Загрузка...

Тот самый гайд

Тема в разделе Палата №8 (Оффтоп) создана пользователем БоСинн Понедельник в 09:15. 64 просмотра

Загрузка...
  1. БоСинн
    БоСинн Автор темы Понедельник в 09:15 Заблокирован(а)
    Приветствую.
    Решил написать простой свод моих субъективных советов, которых я бы мог рекомендовать придерживаться тем, кто по любым причинам хотел бы скрывать свою интернет-активность (“работу в сети”) от третьих лиц. Каждый совет имеет свои основания для соблюдения, которые вы можете найти в ходе собственных исследований.

    Советы могут показаться избыточными, но у разных людей разные возможности и требования. Мне, например, это ни к чему, а кому-то может быть очень полезным.

    1. Не используйте Windows / Mac OS / Ubuntu и ему подобные.
      Лучшее: Qubes + Whonix. Альтернативы: Pure/Tails
      ВАЖНО: Все системы кроме Whonix и ему подобных ЗНАЮТ ваш реальный IP адреc. Любой открытый файл может окончиться раскрытием вашего IP адреса.
      Для телефонов: GrapheneOS (лучшее, для Google Pixel) / LineageOS (для остальных мобильных устройств).
      Самая уязвимая ОС для телефона - обычный Android (iOS будет на порядок лучше, но в целом тоже нежелательна). Избегайте его!

    2. При выполнении рабочих задач (коммуникации, работа с файлами и пр.), никогда не используйте основные сим-карты, телефоны, компьютеры или любую другую технику. Никогда не приобретайте кнопочные телефоны или ЛИЧНО не приобретайте новую технику с магазина.
      Рекомендуемые ноутбуки для приобретения: ThinkPad X201/X220/X230/T420 (б/у)
      Рекомендуемые телефоны для приобретения: Pixel 6 - Pixel 9 Pro Fold (б/у)

    3. Строго не использовать программное обеспечение без открытого исходного кода.

    4. Для общения в сети используйте минимум слов, пишите с большой буквы и по всем правилам языка, для “обфускации” текста используйте переводчик (не Google / Deepl / GPT / и пр., рекомендую tor(.)taxi - SimplyTranslate), переводя свой текст несколько раз на разные языки.

    5. Ваша единственная валюта - XMR. Используйте stealth addresses (временные адреса) для каждого платежа, по возможности все средства храните на холодном кошельке, который никогда не должен быть подключен к сети. Создайте свой узел для отправки платежей в блокчейн на i2p.
      Разберитесь в криптовалюте, узнайте как подписывать транзакции и отправлять их с горячих кошельков.
      С особой осторожностью пользуйтесь услугами банков (карты, счета, вклады и т.д). Не спекулируйте большими суммами на счетах, оформленных на одно лицо.
      + В случае, если банковская карта оформлена на вас или ваших знакомых из жизни - не используйте её номер, как реквизиты для принятия платежей (даже в условно-безопасном контексте)

    6. При использовании Tor не используйте *** ни при каких обстоятельствах (только мосты, если нужно скрыть Tor трафик).

    7. Все носители информации должны быть перманентно зашифрованы с помощью VeraCrypt (пароль не менее 24 символов).

    8. Любые личные данные (это может быть адрес доставки, номер машины или другая конфиденциальная информация, которая может нуждаться в передаче исключительно второму лицу) должны быть зашифрованы с помощью PGP.

    9. Не храните пароли нигде, кроме физических носителей (например: бумага) или доверенных программ (BitWarden/KeePassXC).

    10. Включайте максимальный уровень защиты в Tor Browser (предельно важно).

    11. При создании псевдонима используйте имена или никнеймы популярных личностей (Например: Mary Jane).

    12. Выходите в сеть только в публичных местах (библиотеки, коворкинги и пр.) - зависит от модели угроз, но нередко может стать избыточным (например, если угроза - человек или группа людей, не имеющая отношения к госструктурам).

    13. Не используйте clearnet сайты при работе с Tor (уязвимость выходных узлов).

    14. https полезен в clearnet, https для Tor - опасен. Избегайте его (читать подробнее: "TLS в Tor").

    15. Продумывайте каждое действие. Большинство случаев компрометации личности - OPsec (человеческий фактор).

    16. Дедики являются хорошим выбором для повышения уровня анонимности только при конкретной и относительно безопасной модели угроз. Я не рекомендую их использовать.

    17. Все гипервизоры 2 типа (как VMWare или VirtualBox) не являются доверенными методами для сокрытия личности.

    18. Мессенджеры, которые можно использовать: Briar и Cwtch / Jabber/Matrix + i2p сервер. Остальные - небезопасны. (8.3 Политика конфиденциальности Telegram и пр.)

    19. Не использовать Bluetooth/радиоканал.

    20. Используйте режим полёта, когда не пользуетесь мобильным трафиком.

    21. Никогда не проводите интернет-активность в одно и то же время (ахиллесова пята немалого количества людей, имеющих отношение к деятельности в даркнете).

    22. Для безвозвратной очистки любых носителей используйте ShredOS. Метод DOD 5220.22-M является самым разумным и безопасным. Если нет времени на чистку, то в случае HDD, вы можете просверлить несколько дырок в разных частях диска, после чего поместить его в микроволновку. SSD тяжелее восстанавливать, поэтому может быть достаточно просто разломать его на несколько частей.

    23. Если вы уверены, что вы серьёзно засели в поле зрения нежелательных людей - ломайте все сим-карты, уничтожайте оборудование, которое может вас компрометировать.

    24. Перепрошивка BIOS (усл. Coreboot + Heads). Удаляет проприетарный код (снижает взаимодействие Intel ME и прочих аналогов аппаратной телеметрии), исключает скрытые модификации со стороны производителями или злоумышленниками, добавляет криптографическую проверку компонентов системы на стадии загрузки, предотвращающую подмену ядра / ОС.

      Если что-то вспомню - дополню.
      Последнее обновление: 31 декабря 2024 года
     
  2. VenZ
    VenZ Понедельник в 09:15 Через неделю :torch: 19 068 21 ноя 2021
  3. SayNoMore
    прочитал первые 3 слова вроде хорошая стать
     
  4. ИнтимнаяСтрижка
    ИнтимнаяСтрижка Понедельник в 09:16 :fap: Сочный контент 18+ - lzt.lol/design :fap: 2820 10 окт 2021
    Понял, но даже не буду читать
     
Top
JavaScript error: