоположение то компьютер или устройство, которое входит в интернет будет иметь свои уникальные данные, которые можно отследить. Начнем с того что нас встречает. Это операционная система. Откину теорию, перейду к практике. Операционная система должна быть карманная- то есть запускаться с флешки или CD диска можно и карты памяти. Портативные (portable) версии уже появились даже на Windows 10. Но желание использовать её для анонимности у меня точно отпадает, думаю тут даже объяснений не нужно.


«Linux – наш друг , и сложный враг.» Я не буду сейчас описывать каждые за и против. Скажу просто, что в интернете существует множество уже готовых образов систем сделанных с упором в анонимность. Я напишу лишь портативные и которые лично были протестированные. По схеме: Вышел с основной ОС \перегрузил компьютер с вставленной флешкой и записанным образом Линукс \ добро пожаловать в сеть.


JonDo - Разработанный специально для анонимного серфинга в сети. JonDo предоставляет анонимный прокси-сервер. Live-версия предлагает пользователям использовать JonDo или Tor прокси для защиты конфиденциальности онлайн. Установка проста, так как Вам потребуется только программа для записи скаченного образа на флешку Допустим Rufus.


Tails - (The Amnesic Incognito Live System) - операционная система на ядре Linux с акцентом на приватность и анонимность в Интернете. Система использует технологии Tor. Она предлагает конечному пользователю углубленную документацию на разных языках с общей информацией, первыми шагами, часто задаваемыми вопросами и подробными объяснениями, чтобы выбыли в курсе всех общих вопросов, относящихся к конфиденциальности и важности шифрования. Её как-бы использует Едвард Сноуден. Установка такова же, как и с JonDo, только флешка и образ Tails.


Whonix – Это уже будет посложнее но описал я его сюда потому- что его можно развернуть (установить временно) на флешку но потребуется Virtual Box и знание как работать с ним. Он эксплуатирует концепцию безопасности через изоляцию и поставляется в виде двух виртуальных машин. Смысл подобной формы в том, чтобы изолировать среду, в которой вы работаете, от точки доступа к Интернету. Whonix состоит из двух виртуальных машин, одна виртуальная машина Whonix- Шлюз действует как шлюз и на ней выполняется TOR. Другая машина, которую мы называем Whonix-Рабочую Станция, находится в полностью изолированной сети. Выход в интернет будет выполнятся только через Whonix-Шлюз, так сказать карантин. Таким образом ваш IP и DNS будут надежно скрыты. Даже вредоносное программное обеспечение с root правами не сможет узнать реальный IP или расположение пользователя. Установка такова: 1. Скачайте два образа, 2. Смонтируйте их в Virtual Box, 3. Запустите Whonix-Gateway, 4. Запустите Whonix-Workstation. Установка сложная. если Вы не работали с Virtual Box и его аналогами, за вами не следит "цензурное сообщество" и вы сейчас не в шапочке из фольги, то советую остановиться на Tails или JonDo.

Whonix система- очень сильный инструмент, это и его слабость, потому что из-за малоактивного использования такого инструмента сокращается круг поиска по его уникальному признаку.

Браузер / интернет


Если вы используете приведенные выше операционные системы или их аналоги, то пункт a. и b. можно пропустить. Так - как в этих сборках уже изначально идут все нужные программы для анонимности.


a) Пункт браузер. Он должен быть иностранным. Это я имею в виду не «Ябраузеры» и прочие «Амигосы». Допустим если Вам не нравится ТОР (который сейчас очень часто обвиняют в его уязвимости). Хотя я пока уверен, что этот парень будет актуален ещё долгое время. Тому пример попытки властей контролировать VPN соединения рунета и запрет использования Тор в Республике Беларусь. Но все же, если он Вам не нравится, есть ещё расширения: Advanced Onion Router, Foxyproxy и прочие VPNгейты. Но тогда от Вас потребуется использовать одноименные браузеры хром или моззилу для установки этих расширений.


И главное браузер должен быть портативный (portable), и по возможности без сторонних дополнительных расширений которые смогут фиксировать или сохранять вашу активность в сети.

***есть вариант вообще весь ваш трафик который вы отправляете из вашего компьютера пробросить через сервера Тор.

b) Поиск осуществлять в поисковиках с минимальным сбором личной информации, если Вас устроит DuckDuckGo, то можете на нём и остановиться, но лично я иногда использую encrypted.google.com – но в последнем я полностью не уверен.

* кстати с помощью DuckDuckGo вы можете шифровать поисковые запросы в Google, добавив в начале запроса слово !google.


Так же в самом браузере Тор есть поисковик на их наработке «not Evil» - который точно ничего о вас не знает :)


с) Java Flash и Cookies – Контроль за flash уже используется почти во всех браузерах. По умолчанию flash выключен. Java и cookies – можно отключить в настройках браузера или с помощью расширений. Не думайте что это не важный параметр, в основном эти 3 вещи и являются предметом атаки для хищения ваших данных.


Сети коннект и роутер


Роутер, он должен быть вашим первым эшелоном защиты. Обычно они по умолчанию держат удар и натиск, но как мы знаем это дело времени и рук нападающего. Поэтому старайтесь следить за обновлениями ПО Вашего роутера тем самым повышать его безопасность, не забывая про сложный пароль для входа в само устройство. Почти все материнские платы сейчас имеют режим wake on lan а так же включение по активности USB портов. Это конечно удобно, если Вам это нужно. Но так же это ещё одна уязвимость вашего компьютера. По ненадобности обязательно отключайте их в панели BIOS. Если у Вас есть добрый сосед с бесплатным\не закрытым Wifi не наглейте, а используйте только иногда для анонимности. Это увеличивает возможность подольше получать манну в виде WiFi от соседа. Допустим как это делаю я. Но не забывайте ваш персональный МАС адрес тогда будет записан в устройстве вашего соседа.


Что не вошло в статью, это шифрование жестких дисков, шифрование операционной системы при запуске\входе\работе и linux аналоги bit локеров, ключей входа в ОС. Почему не вошло – я ограничился описанием анонимности а не безопасности, хотя эти два пункта должны дополнять друг-друга. И если Вам будет интересно могу описать поподробнее.


И на конец закончу все, цитатой с одноимённого фильма «Сноуден»:


«Ты в безопасности, пока ничего не знаешь.»

Спасибо.

Показать полностью 3
59

Блог параноика #1 [телефон]

Решил разбавить свою прошлую статью о большом брате. В честь ещё совсем недавнего праздника «V» - символа анонимов.

И покормить информацией своих уже 5-рых подписчиков. Приветствую Вас снова :)


От себя добавлю, что ниже я предоставлю описание как рядовому гражданину, стать анонимным в сетях и в целом. Ключевой критерий статьи это не использование методов для терроризма или провокации. Это дать один из вариантов бюджетного общения для сохранения очень важной информации в наше технологическое время. Будь то коррумпированные блюстители порядка или товарищи, которые захотели накопать под Вас.


Скажете да я нечем не примечательный человек, кто будет за мной следить. Вы правы, эта статья не для Вас.


Если Вам все же интересно и у этой статьи будет прок. Тогда я опишу каждый возможный, а главное проверенный вариант.


Начнем пожалуй с самого интересного , и того кто с нами всегда, даже сейчас Вы скорее всего читаете с него эту статью «телефон». Поэтому писать Вам о телефонах с урезанными функциями я не буду.


IMEI


Пока законы о серых IMEI не появился на свет, а скорее всего это ни на что не повлияет. Пример в Украине с 2009г. имеет быть такой закон, был заказ информационной безопасности для фирмы на Украине, и одна из партий корпоративных телефонов Lenovo была пролита под 1 imei – не один телефон за 1,5 года эксплуатации не имел проблем, как и компания с законом. Но не забывайте, что это может преследоваться по закону в Латвии и Республике Беларусь. Но если вы не обычный гражданин вам нечего боятся. Доказать что такой телефон Вы уже купили Вам не составит труда.


Самым актуальным естественно оставалось это шить IMEI и контейнер модема. В основном это андроид устройства и определенные архитектуры для них легче найти донора и информацию по прошивке. Описывать, зачем это делать и ссылки на ПО я не буду, ибо в интернете их уйма.

Звонки и смс


Я сейчас откину желания использовать приведенное ниже для уголовно преследуемых действий сказав, что Гос службам Вас будет найти без труда. Будем правдивы нам понадобится многое :3g модем ,постоянный интернет или хотя бы 3G интернет. И всегда включенный компьютер (проще, когда на нем выделенный ip) Если кто понял, то речь пойдет о Asterisk .

Гайдов по установке его и аналогов, как и прошивке модемов в сети куча. Вам понадобится:


- смартфон и ПО которое развернет (интернет) соединение с Вашим компьютером;


-3g модем в котором будет установлена Ваша карточка (он и будет принимать все звонки)


-компьютер естественно выступивший сервером с ОС Asterisk который будет вашим личным секретарем.


Все звонки и смс будет принимать Ваш модем с компьютером (не важно где он находится) главное, что Ваш телефон со второй симкой и интернетом будет выступать как получатель зашифрованного потока данных, то есть звонка. Который будет очень проблемно отследить.


От себя добавлю, что такой простой, казалось бы, пакет разворачивался не раз и из минусов можно добавить задержку общения (но к ней быстро привыкаешь). Требования постоянного соединения интернет. И обязательная защита компьютера – сервера в виде роутера-умного свича, который будет резать лишние порты от попыток взлома.


Internet


А теперь о самой слабой стороне любого устройство, это google - а точнее его монополия в виде плеймаркета и файлов манифеста.*-я писал в предыдущей статье.

Для безопасного серфинга мало завести несколько браузеров и желательно не логиниться ни в один акаунт google и устанавливать ПО непосредственно через APK. Проблема всего заключается в сервисах google которые в android устройстве держат кеш вашей так называемой активности.


Плюс был бы рутировать устройство и заморозить (тем же titanium) почти все ПО которые могут быть нам не полезны. Но это стоит делать аккуратно и не уронить устройство (гайдов в инете куча). Но после этого вы уверено сможете сказать что информации из вне может выходить минимум. Совет завести аккаунт и браузер только для целей поиска а сами ссылки открывать уже в другом, выглядит муторно но можно привыкнуть. Советую SWiron от наших немецких друзей уже давно зарекомендовал себя как атрибут анонимуса на ряду с тор, но выиграл он за счет того что у него есть клиент для android.


Память устройства \ карта памяти


Желательно что бы карты памяти не было, а если и есть то хранение на ней информации кроме музыки может повлечь утечку информации.Даже изображения могут нести информацию которая привлечет утечке.

Sim и безопасность


Этот параметр должен быть на первом месте, причина почему я написал её в конце. Потому что это знают \ должны знать все. Если завладеют вашим устройством все ваши трюки с защитой до одного места.Ставьте пароль на вашу симку не простой а сложный и желательно больше 4-х символов. Ставьте умную блокировку устройства в плане уничтожения информации в попытке неправильного ввода. И самое главное ваше телефон это ваше устройство, в чужих руках оно быть не должно.


Если Вы прочитали это до конца, и Вам ещё это понравилось. То я напишу следующую статью уже поуглубленее про серфинг, письма и всю теорию, которая поможет с конфиденциальностью в сети интернет.

Спасибо за прочтение.

Показать полностью 2
32

Что такое "Большой Брат" или уже надоели.

Что такое "Большой Брат" или уже надоели.

К +100500 посту о слежке для @Mr.GreyAnderson


И заодно сказать моему 1-му подписчику кто бы ты не был – привет!


У каждого из нас кто пользуется google или его сервисами *естественно знаком с правилами личного сбора информации.


(для лиги лени https://www.google.com.ua/intl/ru/policies/privacy/)


В одном условии указанно:

Например, мы можем находить для вас полезные объявления

Естественно все это закрывает условие – мы не разглашаем ваши личные данные.

https://privacy.google.com/how-ads-work.html


Давайте теперь окунёмся в EULA – допустим характер и атрибут понятие личные данные ?

А их нет, компания google не обуславливает детализировано о понятии что является личными данными характерно Вам.


Будем справедливы естественно серфинг в интернете или листания надоедливой рекламы, и относится к третированию согласно ваших предпочтений. Но доказать что это ваши личные данные – допустим как любовь к ковшам как указанно Выше в посте что я предоставил нет. Нет и возможности банально, потому что официально вы эту информацию компании google не предоставляли.


Тогда скажете Вы откуда может идти корень зла.

К примеру возьмем всеми (почти) любимый браузер «Chrome» и посмотрим его файл манифеста:


<uses-permission android:name="android.permission.READ_CALL_LOG"></uses-permission>


<uses-permission android:name="android.permission.WRITE_CALL_LOG"></uses-permission>


<uses-permission android:name="android.permission.READ_CONTACTS"></uses-permission>


<uses-permission android:name="android.permission.WRITE_CONTACTS"></uses-permission>


Как мы увидим, имеются разрешения к доступу к чтению списков контакта. Ну это не объясняет откуда он знает что я говорю в трубку. Или рядом с ним. Естественно «окей google» останутся в браузере даже если вы и снесёте голосовой помощник. Соответственно в спящем виде маловероятно, что устройство включит без вашего ведома звук.


Скажете, я его удалил ну и что. Рассмотрим проблему поглубже, любой манифест приложения который имеет доступ к музыке или видео.


<uses-permission android:name="android.permission.CAMERA"></uses-permission>


<uses-permission android:name="android.permission.CAPTURE_VIDEO_OUTPUT"></uses-permission>


<uses-permission android:name="android.permission.CAPTURE_AUDIO_OUTPUT"></uses-permission>


<uses-permission android:name="android.permission.RECORD_AUDIO"></uses-permission>


Если пользователь даёт такие разрешения, то он рискует тем, что его будут прослушивать или использовать камеру смартфона для слежки.


Соответственно наглядно доказать как устройство может следить нет, так как и объяснения почему в нерутированные устройства залетают кейлогеры и черви.


Или как фейсбук научил прослушивать айфоню.

Пользователи Reddit еще в 2016 хайп подняли: http://www.vesti.ru/doc.html?id=2949375&cid=520


Тогда и не стоит думать, что Ваш выключенный смартфон сейчас не пытается услышать, что Вы  делаете.

Показать полностью
2

Помог найти истину?

В общем дело было пол года назад примерно.

Зашел ко мне менеджер и сказал нужно чат мфу-шный на сайт поставить. Я естественно начал спрашивать все подробности, где сервер ставить будем, пиринг итп. В общем она сказала её муж часто сидит на неком talkers.club она с закладок браузера переписала домен. Может нормальный.

Зашел я, смотрю вроде как сайт скрафченый за 10 минут (на самом убогом домене) 5 человек онлайн. В общем куча дырок в чате, отмена.
Можно было выйти и забыть, но долбаная натура . Муж? чуваку лет 40 а  в закладках сайт где сидят 5  человек и за сайтом явно не следят копирайты 2015г. Решил глянуть контакты ага, мыло привязанное к домену. Ну домен естественно другой. Решил перейти на домен админа, и тут мне открывается сайт интимных услуг с поисковым сервисом.
В общем кто прочитал спасибо, но я до сих пор думаю. Муж действительно в чате сидел ?

upd/ кому  интересно вот сайт: talkers.club
вот эмейл E-mail: roman@begemoti.com

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества