• XSS.stack #1 – первый литературный журнал от юзеров форума

Анонимность, безопасность macOS

Еще функция смущает передачи инфы через блютуз вроде как даже в офлайне функция для поиска устройств , т/е через все яблочные устройства будь то часы или телефон или планшет никто не смотрел реально ли отрубить ? Это новый поиск устройств
Из консервной банки конечно же можно сделать ракету, если очень захотеть. Но из трубы ракету делать легче....Если уж купил этот ноут не из-за ОС а из-за его корпуса и экрана, то просто накати уже туда провославный линукс и живи с этим
 
Из консервной банки конечно же можно сделать ракету, если очень захотеть. Но из трубы ракету делать легче....Если уж купил этот ноут не из-за ОС а из-за его корпуса и экрана, то просто накати уже туда провославный линукс и живи с этим
а есть может какие статьи почитать куда стучит линукс, я про разницу между мак осью и пингвином
 
а есть может какие статьи почитать куда стучит линукс, я про разницу между мак осью и пингвином
Всё зависит от дистрибутива, и в линуксе немного подругому к этому относятся. Так как это не только пользовательская ОС, так же на сервера ставят, и там они обслуживают что-то комерческое. А комерсы, они такие....
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Everything depends on your usage.

Try not to install apps form not known sources.
Don't open random links on the main system
Install a VM (VMWare Fusion or UTM. There are other paid ones as well)
Use a VPN, Tor or configure a SOCKS5/proxy (directly in the system, not in the browser)
 
Делай связку и не параной. МАК ОС, virtual machine ( тут смотри что тебе больше подходит, платные или фри) , whonix, на каждый шаг ставь впн и МАК подключай к вай-фай роутеру с впн ( это может быть как сам роутер, так и вай-фай модем или же смартфон с установленым на нем впн и раздающий вай-фай) . Впн миксуй, паблик и самореги. Все зависит от того, насколько серьезно хочешь обезопасить себя, за 5-10к тебя никто искать не будет. Главное не работайте там где живете.
 
По маку можно загуглить, но от прошивок на уровне железа это не спасет. Если у тебя черные темы то могу порекомедовать работать через удаленный рабочий стол и раз в месяц его менять, как и расходники (впн, прокси). А работать на одной машине не безопасно априори (не важно какая система), чтоб это ни было, маленький процент всегда остаеться который человек не контролирует.
А если поставить на него винду и через VM поставить Whonix, сидеть через него? Очень напрягла эта статья: https://sneak.berlin/20201112/your-computer-isnt-yours/
 
А если поставить на него винду и через VM поставить Whonix, сидеть через него? Очень напрягла эта статья: https://sneak.berlin/20201112/your-computer-isnt-yours/
whonix конечно же решит много проблем, но ещё лучше будет прочитать там его ман сделать выводы и сделать свой whonix и быть спокойным что во whonix'e что-то может быть вшито.

Но так же тебе верно сказали, что РДП решит ряд твоих проблем, если ты будешь ипользовать РДП через свой аналог whonix то это будет ещё лучше.

Всё равно для каких-то дел нужен будет более меннее чистый ip, так что совет - используй впсы
 

Вложения

  • Screenshot at 2022-12-12 23-26-32.png
    Screenshot at 2022-12-12 23-26-32.png
    1.8 КБ · Просмотры: 27
Скорей всего отключить слежку и прочую ерунду не выйдет, она является неотьемлемой частью системы. Но я уверен что ее можно легко обойти. Ставим на виртуалку винду самую просту 7 либо 8, и именно ею подключаемся к интернету(макос не долна иметь выхода в и-нет). Далее подымаем в винде прокси сервер, который и будет принимать запросы от макос. Теперь в самой макос в настройках снимаем основной шлюз (я не знаю как он там называется) и в настройках браузера указываем айпи нашего виртуального прокси сервера. Возможно для мака есть программа, аналог proxifier, с помощью которой можно почти любой tcp трафик перенаправить на прокси.
На этом как бы все. Необходнимые проги работают, а сама система без интернета.
 
Имеется Macbook air 2021 M1, Macintosh

Virtual box не ставиться, вечно какие то ошибки

Имеется parallels(где тоже не поставить VB)

Как можно максимально анонимизировать подключение к RDP?

Я понимаю, что ноут уже не «чистый», «засран» и что проще купить новый ноут за нал, но всё же
 
Cтавь LuLu firewall, используй Vmware Fusion
Раздавай интернет по wifi используя raspberry+4g модем или orangepi+4g модем, если wifi кажется не безопасным то раздавай с одноплатника по usb а на ноут тогда нужно поставить HoRNDIS

На одноплатнике уже сможешь развернуть: MacOS [VM] -> ORANGE_PI [TOR -> VPN] -> Internet
 
Имеется Macbook air 2021 M1, Macintosh

Virtual box не ставиться, вечно какие то ошибки

Имеется parallels(где тоже не поставить VB)

Как можно максимально анонимизировать подключение к RDP?

Я понимаю, что ноут уже не «чистый», «засран» и что проще купить новый ноут за нал, но всё же
на м1 есть виртуализация UTM, я хз что по безопасности, не тестил.
 
Имеется Macbook air 2021 M1, Macintosh

Virtual box не ставиться, вечно какие то ошибки

Имеется parallels(где тоже не поставить VB)

Как можно максимально анонимизировать подключение к RDP?

Я понимаю, что ноут уже не «чистый», «засран» и что проще купить новый ноут за нал, но всё же
vmware на macbook (intel) работает четко, софт/ linux/ windows.... -работают быстро не лагают, (vmware сейчас бесплатный) virtualbox вообще вроде и не должен работать на маке/
 
vmware на macbook (intel) работает четко, софт/ linux/ windows.... -работают быстро не лагают, (vmware сейчас бесплатный) virtualbox вообще вроде и не должен работать на маке/
Ну был бы intel, то вообще вопросов не было бы, а тут m1

Вообще решением проблемы стала покупка другого ноутбука
 
Всем привет
Возможно этот вопрос у многих вызовет смешок)
Но все же, можно ли использовать устройства на макоси и при этом сохранять какую-никакую анонимность?

Только просьба, если вам нечего написать кроме очевидного, то воздержитесь пожалуйста от комментариев)
 
Так как в теории у них треккингов больше, рассуждать на эту тему можно долго. Если мы говорим о браузинге, то в принципе анон сетап можно на маке настроить, в разных вариациях, но это все усугубляется ARM архитектурой и всеми вытекающими. А так, вм поставить стабильную реально, тор бандл накатить тоже, поэтому вполне возможно.
 
Так как в теории у них треккингов больше, рассуждать на эту тему можно долго. Если мы говорим о браузинге, то в принципе анон сетап можно на маке настроить, в разных вариациях, но это все усугубляется ARM архитектурой и всеми вытекающими. А так, вм поставить стабильную реально, тор бандл накатить тоже, поэтому вполне возможно.
первая проблема - виртуалки под арм архитектуру щас херовые вроде
 
ну у меня был мак на м1, пробовал разное, работало скажем на 80% стабильно)) Раз на месяц фризы и аборты были, но это все равно бесило.
но, проблема в том что готовых анон решений на рынке практически нет, нужно допиливать самому. Тот же ютм сырой ппц, а чтобы накатить туда еще и анонку нормальную, нужно заморочиться

вот нашел, можно пробовать что то подобное /threads/41899/
автор неплохие статьи собрал, может и сам что то возьму отсюда /threads/102566/
 
первая проблема - виртуалки под арм архитектуру щас херовые вроде
Херовая идея mac на ARM.
Всю дорогу на intel.
Виртуалка -> vmware (потому что это единственное (кроме utm - но он лично мне не зашел) что отлично работает, на ней вся рабочка лежит внутри +- как и у Вас.
вторая виртуалка -> whonix (virtual - box) (его собственно говоря больше некуда приткнуть, на маке они оба (и хуник и виртуал - жесть как лагают.)

Veracrypt / keepass / ...
https://objective-see.org/ - тут тулзы для работы сети
https://github.com/Neo23x0/Loki - тут yara для отслеживания в системе
Еще с десяток всяких инфо-материалов есть для обстройки системы и правильных параметров.

Работа на самом мак только в терминал и пару утилит, firefox (тоже тут по форуму собирал настройки для него).
Скрипты а-ля смены мак / тайм зон / и прочего к чему привыкли - также приветлево настраивается и регулируется.
Tor ( как выше уже упомянули).

Вообщем (возможно я слишком гумманитарий) -> но эту тачку также можно настроить полностью под себя и с акцентом на секюр (хотя мой опсек и безопасность наверняка не идельны) , но повторюсь - явно не М-процессор.
И явный плюс при работе и настройках, что ядро похоже на unix и добродушно.

Конечно искал лучшее решение - и хотел завести на маке qube os, ( ну думаю для многих не секрет ) (хоть они и для мак процессоров придумали Asahi) - но чип Т2 блокирует любые установки других систем (кроме 10-ки через bootcamp).

Если нужно будет,могу поискать источники по которым сам ходил, мало ли.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх