Анонимность в сети

Анонимность в сети

Хакерская Солянка

Анонимная операционная система

С этим пунктом всё более менее понятно, благо, специализированных операционных систем хватает - самые популярные это T.A.I.L.S. и Whonix, менее известные это Subgraph OS, Kodachi и heads. Так же есть "полуанонимные" решения типа Parrot Security, которая имеет предустановленный подключаемый модуль торификации Anonsurf.


Все они построены по единому принципу - полная торификация всего трафика системы, которая исключает какие либо утечки данных, так как либо весь трафик машины заворачивается в тор (как делает модуль anonsurf), либо же весь трафик отрезается, а избранные приложения все равно заворачиваются в тор (как реализовано в T.A.I.L.S).

С этого пункта как правило и начинают строить свою сетевую анонимность юные анонимусы. И к сожалению этим же пунктом и заканчивают, что разумеется является губительной ошибкой.

Использование сложных финансовых схем

Этот пункт уже соблюдают единицы. Да, большинство тех, кто на дарксайде использует криптовалюту. Однако они свято уверены, что если они принимают оплату за что то в биткойнах, или же делают обмен тех же киви рублей в биткойны при выводе, то они уже анонимизируют свои теневые финансовые потоки.

Биткойны никогда не были анонимными, не являются анонимными сейчас, и никогда таковыми не будут. Хотя бы потому, что любой нуб, зная адрес кошелька может вбить его в поиск на блокчейне и мониторить пока не надоест все транзацкии в нем. Равно как и транзакции по его "контрагентам" - кошелькам с которых на него платили и кошелькам на которые с него платили.

Да, есть такая тема как миксеры. Но большинство источников в сети утверждают, что миксеры затрудняют лишь мониторинг "вручную" - то есть когда кто то сидит и смотрит в браузере историю кошельков в блокчейне. От программных средств мониторинга они бесполезны, так что можно отнести их к категории "немножно анонимных" сервисов а-ля VPN.

Реально же сложные схемы - типа обмена биткойнов в монеро или зикэш с зет-адресами и цепью транзакций в этих непрозрачных криптах перед последующим выводом используют единицы.

Правильные сетевые привычки

Использование анонимной операционной системы имеет одну характерную проблему. Оно дает ложное ощущение безнаказанности и спокойствия, от которых человек становится менее осторожным, бдительным и разумным. Не понимая, что сетевая анонимность выходит далеко за рамки сети, новички начинают совершать непростительные ошибки, рассматривая анонимную систему как некую волшебную таблетку, индульгенцию, которая простит им все без исключения грехи. Правильные же привычки типа:

  • Не скачивать ничего из интернета
  • Скачав все же что то из интернета не запускать это будучи подключенным к интернету
  • Посещать в анонимном сеансе необходимый минимум сайтов
  • Следить за таймингами открытия и закрытия мессенджеров и входов в аккаунты
  • Следить за таймингами сетевых подключений и сетевой активностью, например не включать модем только на время работы в мессенджерах и т.п. формирует у себя очень мало юных и не очень анонимусов.

Отсутствие нерабочих аккаунтов

С этим пунктом уже совсем все сложно. Ложное ощущение уверенности от технической стороны защиты дает юным анонимусам надежду, что они на легке могут "И на елку залезть, и не ободраться".

А ведь единственная, гарантированная, защита от кросспостинга - когда вероятный противник собирает в кучку все твои псто в торе и потом ищет совпадения в клирнетах - не писать ничего и нигде кроме рабочего аккаунта. Ибо альтернативный вариант, когда ты типа постишь в разном ключе, с разной стилистикой в рабочем аккаунте и клирнетах обречен на провал в длительной перспективе с вероятностью чуть более чем 100%. Ну невозможно постоянно писать и там и там и нигде не повторится ни в словах, ни в знаках препинания, ни в опечатках, ни в количестве букв на каждую сотню и прочих параметрах, о которых я даже не подозреваю.

Отсутствие "своего" интернета

Говорить о сетевой анонимности, имея при этом модем или кабельный интернет просто смешно. Ну какой ты анонимус, если у тебя есть свои, уникальные сетевые идентификаторы в виде всяческий айпишек, аймеев и прочих мак адресов?! Основа сетевой анонимности - использование ЧУЖОГО интернета. Без этого ничего нормального не выйдет. Да, ты спрятался за тором. Да, ты не светишься нигде. Но ты по прежнему уязвим, ибо при удачной атаке на тебя или же по твоей ошибке утекут твои уникальные сетевые идентификаторы, которых у реального анонимуса быть не должно по определению.

Самый ходовой вариант на данный момент - это Вай Фай. Где то допустимо использовать публичный (например у тебя есть злая антенна и ты с нее стреляешь до кафешки в полукилометре от тебя по прямой видимости), где то ты ломаешь точку в многоэтажке напротив и сидишь через нее пару дней в неделю, соблюдая все меры предосторожности. И там и там при протечке тебе в принципе неи очень это важно, так как протекут не твои идентификаторы. Да, это тоже неприятно, но времени на адекватную реакцию у тебя не будет. 

Отсутствие GSM девайсов

Ну тут уже совсем тяжело. Современный анонимус настолько повязан сотовой связью, что одна мысль жить без трубы ставит его в ступор. И это несмотря на огромную кучу статей в которых:

  • Регулярно освещаются все "прелести" стоковых прошивок, которые шлют гуглу все что только можно и что нельзя, включая точные дату, время и координаты.
  • Изредка, но все таки освещаются нюансы сотовой связи в виде уязвимости перед представителями семейства IMSI Catcher, биллингом твоих подключений к базовым станциям, возможности "пробива" твоего местоположения и прочего.
  • Уязвимости, при которой через твои левые радиомодули ( например рабочий модем с симкартой ) можно выйти на твой новый Айфон, с симкартой зарегестрированной на тебя, в комплекте к которой идет история всех твоих звонков и СМС, а так же интернет запросов.

Отсутствие личных знакомых

Наверное самый тяжкий для выполнения пункт. Человек существо социальное, и даже маргиналам и мизантропам иногда нет нет да хочется потрепать языком с живым человеком в реальном мире. Однако, как показывает практика, именно так палится просто ужасающее количество киберпреступников. Да, все они скрывают свою деятельность. Но, всегда, всегда найдется человек, которому ты по каким то причинам доверяешь. Это может быть супруга. И тут уже вступает в силу пословица "знают двое, знают все".

Отношения могут испортиться и человек тебя сдаст. Он может сдать тебя и потому что более уязвим, менее подготовлен к неудобным вопросам.




Report Page