Рубрика "вопрос-ответ" на тему кибербезопасности

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.438
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
 
Последнее редактирование:
Всем привет, подскажите как сделать бекап с тайлс?
 
В самом Tails есть программа для клонирования Tails на другую флешку
а есть название программы?
Спасибо большое)
Сообщение обновлено:

а есть название программы?
Спасибо большое)
а все понял кажись, спасибо еще раз)))
 
Подскажите, какие форумы стоит рассмотреть, для изучения безопасности и хакинга, где можно почерпнуть хотя бы базовые знания ?
Заранее спасибо и хорошего настроения)
 
Подскажите, какие форумы стоит рассмотреть, для изучения безопасности и хакинга, где можно почерпнуть хотя бы базовые знания ?
Заранее спасибо и хорошего настроения)
Изучайте раздел "Кибербезопасность" на этом форуме и задавайте вопросы, для базового уровня здесь информации с головой хватит
 
Здравствуйте,спасибо большое за вашу деятельность!

6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.

подскажите,можно ли пользоваться телеграмом через виртуальную машину ос whoenix?как его туда установить
 
Здравствуйте такой ещё вопрос, можно ли пользоваться андроид и впн приложении и оставаться не заметным в сети?
 
Здравствуйте такой ещё вопрос, можно ли пользоваться андроид и впн приложении и оставаться не заметным в сети?
Нет, чтобы оставлять за собой только обезличенные данные, подход к обспечению своей безопасности должен быть более комплексным
 
Нет, чтобы оставлять за собой только обезличенные данные, подход к обспечению своей безопасности должен быть более комплексным
Подскажите пожалуйста пару наиболее правильных действий к правильному подходу своей безопасности.
 
Подскажите пожалуйста пару наиболее правильных действий к правильному подходу своей безопасности.
Если вы имеете ввиду ОС Android, то первым делом избавиться от сервисов Google в прошивке
 
Привет. Как сменить личность в тор? К примеру у меня ОС где вест траффик завернут в тор, личность меняется каждые 15 минут в системе, правильно я понимаю? А если нужно сменить личность в браузере то достаточно просто перезапустить браузер? И еще если бабки чищу через монеро, читал что каждую транзу нужно делать под новой личность, так как транза не быстрая и личность меняется каждые 15 минут то посути ничего менять не нужно?
привет
Сообщение обновлено:

привет
Подскажите пожалуйста пару наиболее правильных действий к правильному подходу своей безопасности.
Сообщение обновлено:

Если вы имеете ввиду ОС Android, то первым делом избавиться от сервисов Google в прошивке
привет
Сообщение обновлено:

Если вы имеете ввиду ОС Android, то первым делом избавиться от сервисов Google в прошивке
привет
Сообщение обновлено:

Если вы имеете ввиду ОС Android, то первым делом избавиться от сервисов Google в прошивке
привет
 
привет
Сообщение обновлено:

привет

Сообщение обновлено:


привет
Сообщение обновлено:


привет
Сообщение обновлено:


привет
Привет
Ты кто? Я тебя точно не знаю
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
394
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
772
Готов временно работать бесплатно чтобы показать свои навыки имею практический опыт в коллективных проектах и умею работать под давлением много изучаю СИ и НЛП. уже 5 лет в даркнете В течение шести лет использую различные дистрибутивы Linux и другие операционные системы, глубоко разбираюсь в...
Ответы
0
Просмотры
27
Сегодня предлагаю спуститься на землю и отдохнуть от сложных тем. Как я говорил всегда — универсального гайда по безопасности нет, и каждый должен отталкиваться от своей модели угроз. Но есть меры, которые доступны и пригодятся всем читателям, независимо от глубины познаний и рода деятельности...
Ответы
1
Просмотры
105
  • Закреплено
QRC.MY — Отвечаем на ваши вопросы! Частые вопросы: Большинство пользователей использует мобильные устройства для доступа к информации, в том числе, и к вашей рекламе. QR-коды и ссылки упрощают этот опыт. Потенциальному клиенту достаточно считать QR-код камерой с баннера или граффити, или...
Ответы
0
Просмотры
205
Назад
Сверху Снизу