Шаги, которые гарантируют тебе безопасность в сети

В этой статье я хотел бы поделиться советами, благодаря которым вы сможете сохранить свою безопасность и анонимность в сети. В первую очередь советы рассчитаны на людей, которые собираются работать в теневой сфере, однако будут не менее полезны и в обычной жизни, при условии, что вам важна безопасность и анонимность.
1. Понимание общих правил безопасности


Я считаю, что в первую очередь безопасность должна строиться на понимании человеком её принципов, а не на бессознательном копировании каких-то настроек.
Так же прошу навсегда запомнить одну простую истину: Чувствовать себя в безопасности и быть в безопасности – две совершенно разные вещи.
Меньше стоит рассказывать людям о том, чем вы занимаетесь. Это лично ваше, и никому до этого дела не должно быть. Девушке, другу, маме, папе, не надо никому об этом знать. Условно сегодня-завтра вы заработаете приличную сумму денег, купите себе машину дорогую. Вам обязательно начнут завидовать, у кого-то разрыв шаблона случиться и вас сдадут к чертям. Доверять нельзя никому. Помните, все люди женятся или выходят за муж потому что уверенны, что с этим человеком они хотят связать всю оставшуюся жизнь, но каждый год в России более полумиллиона разводов. Не надо думать, что вы сможете доверять кому-то от начала и до конца, доверять можно только этому гайду по безопасности.
Еще важный момент про общение в сети. Спустя время у вас в контактах появится много много людей. Всевозможных продавцов, покупателей и так далее. Тут тоже нужно учитывать важный факт, не надо никому в сети рассказывать о себе, как вас зовут, сколько вам лет, где вы живете и тд. Даже если вас посетят мысли, я же с ним работаю уже больше года, почему бы мне с ним не выпить пивка и поболтать о жизни? Не вздумайте. Этого делать категорически нельзя. Думаю вы догадываетесь почему… Вне зависимости, как давно вы знаете этого партнера и сколько лет вы с ним работаете, это может быть человек из органов. А может он прокололся, его нашли и сейчас через него подельников раскручивают, чтобы их тоже задержать. Некоторые из них будут возражать и говорить, что вы с ним через столько прошли! Я не спорю, но стоит учитывать, что на подобном пиздеже уже словили кучу киберпреступников. Сначала идет разработка и полный сбор данных, а потом уже задержание с обвинением, так что молчание – золото.
Для близких людей и семьи придумайте легенду и ее толкайте. Например, разработка сайтов и реклама, платят хорошо. Кто-то из семьи, конечно, вряд ли вас сдаст, но на них надавить могут и вынудить выступить против вас, в органах отуплять классно умеют. А тем более девушка или жена, с этим тоже надо быть осторожным. Чуть что и она на зло сдаст мусорам всю инфу, такое тоже бывает. Фильтруем и дозируем информацию. Друзья - друзей не бывает, инфу тоже им лучше не стоит знать, купить можно каждого, вопрос только в цене.
Если рассмотреть это все, так сказать, на "бытовом" уровне, то могу привести пару примеров того, чего делать не надо:
#НЕ надо оплачивать модем для доступа в интернет для рабочей машины со своей банковской карты.
#НЕ надо оформлять модем на свое имя.
#НЕ надо заходить в социальные сети, проверять свою почту с рабочего пк.
#НЕ надо рассказывать жене, что украл биткоины у богатенького студента.
#НЕ надо встречаться попить пива с давнишнем подельником.

Это не полный список, но надо в голове у себя уложить эту информацию и не повторять чужих ошибок. Я только подчеркну, что социальная безопасность важнее чем вы думаете. Компьютер настроить - это пол дела. Но если вы не понимаете основ соц. безопасности, то я ничем уже вам помочь не могу.
Поэтому просто начинаем думать головой и не связываем работу и личную жизнь. Если соблюдать эти 2 правила, то социальных ошибок не будет, и будете вы как неуловимый Джо.

2. Чеклист по правильной настройке своего компьютера

2.1 Покупка компьютера для работы
В первую очередь понадобятся наличные. Старые добрые государства до сих пор выпускают бумажные банкноты.
Можно пойти в компьютерный клуб или другое место, где есть компьютер с доступом в интернет. Он нужен для создания адреса электронной почты. Для входа в компьютерный клуб расплачиваемся наличными и входим анонимно.
Вместо стандартного Gmail лучше зарегистрировать бесплатный аккаунт Protonmail. Нигде нельзя указывать личные данные или даты, в том числе в почтовом адресе, только псевдоним. Пароль из трёх-четырёх слов, символов и цифр. Лучше запомнить его, а не записывать на листе бумаги.
Далее идем на на барахолки типа Авито/Куфар и ищем хороший компьютер для работы. Проверьте, что устройство было в рабочем состоянии и с приличными характеристиками. Договоритесь с продавцом о подходящем времени встрече в общественном месте, чтобы совершить сделку, заплатите наличными.
Как только у вас появился ноутбук, пришло время хорошенько поработать над его настройкой.

2.2 Выбор операционной системы

Пользователям MS Windows и macOS уже нечего терять. Эти операционные системы заполнены троянами NSA и имеют полный доступ к вашему компьютеру как минимум с 1998 года (согласно Сноудену).
Вы же помните новости, когда все машины с Windows XP в мире обновили 9 системных файлов, даже когда служба обновления Windows была отключена? А теперь с Windows 10 ваш процессор постоянно активен, даже в режиме ожидания. Самое время задуматься над тем, чем занят компьютер без вашего ведома...
Итак, в качестве основной операционной системы вашего компьютера я рекомендую использовать Linux.
Для этого мы идем в ближайший торговый центр и покупаем USB-флэшку на 8 ГБ. В торговых центрах, как правило, также есть бесплатный Wi-Fi, поэтому следом идём на фудкорт, открываем ноутбук и скачиваем Linux Mint и Balena Etcher
(это как один из вариантов: анонимный доступ можно обеспечить и на других дистрибутивах Linux. Использование Windows в качестве основной операционной системы не рекомендуется, только в виртуальной машине).
ВНИМАНИЕ: НЕ ЗАБЫВАЕМ ПОЛНОСТЬЮ ЗАШИФРОВАТЬ СВОЮ СИСТЕМУ!

/СОЗДАЕМ СОБСТВЕННЫЙ VPN/

2.4 Использование виртуальных машин

Делаем загрузочную флэшку Linux MInt с помощью Balena Etcher.

Далее мы устанавлием в Linux Mint программу Virtualbox.
*Вот прямая ссылка на скачивание установочного файла VirtualBox с офф. Сайта

2.5 Связка Whonix + Kali
Linux/Windows 7


Далее предстоит пустить трафик в Windows 7 и Kali Linux через Whonix
Используем Windows 7 и Kali Linux для выхода в сеть и для работы. Таким образом, весь трафик будет идти через Tor, благодаря Whonix'у. Это исключит утечки. Создать виртуальные машины с Windows и Kali Linux вы сможете и без моих подсказок, благо гайдов в интернете полно.

*Для того, что бы пустить весь трафик в виртуалке с Виндой через Whonix:

Первое, что нужно сделать, жмем правок кнопкой мыши по виртуалке с Windows выбираем пункт "настроить", далее переходим в "Сеть" отключаем первый адаптер -> включаем второй адаптер -> выбираем "Внутренняя сеть" ниже выбираем "Whonix"
Переходим в ней в "Центр управления сетями и общим доступом" -> "Изменения параметров адаптера" и нажимаем свойства ->Свойства IPv4 и вставляем туда следующее:

Ip - 10.152.152.44
Маска - 255.0.0.0
Шлюз - 10.152.152.10
Dns - 10.152.152.10

Сохраняем и проверяем интернет. Теперь веcь трафик идет через ТОР и Whonix Gateway.
*Для того, что бы пустить весь трафик в виртуалке с Kali Linux через Whonix:

Первое, что нужно сделать, жмем правок кнопкой мыши по виртуалке с Kali Linux выбираем пункт "настроить", далее переходим в "Сеть" отключаем первый адаптер -> включаем второй адаптер -> выбираем "Внутренняя сеть" ниже выбираем "Whonix"
Внимание: все действия необходимо выполнять от root пользователя.
Открываем терминал в Kali и отключаем наш сетевой адаптер:

ip link set eth0 down

Следующим шагом нужно отредактировать /etc/resolv.conf, пишем:

nano /etc/resolv.conf

удаляем тот адрес который там вписан и вместо него прописываем:

nameserver 10.152.152.10
IMG_20220705_175348_103.jpg

Теперь отредактируем файл /etc/network/interfaces, пишем в терминале:
nano /etc/network/interfaces

и в конец этого файла дописываем:
auto eth0
iface eth0 inet static
address 10.152.152.11
netmask 255.255.192.0
gateway 10.152.152.10


В итоге мы получаем полностью изолированную операционную систему, весь трафик которой идет через сеть Tor.
 
"Эти операционные системы заполнены троянами NSA" - а Россия то здесь причём?



"/СОЗДАЕМ СОБСТВЕННЫЙ VPN/" - и никто не может назвать преимущество собственного vpn перед коммерческим кроме отсутствия ведения логов, не понимая что эти логи собой представляют вообще и не обращая никакого внимания на политику самого ЦОД



Почему именно kali linux? Для пантестинга?
 
Последнее редактирование модератором:
"/СОЗДАЕМ СОБСТВЕННЫЙ VPN/" - и никто не может назвать преимущество собственного vpn перед коммерческим кроме отсутствия ведения логов, не понимая что эти логи собой представляют вообще и не обращая никакого внимания на политику самого ЦОД
при первой же возможномти коммерческие впн сервисы тебя продадут органам и им неважно на сколько пиздатую подписку ты у них оформил, они продадут тебе подписку а органам твою жопу)))
 
при первой же возможномти коммерческие впн сервисы тебя продадут органам и им неважно на сколько пиздатую подписку ты у них оформил, они продадут тебе подписку а органам твою жопу)))
Продадут что? Что именно продадут? Ip адрес с которого я подключился? Или днс запросы? Давно вся информация в зашифрованном виде. Или по твоему маршрутизаторы дата центров не ведут логи? Толку от собственного vpn когда дата центр соблюдает все законы!



Объясни мне подробно свои доводы, а не то что ты услышал где-то и хором повторяете слова друг друга
 
Последнее редактирование модератором:
Продадут что? Что именно продадут? Ip адрес с которого я подключился? Или днс запросы? Давно вся информация в зашифрованном виде. Или по твоему маршрутизаторы дата центров не ведут логи? Толку от собственного vpn когда дата центр соблюдает все законы!
Наверняка, у многих из вас может возникнуть вопрос: "А почему бы просто не использовать готовое решение?". На это есть несколько причин:
Любой из VPN сервисов в случае чего с легкостью готов выдать всю информацию о посещенных вами веб-сайтах, историю ваших поисковых запросов, IP-адреса и еще кучу всего интересного. Стоит ли оно того? Однозначно нет!
 
Наверняка, у многих из вас может возникнуть вопрос: "А почему бы просто не использовать готовое решение?". На это есть несколько причин:
Любой из VPN сервисов в случае чего с легкостью готов выдать всю информацию о посещенных вами веб-сайтах, историю ваших поисковых запросов, IP-адреса и еще кучу всего интересного. Стоит ли оно того? Однозначно нет!
Ты только копипастом отвечаешь? Впринципе я увидел ответ - это днс запросы! Верно, второе - айпи адрес. Но если нет связки из нескольких серверов то этот же айпи адрес известен и твоему оператору связи будет, потому что все запросы будут поступать на него.

Думаю никто здесь не способен ответить на этот вопрос
 
Ты только копипастом отвечаешь? Впринципе я увидел ответ - это днс запросы! Верно, второе - айпи адрес. Но если нет связки из нескольких серверов то этот же айпи адрес известен и твоему оператору связи будет, потому что все запросы будут поступать на него.
Так количество доступных ip тоже как бы не велико.
И связать сессии с тобой можно. Никто не меняет адрес каждую секунду -- это рушило бы маршрутизацию напрочь.
Да, это чуть затруднит поиск твоего адреса. Но не сильно.

Но ты не понял сути всего этого поста.
Важно закрыться от передачи твоих закрытых данных третьим лицам.
IP-адрес -- это открытая информация. Он идёт в отсылаевом сетевом пакете в открытом виде.

Не, конечно, если ты сможешь создать северов, то это будет лучше, чем 1 сервер. Если можешь и боишься за данные -- делай.
Но в любом случае важным пунктом выступает контроль серевера/серверов со стороны тебя, а не каких-то там дяденек и тётенек, которые не захотят проблем из-зап тебя одного.
Так что контроль за сервером пересылки данных -- это важная составляющая.
 
четко и полезно)
 
спасибо.
очевидное и полезное
 
На днях попробую поднять систему под этот гайд, куплю ноут.
 
Важно закрыться от передачи твоих закрытых данных третьим лицам.


Свой ВПН на серверах провайдера тоже самое, если не хуже чем коммерческий впн типа протона или норда. Тор и так шифрует трафик и прячет айпи. Ни свой впн ни коммерческий не улучшает эту ситуацию, впн это просто способ обойти блокировку тор если лень перебирать рабочие мосты

Тэилсы, хуеилсы, покупка компьютеров за нал в другом городе, криптохуиптоконтейнеры, модемы на чужое имя... Забывая что 99% из работающих в этой сфере возьмут за жопу с поличным на улице или по наводке или по тупости. Дома будет как обычно вес и весь упаковочный материал, в машине куча следов, 10 самых лучших друзей будут знать чем ты занимаешь, а кого то сдаст его же телка, которая обидится что не купил ей новый айфон и суши. Зато у него будет крипто телефон, хуеникс на компьтере от чего один хрен утирая сопли сам же сдаст все пароли в надежде уехать ни в сизо, а под домашний арест до суда.
 
По I2P бы ещё написали статью на нормальном человеческом языке, чтобы даже мне, дебилу, понятно было
 
блять, где вы все берёте эту ересь? минт, этчер, кали, виртуалбоксы - автор только что перечислил абсолютно всё что было, есть и будет дырявым говном по той простой причине что он видимо не в курсе ни кому принадлежит минт, ни кому принадлежит виртуалбокс (привет корпорации оракл).

ребят, вы если пишите что-либо - так пишите что-то из своего личного опыта, для начала уточните вашим потенциальным последователям что пользоваться кали линукс в быту - это всё равно что из вашего окна периодически будет высовываться танковое дуло. эффектно? безусловно! практично? ну это вряд ли - бывают и зимы. палевно - без сомнения. мати ахарони и службисты сша, разрабатывающие систему кали уже не первый год (смерть йана мёрдока при очень странных обстоятельствах кококонечно же ни при чём здесь, ога) давным давно пропатчили 90% софта, разрабатываемого для кали таким образом, что следы их деятельности давно входят в фингер и блюпринтинг логов серверных машин, у всего свой отпечаток. не считая того что для обычной жизни в быту ядро кали патчить и патчить, как если бы мы с вами пытались сделать танковый движок быстрее и/или тише. можно, но - ЗАЧЕМ?

хуею с таких статей, честно. годы идут, но ничего на "даркнет" форумах не меняется - одна история круче блять другой.

По I2P бы ещё написали статью на нормальном человеческом языке, чтобы даже мне, дебилу, понятно было
что именно вас интересует в части невидимого интернета?

Тэилсы, хуеилсы, покупка компьютеров за нал в другом городе, криптохуиптоконтейнеры, модемы на чужое имя... Забывая что 99% из работающих в этой сфере возьмут за жопу с поличным на улице или по наводке или по тупости. Дома будет как обычно вес и весь упаковочный материал, в машине куча следов, 10 самых лучших друзей будут знать чем ты занимаешь, а кого то сдаст его же телка, которая обидится что не купил ей новый айфон и суши. Зато у него будет крипто телефон, хуеникс на компьтере от чего один хрен утирая сопли сам же сдаст все пароли в надежде уехать ни в сизо, а под домашний арест до суда.
+1

Свой ВПН на серверах провайдера тоже самое, если не хуже чем коммерческий впн типа протона или норда. Тор и так шифрует трафик и прячет айпи. Ни свой впн ни коммерческий не улучшает эту ситуацию, впн это просто способ обойти блокировку тор если лень перебирать рабочие мосты
коллега, по норду у меня для вас с прошлого года плохие новости - они слили/сь конторе.
 
Пошаговая инструкция по настройке с нуля
вы были на официальном сайте? в целом там всё расписано же. и не вполне понятно - какую задачу вы желаете решить с помощью этой сети? сайт? сервер? нода кошелька? общение? каждая из этих задач/подзадач осваивается, это так, но каждая требует своих трат времени и сил на дистанции. ноду/сервер/кошелек - нужно облсуживать, общение с друганами перерастает в желание создавать чаты, увеличивать количество соединения и тд. ставьте вопрос более конкретно прежде всего самому себе и пройти Путь станет легче.
 
Верх