Весь контент Ciko
-
Трамп стверджує, що Іран висунув США вигідну пропозицію на переговорах
Дональд Трамп заявив, нібито Іран зробив Сполученим Штатам цінну пропозицію для досягнення угоди. Про це президент США сказав журналістам у Білому дому, передає власний кореспондент Укрінформу. Він не уточнив, у чому саме полягає пропозиція, однак запевнив, що йдеться про «дуже значний приз», пов’язаний з Ормузькою протокою. «Ми перемогли. Ця війна вже виграна», – вкотре повторив Трамп. За інформацією ЗМІ, посередниками в передачі повідомлень між сторонами виступають, зокрем Пакистан, Єгипет і Туреччина. Прем’єр-міністр Пакистану Шахбаз Шаріф заявив, що його країна готова сприяти переговорам між США та Іраном для припинення війни. Як повідомляв Укрінформ, Трамп заявив, що наказав відкласти на п’ять днів удари по енергетичній інфраструктурі Ірану, поки тривають переговори.
-
Новий лідер Ірану погодився на переговори із США
Новий верховний лідер Ірану Моджтаба Хаменеї погодився провести переговори зі США. Про це повідомляє ізраїльське видання Ynet. Повідомляється, що після анонсу президента США Дональда Трампа щодо переговорів, Іран спершу заперечив це, як і можливість угоди. Однак згодом іранський міністр Аббас Аракчі провів телефонну розмову зі спецпосланцями Трампа Стивом Віткоффом та Джерадом Кушнером, яка показала іншу позицію Тегерану. За даними видання, Аракчі надіслав Віткоффу секретне повідомлення, в якому зазначив, що отримав згоду на такі переговори від Моджтаби Хаменеї. Як повідомив виданню іранський чиновник, він заявив про готовність завершити війну "якщо будуть виконані умови". Водночас зазначається, що Ізраїль не буде залучений до переговорів і взагалі дізнався про те, що про них доволяються, випадково. Війна на Близькому Сході: важливі новиниНагадаємо, раніше Ynet повідомляли, що Трамп планує завершити війну на Близькому Сході до 9 квітня. Саме тоді він має завітати до Ізраїлю на День незалежності, щоб отримати премію країни. Тим часом Reuters відзначає, що вже наступного дня після заяв Трампа про "плідні переговори", Тегеран завдав серію ракетних ударів по Ізраїлю. Низка ізраїльських посадовців зазначили, що Трамп націлений досягти угоди з Тегераном, однак вважають це малоймовірним.
-
Додайте RSS-бота до кількох серверів
Відвідайте нашу сторінку Інтеграції . У розділі інтеграції Discord натисніть на три крапки та виберіть «Додати новий сервер». Виберіть сервер, на який ви хочете додати бота, і натисніть «Продовжити», щоб завершити додавання. Тепер, перед створенням сповіщення, ви можете вибрати, на який сервер сповіщення надсилатиме повідомлення. Це дозволяє ефективніше керувати сповіщеннями на різних серверах
-
Виберіть канал публікації
Виберіть певний текстовий канал на вашому сервері Discord, де бот публікуватиме оновлення. Натисніть «Зберегти» . Останні 3 публікації будуть надіслані на ваш канал Discord для підтвердження з’єднання. Після цього нові публікації будуть завантажуватися відповідно до частоти оновлення вашого плану та автоматично пересилатися до Discord.
-
Підключення до Discord
Знайдіть і натисніть кнопку Discord праворуч. Якщо ви вперше налаштовуєте бота Discord, з’явиться модальне вікно для авторизації. Виберіть потрібний сервер і натисніть « Продовжити». Переконайтеся, що бот має дозволи на керування вебхуками та надсилання повідомлень . Після підтвердження цих налаштувань натисніть «Авторизувати».
-
Створіть свою RSS-стрічку
Перш ніж надсилати оновлення до Discord, вам потрібно створити стрічку в RSS.app. Вставте URL-адресу джерела в RSS.app, навіть якщо на сайті вже є RSS-канал. Перейдіть до генератора RSS . Вставте URL-адресу веб-сайту або RSS-каналу, який потрібно відстежувати. Натисніть кнопку «Згенерувати». Натисніть «Зберегти в моїх стрічках». Потім продовжуйте підключатися до Discord.
-
Розширте свій робочий процес
Тепер, коли ваш Telegram-бот запущено, ознайомтеся з цими розширеними ресурсами для оптимізації налаштувань: Посібник з RSS-ботів – Дізнайтеся, як налаштувати подібні автоматизації для Slack та Discord . Генератор RSS – Ще немає стрічки? Перетворіть будь-яку URL-адресу веб-сайту на RSS-стрічку для вашого бота. Що таке RSS? – Новачок в автоматизації? Прочитайте наш повний огляд того, як працює технологія RSS. RSS-віджети – Хочете показувати ці ж оновлення на своєму веб-сайті? Дізнайтеся, як вбудувати стіну новин або тікер.
-
Підключіть RSS.app до Telegram
Тепер вам потрібно вказати RSS.app, до якого облікового запису Telegram надсилати дані. Перейдіть на сторінку «Інтеграції» та натисніть «Підключити бота» . Увійдіть за допомогою Telegram. Підтвердіть запит доступу на своєму телефоні або іншому підключеному пристрої.
-
Додати бота до групи Telegram
Додайте бота до групиСпочатку вам потрібно запросити бота RSS.app до вашого пункту призначення. Натисніть на назву свого каналу або групи в Telegram та виберіть «Додати користувача» Скопіюйте та вставте назву бота в пошук: @news_alerts_rss_bot та додайте бота до групи Переконайтеся, що ви додаєте нашого бота. Ви також можете додати бота за цим посиланням: https://t.me/news_alerts_rss_bot . Керування дозволами Важливо: Переконайтеся, що бот має дозволи на публікацію повідомлень . Якщо ви використовуєте канал, ви повинні зробити бота адміністратором.
-
Налаштування найкращих VPN протоколів! VLESS з XTLS-Reality на сервері XRay із встановленням через 3X-UI панель
VLESS з XTLS-Reality – використовують унікальний метод ідентифікації на етапі TLS-рукостискання за принципом свій/чужий. Якщо сервер визначає клієнта як свого, він просто працює як проксі. При цьому ваш проксі-трафік ховається під звичайним браузерним трафіком у вигляді HTTPS з'єднання, використовуючи реальний TLS-сертифікат. У разі невпізнанного трафіку, з'єднання перенаправляється на реальний сайт (наприклад, google.com ) і імітує його поведінку. Це забезпечує високий рівень маскування і робить практично неможливим детектування проксі. Ви напевно запитаєте: а чи краще цей варіант налаштування, ніж той самий WireGuard чи Outline із Shadowsocks? - Так! В рази краще ! Як мінімум, тому що WG – вже навчилися блокувати, а SS – досить застарілий протокол. Таким чином, VLESS з XTLS-Reality є найсучаснішими протоколами обфускації та шифрування. Обчислити які сторонні інструменти не зможуть ще кілька років. Плюс до всього після установки графічної панелі 3X-UI на сервері також можна буде налаштувати такі протоколи VPN, як: VMESS, Trojan, Shadowsocks-2022, Transparent Proxy, Dokodemo-Door і Socks. Окей, давайте приступимо до встановлення та налаштування сервера. Пункт 1. Про VPS/VDS сервер*Цей етап можна пропустити, якщо у вас вже є VPS/VDS сервер. Наприклад, на який раніше було встановлено OpenVPN або WireGuard і які згодом перестали працювати через блокування протоколів. Якщо все-таки у вас немає свого VPS/VDS сервера, то я рекомендую вам орендувати його у хостинг-провайдера Aeza. Говорячи про те, що нам там пропонують під наші цілі, це віртуальні VPS сервери, розташовані в країнах Європи, Росії та США. З реальною швидкістю з'єднання з сервером приблизно 500 Мбіт/с і безлімітним трафіком (що дуже важливо для сервера VPN) . Отже, якщо ви, все-таки, вирішили орендувати сервер у Аєзи, а не пішли писати гнівні коментарі під моїм постом з цього приводу, то алгоритм дій такий: 1. Для початку вам потрібно перейти за цим посиланням , зареєструватися і перейти в особистий кабінет. 2. Далі, натисніть на Віртуальний сервер, виберіть потрібну країну , тариф Shared та мінімальну конфігурацію сервера. 3. На наш сервер потрібно встановити операційну систему Ubuntu 20.04 – її та виберіть. Відключіть бекапи - тут вони не потрібні (у разі чого все можна швидко перевстановити). Виберіть період оплати та, власне, сплатіть оренду. Хвилини 2-3 сервер буде активуватисьі після на пошту прийдуть дані для авторизації для підключення до сервера.Або, ip-адресу та пароль можна буде подивитися в розділімої послугита натиснути на назву вашого сервера. Пункт 2. Підключення до сервера SSH і встановлення графічної панелі 3X-UI1.Відкрийте командний рядок (Windows) або термінал (MacOS) та введіть наступну команду: деip_adress- ip_адреса вашого сервера. 2.У вас запитають: "Якщо ви не знаєте, що connecting(yes/no/[fingerprint]) ?" -дайте відповідьyes.3.Введіть пароль від сервера, який надійшов вам на пошту.При введенні пароль не відображатиметься, тому краще скопіювати і вставити за допомогою клавішCntl+V(Windows) абоCommand+V(MacOS)4.Насамперед, необхідно оновити компоненти операційної системи Ubuntu до останньої версії. Для цього введіть наступну команду: 5.Тепер встановимоCurl– ця утиліта потрібнадля завантаження файлів та пакетіву терміналі. Зробимо це за допомогою цієї команди: 6.І, зненацька, відразу ж встановимо панель 3X-UI. Ми це робитимемо безпосередньо в ОС за допомогою скрипту з офіційного репозиторію наGitHub: Цей скрипт можна використовувати як для початкової установки, так і для оновлення версії графічної панелі. Щоразу використовується остання актуальна версія. 7.Після завершення встановлення вам у вас запитають: Чи хочете ви внести додаткові модифікації - дайте відповідь Y (так)Вводимоusername -Будь-який вам подобається - я введу Revelix.Вводимоpassword- Будь-який більш-менш надійний і запам'ятайте його - тут я теж введу Revelix (Якщо, запам'ятайте регістр, якщо також вводитимете)І нарешті,вводимо порт, через який буде працювати панель 3X-UI. Найкраще десь у верхньому кінці діапазону,до 65535. Я введу 5580.8.Готово! Графічна панель 3X-UI встановлена на ваш сервер! Пункт 3. Захист сервера1.Для захисту нашої системи встановимо програмуfail2ban -вона потрібна для блокування IP-адрес при перевищенні кількості спроб скоєння будь-якої дії, наприклад, невдалого введення SSH-паролю. Введіть цю команду: 2.Тепер, щоб ще кращезахистити свій сервер від несанкціонованого проникнення третіх осіб(або роботів) додамо нового користувача з правами Root, а потім відключимо обліковий записroot. деuser– замініть на своє ім'я користувача. Я створю користувача з назвою Revelix.3.Введіть пароль для свого нового облікового запису. Найкраще придумайте його з поєднанням верхнього регістру, нижнього регістру та цифр.4.Далі вам буде запропоновано ввести інформацію про вашого нового користувача. Ви можете залишити їх порожніми:5.Додайте новий обліковий записдо групи sudo, ввівши: деuser— також замініть своє раніше створене ім'я користувача.6.Перейдіть на новий обліковий запис за допомогою команди: деuser– ваше нове ім'я користувача.7.Теперзаблокуємо вхідкористувачаrootза SSH. Для цього необхідно відредагувати файл /etc/ssh/sshd_config Введіть раніше створений пароль для цього облікового запису та натисніть клавішу Enter. 8.Потім,знайдіть(переміщайтеся за допомогою стрілок на клавіатурі) директивуPermitRootLoginі при необхідності розкоментуйте (якщо вона закоментована) Встановіть її значення рівнимno, як показано на скріншоті нижче:Післявведення зміннатиснітьклавіші Cnrl +X:9.Як тільки ви закінчите, збережіть та закрийте файл. У вас має з'явитися командний рядок.Потім перезапустіть службуsshd,щоб застосувати останні зміни в конфігураціях. 10.Після цього можете спробувати підключитись через ssh root@ip-адресу, але у вас нічого не вийде. Тому тепер вам можна буде підключитися до сервера тільки за допомогою нового облікового запису, так само у форматі:ssh user@ip-адреса, деuser— ваше раніше створене ім'я користувача, аip_adress— ip-адреса вашого сервера. Пункт 4. Створення протоколів у графічній панелі 3X-UI1.Щоб увійти до веб-версії панелі, у браузері йдемо за адресою: деxxx.xxx.xxx.xxx- IP-адреса вашого сервера, аPORT- номер вашого порту. У моєму випадку це порт5580.Зверніть увагу напротокол http://, а не https://2.Якщо ви все зробили правильно, перед вами відкриється вікно введення. Введіть тутЛогін та пароль,який ви створили через командний рядок.3.Логін і бачимо ось таку красиву панель управління3X-UI4.Натискаємо на розділПідключення,даліДодати підключення.5.І переходимо до налаштуванняVLESSізXTLS-Reality.Зробіть так, як я написав нижче і показав на скріншоті. Примітка - будь-яка назва Протокол - vless Порт IP - залишаємо порожнім Порт - замість рандомного ставимо 443 6. Далі переходимо до налаштувань Клієнта . Email – Напишіть назву клієнта. В мене це Revelix. Flow – треба вибрати xtls-rprx-vision. І, зверніть увагу, поле Flow (див. скріншот) з'явиться лише після того, як трохи нижче ви поставите галочку на пункті Reality 7. Далі налаштуємо транспорт. Протокол передачі: TCP AcceptProxyProtocol, HTTP Маскування, Transparent Proxy, TLS - все це має бути вимкнено xVer - залиште значення 0 Reality - має бути включено XTLS – навпаки, має бути вимкнено . Можливо, тут вам стало не зрозуміло, оскільки Reality теж відноситься до XTLS. Але тут під XTLS маються на увазі тільки застарілі версії протоколу. А перемикачі XTLS та Reality в панелі є взаємовиключними. uTLS – тут треба вибрати те, під який браузер маскуватиметься наше VPN з'єднання. Але, можете вибрати chrome - так буде найкраще. Домен — це адреса для підключення до вашого сервера. Залиште порожнім, і тоді туди автоматично підставиться IP-адреса сервера. Dest – це destination, тобто «призначення» – тут вказуємо домен та порт для переадресації google.com:443 Server names — це домен, під який ви маскуватиметеся. Меням на google.com , www.google.com ShortIds - це приватний ключ, що згенерується автоматично. Public Key, Private Key — натисніть кнопку Get new keys, і ключі згенеруються автоматично. Sniffing, HTTP, TLS, QUIC, fakedns - залиште увімкненим. 8. Після того, як все правильно зробили за інструкцією, порівняли з моїми скріншотами – натисніть кнопку Створити. І все, налаштування завершено! За підсумком маємо ось таку картину: 9. Якщо натиснути на меню, то можна змінити, додати одного або кількох користувачів, скинути трафік, експортувати ключі і т.д. 10. Перед підключенням пристроїв, які використовуватимуть VPN з'єднання з сервером. Рекомендую вам зайти в налаштування панелі та змінити пароль , якщо він у вас не надто складний. А найкраще включити ще й секретний токен для максимальної безпеки (тільки не забудьте його зберегти в надійному місці!) Ну і плюс, зараз, або після остаточного налаштування можете покопатися в налаштуваннях, особливо в розділі Конфігурація Xray. Пункт 5. Підключення клієнтівЩоб довго не шукати, виберіть свій пристрій, на якому ви хочете налаштувати підключення VPN: iOS (iPhone або iPad) Android MacOS (MacBook або iMac) Windows Варіант 1.Підключення пристроїв доiOS(але не нижче 16 версії) 1.Завантажте програмуFoXrayз AppStore за посиланням нижче: FoXray 2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У полі Email напишіть назву клієнта, наприклад "Мій iPhone", а у пунктіFlowвиберітьxtls-rprx-vision. 3.Розкрийте (плюсиком) список клієнтів і під Меню поряд з щойно створеним клієнтомМій iPhoneнатисніть на іконкуQR-коду. 4.Запустіть програму FoXray і у верхньому лівому куті натисніть значок сканування QR-коду та відскануйте його з екрана комп'ютера. 5.Все, профіль доданий! Тепер натисніть кнопку «Play», далі дозвольте додавання конфігурації VPN, введіть пароль і можете користуватися з'єднанням VPN. Варіант 2.Підключення пристроїв доAndroid. 1.Завантажте програмуNekoBoxc GitHub зацим посиланням(там буде найактуальніша версія, залишиться тільки вибрати архітектуру вашого процесора, але швидше за все цеarm64-v8a —найвищий рядок) 2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача.У полі Emailнапишіть назву клієнта, наприклад "Мій Android", а у пунктіFlowвиберітьxtls-rprx-vision. 3.Розкрийте (плюсиком) список клієнтів і під Меню поряд з щойно створеним клієнтомМій Androidнатисніть на іконку QR-коду. 4. Встановіть Apk файл(раніше завантажений з GitHub) і запустіть програму NekoBox і у правому верхньому куті натисніть на іконку додавання нового підключення. 5.Далі натисніть кнопкуВідсканувати QR-коді відскануйте QR-код, який ми створили в графічній панелі. У списку профілів має з'явитися новий профіль. 6.Щоб активувати підключення VPN, натисніть на відповіднукнопку на головному екрані NekoBoxі підтвердіть підключення. Варіант 3.Підключення пристроїв доMacOS 1.Завантажте програмуFoXrayз AppStore за посиланням нижче: FoXray 2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У поліEmailнапишіть назву клієнта, наприклад "Мій MacBook", а у пунктіFlowвиберітьxtls-rprx-vision. 3.Розкрийте (плюсиком) список клієнтів та під «Меню» поруч із щойно створеним клієнтом «Мій MacBook» натисніть на іконку Інформація. 4.Скопіюйте посиланнядля підключення під написом URL, натиснувши кнопку копіювання. 5.Запустіть програмуFoXrayі натиснітьіконку вставки тексту. 6.Готово, профіль доданий! Тепер натисніть кнопку "Play" , далідозвольтедодавання конфігурації VPN і можете скористатися VPN з'єднанням. Варіант 4.Підключення пристроїв доWindows 1. Завантажте архів із програмоюInvisible Man XRayc GitHub зацим посиланнямі розпакуйте його (завантажується відразу актуальна версія на момент написання цього посту, а ось зацим посиланнямможете вже самі вибрати потрібну вам версію та завантажити її) 2.У графічній панелі 3X-UIстворіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У поліEmailнапишіть назву клієнта, наприклад "Мій Windows", а у пунктіFlowвиберітьxtls-rprx-vision. 3.Розкрийте (плюсиком) список клієнтів і під «Меню», поряд із щойно створеним клієнтом «Мій Windows» та натисніть на іконку Інформація. 4.Скопіюйте посилання для підключення під написом URL, натиснувши кнопку копіювання. 5.Надішліть будь-яким зручним способом це посилання на ваш комп'ютер, і там також його скопіюйте. 6.Запустіть програмуInvisible Man XRayта перейдіть доManage server configuration. 7.Натисніть кнопку "плюс" у правому нижньому куті вікна. 8.ВиберітьImport from linkі вставте посилання, яке ви раніше скопіювали в поле. 9.Якщо ви все правильно зробили, має бути додана нова конфігурція. Закрийте цей менеджер та натисніть кнопкуRun. 10. Готово! VPNна комп'ютері під керуванням операційної системи Windows ми також настроїли без проблем. Пункт 6. Тести швидкостіШвидкість на завантаження450 мбіт/с,а на завантаження280 мбіт/с -думаю, це дуже хороший результат, враховуючи рівень шифрування і маскування проксі-трафіку. Пункт 7. ВисновокЯкщо вам сподобався мій гайд - ставтелайкпід цим постом і пишітькоментарі- дуже радий почути вашу думку.Дякую! Всім удачі у налаштуванні!
-
Як грамотно приховати сервер за Cloudflare
Заборонити доступ до сервера та всіх його портів повністю окрім підмереж CloudFlare - https://www.cloudflare.com/ips/ та свого IP або підмережі з якою адмініструєш сервер. Якщо вже спалився на цих сканнерах інтернету (censys, fofa etc..), то після проведення вищезгаданих дій IP твого сервера з видачі пропаде через 3-7 діб. Але краще все-таки змінити IP. Крім цього, можна віддавати 444 або 403 тим, хто коннектиться до http/https з хідером host відмінним від твого. Що стосується краулерів і роботів, ну тут дивлячись від яких захищатися, по-перше потрібно банити даунів які користуються дефолтні користувачі-агенти типу Go-http-client , libcurl , python і так далі, зробити це можна через правила WAF в самому CloudFlare. По друге потрібно юзати Super BotFight Mode, детект JS. По-третє, включити в налаштуваннях JS челендж для тих країн, з яких до тебе йде найбільше гівна, наприклад, Індія, Бразилія, Китай і так далі. WAF у самому CloudFlare непогано справляється (Cloudflare OWASP Core Ruleset + Cloudflare Managed Ruleset), можна додатково налаштувати рівень параної. Налаштовується це все в Security > WAF > Managed rules. Ну для особливо тривожних можна і на бекенд запиляти WAF, наприклад, той же ModSecurity, опенсорсний + оновлюється регулярно.
-
Піднімаємо свій VPN та відключаємо логи
VPN – незамінний атрибут нашого ремесла. У новачків і не тільки часто стоїть питання «Який VPN сервіс вибрати для роботи та серфінгу?» - рекомендувати не можна жоден із сервісів, оскільки кожен із новачків може вести логування і передавати дані на запит. Перевірити це напевно не можна, адже доступу до сервера, що організує з'єднання, у нас немає. Найнадійніший спосіб – підняти особисті vpn сервери, до яких у нас буде доступ, ми зможемо стежити за їхньою активністю і головне – особисто відключити логи. Однак так само важлива надійність самого сервера, у цій статті я порекомендую деяких провайдерів, які на мій погляд залишаються надійними на даний момент, і за ними не було помічено роботи зі службами, але це не означає, що так буде завжди. Для налаштування особистого VPN нам знадобиться віддалений сервер. Брати можна найдешевший, з віртуалізацією kvm або light kvm, із системою ubuntu останньої версії, без RDP. vps.ag - оптимальний за ціною та якістю . yourserver.se - пускає з TOR itldc.com - пускає з TOR Дані під час реєстрації можна вказувати будь-які. Оплачувати можна криптою. *Не оплачуйте сервер з особистих реквізитів, які можуть зробити вас. Створіть під оплату окремий гаманець, на якому буде крипта після міксера. Утиліти, які знадобляться при налаштуванні: Putty WinSCP Після покупки сервера відкриваємо Putty. Вводимо IP купленого сервера, натискаємо "Open". Логін вводимо root Далі вводимо пароль від сервера ( * пароль не відображається під час введення ) Обновляємо систему на сервері вводячи: Код:Копіювати apt update && apt upgrade -y Бачимо таку табличку – натискаємо ОК Далі прописуємо reboot для перезавантаження сервера Натискаємо ОК . Сервер може зависнути (вимкнеться) на кілька хвилин, потрібно зачекати . Далі завантажуємо outline manager та client . Відкриваємо його, вибираємо set up anywhere Клікаємо на Share і копіюємо ключ у клієнт При встановленні клієнта обов'язково встановлюємо мережевий адаптер (якщо його не встановити - при спробі підключення буде вилазити помилка) Пробуємо підключиться до сервера, перевіряємо чи змінився IP. Якщо все гаразд, переходимо до відключення логів. Чистимо і блокуємо файли не пов'язані з vpn, це файли, які фіксують підключення до сервера по ссш та інших протоколів. Для цього перейдемо до папки /var/log на сервері, командою: cd /var/log Після цього зачистимо три файли - btmp, lastlog, wtmp. Для цього можна, щоб не чистити вручну, прописати так: Код:Копіювати :>lastlog :>btmp :>wtmp Тепер поставимо їм заборону на запис так: Код:Копіювати sudo chattr +i lastlog sudo chattr +i wtmp sudo chattr +i btmp Після цього видалимо файли, що залишилися (будуть три помилки, це норма): Код:Копіювати rm -r /var/logІ відключимо системні логи так: Код:Копіювати systemctl disable rsyslog systemctl disable syslog.socketДалі перевіряйте вміст файлів. Вводимо команду cat lastlog - якщо нічого не вивело, то все видалили. На мою думку, для серфінгу - найнадійніший варіант TorBox . Поверх TorBox накочуємо vpn за інструкцією цієї статті тільки в тому випадку, якщо вам потрібно потрапити на ресурси, які не пускають з TOR-трафіку . І отримуємо ідеальну зв'язку з безпеки та анонімності для серфінгу в мережі.
-
Софт для анонімного серфінгу у мережі
Для анонімного серфінгу в мережі, інформації про дане ПЗ, я не знайшов інших тематичних форумах, хоча сам користуюся цим софтом дуже давно. Що знадобиться? Ноутбук або ПК Raspberry PI 4 LAN-кабель З цього ви легко зможете зробити анонімний роутер, який весь ваш трафік загортає в TOR і не допустить витоку вашого реального IP, DNS і т.д. Сайт з потрібним ПЗ - Torbox.ch GITHUB - github.com/radio24/TorBox Інструкція зі встановлення Описувати процес установки не бачу необхідним, тому що інструкція на сайті розробника проста та зрозуміла, розібратися зможе кожен. Варіантів конфігурації TorBox є кілька. Один з варіантів налаштування: TorBox (raspberry) підключається до будь-якого Wifi і по LAN кабелю віддає інтернет на ваш пристрій, повністю загорнуте в TOR . Другий варіант: TorBox (raspberry) бере інтернет по LAN-кабелю і віддає Wifi з повністю загорнутим трафіком у TOR . Більш ніж за 2 роки використання я не виявив жодних перебоїв у роботі, витоків dns, ip - помічено небуло. Однак рекомендую після кожного підключення перевіряти IP та DNS на відповідних ресурсах. Варто зазначити, що дана система не підійде для карж-роботи (або підійде для поодиноких випадків), оскільки TorBox значно уповільнює роботу інтернету, максимальна швидкість 1mb/s. Для каржа у зв'язці з VPN або Proxy виходить дуже високий ping. Додавати в цю систему VPN, Proxy і так далі, рекомендую тільки в крайніх випадках, коли будь-який ресурс не пускає вас із tor-трафіку. Оскільки додавання до TOR будь-якої додаткової ланки у вигляді VPN, Proxy лише знижують рівень вашої анонімності , а не підвищують її.
-
Урок з анонімності для новачків
Розкажу вам про те, як вас можуть визначити, як цьому протистояти, принагідно описуючи алгоритми роботи проксі, VPN та інших засобів анонімізації максимально простою мовою. У цій статті я розповім вам про те, як вас можуть знайти, як цьому протистояти, принагідно описуючи алгоритми роботи проксі, VPN та інших засобів анонімізації максимально простою мовою. Це потрібно для розуміння, щоб не вантажити нікого професійним сленгом і складними термінами, які можна опустити або замінити на прості аналоги. Ця стаття призначена для новачків. Давайте почнемо... Як працюють VPN та SSH тунеліVPN і SSH тунель – це дуже схожі за алгоритмом роботи штуки. Тунелі навіть називають VPN для бідних. Працює все так: при підключенні до VPN створюється шифрований канал зв'язку, і всі дані на VPN передаються зашифрованим протоколом SSL 1/2/3 версії. Можливо, в інтернеті ви зможете знайти навіть VPN із TLS шифруванням. І кожного разу, коли ви натискаєте в адресному рядку свого браузера Enter, запит надсилається не на сайт, який ви ввели в адресний рядок, а в зашифрованому вигляді на VPN. Там він розшифровується і виконується, а результат (сторінка у браузері, VPN працює на всі запити до мережі з усіх програм на комп'ютері) надсилається вам. Схоже на принцип проксі. Це і є. VPN виступає зашифрованим проксі-сервером між вами та всіма інтернет-з'єднаннями на вашому ПК. Дедік, VPN - це не засоби анонімностіБагато людей думають, що підключившись до VPN, вони стають дикими анонімусами. Що ж, не вправно руйнувати їх вологі фантазії, проте це навряд чи врятує їхню відмінність від зони. Справа в тому, що багато VPN в інтернетах ведуть логи, які вони з радістю видадуть товаришу майору. Просто тому, що надання послуг VPN – це бізнес. А коли до тебе прийшли громадяни у формі, доводиться виконувати їхні вимоги, щоби зберегти можливість далі вести бізнес. А ви впевнені, що людина, яка надає послуги VPN, його компанія і вона сама знаходиться в іншій країні? А чи впевнені ви, що силові структури вашої країни не мають влади над шефом VPN? А тепер теж саме, але про модера чи технічного працівника цього VPN? А як щодо варіанта, коли спецслужби та поліцейські самі відкривають такий сайт з надання послуг VPN в ході оперативно-розшукових, або профілактичних заходів? Я вже не згадую можливість того, що на сервері з VPN є вразливість, або адмін цього сервісу взагалі настільки дурний, що надсилає логи не просто за офіційним указом, а навіть електронною поштою або телефонним дзвінком. Так, буває таке. Власне, до дідиків відноситься все те саме, тому я їх згадав у підзаголовку. VPN без логів та чищення логів на дедікуНі для кого не секрет, що за різними нелегальними форумами піаряться різні сервіси VPN, які обіцяють відсутність логів. По-перше, перевірити це можна лише маючи IP сервера та пароль від root користувача. Але навіть тут є проблема в тому, що логи веде провайдер VPN і твій провайдер інтернету теж. За законом належить. З дідиками, власне, та сама хурма. Тільки там ще додається той фактор, що ти ніколи не дізнаєшся точну кількість місць, куди пишуться логи на конкретно твоєму сервері, чи немає там якогось прихованого пулу, і чи не пишуться логи над самим дідиком. І жодні софти, які "чистять логи після вашого виходу" вам не допоможуть. Як поліцейські вирахують тебе, що сховався за VPN або VDSДля початку, коли вони встановлять IP з якого був ймовірний злочин, вони дивляться з якої країни цей IP. Якщо не з твоєї, то вони в ході COPM дізнаються IP адресу, яка в заданому проміжку часу відправляла пакети (ті самі, зашифровані, про які я розповідав у підзаголовку про VPN) на IP адресу, з якої було порушення. Тож якщо правопорушення скоїв недосвідчений користувач, проти нього вже цьому моменті з'являється практично прямі докази. Далі справа за малим – запитати логи у провайдера щодо підозрюваного, вивчити їх та провести затримання. Злом SSLSSL шифрування, яке юзають майже всі VPN і тунелі, було зламано. Це означає, що трафік який ви гоните через VPN більше можна зовсім не вважати зашифрованим, і анонімність втрачається. TORБагато хто намагається вирішити всі проблеми ТОР. І тут ціла низка проблем. Я сказав би, діагнозів. І ім'я цього діагнозу – безграмотність. По-перше, ви ніколи не приховаєте від сайту, що сидите через ТОР, цибулина відкрита, і налаштування браузера теж вас палять. Друга - те, що вихідні ноди ТОР часто логуються власниками цих нід. Я тільки хочу цим сказати, що використовуючи ТОР усі ваші авторизаційні дані (від биткоин гаманця, наприклад) запросто можу вкрасти. Або шантажувати вас змістом ваших запитів, які ви надсилали з ТОР. Адже ви не смішні картинки дивитися заходили через цибулинний браузер, так? Принцип роботи ТОР схожий на цибулину, тому на логотипі не молот, а саме цибуля. Запити через ТОР браузер передаються від 1 ретранслятора (принцип ретрансляції в ТОР схожий на принцип стільникових веж у операторів GSM, це звичайні комп'ютери активістів, які дозволили ТОР використовувати свій комп'ютер як проміжний або навіть кінцевий пункт у багатошарових ТОР запитах. Такі комп'ютери називаються нодами, або . Від вашого комп'ютера він відлетів на ноду № 21323, від неї до 284, потім на 3289, потім на 9819, потім на 13981 і так далі дуже багато верств різних країн світу. Зрештою, ваш запит для товариша майора втрачається десь серед цих нід і країн, і він уже не має повноважень і бажань його розплутувати далі. Принцип цибулини. Наздогнали? І само собою, в цій мережі з цибулинних шарів, є шар, який є останнім. Тобто шар, який надсилає запит до інтернету та повертає його вам. Цей "шар" називають вихідним ретранслятором. І він отримує вже розшифровані дані, тобто ваші логіни та паролі у відкритому вигляді. Ну, чи хоча б ваші кукіси. Все це часто колекціонується і люди роблять на цьому гроші. ФінгерпринтиУ різних хороших і не дуже хороших сайтів є безліч способів ідентифікувати твій комп'ютер навіть коли ти почистив всі кукіси, перевстановив 20 разів браузер, і взагалі заходиш через віртуальну машину. Всі ці штуки називаються фінгерпринтами. Наприклад, унікальний номер твого процесора. Це найпростіше. А ще є фінгерпринти, засновані на наборі шрифтів, і я навіть бачив десь фінгерпринт, який ідентифікує користувачів по комп'ютерній мишці. У них у всіх різна швидкість реакції та інші параметри. Якщо цікаво – погуглить. А ще є Ever cookie, це ті самі «вічні» файли, які ховаються в більшу кількість місць на твоєму комп'ютері і їх досить важко видалити. Double VPNЛанцюжок VPN може складатися не з одного сервера VPN, до якого ви приєднуєтеся, а з двох, трьох, чотирьох (це Double, Triple, Quadro - відповідно) з'єднання. Вони більш стійкі, і на них вже не діє прийом, описаний у пункті 4, коли поліцейські просто дивилися, з якого IP був захід на IP VPN і обчислювали того, хто за ним ховався. Хочете втекти з Інтернету?Тоді є жорсткіші методи, які потрібно застосовувати в особливо критичних ситуаціях. У той час, як одних людей спокушає слава в мережі, для інших вона може стати важким тягарем. Повне видалення себе з просторів Інтернету не завжди можливе, але, дотримуючись цієї інструкції, ви точно зможете бути до цього близькими. Добре обміркуйте своє рішення, перш ніж продовжувати.Багато що з того, що запропоновано нижче, не можна скасувати. Це означає, що ви втратите всю інформацію та сліди своєї присутності в мережі, а в деяких випадках ще й не зможете відновити свій обліковий запис, використовуючи ті ж ім'я та адресу електронної пошти. Це радикальні заходи, вони мають застосовуватися сутнісно. Видаліть свої облікові записиМожливо, ви не пам'ятаєте всі сайти, на яких зареєстровані. Чим популярніший сайт, тим ефективніше видалення своєї особистої інформації з нього, якщо ви намагаєтеся зникнути з Інтернету. Це необов'язково очистить пам'ять «глибокої павутини» про вас, але це добрий початок. Наступний список повинен допомогти вам у визначенні першочергових завдань: Видаліть себе з ВК, Instagram, Facebook, Twitter; Видаліть свій гугл-аккаунт; Видаліть свій обліковий запис на eBay та на будь-якому іншому онлайн-аукціоні; Видаліть себе з Авіто, Юли та будь-якої іншої "барахолки"; Видаліть свій обліковий запис на сайті школи, коледжу або університету, але тільки у випадку, якщо вже там не навчаєтесь; Видаліть інформацію про себе зі всіх ігрових сайтів. Так, сюди входять усі віртуальні цінності, які ви вигравали та накопичували всі ці роки. Роздайте свої речі людям, яким вони знадобляться, якщо це передбачено правилами сайту. Шукайте обхідні шляхи у випадках, якщо обліковий запис видалити неможливоПравила деяких сайтів не дозволяють повністю видалити обліковий запис, пропонуючи натомість просто "деактивувати" (у той час як усі ваші дані залишаться в системі) або закинути його. Якщо для видалення є реальна причина, зв'яжіться з автором сайту або з його адміністраторами; у крайньому випадку, у вас має вийти поміняти дані про ім'я та прізвище, щоб приховати свою особистість. Якщо сайт не реагує, є інший спосіб: Видаліть будь-яку правдиву інформацію про себе з облікового запису. Якщо залишити поля порожніми неможливо (або ви підозрюєте, що ваші дані ще десь збережені), замініть їх відверто підставними (Василь Оппенгеймер, мл.) або безнадійно побитими (Вася Пупкін) варіантами. Не варто асоціювати свою занедбану сторінку з якимось бідолахою, чиє ім'я збігатиметься із вказаним вами. Зверніть увагу, що якщо ви вкажете неіснуючу адресу електронної пошти, система відправить туди запит на підтвердження, тому такий варіант не спрацює. Це підштовхує нас до наступного кроку; Створіть нову електронну скриньку на безкоштовному сайті. Чим менше логін буде схожий на ваше реальне ім'я, тим краще (наприклад: jr7_9! 4dkl@whatever.com ). Також не вказуйте правдиву інформацію. Не закривайте цю сторінку; якщо адреса пошти справді настільки безглузда, ви можете не згадати її пізніше; Прив'яжіть обліковий запис, що не видаляється, з новою поштовою скринькою. Підтвердьте запит на зміну адреси електронної пошти. Коли дані будуть змінені, переконайтеся, що адреса вашої основної пошти більше не відображається в цьому обліковому записі; Видаліть свою нову скриньку. Ваш обліковий запис, що не видаляється, тепер прив'язаний до неіснуючої адреси електронної пошти. Завжди є шанс, що хтось обере саме такий логін jr7_9! 4dkl@whatever.com для електронної пошти та захоче створити обліковий запис на цьому ж сайті. Тоді почнеться плутанина, але це, швидше за все, вас не сильно хвилюватиме. Закрийте свої персональні сторінкиЯкщо ви створювали сайти в мережі, вам доведеться їх повністю видалити. Сюди входять: Блоги. Якщо у вас був популярний блог, пам'ятайте, що фрагменти вже могли розлетітися по Інтернету. З цим уже нічого не вдієш; Блоги у соціальних мережах. Багато сайтів пропонують ведення блогів як додаткову можливість при реєстрації; не забувайте про це, якщо колись створили такий блог; Групи на кшталт Ning, Gro.ups, Yahoo Groups тощо. Те, з яким успіхом вам вдасться залишити такі групи, залежить від інших; Публікації на форумах. Це може бути майже неможливим на деяких сайтах, але постарайтеся зробити все можливе; Статті, які ви додали до спеціалізованих сайтів. Успіх залежатиме від умов та правил цих сайтів. Перевірте, чи не вказано у списку клієнтів телефонної компаніїЯкщо це так, попросіть їх повністю видалити ваші дані. Так само чиніть у випадку з іншими клієнтськими базами даних у мережі, які можуть містити ваше ім'я та іншу інформацію. Скасуйте всі розсилки на свою електронну поштуЦе має бути досить просто і може бути виконано шляхом натискання на пряме посилання, вказане у тексті листа. Виконуйте індивідуальні інструкції. Якщо не вдається знайти таку інструкцію, зверніться безпосередньо до адміністраторів сайту. Видаліть результати пошуку в Інтернеті.Задайте в пошуковій системі різні варіації свого імені або нікнейма, щоб знайти все, що ви могли забути, і видаліть це вручну. Пам'ятайте, що пошукові системи виводять кешовані дані (включаючи згадки про вас) зі старих сторінок, які вже були змінені або видалені; виводити у результатах прострочену інформацію над інтересах пошукової системи, тому згодом вони пропадуть. В окремих випадках вам доведеться зв'язатися безпосередньо з адміністраторами пошукової системи для прискореного видалення. Будьте готові, що видалення себе з результатів пошукової системи може вимагати ретельнішої роботи, що включає паперову тяганину в реальному світі (наприклад, факсимільні повідомлення і т.д. для підтвердження вашої особистості). Головні пошукові системи та системи пошуку людей, які вам варто перевірити: Google; Яндекс; Пошук Mail.ru; Yahoo; Bing; White Pages; Intelius; Yahoo People Search; Acxiom; People Finder; Zaba Search. Будьте ввічливіНавіть якщо вами рухає гнів, страх чи роздратування, не дозволяйте цьому вплинути на тон вашого спілкування з керуючими вебсайтами. Вони такі ж люди і дадуть відповідь на розумний запит, зумовлений вагомими причинами. Якщо ви хочете видалити згадку про своє ім'я, тому що знаходитеся в пошуках роботи, так і скажіть; так вони принаймні знатимуть, що у вас є реальна причина. Уникайте розмов на підвищених тонах, судових загроз (якщо тільки вони не відмовляються співпрацювати, і ви насправді готові на це піти) або інших неприємних способів ведення справи. Видаліть свою електронну скринькуМетод видалення залежатиме від того, чи ви використовуєте платний або безкоштовний сервіс. Якщо ви зважилися на такі крайні заходи, зачекайте до завершення всіх інших кроків, описаних у цій статті, оскільки ваша електронна пошта може вам знадобитися ще під час їх виконання. Якщо сервіс безкоштовний (наприклад, Gmail, Hotmail тощо), видаліть пошту, дотримуючись інструкцій сайту. Якщо сервіс платний, зверніться до відповідної компанії за інструкціями. Навіть повністю електронні організації повинні управлятися живими людьми, з якими можна зв'язатися. Деякі безкоштовні електронні поштові скриньки автоматично видаляються після певного терміну невикористання. Перш ніж видаляти свою електронну пошту, завжди перевіряйте наявність на ній важливої інформації, яку варто зберегти. Перенесіть усі необхідні матеріали на флешку або за допомогою іншого способу зберігання інформації. Змиріться з тим, що вам не вдасться видалити все.Можуть залишатися деякі речі, з якими нічого не вдієш. У таких випадках найкраще прийняти все, як є. Якщо відлуння вашого віртуального життя переслідують вас, завжди можна вдавати, що це не ви (особливо, якщо у вас дуже поширене ім'я). Вам слід знати, що у наступних випадках видалення згадок про себе буде вкрай складно виконати: Згадки про вас у новинах, блогах, аудіо файлах тощо; Коментарі, залишені вами будь-де; Ваші фотографії, завантажені іншими користувачами до своїх альбомів; Фотографії, зроблені вами та які опинилися на чужих вебсайтах або в чиїхось блогах; Інформація з урядових джерел, що передбачають закономірне надання публічних даних (крім випадків, коли має місце судове рішення про видалення такої інформації). ПорадиІснують спеціальні програми, які допоможуть видалити інформацію про себе з різних сайтів. Знайдіть їх у Інтернеті; За допомогою сервісу "whois" або пошуковика за доменом можна визначити, кому належить той чи інший вебсайт, щоб знати, до кого звертатися за необхідності. Це особливо корисно, коли на сайті не вказано адресу електронної пошти власника. Шукайте "email адміна" та "сервер бази даних" у зазначеній інформації; Зверніться до веб-майстрів Google, щоб видалити певні сторінки та сайти з результатів пошуку. Будьте готові пояснити причину; Змініть назву. Перевага в тому, що той, хто дізнається про вас під новим ім'ям, не шукатиме інформацію про вас, використовуючи старе. Але всі, з ким ви були знайомі раніше, знають вас під колишнім ім'ям. Більше того, зміна імені або прізвища спричинить труднощі з оформленням ділових, юридичних та інших офіційних документів. Це не ідеальне рішення. ПопередженняБудьте готові до того, що деякі розробники почнуть бурчати та наполягати на своєму "праві" залишити публічну інформацію вільною для спільного доступу. Деякі з них просто не хочуть подивитися на питання під іншим кутом і сприймають це як особисту образу. Будьте наполегливими і, якщо буде потрібно, зверніться до юристів; Деякі сайти використовують розсилки, за допомогою яких намагаються натиснути на вас емоційно та змусити залишитися. Такі фрази, як "всі ваші друзі втратить вас з уваги" націлені на те, щоб змусити вас подумати двічі; Зрештою, сайт не хоче втрачати у вас клієнта. Пам'ятайте правило "те, що один раз потрапить у мережу, залишиться там назавжди" . Будьте обережні у виборі інформації, якою збираєтеся поділитися на просторах Інтернету. Найкраще лікування – профілактика.
-
Проксування трафіку через AmneziaWg тільки для Discord та YouTube
Цей bash скрипт згенерує конфіг Cloudflare WARP для AmneziaWG . Не варто виконувати його локально, оскільки РКН заблокував запити для отримання конфігу. Натомість краще виконувати на віддалених серверах. Варіант 1 : Aeza Terminator 1. Заходимо на https://terminator.aeza.net/en/ 2. Вибираємо Debian 3. Вставляємо команду : Bash:Копіювати bash <(wget -qO- https://raw.githubusercontent.com/ImMALWARE/bash-warp-generator/main/warp_generator.sh) 4. Після того, як конфіг згенерується, копіюємо його, або завантажуємо файлом за посиланням та імпортуємо до AmneziaWG ! Варіант 2 : GitHub Codespaces 1. Заходимо на https://github.com/codespaces (потрібний обліковий запис GitHub ) 2. Use this template : 3. Якщо внизу не відкрився термінал, натискаємо Термінал -> Створити термінал ( Terminal -> New Terminal ) 4. Вставляємо команду: Bash:Копіювати bash <(wget -qO- https://raw.githubusercontent.com/ImMALWARE/bash-warp-generator/main/warp_generator.sh)5. Копіюємо конфіг, або завантажуємо файлом за посиланням та імпортуємо до AmneziaWG ! Варіант 3: Replit 1. Заходимо сюди: https://replit.com/new/github/ImMALWARE/bash-warp-generator 2. Створюємо обліковий запис 3. Натискаємо кнопку Run вгорі 4. Копіюємо конфіг, або завантажуємо файлом за посиланням і імпортуємо в AmneziaWG ! Тепер потрібно встановити AmneziaWG та імпортувати туди конфіг . На Windows : https://github.com/amnezia-vpn/amne...ases/download/1.0.0/amneziawg-amd64-1.0.0.msi На macOS / iOS : https://apps.apple.com/ru/app/amneziawg/id6478942365 https://github.com/amnezia-vpn/amneziawg-android/releases/download/v1.1.1/AmneziaWG.apk (Звичайно, є і в Play Маркеті ) На Linux : https://github.com/amnezia-vpn/amneziawg-go На роутери OpenWRT https://github.com/amnezia-vpn/amneziawg-openwrt Після встановлення запускаємо та імпортуємо конфіг (той самий завантажений файл): (На Android імпортуємо за кнопкою + внизу) Підключаємось. Переконуємось, що трафік йде: Після того, як ви успішно виконали все перераховане вище та завантажили конфіг, редагуємо його через текстовик і змінюємо наступне: AllowedIPs = 0.0.0.0/0, ::/0 На AllowedIPs Успішно завантажений та налаштований конфіг виглядає так: Скрін Якщо ви втомилися від GoodByeDPI і хочете налаштувати ще й YouTube , то прописуємо до попередніх IP адрес наступне: 8.8.4.0/24, 8.8.8.0/24, 8.34.208.0/20, 8.35.192.0/20, 23.236.48.0/20, 23.251.128.0/19, 34.0.0.0/10, 35.184.0.0/13, 35.192.0.0/14, 35.196.0.0/15, 35.198.0.0/16, 35.199.0.0/17, 35.199.128.0/18, 35.200.0.0/13, 35.208.0.0/12, 64.18.0.0/20, 64.233.160.0/19, 66.102.0.0/20, 66.249.64.0/19, 70.32.128.0/19, 72.14.192.0/18, 74.114.24.0/21, 74.125.0.0/16, 104.132.0.0/23, 104.133.0.0/23, 104.134.0.0/15, 104.156.64.0/18, 104.237.160.0/19, 108.59.80.0/20, 108.170.192.0/18, 108.177.0.0/17, 130.211.0.0/16, 136.112.0.0/12, 142.250.0.0/15, 146.148.0.0/17, 162.216.148.0/22, 162.222.176.0/21, 172.110.32.0/21, 172.217.0.0/16, 172.253.0.0/16, 173.194.0.0/16, 173.255.112.0/20, 192.158.28.0/22, 192.178.0.0/15, 193.186.4.0/24, 199.36.154.0/23, 199.36.156.0/24, 199.192.112.0/22, 199.223.232.0/21, 207.223.160.0/20, 208.65.152.0/22, 208.68.108.0/22, 208.81.188.0/22, 208.117.224.0/19, 209.85.128.0/17, 216.58.192.0/19, 216.239.32.0/19, 216.239.36.0/24, 216.239.38.0/23, 216.239.40.0/22Насолоджуйтесь використанням дискорду та переглядом ютубу ! Instagram IPS Twitter IPS Facebook IPS До Discord IP додайте ще й YouTube IP , оскільки дискорд використовує для відправки Media сервер Google . У кого проблема з LTE\4G (використання на мобільній мережі). Поставте JC більше 25 (випадкове число до 125) а Jmin та Jmax менші (наприклад значення Jmin = 10 та Jmax = 25 )
-
Анонімний ланцюжок VPN+TOR+VPN
Як вам напевно відомо, ланцюжок VPN-TOR-VPN забезпечує дуже хорошу анонімність у мережі. У сьогоднішній статті ви дізнаєтеся, як встановити цей ланцюжок на свій комп'ютер. Бажаю приємного читання! Нам знадобиться комп'ютер або ноутбук із встановленою Windows, VirtualBox, образ whonix-Gateway, образ Windows 7 (бажано англійською мовою), а також якийсь VPN-сервіс (бажано платний і не російський). Виконуємо підготовку 1. Качаємо та встановлюємо VirtualBox, тут все просто. 2.Качаємо образ Whonix. Whonix – Дистрибутив Linux на основі Debian, призначений для забезпечення анонімності засобами VirtualBox та Tor. Його особливістю є те, що ні шкідливі програми, ні компрометація облікового запису суперкористувача не можуть призвести до витоків IP-адреси та DNS. Отже, завантажили Whonix Gateway, встановлюємо віртуалбокс. Оперативку вибирайте мегабайт 500, можна менше. (Для тих хто зверне увагу, а так пох за замовчуванням налаштування) Образ win7 англ. версії на рутрекері. Після завантаження створюємо в VirtualBox нову машину і ставимо вінду. Це буде наша робоча операційна система. Бажано виділити їй більше пам'яті, для комфортного використання Коли обидві віртуалки встановлені переходимо до налаштування. Починаємо налаштування Запускаємо Whonix-gateway, чекаємо на завантаження. Після запуску ОС відкриваємо термінал і пишемо: sudo apt-get update && sudo apt-get dist-upgrade Запросять пароль. (За замовчуванням пароль changeme) Після введення пароля система завантажить оновлення та встановить їх. На цьому налаштування цієї ОС закінчено. Запускаємо віртуалку Win 7, встановлюємо доповнення гостьової ОС (VirtualBox сам запропонує це зробити). Далі йдемо в панель керування -> Network and sharing center, вибираємо мережному підключенню, тиснемо Properties. Тиснемо на рядок TCP/IPv4 і знову Properties. І заповнюємо так: IP address 10.152.152.50 Subnet netmask 255.255.192.0 Default gateway 10.152.152.10 Preferred DNS server 10.152.152.10 "налаштувати". У розділі "Мережа" знімаємо галочку з "Адаптер 1", ставимо на "Адаптер 2", тип підключення: Внутрішня мережа, у меню вибираємо Whonix. Тепер Наша віртуалка вінди ловить мережу з Whonix, тобто трафік всіх програм на даній віртуалці вже йде через TOR, причому ланцюжки змінюються аналогічно тор-браузеру. Тепер встановлюємо на нашій основній вінді (не на віртуалці) VPN клієнт. Порядок запуску наступний: Включаємо ВПН на хості. Запускаємо Whonix Gateway, чекаємо на його завантаження і згортаємо. Запускаємо Win7 віртуалку та включаємо на ній другий ВПН. Ланцюжок VPN-TOR-VPN готовий. Все налаштування займає 10-15 хвилин, не рахуючи часу на завантаження образів. На цьому все. Сподіваюся, стаття вам сподобалася, і інформація виявилася для вас корисною.
-
Різниця між VPN, Socks, SSH, Tor та PPT. Що краще?
Сьогоднішня тема допоможе внести ясність у уми новачків, а також усіх, хто тільки починає вивчати основи анонімності в Мережі. Ми розберемося, чим відрізняються такі інструменти для анонімності, як VPN, SOCKS, SSH, TOR та PPT. 1) VPN:VPN - шифрує весь трафік від цікавих очей, приховує нашу справжню адресу айпі. Виглядає це так, ми вводимо в Google пошуковику будь-який запит. Наш запит не одразу йде в інтернет, а передається у зашифрованому вигляді на VPN сервер, до якого ми підключені і далі вже з VPN сервера виходить в інтернет. За підсумками. Провайдер не зможе побачити, які сайти ми відвідуємо, т.к. для нього весь наш трафік буде в нечитаному вигляді, а всі запити будуть йти на сервер VPN. Сайт також зможе визначити наш домашній айпі адресу, т.к. бачитиме перед собою айпі адресу від нашого VPN сервера. Нам необхідний надійний VPN-сервіс з великою кількістю доступних серверів та хорошими швидкостями на них. Безлпатні VPN-сервіси не підходять, т.к. вони позбавлені всіх переваг, які нам необхідні. Хороші платні VPN-сервіси коштують досить дорого. Але акаунти від платних VPN-сервісів вже давно лають і продають за копійки. Також не забувайте виставляти в налаштуваннях VPN функцію Kill Switch (може називатися інакше). Функція кіл свитч повністю відключає вас від інтернету, якщо ви втратили з'єднання з сервером впн, тим самим не даючи оголитися нашому трафіку. ПЛЮСИШифрування трафіку Анонімна робота в мережі інтернет Простота та зручність налаштування підключення МІНУСИБагато послуг ведуть логи і можуть передати при запиті. А безкоштовні VPN, так взагалі, відкрито продають їх у даркнеті. Тому використовуйте виключно свій VPN! OVPNconfig(конфіги) - живуть довго, 1-3 тижні. Коштують 5-10 $. Підібрати чисту досить легко. Ми отримуємо конфіг у вигляді файлу. Встановлюємо OpenVPN з оф сайту - openvpn.net/community-downloads Закидаємо конфіг у C:\Program Files\OpenVPN\config і запускаємо OpenVPN GUI від імені адміністратора. У контекстному меню вибираємо наш сервер та підключаємося. 2) SOCKS:Оскільки SOCKS передає всі дані від клієнта серверу, нічого не додаючи від себе, з точки зору web-сервера socks proxy є клієнтом. Тому анонімність цього типу proxy-серверів завжди є справді повною. Протокол Socks спочатку створювався як надійний засіб для анонімної роботи в Інтернеті. Іншими словами – це посередник між Вашим комп'ютером та ресурсу до якого Ви робите звернення. Працюючи через SOCKS ресурс бачить IP SOCKS, а чи не Ваш. Socks5(Носок,Сокс)- живуть мало, зазвичай орендуються на добу. Коштують 1-2 $. Відрізняються гарною чистотою. 47.148.10.110 91.236.132.18:52479 2f802869:19290hd8 United States CA Murrieta 92563 Для підключення до соксу необхідний Proxifier. Запускаємо Proxifier. У верхній лівій стороні програми бачимо вкладку Profile далі ProxyServers... далі Edit Address - 91.236.132.18 Port - 52479 Username - 2f802869 Password - 19290hd8 ПЛЮСИДешевий Великий вибір локації МІНУСИНемає шифрування трафіку 3) SSH:SSH дозволяє безпечно передавати в незахищеному середовищі практично будь-який інший мережевий протокол, таким чином можна не тільки віддалено працювати на комп'ютері через командну оболонку. SSH по функціоналу той же SOCKS, але з однією істотною і важливою відмінністю - шифрування трафіку. Провайдер зможе відстежувати активність, т.к. SSH забезпечує надійне шифрування трафіку. SSH-tunnel (Туннель, Тун)- живуть довго, 1-3 тижні. Коштують дешево від 0.5 $ до 3 $. Підібрати чисті дуже, дуже проблемно. 45.76.221.153:22|test123|test12345|United States|Washington|Seattle|98121 Підключення до тунелю йде через Proxifier+BitviseSSH. Proxifier запускається та згортається, він необхідний нам як допоміжний софт для роботи BitviseSSH. Вставляємо тун в BitviseSSH Host - 45.76.221.153 Port - 22 (може бути не вказаний, якщо так, то значить вписуєте стандартний - 22, на цьому туні вказали все одно) Username - test123 Password - test12345 ПЛЮСИШифрування трафіку Дешевше, ніж VPN МІНУСИЦіна вище ніж SOCKS Складніше у використанні, ніж сокс та впн TOR:Розробники технології TOR вже максимально спростили його використання - достатньо завантажити Tor Browser, і при його запуску ви автоматично використовуватимете мережу Tor. Жодних налаштувань, команд у командному рядку та іншого. Технологія ТОР дозволяє заходити на сайти та завантажувати щось із мережі не залишаючи після себе жодних слідів. Тобто коли ви відкриваєте, наприклад, через Tor Browser якийсь сайт, то не можна буде на цьому сайті відстежити IP-адресу вашого комп'ютера (а значить і вас обчислити). Навіть ваш інтернет-провайдер не зрозуміє (за бажанням), що ви на цей сайт заходили (і довести це буде неможливо). Ну, і сам браузер всі сліди ваших поневірянь інтернетом зберігати не буде. Як працює TOR? Це називають цибулинною маршрутизацією. Дивіться. Існує мережа вузлів, що належать прихильникам цієї технології. Для передачі даних використовуються три довільні вузли. Але які із них? А цього якраз ніхто й не знає. Тор браузер відправляє пакет першому вузлу, причому в ньому знаходиться зашифрована адреса другого вузла. Перший вузол знає ключ для шифру і, дізнавшись про адресу другого, переправляє туди пакет (це як у цибулі зняли перший шар). Другий вузол, отримавши пакет, має ключ для розшифровки адреси третього вузла (зняли ще один шар із цибулі). Таким чином, з боку неможливо зрозуміти, який саме сайт ви в результаті відкрили у вікні свого Tor Browser. ПлюсиВідкритий вихідний код Надійне шифрування Власний псевдо-домен. МінусиІноді дуже високий пінг (затримка) Можливість перехоплення трафіку на вихідному сайті, якщо кінцевий веб-сервер не підтримує ssl або tls шифрування PPTP:PPTP– живуть довго, 1-3 тижні. Коштують 2-4 $. Підібрати чистий не повинно становити великих проблем. У PPTP завжди буде відкрито 1723 порт. 115.75.282.117 admin1 admin1 Arizona Scottsdale 85260 Заходимо в Панель управління -> Мережа та Інтернет -> Центр управління мережами та загальним доступом -> Налаштування нового підключення до мережі -> Підключення до робочого місця -> Ні, створити нове підключення -> Використовувати моє підключення до Інтернету (VPN)
-
Декілька способів як Приховати Свій IP Адрес
Як приховати свою IP-адресу? Існує кілька способів, як приховати IP-адресу комп'ютера. У цьому пості я опишу для Вас 5 способів зайти на заблоковані сайти або, іншими словами, 5 способів приховати свою IP-адресу, якими мені довелося користуватися самому. Що таке проксі сервер?Якщо пояснювати просте, для того, щоб приховати свою IP адресу, комп'ютер повинен підключитися до потрібного сервера через інший сервер, який замінить адресу Вашого комп'ютера на свою. Такі функції зазвичай виконують сервери проксі. Скажу відразу, якщо Вам відомо, що таке проксі-сервер, можете відразу перейти до способів приховати свій IP або змінити його з метою зайти на заблоковані сайти. Проксі сервер (Proxy) - мережний програмний комплекс, що дозволяє звертатися користувачеві через себе до інших мережевих служб, захищаючи від деяких видів мережевих атак та зберігаючи анонімність користувача. Proxy серверів тисячі по всьому світу. Їхні списки публікуються на тематичних сайтах. Публічні списки проксі-серверів часто оновлюються, оскільки кожен день якісь проксі-сервери відключаються, і на їх місце приходять нові. Маса публічних проксі серверів не стабільна і постійна. Є стабільні сервери проксі, але доступ до них потрібно купувати. Адреса проксі сервера зазвичай має вигляд - 195.12.20.98:80 - IP адреса та номер порту через двокрапку. Відповідь на питання "як приховати IP комп'ютера" починається з того, що Вам потрібен список робочих проксі серверів. Інше питання – де знайти цей список робочих проксі? А ось тут уже допомогти Вам зможуть тільки пошукові системи, оскільки все, що стосується публічних проксі-серверів та їх актуальності, змінюється дуже швидко. У рунеті, зокрема, є купа сайтів у топах пошукових систем, на яких розміщуються нібито актуальні списки проксі серверів. Однак після перевірки виявляється, що всі опубліковані адреси вже не працюють. Найкраще актуальні списки проксі завжди шукати на сайтах англійською мовою. Після того, як Ви зберете три-п'ять сайтів, де останній раз список проксі публікувався не більше ніж за 6 годин до того, як Ви його знайшли, можна спробувати протестувати адреси на актуальність. Тестувати проксі на актуальність можна за допомогою онлайн-сервісів, яких теж досить багато. Достатньо набрати в пошуку "online proxy checker". Протестували? Чи є робочі проксі? Спосіб №1: Як приховати свій IP з Firefox Що знадобиться: Браузер Mozilla Firefox + списки робочих проксі серверів Приховати свій ip Firefox, який Mozilla, дозволяє в принципі так само, як і будь-який інший браузер . Просто для Chrome, наприклад, потрібно лізти у вікно "Властивості: Інтернет", натиснувши кнопку "Налаштування проксі сервера" і там редагувати налаштування підключення. А в Firefox все трохи інакше. Як настроїти проксі сервер у Firefox: Меню "Інструменти" -> Налаштування -> приховати свій ip firefox Вкладка "Додаткові" -> Пункт "Налаштування параметрів з'єднання Firefox з Інтернетом" -> Кнопка "Налаштувати" -> У вікні вибрати "Ручне налаштування сервісу проксі" -> Ввести адресу проксі та порт -> Натиснути "Ок" Спосіб №2: Програма Proxifier:Proxifier (Проксифаєр), програма, що приховує IP адресу, дозволяє проводити будь-які звернення Вашого комп'ютера до мережі через задані в налаштуваннях проксі сервери. Причому, якщо Ви поставите кілька адрес проксі, то звернення надходитимуть через послідовний ланцюжок заданих проксі серверів. Коштує програма Proxifier на сайті розробника від 40 доларів, і можна ось тут завантажити безкоштовно свіжу версію з тестовим періодом роботи в 31 день, але для особливо бідних, яким потрібна "безкоштовна прога сховати ip", завжди є можливість знайти для Proxifier ключ або завантажити робочу версію з торентів. Proxifier: як користуватися?Що потрібно: Програма Proxifier + список робочих проксі серверів Все, що потрібно після встановлення - запустити програму, увійти в налаштування та ввести одну зі списку адрес знайдених Вами проксі. У програмі вбудовано функцію перевірки актуальності проксі сервера, яку можна здійснювати шляхом натискання кнопки Check. Спосіб №3: Безкоштовні веб-проксіЄ так само звані веб проксі - сайти, що приховують ip. Веб проксі сервер- це сервіс, оформлений у вигляді сайту, який надає Вам можливість зайти на заблоковані сайти, приховуючи Ваш IP address, показуючи Вам, наприклад, якусь рекламу. Якщо Ви шукаєте саме web proxy server, тоді раджу вам заглянути на цей сайт. Там безкоштовні web proxy розподілені за рейтингом та їхніми сотнями. Тор- браузер, що наглухо приховує Ваш справжній IP. Якщо Вам потрібно безкоштовно приховати ip, Tor – анонімна мережа – ще один спосіб приховати свою IP адресу. Краще, ніж Вікіпедія, я Вам не поясню, що це таке, тому раджу ознайомитися зі статтеюhttp://ua.wikipedia.org/wiki/Tor Все, що потрібно в даному способі, це завантажити, встановити та запустити браузер Тор, який сам автоматично подбає про Вашу анонімність. Вам не потрібно морочитися з пошуком робочих проксі. З цікавих фактів про Tor... Тор– це мережа всередині мережі Інтернет. Так звана "глибока мережа" чи "deep web". Ця мережа має власні сайти з власною доменною зоною ".onion", на які не можна потрапити без підключення до TOR. На деяких сайтах торгують наркотиками та зброєю, продають дані кредитних карток. Говорять, що там можна знайти навіть кілерів. Оскільки в ТОР немає пошукових систем, там поширені каталоги посилань типу сайту "Hidden Wiki", на якому зібрана найповніша колекція сайтів мережі Tor. Спосіб зайти на заблоковані сайти №5: VPNVPN – віртуальна приватна мережа. Для того, щоб приховати IP комп'ютера за допомогою VPN, потрібно завантажити програму - клієнт, встановити на своєму комп'ютері і запустити її. Після цього слід перевірити свою IP-адресу. PrivitizeVPN не працюєБула VPN, якою я іноді користувався - PrivatizeVPN, але зараз сайт заблокували, і при заході з російських IP адрес на сторінці видається повідомлення "Ми вибачаємося, але доступ до запитуваного ресурсу обмежений". Плюс сама програма почала давати збій, і тепер PrivitizeVPN не працює. При спробі запуску клієнта вискакує помилка "Can not update Privatize VPN client". Я зайшов через веб-проксі на їх сайт, завантажив програму і спробував запустити, але система видала помилки з повідомленнями "Cannot get item, because index is out of bounds", "Error: Cannot access list "_Map.Keys::__ERROR", because it does not exist!" і "Error: Cannot access list "_NULL", тому it does not exist!". Мабуть, з цим сервісом поки що доведеться попрощатися. Ви, звичайно, можете спробувати скачати PrivatizeVPN і спробувати її встановити, але про проблеми я Вас попередив. Як дізнатися свою ip адресу?Щоб протестувати перелічені способи, Вам буде необхідно його дізнатися. Як дізнатися свою IP адресу? Для цього Вам буде достатньо перейти за адресою ip-adress.com до вжиття заходів щодо приховання ip адреси і після, і порівняти, чи змінилася адреса, що відображається цим сервісом, і геолокація. Якщо IP адреса стала іншою, значить Ви успішно виконали один з вище перерахованих способів і приховали свою IP адресу. Ну і найефективнішою перевіркою після застосування одного з перерахованих вище способів буде Ваша спроба зайти на заблокований сайт, який раніше Вам був недоступний. Якщо сайт відкрився, то спосіб спрацював. Успіхів!
-
Як спецслужби вираховують по мобільному телефону
Існує величезна кількість міфів і домислів, як саме можуть знайти за анонімним номером анонімного мобільного телефону. Ми ж знаємо правду і зараз нею поділимося. Насправді головний інструмент слідчого: статистика, телефон та голова. Існує три поширені версії: пеленгують тобто. визначають джерело радіосигналу, обчислюють спеціальним обладнанням на базових станціях стільникової мережі та обчислюють через різні приховані можливості, які нібито спеціально наявні в кожному телефоні. Ми взяли участь у справжньому розслідуванні справи, де злочинця вирахували за його мобільним телефоном. І скажемо наступне: перша версія трохи містить правди, але головний спосіб упіймання не має нічого спільного з усіма трьома. Говорячи загалом, слідство та криміналісти лише в кіно використовують круті спецзасоби та дорогу апаратуру. Насправді головний інструмент слідчого: його голова та папірці. А головний метод - мова не повернеться сказати "дедукція", - назвемо це "пошуком закономірностей" чи "статистика". І ще є така штука, як Час. Час завжди проти анонімності: щось ми робимо надто вчасно, а щось зовсім не вчасно. І якщо десь є логи наших справ із позначками часу – нам не втекти. А логи у мобільному зв'язку ведуться за кожним байтом. Далі докладніше. Як обчислюють хто працює з лівої сім-карти?Ви не повірите: за "провідним" телефоном - Вашим справжнім. Уважно прочитавши наступний абзац Ви зрозумієте, як легко, просто і швидко. В описі використовується термін "включення" - це момент, коли "анонімний" апарат вийшов у мережу. Отже, поїхали, розглянемо різні ситуації: Ситуація перша: Ви користуєтеся "анонімним" мобільним телефоном, а справжній знаходиться поруч і включений. Слідчі запитують логи всієї стільники, у якій працює (працював) "анонімний" апарат. Це все, що їм потрібно, щоб Вас обчислити (причому не тільки "по гарячих слідах", але і через тиждень, місяць, не поспішаючи, в кріслі свого кабінету за чашкою кави). Роблять рекурсивні вибірки проміжками включення і дивляться хто ще був у соті крім "анонімного" апарату. Наприклад, в одній соті були ще 1000 включених телефонів. При наступному включенні 500 тих, що були вперше. При наступному – 20 із тих, хто був у перший та другий раз. Найчастіше вдається з логів трьох-чотирьох включень знайти точно пару телефонів, які не залишають соту. Рідше включень потрібно більше: у такому випадку можна спробувати пробити історію за номерами безлічі збігів, а також їх власників. Якщо це бабуся 90 років, з яких номер у неї вже 10 років і квартиру вона не залишала 5 років - то, явно, варіант відпадає. Таким чином, слідчі досить швидко виходять на справжній номер телефону, одна історія дзвінків по якому розкриє всі карти. Нерідко спецслужбам щастить і з 2 включення: швидко вивчити та відмістити сотні номерів – справа лише у кількості співробітників. Буває навіть, що на справжній номер виходять із першого та єдиного включення "анонімного"! Чи не вірите? А дарма. Динаміка в соті, поведінка інших апаратів, будні/свята можуть суттєво спростити роботу силовиків. Можуть під час роботи "анонімного" мобільника всі інші вийти з стільники, крім Вашого (ну взяли решта людей і перемістилися кудись) або робити вихідні відправляти СМС. Зараз такий час, коли всі жодні хвилини без мобіли. І це Вас палить: Ви ж не можете одночасно робити вихідні з двох телефонів. Значить поки Ви "працюєте" з "анонімного" всі, хто дзвонить у Вашій соті - виходять з-під підозри і звужують кільце навколо Вас. Крім того, пан Випадок не на Вашому боці: у спецслужб логи в яких всі дані від і до, а у Вас звичайний побут з усіма непередбачуваностями. Приклад: Ви серфіте "анонімно" в інтернеті і тут дзвонять на справжній телефон. Ви починаєте говорити і трафік даних по інтернету падає на час, статистично відмінний від часу між середніми завантаженнями сторінок. Зіставити всі дзвінки в соті на точний збіг з провалом трафіку - справа секунд - і Ваш номер знайдено. Може бути, звичайно, що Ви просто пішли в туалет, але перевірити чи потрібний номер "виявлено" не складно. А якщо Вам подзвонять двічі? Злочинець увімкнув апарат, відправив СМС із вимогою викупу, вимкнув. Через день увімкнув, зателефонував обговорити умови викупу, вимкнув. Втретє включив – повідомив місце зустрічі та час, вимкнув. Ми вивчили логи за трьома "включеннями", - хто в цей момент був у соті всі три рази. Від другої "звірки" залишилося чотири номери, від третьої – один. Ситуація друга: Ви користуєтеся "анонімним" мобільним телефоном, а цей передбачливо заздалегідь вимикаєте. Неймовірно, але Ви спростили завдання слідчим. Вони просто подивляться, хто відключився - саме відключився (телефон передає до мережі сигнал про відключення), а не залишив мережу незадовго до появи "анонімного". Можна сміливо говорити, що таких у соті будуть одиниці або навіть Ви один. Для уточнення даних можна порівняти, хто включився після відключення "аноніста". І, так само, пробити на бабусь та інших. Як бачите вимкнення цього апарата при користуванні "лівим" лише погіршує анонімність. Ситуація третя: Ви залишаєте справжній телефон вдома увімкненим, а самі їдете в іншу соту, і тільки там вмикаєте "анонімний". Думаєте хитрий план? А ось ніфіга. Три фактори однаково видають Ваш справжній апарат. По-перше, відпрацьовується та сама схема, що і в першій ситуації, тільки вже не по одній соті, а по кількох. Спочатку по одній, потім по сусідніх і так далі поки не дійдуть порівняння стільника "анонімного" з сотою сьогодення. По-друге, і в головних: Ваш апарат будинку знаходиться без господаря і не може відповідати на дзвінки. Отже, рано чи пізно будуть пропущені, які так само видно в логах. Потрібно лише порівняти на якому апараті були пропущені за всіх часів "включення" анонімного. Як думаєте, багато абонентів постійно не беруть трубку якраз у той час, коли Ви виходите з анонімного? Та ніхто, крім Вашого телефону! Крім того, цей спосіб добре допомагає в загальному пошуку: слідчі можуть дуже швидко обдзвонити номери, що залишаються після порівняння ліг сот. І якщо телефон не беруть – у підозрювані. По-третє Ви не можете залишати справжній апарат будь-де - щоразу в різних місцях. Найімовірніше він у Вас вдома. Тобто, в одному місці на кожне включення. На цьому можна побудувати додаткову вибірку для фільтра: скільки тих самих апаратів знаходилося в одній і тій же соті. Загалом усе це призведе до швидкого, хоч і трохи меншого, ніж у попередніх випадках, виходу на справжній номер. Ситуація четверта: Ви вимикаєте справжній телефон удома, а самі їдете в іншу соту, і тільки там вмикаєте "анонімний". Див. Ситуацію №3 + Ситуацію №2 Виходить вся схема працює на тому, що робиться кілька включень з одного номера. Тобто, якщо виходити з номера лише один раз і потім викидати сімку та телефон – знайти буде неможливо? Це допоможе тільки в тому випадку, якщо і "справа" Ваша на один раз та інших схожих справ не було і більше не буде. Тобто реальності всіх справжніх "справ" - не допоможе. Зміна номерів не ускладнить завдання пошуку цього телефону. Наприклад у тому ж прикладі про шантаж: як зміна номера допоможе - адже жертві однієї і тієї ж здійснюються дзвінки. Слідчі просто пробиватимуть не по одному номеру 3 включення, а три включення різних номерів. Аналогічно "темні справи" в Інтернеті - номери легко об'єднуються у спільній "справі". Скажімо більше - часта зміна номерів лише погіршують безпеку т.к. слідчі отримають групи номерів і зможуть легко пробити, наприклад, звідки сімки. І накрити вас на місці злочину під час закупівлі нових або вийти на "продавця", який зробить "робота" або зіллє номер, з якого Ви дзвонили йому. Анонімність – це відсутність даних для ідентифікації. Такого в сучасному світі просто не може бути. Анонімність – це гарна імітація звичайної, але не справжньої особистості. Що дасть спецслужбам номер справжнього телефону?Ми розглянули, як легко і просто "пробити" силовикам справжній номер підозрюваного за його "анонімним". Але що дасть інформація про цей телефон? Та все. Окрім інформації, на кого оформлений номер, слідчі побачать кому Ви дзвонили. Напевно, серед них багато тих, хто знає Вас особисто. Побачать хто та як поповнював рахунок. Швидше за все там є платежі зі справжньої картки через банкомат або з справжнього Вебмані-гаманця і т.д. Тобто, власне, ви припливли. Як пеленгують мобільний телефон?На місце в район роботи стільники, де знаходиться телефон підозрюваного, висувається оперативна група з ручним пеленгатором. Це ніякий не екран з точкою, як показують у фільмах, а простий радіоприймач зі стрілкою, яка показує потужність сигналу та антеною у формі літери Н, літери Ж, хитрої трубки або гіперболічної/параболічної тарілки (часто в комплекті йде кілька антен для різних умов роботи). Інформація на якій частоті працює в даний час шуканий апарат є у базової станції. Опер налаштовує на цю частоту приймач, крутить довкола себе антеною і дивиться на стрілку. Звідки сигнал найсильніше - туди і йде. Заходить у під'їзд, піднімається сходами та міряє сигнал. Знаходить таким чином потрібний поверх, потім квартиру і все, анонімність закінчена. У нами випадки час від під'їзду "газелі" оперів до виведення під білі ручки склало 25 хвилин. Враховуючи скільки з них пішло на рекомендації "відкривайте бо відкриємо в будь-якому випадку", збори та виведення підозрюваного - можна прикинути, за скільки серед десятків будинків, сотень під'їздів та тисяч квартир знайшли потрібну. То що робити? Анонімність - міф?Вище ми докладно розглянули, що маючи справжній особистий мобільник ми ніколи не будемо анонімні навіть з новопридбаного нового телефону і щойно купленої в підворітті сім-карти без оформлення. Як ми вже говорили, доступна анонімність – це гарна імітація звичайної, але не справжньої особистості. А відсутність особистості взагалі у наших сучасних інформаційних реаліях просто неможлива. Адже Ви, особистість, сидите прямо тут і читаєте цю статтю. А он знизу стоять лічильники ЛайфІнтернету та інші. Справжні хакери, чия свобода, а, можливо, і життя, залежить від анонімності, не користуються мобільними телефонами в повсякденному житті. Загалом не користуються. Тільки одноразові дзвінки, скайп тощо. Та й життя "повсякденного" у них немає. Вічна імла, небуття. Немає друзів, немає рідних, немає звичок та "улюблених" місць. Ось що таке анонімність. Але, насправді, у Мережі є повноцінне інше життя, інші друзі та інші "місця". І часто не тільки не гірше, а й краще буде, ніж у реалі. Тож не все так сумно. Просто не так, як більшість. Однак це вже не "анонімність". У Вас є ім'я, нехай і нікнейм, але знають саме Вас, у Вас є інтернет-друзі і місця, де Вас можна знайти в мережі. Вас можна навіть "покарати" хоч і без поїздки до Сибіру. Таким чином легко зрозуміти, що умовна не лише анонімність, а й свобода, а "злочин" та "закони" - не єдині, а відносні до суспільства. А "суспільства" бувають різні. Дізнавшись трохи про методи роботи слідчих Ви можете вжити заходів щодо покращення безпеки в кожному конкретному випадку: наприклад, у ситуації №3 можна на цей телефон встановити автовідповідач або попросити друга відповідати, якщо зателефонують. Зареєструвати справжній телефон на справжню бабусю, щоб пройти "фільтр на бабусю". Намагатися рандомно комбінувати ситуації, залишати телефон у різних місцях тощо. Це дещо ускладнить роботу слідчих, але й ускладнить Вашу темну діяльність. А чи допоможе у "годину ікс"? Далеко не факт.
-
Деанон у телеграм
Привіт! Усі ми знаємо, що багато зловмисників ховаються в Telegram, запевняючи себе у повній безпеці, як про це говорив Пашок. Але ми знаємо, що це не так. Сьогодні я хочу показати, як можна зібрати дані про інтернет-хулігана, який сидить у цьому недоанонімному месенджері. Початок деанонімізації Кожен Telegram-акаунт має унікальний ідентифікатор - ID . Цей ID можна отримати різними способами, але один із найзручніших через Telegram Desktop . Для цього потрібно перейти в Установки → Налаштування → Експериментальні налаштування та включити опцію Show Peer IDs in profile . Після цього, зайшовши до будь-якого профілю, ви побачите його унікальний ID. Це один із способів, але існує і безліч інших. Аналіз профілю користувача Перше, що потрібно зробити – це проаналізувати профіль користувача. Що він собою являє? Username - це унікальне ім'я, за яким можна знайти людину і написати їй. Ім'я та прізвище — найчастіше це нікнейми. Якщо його нікнейм унікальний, можна спробувати знайти людину через пошукові системи. Для пошуку можна використовувати Google та Яндекс . Можливо, ви натрапите на обліковий запис користувача на якомусь форумі або в соцмережах. Але для більш глибокого пошуку корисно використовувати спеціалізовані інструменти, такі як Snoop Project . Я вже згадував цей інструмент у своїх постах, але для повноти картини залишу заслання: Snoop Project на GitHub : https://github.com/snooppr/snoop Спеціалізовані інструменти для пошуку по нікнейму Крім Snoop Project , існують і інші рішення для пошуку за нікнеймом: Namecheckr - https://www.namecheckr.com/ Maigret (GitHub) - https://github.com/soxoj/maigret @osint_maigret_bot – для пошуку через Telegram-бота. Пошуковики:Що стосується пошукачів? Моя рекомендація: все, що ви отримали в результаті збору та аналізу даних, проганяйте через пошукові системи, будь то описи або username користувача. На моїй практиці найкраще себе показав Yandex . Можна спробувати знайти щось цікаве, використовуючи спеціалізовані пошукові інструменти, наприклад lyzem.com , який шукає інформацію по відкритих чатах, каналах, ботах у Telegram та матеріалах на telegra.ph. Посилання на lyzem : https://lyzem.com/ Також є море подібних пошукових систем: Telegago - знайде згадку в описі каналів/груп, а також повідомленнях у групах та постах каналів. Посилання на Telegago .Посилання на Commentgram : https://cse.google.com/cse?cx=006368593537057042503:ig4r3rz35qi#gsc.tab=0 Kribrum - Можна використовувати не тільки для пошуку в Telegram, але і для пошуку на різних платформах та соціальних мережах. Посилання на Kribrum : https://kribrum.io/ Як знайти схожі облікові записи по username в Telegram Не можу не згадати фішку, надану самим Павлом Дуровим. Якщо у вас є username (наприклад, "durov"), ви можете просто ввести його в пошуковий рядок Telegram і отримати облікові записи або канали зі схожими іменами. Це може бути корисно, якщо у людини на двох облікових записах схожі username. Бот "Око Бога" Тепер поговоримо про найпопулярніший бот для збору інформації - це "Око Бога". Цей бот збирає дані про своїх користувачів різними способами. Один із очевидних – це авторизація за номером телефону. При активації робота він попросить вас поділитися номером, який потім потрапляє в основу Антипова. Ще одна цікава фішка пов'язана з оплатою. Коли ви поповнюєте баланс через картку, система може попросити ввести електронну пошту для відправки чека. Після цього ваш email додається до бази, і він починає відображатися у пошуку, пов'язаному з вашим Telegram-акаунтом. Розумні люди вже здогадалися, як можна залишити фейковий слід, щоб приховати свою особистість. Пошук облікових записів з використанням старих username Нещодавно команда Антипова додала нову функцію. Тепер "Око Бога" може показати облікові записи, які раніше використовували той чи інший username. Наприклад, якщо користувач на старому обліковому записі використовував ім'я petrpetrovich1992, а потім змінив його, бот покаже ID старого облікового запису. Це корисно, адже стара інформація часто буває гарною зачіпкою. Також у процесі пошуку ви можете побачити зміни у профілі, такі як зміна username або імені. Ви можете знайти старі облікові записи, шукаючи в інтернеті, використовуючи методи, описані вище. Тобто пробувати вбити кожен username і перевіряти, чи не стояв він раніше на якомусь акаунті. Коли ви змінюєте ім'я у своєму Telegram-профілі, "Око Бога" може занести це ім'я до своєї бази даних, особливо якщо ви авторизовані в їхній системі. Це ім'я може потрапити до розділу "Можливі імена", пов'язаного з номером телефону. До чого це я веду? До того, що через функцію "Пошук у записниках" можна зробити одну хитрість! Наприклад, якщо користувач змінив свій нікнейм в Telegram на інтернет-ім'я, скажімо, "petrpetrovich", можна спробувати скористатися цією функцією. Як вона працює? Функція введеного імені здійснює пошук за базою і перевіряє розділ "Можливі імена". Як це зробити? Потрібно відправити ім'я, наприклад, "PetrPetrovich", боту - і активувати "Пошук у записниках" з опцією "Шукати скрізь". І ось, якщо користувач колись встановив цей нік у своєму Telegram, і система "Око Бога" занесла його до розділу "Можливі імена" за номером телефону, то в результаті пошуку ми можемо отримати його номер телефону. Посилання на Око Бога: https://eyeofgod.bot/ Бот "Telesint" Telesint - це бот, який дозволяє перевіряти, в яких публічних чатах полягає той чи інший користувач. Навіщо це потрібно, коли хочеться визначити певного користувача? Наприклад, користувач може перебувати у чаті свого міста, або ж після початку конфлікту у 2022 році українці почали масово переїжджати до країн Європейського Союзу. Часто у своїй роботі я помічав, що беруть участь у чатах на кшталт «Українці у Словаччині». У роботі є пошук на ім'я. Шукати можна як повний збіг (з урахуванням регістру), і за фрагментом. Однак варто враховувати, що часте використання одного і того ж імені може призвести до появи зайвих результатів. Сам бот: @telesint_bot Бот "SangMata" Старий добрий бот для пошуку старих ників користувача. База не така вже й велика, але в деяких випадках може виручити Сам бот: @SangMata_BOT Бот "Tgdb" Бот з великою базою та широким функціоналом! Безкоштовні команди: /search - Пошук по всьому. /info [id або username] — Показати інформацію щодо ID або username. /title [назва] — Пошук груп та каналів. /group [назва] — Пошук груп. /channel [назва] — Пошук каналів. /bot [Назва] — Пошук ботів. /add [username] — Додати користувача до TelegramDB. Преміум команди: /where [id або username] — Знайти групи, в яких є користувач. /members [id або username] — Знайти учасників групи. /near [id або username] — Знайти найближчих користувачів. /network [id або username] — Знайти найближчі чати. Сам бот: @tgdb_bot Бот "UniversalSearchEasyBot" Бот, який здійснює пошук у відкритих джерелах, показує, у яких джерелах можна знайти будь-яку інформацію про Telegram-акаунті. Сам бот: @UniversalSearchEasyBot Сайт "leakedtg" Цей сайт здійснює пошук за базами: База даних, датована травнем 2020 року, містить близько 40 млн. записів. Вона була очищена від номерів, які не належать до СНД, для покращення продуктивності. База даних, датована липнем 2021 року, була витоку з бота "Око Бога" і включає записи, зібрані шахрайськими ботами, що маскуються під цей сервіс з метою збирання особистих даних користувачів. Вона містить приблизно 750 тисяч записів. Посилання на leakedtg: https://d4n13l3k00.ru/#leakedtg Бот "where_a_person_wrote_bot" Робот показує, у яких групах писав користувач Telegram. Щоб розпочати пошук, потрібно надіслати одне з трьох: ID Username Повідомлення Сам бот: @where_a_person_wrote_bot Бот "Telescan" Це спеціалізований бот для пошуку користувачів у Telegram. Він збирає та аналізує історичні дані про користувачів, такі як їхня участь у різних групах, активність у повідомленнях та зміни імен. Завдяки цьому інструменту можна відстежувати, у яких групах і каналах був помічений користувач, а також переглядати його поведінку протягом часу. Сам бот: @US2Telescan_Bot Бот "Insight" Insight - бот для аналізу інтересів та активності користувачів Telegram. Він збирає інформацію про контакти, їх активність та інтереси, сортуючи дані за категоріями, такими як «активні», «гарячі» та «все». Також бот відстежує супергрупи та посилання, якими ділився користувач. Цей інструмент підходить для тих, хто хоче дізнатися більше про поведінку користувачів та їх інтереси. Сам бот: @sght_bot Бот "fanstat" Fanstat – це потужний інструмент для збирання та аналізу даних про користувачів Telegram. Він шукає повідомлення, надіслані користувачем у чатах, та аналізує різні параметри, такі як криптовалютні гаманці, вік, інтереси та інші дані. Особливості: Пошук повідомлень у чатах, включаючи крипто-гаманці та посилання. Аналіз зображень, відео, геолокацій, посилань та інших даних. Пошук старих імен користувачів. Можливість підключити стеження користувача. В основі цього робота знаходиться безліч даних: 754 млн користувачів, 28 млн чатів і 38 млрд повідомлень. Це потужний інструмент для дослідження активності користувача Telegram. Сам бот: @funstat_gobot Інструмент "TelegramOnlineSpy" TelegramOnlineSpy - це інструмент для відстеження часу появи користувачів у Telegram. Це корисний інструмент для тих, хто шукає активних користувачів і хоче зрозуміти, коли вони знаходяться у мережі. Посилання на TelegramOnlineSpy: https://github.com/Forichok/TelegramOnlineSpy Бот "surftg_bot" Surftg_bot — це інструмент для пошуку інформації за словами або фразами в Telegram. Робот сканує платформу на наявність збігів і надсилає вам результати, включаючи посилання на оригінальні джерела. Основні функції: Пошук за ключовими словами у повідомленнях. Надсилання результатів із посиланням на вихідні повідомлення. Сортування за датами та релевантністю. Цей бот корисний для тих, хто шукає специфічну інформацію за ключовими словами Telegram. Сам бот: @surftg_bot Бот "Unamer" Unamer – це інструмент, який надає детальну інформацію про користувачів Telegram. Він дозволяє відстежувати зміни імені та прізвища користувачів, а також історію використання username . Робот відстежує, хто і коли використовував той чи інший username, а також надає подробиці про власників облікового запису. Основні функції: Пошук історії змін імені та прізвища. Аналіз змін профілю за ID та username. Відстеження використання username у різні періоди часу. Цей бот корисний для людей, які шукають подробиці про користувачів та їхню активність протягом часу. Сам бот: @profile_history_bot Аналіз Telegram-каналів Якщо ви хочете деанонімізувати власника Telegram-каналу, існує кілька методів, які можуть допомогти в зборі даних про нього: Аналіз каналу: Почніть із аналізу теми каналу та його опису. Часто власники каналів включають посилання або інформацію, які можуть допомогти встановити їх особи. Реферальні посилання: Зверніть увагу на посилання. Наприклад, якщо власник Telegram-каналу створює реферальне посилання та розміщує його у своєму каналі, то це посилання може містити унікальний ідентифікатор користувача, який створив посилання. Приклад: https://t.me/glaz_b_official_bot?start=985 . Замість 985 буде ID автора посилання. Пошук за username: Прогоніть username каналу через пошукові системи та спеціалізовані пошукові системи, такі як Yandex або Google. Іноді можна знайти згадки про канал в інших місцях, наприклад, на форумах або в соціальних мережах. Підписи та повідомлення: Іноді власники каналів залишають свої реальні імена або контактну інформацію у підписах до постів або повідомлень. Аналіз чатів: Зверніть увагу на перший чат або учасників чату, пов'язаних з каналом. Можливо, один із учасників — адміністратор каналу. Якщо ви знайдете ID користувача, можна перевірити його інтереси через боти, такі як @sght_bot і порівняти їх з тематикою каналу. Якщо Telegram-канал був створений до 2017 року, дотримуйтесь інструкцій: https://telegra.ph/How-to-find-the-owner-and-administrator-of-a-Telegram-channel-11-02 Соціальна інженерія Якщо інші методи не дали результатів, можна використати соціальну інженерію. Наприклад, можна спробувати заманити ціль на IP-логер. Заманити можна під різними приводами, все залежить від клієнта. Наприклад, це може бути скріншот про оплату чогось. Але, як правило, шахраї сидять як мінімум з VPN, але спробувати варто Посилання на IP-логери: https://************ https://grabify.link Бот "Пастка"Хотів би поділитися прикладом коду бота-пастки, який збирає особисті дані користувача, такі як підлога, номер телефону і геолокацію, під приводом верифікації. Після отримання інформації дані зберігаються у файл. Python:Копіювати from telegram import Update, ReplyKeyboardMarkup, KeyboardButton, ForceReply from telegram.ext import Application, CommandHandler, MessageHandler, filters, CallbackContext import os DATAFILE = 'userdata.txt' def save_data(user_data): with open(DATAFILE, 'a') as f: f.write(user_data + '\n') async def start(update: Update, context: CallbackContext) -> None: keyboard = [ [KeyboardButton("Мужчина")], [KeyboardButton("Девушка")] ] reply_markup = ReplyKeyboardMarkup(keyboard, one_time_keyboard=True, resize_keyboard=True) await update.message.reply_text("Привет! Ты мужчина или девушка?", reply_markup=reply_markup) async def gender_handler(update: Update, context: CallbackContext) -> None: user_gender = update.message.text context.user_data['gender'] = user_gender await update.message.reply_text(f"Ты {user_gender}. Сколько тебе лет?") async def age_handler(update: Update, context: CallbackContext) -> None: user_age = update.message.text context.user_data['age'] = user_age keyboard = [ [KeyboardButton("Поделиться номером телефона", request_contact=True)], [KeyboardButton("Поделиться геолокацией", request_location=True)] ] reply_markup = ReplyKeyboardMarkup(keyboard, one_time_keyboard=True, resize_keyboard=True) await update.message.reply_text("Пожалуйста, поделитесь вашим номером телефона и геолокацией для верификации.", reply_markup=reply_markup) async def contact_handler(update: Update, context: CallbackContext) -> None: contact = update.message.contact phone_number = contact.phone_number user_id = update.message.from_user.id user_data = f'User ID: {user_id}, Gender: {context.user_data["gender"]}, Age: {context.user_data["age"]}, Phone Number: {phone_number}' save_data(user_data) await update.message.reply_text(f"Спасибо! Ваш номер телефона: {phone_number}. Ваша верификация завершена.") async def location_handler(update: Update, context: CallbackContext) -> None: location = update.message.location latitude = location.latitude longitude = location.longitude user_id = update.message.from_user.id user_data = f'User ID: {user_id}, Gender: {context.user_data["gender"]}, Age: {context.user_data["age"]}, Latitude: {latitude}, Longitude: {longitude}' save_data(user_data) await update.message.reply_text(f"Спасибо! Ваша геолокация: широта {latitude}, долгота {longitude}. Ваша верификация завершена.") def main() -> None: application = Application.builder().token("").build() application.add_handler(CommandHandler("start", start)) application.add_handler(MessageHandler(filters.TEXT & ~filters.COMMAND, age_handler)) application.add_handler(MessageHandler(filters.TEXT & filters.Regex('^(Мужчина|Мальчик)$'), gender_handler)) application.add_handler(MessageHandler(filters.CONTACT, contact_handler)) application.add_handler(MessageHandler(filters.LOCATION, location_handler)) application.run_polling() if __name__ == '__main__': main()
-
Як DNS "зливає" вашу реальну IP адреса
Ви знали що всі популярні DNS сервери зливають вашу реальну IP адресу або його частину при перевірці на антифрод\антибот та й просто будь-кому, хто бажає насправді? Цей механізм був покликаний для того, щоб прискорювати доставку контенту і робити серфінг інтернету швидше. А натомість став розкривати ваш IP. І ім'я йому EDNS (ECS) . Що це таке і як працює?Ніколи не думали як працює механізм https://browserleaks.com/dns та будь-який подібний сервіс? Як він визначає ваш справжній DNS, який ви встановили в системі? Або як протікання виявляє? Схематично це виглядає так: Код:Копіювати [Браузер пользователя] --(HTTP запрос)--> [browserleaks.com/dns] dnsleaktest.com/dns: 1) Генерирует уникальный домен например: 123.browserleaks.com 2) Возвращает JS на клиент (браузеру и он его выполняет) [JS код в браузере]: img = new Image(); img.src = "http://123.browserleaks.com/dns/tracker.png"; Для загрузки tracker.png браузеру нужно сделать следующее: Браузер -> ОС: "Нужен IP 123.browserleaks.com" ОС -> DNS-сервер: "Дай мне IP для домена 123.browserleaks.com" DNS-сервер -> Отправляет запрос в browserleaks.com: "Дай мне IP адрес для 123.browserleaks.com" (Тем самым показывая свой IP) На стороне browserleaks: DNS сервер фиксирует IP адрес того, кто спрашивает (Это IP вашего DNS-сервера). !!!ТУТ И ПРОИСХОДИТ ВСЯ МАГИЯ!!! DNS-сервер отвечает IP-адресом для домена. DNS-сервер -> ОС -> Браузер Браузер теперь знает IP, загружает картинку. Сервер dnsleaktest.com уже знает: запрос пришёл с DNS IP X.X.X.X. Отправляет результат обратно клиенту через AJAX/REST: { "dns_server_ip": "X.X.X.X", "location": "ProviderName" } Браузер отображает результат (DNS сервер который он узнал). Браузер показує результат - ваш DNS. Так browserleaks.com стає своєрідним "авторитетним" DNS для гуглівських 8.8.8.8, адже саме він знає IP для 123.browserleaks.com. Чудово. Із цим розібралися. Тепер питання: Як за допомогою ECS можна палити не тільки DNS IP, але і вашу власну IP (або його частину)? Ось тут і поводиться EDNS (ECS). Якщо коротко: EDNS Client Subnet дозволяє DNS-серверам враховувати геопозицію або підсіти користувача, щоб підбирати "актуальніші" результати. Спочатку планувалося, що так контент буде вантажитися швидше та ближче до вас. Але за фактом це ще одна дірка у вашій приватності. Тобто це механізм, який може передавати ваш IP чатично або повністю на DNS сервері. Приклад того, що передає Google ДНС(8.8.8.8) Код:Копіювати ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ; CLIENT-SUBNET: 192.168.123.0/24/0 (этот IP я ему отправил в ручную) А якщо сайт Paypal.com наприклад зробить так само. А що їм завадить? - Та нічого їм не завадить це зробити. Перевіряємо наш ДНЗ на витік 8.8.8.8 люб'язно відправив нам адресу, яку ми йому надали І ми бачимо чудову картину, що ДНС сервер гугла передав нашу адресу, яку ми закинули в розширення ECS незмінним Ось невеликий список які точно передають дані: Google DNS 8.8.8.8 та 8.8.4.4 Код:Копіювати Google Public DNS давно поддерживает ECS и активно его использует для геооптимизации. OpenDNS (Cisco Umbrella) 208.67.222.222 и 208.67.220.220 Comcast DNS: 75.75.76.76 и 75.75.75.75 Хоть на этом сервисе почему то обрубается но у меня прекрасно работает на моей машине (хоть и преедает чатсично (страну узнать можно и даже город я думаю)) dig @75.75.76.76 example.com +subnet=192.168.123.2/24 +noall +edns=0 +comment +qr ;; Sending: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44187 ;; flags: rd ad; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ; CLIENT-SUBNET: 192.168.123.0/24/0 ...... Самі можете подивитися свої ДНС сервери тут:https://tools.keycdn.com/dig Чому важливо?Таким чином виходить, що будь-хто може отримати IP адресу від ДНС сучасного сервера. Якщо я зміг написати такий невеликий скрипт - то великі корпорації типу paypal.com і поготів зможуть це зробити. Так і виходить, що метаECS благородна(доставляти контент швидше), а реалізація як завжди. Навіть якщо ви використовуєте VPN або шифрування DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) або DNS-over-QUIC це не поспішає від утчечки ECS і в браузері або ОС немає такої кнопочки яка може вимкнути цю опцію так як вона визначається на стороні DNS сервера.
-
Унікальна атака деінонімізації з 0-click, націлена на Signal, Discord та сотні інших платформ
Cloudflare За числами, Cloudflare давно є найпопулярнішою CDN на ринку. Він перевершує таких конкурентів, як Sucuri, Amazon CloudFront, Akamai та Fastly. У 2019 році через велику аварію Cloudflare більшість інтернету була недоступна більше 30 хвилин. Однією з найбільш використовуваних функцій Cloudflare є кешування. Кеш Cloudflare зберігає копії часто запитуваного контенту (наприклад, зображень, відео або веб-сторінок) у своїх дата-центрах, що знижує навантаження на сервер та покращує продуктивність веб-сайту ( https://developers.cloudflare.com/cache/](https://developers.caud/re) . Коли ваш пристрій надсилає запит на ресурс, який може бути кешований, Cloudflare отримує ресурс з локального сховища дата-центру, якщо він доступний. В іншому випадку він отримує ресурс з оригінального сервера, кешує його локально, а потім повертає. За промовчанням деякі розширення файлів автоматично кешуються, але власники сайтів також можуть настроїти свої правила кешування. Cloudflare має велику глобальну присутність, з сотнями дата-центрів у 330 містах більш ніж 120 країнах – це приблизно на 273% більше дата-центрів, ніж у Google. Наприклад, у східному регіоні США найближчий дата-центр до мене знаходиться менш ніж за 100 миль. Якщо ви живете в розвиненій країні, є висока ймовірність, що найближчий дата-центр до вас знаходиться менш ніж за 200 миль від вас. Кілька місяців тому у мене виникла ідея: якщо Cloudflare зберігає кешовані дані так близько до користувачів, чи можна використовувати це для атак деінонімізації на сайтах, які ми не контролюємо? Ви бачите, Cloudflare повертає інформацію про статус кеша запиту в HTTP-відповіді. cf-cache-statusможливо HIT/MISS, а cf-rayвключає код аеропорту найближчого аеропорту до дата-центру, який обробляє запит (у моєму випадку, IAD). Якщо нам вдасться змусити пристрій користувача зайти на сайт, що підтримується Cloudflare, і тим самим кешувати його в їхньому локальному дата-центрі, ми зможемо перерахувати всі дата-центри Cloudflare, щоб визначити, який з них кешував ресурс. Це дасть нам неймовірно точну оцінку розташування користувача. Cloudflare Teleport Перед тим, як я протестував цю теорію, мені потрібно було подолати одну серйозну перешкоду. Ви не можете надсилати запити HTTP потрібні вам дата-центри Cloudflare. З метою безпеки (імовірно для захисту від DDoS-атак) всі IP-діапазони суворо прописані. Тому всі TCP-з'єднання, приєднані до їхньої мережі, завжди обробляються найближчим доступним дата-центром до вас; ви не можете попросити дата-центр в Канаді, щоб обробити ваш запит, якщо ви живете в США. Однак після деяких досліджень я знайшов пост на форумі від учасника спільноти, який показав мені, як це зробити. Автор поділився помилкою, яку він виявив, що дозволяє надсилати запити до конкретних датів-центрів Cloudflare за допомогою Cloudflare Workers . Я все ще не на 100% впевнений у деталях цієї помилки, але використовуючи IP-діапазон, який використовується всередині Cloudflare WARP (VPN-клієнт Cloudflare), ми могли б попросити певні дата-центри обробити HTTP-запити. Зазвичай цей IP-діапазон блокує вхідні підключення із зовнішніх IP-адрес, але запити, надіслані за допомогою Workers, могли обійти це, оскільки з'єднання виходило зсередини мережі Cloudflare. Я провів кілька хвилин, читаючи їхній пост, і швидко створив інструмент для цього: Cloudflare Teleport ( https://github.com/hackermondev/cf-teleport ). IP-діапазони відповідають різним дата-центрам ( https://github.com/hackermondev/cf-teleport/blob/main/scripts/data/colos.json ). Cloudflare Teleport - це проксі, що працює на основі Cloudflare Workers, який перенаправляє HTTP-запити в конкретні дата-центри. Наприклад, https://cfteleport.xyz/?proxy=https://cloudflare.com/cdn-cgi/trace&colo=SEA буде проксирувати HTTP GET запит до https://cloudflare.com/cdn-cgi/trace спеціально в дата-центр у Сіетлі (SEA). Cloudflare зрештою повністю виправив цю помилку через кілька місяців, що зробило цей інструмент застарілим, але пізніше. Протягом більшої частини мого початкового дослідження я використав цей інструмент. Перша атака дезанонімізації Як тільки інструмент Cloudflare Teleport був завершений, я зміг підтвердити свою теорію. Я написав простий скрипт, який відправляє HTTP GET запит на вказаний URL та перераховує всі дата-центри, в яких містився кеш ресурсу, а також його вік. Для першого тесту я використовував фавікон Namecheap ( https://www.namecheap.com/favicon.ico ). Цей ресурс має включене кешування Cloudflare, це просте статичне зображення їхнього логотипу. (Це був найшвидший сайт, який я зміг знайти і який не мав суворого захисту від ботів): Бум, це спрацювало. Namecheap налаштував вік свого кешу вкрай низьким (5 хвилин), але я зміг побачити кожен дата-центр, який кешував фавікон їхнього сайту за останні 5 хвилин. Оскільки кожен раз, коли ви завантажуєте свій сайт, ваш браузер автоматично завантажує цей фавікон, це означає, що користувач з кожного з цих місць відвідав сайт Namecheap.com протягом останніх 5 хвилин, причому останній візит був з Токіо, Японія. Це був простий тест, і тут майже не було впливу, але з його допомогою я підтвердив свою теорію. Це довело концепцію використання кешування Cloudflare для дезанонімізації атак. Застосування у реальному світі: Signal Signal, відкрита зашифрована месенджерська служба, широко використовується журналістами та активістами завдяки своїм функціям конфіденційності. Усередині додаток використовує дві CDN для доставки контенту: cdn.signal.org(працює на CloudFront) для аватарів профілів та cdn2.signal.org(працює на Cloudflare) для вкладень повідомлень. 1-Click AttackКоли користувач надсилає вкладення (наприклад, зображення) у Signal, воно завантажується на cdn2.signal.org. Як тільки одержувач відкриває розмову, пристрій автоматично завантажує вкладення. Оскільки кешування Cloudflare включене для цих URL, зловмисник може використовувати метод геолокації кешу, щоб визначити місцезнаходження одержувача. Шлях https://cdn2.signal.org/attachments/*налаштований для кешування відповідей за допомогою Cloudflare. Це означає, що як тільки пристрій користувача автоматично завантажує вкладення, зловмисник може провести атаку геолокації кешу, щоб з'ясувати, якого локального дата-центру вони близькі — аналогічно тому, як правоохоронні органи відстежують мобільні пристрої через стільникові вишки. Щоб протестувати це, я швидко модифікував настільний додаток Signal, щоб прибрати SSL-пінінг, і налаштував Burp для перехоплення та перегляду HTTP-запитів/відповідей, що надсилаються через програму. Кроки 2. Заблокуйте HTTP GET запити до cdn2.signal.org/attachments/* із Signal за допомогою Burp. Це гарантує, що програма не завантажуватиме вкладення, завантажені з нашого боку (зловмисника), оскільки це закешує їх у нашому локальному дата-центрі та зіпсує результати. Найкращий спосіб, який я знайшов для цього за допомогою Burp — налаштувати правила перехоплення для вкладень, потім залишити перехоплення запитів увімкненим і відхилити всі запити. 3. Attack Після того, як ціль відкриє розмову (перевірте це за допомогою повідомлень про прочитання), їх пристрій повинен завантажити вкладення, що, у свою чергу, викликає кешування файлу Cloudflare у локальному дата-центрі. Я провів цю атаку на собі, використав скрипт, про який згадував раніше, з URL вкладення та виявив локальні дата-центри, що кешували це вкладення. У моєму випадку я перебуваю в Нью-Йорку, і один з найближчих дата-центрів до мене знаходиться в Норці, Нью-Джерсі (EWR), який приблизно за 150 миль від моїх фактичних координат. За допомогою вкладення, що виглядає нешкідливо, зловмисник може дезанонімізувати користувачів та визначити їхнє розташування в межах приблизного радіусу. 0-click Ось де починає відбуватися цікаве. Хоча метод з одним кліком працює, він вимагає від користувача відкриття розмови Signal. Чи можливо провести цю атаку без будь-якої взаємодії з боку користувача? Вводимо push-сповіщення. Push-сповіщення У мобільної програми Signal є 3 налаштування push-повідомлень. Push-сповіщення спрацьовують, якщо користувач отримує повідомлення, перебуваючи неактивно у програмі Signal. За замовчуванням мобільний додаток включає автора та повідомлення, коли відправляє push-повідомлення на ваш пристрій. Зображення, показане праворуч від повідомлення, — це вкладення, надіслане із повідомленням із Signal. Якщо ціль має увімкнені push-повідомлення (що є налаштуванням за замовчуванням), їм навіть не потрібно відкривати розмову в Signal, щоб їх пристрій завантажив вкладення. Як тільки push-повідомлення відправляється на їхній пристрій, зображення автоматично завантажується з CDN Signal, що призводить до кешування відповіді в локальному дата-центрі. Зловмисник може провести цю атаку на дезанонімізацію у будь-який час та отримати поточне місцезнаходження користувача без будь-якої взаємодії. Застосування в реальному світі: Discord Під час мого дослідження я знайшов ще одну програму, вразливу до цього типу атаки - Discord. Discord — це безкоштовна програма, яка дозволяє користувачам спілкуватися один з одним через текст, голос та відео. Хоча програма орієнтована на геймерів, останнім часом Discord ставав об'єктом новин через сприяння витокам інформації від уряду, і Discord є майданчиком для значної частки кіберзлочинів в інтернеті. Аспект з 1-click дуже простий і досить схожий на Signal; я б сказав, що його вплив навіть ширший з Discord. Discord дозволяє користувачам з підпискою Nitro (їх платний сервіс за $9.99 на місяць) використовувати емозі користувача в різних місцях: повідомленнях, статусі користувачів, каналах і т. д. Ці емодзі завантажуються з CDN Discord і налаштовані на кешування в Cloudflare. Зловмисник може використовувати ту ж атаку на дезанонімізацію, що і з Signal, щоб дезанонімізувати користувачів. Так що замість того, щоб відправляти вкладення в каналі Discord, зловмисник може відобразити емозі користувача у своєму статусі і просто дочекатися, поки мета відкриє їх профіль, щоб провести атаку на дезанонімізацію. Я розкрив весь звіт HackerOne, який відправив Discord, в якому містяться конкретні деталі, але я хочу зосередитися на аспекті з нульовим кліком тут. У Discord мобільні push-сповіщення відправляються для різних подій (не тільки для отриманих повідомлень, як Signal). Наприклад, надсилання запиту на додавання в друзі користувачу Discord викликає push-повідомлення на мобільному пристрої користувача. Цікаво, що навіть якщо користувач активно знаходиться в Discord, повідомлення про запити на додавання в друзі завжди відправляються на мобільний пристрій користувача. Як би атака на дезанонімізацію могла бути використана з повідомленням про запит на додавання до друзів? Давайте подивимося на повідомлення. Коли ви отримуєте запит на додавання до друзів, і Discord відправляє повідомлення на ваш пристрій, воно включає URL аватара користувача, який буде показаний з повідомленням. Ваш телефон завантажує URL аватара (без будь-якої взаємодії з користувачем) та відображає його поряд із повідомленням. У Discord налаштовано кешування Cloudflare на шляху CDN для URL аватарів, що означає, що ми можемо просто повторити ту саму атаку на кешування, згадану раніше. У Discord формат URL аватара, який використовується в push-повідомленнях, виглядає так: https://cdn.discordapp.com/avatars/{user_id}/{avatar_hash}. Формат URL аватара, який використовується на сайті для відображення аватарів користувачів, трохи відрізняється (він завжди містить розширення зображення): https://cdn.discordapp.com/avatars/{user_id}/{avatar_hash}.png. Обидва посилання ведуть до того самого зображення, але оскільки зображення, що відображаються в додатку, мають інший шлях, вони кешуються окремо. Це гарантує, що наші результати не забруднені, і дозволяє нам переконатися, що ми знаходимо дата-центр пристрою, який завантажив аватар через push-сповіщення, а не просто профіль Discord. Ось так у нас є кроки для версії цієї атаки з 0-click для Discord: Змініть власний аватар. Це випадково змінює ваш хеш аватара і забезпечує те, що URL вашого аватара ще не був завантажений ніким, що збільшує точність атаки. Надішліть запит на додавання в друзі цілі. Хоча є кілька способів викликати push-повідомлення в Discord, я вибираю запити на додавання в друзі, тому що вони завжди відправляються, незалежно від того, чи активний користувач Discord. Крім того, для цього не потрібна наявність спільного сервера з метою, що означає, що ви можете практично зробити це з будь-ким у Discord. Використовуйте інструмент Cloudflare Teleport для URL аватара користувача та знайдіть усі локальні дата-центри, які кешували аватар. GeoGuesserЯ знайомий з API Discord і зрозумів, що можу автоматизувати кожен крок атаки з нульовим кліком у Discord, тому саме це я й зробив. Представляю GeoGuesser. Це приватний бот Discord з функцією, яка приймає ім'я користувача, виконує атаку, використовуючи згадані раніше кроки, та повертає результати через Discord. Під час виклику він використовує облікові дані мого облікового запису для доступу до API користувача Discord, змінює аватар користувача на випадково згенероване зображення (для рандомізації хешу) та надсилає запит на дружбу вказаному імені користувача. Нарешті, він використовує приватний API на основі інтерфейсу командного рядка Teleport від Cloudflare для виконання тієї ж атаки перерахування кешу та відображає результати безпосередньо в Discord, і все це менш ніж за 30 секунд. Щоб проілюструвати масштаб цієї атаки, одним із перших користувачів, на яких я її випробував, був Станіслав Вишневський, технічний директор Discord. Бот відправляє запит на додавання в друзі Стен, потім чекає пару секунд, щоб переконатися, що він отримує push-повідомлення. Він знаходить 2 локальні дата-центри Cloudflare, які кешували аватар. Це може означати, що він має кілька пристроїв, пов'язаних з його обліковим записом Discord, які отримали push-повідомлення, або його пристрій завантажив аватар двічі, і запити були розподілені між різними дата-центрами. GeoGuesser, що працює на основі Google Maps API, генерує можливе розташування користувача. Він знаходить середню точку між 2 дата-центрами та малює 2 кола, які позначають його радіуси. Штаб-квартира Discord розташована в Сан-Франциско, штат Каліфорнія (що знаходиться у зовнішньому колі), тому ця карта влучна. Швидше за все, Стен знаходиться десь на межі внутрішнього кола, що становить близько 300 миль. Весь цей процес зайняв менше ніж хвилину. Я впевнений, що Стен побачив сповіщення на своєму телефоні, не замислився і просто проігнорував його. Це була лише проста атака, але ця атака, якщо її відкалібрувати, може бути використана для відстеження та моніторингу розташування Стену. Атака подібного роду може бути запущена на будь-якого користувача Discord і її майже неможливо виявити. Звіт про помилку Я відповідально повідомив постраждалим сторонам про свою дослідницьку роботу, сподіваючись, що буде вжито заходів для захисту або попередження користувачів про цей тип атаки на анонімність, але залишився розчарований. Signal Signal миттєво відхилив мій звіт, сказавши, що це не їхня відповідальність і що користувачам доведеться самим приховувати свою особистість: "Signal ніколи не намагався повністю відтворити набір анонімних функцій на мережному рівні, які можуть надати такі проекти як Wireguard, Tor та інше програмне забезпечення з відкритим вихідним кодом для використання VPN." Я не згоден із цим. Signal позиціонує себе як комунікаційна платформа, орієнтована на захист конфіденційності. Хоча він не стверджує, що надає анонімність на мережевому рівні, як Tor, користувачі довіряють Signal, що він мінімізує ризики для порушення конфіденційності. Вразливість демонструє, що платформа ненавмисно розкриває інформацію, яка може звузити розташування користувача до кількох сотень миль. Цей витік суперечить очікуванням багатьох користувачів, стурбованих конфіденційністю, які покладаються на Signal не тільки для забезпечення наскрізного шифрування. Telegram, інший додаток, орієнтований на конфіденційність, є абсолютно стійким до цієї атаки, оскільки (1) вони використовують власний протокол, розроблений всередині компанії, який не залежить від HTTP, і (2) не покладаються на хмарних провайдерів, таких як Cloudflare, для кешування. DiscordСпочатку команда безпеки Discord пообіцяла вивчити це питання та внести зміни для захисту своїх користувачів від цього типу атак, але зрештою вони також змінили свою позицію, заявивши, що це проблема Cloudflare, яка стосується й інших споживачів. Cloudflare Cloudflare зрештою завершив виправлення вразливості, використовуваної Cloudflare Teleport для обходу дата-центрів. Вразливість була повідомлена в їх програму HackerOne рік тому іншим дослідником, але тоді вони не зробили жодних дій, оскільки не бачили жодного впливу від обходу дата-центрів доти, доки я не поділився своєю дослідницькою роботою. Cloudflare повторно відкрив старий звіт, вивчив його та виплатив винагороду у розмірі 200 доларів за мій звіт та оригінальний. Хоча це крок у правильному напрямку, насправді це не вирішує основну проблему. Кожна атака, описана в цьому звіті, була повторно використана останні 24 години, незважаючи на те, що Cloudflare виправив цю вразливість тиждень тому. Cloudflare усунув уразливість усередині своєї мережі, яка сприяла обходу дата-центрів, але це не єдиний спосіб легко оминати дата-центри по всьому світу. Через 24 години після їх виправлення я перепрограмував Cloudflare Teleport для використання VPN. Багато VPN пропонують кілька локацій, до яких користувачі можуть підключатися, що відправляє їх трафік через сервери в різних частинах світу, і ці сервери відповідають різним дата-центрам Cloudflare по всьому світу. Я вибрав провайдера VPN з більш ніж 3000 серверами, розташованими у різних місцях у 31 країні по всьому світу. Використовуючи цей новий метод, знову можу охопити близько 54% всіх дата-центрів Cloudflare. Хоча це не виглядає як велика кількість, це покриває більшість місць у світі зі значним населенням. В остаточній заяві Cloudflare з цього питання йдеться, що вони не вважають атаку на анонімність вразливістю у своїх системах і що вони, як споживачі, несуть відповідальність за вимкнення кешування ресурсів, які вони хочуть захистити. Тут явно є проблема, оскільки Cloudflare стверджує, що споживачі несуть відповідальність за захист себе від таких атак, тоді як споживачі (як Discord) покладають провину на Cloudflare. Як захистити себе: Потенціал для експлуатації цієї атаки на анонімність є значним, особливо для користувачів у вразливих ситуаціях, таких як журналісти, активісти та особи, які дбають про конфіденційність. Атака використовує основні проектні рішення в системах кешування та push-сповіщень, демонструючи, як інфраструктура, призначена для покращення продуктивності, може бути використана для інвазивного відстеження. Хоча Cloudflare виправив вразливість у Teleport, а деякі програми, такі як Discord та Signal, могли впровадити заходи пом'якшення після мого розкриття інформації, основні ризики залишаються. Будь-яка програма, яка покладається на CDN для доставки контенту та кешування, все ще може бути вразливою, якщо не вжити відповідних запобіжних заходів. Заключні думки: Ця атака підкреслює, наскільки складною та взаємопов'язаною стала цифрова екосистема. Хоча CDN-мережі покращують продуктивність і масштабованість, вони також ненавмисно створюють ризики, які можна використовувати по-новому. Підвищуючи обізнаність та пропагуючи передовий досвід, ми можемо разом мінімізувати потенціал зловживань. Для користувачів, які виконують конфіденційні завдання, або тих, хто стурбований своєю конфіденційністю, головне — залишатися поінформованими та пильними. Хоча жодна система не є повністю захищеною від помилок, вжиття заходів для обмеження доступу може суттєво змінити ситуацію.
-
Найкращий анонімний інтернет
Мені подобається ідея використовувати замість або разом із Tor USB LTE модеми з анонімною SIM-картою. Зараз пройдуся по кожному пункту, і відповім на запитання: 1) Чим взагалі краще за LTE, наскільки складніше в деаноні такі ip адреси порівняно зі звичайним домашнім інтернетом; 2) Чому саме USB модем, а не Wi-Fi LTE модеми; 3) Чому мені не подобається використання анонімних eSIM модемів (особливо враховуючи, що дістати анонімну eSIM у десятки разів легше); 4) Які є неочевидні аспекти і рекомендації під час використання та налаштування цих модемів щоб отримати кращу анонімність, і навіть можливі схеми побудови анонімних ланцюжків. Наприклад, заборона перехід з LTE в 3G/2G, регулярна заміна модему і sim, комбінування з маршрутизаторами, DoubleVPN і KillSwitch тощо; Злочинців прошу закрити статтю та не читати, стаття виключно для журналістів, яких переслідує уряд авторитарних режимів та яким анонімність критично необхідна. 1. Я працював у кіберполіції і знаю не з чуток з чим стикається опер або слідчий, коли в логах трапляється ip адреса мобільних операторів, це ніколи не викликає радості. Давайте про конкретику: · Всі IP адреси мобільних операторів це NAT IP адреси, тобто. одночасно однією IP адресою можуть користуватися сотня людей разом з Вами, і якщо слідчий направить запит оператору і попросити назвати номер телефону користувача з IP адресою і навіть вкаже точний час до хвилини, йому у відповідь викотять 50 номерів і вибирай будь-який)). Тому в таких запитах необхідно вказувати час з точністю до секунди (що може теж не допомогти), а також порт з'єднання, що до речі не в одних логах не знайдеш, тому потрібні спеціальні сніфери для цього, і добре буде вказати ip адресу, на яку підключалися, наприклад адреса ресурсу, з якого взяті ці логи, і тільки в такому випадку на вихід буде номер. Я зверну увагу на слово НОМЕР ТЕЛЕФОНУ, не домашню адресу людини, не її ПІБ, а просто номер телефону. А саме знаєте, що цікаве, ця інформація у мобільного оператора зберігається всього місяць, і це не тому, що вони не хочуть її зберігати більше, а тому зберігати такі логи по цілій країні, по кожному абоненту просто нереально, занадто великий обсяг, та й за Законом не зобов'язані більше місяця зберігати. · Окрема історія направлення таких запитів, є умовно 2 види запитів, один які слідчий сам написав і відправив, наприклад коли потрібно паспортні дані якісь подивитися, а інший вид запитів коли потрібно йти до суду та отримувати дозволи рішення суду на доступ до цієї інформації, що звичайно куди складніше і довше, тому що в суді потрібно аргументувати чому це потрібно. До речі може зайняти близько тижня/місяця через завантаженість слідчого, судді та прокурора, які повинні затвердити такий запит і підписати його, а я нагадаю інформація зберігається всього місяць у оператора, + у оператора є терміни в 30 днів на його виконання, розумієте?)) Це окрема історія скільки потрібно так рухатися для співробітників. Звичайно, це дуже погано, якщо номер SIM був деанонімізований і ця SIM з модемом продовжує працювати. Але це й близько не порівняється з простотою деанонімізації IP домашнього інтернету та наслідками такої деанонімізації. Наприклад, не важко, навіть маючи лог IP домашнього інтернету півроку тому, встановити точну адресу цього пристрою, включаючи всі наступні дані. При цьому аналогічні дані, включаючи точну адресу, неможливо отримати під час використання модему LTE. 2. Чому саме USB модем, а на Wi-Fi LTE модеми. Знаєте, чому пристрій вас просить увімкнути Wi-Fi, якщо ви включаєте функцію геолокації на своєму андроїді або айфоні? Смартфони, коли у них включена функція геолокації і Wi-Fi сканують всі мережі Wi-Fi навколо себе і цю інформацію в CSV зберігають і регулярно передають на свої сервери, і передають їх разом з прив'язкою до конкретного гео і потужності сигналу цієї Wi-Fi мережі, це робите для того, щоб коли ви включали функцію геолокації, наприклад, коли розташування визначалося за частки секунди, і саме завдяки вже встановленим точним гео даним про Wi-Fi мережах навколо вас Ваше розташування просто за одними лише даними про мережі навколо вас визначається з точністю до декількох метрів. Цю інформацію збирають багато компаній, Google, Yandex, Apple, Meta (Facebook) і тд, Apple пристрої так ті взагалі сканують і блютуз мережі та ідентифікує всі Apple пристрої навколо і передають ці дані собі на сервери, саме так вони, до речі, і можуть заблокувати втрачений айфон, який знаходиться в режимі польоту, т.к. від пристрою Apple поруч (у якого є інтернет) отримують команду на блокування або взагалі на очищення. Тому потрібно розуміти, що WiFi адаптер - це, по суті, геомітка для всіх великих компаній, яка дозволяє Вас відстежувати, тому тут приймайте рішення самі, чи потрібна вам така мітка чи ні. 3. Чому мені не подобається використання анонімних eSIM модемів (особливо враховуючи, що дістати анонімну eSIM у десятки разів легше). Всі ми знаємо про унікальні ідентифікатори модемів - IMEI, і SIM теж є свої ідентифікатори IMSI і ICCID, і якщо IMEI можна легко змінити в модемі, якщо IMSI і ICCID можна змінити просто зміною сімки, то ось у eSIM є ще один ідентифікатор EID, він прив'язаний сімки, і особисто не знайшов спосіб його змінити, тобто. за фактом ми отримуємо той же IMEI який неможливо змінити і за яким можна відстежувати всі минулі та майбутні eSIM, які були і будуть використані в цьому модемі. 4. Нюанси та рекомендації, можливі схеми побудови анонімності: · Міняти SIM та модем 1 раз на місяць, ставтеся до цього так само, як і зміну трусів та шкарпеток, без винятків. Якщо вам 50$ на місяць це дорого – то навіщо Вам взагалі анонімність, Ви явно займаєтеся чимось не тим? · Щодо зміни IMEI, чому я не рекомендую його змінювати - ви не можете достовірно переконатися, що ви його змінили, тобто. у вас він може відображатися зміненим, але оператор може продовжувати бачити його в тому незміненому вигляді, в якому він і був. Я дійсно знав випадки, коли анонімність людей будувалася на зміні SIM та IMEI, але як виявилося для системи оператора IMEI не змінювався. Тут логіка в тому, що якщо ви на 100% не можете переконатися, що дійсно оператору передається змінений IMEI, та й сама зміна IMEI це може вже кваліфікуватися як окремий злочин, тому я рекомендую просто змінювати модеми. · У налаштуваннях модему примусово задати роботу тільки в LTE/4G режимі, ніяких переходів у 3G/2G мережі, якщо модем не дає такої можливості налаштування просто не використовуйте його. Я не знаю з чим це пов'язано, але запевняю вас, що в режимі роботи модему в LTE/4G встановити його точне місце розташування до квартири/будинку-неможливо, просто квадрат на 500 метрів і все, але це не стосується мереж 2G і 3G, у разі роботи пристрою в цих мережах можливе встановлення розташування аж до квартири. Хто знає, в чому причина таких особливостей напишіть у коментарях. · Щодо використання та зв'язок, наприклад можна використовувати Double VPN і LTE USB Modem, наприклад можна це організувати як безпосередньо підключаючи модем до ПК, так і використовуючи маршрутизатор з підтримкою модемів та тонким налаштуванням, наприклад маршрутизатор MikroTik hEX RB750Gr3 Якщо говорити про приблизну зв'язку, то цей маршрутизатор дозволяє прямо його встановити Double VPN і зробити налаштування Kill Switch, наприклад ось приблизна робоча інструкція для такої настройки для VPN від NordVPN . . Звичайно, немає рекомендації використовувати саме NordVPN як і будь-якого іншого VPN, вибір тут виключно на Вас, я лише рекомендую ставитися до будь-якого VPN з нульовою довірою. Сам маршрутизатор у такому випадку виконує дуже багато функцій, як мінімум, наприклад вже немає необхідності налаштовувати на самому ПК Kill Switch, немає необхідності в пошуку драйверів та установки драйверів для модему, що до речі є проблемою з деякими модемами, для деяких ОС на базі деяких процесорів, наприклад linux на arm64 . Я вважаю використання Whonix для підключення до виключно ".onion" ресурсів - відмінним рішенням для анонімності. Моя практика може не поширюватися на ваші країни та ваші оператори зв'язку, які вам доступні.
-
Безкоштовний дід у браузері
Невеликий лайфхак для ситуації, коли потрібно терміново окремий комп'ютер, щоб кудись зайти чи щось перевірити. AppOnFly - PortalCustomer portal for AppOnFly.com ❤️Цілком безкоштовно і доступно в будь-який час доби з будь-якого IP ❤️Дуже висока швидкість роботи ❤️Ніяких особистих даних не вимагають Загалом дуже хороший сервіс, щоб додати до закладок.
-
deepfake в реальному часі
Як встановити Deep Live Cam і замінити обличчя в реальному часіЧого, хлопці! Сьогодні ми поставимо Deep Live Cam - офігенну штуку, яка дозволяє підміняти обличчя на веб-камері або відео. Так-так, тепер ти можеш загнати своє обличчя на фотку Джейсона Стетхема і відчути себе крутим... хоча ні, не відчуєш .Крок 1. Підготовка до встановленняПерш ніж запустити цей мегадрангон, потрібно встановити кілька речей. Якщо їх немає – все полетить до біса. 1. Встанови Chocolatey (якщо в тебе Windows) Запускаємо PowerShell від імені адміністратора і пишемо: Set-ExecutionPolicy Bypass-Scope Process-Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; iex ((New-Object System.Net.WebClient).DownloadString(' https://community.chocolatey.org/install.ps1 ')) 2. Встановлюємо Python 3.10, Git та FFmpeg: choco install python --version=3.10.0 -y choco install git -y choco install ffmpeg -y 3. Перевіряємо установку: python --version git --version ffmpeg -version Якщо десь помилка – лови ляща та перевір установку. 4. Встановлюємо Visual Studio C++ Build Tools 2022 Скачай та встанови їх звідси: https://aka.ms/vs/17/release/vs_BuildTools.exe choco install cuda -y І перевір командою: nvidia-smi Якщо помилка, то ти все зламав – розбирайся з драйверами. Крок 2. Качаємо Deep Live CamТепер клонуємо проект: git clone https://github.com/hacksider/Deep-Live-Cam.git cd Deep-Live-Cam Ставимо всі залежності: pip install -r requirements.txt Якщо у тебе GPU , докидаємо підтримку CUDA: pip install onnxruntime-gpu Крок 3. Качаємо моделі Ідемо на Hugging Face та завантажуємо файли: GFPGANv1.4.pth → Папка models/ (C:\Users\твоє облік\Deep-Live-Cam\models) inswapper_128.onnx → Папка models/ Після цього можна запускати! python run.py --execution-provider CUDA Якщо GPU немає: python run.py Крок 4. Перевіряємо та йдемо на верифВідкривається програма, вибираємо обличчя і або завантажуємо відео, або включаємо веб-сайт. Натискаємо "Start" та отримуємо придатний фейк. Ось що можна робити: Міняти обличчя в реальному часі Підставляти себе у будь-яке відео Робити меми з котами (ні, тварин поки не можна) Можливі помилки та рішення❌python: command not found → Перевір, чи доданий Python до PATH. ❌CUDA is not found → Оновіть драйвери NVIDIA і запустіть nvidia-smi. ❌ModuleNotFoundError: No module 'something' → Запусти pip install -r requirements.txt ще раз.