21+ СХРОН. БЕСПЛАТНЫЙ СЕКС НАМ ЧУЖД!!! Нас читають навіть в Національній академії державного управління при Президенті України та Національному Банку!!!

Сексуальный пульс Украины!!!
Первый и единственный отечественный форум филателистов и нумизматов.
Только здесь, вдали от посторонних глаз, славные потомки запорожских казаков обмениваются монетами, марками и значками, обсуждают геральдику и прочие предметы коллекционирования.
Только культурный человек, услышав про классику, понимает что анала не будет!

Вы не зашли.

Объявление

Вниманию новых пользователей!
Если Вы написали вступительный отчет и не получили пропуск на почту, пишите Коменданту admin@cxpoh.com

#1 2014-01-20 08:37:51

gsm
Нобелевський лауреат

Каждый сам себе Борменталь (безопасность в Сети)

Озаглавив так данную тему, я разумеется имею в виду не розетку с напряжением 220В. Шо туда нельзя совать пальцы знают все лет с 5, как и то шо низзя совать в фею бес преза и после отсоса нада мыть баловня хлоркой )))
Итак, предлагаю начать:

http://www.siliconrus.com/2014/01/glory-to-arstotzka/

Насколько я помню, среди нас есть нехилые специалисты по работе в социальных сетях и айтишники. Может они что-то полезное подскажут?

Отредактированно gsm (2014-01-20 11:00:50)


Жизнь коротка, а половая- еще короче...

 

#2 2014-01-20 10:36:01

gleb184
Магістр

Re: Каждый сам себе Борменталь (безопасность в Сети)

О том, что ты это ты в соц.сетях можешь сказать только ты. А вот о том, что ты это ты на твоём компе говорит сам комп, история бразузера, архив паролей, порнуха, раздаваемая в торренте, модем, карточка, сетевой шнурок и договор с провайдером и прочая. И вот далее советы, как защитить это всё.

Совсем простое рукоблудиеводство по теме "как никогда не спалиться с браузером/историей/кешом":
1. Покупаем девайс вот такого монструазного типа: http://habrahabr.ru/post/179627/. Минимум на 32 ГБ. И прилежно читаем инструкцию.
2. Копируем на него вот это: http://portableapps.com/apps/internet/firefox_portable. И запускаем браузер с флешки/диска.
Профит.

Это позволяет:
1. всегда носить с собой свой браузер и нигде не оставлять историю браузера, закладки, сохранённые пароли и кеш страниц.
2. никто не сможет доступиться к этому богатству, если даже украли/отобрали/изьяли девайс.

Рукоблудиеводство по теме "как защититься от сетевой <прослушки> доморощенными слушателями":
1. Купить вот такой сервис: https://www.hideman.net/en/index/plans-and-pricing/. И прилежно учимся им пользоваться.
2. Регулярно менять поставщика сервиса. Т.е. чтобы они были из разных стран.
Профит.

Это позволяет:
1. Почти не заботицца о том, что кто-то в нэньке перехватит куда ты ходил, что писал и прочая.
2. Вкупе с рукаводством "как никогда не спалицца с браузером/историей/кешом" даёт защиту почти от всего, кроме: а) внедрение троянца/руткита, б) обращение МВД нэньки к МВД Германии с просьбой проследить. Почему возможно отследить: оплату VPN сделать полностью анонимной можно, но нужен опыт.
Да, небыстро, но это только для лазанья ж в инете. Инструкции внятной по настройке написать нереально - сервисы VPN разные и софт там разный.

Рукоблудиеводство "параноика" по теме "как защититься от всего, кроме широкомасштабного слежения на уровне интерпола/АНБ":
1. Установить взломанный Windows на девайс из http://habrahabr.ru/post/179627/. Прочём раз в квартал просто брать сохранённый образ, а старый удалять - ДА, со всем "накопленным" - Ваша память лучшее хранилище. А раз в год менять образ (умельцы делают сборки "со всем обновлениями": nnm-club.me и т.д.).
2. Пользоваться предоплаченным (не контрактным) сервисом 3G-интернет - оплачивать можно через всякие IBox-ы. Т.е. анонимно.
3. Менять хотя бы раз в квартал модем, а симку ещё чаще - стартовый пакет стоит копейки.
4. Разобраться с "бесплатными" VPN-сервисами и пользоваться ими.
5. Разобраться с вполне "статичными" сервисами типа Amazon-овских обраков. Есть бесплатные опции. С установкой максирующего прокси или снова с пользованием VPN "внутри". Но это реально для IT-шников. Цель: 3й-4й уровень виртуализации IP-адресов.
Профит.

Позволяет:
1. сделать максимально анонимным пользование инетом.
2. защититься от направленного внедрения rootkit/троянов. Или как минимум не давать им слишком долго следить за Вами.
3. максимально затруднить возможность применения даже широкомасштабного слежения спецслужбами.
Будет совсем небыстро.

Выявить Вас после "5шагов" смогут только статистическими методами, причем только backtrack-ом с наложением на базовые станции и построением полной статистики по всем абонентам. Т.е. установив тотальную слежку за посещаемыми Вами ресурсами с отслеживанием соединений в "онлайне" сквозь несколько vpn-сервисов в "обратную" сторону. Но это так дорого, что вы должны быть как минимум заместителем бинладена, чтобы это зажужжало.

Рукоблудиеводство по теме "как хранить цифровое нечто, за что при обнаружении могут сделать бо-бо. От порнографии, до секретной бизнес-информации":
1. Купить внешний диск на много терабайт.
2. Установить на комп программу TrueCrypt.
3. В меню программы выбрать: Тома\Создать новый том.
4. В мастере выбрать "Зашифровать несистемный раздел/диск" и следовать инструкциям (выбрав свой новый внешний диск).
5. НЕ настраивать "автомонтирование".
6. Удачным решением есть: разбить диск на 2 равных раздела. Первый из которых сделать "обычным", чтобы он был виден был в Windows, а второй сделать шифрованым. Тогда всегда можно отмазаться "мне такой продали, а там в 2 раза больше места? Ах сволочи эти интернет-магазины".

TrueCrypt не по зубам нашим "экспертам" от МВД/прокуратуры (проверено: лично у меня изымали и диски, и эксперты работали. И было на них достаточно ценного даже по прямым темам соответсвующих дел, не говоря уже о возможности открытия "сопутствующих" производств. А ХРЕН, СУКИ!). Также возможно шифрование системных разделов рабочих станций/серверов и работа бизнес-среды в шифрованой среде. Выключил свет - ничего не запускается. Но для этого желательно, чтобы все сервера были оборудованы модулем IPKVM.

Но нужно четко понимать: архивирование это "наше всё" - можно всё потерять внезапно. Нужно хранить хотя бы 1 копию.

Всё вышеописанное, большей частью мой личный опыт. Часть "соображения" на тему "как бы я сделал" (например, использование Amazon. Именно Amazon-ом сам не пользовался). Может где и неправ - прошу дополнять.

 

#3 2014-01-20 12:45:03

гур
[banned]

Re: Каждый сам себе Борменталь (безопасность в Сети)

Спасибо за подробную инфу, сам очень долгое время в ИТ, но как-то не заморачивался подобным, но чувствую, что пора
Я бы сюда еще добавил инфу про ТОР

И не надо забывать, в какой стране мы живем, поэтому главное не привлекать особого внимания, иначе существует идеальный метод расшифровки любого пароля - терморектальный криптоанализ kol/ab
Его основная теорема гласит: "время, необходимое для дешифрования сообщения не зависит от алгоритма шифрования и длины ключа" kol/ab
Народ по приколу целый сайт по этому поводу сделал http://termorect.narod.ru/

Отредактированно гур (2014-01-20 12:45:26)

 

#4 2014-01-20 12:53:45

Boss
дядя на шарУ

Re: Каждый сам себе Борменталь (безопасность в Сети)

gleb184 написал:

Покупаем девайс вот такого монструазного типа: http://habrahabr.ru/post/179627/

Девайс зач0тный! Проверено электроникой kol/ab

 

#5 2014-01-20 14:37:58

gleb184
Магістр

Re: Каждый сам себе Борменталь (безопасность в Сети)

Ещё раз, подробнее, про TrueCrypt.

Это бесплатная программа для создания шифрованных томов. Я понимаю, не сильно понятно "а как пользоваться" и что такое "том". Смысл утилиты в том, что она умеет практически ЛЮБОЕ физическое хранилище файловой системы превратить в шифрованное и подключить в Ваш Windows как ещё один диск. Т.е. работа с шифрованным разделом выглядит как работа с usb-диском. Вы нажимаете кнопку "смонтировать", выбираете "что монтировать", вводите пароль - получаете в системе ещё один диск. И пока не нажмёте "смонтировать" (ака "вставить usb-диск") в системе ничего не нет.

Утилита умеет:
1. Шифровать несистемные разделы жесткого диска (внутреннего и внешнего - без разницы). Можно использовать, например, для хранения фильмов, домашнего порно kol/ag , фотографий с новогодней свинг-вечеринки.
2. Шифровать жесткий диск полностью. Можно использовать, если есть необходимость защиты всего, с чем Вы работаете. Т.е. в уже установленном Windows конвертируете системный раздел в шифрованный и при очередной загрузке компьютера Вам будет выдан запрос на ввод пароля ДО показа картинки загружающихся форточек. Без пароля ничего с этого компа "выковырять" нельзя. Даже версию Windows.
3. Создавать шифрованый файл, находящийся на одном из ваших дисков и подключать его в Windows как отдельный диск. Я, например, так храню свою базу с телефонами/фотками. Мне написали скриптик, который в command line умеет отключить этот диск, если он подключен и архивирует его, как обычный файл, в корпоративную систему архивирования. Т.е. я свою базу точно никогда не потеряю. А доступ нему к получить - это нужно знать как он называется и где лежит. Потому что назван он у меня типа "Речь товарища Молотова 1937 года.avi", например. kol/ag

Неприятные плюшки: шифрование системных разделов и дисков целиком под работающим Windows - небезопасная штука. Можно и системы лишиться (придётся всё переставлять) в процессе конвертации. Нужно пробовать с Вашей конкретно системой. Пример: некоторые производители ноутбуков очень специфически устанавливают ОС (всякие разделы для восстановления и прочая). Так что этот режим лучше делать с участием понимающего IT-шнника, предварительно всё заархивировав. В принципе, утилита в процессе конвертации помогает создать всё необходимое для восстановления и не даст начать процесс конвертации, пока не проверит, что Вы подготовились, но всё-таки...

Приятные плюшки: шифрованные тома не имеют просто (визуально) определяемых специфических "меток", по которым можно понять, что это за том. Т.е. шифрованный  внешний usb-диск и при первом, и при втором просмотре выглядит как просто "неотформатированный".

PS: Это, кстати, можно считать комментарием к вопросу о терморектальном криптоанализе. Одно дело, когда у тебя в туалете, в вентиляционной дырке, находят пачку баксов в 1930х и применяют терморектальное воздействие на предмет "а ну скажи где взял". Другое дело, когда тебя берут, а у тебя все флешки и все винчестера неотформатированы. И даже если где-то что-то спрашивает пароль, то это 1% от того, что реально есть. Криптовано или неформатировано - быстро, без серьезной экспертизы, не скажешь. А значит у тебя пространства и времени для фантазий, уменьшающих твою ответственность - океан. Потому что фактажа нет - что на себя наговоришь, только за то и будешь отвечать.

 

#6 2014-01-20 16:27:05

F-S
Злой особист...

Re: Каждый сам себе Борменталь (безопасность в Сети)

А нима ли такой проги шоб спЫздЫть пару пиндосских  ударных беспилотников с Ближнего Востока и пиздануть ими кой-куда? kol/ag Тады всьо вышеаписанное многим не пригадицца kol/bm

А ТруКрипт таки да - хорошая шняга - падтвирждаю kol/ab Порево и всякое "ненужное для глах жонки и прочих" очинь удобна нычкавать kol/ad

Отредактированно F-S (2014-01-20 16:28:28)


"Я верю в то, что секс является одной из самых прекрасных, естественных и полезных вещей, которые можно купить за деньги. " Том Клэнси

Зубов боятся - в рот не ебаться

 

#7 2014-01-21 04:48:16

Boss
дядя на шарУ

Re: Каждый сам себе Борменталь (безопасность в Сети)

F-S написал:

А нима ли такой проги шоб спЫздЫть пару пиндосских  ударных беспилотников с Ближнего Востока и пиздануть ими кой-куда?

Можно поехать на Донбасс и скупить у шахтёров динамит, они его там воруют в своих подземных коцлагерях, чтобы продавать залётным бандюганам. Что потом делать, надеюсь, понятно, только толку всё равно не будет. Систему не изменишь.

F-S написал:

Тады всьо вышеаписанное многим не пригадицца kol/bm

Пригодится, почему нет? Тем более оцифровка мира идёт полным ходом, а сетевым наёмникам тоже своих детей кормить нужно.

 

Board footer