Безопасность в сети: основы.

BlackCatService

Безопасность
Проверенный сервис
Сервис
Сообщения
74
Реакции
156
Приветствуем Вас!
Наша команда уже более 10 лет занимается вопросами безопасности в сети.
В самом начале этого пути мы искали самые надежные и безопасные инструменты для анонимности в сети. По мере нахождения определенных алгоритмов одним из главных факторов была максимальная проверка используемой инфраструктуры на присутвие уязвимостей, а также проверка стабильности работы.
Мы не только создали определенный продукт, который предоставляем нашим клиентам, но и решили, что готовы поделиться теоретическими познаниями в данной области.
Основной причиной, почему мы начали искать алгоритмы для безопасности в сети - это осознание того, что свобода, а иногда и жизнь, зависит от безопасности используемых инструментов и анонимости используемой инфраструктуры.
Мы надеемся, что сегодня почти все знают, что раскрывать свой домашний или рабочий IP-адрес целевому веб-сайту, который вы используете в работе – это большая глупость. Тем не менее большинство людей всерьез полагают, что вполне безопасно посещать веб-сайты через VPNсервис, который обещает полную анонимность, сервис, на котором они зарегистрировались со своего домашнего IP-адреса, возможно, даже с оплатой собственной кредитной картой, вместе со своим именем и адресом. Что еще хуже, они установили это VPN-соединение со своего домашнего ноутбука во время потоковой передачи на YouTube и общения с друзьями на Facebook.

Предлагем внести ясность прямо сейчас. Независимо от того, что VPN-сервисы обещают, они всегда будут вести логи в той или иной форме: IP-адрес, DNS-запросы, активные сеансы и так далее. Давайте на секунду прикинемся наивными лузерами и представим, что нет законов, обязывающих каждого провайдера виртуального доступа вести логи метаданных исходящих соединений, – такие законы действуют в большинстве стран, и ни один VPN-провайдер не станет их нарушать ради вашей жалкой ежемесячной подписки. Поставщик VPN имеет сотни, если не тысячи серверов в нескольких центрах обработки данных по всему миру. У них также есть тысячи пользователей – одни на машинах с Linux, другие на Windows и даже несколько испорченных пользователей на Mac. Вы действительно можете поверить, что можно управлять столь огромной и разнородной инфраструктурой без таких элементарных вещей, как логи?

Без логов техподдержка была бы такой же бесполезной и невежественной, как и растерянный клиент, звонящий им для решения проблемы. Никто в компании не знал бы, как начать решать простую проблему поиска DNS, не говоря уже о загадочных проблемах маршрутизации, связанных с потерей пакетов, предпочтительными маршрутами и прочим сетевым шаманством. Многие провайдеры VPN считают необходимым громогласно защищать свой «сервис без логов», чтобы не отставать от конкурентов, делающих аналогичные заявления, но это бессмысленная гонка, основанная на вопиющей лжи или «маркетинге», как это нынче принято называть.

Лучшее, на что вы можете надеяться в отношении провайдера VPN, – это то, что он не продает данные клиентов любому, кто предложит достаточно высокую цену. И даже не связывайтесь с бесплатными провайдерами. Инвестируйте в свою конфиденциальность как время, так и деньги.

Такое же представление об анонимности применимо к Tor (The Onion Router, ), который обещает анонимную работу в интернете через сеть узлов и ретрансляторов, скрывающих ваш IP-адрес. Назовите хоть одну причину, по которой вы должны слепо доверять первому узлу, с которым вы связываетесь, для входа в сеть Tor. Почему вы должны доверять ему больше, чем нигерийскому принцу, который обещает поделиться наследством в обмен на номер вашей кредитной карты? Конечно, первый узел знает только ваш IP-адрес, но, как правило, даже этого более чем достаточно.
 
Меня больше бесит телеграм который кричит о своей анонимности но за банальные Онион ссылки кидает в бан
 
Безопасность в сети, равно как и анонимность, штука весьма условная и зависит от степени заинтересованности, готовы ли выделять ресурсы подобные, целесообразно ли вообще это.

Я не говорю, что вот, поэтому это бессмысленно, забейте хер, да живите спокойно. Не-а, основы должен знать и соблюдать каждый, а если человек еще и работает в нелегальных сферах, то уж тем более. К сожалению (для них самих, в первую очередь), те же курьеры зачастую не то что хер кладут на безопасность, а вообще живут так, что я даже удивлялся, а как они до сих пор живы.. Самое забавное, когда потом такие люди становятся, допустим, региональными складами, и уже начинают интересовать всяких серьезных граждан. А там не то что хвосты не почищены, там чуть ли не адреса во фри доступе.

С другой стороны, вычислять именно по проебам в цифровой безопасности у нас все ленятся, да и зачем, если есть способы куда проще, а люди сами все о себе предоставят на блюдечке. На практике, куда чаще люди расплачиваются за свою беспечность в сфере анонимности перед конкурентами/недоброжелателями чем перед сотрудниками различных ведомств.

А самое веселое, что технологии давно уже есть такие у некоторых из ведомств, что хер кто скроется.. но их просто не применяют без крайней необходимости, ибо обычным ментам лишний раз контору трогать - себе дороже, внимание к себе привлекут лишнее, ну и зарабатывать все хотят, а не работать..
 
Безопасность в сети, равно как и анонимность, штука весьма условная и зависит от степени заинтересованности, готовы ли выделять ресурсы подобные, целесообразно ли вообще это.

Я не говорю, что вот, поэтому это бессмысленно, забейте хер, да живите спокойно. Не-а, основы должен знать и соблюдать каждый, а если человек еще и работает в нелегальных сферах, то уж тем более. К сожалению (для них самих, в первую очередь), те же курьеры зачастую не то что хер кладут на безопасность, а вообще живут так, что я даже удивлялся, а как они до сих пор живы.. Самое забавное, когда потом такие люди становятся, допустим, региональными складами, и уже начинают интересовать всяких серьезных граждан. А там не то что хвосты не почищены, там чуть ли не адреса во фри доступе.

С другой стороны, вычислять именно по проебам в цифровой безопасности у нас все ленятся, да и зачем, если есть способы куда проще, а люди сами все о себе предоставят на блюдечке. На практике, куда чаще люди расплачиваются за свою беспечность в сфере анонимности перед конкурентами/недоброжелателями чем перед сотрудниками различных ведомств.

А самое веселое, что технологии давно уже есть такие у некоторых из ведомств, что хер кто скроется.. но их просто не применяют без крайней необходимости, ибо обычным ментам лишний раз контору трогать - себе дороже, внимание к себе привлекут лишнее, ну и зарабатывать все хотят, а не работать..
Не соглашусь по поводу того, что кто то лениться вычислять по информационной безопасности. Это основа нахождения всей информации о человеке. А уж за последние 5 лет, эти процессы упростились в разы.
Соглашусь, что удивление вызывают персонажи, которые не то что бы основы, вообще ни чем не пользуются.
Если ранее этот вопрос только изучался, тестировался, то на сегодняшний день можем с уверенностью сказать, что начинать какую либо деятельность в Дарк сфере - можно только с подготовки своей безопасности онлайн!
 
Добрый день ! А может кто то привести примеры из официальных источников что кого то поймали потому что у него скажем был бесплатный vpn или не достаточно защищенный мессенджер за исключением террористов экстремистов известных чуть ли не на весь мир хакеров и т д??? я подчеркиваю не "мужик в автобусе историю рассказал " а из офицальных источников .
 
Добрый день ! А может кто то привести примеры из официальных источников что кого то поймали потому что у него скажем был бесплатный vpn или не достаточно защищенный мессенджер за исключением террористов экстремистов известных чуть ли не на весь мир хакеров и т д??? я подчеркиваю не "мужик в автобусе историю рассказал " а из офицальных источников .
Обратитесь с таким запросом в пресс службу соответствующих органов
 
Добрый день ! А может кто то привести примеры из официальных источников что кого то поймали потому что у него скажем был бесплатный vpn или не достаточно защищенный мессенджер за исключением террористов экстремистов известных чуть ли не на весь мир хакеров и т д??? я подчеркиваю не "мужик в автобусе историю рассказал " а из офицальных источников .
Такое крайне редко бывает. Дабы не раскрывать возможную модель деанона. И невозможно понять, кто сливает, а кто шлёт куда подальше. Сейчас тем более, геополитический конфликт, из которого невозможно понять, осталось ли взаимодействие на прежнем уровне.
 
Обратитесь с таким запросом в пресс службу соответствующ

Такое крайне редко бывает. Дабы не раскрывать возможную модель деанона. И невозможно понять, кто сливает, а кто шлёт куда подальше. Сейчас тем более, геополитический конфликт, из которого невозможно понять, осталось ли взаимодействие на прежнем уровне.
Я БОЛЬШЕ СКАЖУ ЕСЛИ ЧЕЛОВЕК КОНЕЧНО НЕ ТЕРРОРИСТ ИЛИ ЧТО ТО ТИПО ТОГО ТО ПО АЙ ПИ ЧТО ПОЧТИ НИКОГДА НИКТО НЕ ИЩЕТ
 
Безопасность в сети, равно как и анонимность, штука весьма условная и зависит от степени заинтересованности, готовы ли выделять ресурсы подобные, целесообразно ли вообще это.

Я не говорю, что вот, поэтому это бессмысленно, забейте хер, да живите спокойно. Не-а, основы должен знать и соблюдать каждый, а если человек еще и работает в нелегальных сферах, то уж тем более. К сожалению (для них самих, в первую очередь), те же курьеры зачастую не то что хер кладут на безопасность, а вообще живут так, что я даже удивлялся, а как они до сих пор живы.. Самое забавное, когда потом такие люди становятся, допустим, региональными складами, и уже начинают интересовать всяких серьезных граждан. А там не то что хвосты не почищены, там чуть ли не адреса во фри доступе.

С другой стороны, вычислять именно по проебам в цифровой безопасности у нас все ленятся, да и зачем, если есть способы куда проще, а люди сами все о себе предоставят на блюдечке. На практике, куда чаще люди расплачиваются за свою беспечность в сфере анонимности перед конкурентами/недоброжелателями чем перед сотрудниками различных ведомств.

А самое веселое, что технологии давно уже есть такие у некоторых из ведомств, что хер кто скроется.. но их просто не применяют без крайней необходимости, ибо обычным ментам лишний раз контору трогать - себе дороже, внимание к себе привлекут лишнее, ну и зарабатывать все хотят, а не работать..
Всем удачи )))
 
Вы
Я БОЛЬШЕ СКАЖУ ЕСЛИ ЧЕЛОВЕК КОНЕЧНО НЕ ТЕРРОРИСТ ИЛИ ЧТО ТО ТИПО ТОГО ТО ПО АЙ ПИ ЧТО ПОЧТИ НИКОГДА НИКТО НЕ ИЩЕТ
Кажется что у Вас видимо есть конкретная аналитика по этому вопросу, не скажите откуда?
Сообщение обновлено:

Такое крайне редко бывает. Дабы не раскрывать возможную модель деанона. И невозможно понять, кто сливает, а кто шлёт куда подальше. Сейчас тем более, геополитический конфликт, из которого невозможно понять, осталось ли взаимодействие на прежнем уровне.
Согласен. Ни кто и ни где не будет распространять информацию по этому поводу и тем более способы вычисления.
 
Последнее редактирование:
Есть ли гарантия на 100% защита? Существует ли такое?
 
Есть ли гарантия на 100% защита? Существует ли такое?
Нет. Никакое ПО тебе не даст. Взламывают и приходят к специалистам и конторам мирового уровня. Где задроты-красноглазики высшей категории
 
Меня больше бесит телеграм который кричит о своей анонимности но за банальные Онион ссылки кидает в бан
Он видит их как спам боты по этому блочит , но я видел каналы где онион ссылки есть
 
Не первая статья от тебя, и не последняя ) Полезно, спасибо
 

Похожие темы

DNS — это база данных и протокол, обеспечивающие получение данных для соединения. Принцип работы: Места утечки: Этап: На OS запрос сохраняется в системных логах в незашифрованном виде. Опасно. Можно получить доступ к информации о посещённых сайтах. Утечка. При физическом доступе к...
Ответы
1
Просмотры
156
Приветствую, коллеги! Буду писать на простом языке, что бы было понятно всем. Ибо читаю тут "мануалы" смеюсь:) Анонимность начинается там, где есть несколько личностей, а заканчивается там где есть второй ЧЕЛОВЕК который знает о вас много. Знает один - знает один, знают два - знают двадцать...
Ответы
7
Просмотры
Браузер Brave — это готовый набор технических решений из коробки, требует донастройки для достижения приватности. WebRTC — это готовый набор встроенных решений для передачи данных в браузере: API и протоколы. Принцип работы: Почему это работает: Этап: 1. OS не блокирует системный запрос к...
Ответы
1
Просмотры
185
Сеть Tor представляет собой одну из самых популярных и мощных технологий для анонимности в Интернете. Она позволяет пользователям скрывать свою личность и местоположение, обеспечивая анонимность и защищенность данных. Однако, как и любая другая система, Tor имеет свои уязвимости, которые могут...
Ответы
7
Просмотры
699
Хакер под псевдонимом YouTubeTA работал через старые YouTube-каналы, заливая под видом взломанного софта инфостилер StealC. Панель управления его вредоноса оказалась дырявой - простая XSS-уязвимость позволяла сесть на его же сессию. Через дыру вытянули все: IP, отпечатки железа, базу с логинами...
Ответы
2
Просмотры
126
Назад
Сверху Снизу