Безопасность в сети от Сесюна

S

Secruity(ушел в подполье)

Original poster
Доброе время время суток.
В данной теме напишу какие средства и механизмы защиты при работе в сети я использую.
OC: Debian Xfce
Browser: Firefox Mozilla

Что же я сделал после установки на мой ноутбук?
Первым делом конечно же я обновил репозитории.
Далее поставил:
1. OpenVPN
2. Jabber (Psi-plus)
3. VirtualBox
4. Firefox

Вот установил всё это.
VPN.
Далее взял vpn у BATA,кстати и вам советую,сервер находиться в Нидерландах + цены радуют.
Потом через OpenVPN подключился к VPN.
Всё.
Теперь мы шифруем всё от нашего провайдера.

Общение.
Для общения в Psi-plus активировал плагин OTR,который тоже шифрует нашу переписку.

ВЕБ.
В Firefox зашел и установил плагин QuickJava,чтобы при необходимости мы могли отключать всё что нам не нужно и в потенциале может навредить нашему безопасности в сети.
А конкретно: Java, Javascript, Cookies, Animated Images, Flash, Silverlight, Stylesheets
Дальше пошел на about:config (копируем и вставим на строку) и отключил WebRTC,который может выдать ваш реальный ip адрес если даже вы сидите через впн.
Чтобы отключить нужно найти строку 'media.peerconnection.enabled',нажать правой стороной мышки и тыкнуть переключить.В итоге у вас в 'Значение' должно быть false.
Шикарно,но это еще не всё.
В браузерах существуют такие шняги как cookie и fingerprints.
Если возник вопрос,что это?
Сookies и fingerprints: основные отличия

Cookies (куки) – неотъемлемая составляющая многих операций в Интернете. Они считаются одним их главных средств, которые владельцы сайтов применяют для слежки за активностью клиентов определенного ресурса. Однако данная методика устарела и редко дает нужный эффект.

Причин этому несколько. На современном этапе любой пользователь может отключить операцию по получению куки, либо воспользовавшись режимом Инкогнито в браузере, сохранить их всего лишь на текущую сессию. То есть делая свое присутствие и запоминание для сайта незамеченным. Cookies передают данные не только владельцу ресурса, но и самим пользователям. Клиент видит сами cookies и их отправителя, поэтому может защититься.

Ситуация с fingerprints иная. Данная техника основана на анализе информации, которую браузер отправляет на посещаемый клиентом сайт. На основе нескольких типов данных: языковые настройки, установленные шрифты системы, часовой пояс, разрешение экрана, установленные плагины, цифровые версии программ итд. – создается цельная картина браузера, которая по своему принципу напоминает отпечаток пальца. В итоге даже при полностью удаленных cookies ресурс все равно опознает конкретного пользователя по картине браузера точно и просто.
Теперь поработаем над ними.
Cookie мы можем просто почистить.
А для Fingerprints:
Снова заходим на about:config , ищем строку 'xpinstall.signatures.required' и также как с WebRTC переключаем его на false.
Потом загружаем по этой ссылке плагин:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Устанавливаем.Перезагружаем браузер.
Теперь вы более менее в безопасности.
Заходим на whoer.net и чекаем всё.Лично у меня ничего не палиться,главное javascript оффнуть и fingerprints сделать так,что бы рандомно выдавало.
Надеюсь вопросов по работе с плагинами не будет,так как там всё очень просто,сами разберетесь.
СТАТЬЯ СТРОГО ДЛЯ ПАРАНОИКОВ.
Не надо писать что у вас там капчи не вылазивают или не можете куда-нибудь зайти.Безопасность требует жертв.

Если вам понравилась статья,ставим лукасики и возможно я дальше буду писать такие мега полезные статьи..ыыы)

С вами был freddy777.
 
S

Secruity(ушел в подполье)

Original poster
Присвоил чужую статью себе?
C чего ты решил что статья не моя? ;) надеюсь ты всё догнал)
А еще в добавок можно добавить open-vpn-protector, что бы вдруг впн упадет не пропускать трафик. И дополнение в фаерфоксе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
Если у меня vpn падает то всё,суть вырубается.
А насчет плагина,чем меньше их,тем лучше. Нет гарантий что именно этот или тот плагин идет как honeypot
 
  • Like
Реакции: Admin
P

pw0ned

Original poster
И еще купить маску анонимусов, на всякий случай.
 
  • Like
Реакции: freddy777

farhad.tiger

Pro Member
Сообщения
225
Реакции
101
Посетить сайт
И далее с таким браузером, без js и отключенными куки мы не можем зайти не на один сайт, и не одна антифрод система нас не пустит. Даже вебмани расплатиться не сможем. Смысл такого браузера?
Насчет жабы - что будет если спецслужбы контролируют жабер сервер, или взломали его или просто обратились через интерпол офф запросом на выдачу дампа? - вы скомпрометированы. И не важно что вы используете OTR, так как MITM позволяет подменить отпечаток ключа, как для одной, так и для другой стороны в момент обмена отпечатками.
Насчет VPN от Ваты - не важно в какой стране стоит VPN сервер, так как абсолютно все VPN ведут логи, если они их не ведут, то они подпадают под уголовную ответственность, а именно хостеры VPN. И абсолютно все страны отвечают на запросы интерпола, а спец службам ничего не составит отослать туда запрос, да бы те его переслали в нужную страну.
 
  • Like
Реакции: HATRED и Kpa6
S

Secruity(ушел в подполье)

Original poster
Статья больше познавательная,ведь многие думают что в браузеры есть только куки и сохраненные пароли.
И конечно же это не под вбив :D
И еще,нет полной анонимности,и в своих статьях я никогда не имел ввиду её.
Когда мы пишем про анонимность,важно понимать,что мы не стремимся к полной анониности,а хотим усложнить нашего деанона.
Ведь если вычислить нас будет сложнее,шанс того,что на нас забьют из за каких то ~1000 $ стремится к нулю.
А если уж мы будем без какой либо защито то им будет проще найти нас

СТАТЬЯ СТРОГО ДЛЯ ПАРАНОИКОВ.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
Denik Интересно Безопасность в сети Анонимность и приватность 5
K Geekbrains Безопасность в сети. Методы взлома и защиты https://mega.nz/#%2194l2kbLS%21B-PiBnPOyI9xypx8p-SqwM8S-JT5o1GRBlBV5cRFrg4 Другое 0
Emilio_Gaviriya Статья Безопасность на серверах. Уязвимости и взлом 0
DOMINUS Интересно Нам нечего терять! Безопасность для самых маленьких… компаний Полезные статьи 1
Y Анонимность и Безопасность в Сети ч6 – Итоги и полезные советы Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч5 – Анонимность. Браузер Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч4 – Разделения трафика Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч3 – Промежуточные роутеры Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч1 - Введение. Хост Анонимность и приватность 0
M Безопасность на Android Уязвимости и взлом 0
S Безопасность. QIWI-кошелек, какое прокси юзать, чтобы не отхватить бан? Анонимность и приватность 0
K Безопасность Linux Другое 0
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Софт для работы с текстом/Другой софт 1
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Kali Linux 0
J Безопасность ПК Вопросы и интересы 5
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Продажа софта 1
L Безопасность впн. {Вопрос} Вопросы и интересы 3
farhad.tiger Безопасность+анонимность от farhad.tiger Анонимность и приватность 7
Admin Подборка книг по IT ,Linux-Unix ,Безопасность Полезные статьи 1
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
ufology Проверено Принимаем в работу доступы в корпоративные сети. Доступы - FTP, shell'ы, руты, sql-inj, БД 0
Emilio_Gaviriya Статья WI-FI сети. WiFi/Wardriving/Bluejacking 0
Support81 Мать всех утечек: 26 миллиардов записей со всех уголков сети оказались в открытом доступе Новости в сети 0
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Asteriksmoo Куплю Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Дедики/VPN/соксы/ssh 4
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Траблшутер Продавец Взлом почты/соц.сети/мессенджеры Ищу работу. Предлагаю свои услуги. 1
S Закрыто Пробив компаний ZoomInfo. Выгрузка контактов, соц сети и проч. Корзина 1
E Закрыто Пробив информации, ФИО,Номер,Соц.сети,Фото,Документы. Корзина 1
H Продам Cервис по размещению в сети ресурсов нестандартного содержания. Сайты/Хостинг/Сервера 1
D Продам ⚡KILLNET - Новая технология убийства сети Все что не подошло по разделу 1
A Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
L Закрыто lacost.net - гипермаркет аккаунтов соц сетей, почтовых и других сервисов. Купить аккаунты вк, инстаграм, фейсбук и др. соц сети по приемлемым ценам. Корзина 1
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
Y Виртуальные сети Анонимность и приватность 0
DOMINUS Запуск полной ноды в сети Биткойн Новости в сети 0
DOMINUS Интересно Как распределяется богатство в сети биткоина Полезные статьи 0
Denik Интересно Скрипт социальной сети / DCMS-SOCIAL/ Другое 0
Q Расширяемся и ищем людей(Работа в сети) Предоставляю работу. Ищу специалиста. 0
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0
HiBatya Интересно В России похищена база данных клиентов крупнейшей в стране сети секс-шопов Новости в сети 0
F Закрыто Liteshop - новый магазин cybershop [соц-сети,эл-обьявления,vpn,кошельки,софт,логи] Корзина 1
3 Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на почту Корзина 0
X Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на поч Ищу работу. Предлагаю свои услуги. 1
Q Спамер соц. сети Вконтакте Корзина 20
N Интересно ищу директоров/админов сети магнит Предоставляю работу. Ищу специалиста. 0

Название темы