Цена настоящей анонимности.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.020
Реакции
11.398
Цена настоящей анонимности.

От автора

Споры о том есть ли настоящая сетевая анонимность продолжают бурлить в интернетах. Одни утверждают что есть, другие что "вас найдут в любом слючае, если очень захотят". Если интересно моё мнение, то я склоняюсь к тому, что настоящая анонимность есть. Но мало кто, единицы на планете готовы заплатить за нее.

Говорят, что люди идут учиться на психиатра в первую очередь что бы решить какие то свои проблемы, найти ответы на наболевшие вопросы. Я склонен верить этой гипотезе, так как начал изучать сетевую анонимность именно в тот момент, когда мне реально было это необходимо, что бы не поиметь проблем с законом.

Это были тяжелые для меня времена, как морально так и финансово, и я до сих пор помню как просиживал вечера в поисковиках с запросом "сетевая безопасность и анонимность". Именно в один из таких вечеров я наткнулся в торе на ссылку на англоязычную статью (если мне не изменяет память ссылка была на uncensored hidden wiki) с аналогичным названием "Цена настоящей анонимности".

Статья состояла буквально из нескольких абзацев, но прочно врезалась мне в память своей холодной, стальной логикой. В ней были перечислены пункты, которые необходимо было соблюсти, что бы назвать себя анонимусом. Прочитав каждый пункт я просто потерял покой и сон. Я твёрдо решил, что я хочу и буду так жить и немедленно принялся к освоению каждого пункта. Именно их я и хочу привести в этой статье, с подробными комментариями.

Анонимная операционная система

С этим пунктом всё более менее понятно, благо, специализированных операционных систем хватает - самые популярные это T.A.I.L.S. и Whonix, менее известные это Subgraph OS, Kodachi и heads. Так же есть "полуанонимные" решения типа Parrot Security, которая имеет предустановленный подключаемый модуль торификации Anonsurf.

Все они построены по единому принципу - полная торификация всего трафика системы, которая исключает какие либо утечки данных, так как либо весь трафик машины заворачивается в тор (как делает модуль anonsurf), либо же весь трафик отрезается, а избранные приложения все равно заворачиваются в тор (как реализовано в T.A.I.L.S).

С этого пункта как правило и начинают строить свою сетевую анонимность юные анонимусы. И к сожалению этим же пунктом и заканчивают, что разумеется является губительной ошибкой.

Использование сложных финансовых схем


Этот пункт уже соблюдают единицы. Да, большинство тех, кто на дарксайде юзает крипту. Однако они свято уверены, что если они принимают оплату за что то в биткойнах, или же делают свич тех же киви рублей в биткойны при выводе, то они уже анонимизируют свои теневые финансовые потоки.

Биткойны никогда не были анонимными, не являются анонимными сейчас, и никогда таковыми не будут. Хотя бы потому, что любой нуб типа меня, зная адрес кошелька может вбить его в поиск на блокчейне и мониторить пока не надоест все транзацкии в нем. Равно как и транзакции по его "контрагентам" - кошелькам с которых на него платили и кошелькам на которые с него платили.

Да, есть такая тема как миксеры. Но большинство источников в сети утверждают, что миксеры затрудняют лишь мониторинг "вручную" - то есть когда кто то сидит и смотрит в браузере историю кошей в блокчейне. От программных средств мониторинга они бесполезны, так что можно отнести их к категории "немножно анонимных" сервисов а-ля VPN.

Реально же сложные схемы - типа свича биткойнов в монеро или зикэш с зет-адресами и цепью транзакций в этих непрозрачных криптах перед последующим выводом используют единицы.

Правильные сетевые привычки

Использование анонимной операционной системы имеет одну характерную проблему. Оно дает ложное ощущение безнаказанности и спокойствия, от которых человек становится менее осторожным, бдительным и разумным. Не понимая, что сетевая анонимность выходит далеко за рамки сети, новички начинают совершать непростительные ошибки, рассматривая анонимную систему как некую волшебную таблетку, индульгенцию, которая простит им все без исключения грехи. Правильные же привычки типа:

1. Не скачивать ничего из интернета
2. Скачав все же что то из интернета не запускать это будучи подключенным к интернету
3. Посещать в анонимном сеансе необходимый минимум сайтов.
4. Следить за таймингами открытия и закрытия мессенджеров и входов в аккаунты
5. Следить за таймингами сетевых подключений и сетевой активностью, например не включать модем только на время работы в мессенджерах и т.п. формирует у себя очень мало юных и не очень анонимусов.

Отсутствие нерабочих аккаунтов

С этим пунктом уже совсем все сложно. Ложное ощущение уверенности от технической стороны защиты дает юным анонимусам надежду, что они на изичах могут и рыбку съесть и на хуй не сесть, то есть и теневые делишки в торе вертеть, и при этом свою бицуху на показ всяческим тян в инстаграмме вываливать, попутно их сисечки коментя.

А ведь единственная, гарантированная, защита от кросспостинга - когда вероятный противник собирает в кучку все твои псто в торе и потом ищет совпадения в клирнетах - не писать ничего и нигде кроме рабочего аккаунта. Ибо альтернативный вариант, когда ты типа постишь в разном ключе, с разной стилистикой в рабочем аккаунте и клирнетах обречен на провал в длительной перспективе с вероятностью чуть более чем 100%. Ну невозможно постоянно писать и там и там и нигде не повторится ни в словах, ни в знаках припенания, ни в опечатках, ни в количестве букв на каждую сотню и прочих параметрах, о которых я даже не подозреваю.

Отсутствие "своего" интернета

Говорить о сетевой анонимности, имея при этом модем или кабельный интернет просто смешно. Ну какой ты анонимус, если у тебя есть свои, уникальные сетевые идентификаторы в виде всяческий айпишек, аймеев и прочих мак адресов?! Основа сетевой анонимности - использование ЧУЖОГО интернета. Без этого вся движуха это так - полупидор в полукедах. Да, ты спрятался за тором. Да, ты не светишься нигде. Но ты по прежнему уязвим, ибо при удачной атаке на тебя или же по твоей запарке утекут твои уникальные сетевые идентификаторы, которых у реального анонимуса быть не должно по определению.

Самый ходовой вариант на данный момент - это вифи. Где то допустимо юзать публичный (например у тебя есть злая антенна и ты с нее стреляешь до кафешки в полукилометре от тебя по прямой видимости), где то ты ломаешь точку в многоэтажке напротив и сидишь через нее пару дней в неделю, соблюдая все меры предосторожности. И там и там при протечке тебе в принципе похуй, так как протекут не твои идентификаторы. Да, это тоже не приятно, но времени на адекватную реакцию у тебя будет как у дурака махорки. Собрать манатки и ливнуть с квартиры ты успеешь без проблем.

Отсутствие GSM девайсов

Ну тут уже совсем тяжело. Современный анонимус настолько повязан сотовой связью, что одна мысль жить без трубы ставит его раком в тупике. И это несмотря на туеву хучу статей в которых:

А. Регулярно освещаются все "прелести" стоковых прошивок, которые шлют гуглу все что только можно и что нельзя, включая точные дату, время и координаты кустов в которых ты позавчера гадил с бодуна.
Б. Изредка, но таки освещаются нюансы сотовой связи в виде уязвимости перед вундервафлями семейства IMSI Catcher, биллингом твоих подключений к базовым станциям, возможности "пробива" твоего местоположения и прочего.
В. Уязвимости, при которой через твои левые радиомодули (например рабочий модем с симкой, зареганой на Вазгена Геворкяна из солнечного Еревана) можно выйти на твой новый Айфончик, с симкой зареганой на тебя, в комплекте к которой идет история всех твоих звонков и смсок, а так же интернет сеансиков.

И что характерно, многие юные анонимусы торчат в интернетах впостойняк, и имеют возможность вести свои говнотерки в той же телеге хотя бы, а то и в джаббере. Но нет же, тереть терки языками по GSM по прежнему востребованное развлечение.

Отсутствие личных знакомых


Наверное самый тяжкий для выполнения пункт. Человек существо социальное, и даже таким маргиналам и мизантропам как я нет нет да хочется потрепать языком с живым человеком в реальном мире. Однако, как показывает практика, именно так палится просто ужасающее количество киберпреступников. Да, все они на "очке", скрывают свою деятельность и постоянно озираются. Но, всегда, всегда найдется человек, которому ты по каким то причинам доверяешь. Это может быть супруга. Это может быть мама. Это может быть лучший друг, которого ты знаешь уже 22 года. И тут уже вступает в силу пословица "знают двое, знает и свинья".

Отношения могут испортиться и человек тебя вломит. Он может вломить тебя и потому что более уязвим, менее подготовлен к неудобным вопросам, вломить без умысла, не из плохих побуждений.

Ну допустим что ты вот никому, вот от слова совсем никому ничего не рассказал. Все равно наличие личных знакомств - друзей, приятелей, коллег, соседей с кем ты нет нет общаешься, все равно делает тебя уязвимым. Хотя бы потому, что люди завистливые. Они видят что ты имеешь деньги. Им непонятно откуда они у тебя. Отсюда начинаются и неудобные вопросы и сплетни за твоей спиной.

И лишь полное отсутсвие социальных связей более менее защищает тебя и от твоей же доверчивости, и от ненужных подозрений тех, кто тебя хоть мало мало знает.

Заключение

С тех пор как я прочел статью в торе про цену настоящей сетевой анонимности я не изменил своего мнения ни разу. Да, я верю что она есть. Однако убежден что настоящая анонимность выходит далеко за рамки сети и стоимость ее высока. Так что не стоит слепо вестись на всякие "курсы по 100% анонимности" в которых написано как настроить жабу и браузер. Не стоит питать лишних иллюзий - и подумайте трижды прежде чем влезать в эту кухню. Сможете ли вы заплатить такую стоимость, которую требует настоящая сетевая анонимность?
 
Последнее редактирование модератором:
созрел такой вопрос...

Каждый месяц на автобусах, блаблакаре и прочих электричках менять регион (без какой либо системе чистый рандом), иметь лишь ноутбук с умышленно крякнутой виндой и запускать с него на флешке ос, иметь вай фай в доме напротив (важно заметить что есть монокуляр и окна вай фая напротив твоих, чтобы в случае чего увидеть что-то неладное) или кафехах и прочее (значю что есть антены который вайфай ловят даже на километр), смартфон в пределах убежища исключительно в разобранном виде, пару раз в неделю выезжать погулять по главным площадям и заведениям, вести обычную социальную жизнь с него с фотками аля "смотрите как я покушал"(без этого созреет много вопросов от окружения, а это лишний кипиш), после чего снова разбор и только тогда обратно в убежище, исключить какие либо личные контакты, кроме как позвонить паре близких (с кнопочной звонилки на другом конце города, после чего снова разбор и возможная смена сим), оплата наличными, иногда обналичивая деньги с кошельков через дроповские карты в пригородах, основной левый кошелек с помощью оффшора в другой стране, от региона к региону легкая смена внешности (другой свет волос, борода илиже наоборот) и стиля одежды

Пару лет на такой схеме можно оставаться в тени? есть какие-то корректировки? буду благодарен любой критике! Не судите строго, если слишком глупо!
Сообщение обновлено:

ах да, забыл что в районе каждого убежища делать распечатку гугл карт и отмечать на них все возможные камеры по пути до ближайшего ларька с едой, чтобы лишний раз не светиться
 
@SlimeX, извините, вам сколько лет? Складывается ощущение, что только вчера 15 исполнилось. Заканчивайте комедию тянуть.
 
  • Нравится
Реакции: Gor
@SlimeX, извините, вам сколько лет? Складывается ощущение, что только вчера 15 исполнилось. Заканчивайте комедию тянуть.
Извините, а вам?

Что конкретно вас не устроило, или какие мнения и идеи у вас есть изложите пожалуйста и мы дружно это обсудим.
 
Каждый месяц на автобусах, блаблакаре и прочих электричках менять регион (без какой либо системе чистый рандом)
Blablacar здесь явно лишний и неуместен. Его политика предусматривает обязательный анализ сбора с последующим отчетом всех поездок, пассажиров, аккаунтов, при которых совершалось использование услуг, и прочее...
иметь лишь ноутбук с умышленно крякнутой виндой и запускать с него на флешке ос
Что значит "иметь ноутбук с виндой и запускать с него ОС на флешке"? Название-то этой ОС назовите для начала, пожалуйста. Запускаются почти любые операционные системы на ядре Linux с флешки в лайв-режиме самым обычным способом, используя базовую систему ввода-вывода. Он же BIOS. Для этого не требуется устанавливать какую-либо операционную систему в корень. Тем более Windows...
иметь вай фай в доме напротив
Подозреваю, что имеете ввиду чужую Wi-Fi сеть. Решение неплохое, но потребует навыков в этой области. Из личного опыта могу сказать, что Bruteforce атака - самый перспективный метод на "домашние" точки.
(важно заметить что есть монокуляр и окна вай фая напротив твоих, чтобы в случае чего увидеть что-то неладное) или кафехах и прочее (значю что есть антены который вайфай ловят даже на километр)
Не совсем понятно, как это связано с Wi-Fi сетями...
смартфон в пределах убежища исключительно в разобранном виде, пару раз в неделю выезжать погулять по главным площадям и заведениям, вести обычную социальную жизнь с него с фотками аля "смотрите как я покушал"(без этого созреет много вопросов от окружения, а это лишний кипиш)
Крайне глупое решение. Единственный вариант не привлекать к себе внимание - это просто не привлекать к себе внимание, без участия в социальных сетях. Окружение, если не ошибаюсь по вашей легенде составляют только родственники. С ними вполне можно поддерживать нейтральные отношения, касательно своего незаконного рода деятельности, не светясь при этом лишний раз в каких-либо соц.сетях.
 
Последнее редактирование:
Blablacar здесь явно лишний и неуместен. Его политика предусматривает обязательный анализ сбора с последующим отчетом всех поездок, пассажиров, аккаунтов, при которых совершалось использование услуг, и прочее...
Ок, это я обязательно учту

Что значит "иметь ноутбук с виндой и запускать с него ОС на флешке"? Название-то этой ОС назовите для начала, пожалуйста. Запускаются почти любые операционные системы на ядре Linux с флешки в лайв-режиме самым обычным способом, используя базовую систему ввода-вывода. Он же BIOS. Для этого не требуется устанавливать какую-либо систему в корень. Тем более Windows...
Винда просто для отвлечения глаз, крякнутая в смысле сломанная а не взломанная, чтобы просто не работала (ибо хуй знает, паранойя должна присутствовать и лучше абсурдно перебздеть, чем абсурдно обосраться), без какого либо использования, как ос тот же тейлс, в вами упомянутом лайв режиме

Не совсем понятно, как это связано с Wi-Fi сетями...
например гости-опера/влет омона/введение войск НАТО, а ты палишь за всем этим и в случае чего не спеша (нет) собираешь сумку и проваливаешь
Крайне глупое решение. Единственный вариант не привлекать к себе внимание - это просто не привлекать к себе внимание, без участия в социальных сетях. Окружение, если не ошибаюсь по вашей легенде составляют только родственники. С ними вполне можно поддерживать нейтральные отношения, касательно своего незаконного рода деятельности, не светясь при этом лишний раз в каких-либо соц. сетях
да, это понимаю. Но все же как кроме кросспостинга можно связать меня реального со мной в сети, если использовать такие способы?
Сообщение обновлено:

Подозреваю, что имеете ввиду чужую Wi-Fi сеть. Решение неплохое, но потребует навыков в этой области. Из личного опыта могу сказать, что Bruteforce атака - самый перспективный метод на "домашние" точки.
а касательно этого тут есть достаточно хорошее и работающее объяснение от ув. ВарТеча, А в случае чего, думаю, у него и проконсультироваться можно, я думаю
Сообщение обновлено:

Подозреваю, что имеете ввиду чужую Wi-Fi сеть. Решение неплохое, но потребует навыков в этой области. Из личного опыта могу сказать, что Bruteforce атака - самый перспективный метод на "домашние" точки
и, как я понимаю - брутфорс требует охуительной вычислительной мощи. Опять таки у ВарТеча есть способ взлома через 5 рукопожатий, который на мой обывательский взгляд куда менее трудоемкий, но не менее эффективный
 
да, это понимаю. Но все же как кроме кросспостинга можно связать меня реального со мной в сети, если использовать такие способы?
Уникальный отпечаток браузера, к примеру. Что это такое можете посмотреть по прикреплённому медиа снизу.

 
Blablacar здесь явно лишний и неуместен. Его политика предусматривает обязательный анализ сбора с последующим отчетом всех поездок, пассажиров, аккаунтов, при которых совершалось использование услуг, и прочее...

Что значит "иметь ноутбук с виндой и запускать с него ОС на флешке"? Название-то этой ОС назовите для начала, пожалуйста. Запускаются почти любые операционные системы на ядре Linux с флешки в лайв-режиме самым обычным способом, используя базовую систему ввода-вывода. Он же BIOS. Для этого не требуется устанавливать какую-либо операционную систему в корень. Тем более Windows...

Подозреваю, что имеете ввиду чужую Wi-Fi сеть. Решение неплохое, но потребует навыков в этой области. Из личного опыта могу сказать, что Bruteforce атака - самый перспективный метод на "домашние" точки.

Не совсем понятно, как это связано с Wi-Fi сетями...

Крайне глупое решение. Единственный вариант не привлекать к себе внимание - это просто не привлекать к себе внимание, без участия в социальных сетях. Окружение, если не ошибаюсь по вашей легенде составляют только родственники. С ними вполне можно поддерживать нейтральные отношения, касательно своего незаконного рода деятельности, не светясь при этом лишний раз в каких-либо соц.сетях.
Пока на половине роутеров активен wps и не исправлены баги в прошивках их чипсетов самый простой вариант атак именно на него. На данный момент я обучил около 30 человек, из них почти все (за исключением 2х) взломали 1-3 точки в первые же пару часов обучения. Из затрат при этом лишь адаптер и антенна (обычно 3-5к рублей).

Но если есть деньги и вокруг много точек, то через брутфорс тоже можно наковырять себе неплохо. Примитивных паролей из одних только цифр полно. Правда к затратам добавится как минимум видеокарта за 20-30к рублей, как максимум отдельная рабочая станция для брута.
 
Последнее редактирование модератором:
Хорошая статья, надо всех насильно заставлять ее читать при регистрации.
 
а если еще и сервисом воспользоваться или скачать готовые базы паролей, то вообще почти халява получается.
 
у занятых людей, время - деньги, поэтому им не до детских выебонов, главное результат как можно быстрее
 
детские выебоны - это не тратить время на взлом точек, если есть свежие базы с паролями, да еще и с привязкой на местности.
 
детские выебоны - это не тратить время на взлом точек, если есть свежие базы с паролями, да еще и с привязкой на местности.

1. не найдет каждый себе точку возле дома.
2. она может быть недоступной в нужное время, по этой причине для работы нужно несколько точек
3. она может быть ханипотом
4. там может еще кто то безобразничать
 
Последнее редактирование модератором:
Как отличить ханипот от обычной т.д.?
Какие мощности нужны для деинкапсуляции опенвпн и Тор?
 
сперва хочу отметить, что ваши статьи очень информативные, и в них видно ваша компетентность и глубокое понимание темы. за что хочу вас поблагодарить.
но у меня возник ряд вопросов и чувство легкий разочаровании. например, если меня не подводит логика, или знания русского языка (тут я спалил себя что русский язык для меня не радной), то выходит что все здешние пользователи - и проверенные продавцы и гаранти да и вообще весь этот грёбанный даркнет не может законспирировать себя должным образом. отсюда выходит что - сделки не могут быть безопасными, если обе стороны не владеют качествами не меньше вашего. вы можете подтвердить это ?

мне кажется эта и есть суть этой темы, да и вообще главный вопрос вокруг даркнета.
 
уважаемый WarTech, сперва хочу отметить, что ваши статьи очень информативные, и в них видно ваша компетентность и глубокое понимание темы. за что хочу вас поблагодарить.
но у меня возник ряд вопросов и чувство легкий разочаровании. например, если меня не подводит логика, или знания русского языка (тут я спалил себя что русский язык для меня не радной), то выходит что все здешние пользователи - и проверенные продавцы и гаранти да и вообще весь этот грёбанный даркнет не может законспирировать себя должным образом. отсюда выходит что - сделки не могут быть безопасными, если обе стороны не владеют качествами не меньше вашего. вы можете подтвердить это ?

мне кажется эта и есть суть этой темы, да и вообще главный вопрос вокруг даркнета.
Привет. Почему не могут? Большинство либо так и живут (плюс-минус) как описано в статье, либо же просто не особо интересны сотрудникам.
 
я думаю что они не так компетентные и не так асоциальные (что конечно похвально ) как вы например. чтобы не тянуть скажу что по моему 99.99% пользователей даркнета не могут адаптировать свои жизнь с условиями анонимностью, потому что цена высока, и как вы сами сказали - выходит из рамков сети и сильно отражается на повседневный жизнь.

кроме этого я не понимаю, как можно торговать например оружием и при этом зависеть от того как сильна интересен сотрудникам
а может завтра их интерес усилится? как вы думайте на этото счет?
Сообщение обновлено:

ну в принципе в ваших статьях есть ваши ответы на эти вопросы, просто приятно было с вами пообщаться.
 
Последнее редактирование:
А самое страшное, что это навсегда. Если встаëшь на такой путь, то назад уже дороги нет, потому что иначе зачем это всë?
 
Кто-то как-то писал, что у органов давно уже есть ключ для дешифровки https.
Сообщение обновлено:

А самое страшное, что это навсегда. Если встаëшь на такой путь, то назад уже дороги нет, потому что иначе зачем это всë?
Ну почему навсегда? Может ты добился каких-то целей, которых хотел, а потом, если тебя до сих пор не поймали, все компромитирующие данные про себя (которые в твоём распоряжении) удалил подчистую и живёшь себе более-менее спокойно. :) Другое дело, если ты ничем иным уже зарабатывать не умеешь.
 
Кто-то как-то писал, что у органов давно уже есть ключ для дешифровки https.
А вы в курсе как это работает вообще? Там нет одного ключа от всего https, всё несколько сложнее
 

Похожие темы

Миф об «абсолютной анонимности» даркнета живуч. Его поддерживают маркетинг площадок, обрывочные гайды и уверенность, что Tor сам по себе решает все проблемы. На практике же большинство деанонимизаций происходит не из-за «взлома Tor», а из-за системных ошибок пользователей. Причём часто —...
Ответы
0
Просмотры
842
Для продвинутых пользователей даркнета анонимность давно перестала сводиться к использованию Tor или VPN. На этом уровне речь идёт о комплексной стратегии, включающей контроль трафика, метаданных, поведения и даже самого факта передачи информации. Противник может анализировать паттерны...
Ответы
4
Просмотры
773
Сеть Tor представляет собой одну из самых популярных и мощных технологий для анонимности в Интернете. Она позволяет пользователям скрывать свою личность и местоположение, обеспечивая анонимность и защищенность данных. Однако, как и любая другая система, Tor имеет свои уязвимости, которые могут...
Ответы
14
Просмотры
Продолжая тему браузеров, я не могу пройти мимо темы антидетект-браузеров (в народе — антики). Их часто путают с приватными браузерами, что в корне неверно. Сегодня разберём, для чего они на самом деле нужны, от чего защищают и есть ли им место в арсенале обычного юзера дарка. Как обойти...
Ответы
12
Просмотры
602
Гроверы: интернет и реальность В теории гровинг — это набор понятных правил: никому не рассказывать, выбирать только проверенные семена и чётко следовать мануалам. На практике всё выглядит иначе — люди палятся на своём же окружении, годами выращивают сомнительный посадочный материал и упорно...
Ответы
0
Просмотры
176
Назад
Сверху Снизу