Бесплатные консультации по кибербезопасности

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
997
Реакции
1.425
В данной теме проводятся бесплатные консультации по кибербезопасности.
Здесь вы можете задать вопрос, который касается кибербезопасности, и получить на него ответ от специалистов
Вопросы по другим темам и спам будут удаляться!

Предложить интересующую вас тему статьи или лекции вы можете в разделе

В ЛС отвечаю только если ваш случай требует особого внимания и не может быть решен в этой теме.
 
Последнее редактирование:
Для чего вобще существует возможность включения небезопасного браузера? для чего она? Давай по другому вопрос задам. Нашел такой текст от PANDORA на форуме >
исключение - ансэйф браузер. он всегда выходит под реальным айпи - но он в системе лишь для того, что бы входить в настройки модема или роутера и это явно прописано в мануале тейлс. однако находятся долбоёбы которые ходят с него в интернет, так что случаи такие вполне реальны.

что же это значит? Если ты оставишь включеным unsafe browser и будешь пользоватся Tails разумется через подключению к мосту (а как же еще) ты будешь палить свой айпи?
тут буквально об этом пишется в тексте .
Друг обьясни мне простому человеку на понятном языке. Спасибо тебе за отклик.
Сообщение обновлено:

исключаем вариант с тем что хост заражен?
хост заражен это значит > вирус на основной системе или другое ?
 
Последнее редактирование:
Для чего вобще существует возможность включения небезопасного браузера?
мосты с офф. сайта посмотреть,
зайти на сайт, на который с Tor не пускает,
мало ли причин?

что бы входить в настройки модема или роутера
или для этого

что же это значит?
что вы от меня хотите? Там написано доступным и понятным языком. Личное мнение по написанному? Да, риск сопоставления отпечатков (вы зашли с Tor = вы же зашли с "Небезопасного браузера") и тайминга входа есть.

Если ты оставишь включеным unsafe browser и будешь пользоватся Tails разумется через подключению к мосту (а как же еще) ты будешь палить свой айпи?
"Небезопасный браузер" всегда палит ваш ip, Tor не палит ваш ip.

тут буквально об этом пишется в тексте .
прочтите ещё раз текст.
Трафик для браузеров разделен. Физически. Не пересекается.
Зашли на сайт через браузер Tor → ваш ip не виден, виден ip выходной ноды.
Зашли на сайт через "Небезопасный браузер" → ваш ip виден.
Сообщение обновлено:

хост заражен это значит > вирус на основной системе
оно.
 
что вы от меня хотите?
что за грубость? Что я хочу? ) Вроде написано можно задать вопрос и получить ответ.
Зашли на сайт через "Небезопасный браузер" → ваш ip виден.
тогда на этот раз я правильно понял , если включить небезопасный браузер, то на Тейлс появляется отдельный браузер , через который можно серфить без подключения к Тору,
но при этом торификация всей системы и остальных приложений, криптокошельков остается ?
 
что за грубость? Что я хочу? ) Вроде написано можно задать вопрос и получить ответ.
это не грубость. Вы задали один и тот же вопрос три раза и получили три раза ответ.
да, весь остальной трафик заворачивается в Tor.
 
да, весь остальной трафик заворачивается в Tor.
какой тип вируса критичный? как его распознать? Может ли он быть незаметным/скрытым? я знаю про ратник , но его еще нужно постараться поймать .
 
какой тип вируса критичный?
не тип, а последствия запуска скрипта. Знать нельзя как и чем вы систему заразите.

Может ли он быть незаметным/скрытым?
задача любого вируса быть незаметным/скрытым.

Но вирусов с расчетом на Linux мало. Угрожающих вам ещё меньше.
 
парни, подскажите , в рф провайдеры банят протокол овпн и pptp , если ли выариант обойти блокировку?
 
Приветствую всех, подскажите пожалуйста как настроить сеть в electrum кошельке?( горит синий индикатор)
В прокси выбрал SOCKS5/TOR 9150
 
парни, подскажите , в рф провайдеры банят протокол овпн и pptp , если ли выариант обойти блокировку?
Давно уже блокируют, если соединение идет на зарубежный сервер, для обхода блокировки используйте другой протокол
Сообщение обновлено:

Приветствую всех, подскажите пожалуйста как настроить сеть в electrum кошельке?( горит синий индикатор)
В прокси выбрал SOCKS5/TOR 9150
Тор прокси у вас точно работает? Обычно, у тор прокси порт 9050
 
Давно уже блокируют, если соединение идет на зарубежный сервер, для обхода блокировки используйте другой протокол
Сообщение обновлено:


Тор прокси у вас точно работает? Обычно, у тор прокси порт 9050
Насчет Tails > Как часто нужно будет менять мосты? Влияет это на безопасность?
Чем отличается Синий индикатор в Electrum от Зеленого?
 
Насчет Tails > Как часто нужно будет менять мосты? Влияет это на безопасность?
Чем отличается Синий индикатор в Electrum от Зеленого?
Мост надо менять пока он у вас не перестанет работать, в этом нет никакой надобности! Испозуйте лучше webtunel
 
Давно уже блокируют, если соединение идет на зарубежный сервер, для обхода блокировки используйте другой протокол
Сообщение обновлено:


Тор прокси у вас точно работает? Обычно, у тор прокси порт 9050
По всей видимости нет, поставил порт 9050 и теперь индикатор сети красный
 
Как часто нужно будет менять мосты?
зависит от провайдера. Можете каждый день.

Влияет это на безопасность?
что под этим понимаете? Сам трафик просматривать не могу на любых мостах.

если ли выариант обойти блокировку?
использовать другой протокол.
Чем отличается Синий индикатор в Electrum от Зеленого?
это значит, что вы юзаете прокси. Соединение есть.
 
Можете посоветовоть месенджеры безопасные? знаю про джабер, он предустановлен в Тейлс, но многие в силу тупости или лени не могут его настроит особено на телефоне , какой вариант тогда лучше использовать что бы всем удобно было? часто слышу про элемент но насколько он безопасный ? вроде собирает метаданные ? еще и почту просит. Есть еще lurkchat который работает через onion но совсем не популярный и говорили что у него разраб снг
 
его настроит особено на телефоне , какой вариант тогда лучше использовать что бы всем удобно было
Conversations.

часто слышу про элемент но насколько он безопасный ?
о случаях выдачи информации российским силовикам неслышно. Вы на протоколе matrix можете свой сервер поднять.

еще и почту просит.
он принимает временные почты.

Можете посоветовоть месенджеры безопасные?
tox

Мне интересно может ли мост быть "заражен" ?
да/нет/риск не в этом. Поднявший мост не может читать трафик, но он видит ip.
 
Хочу работягам посоветовать рабочую цепочку для дефа, минимальную которую можно сделать не имея денег. Так как нету доступа к другим топикам то тут оставлю.

Качаем VirtualBox и ставим образ Ubuntu. Почему убунту? Она самая простая и к ней легко привыкнуть.
После установки накидываем VeraCrypt на всю вм, с огромным паролем.

Сама цепочка состоит из Впна на хосте и прокси внутри вм. Вы спросите откуда же взять бесплатный прокси? Я отвечу что на форумах полно нишевых прокси-сервисов которые дают прокси за отзыв. Я лично раз 20 брал подобные (иногда можно даже отзыв не оставлять)
Почему же мы используем именно впн на хосте и прокси на вм? - Потому что впн на хосте скроет отпечаток от прокси с тором от провайдера, а прокси скроет наши цели от впна. К тому же трафик выходит достаточно быстрый из за прокси, мы в итоге получаем и скорость и безопасность. Напомню что ВСЕ БЕСПЛАТНО

На хосте я ставил ProtonVpn, из бесплатных как по мне это лучший вариант. Если в вашей работе нужен только тор, то добавляем прокси в него (Я не буду подробно расписывать каждый шаг, гайды вы можете у ИИшки спросить)
Если же будете юзать программы и другие браузеры то прокси вам нужен на системном уровне. Ставим его через tun2socks (опять же гайды у ИИ спрашивайте не стесняйтесь) Главное не ставьте на убунту proxyfier, потому что в тандеме с нашей ос это максимально дыряво выйдет.

Сверху можете добавить киллсвитч через встроенный фаервол для вашего прокси, чтобы выход в сеть был только по портам вашего прокси.
Итоговая цепочка выглядит так: ProtonVPN free - ubuntu on vm - proxy+torbrowser / tun2socks proxy - сеть.
 
бесплатный прокси?
нишевых прокси-сервисов которые дают прокси за отзыв.
никогда так не делайте.

ProtonVpn, из бесплатных как по мне это лучший вариант
частые перегрузы.

VeraCrypt на всю вм, с огромным паролем.
а хост, туда дамп не улетит?

Чем вам классика в виде Whunix не угодила? Результат лучше. Напряга меньше.
 
Почему не делайте? прокси даже вашего айпи не видит. Перегрузы на протоне согласен, Но альтернатив нету. За Whoenix точно не скажу, я сразу с убунту на куба прыгнул. Средний порог переступил можно сказать)
Сообщение обновлено:

И whoenix на системном через тор идет как я знаю, а это не всем подойдет
 

Похожие темы

  • Закрыта
  • Закреплено
Всех приветствую в CyberSecurity Wiki! В данном разделе будет размещаться как авторсикй контент, так и контент из открытого доступа (перевод зарубежных статей, книг и т.д.) посвященный кибербезопасности. Данный раздел предназначен для того, чтоб со временем собрать большой объем полезных...
Ответы
0
Просмотры
Если вы устали работать на обычной работе за копейки и решили прийти в Darknet и пойти по пути кладмена и заработать деньжат, то эта информация для вас. Помните: работа закладчиком - это не лёгкие деньги, это труд, требующий вашего внимания, безопасности и, желательно, полностью трезвого образа...
Ответы
7
Просмотры
Время — не только ограниченный ресурс, но и основа, на которой строится ваша повседневная жизнь, внимание, развитие и восстановление. Управление временем — это не про жёсткий контроль или постоянную продуктивность, а про осознанное распределение внимания в соответствии с приоритетами, состоянием...
Ответы
2
Просмотры
990
Фокус как навык, а не как требование Даже при ясной цели и приоритизации внимание часто оказывается рассеянным. Вроде бы всё понятно: что делать, зачем и как. Но действия не происходят — или быстро прерываются, уходят в фон, разбиваются на мелочи. Причина не всегда в отсутствии воли. Часто это...
Ответы
0
Просмотры
Что поглощает внимание в цифровом пространстве Постоянный поток уведомлений, новостных лент и социальных сетей нередко берёт верх над нашими собственными целями. В результате мы оказываемся в состоянии "реактивного чтения" и "цифрового отражения" чужих приоритетов, а не в состоянии сознательного...
Ответы
0
Просмотры
Назад
Сверху Снизу