Первые шаги скрыть себя в интернете

Тема в разделе "OC ( Windows и др )", создана пользователем Юноша Имана, 23 мар 2016.

  1. Юноша Имана

    Юноша Имана Administrator Команда форума

    Предисловие.
    И так, отпишу тут все пошагово, от А до Я.

    Настраиваем свою виртуалку, для этого нам поможет whoer.net
    Переходим на сайт whoer.net и видим нашу анонимность в процентах. За вами едут! Пора бежать!
    Но чтоб не бегать, нажмем просто на надпись "Ваша анонимность N%"

    Каждый шаг нам поможет увеличить анонимность. Начнем с самого начала.

    ===================================================================

    Глава 1.Отключаем flash

    Отключение плагина Adobe Flash актуально в случае, если вы хотите повысить стабильность браузера, уменьшить объем потребляемых им ресурсов, снизить энергопотребление компьютера или повысить безопасность работы в Интернете.

    Как отключить Flash в Chrome:
    Для отключения Flash в Chrome введите в адресной строке браузера:
    chrome://plugins
    Затем найдите Flash в списке плагинов, который появится в основном окне браузера, и нажмите «Отключить»:
    [​IMG]

    Как отключить Flash в Firefox:

    В Firefox аналогичная процедура осуществляется в настройках. Войдите в раздел настроек (три полоски в верхнем правом углу браузера), выберите «Дополнения» и в открывшемся списке дополнений поставьте значение «Никогда не включать» в выпадающем меню рядом сShockwave Flash:
    [​IMG]

    Как отключить Flash в Safari:

    Для отключения Flash в Safari одним из наиболее простых способов является установка плагина ClickToFlash. Для этого нужно зайти на сайт clicktoflash.com, загрузить и установить плагин. Он позволяет сделать так, что Flash будет подгружаться в браузер только по запросу, а по умолчанию будет отключен. Необходимо лишь зайти в настройки браузера и активировать плагин, поставив галочку в разделе «Расширения»:
    [​IMG]

    http://whoer.net/blog/article/kak-otklyuchit-flash-v-brauzerax/


    ===================================================================
    Глава 2. Отключаем Jawa

    Отключить Java в Windows

    Начиная с версии 7, обновление 10, в программу добавлена функция отключения Java в Windows виртуальной машины на уровне системы. Это делается в панели управления, доступ к которой можно получить из меню «Пуск». Найдите в списке программ Java и откройте приложение Java Control Panel. Здесь просто снимите галочку с пункта «Enable Java content in the browser»(разрешить содержимое Java в браузере):

    [​IMG]

    Чтобы изменение вступило в силу, нажмитеОК. В некоторых версиях Windows и при некоторых настройках может потребоватьсяподтверждение паролем администратора.

    Отключить Java в OS X
    Аналогичным образом осуществляетсяотключение Java в среде OS X, только панель управления Java находится в системных предпочтениях операционной системы.
    Отключить Java в Linux
    В среде Linux для доступа к панели управления Java необходимо открыть окно терминала и перейти в каталог установки Java путем ввода команды:
    cd /java/jre1.6.0_24 (введите другой каталог, если Java установлена в нем)
    Далее введите:
    ./ControlPanel
    Панель управления открыта.

    Аналогичную операцию можно выполнить и через браузер, например Firefox. Для этого достаточно открыть файлControlPanel.html, который обычно находится в каталоге установки Java и подкаталоге /jre.

    Удаление Java в Windows 7 и 8
    Чтобы полностью удалить Java в Windows 7, откройте меню «Пуск», выберите «Панель управления», затем «Программы и компоненты». В открывшемся окне установленных программ найдите программу Java, которая может выглядеть как «Java 8 Update 65». Выделите ее левой кнопкой мыши и нажмите вверху «Удалить»:

    [​IMG]
    Процедура удаления Java в Windows 8 почти аналогична с той лишь разницей, что Панель управления открывается путем щелчка правой кнопкой мыши в нижней левой части экрана. В панели нужно выбрать пункт«Удаление программы».
    http://whoer.net/blog/article/kak-otklyuchit-java-na-raznyx-os/

    ===================================================================
    Глава 3. Включить запрет на отслеживание. DoNotTrack.
    DNT (Do Not Track) – это HTTP-заголовок, который позволяет пользователю обходить отслеживание его действий третьими лицами. При работе в Интернете все действия пользователя сохраняются в кэше браузера: адреса посещенных сайтов, поисковые запросы, покупки в интернет-магазинах и т.д. Все эти данные могут быть прочитаны сайтами и затем использованы в целях маркетинга или аналитики.

    Для примера представим, что пользователь ввел в поиске «Купить велосипед». Запрос сохранился в кэше браузера и стал доступным для чтения третьими лицами. Теперь пользователь сможет повсюду в Интернете видеть рекламу велосипедов.

    Технология DNT (англ. do not track – не следить) призвана защитить пользователя от слежения за его действиями в сети. Ее поддерживают почти все современные браузеры. Также существуют плагины для браузеров, выполняющие эту же цель, один из самых популярных – Ghostery.

    Включение функции «Do Not Track» в браузере

    Функция «Do Not Track» в большинстве современных браузеров может принимать 3 значения: 1 (DNT включена) – пользователь не желает, чтобы его действия отслеживались; 0 (DNT отключена) – пользователь согласен, чтобы его действие отслеживались; null (значение по умолчанию) – пользователь не выражал какого-либо мнения на этот счет. При первой установке браузера функция DNT имеет значение null, и в этом случае сайты обычно осуществляют отслеживание. Ниже приведены инструкции по включению DNT в браузерах Internet Explorer 11, Google Chrome 33, Safari 5.1.9 и Opera 21.

    Internet Explorer 11:

    1. Нажмите на значок в виде шестеренки (Сервис) в правом верхнем углу браузера либо нажмите на клавиатуре «Alt+X».

    2. Выберите «Безопасность», затем «Не отправлять запросы „Do Not Track“».

    [​IMG]
    3. Откроется диалоговое окно «Do Not Track», в котором нужно щелкнуть кнопку «Включить».
    [​IMG]
    [I]Google Chrome 33:[/I]

    1.Откройте настройки браузера.

    [​IMG]

    2. В открывшемся окне нажмите «Показать дополнительные настройки».
    [​IMG]
    3. В пункте «Личные данные» поставьте галочку на «Отправлять с исходящим трафиком запрос „Не отслеживать“».
    [​IMG]
    4. Нажмите «ОК».

    [​IMG]
    Safari:

    1. Откройте настройки браузера.
    [​IMG]
    2. В меню «Конфиденциальность» поставьте галочку на «Запретить веб-сайтам отслеживать меня».

    [​IMG]

    Активация DNT с помощью браузерного плагина Ghostery

    Плагин (расширение) Ghostery защищает пользовательские данные от шпионажа. Плагин полностью бесплатен и существует для всех основных браузеров.

    Ghostery очень прост в настройке. Достаточно открыть вкладку «Жучки» и поставить галочки на всех пунктах:

    [​IMG]
    Важно: Рейтинг безопасности сервисаWhoer.net понижается даже при использовании плагина Ghostery, поэтому лучше включить в браузере DNT и дополнительно активировать плагин. Так можно достичь наиболее эффективной защиты своих данных.

    Выводы:

    1. Do Not Track не является панацеей от слежения, но крупные сайты и компании, формально обязаны учитывать передаваемый заголовок.
    2. Настройте ваши браузеры так, чтобы они всегда передавали заголовок не отслеживать
    3. Используйте плагин Ghostery для браузеров, вне зависимости от их настройки. Он гарантирует блокировку “жучков”.

    http://whoer.net/blog/article/do-not-track/

    ===================================================================


    Глава 4. Наишумевший

    • WebRTC



    Отключаем WebRTC!
    Плагин WebRTC (Web real-time communication) позволяет организовать аудио- и видеосвязь в браузере без использования плагинов, но при этом раскрывает IP-адрес пользователя. Следующие шаги помогут отключить WebRTC в разных браузерах.

    Как отключить WebRTC в Firefox

    Отключение WebRTC в Firefoxосуществляется наиболее грамотно – на уровне браузера, поэтому рекомендуется использовать именно этот браузер, если для вас это важно. Введите в адресной строкеabout:config, перед вами появится список настроек:

    [​IMG]
    Найдите параметрmedia.peerconnection.enabled. Чтобы не искать вручную, можно использовать поиск, просто введя этот параметр. Выставьте в нем значение false.


    Как отключить WebRTC в Chrome

    К сожалению, браузер Google не позволяет отключение WebRTC штатными средствами, поэтому можно использоватьплагин WebRTC Block. Загрузите этот плагин из магазина Chrome Web Store по этой ссылке. Он дает возможность легко заблокировать WebRTC и не переживать об утечке IP-адреса.

    Как отключить WebRTC в Yandex и Opera

    Для браузеров Yandex и Opera можно установить расширение WebRTC Control, которое подходит для них обоих. Данное дополнение позволяет быстро отключить WebRTC и защитить вас от утечки информации.
    Следует учесть, однако, что защита от утечки IP-адреса в WebRTC с помощью плагинов – не самый надежный метод. В некоторых случаях браузер все равно будет передавать IP-адрес. Для дополнительной надежности можно установить плагин NoScript, который блокирует вообще все скрипты в браузере, однако еще правильнее будет использование качественного сервиса виртуальной частной сети (VPN).
    http://whoer.net/blog/article/kak-otklyuchit-webrtc-v-raznyx-brauzerax/


    ===================================================================
    Глава 5. DNS

    Многие пользователи стремятся скрыть IPсвоего компьютера в целях анонимности или для обхода блокировок. Обычно ваш или мой IP-адрес известен администраторам посещаемых сайтов. Теоретически эта информация конфиденциальна, но практически ничто не мешает злоумышленникам воспользоваться ей в преступных целях.

    Что такое DNS-сервер и зачем его скрывать?

    DNS (Domain Name System – система доменных имен) представляет собой систему для получения информации о домене. Чаще всего она служит для определения (получения) IP-адреса конкретного ресурса по его имени. DNS преобразует введенное название сайта (например, yandex.ru) в IP-адрес, по которому браузер открывает нужную страницу. Фактически сайт загружает именно IP-адрес, а не название (URL), тогда как название существует только для удобства пользователей. Гораздо легче запомнить и ввести «yandex.ru», нежели «213.180.193.3». DNS и является тем механизмом, который преобразует понятный человеку URL в понятный компьютеру IP.

    Многие пользователи совершают распространенную ошибку. В настройках сетевого подключения помимо IP-адреса также указывается адрес DNS-сервера. Компьютер сначала обращается к нему, и только потом к самому сайту. Ошибка при скрытии IP-адреса состоит в том, что пользователь оставляет в настройках DNS своего провайдера. Если злоумышленник может узнать IP, он может легко определить и DNS, тем самым определив местоположение пользователя. Следовательно, использование VPN для маскировки IP бесполезно без смены DNS.

    Скрытие DNS при помощи VPN-клиента

    Наличие платных VPN-сервисов доказывает, насколько востребовано пользователями скрытие DNS. Одна из популярных программ этого рода – Viscosity. Она платная, однако в течение месяца ей можно пользоваться бесплатно с ограничениями. Доступны версии для Windows и Mac OS X.

    Viscosity помогает установить связь с приобретенным VPN-сервером и безопасно обмениваться с ним данными без раскрытия DNS. Для настройки программы проделайте следующее:

    1. Скачайте приложение отсюда:http://www.sparklabs.com/viscosity/ иустановите его (в OS X потребуется перетащить иконку приложения в папку «Applications»):
    [​IMG]
    2. Запустите программу и перейдите внастройки.

    3. На вкладке «Соединения» нажмите «+» и выберите «Добавить соединение»:
    [​IMG]
    4. Выберите файл, полученный от VPN-службы после оплаты аккаунта (в данном примере это «Luxemburg-tcp.ovpn»):
    [​IMG]
    5. Импорт соединения закончен – нажмите «ОК».

    6. На вкладке «Настройки» поставьте галочки, как на картинке (обратите внимание, что галочка на «Принимать настройки DNS одновременно» не стоит):
    [​IMG]
    7. На вкладке «Соединения» два раза нажмите на название импортированного файла (в OS X можно сделать так, как на скриншоте).
    [​IMG]

    [​IMG]
    Универсальные DNS

    Существуют полностью бесплатные DNS-серверы, самые распространенные из которых: Google и OpenDNS. С их помощью можно представиться пользователем из США или другой страны по вашему желанию.Для работы с универсальными DNS в среде Windows проделайте следующее:

    1. Откройте «Панель управления» в меню «Пуск».

    2. На вкладке «Сетевые подключения» или «Просмотр состояния сети и задач» (для Windows 7, 8) откройте свое текущее соединение (сетевое или Wi-Fi) и нажмите «Свойства».

    3. Нажмите два раза на пункте «Протокол Интернета версии 4».

    4. Поставьте внизу галочку на пункте «Использовать следующие адреса DNS-серверов».

    5. В верхней строчки каждой ячейки по очереди вводите: 8.8.8.8 (DNS от Google) или208.67.222.222 (OpenDNS).

    6. В нижней строчке вводите: 8.8.4.4 (Google) или 208.67.220.220 (OpenDNS). Эти серверы можно комбинировать, вводя разные серверы в разные строки.

    7. Нажмите «ОК» и закройте окно.

    Для использования универсальных DNS на OS X проделайте следующее:

    1. В верхней части рабочего стола нажмите значок «Apple».

    2. Выберите пункт «Системные настройки».

    3. Нажмите на иконку «Сеть» и в появившемся окне нажмите на иконку замка.

    4. Выберите текущее соединение с Интернетом (обычно Ethernet или Wi-Fi) и нажмите «Дополнительно…» в правом нижнем углу.

    5. В настройки DNS вводите все так же, как в случае с Windows.

    Изменение DNS с помощью программы «dnsfixsetup» (Windows)

    В Windows для решения проблемы можно предпринять следующее:

    1. Перед подключением к VPN установите статические IP-адреса в настройках сетевого подключения, если вы используете DHCP для автоматического получения IP.

    2. После соединения с VPN удалите параметры DNS в настройках сетевого подключения. 3. После отключения от VPN верните настройки обратно (т.е. в настройках сетевого подключения проставьте галочки на автоматическое получение IP и DNS).

    В Windows можно воспользоваться программой «dnsfixsetup.exe» для решения проблемы. После установки программа запустит три скрипта, выполняющие вышеперечисленные действия автоматически:

    1. bat – выполняется при инициировании соединения, но до установления соединения с VPN (вызывается внутренняя функция «pre.vbs»). Если в настройках указано автоматическое получение IP и DNS, программа переключит их на ручное (статическое) получение.

    2. bat – выполняется при установке соединения с VPN. Вызывает скрипт «up.vbs», который снимает DNS-серверы со всех активных подключений (кроме адаптера TAP32).

    3. bat – выполняется после разрыва соединения с VPN. Скрипт «down.vbs» устанавливает настройки по умолчанию.

    Еще один способ смены DNS ручным методом

    Данное решение не переключает адаптер к статическим настройкам при использовании DHCP. Если вы не перешли на статическую конфигурацию IP и ваш компьютер обновляет свой IP-адрес при подключении к VPN, тогда настройки DNS могут быть перезаписаны. Настоятельно рекомендуется перейти к статической конфигурации IP.

    1. Запустите «cmd.exe», нажав на клавиатуре клавиши «Win+R» и вписав в появившееся окно «cmd».

    2. Перед подключением определите имя подключенного сетевого интерфейса путем ввода в появившееся окно (обычно черного цвета) «netsh interface show interface». В нашем случае мы используем «Подключение по локальной сети» (Local Area Connection).

    3. Подключитесь к VPN. Если вы уже подключены, переходите к следующему шагу.

    4. Очистите кэш распознавания DNS, введя команду «ipconfig /flushdns».

    5. Отключите текущие настройки DNS командой «netsh interface IPv4 set dnsserver «Local Area Connection» static 0.0.0.0 both».

    6. Чтобы проверить DNS (остался ли он прежним или нет), можно перейти по адресу «https://www.dnsleaktest.com/index.html». Если здесь показано название вашей страны, повторите все шаги.

    7. После отключения от VPN перенастройте адаптер в соответствии с предыдущей конфигурацией DNS при помощи команды «netsh interface IPv4 set dnsserver «Local Area Connection» dhcp».

    8. Вновь очистите кэш распознавания DNS, введя команду «ipconfig /flushdns».

    Мы изменили параметры DNS-сервера. Теперь вы полностью уверены в том, что никто не сможет определить ваше реальное местоположение.

    Выводы:
    1. Запретите использования системных DNS VPN клиентами, а при невозможности используйте публичные DNS адреса, жестко прописанные в систему или специальные настройки.

    2. Используйте Whoer VPN client или Viscosity лишенные этих недостатков.
    http://whoer.net/blog/article/kak-skryt-svoj-dns/


    ===================================================================

    Глава 6. Дело времени
    • Разное системное время
    • Системное время установленное на вашем компьютере отличается от временной зоны для вашего IP. Вероятно вы пытаетесь скрыть свое местоположение через средства анонимизации.
    ===================================================================
    Глава 7. Язык твой-враг твой

    • Язык установленный в системе и/или в браузере отличается от языка страны вашего IP-адреса. Вероятно вы пытаетесь скрыть свое местоположение через средства анонимизации.

  2. Юноша Имана

    Юноша Имана Administrator Команда форума

    1) Linux Kodachi - шикарный, надёжный, матёрый Линукс для анонимности, не требующий установки, ISO-образ запускается с Virtualbox например. Очень прост в управлении, есть VPN, TOR и DNS-crypt - всё настраивается в пару кликов. Обучать как пользоваться не буду, извиняйте. Кто не умеет тому Гугл.

    Скачать тут:https://sourceforge....s/linuxkodachi/

    2) Портативный мультитунеллер для построения цепочек SSH, Proxy, Socks и т.д. (вроде личного многослойного VPN по сути своей)

    Много функций - это инструмент для психопатичных ебак профессионалов. Во-истину могучая вещь. качайте ТУТ:

    http://sourceforge.n...ource=directory

    3) Защищаем и шифруем паролем любой exe файл от запуска.

    http://5kpd.ru/soft/...14-rus-eng.html


    4) Программа автоматическая Создавалка вирусов (25 разновидностей)



    https://sourceforge....ource=directory



    5) DNS Crypt - софт шифрует ваши обращения к DNS серверам, что по идее добавляет анонимности. Лично я пользуюсь переключателем DNS Jumper (это другая софтина), но некоторые предпочитают шифровать эти запросы.



    Качаем например ТУТ:

    http://vokrugsofta.r...-dnscrypt.htmlс



    6) Онлайн сервис позволяющий модифицировать - уменьшать, увеличивать менять качество и параметры, да и вообще играться с GIF

    Очень милая удобная вещь, когда надо аватарку или баннер по габаритам или весу уменьшить. Мне лично нужен очень был, вот я и нагуглил когда-то. Гут!



    http://ezgif.com/optimize



    7) Программа портатимизатор. Очень, ска, нужная вещь - делает любой софт в портативную paf версию, что позволяет его запускать и юзать без установки на комп. Надо ли объяснять, что такое дело предпочтительнее чем устанавливать всё подряд.



    Качаем например тут:

    https://soft-club.me...ads/cameyo.728/



    8) AnyDesk - ну тут вообще без комментариев. Ставим одну на комп, другую на дедик(и) (хоть бы и на амазон годичный) и соединяемся с очень быстрой скоростью с любым из наших дедиков. Можно запускать через TOR (advor-ом) или прописать её на работу через JAP. Я лично на дедики гуляю по VPN=>JAP=>Anydesk=>VDS вот так. Это мегаудобно, скорость очень хорошая, даже не заметите что на дедике сидите. Анонимность.

    Преимущества о ней особенно в скорости соединения через неё прочитайте в гугле. Удобнее чем mstsc




    Скачать AnyDesk вы можете с официального сайтаhttp://anydesk.com/


    9) Убойная для "наших" дел ОС FreeBSD Frenzy - Live CD. Прочитайте о ней исчерпывающий обзор ТУТ:

    https://xakep.ru/2011/02/09/54764/



    А надо оно вам или нет, решайте сами. Я не гуру в линуксах и БСДхах, но эта ОС просто всем подгонам подгон. Безопасность которую она вам обеспечит не сравнить даже с иными линуксами, а встроенный инструментарий интуитивно понятен и предельно функционален. Где качнуть в статье написано.



    10) Вот для тех, кто любит играться с многопоточными программками вроде Lsender и прочими. Установочный и портативные виртуальные рабочие столы для винды. Был один у вас стол, а станет 4-10 и на каждом башают ваши программы (в рамках одной ОС, разумеется)



    http://soft.softodro...ap/Dexpot-p9830 вирт рабочие столы +



    http://soft.softodro...-Portable-p8851 Тоже opensource + portable



    11) Обзор нескольких на выбор сервисов по приём смс и звонков на виртуальный номер который вы можете замутить себе (вроде бесплатные больше НЕ работают, только платные, но всёже!)



    http://vgtk.ru/inter...onkov-i-td.html



    12) Почтовый сервис Ghostmail.com - регистрация за 10 секунд, уровень защиты судя по описанию в "политике конфиденциальности" даже на порядок выше и надёжнее чем у великого Protonmail.com (кстати это тоже Швейцарская почтовка). Для криминала то что надо! И ещё внутри есть собственный чат-мессенджер для общения внутри. Лучшего почтовика я пожалуй не встречал, а доселе пользовался тутанотой и протоном.



    13) Хищнейшая ОС Линукс - Parrot Security, конкретно мне стала интересна не как инструмент для пентестинга, а именно своим потенциалом для анонимности - её можно установить на облачный VPS сервер и использовать вместо дедика, а как дедик она сама по себе крепость. Могучая вещь, если вы в состоянии запилить её на облако, а это гемор.



    http://www.parrotsec.org/



    14) Уничтожитель Жёстких дисков (я не проверял, потому не уверен в нём) по уверению источника это загрузочный Live CD, уничтожающий все ЖД почти всех компов - , термитным шашкам больше верю)



    http://libreportal.net/security/dban.html



    15) И на бис - опасаетесть , что VPN упадёт и запалит ваш реальный IP? Тогда нате этот софт:




    http://sourceforge.n...ource=directory



    Честно признаюсь - его не юзал (у меня VPN с преднастройкой стоит, мне он не понадобился)

Поделиться этой страницей