• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

Основы безопасности своего рабочего места.

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#1
IMG_20190802_195406.jpg
А теперь поговорим о защите своего рабочего места,ведь если мы хотим заниматься всякими интересными вещами‚то нам необходимо не принебрегать безопасностью.

Помимо контролирующих органов опасность исходит от мошенников, хакеров и активистов, которые могут доставить неприятности кражей денег, клиентской базы, шантажом или сливом.

Все внешние угрозы обязывают серьезно подходить к вопросу сетевой безопасности, о которой ниже пойдет речь.

В зависимости от того, являетесь Вы простым потребителем или участвуете в продажах или производстве веществ, определяется вариант использования компьютера.

Для покупок веществ и серфинга по форумам, достаточно любого устройства с выходом в TOR .

Для общения с продавцами могут потребоваться мессенджеры:

- Jabber (XMPP протокол), с модулями шифрования ОТR или РGР

http://ru.wikipedia.org/wiki/XMPP

- Jabber OTR PGP на клиенте PSI

http://wayawaytcl3k66fl.onion/threads/Jabber-otr-pgp-na-kliente-psi.40148/

- PGP mm Windows

http://wayawaytcl3k66fl.onion/threads/pgp-dlja-mac-os.40178/

- Wickr

http://wayawaytcl3k66fl.onion/wickr-dlja-ios-i-andrioid.4/299/

- Telegram

http:/wayawaytcl3k66fl.onion/threads/telegram-messenger.40305/

Для оплаты заказов необходимы QIWI и Bitcoin.

Совершенно иной подход к вопросу сетевой безопасности необходим в случае участия в продажах наркотических веществ.

Начать необходимо с подготовки рабочей машины.

Выбираем ноутбук, на который сможем поставить операционную систему семейства Linux. Можно взять и стационарный компьютер, но ноутбук сделает Вас мобильнее в рабочем плане. Использовать лучше новое устройство, но старой модели, т. к. высокая производительность нам не нужна, а драйвера в той же OS Tails загружены для старых моделей.

Из компьютера необходимо механически удалить микрофон и видеокамеру.
IMG_20190802_195415.jpg
Для выхода в интернет обязательно используйте анонимный мобильный интернет. Как вариант W-Fi мобильный роутер 3G или 4G. В нем симка, зарегистрированная на дропа. Связку модем + SIM карта нужно периодически менять.
IMG_20190802_195419.jpg
Далее переходим к операционной системе. На выбор предлагаю два варианта:
Tails или Ubuntu. Это бесплатные Unix-подобные системы. Для них не существует вредоносное программное обеспечение. Чтобы не оставлять следов работы на машине необходимо использовать версии, которые загружаются с флешки.

Tails - The Amnesic Incognito Live System.

ОС полностью ориентирована на сетевую безопасность и анонимность. Основная задача Tails это обеспечение пользователя максимально возможным уровнем анонимности при работе на компьютере и в сети, при сохранении простоты использования операционной системы. Таils основана на Debian и работает практически на любом современном компьютере с 1 ГБ оперативной памяти. По умолчанию ОС не монтирует жесткий диск ПК, и даже при загрузке с флешки не использует ее для хранения файлов либо других временных данных. Вся информация хранится в оперативной памяти. Это сделано для того чтобы после завершения сессии работы нельзя было определить, чем пользователь занимался на компьютере, даже получив доступ к носителю с ОС. Tails сохраняет в тайне действия пользователя благодаря тому, что по умолчанию не записывает данные нигде, кроме оперативной памяти. В ОС вшиты все необходимые для работы программы, такие как клиент Jabber, Bitcoin кошелек, Тor браузер, truecrypt и др. Абсолютно все соединения завернуты через Tor.

Но при всех огромных плюсах безопасности Тейлс есть и некоторые недостатки. Не на всех компьютерах успешно встают драйвера, в следствии чего часто не работает какое-то устройство, например модуль Wi-fi. Из-за стандартной конфигурации видеокарты не получается должным образом настроить разрешение экрана, да и в целом изображение экрана очень напряжное, глаза быстро устают. В Tails нет возможности пустить исходящий Тоr трафик через VPN чтоб сайты платежных систем видели iP VPN, а не Тоr'a в следствии чего исключается работа с банк-клиентами и платежными система. Из-за перечисленных недостатков Tails не подходит тем, кто проводит 24 часа за компом, кто занимается обслуживанием счетов, принимает деньги на Qiwi.

Ubuntu

Довольно схожая с Tails операционная система, но с более расширенным функционалом. Изначально поставщик предлагает бесплатную версию для установки на жесткий диск, полностью голую в части рабочих программ. Для безопасного и полноценного использования в теме нужно смонтировать USB флешку, через которую будет осуществятся загрузка, чтобы не оставлять следов работы на компьютере. Весь трафик можно завернуть через ТОR, либо пользоваться ТОR-браузером и VPN. Необходимые для работы программы требуют дополнительной установки. Все настройки при наличии определенных навыков можно осуществить самому, либо обратится к профессионалам, стоимость полностью подготовленной к работе USB флешки составляет 300 долларов:

В общем Ubuntu подходит всем, кто проводит много времени за работой в сети: модераторам, админам, операторам, бухгалтерам и финанистам.

Использование вышеописанных операционных систем полностью исключает возможность установки троянов спецслужбами, следствием которых является контроль рабочей машины, прослушка каналов связи и сбор доказательственной базы.
IMG_20190802_195426.jpg
Шифрованный трафик посредством ТОR гарантирует анонимность в сети. Параноики могут маскировать трафик под торренты:

http://www.remoteshaman.com/news/soft/masking-tor-traffic либо использовать VPN перед выходом в ТOR.

Анонимный интернет, шифрованный трафик, Unix подобная операционная система все это фундамент безопасности. Но к нему нужно правильно подобрать и применять программы, которые будут использоваться в работе.

Для общения внутри своей команды по обсуждению корпоративных вопросов используйте исключительно Jabber с ОТР или РGР шифрованием.

Для общения с внешним миром по вопросам обслуживания бизнеса, закупок сырья, оборудования и другим вопросам используйте почту зарубежных почтовых сервисов, не сотрудничающих с РФ‚ таких как mail.aol.com, yahoo.com, gmx.com, mailétor2zyjdctd.onion и др.

Операторы и продавцы, чьи рабочие контакты висят в паблике, должны особое внимание уделить своей безопасности, ведь их первым делом берут в оборот органы и хакеры.

Наилучшее соотношение безопасности и популярности получили следующие мессенджеры:

- Jabber

- Telegram

- Wickr

Во время общению всю важную информацию, такую как ФИО, адреса, телефоны, номера машин, адреса закладок, банковскую информацию и т.п. необходимо дополнительно маскировать сервисами самоуничтожающихся сообщений, таких как privnote.com, secserv.me и bigmama.com/ru/note

Для защиты рабочей информации необходимо использовать программы шифрования данных, таких как TrueCrypt. (обязательно версии 7.1а)

Особую трудность вызывает работа с банками и платежными системами, такими как QIWI. Компании блокируют счета в случае обнаружения Тor-траффика, что чревато потерей денег. Для работы со счетами необходи мо использовать VPN. В Т
Tails нет возможности пустить исходящий Тоr трафик через VPN, чтоб сайты платежных систем видели iP VPN'a не Тоr’а, поэтому работа с кошельками QIWI и банк-клиентами невозможна из этой операционной системы. Для работы со счетами этих платежных систем используйте UBUNTU, исходящий трафик которой идет через VPN.

Работа с Bitcoin через ТОR простая и удобная. Для регистрации кошелька и проведения транзакций не требуется персонализации и идентификации личности, пользоваться можно кошельками Blockchain.info либо встроенным кошельком Electrum. Интернет - обменники криптовалюты не спрашивают персональные данные, менять просто и удобно, хотя съедают небольшую комиссию. Для обмена рекомендуем проверенный временем btc-obmen.com

Описанные методы работы не являются исключительными, но гарантируют защиту от правоохранительных органов РФ и СНГ, малолетних хакеров и активистов. В случае же охоты за Вами АНБ нужно выбирать более сложные варианты защиты, этих мер будет не достаточно.
 
Последнее редактирование:
Сверху