Анонимность в сети

  • Автор темы Автор темы Crocodile
  • Дата начала Дата начала

Crocodile

Активный пользователь
Регистрация
01.06.2025
Сообщения
2 106
Реакции
1 750
Баллы
113
1. Полной анонимности вообще не существует в природе!

Для начала нам стоит понять, что "полная анонимность" нам не требуется. Достаточно запутать цифровой отпечаток так, чтобы распутывание было нерентабельным, а потраченные усилия и время не окупались результатом. Для создания подобного уровня не требуется никаких специальных знаний и умений, достаточно иметь голову на плечах и ознакомиться полностью с данным FAQ.

2. Зачем вообще все это надо?

Большую часть "киберпреступников" вычислили не благодаря следам, оставленным в сети.
Будет очень грустно, если тебя вычислят не по горячим следам, не сдадут близкие и так далее, а поймают тупо из-за твоей лени и пренебрежения элементарных основ безопасности.
Ты можешь спрятаться в бункер с ноутбуком и роутером, обзавестись кучей VPN сервисами, но какой смысл в безопасности, если ты с этого же ноутбука заказываешь пиццу?

3. Я не знаком с основами программирования, ничего в этом не понимаю и разбираться совсем не хочу! Что делать, чтобы не спалиться?

Для начала определимся с вашей деятельностью:

1) Я обычный рядовой пользователь, люблю шутить про мам/пап/дедушек/бабушек без каких либо противозаконных действий. Сижу на ******* вечерами, после того как сделаю уроки и клацаю по кнопкам.

- Тебя не найдут, потому что ты нах*й никому не нужен. Можешь снимать свой шлем из фольги.

2) Есть намерения некой противоправной деятельности в дальнейшем. К примеру - работа в шопе на онлайн должности.

- Купи левый ноутбук, лучше с рук, левый USB модем или роутер
- Установи Tails на флешку (в открытом доступе можно найти огромное количество материалов на эту тему)
- Прокачай настройки "Security settings..." Tor Browser на максимум
- Используй менеджер паролей для хранения и генерации сложных паролей
- Используйте шифрование сообщений OTR или GPG (например, в Jabber)
- Откажись от социальных сетей и никаких личных данных через вышеупомянутые устройства не передавайте

Этого будет вполне достаточно.

4. Что за Tails такой и с чем его едят?

Tails
- уже настроенная операционная система, созданная для обеспечения приватности и анонимности. С ее помощью весь трафик направляется через сеть Tor.
Не оставляет следов на устройстве с которого используется, не хранит в себе никаких данных и после каждой перезагрузки возвращается в первозданный вид, после выключения стирается оперативная память. Очень удобная штука.

Вам не придется:

- мучиться с TrueCrypt'ом, ведь шифрованный раздел "Persistent" на ней создаётся в пару кликов
- ставить Tor Browser, так как он уже установлен с ещё большей защитой, прокачали его максимально
- устанавливать программы для хранения паролей, передачи файлов, удаления метаданных, работы с криптовалютой, шифрования файлов и сообщений, софт для редактирования фото/видео/аудиофайлов

Потому что всё это уже установлено и готово для использованию!

Скачай, запиши на флешку (минимум 2 Гб), загрузись с нее, установи на новую флешку (от 8 Гб) , загрузись с новой флешки, активируй Persistent.
Mission Complete! ОС готова к использованию!

5. Какими характеристиками должен обладать компьютер для Tails и что еще нужно?

Настоятельно рекомендую купить отдельный ноутбук, который никак не будет связан с Вашей личностью!

Что нужно для Tails:

- Оперативная память от 4 Гб. Можно запуститься и на 2 Гб, но возможны тормоза.
- 1 порт USB 3.0, для скорости работы с флешки
- процессор только 64бит (x86-64), конкретную модель советовать сложно.

Требования к флешке:

- Не SanDisk, PNY, Aegis
- USB 3.0
- обязательно на чипах MLC, это даст высокую живучесть
- от 8 Гб (обычно чем больше объём, тем выше скорость)

Рекомендую покупать 2 флешки сразу. Одну из них сделать резервной, на неё также установить Tails и время от времени копировать на неё все важные данные, на случай если одна из них выйдет из строя.

6. Что по поводу мессенджеров? Skype, WhatsАpp, Viber, Telegram там же есть шифрование?

Ими нельзя пользоваться по следующим причинам:

- Центральный сервер. Нельзя создать свой.
- Закрытый исходный код. Что на самом деле делают эти программы и куда всё сливают - неизвестно.
- Шифрование не по открытым проверенным алгоритмам (GPG/OTR), а по своим - Вас расшифруют, когда понадобиться.
- Привязка к сим-карте или устройству.

7. Почему бы просто не общаться в случайном онлайн чате и\или общаться заранее установленными словами, которые другим будут непонятны?

Скрыть предмет разговора недостаточно, так как остаётся ещё сам факт разговора: его стороны/время/место/с каких устройств он происходил и другие данные, которые останутся на сервере. И доверять шифрованию неких "онлайн чатов" нельзя.

8. Каким мессенджером тогда можно пользоваться?

Теми, что работают по протоколу jabber (XMPP), с открытыми исходниками. Они проверены временем и поддерживают шифрования переписки клиент-клиент GPG и\или OTR (то есть её не увидит никто посторонний, даже владельцы сервера):

- Psi+ (GPG, OTR) доведённый до ума Psi с дополнительными функциями
- Pidgin (OTR) старый проверенный клиент, встроен в Tails

Для Android:

- Conversations (GPG, OTR)
- Xabber (OTR)

9. В чем разница между OTR и GPG шифрованием, если на простом языке?

По-простому: OTR требует наличия собеседника онлайн, но даёт отрицаемость (после беседы ключи уничтожаются и сообщения уже никак нельзя расшифровать, даже если ключи были изъяты у обеих сторон).

GPG гораздо старее, надёжнее и функционал обширнее (можно шифровать файлы, подписывать сообщения, проверять подписи), держите ключи в шифрованном разделе, имейте сложные пароли и делайте резервные копии и проблем не будет.

10. Как хранить файлы и нужно ли их шифровать?

Ты конечно можешь зашифровать свой жёсткий диск TrueCrypt'ом, но сможешь ли ты его быстро уничтожить в случае чего? Легко ли его спрятать? Поэтому практичнее пользоваться легкоуничтожимым носителем. Например на флешке с Tails в разделе Persistent (это отдельная папка, в которой содержимое шифруется мгновенно).

11. Куда заливать фото/видео/аудиофайлы?

На зарубежные хостинги и лучше в .onion, метаданные с файлов удалять перед загрузкой.

12. Как удалять метаданные?

Можно воспользоваться программой МАТ.

13. Как безопасно передать\получить собеседнику фото, видео, аудиофайлы? Через jabber нельзя?

С помощью OnionShare - это безопасный файлообменник в Tor.
Через jabber напрямую файлы отправить нельзя, только через сторонние серверы, это небезопасно и так делать не нужно.

14. Что насчёт связи через левые телефоны с левыми симками? Проверенный метод!

Обратите внимание на пункт 7. Остается Ваше местоположение, голос, факт связи, предмет связи, отсутствует шифрование.

15. Что по поводу Tor Browser?

1) Это же разработка США и всё такое?
- Да, ровно как и процессоры, оперативная память и всё остальное. Но Tor имеет открытый исходный код и прошёл некоторую проверку временем.

2) Могут ли скрипты JS (JavaScript) привести к деанону если их разрешать?
- Да, включенные JS напрямую приводят к идентификации твоего устройства.

3) Что видит мой провайдер, когда я использую тор?
- Только сам факт использования Tor. Как именно вы им пользуетесь: какие сайты посещаете, какие мессенджеры используете, переписка и т.д. - ничего этого не видно.

То, что вы пользуетесь не просто Tor'ом, а Tails'ом, провайдер также может видеть.


4) Какие вообще есть правила использования Tor, которые нужно соблюдать?

- Не стоит принимать неподписанный сертификат (который может быть сертификатом выходной ноды)
- Желательно исключить из цепочки ip стран СНГ и России
- Чтобы не оставлять свою переписку на серверах стоит использовать шифрование клиент-клиент (OTR\GPG)
- Не качать торренты через Tor, желательно вообще не скачивать, что попало
- Использовать https:// версии сайтов
- Иметь повсюду сложные и разные пароли
- Всё остальное, что описано в этом FAQ. Не буду повторяться


16. Что с MAC-адресом устройства? Как быть?


Mac-адреса есть у Wi-Fi модуля, сетевой платы ноутбука, а также у роутера или модема.

Сайты НЕ видят твой mac-адрес. Но их видят ваш провайдер и соседские устройства (чужие роутеры и Wi-Fi точки) и сливают эту информацию например в Google/Яндекс для определения местоположения. Выход: отключить Wi-Fi модули и подключаться к роутеру по Ethernet кабелю.

Tails при каждом запуске сам автоматически меняет mac-адреса вашего Wi-Fi модуля и сетевой платы ноутбука.

17. Нужен ли VPN в связке с Тor? Разве одного Тора не хватит?

Tor - это экспериментальное ПО, которое потенциально может содержать уязвимости, хоть оно и постоянно обновляется. Кроме того, VPN скрывает от провайдера сам факт использования Tor, что очень важно. Ну и двойная защита ещё никогда не была лишней.

18. Какой VPN cервис лучше выбрать?

Хороший VPN ceрвис должен соответствовать нескольким критериям:

- сервера и сама компания находятся не в России и не в США
- поддерживать работу через OpenVPN (скачиваются только конфигурационные файлы, а не устанавливается какая-то программа с сервиса)
- оплата с помощью криптовалюты


Это лишь часть той информации, которая может быть тебе полезна для настройки анонимности.
Если не хочешь со всем этим мучиться, то просто обратись к специалисту по информационной безопасности. Их можно найти на многих даркнет площадках.
 

8.​

Оригинальный и полезный каждому курс учит раскрывать анонимных пользователей, пробивать данные о физических и юридических лицах, искать старую информацию в социальных сетях, отслеживать цели, собирать о них данные и грамотно их анализировать. Вы научитесь сохранять неуязвимость перед кибершпионами, удалять нежелательную информацию и оставлять нужную, устанавливать происхождение криптовалюты, вытаскивать из устройств переписки и аккаунты. Обучение идет в комфортном ритме – по 6-8 часов в неделю. Преподают курс опытные мастера: кибердетектив, юрист, программист, специалист по пентесту, разработчик ПО и создатель бота по пробиву.
  • Стоимость: 49 500 рублей
  • Длительность: 6 или 12 месяцев в зависимости от тарифа
  • Формат обучения: самообучение по видеолекциям, вебинары онлайн, подкасты, практические и самостоятельные проверочные задания
  • Сертификат: да
Кому подойдет: не только для программиста и начинающего специалиста по кибербезопасности курсы будут полезны. Обучаться могут люди, далекие от IT-сферы, которые желают расправляться с троллями и мошенниками в интернете. Журналист после обучения сможет выуживать больше информации для статей, бизнесмен сможет пробивать данные о партнерах и конкурентах, а работодатель – о потенциальных сотрудниках, госслужащий – вычищать компроматы.

Преимущества:

  • доступность обучения для каждого;
  • актуальный материал;
  • обилие практики – до 70%;
  • разбор примеров;
  • возврат денег в течение месяца от покупки курса;
  • возможна оплата в иностранной валюте.
Недостатки:

  • получение именного сертификата только при покупке курса по тарифу Expert.
Программа обучения:

  • Деанонимизация.
  • Пробив информации.
  • Поиск аккаунтов и переписок.
  • Мониторинг целей.
  • Анализ данных.
  • Counter OSINT.
  • Формирование безупречной репутации.
  • Кибершпионаж, корпоративная разведка.
  • Анализ активов в криптовалюте.
  • Форензика.
  • Инструменты кибердетектива.
  • Монетизация навыков.
 
  • Like
Реакции: Kaps

9.​

Двухдневный насыщенный курс посвящен архитектуре и технологиям систем предотвращения, выявления, ликвидации атак. Завершив программу, вы сможете настраивать средства обнаружения кибератак, управлять инструментами реагирования на события, разворачивать инфраструктуру защиты в корпоративной сети, искать и применять информацию о новых уязвимостях в программном обеспечении. Курс авторский, обучение проходит под руководством опытного преподавателя.

9. Обнаружение атак | Softline


  • Стоимость: 23 700 рублей
  • Длительность: 16 академических часов
  • Формат обучения: прослушивание лекций в виртуальном классе
  • Сертификат: да
Кому подойдет: курс не для новичков, нужны базовые знания по сетевой безопасности. Учиться могут сотрудники служб безопасности, системные администраторы, IT-специалисты, администраторы и аналитики информационной безопасности.

Преимущества:

  • высокое качество обучающего материала;
  • высокая квалификация преподавателей;
  • отзывчивая поддержка;
  • удобный формат;
  • поддержка в трудоустройстве;
  • мастер-классы.
Недостатки:

  • нехватка практики;
  • занятия по расписанию.
Программа обучения:

  • Важность технологий обнаружения кибератак.
  • Профессиональные термины.
  • Источники данных.
  • Признаки кибератак.
  • Методы обнаружения атак.
  • Техника реагирования.
  • Специализированные системы выявления атак.
  • Защита беспроводных сетей.
  • Анализ результативности работы системы обнаружения атак.
 

10.​

На курсе длительностью 1,5 месяца вы получите представление об основных кибератаках в коммерческой среде, на практических примерах освоите организацию внутреннего теста на проникновение в корпоративной сети. Сможете проводить аудит безопасности, формировать безопасную сетевую архитектуру, анализировать степень защищенности инфраструктуры и сетевой трафик, разрабатывать рекомендации. Вы пройдете 13 занятий в live-режиме с полным погружением в рабочую среду.

10. Атаки на сетевую инфраструктуру | CyberEd


  • Стоимость: 67 200 р. для физических лиц, 80 700 р. для юридических лиц
  • Длительность: 52 академических часа
  • Формат обучения: live-занятия, практика
  • Сертификат: удостоверение о повышении квалификации + сертификат
Кому подойдет: обучение по курсу информационной безопасности не для новичков. Учащиеся должны понимать основы сетевого взаимодействия, быть продвинутым пользователем ОС, работать с инструментами виртуализации VMWare, VirtualBox. Программа подойдет IT-администраторам, инженерам и прочим специалистам по безопасности, выпускникам технических факультетов.

Преимущества:

  • преподаватели с большим практическим опытом;
  • 80% практики;
  • обучение в виртуальных лабораториях, разработанных специально для онлайн-школы;
  • проектное обучение;
  • интенсивность, емкость и структурированность занятий;
  • четкая организация учебного процесса.
Недостатки:

  • не всегда хорошая обратная связь.
Программа обучения:

  • Обход механизмов защиты сети.
  • Выявление и использование уязвимостей.
  • Постэксплуатация в ОС.
  • Проброс сетевого трафика.
  • Горизонтальное перемещение.
  • Криптографические протоколы Kerberos и NTLM, атаки на них.
  • Сетевые атаки.
 

Еще 12 курсов по кибер- и информационной безопасности​

Предлагаю для ознакомления еще несколько неплохих курсов по информационной безопасности:

  • Кибербезопасность от Teachmeskills – курс с упором на практику длится 5,5 месяца, включает 168 академических часов и проект для портфолио. Учащиеся получают полный комплект навыков для работы в сфере информационной безопасности. Школа помогает с трудоустройством, готовит к собеседованиям, дает консультации по развитию карьеры.
 
IBS Training Center – программа знакомит с самыми распространенными проблемами защиты приложений OWASP, методами из определения и ликвидации. Занятия длятся 24 академических часа, включают значительное количество практики. Для успешного прохождения курса нужны базовые программистские знания.
 
Цифровой курс «Кибербезопасность» от ЕШКО – дистанционный курс предназначен для новичков в IT и продвинутых пользователей цифровых устройств. Вы научитесь защищать персональные и финансовые данные, хранить и восстанавливать файлы, выполнять резервное копирование. Программа включает много практики, большой комплект текстовых учебных материалов и самостоятельные задания
 
  • Специалист по безопасной разработке приложений от CyberEd – программа переподготовки кадров, предназначенная для начинающих программистов. Включает 250 академических часов, из них 166 часов – самостоятельная работа. Применяется проектный тип обучения с максимальным погружением в профессиональную среду.
 
  • Онлайн-курс по информационной безопасности от Onskills – курс подойдет не только специалистам, но и всем, кто беспокоиться о своей безопасности и конфиденциальности в сети. Видеоуроки дополняются проверочными тестами, в конце обучения вы получаете сертификат.
 
  • Системы информационной безопасности от CyberEd – в течение полутора месяцев вы освоите принципы работы и организации систем безопасности, методы предупреждения утечек данных, научитесь работать с Data Leak Protection, управлять событиями. Программа включает 44 академических часа, 11 live-занятий с полным погружением в рабочую среду.
 
 
Стартовая программа для изучения основ информационной безопасности от CyberEd – трехмесячный курс обучает основам ОС и локальных сетей Cisco, знакомит с практическими основами кибербезопасности. Программа состоит из 104 академических часов, включающих 26 live-занятий и 36 часов самостоятельной работы. Курс полезен начинающим и опытным IT-специалистам, системным администраторам
 
  • Протоколы и сети: веб-безопасность от HTML Academy – курс научит вас защите веб-приложений и написанию кодов, устойчивых к взломам. Для успешного прохождения обучения нужно обладать базовыми программистскими знаниями. Вы будете самостоятельно изучать материал в то время, которое для вас комфортно.
 
  • Основы безопасной разработки программного обеспечения от CyberEd – месячный курс позволит вам изучить модель формирования безопасности программных продуктов компании. Длительность обучения составляет 20 академических часов, включает 5 live-занятий. Учебная программа будет интересна неопытным специалистам по безопасности приложений, DevSecOps-инженерам.
  • Пентест инфраструктуры для начинающих от Stepik – курс для специалистов начального уровня, на базовом уровне знающих командные оболочки Linux, Windows, теорию сетей. Программа состоит из 48 уроков, 101 теста для закрепления материала.
  • Безопасность окружения приложений от CyberEd – месячный курс знакомит с уязвимостями конфигураций серверов, с уязвимостями, создающими превышение привилегий в ОС и ПО, учит создавать конфигурации для дальнейшего управления ими. Учебная программа включает 40 академических часов, 10 live-занятий с полным погружением в рабочую среду. Она полезна неопытным специалистам по безопасности приложений, разработчикам, DevSecOps-инженерам.
 

Еще 3 курса по кибербезопасности для детей​

Если школьник планирует связать профессиональную жизнь с кибербезопасностью, то первые знания ему желательно получить еще до поступления в вуз. На начальном уровне освоить непростую специальность ребятам помогают следующие онлайн-курсы по информационной безопасности:

 

Бесплатные курсы по кибербезопасности​

Бесплатные курсы по информационной безопасности дают ограниченные навыки и знания, но могут оказаться полезны для введения в профессию, для понимания основ.

1.​

Вы узнаете, какие специальности есть в сфере кибербезопасности, чем занимаются специалисты, какие технологии используют. Спикеры – казахские эксперты Олжас Сатиев и Элисар Нурмагамбетов.

Главное о курсе:

  • небольшое и доступное для понимания введение в кибербезопасность;
  • 21 видеоурок;
  • длительность видео – полчаса;
  • 11 тестов;
  • приступить к обучению можно в любой момент.
 

2.​

Вы узнаете, как успешно начать карьеру по перспективной и высокооплачиваемой специальности, как стартовать в профессии с нуля. Формат обучения – вебинары, практические занятия с самопроверкой.

Главное о курсе:

  • неограниченный доступ к учебным материалам;
  • общение в чате, поддержка эксперта;
  • закрепление знаний на практике;
  • 4 занятия.
 

3.​

Вы освоите основные методы информационной защиты, принципы электронных платежных операций и безопасной работы в сети, научитесь предотвращать кибератаки, создавать пароли. Программа рассчитана на любого уверенного пользователя цифровых устройств.

Главное о курсе:

  • 3 учебных модуля и итоговое тестирование;
  • программа состоит из лекций, проверочных тестов, материалов для чтения;
  • приступить к учебе можно в любой момент;
  • 14 уроков, 53 теста.
 

4.​

Вы освоите инструменты информационной защиты Yandex Cloud, создадите удаленный доступ, настроите файервол, защитите инфраструктуру облака, научитесь отражать DDoS. Курс будет интересен системным администраторам, специалистам по безопасности информации и DevSecOps-инженерам начального и среднего уровня.

Главное о курсе:

  • 5 учебных модулей
  • теория и практические задания;
  • изучение материала в любое удобное время;
  • поддержка и общение в телеграм-чате.
 

5.​

Онлайн-курс от лаборатории Касперского рассчитан на старшеклассников, студентов первых курсов технических колледжей и вузов. Даже если вы просто имеете математический склад ума и интересуетесь кибербезопасностью, программа для вас будет интересна. Вы узнаете, как арифметические, алгебраические и прочие математические положения применяют в криптографии.

Главное о курсе:

  • приступить к обучению можно в любой момент;
  • программа занимает 15 часов по 2-3 раза в неделю;
  • 23 урока, 150 тестов.
 
Назад
Верх