Получи случайную криптовалюту за регистрацию!

🇷🇺 ЛжеОбнальщик

Логотип телеграм канала @l_obnal — 🇷🇺 ЛжеОбнальщик
Логотип телеграм канала @l_obnal — 🇷🇺 ЛжеОбнальщик
Адрес канала: @l_obnal
Категории: Продажи
Язык: Русский
Страна: Россия
Количество подписчиков: 3.89K
Описание канала:

Администратор канала @obnol

Рейтинги и Отзывы

3.00

3 отзыва

Оценить канал l_obnal и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

2

1 звезд

0


Последние сообщения 5

2022-02-08 16:30:15 Продолжаем

Wire

Сообщения по умолчанию шифруются с помощью протокола Wire Swiss (Основан на Signal Protocol). Мессенджер централизованный, с открытым исходным кодом. Есть анонимная регистрация – через электронную почту. Есть синхронизация, уведомления нет. Есть поддержка групповых E2EE-чатов. Если один из пользователей отправляет в секретный чат сообщение с не верифицированного устройства, появляется предупреждение. Адресная книга не хранится на серверах Wire. Запрета скриншота нет.
Все круто и безопасно, но сервис платный. Jabber (XMPP)
Федеративный мессенджер, есть анонимная регистрация, есть E2EE-шифрование, поддерживаемое с помощью расширения. В целом решение хорошее, но с оговорками, о которых мы поговорим, когда будем более подробно рассматривать эту технологию.

Riot Matrix

Федеративный, поддерживает анонимную регистрацию, есть E2EE с синхронизацией, есть уведомление о необходимости проверки отпечатков. С уведомлениями все так же, как и в Wire – новички подсвечиваются. Есть защита социального графа есть, но запрета на создание скриншотов нет.

Status

Сплав мессенджера, браузера и криптовалютного кошелька.
Исходный код доступен, децентрализованный, анонимный, шифрование включено по умолчанию, синхронизация есть, уведомление есть – для добавления контакта нужно отсканировать QR-код или ввести контакт-код. Запрета на создание скриншота нет, групповых E2EE нет, защита социального графа есть.

Threema

Проприетарный (код закрыт), централизованный, можно заригистрироваться анонимно, синхронизации нет, по умолчанию адресная книга не сохраняется на серверах, но можно предоставить доступ. Есть зашифрованные чаты, как и зашифрованные групповые чаты. Платный.

Сервисы одноразовых записок.

Поговорим про разрыв целостности информации в переписке и сервисы одноразовых записок, которые помогают осуществить этот самый разрыв.
Есть старое правило шифровальщика: каким бы безопасным способ передачи информации ни был, всегда лучше, если она передается через несколько каналов связи, тем самым нарушая целостность и затрудняя работу тому, кто захочет перехватить сообщение.
Допустим, передо мной стоит задача передать связку логин-пароль моему товарищу или просто на другой свой аккаунт в социальной сети. Памятуя о правиле выше, я поступлю так: есть сайт privnote.com – один из самых старых и авторитетных сервисов одноразовых записок, удаляющихся после прочтения – и, чтобы разорвать целостность, логин я отправлю через секретный чат в Telegram, а пароль – через сервис.
Использовать его довольно просто: пишите сообщение, устанавливаете дополнительные настройки и нажимаете на кнопку создания. Пересылаете адресату, и после того, как он ее откроет, она уничтожится. Там хватает настроек, можно даже пароль на заметку задать, поэкспериментируйте.

Если мы разберем на составные части ссылку на записку, то поймем, что владельцы сервиса теоретически не могут расшифровать сообщение, так как он «хранится» в части URL под названием «anchor». Это часть после знака «#», она никогда не отправляется на сервер через браузер, а сервер ее не принимает, вследствие чего ключ клиента не покидает устройства без его намерения. Погружаться в технические дебри не будем, кто захочет, почитает сам.
Что мы имеем в итоге, возвращаясь к задаче о передаче логина-пароля? А вот что: третье лицо между вами и вашим собеседником, если оно и присутствует, не сможет незаметно перехватить данные. Подумайте сами: если злоумышленник откроет ссылку, ее не сможет открыть ваш собеседник, а в противном случае он (злоумышленник) не получает пароля, вот такой получается цугцванг

@Probivasha
802 views13:30
Открыть/Комментировать
2022-02-05 17:49:39 Telegram

Мессенджер централизованный – именно поэтому имели место атаки РКН на приложение. Возможность анонимной регистрации отсутствует, нужен номер телефона. E2EE по умолчанию нет, оно включается только в секретных чатах, обычные чаты вообще не шифруются (!). Синхронизации секретных чатов нет, их можно использовать только с одного устройства. Программа не уведомляет пользователей о необходимости проверки отпечатков друг друга, но они все же есть. Запрет на скриншоты, по свидетельствам, работает не на всех устройствах. Защиты социального графа нет – все данные хранятся на серверах Telegram, как и сообщения. Причем, в незашифрованном виде.
Анализируя ситуацию с этой платформой, можно только похлопать гениальной PR- компании, а-ля «Я попросил брата создать супер-пупер шифрованный мессенджер, и теперь вы тоже можете им пользоваться». На самом деле, руководство компании выбрало правильную стратегию – ведь в то время весь мир только-только отходил от откровений Сноудена, а значит доверие к WhatsApp и прочим подобным приложениям упало. Да и цирк с Роскомнадзором тоже сыграл на руку, прорекламировав мессенджер на годы вперед. Digital Resistance, что тут сказать. Только вот странно получается, что исходный код открыт не полностью, с безопасностью тоже все неоднозначно, да и РКН как-то подозрительно внезапно разблокировал мессенджер.

Мы не будем утверждать, что это была спланированная акция и весь шум вокруг платформы нацелен только на ее рекламу, но стоит отметить, что силовики умеют читать открытые переписки и даже иногда получают доступ к аккаунтам и всему-всему. Хранит ли компания удаленные данные – мы тоже не знаем, есть лишь обещания и заверения. Особо крупных прецедентов пока не было – иначе от платформы открестятся множество пользователей. Да и чернухи в Telegram все еще навалом – а это косвенный признак того, что жесткой регуляции сервис не поддается. Но это на данный момент, что будет завтра – мы не знаем. А стать может хуже.
Короче, очень мутная тема. Особенно если учесть, что человек, заявляющий, что деньги, вкусная еда и даже секс его не интересуют, внезапно практически из ниоткуда заработал больше дюжины миллиардов долларов. Видимо, все же, деньги и власть играют роль в судьбе этой площадки.
В любом случае, факты мы выложили, а решение за вами.

Signal

Проект одного из создателей WhatsApp, недовольного политикой приложения после покупки того компанией Facebook. Исходный код доступен, сам мессенджер децентрализованный, что хорошо. Но вот анонимной регистрации нет, тоже требуется номер телефона. Есть E2EE, синхронизация чатов со сквозным шифрованием и групповые E2EE-чаты. Уведомления о необходимости проверки отпечатков нет. Функция запрета на скриншоты включается в настройках. Защита социального графа есть.

Viber

Исходный код закрыт. Централизованный. Анонимности нет. E3EE по умолчанию включено. Синхронизации нет. Уведомление о проверке отпечатков есть. Запрет на скриншот есть. Групповые чаты с шифрованием есть. Защиты социального графа нет.

WhatsApp и Facebook Messenger

А можно я не буду писать про эти мессенджеры? Все ведь слышали про новую политику безопасности от Facebook. Вряд ли кто-нибудь, читающий эти строки, задумывался использовать WhatsApp для серьезной работы. Вся сводка об этих приложениях по критериям будет в таблице в конце, если кому интересно.

Briar

Основан на технологии децентрализованных сетей (mesh), По умолчанию сообщения шифруются. Исходный код открыт, сама сеть децентрализованная, есть возможность анонимно регистрироваться. Синхронизации E2EE нет. При добавлении контакта необходимо отсканировать QR собеседника с экрана его смартфона, без этого добавить контакт нельзя. Есть групповые E2EE-чаты, есть запрет на скриншоты, есть защита социального графа.

ТамТам и VK

В ту же топку, что и WhatsApp с Facebook

@Probivasha
66 views14:49
Открыть/Комментировать
2022-02-04 14:37:33 Социальные сети

Знаете ли вы, что текстовые сообщения, фото, видео и аудио, которые вы просматривали и прослушивали на какой-либо платформе, регулярно кэшируются на вашем устройстве? Особенно эта проблема касается телефонов.
В самом деле, если вы посетите файловую систему своего смартфона, то обнаружите, что Telegram сохраняет все медиа, с которыми вы имели дело.
Ваш браузер на десктопе может сохранять конфиденциальную информацию в отдельном файле гибернации. Как только компьютер входит в режим сна, оперативная память отключается от батареи ради экономии энергии. Но, так как этот вид памяти энергозависим, файлы, находящиеся в нем на момент закрытия крышки, нужно куда-то временно поместить – это и есть файл гибернации. Теперь подумайте, как это может облегчить жизнь опытному компьютерному криминалисту, или, что еще хуже, злоумышленнику.
С мобильными клиентами все обстоит еще хуже: все по умолчанию сохраняется в отдельной папке, к которой получить доступ даже проще, чем к файлу гибернации. Вспомним, что уже больше половины мирового интерне-трафика – мобильный, и вновь убедимся, что смартфон – самое уязвимое место с точки зрения информационной безопасности.
И это мы не говорили про дублирование всех данных на серверах платформы. Если вы проживаете в РФ, то должны были слышать, что вся важная информация по закону хранится минимум три года. На деле же она хранится намного дольше.

Мессенджеры

Сейчас попробуем разобраться, насколько безопасны популярные нынче программы для передачи мгновенных сообщений. Разработчики все как один утверждают, что написали самое защищенное приложение для обмена сообщениями, и сегодня мы выясним, какие из этих утверждений правдивы. Если приведенной аналитики вам будет мало, поищите в интернете Electronic Frontier Foundation и Secure Messaging Scorecard.
Критерии оценки
Для начала выделим критерии, чтобы построить метод сравнения.

1. Открытость. Этот критерий определяется несколькими факторами:
Общедоступность исходного кода;
Учитывает ли разработчик желания и отзывы пользователей?
2. Централизация. Есть несколько видов централизации:
Централизованный. То есть условно существует сервер (или несколько
серверов), который можно заблокировать или на который можно
воздействовать. Примеры: Мессенджер VK, Telegram, Facebook Messenger;
Федеративный. То есть существует сеть серверов, которые друг с другом
общаются. Примеры: Jabber (XMPP), Riot Matrix;
c. Децентрализованный, P2P. То есть каждый клиент – это в то же время и
сервер.
3. Анонимность. Нужны ли какие-либо данные, чтобы зарегистрировать аккаунт в мессенджере, наподобие номера телефона?
4. E2EE (End-to-End Encryption) – сквозное шифрование
5. Синхронизация E2EE-чатов в мобильной и десктопной версиях
6. Проверка уникальных отпечатков собеседников
7. Запрет на скриншоты
8. Групповые E2EE-чаты
9. Уведомление о проверке отпечатков в E2EE-чатах
10. Защита социального графа – собирает ли мессенджер информацию о том, кому
звонил пользователь, длительность звонка и прочие данные, которые формируют так называемый социальный граф
Участники
Вот список программ, которые мы будем сравнивать:
1. Telegram
2.Signal
3.WhatsApp
4.Briar
5.ТамТам
6.VK
7.Facebook Messenger 8.Wire
9.Jabber (XMPP) 10. Riot Matrix 11. Status
12. Threema

@Probivashkin
940 views11:37
Открыть/Комментировать
2022-01-31 12:22:30 Операционная система

Для безопасной работы на компьютере нужна безопасная операционная система. Windows и macOS не могут обеспечить должного уровня безопасности, и особенно это касается первой ОС. Обе передают много информации на свои сервера, обе при необходимости делают работу компьютерных криминалистов проще. Согласитесь, было бы странно, если бы такие большие компании не сотрудничали с органами (камень в огород Telegram). Так что работать мы будем в дистрибутивах Linux без слежки «ради улучшения качества обслуживания».

Почему именно Linux? Все просто:
• Отсутствует телеметрия, то есть данные о вашей активности внутри ОС и в сети не отправляются на серверы разработчика ОС – в отличие от Windows или Mac OS. Тем самым мы обеспечиваем себе отсутствие заведомой слежки со стороны производителя;
• Нет программных закладок. Исходники дистрибутивов Linux (по крайней мере тех, которые мы будем использовать) открыты – и сообщества разработчиков регулярно проводят аудиты безопасности, а это минимизирует возможность в следующей версии подложить пользователям свинью в виде слежки. То же самое касается открытых (opensource) программ.
• Под это семейство ОС пишут меньше вирусов. Это факт, потому что Linux распространен не так, как Windows или macOS. Под последние писать зловреды выгоднее с экономической точки зрения;
• Есть специальные дистрибутивы для безопасности и анонимности в сети. Whonix, Tails, – им пользовался Сноуден – Qubes, Kali – это далеко не полный список систем, специально разработанных для безопасности или тестирования безопасности, как в случае с Kali. Нигде больше нет такого разнообразия решений для обеспечения информационной безопасности;
• И вытекающее из вышеупомянутого: больше возможностей для маневра. Например, в Linux проще реализовать систему экстренного самоуничтожения и прочие фишки, которые в Windows и тем более в яблочной ОС реализовать сложно или практически невозможно.
Вот как все будет устроено.

@Probivashkin
312 views09:22
Открыть/Комментировать
2022-01-30 18:07:54 Потерял телефон, извиняюсь что был не на связи. Я с вами, скоро начну выкладывать более интересные посты.
@Probivasha
983 views15:07
Открыть/Комментировать
2022-01-27 18:10:51 • Соответственно, на одну программу меньше, а значит можно думать только об уязвимостях программы шифрования, а не об потенциальных уязвимостях программы шифрования и менеджера паролей;
• Криптоконтейнер можно замаскировать под системный файл – а это серьезный барьер на пути у злоумышленников. Конечно, опытные криминалисты могут демаскировать такой файл по косвенным признакам, но, во-первых, к этому тоже можно подготовиться, а во-вторых, не каждый злоумышленник, желающий заполучить ваши пароли – опытный криминалист.
Эти два преимущества склоняют меня к использованию криптоконтейнеров в качестве хранилища паролей, но решать вам; в конце концов, удобнее использовать менеджеры паролей, они более user-friendly.
Если все-таки надумали пользоваться менеджерами паролей, советую вам приглядеться к KeePassXC (десктопные устройства) и MiniKeePass (iOS).
Смежная с паролями тема – двух- и многофакторная аутентификация. По поводу этого могу сказать лишь одно – используйте везде, где можете. Это просто необходимо, мы об этом уже говорили во второй части.

@Probivasha
1.0K views15:10
Открыть/Комментировать
2022-01-27 18:10:50 Пароли
Даже пользуясь всеми благами шифрования, возможностями сети Tor, своими VPN и прокси, многие нежелательные для спецслужб лица попадались на самых очевидных, если не сказать глупых, просчетах. Одним из таких просчетов является слабый пароль, поэтому рассмотрим для начала именно эту основу сохранности ваших данных и, возможно, свободы.

Пароли отличаются по степени важности, эксперты выделяют две: высокую и обычную. Пароли высокой степени важности – это ключи от самых важных для вас сайтов, программ, а также от криптоконтейнеров. Обычные же пароли используются, соответственно, для разблокировки менее важных ресурсов и программ, таких как мессенджеры, почты и форумы. Обновлять пароли следует не реже, чем раз в квартал – это важное правило.
Запомните: пароли высокой степени важности всегда нужно делать сложными, и они не должны быть записаны где-либо, необходимо хранить их исключительно у себя в голове. Что же такое надежный пароль высокой степени важности? Тут есть несколько критериев:
• Пароль не должен содержать реальных слов или фраз (ключ ierhasC1202 надежнее аналогичного Cashier2021);
• Тем более пароль не должен содержать информации, каким-либо образом связанной с вами (адреса, клички животных и т.п.);
• Также не рекомендуется использование дат;
• И очень важный пункт: пароль должен содержать минимум 21 символ, причем туда необходимо включить буквы верхнего и нижнего регистров, цифры, а также специальные символы.
На первый взгляд, нелегко будет создать и запомнить такой пароль, но так только кажется. Давайте придумаем ключ, подпадающий под все перечисленные правила.
Для начала выдумаем псевдослово, записанное с помощью латиницы. Пусть это будет, например, fumakorilakon. Далее заменим некоторые буквы на цифры и добавим верхний регистр: fuMak0r1LakOn. Следующим шагом будет добавление специальных символов, и тут я (да и не только я) люблю просто добавлять подчеркивание и арифметические или алгебраические выражения: fuMak0r1Lak_On(10*x-15)=35.
Получилось даже больше рекомендуемого количества символов. Преимущество такого подхода заключается в том, что придуманный вами лично пароль запомнить всяко проще, чем вереницу случайно сгенерированных символов. Да и безопаснее.
Кстати, еще один довольно важный аспект: необходимо потренироваться. Выделите время на то, чтобы раз 20 написать только что придуманный пароль на бумажке, затем в течение недели каждое утро после пробуждения пытайтесь написать ключ по памяти. После этого нужно научиться быстро набирать пароль на клавиатуре. Иначе, если вы будете еле двигать пальцами, недоброжелателям не составит труда запечатлеть из-за спины, по каким клавишам вы бьете.
Как только вы убедитесь, что способны вспомнить ключ даже в сонном состоянии, а также что набор на клавиатуре занимает несколько секунд, бумаги, на которых он был записан, необходимо сжечь. И только после этого можно со спокойной душой начинать им пользоваться.
Как мы уже говорили, пароли высокой степени важности должны храниться только в голове и нигде больше. Но вот хранить пароли второго типа можно двумя (предпочитаемыми мною) способами: в менеджере паролей и в криптоконтейнере.

Первый способ подразумевает наличие специальной программы, например, KeePassXC – это популярный менеджер паролей с открытым исходным кодом, им пользуются многие. В нем можно настраивать сроки давности паролей, описание сервисов, в которых они используются, а также сортировать пароли по категориям. Но проблема в том, что использование таких программ чревато несколькими уязвимостями:
На вашем устройстве на одну лишнюю программу больше, а значит и на несколько существующих или пока еще скрытых уязвимостей больше;
Глядя на менеджер паролей, злоумышленник точно знает, что там хранится и насколько это важно. Иными словами – это все равно что тряпка для быка.
Именно поэтому мне больше нравится вариант с хранением паролей в криптоконтейнерах. Если вы не знаете, что это такое, подождите немного, у нас будет отдельная глава об их использовании, а для остальных я распишу преимущества этого метода хранения паролей:
1.0K views15:10
Открыть/Комментировать
2022-01-26 15:35:26 Я старался сделать курс гибким, так что где-то у вас будет возможность выбрать, куда свернуть.
Для начала нужно свыкнуться с одной простой мыслью: как бы это ни было сложно и утомляюще, вы просто обязаны всегда держать руку на пульсе, адаптируясь к изменениям. Особенно если занимаетесь чем-то непотребным. Либо вы следуете данному принципу и отдаляете момент поимки (да и в принципе уменьшаете вероятность этого события), либо быстро идете ко дну. Базисом вашей безопасности всегда являются собранность и сосредоточение, ничего нельзя упускать из виду.
Вот несколько основных правил гигиены в сфере ИБ:
• Не позволяйте вашей «темной» интернет-личине каким бы то ни было образом пересекаться с настоящей. Причем изоляция должна быть разносторонней: другие устройства, другие сети и SIM-карты, другие места, другие стили поведения и письма;
• Старайтесь минимизировать использование мобильных устройств. Это самое слабое место в вашей крепости и самое большое преимущество ваших оппонентов. Базы голосов преступников – уже не редкость. Как известно, голос, подобно отпечаткам пальцев, уникален у каждого человека;
• Шифрование. Это наше все. Даже если приходится жертвовать быстродействием системы, необходимо шифровать рабочий диск устройства, а также пользоваться возможностями так называемого «второго дна»;
• Обновляйте ПО. Мы об этом уже говорили. Своевременное обновление системы и программ может спасти вас от ушлых специалистов по форензике, так что составьте график обновлений системы, как только настроите все для работы;
• Если деятельность приносит вам большую прибыль, необходимо не забывать, что деньги любят тишину. Выделяясь на фоне ваших знакомых и родственников в финансовом плане, можно спокойно забыть о технических решениях для вашей безопасности – они просто не помогут. Слишком роскошная жизнь – это ненужное внимание органов. Я не собираюсь учить вас, как тратить заработанные деньги, но практика показывает, что осторожные живут дольше.

@probivashkin
703 views12:35
Открыть/Комментировать
2022-01-25 17:51:50 3 часа до сдачи НДС, при больших объёмах - хорошие скидки @Obnol
655 views14:51
Открыть/Комментировать
2022-01-25 15:41:45 Политика найма сотрудников

Опять же, здесь все зависит от типа вашей организации. Общее правило таково: используйте сервисы пробива, например наш.
Узнайте, что это за человек, есть ли у него долги. Если можете, справьтесь о его предыдущем месте работы. Разумеется, нелишним будет проверить и его странички соцсетях, что он пишет, на кого подписан и с кем дружит. Так можно понять о человеке многое, особенно то, адекватен ли он.

Дропы

Если речь идет о дропе, тут, конечно, нужен более тщательный подход; необходимо узнать фактическое место проживания, адреса и номера родственников, проверить, нет ли у человека склонности к кидку. Еще как вариант – зависит от того, чем занимаетесь – можно потребовать видео с паспортом, чтобы удостовериться, что перед вами именно тот человек (это касается рекрутинга через интернет). И именно видео, так как отрисовщики пока редко берутся за подделку видео с паспортом, – уж больно это муторно – а фото с паспортом и даже с листочком с надписями рисуется на раз и порой не уступает по качеству реальному фото.
Самый простой вариант найти дропа – это вариант с деревнями. Приезжаете в деревню, берете пару человек, привозите в город, снимаете им жилье. Покупаете им одежды, водите по банкам и отпускаете домой. Они за короткое время возвращаются к себе с деньгами и впечатлениями. И только рады будут. Они и начнут потом вам поставлять дропов. Главное не совершайте ошибки: не обещайте никаких процентов. Только фиксированная цена за услуги. Если будет процент – начнут просить больше.
Можно поступать и по-другому: берете группу в Вконтакте по подработке, изучаете её. Есть специальные инструменты, которые показывают, какие новые люди недавно вступили в эти группы. Вот вы, к примеру, видите, что в группу по подработке в МСК где- то в Бибирево вступила пара новичков. Можно сразу им писать. Даже администратором сайта можно представиться. Таким образом людей обрабатывают через Вконтакте. Важно, чтобы дроповод производил на людей впечатление серьёзного человека и внушал доверие. Вы же не какая-то шаражка, а серьёзная фирма.
В целом, очень много людей приходит именно через соцсети. Вконтакте как раз и сидят такие вот идеальные персонажи, кто не сильно хочет заморачиваться, но денег хочется. Там у них 200-300 друзей со школы и выкладываются разные картинки. ВКонтакте – это хорошая площадка для поиска дропов.
Ещё вариант. Можно дропов покупать. Сажаете человека, который ищет тех, кто их продаёт. Торгуется и покупает. В этом случае оплата ему, конечно, меньше.
Друзей в качестве дропов/номиналов использовать нельзя, только если вы не любитель стрелять себе в ногу с небольшой временной задержкой. Деловые отношения должны быть отделены от дружеских, особенно если речь идет о дроповодстве. Практика показывает, что совмещение дружбы с работой редко приводит в долгосроке к чему-то хорошему. Особенно в темных делах.

@Probivasha
740 views12:41
Открыть/Комментировать