id: Гость   вход   регистрация
текущее время 10:37 24/04/2024
создать
просмотр
ссылки

ПРАКТИЧЕСКАЯ (не теоретическая) анонимность и сетевая безопасность


Здравствуйте. Изучив ваш сайт и форум я понял что абсолютно не могу стать гарантированно анонимным в интернете.
Прошу дать совет как достичь практической анонимности мне, круглому чайнику? Общие советы и что быстрее всего изучить чтобы не зарываться в дебри?
Чего хочу? Хочу предотвратить утечку данных начиная от "незакрытых портов" и заканчивая "VPN упал и коннект пошел по открытому каналу". Зашифровать данные с существующим ПО для меня проблемы нет, а вот с утечками моя параноя зашкаливает. Боюсь что какой-то софт в том числе штатный драйвер считает нажатия клавиш или соскриншотит данные и отправит их врагу. Что через WIFI получат доступ к компу на низком уровне. Что камерой наблюдения в кафе считают нажатия клавиш и содержимое экрана. Что по ЭИ фону считают нажатия клавиш и данные из памяти и шины компа. Пользуюсь TOR и боюсь утечки DNS налево. Под windows есть желание удалить svchost.exe, не верю даже GPG запущенному под windows и запретам в политике COMODO. Вообще виндам не верю. Какие из этих страхов жуткая параноя, а какие оправданы? Нужен совет не теоретика ("теоретически" взломать возможно все) а практика.
Опыт сборки компьютеров и прикладного программирования в прошлом имеется. Отношения с линуксом плохие, поэтому тут тоже интересует с чего начать его изучение, какую сборку ставить (хватит ли Tails? и как его ставят на флешку?) и какие еще будут общие советы по безопасности.
Сейчас моего ума хватает на то чтобы не пользоваться соцсетями, всевозможными "удобными" гаджетами, не вешать тулбары и так далее, заблокировать доступ на Google-ские IP, забыть про Flash и отключать Java где только возможно.


И еще совсем чайниковский вопрос. Все VPN сервисы шифруют трафик? Есть много предложений бесплатных вариантов типа cyberghostvpn.com Hotspotshield.com. Бесплатное хорошо тем, что можно не палиться при оплате (например cyberghostvpn кажется до сих пор не принимает биткоины). Может быть так что на тестовом тарифе трафик идет не шифрованным? И как это проверить кроме включения в разрыв кабеля выделенки компа и анализа трафика или дотошного изучения кода?


И совсем "хомячий": Насколько безопасен Lite File Downloader от letitbit.net? И как его запускать (что разрешить, что запретить) минимизировав вред и утечки?
Здравствуйте. Изучив ваш сайт и форум я понял что абсолютно не могу стать гарантированно анонимным в интернете.
Прошу дать совет как достичь практической анонимности мне, круглому чайнику? Общие советы и что быстрее всего изучить чтобы не зарываться в дебри?
Чего хочу? Хочу предотвратить утечку данных начиная от "незакрытых портов" и заканчивая "VPN упал и коннект пошел по открытому каналу". Зашифровать данные с существующим ПО для меня проблемы нет, а вот с утечками моя параноя зашкаливает. Боюсь что какой-то софт в том числе штатный драйвер считает нажатия клавиш или соскриншотит данные и отправит их врагу. Что через WIFI получат доступ к компу на низком уровне. Что камерой наблюдения в кафе считают нажатия клавиш и содержимое экрана. Что по ЭИ фону считают нажатия клавиш и данные из памяти и шины компа. Пользуюсь TOR и боюсь утечки DNS налево. Под windows есть желание удалить svchost.exe, не верю даже GPG запущенному под windows и запретам в политике COMODO. Вообще виндам не верю. Какие из этих страхов жуткая параноя, а какие оправданы? Нужен совет не теоретика ("теоретически" взломать возможно все) а практика.
Опыт сборки компьютеров и прикладного программирования в прошлом имеется. Отношения с линуксом плохие, поэтому тут тоже интересует с чего начать его изучение, какую сборку ставить (хватит ли Tails? и как его ставят на флешку?) и какие еще будут общие советы по безопасности.
Сейчас моего ума хватает на то чтобы не пользоваться соцсетями, всевозможными "удобными" гаджетами, не вешать тулбары и так далее, заблокировать доступ на Google-ские IP, забыть про Flash и отключать Java где только возможно.


И еще совсем чайниковский вопрос. Все VPN сервисы шифруют трафик? Есть много предложений бесплатных вариантов типа cyberghostvpn.com Hotspotshield.com. Бесплатное хорошо тем, что можно не палиться при оплате даже с биткоинами. Может быть так что на тестовом тарифе трафик идет не шифрованным? И как это проверить кроме включения в разрыв кабеля выделенки компа и анализа трафика или дотошного изучения кода?


И совсем "хомячий": Насколько безопасен Lite File Downloader от letitbit.net? И как его запускать (что разрешить, что запретить) минимизировав вред и утечки?


 
На страницу: 1, 2, 3, 4 След.
Комментарии
— Гость (23/11/2014 13:24)   <#>
Можно притянуть к теме безопасности:
Правозащитники выпустили инструмент для выявления правительственного шпионского ПО Detekt
— Гость (23/11/2014 22:39)   <#>
Нужно собирать свое железо с нуля и писать свой софт с нуля, пользоваться только своим велосипедом. А изучать терабайты проприетарного и открытого говнософта, говностандартов и говноформатов нет никакого смыслы, это не под силу даже миллиону человеко-говнокодеров.
— Гость (23/11/2014 23:04)   <#>

Мимо ОС, даже тогда когда ОС незагружена, просто комп включен.

Программно. На некоторых ноутах при отключении WIFI в BIOS SETUP, его затем можно включить горячей клавишей в Windows! (

Этот момент можно освятить для несведущего?
Что за софтина? Где берут? Каким образом протестировать?

Правильно настроенный firewall? А мимо всяких COMODO "фонить" не может? (вопрос был выше)

То есть без javascript панацея?

Вопросы были вполне понятны и явно не пользователя iOS!

Упомянутые выше cyberghostvpn.com Hotspotshield.com и еще Securitykiss.com. Кто из них настоящий на бесплатном тарифе?

...А также имеет (имел точно) месячную бесплатную версию и полноценную с отсутствием оплаты криптовалютой )

Не совсем по теме, но зачем банкам ActiveX?

Нужно знать что вообще отключить сразу "на всякий случай и воизбежание..."

Насколько опасен/нужен svchost.exe? (вопрос выше)
— Гость (24/11/2014 15:25)   <#>


* Особенности CyberGhost Free VPN
• Неограниченная пропускная способность
• Неограниченный трафик (дисконект после 3 часов)
• Шифрование трафика с использованием алгоритма AES 256-bit
• OpenVPN через клиент Windows
• Количество серверов: 41
• Количество стран: 16
• Система скрытия информации о браузере и ОС
• Для 1 устройства
• Периодический показ рекламы.


Что мешает зайти на сайт или погуглить?
— Гость (24/11/2014 15:38)   <#>
About CyberGhost VPN Free Service
— Гость (24/11/2014 15:55)   <#>
http://www.securitykiss.com/?lang=ru
на главной странице на русском языке написано про шифрование.

http://www.securitylab.ru/software/439511.php
здесь так же есть описание.
— Гость (24/11/2014 23:11)   <#>
> Не знаю что понимается под низкоуровнeвым доступом
Мимо ОС, даже тогда когда ОС незагружена, просто комп включен.

Если в биосе отключена функция Wake On LAN, т.е. возможность включения компьютера по сети, то по идее питание на сетевую карту не должно подаваться. Если нет доверия биосу, то можно механически выключить тумблер питания.

Даже если загрузка по сети разрешена, и следовательно сетевая карта активна при выключенном компьютере, то для записи на диск или чтения с него всё равно нужна мини-ОС, умеющая работать с дисками. Не уверен, что её можно незаметно спрятать. Кроме этого, диск потребляет намного больше питания чем сетевой адаптер, поэтому в нормальном режиме Wake On LAN, диску просто не хватит питания.

В конечном счёте всё упирается в доверие биосу, а они почти у всех производителей материнских плат закрытые. Есть проекты OpenBIOS и LinuxBIOS, можно попытать найти железо, которое он поддерживает. Роутер между ПК и провайдером тоже снижает риски.

>Настройки VPN-клиента, шифрование проверяется tcpdump
Этот момент можно освятить для несведущего?
Что за софтина?

Обычный сниффер, для него есть граф. оболочка Wireshark, она вроде и под Windows доступна. Для винды есть наверное и другие.

Правильно настроенный firewall? А мимо всяких COMODO "фонить" не может? (вопрос был выше)

Да, фаирвол. Comodo не пользовался. В принципе всё может быть, никаких гарантий нет, вопрос лишь в минимизации риска.

>Чтобы отправить данные, нужна дыра в javascript
То есть без javascript панацея?

Нет, но отключение js значительно снижает риск, как утечки данных, так и профилирования браузера. Другой способ – запуск браузера в виртуальной машине или окружении chroot.
— Гость (25/11/2014 16:54)   <#>

Нужен перепаянный роутер с внешней перепрограммированной (примитивной) микросхемой, которая будет кодировать входящие пакеты, маскируя все (недокументировано) управляющие роутером (а через него и всей машиной) пакеты под пакеты данных со стандартным заголовком и закодированным телом, которые роутер будет пассивно пересылать дальше, а раскодировать их будет миниутилита в хэш-памяти процессора. Это пресечет взлом аппаратными средствами по сетевым проводам, делая аппаратные закладки недоступными. Хотя через блок питания производителями тоже может быть встроен канал внешнего управления по питающим проводам. ЗОГ не пройдет
— Гость (27/11/2014 05:33)   <#>


Hotspot Shield способен обезопасить просмотр web-страниц, защищая соединение, как дома, так и в общественных местах – прокси шифрует любые принятые и переданные данные при помощи HTTPS и блокирует доступ третьих лиц к личным данным


Если я выхожу обычным браузером на сайт HTTP, как тут помогает HTTPS?
Если я передаю данные любой другой программой они будут зашифрованы?



"Шифрование с 1024-битным ключом" есть только в варианте: "Быстрый и безопасный". Значит ли, что в остальных вариантах шифрование отсутствует?
— Гость (27/11/2014 17:08)   <#>
это не варианты, это все вместе в три столбика.
— Гость (27/11/2014 17:28)   <#>
Другие поставщики VPN обеспечивают только один экземпляр программы VPN, который имеет ту же пару RSA-ключей для всех пользователей. Это обозначает, что якобы закрытый ключ известен всем!

Те поставщики VPN идентифицируют пользователей на основе имени пользователя и пароля. Это обозначает, что вся безопасность базирует на пароле, который становится настоящим ключом в канале связи. Фактически, безопасность RSA-ключи 1024 или 2048 бит или даже одного сеанса 128 бит снижается до 8-40 бит и зависит от надежности пароля.
http://www.securitykiss.com/faq/#unique

Это действительно так, траффик шифруется только паролем, а доступный всем клиентам rsa ключ, получаемый от сервиса можно использовать для перехвата?
— Гость (27/11/2014 23:43)   <#>


Блиннннн... Какого хрена вы не задаете эти вопросы поставщикам услуг????

Вы с сервером поставщика соединяетесь по https. Что тут непонятного? А если посмотрите внимательно, то увидите что у вас есть конфиг файл поставщика. СМОТРИТЕ ЕГО(!)

Ну так вы зарегистрируйтесь. Войдите в свой профиль и посмотрите что там. Скачайте конфиг и изучите его. (!). Кто вам мешает это сделать?

ЗЫ Есть vpn который помогает преодолеть запрет к ресурсам, а есть полноценный. Что вы хотите/ждете от бесплатного сервиса?
— Гость (28/11/2014 13:03)   <#>
Какие есть безопасные DNS-сервера, чтобы можно было отключить стандартные и не палить внутренние соединения?
— SATtva (28/11/2014 13:11)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
/etc/hosts DNSCrypt
— Гость (28/11/2014 22:26)   <#>
лучше здесь:
http://dnscrypt.org/
На страницу: 1, 2, 3, 4 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3