• XSS.stack #1 – первый литературный журнал от юзеров форума

Иллюзия безопасности

Challanger

floppy-диск
Пользователь
Регистрация
07.06.2013
Сообщения
3
Реакции
0
Всем добрый день, а может и вечер. Вот хочу поговорить о безопасности в сети. Сейчас очень много различных VPN сервисов, барыг проксей и тому подобное. Везде говорят анонимность, аноноимность... Взядь к примеру любой VPN сервис, и что мы видим на его сайте: ни каких логов, шифрование 2048 bit, и т.д.. А где гарантия что эти серваки не собирают информацию и не логируют её, а потом сливают куда надо?!? Да и к тому же денег не мало берут. Где гарантия что эти сервера не прослушиваются СОРМами и подобной х*йнёй, и что они вообще не ФСБшные(или ещё чьи то там). Ведь отсутсвие ведения логов далеко не гарант безопасности, т.к насколько я знаю в основном все поднимают VPN на обычных покупных VDS, которые естественно находятся у какого-то интернет-провайдера, а тот естественно логи ведёт и активно сотрудничает с полицией/силовиками. Мне кажется лучшим вариантом будет wi-fi халявный из любой кафешки + свой VDS с VPN/SSL + TOR + сокс(желательно из своего ботнета/сокс-ботнета). Хочу сулшать ваше мнение.
 
Мне кажется лучшим вариантом будет wi-fi халявный из любой кафешки + свой VDS с VPN/SSL + TOR + сокс(желательно из своего ботнета/сокс-ботнета). Хочу сулшать ваше мнение.
А как же конечная скорость..? И вам собственно для каких целей? Если не собираетесь лезть в кардинг, а чисто посёрфить форумы/пару админок - VPN/Socks сойдёт. Всё своё.
 
Все эти 2048 битные ключи на quad vpn идут лесом, как только вы по пьяни с них на свой личный мыльник зайдете.
Все эти анонимайзеры идут лесом, если вы в итоге на свой вебмани кошелёк платежи принимаете.
Естественно, если на рынке есть "вечные" впн сервисы, у которых нет проблем, а у других есть - стоит задуматься, чей это сервис и какой ценой они достигают иммунитета перед законом.

Если вы всерьез задумываетесь о безопасности, то все узлы вы должны контролировать - свои соксы, свой впн, этого можно достичь, доставая ломанные руты.
Для работы выделяйте виртуалку, к ней анонимный канал через воздух (билайн модем + анонимная симка), ну и четко разделяйте задачи сомнительного характера и выполняйте их только в виртуалке, а свою почту проверять через основной канал.

В идеале у вас должно появиться 2 личности - хакер m3g4z0rd, живущий в виртуалке и только в ней, и белый пушистый Паша, работающий вебдизайнером в Луганске, не пересекающиеся в реальной жизни.
 
Не бойтесь логов впн сервисов даже если у них норм админы сервера ставятся удаленно на прослушку просто в дц снифают все и сливают куда надо такое должен делать любой дц по заявке
так что покупают акк за 1 $ зписывют на листочик все ип и отпровляют заявки
что передовали шированно но куда и время известно в купе с логоми днс сервера очень даже не плохо
Вы еше юзаете 8.8.8.8 тогда мы идем к вам. :fuck:
 
Wolfomeo для форумов и пары админок сойдёт что ты написал. Я имел в виду что то серьёзное вроде того же кардинга. И на счёт выходной скорости - лучше подождать лишние сикунды/минуты чем потом ждать когда твой срок истечёт.


Falcon у меня так и есть... ну я про раздвоение личности))
 
Если режут со всех сторон: платежки, запрет анонимности и т.д. - это ведь может стать началом конца малвар и хак индустрии...
 
demien
ЭПС: Нынешняя ситуация с вм в Украине (к примеру), показывает лишь то, что они хотят подмять под себя весь электронный финансовый поток и обложить налогом наши с вами кровные, т.е. ищут нишу, с которой можно поиметь выгоду для себя же. Дропы/оффшоры/фирмы (соответственно счета) - никто не отменял, затратно, но реально.

Малварь/анонимность: И про что же тогда будет писать дядя женя?) Что же все АВ-компании делать будут? Это ведь ихний хлеб :D Пока будет win - будут и вирусы/анонимность.

Да, неудобства огромные, новичкам особенно, но ведь есть выход? Будь он слегка затратным и непривычным как ранее, но выход же. В этой игре остаются самые сообразительные, а андеграунд стран бывшего СНГ, как никто другой блещет смекалкой (=
 
это ведь может стать началом конца малвар и хак индустрии...
Нет, не будет. Это только усложнение же. Смерть действительно невыгодна самим же защитникам, например.
Пока будет win - будут и вирусы
Да ладно. Распространится та же Ubuntu - и под неё всё будет :)
 
DASM32, да, но своим привычкам трудно изменять + она тщательно выбирает себе друзей, не со всеми ей комфортно ^_^ та и ближайшие лет 10 думаю таких "чудес" не будет..
 
а что вы хотели? любая нынешняя власть есть система,которая действует по принципам "Разделяй и властвуй" и "Кто не с нами,тот против нас". Хотите сказать нет? Вот отсюда и можно начинать говорить о том,почему все они хотят подмять под себя все финансы. Хотя,если подумать грубо,если вся система перейдет в цифровой мир (то бишь все их базы,отчеты,финансы и прочее и прочее будет в мире Интернетов и ПК),то выиграет тот,кто умнее и первый нанесет удар. Так как сами по себе они нихрена не умеют и не могут,то естественно,что они будут искать\готовить своих спецов или наемников для таких вот делов. Все закономерно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
началом конца малвар
Малварь умрет и без запрета платежек. Разве вы не видите, насколько увеличился порог вхождения новичка в тему? Сколько кодеров отвалилось на юак? На новых детектах авиры, бита? На облаке симантека? А ведь дальше будет еще хуже, и, как я уже не раз говорил, финал будет один - обязательная цифровая подпись для любого исполняемого файла на винде. И все.

А по анонимности - основной враг и опасность это не мусорские впны или фсбшные соксы, а сам человек. Посмотрите же истории, кого и как принимали. Стандарт: появилось бабло - надо выложить фотку машины/отдыха в Тае в соцсетях, ну а как же, не может же наш человек быть счастлив, если о его успехе не узнают все окружающие. Или встречи в реале - опять же, сначала пьют пиво вместе с подельниками с форумов, знают где кто живет и как зовут ирл, а потом одного ловят, и он палит всю цепочку. Так просто, без анализа логов соксов и дампа криптоконтейнеров.
 
Дабы не создавать новый тред, анука давайте по дискассим тут
http://habrahabr.ru/post/190302/
Че то мутится... какие есть пути обхода?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх