Что нового?
Форум выживальщиков

Зарегистрируйте бесплатную учетную запись сегодня, чтобы стать участником нашего сообщества! После входа в систему вы сможете участвовать на этом сайте, добавляя свои собственные темы и сообщения, а также общаться с другими участниками.

Безопасность.

ЁФФ

Сибиряк
Регистрация
16 Авг 2010
Сообщения
1,341
Поблагодарили
772
Город
IKT
чтобы телефон (даже без сим карты) деактивировать нужно вынуть батарею,
потому как выключенный но с подсоединенной батареей шлет и принимает сигнал.
Моджахеды первые кто "выкупил" эту тему, дабы не попасть под привентивные ракетно-бомбовые.
 

2011

Русский
Регистрация
15 Мар 2011
Сообщения
754
Поблагодарили
864
Город
мск
в свете пристального внимания органов к электронным СМИ предлагаю спецам просветить юзеров по азам безопасности инет-серфинга, там про ось, браузер, IP, MAC, прокси и т.д. :pleasantry:
никто про безопасный серфинг (и анонимный серф) ничего толкового не написал, а кто как хранит деньги, кто как очкует с симками и т.д. - мало кому интересно

я далеко не спец, но попробую про анонимность в сети:
Сайты типа этого позволяют видеть ваш реальный айпи, браузер, операционку, город, провайдера.
эти данные совсем не обязательно знать чужим людям, а также иногда бывает нужно их изменить, если вас фильтруют/банят по айпи и/или маку

1. Не показывать свой браузер и операционную систему
для Firefox есть простой способ это сделать, изменив юзер-агент
откройте чистую страницу в браузере, в адресную строку вставьте about:config
создайте в виде строки general.useragent.override и напишите в значении что угодно, хоть "Интересно? да пошел ты!", но лучше прописать другой браузер...
2. Ходить под чужим айпи, и соответственно ваш город/страна/провайдер тоже будут высвечивать чужие
для этого есть бесплатные прокси-сервера, платные/бесплатные прокси-проги, в общем погуглите и выберите что по душе

3. для особых случаев требуется изменить мак адрес
для этого есть всякие проги, типа MACChange, либо можно изменить настройки через диспетчер устройств или редактировать реестр, но здесь можно наломать дров, поэтому дословно объяснять не буду, все равно ошибетесь )))
 

Спартанец

Модератор форума
Команда форума
Регистрация
17 Июл 2011
Сообщения
9,536
Поблагодарили
12,315
Город
Спарта
Для того, чтобы скачать больше, чем "дают" на Депозите, а также для более анонимного посещения сайтов нужно временно сменить IP-адрес на другой. Я использую прогу Proxy Switcher. Конечно, для всесильного СОРМ это, возможно, не спасет (лучше использовать китайские или американские адреса), но затруднит поиск.
Есть очень много прог, очищающих историю посещений с компа пользователя. Даже перечислять не буду.
Для удаления информации с компа нужно использовать проги, которые "затирают" информацию. Для примера. Если файл помещен в корзину и удален из нее "безвозвратно" - это не так. На самом деле файл где лежал, там и лежит после "удаления". И его очень легко восстановить обратно. Для более надежного стирания нужно использовать проги, которые удаляемый файл не менее 3 раз перезапишут случайной информацией. В таком случае восстановление файла почти невозможно. Но может скомпрометировать название такого файла - поэтому удаляемый файл перед удалением лучше переназвать как-то иначе. Мне нравится юзать бесплатную прогу Glary Utilities - она многое может как служебная прога, в том числе удалять безвозвратно файлы (и восстанавливать, кроме безвозвратных). Историю посещений, правда, удаляет плохо, для этого я использую другую отдельную программу. Опасную инфу лучше всего держать на отдельной флэшке, просматривать через нее, но никогда не копировать инфу с флэшки на жесткий диск компа. От флэшки легче избавиться, чем от компа.
Это азы. Товарищи программисты, не кидайтесь тапками. Не все знают даже азы. Да и я не волшебник - я только учусь.

---------- Сообщение добавлено в 16:24 ---------- Предыдущее сообщение размещено в 16:08 ----------

Социальные сети созданы зачастую спецслужбами. Так что думаете, какую информацию там выкладывать.
Кстати, товарищ (продвинутый пользователь) ни одной фотки в интернет не помещает своей. Объяснил так: если захотят подставить его, то кто-то от его имени зайдет в интернет-кафе, создаст учетную запись пользователя с его реальной фото, зайдет на экстремистский сайт, и понапишет там всякого. А потом, когда постучатся в дверь, доказывай, что ты не верблюд...
 
Последнее редактирование:
  • Like
Поблагодарили: ЁФФ

Артемиус

Модератор форума
Регистрация
24 Сен 2010
Сообщения
5,363
Поблагодарили
3,524
Возраст
39
Город
Самара
Удалите свою историю просмотров в Google в три простых шага. . . пока не стало слишко

Всего через неделю Google кардинально сменит свою политику конфиденциальности, чтобы позволить собирать, хранить и использовать личную информацию о своих пользователях.

Но есть один способ загнать в угол попытки веб-гиганта по созданию постоянного профиля, что может включать в себя личные данные, включая возраст, пол и регион проживания.

Новая политика , которая подверглась критике со стороны личной жизни кампаний и обычных пользователей, которые подали жалобу в США, вступает в силу с 1 марта 2012 года.
Но до этой даты вы можете удалить историю посещенных страниц, что ограничит степень, в которой Google записывает каждый ваш шаг - в том числе ваши секреты.

Вот как это сделать:
1. Перейдите на главную страницу Google и войдите в свой ​​аккаунт. С помощью выпадающего меню под своим именем в правом верхнем углу, чтобы получить доступ к настройкам. Нажмите кнопку "Настройки аккаунта"

2. Далее, найдите раздел под названием "Службы" и вы увидите строку "Просмотр, включение и отключение Истории веб-поиска" и ссылку "История веб-поиска", как показано ниже. Нажмите на нее.

3. Наконец, вы можете удалить все свои данные поиска, нажав на "Удалить историю веб-поиска", как показано в поле ниже. После того как вы сделали это ваша история будет оставаться недоступной до включения ее снова.

Хотя отключение истории веб-поиска не позволит Google от сбора и хранения этой информации и использовать его для внутренних целей, это означает, веб-гигант Анонимность данных за 18 месяцев.

Это также позволит предотвратить его от некоторых видов использования, в том числе отправлять вам настроить результаты поиска.

Если вы пользуетесь поиском без входа в систему, Google будет отслеживать ваши запросы по IP-адресу компьютера. Единственный способ очистить вашу личную историю - заходить в аккаунт.

Пока точно не известно, как именно Google будет использовать комбинированные способы сбора информации, новая политика была подвергнута широкой критике.

Центр цифровой демократии подал жалобу в Федеральную комиссию по торговле.
Он попросил FTC подать в суд на Google, чтобы остановить изменение политики и оштрафовать компанию.

Федеральная торговая комиссия может наложить штрафы в размере до $ 16000 в день за каждое нарушение.
"Пользователи Gmail, например, могут отправлять сообщения о личной встрече с коллегой и, возможно, не хотят что бы Google знал о месте этой встречи, что б она не попала в массивный котел данных Google или в Google Maps. Или же вы постоянно посещаете Букмекерские сайты и не хотите что бы кто то об этом знал.

"Если вы пользуетесь услугами Google, то вы должны согласиться с этой новой политикой конфиденциальности. Это явное изменение своей предыдущей политики.

Ларри Диггнан, тем временем, на ZDnet.com, описал новую политику как "Большой брат-иш".

Источник: earth-chronicles.ru
 

Z.V.E.R.O.B.O.Y.

Выживальщик
Регистрация
23 Авг 2011
Сообщения
265
Поблагодарили
295
Город
Failed state
Тоже самое касается и аккаунта на ютюбе, который также принадлежит google. Кстати если вы залогинелись на одном сайте, к примеру google, то на ютюб вы входите также автоматом на свой аккаунт.
 
Последнее редактирование:

Артемиус

Модератор форума
Регистрация
24 Сен 2010
Сообщения
5,363
Поблагодарили
3,524
Возраст
39
Город
Самара
Alive, :) мы и так знаем что мы никому не нужны. Проблема в том, что появляются и распространяются технологии сбора конфиденциальной информации о тех кто поселился "в сети". А это уже не есть гуд.
 
  • Like
Поблагодарили: Alive

Z.V.E.R.O.B.O.Y.

Выживальщик
Регистрация
23 Авг 2011
Сообщения
265
Поблагодарили
295
Город
Failed state
Походу mail.ru уже давно использует целевую рекламу, отслеживая все что мы ищем в различных поисковиках. И потом реклама с тем, что мы искали появляется в почтовике в виде строки на вот этой панелькой:


А вообще если посмотреть в Internet explorere Сервис (tools)- надстройки или контроль за слежением (tracking protection), то увидете множество надстроек от различных программ и сайтов которые собирают введенную информацию и что-то с ней делают дальше. Поэтому лучше всего ставить автоблокировку или поотключать всё. В большинстве других браузеров есть аналогичные функции.
 

alteral

Выживальщик
Регистрация
16 Фев 2013
Сообщения
325
Поблагодарили
394
Город
Нижний Новгород
троян на службе государства

"Специальная техника и связь" МВД 11 июля разместило шесть конкурсов на общую сумму 69 млн рублей, пишет Cnews:
- "исследование возможности получения технической информации о пользователях (пользовательском оборудовании) анонимной сети ТОR". Стартовая максимальная цена - 3,9 млн руб.
- "исследование возможности выявления и фиксации информации о пользователях сети интернет, осуществляющих распространение запрещенных материалов". Стартовая максимальная цена - 3,9 млн руб.)
- "модернизация специальных технических средств системы сбора информации и доступа к ресурсам операторов связи". Стартовая максимальная цена - 11 млн руб.
- "модернизация аппаратно-программного комплекса "Омега-ПУ-В" (обеспечивает работу СОРМ). Стартовая максимальная цена - 15 млн руб.
- "разработка аппаратно-программного комплекса, предназначенного для перехвата информации с периферийных устройств". Стартовая максимальная цена - (15 млн руб.)
- "Создание аппаратно-программного комплекса по проведению негласного и скрытого удаленного доступа к оперативно-значимой информации на целевой электронно-вычислительной машине". Стартовая максимальная цена - 20 млн руб.

В 2011 году появились сообщения об аналогичной разработке для полиции в Германии. Хакерская организация Chaos Computer Club заявила, что взломала правительственную программу-шпион Bundestroianer. По закону Германии онлайн-обыски отчасти разрешены, однако оказалось, что троян дает полиции гораздо больше возможностей - вплоть до подбрасывания улик.

в 2013 году директор ФСБ Александр Бортников поручил разработать законопроект, который запретил бы Tor в России.
Депутат Госдумы Вадим Деньгин, курирующий ИТ в Госдуме, говорил в августе 2013 года, что документ может быть рассмотрен уже в осеннюю сессию. Этого не произошло, так как законопроект так и не был закончен.

По российскому законодательству создание, использование и распространение вредоносного ПО попадает под 273 статью Уголовного кодекса и может караться до семи лет лишения свободы.
Впрочем, речь в статье идет о "несанкционированном" доступе - возможно, в случае с МВД он будет считаться вполне санкционированным.

---
чтобы телефон (даже без сим карты) деактивировать нужно вынуть батарею,
потому как выключенный но с подсоединенной батареей шлет и принимает сигнал.
Моджахеды первые кто "выкупил" эту тему, дабы не попасть под привентивные ракетно-бомбовые.

полная ахинея! моджахежы первые, кто "выкупил" тему SDR - из г**на, палок и 10-ти$ тюнера слепить мобильное устройство для снятия нешифрованного видеосигнала с беспилотников. вот это да! у них, как и у китайцев, нет хакеров-любителей, там два типа -профессионал или труп.
а то, что понаписали - пугалки из ТВ для тех, кто так и не удосужился изучить спецификацию GSM.
 
Последнее редактирование:

фасолька

Выживальщик
Регистрация
13 Июн 2012
Сообщения
4,475
Поблагодарили
8,060
Город
Москва

Добрыня

Интересующийся
Регистрация
1 Дек 2014
Сообщения
43
Поблагодарили
91
Город
Тольятти
Как человек, имеющий непосредственное отношение к теме ИТ могу сказать для большинства людей - анонимности в интернете не существует. Вся информация, которой вы делитесь в интернете хранится и никуда не удаляется. У провайдеров установлено специальное оборудование под названием СКОРМ, доступ к которому имеют соответствующие службы ФСБ и по их требованию информацию о конкретных пользователях они могут собрать достаточно быстро. Да и порой не требуется этого, люди сами размещают о себе информацию в соц. сетях.
 

alteral

Выживальщик
Регистрация
16 Фев 2013
Сообщения
325
Поблагодарили
394
Город
Нижний Новгород
апну темку))
специальное оборудование под названием СКОРМ
Ваш пароль пошел на скорм провайдеру))

http://lurkmore.to/СОРМ

Почтовый сервис Zoho, анонимная сеть Tor, компьютерное приложение для шифрования файлов Truecrypt и криптографический протокол Off-the-Record (OTR)
 

MYakimov

Выживальщик
Регистрация
22 Окт 2014
Сообщения
173
Поблагодарили
306
Город
Новосибирск
Сегодня его гоняли по НСТ. Бюджет фильма полностью ушел на постер, а актеры играли за еду. Не тянет даже на курсовую работу двоешника))
Мужик с кучей хлама из загашника радиолюбителя 70-х просто умилял) Пытался переделать чип паяльником и набором радиодеталек)))

Фильма убогая, я продержался минут пятнадцать, чего в конце не знаю.

Но вот однако: поставил себе D-Link DNS-320L. Ну, типа, тайваньская машинка, запихиваешь внутрь два жёстких диска, подключаешь к раутеру, и по всей квартире можно смотреть видео на лаптопе. Хорошая штука, и работает.

Только вот заковыка: дал я этому диску ИП адрес 192.168.1.2 и заблокировал входящие и выходящие на брандмауэре (ну параноик я!) С удивлением обнаруживаю: зверёк каждые 15 минут пытается достучаться до фиксированных ИП адресов то ли в Тайване, то ли в материковом Китае. Нет, не то что Большой Брат следит, и всё такое, однако почему бы диску не скидывать куда-нибудь в Китай полный список имён файлов? Там стоит простейшия поисковик - это вам не звонки с мобильников с арабского на американский переводить. Далее, пока кроме прона на диске ничего нету, никому ты не интересен. А положил файл с работы, ночью залезет по сетке китаец и проверит как там.

Паранойя, конечно. Но технически осуществимая паранойя.
 
Последнее редактирование:

LV426

Banned
Регистрация
9 Авг 2011
Сообщения
20,833
Поблагодарили
18,998
Город
LV426
зверёк каждые 15 минут пытается достучаться до фиксированных ИП адресов то ли в Тайване
Апдейт проверяет и в случае чего отчет для багфиксеров.
Я заказывал у одной конторы приставку для цифровго телевидения, там это обязательная приблуда. Софт ни когда не бывает законченным, его постоянно дописывают и прилаживают костыли. Юзверю это не обязательно и писать что софт надо обновить глупо. П этому делают такие фичи. Девайс сам опрашивает сервак и когда появляется апдейт, то его закачивает.
С одной стороны можно это рассматривать одев шапочку из фольги, а с другой стороны для разработчиков снимается гора вопросов по сапорту.
 
Последнее редактирование модератором:

Барракуда

Выживальщик
Регистрация
3 Фев 2011
Сообщения
2,153
Поблагодарили
2,115
Город
Москва
Безопасности в сети нет и быть не может просто по определению ее архитектуры. Как на транспортном уровне (особенно), так и на уровне среды передачи (физика). Про программный, прикладной и пр я вообще молчу.


Кстати, куйтесь (с)

https://ru.wikipedia.org/wiki/%D1%E5%F2%E5%E2%E0%FF_%EC%EE%E4%E5%EB%FC_OSI

Есть мнение, что чем ниже в этой модели вы можете присутствовать, тем проще вам получить доступ к данным.
 
Последнее редактирование модератором:
  • Like
Поблагодарили: KOHTAKT

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,157
Город
Санкт-Петербург
Что именно крадет у пользователя Windows 10. Первая попытка анализа

Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем. Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.

Что крадет Windows 10

Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.

Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:

1. Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:

oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com

Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).

2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.

3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.

4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.

Данные по телеметрии передаются на следующие сервера:

telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net

5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.

Напомним, данные об антипиратской активности Windows 10 были известны давно (см. «Windows 10 сотрет пользователям пиратские игры»). Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.

Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.

6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft.

i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net

Сюрприз напоследок

Редакция Либератума уже предупреждала, что имеющиеся в сети рецепты борьбы со слежкой Windows 10 могут не работать. Это ведь очевидно: все эти инструкции основаны на одной и той же простой идее — прописать шпионящим серверам Microsoft локальный IP-адрес 127.0.0.1. Тогда, якобы, Windows 10 не сможет отправить данные. Но нужно быть очень наивным человеком, чтобы и вправду полагать, что все знают о файле C:\Windows\System32\drivers\etc\hosts, только в Microsoft о нем не слышали. Ну так вот, все нужные адреса на этот раз жестко прописаны в исполняемых бинарных файлах. Редактирование hosts не помогает.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,331
Поблагодарили
20,998
Город
ДальнийВосток
Для нового оборудования у ХР может дров уже не быть... Они ж вроде поддержку хришки года 3 как закончили

У меня старого оборудования вагон и на ту же 7ку х64 фик дрова найдёшь.
 
Сверху