Снова о безопасности!

Пользуетесь ли Вы средствами анонимности в сети?

  • Да пользуюсь.

    Голосов: 9 47.4%
  • Да. Я настроил свой ПК по мануалам из сети.

    Голосов: 1 5.3%
  • Нет не пользуюсь, мне это не надо.

    Голосов: 5 26.3%
  • Нет. Я не смог правильно настроить софт для обеспечения безопасности.

    Голосов: 1 5.3%
  • Нет. Мне не удобно пользоватся дополнительным софтом.

    Голосов: 1 5.3%
  • Настроил все по мануалам но переживаю за свою анонимность.

    Голосов: 2 10.5%

  • Всего проголосовало
    19

PeCHEneG

Администратор
Модератор
Подтвержденный
Регистрация
07.10.14
Сообщения
1,055
Реакции
2,095
Покупок
1
Telegram
И снова здравствуйте уважаемые обитатели форума Dublikat.
Статей о безопасности написано очень много, очень много есть инструкций и мануалов как обезопасить себя в сети и еще больше о том как настроить те или иные программы для соблюдения анонимности, но у меня возникает вопрос почему же люди не пользуются этими мануалами? Почему не настраивают и не сидят анонимно в сети? Может все это вызывает разного рода сложности или не понимание со стороны обычных пользователей? Может просто становится не удобно работать на ПК навешав на него кучу дополнительного софта, а потом чуть что проверять все ли из дополнительного ПО включено и корректно работает? Я прикручу небольшое голосование к теме всех кто читает прошу не игнорировать и проголосовать.

Я так понимаю это как с гарантом пока не прижмет пользоваться не будем из принцыпа, а когда прижмет и будет уже поздно принимать какие то меры то будем плакать и корить себя за свои действия...

Но суть данной статьи не в том чтобы пристыдить Вас или наставить на путь истинный, а в том чтобы понять отчего так происходит и попробовать найти решение удобное для использования.

Я еще перед тем как встретить новый 2016 год задумался о реализации устройства для обеспечения безопасной работы в интернет, придумал концепцию устройства, посмотре, пролистал форумы - нашел аппаратную базу для реализации своих идей и приступил к воплощению задумки в жизнь.
Но увы я еще раз убедился в том что я очень ленив, и реализовать свои задумки у меня так и не получилось. На написание этой статьи меня подтолкнули появившиеся на форумах реализации подобных устройств, немного изучив темы я понял что у данных устройств дыр и недочетов очень много, непродуманность устройств несет больше вреда чем пользы! Мнимая безопасность вселяет ложное чувство уверенности и от этого люди совершают очень глупые ошибки.

Приведу несколько примеров:
У нас а так же и на других форумах продаются устройства немного разные по функционалу но гарантирующие Вашу надежную защиту и безопасность... А так ли это?
Давайте разберем основную концепцию трех устройств которые я видел на форумах и которые неплохо пиарятся в определенных кругах. Я не берусь утверждать что устройства плохие, так же я не могу поставить под сомнение некоторые особенности устройства так как я их не видел в живую и не покупал, делать выводы я буду лишь на ответах в темах продавцов, поэтому не претендую на их достоверность, просто потенциальные покупатели будут знать какие вопросы задать продавцу.

1. Первое устройство позиционирует себя как устройство для вбивал, оно обеспечивает подмену ip адреса и сокрытие Вашего местоположения. По заверениям продавца устройство увеличивает шанс успешного вбива и т.д.
Принцип работы очень прост:
За основу взят роутер от Асус, на него поставлена кастомная прошивка OpenWRT и допилина до нужной конфигурации. В прошивку доустановлен прокси сервер который перехватывает весь трафик и заворачивает его в поднятый на роутере SSH тунель. С помощью iptables запрещены другие маршруты кроме как через тунель, тоесть пойдее весь трафик идет через тунель не важно что это - аська, жаба, http, или tcp. Тут в принципе все понятно и ясно весь трафик защищен(не знаю есть ли доп шифрование в тунели или нет и какое) ип вашего компьютера не палится.
Но я вижу определенный и самый большой минус устройства - простота Вашего вычисления!!!
Устройство позиционируется как устройство для вбивов! Но как можно обеспечить безопасность пользователя только одним SSH? Причем подключение происходит к компьютеру находящемуся в стране которую Вы пытаетесь обмануть! К компьютеру на территории "врага"! При желание вычисление Вашего реального ip не составит ни каких затруднений. Это главный недостаток, но там есть и еще не мало возможностей засветится и попасть в нехорошую ситуацию. (тут все недостатки писать не буду). А и еще один недостаток - цена в 10к рублей!

2. Второе устройство продается как готовое решение с поднятым ВПН - тоже интересно но с точки зрения анонимности никуда не годится.
Не знаю как настроено (пока информации в теме нет) но основывается на поднятии ВПН на базе роутера. Цена устройства что то около 15к рублей.... Единственное что меня заинтересовало в устройстве это его мобильность и автономность есть интегрированный gsm модем, а так же устройство снабжено аккумулятором и способно работать автономно - интересно!
Из минусов на устройстве уже настроено ВПН подключение непонятно от кого - кто будет отвечать за Вашу безопасность? А может этот провайдер ВПН и сервер поддерживается за государственный счет? Тут делема нельзя быть уверенным не в каком провайдере но когда тебя жестко привязывают к одному - это повод задуматься! Чем то напоминает покупку айфона - дорого, ничего нельзя изменить и перенастроить под себя :).
Далее не в коем случае нельзя доверять свою безопасность одному единственному провайдеру ВПН - причем непонятному.
Я бы еще понял вариант с самостоятельным выбором поставщика услуг ВПН, но привязка это не дело. Так погодите а что особенного в этом роутере - его мобильность? или анонимность? настройку подключения к ВПН поддерживает большинство роутеров так в чем тогда преимущество этого если я дома могу сам настроить впн через роутер?
Тут желание продавца понятно - привязка пользователя к себе и постоянное взымание мзды за пользование услугой. Но пусть это останется на совести продавца.

3. Самое простое устройство но самое распространенное TOR-роутер
Тоже интересное решение, плюс в том что можно с пк заходить на сайты в интернете и одновременно в сети тор с обычного браузера... Так а это плюс или минус??? - Я считаю что это минус! Не зря же для сети тор был создан свой собственный безопасный браузер который по умолчанию настроен на работу в тор и поддерживает базовый уровень анонимности пока Вы находитесь в сети тор(не в интернете) Я считаю что просто скаченный с оф сайта тор клиент куда более удобен в использовании и более анонимен чем данное устройство!
Ну и к тому же все наверное знают о перехвате трафика с выходных тор нод, их имитацию и поднятие специально под это дело...

Я считаю что направление конечно правильное и безусловно удобно когда ты подключил свой рабочий ПК к такому роутеру и весь трафик защищен, ваше местоположение надежно скрыто, а все данные надежно шифруются и защищены от перехвата.

Я очень долго думал что же должно уметь делать такое устройство, как надежно спрятать весь трафик и защитить его от перехвата, а в случае перехвата от расшифровки с помощью каких средств обеспечить безопасность? У меня было очень много эксперементов, как удачных так и не очень.

Если Вам интересно как самостоятельно сделать "безопасный" роутер то я напишу и пошагово расскажу как его сделать на основе чего и как он будет работать.
 

Andry3777

Участник
Подтвержденный
Регистрация
06.08.15
Сообщения
113
Реакции
94
Депозит
0
Покупок
0
Продаж
0
Конечно будет интересно!:hi:
У меня кок рас под это дело валяется 2 роутера, и руки из правильного места растут(пояльник под рукой, если нужен будет). А вот что касаемо софта, то тут я не знаю что к чему.
Рассказывай пошагово, что к чему, у меня так будет кучу вопросов :read:
П.С. Опять же если лень матушка нас не постигнет.:Omgrunanimation:
 

Avega

Начинающий
Подтвержденный
Регистрация
11.10.16
Сообщения
5
Реакции
2
аппаратных переделок много, или все сводится к перепрошивкам? Интересно.
 

Underflow

Интересующийся
Подтвержденный
Регистрация
19.09.16
Сообщения
24
Реакции
5
Да, было бы очень интересно. Присоединяюсь к вопросу выше, ибо с прошивками то я справлюсь, а руки точно рустут из жопы, так что аппаратная переделка похоже не для меня=(
 
Автор
Автор
PeCHEneG

PeCHEneG

Администратор
Модератор
Подтвержденный
Регистрация
07.10.14
Сообщения
1,055
Реакции
2,095
Покупок
1
Telegram
Avega Avega , все в основном сводится к перепрошивкам если можно так выразится. За аппаратную часть тоже можно разные устройства взять - принцип один это одноплатный компьютер и линукс в качестве операционки - OpenWRT это кастрированный под сетевые нужды линукс.
Я ставил эксперементы с расберри но в комплекте с корпусом, блоком питания, wifi модулем выходит уже не бюджетное решение... Я же целился на бюджетное решение. Смотрел и тестировал много одноплатников но у всех есть минусы - либо цена либо функционал. Все зависит от задач.
--- Объединение сообщений ---
пояльник под рукой, если нужен будет
не нужен, это уже лишнее. Да и если что то поять то это smd элементы там паяльник не помошник там станция нужна паяльная. Кстати были и такие эксперементы когда памяти на роутере не хватало чтоб не привязывать внешнюю флешку пытался найти и перепаять микросхемку - сразу скажу ничего хорошего из этого не вышло.
--- Объединение сообщений ---
Опять же если лень матушка нас не постигнет.
:lazy3:
 

David_Bowie

Заблокирован
Продавец
Регистрация
12.08.16
Сообщения
392
Реакции
504
Депозит
0
Продаж
10
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Хорошо, с удовольствием вас читаю, но пишите очень редко. К тому момент, когда закончите писать об анонимности, всех уже пересажают)
За статью безусловно +
--- Объединение сообщений ---
По анонимности модем 4g+ vpn + дедик. Прикручивать что-то ещё смысла просто не вижу. Если смогут задеанонить подобную цепочку, то всё остальное уже не поможет
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Автор
Автор
PeCHEneG

PeCHEneG

Администратор
Модератор
Подтвержденный
Регистрация
07.10.14
Сообщения
1,055
Реакции
2,095
Покупок
1
Telegram
По анонимности модем 4g+ vpn + дедик. Прикручивать что-то ещё смысла просто не вижу.
Согласен хорошее решение да и безусловно правильное. Но удобно ли работать с такой цепочкой? А если встанет необходимость подмены ip под страну? Под тот же вбив? На дедик навешать еще проксифаер или еще чего...
Тут же в том и плюс что все решение на базе одного устройства. Никакого софта и настроек на рабочем ПК - этим и удобно.
Решение на базе одной коробочки...

но пишите очень редко.
если буду чаще писать то все продавцы от нас разбегутся, я в основном минусы вижу и критикую... Вот например продавец защищенных телефонов не заценил мою критику обиделся и пропал...
Да и лень берет верх...
 

David_Bowie

Заблокирован
Продавец
Регистрация
12.08.16
Сообщения
392
Реакции
504
Депозит
0
Продаж
10
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
А если встанет необходимость подмены ip под страну?
Купить другой дедик, под нужную нам страну. Они же очень дёшево стоят.
Работать удобно. Хороший vpn и дедик не тормозят. Скорость несравнимо выше, чем того же tor-а
если буду чаще писать то все продавцы от нас разбегутся
Вот это точно правда)
--- Объединение сообщений ---
Тут же в том и плюс что все решение на базе одного устройства. Никакого софта и настроек на рабочем ПК - этим и удобно.
Удобно, но очень опасно полагаться только на 1 устройство, которое к тому же не ты сам делал. Раз в год и незаряженная винтовка стреляет. Есть десятилетиями проверенные способы анонимности. Причём их должно быть несколько - чтобы в случае чего выбросить старый 4g, купить новый и продолжить работать.
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Автор
Автор
PeCHEneG

PeCHEneG

Администратор
Модератор
Подтвержденный
Регистрация
07.10.14
Сообщения
1,055
Реакции
2,095
Покупок
1
Telegram
в случае чего выбросить старый 4g, купить новый и продолжить работать.
А кто писал что этого не будет :)
Ну и одного средства безопасности не будет будет несколько но на базе одной коробочки :)

Можно предложить такое решение :
На роутере поддерживающим подключение модема 4G поднимим тор, и либо vpn либо ssh, то есть трафик сначала шифруется VPN/ssh затем идет через сеть тор до vpn сервера там уже выход в интернет.
Этим решением мы обезопасим выходной трафик с тор ноды - он будет в vpn тунеле и надежно защищен шифрованием, а так же надежно спрячем наш IP в сети тор, ну и для сокрытия dns установим DNSCrypt
Такое нехитрое решение даст хорошую надежность но есть и минус нам нужен либо свой vpn либо подходящий для нас. :(
 

David_Bowie

Заблокирован
Продавец
Регистрация
12.08.16
Сообщения
392
Реакции
504
Депозит
0
Продаж
10
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
А кто писал что этого не будет :)
Ну и одного средства безопасности не будет будет несколько но на базе одной коробочки :)

Можно предложить такое решение :
На роутере поддерживающим подключение модема 4G поднимим тор, и либо vpn либо ssh, то есть трафик сначала шифруется VPN/ssh затем идет через сеть тор до vpn сервера там уже выход в интернет.
Этим решением мы обезопасим выходной трафик с тор ноды - он будет в vpn тунеле и надежно защищен шифрованием, а так же надежно спрячем наш IP в сети тор, ну и для сокрытия dns установим DNSCrypt
Такое нехитрое решение даст хорошую надежность но есть и минус нам нужен либо свой vpn либо подходящий для нас. :(
Ну тут опять же всё упирается в надёжность продавца самой коробочки. Если её собирать самому - надёжно, если покупать у другого - глупо.
Вдруг он схалтурил? Ведь если я в этом не разбираюсь, то этого не узнаю. А если разбираюсь - то продавец мне не нужен, потому что коробочку я сам собрать в состоянии.

У Тора очень низкая скорость. Если ещё и вместе с vpn, то совсем печать. Но это ИМХО конечно.
--- Объединение сообщений ---
Да и если по-честноку, то для 95% задач хватит покупки обычного левого 4g+ их смена каждые 2 недели-месяц. Учитывая всю бюрократию процесса ведения следствия, то я очень сомневаюсь, что нам в таком случае будет что-то грозить
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Автор
Автор
PeCHEneG

PeCHEneG

Администратор
Модератор
Подтвержденный
Регистрация
07.10.14
Сообщения
1,055
Реакции
2,095
Покупок
1
Telegram
Ну тут опять же всё упирается в надёжность продавца самой коробочки. Если её собирать самому - надёжно, если покупать у другого - глупо.
Вдруг он схалтурил? Ведь если я в этом не разбираюсь, то этого не узнаю. А если разбираюсь - то продавец мне не нужен, потому что коробочку я сам собрать в состоянии.
Думаю такую мы и собирем самостоятельно в итоге, может с небольшой модификацией.

У Тора очень низкая скорость. Если ещё и вместе с vpn, то совсем печать. Но это ИМХО конечно.
Соберем протестируем, посмотрим. В такой реализации скорость конечно упадет но работать можно будет.

для 95% задач хватит покупки обычного левого 4g+ их смена каждые 2 недели-месяц. Учитывая всю бюрократию процесса ведения следствия, то я очень сомневаюсь, что нам в таком случае будет что-то грозить
Еще и место придется менять, можно же посмотреть локацию :)
А вообще да согласен, многие переоценивают уровень необходимой для себя безопасности, наш вариант будет для параноиков :) Бонусом выложу схему шапочки из фольги для защиты от космического зомбирующего облучения :)
 

David_Bowie

Заблокирован
Продавец
Регистрация
12.08.16
Сообщения
392
Реакции
504
Депозит
0
Продаж
10
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Еще и место придется менять, можно же посмотреть локацию :)
Так вроде там только квартал определяется, в лучшем случае пару домов. А потом уже по горячим следам выезжают люди с аппаратурой, и по работающему модему определяют местоположение с точностью до кубического см. Ну это из открытых источников инфа, если неправ - поправьте.

А вообще съёмная квартира на левые документы + левый модем + левый город - это очень геморно, но надёжно.

Соберем протестируем, посмотрим. В такой реализации скорость конечно упадет но работать можно будет.
А вы сами собирать будете? Классно. Если будете выставлять на продажу - стану вашим первым клиентом)

А вообще да согласен, многие переоценивают уровень необходимой для себя безопасности, наш вариант будет для параноиков :) Бонусом выложу схему шапочки из фольги для защиты от космического зомбирующего облучения :)
И ещё обязательно сделайте обзор фильма Сноудена, где там телефоны в микроволновку клали, чтобы их не прослушивали)
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Автор
Автор
PeCHEneG

PeCHEneG

Администратор
Модератор
Подтвержденный
Регистрация
07.10.14
Сообщения
1,055
Реакции
2,095
Покупок
1
Telegram
А вообще съёмная квартира на левые документы + левый модем + левый город - это очень геморно, но надёжно.
И я еще парился когда собирал на основе расберри о стоимости :)))) Оказывается есть решения гораздо дороже :)

Так вроде там только квартал определяется, в лучшем случае пару домов.
Не, не правы, если это город и вы в зоне нескольких вышек то найдут по инфе базовых станций. Если деревня и одна вышка на всю деревню то информация верна - определят с точностью то деревни :)))

А вы сами собирать будете? Классно.
Если проследите за темой то тоже соберете такое решение :)

Если будете выставлять на продажу - стану вашим первым клиентом)
Не думаю что то что я тут описал достойно того чтобы продаваться, если продавать то немного более серьёзное решение с большим функционалом.
То что я соберу будет выложено тут но доступно для скачивания будет только ВИП пользователям, друзьям проекта и прочим хорошим людям :)
Остальные смогут собрать самостоятельно по пошаговой инструкции - ну такие планы у меня. Это даже лучше все что делаем будет под контролем и никаких левых доступов и т.п.

И ещё обязательно сделайте обзор фильма Сноудена, где там телефоны в микроволновку клали, чтобы их не прослушивали)
Я боюсь навлечь на себя негодование и позор - но я не смотрел этот фильм, как документальный так и художественный. Но зерно правды в этом есть, не знаю как насчет микроволновки но сетка фарадея защищает от прослушивания на 100% вот только медь нынче дорого стоит, да и плести из нее сеть как то нет большого желания.
 

kensei

Местный
Подтвержденный
Регистрация
12.05.15
Сообщения
131
Реакции
301
Депозит
0
Покупок
2
Продаж
0
у меня вопрос по голосованию=))) вообще пользуюсь ли я средствами анонимности или иногда для какого нибудь дела?=)) я честно (хотя многие утверждают что нужно обложиться что бы зайти на форум) при заходе на форум не вижу смысла грузиться ...итак все виснет=)) да и смысл какой=) мне же никто ничего не предъявит за то что я читаю информацию к размышлению...или все таки и на форум лучше заходить под впн 3-4g???
--- Объединение сообщений ---
PeCHEneG PeCHEneG , в плане ваших мануалов,я тоже поддерживаю мнение что побольше бы писали=))я настраивал себе мазилу по вашему видео=) для "полазить по интернету" вполне достаточно=)
 

David_Bowie

Заблокирован
Продавец
Регистрация
12.08.16
Сообщения
392
Реакции
504
Депозит
0
Продаж
10
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
у меня вопрос по голосованию=))) вообще пользуюсь ли я средствами анонимности или иногда для какого нибудь дела?=)) я честно (хотя многие утверждают что нужно обложиться что бы зайти на форум) при заходе на форум не вижу смысла грузиться ...итак все виснет=)) да и смысл какой=) мне же никто ничего не предъявит за то что я читаю информацию к размышлению...или все таки и на форум лучше заходить под впн 3-4g???
--- Объединение сообщений ---
Бережёного бог бережёт, а небережёного конвой стережёт. С вероятностью 90%+ ничего не будет, но лучше как минимум купить левый 4g.
Ну у yota например, лично у меня, интернет быстрее, чем домашний wi-fi (12 мб в секунду против 8)
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

kensei

Местный
Подтвержденный
Регистрация
12.05.15
Сообщения
131
Реакции
301
Депозит
0
Покупок
2
Продаж
0
Бережёного бог бережёт, а небережёного конвой стережёт. С вероятностью 90%+ ничего не будет, но лучше как минимум купить левый 4g.
Ну у yota например, лично у меня, интернет быстрее, чем домашний wi-fi (12 мб в секунду против 8)
ну у меня есть и 3г и 4г по паре=))) но на форуме пользоваться я честно не вижу смысла=)
я помню как то пробывал зайти под тор=) грузилось грузилось=) плюнул и вышел=)
 

David_Bowie

Заблокирован
Продавец
Регистрация
12.08.16
Сообщения
392
Реакции
504
Депозит
0
Продаж
10
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Сверху Снизу