1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

⚠️ Важно [Статья] Что нельзя, и что не нужно делать в TOR

Тема в разделе "Безопасности уголок", создана пользователем THE THING, 1/4/18.

Метки:
  1. TS
    THE THING

    THE THING fix

    Регистрация:
    29/3/15
    Сообщения:
    951
    Карма:
    333
    Репутация:
    534
    Оценки:
    +1.778/13/-27
    1. Не используйте личные акаунты соц. сетей.

    Не советую заходить в личный акаунт Вконтакте, Facebook или любой другой социальной сети. Даже если Вы используйте ненастоящее имя, вероятнее всего этот аккаунт связан с друзьями, которые знакомы с вами. В конечном счете социальная сеть может предположить, кем на самом деле является пользователь.

    Любая система анонимности имеет свои изъяны. Софт для анонимности в сети может скрыть IP-адрес и ваше местоположение, но крупным соц. сетям и не нужна эта информация. Они уже знают пользователя, его друзей, содержимое сообщений между ними и т.д. Эти данные в лучшем случае хранятся только на серверах социальных сетей, и никакими программными средствами обычный пользователь не сможет их удалить.

    Пользователи, которые заходят в свои акаунты соц. сетей через Tor получают только сокрытие местоположения, но не анонимность.


    2. Не заходите в акаунты, которые вы используйте без Tor.

    Вы должны предполагать, что при каждом посещении журнал сервера сохраняет следующие данные:

    Клиентские IP-адрес/местоположение.
    Дату и время запроса.
    Конкретные адреса запрошенных страниц.
    Код HTTP.
    Количество байт, переданных пользователю.
    Агент браузера у пользователя.
    Ссылающийся сайт (реферрер)
    Учтите, что интернет-провайдер (ISP) запишет как минимум время в онлайне и IP-адреса/местоположение клиента. Также провайдер может записать такие данные как IP-адреса/местоположение посещённых сайтов, сколько данных было передано и что конкретно было передано и получено.

    До того момента, пока траффик не зашифрован, интернет-провайдер сможет видеть, какие конкретно действия осуществлялись, полученную и отправленную информацию.

    Вы можете скомпрометировать свой акаунт даже при однократной авторизации через соединение, не защищенное Tor, с реального IP-адреса. В результате такие единичные ошибки ведут к печальным последствиям.


    3. Не авторизуйтесь в онлайн-банкинге или платежных системах.

    Также, не рекомендую заходить в онлайн-банк или платежные системы (Qiwi, YandexMoney, PayPal и т. д.), а также в другие финансово важные аккаунты зарегистрированные на ваше имя. В большинстве платежных систем, использование Tor влечет за собой замораживание счета из-за «подозрительной активности», которая регистрируется системой предотвращение рода. Причина кроется в том, что хакеры иногда используют Tor для мошеннических действий.

    Если вы все таки использовали Tor c онлайн-банком или платежной системой и ваш счет заблокировали, попробуйте связаться со службой поддержки, так как некоторые сервисы допускают ослабление правил определения фрода для пользовательских аккаунтов.


    4. Не отправляйте конфиденциальные данные без оконченного шифрования.

    Самое уязвимое место Tor — это выходные узлы, их могут прослушивать коммуникации и осуществлять атаки посредника (т.е. когда 3-е лицо тайной участвует в ретрансляции или изменяет способ передачи данных между двумя пользователями), даже если вы используйте HTTPS. Поэтому единственным выходом для передачи конфиденциальных данных является использование оконченного шифрования.

    5. Не раскрывайте в онлайн данные, с помощью которых вас можно идентифицировать.

    Вот некоторые правила, которые помогут избежать вам деанонимизации:

    Не включайте в ники персональную информацию или личные интересы.
    Не обсуждайте персональную информацию, такую как место жительства, возраст, семейный статус и т. д. Со временем глупые беседы вроде обсуждения погоды могут привести к точному вычислению местоположения пользователя.
    Не упоминайте пол, татуировки, пирсинг, физические способности или недостатки.
    Не упоминайте профессию, хобби или участие в активистских группах.
    Не используйте специальные символы на клавиатуре, которые существуют только в вашем языке.
    Не публикуйте информацию в обычном Интернете (Clearnet), будучи анонимным.
    Не используйте Twitter, Facebook и другие социальные сети. Вас легко будет связать с профилем.
    Не публикуйте ссылки на изображения Facebook. В имени файла содержится ваш персональный ID.
    Не заходите на один сайт в одно и то же время дня или ночи. Пытайтесь варьировать время сеансов.
    Помните, что IRC, другие чаты, форумы, почтовые списки рассылки — это публичные места.
    Не обсуждайте ничего личного вообще, даже при защищённом и анонимном подключении к группе незнакомцев. Получатели в группе представляют собой потенциальный риск («известные неизвестные») и их могут заставить работать против пользователя. Нужен всего один информатор, чтобы развалить группу.
    Герои существуют только в комиксах — и на них активно охотятся. Есть только молодые или мёртвые герои.


    6. Не используйте долго одну и ту же цифровую личность.

    Чем дольше вы используйте один и тот же псевдоним, тем больше вероятность оступиться и выдать себя. Как только у злоумышленника появиться такая возможность, он сможет изучить историю и всю активность под этим псевдонимом. Лучшим решением данной проблемы является, создание новых цифровых личностей и прекращение использования старых.

    7. Не используйте несколько цифровых личностей одновременно.

    Если Вы используйте несколько псевдонимов, то вы увеличивайте вероятность выдать себя. Различные цифровые личности легко связать, если они используются одновременно, поскольку Tor может повторно использовать цепочки в той же сессии сёрфинга или может произойти потенциальная утечка информации с Whonix-Workstation.

    8. Не оставайтесь залогиненным в социальных сетях и др. акаунтах дольше, чем необходимо.

    Сократите время авторизации в соц. сетях и в других сервисах связанных с акаунтами до абсолютно необходимого минимума. После выхода из акаунта безопасным будет изменить цепочку Tor.

    Это необходимо, потому как многие веб-сайты имеют кнопки интеграции социальных сетей. Поэтому если пользователь остается авторизованным в каком либо сервисе, то эти кнопки говорят владельцу сервиса о посещении сайта.

    9. Не используйте клирнет и Tor одновременно.

    Используя одновременно не-Tor браузер и Tor Browser, Вы рискуете однажды их перепутать и деанонимизировать себя.

    При одновременном использовании чистого веба и Tor также возникают риски одновременных соединений к серверу по анонимным и неанонимным каналам. Пользователь никогда не может чувствовать себя безопасно, посещая одну и ту же страницу одновременно по анонимным и неанонимным каналам, потому что он видит только URL, но не то, сколько ресурсов запрашивается в фоне. Много разных сайтов размещаются в одном облаке. Сервисы вроде Google Analytics представлены на большинстве сайтов и поэтому видят много анонимных и неанонимных соединений.

    Если этот совет игнорируется, то у пользователя должно быть по меньшей мере два разных десктопа, чтобы предотвратить путаницу между браузерами.


    10. Не подключайтесь к серверу анонимно и не анонимно одновременно.

    Не рекомендую создавать одновременно Tor и не-Tor соединения к удаленному серверу. Если произойдет разрыв связи с Интернетом, то в таком случае все соединения разорвутся одновременно. В таком случае злоумышленник легко определит, какой публичный IP-адрес/местоположение принадлежат какому IP-адресу/соединению Tor, что потенциально напрямую идентифицирует пользователя.

    11. Научитесь различать анонимность и псевдонимность.

    Анонимным соединением считается соединение с сервером назначения, когда этот сервер не имеет возможности ни установить происхождение (IP-адрес/местонахождение) этого соединения, ни присвоить ему идентификатор.

    Псевдонимным соединением считается соединение с сервером назначения, когда этот сервер не имеет возможности установить происхождение (IP-адрес/местонахождение) этого соединения, но может присвоить ему идентификатор.

    Как только Вы зашли в акаунт на веб-сайте под своим логином, соединение уже автоматически теряет свою анонимность. Происхождение соединения (IP-адрес/местонахождение) всё ещё скрыто, но соединению можно присвоить идентификатор; в данном случае, это имя акаунта. Идентификаторы используются для журналирования разных вещей: время, когда пользователь что-то написал, дата и время входа и выхода, что именно пользователь написал и кому, используемый IP-адрес (бесполезен, если это выходной узел Tor), сохранённый отпечаток браузера и так далее.


    12. Не распространяйте свою ссылку первым.

    Никогда не начинайте первым рекламировать ваш анонимный проект!

    Чем сильнее личности отделены друг от друга, тем лучше.


    13. Не открывайте случайные файлы и ссылки.

    Если вам прислали файл любого типа или ссылку на файл, будьте осторожны независимо от формата файла. Отправитель, почтовый ящик, акаунт или ключ могут быть скомпрометированы, а файл или ссылка могли быть специальным образом подготовлены для заражения системы пользователя при открытии в стандартном приложении.

    Тему расписывал сам из личных побуждений для LEGALIZER и всех его обитателей!
     
    • Мне нравится Мне нравится x 2
    • Информативно Информативно x 2
    • Спасибо Спасибо x 1
  2. User47699

    User47699 unknown Banned Пробы не давать

    Регистрация:
    20/12/17
    Сообщения:
    9.029
    Карма:
    384
    Репутация:
    377
    Оценки:
    +3.971/31/-28
    Депозит:
    $12
    Отключить js, и ничего не серфить в луке, и ютуб несмотреть, ток по справам
    ох шото погано с безпекою
    download.jpg
     
  3. TS
    THE THING

    THE THING fix

    Регистрация:
    29/3/15
    Сообщения:
    951
    Карма:
    333
    Репутация:
    534
    Оценки:
    +1.778/13/-27
    За то что ты поднял клад тебя будут искать, так жестоко ?! Та забей это информация для тех, кто торгует от 5-10 лет
     
    Последние данные очков репутации:
    poohman1: 1 Очко 22/4/18
    • Мне нравится Мне нравится x 1
  4. ukrboy

    ukrboy Пользователь

    Регистрация:
    8/9/17
    Сообщения:
    114
    Карма:
    58
    Репутация:
    7
    Оценки:
    +89/3/-2
    В UA, MD,RU этого достаточно для этой работы 100%. Но это все равно слабо я думаю! )
     
    Последние данные очков репутации:
    ZoRRo-zaraza: 1 Очко 16/7/18
    • Полезно Полезно x 1
Загрузка...