What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Статья Удобная анонимность на практике.

infra

Light Weight
Депозит
$0
Гайд, как сделать себе анонимную рабочую машину.

У меня как-то не заладилось с виртуальными машинами, не нравится с них работать. То скролл лагает, то производительность не такая. Люблю удобство без мозгоебства. Ютубчик там например на фоне крутить. Поэтому у нас будет голое железо, как у олдскулов в 95-м.

Для начала нам нужна сама рабочая машина. Чистая, где никакие железные идентификаторы не связаны с вашей личной белой жизнью. Поэтому идете и покупаете комп/ноут. Именно идете и покупаете, никаких онлайн-заказов, доставок и оплат картой. Ножками топаете и платите наличкой. Б\У брать допускается, только если вы не созванивались с продавцом при покупке и он вам не знаком никак. На этом этапе вам надо не оставить никаких цифровых следов покупки. Это не паранойя, пока вы спите, бигдата качается.

Далее нам нужен роутер с встроенным Tor. Это будет наш аналог Whonix или Tails, только железный. Ядро нашей анонимности. Для желающих поебаться порукоделить можно взять любой достаточно мощный роутер, прошить его OpenWRT и настроить там Tor. Гайды в инете есть. Для остальных сразу купить готовый. Есть вот такие https://www.gl-inet.com/ (не реклама), Tor там включается одной кнопкой. Есть и другие, поделки на малинке и много чего еще. Купить все это можно на Али, Авито, Ебэе, найдете в инете.

Сразу отключите Wi-fi. И на роутере и на ноуте. На ноуте его лучше физически отключить. Откручиваете заднюю панель и вытаскиваете модуль. Нужно это вот для чего. Если когда-нибудь вас пробьют сплойтом или какой-то софт отошлет телеметрию к себе, то там будет и MAC-адрес вашего Wi-fi. А включенный Wi-fi попадает в базы геолокации. Любая мобила шлет на свои сервера BSSID всех точек, которые видит. Ваша кстати далеко лежит? А еще в крупных городах по улицам ездят специальные машинки специальных служб, сканирующих эфир. Используйте старый добрый LAN-кабель.

Bluetooth туда же. В ноутах это чаще всего один модуль с Wi-Fi.

На роутере смените MAC-адрес LAN-интерфейса, включите TOR, подключайте чистый ноут и можно ставить ОС. После установки вы получите рабочую машину, которая о внешнем мире знает только измененный мак роутера, за которым TOR. ОС даже на свои сервера обновлений ни разу не сходила с вашего IP. Чистая анонимность.

Купите за монеро VPN. Оплачивайте не более чем на месяц, через месяц регистрируйте новый аккаунт, не связанный с прошлым. Не используйте приложение от VPN-сервиса, подключайте обычный OpenVPN-клиент. Приложение VPN шлет телеметрию, через которую свяжут ваши акки. Если у вас собственный VPN, то раз в месяц меняете сервер и аккаунт. Если берете у частных селлеров, то пишите с нового контакта. Кто скажет, почему это важно?

Если будете ставить Telegram, не используйте официальные билды. Возьмите опенсорсные форки. С другим софтом так же. Вместо Chrome - Chromium, VSCode - VSCodium. Любую телеметрию нахуй. И специальное персональное обновление вам не прогрузят.

В итоге вы получаете рабочее место, с которым можно просто удобно работать как за обычным компом. Не запуская виртуалки, не настраивая цепочки. Просто открыли крышку и работаете. Анонимность by design , 24/7.

В качестве ОС конечно лучше всего Linux. Если кому надо, в комментах подскажу, какие дистрибутивы лучше ставить. А вообще в эту схему можете подключать даже Windows, если вас не волнуют тонны телеметрии которые она собирает. Вай-фай главное отключите, он прямо приведет к вашей локации.

С этого ноута у вас не должно быть не малейшей связи с вашей личной жизнью. Наклейку например на него красную наклейте, для лишнего напоминания. Анонимный ноут - для анонимной деятельности. Не используете никакие учетки, которые вы использовали до того. Регаете все новое.

Если вам особая анонимность не нужна (ФБР и Интерпол вас искать не будут), то в этих же роутерах можете вместо TOR включить VPN. Kill Switch там есть. На основной машине тоже запускаете VPN (должны быть разными) и получаете дабл-впн. Это будет побыстрее, чем TOR. А при грамотном подборе VPN и локаций и не хуже по анонимности.

Из плюсов такого ноута - вам не страшны закладки в софте, гипервизоре, ОС, UEFI. Вся железка анонимна. Из минусов - любой софт с телеметрией видит железные идентификаторы. Поэтому строго соблюдаете советы выше.

Спасибо за внимание.
 
infra сказал(а):
Если вам особая анонимность не нужна (ФБР и Интерпол вас искать не будут)

На самом деле, если тобой уже заинтересовались и целенаправленно ищут, то в этом случае обеспечение анонимности только в рамках онлайн пространства на вряд ли поможет..
 
shqnx сказал(а):
На самом деле, если тобой уже заинтересовались и целенаправленно ищут, то в этом случае обеспечение анонимности только в рамках онлайн пространства на вряд ли поможет..

Это не значит, что этим не надо заниматься. Технический аспект анонимности это база.

Вот ты пишешь "если тобой уже заинтересовались и целенаправленно ищут". "Ты" это в данном контексте некий набор начальных данных. Ищут что? Аккаунт на форуме? Акк Tox? Кошель битка? Смени и забудь, самый простой ответ.
 
Это все пиз(цензура)еж) 90% тебя сдадут твои друзья, а не логи помни об этом парень
 
infra сказал(а):
Это не значит, что этим не надо заниматься. Технический аспект анонимности это база.

Скорее технический аспект хотя бы самой простой и примитивной ИБ это база, но никак не анонимности. Как бы не хотелось верить в то, что перегон трафика через тор и использование софта / ОС без телеметрии сделает тебя человеком-невидимкой, суровая реальность в любом случае докажет иное. Это больше для некого чувства "спокойствия", но даже тут не хватает кое-чего, а именно колпака из фольги для полноты картины =)
 
Вместо Chrome - Chromium

В чем смысл? У меня была одна уязвимость так она работала в Brave, Opera, Edge, Chrome. Потому, что все нынешние веб-браузеры они Chromium based. Почему не Firefox ?
 
weaver сказал(а):
В чем смысл? У меня была одна уязвимость так она работала в Brave, Opera, Edge, Chrome. Потому, что все нынешние веб-браузеры они Chromium based. Почему не Firefox ?

Видимо он решил чот хромиум лучше потому что меньше инфы собирает, наверное.
 
А если роутер будет работать в скрытом режиме? То есть без широковещательного бродкаста, а в автозапуск поставишь какой-нибудь скрипт на баше который при старте будет менять мак сетевой карты. Если я пользую какой-нибудь дебиан, то куда пойдет моя телеметрия?
 
Depytat сказал(а):
Это все пиз(цензура)еж) 90% тебя сдадут твои друзья, а не логи помни об этом парень

Если ты свою анонимность доверяешь друзьям, то тебе Тор не нужен. Выгоднее попасться первому и самому всех сдать, выторговав себе скидочку.
 
infra сказал(а):
Если ты свою анонимность доверяешь друзьям, то тебе Тор не нужен. Выгоднее попасться первому и самому всех сдать, выторговав себе скидочку.

Самая опасная часть в блеке это скорее обнал, нальщик так или иначе знает про тебя, пусть даже если это клад или налом через проводника или ещё каким способом вроде куаркодов Тинькова, нальщик нужен такой которому можно доверять боле мене, иначе всё остальное это защита от дурака.
 
weaver сказал(а):
В чем смысл? У меня была одна уязвимость так она работала в Brave, Opera, Edge, Chrome. Потому, что все нынешние веб-браузеры они Chromium based. Почему не Firefox ?

Это пример замены софта, контролируемого со своего центра, на его открытый аналог. Смысл в этом. В случае Firefox можно взять какой-нибудь LibreWolf. На твое усмотрение.
 
Chief сказал(а):
А если роутер будет работать в скрытом режиме? То есть без широковещательного бродкаста, а в автозапуск поставишь какой-нибудь скрипт на баше который при старте будет менять мак сетевой карты. Если я пользую какой-нибудь дебиан, то куда пойдет моя телеметрия?

Хороший вопрос. В таком варианте риски сильно снижаются. Еще знаешь, тогда мощность передатчика надо понизить, и на роутере и на карте. И BSSID тоже профилактически иногда менять, но можно реже. Раз в месяц там.

Дебик я считаю норм. Мне не нравится за старые пакеты, но норм.
 
Хаос сказал(а):
Самая опасная часть в блеке это скорее обнал, нальщик так или иначе знает про тебя, пусть даже если это клад или налом через проводника или ещё каким способом вроде куаркодов Тинькова, нальщик нужен такой которому можно доверять боле мене, иначе всё остальное это защита от дурака.

Согласен. Если бы про это кто-то написал статью, я бы точно почитал с удовольствием. А так что можно сделать - максимально усложнить цепочку между получением средств и обналом. Миксеры-хуиксеры. Чтобы тот, кто пойдет с начала цепочки (ФБР) до нальщика не дошел. А если сам нальщик попадет под ментов, то у него тоже инфы о происхождении средств не было никакой.
 
Depytat сказал(а):
Это все пиз(цензура)еж) 90% тебя сдадут твои друзья, а не логи помни об этом парень

Если их нет , то врятли это возможно
 
Xin сказал(а):
Если их нет , то врятли это возможно

женщина делает человека уязвимым, поэтому у воров нет семьи
 
Top