Добро пожаловать на наши новые форумы!

Наши форумы были обновлены и доработаны!

Добро пожаловать на наши новые форумы

  • Наши форумы были обновлены! Вы можете прочитать об этом ЗДЕСЬ

Информационная безопасность

Volshebnik666

Новый участник
Присоединился/лась
10 Ноябрь 2017
Сообщения
4
Приветствую всех! В данной теме, я буду давать рекомендации на тему компьютерной безопасности, и отвечать на вопросы участников форума.
Итак начнём. Основное, что мы используем каждый день это электронная почта. Обычную почту типа yandex, gmail, mail.ru я не рекомендую использовать для переписки содержание которой Вы хотели бы сохранить в тайне от третьих лиц. Потому, что письма в обычных почтах, можно представить, как обычные открытки, т.е. есть любой технически подкованный в вопросе человек, сможет получить доступ к Вашим перепискам, в первую очередь сотрудники спецслужб РФ и других государств. Вас естественно, никто не будет уведомлять о том, что Вашу переписку читают. Это является нарушением закона, но кого это беспокоит верно? Я рекомендую использовать сервис www.protonmail.com есть русская версия сайта. Суть сервиса в том, что письма отправленные внутри этой почты недоступны для перехвата, т.е. если письмо отправлено Вам, то кроме Вас его никто не прочтёт. Даже администрация почты(!) Есть платная и бесплатная версии, большинству хватит бесплатной версии. Ограничение в бесплатной версии, это объём ящика(500 мб), не более 150 отправленных писем в сутки, и шифрование писем только внутри сервиса. Моя рекомендация: пусть Ваши друзья и знакомые откроют почту в protonmail, и общайтесь приватно. Посвящённым, кто активно борется для достижения наших целей,данный сервис использовать обязательно, когда нужно общаться между собой! Есть мобильная версия приложения и возможность ставить пароль на конкретные письма.
 
Я решил поднять эту тему в поиске, т.к. скопилось несколько основных советов с учетом современного положения вещей. Я не буду упоминать ни о каких сервисах, кроме враждебных в целях их разоблачения, по понятным причинам. Я отсылаю к курсам и информации, доступной в свободном интернете, в т.ч. к уже рекоммендованным мной каналам в теме Распространение Правды в русском интернете https://deathofcommunism.com/forum/viewtopic.php?f=4&t=2696
а именно
https://www.youtube.com/channel/UCjE90zX9e_WukGg4BmDcKTg
https://www.youtube.com/channel/UCZ26MoNJKaGXFQWKuGVzmAg
(имеются в виду конечно только плэйлисты и видео, посвященные информационной безопасности с этих каналов)

и самостоятельному поиску в интернете и курсах объяснения всех непонятных терминов, упомянутых здесь, в других темах, этому посвященным, или в видео с каналов выше.

Прочтите тему Распространение Правды в русском интернете
https://deathofcommunism.com/forum/viewtopic.php?f=4&t=2696
- там разоблачены практически все соц-сети, почты и др. средства общения в доменной зоне .ru на наличие евреев в составе их основных владельцев, основателей и высшего руководства.

0. Никогда не оставляйте НИКАКОЙ личной информации - любой информации как-то связанной с вашей личностью - от цвета глаз и любых интересов в любой области - и до любых реквизитов любого документа, номера телефона, ИНН, пенсионного свидетельства, и тем более банковской карты и паспорта где бы то ни было в сети интернет и любой другой сети. Без вынужденной необходимости, такой как общение с налоговым кабинетом и т.п. (см. следующий пункт). ТЕМ БОЛЕЕ на сайтах в доменной зоне .ru либо на сайтах с куки третьих сторон (см. подробнее в интернете) в доменной зоне .ru

1. Никогда не используйте устройство, на котором уже установлены (или вынужденно установлены, например, это рабочий компьютер, где они необходимы, например, вы - ИП или ООО, на вашем логическм диске/разделе хранятся все сканы документов, деклараций и прочих опознавателей с личными данными, подписями и печатями, а на диске с ОС стоит 1С) подобные вещи, с которого вы регулярно посещаете сбербанк-онлайн, налоговый кабинет, личный кабинет для внесения показаний счетчиков воды и электричества, и другие необходимые вынужденные опознаватели, где вы осуществляете профессиональную деятельность, связанную с общением с людьми и вынужденным опознанием личности на постоянной основе, а также использованием сервисов, таких как: вконтакте, одноклассники, всевозможное яндекс-что-то, мой мир, и все остальные соц-сети в адресе которых есть .ru - никогда не используйте такое устройство для любой деятельности, которая вам не хотелось бы, чтобы оказалась сначала на столе ФСБ, налоговой, вашего банка и компании 1С, и только потом там и у тех, куда и кому предназначается. По возможности используйте для вашей повседневной деятельности отдельную машину.

2. Для любой небезразличной для вас активности, предпочитайте все - абсолютно все, что стоит на всем и любом вашем железе и на удаленном железе, которым вы пользуетесь в небезразличных для вас целях - с открытым исходным кодом, настолько открытым, насколько вы сможете найти (в англ. интернете) и распространяемое с сайтов вне доменной зоны .ru и, если есть официальный сайт, с официального сайта источника. ДАЖЕ если вы в коде не разбираетесь, открытый исходный код - гарантия того, что эти вещи проверили или могут проверить те, кто разбираются, и разоблачить, если там что-то найдут, и этим вещам не выгодно нарушать права человека, чтобы пробиться на рынок, т.к. это будет тут же разоблачено.

3. Если у вас только один компьютер и нет денег, по возможности используйте dual-boot, т.е. две разных системы на одном диске, если пространство это позволяет, - будьте осторожны, можно потерять данные, если вы не опытны и экспериментируйте с дисками и их разделами, всегда делайте бэкап важной информации на независимый носитель (тот, которого нет в машине во время экспериментов). Если пространства мало, помните, среди ОС много крайне малогабаритных - вы можете найти много таких, которые можно установить даже на флэшку весом 8ГБ и возможно даже меньше (меньше не рекоммендуется, т.к. вы помимо ОС захотите установить ваши программы). Я знаю ОС, которая заняла 6ГБ (с некоторыми программами). Вам не обязательно покупать дорогой компьютер, достаточно флэшки или незначительного места на вашем уже существующем компьютере. Если компьютер 64-битный, в целях экономии места вы можете выбрать ОС 32-битную, она будет работать.

Обратите внимание. Если вы используете dual-boot. В современных Windows по умолчанию стоит не полное выключение даже при выборе не гипернации, а именно выключения. Ищите в интернете, как в настройках питания отменить режим гипернации по умолчанию, чтобы другая система, будучи загружена, имела доступ к логическим разделам основного диска, другим дискам и данным самой Windows, если таковые вам нужны.

4. Для вашей обычной повседневной и рабочей деятельности и распространения правды в интернете, используйте разное программное обеспечение и разные средства любого рода информационной безопасности. Разные не только в плане того, что для одной ОС программы одни, а для другой - неизбежно другие, но и в плане построения собственной схемы защиты личных данных при посещении сети интернет. Чтобы две ваши жизни нельзя было соотнести одну с другой.

5. Никогда нигде - ни в реальном мире, ни в интернете - не распространяйтесь о ваших личных средствах защиты информации, т.к., даже если вы не уточняете причину их использования, о ней легко догадаться, и умный город все прослушивает, даже если вы говорите это не по средству связи. Не доверяйте незнакомцам, которые хотят с вами на эту тему поговорить и что-то предложить. Особенно в интернете при посещении его не с официальном повседневной целью (т.е. я не имею в виду ваше общение с работадателями, налоговой или официальными органами, я имею в виду когда вы посещаете интернет с небезразличной для вас целью, никогда ни с кем не общайтесь ни на какие личные темы, выполняйте только миссию, с которой вы туда пришли - никогда не используйте такое интернет пространство с целью знакомства - путь Сатаниста вынужденно одинок, - никогда не ищите никаких связей как Сатанист, но только в реальном обычном мире и официальной жизни - работе, учебе, семье и бизнесе). Не доверяйте "Сатанинским" группам, которые предлагают доступ к себе только при регистрации с указанием любой личной информации - это ловушки. Проверяйте советы, даваемые вам в личном общении посторонними якобы с целью помощи. Известны случаи, когда диверсанты из спецслужб прокрадывались в группы под видом членов, связывались по личной почте с Сатанистами, втирались в доверие и начинали "учить" их ИБ с целью выудить личную информацию, познания в области ИБ и средства защиты с целью оптимизации атаки, в частности, давали советы использовать худшие средства защиты при серфинге в интернете, пользуясь безграмотностью. Помните, что на службе многих правительств есть хакеры, и им легче проникнуть в ваш компьютер, если вы им сами все расскажете.

Я не могу рекоммендовать никакие сервисы, кроме образовательных, который я уже много раз рекоммендовал - курсы учебных заведений, книги и видео, доступные по разным причинам в сети интернет в открытом доступе, к сожалению, т.к. это публичный форум, и рекомендация сервиса приведет к его блокировке, взлому или к самому печальному и отвратительному - безвременной смерти разработчиков. Если вы заметили, на рекомендуемых каналах упоминаются программисты, которые заплатили жизнью за нашу информационную свободу. Поэтому я призываю всех не обсуждать здесь никакой конкретный сервис. Курсы учебных заведений за редким исключением не учат кибербезопасности либо учат лишь ее школьным основам, но могут разъяснить неизвестные термины, связанные с ИТ сферой или научить основам. УЧИТЕ английский, т.к. в основном на английском написано самое безопасное ПО и сайты с его распространением, и тема продвинутой защиты информации и самых передовых технологий представлена в английскм интернете в наибольшем размере и разнообразии.

К сожалению сервис protonmail.com заблокирован Роскомнадзором, как много других полезных и нужных сайтов, в т.ч. образовательных и научных - просто из грязной еврейской зависти и ненависти, даже без непосредственного нарушения какого-либо законодательства. Очень много заблокировано сайтов для студентов и школьников - Роскомнадзор, как и еврейская инквизиция, наследником которой он является, заботится о том, чтобы в нашей стране не было неподконтрольного им бесплатного образования (а в большинстве областей даже неподконтрольного им платного). Самообразование постепенно криминализуется через т.н. "антипиратские законы", чья единственная цель - средневековая тотальная безграмотность. Обучение в ряде ВУЗов стоит много миллионов рублей по пол- или четверть-миллиона в год. Роскомнадзор заботится, чтобы школьники, чьи родители продают квартиры и машины, чтобы их дети могли получить это образование, даже не могли скачать учебники для подготовки к поступлению. Об этом и многом другом будет подробнее рассказано в грядущей теме Киберпреступления ФСБ и Роскомнадзора.
 
Обратите внимание.

Много тем посвящено предупреждениям, что рунет постепенно изолируют и переводят на "отечественное" шифрование: браузеров, сим-карт, принудительной предустановке "отечественного" (т.е. следящего) ПО. Все это сделано исключительно с целью контроля за теми, кому это будет навязано силой. Это НАРУШЕНИЕ НАШИХ ПРАВ И СВОБОД согласно любой нормальной конституции и международного права. ВСЕ, КТО читает это и МОЖЕТ как-то ЛЕГАЛЬНО ЭТОМУ ПОТИВОСТОЯТЬ, СДЕЛАЙТЕ ЭТО, потому что ваши дети и внуки рискуют жить жизнью рабов, которые навсегда забудут о минуте свободы, которую подарил нам распад СССР, и эти несколько последних десятилетий свободы будут истерты из памяти как имя Амалика.

В частности этот пост посвящен внедрению отслеживающих SSL-сертификатов https://deathofcommunism.com/forum/viewtopic.php?f=4&t=211#p3212

Если налоговый кабинет, яндекс или еще сайт в домене ru предлагает скачать будь то сертификат или еще что-то, назвать можно как угодно, и вы понимаете, что вы ничего не качаете, а просто пришли заполнить счетчики или еще что-то, но неожиданно всплывает сообщение, что у вас "не достаточно защищенное соединение и вы неприменно должны что-то установить" не скачивайте и не устанавливайте. Это ловушка. на данный момент с полным полно следящих программ от ФСБ согласно дырам в законе нельзя даже из страны выехать с таким компьютером. А законы вы поменять их не заставите.

Если есть возможность, посещайте все эти водосчетчики, налоговые кабинеты и прочие .ru из-под отдельной машины или системы для них предназначенной.

Из смартфонов / телефонов и устройств, которым вы не доверяете, рекомендуется вытаскивать батарею или как-то лишать доступа к электричеству после выключения, когда они вам не нужны, т.к. смартфоны и айфоны могут подслушивать и считывать даже то, что находится рядом, но вне их самих на другом устройстве или в помещении.

Ни одна сим-карта не является безопасной, в т.ч. чужая и та, которую вы приобрели как ничейную, т.к. она посылает сигнал, где находится тот, кто на ней что-то делает и что он делает. Поэтому рекомендуют такие симки использовать не в зоне постоянного пребывания и местожительства, и избавляться от них после использования. Единственный безопасный смартфон для неравнодушной деятельности - это смартфон БЕЗ симки, выполняющий роль карманного компьютера, с не-шпионским ПО на всех уровнях, где общение производится не посредством номера телефона, а посредством предназначенного для этого не-шпионского софта. Самой собой разумеется, если вам нужен телефон для обычной жизни, не пытайтесь приспособить его для неравнодушной деятельности, постоянно вынимая симку, а предпочтите для этого другое устройство или просто пользуйтесь компьютером.

Спутниковый интернет согласно существующему законодательству также обязан проходить через подконтрольные спецслужбам сервера.
 
Admin сказал/а:
Из смартфонов / телефонов и устройств, которым вы не доверяете, рекомендуется вытаскивать батарею или как-то лишать доступа к электричеству после выключения, когда они вам не нужны, т.к. смартфоны и айфоны могут подслушивать и считывать даже то, что находится рядом, но вне их самих на другом устройстве или в помещении.

Ни одна сим-карта не является безопасной, в т.ч. чужая и та, которую вы приобрели как ничейную, т.к. она посылает сигнал, где находится тот, кто на ней что-то делает и что он делает. Поэтому рекомендуют такие симки использовать не в зоне постоянного пребывания и местожительства, и избавляться от них после использования. Единственный безопасный смартфон для неравнодушной деятельности - это смартфон БЕЗ симки, выполняющий роль карманного компьютера, с не-шпионским ПО на всех уровнях, где общение производится не посредством номера телефона, а посредством предназначенного для этого не-шпионского софта. Самой собой разумеется, если вам нужен телефон для обычной жизни, не пытайтесь приспособить его для неравнодушной деятельности, постоянно вынимая симку, а предпочтите для этого другое устройство или просто пользуйтесь компьютером.
Спутниковый интернет согласно существующему законодательству также обязан проходить через подконтрольные спецслужбам сервера.
Можно отказаться от интернета на смартфоне.(?) По правде говоря, не знаю, решит ли это проблему…
 
Вот новое видео на рекоммендованном канале об анонимных звонказ БЕЗ симок https://www.youtube.com/watch?v=At_LfNT2hKI

Подробнее о смартфонах:

https://www.youtube.com/watch?v=9J4LyygvaeY

https://www.youtube.com/watch?v=NuUplZgZrXg&list=PLKtJD9t4rJGAnLDCm1ub-EwHLXkQW3aeb

Вы наверное имеете в виду, что непонятно, откуда тогда достать на мобильнике интернет, если без сим и без спутника (спутник лучше, это не сим, он сам хотя бы правительственных вирусов не накидает как сим бы накидала, сим - это железка).

Тогда надо просто понять, зачем анонимность именно на смартфоне. Чем не устраивает компьютер?

Если Вы проводите половину дня в транспорте и Вам просто нужен маленький девайс, который помещается в руке, и Вы хотите с пользой использвать данное время. Тогда надо рассмотреть вариант использования удаленной раздачи вайфай, это может очень красиво организовать контроллер, упомянутый на рекомендованном канале (если Вы этим интересуетесь, т.к. придется настраивать). Можно найти способ распространять интернет на 100 км. или около того. Но, во-первых, это вряд ли будет работать для подземного изолированного транспорта. Во-вторых, берегитесь просмотра Вашей деятельности через экран - везде камеры и любопытных глаз.

Если Вы много времени проводите опять же с намерением потратить это время с пользой для дела в каком-то месте, куда неудобно таскать или где неудобно светить компьютер, но где есть вайфай, почему не воспользоваться им на телефоне? Тогда проблема интернета без симки решена. Это же касается случаев, когда по любой причине неудобно пользоваться огромным устройством дома и нужно небольшое.

Если Вы находитесь в дикой необитаемой местности удаленной от населенных пунктов на недосягаемое для вайфай расстояние, тогда Вам там не нужна анонимность на смартфоне. Вам наоборот нужно устройство, с которого если что можно позвать спасателей, а для неравнодушного дела следует использовать портативный компьютер со спутниковым интернетом (и кучей приспособлений на самом компьютере, которые решат проблемы ИБ - для компьютера таких решений много и хороших, одно из них в конце поста, но оно обязательно к совмещению с другими).

Обычно рекомендуется иметь два телефона - один просто старая кнопочная звонилка или смартфон, если Вам обязательно нужен сбербанк-онлайн, куча приложений или просто для работы в целях профессиональной деятельности - например, Вы программируете под него или на нем. И никогда не пользоваться им ни для чего, кроме того, для чего купили. И второй - строго без сим с операционкой из рекомендуемых, никаких айфонов, только аппараты, на которые устанавливаются нормальные операционки, если интернета нет, Вы можете выполнять на нем фронт работ, не нуждающийся в интернете, если у Вас таковой есть.

Можно также делать, как предлагается в другом рекомендованном канале: иметь три телефона: звонилку с кнопками для связи с работой, близкими и учебой, любой смартфон без симки для раздачи местного вайфай и третий - нормальный с нормальной ОС для интересной дестельности, который будет брать интернет у второго. Это чтобы Ваш нормальный смартфон не был виден даже местному вайфай.

Всегда хорошо с любым устройством делать посредники между устройством и вайфай или устройством и спутниковым интернетом - дополнительные роутеры, контроллеры и даже старые компьютеры, используемые в качестве таковых при помощи определенных свободных прошивок - см. о свободных прошивках в интернете. и от Вашего рабочего устройства подключаться именно к этим посредникам с целью получения интернета. Это защитит от проникновения в Ваше устройство через общественные точки раздачи интернета и даже через Ваш домашний роутер с заводской прошивкой, старой, дырявой, пропускающей всякие гадости.
 
С другой стороны, мы не совершаем ничего противозаконного! Мы законопослушные граждане, абсолютно! Все наши «device» относятся лишь к развитию и совершенствованию души. К потустороннему так сказать. :roll:
 
IP

Дорогие форумчане! Я прежде всего, еще раз напоминаю, что есть два youtube канала, на которых можно найти информацию по информационной безопасности, они освещают большую часть стандартных мер безопасности, таких как выбор ОС, ВПН, различные отпечатки оборудования и изолированные среды. это Черный треугольник и Sunandreas. Причем последний даже упоминает ту самую главную идею безопасности, что "безопасности для чайников" не бывает, и по-настоящему безопасно только то, что написали вы сами или проверили, будучи профессионалом. Здесь, как и везде, правило одно: знание - это сила. Можно также посмотреть канал Киберёж.

От новичков можно слышать вопросы вроде "Ой, я случайно где-то что-то написал без ВПН или ВПН остановился, когда я писал, и теперь волнуюсь, не найдут ли теперь меня по IP?"

Все эти ВПН, фальшивые отпечатки и т.д. нужны, чтобы полностью развести вашу личность, и то, что вы пишите в интернете. Сам по себе один IP4 в условиях постоянной смены ВПН и тор адресов также может ни о чем не сказать, т.к. они могут повторяться и также не быть уникальными, и IP4, поскольку он может принадлежать многим местам, не является доказательством чего-либо. Но является уликой. Не возвращайтесь потом на эту площадку с постоянного ВПН, когда включите его, т.к. тогда будет ясно, что вот этот единственный промелькнувший адрес не-НАТОвской страны, и вот все остальное время был какой-то Digital Ocean или что-то в это роде, и сразу будет ясно, что кто-то, кто это делает, пользуется ВПН с сервера Digital Ocean.

Я хочу сказать, что при пользовании всем этим необходимо включать голову и продумывать то, как вы выглядите в интернете. Также не думайте о себе слишком много: до тех пор, пока вы мало чем выделяетесь из толпы, вы мало кому интересны. И о вас все равно будут собирать информацю, интересны вы или нет. Вы можете заниматься необходимой деятельностью - работой, учебой с использованием джаваскриптов, регистраций, телефонов и пр., ваша задача лишь полносью развести это со всеми своими нематричными занятиями и не допустить возможности связать как-то две эти вещи.
 

Безопасность на Android, Часть 1 — Продвинутая информация​


После недавно завершённого проекта для Linux наконец-то вышла версия для Android. Вы не можете обеспечить такой же уровень безопасности на Android, как на своём ПК, но есть много вещей, которые вы можете сделать, чтобы обеспечить необходимую безопасность. Если вы сделали это, то вы защищены.

Если у вас есть какие-либо комментарии или советы по этому поводу, дайте мне знать.

На телефонах можно достичь определенного уровня безопасности, но не настолько хорошего, как на Linux.

Есть много людей, которые вынуждены использовать свои телефоны для сёрфинга по форумам, Духовной Войны, электронной почты, и так далее. Для их использования вам нужны правильные приложения и настройки. В этом разделе мы подробно обсудим безопасность телефона.

Давайте начнём с полного сброса телефона, так как вы будете выполнять эти методы на совершенно новой системе, а не на той, которую вы часто использовали. Мы рассмотрим о F-droid, безопасные и анонимные приложения, мобильные версии программ, работающих в системе Linux, версии на Android и многом другом.

Если вы хотите выбрать «PrivateSpace», сделайте это в настройках. Там вы получите подробное описание и сможете решить, хотите вы этого или нет. Я рекомендую вам использовать его.

Не используйте свою учётную запись Google для входа в свой телефон.

Измените регион на наиболее далёкий и не ставьте там свой часовой пояс.

Когда у вас будет полностью чистая система, зайдите в настройки. Найдите пункт меню «Приложения», затем в разделе 3 выберите «Системные приложения». В поисковике приложений введите «Google» и отключите всё, что выпадёт. Перейдите в приложение «Использование данных» и отключите всё из них — фоновые данные, Wi-Fi и мобильные данные. Сделайте это со всеми приложениями, которые вы отключили.

В меню «Настройки» выберите область с тремя точками в верхнем правом или верхнем левом углу, чтобы включить раздел «Показать системные настройки». Всё, что вам нужно, здесь. Таким же образом введите адресные слова Google/Facebook в поле поиска и отключите то, что увидите. Опять же, отключите такие приложения, как «Поддержка» и так далее.

На Android есть много приложений, которые выглядят «безобидными», но могут отслеживать ваши действия. Удалите все приложения по умолчанию (драйвера, поддержку, обои), которые вам не нужны. Если вам предлагают удалить, делайте это.

Например, нажмите на Google, и он там «Использование данных», нажмите на это, затем в разделе «Доступ к сети» — «Мобильные данные», «Фоновые данные» и «Данные роуминга». Он подсветит цветом, что они включены. Просто нажмите на кнопку, и это будет отключено. Сделайте это для каждого приложения, которое хотите отключить.

Не отключайте браузер Google Chrome, если он ещё будет использоваться для чего-то. Потом, конечно, отключите его, но я сообщу об этом позже.

Затем в разделе «Разрешения» удалите всё, что можно. Удалите хранилище приложений и снова посмотрите разрешения. Если там ничего нет, можно двигаться дальше. Некоторые разрешения нельзя отключить из-за системы. Следуя той же парадигме, отключите их для всего, что увидите, введя в поиск слова «Google» и «Facebook».

Затем найдите «Вызовы», «Калькулятор», «Сообщения», «Карта» и любые аналогичные приложения по умолчанию (Часы, Календарь) и отключите их так же, как указано выше. Многие «безопасные» приложения могут следить за вами на Android, поэтому отключите их. Заберите у них все разрешения, какие только сможете.

Также отключите такие приложения, как «Поддержка» и все остальное, чем вы никогда не будете пользоваться. Они не нужны.

Затем в поле поиска «Настройки» введите «Редактировать системные предпочтения» или что-то подобное. Здесь отключите всё, (сервисы Google Play и т. д.). Затем в поле поиска введите «Показывать по верх других приложений». Там же отключите почти всё. Затем ищите Google в настройках. Запретите Google отправлять вашу информацию о местоположении и отключите службы автозаполнения от Google, а затем Google Play Protect. Чаще проверяйте их, так как они могут включаться сами по себе.

В настройках WiFi заходим в WiFi long, затем в «Дополнительные настройки» и меняем IP-адрес на Статический. Затем прокрутите вниз и вставьте два DNS-адреса.

DNS 1 - 45.90.28.178.

DNS 2 - 45.90.30.178.

Перейдите в Google Chrome и загрузите APKPure в режиме инкогнито. После того, как вы загрузили и установили APKPure, введите DuckDuckGo в поле поиска и загрузите. Также скачайте CalyxVPN, затем выберите «Использовать мост» в настройках. Загрузите OpenBoard или AnySoftKeyboard, безопасные клавиатуры. Затем в настройках отключите клавиатуру по умолчанию и замените её новой клавиатурой.

Подождите, пока он загрузится, а затем установите его. После установки отключите Google Chrome и удалите APKPure, поскольку он был загружен из Google.

Из папки загрузок удалите APKPure, чтобы его там не дублировало.

Теперь у нас есть безопасный браузер с VPN. Перейдите на DuckDuckGo и введите APKPure, а затем снова загрузите его. Затем загрузите F-Droid. После того, как вы загрузили APKPure, удалите DuckDuckGo, VPN и клавиатуру, а затем загрузите снова. Для клавиатуры отключите разрешения по умолчанию таким же образом. Я знаю, что это раздражает, но я не могу ничего поделать с тем, что Google ненадёжен.

На F-Droid загрузите Insular. Это рабочий профиль, в котором вы можете заморозить все хаотичные и надоедливые программы, которые по умолчанию запускаются в вашей системе. Google Play Store, приложения по умолчанию и так далее. С «Mainland» клонируйте все стандартные, неиспользуемые и раздражающие приложения, которые вам не нужны, и заморозьте их на «Island». Вы можете сделать это, удерживая иконку приложения, а затем выбрав «Island».

С Insular вы работаете в рабочем профиле, в котором заблокированы многие «нежелательные» приложения. Помните, что те, которые вы заблокировали в своей системе (Google, Facebook и другие, о которых я упоминал выше, сделайте это снова, потому что Insular клонирует многие системы и приложения по умолчанию, поэтому то, что вы блокируете, вы блокируете в Insular. Однако это может показаться сложным. Я всё объясню.

Аналогично, в настройках, в верхнем правом или левом углу, в области, отмеченной тремя точками, включите «Показать системные приложения» и вы увидите, что относится к Insular, так как иконка приложения будет отмечена по-другому. Отключите их таким же образом.

В разделе Google вы можете посмотреть, есть ли у вас «Реклама, Автозаполнение, Резервное копирование, Данные, Устройство» – зайдите в каждое и отключите их.

С Insular вы можете выполнять свою работу в рабочем профиле, в котором заблокированы многие «нежелательные» приложения.В настройках введите «Разрешения» и откройте диспетчер разрешений. Там вы можете увидеть, какие приложения по умолчанию имеют какие разрешения. Если какое-либо из приложений Google или Карт все ещё имеет разрешения, которые вы можете отключить, отключите их. Для любого из этих приложений отключите все ненужные разрешения.

Теперь идёт часть о загрузке приложений. Все стандартные приложения в системе будут заменены безопасными. С F-Droid загрузите следующие приложения, а когда закончите, введите «Приложения по умолчанию» в поле поиска «Настройки» и нажмите на него. Оттуда замените значения по умолчанию новыми.

Simple Dialer, Simple Contacts, Simple Music Player, Simple Clock, Simple Calendar, Simple Calculator, Simple Camera, Simple Gallery Pro, Simple SMS Messenger, Simple Notes.

Privacytools.io - Здесь вы найдёте множество полезных приложений для Android.

После замены приложений на новые, удалите отовсюду старые. Таким же образом, как указано выше. Многие приложения, такие как стандартная камера, клавиатура и т. д., необходимо выключать каждый раз при включении телефона, поэтому после включения перейдите в «Настройки», затем «Приложения», найдите их и отключите.

Настройка Firefox — перейдите в «Настройки», установите для параметра «Безопасность» значение «строгий» и аналогичным образом выполните всё, что я написал в посте «Дополнительные советы по Linux» (На Русском будет ниже в комментариях в текущей теме). То, что я описал там как расширение/дополнение, и техники, которые я написал для этого, делайте то, что сможете. Firefox для телефона доступен с меньшим количеством надстроек.

Надстройки/Аддоны — NoScript, HTTPS EveryWhere, Ublock Origin, Ghostery, PrivacyBadger, Bitwarden (хранилище паролей), Privacy Possum, DecantralEyes. Поисковой системой Firefox по умолчанию должна быть DuckDuckGo, остальные удалите. «Улучшенная защита от слежения» — вкл., «Удалить данные просмотра при выходе» — вкл.

Настройте FoxyProxy так же, как в посте о Linux. HTTP-прокси — 127.0.0.1, локальный хост. Порт - 4444.

Firefox Focus - всегда отключайте куки, скрипты. Блокировать рекламные трекеры, Блокировать аналитические трекеры, Блокировать социальные трекеры, Блокировать другие трекеры контента — Вкл. Блокировать веб-шрифты — Вкл. Блокировать куки - Да. Безопасность — Блокировать потенциально опасные и вводящие в заблуждение сайты — Вкл. Только режим HTTPS - Да. Отправка данных об использовании — Выкл., Исследования — Выкл.

Поисковой системой Firefox Focus по-умолчанию должна быть DuckDuckGo, остальные удалите.

Установите DuckDuckGo или Firefox, или что вы предпочитаете, в качестве браузера по-умолчанию в разделе «Приложения по-умолчанию» в настройках. Позже в этом посте мы поговорим о браузере Tor — никогда не устанавливайте Tor в качестве браузера по умолчанию.

Приложения, которые я рекомендую для Android: ProtonVPN, RiseupVPN, CalyxVPN, HideMe.VPN, ProtonMail, Tutanota Email, Firefox/Focus, DuckDuckGo, I2P, i2pd, Freenet, Proton Calendar, NetGuard, TrackerControl, Package Manager (от F-Droid), KeyPass, KePassDX, DroidFS, OpenKeyChain, Brave, Ecosia, WireGuard/OpenVPN, NextCloud, Photok, NewPipe (альтернатива Youtube), K9-Mail, IceDrive (установить пароль в настройках IceDrive), Mega, Invizeible Pro, Tor Browser, Orbot, TorServices. Браузер Tor должен быть настроен аналогично тому, как описано в посте Linux. Всегда используйте мост между Tor Browser и OrbotVPN.

О Invizible Pro - Приложение, которое по умолчанию включает в себя такие программы, как Tor, DNSCrypt, I2P - даже имеет отдельные прокси и VPN. Это универсальное приложение. Если вы отметите «Скрыть IP с помощью Tor, «DNSCrypt» и «PurpleI2P» и включите VPN в правом верхнем углу, он полностью скроет ваш IP-адрес, зашифрует ваш DNS, и вашу сеть можно будет защитить брандмауэром с помощью Purple I2P.

Настройки Invizible Pro – Быстрые настройки - Здесь вы можете выбрать, что запускать при загрузке системы. Я рекомендую DNSCryp и I2P. В разделе «Мосты» внизу выберите один, тот же мост obfs4.

Настройки Tor — прокрутите вниз и выберите «Включить Socks Proxy и включить, Socks Port 9050, затем под этим выберите «Включить Socks Output proxy — включить».

Настройки DNSCrypt - Включить прокси - включить.

Настройки I2P – Прокси-сервер HTTP - Включено, ниже порт - 4444. HTTPS OutProxy – Включено, ниже Адрес прокси-сервера - http://false.i2p (просто скопируйте имя и вставьте его). Socks Under Proxy - Включить, непосредственно под Socks Proxy порт - 4447. Socks Outproxy - Включить, под Proxy Address - 127.0.0.1, затем под OutProxy порт - 9050.

С F-Droid загрузите KISS Launcher и в настройках телефона введите «Приложения по умолчанию» и измените Launcher по умолчанию на New. Для программы чтения PDF по-умолчанию установите IceDrive или Mega, а для адреса электронной почты по умолчанию установите ProtonMail или Tutanota Mail. Обязательно замените любое приложение по умолчанию безопасной альтернативой, следуя той же парадигме, что и выше.

Скачайте Greentooth с F-Droid. Это приложение автоматически отключит Bluetooth.

Если вы можете рутировать свой телефон, вы можете использовать Kali Linux с Nethunter.

Вот обучающее видео - How to install Kali Linux Nethunter on Android 2021

Приложения для шифрования файлов:
OpenKeyChain (F-Droid), KeyPassDX (F-Droid), DroidFS (F-Droid, Photok (безопасное облако для хранения изображений, защищённое паролем - F-Droid), Secure File Manager - здесь вы можете зашифровать любую папку, которую найдёте, кроме папки Android.

Но если вы осмелитесь рискнуть, вы можете зашифровать и её. Я не думаю, что это будет проблемой, поскольку вы шифруете её, а не удаляете, но я ещё не пробовал этот метод.

Вы можете использовать Hypatia (F-Droid) для анализа состояния вашей системы.

Другие варианты шифрования — Standard Notes, EcryptText, Wassword (хранилище паролей), KeyPass (также хранилище паролей). Используйте ScrambleExit, который используется для удаления метаданных из изображений перед публикацией. Это необходимо для безопасности.

NetGuard (F-Droid) можно использовать для отключения бесчисленных приложений с доступом к Интернет в вашей системе. В правом верхнем углу в настройках выберите «Показать системные настройки» и снимите разрешения для ненужных приложений (Google, Facebook, YouTube, Карты, Google Play Store и т. д.)

Сделайте то же самое для TrackerControl, так как это похожие приложения.

Вы можете заменить установщик пакетов с помощью диспетчера пакетов или установщика пакетов Insular. Воспользуйтесь этим.

Запишите свои пароли/данные для входа в зашифрованное приложение, желательно KeyPass (F-Droid). Выберите пароль безопасности для всех приложений, где это возможно.

Обратите внимание, что вы не можете достичь такого же уровня безопасности на телефоне, как, например, в системах Linux. Но эти советы могут помочь вам монументально.

У вас могут быть приложения на вашем телефоне, с которыми вы не знаете, что делать, и они могут регистрировать ваши действия, но они не знают, что вы делаете в этих приложениях.

Безопасность телефона относительна. Всегда помните, что наибольшей защитой по-прежнему являетесь вы.

Советы и подсказки

1. Проверяйте приложения по умолчанию в Настройках (Сообщения, Контакты и т. д.) при каждом запуске, так как они могут запускаться автоматически вместе с системой. Всегда отключайте их.

2. Всегда включайте I2P или i2pd и всегда используйте VPN (ProtonVPN, RiseupVPN, CalyxVPN, но если у вас настроен WireGuard в Linux, вы можете сделать это на своём телефоне с теми же настройками, что и в Linux).

3. Используйте безопасный браузер — Firefox, Firefox Focus, DuckDuckGo. Для Firefox и Firefox Focus поисковой системой должен быть DuckDuckGo, для Tor Browser — DuckDuckGoOnion. Для браузера Tor используйте Orbot и I2P или i2pd.

4. Загрузите приложения провайдера DNS — NextDNS (APKPure), personalDNSFilter (F-Droid) или DNS66.

5. Используйте зашифрованное приложение для хранения фото - Photok, Ente.

6. Используйте зашифрованную и безопасную электронную почту — ProtonMail, Tutanota Mail. Используйте TorMail или TorBox в браузере Tor.

7. Какое бы приложение вы ни загружали, делайте это с F-Droid или APKPure.

8. Используйте зашифрованное облако — Mega или IceDrive. Для браузера Tor используйте MegaTor.

9. Храните данные для входа в безопасное место — KeyPass. Также отключите заметки по умолчанию.

10. Ищите другие приложения безопасности на F-Droid, их много.

11. Добавьте блокировки приложений ко всем приложениям в настройках.

12. Используйте зашифрованный календарь для блокировки ваших приложений — ProtonCalendar или Simple Calendar. Также отключите часы и календарь по умолчанию в настройках.

13. Уходя, выключи телефон. Выньте SIM-карту из телефона и вставьте её в телефон, который вы используете только для того, чтобы звонить кому-то.

14. Измените системные обои по умолчанию.

15. Сделайте свой PIN-код сложным и известным только вам. Сделайте свой телефонный код таким же сложным, желательно с использованием PIN-кода или графического ключа. Никогда не используйте распознавание лица или разблокировку по отпечатку пальца.

16. Закрывайте переднюю камеру телефона черной тканью, когда она не используется для фотосъемки.

17. При отправке изображения кому-либо используйте Scrambled Exif для удаления метаданных. Вы можете сделать это, нажав кнопку «Поделиться» в галерее изображений и выбрав Scrambled Exif.

18. После того, как вы успешно рутировали свой телефон с помощью Magisk, вы можете навсегда отключить несколько приложений. Подробнее об этом читайте в части 5 серии CyberSecurity.

19. Если ваш телефон поддерживает Ubuntu Touch, ОС Kali Linux для Android, CalyxOS или LineageOS, загрузите и используйте их, так как они гораздо более безопасны. Конечно, установите их, следуя инструкциям в этом посте.

20. Если вы хотите пообщаться с другом через приложение, не используйте Facebook, Instagram и так далее — из соображений безопасности. Вместо этого используйте зашифрованные приложения, такие как Anonymous Messenger (F-Droid), Wire (F-Droid).

21. Всегда выключайте NFC (это можно отключить в настройках), никогда не включайте Wi-Fi без необходимости, всегда выключайте Bluetooth. Однако, если вы ждёте сообщения или чего-то ещё и вам нужно оставить Wi-Fi включённым в течение длительного периода времени, включите NetGuard или TrackerControl или запустите VPN. Вы можете отключить рекламу в настройках.

22. Вместо YouTube загрузите NewPipe с F-Droid, который похож на YouTube, но безопасен. Вы можете смотреть одни и те же видео таким же образом.

23. Когда вы кому-то звоните, всегда скрывайте свой номер телефона и не давайте его никому, кроме людей, которым вы доверяете.
Если вы будете следовать им, вы приобретёте большое достоинство в безопасности. Это не 100% безопасность, но вы сильно усложните задачу людям, которые хотят видеть, что вы делаете. Если вы будете делать всё в PrivateSpace, а внутри него в изолированном рабочем профиле, это будет ещё более выгодно.

Вот это офлайн, PDF-файл - https://mega.nz/folder/k00zzSAL#flIiQQSLbLLdEqcbjQkXUQ

Если вы используете iPhone, вы можете делать некоторые из этих вещей и там. Хотя у меня нет опыта работы с телефонами iPhone, вы можете многое сделать, просмотрев варианты.

Изменения:
Поисковую систему DuckDuckGo можно заменить поисковой системой Mojeek или MetaGer. Оба кажутся безопасными поисковыми системами.
https://www.mojeek.com/
https://metager.org/

– BrightSpace666

Оригинал

 

Безопасность на Android — часть 2​


Этот пост будет продолжением предыдущего, где я объяснил некоторые важные вещи, но этот пост будет больше о приложениях, безопасности системы и «анонимности». Это в кавычках, потому что телефоны не имеют такого уровня анонимности, как, например, системы Linux.

Безопасность на Android - Часть первая -
https://josrussia.org/forum/threads/Информационная-безопасность.23/post-9304

Будет сказано о отключении приложений, замораживании приложений, сети Tor на Android, шифровании, сохранении файлов в безопасности и так далее. Я настоятельно рекомендую всем Духовным Сатанистам сделать это, так как недавно на форумы были произведены атаки.

Однако следует отметить, что нам нужно уделять больше внимания безопасности наших систем, чем обычному человеку. Что среднестатистический человек хранит в своём телефоне? Фотографии себя самого, пароль или два для их «jewgle/сленг о любой еврейской компании» учётных записей или даже одна или две сексуальные фотографии из Интернета.

Но для тех из нас, кто систематически борется с врагом и, следовательно, является самой большой угрозой для врага в глобальном масштабе, мы должны уделять монументальное внимание безопасности. Мы приближаемся к Эпохе Водолея, где начинают пробуждаться изменения и уже видны процессы.

Следует ожидать атак в Интернете. В первой половине этого поста я пишу для тех, у кого на телефонах нет root-доступа, а во второй половине для тех, у кого он есть. Стоит настроить root/рут, но это я объясню позже.

Небольшое введение о том, что вы можете делать с привилегиями Root — изменить MAC-адрес, навсегда отключить/заморозить приложения, сделать ваш телефон ещё более безопасным, и это только верхушка айсберга.

Для настройки рут доступа вам необходимо разблокировать «Загрузчик».

Разблокировка загрузчика Huawei

Смена MAC-адреса

Kali Nethunter (для пользователей Рут) - Установите его как пользователя рут в эмуляторе терминала или Termux (F-Droid).

Во многих системах это установлено по умолчанию, но, например, на телефонах Huawei вам нужно установить его вручную, чтобы вы могли сделать это. Также даю ссылки на инструкции. Этот пост больше актуален для таких телефонов, как: Huawei, Samsung, Lenovo, Sony и LG.

Я когда-то писал этот пост полностью, но потерял материал, так что придется начинать всё сначала.

Если вы сделали то, что я описал в том первом посте (изменить, отключить и отключить приложения по умолчанию, отключить службы jewgle, отключить «Запись системных настроек» и тому подобное и почти все остальное, что там перечислено), то продолжайте здесь, если нет, вернитесь к предыдущему сообщению, сделайте все это, а затем вернитесь сюда.

Зашифрованный файловый менеджер и зашифрованный менеджер паролей​


Бета-версия безопасного файлового менеджера
Secure File Manager Beta (F-Droid) может сделать множество вещей. Если не считать ярлыка «Бета», он работает отлично. Как только вы установите его и пропустите введение, все готово. Вы можете найти свои папки и файлы в этом приложении так же, как в традиционном файловом менеджере.

Вы можете зашифровать их, удерживая папку/файл, в правом верхнем углу появится значок шифрования (замок), затем нажмите на него и подождите, пока он завершится. Обычно это зависит от размера папки или файла. Если вы закончите с этим, они будут зашифрованы, и вы не сможете открыть их в обычном файловом менеджере.

Это выгодно, потому что, если ваш телефон прослушивается, они не могут открыть эту папку из-за шифрования, только вы можете получить к ней доступ. Вы можете сделать это со всеми своими папками, и они в безопасности. Вы также можете зашифровать с его помощью свои приложения для Android и приложения, которые вы загружаете.

Это конструктивно, потому что если у вас есть данные в папке приложения, вы также можете зашифровать их. Для краткости я буду называть Secure File Manager «SFM». Стоит зашифровать все папки/файлы в нём, чтобы к ним можно было получить доступ только отсюда.

У вас также есть возможность «Расшифровать», щёлкнув зашифрованную папку / файл, затем снова щёлкнув значок «замок» в правом верхнем углу, после чего вы увидите «Расшифровать» внизу, и всё готово.

Возможно, вам придётся назвать папки иначе, чем вы их используете, так как содержимое папки зашифровано, но в обычном файловом менеджере имя папки будет отображаться.

В настройках SFM вы можете установить код, который необходимо вводить каждый раз при входе в систему. Помимо уведомлений, это также хороший вариант для безопасности файлов и его рекомендуется использовать. Как только вы выйдете из приложения, вы увидите SFM в меню уведомлений вашего телефона с надписью «Lock App» внизу.

Если вы нажмёте на это приложение будет заблокировано, и вам придётся повторно ввести пароль.

KeePassDX
KeePassDX (F-Droid) позволяет хранить ваши пароли в зашифрованном формате.

Рекомендуется везде ставить пароли в хаотичном порядке, что приводит к путанице. Включайте прописные и строчные буквы, цифры, знаки препинания и пускай они будут длиннее. Введите их в KeePassDX, а затем, после того, как вы выбрали пароль для учётной записи, просто войдите в KeePass, скопируйте его и вставьте туда, где он вам нужен.

Пример - вы хотите создать учётную запись здесь, на форумах. Вы вводите пароль в KeePass, что-то вроде «AJKSHAUJgssauzdgbsujt=%»=/+!%»/+» (вы можете генерировать надёжный и безопасный пароль в KeePass), а затем сохраняете его. Вы добавляете этот пароль на форум, а затем сохраняете его в зашифрованном виде в KeePass. Как только вы захотите войти на Форум, вы сначала авторизуетесь в KeePass, скопируете пароль, а затем вставите его в логин Форума.

В KeePass рекомендуется указывать имена контейнеров, в которых вы храните пароль, чтобы избежать путаницы. Например, если вы храните свой пароль на форуме, вы можете просто добавить «JoS» к имени контейнера. Они находятся в зашифрованных контейнерах, поэтому имя может быть любым, которое только вы знаете. Это стоит сделать, чтобы не запутаться, если вы храните много паролей.

DroidFS
DroidFS (F-Droid) — отличное приложение, которое меня впечатлило. С ним вы можете хранить практически всё, что угодно в зашифрованном хранилище. PDF-файлы, пароли, документы, записи, музыка. Серьёзно зашифрованное приложение, стоит его использовать. Оно также поставляется со встроенной камерой по умолчанию и хранит фотографии, сделанные с её помощью, в зашифрованном хранилище.

Для начала создайте папку в SFM с именем вроде «DroidFS». Затем войдите в DroidFS и создайте репозиторий, но для этого вам нужна папка, в которой вы храните свои данные DroidFS, и для этого вы создали папку «DroidFS» в SFM.

Не волнуйтесь, все ваши файлы будут в безопасности.

После того, как вы выбрали эту папку в приложении DroidFS, вам нужно будет установить пароль. Точно так же перед тем и другим вы создаёте длинный и хаотичный пароль в KeePass с цифрами, буквами и знаками препинания, сохраняете их в KeePass, как «DroidFS», затем вставляете этот длинный пароль в DroidFS, это будет ваш пароль хранилища.

Как только вы это сделаете, можете продолжить. Выберите файлы/папки, которые вы хотите защитить. В DroidFS у вас есть возможность импортировать файлы. Вы найдёте значок в своём хранилище, затем тип. Выберите опцию «Импортировать файлы», и появится файловый менеджер, в котором выберите файлы, которые вы хотите сохранить здесь.

Вы должны хранить свои Сатанинские книги/документы здесь, в DroidFS. После того, как вы загрузите файлы, перейдите в SFM и в папку с именем «DroidFS» (или как вы выберете), вы увидите там файлы, зашифрованные и с хаотическими именами. Это ваши зашифрованные файлы.

Вы также можете сделать то, что я недавно писал о шифровании папок. Нажмите и удерживайте папку «DroidFS» в SFM, затем перейдите к значку «замок» в правом верхнем углу и зашифруйте папку. Таким образом, вы зашифровали свои файлы в зашифрованном приложении, о котором знаете только вы.
Это отличная защита для ваших файлов. Как я уже сказал, вы также можете прикреплять изображения, PDF-файлы.

Зашифрованные заметки и галерея​


Standard Notes

Здесь вы можете хранить свои заметки в зашифрованном месте. Для стандартных заметок вам нужна учётная запись (электронная почта и пароль), и всё готово. Адрес электронной почты предпочтительно должен быть MailFence/ProtonMail/RiseupMail, а пароль должен быть выбран в KeePass, как описано выше.

После создания вы можете использовать пароль для доступа к своим заметкам. Вы также можете зашифровать свои заметки, нажав и удерживая заметку и выбрав опцию шифрования. Вы также должны сделать это, чтобы сохранить свои заметки в безопасности.

Stingle Photos
Зашифрованная галерея для ваших фото/видео. Вам нужна учётная запись (электронная почта и пароль), и всё готово. Вы можете добавить блокировку приложения в настройках, чтобы повысить безопасность ваших фотографий. Стандартные заметки и Stingle Photos по умолчанию защищены, поэтому это все, что я о них написал. Вы можете получить доступ к обоим через F-Droid.

Двухфакторная аутентификация с Aegis
Для двухфакторной аутентификации, вы также можете использовать безопасный Aegis (F-Droid). Aegis — это безопасное приложение для двухфакторной аутентификации. В приложении, где вы хотите его использовать, например в Mega, вам понадобится несколько вещей.

В Mega вы найдёте двухфакторный аутентификатор внизу настроек. Если вы нажмёте на неё, то получите код, который, если вы вставите его в Aegis, даст возможность управлять аутентификацией оттуда. Вы выбираете код, который вам даёт Mega, затем нажимаете значок + в нижнем углу Aegis, затем нажимаете «Ввести вручную».

Вы вставляете код в раздел «Имя», «Издатель», «Комментарий» или «Секрет» и сохраняете его. Как только вы это сделаете, вы увидите числа, необходимые для аутентификации Mega. Выберите эти числа, затем вставьте их в Mega, и все готово. Вы благополучно включили двухфакторную аутентификацию.

Вы можете настроить его на другие приложения, пока используете Aegis.

Рекомендуемые приложения:

Mega — безопасное хранилище для документов или PDF-файлов.

IceDrive — то же, что и Mega.

Браузер Tor - не требует пояснений.

Ecosia - Браузер со встроенной поисковой системой Ecosia.

Aegis - Безопасный двухфакторный аутентификатор.

Simple Apps (Simple Contacts, Simple Gallery, Simple Notes, etc.) — замена стандартных приложений.

Постоянно активные VPN, Tor, TorServices

В настройках у вас есть возможность выбрать Always Active VPN. Преимущество этого в том, что сетевой трафик проходит через VPN. VPN, которые стоит использовать для этой цели, — это ProtonVPN, RiseupVPN и CalyxVPN. Если вы выполняете большую часть своей работы в сети Tor, то активным VPN может быть Orbot.

Запуск TorServices (F-Droid) в вашей системе скажет приложениям работать в сети Tor. Сочетание этого с Orbot может быть выгодным, особенно если вы используете Orbot с Bridge и все ваши приложения настроены для работы в сети Tor.

В постоянно включенном режиме VPN ваш интернет-трафик всегда будет проходить через VPN, включая Интернет, приложения и почти всё, что вы делаете через него.

Вы также должны использовать VPN для своих коммуникационных приложений, общаясь с друзьями через зашифрованный и безопасный интерфейс. Есть несколько таких приложений, но я бы выделил два, и оба они хорошо справляются с задачей обеспечения безопасности вашего общения.

Briar (F-Droid) - Зашифрованное и безопасное приложение для связи, пожалуй, единственный недостаток в том, что вы не можете звонить через него.

Wire (F-Droid) — Зашифрованное и безопасное приложение для связи, но, в отличие от предыдущего, вы также можете совершать звонки и видеозвонки.

Для них рекомендуется использовать VPN для повышенной безопасности.

Говоря о VPN, стоит упомянуть некоторые безопасные приложения для защиты сети, которые, хотя и отличаются от того, как работают VPN, могут защитить вашу сеть монументальными способами, особенно при правильной настройке.

Мы также поговорим о двух приложениях.

NetGuard (F-Droid) — содержит все стандартные/системные логины, а также показывает, какие приложения имеют доступ в Интернет. Вы можете легко отключить доступ к этим приложениям, включая заблокированные приложения jewgle.

Tracker Control (F-Droid) — как и NetGuard, вы можете отключить доступ в Интернет для приложений, но вы также можете заблокировать здесь раздел «Мониторинг».

Для тех, у кого есть рут-права на Android-устройстве
Теперь наступает та часть, где вы можете настроить дополнительные параметры безопасности, чтобы повысить безопасность вашего телефона. Опять же, безопасность вашего телефона никогда не может быть такой же надёжной, как в системе Linux, но есть много вещей, которые вы можете сделать, чтобы сделать это так.
Участник опубликовал более подробное описание использования Root с Magisk, и я рекомендую его для Root. Если у вас не включён «Загрузчик», как на телефонах Huawei (ссылка выше), то введите модель вашего телефона в браузере, а затем введите «Разблокировать загрузчик», например — «Huawei Unlock Bootloader».

Magisk— forums.com/threads/cybersecurity-series-part-v.44770/

https://topjohnwu.github.io/Magisk/install.html

Начнем с MAC-адреса. https://www.wikihow.com/Change-a-Mac-Address-on-an-Android

Для этой цели можно использовать эмулятор терминала (F-Droid) по ссылке выше. Я обнаружил, что это сложнее на нерутированных телефонах, однако с привилегиями root это сделать проще. На Android 10+ вы можете изменить MAC-адрес в настройках Интернета, хотя я не уверен в этом.

Вкратце еще раз о MAC-адресе — MAC-адрес — это физическое местоположение вашей системы (компьютера или телефона). Если вы используете VPN и не меняете MAC-адрес, он может выдать физическое местоположение вашего устройства. Конечно, это не прописано, если очень хочется, то можно глянуть.

Подобно WebRTC, который может слить ваш фактический и реальный IP-адрес через VPN или прокси, что не является конструктивным. В расширениях Firefox вы найдёте расширение под названием «Отключить WebRTC» — оно останавливает утечку.

Вы можете навсегда отключить приложения по умолчанию как root и отозвать у них все разрешения. Вы должны сделать это для приложений по умолчанию (при условии, что они заменены «Простыми приложениями (Календарь, Галерея и т. д.» или даже зашифрованными приложениями, упомянутыми выше)), jewgram, facebook или jewgle.

Вы можете легко отключить их навсегда. Они не будут вас беспокоить, и вы сможете установить множество других параметров безопасности для вашей системы. Например, как привилегированный пользователь эмулятора терминала, вы можете установить Tor в своей системе, «dpgk install tor -y», но это лишь одно из многих.

На странице Privoxy вы можете найти файл для загрузки для Android, но, честно говоря, я понятия не имею, как Privoxy работает на Android. Я подумал, что упомяну это здесь, если кому-то интересно.

Рекомендуемые приложения для пользователей root:

Автозапуск (F-Droid, есть иконка с машинкой) - Здесь вы можете увидеть приложения, которые автоматически запускаются при загрузке телефона. Вы можете отключить их, но имейте в виду, что есть некоторые соответствующие системные приложения, которые необходимы для запуска вашего телефона.

Однако во многих случаях эти приложения могут помочь.

Hail (F-Droid) - навсегда заморозить приложения, включая системные или заблокированные приложения.

Freeze (F-Droid) — то же, что и Hail.

Package Manager (F-Droid) — заменяет стандартный «Диспетчер пакетов», который также требуется.

Terminal Emulator (F-Droid) — по причинам, упомянутым выше, и через него можно делать многое.

Riseup VPN / Calyx VPN (F-Droid) - Хотя я упоминал выше, вы можете использовать root для блокировки Ipv6 и ещё кое-что, что я вдруг забыл.

Полезные приложения для F-Droid и APKPure:

ProtonVPN - Полезный и безопасный VPN.

Riseup / Calyx VPN — безопасные и секретные VPN.

Privacy Browser (F-Droid) — безопасный браузер. Многие вещи отключены, JavaScript отключен, файлы cookie заблокированы, можно установить произвольный UserAgent, прокси. Безопасный и частный браузер с безопасными поисковыми системами и многое другое.

KeyPass - безопасное хранилище паролей.

UnTrackMe — приложение, которое перенаправляет отслеживаемые URL-адреса. Например, в браузере щёлкните правой кнопкой мыши три точки и найдите «Открыть в приложении», затем выберите приложение Untrackme, и вы увидите поисковые системы. Выберите тот, который вы ищете, или найдите эту команду, и все готово. Это дополнительная мера безопасности.

Orbot, Tor Browser, TorServices — используйте Tor Browser для подключения к сети Tor, используйте Orbot для подключения к анонимной сети Tor без Tor Browser, используйте TorServices для запуска систем на Android через Tor.

Mega, IceDrive — безопасное облачное хранилище.

Ecosia, MetaGer, Mojeek, StartPage — безопасные поисковые системы для повседневного поиска.

Tor Browser, Privacy Browser — безопасные и анонимные (Tor) браузеры для повседневного просмотра.

Wire / Briar - Зашифрованное и безопасное общение с друзьями.

Альтернативы Android:

CalyxOS (для телефонов Jewgle Pixel) — https://calyxos.org/

LineageOS - https://lineageos.org/

Ubuntu Touch — https://ubuntu-touch.io/

Kali Nethunter — https://www.kali.org/kali-nethunter/#kali-mobile

Если у вас есть возможность, заклейте переднюю камеру вашего телефона каким-нибудь черным/темным материалом, когда вы не используете камеру. Если у вас есть возможность, извлеките SIM-карту из телефона и вставьте её в другой, который вы используете только для этой цели. Это может быть старый телефон с кнопкой.

Учтите, что я писал все это по памяти, так что если вы найдёте одну или две опции в другом месте приложения (например, знак "+" находится не в левом нижнем углу, а в правом нижнем углу, так что такие мелочи ), это не проблема. Суть в посте, возможно, с одной или двумя незначительными ошибками.

https://www.privacytools.io/ — Большой репозиторий безопасных или секретных приложений/программ.

Этих инструкций и советов должно быть достаточно, чтобы ваши файлы были в безопасности и зашифрованы. Если вы не являетесь пользователем root на своём телефоне, не отчаивайтесь, это не будет иметь большого значения.

Привилегии root могут делать несколько вещей, но рутирование вашего телефона не обязательно является большой задачей, вам просто нужно обращать внимание на вещи. Всегда оставайтесь в безопасности и помните — лучшая защита — это вы.

(P.s. - примечания переводчика. “Так как не все из вас идеально владеют техникой и знанием англ., то я оставлю вам несколько ссылок - аналогов на российских ресурсах:

О разблокировке загрузчиков - https://4pda.to/forum/index.php?showtopic=721838

Об установке Kali Nethunter и кибербезопасности -
https://www.youtube.com/playlist?list=PLRIMhZPolTDV-j1nmCKaisIJPWtOJYLUO

На этом у меня в принципе всё.

Хайль Отцу Сатане и нашим Истинным Богам!)

- BrightSpace666

Оригинал

 
Последний раз отредактировано модератором:

ЧЕРНОВИК : Конфиденциальность и безопасность – Список моих сообщений​


Исправление утечек DNS –
https://ancient-forums.com/viewtopic.php?f=27&t=76619

Не выдавайте важную информацию, позволяя утечкам DNS происходить!
DNS-серверы сообщают вашему устройству, какой IP-адрес связан с любым заданным доменом. Например, домен "example.com” переводится как 93.184.216.34. Очевидно, что доменное имя гораздо легче запомнить, и поэтому есть DNS. Эти DNS-серверы знают все пункты «когда» и «где» обо всех ваших действиях в Интернете. Не давайте им информацию, дозволяя утечкам DNS происходить! Проверьтесь на наличие утечек DNS с помощью https://dnsleaktest.com

Вы можете настроить свой DNS в настройках своего маршрутизатора, и большинство VPN, которые чего-либо стоят, автоматически настроят его для вас, чего вы можете хотеть, а можете и не хотеть.

Примечание: В тот момент, прежде чем вы успешно подключаетесь к своему VPN-провайдеру, могут возникнуть проблемы с утечкой DNS, поэтому имейте это в виду. Лучше всего дождаться полного подключения, прежде чем делать что-либо, достойное операционной/процедурной безопасности. Кроме того, существует ряд DNS-серверов, ориентированных на конфиденциальность, которые вы можете свободно использовать.

Ниже приведено несколько примеров:
DNS Watch
84.200.69.80
84.200.70.40

——
FreeDNS
172.104.237.57
172.104.49.100
37.235.1.174
37.235.1.177
45.33.97.5


Если у вас возникли какие-либо проблемы с изменением DNS, ознакомьтесь с гайдами по этому вопросу для вашего устройства или маршрутизатора.

Удаление метаданных – предоставление врагу ложной информации –
https://ancient-forums.com/viewtopic.php?f=27&t=75852

Метаданные состоят из фрагментов информации, которые характеризуют данные. Метаданные полезны для манипулирования и классификации пула данных, но могут раскрывать конфиденциальные фрагменты информации, которые, возможно, вам не захочется раскрывать. Фрагменты информации, такие как производитель и модель телефона, с помощью которого была сделана фотография, вплоть до координат GPS, могут быть встроены в файлы в виде метаданных. Очистка файлов от этой информации перед тем, как поделиться ими, абсолютно необходима, поэтому я составил этот список – дабы вы могли удалить как можно больше метаданных из своих файлов, прежде чем делиться ими.

Хотя этот список ни в коем случае не является исчерпывающим, эти инструменты должны помочь вам оставаться в безопасности, если вы используете их должным образом. Я оценил их от самых простых (вверху списка) до самых сложных (внизу списка) в использовании. Заранее внимательно ознакомьтесь с документацией к каждому инструменту. Каждый инструмент является бесплатным программным обеспечением с открытым исходным кодом.

  • Scrambled Exif
Приложение для Android с открытым исходным кодом, которое помогает вам удалять метаданные из изображений.

Дезинформация — это часто упускаемая из виду часть оперативной безопасности. Это особенно эффективный инструмент для наших ребят в той ситуации, в которой мы оказались. Предоставляя врагу дикий поток дезинформации, они будут истощать ресурсы, пытаясь определить, что реально, а что нет. Что даёт вам достаточно времени для принятия необходимых мер.

Один из способов лишить врага ресурсов и вызвать замешательство — это использовать гигантские западни, известные как социальные сети. Предоставление им ложной информации, такой как проставление геотегов с поддельными данными GPS в постах или встраивание поддельных данных Exif в фото и видео, может сбить врага с толку и заставить их реагировать.

Сокрытие тайны местоположения – подмена GPS
https://f-droid.org/packages/com.wesaphzt.privatelocation

Scrambled Exif - удаляет данные EXIF с ваших фотографий, дабы ничего случайно не проскользнуло.
https://f-droid.org/packages/com.jarsilio.android.scrambledeggsif

Менеджер Фотографий – для добавления и редактирования поддельных данных EXIF в ваши изображения.
https://f-droid.org/packages/de.k3b.android.androFotoFinder

  • mat2
mat2 — это приятная и простая программа, которую вы можете использовать для вычищения метаданных из различных документов. Вы можете найти его в большинстве репозиториев пакетов Linux, и Tails включает его по умолчанию.
https://0xacab.org/jvoisin/mat2

  • pdfparanoia
Хорошая программа для удаления водяных знаков из PDF-файлов.
https://github.com/kanzure/pdfparanoia

  • pdf-redact-tools
Помогает безопасно редактировать и удалять метаданные из документов перед публикацией.
https://github.com/firstlookmedia/pdf-redact-tools

  • Exiftool
Exiftool – одна из самых продвинутых программ для чтения, записи и редактирования метаинформации. Это, пожалуй, самый полный редактор EXIF, доступный на сегодняшний день. Может использоваться для чего угодно – от простого удаления метаданных до установки поддельных метаданных в качестве дезинформации.
https://exiftool.org/
a9505af13128d21d99fd2.png


Кибербезопасность – Важные руководства в PDF-формате
https://ancient-forums.com/viewtopic.php?f=27&t=76643

Борьба с вражеским надзором –
https://mega.nz/file/5V5VkAaS#vO9k20IG1doikeOrritZqDAW5VR7ktQO5UpDR_WQOmg

Модификация телефонов –
https://mega.nz/file/QAJ3mQQB#sdgFKIbBlngyHApfeBBGpFMCfFhNzer4mNwzjQMJc1A

Надёжнейшая безопасность беспроводных коммуникаций –
https://mega.nz/file/VAIhULDB#vOJYBILO28-My-OypLLM4VVMFDG6wmMJKRX5hf_0N4U

Конфиденциальность и данные Big Data –
https://mega.nz/file/xJwjzaTQ#dCVx-atKaOsrfj3SscvQY9KoV8SgHAwDzG2EPwgj7zQ

Обыгрывая слежку ФБР и спецслужб –
https://mega.nz/file/5QZAVThQ#5gxMYrOtZKuL9PkjaeNftVBU1omnEctya3PqNhrfQXk

2021-acsac -
https://mega.nz/file/AFQDQDAR#Y58sYDRg0WwDKGHI3xtCu399wX5mSW-UbyYGVMVx0rE

Руководство по криптовалютам –
https://mega.nz/file/INZxVCoB#C4qcgPODGLIlTtYXxWe6LyGVtWjcxPoGGIcYzuScVJs

Избегая посторонних глаз –
https://ancient-forums.com/viewtopic.php?f=27&t=76621

– Serbon

Оригинал:
https://ancient-forums.com/viewtopic.php?f=3&t=76752
 

Сатана, из книги "Аль-Джилвах":

"Я был, есть и моему существованию не будет конца."
Назад
Top