Русский
Русский
English
Статистика
Реклама

Анонимность в сети

Whonix руководство для начинающих

14.12.2020 20:04:49 | Автор: admin


Whonix это дистрибутив Linux на основе Debian, который разработан для обеспечения повышенной безопасности и конфиденциальности. Высокая анонимность достигается средствами VirtualBox и Tor. Whonix снижает угрозу от распространенных векторов атак, сохраняя при этом удобство использования.


Сильно перенастроенная база Debian запускается на нескольких виртуальных машинах, обеспечивая существенный уровень защиты от вредоносных программ и утечек IP-адресов.
Часто используемые приложения предварительно установлены и настроены, а при установке дополнительных приложений или персонализации рабочего стола пользователь не подвергается никакой опасности.


Whonix находится в стадии активной разработки и является единственной операционной системой, предназначенной для работы внутри виртуальной машины в сочетании с Tor.


Более подробно о Whonix и других ОС для безопасности.


Содержание:


  • Что нужно для работы с Whonix?
  • Что такое Whonix Gateway и Whonix Workstation?
  • Установка и настройка
  • Рекомендации по использованию

Что нужно для работы с Whonix?


  1. VirtualBox
  2. Непосредственно Whonix:
    • Whonix Gateway
    • Whonix Workstation

Сейчас оба идут в одном файле .ova


Что такое Whonix Gateway и Whonix Workstation?


  • Whonix Gateway выступает в качестве шлюза во всемирную сеть, направляя весь трафик через сеть Tor.
  • Whonix Workstation это место, где мы работаем как пользователь. Находится в полностью изолированной сети.

ПРИМЕЧАНИЕ: Помните, что нужно запустить Gateway и Workstation


Установка и настройка


Загружаем и устанавливаем VirtualBox.



Переходим к файлу



Выбираем образ Whonix Gateway и жмём Continue.



Ничего не меняем и просто жмём Import.



Соглашаемся.



Ждём, пока Whonix-Gateway.ova будет импортирован.



Повторяем все действия и для Whonix-Workstation.ova.



В VirtualBox откройте Whonix Gateway и Whonix Workstation. Это можно сделать, выбрав их и нажав кнопку запуска (с зеленой стрелкой) или дважды щелкнув по ним.


ПРИМЕЧАНИЕ. Всегда запускайте сначала Gateway, а затем Workstation.


После загрузки Whonix Gateway попросит подключиться к сети Tor. Это легко сделать с помощью Wizard. Нажимаем Next в обоих случаях и дожидаемся подключения.



Когда Gateway подключится к Tor, будет сделан поиск обновлений и появится следующее сообщение.



Открываем терминал (первый значок рядом с Приложениями в нижнем левом углу) и вводим:


sudo apt-get update && sudo apt-get upgrade

При появлении запроса вводим пароль (по умолчанию changeme).



Теперь в окне Workstation, скорее всего, тоже началась проверка обновлений. Если нет, переходим в Application (нижний левый угол)> System > WhonixCheck.



Открываем терминал и вводим


sudo apt-get-update-plus dist-upgrade

Тоже самое, что и с Gateway.


Теперь можно изменить пароль по умолчанию.



Для этого в терминале вводим:


  • sudo su
  • вводим пароль по умолчанию, если потребует (пароль по умолчанию changeme)
  • вводим passwd
  • вводим новый пароль администратора, который нужно ввести дважны
  • вводим passwd user
  • введим свой пароль пользователя дважды


Рекомендации по использованию


  • Необходимо регулярно делать проверку системы и вовремя обновлять как Gateway, так и Workstation.
  • Никогда не разворачиваем браузер на весь экран. Если нужно увеличить размер окна, то делаем это вручную.
  • Каждую сессию в браузере начинаем с проверки IP адреса.

Подробнее..

Режим инкогнито от Google и других браузеров красивая игра слов и немножко обмана

08.02.2021 00:09:10 | Автор: admin
Да, друзья! Я утверждаю, что корпорация добра, как ее когда-то называли, и их коллеги по браузерному цеху умышленно извратили или перекрутили слово инкогнито, попутно загадив весь топ по этому и сопредельным запросам. Они живут за счет данных, им анонимность просто не нужна. Но по порядку.

Вы все знаете о режиме инкогнито в хроме, мозилле и тд. И многие из вас даже знают что это за режим, но не все.

Итак, берем из Википедии определение слова "инкогнито":


Там же в Википедии берем данные по режиму инкогнито:

Там же сказано:


И вроде все правильно и честно расписали. Никого не обманули. Но
Согласно исследованиям Чикагского и Ганноверского университета, пользователи не всегда понимают смысл режима инкогнито.

По результатам этих опросов:
56,3% считают, что в режиме инкогнито не сохраняются никакие поисковые запросы, даже если юзер залогинится в Google;
40,2% считают, что в режиме инкогнито сайты, которые они посещают, не могут определить их местоположение;
37% считают, что в режиме инкогнито история просмотров не ведется и никто не сможет ее узнать (ни интернет-провайдеры, ни их работодатели и даже правительство);
27,1% верят, что режим инкогнито может защитить от их девайс вирусов.

Аналогичное исследование было проведено в 2017 году DuckDuckGo и результат такой же:
66,6% респондентов переоценивают возможности приватности режима инкогнито;
41% считают, что в режиме инкогнито сайты не могут отслеживать действия пользователя;
39% верят, что режим инкогнито не позволяет сайтам подбирать для пользователей таргетированную рекламу;
35% считают, что в режиме инкогнито поисковики не запоминают запросы пользователей.

Вы можете ответить словами М. Задорнова: Они тупые!, но дело ведь не в людях.
Дело в названии. Большинство из нас так или иначе могут дать более-менее понятное определение слова инкогнито: анонимно, под псевдонимом и другие подобные синонимы. И именно в этом кроется обман. Мы воспринимаем режим инкогнито как нечто приватное, анонимное и безопасное.
А безопасности там и не должно быть.

Вот вам еще один пример удачного обмана жонглированием слов: будущий производитель электро грузовиков Nikola провел в 2020 году IPO на $12 млрд., но готового продукта до сих пор нет. Догадались почему компания так взлетела? Да, все просто для обывателей названия Nikola и Tesla тесно связаны. И кто-то просто примазался к компании Илона Маска.

Но давайте пойдем дальше и порассуждаем для чего это режим назвали именно так? Ну тот, кто посмотрел что-то с рабочего компа, мог бы и ручками удалить лишнее из истории браузера. Мое предположение такое: еще в средине 2000-х годов возник запрос на приватность и анонимность в сети и корпорация Google решила не удалять всех подряд по этой теме из выдачи (можно попасть в скандал да и не держать же выдачу пустой), а просто перемешать результаты до невозможности со своим почти бесполезным продуктом (я исхожу из того, что каждый компьютер использует 1 человек и в этом случае этот режим бесполезен). Конечно, по стечению обстоятельств продукты Google регулярно вытесняют все остальное из топа выдачи. В итоге попробуйте погуглить что-то со словом инкогнито у меня 8 из 10 про режим инкогнито.

З.ы.: меня уже давно возмутила эта подмена понятий от браузеров, настолько возмутила, что вот-вот выйдет в бета-тест продукт, в котором слово инкогнито будет значить именно анонимность, а не что-то другое. Тест предварительно назначен на апрель.
Подробнее..

Recovery mode Режим инкогнито от Google и других браузеров красивая игра слов и немножко обмана

08.02.2021 02:17:53 | Автор: admin
Да, друзья! Я утверждаю, что корпорация добра, как ее когда-то называли, и их коллеги по браузерному цеху умышленно извратили или перекрутили слово инкогнито, попутно загадив весь топ по этому и сопредельным запросам. Они живут за счет данных, им анонимность просто не нужна. Но по порядку.

Вы все знаете о режиме инкогнито в хроме, мозилле и тд. И многие из вас даже знают что это за режим, но не все.

Итак, берем из Википедии определение слова "инкогнито":



Там же в Википедии берем данные по режиму инкогнито:



Там же сказано:



И вроде все правильно и честно расписали. Никого не обманули. Но

Согласно исследованиям Чикагского и Ганноверского университета, пользователи не всегда понимают смысл режима инкогнито.

По результатам этих опросов:

  • 56,3% считают, что в режиме инкогнито не сохраняются никакие поисковые запросы, даже если юзер залогинится в Google;
  • 40,2% считают, что в режиме инкогнито сайты, которые они посещают, не могут определить их местоположение;
  • 37% считают, что в режиме инкогнито история просмотров не ведется и никто не сможет ее узнать (ни интернет-провайдеры, ни их работодатели и даже правительство);
  • 27,1% верят, что режим инкогнито может защитить от их девайс вирусов.

Аналогичное исследование было проведено в 2017 году DuckDuckGo и результат такой же:
66,6% респондентов переоценивают возможности приватности режима инкогнито;
41% считают, что в режиме инкогнито сайты не могут отслеживать действия пользователя;
39% верят, что режим инкогнито не позволяет сайтам подбирать для пользователей таргетированную рекламу;
35% считают, что в режиме инкогнито поисковики не запоминают запросы пользователей.

Вы можете ответить словами М. Задорнова: Они тупые!, но дело ведь не в людях.
Дело в названии. Большинство из нас так или иначе могут дать более-менее понятное определение слова инкогнито: анонимно, под псевдонимом и другие подобные синонимы. И именно в этом кроется обман. Мы воспринимаем режим инкогнито как нечто приватное, анонимное и безопасное.

А безопасности там и не должно быть.

Вот вам еще один пример удачного обмана жонглированием слов: будущий производитель электрогрузовиков Nikola провел в 2020 году IPO на $12 млрд., но готового продукта до сих пор нет. Догадались почему компания так взлетела? Да, все просто для обывателей названия Nikola и Tesla тесно связаны. И кто-то просто примазался к компании Илона Маска.

Но давайте пойдем дальше и порассуждаем для чего это режим назвали именно так? Ну тот, кто посмотрел что-то с рабочего компа, мог бы и ручками удалить лишнее из истории браузера. Мое предположение такое: еще в средине 2000-х годов возник запрос на приватность и анонимность в сети и корпорация Google решила не удалять всех подряд по этой теме из выдачи (можно попасть в скандал да и не держать же выдачу пустой), а просто перемешать результаты до невозможности со своим почти бесполезным продуктом (я исхожу из того, что каждый компьютер использует 1 человек и в этом случае этот режим бесполезен). Конечно, по стечению обстоятельств продукты Google регулярно вытесняют все остальное из топа выдачи. В итоге попробуйте погуглить что-то со словом инкогнито у меня 8 из 10 про режим инкогнито.

З.ы.: меня уже давно возмутила эта подмена понятий от браузеров, настолько возмутила, что вот-вот выйдет в бета-тест продукт, в котором слово инкогнито будет значить именно анонимность, а не что-то другое. Тест предварительно назначен на апрель.
Подробнее..

Что может предложить экспериментальная система коммуникаций для защиты от MITM-атак

24.01.2021 02:22:11 | Автор: admin

Специалист Техасского университета в Остине и Нью-Йоркского университета вместе с экспертом исследовательского подразделения MSR предложили оригинальный подход к разработке систем связи. Обсуждаем особенности и ограничения пробного протокола.

Unsplash / Jon TysonUnsplash / Jon Tyson

Как она может работать

Протокол Pung способен защитить не только содержание переписки, но и метаданные всех участников процесса коммуникации: их число, момент начала и завершения разговора, количество отправленных сообщений и идентификаторы тех, кто общался между собой.

Он поддерживает большее число пользователей по сравнению с аналогами и не боится компрометации систем, обслуживающих проект. В случае экспериментального Pung-кластера это четыре севера с пропускной способностью в 135 тыс. сообщений пользователей в минуту.

Последние знают лейбл своего ящика и могут запрашивать информацию, которая им предназначена. Для защиты от атак, подразумевающих анализ трафика, коммуникация клиента с сервером и отправка сообщений идет с регулярной частотой, даже если клиент молчит.

В этом случае система автоматически генерирует послания так, чтобы по своим базовым характеристикам они не выделялись из общего числа сообщений пользователя. Это решение стало ключевой особенностью и потенциальным недостатком протокола.

Кластер хранит лейблы ящиков в виде ключей и зашифрованную переписку в формате ключ-значение. Лейблы уникальны для каждого разговора и не связаны с идентификаторами пользователей, для которых формируется общий секрет и на его основе два ключа для генерации лейблов ящиков и шифрования сообщений.

Unsplash / Daria NepriakhinaUnsplash / Daria Nepriakhina

Для отправки пустых сообщений рандомайзер генерирует текст, а система формирует случайный лейбл переписки и шифрует содержание. Также Pung предусматривает служебные сообщения, которые по своему внешнему виду не отличаются от пользовательских и пустых. Как уверяют разработчики, управляющий кластер не может установить факт общения пользователей.


Дополнительное чтение у нас на Хабре:


Стоит заметить, что разработку опубликовали давно, но в этом году, кажется обновили репозиторий. Так или иначе, на момент выхода статьи авторы говорили о проблеме холодных сообщений, когда пользователь определяется с получателем. Для Pung не придумали чего-то кроме массовой рассылки приглашений всех участников, что является не самым элегантным решением. Еще система может быть подвержена блокировке на стороне провайдера и этот момент разработчики указали в списке потенциальных ограничений для научного проекта.

Зачем все это нужно

Ранее мы рассказывали о MITM-атаках на стороне некоторых европейских провайдеров, когда службы правопорядка загружали в их сеть программное обеспечение, позволяющее подменять обновления ПО. Подобные практики отмечали и в WikiLeaks. Еще мы говорили о том, как провайдеры торгуют метаданными клиентов, и попытках Фонда электронных рубежей (EFF) урегулировать подобные практики. Внедрение оптимизированной версии Pung или его альтернативы могло бы защитить пользовательские данные на уровне протокола.

Unsplash / Jaroslav DeviaUnsplash / Jaroslav Devia

Еще Pung теоретически можно было бы адаптировать для медиа и соцсетей, где присутствует возможность публикации анонимных постов и обмена сообщениями. Однако глобальные проекты в этой области скорее всего будут вынуждены пойти по пути ввода ограничений на end-to-end шифрование, которое сейчас обсуждают регуляторы и спецслужбы. В таком случае разговоры о защите метаданных и содержимого переписки на некоторое время потеряют какой-либо смысл.


Что еще почитать у нас в блоге:


Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru