Полная защита вашего ПК для ваших серых тем | Форум социальной инженерии | SexyLolz

Полная защита вашего ПК для ваших серых тем

kontora777

Опытный
4 Авг 2023
29
18
3
Приветствую всех любопытных и анонимных маминых скамеров 🐱
Не видел чтобы тут была тема про такое, но я все равно потрачу 3 часа чтобы написать и выложить эту статью по базовой анонимности.
В этой статье будет много текста, поэтому каждую часть я буду помечать отдельным цветом.



Часть 1. Настройка ОС Windows для безопасной работы в сети.

Если вы занимаетесь чем-то серьезным в сети и работаете с ОС Windows, то я
советую вам пересесть на Linux, но если такого желания нет, то тогда читаем дальше.
При работе с Windows используйте только лицензионное ПО и постоянно обновляйте
систему с выходом новых обновлений. Обновления можно настроить в Панели
Управления (Как их настраивать думаю разберется каждый). Если вы делаете какое-
то важное дело в сети, то лучше всего создайте отдельную учетную запись для
работы с правами пользователя. Если вы словите вирус, то он не сможет полностью
активироваться и прописаться в систему, т.к. большинство вредоносных программ
прописывают себя в реестр, а без админских прав этого сделать невозможно. Вы
можете работать и с основной учетной записи, но тогда вам нужно быть предельно
внимательным к тому, что вы качаете из сети и какие сайты посещаете (дальше будет
глава про браузеры). На учетные записи ставьте разные сложные пароли. Пароль
должен быть рандомным. Мой совет: если вы и правда занимаетесь чем-то серьезным
и опасным, то поставьте VMware Workstation и производите все действия там.

Следующий шаг в настройке - это установка фаервола (Firewall). Устанавливать
будем Comodo Internet Security. Скачать фаервол можно по ссылке:

Best Internet Security Software 2022 | Antivirus Total Security

После скачивания устанавливаем. Обязательно включим автоматическое обновление.
Инструкции по установке и настройке можно взять по этой ссылке (написано все
очень подробно): https://www.comss.ru/page.php?id=1658

Базовую настройку мы выполнили, теперь необходимо перейти к шифрованию
данных на ПК и к способам безвозвратного удаления данных.


Часть 2. Шифрование данных на ПК и способы удаления информации безвозвратно.

Для шифрования данных на компьютере будем использовать утилиту True Crypt.

TrueCrypt – это бесплатное, криптографическое программное обеспечение (ПО) с
открытым исходным кодом для шифрования данных "на лету" (On-the-fly encryption).

Скачать софт можно тут: https://www.truecrypt.org/downloads

Проделайте процедуру шифрования и со своей флешкой.

Безвозвратное удаление информации.
Безвозвратно удалить информацию можно с помощью двух программ: Eraser и
CCleaner(который я не советую)

Пробуем удалять информацию через Eraser.
Eraser - бесплатная утилита, позволяющая полностью удалить ненужные данные с жесткого диска ПК без возможности их последующего восстановления. Поддерживается работа под операционными системами Windows 95/98/ME/NT/2000/XP/2003, DOS и частично Windows Vista. Программа использует несколько различных методов затирания данных, способна справляться с зашифрованными файлами и папками, очищает содержимое Корзины. Также Eraser способна удалять информацию из сетевых хранилищ, с дискет , CD-RW, DVD-RAM, DVD-RW и т.д. Поддерживаются файловые системы FAT32 и NTFS.

Скачать софт можно тут: https://softportal.com/get-19219-eraser.html

Софт может показаться сложным на первый взгляд, кому сложно - используйте первый метод удаления информации. В Eraser тоже ставим метод Гутмана.


Дальше все будет понятно. Информацию по использованию софта можно найти ТУТ.


Часть 3. Все о паролях. Способы хранения.

Пароли от каждого сайта должен отличаться между собой. Не нужно ставить в качестве пароля дату своего рождения, свой любимый цвет, фильм, телефон и т.д. и т.п. - все легко подбирается. Также не используйте пароли типа qwerty, 123456, 12345678,qweasd и любые легкие пароли, которые можно сбрутить за несколько минут. Самый безопасный пароль по мнению экспертов - это пароль состоящий из 16 символов. В основном, при регистрации на сайтах и форумах просят ввести пароль от 6 до 20 символов. 16 символов - самый оптимальный пароль!
настраивается таким же образом, только вместо http прокси вписываем в графу соксов айпи и порт.
Сокс - это по сути тоже самое, что и прокси. Это узел сети другого компьютера. Найти соксы можно на том же hideme.


Часть 7. Дедики и работа с ними. Схема работы через Дедики.

Дедик - сбрученные компьютеры разных стран, которые предназначены для работы. Суть работы с дедиком заключается в удобстве. Не нужно покупать прокси и соксы, а достаточно подключиться к дедику и работать. Другими словами мы получаем доступ к настроенной машине. Постоянно работать через дедик не особо удобно, так как маленькая скорость, но зато безопасно. Через связку впн + дедик выйти на человека сложно, но можно. Дедиками в основном пользуются ******ы (не будем вдаваться в подробности).

Дедики также можно взять на раздаче и купить. Брать на раздаче не советаю - они уже отжили свое или будут очень сильно тормозить и 100% вы будете не один хозяин. Советую дедик купить. Необходимо написать продавцу, указать страну и характеристики. Дедики не дорогие, от 3 долларов. Информации по работе с дедиками полно. Людей, которые продают тоже.

Подключиться к дедику можно через: Пуск - Стандартные - Подключение к удаленному рабочему столу. Заходить советую уже с включенным впном (про впн будем говорить далее). Также в конце данного курса будет ждать бонус схема!

Часть 8. VPN и все про VPN.

VPN - это замена соксам и прокси. Пустив трафик через впн сервер вы будете чувствовать себя в безопасности, так как весь трафик идет сначала на сервер впн, а затем к провайдеру. Провайдер уже не видит ваших логов.

Для работы я советую использовать Дабл впн + сокс/тор, а лучше через впн подключиться на дедик и там делать всю свою работу. Вся информация по подключению впн и настройке на ПК представлена на сайте сервиса.

Есть впн сервисы, которые подписывают трафик, а есть которые не подписывают. Те впн, которые подписывают трафик ведут логи, Это не утверждение, это догадки.

Если сервис трафик не подписывает - это не значит, что он не ведет логи! логи может вести сам ДЦ. Для обычной работы в сети (общаться на форумах и сайтах хватит обычного впн (например, впнлюкс)).


Часть 9. Методы безопасного общения в сети.

Всем мы знаем, что icq,skype,vk давно под контролем органов и все просматривают и слушают. Для безопасного общения существует jabber.

Jabber - протокол мгновенного общения.

Джаббер также может вести логи (это касается публичных серверов). Я не советую использовать для общения jabber.ru - он ведет и хранит логи с 2006 года. Самый безопасный жаббер - это свой. Поднять свой джаббер не сложно. Достаточно купить VPS и установить необходимые пакеты. Но поднимать джаббер на впс я не советую - у впс могут снифать трафик. Для джаббера самое оптимальное - это самый дешевый выделенный сервер, который куплен официально.

По себе знаю, что с 64 разрядной системой могут быть проблемы в установке, но у меня все получилось.

Если вы заняты серьезным делом - то окончательно забудьте про icq и skype! Не передавайте всю личную информацию через их (пароли, адреса, телефоны и прочее).

Общение ведите строго через Jabber + OTR. Альтернатива OTR - это PGP. Еще Jabber клиенты, которые поддерживают OTR и PGP:
1. Miranda
2. Pidgin
3. QIP (не поддерживает ни один метод шифрования, просто переписка).

Если вам нужна отдельная статья как пользоваться джаббером на пк/телефоне - пишите в теме. Если будет много желающих, потрачу еще 1 вечер на написание статьи :love2:


Часть 10. Заключение и выводы


Давайте подведем итоги:

∙ Не нужно работать под учетной записью администратора!
∙ Прокси и соксы не такие уж и анонимные.
∙ Все ведут логи!
∙ При работе используйте дедик
∙ Не общайтесь в icq и скайпе по работе и не передавайте личную информацию
∙ Общение ведите только через jabber+otr!