Действия, которые категорически нельзя совершать, работая с анонимными операционными системами.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.002
Реакции
12.493
Действия, которые категорически нельзя совершать, работая с анонимными операционными системами.

Некоторые переоценивают возможности анонимных операционных систем, думая что после их запуска они волшебным образом оказываются у "Христа за пазухой" и теперь им нипочем любые вражеские напасти.

Но это неверно, и так мыслить крайне губительно. Операционная система это просто инструмент, и его эффективность сильно будет зависить от рук, которые его используют. Всегда следуеть помнить, что твоя лучшая защита это голова на плечах и чувство осторожности, все остальное - вторично.

1. Изменять какие либо настройки системы, особенно если ты херово понимаешь последствия таких изменеий.

Не надо ничего ковырять, если у тебя нет достаточно опыта. Не стоит менять прокси с socks5 127.0.0.1:9050 на System Proxy Settings только потому что "все равно всё работает, что так что так". Да, все работает и так и так, но первый режим тебя страхует на случай забывчивости - если ты выключишь тор прокси и забудишь включить его назад, ты все равно не запалишь свой реальный айпишник.

Не надо "подрубать" в T.A.I.L.S. сраный VPN от какой то хуй пойми вообще конторы (которую "все" долбоёбы юзают и норм). Если в ней нет поддержки VPN - это не потому что они криворукие программисты. А потому, что VPN ослабит твою анонимость, а не усилит, как ты думал в виду своего скудоумия.

2. Не нужно открывать входные двери, когда на твоем компьютере загружена анонимная операционная система.

Не нужно от слова вообще нихера ни на сколько. Ни проверить почту, ни проверить счетчик, ни сбегать за пивом, ни вообще никак. Если ты загрузился с анонимной системы - сиди работай. Если тебе нужно открыть входную дверь, не важно на какой промежуток времени, хоть на 10 секунд - выключай систему, пряч носитель в тайник и иди открывай. Только так и никак иначе. Почему?

Да все просто. Во-первых этот момент могут пасти оперативники. Пойми, им нужны данные с твоего носителя. И они понимают что он защифрован. Да, можно там пизды тебе дать и выбить из тебя пароли. Но это все равно всё под вопросом + займёт какое то время, за которое, например, другие участники ОПГ в которой ты состоишь смогут обнаружить твоё исчезновение.

Куда более простой способ захватить комп с рашифрованными данными, подловив момент когда лох откроет дверь и при этом в ноуте у долбоеба будет торчать флешка - просто царский подарок судьбы!

Во-вторых есть и другие форс-мажорные обстоятельства. Ты вышел в подъезд и тебе стало плохо, ты упал в обморок и разбил голову о ступени. Соседи вызвали скорую, а увидев кровь на твоей глупой башке и открытую дверь в квартиру подумали что на тебя напали "хулиганы какие-то бля" (те же которые у Кольки мангнитолу из паджерика выдрали) и до кучи вызвали полицию. И пока врачи будут хлопотать над твоими травмами, копы будут лазать по квартире в поисках следов ограбления - а тут ноут с залогиненым форумом, ботом и телегой. Ну ты понял короче...

3. Ходить в сети на сайты, которые не связаны с работой.

Всякие ютубы, вконтакты, новости, и прочая поебень - строго в бан. Чем больше сайтов ты посещаешь из анонимного сеанса, тем больше инфы оставляешь о себе, своих привычках, стилю сёрфига и т.п. Так что стого рабочие сайты и больше никакие. Все нерабочее - из нерабочего сеанса.

Про вход в личные аккаунты вконтактиков я даже писать не буду, это азы.

4. Качать какие то файлы из интернета или копировать их с других носителей.

В идеале вообще не нужно ничего ниоткуда скачивать в анонимную систему, равно как копировать с других флешек. Так ты можешь занести ненужные проблемы. Да, T.A.I.L.S. типа все забудет, в том числе и все плохое - вирусы и т.п. трояны. Но она это забудет ПОСЛЕ перезагрузги. Если ты запустишь трояна, то он будет выполнять свои задачи ровно столько времени, сколько ты будешь работать до первого ребута.

Если же ситуация требует что то скопировать/скачать и запустить это, то делай вот как:

1. установи пакеты rkhunter chkrootkit и clamtk
2. обнови базу для clamtk
3. скачай что нужно
4. ВЫКЛЮЧИ ИНТЕРНЕТ ФИЗИЧЕСКИ - отсоединив адаптер или модем от компьютера (включив режмим "в самолете" в ноутбуке")
5. запусти файл
6. проверь систему тремя программами что я написал выше

и только после этого (если все ок) вновь возвращяйся в интернет.

5. Шутить шутки которые ты шутил где то неанонимно

Если у тебя есть любимые фразочки типа "как говна за баней" и ты их вовсю форсил на форуме фотолюбителей из Алупки - не стоит сорить ими же работая в анонимной системе - не обязательно на том же форуме, вообще нигде. Это называется кросспостинг, и это один из эффективных методов деанонимизации дебилов в торе - делается дамп всех твоих глупых постов на тор форуме, после чего делается калькуляция ключевых показателей:

1. среднее количество знаков припенания на 100 знаков текста
2. среднее количество ошибок на 100 знаков текста
3. характерные опечатки (путаешь буквы к и у так как они рядом а у тебя указательный палец левой руки сломан)
4. характерные жаргонизмы (ты бывший военный, бывший спортсмен и т.п.)
5. диалект, говор, произношение

и т.п.

после чего формируется некий сетевой портрет - и аналогичные по параметрам тексты начинают искать роботы в таких клоаках интернета как гуглы, фейсбуки и прочая срань. и как правило таки находят они совпадения, к сожалению.

Это те пункты, про которые мало кто знает, мало где пишут. Повторять банальщину типа "нельзя одновременно входить на сервер с чистой айпишки и из под тора" я не хочу. Этих текстов в сети как говна за баней...

6. Хранить данные, которые в случае утечки могут тебя деанонимизировать

Нельзя хранить в анонимной операционной системе какие либо данные, которые в случае удачной атаки против тебя могут тебя деанонить:

1. Личные фотографии
2. Какие либо документы с твоими Ф,И,О, адресом, номерами телефонов и т.п.
3. Какие либо документы в которых есть информация с точной датой, временем и местом твоего пребывания

7. Искать что либо в своем городе


В анонимном сеансе нельзя заходить на сайт DNS Shop, выбирать там свой город и смотреть смартфон Lenovo последней модели. Нельзя смотреть сколько стоит пицца с доставкой в кафе за углом. Все эти поисковые запросы могут сильно облегчить твой деанон, если тебя мониторят/ты был успешно атакован.
 
Последнее редактирование модератором:
Отличная статья, WarTech, спасибо!
Только одного не понимаю, chkrootkit детектит Linux.Xor.DDoS, но в сиситеме пройдясь в ручную я ничего не нашел.
Ещё он не детектится ClaimAV.
Баг это или чем может быть? Надеюсь на совет профи.
 
Последнее редактирование:
А если ты вообще чайник в плане Tails,как его скачать и настроить,безопасно покупать уже готовую флешку с Tails?
 
И снова все по сути. Твои темы крутые, побольше подобных статей бы от тебя
 
У меня вопрос: при клонировании Tails с флешки на флешку раздел persistent так же переносится?
 
Лески и чека на флешке, уничтожай флешку и ноутбук выкидывай после 1-2 сделок, андроид безопаснее пк...
Хорошая трава, судя по всему. А может и чего покрепче... :crazy:
DJ ПЕРЕКРЫТ - Третьи сутки на солях
Шифрование есть, куда он стучит? Ты про гугл чтоли?)) Прошивку меняй, шифруй, никто не вскроет. Дополнительно используй защиту от перебора паролей, приложения для сброса данных. Когда шифруешь, затем удаляешь данные не восстановят.
Сообщение обновлено:


Вот залетают к тебе, флешку вытащил но данные остались и пароль просит, тебя будут бить. С андроидом зашифрованным, сброс данных сделал, он как новый с магазина, времени уходит меньше минуты сам сброс, твои действия секунд 5 максимум. Избавляться удобней, плюс намного дешевле получается, чем каждый месяц терять на стоимость ноутбука, модемов и прочих свистелок.
Чуть позже добавлю свежие из того что доступно, то есть, пруфы - что вам поможет, и какие процедуры, по каким протоколам используют. Про Hard reset - детский сад :laugh1:



Принёс пруфики, как обещал, и спойлер - (не взломали), но скорее исключение из правил и совокупность факторов, я регулярно отлаливаю кирпича (Автоматизация форматирует), и почти всегда что нибудь остаётся, ну если его на остаточное намагничивание пропесочат, пиши пропало...
Знаете не менее восьми процедур - стандартов по удалению файлов)))? Говно все до единой, я не встретил ни одной, после которой даже годичной давности фото реанимируются, любой первой попавшийся в Play Market, они играючи восстанавливаются даже если Hard reset несколько раз за этот год был )))
 

Вложения

  • Screenshot_20220428_073509.jpg
    Screenshot_20220428_073509.jpg
    128.1 КБ · Просмотры: 66
  • Screenshot_20220428_073442.jpg
    Screenshot_20220428_073442.jpg
    141.3 КБ · Просмотры: 72
Последнее редактирование:
DJ ПЕРЕКРЫТ - Третьи сутки на солях

Чуть позже добавлю свежие из того что доступно, то есть, пруфы - что вам поможет, и какие процедуры, по каким протоколам используют. Про Hard reset - детский сад :laugh1:



Принёс пруфики, как обещал, и спойлер - (не взломали), но скорее исключение из правил и совокупность факторов, я регулярно отлаливаю кирпича (Автоматизация форматирует), и почти всегда что нибудь остаётся, ну если его на остаточное намагничивание пропесочат, пиши пропало...
Знаете не менее восьми процедур - стандартов по удалению файлов)))? Говно все до единой, я не встретил ни одной, после которой даже годичной давности фото реанимируются, любой первой попавшийся в Play Market, они играючи восстанавливаются даже если Hard reset несколько раз за этот год был )))
Вряд ли все спецы настолько дебилы, разве нет? ))
 
  • Нравится
Реакции: Gor
Статья шикарная
 
Полезно, благодарю!
 
А если ты вообще чайник в плане Tails,как его скачать и настроить,безопасно покупать уже готовую флешку с Tails?
Нет. Безопасно вообще не лезть работать в дарк с такими параметрами. Ты там просто не выживешь.
 
А если ты вообще чайник в плане Tails,как его скачать и настроить,безопасно покупать уже готовую флешку с Tails?
Сообщение обновлено:

Бро, там установка+скачать 10 минут займет. Вся инфа есть на ютубе и даже тут на форуме. Сделаешь сам - поймешь принцип хотябы. А при покупке готовой ты готов слепо верить продавцу? вот вот
 
Шифрованные бекапы в облаках или надежных тайниках, насчёт гостей маски шоу - можно предложить оснастить флешку системой самоуничтожения, при работе тащим малозаметную леску к ноге/руке и работаем с петлёй на руке, влетают маски шоу спокойно руки за голову и лежать, леска дёргает за "чеку" флешка самоуничтожается. Да есть неудобство пожрать и поссать надо систему выключать а флешку ставить на "хранение".
а что толку привязывать их?? Глупости какие то, ну начнутся маски шоу, а у тебя на "поводке" флешка болтается, толк от этого? если допустим на ней храняться данные.
Лежишь такой на полу, а рядом флеш, на нитке)
 
а что толку привязывать их?? Глупости какие то, ну начнутся маски шоу, а у тебя на "поводке" флешка болтается, толк от этого? если допустим на ней храняться данные.
Лежишь такой на полу, а рядом флеш, на нитке)
если тебе не понятно то, что написано, то не пытайся осознать зачем это сделано.
слово "растяжка" знакомо? ну так вот леска не поводок и не веревочка для переноски, это такой специальный ход при работе когда тебя тащит от компа какой-нибудь гром, то данным на флекше пришел конец. также если флешку кто-то попробует вынуть из кармана или места хранения, то данным также придет пиздец, про леску же посторонние не в курсе.
 
Последнее редактирование:

Похожие темы

  • Закреплено
Всех приветствую дорогие друзья! Сегодня говорим о том, что жжет изнутри каждого из нас. Хотя не все признаются перед другими а порой даже перед собой. Злость то самое чувство которое вроде бы стыдно показывать но невозможно не чувствовать, каждый знает это состояние когда внутри поднимается...
Ответы
0
Просмотры
312
  • Закреплено
Если бы визуализация работала, все бы уже ездили на Феррари и жили на островах. Мечты это ментальная мастурбация. Ты получаешь дешевый дофамин, просто представляя результат, и твой мозг искренне верит, что ты уже чего-то достиг. В итоге энергия на реальное действие испаряется. Почему твои...
Ответы
0
Просмотры
37
Когда я впервые решил попробовать псилоцибиновые грибы, я не знал чего ожидать. Слышал, но являлся скептиком и думал что все это бредни религиозного мышления или самовнушение. Мне казалось, что всё будет просто — красочный трип, который запомнится своей причудливостью, и всё. Но с каждым новым...
Ответы
6
Просмотры
806
А стоит ли вообще начинать гровить? Немного пофилософствуем на тему гровинга в России. Полезно тем, кто еще не решился на это хобби, а также гроверам, которые витают в облаках в розовых очках и немного позабыли о рисках и мерах безопасности. Странный заголовок для канна-веток, правда? В...
Ответы
27
Просмотры
Назад
Сверху Снизу