• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Telegram. Храним файлы анонимно и безопасно

Benihowy

(L1) cache
Пользователь
Регистрация
30.01.2019
Сообщения
815
Реакции
428
Из всех способов хочу выделить те, которые позволяют хранить информацию удаленно. На мой взгляд самое надежное скрытие информации, это ее полное отсутствие на компьютере. Для работы нам понадобится виртуальная машина, воспользуемся встроенной в операционную систему hyper-v (можно использовать и другим вендором). Сама же хостовая ОС должна не иметь выхода в интернет.
В виртуальной машине устанавливаем ОС; рассмотрим одну из первых редакций windows 8. Устанавливаем на нее файервол, и несколько программ генерирующих трафик, например, браузер, торент. Запрещаем файерволом любой трафик между windows 8 и интернетом. Создаем два телеграм аккаунта (основной и мнимый). Логинимся первым из них и записываем туда якобы важную информацию.
Теперь создаем точку восстановления состояния (снапшот). Во избежание проблем, стоит создавать снапшот только в выключенном состоянии

XRW-JhLXNYg.jpg


Смысл снапшота в том, что вся информация, которая была после, может быть быстро стерта, и довольно проблематичная к восстановлению. Не стоит снапшот путать с бекапом.
Теперь устанавливаем веракрипт (или аналог) и логинимся мнимым аккаунтом. Записываем важные данные, предварительно зашифровав их в контейнер. То есть, в телеграме находится сам контейнер, который скачивается и отправляется обратно. Стоит помнить некоторые ограничения телеграма, такие как размер передаваемого файла в 1.5Гб и срок годности самого аккаунта – 2 месяца, с момента последнего входа. После работы с важными файлами следует применить снапшот, тем самым стерев всю историю. Машина с мнимым аккаунтом должна быть запущена всегда, и генерировать трафик. Также через случайные промежутки времени нужно применять снапшот.
Такой метод позволит показать вашу машину третим лицам без опаски, и добровольно. Разумеется, сим карты не должны лежать на виду; не стану говорить про мобильный номер, какой оператор выбирать и тд.
P.S. телеграм очень удобен для хранения бэкапов.
 
Мысль хранить файлы в облаке не нова, хотелось бы взглянуть на реализацию этого метода на любом ЯП.
Из минусов:
1) Ограничение на размер передаваемого файла
2) Недоверие к телеге. Вспомним историю про Дурова https://medium.com/@anton.rozenberg/friendship-betrayal-claims-3f395bcc95fa
Рассмотреть проще такие варианты:
1) Выделенный сервер с удаленной файловой системой на борту, которая пробрасывается на локальную ОС.
2) Выделенный сервер с VNC, RDP доступом.
3) Если денег совсем нет - работа из-под USB флэшки (LiveCD boot), которая не оставляет следов.
 
Мысль хранить файлы в облаке не нова, хотелось бы взглянуть на реализацию этого метода на любом ЯП.
Из минусов:
1) Ограничение на размер передаваемого файла
2) Недоверие к телеге. Вспомним историю про Дурова https://medium.com/@anton.rozenberg/friendship-betrayal-claims-3f395bcc95fa
Рассмотреть проще такие варианты:
1) Выделенный сервер с удаленной файловой системой на борту, которая пробрасывается на локальную ОС.
2) Выделенный сервер с VNC, RDP доступом.
3) Если денег совсем нет - работа из-под USB флэшки (LiveCD boot), которая не оставляет следов.
Если говорить о недоверии, то компьютером вовсе пользоваться не стоит, а уж тем более интернетом. Я же предлагаю маскировать использования облака, канешно, это может быть и vds, сам подключаюсь к нему через внс. Телеграм имеет бездонную хранилку и бесплатен. Почему бы им не воспользоваться? Провайдер увидит телеграм трафик, естествено мы скажем, что это я скидывают для бэкапа фоточки, видео с котятами тд (в основной аккаунт). А вот сколько у нас аккаунтов провайдер не скажет.
 
Инфа про телегу для размышления, кому надо тот поймет.
"Приемник", к сожалению, не у всех в правильном направлении работает.
Далее, за мысль твою - идея это хорошо, а практическая реализация еще лучше.
Попробуй на любом ЯП свою идею реализовать.
 
Последнее редактирование:
Инфа про телегу для размышления, кому надо тот поймет.
"Приемник", к сожалению, не у всех в правильном направлении работает.
Исходя из той статьи нужно знать аккаунт телеграма или мобильный номер. А если нету информации, как быть тогда? Я в своей статье написал "Создаем два телеграм аккаунта (основной и мнимый)". Предположим, что есть функция, которая может определить, на какие аккаунты заходили с определенного айпи. Возможно будет много аккаунтов, ведь очень многие находятся за натом. Если айпи адрес выделенный, к примеру, использование впн;а решит задачу.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх