Вот появилось немного свободного времени и решил написать статью по комплексной безопасности в РЕАЛЕ для тех, кто зарабатывает деньги не совсем «правильными» путями. Но думаю в целом статья будет интересна и простым обывателям. Безопасность в реале )) Ну это глобальная тема на самом деле, можно отметить пару моментов… Как я думаю большинство из нас – молодые люди в возрасте от 12 ))) до 30 лет В этом возрасте не свойственно иметь большие деньги, дорогие часы и хорошие машины и если ваш Папа не олигарх, это будет выглядеть подозрительно и вызовет интерес со стороны посторонних людей. НЕ ВЫДЕЛЯЙТЕСЬ !!! Это простое правило поможет вам спать более спокойно. Я понимаю, что вам захочется повыпендриваться перед корешами – типа ВОТ Я КРУТОЙ ХАКЕР и Я Ворочаю в свои 18 лет 100000000000$ !!! не надо этого, людям свойственна жадность, ты скажешь одному, он скажет другому и в итоге об этом слушок дойдет и до всяких нехороших дядек в погонах. А оно тебе надо ? думаю не особо… Ну понятно надо как-то перед обществом(друзья, родители, девушки) оправдываться за деньги которые вы имеете (это типа налоговая такая местная ) -) так вот придумайте заранее правдоподобную легенду о ваших деньгах (типа вэб дизайнер, программист или просто выиграл в СПОРТЛОТО )))) Не доверяйте ни кому( даже своим друганам с которыми вы мутите дела – всякое в жизни бывает ) А особенно не доверяйте ДЕВУШКАМ ( на редкость коварные создания). По поводу сотовой связи – ДОЛЖНО БЫТЬ 2а телефона – один для ВСЕХ(семья, друзья, девушки и т.д.) и один для «работы». Думаю и дятлу понятно, что телефон для работы должен быть оформленным на Васю Пупкина. Меняйте сим карты с максимальной частотой и не забывайте менять IMEI иначе все труды по смене сим карт – псу под хвост. Советую для работы иметь телефон типа Siemens SL,S,ME 45 т.к. он обладает очень полезными свойствам(смена имеи простая как грабли + есть диктофон который думаю по работе будет нужен). По мере появления ценных мыслей буду дописывать статью. p.s. дара писателя у меня нету поэтому прошу ногами особо не пинать.
Советы наверно касаются восновном кардеров канешь) Но я читал уже подобные вещи на соответствующих форумах там все оч описывается хотя вобще самому не надо быть наивным и быть везде аккуратным чем бы ты не занимался =) Думаю тот кто не дурак и так знает об этом.
Про безопасность в реале: 1. Не общайтесь с бабками на лавочки и не показывайте им свой доход 2. Обязательно работайте в реале ( как бы противно это не было ) 3. Если Вас спрашивают про компьютер, то прикидывайтесь полным идиотом и делайте вид, что не знаете о чем речь 4. Доверяйте только мертвым, и то не всем ( Хеллсинг ) 5. Все данные шифруйте ( я имею ввиду на жестком диске ) 6. Если Вы что-то ломаете ( кардите ) в сети, то сразу изучите статьи, которые Вам грозят и проконсультируйтесь о них у юриста и спросите про "отмазки". 7. Самое главное - придерживайтесь те 6-ть правил, что я написал выше. Спасибо за внимание
Вы чё решили замутить серию глупых статей? Блин, до всего этого можно дойти простейшей логикой. Типа, если меня поймают то вы*бут, чтобы не вы*бали надо скрываться, т.е. никому ничего не говорить. Лучше бы написал способы (локальные) защиты компа от упр. "К"
Пост от WellF. То же самое, но в десяти строчках, плюс ширше проблема описана. Мораль: учимся писать информативные статьи ЗЫ: Респект за 4-й пункт.
Защита информации на компьютере: 1. Для темных дел всегда старайся использовать отдельный компьютер, если нет возможности, то слушай дальше. Самое главное - это шифровать траффик, следовательно использую VPN. Далее, для того, чтобы спокойнее спалось ночью, используй анонимные прокси. После каждой вылазки в интернет очищай все временные файлы. Это оставляет меньше улик. Далее по уничтожению информации - если уже постучали в дверь, то не пытайся отформотировать жесткий диск, проще разбить его ( ведь свобода дороже ). Одна из заповодей - НИГДЕ и НИКОГДА не показывай свой реальный ip адресс. Так же заведи себе отдельный флеш накопитель и храни на нем всю дорогую тебе информаию, так же посавь все возможные пароли на флеш-диск. Спасибо за внимание
creoZ >>вэб дизайнер, программист Так, в основном, и поступают. Причем не только на словах, но и на деле >>или просто выиграл в СПОРТЛОТО А вот это глупо >>Не доверяйте ни кому( даже своим друганам с которыми вы мутите дела – всякое в жизни бывает ) Совершенно согласен. А вообще вспомнилось вот это: ---- фраза из RU.CRYPT FAQ ----------------------------------------------------- Эпиграф: Паранойя - _профессиональное_ заболевание специалистов по безопасности, но, любители могут в этой области зайти гораздо дальше. (В. Гайкович) ---- /фраза из RU.CRYPT FAQ ----------------------------------------------------- WellF >>1. Не общайтесь с бабками на лавочки и не показывайте им свой доход Доход свой им показывать не надо, но вот почему бы не пообщаться? этого я не понимаю. >>3. Если Вас спрашивают про компьютер, то прикидывайтесь полным идиотом и делайте вид, что не знаете о чем речь Тупизм в чистом виде. Просто знаю дохрена людей считающих себя железячниками и не отличающимися особыми знаниями в программировании/etc. но могущих запросто ответить на большинсво вопросов юзеров(если кто не знал есть даже такая профессия - эникейщик) >>5. Все данные шифруйте ( я имею ввиду на жестком диске ) А еще есть вариант с двумя жестяками - один для игр(подставной мусор), другой для дела >>если уже постучали в дверь, то не пытайся отформотировать жесткий диск, проще разбить его >>( ведь свобода дороже ). Заходят простые советские опера к Васе П. домой и видят живописно раскиданные по всему полу обломки HDD =)) Ну и что прикажете им рассказывать? -Да он просто меня ЗАДОЛБАЛ!!! На нем была нужная мне лаба а он возьми и посыпся!!! ВОТ Б#Я!!!! =))) >>так же посавь все возможные пароли на флеш-диск. Не факт, что это надежно(система айтентификации/криптования флешки), так что данные лучше еще шифровать.
Чистим логи или как остатся незамеченным В этот раз мы с тобой по просьбам посетителей напишем про то как прочистить логи на своем компе. Надо это для того, что бы когда к Тебе в квартиру вломятся друзья дворника (ака ОМОН), что бы они ничего не смогли обнаружить на твоем винте. Начнем с того, что Тебе надо в срочном порядке приобрести UPS. Без него никуда. Это блок безперебойного питания. Что бы когда в доме вырубят свет, Ты успел все прочистить. Во-первых сотри все файли с паролями, хакерский софт, history аськи и так далее. Но просто стереть мало. На самом деле когда Ты "стираешь" файл, на харде он помечается как "удаленный", и когда места перестанет хватать, он новую инфу запишет поверх него. Так, конечно, не во всех файловых системах, но в большинстве. Для затирания пустого места тебе необходима прога под названием PGPErase. Она входит в комплект PGP, который можно скачать на сайте PGPi (где-то в районе девяти метров). Вообще PGP - классная штука (хотя недавно для нее был написан кряк). Особо полезны утилиты PGPErase, PGPDisc и PGPMail. Про PGPErase мы говорили. PGPDisc - это утилитка для создания виртуального диска. Как она действует. Ты создаешь папку, которая потом станет диском. Запускаешь PGPDisc, он ее зашифровывает и помещает в файл *.pgd. Диск этот изначально "невидимый". Что бы он активизировался, надо набрать офигительный шифр. В случае чего, его можно вырубить клавишами Ctrl+F12. PGPMail служит для шифрования почтовых сообщений. Теперь прочистим реестр. Сделать это достаточно легко. Просто удаляешь строчки со спертыми данными и все. Но мы с тобой сейчас попробуем автоматизировать этот процесс. Сначала надо все это дело сохранить в каком-нить файле, после чего склепать из него два файла INF (для загрузки всего этого в реестр и удаления из него). Для автоматизации этой работы советую скачать маленькую программку по адресу http://www.xakep.ru/soft/5/reg2inf.exe Как склепать все ручонками, думаю, Ты знаешь. Например, что бы INF-файл удалял из твоего реестра запись о том, что CSU - твоя домашняя страничка , код должен быть таким: [Version] Signature="$...$" LayoutFile=bla.inf [DefaultInstall] DelReg=del.Reg [del.Reg] HKCU,"SOFTWAREMicrosoftInternet Explorermain","Home Page" Вот так вот все просто. Но, надеюсь, что Ты себе такой файл делать не будешь Для добавления строчек надо сделать все так же, только вместо слова Del написать слово Add и после адреса ключа вписывать '0,"параметр"'. Но просто так Ты инфы не запустишь. Допустим, у тебя INF-файл называется CSU.INF(хотя я конечно понимаю, что я обнаглел). Тогда его надо будет запускать командой 'RUNDLL.EXE SETUPX.DLL,InstallHinfSection DefaultInstall 64 c:csu.inf'. Все. Больше мы - не твоя стартовая страничка. Дальше надо вытереть файлы USER.DA0 и SYSTEM.DA0 (это что-то типа backup'а реестра). Я бы посоветовал написать батник, убивающий эти файлы и заоодно прочищающий реестр. Тоесть если твой файл для выризания строчек из реестра называется CSU.INF, а для добавления в реестр инфы CSUADD.INF, то батник будет выглядеть следующим образом: RUNDLL.EXE SETUPX.DLL,InstallHinfSection DefaultInstall 64 csu.inf ATTRIB -H -R -S C:WINDOWSSYSTEM.DA0 ATTRIB -H -S=R C:WINDOWSUSER.DA0 DEL C:WINDOWSSYSTEM.DA0 DEL C:WINDOWSUSER.DA0 Следующим делом надо просмотреть файлы USER.DAT и SYSTEM.DAT (реестр) через какой-нить HEX-редактор. Там тоже есть много твоих паролей. Их заменять надо на что угодно, лишь бы такой же длинны. Еще хороший способ - пустить поиск файлов по содержащейся в них строчке. А лично я свои логи никогда не чищу, а просто храню всю опастную для моей свободы инфу на отъдельном винте, и подсоединяю его только когда это мне необходимо. (с)http://www.site.pyccxak.com/