Безопасность в Интернете, шифрование данных

антигерой

04-03-2008 14:10:42

Безопасность в Ынтырнете. Видел как-то здесь тему похожую. Шифроваться надо не потому, что у вас есть какие-то секреты, а для того, чтобы ублюдкам жизнь мёдом не казалась. Если при этом у вас есть стратегические секреты - то ещё лучше.

Так вот, основные точки упора в порядке убывания важности такие:
1) Шифрование траффика между вами и провайдером (все надеюсь знают о СОРМ-2 и объяснения для идиотов и военных не нужно тему), а также анонимизация точки выхода с канала
2) Шифрование траффика интернет-пейджеров типа аськи и мыла
3) Шифрование данных на винте


По третьему пункту берём программу: bcrypt7.exe (best crypt)
Ключ для неё сами откопайте, хотя и у меня где-то лежал. Но если вы не сможете это сделать, то значит на головку ещё слабы и играть в серьёзных дяденек рано.
Ставим, отрезаем гигов десять на винте и создаём шифрованный диск, на который в дальнейшем ставится всё остальное, что необходимо для обеспечения следующих пунктов. Там же на этом диске храним ВСЁ, что может негативно повлиять на состояние вашего здоровья. Пароль выучить как таблицу умножения в школе. НИГДЕ НЕ ЗАПИСЫВАТЬ. НИКОМУ НЕ ГОВОРИТЬ. Также шифрованные диски создаёт программа PGP но это неправильный вариант, так как сама PGP должна хранить все свои ключи на шифрованном диске, поэтому надо использовать именно BestCrypt для этих задач.

Первый пункт - о шифровании траффика между вами и провайдером. Для этого используем VPN сервер, стоит это удовольствие баксов 30 в месяц (выбирать надо не то, что по этому запросу висит в яндексе на первых местах, а поспрошав знающих людей, которые вам посоветуют). При этом вам ставится прога, которая весь траффик по интернет-соединению между вами и VPN сервером шифрует. Также ваш IP адрес прикрывает. Ну как будто вы ходите через анонимные носки. Об них я позже раскажу. Логи нормальный сервер не ведёт. Если вы что-то делаете, то этот сервак работает как прокся, причём даже админы не знают - что вы делаете и куда ходите. Работа у них такая - НЕ ЗНАТЬ ЭТОГО :-)
Но минус VPN сервера в том, что плохую вещь можно сделать один раз, ибо админы тоже люди и если им вставить паяльник в жопу или дать много денег, то они в дальнейшем, при плохой вещи номер два уже будут знать - кто её сделал. Взлом какой-нить фигни с целью поупражняться, это несерьёзно - сразу говорю. Таких админы просто посылают курить бамбук. Серьёзно - это когда вы хотите пошантажировать допустим Вована - Распутного.
Без шифрования траффика смысла в чём-либо другом немного, так как провайдеру доступна практически вся информация по вашей сессии в инете, кроме конечно отдельных приложений.

Чтобы этого не случилось, надо использовать анонимные прокси сервера. Носки проще говоря - SOCKS 5
Для этого качаем программу: SocksChain
Настраиваем её как минимум на цепочку из двух анонимок - носков. Тогда уже след будет теряться на нём. Логи там тоже не ведутся, но живут такие сервера очень недолго. От получаса до 8-10 часов(что уже редкость), ибо это дефейснутые компы по всему миру и админ иногда просыпается понимая, что гигабайты траффика, идущие через него - это ненормально.

Используемый нами браузер: Firefox, удаляем все панельки лишние (spyware - типа которые погоду показывают, Page Rank сайтов, курс доллара, часики всякие прикольные с временем по гринвичу и вообще дополнительные левые навороты - чисто голая инсталляха браузера - без всяких добавлений, ибо их функция: следить за страницами, которые вы посещаете, а у нас ведь не клумба с цветами, а неприступная крепость - пока вы парольи не сдадите от неё), настраиваем браузер на работу через локальную проксю, которую создаёт Socks Chain Яваскрипты отключаем - они дохуя ненужной информации передают. Это ПЛОХО (((-8 И отключаем графику, если вы не регитесь на сайте, на котором нужно ввести графический код защиты(мыло, форумы) и попользовать яваскрипт.
В общем SocksChain туннелирует канал после VPN сервера ещё по анонимным носкам. Два нормально, но лучше больше, хотя там уже лагать будет жёстко.
Два носка на что-то серьёзное - МИНИМУМ !!!

Далее качаем програмку: RMosc Она подменяет в браузерах HTTP_REFERRER, тип операционной системы и что-то там ещё. Ставим самые "пролетарские" данные, это браузер: эксплорер(кажется пятый) и Нашу пролетарскую ОСь: ломаную WIN-XP

Далее, для общения на нежелательные темы МОЖНО использовать программы: SST (аналог аськи), Либо Skype. Это нежелательно, о лучшем варианте скажу ниже. Вроде как PGP Desctop Security тоже на аську шифрование может вешать, но ниуверен. НЕ РЕКОМЕНДУЮ ЭКСПЕРИМЕНТИРОВАТЬ.
На мой взгляд лучший вариант, это Jabber, ключ шифрования можно сделать 4096 бит, что хватит даже параноикам, ибо в банковских системах хватает ключа на 128 бит и они считают это надёжным. Даже клястер из компьютеров на оптических процессорах не справится с таким, а квантовые компьютеры ещё долго будут фантастикой. Более опдробно о Jabber можно прочитать ЗДЕСЬ

Теперь о PGP
Качаем ДЕВЯТУЮ версию, как водится покупаем лицензию за фантастическую сумму в килобаксах и открываются очень хорошие возможности:
1) Создание парных ключей для общения по мылу. Тоесть вы делаете у себя на компе ключ-пару. Одним можно зашифровать мессагу, но нельзя расшифровать(открытый-общественный ключ). Другим можно только расшифровать.
Меняетесь с кем надо открытыми ключами и пишите фсё што надо друг другу. Также там есть функция, аналогичная VPN серверу - шифрование канала между вами и кем нужно, не пробовал - не знаю. Как уже говорил вроде ещё шифрует соединение по ICQ. Тож не уверен в надёжности.
И ещё одна функция (Wipe free Space) - очистка свободного места на диске. Если кто не в курсе - то файлы на винте не удаляются, а затирается только первый байтик в заголовке, сами же данные остаются на диске. Вот Wipe и делает три прохода по свободному месту на диске, после этого известными науке методами убитые файлы уже не восстановить с винта. Да, и нужные файлы в винде надо удалять опцией: Delete With Wipping Если правым мышком ткнуть на файл, этот пункт сами увидите.

Также ставим на кампутер Outpost Чтобы прикрыть все виндовские дыры и мониторить траффик. Закрыть доступ в интернет всему, что необязательное, ибо если у вас висит троян на компе, то все вышеперечисленные меры нихуя не помогут, троян он будет передавать чё надо и кому надо через инет. Пароли все, адреса куда вы ходили и прочее. Поэтому если есть подозрение на него, надо тщательно посидеть над журналом в аутпосте, списком открытых портов, активных приложений и прикрыть доступ на те сайты, куда вы не лазили. Ну и заткнуть те проги, которым не нужно ходить в инет, вдруг она протроянена.

Вот вроде и всё необходимое. Ну конечно антивирус ещё обязательно воткнуть, хотя некоторые трояны невозможно обнаружить и выскрести из системы. Для этого и надо чахнуть над Outpost-ом.

Анонимной точкой входа может быть MTS-ная симка, зарегенная на левые паспортные данные, хотя это трудно сделать.
Рисуете скан паспорта на "братика" к примеру, приходите в салон какой-нить и говорите, что хотите сделать "братику" подарок, телефон сотовый. Не везде соглашаются, но бывает - таких и надо найти. С этой симки в сеть и цепляться, проживая на съёмной квартире, о которой кроме вас и её хозяев никто не знает. Но это на случай "жёсткой" войны с кем-та.

Не забываем сносить Кукисы между сеансами связи, когда вы типа честный и законопослушный гражданин и когда вы эээ... НЕ САФСЕМ (((-8
Ибо если вы это забудете, то допустим зайдя на сайт нечестным человеком, а потом под анонимом но со старым кукисом ЧЕСТНОГО, то эта... Могут быть проблеммы (((-8

Вообще-же качаем прогу: CCleaner
Она чистит реестр, журналы посещений сайтов, архивы буфера обмена и вообще всё, что в винде остаётся после ваших прогулок по сети и какой-либо деятельности на компе, оставляющей следы. Не забываем делать это регулярно, количество жизней у человека равно количеству ошибок сапёра.

Берём RegCleaner и смотрим, что за хрень у нас в автозагрузке компа висит. Удаляем всё лишнее нах. Никаких информеров, вообще ничего лишнего, что могло бы быть трояном или С ТРОЯНОМ в комплекте.

Уходя из дома и выключая комп(отправляя в Гибернацию) ВСЕГДА надо отмонтировать шифрованный диск. Логины-Пароли держать только в голове.

Graswurzel

04-03-2008 14:25:39

хм.. спасибо, конечно, но таким тоном, через губу и сверху вниз, говорите со своей бабушкой об ынтернете.

антигерой

04-03-2008 14:46:02

Что не так ?

klollely

08-03-2010 15:34:35

до конца не читал, но...
стоит делать только упор на шифрование локальных данных - tryecrypt
все данные по сети - считайте что их все видят
для лучше безопасности в сети, стоит испольовать доверенные узлы, firefox ili opera, сети анонимайзеры не юзайте особо, уровни угрозы(Эшелон, Сорм2, скриткиддис и т.п.).
есть идея об ВПН... по простому каналу идут шифрованные данные. по мобиле ключи шифрования и прочее.

все это довольно гибло, если вами заинтересуются, а если заинтересуются, то мало что поможет.
я лично меняю ники, пароли, использую линукс и прочее.

еше есть вариант стеганография - в картинке инофрмация, к примеру.

germann

30-05-2013 10:42:52

мда

germann

30-05-2013 10:58:20

Раскрою мысль пожалуй.
шифровать только чтобы казаться круче - то же что и одеть красные трусы, чтобы быть суперменом. Надо понимать, какими инструментами пользоваться можно, а какими и принебречь.
шифрование диска - трукрипт вполне, хоть и со скрипом. PGP - с оч. большим скрипом, да и глючный он.
для скайпа, вернее, шифрования его текстового чата - пожалуй единственная программа, которая это тянет - cybersafe ( http://cybersafesoft.com/rus )
для аськи - есть куча приложений.
файло на диске я кстати тоже киберсейфом шифрую, трукрипт не понравился.

а тон статьи да, это отдельная тема.
автору советую задуматься о культуре

Дмитрий Донецкий

31-01-2014 20:06:14

Як можна отримати доступ до Інтернету у разі введення цензури

http://euromaidanpr.wordpress.com/2014/01/23/як-можна-отримати-доступ-до-інтернету/

Привіт, Україно!
Трохи ІТ-підтримки від далекої Данії. Нижче я ознайомлю вас із інструментамі , які можуть допомогти у доступі до Інтернету у разі часткового блокування або цензури. Вони були винайдені у Китаї, але якщо Янукович коїть щось подібне, немає ніяких причин, чому б їм також саме добре не спрацювати в Україні.
Я наполягаю на тому, щоб ви встановили їх СЬОГОДНІ, бо після того, як блок увімкнеться, їх буде набагато складніще отримати.

1 . Freegate
Мій перший вибір це Freegate, оскільки додаток є безкоштовним та не містить реклами.
Завантажте Freegate ось звідси http://www.dit-inc.us/freegate
Встановіть його та дозволтье програмі повний доступ через Windows Firewall.
Відкриється вікно браузера Internet Explorer. Це вікно буде мати зв’язок проксі, тож віртуально це означає що ваше піключення буде йти пона межами України.
Щасливого використання!

2. HotspotShield
Hotspotshield не є повністю безкоштовним, оскільки він містить рекламу та «елітну версію”, але мені здається, що він більш просунутий і також підтримує Firefox.
Перейдіть на сайт і натисніть «free download»http://www.hotspotshield.com/
Встановіть програму і натисніть «так» для всіх попередженнь про безпеку.
Дозвольте додатку закрити браузер. Після перезапуску ви вже почнете використовувати зв’язок проксі.

Обидва додатку значно уповільнюють швидкість підключення, адже ваш інтернет повинен пройти через стороннього сервера, проксі-сервера. Завдяки цьому буде складніше вас відстежити, але це робить використання Skype та Youtube менш приємним. Зв’язок буде достатньо швидким для того, щоб читати новини, електронну пошту, писати повідомлення та використовувати Facebook.
Однак, якщо у вас не буде ніяких проблем, ви можете також вимкнути ці програми. У Freegate це просте вимкнення, а в HotspotShield це називається пауза, але ви можете вибрати опцію запинення на невизначений час.
Удачі, і я прагну демократії для України з вами разом!

Також, по інтернету ходить така інструкція:

На случай, если захотят перекрыть интернет
Решил написать инструкцию, как заходить на любые интернет ресурсы, даже если их начнут блокировать интернет-провайдеры


Установите Google Chrome (http://www.google.com.ua/intl/ru/chrome/browser/)


2. Установите ZenMate плагин (https://chrome.google.com/…/fdcgdnkidjaadafnichfpabhfom…)


Включить в браузере работу данного плагина


Дело сделано!

Варіант із Оперою:

Как попасть на заблокированный сайт. Есть очень много способов, но я опишу сравнительно простой для неспецов. Есть такой браузер “опера”. http://www.opera.com/ru

Качаете и устанавливаете. В нем есть функция “Opera Turbo”. Включаете её и ходите куда хотите. Для справки без технических подробностей работает это так – данные приходят сначала на сайт оперы, а с него – вам. То есть, для блокирующих программ это будет выглядить, как будто вы лазите по сайту оперы, а на самом деле это будут заблокированные сайты.
Кстати, опера есть для всех видов мобильных телефонов тоже.

І на випадок повного відключення усього, навіть такі ідеї є:

“Друзья. Возникла идея на счет блокировки инета, мобильных и ТВ. Для передачи инфы между собой у нас есть Wi-Fi. Точнее, одна строка с названием сети. Мы ее можем менять и транслировать в радиусе 100-300 метров. Подхватывая этот “флеш-моб”, за пару часов вполне возможно покрыть информацией город. Такой информации достаточно, чтоб написать важную информацию. Зачастую, надо заходить по адресу в браузере (опера, файрфокс, эксполрер etc) 192.168.1.1 или 192.168.0.1. Заходите в раздел настройки, настройки беспроводной сети (wireless или WLAN). Смотрите на пункт “SSID” или название вашей сети – и меняете на нужное сообщение. Если поддерживаете такую коммуникацию – репост. Будьте готовы к худшему, но, надеемся, что его не будет.”

А ще є такий варіант:

Вниманию всех пользователей FACEBOOK! Поступила информация о блокировке DNS фейсбука провайдерами Киева и страны. Из доступных сейчас мне просматриваются IP-адреса 173.252.110.27 и 31.13.81.128 Все пользователи могут на случай блокировок сайта FACEBOOK найти файлик “C:\Windows\System32\drivers\etc\hosts” и добавить в него строчки: 173.252.110.27 facebook.com 31.13.81.128www.facebook.com Сохранить и перезагрузить Windows. После перезагрузки спокойно пользуетесь адресом facebook.com до конца революции. После победы можно эти строчки удалить. Если вы не сможете зайти на ФБ с мобилки, откройте в приложении Opera сайт Facebook прямо через ввод IP-адреса: http://31.13.81.128/ Можно прямо сейчас заложить этот адрес в закладки. UPD: Поскольку сейчас у меня на мобилке все работает, проверить сложно, но если не сработает этот IP-адрес, нужно будет подредактировать файлик hosts аналогичным образом. На Android он расположен по адресу /system/etc/hosts (для редактирования требуются права root) Надеюсь, столичные провайдеры не сдадутся и мои советы не пригодятся.

От ДД:

Там ещё и в комментах советы.

LaViro

31-01-2014 21:07:16

Если отрубят сеть у провайдеров - все советы коту под хвост :-)

Если все же у кого-то есть выход в глобальную сеть и он хочет поделиться им - можно попробовать создать mesh-сеть. Это децентрализованная сеть с одинаковыми правами у участников. Если проще - каждый телефон с wi-fi, бепроводной роутер и пр. может стать ретранслятором. Приложения доступны как для линукса, так и для андроида в частности.

noname

22-02-2016 08:21:27

Guifi

Самая крупная меш-сеть в мире развернута в Каталонии и Валенсии (регионы в Испании) и состоит из 22 тысяч узлов. Проект зародился в начале нулевых, когда местные жители устали ждать появления в регионе нормального интернет-провайдера. С тех пор сеть развивается на общественных началах и подключение к Guifi доступно совершенно бесплатно. Если упрощенно, то выглядит все так: есть условные единицы — «острова». Каждый остров — это меш-сеть, объединяющая пользователей района, муниципалитета или города. Для подключения используются Wi-Fi-роутеры с видоизмененной прошивкой на базе DD-WRT. Связь между островами обеспечивается при помощи VPN-серверов или прокси-серверов на Squid. Эти же серверы дают пользователям Guifi доступ в интернет. Соответственно, если сервер падает, сеть внутри острова продолжает работать, но доступ к другим островам и интернету прекращается. Конкретная скорость сети и стабильность прокси-серверов в каждом случае разная — у многих скорость не превышает и одного мегабита, но во многих районах (особенно в горах) это по-прежнему лучший способ выйти в интернет.

Изображение

noname

22-02-2016 08:23:10

Проект греческой меш-сети начался в 2003 году. Как и в случае с Guifi, целью афинян было обеспечить высокоскоростную сеть. К тому времени как услуги по широкополосному подключению перестали быть редкостью в Афинах, AWMN успел добраться до более удаленных регионов Греции и даже соединиться с узлом в Словении. Всего в проекте более тысячи «суперузлов», объединяющих примерно три тысячи пользователей с помощью маршрутизации по протоколам BGP и OSLR.
Изображение

роджер

16-08-2017 03:23:26

Кто знает как подключиться к этому guifi.net ? Читал их вики, ничего внятного не нашел, кроме упомянутой информации как все круто и как много пользователей.
Задал вопрос на их форуме, но может кто-то уже из форумчан анархистов пробовал подключаться и знает как это делается.