Самостоятельный аудит своей информационной безопасности.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.020
Реакции
11.401
В данном разделе я буду размещать полезные (на мой взляд) сервисы и приложения, позволяющие оценить насколько все хорошо / плохо с вашей информационной безопасностью. Но сначала немного скучной херни для понимания что тут происходит:

Многие не видят разницу между такими понятиями как сетевая безопасность, анонимность и приватность. Вот как я понимаю эти термины:

Буква А - Анонимность

Анонимность это комплекс мероприятий, целью которых служит сокрытие того факта, что в данном аккаунте именно вы. Комплекс этот включает в себя как программно-аппаратные решения (сокрытие IP, IMEI, MAC и прочих идентификаторов) так и социальные аспекты, ведь не "спалиться" по характерным речевым обротам гораздо сложнее, чем не засветить свои идентификаторы.

Примеры: использование прокси, использование шаблонов вместо написание ответов "от руки".


Буква П - Приватность.


Приватность это комплекс мероприятий на правленные на сокрытие вашей деятельности в каком либо аккаунте - не зависимо от того работаете ли вы в нем анонимно или нет.

Примеры: "заворачивание" трафика в VPN, шифрование переписки.


Буква Б - Безопасность.


Безопасность это комплекс мероприятий, направленных на защиту от возможных неприятностей а.к.а. векторов атаки.

Примеры: полнодисковое шифрование или отказ от использования жестких дисков. использование легенды "я рядовой абонент", вместо ухода в глухую оборону в виде избыточных защит, разрыв всех социальных связей, отказ от пользования сотовой связью и т.п.

Из-за непонимания этих принципов люди совершают зачастую фатальные ошибки. Одна из распространенных - использование VPN для "усиления" анонимности (хотя сам факт названия "виртуальная приватная сеть" как бы намекает что задача этого инструмента - обеспечение приватности, но никак не анонимности, то есть скрыть свои действия от провайдера можно, но остаться для него при этом анонимным - нет).
 
Приветствую, WarTech!
Подскажи пож-та, это нормально Гугл ???? или что-то уже пошло не так?

MATRIX_161619_nnK_screen.jpg
нормально. просто у меня тор с изоляцией цепей настроен потому каждая цепь тора на своем серваке днс резолвит, у тебя же тор работает как обычно - потому несколько цепей резолвят днс на одном сервере. и ты как раз попал на гугл. видишь у меня только одна цепь на гугл нарвалась, а у тебя аж девять.
 
  • Нравится
Реакции: zmey
нормально. просто у меня тор с изоляцией цепей настроен потому каждая цепь тора на своем серваке днс резолвит, у тебя же тор работает как обычно - потому несколько цепей резолвят днс на одном сервере. и ты как раз попал на гугл. видишь у меня только одна цепь на гугл нарвалась, а у тебя аж девять.
Благодарю за ответ.
Иногда проверяю и бывает (на примере ниже) что всего две цепи или даже одна.

del delSwiss Education and Research Network Switzerland
ch.png
del delSwiss Education and Research Network Switzerland
ch.png

 
Благодарю за ответ.
Иногда проверяю и бывает (на примере ниже) что всего две цепи или даже одна.

del delSwiss Education and Research Network Switzerland
ch.png
del delSwiss Education and Research Network Switzerland
ch.png

Ну это не критично, все таки это дефолтная настройка тора - не изолировать цепи.
 
Проверяем протечку днс.

Вот сайты которые неплохо проверяют DNS запросы:

1. expressvpn.com/dns-leak-test - обратите внимание - всякие тесты нагоняющие жути есть только в барыжьих конторах. таким паскудством не балуется сайт тора или того же nordvpna.
2. dnsleaktest.com - выбираем extended test и тогда сайт сделает шесть подходов по шесть раз - в общей сложности 36 (спасибо кэп!). Если у вас там будет вот так:

1-png.10896


значит днс запросы идут с тор - выходов и все нормально. если же в списке будет только DOM.Ru Penza - то что то пошло не так...

Аудит настроек браузера:



ezgif-1-3eed3d4d19-1526440684-gif.10699
У меня был показан один адрес. У вас их по несколько ,а у меня один. Это нормально?
 
См. выше, я писал уже почему. Если это не адрес твоего провайдера то нормально.
Нет не его адрес)
Сообщение обновлено:

См. выше, я писал уже почему. Если это не адрес твоего провайдера то нормально.
Слушай что бы маскимально анонимизироватся я слышал нужен левый бук,линукс с флехи,и впн+тор? Я только слышал, а как и какие проги нужный вообще хз.Распиши если не сложно конечно. Мне бы не то что прям нужно прям сейчас.Но знать в любом случае считаю нужно) Спасибо.
 
У всех работает этот сервис?


Каждый раз показывает один и тот же IP.
 
Последнее редактирование:
Доброго времени суток, подскажи какие самые лучшие бесплатные и платные сканеры уязвиимости веб сайтов и где можно купить или взять в аренду? Вопрос срочный
 
Что можешь сказать про ноутбуки Purism? Лично я считаю, оверпрайс говно, но его восхаваляют в рядах маминых анонимусов, не пойму, кстати, за что и хрена там особенного
 
Что можешь сказать про ноутбуки Purism? Лично я считаю, оверпрайс говно, но его восхаваляют в рядах маминых анонимусов, не пойму, кстати, за что и хрена там особенного
я не тестировал их, но согласен да, что они распиарены и очень дороги абсолютно безосновательно.
 
Последнее редактирование модератором:

Похожие темы

Сеть Tor представляет собой одну из самых популярных и мощных технологий для анонимности в Интернете. Она позволяет пользователям скрывать свою личность и местоположение, обеспечивая анонимность и защищенность данных. Однако, как и любая другая система, Tor имеет свои уязвимости, которые могут...
Ответы
16
Просмотры
Современная жизнь неразрывно связана с интернетом. Мы проводим часы в социальных сетях, делаем покупки, работаем, учимся и, конечно же, взаимодействуем с другими людьми через онлайн-каналы. В это же время, все больше людей сталкиваются с концепцией "темной стороны" интернета, которая известна...
Ответы
14
Просмотры
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
32
Просмотры
Покупка криптовалюты в России в 2026 году возможна официально, но с рядом условий. Для неквалифицированных инвесторов действуют лимиты и обязательное тестирование на понимание рисков. Квалифицированные инвесторы получают расширенный доступ через лицензированных посредников. Основной запрет...
Ответы
15
Просмотры
Очень надеюсь, что данная статья окажется полезной для кого то^^ Анонимность в интернете — это тема, которая волнует многих, но вот вопрос: можно ли реально быть анонимным в сети? Скажу так, на 100% достичь анонимности в интернете практически невозможно, ОСОБЕННО если ты используешь обычные...
Ответы
6
Просмотры
Назад
Сверху Снизу