Рубрика "вопрос-ответ" на тему кибербезопасности

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
997
Реакции
1.425
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
 
Последнее редактирование:
Доброго дня! Недавно узнал про ELKI Browser. Что можете сказать о нем? Можно его использовать для обхода блокировок и на сколько он безопасен?
 
Доброго дня! Недавно узнал про ELKI Browser. Что можете сказать о нем? Можно его использовать для обхода блокировок и на сколько он безопасен?
Для обхода блокировок используйте Tor или VPN, а не различные сомнительные браузеры
 
Для обхода блокировок используйте Tor или VPN, а не различные сомнительные браузеры
Понял))
Сообщение обновлено:

Поправочка. В плейгугл этот браузер назыапется как TON. Я ярлык в телефоне называется ELKI. Может про TON браузер что то знаете?
 
Последнее редактирование:
Хочу научиться с тейлсом работать народ подскажите пожалуйста флэшку купил че ещё надо купить чтобы нормально устоновить и начать работать?
 
Хочу научиться с тейлсом работать народ подскажите пожалуйста флэшку купил че ещё надо купить чтобы нормально устоновить и начать работать?
Запишите образ Tails на флешку и загрузитесь с неё, для работы с Tails ничего покупать не надо
Сообщение обновлено:

Поправочка. В плейгугл этот браузер назыапется как TON. Я ярлык в телефоне называется ELKI. Может про TON браузер что то знаете?
Зачем вам все эти непонятные браузеры? Тем более на телефоне
Скачайте себе из Play Market тор браузер и пользуйтесь
 
Максимально полезная инфа ,многим стоит изучить)
Сообщение обновлено:

Хочу научиться с тейлсом работать народ подскажите пожалуйста флэшку купил че ещё надо купить чтобы нормально устоновить и начать работать?
Надо же 2 флешки)
 
Последнее редактирование:
Здравствуйте, если использовать Kali Linux через флешку и пользоваться только Element и Тор, на сколько это разумная идея для безопасности? Или всё таки лучше всё снести c флеш. и поставить Tails?
 
Здравствуйте, если использовать Kali Linux через флешку и пользоваться только Element и Тор, на сколько это разумная идея для безопасности? Или всё таки лучше всё снести c флеш. и поставить Tails?
Tails и Kali это системы под разные задачи, их сравнивать некорректно, если вам нужна анонимная система, то это Tails, если вам нужна система для тестирования на проникновение, то Kali
 
Здравствуйте! С ос все ясно , мало информации с выходом в сеть , если работаешь с одного места .
 
Хочу научиться с тейлсом работать народ подскажите пожалуйста флэшку купил че ещё надо купить чтобы нормально устоновить и начать работать?
недорогой компухтер ибо на новом железе Tails может не пойти
 
Здравствуйте! С ос все ясно , мало информации с выходом в сеть , если работаешь с одного места .
Если работаете с 1го места, то можете использовать следующую схему:
Роутер на OpenWrt подключается к вашему рабочему устройству по проводу, данный роутер должен выступать в качестве моста от другой точки доступа, это может быть что угодно - соседский Wi-Fi, публичный Wi-Fi, ваш домашний роутер и т.д., главное, быть уверенным в безопасности точки доступа, на вашем роутере с OpenWrt надо настроить VPN и сменить MAC-адрес, на OpenWrt это делается в 1 клик
 
Если работаете с 1го места, то можете использовать следующую схему:
Роутер на OpenWrt подключается к вашему рабочему устройству по проводу, данный роутер должен выступать в качестве моста от другой точки доступа, это может быть что угодно - соседский Wi-Fi, публичный Wi-Fi, ваш домашний роутер и т.д., главное, быть уверенным в безопасности точки доступа, на вашем роутере с OpenWrt надо настроить VPN и сменить MAC-адрес, на OpenWrt это делается в 1 клик
Спасибо !
 
приветсвтвую, подскажите или помогите сиинять фрп с планшетп huawei
 
Интересно
 
Программой InviZible Pro при наличии root доступа на смартфоне
Orbot имеет подобное решение - пропустить весь трафик через собственный VPN (Tor). InviZible обладает схожим функционалом и выполняет те же задачи.
Важно наличие root-прав при работе данных программ или можно обойтись базовыми установками без танцев с бубном (наличие прав супрепользователя) ?
 
Orbot имеет подобное решение - пропустить весь трафик через собственный VPN (Tor). InviZible обладает схожим функционалом и выполняет те же задачи.
Важно наличие root-прав при работе данных программ или можно обойтись базовыми установками без танцев с бубном (наличие прав супрепользователя) ?
Можно и без рута, но при налчии рута трафик будет завернут в тор на уровне системы
 
уважаемые, подскажите программы или сервисы ,которые выдают от точек wifi пароли на карте (в т.ч. закрытые домашние, ну типа база данных точек доступа, данные к которым вносят сами пользователи либо сборник утечек)? есть несколько точек доступа, с которых хотелось бы работать,но их ключ слишком длинный чтобы подобрать (онлайн сервисы не нашли).
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
4
Просмотры
206
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
693
  • Закреплено
QRC.MY — Отвечаем на ваши вопросы! Частые вопросы: Большинство пользователей использует мобильные устройства для доступа к информации, в том числе, и к вашей рекламе. QR-коды и ссылки упрощают этот опыт. Потенциальному клиенту достаточно считать QR-код камерой с баннера или граффити, или...
Ответы
0
Просмотры
138
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
3
Просмотры
161
В редакцию постоянно поступают вопросы разной степени грамотности. Мы считаем, что глупых вопросов не бывает, зато бывают вопросы не по адресу. Благо на радость менторам и саппортам всего мира были созданы ИИ-чатботы. Они никогда не устают, отвечают за секунды и знают (почти) всё. Но писал бы я...
Ответы
1
Просмотры
244
Назад
Сверху Снизу