<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x406;&#x43D;&#x441;&#x442;&#x440;&#x443;&#x43C;&#x435;&#x43D;&#x442;&#x438; &#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43D;&#x456;&#x445; &#x442;&#x435;&#x43C;</title><link>https://fine-ukraine.top/forum/445-%D1%96%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%B8/</link><description>&#x406;&#x43D;&#x441;&#x442;&#x440;&#x443;&#x43C;&#x435;&#x43D;&#x442;&#x438; &#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43D;&#x456;&#x445; &#x442;&#x435;&#x43C;</description><language>uk</language><item><title>&#x41F;&#x440;&#x438;&#x447;&#x438;&#x43D;&#x438; &#x443;&#x43D;&#x438;&#x43A;&#x430;&#x442;&#x438; &#x433;&#x440;&#x43E;&#x43C;&#x430;&#x434;&#x441;&#x44C;&#x43A;&#x43E;&#x433;&#x43E; Wi-Fi - &#x429;&#x43E; &#x43C;&#x43E;&#x436;&#x435; &#x441;&#x442;&#x430;&#x442;&#x438;&#x441;&#x44F;</title><link>https://fine-ukraine.top/topic/6721-prichini-unikati-gromadskogo-wi-fi-sho-mozhe-statisya/</link><description><![CDATA[<p>Словосполучення "Безкоштовний Wi-Fi" радує всіх. Але насправді у вас можуть виникнути великі проблеми. Основна проблема суспільного Wi-Fi полягає у відсутності безпеки, коли йдеться про вашу конфіденційність та дані. Публічний Wi-Fi, як випливає з назви, є публічним, і доступ до нього може отримати будь-хто. І тепер будь-хто може легко зламати вас тільки тому, що ви знаходитесь з ним в одній мережі.<br><br><strong><span class="ipsEmoji">1️⃣</span>Неавторизовані мережі Wi-Fi.</strong><br>Вас можуть обманом змусити використовувати шкідливу мережу Wi-Fi, створену зловмисником або чорним хакером. Ця мережа може мати дуже довірчу назву, наприклад Free Wi-Fi або GUEST-WIFI. Якщо ви знаходитесь в готелі, будь-хто може назвати свій Wi-Fi гостьовим або безкоштовним. У них можуть бути сніфери та шкідливі програми, які будуть відправлені на ваш пристрій та скомпрометують ваші дані та дані вашої компанії.<br><br><strong><span class="ipsEmoji">2️⃣</span>Атаки типу "людина посередині".</strong><br>Атаки "людина посередині" зустрічаються набагато частіше, ніж ви думаєте, і оскільки вони пасивні за своєю природою, їх важко виявити. Ми написали статтю про те, як хакери здійснюють атаку "людина посередині" та як легко здійснити MITM на телефоні android. У світі хакерів вже є багато статей про те, як працює MITM. Обов'язково прочитайте їх, щоб зрозуміти, що таке MITM, якщо ви не знаєте як вони працюють.<br><br><strong><span class="ipsEmoji">3️⃣</span>Шкідливе програмне забезпечення через незахищений Wi-Fi.</strong><br>Багато хакерів розсилають шкідливі програми по мережі, щоб створити бекдори та вкрасти ваші дані. У хакерів є багато способів зробити це, оскільки люди не вживають необхідних запобіжних заходів при використанні Wi-Fi і своїх пристроїв. Багато людей навіть не купують антивірус.<br><br><strong><span class="ipsEmoji">4️⃣</span>Підглядання та підслуховування.</strong><br>Ця атака зазвичай використовується у поєднанні з атакою "людина посередині". Але це не обов'язково так. Особливо, якщо жертва використовує HTTP-сайти. Для їхнього злому навіть не потрібен MITM; вони безпосередньо видно будь-якому сніфферу в мережі.<br><br>Багато людей не знають про ризики, пов'язані з невикористанням HTTPS-сайтів. Навіть світ хакерів використовує HTTPS лише для того, щоб убезпечити своїх читачів; для читачів немає логіну як такого, але навіщо ризикувати.<br><br><strong><span class="ipsEmoji">5️⃣</span>Націлювання на компанії.</strong><br>Багато хакерів намагаються зламати компанії, отримуючи доступ до мережі компанії через зламаний пристрій. Хакери завжди шукають пристрої, які можна легко зламати. Якщо ви користуєтеся громадським Wi-Fi, вас можуть легко зламати. Тому, якщо ви не хочете втратити роботу через недбалість. Я рекомендував би повністю уникати публічних мереж Wi-Fi.<br><br><strong><span class="ipsEmoji">6️⃣</span>Шкідливі атаки через мережі ad hoc.</strong><br>Ad hoc - це однорангові мережі, які дозволяють користувачам безпосередньо з'єднувати два або більше комп'ютерів. Коли працівник, чия система скомпрометована, використовує публічну мережу Wi-Fi, його пристрої, швидше за все, будуть налаштовані на виявлення нових мереж, що дасть можливість хакерам заразити і зламати інші комп'ютери в мережі. Це не той випадок, який ви хочете.<br><br><strong><span class="ipsEmoji">7️⃣</span>Вразливість паролів та імен користувачів.</strong><br>Через те, що в мережі відбувається обмін такою конфіденційною інформацією, як ваші cookies або паролі імені користувача, доступ до якої може отримати будь-хто. Ви дійсно хочете, щоб ця мережа була загальнодоступною?<br><br><strong><span class="ipsEmoji">8️⃣</span>Реклама.</strong><br>Реклами - це найчастіше використовуваний метод заробітку. Як легально, і нелегально. Багато хакерів встановлюють у мережі рекламні програми та оголошення, які при натисканні на них приносять гроші хакеру. Багато громадських Wi-Fi-мереж зламуються подібним чином, коли користувач, що зареєструвався в мережі, в результаті пришиває в систему набагато більше реклами. Якщо ви не бажаєте цього, уникайте публічного Wi-Fi.</p>]]></description><guid isPermaLink="false">6721</guid><pubDate>Wed, 19 Aug 2026 15:42:42 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x441;&#x442;&#x430;&#x442;&#x438; &#x441;&#x443;&#x43F;&#x435;&#x440;&#x430;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x438;&#x43C;</title><link>https://fine-ukraine.top/topic/6720-yak-stati-superanonimnim/</link><description><![CDATA[<p>Бути супер анонімним у цифровій епосі може бути складним завданням, але з певними кроками можна зробити свою онлайн-ідентичність більш недоступною для третіх осіб.<br><br><u>Ось кілька рекомендацій, які допоможуть вам зміцнити вашу анонімність в Інтернеті:</u><br><strong>1</strong> Використовуйте віртуальні приватні мережі (VPN): VPN-сервіси маскують вашу IP-адресу і шифрують ваше інтернет-з'єднання, забезпечуючи підвищену приватність та анонімність. Вони перенаправляють ваш трафік через віддалені сервери, роблячи складніше відстеження ваших онлайн-активностей.<br><br><strong>2</strong> Використовуйте анонімні браузери: Існують спеціалізовані браузери, такі як Tor (The Onion Router), які допомагають зберегти вашу анонімність в Інтернеті. Вони маршрутизують ваш трафік через безліч вузлів, роблячи складним відстеження вашого розташування та активності.<br><br><strong>3</strong> Подумайте про приватні пошукові системи: Замість використання популярних пошукових систем, які збирають та зберігають ваші дані, розгляньте використання приватних альтернатив, таких як DuckDuckGo або Startpage. Вони не відстежують вас і не зберігають особисту інформацію про пошукові запити.<br><br><strong>4</strong> Використовуйте анонімні електронні поштові сервіси: Реєструйтеся на анонімні поштові сервіси, які не вимагають надати особисті дані під час створення облікового запису. Деякі з них, наприклад ProtonMail або Tutanota, пропонують шифрування листів і захист вашої приватності.<br><br><strong>5</strong> Будьте обережні з публічними Wi-Fi: Уникайте використання загальнодоступних Wi-Fi мереж для здійснення фінансових транзакцій або доступу до чутливої інформації. Ці мережі можуть бути вразливими для атак і можуть використовуватися для відстеження вашої активності. Якщо потрібно використовувати відкриту Wi-Fi, використовуйте VPN для шифрування вашого з'єднання.<br><br><strong>6</strong> Керуйте своїми соціальними профілями: Обмежте кількість особистої інформації, яку ви ділитеся у соціальних мережах. Будьте уважні до своїх налаштувань приватності та обмежте доступ до ваших профілів лише довіреним людям.<br><br><strong>7</strong> Уникайте збору даних: Будьте уважні при наданні особистої інформації онлайн. Уникайте реєстрації на підозрілих сайтах або мінімальна кількість інформації, необхідна для виконання необхідних завдань.<br><br><u>Важливо розуміти,</u> що повна анонімність в Інтернеті може бути практично недосяжною. Дотримуючись наведених вище рекомендацій, ви можете підвищити свій рівень анонімності, але необхідно пам'ятати, що деякі рівні відстеження можуть бути неможливими повністю уникнути. Завжди будьте пильні та обережні при взаємодії в онлайн-середовищі.</p>]]></description><guid isPermaLink="false">6720</guid><pubDate>Wed, 19 Aug 2026 15:41:36 +0000</pubDate></item><item><title>&#x421;&#x442;&#x430;&#x432;&#x438;&#x43C;&#x43E; &#x441;&#x432;&#x456;&#x439; VPN &#x43D;&#x430; &#x441;&#x435;&#x440;&#x432;&#x430;&#x43A;</title><link>https://fine-ukraine.top/topic/6719-stavimo-svij-vpn-na-servak/</link><description><![CDATA[<p><strong>Вступ</strong></p><p>OpenVPN і WireGuard – це дві з найпопулярніших технологій VPN на сьогоднішній день. Вони забезпечують високий рівень безпеки та конфіденційності під час використання інтернету. У цій статті ми розглянемо, як створити свій власний VPN-сервер на Ubuntu та Debian, використовуючи OpenVPN та WireGuard.</p><p>Створення сервера OpenVPN на Ubuntu та Debian</p><p><strong>Крок 1: Встановлення OpenVPN</strong></p><p>Першим кроком є встановлення OpenVPN на ваш сервер. Це можна зробити за допомогою наступної команди:</p><p><code>sudo apt-get update</code></p><p><code>sudo apt-get install openvpn</code></p><p><strong>Крок 2: Генерація сертифікатів та ключів</strong></p><p>Для роботи OpenVPN необхідно згенерувати сертифікати та ключі. Для цього виконайте такі команди:</p><p><code>cd /etc/openvpn/easy-rsa/</code></p><p><code>source ./vars</code></p><p><code>./clean-all</code></p><p><code>./build-ca</code></p><p><code>./build-key-server server</code></p><p><code>./build-dh</code></p><p><strong>Крок 3: Налаштування сервера</strong></p><p>Тепер потрібно настроїти сервер OpenVPN. Створіть файл <strong>/etc/openvpn/server.conf</strong> з таким вмістом:</p><p><code>port 1194</code></p><p><code>proto udp</code></p><p><code>dev tun</code></p><p><code>ca /etc/openvpn/easy-rsa/keys/ca.crt</code></p><p><code>cert /etc/openvpn/easy-rsa/keys/server.crt</code></p><p><code>key /etc/openvpn/easy-rsa/keys/server.key</code></p><p><code>dh /etc/openvpn/easy-rsa/keys/dh2048.pem</code></p><p><code>server 10.8.0.0 255.255.255.0</code></p><p><code>ifconfig-pool-persist ipp.txt</code></p><p><code>push "redirect-gateway def1"</code></p><p><code>push "dhcp-option DNS 8.8.8.8"</code></p><p><code>push "dhcp-option DNS 8.8.4.4"</code></p><p><code>keepalive 10 120</code></p><p><code>comp-lzo</code></p><p><code>user nobody</code></p><p><code>group nogroup</code></p><p><code>persist-key</code></p><p><code>persist-tun</code></p><p><code>status openvpn-status.log</code></p><p><code>verb 3</code></p><p><strong>Крок 4: Налаштування маршрутизації</strong></p><p>Для того, щоб весь трафік йшов через VPN-сервер, необхідно налаштувати маршрутизацію. Для цього виконайте такі команди:</p><p><code>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</code></p><p><code>iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE</code></p><p><strong>Крок 5: Запуск сервера</strong></p><p>Тепер можна запустити сервер OpenVPN за допомогою наступної команди: sudo systemctl start openvpn@server</p><p>Створення сервера <strong><u>WireGuard на Ubuntu та Debian</u></strong></p><p><strong>Крок 1: Встановлення WireGuard</strong></p><p>Першим кроком є встановлення WireGuard на ваш сервер. Це можна зробити за допомогою наступної команди:</p><p><code>sudo apt-get update</code></p><p><code>sudo apt-get install wireguard</code></p><p><code>Крок 2: Генерація ключів</code></p><p>Для роботи WireGuard необхідно згенерувати ключі. Для цього виконайте таку команду:</p><p><code>wg genkey | tee privatekey | wg pubkey &gt; publickey</code></p><p><strong>Крок 3: Налаштування сервера</strong></p><p>Тепер потрібно настроїти сервер WireGuard. Створіть файл <strong>/etc/wireguard/wg0.conf </strong>з таким вмістом:</p><p><code>[Interface]</code></p><p><code>PrivateKey = &lt;server_private_key&gt;</code></p><p><code>Address = 10.0.0.1/24</code></p><p><code>ListenPort = 51820</code></p><p><code>[Peer]</code></p><p><code>PublicKey = &lt;client_public_key&gt;</code></p><p><code>AllowedIPs = 10.0.0.2/32</code></p><p>Замініть <strong>&lt;server_private_key&gt; </strong>на приватний ключ, згенерований на кроці 2, та<strong> &lt;client_public_key</strong>&gt; на публічний ключ клієнта.</p><p><strong>Крок 4: Запуск сервера</strong></p><p>Тепер можна запустити сервер WireGuard за допомогою наступної команди: <code>sudo wg-quick up wg0</code></p>]]></description><guid isPermaLink="false">6719</guid><pubDate>Wed, 19 Aug 2026 15:41:00 +0000</pubDate></item><item><title>&#x429;&#x43E; &#x43C;&#x43E;&#x436;&#x43D;&#x430; &#x43E;&#x442;&#x440;&#x438;&#x43C;&#x430;&#x442;&#x438; &#x437;&#x43D;&#x430;&#x44E;&#x447;&#x438; IP-&#x430;&#x434;&#x440;&#x435;&#x441;&#x443;</title><link>https://fine-ukraine.top/topic/6718-sho-mozhna-otrimati-znayuchi-ip-adresu/</link><description><![CDATA[<ul><li><p>Дізнатися твоє місто чи область</p></li><li><p>Дудос</p></li><li><p>Відкриті порти</p></li><li><p>Посадити</p></li></ul><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>1. Як дізнатися свій IP та взагалі місто? дізнатися <a rel="external nofollow" href="https://2ip.ru/">Свій IP </a>і <a rel="external nofollow" href="https://2ip.io/ru/whois/">Чужий IP</a> . Це дає лише місто та провайдера.<br>1.1 Можна дізнатися, якій сітці належить, де і ким вона зареєстрована, якому домену (WHOIS), де знаходиться та ін.<br>1.2 Можна дізнатися шлях яким пакети бігають (tracert).<br>1.3 Чужі адреси часто використовують сніфери тощо.</p></div></blockquote><p></p><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>2. Тебе можуть задидосити. Грубо кажучи, дуже швидко робитимуть запити на твій айпі і якщо потраплятимуть, то все повисне.</p></div></blockquote><p></p><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>3. Тобі можуть заслати якихось "милих" штучок через відкриті порти. Потрібно когось дуже сильно образити, щоб до такого дійшло.</p></div></blockquote><p></p><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>4. Це найгірше що може бути, але таке може статися, якщо ти якийсь хакер або сватер. Дізнатись можна все про тебе через запит провайдеру твого інтернету.</p></div></blockquote><p><br><strong><u>Підсумок:</u><br><br>IP нічого майже не дає.<br>Щоб мінімально захистити себе, просто встановіть FireWall і скажіть щоб блокував будь-які запити і тд.<br>Про використовувати впн і так всім зрозуміло і також не трапляйтеся на айпілогери (просто переходьте по дивним посиланням тільки з впном або взагалі не переходите).<br>Не забувайте, що всі сайти логують про вас дані і будь-якої миті ці дані можуть злити хакери.<br>Наприклад: Ви зареєструвалися на (держ) послугах з пк і ваші дані були злиті у відкритий доступ - айпі, номер, ПІБ, снілс.<br><br>Тобто, всякі роботи телеграм збережуть про вас інформацію що айпи 142.22.**.** належить Івану Іванову і тд.<br><br>IP-адреса</strong>– це унікальна адреса, що ідентифікує пристрій в Інтернеті або локальній мережі.<br>IP означає «Інтернет-протокол» Internet Protocol<br><br><strong>DDoS</strong>–<strong>атака</strong>– це спосіб заблокувати роботу сайту шляхом подання великої кількості<br>запитів, що перевищують пропускну спроможність мережі.<br><br><strong>Порт</strong>- це числовий ідентифікатор програми або процесу, які обслуговують<br>мережеві з'єднання на заданій адресі мережі (IP-адресі).<br><br><strong>FireWall -</strong>Міжмережевий екран — програмний елемент комп'ютерної мережі, що здійснює контроль і фільтрацію мережного трафіку, що проходить через нього, відповідно до заданих правил.</p>]]></description><guid isPermaLink="false">6718</guid><pubDate>Wed, 19 Aug 2026 15:36:53 +0000</pubDate></item><item><title>&#x413;&#x430;&#x439;&#x434; &#x410;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x438;&#x43C;&#x438; &#x43C;&#x435;&#x440;&#x435;&#x436;&#x430;&#x43C;&#x438; (I2P / TOR / ZeroNet / FreeNet / LokiNet )</title><link>https://fine-ukraine.top/topic/6715-gajd-anonimnimi-merezhami-i2p-tor-zeronet-freenet-lokinet/</link><description><![CDATA[<p>Давайте ознайомимося з основними анонімними мережами, що претендують на анонімність.</p><p>Кожна з них по-своєму цікава.</p><p>Насправді більшість справ найпростіше робити у TOR. Так як вона стала свого роду мейнстрімом.</p><p>Однак якщо вам хочеться більшого занурення, відсутності тупих користувачів (яких у торі тепер дохера) та деякі унікальні фічі – welcome!</p><p><strong>1. Короткий огляд та порівняння мереж.</strong></p><p><strong>I2P </strong>- має розширений функціонал приховання трафіку в порівнянні з тор. Спочатку створювалася як закрита мережа без виходів у зовнішнє середовище. Має безліч налаштувань для захисту від таймінг атак та потужне часникове шифрування. Створивши eepsite(прихований сервіс) там, ви точно збережете інкогніто. Також має безліч внутрішніх сервісів типу пошти чи роздачі торентів. Але погано підходить для виходу у звичайну мережу.</p><p><strong>TOR</strong> - ідеально підходить для виходів у звичайний інтернет через систему exit. Також досить зручно та швидко зробити свій hidden сервіс. Який може використовуватися далеко не лише для створення власного анонімного веб-сайту. Нижче я розпишу, як використовувати тор для анонімного проксі ssh або доступу до внутрішньої мережі, минаючи будь-які NAT.</p><p><strong>Zeronet </strong>- це система, що базується на торрент подібної логіки, яка дозволяє вам хостити свій ресурс або файл без використання реальних серверів. Кожен користувач відвідуючи сайт, згодом роздає його іншим користувачам. За замовчуванням не анонімна, але можна налаштувати на роздачу через тор для приховання своєї айпі-адреси.</p><p><strong>Freenet</strong> – досить стара мережа для файлообміну. Має безліч налаштувань безпеки, але на жаль морально застаріла. Підтримує шифрування та обмеження по вузлам, які можуть до вас підключатися, якщо ви хочете створити свою закриту Friend To Friend мережу.</p><p><strong>Lokinet</strong> – відносне нове рішення. Яке в логіці копіює тор, тобто є системою нод і має свої приховані сервіси snapps, а також звичайний інтернет. Однак вони додали деякі фічі, які вирішують проблеми тор мережі. Єдиний недолік мала кількість нод на даний момент.</p><p>До речі, месенджер Session розподілений заснований на їхній же системі.</p><p>2. Конкретні кроки щодо встановлення та використання.</p><p>I2P</p><p>Для встановлення існує два клієнти. Класичний на яві та сучасний i2pd, на сі. Рекомендую другий для використання.</p><p>Найпростіша установка буде за допомогою використання i2pd-браузера - <a rel="external nofollow" href="https://github.com/PurpleI2P/i2pdbrowser">https://github.com/PurpleI2P/i2pdbrowser</a></p><p>Завантажуємо реліз і після розпакування. Запускаємо скрипт, який скачає і налаштує firefox.</p><p><strong>Код:</strong></p><p><code>chmod a+x./build.sh; ./build.sh</code></p><p>Далі заходимо до папки i2p і запускаємо демон.</p><p><strong>Код:</strong></p><p><code>cd i2pd; ./i2pd</code></p><p>І можна стартувати браузер ./firefox-portable</p><p>Також там лежить .desktop файл, який можна кинути на папку робочий стіл. Щоб у вас був ярлик для запуску на робочому столі.</p><p>Після встановлення покаже одночасно купу цікавих російськомовних сайтів для відвідування. Побачите мене, пишіть вітання.</p><p>До речі, для скачування торентів ви можете відредагувати файл i2pd, додавши в нього.</p><p><strong>Код:</strong></p><p>опцію <code>--i2cp.enabled=true</code></p><p><code>screen -Adm -S i2pd ./i2pd-amd64 --i2cp.enabled=true --datadir=.</code></p><p>Тоді ви зможете качати/роздавати шифровані торенти в i2p за допомогою i2psnark standalone</p><p>До речі найкращий торрент трекер - tracker2.postman.i2p</p><p>Для Android можна завантажити i2pd з f-droid і встановити браузер Kiwi, в якому можна ставити плагіни і конкретно плагін для проксі proxyswitchyomega і в нього вписати socks5 проксі 127.0.0.1 4447</p><p>TOR</p><p>Думаю, якщо ви читаєте це означає, ви вже встановили тор.</p><p>До речі, не використовуйте ці дзеркала в клірнеті типу <a rel="external nofollow" href="https://rutor.live">rutor.live</a> та інші, це максимально не анонімно.</p><p>Щодо установки найпростіше завантажити тор браузер з офіційного сайту або встановити в системах лінукс демон тор sudo apt install tor і у вас з'явиться socks5 проксі на порту 127.0.0.1 9050, яку ви можете вписати в будь-який браузер. Однак найкращим рішенням щодо використання тор буде системи типу Whonix. Розписувати не буду, мануалів на форумі вже багато. Саме я рекомендую KVM версію. Або ж темплейт whonix у рамках Qubes OS.</p><p>Щодо цікавих моментів, в системах де у вас встановлена не браузерна версія, а демон тор ви можете створити прихований сервіс відредагувати конфіг тора по дорозі /etc/tor/torrc і прокоментувавши там рядки</p><p><strong>Код:</strong></p><p><code>HiddenServiceDir /var/lib/tor/hidden_service/</code></p><p><code>HiddenServicePort 22 127.0.0.1:22</code></p><p>Тепер зберігши файл, перезапускаємо тор sudo service tor restart</p><p>22 це порт ssh сервера. Щоб встановити його, вводимо sudo apt install openssh-server</p><p>І тепер з будь-якого віддаленого комп'ютера ви можете підрубатися до вашого поточного за допомогою команди torsocks ssh login@address.onion</p><p>Замість address.onion вводимо ваш згенерований сервіс, який лежить у файлі <strong>/var/lib/tor/hidden_service/hostname</strong></p><p>Таким чином, ви можете підключитися до консолі сервера. Також можна прокинути socks5 проксю за допомогою ssh або анонімно передавати файли за допомогою torsocks ssh file login@address.onion/root/</p><p><strong>Код:</strong></p><p><code>torsocks ssh -f -N -D 1234 login@address.onion</code></p><p>Тепер у вас на порту 1234 буде проксі, яка при використанні в браузері або ще де-небудь прокидає трафік тунелю тор до анонімного вашого сервісу і виходить вже з його інтернету. Це зручний та максимально анонімний спосіб мати доступ до ваших серверів або віддалених пк.</p><p><strong>Zeronet</strong></p><p>Щоб встановити лінукс робимо наступне. Зрозуміло, у нас повинен бути заздалегідь встановлений python. Так як ця мережа написана на ньому.</p><p><strong>Код:</strong></p><p><code>sudo apt-get update</code></p><p><code>sudo apt-get install msgpack-python python-gevent</code></p><p><code>wget https://github.com/HelloZeroNet/ZeroNet/archive/master.tar.gz</code></p><p><code>tar xvpfz master.tar.gz</code></p><p><code>cd ZeroNet-master</code></p><p><code>Запускаємо командою python zeronet.укр</code></p><p>Дал<strong>і </strong><a rel="external nofollow" href="http://127.0.0.1:43110/"><strong>http://127.0.0.1:43110/</strong></a><strong> </strong>у вашому браузері.</p><p>ZeroNet стартова сторінка <code>http://127.0.0.1:43110/1HeLLo4uzjaLetFx6NH3PMwFP3qbRbTf3D</code></p><p>Досить широкий функціонал для створення сайтів, проте всі вони не мають як таких можливостей написання клієнт-серверного додатка у звичному розумінні. Швидше тут усе заточено на html, css, javascript і вбудовані апі зі своєю бд.</p><p>Можете вивчити ресурси, народу небагато, але дуже жваво виглядає. Є блоги, особисті сайти, форуми, мікроблоггінг та навіть розподілений відео-хостинг.</p><p>Тільки пам'ятайте - заходячи на щось згодом ви роздаватимете цей ресурс/файл. Якщо не прибере вручну на панелі керування.</p><p><strong>Freenet</strong></p><p>У разі встановлення Freenet можуть виникати нюанси.</p><p>Інструкції можна знайти тут - <a rel="external nofollow" href="https://freenetproject.org/pages/download.html">https://freenetproject.org/pages/download.html</a></p><p>Як і I2P, Freenet використовує систему вашого комп'ютера як локальний сервер.</p><p>Freenet також має індекси сервісів Freenet, які допомагають знайти сайти, що цікавлять. Зміст та послуги, доступні для користувачів, зазвичай обмежуються приватною комунікацією та обміном файлами.</p><p>Freenet має «режим макимальної безпеки», що є справжнім з'єднанням F2F, яке може бути видимим тільки між довіреними бенкетами.</p><p>Після налаштування <strong>http://127.0.0.1:8888/ </strong>заходимо сюди та виставляємо потрібні вам характеристики.</p><p>Далі там знаходимо необхідні сайти або файли і завантажуємо їх. У цій системі все ґрунтується на файлах.</p><p>Майже всі сайти статичні. Крім вбудованих сервісів типу мила, мікроблогів та пошти (можна отримувати зовнішню адресу з клірнету)</p><p>Всі файли поділяються на частини та розподіляються між клієнтами у шифрованому вигляді, також відбувається дублювання. Швидкість завантаження досить повільна.</p><p><strong>Lokinet</strong></p><p>Для встановлення заходимо сюди і дивимося спосіб для вашої системи - <a rel="external nofollow" href="https://git.lokinet.io/lokinet/lokinet">https://git.lokinet.io/lokinet/lokinet</a></p><p>Якщо лінкс debian-based (ubuntu,tails,whonix), то</p><p><strong>Код</strong></p><p><code>sudo curl -so /etc/apt/trusted.gpg.d/oxen.gpg https://deb.oxen.io/pub.gpg</code></p><p><code>echo "deb https://deb.oxen.io $(lsb_release -sc) main" | sudo tee /etc/apt/sources.list.d/oxen.list</code></p><p><code>sudo apt update</code></p><p><code>sudo apt install lokinet</code></p><p>Тепер для запуску лише lokinet-vpn --up</p><p>Працює як впн, тільки по своїй децентралізованій мережі нод, з ланцюжком як у тор, тільки без єдиного централізованого вузла, на базі блокчейн логіки. У тор є вузький момент - це guard ноди.</p><p>Щоб зробити свій шлюз exit на lokinet, робимо таке.</p><p>Ставимо на сервері</p><p><strong>Код:</strong></p><p><code>sudo apt install docker docker-compose wget</code></p><p><code>mkdir -p /usr/local/exit/</code></p><p><code>wget https://github.com/oxen-io/oxen-docker/raw/main/lokinet/docker-compose.yml -O /usr/local/exit/docker-compose.yml</code></p><p><code>cd /usr/local/exit &amp;&amp; docker-compose up -d</code></p><p>Тепер отримуємо адресу ноди вихідної вашої.</p><p><code>cd /usr/local/exit &amp;&amp; docker-compose exec lokinet print-lokinet-address.sh</code></p><p>І на вашій системі звичайної для підключення до вихідної ноди через систему локінет.</p><p><code>lokinet-vpn --up --exit address</code></p><p>Можете використовувати як анонімну заміну впн з виходом у потрібній вам точці.</p><p>Також поки включений lokinet ви можете мати доступ до прихованих сервісів цієї мережі, наприклад</p><p><a rel="external nofollow" href="http://dw68y1xhptqbhcm5s8aaaip6dbopykagig5q5u1za4c7pzxto77y.loki/wiki/">http://dw68y1xhptqbhcm5s8aaaip6dbopykagig5q5u1za4c7pzxto77y.loki/wiki/</a></p><p><strong>3. Мости та дзеркала з однієї мережі в іншу.</strong></p><p>Ці сервіси не треба використовувати на стоянці. Тільки для короткого перегляду мереж, якщо у вас немає можливості встановити їх самостійно.</p><p>Шлюз у мережу Zeronet - <a rel="external nofollow" href="https://zero.acelewis.com/">https://zero.acelewis.com/</a></p><p>Також можна підняти свій - <a rel="external nofollow" href="https://github.com/d14na/zeronet-web-gateway">https://github.com/d14na/zeronet-web-gateway</a></p><p>Дзеркала в мережу тор - <a rel="external nofollow" href="https://gist.github.com/adulau/5caf188bb1f63263bf7ac00c4a19f710">https://gist.github.com/adulau/5caf188bb1f63263bf7ac00c4a19f710</a></p><p>Дзеркало в мережу I2P - Були, але в даний час всі неактивні.</p><p>Дзеркало у Freenet за ключом - <a rel="external nofollow" href="https://www.mirrorservice.org/sites...aphy/apps/freenet/fcptools/linux/gateway.html">https://www.mirrorservice.org/sites...aphy/apps/freenet/fcptools/linux/gateway.html</a></p>]]></description><guid isPermaLink="false">6715</guid><pubDate>Wed, 19 Aug 2026 15:29:08 +0000</pubDate></item><item><title>&#x417;&#x430;&#x43B;&#x456;&#x437;&#x43D;&#x438;&#x439; OPSEC: &#x43F;&#x440;&#x43E;&#x448;&#x438;&#x432;&#x43A;&#x438;, DMA &#x430;&#x442;&#x430;&#x43A;&#x438;, &#x43A;&#x435;&#x439;&#x43B;&#x43E;&#x433;&#x433;&#x435;&#x440;&#x438;</title><link>https://fine-ukraine.top/topic/6713-zaliznij-opsec-proshivki-dma-ataki-kejloggeri/</link><description><![CDATA[<p><strong>Чому прошивки це окремий рівень загрози</strong><br><br>Більшість думає про загрози на рівні операційної системи. Перевстановив систему – чистий. Але прошивки живуть нижче за ОС і переживають будь-яку переустановку. Заражений UEFI продовжує працювати після форматування, зміни жорсткого диска та навіть після заміни ОС. Це є принципово інший рівень персистентності.</p><hr><p><br><strong>UEFI/BIOS атаки<br><br>Як це працює</strong><br><br>UEFI це перше, що запускається при включенні комп'ютера - до завантажувача, до ядра ОС, до антивірусу. Код у UEFI має максимальний рівень привілеїв та повний доступ до заліза.<br><br>Шкідливий код в UEFI може: впроваджувати payload в ОС при кожному завантаженні, перехоплювати дані перед тим, як ОС встигла завантажитися, відключати механізми захисту типу Secure Boot, виживати після повної переустановки системи та заміни накопичувача.<br><br><strong>Реальні випадки</strong><br><br>LoJax - перший задокументований UEFI руткіт використаний у реальних атаках. Виявлено ESET у 2018 році, приписано групі APT28. Модифікував SPI флеш пам'ять UEFI та виживав після будь-яких маніпуляцій з диском.<br><br>MoonBounce - виявлено Kaspersky в 2022 році. Впроваджувався безпосередньо в CORE_DXE компонент UEFI, що робило його практично невидимим для стандартних інструментів.<br><br>CosmicStrand - ще більш просунутий, виявлений у 2022 році. Був присутнім на материнських платах Gigabyte та ASUS, імовірно, впроваджувався ще на етапі виробництва або продажу.<br><br><strong>Вектори зараження</strong><br><br>Фізичний доступ до машини – найпряміший спосіб. Через вразливості в драйверах деякі драйвери мають доступ до SPI флешу де зберігається UEFI. Через supply chain – зараження на етапі виробництва чи логістики, задокументовані випадки є. Через оновлення прошивки з підроблених джерел.<br><br><strong>Як захиститися</strong><br><br>Secure Boot з кастомними ключами – не з дефолтними ключами Microsoft, а зі своїми. Дефолтні ключі широко відомі та скомпрометовані у ряді сценаріїв.<br><br>Intel Boot Guard та AMD Platform Secure Boot – апаратна верифікація прошивки при старті. Якщо виробник увімкнув і правильно налаштував, модифікація UEFI стає вкрай складною.<br><br>Регулярна перевірка прошивки. Інструмент chipsec – відкритий проект Intel для аудиту безпеки платформи. Перевіряє параметри захисту SPI флешу, конфігурацію Secure Boot, цілісність критичних компонентів.<br><br>UEFI Capsule Updates тільки з офіційних джерел виробника, що верифіковані через офіційний сайт.<br><br>Фізичний захист - якщо до машини був фізичний доступ сторонніх, довіряти їй не можна без повної перевірки.</p><hr><p><strong>Thunderbolt та DMA атаки</strong><br><br>суміжна тема. Thunderbolt дає пристроям прямий доступ до пам'яті (DMA - Direct Memory Access) в обхід процесора та ОС. Під'єднаний пристрій може читати та писати будь-яку область пам'яті.<br><br>Thunderspy – атака задокументована у 2020 році. При фізичному доступі на п'ять хвилин дозволяє обійти будь-який захист, включаючи BitLocker та екран блокування через перепрограмування контролера Thunderbolt.<br><br>Захист: відключити Thunderbolt у UEFI, якщо не використовується. Увімкнути Kernel DMA Protection у Windows або аналог на Linux. Thunderbolt із режимом Security Level встановленим у User Authorization — пристрої потребують явного підтвердження.</p><hr><p><strong>Апаратні кейлоггери<br><br>Що це і чому небезпечно</strong><br><br>Апаратний кейлоггер це фізичний пристрій, який перехоплює натискання клавіш незалежно від ОС. Жодний антивірус його не бачить. Жодний форензик аналіз системи його не виявить. Він працює лише на рівні заліза.<br><br><strong>Види</strong><br><br>USB кейлоггери – вставляються між клавіатурою та комп'ютером. Виглядають як невеликий адаптер, що часто маскуються під USB хаб або зарядний пристрій. Накопичують дані у внутрішній пам'яті, потім фізично витягуються. Деякі моделі передають дані WiFi в реальному часі.<br><br>PS/2 кейлогери - для старих роз'ємів PS/2. Рідко зустрічаються зараз, але на промисловому устаткуванні зі старою периферією актуальні.<br><br>Firmware кейлоггери – вбудовуються у прошивку самої клавіатури. Зовнішньо клавіатура виглядає штатно, ніяких фізичних ознак. Дані можуть зберігатися у флеш пам'яті клавіатури або передаватися бездротовим каналом.<br><br>Акустичні кейлоггери - не пристрої, а метод. Різні клавіші видають трохи різні звуки при натисканні. Дослідження показали можливість відновлення тексту звуку клавіатури з точністю до 95% через мікрофон у приміщенні або через мікрофон ноутбука.<br><br>Електромагнітні кейлоггери – перехоплення електромагнітного випромінювання від провідної клавіатури. Дослідники з EPFL у 2009 році показали, що PS/2 клавіатури можна перехоплювати на відстані до 20 метрів через стіни.<br><br><strong>Як виявити</strong><br><br>фізичний огляд. Регулярно перевіряти з'єднання клавіатури з комп'ютером. USB кейлоггер це зайвий елемент у ланцюжку - має бути видно при уважному огляді. Якщо клавіатура раніше підключалася безпосередньо, а тепер є проміжний адаптер — питання.<br><br>Довжина кабелю та вага. USB кейлоггер додає кілька сантиметрів до довжини підключення та має вагу. На знайомому устаткуванні зміни помітні.<br><br>Аналіз USB-пристроїв. У Windows через Device Manager або USBDeview — дивитися список підключених пристроїв USB. Кейлоггер з'являється як окремий пристрій. На Linux через lsusb - будь-який невідомий пристрій у ланцюжку підозрілий.<br><br>Поведінкові ознаки. Невелика затримка між натисканням клавіші та появою символу може вказувати на перехоплення, хоча це ненадійна ознака.<br><br>Перевірка прошивки клавіатури. Складніше, але можливо для технічно підготовлених. Порівняння хеш прошивки з офіційним значенням від виробника.<br><br><strong>Захист</strong><br><br>Фізичний контроль доступу – основне. Якщо до робочого місця був доступ сторонніх, перевіряти обладнання перед роботою.<br><br>Бездротові клавіатури – окремий ризик. Багато хто використовують слабке шифрування або не використовують його взагалі. Дослідження MouseJack показало вразливості у більшості бездротових клавіатур, що не використовують Bluetooth. Краще провідна клавіатура з регулярним візуальним оглядом.<br><br>Екранна клавіатура для критично важливого введення – паролів, ключових фраз. Апаратний кейлоггер її не перехопить, але це захищає лише від конкретного вектора.</p><hr><p><strong>Загальний висновок</strong><br><br>Ці вектори об'єднує одне — вони працюють нижче рівня, на якому більшість людей думають про безпеку. Переустановка ОС, зміна паролів, шифрування диска не допомагають, якщо загроза на рівні прошивки або фізичного пристрою. Захист від цих векторів починається з фізичного контролю доступу до обладнання та закінчується апаратною верифікацією на рівні UEFI.</p>]]></description><guid isPermaLink="false">6713</guid><pubDate>Wed, 19 Aug 2026 15:18:25 +0000</pubDate></item><item><title>&#x429;&#x43E; &#x442;&#x430;&#x43A;&#x435; Subgraph OS</title><link>https://fine-ukraine.top/topic/6712-sho-take-subgraph-os/</link><description><![CDATA[<p><strong>Що таке Subgraph OS</strong><br><br>Subgraph OS — дистрибутив Linux, заснований на Debian, розроблений канадською компанією Subgraph. Головна ідея – кожна програма запускається в ізольованому sandbox-контейнері з обмеженим доступом до системи та мережі. Весь трафік примусово маршрутизується через Tor.<br><br><strong>Архітектура ізоляції</strong><br><br>Ключовий компонент - Oz, власна система ізоляції додатків. Кожна програма отримує власний простір імен (namespace) через механізми Linux kernel: окрему файлову систему, окремі мережеві інтерфейси, обмежений доступ до системних викликів через seccomp-bpf фільтри.<br><br>Практичний ефект такий: якщо браузер скомпрометований через вразливість — атакуючий виявляється всередині ізольованого контейнера браузера без доступу до файлів інших програм, до домашньої директорії користувача та мережі безпосередньо.<br><br><strong>Ядро з посиленим захистом</strong><br><br>Subgraph використовує патчене ядро Linux з кількома додатковими механізмами захисту. grsecurity та PaX патчі (у більш старих версіях) додають рандомізацію адресного простору, захист від переповнення стека та обмеження на виконання коду. Це закриває цілий клас експлойтів, які працюють проти стандартного ядра Linux.<br><br><strong>Tor інтеграція</strong><br><br>На відміну від Tails де Tor реалізований через прозорий проксі на рівні мережі - Subgraph інтегрує Tor глибше. Кожен контейнер програми отримує свій Tor circuit що означає, що різні програми не ділять один і той же circuit і не можуть корелюватися через нього.<br><br><strong>Meaproxy</strong><br><br>Цікавий компонент, який є в Subgraph і якого немає в більшості аналогів - Metaproxy. Це прозорий проксі, який перехоплює вихідні з'єднання програм і автоматично направляє їх через Tor без необхідності налаштовувати кожну програму окремо. Додаток, який не вміє працювати через SOCKS-проксі, все одно отримує свій трафік загорнутим у Tor автоматично.<br><br><strong>CoyIM - вбудований месенджер</strong><br><br>Subgraph йде в комплекті з CoyIM - месенджером, написаним з нуля на Go спеціально з фокусом на безпеку. Підтримує XMPP з OTR-шифруванням, працює лише через Tor, написаний без використання небезпечних компонентів типу електронної пошти чи браузерного двигуна.<br><br><strong>Де Subgraph виграє у Tails</strong><br><br>Ізоляція на рівні додатків - Tails не ізолює програми один від одного. Якщо один процес скомпрометований в Tails, він потенційно має доступ до всієї сесії користувача. У Subgraph компрометація однієї програми обмежена його контейнером.<br><br>Персистентність - Subgraph можна встановити як постійну систему зі зберіганням даних між сесіями, що Tails принципово не підтримує за своєю концепцією.<br><br>Зручність повсякденного використання як повноцінно встановлена система Subgraph зручніше для роботи на постійній основі ніж завантаження з USB щоразу.<br><br><strong>Де Subgraph програє Tails</strong><br><br>Амнезія - Subgraph як постійна система залишає сліди на диску. Якщо потрібна гарантована амнезія після сесії, Tails залишається найкращим вибором.<br><br>Статус розробки — це чесне та важливе застереження. Subgraph OS тривалий час перебував у статусі alpha та розробка була відносно повільною порівняно з Tails та Qubes. Перед використанням варто перевірити актуальний статус проекту та коли було останнє оновлення.<br><br>Аудити безпеки - Tails пройшов значно більше незалежних аудитів за свою історію. Subgraph менш перевірений сторонніми дослідниками.<br><br>Спільнота – значно менше користувачів та документації порівняно з Tails.<br><br><strong>Для кого Subgraph підходить</strong><br><br>Для людини якій потрібна постійна встановлена система з ізоляцією додатків та примусовим Tor, і яка готова миритися з менш зрілим проектом заради архітектурних переваг ізоляції. Хороша альтернатива Qubes для слабкішого заліза — Qubes потребує значних ресурсів через віртуалізацію, Subgraph працює на звичайному ноутбуці.<br><br><strong>Зв'язування з іншими інструментами</strong><br><br>Subgraph добре поєднується з фізичними ключами безпеки (YubiKey/Nitrokey) для автентифікації, VeraCrypt для зашифрованих контейнерів із чутливими даними та Feather Wallet або Monerujo через емулятор для роботи з Monero.</p><p><br></p>]]></description><guid isPermaLink="false">6712</guid><pubDate>Wed, 19 Aug 2026 15:17:07 +0000</pubDate></item></channel></rss>
