Анонимность в сети

  • Автор темы Автор темы Crocodile
  • Дата начала Дата начала

Crocodile

Активный пользователь
Регистрация
01.06.2025
Сообщения
2 106
Реакции
1 748
Баллы
113
1. Полной анонимности вообще не существует в природе!

Для начала нам стоит понять, что "полная анонимность" нам не требуется. Достаточно запутать цифровой отпечаток так, чтобы распутывание было нерентабельным, а потраченные усилия и время не окупались результатом. Для создания подобного уровня не требуется никаких специальных знаний и умений, достаточно иметь голову на плечах и ознакомиться полностью с данным FAQ.

2. Зачем вообще все это надо?

Большую часть "киберпреступников" вычислили не благодаря следам, оставленным в сети.
Будет очень грустно, если тебя вычислят не по горячим следам, не сдадут близкие и так далее, а поймают тупо из-за твоей лени и пренебрежения элементарных основ безопасности.
Ты можешь спрятаться в бункер с ноутбуком и роутером, обзавестись кучей VPN сервисами, но какой смысл в безопасности, если ты с этого же ноутбука заказываешь пиццу?

3. Я не знаком с основами программирования, ничего в этом не понимаю и разбираться совсем не хочу! Что делать, чтобы не спалиться?

Для начала определимся с вашей деятельностью:

1) Я обычный рядовой пользователь, люблю шутить про мам/пап/дедушек/бабушек без каких либо противозаконных действий. Сижу на ******* вечерами, после того как сделаю уроки и клацаю по кнопкам.

- Тебя не найдут, потому что ты нах*й никому не нужен. Можешь снимать свой шлем из фольги.

2) Есть намерения некой противоправной деятельности в дальнейшем. К примеру - работа в шопе на онлайн должности.

- Купи левый ноутбук, лучше с рук, левый USB модем или роутер
- Установи Tails на флешку (в открытом доступе можно найти огромное количество материалов на эту тему)
- Прокачай настройки "Security settings..." Tor Browser на максимум
- Используй менеджер паролей для хранения и генерации сложных паролей
- Используйте шифрование сообщений OTR или GPG (например, в Jabber)
- Откажись от социальных сетей и никаких личных данных через вышеупомянутые устройства не передавайте

Этого будет вполне достаточно.

4. Что за Tails такой и с чем его едят?

Tails
- уже настроенная операционная система, созданная для обеспечения приватности и анонимности. С ее помощью весь трафик направляется через сеть Tor.
Не оставляет следов на устройстве с которого используется, не хранит в себе никаких данных и после каждой перезагрузки возвращается в первозданный вид, после выключения стирается оперативная память. Очень удобная штука.

Вам не придется:

- мучиться с TrueCrypt'ом, ведь шифрованный раздел "Persistent" на ней создаётся в пару кликов
- ставить Tor Browser, так как он уже установлен с ещё большей защитой, прокачали его максимально
- устанавливать программы для хранения паролей, передачи файлов, удаления метаданных, работы с криптовалютой, шифрования файлов и сообщений, софт для редактирования фото/видео/аудиофайлов

Потому что всё это уже установлено и готово для использованию!

Скачай, запиши на флешку (минимум 2 Гб), загрузись с нее, установи на новую флешку (от 8 Гб) , загрузись с новой флешки, активируй Persistent.
Mission Complete! ОС готова к использованию!

5. Какими характеристиками должен обладать компьютер для Tails и что еще нужно?

Настоятельно рекомендую купить отдельный ноутбук, который никак не будет связан с Вашей личностью!

Что нужно для Tails:

- Оперативная память от 4 Гб. Можно запуститься и на 2 Гб, но возможны тормоза.
- 1 порт USB 3.0, для скорости работы с флешки
- процессор только 64бит (x86-64), конкретную модель советовать сложно.

Требования к флешке:

- Не SanDisk, PNY, Aegis
- USB 3.0
- обязательно на чипах MLC, это даст высокую живучесть
- от 8 Гб (обычно чем больше объём, тем выше скорость)

Рекомендую покупать 2 флешки сразу. Одну из них сделать резервной, на неё также установить Tails и время от времени копировать на неё все важные данные, на случай если одна из них выйдет из строя.

6. Что по поводу мессенджеров? Skype, WhatsАpp, Viber, Telegram там же есть шифрование?

Ими нельзя пользоваться по следующим причинам:

- Центральный сервер. Нельзя создать свой.
- Закрытый исходный код. Что на самом деле делают эти программы и куда всё сливают - неизвестно.
- Шифрование не по открытым проверенным алгоритмам (GPG/OTR), а по своим - Вас расшифруют, когда понадобиться.
- Привязка к сим-карте или устройству.

7. Почему бы просто не общаться в случайном онлайн чате и\или общаться заранее установленными словами, которые другим будут непонятны?

Скрыть предмет разговора недостаточно, так как остаётся ещё сам факт разговора: его стороны/время/место/с каких устройств он происходил и другие данные, которые останутся на сервере. И доверять шифрованию неких "онлайн чатов" нельзя.

8. Каким мессенджером тогда можно пользоваться?

Теми, что работают по протоколу jabber (XMPP), с открытыми исходниками. Они проверены временем и поддерживают шифрования переписки клиент-клиент GPG и\или OTR (то есть её не увидит никто посторонний, даже владельцы сервера):

- Psi+ (GPG, OTR) доведённый до ума Psi с дополнительными функциями
- Pidgin (OTR) старый проверенный клиент, встроен в Tails

Для Android:

- Conversations (GPG, OTR)
- Xabber (OTR)

9. В чем разница между OTR и GPG шифрованием, если на простом языке?

По-простому: OTR требует наличия собеседника онлайн, но даёт отрицаемость (после беседы ключи уничтожаются и сообщения уже никак нельзя расшифровать, даже если ключи были изъяты у обеих сторон).

GPG гораздо старее, надёжнее и функционал обширнее (можно шифровать файлы, подписывать сообщения, проверять подписи), держите ключи в шифрованном разделе, имейте сложные пароли и делайте резервные копии и проблем не будет.

10. Как хранить файлы и нужно ли их шифровать?

Ты конечно можешь зашифровать свой жёсткий диск TrueCrypt'ом, но сможешь ли ты его быстро уничтожить в случае чего? Легко ли его спрятать? Поэтому практичнее пользоваться легкоуничтожимым носителем. Например на флешке с Tails в разделе Persistent (это отдельная папка, в которой содержимое шифруется мгновенно).

11. Куда заливать фото/видео/аудиофайлы?

На зарубежные хостинги и лучше в .onion, метаданные с файлов удалять перед загрузкой.

12. Как удалять метаданные?

Можно воспользоваться программой МАТ.

13. Как безопасно передать\получить собеседнику фото, видео, аудиофайлы? Через jabber нельзя?

С помощью OnionShare - это безопасный файлообменник в Tor.
Через jabber напрямую файлы отправить нельзя, только через сторонние серверы, это небезопасно и так делать не нужно.

14. Что насчёт связи через левые телефоны с левыми симками? Проверенный метод!

Обратите внимание на пункт 7. Остается Ваше местоположение, голос, факт связи, предмет связи, отсутствует шифрование.

15. Что по поводу Tor Browser?

1) Это же разработка США и всё такое?
- Да, ровно как и процессоры, оперативная память и всё остальное. Но Tor имеет открытый исходный код и прошёл некоторую проверку временем.

2) Могут ли скрипты JS (JavaScript) привести к деанону если их разрешать?
- Да, включенные JS напрямую приводят к идентификации твоего устройства.

3) Что видит мой провайдер, когда я использую тор?
- Только сам факт использования Tor. Как именно вы им пользуетесь: какие сайты посещаете, какие мессенджеры используете, переписка и т.д. - ничего этого не видно.

То, что вы пользуетесь не просто Tor'ом, а Tails'ом, провайдер также может видеть.


4) Какие вообще есть правила использования Tor, которые нужно соблюдать?

- Не стоит принимать неподписанный сертификат (который может быть сертификатом выходной ноды)
- Желательно исключить из цепочки ip стран СНГ и России
- Чтобы не оставлять свою переписку на серверах стоит использовать шифрование клиент-клиент (OTR\GPG)
- Не качать торренты через Tor, желательно вообще не скачивать, что попало
- Использовать https:// версии сайтов
- Иметь повсюду сложные и разные пароли
- Всё остальное, что описано в этом FAQ. Не буду повторяться


16. Что с MAC-адресом устройства? Как быть?


Mac-адреса есть у Wi-Fi модуля, сетевой платы ноутбука, а также у роутера или модема.

Сайты НЕ видят твой mac-адрес. Но их видят ваш провайдер и соседские устройства (чужие роутеры и Wi-Fi точки) и сливают эту информацию например в Google/Яндекс для определения местоположения. Выход: отключить Wi-Fi модули и подключаться к роутеру по Ethernet кабелю.

Tails при каждом запуске сам автоматически меняет mac-адреса вашего Wi-Fi модуля и сетевой платы ноутбука.

17. Нужен ли VPN в связке с Тor? Разве одного Тора не хватит?

Tor - это экспериментальное ПО, которое потенциально может содержать уязвимости, хоть оно и постоянно обновляется. Кроме того, VPN скрывает от провайдера сам факт использования Tor, что очень важно. Ну и двойная защита ещё никогда не была лишней.

18. Какой VPN cервис лучше выбрать?

Хороший VPN ceрвис должен соответствовать нескольким критериям:

- сервера и сама компания находятся не в России и не в США
- поддерживать работу через OpenVPN (скачиваются только конфигурационные файлы, а не устанавливается какая-то программа с сервиса)
- оплата с помощью криптовалюты


Это лишь часть той информации, которая может быть тебе полезна для настройки анонимности.
Если не хочешь со всем этим мучиться, то просто обратись к специалисту по информационной безопасности. Их можно найти на многих даркнет площадках.
 
2
Используйте VPN.VPN (виртуальная частная сеть) шифрует все, что вы делаете в интернете, обеспечивая вам практически полную анонимность в сети. Как правило, если вы используете надежный VPN-сервис, вся ваша интернет-активность останется конфиденциальной. Использование VPN также не позволяет вашему интернет-провайдеру видеть, что вы делаете в интернете. Однако многие VPN-серверы ведут журналы вашей активности, и их можно запросить в случае, если вас подозревают в совершении преступления.
  • Хотя ваш интернет-провайдер или другие пользователи вашей локальной сети не могут видеть, что вы делаете, когда подключены к VPN, провайдер VPN может это видеть. К сожалению, нет надёжного способа убедиться, что провайдер VPN не регистрирует ваши действия в своём сервисе. Перед выбором VPN тщательно изучите информацию о них.
 
Наставление юному плохишу или «как начать и не закончить»

Смысл данной статьи в основном обьяснить начинающему в необходимых мерах и соблюдении правил безопасности и по возможности поверхностно ввести в курс дела! Сразу скажу что для работы нужен ноутбук , и wi-fi адаптер.

Чаечек в сладость , чифирочек в радость дамы и господа (дабы вам никогда не услышать - это где-то в зоне под Барнаулом , нужно думать головой изначально , а не взламывать и использовать узвимости с завидной оголтелостью!!!). Сегодня я как новый член,,,,,пользователь на форуме хочу внести и свой небольшой вклад и дать чуток своего сознания в окрепшие и не очень умы граждан белых стран!

Как известно делясь знаниями мы и сами становимся совершенными посему,,,,,в путь

Давным давно , когда еще лебеди гнездились рядом с деревянным домом , а жайворята курлыкали в диком поле родился маленький юнец , который спустя много долгих лет странствий по различным землям все же решил написать небольшое напутствие юным дарованиям ибо ведая как не просто начинать все с нуля и разбираться в терминологии

Статья по большей мере пригодится новичкам но не исключено что опус также будет увлекателен бородатым дядям и тетям поскольк имеется некий багаж знаний который возможно пригодится и вам

Вступление
  1. Немного философии
  2. Скрытность в сети
  3. Необходимое оборудование
  4. Выбор ,Установка и настройка рабочего окружения
  5. Применение различных Wi-fi адаптеров и антенн на практике

  • Адаптеры с которыми приходилось иметь дело
  • Преимущества и недостатки
  • Скорость соединения
  • Рабочие расстояния

Часть первая - философия и камень трагладита

Начнем с того ,что не бывает крутых тру , которые рождаются такими сразу,отнюдь ,,,,, даже самое деревянное полено с течением времени начинает что-то соображать ! Постижение знаний в данной области происходит планомерно и долго , для совсем тугих мучительно . Стоит изначально настраиваться на продолжительное приложение усилий для стоющего выхлопа . Но загвоздка в том что начинающий пытается рыскать по интернету с запросами в гугле и засвечивая своей шаловливой задницей напоказ , направо и налево !

Юный неозадаченный паренек включает поисковик и начинает вбивать : как взломать соседа ,,, скачать и установить кали линукс , как написать свой первый вирус на ассемблере(хотя кого я обнанываю) и так далее ! А из соседней вкладки он радостно переписывается с подругой Людой из седьмого-Б ,а в другой вкладке висит его открытый гов,,майл аккаунт !

И тут самое забавное!

Человек уже спалился , изначально (Сорм привет)!!!Если хочешь оставаться анонимным в сети,которая всеми способами пытается оттелеметрить то будь готов идти на жертвы!

Начнем с самого простого
  • анонимность это не TOR
  • анонимность это не цепь VPN которые не ведут (да да верим) логи
  • анонимность это не сокс 5
Анонимность подразумевает под собой полную смену личности как таковой . Если ты любитель погонять свой хилый пипидрос на определенные запросы , то отныне ты должен забыть за это и стать великомученником , отложив свой жезл отваги в чемоданчик в стороне. Ты должен стать целомудренным отроком соответственно твои запросы в поисковиках тоже!

Если ты считаешь себя интеллектуалом читающим заумные книги то очистив историю браузера , превратись в малолетнего утырка за которым не смотрят родители и посему он залипает на Мистера макса (детям врага не пожелаешь включать такое)

Это и есть Скрытность , гос структуры ловят человека не по айпи адресу или мак адресу(что в прочем тоже верно).

Айпи и мак всегда можно изменить,но о чем задумываются немногие так это о том что ловят по вашим точкам привязки!У каждого человека есть определенные страхи,обиды,увлечения,пороки(не у всех) и желания!Это и создает основу вашей так называемой личности не буду уходить глубже,,,этого для начала более чем достаточно.

Ваш стиль общения ,структура написания предложений ,скорость передвижение мышки , одинаковые имена и пароли на форумах к этому мы добавляем определенные увлечения которые у вас точно есть,к этому мы добавляем привязанное железо к этому мы добавляем отпечатки пальцев которые все так стремятся отправить на сервера гугл и огрызка

Запомните раз и навсегда ,,,,, если есть возможность каким либо способом отслеживать ваши действия , то вас будут отслеживать ,причем отслеживать очень изощренно и коварно. Никогда не следует доверять словам типа: мы не ведем логи, наш проэкт создан в целях протеста мировой слежке за интернетом , мы волонтеры святые и безкорысные , всегда следует продумывать и воплощать свои действия изначально исходя из того что вас обманывают.

В таком случае , вас нельзя будет застать врасплох и вы будете на шаг впереди.
Анонимность должна быть всеобщей,только таким образом вы сможете стать тру параноиком
А став Тру параноиком ты вскоре станешь тру Факиром,,,,,,извиняюсь хакером , с большими оговорками опять же , но не в этом суть

Если ты что-то делаешь , то должен делать хорошо,если твой жизненный посыл совпадает с данной оговоркой то не исключено что лет через 5-7 ты станешь могучим лиходеем в области интернет безопасности ! НО если ты перед этим уже спалился и навел на подозрения в свой адрес то долго тебе не промаршировать под эгидой добродетеля,естественно я говорю о высоком уровне мастерства ,а не создание помех на бабушкин телевизор с целью отключить ее от передачи Малахова в которой «очередной раз обсуждают воровство молока у козы своего соседа» или «Вин в мэнэ вкрав корову та намагався втопыты» на украинский манер !

ВО втором случае вы на**р никому не будете нужны,,но мы то оговорились с тобой читатель что ты будешь делать все Хорошо
ъпоэтому к данному времени ты будешь знать и уметь многое сможешь расковырять много неугодных ,,,,кхм промолчу ,а на этом уровне тебя будут искать и искать хорошо.

У тебя нет второго шанса и нет права на ошибку,поэтому включай свои мозги изначально, что бы завтра у тебя под дверью(под слезы матери) не оказалось добродетелей , которые скажут: чистосердечное признание сокращает срок , а на самом деле увеличивает его в два раза!

Часть 2 - необходимое оборудование


Однозначно для удобной и безопасной работы вам необходим ноутбук. В зависимости от целей и поставленных рабочих задач выделяется несколько схем в приобретении оборудования, но расскажу лишь об одном. Предположим, что вы хотите стать программистом, хакером,хоть горшком назовитесь и тут у нас есть три пути:
  1. Я хочу изучить языки программирования и пойти на работу системным администратором, я хочу в идеале разбираться в устройстве процессоров семейства интел и операционных системе Линукс , а также время от времени , теребить свои лоскутные кругляши и душить гнома с шляпой(при просмотре неподобающих видео) и вообще я законопослушный мне нечего скрывать (все к вам вопросов больше нет в данной главе) идите и покупайте себе компьютер в ближайший магазин за угол , и захватите с собой паспорт
  2. Я хочу изучить все вышеназванное ,но не исключаю , что мои действия ограничатся сферой законного применения.
  3. Мне просто всегда и везде хочется оставаться незамеченным в плане покупок и изучаемых знаний .(мое почтение)
Если вам соответствует пункт 2 и 3 то милости просим!

Покупка ноутбука

Я бы еще много мог развозить словесного мусора,но чую что к этой строке я уже всех зае***.
  • Вам необходим ноутбук , довольно шустрый , емкий и удобный (есть поговорка «Я не настолько богат что бы покупать плохие вещи»).
Это ваш рабочий агрегат , вы не должны за ним уставать , у него должна быть удобная клавиатура,монитор! Чем удобнее ваша машина тем приятнее вам будет постигать знания , поверьте вы сэкономите себе нервы .
  • Итак вы выбрали подходящий ноутбук на сайте интернет магазина.
что дальше?

Идете к цыганам и покупаете телефон за 100 рублей он вам нужен на один раз. Хотя нет не давайте им прибыли, найдите в другом месте ,,,,,,,,,,, хотя это слишком долго и нудно писать.

Главное запомните не покупайте и не забирайте ноутбук с почты по своим документам , не заказывайте курьера к себе домой и оформляйте заказ не через сайт,а через звонок с левого номера . В заказе не должно присутствовать вашей кредитки во время оплаты, покупайте только наличкой , и наложенным платежем на склад почты ! А с почты переадресовываете заказ куда то в центр города курьером.И забираете свой заказ радостным и довольным.Еще проще купить ноутбук с рук у незнакомого человека ,но впрочем это уже совсем другая история.

Wi-fi адаптер

Бывают разные адаптеры разнящиеся между собой

  1. по чувствительности приемника
  2. по мощности
  3. по надежности
  4. по поддержке в наших рабочих дистрибутивах
Покупать китайский мусор не советую , возможно огребете много неудобств так как они не соответствуют заявленным показателям
Могу лишь советовать то , что успел испробовать сам
 
3
Выполняйте поиск из общедоступной точки доступа Wi-Fi (за некоторыми исключениями).Чтобы оставаться по-настоящему анонимным, ваше подключение к интернету не должно быть связано с вашим интернет-провайдером. Именно здесь на помощь приходят общедоступные сети Wi-Fi. Однако очень важно, чтобы вы не передавали по одной из таких сетей какую-либо личную информацию, которую вы не хотите, чтобы видели другие.
  • Не подключайтесь к общедоступной точке доступа, если вам нужно сделать что-то конфиденциальное, связанное с вашей личностью, например, совершить банковский перевод или воспользоваться номером социального страхования. Даже если вы видите, что доступна открытая сеть, убедитесь, что она является легитимной для данного местоположения. Хакеры часто создают сети Wi-Fi, похожие на существующие, специально для кражи данных. Даже если беспроводная сеть является легитимной, кто-то может использовать инструмент, способный перехватывать весь активный трафик.
  • Хорошим решением в четыре этапа будет подмена вашего IP-адреса, подключение к общедоступному Wi-Fi, подключение к VPN, а затем просмотр через TOR.
 
Наставление юному плохишу или «как начать и не закончить»
В своей практике я использовал четыре различных устройства от производителя ALFA Networks

Но все они на разных чипах соответственно некоторые из чипов бывает трудно завести в Линуксе , некоторые работают но не все параметры прописаны в драйвере , завести можно любое оборудование , но зачем если можно купить просто правильное !

1. Классикой в жанре является Alfa Awus036h

29838195_w800_h640_komplect1.jpg


  • Полная поддержка Кали линукс за исключением AP (точка доступа) , возможно потанцевав немного с шаманом средней азии все бы заработало,но новичку в любом случае этого не осилить.
  • Хорошая мощность 1 ВТ(1000млвт) для сравнения домашний роутер имеет мощность 100 млвт.
  • Хорошая чувствительность приема адаптера
  • Высокая надежность и нетребовательность в применении
Классика она и есть классика хороший выбор для начинающего почти наверняка избавляющий его от трудностей с настройкой . Главное купить оригинал , очень много подделок не покупайте Альфы где на коробке написано Alfa Awus 036h original , real true , for real boys !Плата должна быть синего цвета ,если плата зеленая то бита вам в руки .

29838213_w800_h640_dsc46361.jpg



Это показатель того что какой-то якудза родом из китая пытается вас обмануть , Также чип должен быть синего цвета , если данный адаптер с чипом зеленого цвета и продавец заявлял , что сие оригинал , можете смело идти кормить его корейской морковью ,,,

2. Alfa AWUS036nhv CS (8188 eus)
  • хороший , чувствительный адаптер но не покупайте его
  • Он хорош при подключении к точке доступа , а ее прежде необходимо добыть
  • Высокая мощность 1.5 W (1500)
  • Плохая поддержка дистрибутивов при пентестинге
  • Для наших целей он неподходит,хотя у него есть свои преимущества
3. Alfa Awus036ach совсем недавно решил приобрести себе это устройство,но пока к сожалению его поддержка не на должном уровне, хотя драйвер для него имеется в кали-роллинг.

156611905_w800_h640_awus036ach.png


  • Преимущества несомненно высокая мощность 1.5 (1500) , но при тестировании драйвер в системе вместо 32 Дбм показывал всего 12 Дбм , также читал что драйвер обходит правила CIDR ,поэтому его мощность изначально на максимуме, но я этому не особо доверяю ! К сожалению тестера сейчасет и проверить выходную мощность не могу.
  • В Отличии от тругих Альф проверенных мной работает в двух диапазонах 2.4 и 5 ггц , что бесспорно его возвышает.
  • К сожалению поддержка драйвера не на столь высоком уровне как хотелось бы, запустишь мощность, пропадет режим мониторинга, запустишь режим мониторинга пропадет еще что-то.
  • Но в нем в отличии от предыдущих двух работает создание точки доступа под Линуксом,что просто замечательно
  • Выглядит как бэтмобиль
  • Мне кажется что в скором времени драйвер доведут до ума и адаптер станет новой классикой пентестера ,но пока оставляет желать лучшего.
Не исключаю собственную криворукость , но не всегда есть время на бесполезные вещи с настройкой неделями, я не иезуит.
  • Забыл упомянуть у адаптера отличная чувствительность и скорость соединения при прочих равных он по скорости приема опережал Авус036н в два раза
4. ALFA TUBE -u я до сих пор не знаю почему этот адаптер так мало применяется в данной сфере , и почему его никто не освещает

173175582_w800_h640_tube2.jpg 173175584_w800_h640_tube1_2.jpg 173175590_w800_h640_tube.jpg

Адаптер использует чип Ralink 3070

у него отличная поддержка в Кали Линукс , Wifislax , Blackarch
  • Мощность 1 Ватт
  • Поддерживает все от режима монитора до создания точки доступа!
  • Да он работает лишь в одном диапазоне , но этого пока более чем достаточно
  • Отличная стабильность и устойчивость сигнала
  • Всепогодность(водонепроницаемый)
В комплекте хороший 5метровый юсб кабель.

Я был приятно удивлен когда впервые испробовал его

Особенностью является разьем под антенну тут он другой N-Male что для кого-то удобно для кого нет. Я его использую либо с параболической антенной 24 дбм либо с Альфовской девяткой (всенаправленной)

Часть 3 - Выбор и настройка рабочего окружения

Всем осилившим предыдущие части хвала и почет ибо я уже всех зае*** , надоел точнее
Итак выбор рабоче системы
Я пользовался и периодически пользуюсь разными системами
  1. Kali linux
  2. Wifislax (burito senjorita)
  3. Blackarch
Еще раз замечу что я советую лишь то , чем пользуюсь сам.

1. Kali linux — отличный дистрибутив, отличная поддержка сообществом. Наверное это наиболее удачный выбор для новичка ,как по количеству софта, который он и так не будет весь использовать , так и по известности(количество инструкций ,видео в ютубе с обучением , книги и тд). Единственное у меня к вам просьба не устанавливайте дистрибутив с рабочим окружением Gnome 3 не насилуйте меня . Даже на моем мощном железе он умудряется подвисать. Я использую XFCE удобное,легковесное,легко-настраиваемое окружение и система летает. Моя рекомендация новичкам !

2. Wifislax
(burito senjorita) — дистрибутив удобный ,по большей мере заточен на взлом беспроводных сетей , но легким нажатием руки можно доустановить метасплоит и его верных товарищей , минус в испанской локализации , новичкам будет трудновато из за этой неурядицы , тем кто в теме особой разницы нет , лишь бы не на китайском.

Изначально огромный набор софта для всех векторов атак на беспроводные сети , такого набора нет в Кали и близко .

Дос атаки,злые двойники,пикси,атака перебором,все что душе угодно.

3. Blackarch — изначально считается наименее попсовым из дистрибутивов на проникновение из предыдущих.

У новичка может вызвать и определенно вызовет трудности , не настолько хорошо закодокументирован ,,,,Задокомунтирован ,,,,б**ть задокументирован , возникнут трудности в перемещении по рабочему окружению , которое использует так называемые тайловые окружения(легковесные и нетребовательные к ресурсам) но неудобны новичкам , хотя разобравшись в горячих клавишах мы приходим к тому что сие есть радость , сие есть благость ! Изначально имеет гораздо превосходящий набор софта после установки , но новичку это в минус , он лишь запутается в огромном выборе , да и все что необходимо всегда можно доустановить через терминал в том же Кали !

Отличный и удобный дистрибутив для пользователя среднего уровня.

Да стоит заметить что есть Паррот блакбоксы и тд и тп ,но как я сказал выше главное удобство дистрибутива(системы) ,нет смысла искать более крутую систему дял хака потому что во первых ее просто нет,а во вторых вы все равно не сможете ее использовать!
По поводу Кали Линукс Основана на дебиане , имеет отличную техническую поддержку ,крупное сообщество ,многие инструкции!И именно это важно для начинающего задав вопрос о взломе чего то или кого то на ютубе или в поисковых машинах вас сразу же с большей долей вероятности перебросит на сайты и форумы с кали линукс где c огромной доходчивостью обьяснять даже русскому лесному Дятлу ,который то и делает что долбит очередное дупло (как то двусмысленно,,,,,)

имеются видео на ютубе просто бери мышку в руки и повторяй, наверное кали самый удобный для новичка ! И именно из за огромного количества видео на ютуб где хакером может стать даже Валера с синдромом отмены из соседнего подъезда ! Хакером это конечно с большими оговорками ,,,скорее юным маргиналом жаждующим нарваться своей задницей на неприятности,,,но все же как приятно тщеславию

Я еще не закончил ,а уже ******ся .

Часть 4 - Установка и Настройка

Единственное место где еще не написанно об установке Кали — это наверное на заборе у тебя во дворе , упущу данное описание!
Стоит заметить что ставить можно как на Жд(и это не железная дорога) ,так и на виртуальную машину ! Новичку на виртуальную машину ставить предпочтительнее и с точки зрения безопасности и с точки зрения удобств .

Также исходя из того что можно создать цепь из двух впн или впн + тор на виртуалке , в браузер можно залепить третий впн и будет полный Хард рок ,но не стоит надеяться на публичные впн. Хотел также описать установку настройку ,настройку и установку Vbox , настройку и обновление системы ,но это уже не ново и никому не нужно , посему опущу данный подзаголовок
 
4
Используйте прокси-сервер. Прокси-сервер работает почти так же, как VPN. Он маскирует ваш IP-адрес и затрудняет отслеживание. Прокси-серверы, как правило, менее безопасны, чем VPN, но они дешевле (часто бесплатны). К прокси-серверам удобно подключаться, когда вы используете общедоступную сеть Wi-Fi.
 
Наставление юному плохишу или «как начать и не закончить»
Часть 5 - Wi-Fi антенны и адаптеры на практике

Статью в основном хотел написать из за этой части , поскольку в сети много мусора но никто не описывает применение устройств на практике и их выходные показатели. Постараюсь это исправить хотя поднадоело ,,,пишу в один заход , поэтому если что то упущу , то отвечу в коментариях кому будет необходимо. В данной части никакой теории , покажу свой опыт использования различных устройст от Альфы с различными типами антенн , надеюсь кому-то это будет полезно . В сети подробного описания в свое время не находил .
Используется лишь способ клиент-точка доступа( в данном случае) , сетевой мост можно бросать параболическими антеннами на огромные расстояния.

Итак, начнем пожалуй с самого простого пара 1:

Alfa awus036h + 5 dbi антенна (штатная)

Схема 1

123.jpeg



Извиняюсь за кривую схему но у меня в системе оказался лишь простенький редактор, где красной меткой обозначена моя метка, а разноцветными линиями указана дальность точки доступа.

База — сеть 1 (белая линия расстояние 70-80 метров)

на штатной антенне
  • соединение не подключается при загаженном эфире
  • при подключении к точке соединение устойчивое но скорость оставляет желать лучшего в среднем 2 мбита сек , максимум 4 мбит сек!
База-сеть 2 (оранжевая линия 120-150 метров)
  • подключается к точке уверенно
  • сигнал стабильный и соединение устойчивое
  • скорость соединения в среднем 2-4 мбит сек
Пара 2

8686567_w800_h640_1w1.jpg 89950648_w800_h640_antenna9db.jpg

Alfa awus036h + 9 dbi антенна (девятка Альфа)

База — сеть 1 (белая линия расстояние 70-80 метров)

на антенне 9 Дби

  • соединениу подключается круглосуточно ,трудности возникают в дождь
  • скорость соединения колеблется от низкого до приемлемого 2-7 мбит сек
База-Сеть 2 (Оранжевая линия 120-150 метров)
  • сигнал устойчивый
  • подключение стабильное , скорость соединения 4-10 мбит сек
Таким же образом себе ведет адаптер Alfa AWUSnhv rtl 8188

107217845_w800_h640_nhv4.jpg 89950648_w800_h640_antenna9db.jpg


Разницы особой нет за исключением небольшой прибавки в скорости и устойчивости соединения. На точках расположенных от 200 метров не проверял исходя из того что эфир слишком забит и соединения явно хорошего не будет.

Пара 3

Alfa AWUS036ach rtl8812 + две пятерки штатные

170679808_w800_h640_036ach_2.jpg 170679818_w800_h640_036ach_1.jpg 156611905_w800_h640_awus036ach.png


Адаптер проверял когда еще не было в наличии девяток ,поэтому имеем что имеем.

Итак при прочих равных с серышом и синяшом (rtl 8187 , rtl 8188)

Показывал превышение рабочей скорости в два раза ,также показывал прирост в устойчивости сигнала , что не может не радовать , хороший адаптер но имеет некоторые проблемы с драйвером в линуксе из-за чего возникают некоторые трудности ! Не работает на все сто с коробки , так сказать ! Но поскольку адаптер свежий , надеюсь в скором времени - это будет новая классика . Причем двух-диапазонная .

Последний адаптер недавнее открытие для меня
ALFA TUBE U (ralink 3070)

Пара 4


173175582_w800_h640_tube2.jpg 34747903_w800_h640_korobka.jpg

ALFA tube + 9 dbi (Alfa network) показывает хорошую скорость и устойчивость сигнала скорость и устойчивость возрастает примерно на 30роцентов на дальнобойных точках на точках расположенных ближе не проверялось.

Пара 5

Alfa tube + 24 dbi параболическая решетка ( выбор чемпиона )

images.duckduckgo.com.jpg images.duckduckgo.com11.jpg


Говорят что включив адаптер на полную мощность и подключив его к параболике где-то в Африке начинают плакать маленькие негритята , а в Антарктике пингвины ускоряют половой цикл ,но это непроверенно .

База — сеть 1 (70-80 метров белый цвет)
  • имеем устойчивое соединение сутками без перебоев вне зависимости от засоренности эфира
  • скорость соединения ходит от 4 при наихудшем раскладе , средняя 8 мбит в секунду , и максимальная от 12- до 16 мбит в секунду на загрузку и около 20 на выгрузку
speedtest.png



База — сеть 2 (120-150 метров оранжевый цвет ) показатели чуть выше 8-12 средняя скорость соединение стабильное

База — сеть 3 (200 метров желтая линия ,прямая видимость

Отличное соединение с точкой доступа в среднем 8-12 мбит в секунду

База сеть 4 (300 метров красная линия диагональ)
подключение стабильное , скорость 4-10 мбит в секунду
этой точкой пользуюсь не так часто поэтому не могу сказать на счет круглосуточного подключения , но все попытки увенчались успехом и соединение было хорошим .

На стороне точки доступа само собой был обычный 100 миливатный роутер , в свое время я не встретил примерного описания и возможной дальности ,поэтому решил немного поправить эту брешь.

Само собой можно добиться и большего расстояния вопрос в поставленной задаче . Кому то хватит этой скорости для повседневных лихих задач , для тех кому не хватает , тому будет полезно для специальных манипуляций с роутером , админкой на удаленном расстоянии . Расстояние можно увеличивать в разы , но на стороне роутера должно быть что то мощнее) решить эту задачу можно добавив немного воображения а также нужен квадрокоптер , репитер и банки (нет не со сгущенкой,мой милый толстячек) павербанки ! Главное что бы не разряжался квадрокоптер иначе получится очень забавная история как это вышло у меня))

Само собой что тема с квадрокоптерами и репитерами затратная , и многие скажут да зачем оно нужно , легче использовать модем и это их право . Но дело тут обстоит в приоритете и цене вопроса.

Вы себе обеспечиваете безопасность и скрытность соединения на роутере , выходите в интернет через цепь чистых впн , которые поднимаете сами , после удачных мероприятий вы просто переезжаете , в другое место жительства .

Кстати совсем забыл, при проверке дальности созданной точки доступа при помощи:

Alfa tube u + 9 dbi antenna точка доступа светилась на 100 квадратов и более при прямой видимости старенький смартфон подключается к точке на расстоянии 100-120 метров , и загружает необходимые страницы , возможно многие проводили подобные опыты , а кто нет думаю будет интересно .Извиняюсь за сумбур в написании и в некоторой степени отсутствии содержания как такового
 
Убедитесь, что веб-сайт безопасен. Если вам нужно передать личную информацию, такую как ваше имя, номер банковского счёта, кредитной карты или номер социального страхования, через Интернет, убедитесь, что веб-сайт безопасен. Проверьте адресную строку в вашем браузере и убедитесь, что URL начинается с «HTTPS», а не с «HTTP».
 
Установите дополнения/расширения для браузера, защищающие конфиденциальность. Если вы хотите избежать отслеживания в интернете, вы можете установить различные инструменты через свой веб-браузер:
  • Значок конфиденциальности: этот инструмент, разработанный Фондом электронных рубежей (EFF), блокирует сторонние файлы cookie для отслеживания, поэтому рекламные сервисы и веб-сайты не могут продолжать отслеживать вас после того, как вы покинете их страницы.<a href="https://www.wikihow.com/Be-Online-Anonymously#_note-1">[1]</a> Вы можете установить значок конфиденциальности для браузеров Firefox, Edge и Opera.
  • Ghostery: Это еще один инструмент, похожий на Privacy Badger, который блокирует сторонние файлы cookie для отслеживания. Он также блокирует рекламу и позволяет настраивать параметры блокировки. Доступен для Firefox, Chrome, Edge и Opera.
  • NoScript: дополнение только для Firefox, которое блокирует весь JavaScript на веб-сайтах. Поскольку для корректной работы многих веб-сайтов требуется JavaScript, вы можете вручную управлять белым списком, чтобы разрешать использование JavaScript на сайтах, которым вы доверяете.
 
onionscan-tor-1.jpg



OnionScan - свободный инструмент с открытым исходным кодом для ирасследования Dark Web. На все удивительные технологические инновации в сфере анонимности и конфиденциальности всегда нависает постоянная угроза, имеющая не эффективные технологические патчи - это человеческие ошибки.

Будь то утечки оперативной безопасности или неправильная настройка программного обеспечения - наиболее часто времена нападения на анонимность не приходят от базовой системы, а от себя.

urzL3TmF_400x400.jpg



OnionScan имеет две основные цели:
  • Мы хотим помочь операторам скрытых сервисов, найти и исправить проблемы оперативной безопасности с их услугами. Мы хотим помочь им обнаружить неверные настройки и вдохновить новое поколение анонимности, инженерных проектов, чтобы помочь сделать мир более уединенным местом.
  • Во-вторых, мы хотим помочь исследователям контролировать и отслеживать Dark Web-сайты. В действительности мы хотим сделать это как можно проще. Не потому, что мы согласны с целями и мотивами каждого силового расследования - чаще всего нет. Но сделав эти виды расследования легкими, мы надеемся создать мощный стимул для новой технологии анонимности.

106626.jpeg



Это утилита от Сары Джейми Льюис (Sarah Jamie Lewis) - создателя знаменитого мессенджера Ricochet, не нуждающегося в представлении.

ricochetscreen.png


Установка


Для начала установим go:
Код:
apt-get install golang-go
Затем дополнительно:
Код:
go get github.com/HouzuoGuo/tiedot<br><br>go get golang.org/x/crypto/openpgp<br><br>go get golang.org/x/net/proxy<br><br>go get golang.org/x/net/html<br><br>go get github.com/rwcarlsen/goexif/exif<br><br>go get github.com/rwcarlsen/goexif/tiff
И собственно саму программу:
Код:
go get github.com/s-rah/onionscan
Появятся кое какие папки в домашней директории. Из /root/go/bin копируем onionscan в /bin
Это делается для удобства использования скрипта, чтобы не заморачиваться с вводом путей.

Так же перед выполнением следующего пункта требуется установленная и запущенная служба Tor. Если ее еще нет:
Код:
apt-get install tor
Если она не запущена:

Код:
service tor start

Использование


GJkAm.png


Для простого отчета подробной области высокого, среднего и низкого рисков, найденных в скрытом сервисе:
Код:
onionscan сайт.onion
Наиболее интересные выводы приходят с параметром verbose:
Код:
onionscan --verbose сайт.onion
Существует также JSON - вывод, если вы хотите интегрировать с другой программой или приложением:
Код:
onionscan --jsonReport сайт.onion
Если вы хотите использовать прокси-сервер, прослушивающий нечто иное, а не 127.0.0.1:9050, то можно использовать флаг --torProxyAddress:
Код:
onionscan --torProxyAddress=127.0.0.1:9150 сайт.onion
Можно также напрямую настроить типы сканирования с помощью параметра сканирования:
Код:
onionscan --scans web сайт.onion
Не забываем после работы программы остановить службу Tor:
Код:
service tor stop

onionscan-transitive-4.png
 
Используйте анонимный веб-браузер. Веб-браузер Tor направляет весь ваш трафик через собственную сеть, делая просмотр веб-страниц практически анонимным. Когда вы просматриваете веб-страницы через Tor, вашему интернет-провайдеру, сетевому администратору или хакеру Wi-Fi очень сложно (не невозможно, но близко к этому) увидеть сайты, которые вы посещаете, или сайты, на которые вы входите. Еще один анонимный браузер, который вы можете попробовать, — Brave.
  • Никогда не скачивайте Tor ниоткуда, кроме https://www.torproject.org.
  • Если вы не хотите, чтобы ваш интернет-провайдер знал, что вы пользуетесь Tor, вам нужно будет использовать его через VPN
 
Скройте свой MAC-адрес. MAC-адрес — это аппаратный адрес, который идентифицирует ваш компьютер для маршрутизатора. Каждый раз, когда вы подключаетесь к сети, ваш MAC-адрес транслируется, сообщая о вашем присутствии. Вы можете использовать поддельный MAC-адрес, чтобы скрыть свою активность в сети. Однако веб-сайты, которые вы посещаете и на которые входите, по-прежнему будут видны вашему интернет-провайдеру и сетевым администраторам, хотя вы можете использовать VPN в качестве дополнительного уровня защиты.
 
Используйте менеджер паролей. Во многих веб-браузерах есть возможность сохранять ваши пароли. Хотя это удобно, это не очень безопасно и делает вас уязвимым для хакеров. Вместо этого используйте менеджер паролей. Он позволяет вам создавать надежные и уникальные пароли для каждого посещаемого вами сайта и надежно хранить ваши пароли.
 

Безопасность сайтов в Tor. Атаки на Tor Hidden Service.​


aaaa.png


В прошлой статье, мы кратко поговорили о том, насколько легко проводить атаки на Tor Hidden Service, что в общем-то, не делает сайты в Tor более безопасными. Разница Tor Hidden Service и обычного сайта только в том, что в первом случае траффик шифруется и перенаправляется через три случайные Tor-relay (иногда больше).
Сегодня поговорим о том какие бывают атаки, направленные на деанонимизацию пользователей Tor Hidden Service, а в следующих статьях, некоторые рассмотрим на практике.

Сразу оговорюсь, что рассматривать атаки мы будем, в первую очередь, с точки зрения человека с ограниченными ресурсами, хотя будут упомянуты и атаки которые под силу преимущественно спецслужбам.

Возможные атаки на Скрытые Сервисы Tor, направленные на деанонимизацию сервера и пользователей:
  1. Тайминг-атаки
  2. Атаки пересечения и подтверждения
  3. Атака по сторонним каналам
  4. Глобальное пассивное наблюдение
  5. Атаки социальной инженерии
  6. Получение не авторизованного доступа
Тайминг-атаки

Когда клиент анонимно отправляет данные получателю, поток пакетов разделяется на отрезки фиксированного размера. Затем, с помощью заранее установленных сессионных ключей, отрезки оборачиваются в шифрованные слои – для каждого Tor-relay свой слой. Это делается таким образом, что когда Tor-сервер разворачивает свой слой он узнает только узел-предшественник и следующий узел цепи. Входящие в узел Tor-пакеты выстраиваются в очередь, далее обрабатываются и отправляются в режиме «round-robin fashion». Плюс, в Tor предусмотрена служба directory service с помощью которой Tor-клиент может получить список всех релеев сети, так же ничего не мешает Tor-клиенту установить соединение со всеми Tor-серверами.


Основная идея тайминг-атак заключается в манипуляциях с временем задержек пакетов, что в итоге позволяет получить информацию обо всех Tor-реллеях.

Атаки пересечения и подтверждения.

Суть атаки заключается в прослушивании Entry-ноды и прослушивания Exit-ноды. Тоесть на первом узле мы узнаем какой ip-адрес подлючился к сети Tor, а на втором (выходном узле), мы
подтверждаем к какому ресурсу получает доступ этот же ip-адрес. Тем самым мы полностью деанонимизируем пользователя.

Атака по сторонним каналам.

Так как не хочется делать длиннопост, немного процитирую
.

Атака по сторонним (или побочным) каналам (

side-channel attack) — класс атак, направленный на
в практической реализации
. Вотличие от теоретического
, атака по сторонним каналам использует информацию о физических процессах в устройстве, которые не рассматриваются в теоретическом описании криптографического алгоритма.
Классификацию обычно делят по следующим признакам:

Контроль над вычислительным процессом.

В зависимости от степени воздействия на вычислительный процесс атаки можно разделить на:
  • Пассивные — атакующий получает необходимую информацию без заметного влияния на систему; система при этом продолжает функционировать как прежде.
  • Активные — атакующий реализует некоторое воздействие на систему, в результате которого изменяется её поведение; такое изменение может быть и неопределимым для атакуемой системы, но криптоаналитик в состоянии определить и использовать эту информацию.
Способ доступа к системе

В зависимости от уровня доступа к аппаратному модулю можно выделить три класса атак:

  • Агрессивные ( invasive) — вскрытие системы криптоаналитиком и получение прямого доступа к внутренним компонентам.
  • Полуагрессивные ( semi-invasive) — воздействие на внутренние компоненты происходит без непосредственного контакта с устройством: например с помощью

    .
  • Неагрессивные ( non-invasive) — без воздействия на исследуемую систему; используется только внешне доступная информация: например время вычисления или потребляемая энергия.
Так же, к атаке по сторонним каналам относят Тайминг-атаки.


Следует заметить, что устройства обычно оборудуются защитными механизмами, защищающими от проникновения (агрессивных атак). Неагрессивные же атаки заметить и предотвратить практически невозможно. Неагрессивные атаки также более выгодны с экономической точки зрения:

атаки почти не требуют увеличения стоимости оборудования.

Глобальное пассивное наблюдение.

Система, способная наблюдать за трафиком в любой точке интернета, при этом обладая возможностью одновременно контролировать множество необходимых ей точек (все узлы анонимной сети). Только такая система даёт полную гарантию раскрытия анонимности пользователя анонимной сети путём только пассивного наблюдения. Поэтому её ещё называют глобальным пассивным наблюдателем (Global Passive Adversary — GPA).

Атаки социальной инженерии


Никто и ничто не мешает, ни спецслужбам, ни взломщикам использовать этот метод, человеческий фактор и глупость были, есть и будут всегда! Не вижу смысла описывать это в теории, поговорим об этом на практике. Ходит слух, что администратора Шелкового Пути поймали как раз этим способом.

Получение не авторизованного доступа.

К сожалению, а может и к счастью, как ни странно, многие веб-разработчики халатно относятся к безопасности своих, приложений, может быть, когда-нибудь приведу статистику с точными числами, по моим наблюдениям, уязвимых сайтов в Tor больше чем в Clear Net.

Вывод:

Как видите, у Tor'a, довольно много уязвимостей, и некоторые, довольно легко реализуемы на практике, и почти все реализуемы спецслужбами.
 
Попробуйте использовать приватный режим вашего браузера. Если вы беспокоитесь о том, что кто-то может узнать, чем вы занимаетесь на общем компьютере, просматривайте веб-страницы в приватном режиме или в режиме инкогнито. Почти все веб-браузеры имеют встроенный режим просмотра, который предотвращает сохранение истории просмотров и кэша на вашем компьютере. Chrome позволяет открывать новое окно «Инкогнито», Safari и Firefox позволяют открывать «Приватные» окна, а Edge называет свой приватный режим «В приватном режиме». <a href="https://www.wikihow.com/Be-Online-Anonymously#_note-2">[2]</a>
 

Поддельный mac адрес сетевого устройства​


Каждый раз когда вы подключайтесь к интернету вы выдаете о себе большую часть информации. Сетевое оборудование вашего компьютера содержит закодированный, уникальный и сериализованный шестнадцатеричный адрес под названием MAC адрес.

MAC адрес используется роутерам и коммутаторами для направления трафика на ваш компьютер и обратно. Но если поменять mac адрес вашей сетевой платы то можно обеспечивать себе некоторую степень анонимности и конфиденциальности в сеть.

Для этого существует очень хороший инструмент под названием macchanger. С его помощью можно изменить или подделать оригинальный MAC адрес любого сетевого проводнова или беспроводнова устройства.

Я покажу пару примеров как пользоваться данным инструментом. Для начало убедитесь в том что macchanger у вас установлен:
Код:
macchanger -V<br>GNU MAC changer 1.7.0<br>Written by Alvaro Lopez Ortega &lt;[email protected]&gt;<br><br>Copyright (C) 2003,2013 Alvaro Lopez Ortega &lt;[email protected]&gt;.<br>This is free software; see the source for copying conditions. There is NO<br>warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

Если нет то устанавливаем:
Код:
sudo apt-get install macchanger

Давайте проверим настоящий Mac адрес, его можно проверить многими способами но я покажу 2 самых лёгких.

Как проверить MAC адрес
Способ 1

Код:
ifconfig<br>eth0: flags=4163&lt;UP,BROADCAST,RUNNING,MULTICAST&gt; mtu 1500<br>inet 192.168.50.133 netmask 255.255.255.0 broadcast 192.168.50.255<br>inet6 fe80::458d:e98a:176c:746f prefixlen 64 scopeid 0x20 ether 00:0c:29:c6:00:00 txqueuelen 1000 (Ethernet)<br>RX packets 8065 bytes 7440569 (7.0 MiB)<br>RX errors 0 dropped 0 overruns 0 frame 0<br>TX packets 2924 bytes 1224245 (1.1 MiB)<br>TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0<br><br>lo: flags=73&lt;UP,LOOPBACK,RUNNING&gt; mtu 65536<br>inet 127.0.0.1 netmask 255.0.0.0<br>inet6 ::1 prefixlen 128 scopeid 0x10<br>loop txqueuelen 1 (Local Loopback)<br>RX packets 208 bytes 14098 (13.7 KiB)<br>RX errors 0 dropped 0 overruns 0 frame 0<br>TX packets 208 bytes 14098 (13.7 KiB)<br>TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
ifconfig показывает конфигурацию сетевых плат, также здесь можно посмотреть mac адрес устройства (eth0 – сетевое устройство). Мой mac адрес: 00:0c:29:c6:00:00 .

Способ 2
Код:
(madr=eth0 | read MAC &lt;/sys/class/net/$madr/address | echo $madr $MAC):<br>madr=eth0<br>read MAC &lt;/sys/class/net/$madr/address<br>echo $madr $MAC<br>eth0 00:0c:29:c6:00:00
Мой mac адрес является 00:0c:29:c6:00:00 .


Как поменять mac адрес?
Для начало нужно отключить наше сетевое устройство (sudo ifconfig eth0 down):
Код:
sudo ifconfig eth0 down
Теперь используйте следующую команду, чтобы изменить свой MAC адрес на новый случайный MAC адрес (sudo macchanger -r eth0):
Код:
sudo macchanger -r eth0<br>Current MAC: 00:0c:29:c6:08:04 (VMware, Inc.)<br>Permanent MAC: 00:0c:29:c6:08:04 (VMware, Inc.)<br>New MAC: 92:08:86:eb:cb:b2 (unknown)


Как вы видите, macchanger показывает нам текущий mac адрес, постоянный mac адрес и поддельный mac адрес.
Для установки своего mac адреса пишем (sudo macchanger -m 00:01:02:03:04:05 eth0):
Код:
sudo macchanger -m 00:01:02:03:04:05 eth0<br>Current MAC: 00:0c:29:c6:08:04 (VMware, Inc.)<br>Permanent MAC: 00:0c:29:c6:08:04 (VMware, Inc.)<br>New MAC: 00:01:02:03:04:05 (3COM CORPORATION)


Включаем наше сетевое устройство (sudo ifconfig eth0 up):
Код:
sudo ifconfig eth0 up


Проверяем (macchanger -s eth0):
Код:
macchanger -s eth0<br>Current MAC: 00:01:02:03:04:05 (3COM CORPORATION)<br>Permanent MAC: 00:0c:29:c6:08:04 (VMware, Inc.)

Все работает без проблем ;).

Данный способ можно использовать для подключения к сетям wifi у которых включен фильтр защиты подключения по mac адресу. Этот способ защиты разрешает подключение только устройствам которых есть у него в базе.

Делается это очень легко. Сканируем подключение устройство к сети wifi, копируем mac адрес любого пользователя подключенного к данной сети, меняем свой mac адрес и вы сможете подключиться к wifi сети.
 
Используйте альтернативную поисковую систему, ориентированную на конфиденциальность. Поисковые системы, такие как Google, Bing и Яндекс, хранят ваши поисковые запросы вместе с вашим IP-адресом (и учетной записью, если вы вошли в систему). Они также используют файлы cookie, чтобы отслеживать, как вы используете поисковую систему, и следить за тем, какие сайты вы посещаете. Эта информация собирается и анализируется для более точного таргетинга рекламы и предоставления релевантных результатов поиска. Чтобы избежать такого отслеживания, используйте альтернативную поисковую систему, ориентированную на конфиденциальность, например DuckDuckGo или StartPage
 

Автоматическая смена MAC при подключении к сети​

Всем привет!

Этот пост для пользователей Linux, а конкретно для тех, кто использует NetworkManager.
В линуксе есть прекрасная возможность менять mac-адрес своих устройств на рандомное значение при каждом подключении к сети. Если для вас важна анонимность, вы параноик и не желаете никому показывать свой реальный адрес железа - нет ничего проще, чем внести пару строк в конфиг :)

NetworkManager поддерживает два типа подмены MAC-адреса на случайный: во время сканирования, и стабильная подмена. Подмена во время Wi-Fi сканирования включена по умолчанию начиная с версии 1.2.0.
Оба метода могут быть настроены изменением
Код:
/etc/NetworkManager/NetworkManager.conf

Стабильная подмена создает новый MAC-адрес для каждого подключения. Для её активации вносим изменения в конфиг и добавляем туда:
Код:
# Подмена mac для всех wi-fi соединений<br>[connection]<br>wifi.cloned-mac-address=random

Код:
# Подмена mac для всех lan соединений<br>[connection]<br>ethernet.cloned-mac-address=random

Сохраняем конфиг и перезапускаем наш NetworkManager
Код:
sudo service network-manager restart

Проверяем переподключением к сети Wi-Fi/Lan
 
Используйте зашифрованный почтовый сервис или одноразовый адрес электронной почты. Используйте почтовый сервис, обеспечивающий сквозное шифрование, например ProtonMail, Tutanota и т. д. Такие сервисы, как Guerilla Mail, позволяют создать временный одноразовый адрес электронной почты. Убедитесь, что созданный вами адрес электронной почты не содержит никакой личной информации и не привязан к каким-либо учётным записям, в которых хранится ваша личная информация.
  • Некоторые популярные бесплатные почтовые сервисы, которые позволяют быстро зарегистрировать новые учётные записи, — это Gmail и Yahoo Mail.
  • Попробуйте Protonmail, если хотите отправлять зашифрованные электронные письма, не предоставляя никаких личных данных.
 
Ну и страниц вы тут настрочили, все и не перечитать
 
Используйте облачное хранилище с шифрованием «нулевого знания». Облачные хранилища, такие как Google Диск и Dropbox, могут просматривать и отслеживать все загружаемые вами файлы. Если вам нужно использовать облачное хранилище, используйте сервис с шифрованием «нулевого знания» и сквозным шифрованием. Эти сервисы утверждают, что не знают, какие файлы пользователи загружают на их серверы. Они также обеспечивают сквозное шифрование на стороне клиента, чтобы те, у кого нет ключа шифрования, не могли просматривать ваши файлы. К облачным хранилищам с нулевым уровнем знаний относятся Sync.com, SpiderOak, IceDrive и MEGA.
  • Самый безопасный способ хранения файлов — на зашифрованном внешнем жестком диске или флеш-накопителе.
 
Назад
Верх