• XSS.stack #1 – первый литературный журнал от юзеров форума

Утренний кофе для ПК

Stupor

system level
Пользователь
Регистрация
09.01.2023
Сообщения
446
Реакции
243
Гарант сделки
5
Депозит
0.0001
"Береженого - Бог бережет"
(народная пословица)

Так как я являюсь разработчиком некоторых приватных решений в области типа кибербезопасности, то каждый запуск моего рабочего ПК я начинаю с обеспечения собственной безопасности.
Для своей деятельности я использую Windows и Kali Linux, установленную на Hiper-V, а так же все версии Windows и Linux всех разрядностей, установленных на Virtual Box для тестирования своего и стороннего софта.
Думаю не нужно говорить о том, что на хост системе Windows (x64 Windows 11) удалено всё лишнее, в том числе и встроенный Win Defender.
Для безопасности, более-менее безболезненной для производительности, я использую шифрованную EFS на всех дисках и поверх этого Bitlocker, а также автоматическое удаление файла подкачки при выключении и перезагрузке.
Но кроме того, для обеспечения сетевой безопасности своего ПК я использую каждый раз при его включении некоторые ухищрения, причем делаю это на половину вручную, что бы убедиться, что все в порядке.​

1. Сеть при загрузке всегда отключена;
2. После запуска и входа в систему (а так же перед выходом) я проверяю автозагрузку утилитой Autoruns, используя как х86, так и х64 её версии;
3. Проверяю запущеные процессы утилитой Process Explorer, убеждаюсь что все неподписанные и не проверенные процессы - те что и были;
4. Включаю сеть, проверяю сетевую активность при помощи Tcpview;
5. Запускаю TMAC, для изменения MAC-адреса;
6. Запускаю AdwCleaner, да так уж у меня сложилось, что я его использую для проверок;
7. Для того чтобы закрыть шары на компьютере, выполняем в скрипте последовательно:
"net share" - видим, что открыта шара самбы IPC$ - эта шара всегда появляется после запуска, (это можно пофиксить через групповые политики безопасности, но её же мог какой то софт втихую открыть), остальные типа C$, D$ и т.д. - расшареные диски, которые всегда встроены в систему изначально, мною давно пофикшены и здесь упоминать о них не буду);
8. Далее закрываем шару IPS$: "net share IPC$ /delete";
9. На всякий случай далее в скрипте выполняется "net share Users /delete";
10. Потом полностью очищаем кэш DNS: "ipconfig /flushdns";
11. Запуск WireGuard с приобретенными и надёжными туннелями, либо VPN->TOR, в зависимости от задач,
на текущий день.
* Не забываем при отключении подчищать весь мусор, например, используя CCleaner.

Можно посчитать это параноидальной фигнёй, но лучше потратить лишние 5 минут за своим ПК, чем потом годы за #.
 
начинаю с обеспечения собственной безопасности
я использую Windows
Почему нельзя поставить какую-нибудь федору, а все остальные непонятные системы на виртуалку внутри?
 
Почему нельзя поставить какую-нибудь федору, а все остальные непонятные системы на виртуалку внутри?
Из-за
1. Привык к винде
2. Производительность + Винда на железе стоит.
Дело вкуса и мощности железа.
В случае использования VPN-TOR удобно работать? Там же вроде капча нонстоп вылазит, после тора бессмысленно ставить еще впн?

VPN -> TOR, а не TOR - > VPN. Хотя комбинируйте как хотите.
 
Дело вкуса и мощности железа.
Использовать проприетарную систему и надеяться на безопасность - очень опасно
 
Эта микростатья про то что есть, и как можно обезопаситься, а не о том что "надо/ненадо", а "если бы..". Используя другую систему вы на неё тупо надеетесь?
А я Windows снизу вверх знаю от загрузочного сектора, ядра до гуя, поэтому и поделился опытом.
 
Эта микростатья про то что есть, и как можно обезопаситься, а не о том что "надо/ненадо", а "если бы..". Используя другую систему вы на неё тупо надеетесь?
А я Windows снизу вверх знаю от загрузочного сектора, ядра до гуя, поэтому и поделился опытом.
А не виртуальная безопасность также обеспечивается?
Типа личный телефон рядом отсутствует, интернет не на себя и прочее такое.
Интересен прост этот момент.
 
Bitlocker
Очень сомнительный выбор, он не шифрует метаданные, загрузочные сектора (привет буткиты), битые сектора с отставшейся на них инфой, до 8 винды вообще там использовался ГПСЧ разработанный АНБ, и когда об этом узнали, был большой резонанс, все и так знают, что майки не брезгуют сотрудничать с органами, а тут еще такие факты, и еще ходил слушок, что ключи бэкапятся в облако, так что если ты очень злобный и за тобой охотятся, битлокер скорее всего откроют даже без перебора и паяльника.

Используйте VeraCrypt\TrueCrypt, это явно надежнее чем битлокер, с его закрытым кодом и возможными закладками.
 
Это всё защита от дурака - кого принимали что полис-дога что бедби оба они отдали пароли сами...
Если у тебя в качестве пароля файл на флешке, и ты понимаешь что тебе пиздец, ты можешь уничтожить флешку, тогда даже паяльник не поможет выбить из тебя инфу, вряд ли ты запомнишь 2048+ байт в файле, да какие 2048, даже 100 не запомнишь
 
Если у тебя в качестве пароля файл на флешке, и ты понимаешь что тебе пиздец, ты можешь уничтожить флешку, тогда даже паяльник не поможет выбить из тебя инфу, вряд ли ты запомнишь 2048+ байт в файле, да какие 2048, даже 100 не запомнишь
Ещё от брута рекомендуется юзать ключи, а так то, в что в трукрипте что в веракрипте есть ограничения на длинну пароля...
 
Ещё от брута рекомендуется юзать ключи, а так то, в что в трукрипте что в веракрипте есть ограничения на длинну пароля...
В вере вроде ограничение 64 символа, если не ошибаюсь
64 символа ты при большом числе PIM будешь брутить по времени больше чем возраст вселенной и даже больше, даже если там будут просто буквы нижнего регистра и цифры
Для примера - на числе PIM = 2000+ у меня после ввода пароля пауза секунд 30-40, предже чем вера скажет верный он или нет
 
Если у тебя в качестве пароля файл на флешке, и ты понимаешь что тебе пиздец, ты можешь уничтожить флешку, тогда даже паяльник не поможет выбить из тебя инфу, вряд ли ты запомнишь 2048+ байт в файле, да какие 2048, даже 100 не запомнишь
Можно еще тогда вообще рабочую систему всю накатить на флешку и с нее работать. Закриптовать еще поверх.
В случае чего - быстро избавишься.
 
Это всё хорошо если ты дома или не спишь пока тебе дверь выпиливают.
Носи флешку на нитке на шее, всегда под рукой будет
Насчет выпиливают двери - ты наверное никогда не слышал звука работы промышленной болгарки по металлу, даже мертвый проснется
 
Не будем холивар разводить, винда и безопаснось на разных концах вселенной.
Это как говорить, что IIS+asp.net охренительный стек вэбразработки.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх