Рубрика "вопрос-ответ" на тему кибербезопасности

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.433
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
 
Последнее редактирование:
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
Насколько безопасен айфон и можно его, как то обезопасить?
Сообщение обновлено:

7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.
Что скажешь на счет session, вроде у нек тоже нет серверов и вроде хорошее шифрование. На этой экосистеме сидит один из крупных магазинов
 
Насколько безопасен айфон и можно его, как то обезопасить?
Используя технику Apple ваы полностью доверяете свои данные компании Apple, тут уже решать вам, готовы вы на это или нет
Что скажешь на счет session, вроде у нек тоже нет серверов и вроде хорошее шифрование. На этой экосистеме сидит один из крупных магазинов
Задумка хорошая, но реалзиация ещё хромает, встречаются баги в данном мессенджере
 
Задумка хорошая, но реалзиация ещё хромает, встречаются баги в данном мессенджере
Какие подскажи пожалуйста. Вообще достойное приложение?
Сообщение обновлено:

Используя технику Apple ваы полностью доверяете свои данные компании Apple, тут уже решать вам, готовы вы на это или нет
Слышал, что айфон хакается путям засылания смс сообщения с эксплойтом, достаточно просто знать номер телефона. Вот это меня удручает. Так же на нем нельзя завернуть весь трафик в тор соединение. Орбот тоже не работает((
 
Последнее редактирование:
Какие подскажи пожалуйста. Вообще достойное приложение?
Время покажет, лично я им не пользуюсь
Слышал, что айфон хакается путям засылания смс сообщения с эксплойтом, достаточно просто знать номер телефона. Вот это меня удручает. Так же на нем нельзя завернуть весь трафик в тор соединение. Орбот тоже не работает((
Можно, только эта атака очень дорогая и нацелена явно на очень крупные цели, но вообще ломается любой айфон и на любой версии iOS, тут уже вопрос выделяемых ресурсов для поимки цели
 
Время покажет, лично я им не пользуюсь
А чем пользуешься если не секрет?
Сообщение обновлено:

Ребзя, вопрос есть, деанон в ТГ опасен ли? Если через обычного бота.
Если хостом бота является твой компьютер, то да, мне кажется в полне возможен
Сообщение обновлено:

Можно, только эта атака очень дорогая и нацелена явно на очень крупные цели, но вообще ломается любой айфон и на любой версии iOS, тут уже вопрос выделяемых ресурсов для поимки цели
Понял, спасибо
 
Всем привет, в торе недавно появился webtunnel как его использовать ? Вставляю в место мостов не работает .
 
вопрос к вам, какая почта действительно является анонимной и не сотрудничает с властями? не сливает никакие данные третьим лицам и тому подобную информацию?
Сообщение обновлено:

@Argos
вопрос к вам, какая почта действительно является анонимной и не сотрудничает с властями? не сливает никакие данные третьим лицам и тому подобную информацию?
 
вопрос к вам, какая почта действительно является анонимной и не сотрудничает с властями? не сливает никакие данные третьим лицам и тому подобную информацию?
Сообщение обновлено:

@Argos
Только собственная почта, но тут уже вопрос доверия к хостеру, у которого будет размещен ваш почтовый сервер
 
Привет, интересуюсь настройкой Wasted Panic для андроид, как настроить его именно для сброса к заводским, при неправильно введеном пароле, к примеру 3 раза? В его функционале такой возможности не нашел, в статьях в интернете пишут об такой возможности, но не показывают как его настроить, подскажите как это сделать? Может в Wasted есть аналог с открытым исходным кодом с такой возможностью? Спасибо заранее за ответ.
 
Всем привет.
Объясните дураку, чем плоха винда ,если я использую хуникс?
Качал разные линуксы,куб,но для новичка это просто анриал,виртуал бокс я так понял на линукс больше не пашет,с терминалами колдовать сил моих уже нет.
При использовании хуникса, нехорошие люди ведь не смогут выйти на мою основную машину,так почему же винда не вариант?
 
Всем привет.
Объясните дураку, чем плоха винда ,если я использую хуникс?
Качал разные линуксы,куб,но для новичка это просто анриал,виртуал бокс я так понял на линукс больше не пашет,с терминалами колдовать сил моих уже нет.
При использовании хуникса, нехорошие люди ведь не смогут выйти на мою основную машину,так почему же винда не вариант?
У вас основновная система отслеживает все ваши действия, уязвимостей под вашу основную ОС намного больше, чем под тот же Debian, ресурсов она потребляет тоже больше
VirtualBox на Linux нормально работает
 
есть ли рабочие программы для подмены железа и отпечатков браузеров в vmware?
 

Похожие темы

Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
660
  • Закреплено
QRC.MY — Отвечаем на ваши вопросы! Частые вопросы: Большинство пользователей использует мобильные устройства для доступа к информации, в том числе, и к вашей рекламе. QR-коды и ссылки упрощают этот опыт. Потенциальному клиенту достаточно считать QR-код камерой с баннера или граффити, или...
Ответы
0
Просмотры
96
В редакцию постоянно поступают вопросы разной степени грамотности. Мы считаем, что глупых вопросов не бывает, зато бывают вопросы не по адресу. Благо на радость менторам и саппортам всего мира были созданы ИИ-чатботы. Они никогда не устают, отвечают за секунды и знают (почти) всё. Но писал бы я...
Ответы
1
Просмотры
212
Предупреждение 1: у провайдера VDS есть физический доступ к серверу с удаленным рабочим столом → использовать VDS = доверять свою безопасность неизвестным людям. Предупреждение 2: понятия VDS/VPS/дедик используются для обозначения одного и того же. Визуально: Сетевые протоколы: VNC, x2GO...
Ответы
7
Просмотры
370
Специалист по кибербезопасности. «Белый» хакер [Skillfactory] Освойте с нуля все тонкости тестирования на проникновение (пентеста) Длительность: 13 месяцев. Старт: 14 сентября Чем занимается «белый» хакер? «Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и...
Ответы
2
Просмотры
675
Назад
Сверху Снизу