Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Главная
Форумы
Свободное общение
Курилка
Защита информации
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="Алексаня Тюрик, post: 3737, member: 920"]</p><p><strong>0. О чем?</strong></p><p>Посвящается всем аспектам информационной безопасности и анонимности, вопросам шифрования, выборе софта и харда, вопросам безопасного нахождения в сети. В дополнение - Техника безопасности.</p><p></p><p><strong>1. Насколько надёжную защиту обеспечивает Tor Browser, в допущении, что является единственным средством защиты, которое я использую?..</strong></p><p>Можно бы было устроить жаркую дискуссию на эту тему, но мы будем исходить из вопроса целей использования. Runion почитать и так можно, но для чего-то большего стоит использовать дополнительные решения, связанные с анонимизацией. Ну и общие пожелания - отдельный ноутбук с Tails и максимально анонимный выход в Интернет.</p><p></p><p><strong>2. Так, а если я, к примеру, наркотой/стволами не торгую, но схемы серые проворачиваю, или там справки продаю?</strong></p><p>Всегда лучше исходить из того, что лучше слушать свою паранойю - использовать отдельную машину, использовать связки (напр. VPN -> Tor). При незасвеченном айпишнике и выводе ден.средств после отмывки - скорее всего все будет хорошо. Да и для того, чтобы тебя начали искать - нужно возбужденное уголовное дело.</p><p></p><p><strong>3. Что ещё можно и нужно сделать на компе для повышения степени анонимности, учитывая что я не хочу менять систему и использовать LiveCD/LiveUSB?</strong></p><p>Отключить JS (включён по умолчанию), при «личном» общении использовать шифрование. За собой следить, ибо ничто не выдаст вас лучше, чем вы сами. По возможности - использовать только open source ПО, виртуальные машины. Но всё это не является достаточно надёжным способом уберечься.</p><p></p><p><strong>4. А стоит ли таки отключать JS?</strong></p><p>По идее, это должно положительно сказываться на вашей безопасности, но у медали две стороны. Использование JS легко детектируется сайтами и может быть использовано для профилирования. Типа "А вот тот, у которого JS отключен, так и запишем". JS работает почти у всех и включен всегда, так что пользователей без него можно скорее всего по пальцам посчитать.</p><p></p><p><strong>5. Не раз упоминался LiveCD. Это что?</strong></p><p>ОСь такая, загружающаяся с диска\флешки\etc, позволяющая достигнуть большей степени анонимности, ибо после использования не оставляет следов. Стоит обратить внимание на Tails.</p><p></p><p><strong>6. А варианты, кроме LiveCD?</strong></p><p>Виртуальные машины (стоит выделить <a href="https://www.whonix.org/">Whonix</a>), всевозможные линуксы… Зависит от назначения, предпочтений пользователя и ещё десятка условий. Windows - изначально плохой выбор.</p><p></p><p><strong>7. Слышу про шифрование, вижу ключи, а что со всем этим делать-то?</strong></p><p><a href="http://xmail.net/teapot/gpg4usb/">Вот</a> и вот. Читайте, вникайте, пользуйтесь.</p><p></p><p><strong>8. А что насчёт шифрования данных на компе?</strong></p><p>Программ для шифрования приличное количество, главные условия использования - открытый код и внимание разработчиков. Внимание стоит обратить на TrueCrypt и <a href="https://diskcryptor.net/">DiskCryptor</a> для Windows; <a href="https://code.google.com/p/cryptsetup/">cryptsetup</a> (тема на форуме) и <a href="https://code.google.com/p/zulucrypt/">zulucrypt</a> для Linux.</p><p></p><p><strong>9. Что насчёт VPN?</strong></p><p>Для самых маленьких: это штука, к которой ты подключаешся с домашнего компа, и теперь ты как-будто бы сидишь за компом где-нибудь в США. Следует понять одну важную вещь: VPN, в отличие от Tor’а, не пытается достичь анонимности пользователя, стремясь более к приватности и помогая обойти часть цензуры провайдера. По сему – целесообразность его использования в качестве анонимизатора кажется несколько сомнительной.</p><p></p><p><strong>10. i2p или Tor (вечный вопрос, похоже)?</strong></p><p>Если нужен простой ответ - Tor. Но лучше всего изучить вопрос самостоятельно - у каждого варианта есть свои особенности. Погуглите и почитайте, попробуйте и выберете. Почитайте еще про Freenet.</p><p></p><p><strong>11. Насколько безопасно использовать Skype\ICQ\Brosix и т.п. мессенджеры?</strong></p><p>Совсем-совсем небезопасно. Хорошо, если они только саму переписку сольют, ибо эти адские машинки ещё и потырить или загрузить чего вполне в состоянии. Если очень надо, ICQ и многие другие протоколы можно использовать с помощью транспортов jabber (гуглите).</p><p></p><p><strong>12. Если выходная нода снифает мой трафик, будут ли скомпрометированы данные для входа к этому сайту?</strong></p><p>К .onion сайтам - нет. Они вообще не используют exit'ы и могут работать без их наличия. Для сайтов клирнета - если соединение нешифрованное (без http<strong>s</strong>...), то да.</p><p></p><p><strong>13. Слышал про аппаратное шифрование - насколько надёжно?</strong></p><p>Весьма перспективный, но очень не надёжный в современных реалиях способ шифрования, т.к. открытых реализаций пока не существует. Доверия к закрытому ПО нет, к закрытому железу - еще меньше, поэтому что там конкретно делает и как шифрует (и шифрует ли вообще) устройство проверить невозможно. В некотором роде исключение - проект <a href="https://www.bitcointrezor.com/">Trezor</a>, полностью открытый (вплоть до загрузчика) "железный" bitcoin-кошелек.</p><p></p><p><strong>14. Какие сервисы для бекапов информации наиболее предпочтительны в плане безопасности?</strong></p><p>Те, которые предоставляют доступ по SSH. По сути, подойдет любой простенький VPS, их можно приобрести за дешево и полностью анонимно. Остальные проприетарные решения по типу Dropbox не могут обеспечить надежное хранение данных, хотя могут быть более удобными и практичными.</p><p></p><p><strong>15. Актуален ли https в .onion?</strong></p><p>Технически, он избыточен. Но с недавнего времени центры сертификации начали выпуск сертификатов к .onion-доменам, что в некотором роде может дополнительно подтверждать подлинность соединения с сайтом. Вот при доступе на внешние источники клирнета https необходим.</p><p></p><p><strong>16. Какие существуют безопасные мессенджеры?</strong></p><p>Наиболее безопасное ПО - с открытым кодом. Наиболее популярные мессенджеры с открытым кодом - Miranda (только для Windows), Psi+ и Pidgin (кросс-платформенные).</p><p></p><p><strong>17. Что такое OTR? Слышал, что как-то свзяано с Jabber'ом, можете объяснить?</strong></p><p>Off-the-record - алгоритм обмена шифрованными сообщениями в реальном времени, используется в различных Jabber-клиентах для безопасного общения.</p><p></p><p><strong>18. Так почему же небезопасно использовать Windows?</strong></p><p>Из-за закрытого кода. Неизвестно, что конкретно делает операционная система, какие конкретно данные передает при обновлении и работе с Интернетом вообще. Такое поведение очень схоже с вредоносными программами - вирусами, троянами и т.д.</p><p></p><p><strong>19. Какой почтовый провайдер выбрать?</strong></p><p>Этот вопрос обсуждается здесь.</p><p></p><p><strong>20. Актуально ли использование Tor в связке с другим браузером?</strong></p><p>На ПК - однозначно нет. Tor Browser Bundle является лучшим в плане безопасности выбором, не стоит заниматься самодеятельностью. Мобильные платформы пока что лишены "официальной" поддержки команды Tor, так что при выборе браузера стоит проявлять осторожность, а лучше вовсе не использовать Tor на смартфонах ни для чего "серьезного".</p><p></p><p><strong>21. Какая мобильная платформа безопаснее?</strong></p><p>Наиболее открытая и популярная у разработчиков. Пока что лидерство по этим критериям у Android, возможно продуктивное развитие FirefoxOS, Tizen, Sailfish и Ubuntu. Устройства на базе продуктов Microsoft и Apple не могут претендовать на звание безопасных даже в теории.</p><p></p><p><strong>22. Подскажите безопасные программы для передачи голоса.</strong></p><p>Сложный вопрос, и однозначного ответа на него нет. Возможно когда-нибудь таковой станет программа <a href="https://roscenzura.com/redirect.php?route=tox.im/">Tox</a>. Но для передачи действительно важной информации следует использовать традиционные решения передачи зашифрованного текста.</p><p></p><p><strong>23. Хочу поднять свою Tor-ноду, что для этого нужно?</strong></p><p>Терпение и чуточку финансов. Почитайте вот эту статью.</p><p></p><p><em>Ответы на технические вопросы следует искать в темах, ссылки на которые вы видите в тексте.</em></p><p>[/QUOTE]</p>
[QUOTE="Алексаня Тюрик, post: 3737, member: 920"] [B]0. О чем?[/B] Посвящается всем аспектам информационной безопасности и анонимности, вопросам шифрования, выборе софта и харда, вопросам безопасного нахождения в сети. В дополнение - Техника безопасности. [B]1. Насколько надёжную защиту обеспечивает Tor Browser, в допущении, что является единственным средством защиты, которое я использую?..[/B] Можно бы было устроить жаркую дискуссию на эту тему, но мы будем исходить из вопроса целей использования. Runion почитать и так можно, но для чего-то большего стоит использовать дополнительные решения, связанные с анонимизацией. Ну и общие пожелания - отдельный ноутбук с Tails и максимально анонимный выход в Интернет. [B]2. Так, а если я, к примеру, наркотой/стволами не торгую, но схемы серые проворачиваю, или там справки продаю?[/B] Всегда лучше исходить из того, что лучше слушать свою паранойю - использовать отдельную машину, использовать связки (напр. VPN -> Tor). При незасвеченном айпишнике и выводе ден.средств после отмывки - скорее всего все будет хорошо. Да и для того, чтобы тебя начали искать - нужно возбужденное уголовное дело. [B]3. Что ещё можно и нужно сделать на компе для повышения степени анонимности, учитывая что я не хочу менять систему и использовать LiveCD/LiveUSB?[/B] Отключить JS (включён по умолчанию), при «личном» общении использовать шифрование. За собой следить, ибо ничто не выдаст вас лучше, чем вы сами. По возможности - использовать только open source ПО, виртуальные машины. Но всё это не является достаточно надёжным способом уберечься. [B]4. А стоит ли таки отключать JS?[/B] По идее, это должно положительно сказываться на вашей безопасности, но у медали две стороны. Использование JS легко детектируется сайтами и может быть использовано для профилирования. Типа "А вот тот, у которого JS отключен, так и запишем". JS работает почти у всех и включен всегда, так что пользователей без него можно скорее всего по пальцам посчитать. [B]5. Не раз упоминался LiveCD. Это что?[/B] ОСь такая, загружающаяся с диска\флешки\etc, позволяющая достигнуть большей степени анонимности, ибо после использования не оставляет следов. Стоит обратить внимание на Tails. [B]6. А варианты, кроме LiveCD?[/B] Виртуальные машины (стоит выделить [URL='https://www.whonix.org/']Whonix[/URL]), всевозможные линуксы… Зависит от назначения, предпочтений пользователя и ещё десятка условий. Windows - изначально плохой выбор. [B]7. Слышу про шифрование, вижу ключи, а что со всем этим делать-то?[/B] [URL='http://xmail.net/teapot/gpg4usb/']Вот[/URL] и вот. Читайте, вникайте, пользуйтесь. [B]8. А что насчёт шифрования данных на компе?[/B] Программ для шифрования приличное количество, главные условия использования - открытый код и внимание разработчиков. Внимание стоит обратить на TrueCrypt и [URL='https://diskcryptor.net/']DiskCryptor[/URL] для Windows; [URL='https://code.google.com/p/cryptsetup/']cryptsetup[/URL] (тема на форуме) и [URL='https://code.google.com/p/zulucrypt/']zulucrypt[/URL] для Linux. [B]9. Что насчёт VPN?[/B] Для самых маленьких: это штука, к которой ты подключаешся с домашнего компа, и теперь ты как-будто бы сидишь за компом где-нибудь в США. Следует понять одну важную вещь: VPN, в отличие от Tor’а, не пытается достичь анонимности пользователя, стремясь более к приватности и помогая обойти часть цензуры провайдера. По сему – целесообразность его использования в качестве анонимизатора кажется несколько сомнительной. [B]10. i2p или Tor (вечный вопрос, похоже)?[/B] Если нужен простой ответ - Tor. Но лучше всего изучить вопрос самостоятельно - у каждого варианта есть свои особенности. Погуглите и почитайте, попробуйте и выберете. Почитайте еще про Freenet. [B]11. Насколько безопасно использовать Skype\ICQ\Brosix и т.п. мессенджеры?[/B] Совсем-совсем небезопасно. Хорошо, если они только саму переписку сольют, ибо эти адские машинки ещё и потырить или загрузить чего вполне в состоянии. Если очень надо, ICQ и многие другие протоколы можно использовать с помощью транспортов jabber (гуглите). [B]12. Если выходная нода снифает мой трафик, будут ли скомпрометированы данные для входа к этому сайту?[/B] К .onion сайтам - нет. Они вообще не используют exit'ы и могут работать без их наличия. Для сайтов клирнета - если соединение нешифрованное (без http[B]s[/B]...), то да. [B]13. Слышал про аппаратное шифрование - насколько надёжно?[/B] Весьма перспективный, но очень не надёжный в современных реалиях способ шифрования, т.к. открытых реализаций пока не существует. Доверия к закрытому ПО нет, к закрытому железу - еще меньше, поэтому что там конкретно делает и как шифрует (и шифрует ли вообще) устройство проверить невозможно. В некотором роде исключение - проект [URL='https://www.bitcointrezor.com/']Trezor[/URL], полностью открытый (вплоть до загрузчика) "железный" bitcoin-кошелек. [B]14. Какие сервисы для бекапов информации наиболее предпочтительны в плане безопасности?[/B] Те, которые предоставляют доступ по SSH. По сути, подойдет любой простенький VPS, их можно приобрести за дешево и полностью анонимно. Остальные проприетарные решения по типу Dropbox не могут обеспечить надежное хранение данных, хотя могут быть более удобными и практичными. [B]15. Актуален ли https в .onion?[/B] Технически, он избыточен. Но с недавнего времени центры сертификации начали выпуск сертификатов к .onion-доменам, что в некотором роде может дополнительно подтверждать подлинность соединения с сайтом. Вот при доступе на внешние источники клирнета https необходим. [B]16. Какие существуют безопасные мессенджеры?[/B] Наиболее безопасное ПО - с открытым кодом. Наиболее популярные мессенджеры с открытым кодом - Miranda (только для Windows), Psi+ и Pidgin (кросс-платформенные). [B]17. Что такое OTR? Слышал, что как-то свзяано с Jabber'ом, можете объяснить?[/B] Off-the-record - алгоритм обмена шифрованными сообщениями в реальном времени, используется в различных Jabber-клиентах для безопасного общения. [B]18. Так почему же небезопасно использовать Windows?[/B] Из-за закрытого кода. Неизвестно, что конкретно делает операционная система, какие конкретно данные передает при обновлении и работе с Интернетом вообще. Такое поведение очень схоже с вредоносными программами - вирусами, троянами и т.д. [B]19. Какой почтовый провайдер выбрать?[/B] Этот вопрос обсуждается здесь. [B]20. Актуально ли использование Tor в связке с другим браузером?[/B] На ПК - однозначно нет. Tor Browser Bundle является лучшим в плане безопасности выбором, не стоит заниматься самодеятельностью. Мобильные платформы пока что лишены "официальной" поддержки команды Tor, так что при выборе браузера стоит проявлять осторожность, а лучше вовсе не использовать Tor на смартфонах ни для чего "серьезного". [B]21. Какая мобильная платформа безопаснее?[/B] Наиболее открытая и популярная у разработчиков. Пока что лидерство по этим критериям у Android, возможно продуктивное развитие FirefoxOS, Tizen, Sailfish и Ubuntu. Устройства на базе продуктов Microsoft и Apple не могут претендовать на звание безопасных даже в теории. [B]22. Подскажите безопасные программы для передачи голоса.[/B] Сложный вопрос, и однозначного ответа на него нет. Возможно когда-нибудь таковой станет программа [URL='https://roscenzura.com/redirect.php?route=tox.im/']Tox[/URL]. Но для передачи действительно важной информации следует использовать традиционные решения передачи зашифрованного текста. [B]23. Хочу поднять свою Tor-ноду, что для этого нужно?[/B] Терпение и чуточку финансов. Почитайте вот эту статью. [I]Ответы на технические вопросы следует искать в темах, ссылки на которые вы видите в тексте.[/I] [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Свободное общение
Курилка
Защита информации
Сверху