Объявление

Свернуть
Пока нет объявлений.

Концепция безопасности DarkMoney.cc.

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Концепция безопасности DarkMoney.cc.

    В связи с последними проблемами у некоторых площадок, хочу обрисовать нашу концепцию безопасности форума. Вы должны понимать: мы заботимся о безопасности и то, что произошло с Мигалками в нашем случае никогда не произойдет.

    Человеческий фактор.
    Форумом управляют два человека, в данный момент находящиеся очень далеко друг от друга. Даже если выпадет из строя Luca, то с форумом и его работой ничего не станет, если выпадет админ вы этого даже не заметите.
    Если выпадем оба, есть третий человек, родственник, кто хорошо понимает что к чему и всегда готов подстраховать нас. Мы не ведем незаконного бизнеса, у каждого из нас безупречная репутация, нам сложно что-то предъявить.

    Хостинг.
    У нас крайне теплые и дружественные отношения с хостером и я уверен: там за нас встанут горой. Не смотря на это, у нас готовы резервные места для временной работы, а бэкапы надежно зашифрованы и хранятся на трех ПК в разных частях света.

    Домен.
    Есть два резервных домена, если будет необходимость - заведем еще. Отзовут DarkMoney.cc, ищите нас на DarkMoney.bz. Мы уже набрали такую популярность, при которой потеря домена нам не страшна.

    Финансы.
    Депозиты хранятся у третьего человека, ни я, ни админ их не храним, в тоже время мы достаточно обеспеченные люди, чтобы спокойно вернуть сразу даже всю сумму в случае форс-мажора.

    Связь при форс-мажорах.
    Всегда, когда с форумом серьезные проблемы, я остаюсь на связи (правда только с теми у кого есть мой контакт), для остальных связь через Гарантов. Гарант всегда продолжает работу независимо от работы форума, завершает сделки и берет новые. Чтобы пропали все разом такого не было и не будет.

    Утечка данных.
    Я настоятельно не советую заходить сюда со своего реального IP и оставлять в личных сообщениях важную информацию, тем не менее, мы трепетно относимся к вопросу утечки данных и не сидим с администраторских аккаунтов. Многие знают, что у аккаунта Luca Brasi обычные модераторские права и на моем ПК нет никакой информации о форуме. Данные к администраторскому аккаунту зашифрованы на одной из моих защищенных флешек. Аналогично все сделано и у админа.
    Кроме того, мы тщательно подготовились и к варианту с арестом серверов. Ответственно заявляю, что арестовав сервера форума, получить доступ к личным сообщениям практически не возможно.
    Сейчас мы работает над полным бесплатным видеокурсом по анонимности, в нем мы будем настаивать, чтобы вы думали о безопасности и анонимности параллельно с нами, ваша безопасность - наша совместная работа.

    ДДoS атаки
    Это может стать проблемой: атаки становятся все совершеннее и сильнее, мы не можем использовать многие инструменты защиты, которые доступны белым проектам. Тем не менее, у нас разработана концепция поддержки работоспособности ресурса, которая позволит вам пользоваться форумом даже при сильных атаках.
    Как многие уже знают скоро у форума будет свой VPN, во время атак форум будет всегда доступен для пользователей нашего VPN (и вероятнее всего только для пользователей нашего VPN). Естественно использование VPN будет БЕСПЛАТНЫМ.

    Блокировка ресурса.
    Решение уже описано выше - бесплатный VPN. Я обещаю, что это будет качественная разработка на которую мною было потрачено очень много времени и денег.
    Последний раз редактировалось Forum services; 20-10-2014, 19:48.
    Подписывайтесь на наш канал в Telegram

    Только не говорите потом, что не знали о нём!

  • #2
    Насколько я понимаю, и ты и админ физически находитесь в РФ. А значит остаётся ключевая уязвимость - человеческий фактор. Если тщательно обрабатывать напильником ротовую полость, любая защита форума, как правило, выключается

    Безопасность пользователей находится в руках пользователей. Если по мигалкам начнётся крепилово, тут виноваты только пользователи, которые в лс форума передают данные, которые передавать без шифрования нельзя.

    Комментарий


    • #3
      Очень приятно понимать, что таким образом обстроена безопасность форума. Эта информация успокоила многих параноиков

      Комментарий


      • #4
        +100500
        С ДМ не пропадешь!

        Комментарий


        • #5
          Сообщение от pivovar.a Посмотреть сообщение
          Насколько я понимаю, и ты и админ физически находитесь в РФ. А значит остаётся ключевая уязвимость - человеческий фактор. Если тщательно обрабатывать напильником ротовую полость, любая защита форума, как правило, выключается

          Безопасность пользователей находится в руках пользователей. Если по мигалкам начнётся крепилово, тут виноваты только пользователи, которые в лс форума передают данные, которые передавать без шифрования нельзя.
          Админа последнее время в РФ нет, но он может тут появиться. Потому у нас есть третий человек и он точно в РФ не поедет.
          Последний раз редактировалось Forum services; 20-10-2014, 20:04.
          Подписывайтесь на наш канал в Telegram

          Только не говорите потом, что не знали о нём!

          Комментарий


          • #6
            Ну всё.
            Можно спать спокойно.
            Через тор на ДМ находить, и спать спокойно.
            То что всё в руках самих пользователей - само собой верно.
            Главное чтобы ДМ был от атак нормально защищён.
            Чтобы не лежал сутками.
            А там мы сами.

            Комментарий


            • #7
              Сообщение от Волк Посмотреть сообщение
              Ну всё.
              Можно спать спокойно.
              Через тор на ДМ находить, и спать спокойно.
              То что всё в руках самих пользователей - само собой верно.
              Главное чтобы ДМ был от атак нормально защищён.
              Чтобы не лежал сутками.
              А там мы сами.
              Мы работаем над защитой от аттак, пока она далека от идеала.
              Подписывайтесь на наш канал в Telegram

              Только не говорите потом, что не знали о нём!

              Комментарий


              • #8
                Хостинг.
                У нас крайне теплые и дружественные отношения с хостером и я уверен: там за нас встанут горой. Не смотря на это, у нас готовы резервные места для временной работы, а бэкапы надежно зашифрованы и хранятся на трех ПК в разных частях света.


                прям как в гарри поттере))

                Комментарий


                • #9
                  Сообщение от Luca Brasi Посмотреть сообщение
                  Админа последнее время в РФ нет, но он может тут появиться. Потому у нас есть третий человек и он точно в РФ не поедет.
                  А что это меняет? В РФ есть ты. У тебя есть доступ к базе, доступ в админку и ещё что-то, наверняка есть.
                  Зашифрованная флешка, спрятанная под миной в чане с кислотой - это достаточно надёжная защита, только если не ты сам за ней придешь. А ты за ней сам придешь
                  В идеале здесь было бы создать схему, по которой доступ можно получить только воспользовавшись, скажем, 2мя ключами, один - у тебя и админа и второй у человека, которого нельзя не то что принять, но и депортировать в РФ.

                  Может сложиться такое впечатление, что я что-то там критикую, но это совершенно не так. Я параноик и всегда строго за любую дополнительную защиту. Я просто призываю к тому, чтобы каждый сам заботился о своей безопасности.

                  Шифрование, разделенная база, дружественный хостер - это всё прекрасно, но основная проблема не в этом. Это Россия, реалии таковы, что большинство людей сами себя сливают по незнанке или из-за давления. Никто никогда не будет заморачиваться с какими-то сложными технологиями, если можно просто сломать человека морально и физически.

                  Я могу рассказать как всё будет происходить, если вдруг поставят задачу найти тебя и получить доступ к базе форума. Надо?

                  Комментарий


                  • #10
                    Сообщение от pivovar.a Посмотреть сообщение
                    А что это меняет? В РФ есть ты. У тебя есть доступ к базе, доступ в админку и ещё что-то, наверняка есть.
                    Зашифрованная флешка, спрятанная под миной в чане с кислотой - это достаточно надёжная защита, только если не ты сам за ней придешь. А ты за ней сам придешь
                    В идеале здесь было бы создать схему, по которой доступ можно получить только воспользовавшись, скажем, 2мя ключами, один - у тебя и админа и второй у человека, которого нельзя не то что принять, но и депортировать в РФ.

                    Может сложиться такое впечатление, что я что-то там критикую, но это совершенно не так. Я параноик и всегда строго за любую дополнительную защиту. Я просто призываю к тому, чтобы каждый сам заботился о своей безопасности.

                    Шифрование, разделенная база, дружественный хостер - это всё прекрасно, но основная проблема не в этом. Это Россия, реалии таковы, что большинство людей сами себя сливают по незнанке или из-за давления. Никто никогда не будет заморачиваться с какими-то сложными технологиями, если можно просто сломать человека морально и физически.

                    Я могу рассказать как всё будет происходить, если вдруг поставят задачу найти тебя и получить доступ к базе форума. Надо?
                    Если бы все было так просто и безнаказанно, то всех бы ломали и мы медленно переросли в хаос, но на моей практике таких случаев не было. Я настолько всегда погружен в процесс, что моя пропажа на сутки вызовет не шуточную панику и естественно все будет блокировано (и не только с форумом).

                    А флешку я с собой не вожу даже, она дома валяется и я честно даже сходу не вспомню где, я ее столько уже не использовал.
                    Плюс на хостинге установлены ловушки на случай если у меня своруют данные. Да и какая ценность от базы? Если все что надо может посмотреть модератор, а большего мы и не храним, личные сообщения? Ну если они настолько ценны, что ради них так рискнет кто-то...
                    Последний раз редактировалось Forum services; 20-10-2014, 21:01.
                    Подписывайтесь на наш канал в Telegram

                    Только не говорите потом, что не знали о нём!

                    Комментарий


                    • #11
                      Сообщение от ferrari777 Посмотреть сообщение
                      Хостинг.

                      прям как в гарри поттере))
                      Если ты уничтожишь один ПК, с Лукой ничего не произойдёт.
                      Он просто немного ослабеет. Но он быстро восстанавливает силы.
                      Поэтому надо уничтожить все ПК, по очереди.
                      Но их не так просто найти, они могут принять вид любого предмета.
                      После того, как ты отыщешь и уничтожишь все ПК тебе предстоит главное.
                      Сражение с Лукой.
                      Если ты выйграешь битву - система падёт. И все забудут что значит картинг, обнал и прочие страшные вещи.
                      Но если нет - тёмное царство будет править вечно.

                      Комментарий


                      • #12
                        Сообщение от Luca Brasi Посмотреть сообщение
                        Если бы все было так просто и безнаказанно
                        А ты думаешь есть какие-то сложности? Если известно кто ты - остальное дело техники. Хаоса не происходит только потому, что это никому не надо, вы сильно переоцениваете свою значимость.

                        Про безнаказанность - это не более, чем наивность. У Чичваркина забрали миллиардный бизнес, все это знают и всё понимают. И, удивительно, но никого не наказали. Павел Хлебников, Магнитский, Политковская, Александрина и Сидельникова(дело Баркова), суд Березовского и Абармовича и я могу ещё очень долго продолжать. Ты правда веришь в то, что ты хоть чуточку защищен?

                        Комментарий


                        • #13
                          Согласен с Пивоваром, дело лишь в желании.
                          Спасибо Лука что заботишься о пользователях.

                          Комментарий


                          • #14
                            Сообщение от pivovar.a Посмотреть сообщение
                            А ты думаешь есть какие-то сложности? Если известно кто ты - остальное дело техники. Хаоса не происходит только потому, что это никому не надо, вы сильно переоцениваете свою значимость.

                            Про безнаказанность - это не более, чем наивность. У Чичваркина забрали миллиардный бизнес, все это знают и всё понимают. И, удивительно, но никого не наказали. Павел Хлебников, Магнитский, Политковская, Александрина и Сидельникова(дело Баркова), суд Березовского и Абармовича и я могу ещё очень долго продолжать. Ты правда веришь в то, что ты хоть чуточку защищен?
                            Я переоцениваю свою значимость? С чего ты взял это, или это так, общая фраза для большей звучности ответа? Я ничего не переоцениваю, я думаю о безопасности проекта и его посетителей.

                            Я считаю, что ты слишком далек от бизнеса, чтобы судить о нем. Твои мнения основаны исключительно на слухах и чьих-то домыслах, в этом я убежден. Слова "все знают" про Чичваркина тоже вызывают только улыбку, ну допустим я не знаю... Я не изучал этот вопрос.
                            Ты пытаешься сгустить краски и обрисовать мрачную картину, но, к сожалению, судишь о том, к чему не имеешь отношения. Мне довелось в силу занятости общаться со многими представителями крупного бизнеса в России (крупного в своих нишах), в основном связанного с интернетом, и только у одного человека были реальные проблемы и пока все завершилось благополучно (по его словам).
                            Последний раз редактировалось Forum services; 20-10-2014, 21:43.
                            Подписывайтесь на наш канал в Telegram

                            Только не говорите потом, что не знали о нём!

                            Комментарий


                            • #15
                              Сообщение от pivovar.a Посмотреть сообщение
                              А ты думаешь есть какие-то сложности? Если известно кто ты - остальное дело техники. Хаоса не происходит только потому, что это никому не надо, вы сильно переоцениваете свою значимость.

                              Про безнаказанность - это не более, чем наивность. У Чичваркина забрали миллиардный бизнес, все это знают и всё понимают. И, удивительно, но никого не наказали. Павел Хлебников, Магнитский, Политковская, Александрина и Сидельникова(дело Баркова), суд Березовского и Абармовича и я могу ещё очень долго продолжать. Ты правда веришь в то, что ты хоть чуточку защищен?
                              Бро, Чичваркин, Магнитский - это все так. Но следуя твоей логике, данные дм и не нужны, крепи всех подряд как в 37-ом и все. Достаточно доноса соседа, что у парня комп и тачка, а на заводе он не замечен.

                              Комментарий

                              Обработка...
                              X