Как провести самостоятельный аудит сетевой безопасности.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.020
Реакции
11.401
На ветке буду размещать полезные (на мой взляд) сервисы, позволяющие оценить насколько все хорошо / плохо с вашей сетевой безопасностью. Но сначала немного скучной херни для понимания что тут происходит.

Многие не видят разницу между такими понятиями как сетевая безопасность, анонимность и приватность. Вот как я понимаю эти термины:

Буква А - Анонимность


Анонимность это комплекс мероприятий, целью которых служит сокрытие того факта, что в данном аккаунте именно вы. Комплекс этот включает в себя как программно-аппаратные решения (сокрытие IP, IMEI, MAC и прочих идентификаторов) так и социальные аспекты, ведь не "спалиться" по характерным речевым обротам гораздо сложнее, чем не засветить свои идентификаторы.

Примеры: использование прокси, использование шаблонов вместо написание ответов "от руки".


Буква П - Приватность.


Приватность это комплекс мероприятий на правленные на сокрытие вашей деятельности в каком либо аккаунте - не зависимо от того работаете ли вы в нем анонимно или нет.

Примеры: "заворачивание" трафика в VPN, шифрование переписки.


Буква Б - Безопасность.


Безопасность это комплекс мероприятий, направленных на защиту от возможных неприятностей а.к.а. векторов атаки.

Примеры: полнодисковое шифрование или отказ от использования жестких дисков. использование легенды "я рядовой абонент", вместо ухода в глухую оборону в виде избыточных защит, разрыв всех социальных связей, отказ от пользования сотовой связью и т.п.

Из-за непонимания этих принципов люди совершают зачастую фатальные ошибки. Одна из распространенных - использование VPN для "усиления" анонимности (хотя сам факт названия "виртуальная приватная сеть" как бы намекает что задача этого интрумента - обеспечение приватности, но никак не анонимности. то есть скрыть свои действия от провайдера можно, но остаться для него при этом анонимным - нет).

JonDoNym IP Check


Один из моих любимых тестов - проверяющий как анонимность браузера (насколько он похож на браузеры "как у всех") так и его безопасность в плане всевозможных "протечек" данных:



Вот результат моей настройки браузера Mozilla FireFox 56.0

Screenshot at 2017-10-03 20-00-12.png


Если у вас там есть "красненькие" - задавайте вопросы, помогу чем смогу.
 
Последнее редактирование модератором:
в атрибутах строчка Tab name покраснела, пишет: "window.name" is traceable. Your unique ID:....(прослеживается)
И далее пишет: Recommended: The name of the current tab should be deleted once you are surfing to a new website domain.
 
в атрибутах строчка Tab name покраснела, пишет: "window.name" is traceable. Your unique ID:....(прослеживается)
И далее пишет: Recommended: The name of the current tab should be deleted once you are surfing to a new website domain.
Браузер то какой? )
 
Tor, канэшн!
Как тебе вот этот сервис ?
Важно понимать, что лучшая защита это голова. И не полагаться слепо лишь на инструменты. Браузером тоже надо пользоваться "по науке" даже таким защищенным как тор - хотя в данном случае мой обычный фаерфокс показал результаты выше торбраузера.

Правильное использование выглядит следующим образом: ты открываешь 1 сайт в 1 вкладке. Делаешь там свою работу. Потом жмешь тор-кнопку и выбираешь " new identity". Идешь на второй сайт, делаешь что хотел. Снова "new identity" и т.д.

Большинство же сидит открыв по 5 вкладок в которых разные сайты, а значит разные серваки. Так нельзя. Поэтому у тебя этот пункт красный. Причем проверь несколько раз за день - он не всегда красный будет скорее всего. А лишь когда ты "законтачил" сеанс вот такой ошибкой.
 
Правильное использование выглядит следующим образом: ты открываешь 1 сайт в 1 вкладке. Делаешь там свою работу. Потом жмешь тор-кнопку и выбираешь " new identity". Идешь на второй сайт, делаешь что хотел. Снова "new identity" и т.д.
/QUOTE]
Обычно делаю так, но тогда, когда посещаю один и тот же сайт с разных аккаунтов.
 
ну тебе не сложно будет завести такую привычку. несколько вкладок можно открывать. например у меня сейчас 4 вкладки - но они все рутора.
 
у меня User-Agent агент палится в файфокс, красный...как можно менять? расширением каким-то?
 
у меня User-Agent агент палится в файфокс, красный...как можно менять? расширением каким-то?
нет. там проблема в том что на этом сайте до сих пор эталоном стоит юзер агент тора 7 версии. я писал им мол пора бы обновить, 8 версия вышла давно - до сраки дверцы...
 
User-Agent
Красным горит в Торе(бр)
 
С винды чтоль зашел?
я писал уже. на ip check у них до сих пор "эталоном" стоит юзер агент от 7 версии торбраузера. так что даже при заходе с торбраузера он будет красным, так как сейчас актуальна 8 версия.
 
Качественная статья, но похоже тема мертвая))
 
IMG_20230608_212356.jpg
вот что показывает этот сайт, лично я использую для таких дел сайт
Что бы посмотреть информацию о своём устройстве
 
Тест теперь не такой как был раньше?
Просто IP выдает и все
 

Похожие темы

Миф об «абсолютной анонимности» даркнета живуч. Его поддерживают маркетинг площадок, обрывочные гайды и уверенность, что Tor сам по себе решает все проблемы. На практике же большинство деанонимизаций происходит не из-за «взлома Tor», а из-за системных ошибок пользователей. Причём часто —...
Ответы
0
Просмотры
857
Современная жизнь неразрывно связана с интернетом. Мы проводим часы в социальных сетях, делаем покупки, работаем, учимся и, конечно же, взаимодействуем с другими людьми через онлайн-каналы. В это же время, все больше людей сталкиваются с концепцией "темной стороны" интернета, которая известна...
Ответы
14
Просмотры
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
31
Просмотры
В современном мире кибербезопасность становится все более важной темой. С увеличением числа онлайн-угроз, таких как кража личных данных, фишинг и вредоносные программы, защита своей информации и анонимность в сети становятся приоритетом для многих пользователей. В этой статье мы рассмотрим...
Ответы
16
Просмотры
Очень надеюсь, что данная статья окажется полезной для кого то^^ Анонимность в интернете — это тема, которая волнует многих, но вот вопрос: можно ли реально быть анонимным в сети? Скажу так, на 100% достичь анонимности в интернете практически невозможно, ОСОБЕННО если ты используешь обычные...
Ответы
6
Просмотры
Назад
Сверху Снизу