Рубрика "вопрос-ответ" на тему кибербезопасности

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
998
Реакции
1.428
В данной статье я хочу ответить на наиболее частые вопросы от новичков, которые мне помог собрать мой коллега

1. Что лучше для анонимной работы в сети VPN или TOR?

Tor – т.к. это распределенная децентрализованная сеть, цепочка Tor меняется каждые 10мин, соответственно и ваш IP, а в случае с VPN – всегда одинаковый IP.

Преимущества VPN лишь в скорости соединения и в том, что сайты очень редко реагируют на VPN, в то время, как Tor могут не пропустить.


2. Я - новичок в ИТ, работаю в даркнете в ПАВ магазине. Посоветуйте как лучше себя обезопасить с точки зрения сети от полиции.

Установите в качестве основной ОС какой-либо дистрибутив Linux (Debian – для уверенных пользователей ПК, Pop_OS – для новичков), сверху установите VirtualBox и на него Whonix, есть ещё более безопасная ОС – QubesOS, но работа с ней будет проблемой для новичка. Используйте для работы только Whonix-Workstaion, не оставляйте о себе никаких личных данных в сети, используйте только защищенные мессенджеры с протоколами Matrix или XMPP.

Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.


3. Что лучше: Tails , Kodachi или Whonix?

Однозначно Whonix, т.к. там используется виртуализация для разделения рабочего пространства, что существенно снижает поверхность атаки, случаев деанонимизации пользователей Whonix ещё не было. Tails подойдет, если вы по каким-либо причинам не можете использовать Whonix, Kodachi лучше сразу отбросить, поскольку она перегружена лишним софтом, а на рабочей системе должно быть только то, что вы используете, чтобы снизить возможную поверхность атаки.


4. Устроился курьером, слышал про EXIF, но как их очищать не сказал. Расскажите что к чему.

Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно.


5. Можно ли работать в даркнете с Windows системы?

Исключено, Windows имеет закрытый исходный код, никто не может сказать, какие данные она собирает и куда их отправляет и под неё пишется большое количество вредоносного ПО, поскольку это самая распространенная ОС.

Для работы в даркнете – только дистрибутивы Linux


6. Как анонимно установить Telegram на компьютер и телефон?

Для начала нужно анонимно купить “левый” номер, насколько я знаю, теперь это можно сделать официально на площадке Fragment, при регистрации и покупке номера весь трафик системы должен идти через Tor.

На смартфоне аналогично, только используйте отдельный смартфон для работы (обязательно Android), в идеале, чтоб весь трафик смартфона всегда был завернут в Tor.


7. Каких мессенджеров следует избегать при работе в интернете?

Проще сказать, каким мессенджерам стоит отдавать предпочтение)

Это мессенджеры с протоколами Matrix (Element), XMPP (Dino для Linux, Conversations для Android) и протокол для бессерверного обмена сообщениями – Tox (qTox для Linux, aTox для Android).

Это наиболее популярные мессенджеры для работы в даркнете.


8. Очень часто, многие люди дают ссылки с IP логгером и потом шантажируют пробивом по IP. Могут ли они реально пробить меня и как обезопасится от такого деанона?

Тут всё просто - используйте анонимайзеры, чтобы не засветить свой реальный IP и можете не волноваться, могут вас вычеслить или нет (в случае получения реального IP, это зависит от ресурсов злоумышленника)


9. Как лучше всего хранить пароли от рабочих сайтов и системы что бы их не украли и не забыть?

Есть отличное приложение для ПК – KeePassXC или KeePassDX для Android.


10. Как обойти блокировку TOR?

С помощью мостов, которые можно получить на сайте bridges.torproject.org или VPN-сервиса, которому вы доверяете.
 
Последнее редактирование:
Коротко и понятно. Максимально для простого выхода в даркнет.
 
Подскажите, стоит ли использовать удаленный рабочий стол?
 
На Fragment ввели верификацию, теперь анонимные номера только по паспорту))
 
Подскажите пожалуйста можно тейлс на вирусы проверить?
 
Всем привет! Может не совсем по теме вопрос, но лучше напишу тут

Такая ситуация: работаю разработчиком, где-то месяц назад поступило предложение от знакомых знакомого, мол, тоже писать код, но всё при личной встрече. Встречу назначили не в офисе какой-то компании, а в нетипичном месте - просто в апартаментах. Вместо улыбчивых HR меня встречают 2 новых русских, говорят, что область специфическая - чёрный хакинг. Работать по другим странам, то есть мою не трогаем. Есть одно но: работать надо только из определённого помещения, откуда нельзя выходить, но там условия всё включено. По оплате 5х от самой высокой IT по моему городу + процент за заказы. Что думаете? Может ли быть замануха со стороны силовых служб моей страны? Сказали, что заказы им сыпятся "сверху", поэтому проблем с полицией быть не должно. Как можно обезопасить себя? Как убедиться, что не будет маски шоу в том помещении, где я работаю? Ещё один человек, который там работает, сказал то, что если из своей страны работаешь по другой - за это нет уголовного преследования. Как быть?
 
Может кто подсказать, как теперь анонимный телеграм акк создать, если на Fragment вериф по паспорту, а регистрация аккаунта телеги только через мобильное приложение? Левая симка и левая трубка на момент регистрации?
 
Какую модель телефона лучше выбрать для удобства работы курьером?
рутировать без пк и т.д.
 
А разве MEGA не чистит сама exif?
 
Добрый вечер! Скажите пожалуйста, чтоб с ПК в таилс ОС подключило к вайфай нужен определенный сетевой адаптер, что можно было анонимизировать ваш мак адресс. Решил просто проверить тайлс пока без этого адаптера, убрал в загрузке пункт, чтоб маскировало мак адресс, но как только ввожу пароль от вай фай тайлс залагивает и больше не ралагивает, почему так?
 
Добрый вечер! Скажите пожалуйста, чтоб с ПК в таилс ОС подключило к вайфай нужен определенный сетевой адаптер, что можно было анонимизировать ваш мак адресс. Решил просто проверить тайлс пока без этого адаптера, убрал в загрузке пункт, чтоб маскировало мак адресс, но как только ввожу пароль от вай фай тайлс залагивает и больше не ралагивает, почему так?
Tails работает со многими современными Wi-Fi адаптерами
Какая у вас модель адаптера?
Сообщение обновлено:

Подскажите пожалуйста можно тейлс на вирусы проверить?
Tails сбрасывается к исходному состоянию после каждой перезагрузки, если у вас есть сомнения касательно целостности системы - перезапишите Tails на флешку
 
Это ещё далеко не всё, но касательно защиты в СЕТИ этого будет достаточно.
Попробуй расписать остальное
А то везде обсуждается только базовая анонимность, может что-нибудь продвинутое добавить?
 
В последнее время не получается устоновить зарегестрировать акаунт в элементе и не тока у меня с чем это может быть связано?
 

Вложения

  • Screenshot_20250525-115714.png
    Screenshot_20250525-115714.png
    119.7 КБ · Просмотры: 16
Приветствую всех. Прочитал здесь следующее: "Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно."
Вопрос по выше написанному: не проще ли делать скриншоты с фоток,чем заморачиваться с "чистками" ?
 
Приветствую всех. Прочитал здесь следующее: "Для очистки EXIF данный с фото используйте программу Metadata Cleaner, она простая и интуитивно понятная, перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью этой программы, этого будет достаточно."
Вопрос по выше написанному: не проще ли делать скриншоты с фоток,чем заморачиваться с "чистками" ?
Надёжнее всегда чистить метаданные.
 
Надёжнее всегда чистить метаданные.
Если я сделаю скриншоты с фото,а потом удалю фото,то где будут находиться эти самые "метаданные" ? Ведь чтобы что то "чистить",нужно чтобы это "что то" было...
Сообщение обновлено:

Написано же, "перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью программы "Metadata cleaner"". А если эти самые "файлы" уже удалены,а вместо них остались скриншоты?
 
Если я сделаю скриншоты с фото,а потом удалю фото,то где будут находиться эти самые "метаданные" ? Ведь чтобы что то "чистить",нужно чтобы это "что то" было...
Сообщение обновлено:

Написано же, "перед загрузкой файлов куда-либо удаляйте из них EXIF с помощью программы "Metadata cleaner"". А если эти самые "файлы" уже удалены,а вместо них остались скриншоты?
В скриншотах тоже могут быть метаданные, это зависит от ОС, с которой вы делаете скриншоты, никаких заморочек нет, метаданные с фото удаляются парой кликов
 
В скриншотах тоже могут быть метаданные, это зависит от ОС, с которой вы делаете скриншоты, никаких заморочек нет, метаданные с фото удаляются парой кликов
Тогда подскажите,пожалуйста,в каких ОС метаданные фото прикрепляются к скриншотам,а в каких нет...
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
257
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
705
  • Закреплено
QRC.MY — Отвечаем на ваши вопросы! Частые вопросы: Большинство пользователей использует мобильные устройства для доступа к информации, в том числе, и к вашей рекламе. QR-коды и ссылки упрощают этот опыт. Потенциальному клиенту достаточно считать QR-код камерой с баннера или граффити, или...
Ответы
0
Просмотры
151
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
3
Просмотры
190
В редакцию постоянно поступают вопросы разной степени грамотности. Мы считаем, что глупых вопросов не бывает, зато бывают вопросы не по адресу. Благо на радость менторам и саппортам всего мира были созданы ИИ-чатботы. Они никогда не устают, отвечают за секунды и знают (почти) всё. Но писал бы я...
Ответы
1
Просмотры
257
Назад
Сверху Снизу