Объявление

Свернуть
Пока нет объявлений.

Безопасная операционка,есть ли она?

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Безопасная операционка,есть ли она?

    В работе сталкнулся с такими проблемами по безопасности
    1)Таилс с тором не вариант так как не шивруються данные и ip серверов в спам базах
    2)leberte давно не обновляется
    3)Whonix слишком требовательная система,к тому же это опять же тор и сохранение в ПЗУ.
    Исходя из этого делаю такие выводы:
    Для работы использовать Линукс не совсем удобно из за недостатка специфичного софта и тяжелой настройки файрвола и тд. Еще есть не плохой вариант это Android+смена imei+ мобильность с 3g и левой сим+vpn. Как вы к этому относитесь.Остановился на Windows, пускай там то же с анонимностью не гладко. Варианты такие либо просто винда в виртуальной машине, но это опять же хранение в ПЗУ.
    Я пришел к выводу сделать live cd с windows xp на борту. Для оаботы порбуються программы для ssh, mac,dns,vpn. Это все портатируется. Но вот для пуска всего трафика череж тот же vpn порбуетмя например comodo firewall который я думаю не удасться портировать и не удаться закрыть все соединения в лайв версии.
    В связи с этим хотелось бы спросить у форумчан что они думают и что рекомендуют.

  • #2
    Это такой тонкий троллинг или ты серьйозно все это написал?)

    Комментарий


    • #3
      И троллинг и нет. Хотелось бы ответов по существу. Троллинг можно, но пожалуйста и суть не забудь. Я новичок в этом.

      Комментарий


      • #4
        а что ,если у меня стоит впн на компе основном допустим - то не весь инет у меня через него идет ? надо что то закрывать \ перенаправлять вручную ? спасибо за ответ

        Комментарий


        • #5
          Сообщение от maior2008 Посмотреть сообщение
          В работе сталкнулся с такими проблемами по безопасности
          1)Таилс с тором не вариант так как не шивруються данные и ip серверов в спам базах
          2)leberte давно не обновляется
          3)Whonix слишком требовательная система,к тому же это опять же тор и сохранение в ПЗУ.
          Исходя из этого делаю такие выводы:
          Для работы использовать Линукс не совсем удобно из за недостатка специфичного софта и тяжелой настройки файрвола и тд. Еще есть не плохой вариант это Android+смена imei+ мобильность с 3g и левой сим+vpn. Как вы к этому относитесь.Остановился на Windows, пускай там то же с анонимностью не гладко. Варианты такие либо просто винда в виртуальной машине, но это опять же хранение в ПЗУ.
          Я пришел к выводу сделать live cd с windows xp на борту. Для оаботы порбуються программы для ssh, mac,dns,vpn. Это все портатируется. Но вот для пуска всего трафика череж тот же vpn порбуетмя например comodo firewall который я думаю не удасться портировать и не удаться закрыть все соединения в лайв версии.
          В связи с этим хотелось бы спросить у форумчан что они думают и что рекомендуют.
          1) В курсе ли ты, что IMEI зашит аппаратно и с помощью софта ты сменишь его только у себя. На БС ты все равно засветишь свой заводской. Идиотизм юзать телефон/планшет с встроенным 3g, так как опять таки реальный IMEI ты не заменишь. Если уж и юзать android то только планшет (без gsm модуля) и только с помощью внешних 3g модемов, которые периодически менять.
          2) Чем тебе whonix не устроил? Чем тебе не устроил тор?
          3) Про винду вообще полный бред... Даже комментировать смысла не вижу.

          P.S. Как вариант могу посоветовать тебе следующую схему: Флешка с установленной linux с LVM+LUKS криптом. Далее на хосте врубай vpn (желательно свой сервер). Далее делай криптоконтейнер truecrypt (veracrypt). В контейнер ставь виртаулбокс с установленным whonix/tails. В самом whonix/tails запускай только RDP к дедику на vps, предварительно завернув в SSH чтобы выходная нода не снифала траффик.

          Но чувствую, что тебе достаточно просто подключить vpn и максимум добавить тор, так как судя по уровню твоих знаний ты вряд ли кому то будешь интересен.

          Комментарий


          • #6
            Сообщение от yakuplu Посмотреть сообщение
            а что ,если у меня стоит впн на компе основном допустим - то не весь инет у меня через него идет ? надо что то закрывать \ перенаправлять вручную ? спасибо за ответ
            Если грамотно настроен vpn, то траффик будет идти весь, но у vpn есть особенность - периодические обрывы. Пока будет идти реконнект в те самые пару секунд твой траффик будет идти напрямую и этого достаточно чтобы запалиться в логах. Поэтому дополнительно прописывают firewall для vpn, чтобы он блокировал весь исходящий траффик, кроме vpn.

            Комментарий


            • #7
              Мне кажется идеально использовать KolibriOS + socks5.
              Но это чисто для серфинга. Больших задач на ней не сделаешь.
              Плюсы:
              1) Сносится без труда за минуту
              2) Не оставляет за собой следов (совершенно никаких)
              3) Проста в использовании
              Минусы:
              1) "Недоразвитая")) нет софта под нее никакого
              2) Браузер поддерживает только html отображение страниц

              Комментарий


              • #8
                Сообщение от Ambertos Посмотреть сообщение
                1) В курсе ли ты, что IMEI зашит аппаратно и с помощью софта ты сменишь его только у себя. На БС ты все равно засветишь свой заводской. Идиотизм юзать телефон/планшет с встроенным 3g, так как опять таки реальный IMEI ты не заменишь. Если уж и юзать android то только планшет (без gsm модуля) и только с помощью внешних 3g модемов, которые периодически менять.
                2) Чем тебе whonix не устроил? Чем тебе не устроил тор?
                3) Про винду вообще полный бред... Даже комментировать смысла не вижу.

                P.S. Как вариант могу посоветовать тебе следующую схему: Флешка с установленной linux с LVM+LUKS криптом. Далее на хосте врубай vpn (желательно свой сервер). Далее делай криптоконтейнер truecrypt (veracrypt). В контейнер ставь виртаулбокс с установленным whonix/tails. В самом whonix/tails запускай только RDP к дедику на vps, предварительно завернув в SSH чтобы выходная нода не снифала траффик.

                Но чувствую, что тебе достаточно просто подключить vpn и максимум добавить тор, так как судя по уровню твоих знаний ты вряд ли кому то будешь интересен.
                16 гиговой флехи хватит? Что с виндой не так?

                Комментарий


                • #9
                  Не вводи людей в заблуждение.

                  Сообщение от Ambertos Посмотреть сообщение
                  1) В курсе ли ты, что IMEI зашит аппаратно и с помощью софта ты сменишь его только у себя. На БС ты все равно засветишь свой заводской. Идиотизм юзать телефон/планшет с встроенным 3g, так как опять таки реальный IMEI ты не заменишь. Если уж и юзать android то только планшет (без gsm модуля) и только с помощью внешних 3g модемов, которые периодически менять.
                  2) Чем тебе whonix не устроил? Чем тебе не устроил тор?
                  3) Про винду вообще полный бред... Даже комментировать смысла не вижу.

                  P.S. Как вариант могу посоветовать тебе следующую схему: Флешка с установленной linux с LVM+LUKS криптом. Далее на хосте врубай vpn (желательно свой сервер). Далее делай криптоконтейнер truecrypt (veracrypt). В контейнер ставь виртаулбокс с установленным whonix/tails. В самом whonix/tails запускай только RDP к дедику на vps, предварительно завернув в SSH чтобы выходная нода не снифала траффик.

                  Но чувствую, что тебе достаточно просто подключить vpn и максимум добавить тор, так как судя по уровню твоих знаний ты вряд ли кому то будешь интересен.
                  Можно узнать откуда такая уверенность в том, что imei зашиты хардварно и меняются исключительно програмно?
                  Я бы списал это на сроки давности, но на момент написания вами ответа уже полным ходом в продажу шли трубки на которых ни о каком хардварном локе imei и речи не шло! Стоит зайти на тот же 4pda и просмотреть массу тем по трубкам на базе процессоров МТК за последние как минимум 2-3 года. В 80% моделей чудесно перебивается... imei, mac, серийник и т.д., еще 10-15% стоит помучаться, оставшиеся 5% в расчет не принимаем так как это откровенное барахло которое просто нафиг никто для "неназванных" тут целей брать не будет. Удобство и время затрачиваемое на эти процедуры зависит от конкретных моделей трубок. К примеру для той же Lenovo P780 (отличные экран, батарея на 4000mAh, качество сборки при стоимости на данный момент 100$) все процедуры занимают не более 10 минут если ты знаешь что и как делать. Ну а делее уже конечно намного более пространная тема о том как что блочить, что и где отрезать\залепить и т.д. и т.п. совсем не на одну страницу и на том же блоге торовском есть неплохая темка, постоянно пополняющаяся, о том как сделать дрюню максимально безопасным.

                  P.S. Плюс сейчас появилось уже вполне достаточное кол-во софта позволяющего не просто защищаться, но и атаковать с мобилы на дроиде.

                  Комментарий


                  • #10
                    Сообщение от venik Посмотреть сообщение
                    Можно узнать откуда такая уверенность в том, что imei зашиты хардварно и меняются исключительно програмно?
                    Я бы списал это на сроки давности, но на момент написания вами ответа уже полным ходом в продажу шли трубки на которых ни о каком хардварном локе imei и речи не шло! Стоит зайти на тот же 4pda и просмотреть массу тем по трубкам на базе процессоров МТК за последние как минимум 2-3 года. В 80% моделей чудесно перебивается... imei, mac, серийник и т.д., еще 10-15% стоит помучаться, оставшиеся 5% в расчет не принимаем так как это откровенное барахло которое просто нафиг никто для "неназванных" тут целей брать не будет. Удобство и время затрачиваемое на эти процедуры зависит от конкретных моделей трубок. К примеру для той же Lenovo P780 (отличные экран, батарея на 4000mAh, качество сборки при стоимости на данный момент 100$) все процедуры занимают не более 10 минут если ты знаешь что и как делать. Ну а делее уже конечно намного более пространная тема о том как что блочить, что и где отрезать\залепить и т.д. и т.п. совсем не на одну страницу и на том же блоге торовском есть неплохая темка, постоянно пополняющаяся, о том как сделать дрюню максимально безопасным.

                    P.S. Плюс сейчас появилось уже вполне достаточное кол-во софта позволяющего не просто защищаться, но и атаковать с мобилы на дроиде.
                    Говорю, потому как в свое время ездил устанавливал оборудование для ОПСОСов, общался с их технарями. Как раз таки перешить IMEI софтом можно было на старых трубках 10-15 летней давности. Сейчас абсолютно во всех трубках IMEI вшит аппаратно, в том числе и MTK. На базовую станцию все летит в чистом виде.

                    Комментарий


                    • #11
                      Сообщение от Ambertos Посмотреть сообщение
                      Говорю, потому как в свое время ездил устанавливал оборудование для ОПСОСов, общался с их технарями. Как раз таки перешить IMEI софтом можно было на старых трубках 10-15 летней давности. Сейчас абсолютно во всех трубках IMEI вшит аппаратно, в том числе и MTK. На базовую станцию все летит в чистом виде.
                      подтверждаю. технари говорили что только старые телефоны можно было перепрошить. новые - обман самого себя !

                      Комментарий


                      • #12
                        Сообщение от varvar Посмотреть сообщение
                        подтверждаю. технари говорили что только старые телефоны можно было перепрошить. новые - обман самого себя !
                        Предчувствуя холивар, могу предложить любому кто сомневается поставить систему на базе OsmocomBB (оборудование и софт ищите в гугле) и поснифать gsm траффик. При небольшом мозготрахе можно и IMEI отловить какой будет реально идти на Базовую Станцию.

                        Комментарий

                        Обработка...
                        X