• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Настраиваем браузер для анонимного серфинга на базе Firefox ч.2

hw18

HDD-drive
Пользователь
Регистрация
27.09.2020
Сообщения
40
Реакции
32
Дисклеймер: Я не претендую на звание профессиАнала и прочих рЫгалий в сфере безопасности и т.д. и т.п.. Все что я пишу в той и предыдущей статье (см.
http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/43944/
) я просто делюсь своим опытом не более. Тем кто сможет дополнить материал буду очень признателен, комьюнити тут огромное и много ребят с опытом на них вся надежда. Да я видел всякие копипасты на разных форумах с использованием гугл переводов на разных форумах включая этот но "ты не понимаешь это другое"

Screenshot_1.png



Лирический отступ:
Ну короче, спустя довольно продолжительное время я созрел продолжить статью на которое все время мне нехватало времени. По скольку я его нещадно тратил его на жен(чужих конечно), любовниц, погоню за деньгами и прочее. Вот я тут, и сейчас мы стартуем!

ab67616d0000b273f1fcd31b2717c4bb2ae5b512.jpg


В прошлой статье я описывал какие манипуляции нужно произвести над своим браузером что бы он выдавал как можно меньше информации о вас. Сегодня я расскажу что установить что бы сервер выдал как можно болье информации о себе и им легко можно было манипулировать. В этой части я буду описывать какие дополнения следовало бы добавить в браузер начинающему а может и опытные найдут то чего не знали ( но
index.jpg
))

И так начнем:

Первое на что стоит обратить ваше внимание так это на старый добрый TrackMeNot
TrackMeNot работает как фоновый процесс с низким приоритетом, который периодически запускает рандомизированные поисковые запросы к популярным поисковым системам, например, Yahoo, Google и Bing. Он скрывает реальные следы поиска пользователей в облаке «призраков». запросов, что значительно увеличивает сложность объединения таких данных в точные или идентифицирующие профили пользователей. Cоответственно будет намного сложнее отследить ваши реальные запросы у поисковых ситем но это не значит что установив дополнение можно сразу гуглить "проститутки, соли, макаров купить"
8071.png


Следуйщее по списку что стоит использовать так это UserAgent Switcher and Manager утилита проста в использовании но очень мощная. Собственно что она делает: она подменяет юзер агент вашего браузера на заранее выбранный (внутри масса браузеров и версий) это очень удобно для разведки вашей цели. Если расследование будет производить сама компания, скорее всего она не может найтии идефицировать вас если вы конечно же используете VPN и чистите за собой логи.;)

Screenshot_2.png



Далее конечно же FoxyProxy незаменимая вещь при использовании BurpSuite или просто каких либо проксей. Существенно облегчает работу с проксями и позволяет быстро переключаться между ними. Интерфейс максимально примитивный и с ним разберется любой пятикласник.
5857.png


Cookie Quick Manager еще один менеджер но теперь по управлению куками позволяет быстро редакироваьть ваши куки с каждой открытой вкладкой если вам удасться перехватить или подобрать куки это дополнение будет незаменимо для вас.
211223.png





Еще один незаменимый помощник который вам понадобиться это Сoockie Auto Delete софтина подичщает за вами сесси что позволяет не допустить оплошостей, и защитит от компрометации ваших данных.
index1.jpg


Ну и наверное последнее дополнение которое использовать НА СВОЙ СТРАХ И РИСК это Wappalyzer Почему у меня к нему такое недоверие? Так это отсутсвие понимания как оно работает и может ли оно вас выдать, но стоит отдать должное что определяет приложения очень точно что глобально экономит время на разведке.
Screenshot_3.png
Screenshot_4.png


З.Ы. Ну вобщем то и все. Рассказал что знаю к списку можно еще добавить адблоки по типу Ghostery и PrivacyBudger но я думаю вы и без меня разберетесь. Всем удачи надеюсь помог кому-нибудь в дальнейшем думаю написать еще немного статей но потом)

8a6970e24df0139db0ee08efa2a3b430.jpg
 
как можно говорить о анонинмости без файервола? umatrix обязательно должен быть. И вовсе, эта статья не имеет отношения к анонимности.
 
как можно говорить о анонинмости без файервола? umatrix обязательно должен быть. И вовсе, эта статья не имеет отношения к анонимности.
Про uMatrix не знал, согласен вещь нужная, НО сейчас выясняя, что это за приблуда такая, выяснилось что разработка uMatrix закончена еще в середине прошлого года) Если знаешь аналоги напиши их сюда пожалуйста, буду очень благодарен?
 
Про uMatrix не знал, согласен вещь нужная, НО сейчас выясняя, что это за приблуда такая, выяснилось что разработка uMatrix закончена еще в середине прошлого года) Если знаешь аналоги напиши их сюда пожалуйста, буду очень благодарен?
Ну закончена. и что? К чему это фраза?
 
Ну закончена. и что? К чему это фраза?
продукт больше не поддерживается, и не обновляется, и вместо них можно использовать выше упомянутый Ghostery, и неупомянутый NoScript)
 
продукт больше не поддерживается, и не обновляется, и вместо них можно использовать выше упомянутый Ghostery, и неупомянутый NoScript)
Хватит смотреть всяких недоюзеров ютуба. Какая разница подерживается там проект или нет? Я об этом только что узнал. Вы когда купили джинсы, а они через 2 месяца вышли из моды? Это означает нужно тот час бежать в магазин за новыми, а старые выкидывать?
 
Хватит смотреть всяких недоюзеров ютуба. Какая разница подерживается там проект или нет? Я об этом только что узнал. Вы когда купили джинсы, а они через 2 месяца вышли из моды? Это означает нужно тот час бежать в магазин за новыми, а старые выкидывать?
Я же не выступаю против твоего предложения. Но все же ВОЗЬМЕМ УСЛОВНО если тебе предложат использовать ХР и Win10 ты же выберешь второй вариант (не потому что она красочней красивее и тд.), а потому, что она поддерживается разработчиком на нее приходят обновления и она более функциональна и умеет работать с более широким спектром запросов, точно так же и с uMatrix. Я не говорю что на сегодня она полностью не актуальна, и признаться честно мне она понравилась,но наступит время когда она будет бесполезной.
 
Я же не выступаю против твоего предложения. Но все же ВОЗЬМЕМ УСЛОВНО если тебе предложат использовать ХР и Win10 ты же выберешь второй вариант (не потому что она красочней красивее и тд.), а потому, что она поддерживается разработчиком на нее приходят обновления и она более функциональна и умеет работать с более широким спектром запросов, точно так же и с uMatrix. Я не говорю что на сегодня она полностью не актуальна, и признаться честно мне она понравилась,но наступит время когда она будет бесполезной.
ну лет через 10 скорей всего наступит. Я не вижу причин не пользоваться этим плагином
 
Помню делал связку. Устанавливал службу ТОР. Ну конечно на основе впн и даже дабл подрубал. В torrc конфиге прописывал нужные мне настройки. Потом в лисе в настройках прокси прописывал носок тора 127.0.0.1 порт 9050. Торовские айпи в блеках, капча выносит мозг. Я брал прокси расширения и ставил в браузер. И само приложения брало торовскую проксю, а не с впн-а на основе. Не плохая связка. Кстати, расширения в браузере, в опере это не впн. Впн - это просто названия. На самом деле - это прокси. А в опере - это вонючий и грязный носок
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх