Полное руководство по : безопасности/анонимности/конфиденциальности в сети. (Получение анонимного VPN/прокси)

EmiratesHR|Help

Местный
Подтвержденный
Сообщения
5.680
Реакции
3.518

Получение анонимного VPN/прокси:

Пропустите этот шаг, если хотите использовать только Tor.

Whonix:​

Пропустите этот шаг, если вы не можете использовать Tor.

Этот маршрут будет использовать виртуализацию и Whonix как часть процесса анонимизации. Whonix — это дистрибутив Linux, состоящий из двух виртуальных машин:

  • Рабочая станция Whonix (это виртуальная машина, на которой вы можете выполнять конфиденциальные действия)
  • Шлюз Whonix (эта виртуальная машина установит соединение с сетью Tor и направит весь сетевой трафик с рабочей станции через сеть Tor).
Таким образом, это руководство предложит два варианта этого маршрута:

  • Единственный маршрут Whonix, при котором весь трафик направляется через сеть Tor (только Tor или Tor через VPN)
1661707790556.png

  • Гибридный маршрут Whonix, при котором весь трафик направляется через наличный (предпочтительный)/платный VPN Monero через сеть Tor (VPN через Tor или VPN через Tor через VPN).
1661707871752.png

Вы сможете решить, какой аромат использовать, основываясь на моих рекомендациях. Мы рекомендуем второй, как объяснялось ранее.

Whonix хорошо поддерживается и имеет обширную и невероятно подробную документацию.

Примечание о моментальных снимках Virtualbox:​

Позже вы создадите и запустите несколько виртуальных машин в Virtualbox для своих конфиденциальных действий. Virtualbox предоставляет функцию под названием «Снимки» , которая позволяет сохранять состояние виртуальной машины в любой момент времени. Если позже по какой-либо причине вы захотите вернуться к этому состоянию, вы можете восстановить этот снимок в любой момент.

Я настоятельно рекомендую вам использовать эту функцию, создавая моментальный снимок после первоначальной установки/обновления каждой виртуальной машины. Этот моментальный снимок должен быть сделан до его использования для любой конфиденциальной/анонимной деятельности.

Это позволит вам превратить ваши виртуальные машины в своего рода одноразовые «живые операционные системы» (наподобие Tails, о которых говорилось ранее). Это означает, что вы сможете стереть все следы своих действий внутри виртуальной машины, восстановив снэпшот до более раннего состояния. Конечно, это будет не так хорошо, как Tails (где все хранится в памяти), так как на жестком диске могут остаться следы этой активности. Криминалистические исследования показали возможность восстановления данных из восстановленной виртуальной машины . К счастью, будут способы удалить эти следы после удаления или возврата к более раннему моментальному снимку.

Скачать утилиты Virtualbox и Whonix:​

Вы должны загрузить несколько вещей в ОС хоста:

  • Последняя версия установщика Virtualbox в соответствии с вашей хост-ОС
  • (Пропустите это, если вы не можете использовать Tor изначально или через VPN) Последний файл Whonix OVA с в соответствии с вашими предпочтениями (Linux/Windows, с настольным компьютером). интерфейс XFCE для простоты или только с текстовым клиентом для продвинутых пользователей)
На этом подготовка завершена, и теперь вы должны быть готовы приступить к настройке окончательной среды, которая защитит вашу анонимность в Интернете.

Рекомендации по усилению защиты Virtualbox:​

Для идеальной безопасности вы должны следовать приведенным здесь рекомендациям для каждой виртуальной машины Virtualbox :

  • Отключить звук.
  • Не включайте общие папки.
  • Не включайте 2D-ускорение. Это делается с помощью следующей командыVBoxManage modifyvm "vm-id" --accelerate2dvideo on|off
  • Не включайте 3D-ускорение.
  • Не включайте последовательный порт.
  • Извлеките дисковод.
  • Извлеките привод CD/DVD.
  • Не включайте сервер Remote Display.
  • Включите PAE/NX (NX — это функция безопасности).
  • Отключите расширенную настройку и интерфейс питания (ACPI). Это делается с помощью следующей командыVBoxManage modifyvm "vm-id" --acpi on|off
  • Не подключайте USB-устройства.
  • Отключите контроллер USB, который включен по умолчанию. Установите указывающее устройство на «Мышь PS/2», иначе изменения будут отменены.
Наконец, также следуйте этой рекомендации, чтобы десинхронизировать часы вашей виртуальной машины по сравнению с вашей хост-ОС

Это смещение должно быть в пределах 60000 миллисекунд и должно быть разным для каждой ВМ. Вот несколько примеров (которые впоследствии можно применить к любой ВМ):

  • VBoxManage modifyvm "Whonix-Gateway-XFCE" --biossystemtimeoffset -35017
  • VBoxManage modifyvm "Whonix-Gateway-XFCE" --biossystemtimeoffset +27931
  • VBoxManage modifyvm "Whonix-Workstation-XFCE" --biossystemtimeoffset -35017
  • VBoxManage modifyvm "Whonix-Workstation-XFCE" --biossystemtimeoffset +27931
Кроме того, рассмотрите возможность применения этих средств защиты от VirtualBox для устранения уязвимостей Spectre / Meltdown , выполнив эту команду из каталога программ VirtualBox. Все это описано здесь: (имейте в виду, что это может серьезно повлиять на производительность ваших виртуальных машин, но это следует делать для обеспечения максимальной безопасности).

Наконец, рассмотрите советы по безопасности от самих Virtualbox здесь
 
Последнее редактирование:

Похожие темы

Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
788
Проблемы браузера Почти все мы используем Tor уже много лет для работы или просто для серфинга в интернете. Однако у этого браузера есть ряд неприятных уязвимостей, на которые я хочу обратить внимание в этой статье. Для начала обсудим деанонимизацию мостов и узлов Tor-сети (кроме приватных...
Ответы
11
Просмотры
▎Введение В современном мире кибербезопасность стала одной из важнейших тем, особенно с учетом роста числа кибератак и утечек данных. Анонимность в сети — это не только вопрос личной безопасности, но и защиты конфиденциальности. В этой статье мы рассмотрим, как можно обеспечить свою анонимность...
Ответы
47
Просмотры
Полное руководство по анонимности в интернете 1. Создание новой личности и оборудования Выберите псевдоним: Он не должен напоминать ваше настоящее имя, быть связанным с вашими хобби или аккаунтами. Создайте правдоподобную биографию: Возраст, страна проживания (лучше указывать крупные города...
Ответы
30
Просмотры
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
32
Просмотры
Назад
Сверху Снизу