Связка для безопасной работы

slaus

Новичок
Статус
offline
Регистрация
03.12.2021
Сообщения
3
Репутация
0
За все мое время обитания в теневой сфере я получил довольно много теоретических знаний касаемо сетевой анонимности и безопасности, проштудировал хуеву тучу слитых курсов, статей на форумах, но в практической реализации анонимных цепочек средней и высокой сложности никогда не нуждался, т.к не работал по темам, связанным с откровенным наебом граждан СНГ. Сейчас же возникла такая потребность, в связи с запуском собственного скам-проекта, который должен приносить мне около 1-1,5к$ ежемесячно, и, на основе неглубоких познаний, мною было принято решение использовать нижеприведенную связку средств анонимизации для обеспечения безопасного рабочего места. Предпочитаю спокойный сон, но паранойя в очке играет время от времени. Выбирал с запасом.

Сама цепь.

1. USB-накопитель объемом 32 GB с установленной на него Parrot OS, запускать которую я буду строго в Live режиме. (Выбор пал именно на эту ось, ввиду ее хорошей защищенности и относительной простоты использования, да и в целом попугай мне больше всего по душе пришелся)

2. VeraCrypt контейнер с двойным дном, надежными от него паролями и ключами, в котором я собираюсь хранить все необходимые файлы для работы и программы в портабл версиях, а также их конфиги.

3. Левый 3G/4G модем + сим для выхода в сеть. (Знаю, что особо не защитит, но все же лучше, чем оформлять на себя. Сидеть с ломанных вай-фай точек, к сожалению, пока нет возможности)

4. Надежный офшорный VPN, в целях сокрытия дальнейших соединений от провайдера, купленный за крипту, разумеется. (Свой сервак поднимать не хочу, да и не умею почти. К тому же знаю неплохие коммерческие сервисы)

5. Portable VirtualBox с Whonix OS в зашифрованном разделе, позволяющий мне добавить слой тора в реализуемую цепочку и подменить основные параметры железа. С его установкой, скорее всего, придется поебаться.

6. RDP подключение на конце, обеспечивающее статический белый айпи для выхода в мировую паутину. Собственно с него я и буду делать все свои грязные делишки. Приобрету его также анонимно, без малейшего засвета своих данных.

7. Ну и, само собой, прочие настройки системы, такие как MAC-адреса, DNS, cookie, фингерпринты и тому подобное.

Теперь вопросы, на которые я был бы очень рад услышать ответы. Насколько грамотно подобрана данная цепь при вышеперечисленных условиях работы? Не слишком ли я переборщил с количеством используемых средств? Что было бы лучше убрать или заменить? Какие альтернативные варианты можете подкинуть? И наконец главный вопрос, возможна ли вообще техническая реализация такой цепочки, всё ли на своих местах? Интересует мнение опытных людей в теме сетевой безопасности. Безумно благодарен за помощь и любые полезные советы. Жду ваших обсуждений!
 

DerGros

Дедушка Гросс
Статус
offline
Регистрация
05.11.2017
Сообщения
476
Репутация
577
1. Лайв режим - это для паранойиков, советую Кодачи, если уж сильно надо в лайве работать. Если виртуалка - просто держи диски в контейнере ТруКрипт
2. Добавь плюсом базу КиПасса в контейнер
3. Разниццы с ШПД никакой, что те, что те тебя выдадут без защиты
4. В идеале самопальный сервак в безопасной зоне за биток (могу помочь)
5. Если хочешь это через лайв разворачивать - упрешься в скорость накопителя и даже мощный ПК будет тормозить
6. Тогда накой тебе предыдущие пункты ВПН-ТОР и далее рдп и достаточно
7. Фингерпринт на рдп? Мак можно менять динамически, куки тоже ни при хуях

Вывод - ты паранойик. Это не беда, но ты сильно усложняешь себе жизнь.
Если нужна помощь - просто обратись ко мне за консультацией и я по всему проконсультирую
 

slaus

Новичок
Статус
offline
Регистрация
03.12.2021
Сообщения
3
Репутация
0
1. Лайв режим - это для паранойиков, советую Кодачи, если уж сильно надо в лайве работать. Если виртуалка - просто держи диски в контейнере ТруКрипт
2. Добавь плюсом базу КиПасса в контейнер
3. Разниццы с ШПД никакой, что те, что те тебя выдадут без защиты
4. В идеале самопальный сервак в безопасной зоне за биток (могу помочь)
5. Если хочешь это через лайв разворачивать - упрешься в скорость накопителя и даже мощный ПК будет тормозить
6. Тогда накой тебе предыдущие пункты ВПН-ТОР и далее рдп и достаточно
7. Фингерпринт на рдп? Мак можно менять динамически, куки тоже ни при хуях

Вывод - ты паранойик. Это не беда, но ты сильно усложняешь себе жизнь.
Если нужна помощь - просто обратись ко мне за консультацией и я по всему проконсультирую
1. Если все же производить работу в лайв режиме, то почему лучше использовать Kodachi, а не Parrot? Есть существенная разница в безопасности? А может вместо лайва предпочтительнее использовать encrypted persistence, в котором, вроде как, будут сохраняться все данные и обновления в зашифрованном виде?
2. Спасибо, учту.
3. Так и предполагал.
4. Подумаю над этим. Знаю, что свой сервак куда надежнее, но пока не хватает знаний для его создания. Делать всё по гайдам точь-в-точь никогда стану без отдельного разбора каждого пункта настройки, ибо только так можно понять анонимен ли я на самом деле.
5. Я так понял можно скипнуть этот пункт и вообще не ставить виртуалку в лайв режим.
6. То есть просто осуществлять коннект к дедику через VPN-TOR без использования виртуалок? Если да, то насколько я знаю, реализовать такое подключение сложно без хуникса.
7. То есть работая с RDP можно не ебать мозги насчет фингерпринтов и работать с браузера без особых настроек?

Согласен с тем, что я параноик, поэтому буду пытаться найти золотую середину в обеспечении анонимности, не впадая в крайность. В теневой сфере имею достаточно высокий опыт, а конкретно в анонимности знания хромают, но больше всего практические. Спасибо за ответы!
 

DerGros

Дедушка Гросс
Статус
offline
Регистрация
05.11.2017
Сообщения
476
Репутация
577
1. см. п.6
4. Я делаю такие) Можешь обратиться)
5. Да, ибо цэ уж очень жестко
6. Вот для этого и есть кодачи
7. Конечно. фингерпринты и прочее - это анонимность, а не безопасность.

Пиши в тг. помогу)
Плюс скоро будет проходить от меня вебинар, сейчас реализуем это с администрацией)
 

slaus

Новичок
Статус
offline
Регистрация
03.12.2021
Сообщения
3
Репутация
0
1. см. п.6
4. Я делаю такие) Можешь обратиться)
5. Да, ибо цэ уж очень жестко
6. Вот для этого и есть кодачи
7. Конечно. фингерпринты и прочее - это анонимность, а не безопасность.

Пиши в тг. помогу)
Плюс скоро будет проходить от меня вебинар, сейчас реализуем это с администрацией)
Хорошо. Спасибо за помощь! И ещё буду очень благодарен, если получу ответ на последний вопрос, с которым никак не могу разобраться в гугле. Создание encrypted persistence на флешке с ос и шифрование раздела с помощью VeraCrypt в лайве это ведь не одно и то же? Насколько я знаю, в первом случае сохраняется абсолютно всё, а во втором только те файлы, которые мы сами закинем в контейнер. Второе, конечно, безопаснее, но если юзать лайв в моей ситуации паранойя, то почему бы не использовать персистенс, в котором я уже и реализую необходимую мне цепочку.
 

DerGros

Дедушка Гросс
Статус
offline
Регистрация
05.11.2017
Сообщения
476
Репутация
577
Не одно и то же. ЭП - это отдельный шифрованный файл на флешке, куда закидываются директории с файлами типа /usr автоматом при работе с системой. А ВК - это просто кидаешь файлы
 

DerGros

Дедушка Гросс
Статус
offline
Регистрация
05.11.2017
Сообщения
476
Репутация
577
Не одно и то же. ЭП - это отдельный шифрованный файл на флешке, куда закидываются директории с файлами типа /usr автоматом при работе с системой. А ВК - это просто кидаешь файлы
Приходи на вебинар и задавай все интересующие вопросы)
 

vechno_molodaya

Заблокированные
Статус
offline
Регистрация
11.02.2022
Сообщения
2
Репутация
0
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
1. Лайв режим - это для паранойиков, советую Кодачи, если уж сильно надо в лайве работать. Если виртуалка - просто держи диски в контейнере ТруКрипт
2. Добавь плюсом базу КиПасса в контейнер
3. Разниццы с ШПД никакой, что те, что те тебя выдадут без защиты
4. В идеале самопальный сервак в безопасной зоне за биток (могу помочь)
5. Если хочешь это через лайв разворачивать - упрешься в скорость накопителя и даже мощный ПК будет тормозить
6. Тогда накой тебе предыдущие пункты ВПН-ТОР и далее рдп и достаточно
7. Фингерпринт на рдп? Мак можно менять динамически, куки тоже ни при хуях

Вывод - ты паранойик. Это не беда, но ты сильно усложняешь себе жизнь.
Если нужна помощь - просто обратись ко мне за консультацией и я по всему проконсультирую
Кодачи сомнительное удовольствие...