Крипто Сервис Анонимности и Безопасности+джаббер сервер (консультации по безопасности БЕСПЛАТНО)

всем привет)записывался на тест данного сервиса)тс предоставил мне доступ сначало ничего не получалось и я уже за сомнивался в порядочности селлера)но потом он грамотно разобрался и решил все проблемы!!!сервис действительно работает на высшем уровне!!!!приятно удивила скорость передачи!!!желаю процветания и попутного ветра в парус)))тут все ровно!!!!
 
наконец еще список вопросов частых и ответы на них

Вы утверждали тут что микрософты давно передают информацию всем известным отделам. Но при этом на ваших серверах не десктопные дистрибутивы linux GNU/Linux. Почему? Из за безграмотности и неумения конечного пользователя? Планируете вводить?
Я не ограничиваю пользователя в установке любого дистриба, за чем вводить то что уже есть? По умолчанию ставлю винду по нескольким причинам.
1) Удобство для пользователя
2) Если вы смотрели схему работы, то утечки даже по виндам в этой системе не может быть, так как майкрософты в основном собирают инфу по айпи адресам и макам сетевух ( касаемо операционки), воровать данные пользователя они не рискуют ( как я думаю), основная утечка информации идет через skype, которым в принципе я не советую пользоваться или разговаривать очень запутанно, либо применяя крипточат для скайпа.
3) Устанавливая любой никс дистриб, я могу оставить себе дыру, поэтому надо чтобы пользователь для безопасности ставил себе сам систему ( касаемо никсов)


Вы предлагали пользоваться google drive шифруя файлы truecript, почему drive? Учитывая что эти понятно что уж сливают давно. Потому что не закроется и не пропадет? (хотя тут впринципе волноваться бессмысленно учитывая криптовку)
Именно, во первых криптуется, во вторых очень надежно, в третьих гугл с недавних пор вообще очень мало отвечает на запросы России. ( да и инфа если криптована, ничего не получишь , а айпи адреса учитывая систему ничего не дадут)

Ваше мнение о биткоине как о валюте, ее анонимности и принимаете ли вы ее на своем сервисе?Нет не принимаю, отрицательное отношение (только мое мнение), не люблю дутые пирамидальные системы.

Если ваш сервис полицейский учитывая что берут доступ не порнушку на работе смотреть каким образом посоветовали бы конектиться к вашим серверам? (Просто даже вот так вот сервис канет в небытие через полгода с кучей интересных логов, знаете примерное чем всем пользующимся грозит учитывая для чего их берут)
Советую почитать схему работу, при чем тут логи, я уже ни однократно показывал как работает система и какая информация о коннекте проходит. Да и потом для сомневающихся есть дополнительный бесплатный ВПН.

Как вы считаете сетка - чужих/собственносбрученных SSH гарант безопасности? Учитывая что можно соединить хоть 10 штук например в разных точках планеты.
Только при использовании микширования, иначе соедините хоть 10 тунелей не поможет.

И последний вопрос - 3g модем с кратковременным пользованием в разных точках (постоянная замена сим которые на дропов) разве не лучший вариант? Это считай пока разработка человека идет а он уже сим давно эту выкинул, в итоге сменил симок 10 и последующим физическим разрушением с устройства которого выходил. Да и в конечном итоге если они и получили данные с точностью 10 метров. Работа на пару часов. А там уже другая сим и другое место
Получение данных у У(Б)СТМа уже почти два года происходит без запроса в УОТМ ( и к оператору) и предоставляется путем использования АРМа оператора в режиме онлайн. Меняя 10 симок, надо уж менять и устройства, только не особо поможет, так как просто на верхнем провайдере выставляется реакция на логин по http ну и другие хитрости (это конечно вас реально ищут).


А разработка же не не сутки и не двое длиться. / 4G модем ваше мнение есть ли смысл заморачиваться?
Разработка может и год длиться, а захват минуты полторы.


Просто для меня все выглядит так - товарищ майор мы не укладываемся с планом за 2013 год по заливам, обналу, кардингу, спаму. Поэтому можно как нибудь без лишних телодвижений быстро собрать базу айпи адресов.
Просто выглядит идеально для таких целей заметьте. 3G не пользуйтесь вычислят точку, заходите с персональных компьютеров оформленные на свой паспорт, на компьютерах поставим windows для легкого вычисления конечных пользователей. Но я не утверждаю, а лишь озвучил одну из мыслей.
Не думаю, что для разработки будут столько технических средств использовать стоящих за пределами РФ, а тем более делать систему не позволяющую отслеживать конкретно ай пи адреса по коннектам.
На будущий вопрос "это с ваших слов?" отвечу, нет не со слов, а было неоднократно продемонстрировано.

Грань между параноидальной защитой и защитой почти невидна.
Особенно, если разбираешься на уровне пользователя, а пытаешься приводить доводы прочитав статьи 2-5 летней давности. (это ответ на вопрос, не принимайте к себе лично)
 
Подключение с Ipad и устройств на Android, а также мобильных устройств с низкой скоростью соединения.
Для работы с нашим сервисом через планшет имеется программа ericom blaze, которая позволяет подключиться как с айпада , так и с устройства на андроиде. После подключения вы видите рабочей стол ( windows) своего удаленного компьютера и уже надежно защищены.

Для того у кого скорость не позволяет подключаться с мобильных устройств ( может у кого то нет 3 G) , есть хорошая программа ccproxy, которая позволяет создать вам на удаленном компе прокси сервер, и ходить в интернет через этот прокси с планшета или телефона.
 
Теперь о мелочах , которые конечно же многие знают, но напомнить о них все равно стоит.

Хранение информации - лучше хранить всю информацию в облачных сервисах, таких как skydrive, google drive, dropbox, конечно же не используя яндекс диск и другие подобные Российские сервисы. Я лично для себя выбрал google drive.

Но храня информацию не нужно забывать о ее шифровании, прекрасно интегрируются с облачными дисками несколько программ шифрования это truecrypt и rohos disk.

Лично я пользуюсь truecrypt, потому что она имеет открытый код и для меня более удобна, но тем не менее кто привык к прелестям windows советую обратить внимание на программы от rohos.

Часто возникает вопрос о том, как общаться наиболее безопасно, конечно же все советую джаббер это с одной стороны верно, но с другой многие jabber сервисы ни чем не отличаются от ICQ или Skype, так же ведут логи по соединениям и переписки. Для того , чтобы избежать данной проблемы ( если конечно вам это требуется) заведите свой jabber сервер ( установка его займет максимум 5 минут, а настройка еще 3)

Ну и если вы все таки пользуетесь публичными ( или как вы думаете, приватными jabber сервисами) обязательно шифруйте свои сообщения.

Общение в аське лучше производить из самого джаббера ( подключив транспорт ICQ) как это сделать я описывал в разделе безопасность.

Skype это отдельная история, во первых он палит IP клиента, во вторых хранит очень полные логи. Избавиться от него самый правильный вариант, но очень уж много клиентов им пользуется и терять их совсем не хочется, в этом случае как закрыть свой IP мы уже знаем, а вот общение в скайпе надо свести к минимуму и страться передавать важную информацию путем передачи зашифрованных файлов, но не делайте так , как многие наивно полагая о честности сервиса передают информацию через IM это сервис давно себя скомпрометировал в связи с тем , что логирует все записи клиентов.
 
огромная просьба ко всем потенциальным подписчикам!
перед обращением по контактам, выделите полчаса времени и внимательно ознакомьтесь с веткой.
просто удивляют некоторые обращающиеся, которые начинают засыпать вопросами на которые в ветке все подробно расписано.
цените свое и мое время пожалуйста!
 
Не много параноидального юмора
Вчера ко мне в джаббер постучал один человек(не буду называть кто это, да и не суть)
Пообщались ответил на вопросы и тут он начинает распрашивать про джаббер и его безопасность плавно переходя на тему серверов. И тут задает вопрос который явно возник у него на почве додумываний и культивирования паранои)
ОН:-А ведь твой джаббер сервер переводится, как "я хищник"!!!
И начинает потихому отдаватся в стезю параноидального бреда и в конце концов отключается!!!)
Так вот всем и ему тоже кто знает англ. тот поймет, что ipredator можно разделить на i predator (я хищник) и ip redator (айпи редактор)
Я долго улыбался после разговора с ним.)))
 
Не много параноидального юмора
Вчера ко мне в джаббер постучал один человек(не буду называть кто это, да и не суть)
Пообщались ответил на вопросы и тут он начинает распрашивать про джаббер и его безопасность плавно переходя на тему серверов. И тут задает вопрос который явно возник у него на почве додумываний и культивирования паранои)
ОН:-А ведь твой джаббер сервер переводится, как "я хищник"!!!
И начинает потихому отдаватся в стезю параноидального бреда и в конце концов отключается!!!)
Так вот всем и ему тоже кто знает англ. тот поймет, что ipredator можно разделить на i predator (я хищник) и ip redator (айпи редактор)
Я долго улыбался после разговора с ним.)))
:)бывает друг и такое)
 
Вчера с 21-00 по мск до сегодняшнего дня 12-00 не работал впн, который выдается на пользовательские сервера. Ничего в этом страшного нет, так как продолжать работать можно было и напрямую, так как все сервера естественно защищены и надеяться на порядочность пользователя никогда и никто из нас не будет, поэтому впн стоящее на серверах клиента это только для спокойствия клиента и шифрования трафика от нас.
По этой причине мы и не можем выдавать свое ВПН на сервера, так как должна быть сторонняя компания.
Ну так я к чему это, как написали мне из саппорта впн сервиса они все наладили и работа впн вновь восстановлена, если у вас не работает впн, то перегрузите сервер предварительно проверив что файрвол выключен.
 
а если компьютер отключить от сетевого обнаружения и общего доступа к файлам?
 
Для проверки анонимности проверяем всю инфу описанную мной, для начала так:
1) Заходим на сервер и смотрим входной IP, далее включаем логи на сервере и перезаходим еще раз ( на выданном вам сервере) и проверяем в аудите безопасности IP подключения к серверу ( то есть по сути лог о том с какого IP вы подключались, если защиты бы не было , то будет ваш домашний IP)
2) Проверяем исходящий IP адрес и смотрим совпадение его с входящим, он не должен совпадать.
3) Проверяем слова идет ли трафик через сервис jap , самое простое можно указать адрес сервера jap в прокси и проверить работает ли сервис.
Это самая простая проверка маршрутов для "валенков".
 
по многочисленным просьбам добавлен новый вид связи для связи brosix dr.paranoid
 
Это вопрос по какому посту?
Я ведь не телепат)
так это на общую тему, чтоб не спалиться самому перед отслеживающим персом. Потомучто как ни крути инфа если доходит до конечного обонента, то соответственно она же все равно проходит через каковата посредника(единственный вариант шифровка). так вот. Вопрос по отслеживанию для начала: если компьютер отключить от сетевого обнаружения и запретить общей доступ к файлам
1.png

то для отслеживающего он не виден?
 
так это на общую тему, чтоб не спалиться самому перед отслеживающим персом. Потомучто как ни крути инфа если доходит до конечного обонента, то соответственно она же все равно проходит через каковата посредника(единственный вариант шифровка). так вот. Вопрос по отслеживанию для начала: если компьютер отключить от сетевого обнаружения и запретить общей доступ к файлам
то для отслеживающего он не виден?
1 отключи все опасные службы (тему создавал в безопасности)
2 установи фаервол оутпост-более легкий
или комодо-более параноидальный с кучей тонких настроек
это даст контроль над всеми подключениями(виндовский фаер отключи)
3 все компрометируещее тебя хранить только в томе Трукрипт (тема есть тоже от меня с подробным мануалом в безопасности)
ЗАЧЕМ ИЗОБРЕТАТЬ ВЕЛОСИПЕД!) Все уже давно проверенно.
И главное не столько боятся надо доступа к ПК, от этого есть антивири, и фаерволы, впн и т.д.-сколько оставить следы в сети которые и преведут к тебе.
 
Хочу пояснить по поводу скорости соединения!
Так как траффик проходит через три маршрутизатора в разных странах к удаленке и потом еще через три маршрутизатора уже в других странах(при этом везде перешифровывается) толко потом на сайт и при этом обратно трафик идет так же только через другие маршрутизаторы-СКОРОСТЬ в априоре не может быть высокой(не сравнивайтес простым впн)
Сервис и задуман для безопасного использования месенджеров, финансовых опираций и ответов в своих темах. Просто мониторить форумы, сайты и т.д. вы можете со своего подключения в обход нас-ТОЛЬКО разумеется нигде не логинится.
Поймите такой трафик и перешифровки само собой подразумевают наличие высокого пинга.
Сервис создан для защиты, а не просто быстрого серфинга интернета!!!
 
Внимание, просьба ко всем подключающимся! Вы повозможноности узнавайте статус вашего заказа, но и переусердствовать не стоит.
Чей то один счет лежит оплаченый,а чей не могу разобратся и самое интересное никто не спрашивает. Мне конечно приятно думать, что это какой то альтруист просто спонсирует развитие) но все же.
 
Уважаемые клиенты! Напоминаем Вам, что после получения данных по серверу, Вы должный первым делом войти на сервер и поменять пароль доступа к нему. Сделать это можно через "пуск"-"безопасность windows" "сменить пароль".
Так же хочется напомнить, что при не оплате в течении 3 дней сервера данные будут безвозвратно удалены и претензии по этому поводу приниматься не будут.
С уважением, _Paranoid_
 
Назад
Сверху