Добро пожаловать на наши новые форумы!

Наши форумы были обновлены и доработаны!

Добро пожаловать на наши новые форумы

  • Наши форумы были обновлены! Вы можете прочитать об этом ЗДЕСЬ

Информационная безопасность

Volshebnik666

Новый участник
Присоединился/лась
10 Ноябрь 2017
Сообщения
4
Приветствую всех! В данной теме, я буду давать рекомендации на тему компьютерной безопасности, и отвечать на вопросы участников форума.
Итак начнём. Основное, что мы используем каждый день это электронная почта. Обычную почту типа yandex, gmail, mail.ru я не рекомендую использовать для переписки содержание которой Вы хотели бы сохранить в тайне от третьих лиц. Потому, что письма в обычных почтах, можно представить, как обычные открытки, т.е. есть любой технически подкованный в вопросе человек, сможет получить доступ к Вашим перепискам, в первую очередь сотрудники спецслужб РФ и других государств. Вас естественно, никто не будет уведомлять о том, что Вашу переписку читают. Это является нарушением закона, но кого это беспокоит верно? Я рекомендую использовать сервис www.protonmail.com есть русская версия сайта. Суть сервиса в том, что письма отправленные внутри этой почты недоступны для перехвата, т.е. если письмо отправлено Вам, то кроме Вас его никто не прочтёт. Даже администрация почты(!) Есть платная и бесплатная версии, большинству хватит бесплатной версии. Ограничение в бесплатной версии, это объём ящика(500 мб), не более 150 отправленных писем в сутки, и шифрование писем только внутри сервиса. Моя рекомендация: пусть Ваши друзья и знакомые откроют почту в protonmail, и общайтесь приватно. Посвящённым, кто активно борется для достижения наших целей,данный сервис использовать обязательно, когда нужно общаться между собой! Есть мобильная версия приложения и возможность ставить пароль на конкретные письма.
 
Я решил поднять эту тему в поиске, т.к. скопилось несколько основных советов с учетом современного положения вещей. Я не буду упоминать ни о каких сервисах, кроме враждебных в целях их разоблачения, по понятным причинам. Я отсылаю к курсам и информации, доступной в свободном интернете, в т.ч. к уже рекоммендованным мной каналам в теме Распространение Правды в русском интернете https://deathofcommunism.com/forum/viewtopic.php?f=4&t=2696
а именно
https://www.youtube.com/channel/UCjE90zX9e_WukGg4BmDcKTg
https://www.youtube.com/channel/UCZ26MoNJKaGXFQWKuGVzmAg
(имеются в виду конечно только плэйлисты и видео, посвященные информационной безопасности с этих каналов)

и самостоятельному поиску в интернете и курсах объяснения всех непонятных терминов, упомянутых здесь, в других темах, этому посвященным, или в видео с каналов выше.

Прочтите тему Распространение Правды в русском интернете
https://deathofcommunism.com/forum/viewtopic.php?f=4&t=2696
- там разоблачены практически все соц-сети, почты и др. средства общения в доменной зоне .ru на наличие евреев в составе их основных владельцев, основателей и высшего руководства.

0. Никогда не оставляйте НИКАКОЙ личной информации - любой информации как-то связанной с вашей личностью - от цвета глаз и любых интересов в любой области - и до любых реквизитов любого документа, номера телефона, ИНН, пенсионного свидетельства, и тем более банковской карты и паспорта где бы то ни было в сети интернет и любой другой сети. Без вынужденной необходимости, такой как общение с налоговым кабинетом и т.п. (см. следующий пункт). ТЕМ БОЛЕЕ на сайтах в доменной зоне .ru либо на сайтах с куки третьих сторон (см. подробнее в интернете) в доменной зоне .ru

1. Никогда не используйте устройство, на котором уже установлены (или вынужденно установлены, например, это рабочий компьютер, где они необходимы, например, вы - ИП или ООО, на вашем логическм диске/разделе хранятся все сканы документов, деклараций и прочих опознавателей с личными данными, подписями и печатями, а на диске с ОС стоит 1С) подобные вещи, с которого вы регулярно посещаете сбербанк-онлайн, налоговый кабинет, личный кабинет для внесения показаний счетчиков воды и электричества, и другие необходимые вынужденные опознаватели, где вы осуществляете профессиональную деятельность, связанную с общением с людьми и вынужденным опознанием личности на постоянной основе, а также использованием сервисов, таких как: вконтакте, одноклассники, всевозможное яндекс-что-то, мой мир, и все остальные соц-сети в адресе которых есть .ru - никогда не используйте такое устройство для любой деятельности, которая вам не хотелось бы, чтобы оказалась сначала на столе ФСБ, налоговой, вашего банка и компании 1С, и только потом там и у тех, куда и кому предназначается. По возможности используйте для вашей повседневной деятельности отдельную машину.

2. Для любой небезразличной для вас активности, предпочитайте все - абсолютно все, что стоит на всем и любом вашем железе и на удаленном железе, которым вы пользуетесь в небезразличных для вас целях - с открытым исходным кодом, настолько открытым, насколько вы сможете найти (в англ. интернете) и распространяемое с сайтов вне доменной зоны .ru и, если есть официальный сайт, с официального сайта источника. ДАЖЕ если вы в коде не разбираетесь, открытый исходный код - гарантия того, что эти вещи проверили или могут проверить те, кто разбираются, и разоблачить, если там что-то найдут, и этим вещам не выгодно нарушать права человека, чтобы пробиться на рынок, т.к. это будет тут же разоблачено.

3. Если у вас только один компьютер и нет денег, по возможности используйте dual-boot, т.е. две разных системы на одном диске, если пространство это позволяет, - будьте осторожны, можно потерять данные, если вы не опытны и экспериментируйте с дисками и их разделами, всегда делайте бэкап важной информации на независимый носитель (тот, которого нет в машине во время экспериментов). Если пространства мало, помните, среди ОС много крайне малогабаритных - вы можете найти много таких, которые можно установить даже на флэшку весом 8ГБ и возможно даже меньше (меньше не рекоммендуется, т.к. вы помимо ОС захотите установить ваши программы). Я знаю ОС, которая заняла 6ГБ (с некоторыми программами). Вам не обязательно покупать дорогой компьютер, достаточно флэшки или незначительного места на вашем уже существующем компьютере. Если компьютер 64-битный, в целях экономии места вы можете выбрать ОС 32-битную, она будет работать.

Обратите внимание. Если вы используете dual-boot. В современных Windows по умолчанию стоит не полное выключение даже при выборе не гипернации, а именно выключения. Ищите в интернете, как в настройках питания отменить режим гипернации по умолчанию, чтобы другая система, будучи загружена, имела доступ к логическим разделам основного диска, другим дискам и данным самой Windows, если таковые вам нужны.

4. Для вашей обычной повседневной и рабочей деятельности и распространения правды в интернете, используйте разное программное обеспечение и разные средства любого рода информационной безопасности. Разные не только в плане того, что для одной ОС программы одни, а для другой - неизбежно другие, но и в плане построения собственной схемы защиты личных данных при посещении сети интернет. Чтобы две ваши жизни нельзя было соотнести одну с другой.

5. Никогда нигде - ни в реальном мире, ни в интернете - не распространяйтесь о ваших личных средствах защиты информации, т.к., даже если вы не уточняете причину их использования, о ней легко догадаться, и умный город все прослушивает, даже если вы говорите это не по средству связи. Не доверяйте незнакомцам, которые хотят с вами на эту тему поговорить и что-то предложить. Особенно в интернете при посещении его не с официальном повседневной целью (т.е. я не имею в виду ваше общение с работадателями, налоговой или официальными органами, я имею в виду когда вы посещаете интернет с небезразличной для вас целью, никогда ни с кем не общайтесь ни на какие личные темы, выполняйте только миссию, с которой вы туда пришли - никогда не используйте такое интернет пространство с целью знакомства - путь Сатаниста вынужденно одинок, - никогда не ищите никаких связей как Сатанист, но только в реальном обычном мире и официальной жизни - работе, учебе, семье и бизнесе). Не доверяйте "Сатанинским" группам, которые предлагают доступ к себе только при регистрации с указанием любой личной информации - это ловушки. Проверяйте советы, даваемые вам в личном общении посторонними якобы с целью помощи. Известны случаи, когда диверсанты из спецслужб прокрадывались в группы под видом членов, связывались по личной почте с Сатанистами, втирались в доверие и начинали "учить" их ИБ с целью выудить личную информацию, познания в области ИБ и средства защиты с целью оптимизации атаки, в частности, давали советы использовать худшие средства защиты при серфинге в интернете, пользуясь безграмотностью. Помните, что на службе многих правительств есть хакеры, и им легче проникнуть в ваш компьютер, если вы им сами все расскажете.

Я не могу рекоммендовать никакие сервисы, кроме образовательных, который я уже много раз рекоммендовал - курсы учебных заведений, книги и видео, доступные по разным причинам в сети интернет в открытом доступе, к сожалению, т.к. это публичный форум, и рекомендация сервиса приведет к его блокировке, взлому или к самому печальному и отвратительному - безвременной смерти разработчиков. Если вы заметили, на рекомендуемых каналах упоминаются программисты, которые заплатили жизнью за нашу информационную свободу. Поэтому я призываю всех не обсуждать здесь никакой конкретный сервис. Курсы учебных заведений за редким исключением не учат кибербезопасности либо учат лишь ее школьным основам, но могут разъяснить неизвестные термины, связанные с ИТ сферой или научить основам. УЧИТЕ английский, т.к. в основном на английском написано самое безопасное ПО и сайты с его распространением, и тема продвинутой защиты информации и самых передовых технологий представлена в английскм интернете в наибольшем размере и разнообразии.

К сожалению сервис protonmail.com заблокирован Роскомнадзором, как много других полезных и нужных сайтов, в т.ч. образовательных и научных - просто из грязной еврейской зависти и ненависти, даже без непосредственного нарушения какого-либо законодательства. Очень много заблокировано сайтов для студентов и школьников - Роскомнадзор, как и еврейская инквизиция, наследником которой он является, заботится о том, чтобы в нашей стране не было неподконтрольного им бесплатного образования (а в большинстве областей даже неподконтрольного им платного). Самообразование постепенно криминализуется через т.н. "антипиратские законы", чья единственная цель - средневековая тотальная безграмотность. Обучение в ряде ВУЗов стоит много миллионов рублей по пол- или четверть-миллиона в год. Роскомнадзор заботится, чтобы школьники, чьи родители продают квартиры и машины, чтобы их дети могли получить это образование, даже не могли скачать учебники для подготовки к поступлению. Об этом и многом другом будет подробнее рассказано в грядущей теме Киберпреступления ФСБ и Роскомнадзора.
 
Обратите внимание.

Много тем посвящено предупреждениям, что рунет постепенно изолируют и переводят на "отечественное" шифрование: браузеров, сим-карт, принудительной предустановке "отечественного" (т.е. следящего) ПО. Все это сделано исключительно с целью контроля за теми, кому это будет навязано силой. Это НАРУШЕНИЕ НАШИХ ПРАВ И СВОБОД согласно любой нормальной конституции и международного права. ВСЕ, КТО читает это и МОЖЕТ как-то ЛЕГАЛЬНО ЭТОМУ ПОТИВОСТОЯТЬ, СДЕЛАЙТЕ ЭТО, потому что ваши дети и внуки рискуют жить жизнью рабов, которые навсегда забудут о минуте свободы, которую подарил нам распад СССР, и эти несколько последних десятилетий свободы будут истерты из памяти как имя Амалика.

В частности этот пост посвящен внедрению отслеживающих SSL-сертификатов https://deathofcommunism.com/forum/viewtopic.php?f=4&t=211#p3212

Если налоговый кабинет, яндекс или еще сайт в домене ru предлагает скачать будь то сертификат или еще что-то, назвать можно как угодно, и вы понимаете, что вы ничего не качаете, а просто пришли заполнить счетчики или еще что-то, но неожиданно всплывает сообщение, что у вас "не достаточно защищенное соединение и вы неприменно должны что-то установить" не скачивайте и не устанавливайте. Это ловушка. на данный момент с полным полно следящих программ от ФСБ согласно дырам в законе нельзя даже из страны выехать с таким компьютером. А законы вы поменять их не заставите.

Если есть возможность, посещайте все эти водосчетчики, налоговые кабинеты и прочие .ru из-под отдельной машины или системы для них предназначенной.

Из смартфонов / телефонов и устройств, которым вы не доверяете, рекомендуется вытаскивать батарею или как-то лишать доступа к электричеству после выключения, когда они вам не нужны, т.к. смартфоны и айфоны могут подслушивать и считывать даже то, что находится рядом, но вне их самих на другом устройстве или в помещении.

Ни одна сим-карта не является безопасной, в т.ч. чужая и та, которую вы приобрели как ничейную, т.к. она посылает сигнал, где находится тот, кто на ней что-то делает и что он делает. Поэтому рекомендуют такие симки использовать не в зоне постоянного пребывания и местожительства, и избавляться от них после использования. Единственный безопасный смартфон для неравнодушной деятельности - это смартфон БЕЗ симки, выполняющий роль карманного компьютера, с не-шпионским ПО на всех уровнях, где общение производится не посредством номера телефона, а посредством предназначенного для этого не-шпионского софта. Самой собой разумеется, если вам нужен телефон для обычной жизни, не пытайтесь приспособить его для неравнодушной деятельности, постоянно вынимая симку, а предпочтите для этого другое устройство или просто пользуйтесь компьютером.

Спутниковый интернет согласно существующему законодательству также обязан проходить через подконтрольные спецслужбам сервера.
 
Admin сказал/а:
Из смартфонов / телефонов и устройств, которым вы не доверяете, рекомендуется вытаскивать батарею или как-то лишать доступа к электричеству после выключения, когда они вам не нужны, т.к. смартфоны и айфоны могут подслушивать и считывать даже то, что находится рядом, но вне их самих на другом устройстве или в помещении.

Ни одна сим-карта не является безопасной, в т.ч. чужая и та, которую вы приобрели как ничейную, т.к. она посылает сигнал, где находится тот, кто на ней что-то делает и что он делает. Поэтому рекомендуют такие симки использовать не в зоне постоянного пребывания и местожительства, и избавляться от них после использования. Единственный безопасный смартфон для неравнодушной деятельности - это смартфон БЕЗ симки, выполняющий роль карманного компьютера, с не-шпионским ПО на всех уровнях, где общение производится не посредством номера телефона, а посредством предназначенного для этого не-шпионского софта. Самой собой разумеется, если вам нужен телефон для обычной жизни, не пытайтесь приспособить его для неравнодушной деятельности, постоянно вынимая симку, а предпочтите для этого другое устройство или просто пользуйтесь компьютером.
Спутниковый интернет согласно существующему законодательству также обязан проходить через подконтрольные спецслужбам сервера.
Можно отказаться от интернета на смартфоне.(?) По правде говоря, не знаю, решит ли это проблему…
 
Вот новое видео на рекоммендованном канале об анонимных звонказ БЕЗ симок https://www.youtube.com/watch?v=At_LfNT2hKI

Подробнее о смартфонах:

https://www.youtube.com/watch?v=9J4LyygvaeY

https://www.youtube.com/watch?v=NuUplZgZrXg&list=PLKtJD9t4rJGAnLDCm1ub-EwHLXkQW3aeb

Вы наверное имеете в виду, что непонятно, откуда тогда достать на мобильнике интернет, если без сим и без спутника (спутник лучше, это не сим, он сам хотя бы правительственных вирусов не накидает как сим бы накидала, сим - это железка).

Тогда надо просто понять, зачем анонимность именно на смартфоне. Чем не устраивает компьютер?

Если Вы проводите половину дня в транспорте и Вам просто нужен маленький девайс, который помещается в руке, и Вы хотите с пользой использвать данное время. Тогда надо рассмотреть вариант использования удаленной раздачи вайфай, это может очень красиво организовать контроллер, упомянутый на рекомендованном канале (если Вы этим интересуетесь, т.к. придется настраивать). Можно найти способ распространять интернет на 100 км. или около того. Но, во-первых, это вряд ли будет работать для подземного изолированного транспорта. Во-вторых, берегитесь просмотра Вашей деятельности через экран - везде камеры и любопытных глаз.

Если Вы много времени проводите опять же с намерением потратить это время с пользой для дела в каком-то месте, куда неудобно таскать или где неудобно светить компьютер, но где есть вайфай, почему не воспользоваться им на телефоне? Тогда проблема интернета без симки решена. Это же касается случаев, когда по любой причине неудобно пользоваться огромным устройством дома и нужно небольшое.

Если Вы находитесь в дикой необитаемой местности удаленной от населенных пунктов на недосягаемое для вайфай расстояние, тогда Вам там не нужна анонимность на смартфоне. Вам наоборот нужно устройство, с которого если что можно позвать спасателей, а для неравнодушного дела следует использовать портативный компьютер со спутниковым интернетом (и кучей приспособлений на самом компьютере, которые решат проблемы ИБ - для компьютера таких решений много и хороших, одно из них в конце поста, но оно обязательно к совмещению с другими).

Обычно рекомендуется иметь два телефона - один просто старая кнопочная звонилка или смартфон, если Вам обязательно нужен сбербанк-онлайн, куча приложений или просто для работы в целях профессиональной деятельности - например, Вы программируете под него или на нем. И никогда не пользоваться им ни для чего, кроме того, для чего купили. И второй - строго без сим с операционкой из рекомендуемых, никаких айфонов, только аппараты, на которые устанавливаются нормальные операционки, если интернета нет, Вы можете выполнять на нем фронт работ, не нуждающийся в интернете, если у Вас таковой есть.

Можно также делать, как предлагается в другом рекомендованном канале: иметь три телефона: звонилку с кнопками для связи с работой, близкими и учебой, любой смартфон без симки для раздачи местного вайфай и третий - нормальный с нормальной ОС для интересной дестельности, который будет брать интернет у второго. Это чтобы Ваш нормальный смартфон не был виден даже местному вайфай.

Всегда хорошо с любым устройством делать посредники между устройством и вайфай или устройством и спутниковым интернетом - дополнительные роутеры, контроллеры и даже старые компьютеры, используемые в качестве таковых при помощи определенных свободных прошивок - см. о свободных прошивках в интернете. и от Вашего рабочего устройства подключаться именно к этим посредникам с целью получения интернета. Это защитит от проникновения в Ваше устройство через общественные точки раздачи интернета и даже через Ваш домашний роутер с заводской прошивкой, старой, дырявой, пропускающей всякие гадости.
 
С другой стороны, мы не совершаем ничего противозаконного! Мы законопослушные граждане, абсолютно! Все наши «device» относятся лишь к развитию и совершенствованию души. К потустороннему так сказать. :roll:
 
IP

Дорогие форумчане! Я прежде всего, еще раз напоминаю, что есть два youtube канала, на которых можно найти информацию по информационной безопасности, они освещают большую часть стандартных мер безопасности, таких как выбор ОС, ВПН, различные отпечатки оборудования и изолированные среды. это Черный треугольник и Sunandreas. Причем последний даже упоминает ту самую главную идею безопасности, что "безопасности для чайников" не бывает, и по-настоящему безопасно только то, что написали вы сами или проверили, будучи профессионалом. Здесь, как и везде, правило одно: знание - это сила. Можно также посмотреть канал Киберёж.

От новичков можно слышать вопросы вроде "Ой, я случайно где-то что-то написал без ВПН или ВПН остановился, когда я писал, и теперь волнуюсь, не найдут ли теперь меня по IP?"

Все эти ВПН, фальшивые отпечатки и т.д. нужны, чтобы полностью развести вашу личность, и то, что вы пишите в интернете. Сам по себе один IP4 в условиях постоянной смены ВПН и тор адресов также может ни о чем не сказать, т.к. они могут повторяться и также не быть уникальными, и IP4, поскольку он может принадлежать многим местам, не является доказательством чего-либо. Но является уликой. Не возвращайтесь потом на эту площадку с постоянного ВПН, когда включите его, т.к. тогда будет ясно, что вот этот единственный промелькнувший адрес не-НАТОвской страны, и вот все остальное время был какой-то Digital Ocean или что-то в это роде, и сразу будет ясно, что кто-то, кто это делает, пользуется ВПН с сервера Digital Ocean.

Я хочу сказать, что при пользовании всем этим необходимо включать голову и продумывать то, как вы выглядите в интернете. Также не думайте о себе слишком много: до тех пор, пока вы мало чем выделяетесь из толпы, вы мало кому интересны. И о вас все равно будут собирать информацю, интересны вы или нет. Вы можете заниматься необходимой деятельностью - работой, учебой с использованием джаваскриптов, регистраций, телефонов и пр., ваша задача лишь полносью развести это со всеми своими нематричными занятиями и не допустить возможности связать как-то две эти вещи.
 

Безопасность на Android, Часть 1 — Продвинутая информация​


После недавно завершённого проекта для Linux наконец-то вышла версия для Android. Вы не можете обеспечить такой же уровень безопасности на Android, как на своём ПК, но есть много вещей, которые вы можете сделать, чтобы обеспечить необходимую безопасность. Если вы сделали это, то вы защищены.

Если у вас есть какие-либо комментарии или советы по этому поводу, дайте мне знать.

На телефонах можно достичь определенного уровня безопасности, но не настолько хорошего, как на Linux.

Есть много людей, которые вынуждены использовать свои телефоны для сёрфинга по форумам, Духовной Войны, электронной почты, и так далее. Для их использования вам нужны правильные приложения и настройки. В этом разделе мы подробно обсудим безопасность телефона.

Давайте начнём с полного сброса телефона, так как вы будете выполнять эти методы на совершенно новой системе, а не на той, которую вы часто использовали. Мы рассмотрим о F-droid, безопасные и анонимные приложения, мобильные версии программ, работающих в системе Linux, версии на Android и многом другом.

Если вы хотите выбрать «PrivateSpace», сделайте это в настройках. Там вы получите подробное описание и сможете решить, хотите вы этого или нет. Я рекомендую вам использовать его.

Не используйте свою учётную запись Google для входа в свой телефон.

Измените регион на наиболее далёкий и не ставьте там свой часовой пояс.

Когда у вас будет полностью чистая система, зайдите в настройки. Найдите пункт меню «Приложения», затем в разделе 3 выберите «Системные приложения». В поисковике приложений введите «Google» и отключите всё, что выпадёт. Перейдите в приложение «Использование данных» и отключите всё из них — фоновые данные, Wi-Fi и мобильные данные. Сделайте это со всеми приложениями, которые вы отключили.

В меню «Настройки» выберите область с тремя точками в верхнем правом или верхнем левом углу, чтобы включить раздел «Показать системные настройки». Всё, что вам нужно, здесь. Таким же образом введите адресные слова Google/Facebook в поле поиска и отключите то, что увидите. Опять же, отключите такие приложения, как «Поддержка» и так далее.

На Android есть много приложений, которые выглядят «безобидными», но могут отслеживать ваши действия. Удалите все приложения по умолчанию (драйвера, поддержку, обои), которые вам не нужны. Если вам предлагают удалить, делайте это.

Например, нажмите на Google, и он там «Использование данных», нажмите на это, затем в разделе «Доступ к сети» — «Мобильные данные», «Фоновые данные» и «Данные роуминга». Он подсветит цветом, что они включены. Просто нажмите на кнопку, и это будет отключено. Сделайте это для каждого приложения, которое хотите отключить.

Не отключайте браузер Google Chrome, если он ещё будет использоваться для чего-то. Потом, конечно, отключите его, но я сообщу об этом позже.

Затем в разделе «Разрешения» удалите всё, что можно. Удалите хранилище приложений и снова посмотрите разрешения. Если там ничего нет, можно двигаться дальше. Некоторые разрешения нельзя отключить из-за системы. Следуя той же парадигме, отключите их для всего, что увидите, введя в поиск слова «Google» и «Facebook».

Затем найдите «Вызовы», «Калькулятор», «Сообщения», «Карта» и любые аналогичные приложения по умолчанию (Часы, Календарь) и отключите их так же, как указано выше. Многие «безопасные» приложения могут следить за вами на Android, поэтому отключите их. Заберите у них все разрешения, какие только сможете.

Также отключите такие приложения, как «Поддержка» и все остальное, чем вы никогда не будете пользоваться. Они не нужны.

Затем в поле поиска «Настройки» введите «Редактировать системные предпочтения» или что-то подобное. Здесь отключите всё, (сервисы Google Play и т. д.). Затем в поле поиска введите «Показывать по верх других приложений». Там же отключите почти всё. Затем ищите Google в настройках. Запретите Google отправлять вашу информацию о местоположении и отключите службы автозаполнения от Google, а затем Google Play Protect. Чаще проверяйте их, так как они могут включаться сами по себе.

В настройках WiFi заходим в WiFi long, затем в «Дополнительные настройки» и меняем IP-адрес на Статический. Затем прокрутите вниз и вставьте два DNS-адреса.

DNS 1 - 45.90.28.178.

DNS 2 - 45.90.30.178.

Перейдите в Google Chrome и загрузите APKPure в режиме инкогнито. После того, как вы загрузили и установили APKPure, введите DuckDuckGo в поле поиска и загрузите. Также скачайте CalyxVPN, затем выберите «Использовать мост» в настройках. Загрузите OpenBoard или AnySoftKeyboard, безопасные клавиатуры. Затем в настройках отключите клавиатуру по умолчанию и замените её новой клавиатурой.

Подождите, пока он загрузится, а затем установите его. После установки отключите Google Chrome и удалите APKPure, поскольку он был загружен из Google.

Из папки загрузок удалите APKPure, чтобы его там не дублировало.

Теперь у нас есть безопасный браузер с VPN. Перейдите на DuckDuckGo и введите APKPure, а затем снова загрузите его. Затем загрузите F-Droid. После того, как вы загрузили APKPure, удалите DuckDuckGo, VPN и клавиатуру, а затем загрузите снова. Для клавиатуры отключите разрешения по умолчанию таким же образом. Я знаю, что это раздражает, но я не могу ничего поделать с тем, что Google ненадёжен.

На F-Droid загрузите Insular. Это рабочий профиль, в котором вы можете заморозить все хаотичные и надоедливые программы, которые по умолчанию запускаются в вашей системе. Google Play Store, приложения по умолчанию и так далее. С «Mainland» клонируйте все стандартные, неиспользуемые и раздражающие приложения, которые вам не нужны, и заморозьте их на «Island». Вы можете сделать это, удерживая иконку приложения, а затем выбрав «Island».

С Insular вы работаете в рабочем профиле, в котором заблокированы многие «нежелательные» приложения. Помните, что те, которые вы заблокировали в своей системе (Google, Facebook и другие, о которых я упоминал выше, сделайте это снова, потому что Insular клонирует многие системы и приложения по умолчанию, поэтому то, что вы блокируете, вы блокируете в Insular. Однако это может показаться сложным. Я всё объясню.

Аналогично, в настройках, в верхнем правом или левом углу, в области, отмеченной тремя точками, включите «Показать системные приложения» и вы увидите, что относится к Insular, так как иконка приложения будет отмечена по-другому. Отключите их таким же образом.

В разделе Google вы можете посмотреть, есть ли у вас «Реклама, Автозаполнение, Резервное копирование, Данные, Устройство» – зайдите в каждое и отключите их.

С Insular вы можете выполнять свою работу в рабочем профиле, в котором заблокированы многие «нежелательные» приложения.В настройках введите «Разрешения» и откройте диспетчер разрешений. Там вы можете увидеть, какие приложения по умолчанию имеют какие разрешения. Если какое-либо из приложений Google или Карт все ещё имеет разрешения, которые вы можете отключить, отключите их. Для любого из этих приложений отключите все ненужные разрешения.

Теперь идёт часть о загрузке приложений. Все стандартные приложения в системе будут заменены безопасными. С F-Droid загрузите следующие приложения, а когда закончите, введите «Приложения по умолчанию» в поле поиска «Настройки» и нажмите на него. Оттуда замените значения по умолчанию новыми.

Simple Dialer, Simple Contacts, Simple Music Player, Simple Clock, Simple Calendar, Simple Calculator, Simple Camera, Simple Gallery Pro, Simple SMS Messenger, Simple Notes.

Privacytools.io - Здесь вы найдёте множество полезных приложений для Android.

После замены приложений на новые, удалите отовсюду старые. Таким же образом, как указано выше. Многие приложения, такие как стандартная камера, клавиатура и т. д., необходимо выключать каждый раз при включении телефона, поэтому после включения перейдите в «Настройки», затем «Приложения», найдите их и отключите.

Настройка Firefox — перейдите в «Настройки», установите для параметра «Безопасность» значение «строгий» и аналогичным образом выполните всё, что я написал в посте «Дополнительные советы по Linux» (На Русском будет ниже в комментариях в текущей теме). То, что я описал там как расширение/дополнение, и техники, которые я написал для этого, делайте то, что сможете. Firefox для телефона доступен с меньшим количеством надстроек.

Надстройки/Аддоны — NoScript, HTTPS EveryWhere, Ublock Origin, Ghostery, PrivacyBadger, Bitwarden (хранилище паролей), Privacy Possum, DecantralEyes. Поисковой системой Firefox по умолчанию должна быть DuckDuckGo, остальные удалите. «Улучшенная защита от слежения» — вкл., «Удалить данные просмотра при выходе» — вкл.

Настройте FoxyProxy так же, как в посте о Linux. HTTP-прокси — 127.0.0.1, локальный хост. Порт - 4444.

Firefox Focus - всегда отключайте куки, скрипты. Блокировать рекламные трекеры, Блокировать аналитические трекеры, Блокировать социальные трекеры, Блокировать другие трекеры контента — Вкл. Блокировать веб-шрифты — Вкл. Блокировать куки - Да. Безопасность — Блокировать потенциально опасные и вводящие в заблуждение сайты — Вкл. Только режим HTTPS - Да. Отправка данных об использовании — Выкл., Исследования — Выкл.

Поисковой системой Firefox Focus по-умолчанию должна быть DuckDuckGo, остальные удалите.

Установите DuckDuckGo или Firefox, или что вы предпочитаете, в качестве браузера по-умолчанию в разделе «Приложения по-умолчанию» в настройках. Позже в этом посте мы поговорим о браузере Tor — никогда не устанавливайте Tor в качестве браузера по умолчанию.

Приложения, которые я рекомендую для Android: ProtonVPN, RiseupVPN, CalyxVPN, HideMe.VPN, ProtonMail, Tutanota Email, Firefox/Focus, DuckDuckGo, I2P, i2pd, Freenet, Proton Calendar, NetGuard, TrackerControl, Package Manager (от F-Droid), KeyPass, KePassDX, DroidFS, OpenKeyChain, Brave, Ecosia, WireGuard/OpenVPN, NextCloud, Photok, NewPipe (альтернатива Youtube), K9-Mail, IceDrive (установить пароль в настройках IceDrive), Mega, Invizeible Pro, Tor Browser, Orbot, TorServices. Браузер Tor должен быть настроен аналогично тому, как описано в посте Linux. Всегда используйте мост между Tor Browser и OrbotVPN.

О Invizible Pro - Приложение, которое по умолчанию включает в себя такие программы, как Tor, DNSCrypt, I2P - даже имеет отдельные прокси и VPN. Это универсальное приложение. Если вы отметите «Скрыть IP с помощью Tor, «DNSCrypt» и «PurpleI2P» и включите VPN в правом верхнем углу, он полностью скроет ваш IP-адрес, зашифрует ваш DNS, и вашу сеть можно будет защитить брандмауэром с помощью Purple I2P.

Настройки Invizible Pro – Быстрые настройки - Здесь вы можете выбрать, что запускать при загрузке системы. Я рекомендую DNSCryp и I2P. В разделе «Мосты» внизу выберите один, тот же мост obfs4.

Настройки Tor — прокрутите вниз и выберите «Включить Socks Proxy и включить, Socks Port 9050, затем под этим выберите «Включить Socks Output proxy — включить».

Настройки DNSCrypt - Включить прокси - включить.

Настройки I2P – Прокси-сервер HTTP - Включено, ниже порт - 4444. HTTPS OutProxy – Включено, ниже Адрес прокси-сервера - http://false.i2p (просто скопируйте имя и вставьте его). Socks Under Proxy - Включить, непосредственно под Socks Proxy порт - 4447. Socks Outproxy - Включить, под Proxy Address - 127.0.0.1, затем под OutProxy порт - 9050.

С F-Droid загрузите KISS Launcher и в настройках телефона введите «Приложения по умолчанию» и измените Launcher по умолчанию на New. Для программы чтения PDF по-умолчанию установите IceDrive или Mega, а для адреса электронной почты по умолчанию установите ProtonMail или Tutanota Mail. Обязательно замените любое приложение по умолчанию безопасной альтернативой, следуя той же парадигме, что и выше.

Скачайте Greentooth с F-Droid. Это приложение автоматически отключит Bluetooth.

Если вы можете рутировать свой телефон, вы можете использовать Kali Linux с Nethunter.

Вот обучающее видео - How to install Kali Linux Nethunter on Android 2021

Приложения для шифрования файлов:
OpenKeyChain (F-Droid), KeyPassDX (F-Droid), DroidFS (F-Droid, Photok (безопасное облако для хранения изображений, защищённое паролем - F-Droid), Secure File Manager - здесь вы можете зашифровать любую папку, которую найдёте, кроме папки Android.

Но если вы осмелитесь рискнуть, вы можете зашифровать и её. Я не думаю, что это будет проблемой, поскольку вы шифруете её, а не удаляете, но я ещё не пробовал этот метод.

Вы можете использовать Hypatia (F-Droid) для анализа состояния вашей системы.

Другие варианты шифрования — Standard Notes, EcryptText, Wassword (хранилище паролей), KeyPass (также хранилище паролей). Используйте ScrambleExit, который используется для удаления метаданных из изображений перед публикацией. Это необходимо для безопасности.

NetGuard (F-Droid) можно использовать для отключения бесчисленных приложений с доступом к Интернет в вашей системе. В правом верхнем углу в настройках выберите «Показать системные настройки» и снимите разрешения для ненужных приложений (Google, Facebook, YouTube, Карты, Google Play Store и т. д.)

Сделайте то же самое для TrackerControl, так как это похожие приложения.

Вы можете заменить установщик пакетов с помощью диспетчера пакетов или установщика пакетов Insular. Воспользуйтесь этим.

Запишите свои пароли/данные для входа в зашифрованное приложение, желательно KeyPass (F-Droid). Выберите пароль безопасности для всех приложений, где это возможно.

Обратите внимание, что вы не можете достичь такого же уровня безопасности на телефоне, как, например, в системах Linux. Но эти советы могут помочь вам монументально.

У вас могут быть приложения на вашем телефоне, с которыми вы не знаете, что делать, и они могут регистрировать ваши действия, но они не знают, что вы делаете в этих приложениях.

Безопасность телефона относительна. Всегда помните, что наибольшей защитой по-прежнему являетесь вы.

Советы и подсказки

1. Проверяйте приложения по умолчанию в Настройках (Сообщения, Контакты и т. д.) при каждом запуске, так как они могут запускаться автоматически вместе с системой. Всегда отключайте их.

2. Всегда включайте I2P или i2pd и всегда используйте VPN (ProtonVPN, RiseupVPN, CalyxVPN, но если у вас настроен WireGuard в Linux, вы можете сделать это на своём телефоне с теми же настройками, что и в Linux).

3. Используйте безопасный браузер — Firefox, Firefox Focus, DuckDuckGo. Для Firefox и Firefox Focus поисковой системой должен быть DuckDuckGo, для Tor Browser — DuckDuckGoOnion. Для браузера Tor используйте Orbot и I2P или i2pd.

4. Загрузите приложения провайдера DNS — NextDNS (APKPure), personalDNSFilter (F-Droid) или DNS66.

5. Используйте зашифрованное приложение для хранения фото - Photok, Ente.

6. Используйте зашифрованную и безопасную электронную почту — ProtonMail, Tutanota Mail. Используйте TorMail или TorBox в браузере Tor.

7. Какое бы приложение вы ни загружали, делайте это с F-Droid или APKPure.

8. Используйте зашифрованное облако — Mega или IceDrive. Для браузера Tor используйте MegaTor.

9. Храните данные для входа в безопасное место — KeyPass. Также отключите заметки по умолчанию.

10. Ищите другие приложения безопасности на F-Droid, их много.

11. Добавьте блокировки приложений ко всем приложениям в настройках.

12. Используйте зашифрованный календарь для блокировки ваших приложений — ProtonCalendar или Simple Calendar. Также отключите часы и календарь по умолчанию в настройках.

13. Уходя, выключи телефон. Выньте SIM-карту из телефона и вставьте её в телефон, который вы используете только для того, чтобы звонить кому-то.

14. Измените системные обои по умолчанию.

15. Сделайте свой PIN-код сложным и известным только вам. Сделайте свой телефонный код таким же сложным, желательно с использованием PIN-кода или графического ключа. Никогда не используйте распознавание лица или разблокировку по отпечатку пальца.

16. Закрывайте переднюю камеру телефона черной тканью, когда она не используется для фотосъемки.

17. При отправке изображения кому-либо используйте Scrambled Exif для удаления метаданных. Вы можете сделать это, нажав кнопку «Поделиться» в галерее изображений и выбрав Scrambled Exif.

18. После того, как вы успешно рутировали свой телефон с помощью Magisk, вы можете навсегда отключить несколько приложений. Подробнее об этом читайте в части 5 серии CyberSecurity.

19. Если ваш телефон поддерживает Ubuntu Touch, ОС Kali Linux для Android, CalyxOS или LineageOS, загрузите и используйте их, так как они гораздо более безопасны. Конечно, установите их, следуя инструкциям в этом посте.

20. Если вы хотите пообщаться с другом через приложение, не используйте Facebook, Instagram и так далее — из соображений безопасности. Вместо этого используйте зашифрованные приложения, такие как Anonymous Messenger (F-Droid), Wire (F-Droid).

21. Всегда выключайте NFC (это можно отключить в настройках), никогда не включайте Wi-Fi без необходимости, всегда выключайте Bluetooth. Однако, если вы ждёте сообщения или чего-то ещё и вам нужно оставить Wi-Fi включённым в течение длительного периода времени, включите NetGuard или TrackerControl или запустите VPN. Вы можете отключить рекламу в настройках.

22. Вместо YouTube загрузите NewPipe с F-Droid, который похож на YouTube, но безопасен. Вы можете смотреть одни и те же видео таким же образом.

23. Когда вы кому-то звоните, всегда скрывайте свой номер телефона и не давайте его никому, кроме людей, которым вы доверяете.
Если вы будете следовать им, вы приобретёте большое достоинство в безопасности. Это не 100% безопасность, но вы сильно усложните задачу людям, которые хотят видеть, что вы делаете. Если вы будете делать всё в PrivateSpace, а внутри него в изолированном рабочем профиле, это будет ещё более выгодно.

Вот это офлайн, PDF-файл - https://mega.nz/folder/k00zzSAL#flIiQQSLbLLdEqcbjQkXUQ

Если вы используете iPhone, вы можете делать некоторые из этих вещей и там. Хотя у меня нет опыта работы с телефонами iPhone, вы можете многое сделать, просмотрев варианты.

Изменения:
Поисковую систему DuckDuckGo можно заменить поисковой системой Mojeek или MetaGer. Оба кажутся безопасными поисковыми системами.
https://www.mojeek.com/
https://metager.org/

– BrightSpace666

Оригинал

 

Сатана, из книги "Аль-Джилвах":

"Я был, есть и моему существованию не будет конца."
Назад
Top