Рубрика "вопрос-ответ" на тему кибербезопасности

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.433
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
 
Последнее редактирование:
Спасибо за помощь интересная статья
 
В общем и целом ,не подключается wifi на tails ,он его видит но не хочет подключаться ,выдает ошибку соединения,несколько раз перезагружал ,вкл и выкл пароль админ. и анонимизация мак ,серавно не хочет подключать ,даже через провод ,вынул флэшку решил просто проверить ,без tails сразу все подключилось ,может ли это быть связано с тем ,что провайдер блокирует подключение wifi именно к tails ?
 
Здравствуйте помогите стать анонимным в сети чтобы никто меня не читал а то такая ситуация что не могу спокойно жить с телефоном прослушивают через ложную станцию оператора жсм или типа того впрямую говорят мой текст общения в телеге набирания любого текста уже 100 процентов проверил и это так впн и тор непомагает жесткая прослушка и просмотр за моим телефоном
 
Здравствуйте помогите стать анонимным в сети чтобы никто меня не читал а то такая ситуация что не могу спокойно жить с телефоном прослушивают через ложную станцию оператора жсм или типа того впрямую говорят мой текст общения в телеге набирания любого текста уже 100 процентов проверил и это так впн и тор непомагает жесткая прослушка и просмотр за моим телефоном
Меняйте устройство
 
Здравствуйте помогите стать анонимным в сети чтобы никто меня не читал а то такая ситуация что не могу спокойно жить с телефоном прослушивают через ложную станцию оператора жсм или типа того впрямую говорят мой текст общения в телеге набирания любого текста уже 100 процентов проверил и это так впн и тор непомагает жесткая прослушка и просмотр за моим телефоном
Чем это вы таким занимаетесь , что вас прослушивают через имитатор базовой станции GSM ?
Сообщение обновлено:

Меняйте устройство
Это не поможет, ведь оперативники вышли на его личность )
 
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
Повторение мать учение.

Спасибо)!

Основная мат. Часть повторена.
 
Вопрос, можно ли обойти public-key защиту, при подключении по SSH?
Или может есть CVЕ какие-нибудь, благодаря которым можно это сделать?
 
Приветствую всех!опытные эксперты могут подсказать,связка тора с мостами+впн через скрытый виртуальный айпи,все еще безопасен для работы?за систему не уточняю)
 
R
Приветствую всех!опытные эксперты могут подсказать,связка тора с мостами+впн через скрытый виртуальный айпи,все еще безопасен для работы?за систему не уточняю)
А разве придумали что-то проще и в то же время безопасней?))) Если сидишь, через нормальную рабочую ОС - то все норм)))
 
Приветствую всех, кто вкурсе подскажите какие из впн до сих пор работают на mac os в РФ? как настроить впн на данном устройстве, уже теряю надежды)
 
Всем привет,подскажите. я обычный пользователь из РФ. по сути ничего такого не делаю но всё же,не мы такие,жизнь такая.
Подскажите примерно какой сервер подобрать для домашнего использования Outline подключить к нему
амазон и гугл пробовал там просят личные данные
 
как думаете, hackthebox актуален как источник для изучения?
 
Благодарю автора статьи за информацию и ёмкие ответы по теме, а так же всех учавствующих в дискурсии)
Как в природе, так и в цифровом мире - выживает не сильнейший, а тот кто лучше и быстрее адаптируется к новым условиям и правилам игры. Всем добра)
 
Всем привет,подскажите где намутить стабильный рабочий стол удалённый?
 
Скажите, пожалуйста, как устоновить браузер опера на тейлс. Пробывал через команды, пишет это
Сообщение обновлено:

Скажите, пожалуйста, как устоновить браузер опера на тейлс. Пробывал через команды, пишет это
 
Хочу спарсить сайт кунделик. кз школьников, хотелось бы узнать примерно как это устроить
 
Скажите, пожалуйста, как устоновить браузер опера на тейлс. Пробывал через команды, пишет это
Сообщение обновлено:


Пожалуйста, скажи зачем, невероятно интересно)
 

Похожие темы

Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
660
  • Закреплено
QRC.MY — Отвечаем на ваши вопросы! Частые вопросы: Большинство пользователей использует мобильные устройства для доступа к информации, в том числе, и к вашей рекламе. QR-коды и ссылки упрощают этот опыт. Потенциальному клиенту достаточно считать QR-код камерой с баннера или граффити, или...
Ответы
0
Просмотры
96
В редакцию постоянно поступают вопросы разной степени грамотности. Мы считаем, что глупых вопросов не бывает, зато бывают вопросы не по адресу. Благо на радость менторам и саппортам всего мира были созданы ИИ-чатботы. Они никогда не устают, отвечают за секунды и знают (почти) всё. Но писал бы я...
Ответы
1
Просмотры
212
Предупреждение 1: у провайдера VDS есть физический доступ к серверу с удаленным рабочим столом → использовать VDS = доверять свою безопасность неизвестным людям. Предупреждение 2: понятия VDS/VPS/дедик используются для обозначения одного и того же. Визуально: Сетевые протоколы: VNC, x2GO...
Ответы
7
Просмотры
370
Специалист по кибербезопасности. «Белый» хакер [Skillfactory] Освойте с нуля все тонкости тестирования на проникновение (пентеста) Длительность: 13 месяцев. Старт: 14 сентября Чем занимается «белый» хакер? «Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и...
Ответы
2
Просмотры
675
Назад
Сверху Снизу